Crimson DragonCrimson Dragon
  • Home
  • About
  • Press

Datenschutzerklärung GKV Alarm

Informationen zur Verarbeitung personenbezogener Daten in der iOS-App „GKV Alarm“

Stand: 6. September 2026

1. Verantwortlicher

Crimson Dragon UG (haftungsbeschränkt)
Hallstattweg 4
70839 Gerlingen
Deutschland
E-Mail: info@crimsondragon.de

Impressum: crimsondragon.de/impressum

2. Zweck und Umfang der App

GKV Alarm stellt eine kostenlose Liste gesetzlicher Krankenkassen mit aktuellen Zusatzbeiträgen bereit. Optional kann „GKV Alarm Pro“ als Einmalkauf freigeschaltet werden. Pro ermöglicht die Überwachung ausgewählter Kassen, Push-Mitteilungen bei erkannten Erhöhungen und die Anzeige historischer Beitragswerte.

GKV Alarm ersetzt keine Versicherungs-, Finanz- oder Rechtsberatung. Die Auswahl einer Krankenkasse wird nicht automatisiert bewertet.

3. Verarbeitete Daten

Nutzung der kostenlosen App und technische Sitzung

  • zufällig erzeugte Installationskennung, technische Zugangsdaten mit begrenzter Gültigkeit und eine serverseitige Kontokennung;
  • technische Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angefragter Endpunkt und notwendige Sicherheits-/Fehlerdaten;
  • App- und Betriebssysteminformationen, soweit sie beim technischen Abruf übermittelt werden.

Die Installationskennung dient dem Betrieb ohne persönliches Benutzerkonto. Sie enthält nicht Name, E-Mail-Adresse oder Gesundheitsdaten.

Überwachungen und Push-Mitteilungen

  • Kennung der vom Nutzer ausgewählten Krankenkasse und Status der Überwachung;
  • Push-Token des Geräts nach ausdrücklicher Betriebssystem-Berechtigung;
  • technische Zustellinformationen, Fehlversuche und Anbieter-Zustellkennung;
  • erkannte Beitragserhöhung, bisheriger und neuer Beitrag sowie Erkennungszeitpunkt.

Der Push-Token wird im Backend verschlüsselt gespeichert. Die Push-Berechtigung wird erst nach erfolgreicher Pro-Watch-Aktivierung angefragt. Bei einer Mitteilung können Krankenkassenname und Beitragserhöhung auf dem Sperrbildschirm sichtbar sein; dies lässt sich in den Mitteilungseinstellungen des Geräts steuern.

Pro-Kauf und RevenueCat

Das RevenueCat-SDK wird nach Aufbau der pseudonymen App-Sitzung beim App-Start mit der serverseitigen Kontokennung konfiguriert – auch wenn noch kein Kauf gestartet wurde.

Für Initialisierung, Angebotsermittlung, Kauf, Wiederherstellung und serverseitige Berechtigungsprüfung verarbeitet GKV Alarm:

  • die pseudonyme serverseitige Kontokennung als RevenueCat App User ID;
  • Produktkennung, Kaufstatus und Status der Pro-Berechtigung;
  • Zeitpunkte von Kauf, Wiederherstellung, Rückerstattung oder Widerruf, soweit von Apple beziehungsweise RevenueCat bereitgestellt;
  • technische SDK-, Geräte-, Netzwerk- und Diagnosedaten, soweit RevenueCat sie für Betrieb, Sicherheit und Fehlerbehebung verarbeitet;
  • technische Ereigniskennungen zur sicheren, idempotenten Verarbeitung.

Die App und das GKV-Backend speichern keine vollständigen Store-Belege, keine vollständigen Zahlungsdaten und keine Apple-ID. Apple wickelt die Zahlung ab und stellt StoreKit-Transaktionsdaten bereit. RevenueCat verarbeitet Store-Transaktionsinformationen zur Validierung, Zuordnung, Wiederherstellung und Synchronisation der Pro-Berechtigung. Dabei können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden; es werden geeignete Garantien für Drittlandübermittlungen sichergestellt.

Weitere Informationen:

  • Apple Datenschutz
  • RevenueCat Datenschutz

Produktmetriken

Die App erfasst wenige Pro-Funktionsereignisse lokal (z. B. Paywall angesehen, Kauf gestartet/abgebrochen/abgeschlossen, Restore abgeschlossen, Watch aktiviert, Historie angesehen). Im vorliegenden Release-Stand ist kein externer Analytik-Empfänger aktiviert. Bei einer späteren Aktivierung werden diese Hinweise und, soweit erforderlich, die Einwilligungsführung aktualisiert. Push-Tokens, Store-Belege, Apple-Transaktionsdaten und vollständige Webhook-Inhalte werden nicht als Produktmetrik übertragen.

4. Empfänger und Auftragsverarbeitung

Je nach genutzter Funktion kommen folgende Empfänger in Betracht:

  • vom Verantwortlichen betriebene beziehungsweise beauftragte API-, Datenbank- und Hosting-Infrastruktur für App-Sitzung, Watches, Entitlements und Beitragsdaten;
  • Apple für App-Vertrieb, In-App-Kauf, Zahlung und APNs-Zustellung;
  • RevenueCat, Inc. für Kaufstatus, Restore und Berechtigungsabgleich;
  • Expo Application Services / Expo Push Service für die technische Weiterleitung von Push-Mitteilungen.

Eine Weitergabe zu Werbezwecken findet durch GKV Alarm nicht statt.

5. Zwecke und Rechtsgrundlagen

  • Bereitstellung der kostenlosen Funktionen, Sitzungsverwaltung und Missbrauchsschutz: Art. 6 Abs. 1 lit. b DSGVO, soweit zur Nutzung erforderlich, sowie Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb).
  • Abwicklung und Wiederherstellung des Pro-Einmalkaufs sowie Bereitstellung der Pro-Funktionen: Art. 6 Abs. 1 lit. b DSGVO.
  • Erfüllung gesetzlicher Nachweis-, Steuer- und Aufbewahrungspflichten: Art. 6 Abs. 1 lit. c DSGVO.
  • Push-Mitteilungen: Aktivierung auf Wunsch des Nutzers und Geräteberechtigung; Art. 6 Abs. 1 lit. b DSGVO. Eine erteilte Betriebssystem-Berechtigung kann jederzeit in iOS widerrufen werden.
  • Sicherheitsprotokolle und Abwehr von Missbrauch: Art. 6 Abs. 1 lit. f DSGVO.

6. Speicherdauer und Löschung

Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind:

  • kurzlebige App-Zugangstoken laufen technisch nach spätestens 15 Minuten ab; das Installations-Zugangsmittel ist auf höchstens 90 Tage begrenzt und kann erneuert werden;
  • Watch- und Push-Daten bleiben bis zur Deaktivierung, Ungültigkeit des Tokens, Löschung der Installation beziehungsweise einem berechtigten Löschverlangen gespeichert, soweit keine Sicherheits- oder Nachweispflicht entgegensteht;
  • Entitlement- und Kaufstatus werden für Bereitstellung, Restore, Rückerstattungs-/Widerrufsverarbeitung und erforderliche Nachweise gespeichert;
  • technische Sicherheitsprotokolle werden nach kurzen Betriebsfristen gelöscht oder anonymisiert;
  • gesetzlich aufzubewahrende Geschäftsunterlagen bleiben für die jeweilige gesetzliche Frist erhalten.

7. Gerätespeicher und Berechtigungen

Die App speichert Installationskennung, Installations-Zugangsmittel und kurzlebige Sitzung lokal im geschützten Gerätespeicher. Sie fragt Mitteilungsberechtigungen erst an, wenn eine Pro-Überwachung serverseitig erfolgreich aktiviert wurde. Eine Ablehnung lässt die kostenlose Kassenliste und den aktuellen Zusatzbeitrag nutzbar.

8. Betroffenenrechte

Betroffene haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

Anfragen können an info@crimsondragon.de gerichtet werden. Zur Zuordnung einer App-Installation kann die in der App angezeigte Installations-/Kontokennung erforderlich sein.

9. Änderungen

Diese Hinweise werden angepasst, wenn sich Funktionen, Empfänger oder Rechtsgrundlagen ändern.

Nutzungsbedingungen für GKV Alarm: crimsondragon.de/gkv-alarm/nutzungsbedingungen
Allgemeine Datenschutzerklärung dieser Website: crimsondragon.de/privacy

Crimson DragonCrimson Dragon

Games and AI software, made in Stuttgart.
Independent studio since 2011.

Products

  • Oil & Soil
  • Change Happens
  • rytica
  • GKV Alarm
  • Piano For Kids

Studio

  • About
  • Press

Legal

  • Impressum
  • Privacy Policy

© 2011–2026 Crimson Dragon UG (haftungsbeschränkt)