Datenschutzerklärung

Diese Erklärung gilt für die App „Gott kann“ und für diese Website unter app-gott-kann.at.

Stand: September 2026

In einem Satz

„Gott kann“ ist bewusst datensparsam gebaut: kein Konto, keine Registrierung, keine Werbung, keine Analyse- oder Tracking-Dienste. Was du betest, notierst und speicherst, bleibt auf deinem Gerät.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Missio – Päpstliche Missionswerke in Österreich (Körperschaft öffentlichen Rechts)
Seilerstätte 12/1, 1010 Wien, Österreich
Nationaldirektor DDr. Johannes Thomas Laichner
Telefon: +43 1 513 77 22
E-Mail: missio@missio.at

Fragen zum Datenschutz und alle Anliegen zu deinen Rechten (Abschnitt 12) richtest du bitte an datenschutz@missio.at.

2. Was diese Website verarbeitet

Die Website stellt die App vor. Sie kommt ohne Analyse-Werkzeuge, ohne Werbe-Netzwerke, ohne Social-Media-Schaltflächen und ohne eingebettete Inhalte Dritter aus. Schriftarten werden beim Erstellen der Seite mitgeliefert und von unserem eigenen Server ausgeliefert — es geht dabei kein Aufruf an Google Fonts oder ein anderes fremdes Netz.

Zugriffsprotokolle: Unser Webserver führt bewusst kein Zugriffsprotokoll. Deine IP-Adresse wird technisch benötigt, um dir die Seite überhaupt zusenden zu können, und danach nicht gespeichert. Festgehalten werden nur technische Fehler und Sicherheitsereignisse ohne Personenbezug.

Bilder und die Android-Testdatei liefert unser eigener Medien-Server aus — dieselbe Betreiberin, dasselbe Rechenzentrum, kein Content-Delivery-Netzwerk eines Dritten.

3. Cookies und lokale Speicherung

Diese Website setzt keine Cookies zu Werbe-, Analyse- oder Tracking-Zwecken. Gespeichert wird nur, was für den Betrieb unbedingt nötig ist oder was du selbst auslöst — dafür ist nach § 165 Abs. 3 TKG 2021 keine Einwilligung erforderlich:

NameZweckDauer
gottkann_sessionAnmeldung im Redaktionsbereich. Wird nur gesetzt, wenn sich ein Mitglied des Missio-Teams anmeldet — nie bei normalen Besucherinnen und Besuchern.7 Tage
gk-themeMerkt sich helle oder dunkle Ansicht. Entsteht erst, wenn du den Schalter benutzt.bis du sie löschst
gk-hinweisMerkt sich, dass du den Datenschutz-Hinweis unten weggeklickt hast, damit er nicht bei jedem Aufruf erscheint.bis du sie löschst

gk-theme und gk-hinweis liegen im lokalen Speicher deines Browsers und werden nie an unseren Server übertragen. Du kannst alle drei jederzeit über die Einstellungen deines Browsers löschen.

4. Kontaktaufnahme

Schreibst du uns eine E-Mail, verarbeiten wir deine Nachricht und deine Absenderadresse, um sie zu beantworten. Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO), bei vertraglichen Themen Art. 6 Abs. 1 lit. b DSGVO. Wir löschen die Korrespondenz, sobald sie nicht mehr gebraucht wird und keine Aufbewahrungspflicht entgegensteht.

5. Die App: Daten auf deinem Gerät

Die App braucht kein Konto und keine Registrierung. Deine Gebetsserie, gespeicherte Verse, persönliche Notizen und alle Einstellungen liegen im Speicher deines Geräts. Sie werden nicht an uns übertragen und sind für uns nicht einsehbar.

In den Einstellungen der App kannst du eine automatische Sicherung einschalten. Sie ist ab Werk ausgeschaltet; das Einschalten ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, für die darin enthaltenen Angaben über deine religiöse Überzeugung zugleich Art. 9 Abs. 2 lit. a DSGVO), und du kannst sie jederzeit widerrufen, indem du den Schalter wieder umlegst — die abgelegte Sicherung wird dabei gelöscht.

Ist sie eingeschaltet, legt die App deinen Stand verschlüsselt in dem Cloud-Speicher ab, der zu deinem eigenen Konto gehört: auf iPhone und iPad in iCloud (Apple), auf Android-Geräten im Sicherungsdienst deines Google-Kontos. Der Schlüssel dazu liegt in deinem Schlüsselbund und wandert nur zwischen deinen eigenen Geräten. Wir haben darauf keinen Zugriff, und Apple bzw. Google können den Inhalt nicht lesen. Die Ablage gehört dir, nicht uns; es ist keine Datenübermittlung an Missio. Für die Speicherung als solche gelten die Datenschutzbestimmungen von Apple bzw. Google; beide verarbeiten dabei auch in den USA.

Mitgesichert werden Serie und Gebetszeiten, das Tagebuch, Notizen und gespeicherte Verse, Favoriten, deine Widmungen (auch die Namen, die du dort einträgst), dein Profil samt Profilbild sowie deine Einstellungen. Nicht mitgesichert werden die Kennung deines Geräts, heruntergeladene Aufnahmen und die zuletzt gehörte Stelle.

Löschst du die App, ohne die Sicherung eingeschaltet zu haben, sind deine Daten weg.

Erinnerungen sind reine Gerätemitteilungen. Es gibt keinen Push-Dienst, an den wir Nachrichten senden — die App plant sie lokal, auch ohne Internet.

6. Die App: Fürbitten

Fürbitten kannst du anonym abschicken. Ein Name ist freiwillig: Trägst du keinen ein, erreicht uns auch keiner. Übertragen wird der Text deiner Fürbitte, gegebenenfalls dein selbst gewählter Name und der Zeitpunkt.

Damit einzelne Personen den Dienst nicht überschwemmen können, speichern wir zu jeder Fürbitte einen pseudonymen Geräte-Hash: Die Kennung deines Geräts wird mit einem geheimen Schlüssel durch ein Einwegverfahren (HMAC-SHA256) gerechnet. Aus dem Ergebnis lässt sich die ursprüngliche Kennung nicht zurückrechnen; im Klartext wird sie weder gespeichert noch festgehalten.

Deine IP-Adresse wird nicht gespeichert. Sie wird ausschließlich kurzzeitig im Arbeitsspeicher verarbeitet, um die Zahl der Anfragen pro Zeitraum zu begrenzen (Schutz vor Missbrauch), und danach verworfen.

Deine Fürbitte geht an Missio und wird dort gelesen. In der App siehst nur du deine eigenen Anliegen; die Fürbitten anderer Menschen werden dir nicht angezeigt, und es gibt auch keinen anderen Weg, sie abzurufen. Schreib trotzdem bitte nichts hinein, was niemand sonst erfahren soll, insbesondere keine Gesundheitsdaten Dritter mit vollem Namen.

Rechtsgrundlage: Ein Gebetsanliegen sagt schon durch seinen Anlass etwas über deine religiöse Überzeugung aus, und oft steht darin mehr — Krankheit, Verlust, Familie. Es ist damit eine besondere Kategorie personenbezogener Daten nach Art. 9 DSGVO. Verarbeitet wird es auf Grundlage von Art. 9 Abs. 2 lit. d DSGVO: Missio ist eine kirchliche Einrichtung, die Verarbeitung findet im Rahmen ihrer Tätigkeit statt, betrifft nur Menschen, die von sich aus den Kontakt suchen, und die Anliegen werden ohne deine Einwilligung nicht nach außen gegeben. Für die technische Abwicklung — den pseudonymen Geräte-Hash und die Begrenzung der Einsendungen — stützen wir uns zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, missbrauchsfreien Dienst).

Löschung: Schreib uns an datenschutz@missio.at — wir entfernen deine Fürbitte. Da wir dich bewusst nicht wiedererkennen können, nenne bitte den Wortlaut oder den ungefähren Zeitpunkt, damit wir sie finden.

7. Die App: Anfragen an den Support

Aus der App heraus kannst du uns ein Problem melden, eine Frage stellen oder einen Wunsch äußern. Übertragen werden dabei: der Text deiner Anfrage, die gewählte Art (Fehler, Frage, Wunsch, Rückmeldung zu einem Text), der Zeitpunkt sowie – damit wir einen Fehler überhaupt nachstellen können – die App-Fassung, deine Plattform und die Version deines Betriebssystems. Ein Name ist freiwillig; trägst du keinen ein, erreicht uns auch keiner. Eine E-Mail-Adresse fragen wir gar nicht erst ab.

Die Antwort erscheint ausschließlich in der App. Wir schreiben dir keine E-Mail. Zugeordnet wird deine Anfrage über denselben pseudonymen Geräte-Hash wie bei den Fürbitten (Abschnitt 6). Das hat eine Kehrseite, die du kennen solltest: Löschst du die App oder wechselst du das Gerät, findest du deine Anfragen nicht mehr wieder — und wir können sie dir auch nicht zuordnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, wartbaren App). Schreib bitte nichts hinein, was niemand sonst erfahren soll — der Text wird von Missio und vom Entwickler gelesen.

Benachrichtigung des Entwicklers: Damit eine Anfrage nicht tagelang liegen bleibt, geht eine kurze Meldung an einen Telegram-Bot. Sie enthält ausschließlich die laufende Nummer, die Art der Anfrage, die App-Fassung und einen Link in den Redaktionsbereichkeinen Text, keinen Namen und keine Kennung. Der Inhalt deiner Anfrage verlässt unseren Server in Deutschland nicht.

8. Die App: Mittagsmesse als Livestream

Die tägliche Mittagsmesse ist über YouTube eingebettet, und zwar im erweiterten Datenschutzmodus (youtube-nocookie.com). Der Player lädt erst, wenn du das Video bewusst startest — vorher geht kein Aufruf an YouTube. Mit dem Start lädt die App neben dem Player auch dessen Steuerskript, und das liegt bei Google unter www.youtube.com; auch dieser Aufruf findet erst nach deinem Tippen statt.

Startest du den Stream, verarbeitet Google Ireland Ltd. bzw. Google LLC deine IP-Adresse und Angaben zu deinem Gerät als eigenständig Verantwortlicher; dabei kann es zu einer Übermittlung in die USA kommen. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage für das Laden ist deine Entscheidung, das Video zu starten (Art. 6 Abs. 1 lit. a DSGVO). Näheres in der Datenschutzerklärung von Google.

9. Die App: Aktualisierungen

Die Inhalte der App — Gebete, Bilder, das Anliegen des Monats — kommen von unserem eigenen Server in Deutschland. Die App fragt dort in Abständen nach, ob es etwas Neues gibt. Dabei wird deine IP-Adresse technisch übertragen, weil ohne sie keine Verbindung zustande kommt; gespeichert wird sie nicht, es gibt kein Zugriffsprotokoll.

Auf demselben Weg kann die App Verbesserungen an ihrem Programmteil nachladen, ohne dass du ein Update aus dem App Store installieren musst — etwa eine Fehlerbehebung oder eine kleine Änderung an der Bedienung. Auch diese Aktualisierungen liegen auf unserem Server; es ist kein Dienst eines Dritten beteiligt. Übertragen werden dabei nur die Angabe, ob du ein iPhone oder ein Android-Gerät benutzt, die Versionsnummer der App und die Kennung der zuletzt geladenen Aktualisierung. Die Kennung deines Geräts wird nicht mitgeschickt, und es wird nicht festgehalten, welches Gerät wann gefragt hat. Jede Aktualisierung ist digital signiert; deine Daten auf dem Gerät sind davon nicht betroffen.

10. Was wir bewusst nicht tun

  • Keine Werbung und keine Werbe-Kennungen.
  • Kein Tracking über Apps oder Websites hinweg — auch nicht durch Dritte in unserem Auftrag.
  • Keine Analyse-Dienste (kein Google Analytics, kein Firebase, kein Matomo), keine Absturzberichte an Dritte.
  • Kein Verkauf und keine Weitergabe von Daten zu Werbezwecken.
  • Kein Profil und keine automatisierte Entscheidungsfindung.

11. Empfänger und Auftragsverarbeiter

Wir geben Daten nur weiter, wo es für den Betrieb nötig ist. Die beiden Stellen, die dabei personenbezogene Daten für uns verarbeiten, arbeiten weisungsgebunden auf Grundlage eines Vertrags nach Art. 28 DSGVO:

  • MH Software · Max Halbritter, Heilig-Kreuz-Str. 10, 86609 Donauwörth, Deutschland — technische Umsetzung und Betrieb von App-Server und Website.
  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Rechenzentrum und Server. Die Server stehen in Deutschland; die Inhalte deiner Einsendungen verlassen sie nicht.
  • Telegram — kein Auftragsverarbeiter deiner Daten, sondern ausschließlich ein Wecker für neue Support-Anfragen (Abschnitt 7). Übertragen werden nur die laufende Nummer, die Art der Anfrage, die App-Fassung und ein Link in den Redaktionsbereich; kein Text, kein Name, keine Kennung. Ohne diese Angaben gibt es dort nichts, was sich einer Person zuordnen ließe.

Automatische Sicherung: Schaltest du sie ein, legt die App deinen Stand in dem Cloud-Speicher ab, der zu deinem eigenen Apple- bzw. Google-Konto gehört (Abschnitt 5). Apple und Google sind dabei nicht unsere Auftragsverarbeiter — sie handeln als deine eigenen Anbieter nach ihren eigenen Bestimmungen, und die Speicherung erfolgt auch in den USA. Wir erhalten von dort nichts und haben keinen Zugriff; der Inhalt ist zusätzlich verschlüsselt, bevor er die App verlässt.

App-Stores: Lädst du die App bei Apple oder Google herunter, verarbeiten diese Unternehmen die dabei anfallenden Daten (etwa Gerät, Konto und IP-Adresse) eigenverantwortlich nach ihren eigenen Bestimmungen. Darauf haben wir keinen Einfluss; wir erhalten von dort keine personenbezogenen Daten, sondern nur zusammengefasste Zahlen zu Downloads und Abstürzen.

12. Deine Rechte

Dir stehen jederzeit zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Wende dich dafür an datenschutz@missio.at. Weil wir dich absichtlich nicht identifizieren können, ist unsere Auskunft naturgemäß auf das begrenzt, was du uns selbst zuordnen kannst (Art. 11 Abs. 2 DSGVO).

Du hast außerdem das Recht auf Beschwerde bei der Aufsichtsbehörde:
Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, Österreich
dsb@dsb.gv.at · dsb.gv.at

13. Speicherdauer

Fürbitten und die zugehörigen Geräte-Hashes bleiben im Gebetsanliegen-Bestand von Missio, bis sie dort gelöscht werden — spätestens, wenn du uns darum bittest. Eine feste Frist legt Missio fest; sie wird hier eingetragen, sobald sie beschlossen ist. Support-Anfragen und ihre Antworten löschen wir automatisch 180 Tage nach Abschluss des Vorgangs — so lange, wie eine Rückfrage zu demselben Problem realistisch ist. Alles Übrige — die lokalen Daten auf deinem Gerät — bestimmst allein du: Sie bleiben, bis du sie in der App oder mit der App löschst.

Sicherungskopien: Vom Server entsteht jede Nacht ein Abzug; zusätzlich sichert unser Rechenzentrum die Maschine täglich als Ganzes. Was gelöscht wird, verschwindet deshalb aus dem laufenden Betrieb sofort, aus den Sicherungen nach spätestens 14 Tagen. Diese Kopien liegen ausschließlich in Deutschland und werden nur zur Wiederherstellung nach einem Ausfall benutzt.

Hast du die automatische Sicherung eingeschaltet, bleibt die abgelegte Kopie in deinem Cloud-Speicher liegen, bis du die Sicherung in der App wieder ausschaltest (dann löscht die App sie) oder sie in den Einstellungen deines Geräts entfernst. Sie überdauert auch das Löschen der App — das ist ihr Zweck.

14. Änderungen dieser Erklärung

Entwickelt sich die App weiter, passen wir diese Erklärung an. Die jeweils gültige Fassung findest du immer unter app-gott-kann.at/datenschutz. Ergänzend gilt die allgemeine Datenschutzerklärung von Missio Österreich.

Siehe auch das Impressum.