Datenschutzerklärung
Letzte Aktualisierung: September 2026
1. Wer wir sind
Khema ist eine KI-basierte Chat-App zur Raucherentwöhnung. Die App begleitet dich durch strukturierte Sitzungen, um dir beim Aufhören zu helfen.
Verantwortlicher:
Khema (in Gründung), betrieben von den Gründern Julian Laue, Gabriel Zerbe und Vanessa Kropp
c/o Online-Impressum.de #4533
Europaring 90
53757 Sankt Augustin
Deutschland
Kontakt für Datenschutzangelegenheiten: datenschutz@khema.ai
2. Überblick
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir erheben, warum wir sie verarbeiten und welche Rechte du hast. Sie gilt für die Khema-App (iOS und Android) sowie die Khema-Website.
Khema verarbeitet Gesundheitsdaten — insbesondere Daten zu deinem Rauchverhalten, deiner Nikotinabhängigkeit und deinem Entwöhnungsfortschritt. Gesundheitsdaten sind eine besondere Kategorie personenbezogener Daten gemäß Art. 9 DSGVO und unterliegen einem besonderen Schutz. Wir verarbeiten deine Gesundheitsdaten niemals ohne deine ausdrückliche Einwilligung.
Da Khema ein Dienst zur Raucherentwöhnung ist, erkennen wir an, dass selbst betriebliche Daten — wie die Existenz deines Kontos, deine Sitzungsaktivität und dein Programmfortschritt — im Kontext gesundheitsbezogene Informationen offenbaren. Die Tatsache, dass du ein Khema-Konto besitzt, weist inhärent darauf hin, dass du Unterstützung bei der Raucherentwöhnung suchst. Alle im Rahmen von Khema verarbeiteten personenbezogenen Daten werden daher als Gesundheitsdaten gemäß Art. 9 DSGVO behandelt.
Einwilligung vor Kontoerstellung: Bevor du ein Khema-Konto erstellen kannst, bitten wir dich um deine ausdrückliche Einwilligung in die Verarbeitung deiner Gesundheitsdaten gemäß Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung umfasst alle in dieser Datenschutzerklärung beschriebenen Verarbeitungstätigkeiten, die mit deinem Konto verknüpfte Daten betreffen. Ohne diese Einwilligung können wir dein Konto nicht erstellen und den Dienst nicht bereitstellen, da der Dienst naturgemäß die Verarbeitung von Gesundheitsdaten erfordert — dies ist keine künstliche Einschränkung, sondern spiegelt das Wesen eines Raucherentwöhnungsdienstes wider.
Sofern nicht anders angegeben, stützen sich alle nachfolgend beschriebenen Verarbeitungstätigkeiten, die mit deinem Konto verknüpfte Daten betreffen, auf Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten) in Verbindung mit der jeweils in den einzelnen Abschnitten angegebenen Rechtsgrundlage nach Art. 6. Technische Daten, die nicht mit deinem Konto oder Gesundheits-/Sitzungsinhalten verknüpft sind, werden gesondert in Abschnitt 3.4 behandelt; soweit technische oder Audit-Protokolle mit deinem Konto verknüpft sind, wenden wir dieselben Schutzmaßnahmen für Gesundheitskontextdaten an.
Wir verkaufen deine Daten nicht. Wir geben deine Daten nicht an Werbetreibende weiter. Die Kernverarbeitung des Khema-Dienstes erfolgt innerhalb der Europäischen Union; begrenzte Ausnahmen sind in Abschnitt 5.1 beschrieben.
3. Welche Daten wir erheben
3.1 Kontodaten
Wenn du ein Khema-Konto erstellst oder nutzt, verarbeiten wir Konto- und Profildaten, die für Registrierung, Anmeldung, Kontoverwaltung, Altersprüfung und Zugriffsschutz erforderlich sind. Dazu gehören insbesondere:
- E-Mail-Adresse und Anmeldedaten — einschließlich Passwortdaten in gehashter und gesalzener Form, E-Mail-Verifizierung und Passwort-Zurücksetzungen
- Profilinformationen — z. B. Vorname, Nachname, Geburtsdatum und optionales Profilbild
- Kontostatus und Sicherheitsdaten — z. B. Konto-IDs, Anmeldestatus, Sitzungs- und Sicherheitsereignisse
- Einwilligungsnachweise — z. B. wann du den Nutzungsbedingungen, der Datenschutzerklärung, der Gesundheitsdatenverarbeitung oder optionalen E-Mails zugestimmt hast
- Zusätzliche Authentifizierungsmethoden — z. B. Telefonnummer oder Authentifizierungsdaten, wenn du SMS-2FA, TOTP, WebAuthn oder passwortlose Anmeldung nutzt
Wenn du dich über einen Social-Login-Anbieter (Google, Apple oder Microsoft) registrierst, erhalten wir über unser Authentifizierungssystem begrenzte Konto- und Profilinformationen von diesem Anbieter (siehe Abschnitt 6).
Rechtsgrundlage: Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, in Verbindung mit Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Wie in Abschnitt 2 beschrieben, stellt die Existenz deines Kontos bei einem Raucherentwöhnungsdienst eine gesundheitsbezogene Information dar.
3.2 Gesundheitsdaten
Um unseren Raucherentwöhnungsdienst bereitzustellen, verarbeiten wir Gesundheitsdaten, die du mit der App teilst. Dazu gehören:
- Sitzungsgesprächsinhalte — die Nachrichten, die du sendest, und die KI-Antworten, die du während der Sitzungen erhältst
- Nikotinabhängigkeitsbewertungen — deine Antworten auf standardisierte Fragebögen zur Personalisierung des Programms
- Verlangenserfassung — Informationen, die du über dein Verlangen protokollierst, wie Intensität, Kontext und deine Reaktion darauf
- Raucherentwöhnungsfortschritt — dein Rauchfrei-Status, Aufhörversuche und zugehörige Meilensteine
- KI-generierte Sitzungszusammenfassungen — Zusammenfassungen deiner Sitzungen, die dir in der App angezeigt werden
Wir verarbeiten nur die Gesundheitsdaten, die du freiwillig mit der App teilst.
Rechtsgrundlage: Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, in Verbindung mit Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO.
3.3 Nutzungs- und Verhaltensdaten
Um den Dienst zu betreiben und zu verstehen, wie die App genutzt wird, erheben wir:
- Sitzungsdaten — Start- und Endzeiten der Sitzungen, Dauer, Sitzungstyp (regulär oder Verlangen-Unterstützung), Abschlussgrund
- Programmfortschritt — in welcher Phase des Programms du dich befindest
- Letzter Aktivitätszeitstempel — wann du die App zuletzt genutzt hast
- Zeitpunkt der Kontoerstellung
Rechtsgrundlage: Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, in Verbindung mit Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Diese Daten sind für die Bereitstellung des strukturierten Sitzungsprogramms erforderlich und offenbaren naturgemäß Informationen über deinen Raucherentwöhnungsweg.
3.4 Technische Daten
Bei der Nutzung der App erheben unsere Server automatisch:
- IP-Adresse und technische Anfrage-Metadaten — werden für Sicherheit, Routing, Missbrauchsschutz und Fehlerdiagnose verarbeitet; nicht zur Standortverfolgung genutzt
- Anwendungsprotokolle — technische Telemetrie zur Überwachung der Systemgesundheit und Fehlerdiagnose
- Geräte- und App-Integritätsnachweis — einmal täglich prüft die App, dass sie unverändert aus dem App Store bzw. von Google Play stammt und auf einem nicht manipulierten Gerät läuft (Apple App Attest auf iOS, Google Play Integrity auf Android). Dafür werden technische Informationen von deinem Gerät ausgelesen. Inhalte und Gesundheitsdaten werden dabei nicht verarbeitet. Für diesen Zugriff auf dein Endgerät stützen wir uns auf § 25 Abs. 2 Nr. 2 TDDDG, weil der Nachweis erforderlich ist, um dir den Dienst sicher bereitstellen zu können. Welche Daten dabei gespeichert werden, wie lange sie bleiben und was an Google übermittelt wird, steht in den Abschnitten 5 und 7.1, die Folgen eines negativen Ergebnisses in Abschnitt 8.
Allgemeine technische Protokolle enthalten keine Sitzungsinhalte und werden soweit möglich von Kontodaten getrennt. Technische Betriebs- und Security-Detection-Protokolle, einschließlich Anfrage-, Fehler-, Crash-, Rate-Limit-, Brute-Force-, Blocked-Access- und Infrastruktur-Sicherheitswarnungs-Metadaten, werden 30 Tage gespeichert. Separate Audit- und Rechenschaftsprotokolle können mit deinem Konto verknüpft sein, soweit dies für den Nachweis von Kontozugriffen, Zugriffskontrolle, Einwilligungen, Löschung, Exporten, Betroffenenrechte-Bearbeitung oder Admin-Aktionen erforderlich ist; diese Audit-Protokolle werden bis zu 3 Jahre gespeichert. Zugriffs- und Ereignisprotokolle werden bei Kontolöschung gelöscht; Nachweise über Kontolöschung, Daten-Zurücksetzung und automatisiert erkannte Rückfälle bleiben 3 Jahre unveränderbar erhalten (Einzelheiten in Abschnitt 7.2); Administrations-Ereignisse werden 360 Tage gespeichert. Sie werden auf unserer eigenen EU-basierten Infrastruktur gespeichert.
Rechtsgrundlage: Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung der Sicherheit und Stabilität des Dienstes.
3.5 KI-erzeugte und KI-bezogene Daten
Beim Betrieb der KI-gestützten Sitzungen entstehen zusätzliche Daten, die wir speichern. Dazu gehören:
- Interne Zusammenfassungen — strukturierte Zusammenfassungen, die primär von der KI verwendet werden, um den Kontext über Sitzungen hinweg aufrechtzuerhalten, und von unserem Qualitätssicherungsteam für die Qualitätsprüfung (nicht für dich sichtbar)
- Personalisierungsdaten — zentrale Themen, Meilensteine oder motivierende Erkenntnisse, die aus deinen Gesprächen extrahiert werden und zur Verbesserung zukünftiger Sitzungen dienen
- KI-Überwachungsprotokolle — Protokolle deiner KI-Interaktionen aus unserem selbst gehosteten KI-Überwachungssystem. Sie umfassen den vollständigen an die KI gesendeten Prompt einschließlich Gesprächsverlauf sowie die vollständige KI-Antwort (beides enthält Gesundheitsdaten), dazu Anfrage-Metadaten wie Benutzeridentifikatoren und Zeitstempel und Betriebsmetriken wie Antwortleistung und Ressourcenverbrauch. Anders als die allgemeinen technischen Protokolle in Abschnitt 3.4 enthalten diese Protokolle Sitzungsinhalte.
- Bewertungsergebnisse — Scores und Kennzeichnungen aus den automatisierten Sicherheitsbewertungen (z. B. „Sicherheitsbewertung: bestanden"). Sie sind keine neuen Gesprächsinhalte und enthalten selbst keine Gesundheitsdaten.
- Qualitätssicherungs-Notizen — abgeleitete Zusammenfassungen aus der menschlichen Qualitätsprüfung
Die dir in der App angezeigten Sitzungszusammenfassungen sind bereits in Abschnitt 3.2 aufgeführt. Du kannst alle in der App angezeigten KI-generierten Daten jederzeit einsehen und korrigieren. Wenn du der Meinung bist, dass eine Information falsch ist, hast du das Recht auf Berichtigung gemäß Art. 16 DSGVO (siehe Abschnitt 9.2).
Wie und warum diese Daten entstehen, beschreiben die Abschnitte 4.1, 4.8 und 4.9.
Rechtsgrundlage: Für interne Zusammenfassungen und Personalisierungsdaten ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, in Verbindung mit Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO; interne Zusammenfassungen werden zusätzlich durch die Einwilligung nach Abschnitt 4.9 abgedeckt. Für KI-Überwachungsprotokolle, Bewertungsergebnisse und Qualitätssicherungs-Notizen ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, in Verbindung mit Einwilligung, Art. 6 Abs. 1 lit. a DSGVO (siehe Abschnitt 4.9).
4. Wie und warum wir deine Daten verarbeiten
4.1 Zur sicheren Bereitstellung des Raucherentwöhnungsdienstes
Wir verarbeiten deine Kontodaten, Gesundheitsdaten und Sitzungsdaten, um das Kernerlebnis von Khema bereitzustellen: geführte Sitzungen zur Raucherentwöhnung, Verlangenserfassung, Visualisierung und Fortschrittsüberwachung.
Die Sitzungen führt ein großes Sprachmodell (Large Language Model, LLM) durch. Damit die KI personalisierte, kontextgerechte Antworten geben kann, werden während einer Sitzung deine Profilinformationen (wie dein Name), dein Raucherentwöhnungsfortschritt und -verlauf, der Gesprächsverlauf der aktuellen Sitzung sowie Zusammenfassungen und Kontext aus früheren Sitzungen in den an das LLM gesendeten Prompt aufgenommen. Die KI-Chat-Antworten werden mit dem Modell Claude Opus 5 erzeugt. Wir erreichen dieses Modell über Cortecs, einen Routing-Dienstleister, den wir so konfiguriert haben, dass die Inferenz nur auf Anbietern mit Sitz in der Europäischen Union ausgeführt wird. Cortecs führt die Inferenz für dieses Modell bei Amazon Web Services in Irland oder Frankreich oder bei Google aus. Amazon Web Services (AWS), ebenfalls in der EU betrieben, stellt den Ausfallpfad für Chat-Antworten bereit und führt unterstützende KI-Aufgaben wie Sitzungszusammenfassungen aus. Alle diese Anbieter verarbeiten deine Daten ausschließlich für die Inferenz, also zur Erzeugung einer Antwort auf den Prompt, und keiner von ihnen verwendet deine Daten zum Training seiner Modelle.
Basierend auf deinen Sitzungen erzeugt die KI zusätzliche Ausgaben. Dazu gehören die Sitzungszusammenfassungen, die dir in der App angezeigt werden (Abschnitt 3.2), sowie die internen Zusammenfassungen und Personalisierungsdaten (Abschnitt 3.5), die den Kontext über Sitzungen hinweg aufrechterhalten und zukünftige Sitzungen verbessern.
Dazu gehört auch, diesen Dienst technisch sicher und zuverlässig bereitzustellen. Khema begleitet dich in einer gesundheitlich sensiblen Situation, und ein Fehler in der App oder eine unangemessene KI-Antwort kann dich in einem verletzlichen Moment treffen. Wir verarbeiten deine Daten deshalb auch, um Störungen und Sicherheitsprobleme zu erkennen und zu beheben, die Qualität und Sicherheit der KI-Begleitung zu überprüfen und die Sitzungsstruktur sowie die Anweisungen an die KI so weiterzuentwickeln, dass der Dienst für dich sicher bleibt. Wie diese Überprüfung im Einzelnen abläuft, beschreibt Abschnitt 4.9.
Für diese Arbeit setzen wir Dienstleister ein, die uns bei der sicheren Bereitstellung des Dienstes unterstützen. Dazu gehören Anbieter von Hosting und Infrastruktur, Anbieter von KI- und Spracherkennungsfunktionen sowie Werkzeuge, mit denen unser Team Fehler dokumentiert und Änderungen nachverfolgt. Alle diese Dienstleister sind in Abschnitt 5 namentlich aufgeführt und vertraglich als Auftragsverarbeiter gebunden. Wir verarbeiten deine Daten nicht zu Werbezwecken und geben sie nicht an Werbetreibende weiter.
Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO; ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, für Gesundheitsdaten. Soweit die Verarbeitung der Qualitäts- und Sicherheitsüberprüfung der KI dient, stützt sie sich auf die gesonderte Einwilligung nach Abschnitt 4.9.
4.2 Zum Versand von Transaktions-E-Mails
Wir verwenden Google Workspace zum Versand wesentlicher E-Mails wie Passwort-Zurücksetzungen und Kontobestätigungen. Nur deine E-Mail-Adresse wird zu diesem Zweck an Google weitergegeben — keine Gesundheitsdaten oder Sitzungsinhalte sind in diesen Übermittlungen enthalten.
Rechtsgrundlage: Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, in Verbindung mit Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Obwohl der E-Mail-Inhalt selbst keine Gesundheitsdaten enthält, wird deine E-Mail-Adresse im Kontext eines Raucherentwöhnungsdienstes verarbeitet.
4.3 Zur Einholung von Feedback
Wenn du dich bei der Registrierung durch Aktivieren des Kontrollkästchens mit dem Text *„Ja, ich möchte gelegentlich E-Mails von Khema erhalten, z. B. Tipps zum Aufhören und Feedback-Anfragen. Optional"* anmeldest, senden wir dir gelegentliche Feedback-Anfragen zur App. Dazu gehört insbesondere die Einladung zu einem kurzen Video-Gespräch, in dem du uns qualitatives Feedback zu deiner Erfahrung mit Khema geben kannst. Einen regelmäßigen Newsletter versenden wir derzeit nicht.
Um zu entscheiden, wen wir um Feedback bitten, und um diese E-Mails zu personalisieren, verwenden wir Sitzungsmetadaten wie die Anzahl deiner abgeschlossenen Sitzungen und Nachrichten, sowie dein Alter aus deinen Kontodaten. Sitzungsinhalte verwenden wir hierfür nicht. Diese Daten werden nur intern von uns verwendet und nicht an Google übermittelt; die E-Mails selbst enthalten keine Gesundheitsdaten oder Sitzungsinhalte.
Diese E-Mails werden über Google Workspace versendet. Du kannst dich jederzeit abmelden, indem du uns unter datenschutz@khema.ai kontaktierst oder den Abmeldelink in einer dieser E-Mails anklickst. Die Abmeldung hat keinen Einfluss auf deine Gesundheitsdaten-Einwilligung oder deine Möglichkeit, den Dienst zu nutzen.
Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Die Entscheidung, Feedback-Anfragen zu erhalten, ist von deiner Gesundheitsdaten-Einwilligung getrennt. Du kannst dich abmelden, ohne dass dies dein Konto oder die Verarbeitung deiner Gesundheitsdaten beeinflusst.
4.4 Zur Durchführung von Forschung
Wir teilen anonymisierte, aggregierte Nutzungsstatistiken mit ausgewählten Forschungspartnern, um die wissenschaftliche Forschung zur Raucherentwöhnung zu unterstützen. Diese Daten sind vollständig anonymisiert und können nicht mehr mit einzelnen Nutzern in Verbindung gebracht werden. Sie umfassen ausschließlich aggregierte Kennzahlen wie Gesamtaufhörquoten, durchschnittliche Sitzungsanzahlen oder Nutzungsmuster über die gesamte Nutzerbasis — niemals individuelle Gesprächsinhalte oder persönliche Details.
Da diese Daten gemäß Erwägungsgrund 26 DSGVO anonymisiert sind, gelten sie nicht mehr als personenbezogene Daten und die DSGVO findet auf ihre Verwendung keine Anwendung.
4.5 Zur Umwandlung von Sprachnachrichten in Text (Diktatfunktion)
Du kannst Chat-Nachrichten optional per Mikrofon diktieren, statt sie zu tippen. Wenn du diese Funktion nutzt, wird deine Audioaufnahme verschlüsselt über TLS durch das Khema-Backend an Microsoft Azure Cognitive Services Speech (Fast Transcription) in der EU gestreamt. Die Audioaufnahme wird dabei nur durchgeleitet und niemals auf Khema-Infrastruktur gespeichert. Der zurückgelieferte Text wird dir angezeigt und ebenfalls nicht gespeichert.
Wir speichern ausschließlich Nutzungsmetadaten zu jeder Transkription, etwa die Audiodauer, die Zeichenanzahl des Textes, Zeitstempel und Fehlercodes. Diese Metadaten bewahren wir bis zur Löschung deines Kontos auf, um Nutzungslimits durchzusetzen und unserer Rechenschaftspflicht nachzukommen. Wenn du den erzeugten Text als Chat-Nachricht absendest, wird er anschließend wie eine normale Chat-Nachricht verarbeitet (siehe Abschnitte 3.2 und 4.1).
Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO; ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, für Gesundheitsdaten.
4.6 Zum Versand von Push- und In-App-Benachrichtigungen
Wir senden dir Benachrichtigungen über relevante Ereignisse in der App, zum Beispiel eine neue Antwort in deiner Sitzung, eine dezente Erinnerung an deine Verlangenserfassung oder das Erreichen eines Meilensteins. Dafür registriert die App ein Geräte-Push-Token bei unserem Backend. Die Inhalte der Push-Nachrichten sind bewusst allgemein gehalten und enthalten keine Gesundheitsdetails, also keine Formulierungen zu Rauchen oder Verlangen. Allein die Sichtbarkeit einer Khema-Benachrichtigung auf deinem Sperrbildschirm kann jedoch bereits erkennen lassen, dass du die App nutzt, und damit einen Gesundheitskontext offenbaren.
Auf Android erfolgt die Zustellung über Firebase Cloud Messaging (Google, Auftragsverarbeiter im Rahmen des Google Cloud Data Processing Addendum; eine mögliche Verarbeitung in den USA ist über das EU-US Data Privacy Framework mit Standardvertragsklauseln als Ausfalloption abgedeckt). Auf iOS erfolgt die Zustellung über den Apple Push Notification service (Apple handelt hierbei als eigenständiger Verantwortlicher; Übermittlungen personenbezogener Daten aus dem EWR in die USA werden nach Apples Datenschutzerklärung durch Standardvertragsklauseln geregelt). Die In-App-Benachrichtigungen in deinem Postfach innerhalb der App speichern wir bis zur Löschung deines Kontos. Push-Token werden bei Abmeldung, bei einer Rückmeldung des Anbieters über ein ungültiges Token oder bei Kontolöschung gelöscht. Du kannst Benachrichtigungen jederzeit in den Einstellungen deines Betriebssystems deaktivieren.
Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO; ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, für Gesundheitsdaten.
4.7 Zur Anzeige deines Fortschritts (Metriken-Dashboard)
Wenn du deinen Fortschritt in der App aufrufst, berechnen wir eine Übersicht aus Daten, die du bereits bereitgestellt hast, etwa deinem Rauchfrei-Status, deinem Konsumprofil und deiner Verlangenserfassung. Angezeigt werden zum Beispiel deine rauchfreie Zeit, das geschätzte gesparte Geld, eine statistische Schätzung der zurückgewonnenen Lebenszeit (nur für Zigarettenkonsumenten), eine Zeitleiste der körperlichen Erholung und deine Verlangensmuster.
Diese Werte sind bevölkerungsbezogene statistische Illustrationen zur Motivation und keine individuelle medizinische Beratung. Die angezeigten Werte berechnen wir bei jedem Aufruf neu und speichern sie nicht. Für diese Funktion werden keine neuen personenbezogenen Daten gespeichert.
Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO; ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, für Gesundheitsdaten.
4.8 Zur automatisierten Aktualisierung deines Fortschritts (automatisierte Entscheidungsfindung)
Khema setzt automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO in begrenzten Fällen ein. Die KI kann Sitzungsgespräche auswerten, um festzustellen, ob bestimmte Meilensteine oder Statusänderungen eingetreten sind — beispielsweise ob du rückfällig geworden bist und einem neuen Aufhörversuch zugestimmt hast. Dies kann automatische Aktualisierungen deiner Fortschrittsverfolgung auslösen (wie das Zurücksetzen deines Rauchfrei-Timers) ohne menschliche Überprüfung.
- Bedeutung und Konsequenzen: Automatisierte Entscheidungen können deine Entwöhnungsfortschrittsdaten aktualisieren. Dein bisheriger Fortschritt wird in deinem Verlauf festgehalten.
- Deine Rechte: Du hast das Recht, jede automatisierte Entscheidung anzufechten. Wenn dein Fortschritt falsch aktualisiert wurde, kontaktiere uns unter datenschutz@khema.ai und wir werden ihn manuell überprüfen und korrigieren.
Rechtsgrundlage: Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, in Verbindung mit Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Transparenzpflicht gemäß Art. 13 Abs. 2 lit. f DSGVO; materielle Rechte gemäß Art. 22 DSGVO.
4.9 Zur KI-Qualitäts- und Sicherheitsüberwachung
Khema ist eine KI-gesteuerte App zur Raucherentwöhnung. Im Gegensatz zu herkömmlichen Apps müssen wir in der Lage sein zu überprüfen, was die KI den Nutzern gesagt hat und warum. Nur so können wir schädliche, unangemessene oder fehlerhafte KI-Antworten erkennen, überprüfen, ob die KI der von uns konzipierten Sitzungsstruktur folgt, die Sicherheit und Qualität des Nutzererlebnisses gewährleisten und die Anweisungen und das Verhalten der KI kontinuierlich verbessern.
Dazu protokolliert ein selbst gehostetes KI-Überwachungssystem auf unserer EU-basierten Infrastruktur deine KI-Interaktionen (die KI-Überwachungsprotokolle aus Abschnitt 3.5). Diese Protokolle nutzen wir für automatisierte Sicherheitsbewertungen und für die menschliche Überprüfung durch unser Qualitätssicherungsteam.
Automatisierte Sicherheitsbewertungen. Ein separates KI-Modell analysiert Gespräche auf Anzeichen dafür, dass ein Nutzer in Not ist oder einem Schadensrisiko ausgesetzt sein könnte, auf unangemessene, schädliche oder themenfremde KI-Antworten und darauf, ob die KI der vorgesehenen Sitzungsstruktur für jede Sitzung gefolgt ist. Diese Bewertungen erfordern die Verarbeitung deiner Sitzungsgespräche (die Gesundheitsdaten enthalten) als Eingabe. Die Bewertungsergebnisse sind Scores und Kennzeichnungen (siehe Abschnitt 3.5) und enthalten selbst keine Gesundheitsdaten.
Menschliche Überprüfung durch unser Qualitätssicherungsteam. Ein geschultes Mitglied unseres Teams überprüft Sitzungsgespräche (sowohl deine Nachrichten als auch die Antworten der KI) zur Qualitätssicherung, zur Identifizierung von Gesprächen, in denen die KI möglicherweise unangemessen geantwortet hat, und zur Verfeinerung der Anweisungen und Prompts, die das Verhalten der KI steuern. Die Auswahl der überprüften Gespräche kann unter anderem anhand der automatisierten Sicherheitsbewertungen oder anhand von Engagement- und Abbruchsignalen erfolgen. Das bedeutet, dass ein Mensch lesen wird, was du in deinen Sitzungen schreibst. Dieses Teammitglied ist an Vertraulichkeitsverpflichtungen und einen Auftragsverarbeitungsvertrag gebunden, der den Zugang zu deinen Gesundheitsdaten regelt.
Notizen aus dieser Qualitätsprüfung halten wir als abgeleitete Zusammenfassungen fest und speichern sie in einem zugriffsbeschränkten privaten Repository bei GitHub, Inc. Einzelheiten zum Anbieter und zur Übermittlungsgrundlage findest du in Abschnitt 5.
Aufbewahrung: KI-Überwachungsprotokolle werden so lange aufbewahrt wie die zugehörigen Sitzungsgespräche, also bis zur Löschung deines Kontos. Wenn du dein Konto löschst oder deine Einwilligung in die KI-Qualitäts- und Sicherheitsüberwachung widerrufst, werden alle mit deinem Konto verknüpften KI-Überwachungsprotokolle innerhalb von 30 Tagen dauerhaft gelöscht. Dieselbe Frist gilt für die Qualitätssicherungs-Notizen aus der menschlichen Überprüfung. Wir entfernen sie innerhalb von 30 Tagen aus dem GitHub-Repository und bereinigen dabei auch die Versionsgeschichte, so dass die Notizen nicht in früheren Ständen erhalten bleiben. Wenn du die Funktion „Meine Daten zurücksetzen" verwendest (siehe Abschnitt 7.2), werden die KI-Überwachungsprotokolle nicht gelöscht; sie werden nur bei vollständiger Kontolöschung oder bei Widerruf der Einwilligung entfernt.
Rechtsgrundlage: Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, in Verbindung mit Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Diese Verarbeitung wird durch die ausdrückliche Einwilligung abgedeckt, die du vor der Kontoerstellung erteilst und die die Einwilligung in die KI-Qualitäts- und Sicherheitsüberwachung umfasst.
5. Datenweitergabe, Auftragsverarbeiter und internationale Datenübermittlungen
Wir verkaufen deine Daten nicht. Wir geben personenbezogene Daten nur an die nachfolgend aufgeführten Dienstleister weiter, die Daten in unserem Auftrag auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO verarbeiten.
| Dienstleister | Zweck | Weitergegebene Daten | Standort |
|---|---|---|---|
| Microsoft Azure | Infrastruktur-Hosting und Sprache-zu-Text (Azure Cognitive Services Speech, EU) | Personenbezogene Daten, soweit für den Betrieb des Dienstes erforderlich; Audio im Durchlauf zur Transkription (keine Speicherung des Audios) | EU |
| Cortecs | Routing der LLM-Inferenz für KI-Chat-Antworten (Modell Claude Opus 5; Inferenz bei Amazon Web Services Irland/Frankreich oder Google) | Sitzungs- und Kontextdaten, die zur Erzeugung von KI-Antworten erforderlich sind (nur für die Inferenz, kein Training auf deinen Daten) | EU (Konfiguration auf ausschließlich EU-Rechenzentren beschränkt) |
| Amazon Web Services (AWS) | LLM-Inferenz (Chat-Ausfallpfad und unterstützende KI-Aufgaben wie Sitzungszusammenfassungen) | Sitzungs- und Kontextdaten, die zur Erzeugung von KI-Antworten und Zusammenfassungen erforderlich sind | EU |
| Firebase Cloud Messaging (Google) | Push-Zustellung von Benachrichtigungen auf Android | Geräte-Push-Token und generischer Benachrichtigungsinhalt (keine Gesundheitsdetails) | EU-Datenverarbeitung; möglicher Zugriff durch Google LLC in den USA unter dem EU-US Data Privacy Framework |
| Google Play Integrity API (Google) | Prüfung des App-Integritätsnachweises auf Android | Von Google ausgestelltes Integritäts-Token mit dem Geräte- und App-Prüfergebnis sowie ein Prüfwert aus Sitzungsschlüssel-Kennwert und Einmal-Challenge (keine Konto- oder Gesundheitsdaten) | EU-Datenverarbeitung; möglicher Zugriff durch Google LLC in den USA unter dem EU-US Data Privacy Framework |
| Google Workspace | Transaktions- und Feedback-E-Mails | E-Mail-Adresse | EU-Datenverarbeitung; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert |
| Twilio | Versand von SMS-Einmalcodes, wenn du die SMS-Zwei-Faktor-Authentifizierung aktivierst | Telefonnummer und Zustell-Metadaten der SMS. Der Nachrichtentext enthält den Einmalcode, seine Gültigkeitsdauer und den Namen Khema; er enthält keine Angaben zu Rauchen, Verlangen oder Entwöhnungsfortschritt | Verarbeitung durch Twilio Inc. in den USA, abgedeckt über das EU-US Data Privacy Framework mit den im Twilio Data Protection Addendum eingebundenen Standardvertragsklauseln als Ausfalloption |
| GitHub, Inc. | Speicherung interner Qualitätssicherungs-Notizen zu Sitzungen (Abschnitt 4.9) | Abgeleitete Notizen und Zusammenfassungen aus der Qualitätsprüfung | USA; EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission), ergänzend Standardvertragsklauseln im GitHub Data Protection Agreement |
Selbst gehostete Dienste (betrieben auf unserem EU-basierten Servercluster, nicht an Dritte weitergegeben):
- Authentifizierungssystem — selbst gehostetes Benutzeridentitäts- und Zugangsmanagement
- KI-Überwachungssystem — Protokollierung und Überprüfung von KI-Interaktionen für Sicherheit und Qualität
- Anwendungsprotokollierungssystem — technische Überwachung und Fehlerdiagnose
Forschungspartner
Wir teilen anonymisierte, aggregierte Statistiken mit ausgewählten Forschungspartnern (siehe Abschnitt 4.4). Da diese Daten vollständig anonymisiert sind und nicht mit einzelnen Nutzern in Verbindung gebracht werden können, stellt dies keine Datenübermittlung personenbezogener Daten im Sinne der DSGVO dar.
5.1 Internationale Datenübermittlungen
Alle personenbezogenen Daten werden grundsätzlich innerhalb der Europäischen Union gespeichert und verarbeitet. Unsere Infrastruktur läuft in der EU.
In folgenden Fällen können begrenzte Daten außerhalb der EU verarbeitet werden:
- Google Workspace (E-Mail-Zustellung): Deine E-Mail-Adresse kann von Google LLC zum Versand von Transaktions- und Feedback-E-Mails verarbeitet werden.
- Twilio (SMS-Zwei-Faktor-Authentifizierung): Wenn du die SMS-Zwei-Faktor-Authentifizierung aktivierst, verarbeiten wir über Twilio deine Telefonnummer und die Zustell-Metadaten der Einmalcode-SMS. Diese Verarbeitung findet bei Twilio Inc. in den USA statt. Twilio Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die im Twilio Data Protection Addendum eingebundenen Standardvertragsklauseln. Der Nachrichtentext nennt den Einmalcode, seine Gültigkeitsdauer und den Namen Khema, aber keine Angaben zu Rauchen, Verlangen oder Entwöhnungsfortschritt. Für die Verbindungs- und Abrechnungsmetadaten der Nachrichtenübermittlung handelt Twilio als eigenständiger Verantwortlicher und nicht in unserem Auftrag.
- Social-Login-Anbieter (Authentifizierungsaustausch): Wenn du Social Login nutzt, können Profildaten (E-Mail, Name, Profilbild) von Google LLC, Apple Inc. oder Microsoft Corporation während des Authentifizierungsaustauschs verarbeitet werden (siehe Abschnitt 6.4).
- Firebase Cloud Messaging (Push-Zustellung auf Android): Zur Zustellung von Push-Benachrichtigungen können ein Geräte-Push-Token und ein generischer Benachrichtigungsinhalt durch Google LLC in den USA verarbeitet werden. Es werden keine Sitzungsinhalte übermittelt. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten im Rahmen des Google Cloud Data Processing Addendum Standardvertragsklauseln als Ausfalloption.
- Apple Push Notification service (Push-Zustellung auf iOS): Apple Inc. handelt bei der Push-Zustellung als eigenständiger Verantwortlicher. Übermittelt werden nur ein Geräte-Push-Token und ein generischer Benachrichtigungsinhalt, keine Sitzungsinhalte. Übermittlungen personenbezogener Daten aus dem EWR in die USA werden nach Apples Datenschutzerklärung durch Standardvertragsklauseln geregelt.
- Google Play Integrity API (App-Integritätsnachweis auf Android): Zur Prüfung, ob die App unverändert aus Google Play stammt, wird das von Google ausgestellte Integritäts-Token an Google zurückgesendet; es enthält keine Konto- oder Gesundheitsdaten. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten im Rahmen des Google Cloud Data Processing Addendum Standardvertragsklauseln als Ausfalloption.
- Apple App Attest (App-Integritätsnachweis auf iOS): Der Nachweis wird auf deinem Gerät von Apples Attestierungsdienst erzeugt; unsere Server senden dafür keine Daten an Apple und prüfen den Nachweis selbst. Für den Dienst auf dem Gerät gilt Apples Datenschutzerklärung.
- GitHub (interne Qualitätssicherungs-Notizen): Abgeleitete Notizen und Zusammenfassungen aus der menschlichen Qualitätsprüfung (Abschnitt 4.9) speichern wir in einem zugriffsbeschränkten privaten Repository bei GitHub, Inc. in den USA (Auftragsverarbeiter im Rahmen des GitHub Data Protection Agreement). Vollständige Gesprächsverläufe werden dort nicht gespeichert. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-US Data Privacy Framework, unter dem GitHub, Inc. zertifiziert ist; daneben gelten Standardvertragsklauseln.
Google LLC, Microsoft Corporation, GitHub, Inc. und Twilio Inc. sind unter dem EU-US Data Privacy Framework zertifiziert, das ein angemessenes Datenschutzniveau bietet, wie von der Europäischen Kommission gemäß Art. 45 DSGVO anerkannt. Internationale Übermittlungen personenbezogener Daten aus dem EWR durch Apple werden nach Apples Datenschutzerklärung durch Standardvertragsklauseln geregelt.
Der laufende Betrieb des Dienstes findet innerhalb der Europäischen Union statt. Deine Sitzungsgespräche, deine Sprachaufnahmen bei der Diktatfunktion und die dauerhafte Speicherung deiner Daten verlassen die EU nicht. Außerhalb der EU werden gesundheitsbezogene Daten nur bei der Speicherung der abgeleiteten Qualitätssicherungs-Notizen bei GitHub (Abschnitt 4.9) verarbeitet; begrenzte Konto- und Profildaten werden nur beim optionalen Social Login und, wenn du sie aktivierst, bei der SMS-Zwei-Faktor-Authentifizierung verarbeitet.
6. Social Login (SSO)
Du kannst ein Khema-Konto mit deinem bestehenden Google-, Apple- oder Microsoft-Konto erstellen. Wenn du dich dafür entscheidest, gilt Folgendes:
6.1 Funktionsweise des Social Login
Alle Social Logins werden über unser selbst gehostetes Authentifizierungssystem vermittelt. Khema kommuniziert niemals direkt mit Google, Apple oder Microsoft — das Authentifizierungssystem übernimmt die Verbindung.
Bei der Nutzung von Social Login erhalten wir begrenzte Konto- und Profildaten vom Anbieter, soweit diese für Kontoerstellung, Anmeldung und Kontoverwaltung erforderlich sind. Wir geben keine Sitzungsinhalte oder Informationen zur Raucherentwöhnung an deinen Social-Login-Anbieter weiter. Wie der Anbieter deine Authentifizierungsanfrage verarbeitet, unterliegt der eigenen Datenschutzerklärung des Anbieters (siehe Abschnitt 6.5).
6.2 Welche Daten wir erhalten und speichern
Wir speichern nur die Social-Login-Daten, die für Kontoerstellung, Anmeldung und Kontoverwaltung erforderlich sind. Was wir erhalten, hängt vom Anbieter ab:
- Google: E-Mail-Adresse, Name, Anbieterkennung und Profilbild, soweit verfügbar. Zusätzlich kann dein Geburtsdatum verarbeitet werden, soweit es für Kontofunktionen wie die Altersprüfung genutzt wird.
- Apple: E-Mail-Adresse, Name und Anbieterkennung. Apple ermöglicht es dir, deine echte E-Mail-Adresse zu verbergen — wenn du diese Option wählst, erhalten und speichern wir stattdessen eine von Apple generierte private Relay-Adresse. Apple stellt deinen Namen in der Regel nur bei deiner ersten Anmeldung bereit. Es wird kein Profilbild bereitgestellt.
- Microsoft: E-Mail-Adresse, Name, Anbieterkennung und Profilbild, soweit verfügbar.
Wenn ein Anbieter ein Profilbild bereitstellt, speichern wir es als dein Konto-Profilbild. Du kannst es jederzeit in deinen Kontoeinstellungen ändern oder entfernen.
6.3 Deine Wahlmöglichkeiten
Es ist deine Entscheidung, ob du Social Login nutzt. Du kannst dich jederzeit auch mit einer E-Mail-Adresse und einem Passwort registrieren. Du kannst deinen Social Login jederzeit trennen, indem du in deinen Kontoeinstellungen ein Passwort festlegst — danach verwendet dein Konto die E-Mail- und Passwort-Authentifizierung.
6.4 Internationale Datenübermittlungen
Der Authentifizierungsaustausch kann die Übermittlung von Profildaten (E-Mail-Adresse, Name, Profilbild) an Server außerhalb der EU beinhalten. Während dieses Austauschs werden keine Sitzungsinhalte oder Informationen zur Raucherentwöhnung übermittelt. Google LLC und Microsoft Corporation sind unter dem EU-US Data Privacy Framework zertifiziert, das ein angemessenes Datenschutzniveau bietet, wie von der Europäischen Kommission gemäß Art. 45 DSGVO anerkannt. Internationale Übermittlungen personenbezogener Daten aus dem EWR durch Apple werden nach Apples Datenschutzerklärung durch Standardvertragsklauseln geregelt.
6.5 Datenschutzerklärungen der Anbieter
Die Social-Login-Anbieter verarbeiten deine Daten gemäß ihren eigenen Datenschutzerklärungen:
- Google: https://policies.google.com/privacy
- Apple: https://www.apple.com/legal/privacy/
- Microsoft: https://privacy.microsoft.com/privacystatement
Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO, für Social-Login-Daten, die zur Erstellung, Anmeldung und Verwaltung deines Kontos erforderlich sind. Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, für optionale Profildaten, die für den Dienst nicht erforderlich sind. Nach Speicherung in deinem Khema-Konto unterliegen diese Daten den in Abschnitt 3.1 beschriebenen Rechtsgrundlagen, einschließlich der ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO für Gesundheitsdaten.
7. Datenspeicherung und Löschung
7.1 Aufbewahrungsfristen
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Kontodaten (E-Mail, Name, Geburtsdatum) | Bis zur Löschung deines Kontos |
| Gesundheitsdaten (Gespräche, Verlangensdaten, Entwöhnungsfortschritt, Bewertungen) | Bis zur Löschung deines Kontos oder Zurücksetzung deiner Daten |
| KI-generierte Ausgaben (Zusammenfassungen, Personalisierungsdaten) | Bis zur Löschung deines Kontos oder Zurücksetzung deiner Daten |
| KI-Überwachungsprotokolle | Bis zur Löschung deines Kontos oder bis zum Widerruf deiner Einwilligung in die KI-Überwachung (je nachdem, was früher eintritt); Löschung innerhalb von 30 Tagen |
| Qualitätssicherungs-Notizen aus der menschlichen Überprüfung (bei GitHub, siehe Abschnitte 4.9 und 5.1) | Bis zur Löschung deines Kontos oder bis zum Widerruf deiner Einwilligung in die KI-Überwachung (je nachdem, was früher eintritt); Löschung innerhalb von 30 Tagen einschließlich Bereinigung der Versionsgeschichte |
| Nutzungs- und Verhaltensdaten | Bis zur Löschung deines Kontos |
| Social-Login-Verknüpfung (Anbieterverbindung) | Bis zur Löschung deines Kontos oder Trennung des Social Login |
| Technische Betriebs- und Security-Detection-Protokolle (Server-, Anfrage-, Fehler-, Diagnose-, Rate-Limit-, Blocked-Access- und Security-Control-Alert-Metadaten) | 30 Tage |
| Audit- und Rechenschaftsprotokolle (Kontozugriff, Zugriffskontrolle, Einwilligung, Löschung, Export, Betroffenenrechte und Admin-Aktionen als Ereignismetadaten) | Bis zu 3 Jahre; Zugriffs- und Ereignisprotokolle werden bei Kontolöschung gelöscht, unveränderbare Nachweise über Kontolöschung, Daten-Zurücksetzung und automatisiert erkannte Rückfälle bleiben 3 Jahre erhalten, Administrations-Ereignisse 360 Tage |
| Sprachaufnahmen (Diktatfunktion) | Nicht gespeichert; nur transient durchgeleitet |
| Transkriptionstext | Nicht gespeichert |
| Transkriptions-Nutzungsmetadaten (Audiodauer, Zeichenanzahl, Zeitstempel, Fehlercodes) | Bis zur Löschung deines Kontos |
| Geräte-Push-Token | Bis zur Abmeldung, Anbieter-Rückmeldung über ein ungültiges Token oder Kontolöschung, je nachdem, was zuerst eintritt |
| App-Integritätsnachweis (Sitzungsschlüssel-Kennwert, Prüfergebnis, Zeitstempel; auf iOS zusätzlich der öffentliche Attestierungsschlüssel des Geräts) | 24 Stunden gültig; Löschung 7 Tage nach Ablauf; nicht mit deinem Konto verknüpft |
| In-App-Benachrichtigungs-Postfach | Bis zur Löschung deines Kontos |
| Anonymisierte aggregierte technische Metriken | Unbefristet, sofern sie nicht mehr mit einer identifizierbaren Person verknüpft werden können |
| Einwilligungsnachweis für optionale Feedback-E-Mails | Bis zum Widerruf der Einwilligung oder zur Löschung deines Kontos |
7.2 Löschung deiner Daten
Kontolöschung: Du kannst dein Konto in den App-Einstellungen löschen. Dadurch werden alle deine Daten dauerhaft gelöscht, einschließlich deiner Kontoinformationen, Sitzungsgespräche, Gesundheitsdaten, KI-generierten Ausgaben und KI-Überwachungsprotokolle. Die Löschung ist innerhalb von 30 Tagen abgeschlossen. Seit dem 25. Juli 2026 legen wir deine Gesundheits- und Sitzungsdaten nach der Löschung nicht mehr in einem Archiv ab. Für Konten, die vor diesem Datum gelöscht oder zurückgesetzt wurden, existiert noch ein abgeschotteter Restbestand früher archivierter Aufzeichnungen. Er wird nicht mehr für den Dienst genutzt, und seine vollständige Löschung ist vorbereitet. Auskunft und Löschung dazu über datenschutz@khema.ai.
Rechenschaftsnachweise: Von der Löschung ausgenommen sind Nachweise darüber, dass dein Konto gelöscht und deine Daten zurückgesetzt wurden, sowie ein Nachweis darüber, dass ein automatisiert erkannter Rückfall zu einem neuen Rauchstopp-Status geführt hat. Diese Nachweise werden für die Dauer der Aufbewahrung unveränderbar gespeichert. Sie enthalten keine Sitzungsinhalte, wohl aber das Ereignis, den Zeitpunkt, deine Nutzerkennung, die IP-Adresse des auslösenden Zugriffs und technische Zuordnungsmerkmale wie Ressourcentyp und Korrelations-ID; der Rückfall-Nachweis lässt durch seine Existenz einen Rückschluss auf deinen Rauchstopp-Verlauf zu. Daneben führt unser Authentifizierungssystem gewöhnliche Anmelde- und Kontoereignisse, etwa zur Kontoanlage und zur Änderung deiner E-Mail-Adresse; diese verfallen automatisch nach 3 Jahren. Wir bewahren sie 3 Jahre auf, um gegenüber Aufsichtsbehörden nachweisen zu können, dass wir deinem Löschverlangen nachgekommen sind (Art. 5 Abs. 2 DSGVO).
Meine Daten zurücksetzen: Du kannst deine Daten in den App-Einstellungen zurücksetzen. Dadurch werden alle deine Sitzungsgespräche, Gesundheitsdaten und KI-generierten Ausgaben gelöscht, aber dein Konto bleibt aktiv, sodass du neu beginnen kannst. Bitte beachte, dass KI-Überwachungsprotokolle beim Zurücksetzen deiner Daten nicht gelöscht werden; sie werden nur gelöscht, wenn du dein Konto vollständig löschst oder deine Einwilligung in die KI-Überwachung widerrufst.
8. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen zum Schutz deiner Daten um:
- Verschlüsselung bei der Übertragung: Alle zwischen deinem Gerät und unseren Servern übertragenen Daten werden mittels TLS (Transport Layer Security) verschlüsselt.
- Verschlüsselung bei der Speicherung: Alle auf unseren Servern gespeicherten Daten sind verschlüsselt.
- Zugangskontrolle: Der Zugang zu personenbezogenen Daten ist auf autorisierte Teammitglieder mit berechtigtem Bedarf beschränkt.
- Selbst gehostete Infrastruktur: Unser Authentifizierungssystem, die KI-Überwachung und die Anwendungsprotokollierung werden alle auf unserer eigenen EU-basierten Infrastruktur gehostet — deine Sitzungsinhalte und die Protokolle der KI-Überwachung werden nicht auf Monitoring-Plattformen Dritter gespeichert.
- Passwortsicherheit: Dein Passwort wird mittels Einweg-Verschlüsselung mit Hashing und Salting gespeichert. Niemand bei Khema kann dein Passwort lesen.
- Geräte- und App-Integritätsnachweis: Die App weist nach, dass sie eine unveränderte Store-Version auf einem nicht manipulierten Gerät ist (Apple App Attest / Google Play Integrity). Der Nachweis ist an den Sitzungsschlüssel deines Geräts gebunden, sodass ein gestohlenes Zugangs-Token allein nicht ausreicht. Ohne gültigen Nachweis lehnen wir seit dem 8. September 2026 den Zugriff auf deine Gesundheits- und Sitzungsdaten ab und verlängern deine Anmeldung nicht mehr, sodass du dich neu anmelden musst. Die App erneuert den Nachweis vorher automatisch und versucht es bei einem Fehlschlag mehrfach erneut. Wenn du dadurch dauerhaft ausgesperrt wirst, hilft dir datenschutz@khema.ai weiter.
9. Deine Rechte
Gemäß der DSGVO hast du folgende Rechte in Bezug auf deine personenbezogenen Daten. Du kannst diese Rechte ausüben, indem du uns unter datenschutz@khema.ai kontaktierst oder die entsprechenden Funktionen in der App nutzt.
9.1 Recht auf Auskunft (Art. 15 DSGVO)
Du hast das Recht, eine Bestätigung darüber zu verlangen, ob wir deine personenbezogenen Daten verarbeiten, und wenn ja, eine Kopie dieser Daten zusammen mit ergänzenden Informationen über die Verarbeitung zu erhalten, einschließlich der Zwecke, der Datenkategorien, der Empfänger und der Aufbewahrungsfristen. Du kannst einen Datenexport per E-Mail an datenschutz@khema.ai anfordern. Wir stellen dir deine Daten in einem strukturierten, maschinenlesbaren Format (JSON) bereit.
9.2 Recht auf Berichtigung (Art. 16 DSGVO)
Du hast das Recht, unrichtige personenbezogene Daten berichtigen und unvollständige personenbezogene Daten vervollständigen zu lassen. In der App kannst du deine Profilinformationen und Bewertungsantworten bearbeiten. Für andere Korrekturen oder zur Bereitstellung ergänzender Informationen kontaktiere uns unter datenschutz@khema.ai.
9.3 Recht auf Löschung (Art. 17 DSGVO)
Du hast das Recht, die Löschung deiner personenbezogenen Daten zu verlangen. Du kannst dein Konto direkt in der App löschen (siehe Abschnitt 7.2). Die Löschung ist innerhalb von 30 Tagen abgeschlossen. Erhalten bleiben die in Abschnitt 7.2 beschriebenen Rechenschaftsnachweise.
9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Du hast das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn du die Richtigkeit deiner Daten bestreitest, wenn die Verarbeitung unrechtmäßig ist, wenn wir die Daten nicht mehr benötigen, du sie aber zur Geltendmachung rechtlicher Ansprüche brauchst, oder wenn du Widerspruch gegen die Verarbeitung eingelegt hast und die Überprüfung noch aussteht.
9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Soweit die Verarbeitung auf deiner Einwilligung oder unserem Vertrag mit dir beruht und mit automatisierten Mitteln erfolgt, hast du das Recht, die personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen, maschinenlesbaren Format (JSON) zu erhalten und an einen anderen Verantwortlichen zu übermitteln. Soweit technisch machbar, kannst du auch verlangen, dass wir die Daten direkt an einen anderen Verantwortlichen übermitteln. Kontaktiere uns unter datenschutz@khema.ai.
9.6 Widerspruchsrecht (Art. 21 DSGVO)
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen die Verarbeitung auf Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) Widerspruch einzulegen. Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen überwiegen, oder die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.
9.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Soweit die Verarbeitung auf deiner Einwilligung beruht (insbesondere für die Verarbeitung von Gesundheitsdaten), kannst du deine Einwilligung jederzeit widerrufen. Du kannst dies tun, indem du dein Konto in der App löschst oder uns unter datenschutz@khema.ai kontaktierst. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Bitte beachte, dass der Widerruf deiner Einwilligung zur Verarbeitung von Gesundheitsdaten zur Kündigung deines Kontos und zur Löschung deiner Daten führt, da der Raucherentwöhnungsdienst ohne die Verarbeitung von Gesundheitsdaten nicht erbracht werden kann. Dies ist keine künstliche Einschränkung — es spiegelt das inhärente Wesen des Dienstes wider. Eine Raucherentwöhnungs-App kann nicht funktionieren, ohne Informationen zu deinem Rauchverhalten und deinem Entwöhnungsweg zu verarbeiten.
9.8 Rechte bei automatisierter Entscheidungsfindung (Art. 22 DSGVO)
Du hast das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt. Die in Abschnitt 4.8 beschriebenen automatisierten Fortschrittsaktualisierungen sind die einzige automatisierte Entscheidungsfindung in Khema. Du hast das Recht, das Eingreifen einer Person zu erwirken, deinen Standpunkt darzulegen und jede automatisierte Entscheidung anzufechten, indem du uns unter datenschutz@khema.ai kontaktierst.
9.9 Recht auf Beschwerde (Art. 77 DSGVO)
Wenn du der Ansicht bist, dass unsere Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt, hast du das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die zuständige Behörde für Khema ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Deutschland
Telefon: +49 (0) 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://www.lfd.niedersachsen.de
9.10 Antwortfrist (Art. 12 Abs. 3 DSGVO)
Wir werden auf deine Anfragen innerhalb eines Monats antworten. Wenn deine Anfrage besonders komplex ist oder wir eine große Anzahl von Anfragen erhalten, können wir diese Frist um bis zu zwei weitere Monate verlängern. In diesem Fall werden wir dich innerhalb des ersten Monats über die Verlängerung und die Gründe für die Verzögerung informieren.
10. Minderjährige Nutzer
Khema richtet sich ausschließlich an Nutzer ab 16 Jahren. Art. 8 Abs. 1 DSGVO sieht für Dienste der Informationsgesellschaft grundsätzlich die Vollendung des 16. Lebensjahres vor; Deutschland hat diese Grenze nicht abgesenkt. Wir haben uns entschieden, unter 16 Jahren auch keinen Weg über die Einwilligung eines Elternteils oder gesetzlichen Vormunds anzubieten, und den Dienst insgesamt erst ab 16 Jahren zu öffnen.
Wie wir das Alter prüfen: Im Onboarding fragen wir dein Geburtsdatum ab. Es handelt sich um eine Selbstauskunft, wir prüfen sie nicht gegen ein Ausweisdokument. Das angegebene Datum wird auf unseren Servern ausgewertet. Liegt dein Alter unter 16 Jahren, sperren wir den Zugang zu den therapeutischen Funktionen, also Sitzungen, Chat, Verlangenserfassung, Diktatfunktion und Fortschrittswerte. Kontoverwaltung, Benachrichtigungseinstellungen und Profilfunktionen bleiben erreichbar, damit du dein Konto löschen kannst. Antworten, die du im Onboarding vor dieser Auswertung eingegeben hast, können bereits gespeichert worden sein; wir löschen sie auf Anfrage unter datenschutz@khema.ai. Das Geburtsdatum verarbeiten wir für diesen Zweck als Teil deiner Kontodaten (Abschnitt 3.1); es wird in deinem Nutzerprofil, in deinen Fragebogenantworten und in unserem Authentifizierungssystem gespeichert.
Wenn du ein Elternteil bist und glaubst, dass dein Kind Khema dennoch nutzt, kontaktiere uns bitte unter datenschutz@khema.ai und wir werden das Konto löschen.
11. Website
Die Khema-Website (khema.ai) ist eine Landingpage, die Informationen über die App bereitstellt. Die Website verwendet keine Cookies, keine Analysetools und erhebt keine personenbezogenen Daten über das hinaus, was zur Bereitstellung der Webseite erforderlich ist (siehe Abschnitt 3.4 zu Serverprotokollen).
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, unseres Dienstes oder rechtlicher Anforderungen widerzuspiegeln. Bei wesentlichen Änderungen werden wir dich über die App benachrichtigen, bevor die Änderungen in Kraft treten.
Das Datum der letzten Aktualisierung wird oben in diesem Dokument angezeigt. Wir empfehlen dir, diese Datenschutzerklärung regelmäßig zu überprüfen.
13. Kontakt
Wenn du Fragen zu dieser Datenschutzerklärung oder zum Umgang mit deinen Daten hast, kontaktiere uns bitte:
E-Mail: datenschutz@khema.ai
Postanschrift:
Khema (in Gründung)
c/o Online-Impressum.de #4533
Europaring 90
53757 Sankt Augustin
Deutschland