Stand: 29. August 2026 · Fassung 4.0
Entwurf, noch nicht anwaltlich geprüft. Der Text beschreibt die Verarbeitung so, wie sie im Programmcode tatsächlich stattfindet — er ist damit inhaltlich belastbar, aber keine Rechtsberatung. Vor dem Verkauf an Verbraucher fachlich prüfen lassen. Farbig markierte Stellen müssen noch ausgefüllt werden.
Tanyel Ekici
[ Straße und Hausnummer ] · [ PLZ und Ort ]
E-Mail: tanyelekici88@gmail.com
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen nach Art. 37 DSGVO und § 38 BDSG liegen nicht vor.
IlmAI erhebt keine Daten auf Vorrat und setzt keine Werbe- oder Tracking-Werkzeuge ein. Es gibt kein Analyse-Skript, keine Werbenetzwerke und keine Weitergabe von Daten zu Werbezwecken. Verarbeitet wird, was für den Betrieb, die vereinbarte Leistung und die Sicherheit nötig ist.
Für die Anmeldung wird Firebase Authentication von Google eingesetzt. Verarbeitet werden deine E-Mail-Adresse, ein Passwort-Prüfwert (das Passwort selbst wird nirgends im Klartext gespeichert), eine zufällige Kennnummer deines Kontos sowie Zeitpunkt der Registrierung und der letzten Anmeldung. Bei der Anmeldung über Google kommen Name und Profilbild aus deinem Google-Konto hinzu, sofern dort hinterlegt.
Zweck: Bereitstellung des Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
Ist die zweite Stufe aktiviert, erzeugt der Server einen sechsstelligen Code und schickt ihn an deine E-Mail-Adresse. Gespeichert wird nur ein Prüfwert des Codes, für höchstens zehn Minuten. Nach erfolgreicher Eingabe legt der Server ein zufälliges Geräte-Merkmal ab — ebenfalls nur als Prüfwert — damit du nicht bei jedem Aufruf erneut gefragt wirst. Es wird nach dreißig Tagen ungültig. Aus diesen Werten lässt sich weder der Code noch das Gerät zurückrechnen.
Zweck: Schutz deines Kontos vor fremdem Zugriff. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes).
Damit du in den Kontoeinstellungen sehen kannst, wo dein Konto angemeldet ist, werden je Gerät eine zufällig erzeugte Kennung, die Browser- und Systembezeichnung sowie der Zeitpunkt der letzten Nutzung gespeichert. Die Kennung wird im Browser erzeugt und ist keiner Person zuzuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Erkennen unbefugter Zugriffe).
Chats, Notizen, Favoriten, Einstellungen, angepinnte Unterhaltungen und der Dhikr-Zähler werden in der Datenbank Firebase Firestore unter deiner Kontokennung gespeichert. Zusätzlich hält der Browser eine Kopie vor, damit die App ohne Verzögerung startet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Deine Frage wird zusammen mit dem bisherigen Verlauf der jeweiligen Unterhaltung über unseren Server an die Google Gemini API übermittelt und dort verarbeitet. Angehängte Dateien und Sprachaufnahmen gehen denselben Weg. Der Aufruf erfolgt über einen kostenpflichtigen Zugang; Google gibt für diese Zugänge an, die Inhalte nicht zum Training seiner Modelle zu verwenden.
Bitte gib in den Chat keine Angaben ein, die du nicht an einen Dritten übermitteln möchtest — insbesondere keine Gesundheitsdaten, keine Ausweisnummern und keine Angaben über andere Personen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Nutzt du das Mikrofon, wird die Aufnahme an unseren Server und von dort an die Google Gemini API übertragen, in Text umgewandelt und anschließend verworfen. Die Aufnahme wird nicht dauerhaft gespeichert. Der Zugriff auf das Mikrofon erfolgt erst, nachdem du ihn im Browser erlaubt hast.
Wahlweise lässt sich in den Einstellungen ein eigener Erkennungsdienst auf deinem Rechner eintragen. In diesem Fall verlässt die Aufnahme dein Gerät nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Nutzung der Funktion).
Hochgeladene Dateien werden auf dem Server in einem Ordner außerhalb des öffentlich erreichbaren Bereichs abgelegt und ausschließlich über eine geprüfte Schnittstelle ausgeliefert. Jeder Abruf prüft, ob du der Eigentümer bist. Zugelassen sind Bilder, PDF- und Textdateien. Gespeichert werden Dateiinhalt, Dateiname, Typ, Größe, Zeitpunkt sowie deine Kontokennung und E-Mail-Adresse. Je Konto stehen höchstens 500 MB zur Verfügung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Fügst du einen Link in den Chat ein, ruft unser eigener Server die Seite ab und übergibt den Textinhalt an die KI, damit sie ihn einordnen kann. Der Zielserver sieht dabei die Adresse unseres Servers, nicht deine IP-Adresse. Ein früher genutzter fremder Weiterleitungsdienst wird nicht mehr verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Gebetszeiten werden auf deinem Gerät berechnet. Der Standort wird nur nach deiner Erlaubnis abgefragt und für diese Berechnung nicht an uns übermittelt.
Drei Funktionen sprechen jedoch fremde Dienste an, die dabei deine IP-Adresse erhalten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — die Übermittlung findet erst statt, wenn du die jeweilige Funktion benutzt.
Die Zahlungsabwicklung übernimmt Stripe. Deine Kartendaten erreichen unseren Server nicht — sie werden ausschließlich bei Stripe eingegeben und verarbeitet.
Bei uns gespeichert werden: die Stripe-Kundennummer, der gebuchte Tarif, der Abrechnungszeitraum, der Zahlungsstatus sowie Rechnungsnummern und -beträge. Für die Rechnungsstellung erhebt Stripe zusätzlich Name, Rechnungsanschrift und gegebenenfalls die Umsatzsteuer-Identifikationsnummer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung der Rechnungsunterlagen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB.
Bei einer Support-Anfrage werden Betreff, Nachricht, deine Kontokennung und E-Mail-Adresse sowie der Verlauf der Bearbeitung gespeichert. Transaktionale E-Mails — Bestätigungen, Anmelde-Codes, Hinweise auf Änderungen an deinen Daten — werden über den SMTP-Zugang von Google Mail versandt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Nur bei ausdrücklicher Zustimmung. Gespeichert werden E-Mail-Adresse und Zeitpunkt der Zustimmung. Die Zustimmung ist jederzeit widerrufbar — über die Einstellungen oder formlos per E-Mail. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Der Hoster IONOS führt Server-Protokolle, in denen unter anderem IP-Adresse, Zeitpunkt, abgerufene Adresse und Browserkennung erfasst werden. Darauf haben wir keinen Einfluss.
Zum Schutz vor Missbrauch begrenzen wir die Zahl der Anfragen. Für den Mailversand geschieht das anhand eines Prüfwerts deiner IP-Adresse — die Adresse selbst wird dafür nicht im Klartext abgelegt. Für alle übrigen Schnittstellen dient die Kontokennung als Bezugspunkt. Diese Zähler werden nach höchstens einer Stunde verworfen.
Wird eine gefälschte Zahlungsmeldung abgewiesen, wird die absendende IP-Adresse im Fehlerprotokoll vermerkt. Handlungen von Administratoren an fremden Konten werden protokolliert und sind nachträglich nicht veränderbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren und störungsfreien Betrieb.
Je Kalendertag werden zwei Zahlen fortgeschrieben: wie viele Nachrichten gestellt und wie viele Konten aktiv waren. Es werden dabei keine Angaben zu einzelnen Personen gespeichert — weder Kennungen noch Inhalte noch IP-Adressen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
| Empfänger | Zweck | Sitz |
|---|---|---|
| Google Ireland Limited / Google LLC (Firebase Authentication, Firestore) | Anmeldung und Datenhaltung | Irland / USA |
| Google Ireland Limited / Google LLC (Gemini API) | Verarbeitung der KI-Anfragen und Sprachaufnahmen | Irland / USA |
| Google Ireland Limited (Gmail SMTP) | Versand der E-Mails | Irland / USA |
| Stripe Payments Europe, Ltd. Stripe, Inc. | Zahlungsabwicklung, Rechnungsstellung | Irland / USA |
| IONOS SE | Hosting, Server-Protokolle | Deutschland |
| Islamic Network (aladhan.com) | Islamischer Kalender | [ prüfen ] |
| OpenStreetMap Foundation (Nominatim, Overpass) | Adress- und Umgebungssuche | Vereinigtes Königreich / EU |
Mit Google, Stripe und IONOS bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Die unter 3.9 genannten Dienste werden erst beim Aufruf der jeweiligen Funktion angesprochen.
Google und Stripe können Daten in den Vereinigten Staaten verarbeiten. Beide Unternehmen sind unter dem EU-US Data Privacy Framework zertifiziert; für die Europäische Union besteht insoweit ein Angemessenheitsbeschluss der Kommission. Ergänzend gelten Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Es bleibt der Hinweis, dass in den USA ein Zugriff staatlicher Stellen auf Daten nicht in gleichem Maße ausgeschlossen werden kann wie innerhalb der Europäischen Union.
| Daten | Dauer |
|---|---|
| Konto, Chats, Notizen, Favoriten, Einstellungen | bis zur Löschung durch dich oder bis zur Kontolöschung |
| Dateianhänge | bis du sie löschst, längstens bis zur Kontolöschung |
| Anmelde-Codes | 10 Minuten |
| Geräte-Merkmal der zweiten Stufe | 30 Tage |
| Zähler der Anfragebegrenzung | höchstens 60 Minuten |
| Support-Vorgänge | bis zur Erledigung, danach bis zu 12 Monate zur Nachvollziehbarkeit |
| Rechnungen und Zahlungsbelege | 10 Jahre (§ 147 AO, § 257 HGB) |
| Protokoll der Administratorhandlungen | 12 Monate |
| Server-Protokolle des Hosters | nach Vorgabe von IONOS |
Zur Kontolöschung: Sie entfernt deine Inhalte unwiderruflich. Rechnungsunterlagen bleiben davon ausgenommen — sie müssen wir gesetzlich aufbewahren. Sie werden für die weitere Nutzung gesperrt und nur noch zur Erfüllung dieser Pflicht vorgehalten.
Die Anwendung setzt keine Werbe- oder Tracking-Cookies. Was im lokalen Speicher deines Browsers abgelegt wird und wozu, steht vollständig in der Cookie-Richtlinie. Rechtsgrundlage für die technisch notwendigen Einträge ist § 25 Abs. 2 Nr. 2 TDDDG; für alles Übrige deine Einwilligung nach § 25 Abs. 1 TDDDG.
Genügt eine formlose E-Mail an tanyelekici88@gmail.com. Eine Antwort erfolgt innerhalb eines Monats.
Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt, die dir gegenüber rechtliche Wirkung entfaltet. Zugangsbeschränkungen zu einzelnen Themenbereichen sowie Sperrungen von Konten werden durch den Betreiber persönlich entschieden.
Du kannst dich bei einer Aufsichtsbehörde beschweren, insbesondere bei der für den Betreiber zuständigen Landesbehörde:
[ Zuständige Landesbeauftragte für Datenschutz — richtet sich nach dem Wohnsitz des Betreibers, z. B. „Der Landesbeauftragte für den Datenschutz Niedersachsen" ]
Ebenso kannst du dich an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.
Das Angebot richtet sich an Personen ab 16 Jahren. Jüngere Nutzer dürfen es nur mit Zustimmung der Erziehungsberechtigten verwenden (Art. 8 DSGVO).
Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert. Wesentliche Änderungen werden in der Anwendung angekündigt. Maßgeblich ist die jeweils hier veröffentlichte Fassung.