Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Christian Freitag
Walter-Sondermann-Str. 13
58256 Ennepetal
Deutschland
E-Mail: hello@lumen.bible
Kontakt: Kontaktformular

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der App technisch erforderlich ist oder Sie ausdrücklich eingewilligt haben. Optionale Drittanbieter-Dienste (KI, Analyse, Marketing, Bilder) werden ausnahmslos erst nach Ihrer aktiven Einwilligung aktiviert. Die Einwilligung kann jederzeit widerrufen werden.

Beim Aufruf der App werden durch unseren Hosting-Anbieter technische Zugriffsdaten automatisch in Server-Logs erfasst. Dazu gehören IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene URL und der Browser-Typ. Diese Daten dienen ausschließlich dem sicheren Betrieb und werden nicht zur Identifikation einzelner Personen verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3. Hosting und Infrastruktur

Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA – Webserver, Edge-CDN und Anwendungsbetrieb. Die Anwendung wird in der EU-Region Frankfurt (fra1) ausgeführt; der statische Auslieferungs-CDN ist global verteilt. Bei jedem Aufruf der App wird Ihre IP-Adresse von Vercel verarbeitet (Server-Logs typischerweise 30 Tage). Vercel ist nach dem EU-US Data Privacy Framework zertifiziert; ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) liegt vor. Die Zugangs-IP-Adressen der Domain (A-Records) gehören Vercel, Inc. (Anycast-Netz); Verbindungen aus Deutschland werden am Frankfurter Netzknoten terminiert. Vercel setzt für seine Infrastruktur Unterauftragsverarbeiter ein, insbesondere Amazon Web Services (Cloud-Rechenzentren).

Cloudflare, Inc., San Francisco, USA – autoritative DNS-Verwaltung der Domain lumen.bible (Namensauflösung). Cloudflare beantwortet ausschließlich die DNS-Anfrage, welche IP-Adresse zur Domain gehört, und verarbeitet dabei technisch bedingt die IP-Adresse des anfragenden DNS-Resolvers (in der Regel der Ihres Internetanbieters oder öffentlichen Resolvers) – nicht den Inhalt Ihrer Website-Nutzung. Der Datenverkehr der Website läuft nicht über Cloudflare (kein Proxy-/CDN-Einsatz, „DNS-only"). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (technischer Betrieb der Domain).

Neon Inc., San Francisco, USA – verwaltete PostgreSQL-Datenbank für Nutzerkonten, Notizen, Lesezeichen und Präferenzen. Die Datenbank wird ausschließlich in der EU-Region Frankfurt (eu-central-1) betrieben; Datenruhepunkt liegt in Deutschland. Verschlüsselung at-rest und in-transit (TLS). Auftragsverarbeitungsvertrag liegt vor.

Bunny.net (BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien) – primäres Hosting und Auslieferung von Bildern und Videos. Die Speicherung erfolgt in einem Rechenzentrum in Falkenstein, Deutschland; die Auslieferung läuft über das Bunny-CDN. Bunny ist ein EU-Unternehmen und DSGVO-konform; beim Laden von Bild- oder Videoinhalten wird Ihre IP-Adresse an Bunny übermittelt. Ein Auftragsverarbeitungsvertrag liegt vor. Rein textbasierte Seiten (z. B. Impressum, Datenschutz) lösen keinen solchen Request aus.

Google Fonts (Google LLC, USA) – Schriftarten werden lokal mit der App gebundelt; es findet kein Verbindungsaufbau zu Google-Servern beim Seitenaufruf statt.

Datentransfer in die USA jeweils auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

3a. Reichweiten- und Performance-Messung (Vercel Analytics & Speed Insights)

Wir nutzen Vercel Analytics und Vercel Speed Insights (beide Vercel Inc., USA) zur datenschutzfreundlichen Reichweiten- bzw. Ladezeit-/Performance-Messung. Beide Dienste setzen keine Cookies, generieren keine gerätübergreifenden Profile und speichern keine personenbezogenen Daten: erfasst werden ausschließlich aggregierte, anonymisierte Kennzahlen (z. B. Seitenaufrufe, Land aus IP-Geolokation, ungefährer User-Agent-Typ, Core-Web-Vitals-Messwerte wie Ladezeit); die IP-Adresse selbst wird nicht gespeichert. Sie können die Erfassung über den „Do Not Track"-Header Ihres Browsers global deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3b. Fehler- und Stabilitätsüberwachung (Sentry)

Zur Erkennung und Behebung technischer Störungen setzen wir Sentry (Functional Software, Inc., San Francisco, USA) ein. Tritt ein Server- oder Anwendungsfehler auf, werden technische Diagnosedaten (Fehlermeldung, Stacktrace, angefragter Pfad, Zeitpunkt und ggf. Ihre IP-Adresse) an Sentry übermittelt. Diese Daten dienen ausschließlich der Stabilität und Sicherheit des Dienstes und werden nicht für Marketing verwendet. Der Versand läuft über die EU-Datenregion von Sentry (Frankfurt); ein etwaiger Datentransfer ist zusätzlich über das EU-US Data Privacy Framework bzw. Standardvertragsklauseln abgesichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb).

3c. Eigene Nutzungsstatistik (Besucherzählung)

Damit wir wissen, welche Funktionen und Bibelübersetzungen tatsächlich genutzt werden, zeichnen wir auf unserem eigenen Server Handlungen in der App auf (z. B. „Kapitel geöffnet", „Suche ausgeführt", „Andacht erstellt") — jeweils mit Zeitpunkt, betroffener Funktion, Bibelausgabe, Oberflächensprache, grober Geräteart (etwa „iPhone · Safari") und dem aus der IP-Adresse abgeleiteten Ländercode. Die IP-Adresse selbst wird dabei nicht gespeichert.

Diese Aufzeichnungen werden einer pseudonymen Kennung zugeordnet, damit wir zusammenhängende Besuche auswerten können (etwa: wie viele Menschen kommen wieder, wie lange dauert ein Besuch). Bei angemeldeten Nutzern ist das ein nicht rückrechenbarer Prüfwert des Zugangstokens; bei nicht angemeldeten Besuchern eine zufällige, in Ihrem Browser erzeugte Geräte-Kennung, von der wir nur einen gekürzten Prüfwert speichern. Namen, E-Mail-Adressen oder Inhalte Ihrer Anfragen fließen nicht ein, und aus dieser Kennung lässt sich Ihre Identität nicht ermitteln. Die Auswertung findet ausschließlich auf unseren eigenen Servern statt; es werden keine Daten an Dritte übermittelt und keine geräteübergreifenden Profile gebildet (dasselbe Gerät in zwei Browsern zählt als zwei Besucher).

Einzelereignisse werden nach 12 Monaten gelöscht (siehe Ziffer 12a). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung und Verbesserung unseres Angebots). Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen; die Geräte-Kennung entfernen Sie zusätzlich jederzeit selbst, indem Sie die lokalen Daten dieser Website in Ihrem Browser löschen.

3d. Themen-Auswertung von Suche und Chat

Um zu verstehen, wonach Menschen in unserer App suchen und welche Fragen sie stellen — und daran zu erkennen, welche Inhalte uns fehlen —, werten wir Such- und Chatanfragen thematisch aus. Diese Ziffer beschreibt die einzige Stelle, an der wir zu statistischen Zwecken Inhalte verarbeiten; die unter Ziffer 3c beschriebene Nutzungsstatistik tut das ausdrücklich nicht.

Suchanfragen werden in einer gesonderten Tabelle gespeichert, die bewusst keinerlei Nutzerkennung enthält — weder Ihr Konto, noch die Geräte-Kennung, noch eine sonstige pseudonyme Kennung. Gespeichert werden ausschließlich der Anfragetext, die Sprache, die Suchart, die Zahl der gefundenen Treffer und der Zeitpunkt. Eine Zuordnung zu Ihrer Person oder zu Ihren übrigen Anfragen ist damit auch uns nicht möglich. Der Anfragetext wird nach spätestens 30 Tagen automatisch gelöscht.

Chatanfragen werden für diese Auswertung nicht kopiert. Ausgewertet werden die Nachrichten, die ohnehin in Ihrem Gesprächsverlauf gespeichert sind (Ziffer 6) und die Sie dort jederzeit selbst löschen können; mit der Löschung entfallen sie auch für künftige Auswertungen. Nachrichten, die die App selbst erzeugt hat (etwa beim Antippen von „Wort analysieren"), bleiben ausgenommen.

Was dauerhaft bleibt, ist kein Text. Ein KI-Modell ordnet jede Anfrage nachts einer festen Themenliste zu (etwa „Textverständnis", „Angst & Sorge", „Gebet"). Dauerhaft gespeichert wird nur ein Zähler je Tag, Fläche, Sprache und Thema — also die Aussage „am 12. März gab es 14 Suchanfragen zum Thema Trauer". Aus diesen Zahlen lassen sich weder Ihre Anfragen noch Ihre Person rekonstruieren. Die Einordnung läuft wie alle KI-Anfragen über den EU-Endpunkt des unter Ziffer 6 genannten Vermittlungsdienstes.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran zu erkennen, welche Inhalte unserem Angebot fehlen). Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen. Da Suchanfragen ohne jede Kennung gespeichert werden, können wir eine einzelne Anfrage nachträglich nicht mehr Ihnen zuordnen und daher auch nicht gezielt löschen — genau diese fehlende Zuordenbarkeit ist der Grund für die Gestaltung und der Anlass für die kurze Löschfrist. Bitte geben Sie in Suchfeldern keine Angaben ein, die Sie eindeutig identifizieren.

4. Lokale Speicherung (localStorage / sessionStorage)

Die App speichert Einstellungen und Ihren Lesefortschritt lokal im Browser (localStorage): Schriftart, Schriftgröße, Theme, bevorzugte Bibelübersetzung, UI-Sprache, Lesezeichen, Leseplan-Fortschritt sowie Ihre Datenschutzauswahl (lumen_cookie_consent). Diese Einstellungen verlassen Ihr Gerät nicht und werden nicht an unsere Server übertragen.

Eine Ausnahme ist die oben unter Ziffer 3c beschriebene zufällige Geräte-Kennung (lumen-habit-key): Sie wird bei jeder Anfrage an unseren Server mitgesendet, damit Ihre Lese-Serie („Mein Weg") auch ohne Konto über mehrere Besuche hinweg erhalten bleibt, und dient zusätzlich der Besucherzählung nach Ziffer 3c.

UTM-Parameter aus Werbe-URLs werden temporär im sessionStorage gespeichert und gehen beim Schließen des Tabs verloren.

Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch notwendige Speicherung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der App).

5. Bibeltext-APIs (serverseitig)

Bibeltexte werden serverseitig über folgende Schnittstelle abgerufen. Ihre IP-Adresse wird dabei nicht direkt an diesen Anbieter weitergegeben; er empfängt nur die IP-Adresse unseres Servers. Abgerufene Kapitel werden serverseitig zwischengespeichert (kein Personenbezug).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

6. KI-Dienste (nur mit Einwilligung)

Wenn Sie KI-Funktionen nutzen (KI-Übersetzungen, KI-Coach, intelligente Suche und Autovervollständigung, Explore-Funktion, Andachten, Kapitel-Zusammenfassungen, Magazin, Tags) oder eine Sprachaufnahme transkribieren lassen (Sprachnotizen, YouTube-Audio, Testimonials), werden die jeweiligen Inhalte – Bibeltext, Ihre Anfragen und ggf. die Audiodaten – serverseitig an unseren KI-Anbieter übermittelt. Ihre IP-Adresse wird dabei nicht an den KI-Anbieter weitergegeben – dieser empfängt nur die IP-Adresse unseres Servers.

Speicherdauer bei den KI-Diensten: Der Vermittlungsdienst speichert die Inhalte Ihrer Anfragen und der Antworten nicht; dort fallen ausschließlich Abrechnungs-Metadaten ohne Anfrageinhalt an, und Ergebnisse länger laufender Verarbeitungen werden nach 7 Tagen automatisch gelöscht. Bei den Modellanbietern hängt die Frist vom jeweils eingesetzten Anbieter ab: teils keine Speicherung, teils eine befristete Speicherung zur Missbrauchs- und Sicherheitsprüfung mit anschließender automatischer Löschung. Die jeweils gültige Frist je Anbieter finden Sie tagesaktuell unter lumen.bible/ki-transparenz. Serverseitige Zwischenspeicher auf unserer Seite (z. B. bereits erzeugte Kapitel-Übersetzungen) enthalten keinen Personenbezug; personenbezogene KI-Inhalte, die wir für Sie aufbewahren (Chats, Notizen, Chat-Gedächtnis), sind in den jeweiligen Ziffern beschrieben und mit Ihrem Konto löschbar.

Ihre Eingaben werden nicht zum Training der KI-Modelle verwendet – weder vom Vermittlungsdienst noch von den Modellanbietern. KI-Dienste sind vollständig deaktiviert, solange keine Einwilligung vorliegt. Ihre Einwilligung wird serverseitig an Ihrem Konto gespeichert und bei jeder KI-Anfrage geprüft; Sie können sie jederzeit in den Datenschutz-Einstellungen widerrufen. Einen vollständigen Überblick über alle KI-Funktionen, die eingesetzten Modelle und deren Kennzeichnung bietet die Seite lumen.bible/ki-transparenz. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 9 Abs. 2 lit. a DSGVO, soweit Ihre Eingaben besondere Kategorien personenbezogener Daten (insbesondere religiöse oder weltanschauliche Überzeugungen) erkennen lassen — hierauf weist der Einwilligungsdialog ausdrücklich hin.

KI-generierte Illustrationen: Für redaktionelle Abschnitts- und Kapitelbilder sowie Leseplan-Header nutzen wir ein Bildmodell, das – wie alle anderen KI-Anfragen – über den EU-Endpunkt des Vermittlungsdienstes läuft und damit innerhalb der Europäischen Union verarbeitet wird. Verarbeitet werden hierbei ausschließlich Bibel- und Abschnittsinhalte – keine personenbezogenen Daten von Ihnen.

Sprachdiktat (Mikrofon-Symbol in Suche und Chat): Wenn Sie in Such- oder Notizfeldern das Mikrofon-Symbol zum Diktieren antippen, nimmt Ihr Gerät kurze Audioabschnitte auf, die serverseitig an Mistral Voxtral (Mistral AI, Paris, Frankreich – Verarbeitung innerhalb der Europäischen Union, siehe Anbieterliste oben) zur Transkription übermittelt werden. Die Übertragung erfolgt nur, solange Sie das Diktat aktiv gestartet haben; Ihre IP-Adresse wird dabei nicht an den Anbieter weitergegeben (nur die IP-Adresse unseres Servers), und die Audiodaten werden nicht zum Training des Modells verwendet. Für das Diktat in der App kommt keine browserseitige Spracherkennung zum Einsatz. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung).

6a. Chat-Gedächtnis (KI-Personalisierung)

Für angemeldete Nutzer verfügt der KI-Chat über ein Langzeitgedächtnis: Nach einer Chat-Antwort analysiert ein KI-Modell (serverseitig über den EU-Endpunkt des Vermittlungsdienstes, Verarbeitung innerhalb der EU) den letzten Austausch und speichert daraus dauerhafte, für künftige Gespräche relevante Fakten über Sie (z. B. bevorzugte Antwortlänge, wiederkehrende Studienthemen, freiwillig geteilter persönlicher Kontext). Diese Erinnerungen werden in zukünftigen Chats berücksichtigt, um Antworten persönlicher zu machen. Die Funktion ist für angemeldete Nutzer standardmäßig aktiv; beim ersten Speichern erscheint ein Hinweis.

Besondere Kategorien personenbezogener Daten (insbesondere religiöse oder weltanschauliche Angaben wie Ihre Konfession, Art. 9 DSGVO) werden nur dann gespeichert, soweit Sie diese im Chat ausdrücklich und freiwillig mitteilen; im Zweifel erfolgt keine Speicherung. Die Verarbeitung beruht auf Ihrer ausdrücklichen Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Speicherung & Speicherdauer: Die Erinnerungen werden kontobezogen in unserer Datenbank (Neon, EU-Region Frankfurt) gespeichert, auf maximal 50 Einträge begrenzt und nicht an Dritte weitergegeben. Sie bleiben gespeichert, bis Sie sie löschen; bei Löschung Ihres Kontos werden sie unwiderruflich mitgelöscht.

Ihre Kontrolle: Sie können das gesamte Gedächtnis jederzeit einsehen, einzelne Einträge oder alle Einträge löschen und die Funktion vollständig abschalten unter Einstellungen → KI-Personalisierung → Erinnerungen. Ist die Funktion deaktiviert, werden keine neuen Erinnerungen gespeichert oder verwendet. Für nicht angemeldete Nutzer existiert kein Chat-Gedächtnis.

7. Bildquelle Unsplash (serverseitig)

Als Quelle für Stock-Fotos (Hintergründe, Startseiten-Tipps, Verskarten, Magazin- und Cover-Bilder) nutzen wir Unsplash Inc. (Kanada). Diese Bilder werden ausschließlich serverseitig abgerufen bzw. über unseren Bild-Proxy ausgeliefert und von unserer eigenen Domain bzw. unserem CDN (Bunny) bereitgestellt. Ihr Browser baut keine direkte Verbindung zu Unsplash auf – Ihre IP-Adresse wird nicht an Unsplash übermittelt.

Datenschutzrichtlinie: unsplash.com/privacy. Etwaige serverseitige Übermittlungen nach Kanada sind durch den Angemessenheitsbeschluss der EU-Kommission abgedeckt (für dem kanadischen Datenschutzrecht PIPEDA unterliegende kommerzielle Organisationen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ansprechender Bebilderung).

7a. Zitatsammlung (Urheberangaben und KI-Kurzprofile)

Die App enthält eine Sammlung von rund 30.000 Zitaten aus Theologie, Philosophie, Literatur und Kirchengeschichte. Jedes Zitat wird unter Nennung seines Urhebers wiedergegeben; darunter sind auch lebende Personen. Ein Name neben einer Aussage ist eine Angabe über eine identifizierbare Person — deshalb beschreiben wir diese Verarbeitung hier gesondert.

Welche Daten wir speichern: den Zitattext, den Namen des Urhebers samt gebräuchlicher Namensvarianten, soweit bekannt Geburts- und Sterbejahr, Tätigkeit oder Rolle, kirchliche Tradition und Land, sowie ein KI-erzeugtes Kurzprofil aus drei Sätzen mit den Quellen, auf die es sich stützt, und dem Zeitpunkt seiner Erstellung. Angaben zu Gesundheit, Familienverhältnissen, Anschriften oder Kontaktdaten erheben wir nicht.

Herkunft der Daten: Diese Angaben stammen nicht von den betroffenen Personen selbst, sondern aus öffentlich zugänglichen Quellen — veröffentlichten Werken, Predigten und Vorträgen, gedruckten und digitalen Zitatsammlungen, allgemein zugänglichen Nachschlagewerken sowie öffentlich abrufbaren Webseiten. Das Kurzprofil entsteht erst, wenn eine Leserin oder ein Leser den Namen antippt: Ein KI-Modell mit Websuche recherchiert die Person dann in öffentlich zugänglichen Quellen und fasst sie in drei Sätzen zusammen. Diese Anfrage läuft wie jede KI-Anfrage über den EU-Endpunkt des unter Ziffer 6 genannten Vermittlungsdienstes — ein weiterer Anbieter kommt dafür nicht hinzu. Erzeugt wird ein Kurzprofil nur, wenn Sie den KI-Diensten nach Ziffer 6 zugestimmt haben. Das Ergebnis speichern wir und zeigen es danach allen Leserinnen und Lesern, damit dieselbe Recherche nicht wiederholt werden muss.

Kurzprofile sind KI-erzeugt und quellenbelegt. Jedes Profil ist als KI-generiert gekennzeichnet und nennt die Quellen, auf die es sich stützt, damit Sie es nachprüfen können. KI kann sich irren — Namensverwechslungen und falsch zugeschriebene Aussagen sind der häufigste Fall. Melden Sie uns einen Fehler bitte über das Kontaktformular oder an hello@lumen.bible; wir berichtigen oder entfernen den Eintrag.

Speicherdauer: Urheberangaben und Kurzprofil bleiben gespeichert, solange das zugehörige Zitat in der Sammlung veröffentlicht ist. Ein Kurzprofil wird gelöscht, sobald es erneuert wird, sobald das letzte Zitat der betreffenden Person entfernt ist oder sobald Sie widersprechen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Information und Bildung — die Sammlung ordnet Aussagen ihren Urhebern zu und macht sie damit überhaupt erst überprüfbar). Soweit ein Zitat religiöse oder weltanschauliche Überzeugungen der zitierten Person erkennen lässt, stützen wir uns zusätzlich auf Art. 9 Abs. 2 lit. e DSGVO: Es handelt sich um Angaben, die die betroffene Person mit der Veröffentlichung ihrer Aussage offensichtlich öffentlich gemacht hat.

Ihr Widerspruchsrecht (Art. 21 DSGVO): Werden Sie selbst namentlich in der Sammlung genannt und wünschen das nicht, schreiben Sie uns mit dem Stichwort „Zitatsammlung" an hello@lumen.bible oder über das Kontaktformular. Wir löschen dann das Kurzprofil und nehmen auf Wunsch auch die Zitate und Ihren Namen aus der Sammlung. Eine Begründung verlangen wir dafür nicht, und es entstehen Ihnen keine Kosten.

Zu den Zitaten selbst: Zitate werden unter Nennung des Urhebers und, soweit bekannt, der Fundstelle wiedergegeben. Rechteinhaberinnen und Rechteinhaber, die die Wiedergabe eines Textes nicht wünschen, erreichen uns unter hello@lumen.bible; wir entfernen den betreffenden Eintrag.

7b. Zitat-Einreichungen durch Nutzer

Sie können der Sammlung eigene Zitate vorschlagen. Gespeichert werden dabei: der eingereichte Zitattext, der von Ihnen angegebene Name des Urhebers, die Sprache, eine freiwillige Anmerkung, ein freiwilliger Anzeigename (er erscheint nur, wenn Sie ihn angeben), die Kennung Ihres Zugangs, der Zeitpunkt der Einreichung, das Ergebnis der Vorprüfung sowie die redaktionelle Entscheidung samt einer etwaigen Notiz dazu.

Automatisierte Vorprüfung, menschliche Entscheidung. Nach dem Absenden geht der eingereichte Text — nicht Ihr Name — an ein KI-Modell mit Websuche. Es prüft, ob die Aussage der genannten Person tatsächlich zuzuschreiben ist, ob sie bereits in der Sammlung steht und ob sie inhaltlich geeignet ist. Auch diese Anfrage läuft über den EU-Endpunkt des unter Ziffer 6 genannten Vermittlungsdienstes. Auch sie setzt Ihre Einwilligung in die KI-Dienste nach Ziffer 6 voraus. Das Ergebnis ist eine Entscheidungshilfe, keine Entscheidung: Ob ein Zitat aufgenommen wird, entscheidet in jedem Fall ein Mensch. Eine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Einreichung auf Ihre eigene Veranlassung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer Prüfung vor der Veröffentlichung). Die Nennung eines Anzeigenamens beruht auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwillige Angabe) und kann jederzeit zurückgenommen werden.

Löschung: Sie können Ihre Einreichungen jederzeit löschen lassen; abgelehnte Einreichungen löschen wir spätestens nach 12 Monaten. Löschen Sie Ihr Konto, werden alle offenen und abgelehnten Einreichungen mitgelöscht. Wird ein Zitat aufgenommen, bleibt es als Bestandteil der Sammlung erhalten — die Verbindung zu Ihrem Zugang und ein etwaiger Anzeigename werden auf Ihren Wunsch entfernt.

8. Analyse- und Marketing-Dienste

Auf der öffentlichen Webseite werden keine invasiven Analyse- oder Marketing-Dienste (wie Google Analytics oder Meta Pixel) eingesetzt. Es werden keine Tracking-Skripte geladen und keine Daten an Drittanbieter zu Werbezwecken übermittelt. Die cookielose, anonyme Reichweiten- und Performance-Messung über Vercel Analytics/Speed Insights, die Fehlerüberwachung über Sentry und unsere eigene, rein serverseitige Nutzungsstatistik sind gesondert in den Ziffern 3a, 3b, 3c und 3d beschrieben.

8a. Spam- und Missbrauchsschutz (Google reCAPTCHA)

Zum Schutz unserer Formulare (Kontakt- und Feedback-Formular) vor automatisiertem Missbrauch setzen wir Google reCAPTCHA ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Konzernmutter Google LLC, USA). Beim Absenden dieser Formulare wird ein reCAPTCHA-Skript von Google geladen; dabei werden Nutzungs- und Geräteinformationen (u. a. IP-Adresse, Browser-Daten, Interaktionsmuster) an Google übermittelt und dort zur Unterscheidung von Mensch und Bot ausgewertet. reCAPTCHA wird nur auf diesen Formularseiten geladen, nicht beim allgemeinen Surfen. Etwaiger Datentransfer in die USA auf Basis des EU-US Data Privacy Framework. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Spam- und Missbrauchsschutz).

8b. Anmeldung mit Google (optional)

Sie können sich optional mit Ihrem Google-Konto anmelden („Weiter mit Google"). Wählen Sie diese Option, wird das Google-Identity-Skript (accounts.google.com) geladen; Google übermittelt uns nach Ihrer Bestätigung Ihren Namen und Ihre E-Mail-Adresse zur Konto-Erstellung bzw. -Anmeldung, und Ihre IP-Adresse wird an Google übertragen. Die Anmeldung mit Google ist freiwillig – alternativ können Sie sich mit E-Mail und Passwort registrieren. Anbieter: Google Ireland Limited (Irland) / Google LLC (USA). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-durchführung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Auswahl).

8c. Eingebettete YouTube-Videos

In einzelnen Inhalten (insbesondere Predigt-Videos) betten wir YouTube-Videos ein. Wir nutzen dabei den erweiterten Datenschutzmodus (youtube-nocookie.com) und eine Zwei-Klick-Lösung: Beim Laden einer Seite wird kein YouTube-Player geladen. Stattdessen sehen Sie zunächst nur ein Vorschaubild, das über unsere eigene Domain ausgeliefert wird – Ihr Browser baut dabei keine Verbindung zu Google auf, es wird keine IP-Adresse an Google übermittelt. Erst wenn Sie ein Video aktiv abspielen und den dabei eingeblendeten Hinweis bestätigen, wird der YouTube-Player geladen und es werden Daten (u. a. Ihre IP-Adresse) an Google/YouTube (Google Ireland Limited / Google LLC, USA) übertragen. Ihre Einwilligung können Sie für die gesamte App erteilen und jederzeit in den Datenschutz-Einstellungen widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Abspielen).

8d. Kartendarstellung biblischer Orte (Google Maps)

Für die Darstellung biblischer Orte auf einer interaktiven Karte binden wir Google Maps ein (Google Ireland Limited / Google LLC, USA). Die Karte wird nicht automatisch geladen: Zunächst sehen Sie nur einen neutralen Platzhalter, von dem aus keine Verbindung zu Google aufgebaut wird. Erst wenn Sie aktiv auf „Karte laden" (einmalig) oder „Karten immer erlauben" (dauerhaft) klicken, lädt Ihr Browser die Karten-Ressourcen von Google-Servern (maps.googleapis.com); dabei werden u. a. Ihre IP-Adresse und Geräteinformationen an Google übermittelt. Ihre Einwilligung können Sie jederzeit in den Datenschutz-Einstellungen widerrufen. Etwaiger Datentransfer in die USA auf Basis des EU-US Data Privacy Framework. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Laden der Karte).

9. Zahlungsabwicklung und E-Mail (Pro-Funktionen)

Möchten Sie zusätzlich per E-Mail an den Tagesvers oder ans Weiterlesen erinnert werden ("Tagesvers & Erinnerungen"), aktivieren Sie dies ausdrücklich (Opt-in) in Ihrem Profil. Diese E-Mails können Sie jederzeit mit einem Klick abbestellen (Abmeldelink in jeder E-Mail) oder in den Profileinstellungen deaktivieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Transaktions-E-Mails, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Tagesvers-/Erinnerungs-Mails.

9a. Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen (z. B. den täglichen Tagesvers oder Erinnerungen) abonnieren, betreiben wir dafür eine eigene Web-Push-Infrastruktur auf Basis des offenen VAPID-Standards – ohne externen Push-Dienstleister. Ihr Browser richtet dazu einen Push-Endpunkt beim Push-Server Ihres Browser- bzw. Betriebssystem-Anbieters ein (Mozilla, Google oder Apple, je nach Gerät) – das ist eine technische Notwendigkeit des Web-Push-Standards. Wir speichern diesen Endpunkt in unserer Datenbank (Neon, EU-Region Frankfurt), bis Sie den Versand deaktivieren; danach wird die Subscription vollständig gelöscht. Der Versand erfolgt nur nach Ihrer Einwilligung (Opt-in) und ist jederzeit in den App-Einstellungen oder den Benachrichtigungs-Einstellungen Ihres Geräts deaktivierbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

10. Einwilligungsverwaltung und Widerruf

Beim ersten Besuch erscheint ein Datenschutz-Banner. Die funktional notwendigen Dienste (KI-Dienste und Unsplash) sind als Empfehlung vorausgewählt, da sie für den vollen Funktionsumfang der App benötigt werden. Sie können diese jederzeit abwählen – die App funktioniert dann mit eingeschränktem Funktionsumfang. Ihre Auswahl wird lokal gespeichert.

Einwilligung widerrufen: Öffnen Sie die Datenschutz-Einstellungen über das Einstellungsmenü der App, oder löschen Sie den Eintrag lumen_cookie_consent aus dem localStorage Ihres Browsers. Beim nächsten Besuch erscheint das Banner erneut und alle optionalen Dienste werden bis zur erneuten Zustimmung deaktiviert.

Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf aufgrund der Einwilligung erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).

11. Server-seitiges Caching

Bibelkapitel und KI-Übersetzungen werden serverseitig in einer Datenbank zwischengespeichert, um Ladezeiten zu verbessern und unnötige API-Anfragen zu vermeiden. Diese Caches enthalten keine personenbezogenen Daten.

12. Kontaktformular

Bei Nutzung unseres Kontaktformulars werden die eingegebenen Daten (Name, Nachricht sowie ggf. E-Mail-Adresse) zur Bearbeitung Ihrer Anfrage verwendet und danach gelöscht. Eine Weitergabe an Dritte über die hier genannten technischen Dienstleister hinaus findet nicht statt. Direkt an hello@lumen.bible gesendete E-Mails werden in unserem Postfach bei Google Ireland Limited (Google Workspace; Mutterkonzern Google LLC, USA – zertifiziert nach dem EU-US Data Privacy Framework) verarbeitet und nach Abschluss der Anfrage gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. für Geschäftskorrespondenz) bestehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

12a. Speicherfristen (Löschkonzept)

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist (Grundsatz der Speicherbegrenzung, Art. 5 Abs. 1 lit. e DSGVO). Ein automatischer, täglicher Löschlauf setzt folgende Fristen technisch durch:

13. Ihre Rechte als betroffene Person

Ihnen stehen folgende Rechte nach der DSGVO zu:

Zur Ausübung Ihrer Rechte nutzen Sie bitte unser Kontaktformular. Wir antworten innerhalb von einem Monat (Art. 12 Abs. 3 DSGVO).

14. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO). Die für unseren Sitz zuständige Behörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44
40102 Düsseldorf
Telefon: +49 211 38424-0
www.ldi.nrw.de

lumen.bible · Impressum · Nutzungsbedingungen · Widerrufsbelehrung · Vertrag kündigen · Kontakt