Datenschutzerklärung
Diese Seite hat zwei Teile: Teil A gilt für die Website rogando.de, Teil B für die App „Rogando – Coaching-Begleiter“.
Website rogando.de
Stand: 2026-09-27
1. Verantwortlicher
Dr. Sven Seilerc/o Autorenglück #11014
Albert-Einstein-Str. 47
02977 Hoyerswerda, Deutschland
E-Mail: contact@seiler.it
2. Kurz gesagt
Diese Website setzt keine Cookies, nutzt kein Tracking und keine Analyse-Werkzeuge und lädt nichts von fremden Servern; auch die Schriften liegen auf diesem Server. Es gibt kein Kontaktformular. Verarbeitet werden nur die technisch nötigen Zugriffsdaten (Abschnitt 3) und E-Mails, die du selbst schickst (Abschnitt 4).
3. Hosting und Zugriffsprotokolle
Die Website wird bei Amazon Web Services (AWS) gehostet und über Amazon S3 und das Content Delivery Network Amazon CloudFront ausgeliefert. Anbieter ist die Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Die Inhalte liegen in der AWS-Region Frankfurt (eu-central-1); CloudFront liefert sie über den jeweils nächstgelegenen Standort aus. Mit AWS besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
Bei jedem Abruf protokolliert CloudFront automatisch:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei, Statuscode und übertragene Datenmenge
- Browser und Betriebssystem (User-Agent)
- Referrer-URL (die zuvor besuchte Seite, falls übermittelt)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und fehlerfreien Betrieb der Website und in einer groben Reichweitenmessung ohne Cookies. Die vollständigen Protokolle werden nach 30 Tagen automatisch gelöscht. Vorher entsteht eine Kopie, in der die IP-Adresse gekürzt ist (bei IPv4 fehlt das letzte Byte, bei IPv6 alles nach den ersten 48 Bit). Diese Kopie lässt keinen Rückschluss auf einzelne Besucher zu und dient nur statistischen Auswertungen, etwa wie oft Seiten aufgerufen werden.
AWS ist Teil der Amazon.com, Inc. mit Sitz in den USA. Ein Zugriff aus den USA lässt sich nicht völlig ausschließen; Amazon ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Weitere Informationen: aws.amazon.com/de/privacy.
4. Kontakt per E-Mail
Wenn du eine E-Mail schreibst, etwa für den Beta-Zugang oder eine Support-Frage, verarbeite ich deine E-Mail-Adresse, deinen Namen (falls angegeben) und den Inhalt der Nachricht, um zu antworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Nutzung der App oder den Beta-Zugang geht, sonst Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Für den Beta-Zugang wird die E-Mail-Adresse deines Google-Kontos in der Google Play Console als Tester eingetragen; dafür gelten zusätzlich die Datenschutzbestimmungen von Google. Nachrichten lösche ich, sobald sie erledigt sind und keine gesetzliche Aufbewahrungspflicht besteht.
5. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21). Eine E-Mail an contact@seiler.it genügt.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig für mich ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestr. 2-4
40213 Düsseldorf
www.ldi.nrw.de
6. Keine automatisierte Entscheidung
Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.
App „Rogando – Coaching-Begleiter“
Dieser Teil ist wortgleich mit der Datenschutzerklärung, die in der App enthalten ist.
Stand: 2026-09-26
Diese Erklärung beschreibt, welche Daten die App „Rogando“ (früher „Coaching Companion“) verarbeitet, wo sie gespeichert werden und wann sie das Gerät verlassen. Sie richtet sich an Coaches, die die App nutzen, und an deren Klientinnen und Klienten.
1. Wer ist verantwortlich?
Für Klientendaten bist du als Coach verantwortlich (Art. 4 Nr. 7 DSGVO). Du entscheidest, welche Daten du über deine Klienten erfasst, wofür du sie nutzt und ob du sie exportierst oder an einen KI-Anbieter übermittelst. Die App ist dein Werkzeug; sie arbeitet ausschließlich auf deinem Gerät.
Der Anbieter der App stellt nur die Software bereit. Er erhält keine Daten aus der App – weder Klientendaten noch Nutzungsdaten. Kontakt des Anbieters:
Dr. Sven Seiler
c/o Autorenglück #11014
Albert-Einstein-Str. 47
02977 Hoyerswerda, Deutschland
E-Mail: contact@seiler.it
Für den Download gelten zusätzlich die Datenschutzbestimmungen des jeweiligen App-Stores (Google Play, Apple App Store). Darauf hat der Anbieter keinen Einfluss.
2. Grundsatz: offline und lokal
Die App funktioniert vollständig ohne Internetverbindung. Alle Inhalte, die du eingibst, werden nur auf deinem Gerät gespeichert. Daten verlassen das Gerät ausschließlich durch eine Aktion von dir:
- wenn du eine optionale KI-Funktion nutzt (Abschnitt 6),
- wenn du ein Backup oder einen Export teilst (Abschnitt 5),
- wenn du das Systembackup für Klientendaten einschaltest (Abschnitt 4).
Die App enthält keine Analyse-, Tracking-, Werbe- oder Absturzberichts-Dienste. Es gibt kein Nutzerkonto und keinen Server des Anbieters.
3. Welche Daten speichert die App?
Nur Daten, die du selbst eingibst:
- Klienten: Anzeigename, Kontexttyp, Notizen
- Sitzungen: Titel, Anliegen, Kontext- und Stakeholder-Notizen, Zielklarheit, Risiken/No-Gos, Erfolgskriterien, Notizen je Phase, Ergebnisse, Bewertungen verwendeter Methoden und Fragen
- Eigene Inhalte: selbst angelegte Methoden, Fragen, Fragensets, Tags, Sammlungen
- Einstellungen: z. B. Design, Sperre, Datenschutz-Schalter, gewählter KI-Anbieter und Zeitpunkt deiner KI-Einwilligung
- KI-Zugangsdaten: dein eigener API-Schlüssel (nur wenn du KI nutzt)
Coaching-Notizen können sensible Angaben enthalten, etwa zur Gesundheit (Art. 9 DSGVO). Erfasse nur, was du für das Coaching wirklich brauchst.
4. Speicherung und Verschlüsselung auf dem Gerät
- Alle Klienten-, Sitzungs- und Kataloginhalte liegen in einer verschlüsselten Datenbank (SQLCipher, AES-256).
- Der Schlüssel wird beim Entsperren mit Argon2id aus deinem App-Passwort abgeleitet. Das Passwort selbst wird nirgends gespeichert. Wer es vergisst, kann die Daten nicht wiederherstellen – auch der Anbieter nicht.
- KI-API-Schlüssel liegen im geschützten Schlüsselspeicher des Betriebssystems (Android Keystore bzw. iOS Keychain).
- Einstellungen (ohne Klientendaten) liegen unverschlüsselt im App-Speicher.
- Bildschirmschutz (Android): Standardmäßig verhindert die App Screenshots, Bildschirmaufnahmen und die Vorschau in der App-Übersicht. Du kannst das unter „Einstellungen → Datenschutz" ändern.
Systembackup (Android) – standardmäßig aus für Klientendaten: Das Android-Systembackup (Google-Backup, Gerätewechsel) enthält dann nur die Einstellungen, nicht die Datenbank. Unter „Einstellungen → Datenschutz" kannst du die Datenbank einschließen. Sie bleibt auch im Backup verschlüsselt und ist ohne dein Passwort nicht lesbar; ins Cloud-Backup gelangt sie nur, wenn das Gerät Ende-zu-Ende-verschlüsselte Backups unterstützt. Gelöschte Klienten bleiben bis zum nächsten Systembackup in der Sicherung enthalten.
Systembackup (iOS): Die iOS-Fassung ist in Vorbereitung. Angaben zum iCloud-Backup werden vor ihrer Veröffentlichung ergänzt.
5. Backups und Exporte (von dir ausgelöst)
- App-Backup: Du kannst ein Backup aller Daten erstellen. Es wird mit einem eigenen Backup-Passwort verschlüsselt (AES-256-GCM, Schlüssel per Argon2id) und über das Teilen-Menü des Systems an ein Ziel deiner Wahl gegeben (z. B. Datei, Cloud-Speicher, E-Mail). Für dieses Ziel gelten dessen Bedingungen.
- Exporte: Sitzungen und Klienten lassen sich als Markdown oder PDF exportieren. Diese Dateien sind nicht verschlüsselt. Beim Klienten-Export kannst du den Namen anonymisieren lassen. Wohin du Exporte teilst, entscheidest du.
6. Optionale KI-Funktionen
KI-Funktionen sind standardmäßig ausgeschaltet. Ohne sie sendet die App keine Daten.
Aktivierung nur mit Einwilligung. Beim Einschalten zeigt die App, welche Daten an welchen Anbieter gehen, und verlangt deine ausdrückliche Zustimmung („Ich stimme zu"). Zeitpunkt und Anbieter der Zustimmung werden gespeichert. Wechselst du den Anbieter, fragt die App erneut. Du kannst die KI jederzeit wieder ausschalten.
Anbieter und Schlüssel. Du wählst einen der folgenden Anbieter und nutzt deinen eigenen API-Schlüssel. Die Übertragung erfolgt verschlüsselt (HTTPS) direkt von deinem Gerät zum Anbieter – ohne Umweg über den App-Anbieter.
| Anbieter | Verarbeitungsort |
|---|---|
| Anthropic (Claude API) | USA (Drittland) |
| OpenAI (API) | USA (Drittland) |
| Amazon Web Services Bedrock | die von dir gewählte AWS-Region bzw. das Inferenzprofil des Modells: „eu." = EU-Regionen, „us." = USA (Drittland) |
Für Übermittlungen in die USA stützen sich die Anbieter nach eigenen Angaben auf das EU-US Data Privacy Framework und/oder Standardvertragsklauseln. Speicherdauer und weitere Verarbeitung beim Anbieter richten sich nach dessen Bedingungen für die API-Nutzung.
Welche Daten gesendet werden:
- Sitzung vorbereiten (KI-Plan): Anliegen, Kontexttyp, Klienten-Notizen, Kontext-Notizen, Erfolgskriterien, Stakeholder-Notizen, Zielklarheit, Risiken/No-Gos, Zeitrahmen, bevorzugtes Framework
- KI im Live-Coaching: Phasen- und Schnellnotizen der laufenden Sitzung, Anliegen, gewähltes Framework und aktuelle Phase
- Methode erklären: die gewählte Methode aus dem Katalog und deine Frage dazu
- Katalogauszüge (bei allen): Methoden, Fragen, Tags, Frameworks und Phasen – einschließlich der von dir selbst angelegten Inhalte
Nicht gesendet werden: das App-Passwort, frühere Sitzungen, Daten anderer Klienten, Bewertungen, Backups und die Datenbank als Ganzes. Technisch bedingt sieht der Anbieter außerdem deinen API-Schlüssel und die IP-Adresse deines Geräts.
Anonymisierung – immer aktiv, aber begrenzt. Die Anonymisierung lässt sich nicht abschalten. Vor dem Senden ersetzt die App den Namen des ausgewählten Klienten (vollständiger Name, Vor- und Nachname ab vier Buchstaben, mit Anrede wie „Frau"/„Herr") durch einen Alias wie „Klient A". Was sie nicht leistet: Andere identifizierende Angaben in Freitexten – etwa Arbeitgeber, Orte, Namen von Kollegen oder Angehörigen, seltene Lebensumstände oder Gesundheitsdetails – werden nicht erkannt und gehen so an den Anbieter, wie du sie eingibst. Bei „Methode erklären" ist kein Klient ausgewählt; die App ersetzt dort die Namen aller gespeicherten Klienten. Formuliere Eingaben für die KI trotzdem so, dass Personen nicht erkennbar sind.
Deine Verantwortung als Coach. Wenn du KI-Funktionen für Klientendaten nutzt, brauchst du dafür eine Rechtsgrundlage (bei Gesundheitsdaten in der Regel die ausdrückliche Einwilligung des Klienten) und schließt die nötigen Vereinbarungen mit dem KI-Anbieter (z. B. Auftragsverarbeitungsvertrag) selbst ab.
7. Rechte der Klientinnen und Klienten
Klienten richten ihre Anfragen an ihren Coach als Verantwortlichen. Die App unterstützt dich dabei:
- Auskunft und Datenübertragbarkeit (Art. 15, 20 DSGVO): Klienten-Export als PDF bzw. Sitzungs-Export als Markdown/PDF.
- Berichtigung (Art. 16): Alle Einträge sind in der App bearbeitbar.
- Löschung (Art. 17): Beim Löschen eines Klienten werden seine Sitzungen und zugehörigen Einträge mit gelöscht. Denk daran, auch geteilte Backups, Exporte und ggf. Systembackups zu berücksichtigen; bereits an einen KI-Anbieter übermittelte Daten unterliegen dessen Löschregeln.
Klienten können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren.
8. Deine Rechte als Nutzer
Der App-Anbieter verarbeitet keine personenbezogenen Daten von dir. Alle Daten liegen bei dir; du kannst sie jederzeit einsehen, exportieren und löschen. Die Deinstallation der App löscht alle lokal gespeicherten Daten.
9. Berechtigungen
- Internet: nur für die optionalen KI-Funktionen.
- Die App greift nicht auf Kamera, Mikrofon, Kontakte, Standort oder Kalender zu.
10. Änderungen
Ändert sich die Datenverarbeitung, wird diese Erklärung angepasst und das Datum oben aktualisiert. Die aktuelle Fassung ist in der App unter „Einstellungen → Datenschutz → Datenschutzerklärung" und auf der Web-Seite der App abrufbar.