Stand: Juli 2026
Christian Freitag
Walter-Sondermann-Str. 13
58256 Ennepetal
Deutschland
E-Mail: hello@lumen.bible
Kontakt: Kontaktformular
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der App technisch erforderlich ist oder Sie ausdrücklich eingewilligt haben. Optionale Drittanbieter-Dienste (KI, Analyse, Marketing, Bilder) werden ausnahmslos erst nach Ihrer aktiven Einwilligung aktiviert. Die Einwilligung kann jederzeit widerrufen werden.
Beim Aufruf der App werden durch unseren Hosting-Anbieter technische Zugriffsdaten automatisch in Server-Logs erfasst. Dazu gehören IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene URL und der Browser-Typ. Diese Daten dienen ausschließlich dem sicheren Betrieb und werden nicht zur Identifikation einzelner Personen verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA – Webserver, Edge-CDN und Anwendungsbetrieb. Die Anwendung wird in der EU-Region Frankfurt (fra1) ausgeführt; der statische Auslieferungs-CDN ist global verteilt. Bei jedem Aufruf der App wird Ihre IP-Adresse von Vercel verarbeitet (Server-Logs typischerweise 30 Tage). Vercel ist nach dem EU-US Data Privacy Framework zertifiziert; ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) liegt vor. Die Zugangs-IP-Adressen der Domain (A-Records) gehören Vercel, Inc. (Anycast-Netz); Verbindungen aus Deutschland werden am Frankfurter Netzknoten terminiert. Vercel setzt für seine Infrastruktur Unterauftragsverarbeiter ein, insbesondere Amazon Web Services (Cloud-Rechenzentren).
Cloudflare, Inc., San Francisco, USA – autoritative DNS-Verwaltung der Domain lumen.bible (Namensauflösung). Cloudflare beantwortet ausschließlich die DNS-Anfrage, welche IP-Adresse zur Domain gehört, und verarbeitet dabei technisch bedingt die IP-Adresse des anfragenden DNS-Resolvers (in der Regel der Ihres Internetanbieters oder öffentlichen Resolvers) – nicht den Inhalt Ihrer Website-Nutzung. Der Datenverkehr der Website läuft nicht über Cloudflare (kein Proxy-/CDN-Einsatz, „DNS-only"). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (technischer Betrieb der Domain).
Neon Inc., San Francisco, USA – verwaltete PostgreSQL-Datenbank für Nutzerkonten, Notizen, Lesezeichen und Präferenzen. Die Datenbank wird ausschließlich in der EU-Region Frankfurt (eu-central-1) betrieben; Datenruhepunkt liegt in Deutschland. Verschlüsselung at-rest und in-transit (TLS). Auftragsverarbeitungsvertrag liegt vor.
Bunny.net (BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien) – primäres Hosting und Auslieferung von Bildern und Videos. Die Speicherung erfolgt in einem Rechenzentrum in Falkenstein, Deutschland; die Auslieferung läuft über das Bunny-CDN. Bunny ist ein EU-Unternehmen und DSGVO-konform; beim Laden von Bild- oder Videoinhalten wird Ihre IP-Adresse an Bunny übermittelt. Ein Auftragsverarbeitungsvertrag liegt vor. Rein textbasierte Seiten (z. B. Impressum, Datenschutz) lösen keinen solchen Request aus.
Google Fonts (Google LLC, USA) – Schriftarten werden lokal mit der App gebundelt; es findet kein Verbindungsaufbau zu Google-Servern beim Seitenaufruf statt.
Datentransfer in die USA jeweils auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Wir nutzen Vercel Analytics und Vercel Speed Insights (beide Vercel Inc., USA) zur datenschutzfreundlichen Reichweiten- bzw. Ladezeit-/Performance-Messung. Beide Dienste setzen keine Cookies, generieren keine gerätübergreifenden Profile und speichern keine personenbezogenen Daten: erfasst werden ausschließlich aggregierte, anonymisierte Kennzahlen (z. B. Seitenaufrufe, Land aus IP-Geolokation, ungefährer User-Agent-Typ, Core-Web-Vitals-Messwerte wie Ladezeit); die IP-Adresse selbst wird nicht gespeichert. Sie können die Erfassung über den „Do Not Track"-Header Ihres Browsers global deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Zur Erkennung und Behebung technischer Störungen setzen wir Sentry (Functional Software, Inc., San Francisco, USA) ein. Tritt ein Server- oder Anwendungsfehler auf, werden technische Diagnosedaten (Fehlermeldung, Stacktrace, angefragter Pfad, Zeitpunkt und ggf. Ihre IP-Adresse) an Sentry übermittelt. Diese Daten dienen ausschließlich der Stabilität und Sicherheit des Dienstes und werden nicht für Marketing verwendet. Der Versand läuft über die EU-Datenregion von Sentry (Frankfurt); ein etwaiger Datentransfer ist zusätzlich über das EU-US Data Privacy Framework bzw. Standardvertragsklauseln abgesichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb).
Die App speichert Einstellungen und Ihren Lesefortschritt ausschließlich lokal im Browser (localStorage): Schriftart, Schriftgröße, Theme, bevorzugte Bibelübersetzung, UI-Sprache, Lesezeichen, Leseplan-Fortschritt sowie Ihre Datenschutzauswahl (lumen_cookie_consent). Diese Daten verlassen Ihr Gerät nicht und werden nicht an unsere Server übertragen.
UTM-Parameter aus Werbe-URLs werden temporär im sessionStorage gespeichert und gehen beim Schließen des Tabs verloren.
Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch notwendige Speicherung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der App).
Bibeltexte werden serverseitig über folgende Schnittstelle abgerufen. Ihre IP-Adresse wird dabei nicht direkt an diesen Anbieter weitergegeben; er empfängt nur die IP-Adresse unseres Servers. Abgerufene Kapitel werden serverseitig zwischengespeichert (kein Personenbezug).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Wenn Sie KI-Funktionen nutzen (KI-Übersetzungen, KI-Coach, intelligente Suche und Autovervollständigung, Explore-Funktion, Andachten, Kapitel-Zusammenfassungen, Magazin, Tags) oder eine Sprachaufnahme transkribieren lassen (Sprachnotizen, YouTube-Audio, Testimonials), werden die jeweiligen Inhalte – Bibeltext, Ihre Anfragen und ggf. die Audiodaten – serverseitig an unseren KI-Anbieter übermittelt. Ihre IP-Adresse wird dabei nicht an den KI-Anbieter weitergegeben – dieser empfängt nur die IP-Adresse unseres Servers.
api.eu.edenai.run auf. Dieser Endpunkt lässt technisch nur Modelle zu, die für die Verarbeitung innerhalb der Europäischen Union freigegeben sind, und weist jede andere Anfrage ab, bevor ein KI-Modell kontaktiert wird. Eden AI speichert die Inhalte Ihrer Anfragen und der Antworten nicht; erfasst werden nur Metadaten zur Abrechnung (Zeitstempel, Token-Anzahl, Kosten). Die optionale Protokollierung von Anfrage-Inhalten ist bei uns abgeschaltet. Auftragsverarbeitungsvertrag nach Art. 28 DSGVO: edenai.co/dpaSpeicherdauer bei den KI-Diensten: Der Vermittlungsdienst speichert die Inhalte Ihrer Anfragen und der Antworten nicht; dort fallen ausschließlich Abrechnungs-Metadaten ohne Anfrageinhalt an, und Ergebnisse länger laufender Verarbeitungen werden nach 7 Tagen automatisch gelöscht. Bei den Modellanbietern hängt die Frist vom jeweils eingesetzten Anbieter ab: teils keine Speicherung, teils eine befristete Speicherung zur Missbrauchs- und Sicherheitsprüfung mit anschließender automatischer Löschung. Die jeweils gültige Frist je Anbieter finden Sie tagesaktuell unter lumen.bible/ki-transparenz. Serverseitige Zwischenspeicher auf unserer Seite (z. B. bereits erzeugte Kapitel-Übersetzungen) enthalten keinen Personenbezug; personenbezogene KI-Inhalte, die wir für Sie aufbewahren (Chats, Notizen, Chat-Gedächtnis), sind in den jeweiligen Ziffern beschrieben und mit Ihrem Konto löschbar.
Ihre Eingaben werden nicht zum Training der KI-Modelle verwendet – weder vom Vermittlungsdienst noch von den Modellanbietern. KI-Dienste sind vollständig deaktiviert, solange keine Einwilligung vorliegt. Ihre Einwilligung wird serverseitig an Ihrem Konto gespeichert und bei jeder KI-Anfrage geprüft; Sie können sie jederzeit in den Datenschutz-Einstellungen widerrufen. Einen vollständigen Überblick über alle KI-Funktionen, die eingesetzten Modelle und deren Kennzeichnung bietet die Seite lumen.bible/ki-transparenz. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 9 Abs. 2 lit. a DSGVO, soweit Ihre Eingaben besondere Kategorien personenbezogener Daten (insbesondere religiöse oder weltanschauliche Überzeugungen) erkennen lassen — hierauf weist der Einwilligungsdialog ausdrücklich hin.
KI-generierte Illustrationen: Für redaktionelle Abschnitts- und Kapitelbilder sowie Leseplan-Header nutzen wir ein Bildmodell, das – wie alle anderen KI-Anfragen – über den EU-Endpunkt des Vermittlungsdienstes läuft und damit innerhalb der Europäischen Union verarbeitet wird. Verarbeitet werden hierbei ausschließlich Bibel- und Abschnittsinhalte – keine personenbezogenen Daten von Ihnen.
Sprachdiktat (Mikrofon-Symbol in Suche und Chat): Wenn Sie in Such- oder Notizfeldern das Mikrofon-Symbol zum Diktieren antippen, nimmt Ihr Gerät kurze Audioabschnitte auf, die serverseitig an Mistral Voxtral (Mistral AI, Paris, Frankreich – Verarbeitung innerhalb der Europäischen Union, siehe Anbieterliste oben) zur Transkription übermittelt werden. Die Übertragung erfolgt nur, solange Sie das Diktat aktiv gestartet haben; Ihre IP-Adresse wird dabei nicht an den Anbieter weitergegeben (nur die IP-Adresse unseres Servers), und die Audiodaten werden nicht zum Training des Modells verwendet. Für das Diktat in der App kommt keine browserseitige Spracherkennung zum Einsatz. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung).
Für angemeldete Nutzer verfügt der KI-Chat über ein Langzeitgedächtnis: Nach einer Chat-Antwort analysiert ein KI-Modell (serverseitig über den EU-Endpunkt des Vermittlungsdienstes, Verarbeitung innerhalb der EU) den letzten Austausch und speichert daraus dauerhafte, für künftige Gespräche relevante Fakten über Sie (z. B. bevorzugte Antwortlänge, wiederkehrende Studienthemen, freiwillig geteilter persönlicher Kontext). Diese Erinnerungen werden in zukünftigen Chats berücksichtigt, um Antworten persönlicher zu machen. Die Funktion ist für angemeldete Nutzer standardmäßig aktiv; beim ersten Speichern erscheint ein Hinweis.
Besondere Kategorien personenbezogener Daten (insbesondere religiöse oder weltanschauliche Angaben wie Ihre Konfession, Art. 9 DSGVO) werden nur dann gespeichert, soweit Sie diese im Chat ausdrücklich und freiwillig mitteilen; im Zweifel erfolgt keine Speicherung. Die Verarbeitung beruht auf Ihrer ausdrücklichen Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
Speicherung & Speicherdauer: Die Erinnerungen werden kontobezogen in unserer Datenbank (Neon, EU-Region Frankfurt) gespeichert, auf maximal 50 Einträge begrenzt und nicht an Dritte weitergegeben. Sie bleiben gespeichert, bis Sie sie löschen; bei Löschung Ihres Kontos werden sie unwiderruflich mitgelöscht.
Ihre Kontrolle: Sie können das gesamte Gedächtnis jederzeit einsehen, einzelne Einträge oder alle Einträge löschen und die Funktion vollständig abschalten unter Einstellungen → KI-Personalisierung → Erinnerungen. Ist die Funktion deaktiviert, werden keine neuen Erinnerungen gespeichert oder verwendet. Für nicht angemeldete Nutzer existiert kein Chat-Gedächtnis.
Als Quelle für Stock-Fotos (Hintergründe, Startseiten-Tipps, Verskarten, Magazin- und Cover-Bilder) nutzen wir Unsplash Inc. (Kanada). Diese Bilder werden ausschließlich serverseitig abgerufen bzw. über unseren Bild-Proxy ausgeliefert und von unserer eigenen Domain bzw. unserem CDN (Bunny) bereitgestellt. Ihr Browser baut keine direkte Verbindung zu Unsplash auf – Ihre IP-Adresse wird nicht an Unsplash übermittelt.
Datenschutzrichtlinie: unsplash.com/privacy. Etwaige serverseitige Übermittlungen nach Kanada sind durch den Angemessenheitsbeschluss der EU-Kommission abgedeckt (für dem kanadischen Datenschutzrecht PIPEDA unterliegende kommerzielle Organisationen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ansprechender Bebilderung).
Auf der öffentlichen Webseite werden keine invasiven Analyse- oder Marketing-Dienste (wie Google Analytics oder Meta Pixel) eingesetzt. Es werden keine Tracking-Skripte geladen und keine Daten an Drittanbieter zu Werbezwecken übermittelt. Die cookielose, anonyme Reichweiten- und Performance-Messung über Vercel Analytics/Speed Insights sowie die Fehlerüberwachung über Sentry sind gesondert in den Ziffern 3a und 3b beschrieben.
Zum Schutz unserer Formulare (Kontakt- und Feedback-Formular) vor automatisiertem Missbrauch setzen wir Google reCAPTCHA ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Konzernmutter Google LLC, USA). Beim Absenden dieser Formulare wird ein reCAPTCHA-Skript von Google geladen; dabei werden Nutzungs- und Geräteinformationen (u. a. IP-Adresse, Browser-Daten, Interaktionsmuster) an Google übermittelt und dort zur Unterscheidung von Mensch und Bot ausgewertet. reCAPTCHA wird nur auf diesen Formularseiten geladen, nicht beim allgemeinen Surfen. Etwaiger Datentransfer in die USA auf Basis des EU-US Data Privacy Framework. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Spam- und Missbrauchsschutz).
Sie können sich optional mit Ihrem Google-Konto anmelden („Weiter mit Google"). Wählen Sie diese Option, wird das Google-Identity-Skript (accounts.google.com) geladen; Google übermittelt uns nach Ihrer Bestätigung Ihren Namen und Ihre E-Mail-Adresse zur Konto-Erstellung bzw. -Anmeldung, und Ihre IP-Adresse wird an Google übertragen. Die Anmeldung mit Google ist freiwillig – alternativ können Sie sich mit E-Mail und Passwort registrieren. Anbieter: Google Ireland Limited (Irland) / Google LLC (USA). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-durchführung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Auswahl).
In einzelnen Inhalten (insbesondere Predigt-Videos) betten wir YouTube-Videos ein. Wir nutzen dabei den erweiterten Datenschutzmodus (youtube-nocookie.com) und eine Zwei-Klick-Lösung: Beim Laden einer Seite wird kein YouTube-Player geladen. Stattdessen sehen Sie zunächst nur ein Vorschaubild, das über unsere eigene Domain ausgeliefert wird – Ihr Browser baut dabei keine Verbindung zu Google auf, es wird keine IP-Adresse an Google übermittelt. Erst wenn Sie ein Video aktiv abspielen und den dabei eingeblendeten Hinweis bestätigen, wird der YouTube-Player geladen und es werden Daten (u. a. Ihre IP-Adresse) an Google/YouTube (Google Ireland Limited / Google LLC, USA) übertragen. Ihre Einwilligung können Sie für die gesamte App erteilen und jederzeit in den Datenschutz-Einstellungen widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Abspielen).
Für die Darstellung biblischer Orte auf einer interaktiven Karte binden wir Google Maps ein (Google Ireland Limited / Google LLC, USA). Die Karte wird nicht automatisch geladen: Zunächst sehen Sie nur einen neutralen Platzhalter, von dem aus keine Verbindung zu Google aufgebaut wird. Erst wenn Sie aktiv auf „Karte laden" (einmalig) oder „Karten immer erlauben" (dauerhaft) klicken, lädt Ihr Browser die Karten-Ressourcen von Google-Servern (maps.googleapis.com); dabei werden u. a. Ihre IP-Adresse und Geräteinformationen an Google übermittelt. Ihre Einwilligung können Sie jederzeit in den Datenschutz-Einstellungen widerrufen. Etwaiger Datentransfer in die USA auf Basis des EU-US Data Privacy Framework. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Laden der Karte).
Möchten Sie zusätzlich per E-Mail an den Tagesvers oder ans Weiterlesen erinnert werden ("Tagesvers & Erinnerungen"), aktivieren Sie dies ausdrücklich (Opt-in) in Ihrem Profil. Diese E-Mails können Sie jederzeit mit einem Klick abbestellen (Abmeldelink in jeder E-Mail) oder in den Profileinstellungen deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Transaktions-E-Mails, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Tagesvers-/Erinnerungs-Mails.
Wenn Sie Push-Benachrichtigungen (z. B. den täglichen Tagesvers oder Erinnerungen) abonnieren, betreiben wir dafür eine eigene Web-Push-Infrastruktur auf Basis des offenen VAPID-Standards – ohne externen Push-Dienstleister. Ihr Browser richtet dazu einen Push-Endpunkt beim Push-Server Ihres Browser- bzw. Betriebssystem-Anbieters ein (Mozilla, Google oder Apple, je nach Gerät) – das ist eine technische Notwendigkeit des Web-Push-Standards. Wir speichern diesen Endpunkt in unserer Datenbank (Neon, EU-Region Frankfurt), bis Sie den Versand deaktivieren; danach wird die Subscription vollständig gelöscht. Der Versand erfolgt nur nach Ihrer Einwilligung (Opt-in) und ist jederzeit in den App-Einstellungen oder den Benachrichtigungs-Einstellungen Ihres Geräts deaktivierbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Beim ersten Besuch erscheint ein Datenschutz-Banner. Die funktional notwendigen Dienste (KI-Dienste und Unsplash) sind als Empfehlung vorausgewählt, da sie für den vollen Funktionsumfang der App benötigt werden. Sie können diese jederzeit abwählen – die App funktioniert dann mit eingeschränktem Funktionsumfang. Ihre Auswahl wird lokal gespeichert.
Einwilligung widerrufen: Öffnen Sie die Datenschutz-Einstellungen über das Einstellungsmenü der App, oder löschen Sie den Eintrag lumen_cookie_consent aus dem localStorage Ihres Browsers. Beim nächsten Besuch erscheint das Banner erneut und alle optionalen Dienste werden bis zur erneuten Zustimmung deaktiviert.
Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf aufgrund der Einwilligung erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
Bibelkapitel und KI-Übersetzungen werden serverseitig in einer Datenbank zwischengespeichert, um Ladezeiten zu verbessern und unnötige API-Anfragen zu vermeiden. Diese Caches enthalten keine personenbezogenen Daten.
Bei Nutzung unseres Kontaktformulars werden die eingegebenen Daten (Name, Nachricht sowie ggf. E-Mail-Adresse) zur Bearbeitung Ihrer Anfrage verwendet und danach gelöscht. Eine Weitergabe an Dritte über die hier genannten technischen Dienstleister hinaus findet nicht statt. Direkt an hello@lumen.bible gesendete E-Mails werden in unserem Postfach bei Google Ireland Limited (Google Workspace; Mutterkonzern Google LLC, USA – zertifiziert nach dem EU-US Data Privacy Framework) verarbeitet und nach Abschluss der Anfrage gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. für Geschäftskorrespondenz) bestehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist (Grundsatz der Speicherbegrenzung, Art. 5 Abs. 1 lit. e DSGVO). Ein automatischer, täglicher Löschlauf setzt folgende Fristen technisch durch:
Ihnen stehen folgende Rechte nach der DSGVO zu:
Zur Ausübung Ihrer Rechte nutzen Sie bitte unser Kontaktformular. Wir antworten innerhalb von einem Monat (Art. 12 Abs. 3 DSGVO).
Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO). Die für unseren Sitz zuständige Behörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44
40102 Düsseldorf
Telefon: +49 211 38424-0
www.ldi.nrw.de
lumen.bible · Impressum · Nutzungsbedingungen · Widerrufsbelehrung · Vertrag kündigen · Kontakt