Kettra
Inhalt
Datenschutzerklärung für die App Kettra
Stand: 6. September 2026
Kurzfassung
Kettra speichert alles, was du einträgst, ausschließlich auf deinem iPhone. Es gibt keinen Server des Anbieters, kein Konto, keine Anmeldung, keine Synchronisierung und keine Analyse- oder Werbedienste. Der Anbieter kann deine Gewohnheiten und deine Einträge nicht sehen, weil sie nirgendwohin gesendet werden.
Drei Dinge verlassen dein Telefon trotzdem, und sie stehen hier oben statt im Kleingedruckten:
- Käufe. Das Abo "Kettra Pro" (monatlich oder jährlich, je mit einer Gratiswoche) wird vollständig von Apple abgewickelt. Die App fragt bei jedem Start bei Apple nach den Produktpreisen und danach, ob ein gültiges Abo besteht. Dabei erfährt Apple, dass diese App auf diesem Gerät benutzt wird.
- Dein Geräte-Backup. Wenn du iCloud-Backup oder ein Backup auf einem Computer eingeschaltet hast, ist Kettra wie jede andere App Teil dieses Backups. Deine Einträge liegen dann in einer Kopie bei Apple beziehungsweise auf deinem Computer. Das steuerst du, nicht die App.
- Diese Webseite. Wenn du in der App auf "Datenschutz" oder "Nutzungsbedingungen" tippst, öffnet sich der Browser und ruft diese Seite ab. Dabei wird deine IP-Adresse an den Hoster übertragen.
Details zu allen drei Punkten stehen in Abschnitt 5.
1. Verantwortlicher
Maximilian Kuchlbauer
Flurstr. 1
84524 Neuötting
Deutschland
E-Mail: maximilian.kuchlbauer@gmail.com
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Was diese App technisch tut
Dieser Abschnitt beschreibt nicht, was wünschenswert wäre, sondern was im Quellcode der App nachgeprüft wurde. Die genannten Dateien sind die Stellen, an denen es steht.
- Kein eigener Server, kein Konto, keine Synchronisierung. Die App enthält keinen einzigen Netzwerkaufruf an einen Server des Anbieters oder eines Dritten. Geprüft wurde der gesamte Quellcode auf
URLSession,URLRequest,WKWebView,CloudKit,NSUbiquitousKeyValueStoresowie auf Analyse-, Absturz- und Werbebibliotheken (unter anderem Firebase, Crashlytics, Sentry, Amplitude, Mixpanel, PostHog, RevenueCat, Adjust, AppsFlyer). Keiner dieser Begriffe kommt im Code vor. Die einzigen importierten Frameworks sind SwiftUI, SwiftData, StoreKit, Foundation, Observation, Combine, UIKit undos.log. - Lokale Speicherung mit SwiftData, in einem geteilten Speicherort für App und Widget. Gewohnheiten und Tageseinträge liegen in einer Datenbank (
Sources/Core/Models.swift,Sources/Core/HabitStore.swift). Der Datenspeicher wird ohne CloudKit-Container angelegt (Sources/App/KetteApp.swift), liegt aber in einer App-Gruppe (group.de.kette.app,Sources/Shared/AppGroup.swift), weil die Widget-Erweiterung als eigener Prozess auf dieselbe Datenbank zugreifen können muss, um eine Gewohnheit direkt vom Homescreen aus abzuhaken. Das ändert nichts an der Verarbeitung: der Ort bleibt eine Sandbox auf demselben Gerät, nur eine zusätzliche, vom System kontrollierte App-Erweiterung des Anbieters selbst kann ihn lesen. Nichts verlässt das Gerät dadurch. - Weitere lokal gespeicherte Werte, keiner davon eine Kennung. In den
UserDefaultsder App (teils in der genannten App-Gruppe, teils app-eigen) werden abgelegt: ob schon einmal ein gültiges Abo bestand (hasEverHadAccess,Sources/Core/EntitlementStore.swift), ob die Einführung bereits gezeigt wurde (Sources/Core/OnboardingStore.swift), die gewählte Darstellung hell/dunkel/System (Sources/Core/AppearanceStore.swift) und die App-Version, zu der zuletzt um eine Bewertung gebeten wurde (Sources/Core/RatingPromptStore.swift). Keiner dieser Werte enthält einen Namen, eine Kennung oder einen Kaufbeleg. - Eine Systemberechtigung: Mitteilungen, für Erinnerungen, die du selbst einschaltest. Legst du für eine Gewohnheit eine Erinnerungszeit fest, fragt die App iOS einmalig um die Erlaubnis, lokale Mitteilungen anzuzeigen (
Sources/Core/Notifications.swift,UNUserNotificationCenter.requestAuthorization). Diese Mitteilungen werden ausschließlich auf dem Gerät geplant und ausgeliefert; es gibt keinen Push-Dienst und keinen Server, über den sie liefen. Ohne eine geplante Erinnerung fragt die App nicht. Darüber hinaus gibt es keinen Zugriff auf Standort, Kamera, Fotos, Mikrofon, Kontakte, Kalender oder Apple Health, und in der Projektkonfiguration (project.yml) ist außer der Mitteilungsberechtigung kein weitererNS...UsageDescription-Schlüssel gesetzt. - Keine Werbe-ID, kein Tracking. Die App liest weder
advertisingIdentifiernochidentifierForVendorund fragt nicht nach App-Tracking-Transparency. Es findet kein Tracking über Apps oder Webseiten hinweg statt. - Eine Exportfunktion, die du selbst auslöst. Unter Einstellungen, Export kann die App deine Gewohnheiten und Tageseinträge als CSV-Datei zusammenstellen und dir über das System-Teilen-Menü übergeben (
Sources/Features/Settings/SettingsView.swift,Sources/Core/HabitStore.swift,KetteCore/Sources/KetteCore/CSVExport.swift). Die Datei entsteht nur auf Antippen, liegt danach kurzzeitig im temporären Verzeichnis der App und wird an das Ziel übergeben, das du im Teilen-Menü selbst auswählst (zum Beispiel Mail, Dateien oder AirDrop). Der Anbieter erhält dabei nichts: die Datei geht direkt von deinem Gerät an das von dir gewählte Ziel. - Ein Widget für den Homescreen und die Sperrbildschirm-Ergänzungen. Das Widget liest die in der App-Gruppe gespeicherten Gewohnheiten und Tageseinträge und kann eine Gewohnheit direkt abhaken, ohne die App zu öffnen (
KetteWidgets/,Sources/Shared/). Es handelt sich um eine eigene, von Apple signierte Erweiterung desselben Anbieters, nicht um einen Dritten; sie sendet nichts an einen Server. Wer ein Widget einrichtet, macht die darin angezeigten Gewohnheitsnamen für jeden sichtbar, der auf das entsperrte oder das Sperr-Display schaut; das ist eine Sichtbarkeitsfrage auf dem eigenen Gerät, keine Verarbeitung durch den Anbieter. - Systemprotokoll. Die App schreibt in mehreren Fehlerfällen (etwa: Speichern fehlgeschlagen, Produkte konnten nicht geladen werden, Kauf fehlgeschlagen, Abo-Prüfung uneindeutig, Erinnerung konnte nicht geplant werden) eine Zeile in das Systemprotokoll von iOS (
os_log,Sources/Core/HabitStore.swift). Diese Zeilen enthalten die technische Fehlermeldung, aber keine Namen von Gewohnheiten und keine Einträge. Das Systemprotokoll bleibt auf dem Gerät; der Anbieter hat keinen Zugriff darauf.
3. Welche Daten verarbeitet werden
| Datenkategorie | Beispiele | Zweck | Speicherort |
|---|---|---|---|
| Gewohnheiten | Name, Symbol, Farbe, Zeitplan (täglich, bestimmte Wochentage oder n-mal pro Woche), Tagesziel, Startdatum, Reihenfolge, optionale Erinnerungszeiten | Kernfunktion: die Gewohnheit anzeigen, die Kette berechnen und, falls eingeschaltet, lokal daran erinnern | Ausschließlich lokal auf dem Gerät, in der App-Gruppe (SwiftData) |
| Tageseinträge | Datum als JJJJ-MM-TT und die Anzahl der Erledigungen an diesem Tag | Kernfunktion: Kette, Wochenraster und Verlauf | Ausschließlich lokal auf dem Gerät, in der App-Gruppe (SwiftData) |
| Abo-Status | ein Wahrheitswert "hatte schon einmal Zugriff" | Freischaltung von Kettra Pro; verhindert, dass bereits angelegte Gewohnheiten nach Ablauf eines Abos verschwinden | Ausschließlich lokal auf dem Gerät (UserDefaults) |
| Einstellungen | Darstellung (hell/dunkel/System), ob die Einführung gezeigt wurde, Version der letzten Bewertungsabfrage | Die App wie eingestellt anzeigen und keine App-Bewertung öfter als sinnvoll erbitten | Ausschließlich lokal auf dem Gerät (UserDefaults) |
| Kauf- und Zahlungsdaten | Apple-Account, Zahlungsmittel, Kaufbeleg, Abo-Laufzeit | Abwicklung des Abos | Ausschließlich bei Apple. Die App liest von Apple nur zurück, ob ein gültiges Abo besteht |
Die App erhebt keine Bestandsdaten, keine Kontaktdaten, keine Standortdaten, keine Gesundheitsdaten im Sinne von Art. 9 DSGVO, keine Kontakte und keine Werbekennungen. Sie fragt weder nach einem Namen noch nach einer E-Mail-Adresse noch nach einem Geburtsdatum.
Ob die Einträge, die du selbst anlegst, personenbezogene Daten im Sinne von Art. 4 Nr. 1 DSGVO sind, hängt davon ab, was du hineinschreibst. Der Anbieter verarbeitet sie in keinem Fall, weil sie ihn nie erreichen.
4. Rechtsgrundlagen
- Gewohnheiten, Tageseinträge, Abo-Status auf dem Gerät: Die Verarbeitung findet ausschließlich in deiner eigenen Endeinrichtung statt und dient allein der von dir gewünschten Funktion der App. Soweit man hierin überhaupt eine Verarbeitung durch den Anbieter sieht, ist sie auf Art. 6 Abs. 1 lit. b DSGVO gestützt (Erfüllung des Nutzungsvertrags über die App).
- Speicherung auf deinem Gerät (§ 25 TDDDG): Das Speichern der Einträge in der App ist unbedingt erforderlich, damit die von dir ausdrücklich gewünschte Funktion (das Führen und Auswerten deiner Gewohnheiten) überhaupt erbracht werden kann. Diese Speicherung fällt daher unter die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG und bedarf keiner Einwilligung. Für andere Zwecke, insbesondere Reichweitenmessung oder Werbung, wird nichts auf deinem Gerät gespeichert.
- Käufe: Art. 6 Abs. 1 lit. b DSGVO. Der Kaufvertrag über das Abo kommt zwischen dir und Apple zustande, nicht zwischen dir und dem Anbieter dieser App.
- Aufruf dieser Webseite: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technisch fehlerfreien und sicheren Ausliefern der Seite).
5. Was dein Telefon trotzdem verlässt
Die Aussage "deine Daten verlassen dein Telefon nicht" beschreibt, was die App tut: Kettra sendet deine Einträge an niemanden. Sie beschreibt nicht, was Apple und du selbst mit dem Gerät tun. Diese drei Wege sind der Vollständigkeit halber genannt.
5.1 Käufe über den App Store (StoreKit)
Kettra Pro ist eine Abo-Gruppe mit zwei Laufzeiten, die beide über Apples In-App-Kauf abgewickelt werden und je eine Gratiswoche enthalten: monatlich (Produkt-Kennung de.kette.app.pro.monthly) und jährlich (Produkt-Kennung de.kette.app.pro.yearly).
Was die App tut (Sources/Core/EntitlementStore.swift, Sources/App/RootView.swift): Bei jedem Start fragt sie bei Apple die Beschreibung und den Preis beider Produkte ab und prüft, ob eines von beiden als gültiges Abo vorliegt. Beim Kauf öffnet iOS Apples eigenes Kauffenster. Beim Tippen auf "Käufe wiederherstellen" fordert die App Apple auf, die Kaufhistorie des Geräts zu aktualisieren.
Was der Anbieter dabei erfährt: nur, ob auf diesem Gerät eines der beiden genannten Produkte als gültiges Abo besteht. Er erhält von Apple weder deinen Namen noch deine E-Mail-Adresse, deine Anschrift, deine Zahlungsdaten noch eine Kennung, mit der ein Kauf einer Person zugeordnet werden könnte. In App Store Connect stehen ihm ausschließlich aggregierte Verkaufs- und Abo-Statistiken zur Verfügung.
Was Apple dabei verarbeitet: Apple Inc. beziehungsweise Apple Distribution International Ltd. verarbeitet die Kauf-, Zahlungs- und Geräteinformationen als eigenständig Verantwortlicher, nicht als Auftragsverarbeiter des Anbieters dieser App. Es gilt Apples eigene Datenschutzerklärung (https://www.apple.com/legal/privacy/de-ww/). Der Anbieter dieser App hat darauf keinen Einfluss. Rechte, die sich auf Kaufdaten beziehen, sind gegenüber Apple geltend zu machen.
5.2 Backup deines Geräts
Kettra speichert ihre Datenbank im Datenverzeichnis der App-Gruppe (Abschnitt 2), damit App und Widget dieselbe Datenbank lesen können. iOS nimmt dieses Verzeichnis in das Geräte-Backup auf, und die App schließt es nicht davon aus. Das bedeutet konkret:
- Ist iCloud-Backup eingeschaltet, liegt eine Kopie deiner Gewohnheiten und Einträge im Backup deines Geräts auf Apples Servern. Apple verschlüsselt Backups bei der Übertragung und in der Ablage; mit aktiviertem "Erweiterter Datenschutz" ("Advanced Data Protection") zusätzlich Ende-zu-Ende. Das sind Apples Angaben, nicht Messungen des Anbieters.
- Sicherst du dein iPhone stattdessen auf einen Computer, liegt die Kopie dort.
- Machst du kein Backup, verlässt nichts davon dein Gerät.
Du steuerst das selbst, in den iOS-Einstellungen unter deinem Namen → iCloud → iCloud-Backup. Dort lässt sich das Backup vollständig abschalten, und iOS erlaubt es außerdem, einzelne Apps vom Backup auszunehmen.
Für das Backup ist Apple verantwortlich, nicht der Anbieter dieser App. Er hat keinen Zugriff auf dein Backup und kann weder sehen, ob eines existiert, noch was darin steht.
5.3 Aufruf dieser Webseite
Die Links "Datenschutz" und "Nutzungsbedingungen" in der App öffnen den Browser. Der Aufruf dieser Seite (mk-sd.com) und der von Apple bereitgestellten Nutzungsbedingungen (apple.com) ist ein gewöhnlicher Webseitenaufruf.
Diese Seite wird über Cloudflare, Inc. ausgeliefert. Dabei verarbeitet Cloudflare technisch notwendige Verbindungsdaten, insbesondere die IP-Adresse, den Zeitpunkt der Anfrage, die aufgerufene Adresse und die Kennung des Browsers, um die Seite auszuliefern und Angriffe abzuwehren. Cloudflare handelt hierbei als Auftragsverarbeiter des Anbieters nach Art. 28 DSGVO. Eine Übermittlung in die USA kann stattfinden; sie ist durch die Standardvertragsklauseln der EU-Kommission und Cloudflares Zertifizierung nach dem EU-US Data Privacy Framework abgesichert.
Diese Seite setzt keine Cookies, bindet keine Schriftarten oder Skripte von fremden Servern ein und enthält keine Analyse- oder Werbewerkzeuge.
5.4 Wenn du dem Anbieter eine E-Mail schreibst
Dies ist der einzige Fall, in dem der Anbieter tatsächlich personenbezogene Daten von dir verarbeitet, und deshalb steht er hier ausdrücklich.
Schreibst du an maximilian.kuchlbauer@gmail.com, verarbeitet der Anbieter deine E-Mail-Adresse und den Inhalt deiner Nachricht, um sie zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um die App oder dein Abo geht, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Das Postfach wird von Google Ireland Ltd. betrieben. Die Nachricht wird gelöscht, sobald sie erledigt ist und keine Aufbewahrungspflicht entgegensteht.
Die App selbst fordert dich an keiner Stelle auf, eine E-Mail zu schreiben, und enthält keine Kontaktfunktion.
6. Empfänger
Über die in Abschnitt 5 genannten Fälle hinaus werden keine Daten an Dritte weitergegeben. Es gibt keine Auftragsverarbeiter für App-Daten, keine Analyse-, Werbe- oder Marketingdienstleister und keinen Verkauf oder Tausch von Daten. Ein Verkauf wäre schon technisch nicht möglich, weil der Anbieter nichts hat, was er verkaufen könnte.
7. Speicherdauer
Deine Gewohnheiten und Einträge bleiben auf deinem Gerät, bis du sie löschst. Eine Gewohnheit zu löschen entfernt auch alle ihre Tageseinträge. Wird die App deinstalliert, entfernt iOS den gesamten Datenbestand der App vom Gerät.
Wichtig, weil es sonst überrascht: Ein bereits erstelltes Backup wird davon nicht berührt. Solange ein Backup existiert, existiert auch die darin enthaltene Kopie, bis du das Backup selbst löschst oder überschreibst.
Beim Anbieter entsteht keine Speicherfrist, weil dort nichts gespeichert wird.
8. Deine Rechte
Dir stehen nach der DSGVO die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu.
Wie sie sich bei dieser App praktisch auswirken:
- Auskunft (Art. 15): Der Anbieter hat aus der App keine Daten über dich gespeichert und kann deshalb über deine Gewohnheiten und Einträge keine Auskunft erteilen. Eine Anfrage wird genau mit dieser Auskunft beantwortet. Was die App über dich weiß, siehst du vollständig in der App selbst. Hast du dem Anbieter geschrieben, bezieht sich das Auskunftsrecht auf diesen Schriftwechsel (Abschnitt 5.4). Da du dich gegenüber dem Anbieter nicht identifizieren kannst, ohne ihm dafür erst Daten zu geben, gilt Art. 11 Abs. 2 DSGVO.
- Berichtigung (Art. 16): direkt in der App, indem du eine Gewohnheit bearbeitest oder einen Tageseintrag änderst.
- Löschung (Art. 17): in der App durch Löschen der einzelnen Gewohnheit oder durch Deinstallieren der App. Beides wirkt sofort und vollständig; es gibt keine Kopie beim Anbieter, die separat gelöscht werden müsste. Zu bereits erstellten Backups siehe Abschnitt 7.
- Datenübertragbarkeit (Art. 20): Über Einstellungen, Export erstellst du selbst eine CSV-Datei mit deinen Gewohnheiten und Tageseinträgen (Abschnitt 2) und entscheidest, wohin sie geht. Der Anbieter kann dir darüber hinaus nichts herausgeben, weil er die Daten nicht verarbeitet.
- Widerspruch und Einschränkung (Art. 18, 21): Da beim Anbieter keine Verarbeitung stattfindet, laufen diese Rechte ihm gegenüber leer. Du kannst die Verarbeitung jederzeit beenden, indem du die App nicht mehr benutzt oder deinstallierst.
- Widerruf einer Einwilligung (Art. 7 Abs. 3): Die einzige Systemberechtigung, die die App abfragt, sind Mitteilungen für selbst eingeschaltete Erinnerungen (Abschnitt 2); das ist iOS' eigene Berechtigung, keine datenschutzrechtliche Einwilligung, und du schaltest sie jederzeit in den iOS-Einstellungen unter Kettra → Mitteilungen ab. Eine darüber hinausgehende Einwilligung holt die App nicht ein, weil sie keine benötigt: sie speichert nichts zu Analyse- oder Werbezwecken und fällt mit der Speicherung deiner Einträge unter die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG (siehe Abschnitt 4). Käufe kannst du in den Einstellungen deines Apple-Accounts kündigen; das Backup deines Geräts schaltest du in den iOS-Einstellungen ab (Abschnitt 5.2).
- Kaufdaten: gegenüber Apple geltend zu machen, siehe Abschnitt 5.1.
- Beschwerderecht (Art. 77): Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der für deinen Wohnsitz zuständigen. Für den Anbieter zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Für Fragen: maximilian.kuchlbauer@gmail.com
9. Kinder
Die App richtet sich nicht gezielt an Kinder. Sie erhebt keine Daten, für die eine Einwilligung nach Art. 8 DSGVO einzuholen wäre. Der Kauf des Abos läuft über den Apple-Account und unterliegt Apples Regeln zur Familienfreigabe und zur Kaufgenehmigung.
10. Datensicherheit
Da alle Daten auf dem Gerät bleiben, gelten die Schutzmechanismen von iOS: die App-Sandbox, die Dateisystemverschlüsselung und der Gerätecode. Der Anbieter trifft keine zusätzlichen serverseitigen Maßnahmen, weil er keine Server betreibt. Diese Erklärung und die übrigen Seiten auf mk-sd.com werden ausschließlich über HTTPS ausgeliefert.
11. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt. Die Kette, die die App anzeigt, ist eine Rechenregel über deine eigenen Eingaben und hat keine rechtliche oder ähnlich erhebliche Wirkung.
12. Änderungen dieser Erklärung
Diese Erklärung beschreibt den Stand der App zum oben genannten Datum, einschließlich der Erinnerungsfunktion, der Exportfunktion und des Widgets mit seinem geteilten Speicherort (Abschnitt 2). Sie wird geändert, bevor eine weitere Funktion ausgeliefert wird, die daran etwas ändert. Das gilt insbesondere für:
- iCloud- oder CloudKit-Synchronisierung (dann verlassen die Einträge das Gerät planmäßig und nicht nur im Backup),
- Analyse-, Absturzberichts- oder Werbedienste jeder Art (dann ist die Aussage "kein Tracking" nicht mehr richtig),
- eine Watch-App oder weitere geteilte Speicherorte über die genannte App-Gruppe hinaus.
Die jeweils aktuelle Fassung steht unter https://mk-sd.com/kettra/privacy
*Diese Erklärung beschreibt die im Quellcode der App Kettra nachgeprüfte Datenverarbeitung zum 6. September 2026. Sie ist keine Rechtsberatung und ersetzt keine anwaltliche Prüfung.*