Fabra. Datenschutzerklärung

Datenschutzerklärung — Fabra

Stand: 2026-08-14 · App-Version: 1.0.0

1. Verantwortlicher

Kurt Wunderlich
Bachlettenstrasse 12
4054 Basel
Schweiz
E-Mail: support@app-fabra.de

2. Worum es geht

Fabra ist eine App, in der du dir per Text-Anweisung kleine eigene Apps bauen lässt. Dafür braucht es ein Konto, einen KI-Dienst und einen Server, auf dem deine Apps liegen. Diese Erklärung sagt, was dabei wo landet.

Was wir nicht tun: kein Werbe-SDK, kein Analytics-SDK, kein Tracking über Anbieter hinweg, kein Verkauf von Daten, keine Weitergabe an Werbenetzwerke. In der App ist keine dritte Bibliothek eingebaut, die dein Verhalten misst.

3. Was gespeichert wird, und warum

3.1 Auf deinem Gerät

Deine Apps, ihre Daten, deine Chats und deine Einstellungen liegen zuerst lokal im privaten Speicher der App. Ohne Anmeldung verlässt davon nichts das Gerät.

3.2 In deinem Konto (Supabase)

WasWozuRechtsgrundlage
E-Mail-Adresse und Passwort-Hash (oder Google-/Apple-Kennung)AnmeldungArt. 6 Abs. 1 lit. b DSGVO (Vertrag)
Plan (kostenlos / Pro) und Anlage-DatumAbrechnung, Kontingentlit. b
Verbrauch pro Zeitraum: Anzahl Builds, Chat-Nachrichten, App-KI-Aufrufe, verbrauchte TokensKontingent und Missbrauchsschutzlit. b und lit. f (berechtigtes Interesse)
Backup deiner Apps: Definition, gespeicherter Stand, Chatverlauf, VersionenWiederherstellung auf einem neuen Gerätlit. b
Antworten aus der Ersteinrichtung: Interessen, Stil, „wie bist du auf uns gekommen"ProduktverbesserungArt. 6 Abs. 1 lit. a (Einwilligung — die Fragen sind überspringbar)
Dein Geburtsjahr — nicht das volle GeburtsdatumNachweis des MindestaltersArt. 6 Abs. 1 lit. c (rechtliche Verpflichtung) und lit. f
Zeitpunkt und Fassung deiner Zustimmung zu den NutzungsbedingungenNachweis, dass und wozu zugestimmt wurdelit. b und lit. c
Ob du Neuigkeiten per E-Mail möchtestVersand nur, wenn du zugestimmt hastArt. 6 Abs. 1 lit. a (Einwilligung)
Feedback, das du in der App abschickst: Text, App-VersionFehler behebenlit. f
Ein Wunsch, den du abschickst, wenn Fabra etwas nicht bauen konnte — und nur mit gesetztem Haken auch der Text des betreffenden GesprächsZu wissen, was fehltArt. 6 Abs. 1 lit. a (Einwilligung)
Ein Hashwert deines GerätsDamit das einmalige Startguthaben einmal pro Gerät giltlit. f
Die Tage, an denen du die App geöffnet hast (nur das Datum)Zu wissen, ob Fabra benutzt wirdlit. f

Zu den Tagen: Gespeichert wird ein Datum pro Kalendertag, an dem die App gestartet wurde — nicht die Uhrzeit, nicht wie oft, nicht welche App du geöffnet hast und nicht von welchem Gerät. Das ist die gröbste Auflösung, mit der sich überhaupt zählen lässt, wie viele Menschen Fabra an einem Tag benutzen.

Zum Geburtsjahr: In der Ersteinrichtung fragen wir nach deinem Geburtsdatum, weil sich das Mindestalter nur taggenau prüfen lässt — wer heute sechzehn wird, ist heute sechzehn. Gespeichert wird davon ausschließlich das Jahr. Tag und Monat verlassen das Eingabefeld auf deinem Gerät nicht; sie werden für die Prüfung gebraucht und danach verworfen.

Zu den Neuigkeiten per E-Mail: Der Haken beim Anlegen des Kontos ist standardmäßig aus. Du kannst die Einwilligung jederzeit in den Einstellungen geben und ebenso wieder zurücknehmen — der Widerruf wirkt für die Zukunft und kostet dich nichts anderes.

Zu den Wünschen: Wenn Fabra etwas nicht bauen kann, bietet die App an, den Wunsch an uns zu schicken. Was dann mitgeht, ist der kurze Text, den du absendest — vorausgefüllt, damit du nichts formulieren musst, und änderbar. Der Text des Gesprächs geht nur mit, wenn du im selben Blatt den Haken „Ganzes Gespräch mitschicken" setzt; der ist standardmäßig aus. Auch dann gehen keine Bilder, keine Dateien und keine Daten aus deinen Apps mit. Das ist die einzige Stelle, an der Text aus einem Chat dein Gerät in unsere Richtung verlässt.

Zum Geräte-Hash: Die Gerätekennung wird serverseitig mit einem geheimen Zusatz („Pepper") gehasht. Gespeichert wird nur der Hashwert. Aus ihm lässt sich die Kennung nicht zurückrechnen, und wir können damit kein Gerät wiedererkennen, das die App nie hatte.

3.3 Wenn du eine App teilst

WasSichtbar für
Die App selbst (Name, Icon, Farbe, Inhalt) und ihre Versionenalle Mitglieder
Die gemeinsamen Daten der App (z. B. eine geteilte Einkaufsliste)alle Mitglieder
Dein selbst gewählter Anzeigename für diese Appalle Mitglieder
Einladungslinks (Token, Rolle, ob eingelöst)nur du als Besitzer

Deine E-Mail-Adresse bekommt kein anderes Mitglied zu sehen — auch nicht der Besitzer der App. Mitglieder sehen ausschließlich den Namen, den du dir für diese App gegeben hast.

4. Die KI

Wenn du eine App bauen oder ändern lässt, geht dein Text (und, wenn du eins anhängst, dein Bild oder deine Datei) an Anthropic PBC als Auftragsverarbeiter. Dasselbe gilt, wenn eine deiner Apps selbst KI benutzt.

Was du dort hineinschreibst, entscheidest du. Gesundheitsdaten, Ausweisnummern oder Ähnliches gehören nicht in einen Prompt.

5. Abo

Käufe laufen über den App Store bzw. Google Play und werden von RevenueCat verwaltet. Dorthin geht eine anonyme Nutzerkennung (deine Konto-ID) und die Kaufinformation des jeweiligen Stores. Zahlungsdaten sehen wir nicht — die bleiben bei Apple bzw. Google.

6. Empfänger

DienstRolleSitz
SupabaseKonto, Datenbank, Server-FunktionenFrankfurt am Main (AWS eu-central-1)
Anthropic PBCKI-VerarbeitungUSA (Standardvertragsklauseln)
RevenueCatAbo-VerwaltungUSA (Standardvertragsklauseln)
Apple / GoogleApp-Vertrieb und ZahlungUSA / Irland

6.1 Interner Zugriff

Ein Administrator — der Betreiber selbst — kann über eine getrennte, passwortgeschützte Oberfläche auf einen Teil dieser Daten sehen. Der Zweck ist benannt und begrenzt: Support, Abrechnung und die Bearbeitung von Meldungen.

Sichtbar sind dabei: E-Mail-Adresse, Plan, Verbrauchszahlen, Anmelde- und Aktivitätstage sowie der Text von Feedback und Meldungen.

Nicht sichtbar sind die Inhalte deiner Apps — weder was du in den Bau-Chat schreibst, noch der erzeugte Code, noch die Daten, die du in einer App erfasst. Die einzige Ausnahme ist ein Gespräch, das du selbst als Wunsch mitgeschickt hast (siehe 3.2); dann steht sein Text in derselben Liste wie Feedback und Meldungen. Was über gescheiterte Anfragen gespeichert wird, sind Längen und Fehlercodes, keine Texte. Auch bei einer Meldung bekommt der Administrator nur den Namen der gemeldeten App und den Meldetext zu sehen.

Jeder Eingriff wird protokolliert — wer, wann, was, und bei einer Sperrung oder Löschung auch warum.

7. Wie lange

8. Deine Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (Art. 15–21 DSGVO), Widerruf einer Einwilligung für die Zukunft, Beschwerde bei einer Aufsichtsbehörde.

Löschung geht direkt in der App: Einstellungen → Konto → Konto löschen. Das entfernt Konto, Backups, Verbrauchszahlen, Onboarding-Antworten und deine Mitgliedschaften in geteilten Apps. Alternativ: support@app-fabra.de.

Export: Jede App lässt sich einzeln als .fabra-Datei exportieren (Kachel-Menü → Teilen).

9. Kinder

Fabra richtet sich nicht an Kinder unter 16. Wer jünger ist, braucht die Zustimmung der Erziehungsberechtigten.

10. Änderungen

Änderungen erscheinen an dieser Stelle mit neuem Datum. Wesentliche Änderungen zeigen wir in der App an.