Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Shiva Shamsaifar, Digitale Produkte, Oberländer Ufer 190 a, 50968 Köln, Deutschland, Tel.: +4917655229233, E-Mail: information@psychologyengine.com
2. Grundsätze und Überblick
Psychology Engine ist eine Life-Coaching- und Selbstreflexions-App. Der Schutz Ihrer Einträge und persönlichen Reflexionen hat hohe Priorität. Die App ist nach Privacy-by-Design und Datenminimierung aufgebaut.
- Journal-Inhalte werden auf dem Gerät verschlüsselt, bevor sie übertragen werden.
- Die Nutzung erfolgt unter einem frei wählbaren Pseudonym.
- Wir erheben nur Daten, die für den technischen Betrieb notwendig sind.
3. Registrierung und Konto
Für die Nutzung der App wählst du ein selbst gewähltes Pseudonym sowie ein Passwort (nicht im Klartext gespeichert, dient ausschließlich der lokalen Verschlüsselung deiner Einträge). Eine E-Mail-Adresse oder Telefonnummer ist nicht erforderlich und wird nicht erhoben.
Dein Pseudonym verbleibt ausschließlich auf deinem Gerät und wird zu keinem Zeitpunkt an unseren Server oder an Dritte übermittelt. Lediglich eine zufällig erzeugte, anonyme Kennung (technische User-ID, kein Name) wird zur Verwaltung deines Premium-Status an unseren Server sowie an unseren Abo-Dienstleister RevenueCat, Inc. (USA) übermittelt – ohne Bezug zu deinem Pseudonym oder deiner Identität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. Journal-Einträge und Reflexionsinhalte
Journal-Inhalte können sensible Daten enthalten. Diese Inhalte werden verschlüsselt gespeichert und nicht zu Werbezwecken ausgewertet.
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
4.2 Ende-zu-Ende-Verschlüsselung: Journal- und Nutzerdaten werden clientseitig per AES verschlüsselt. Die Schlüsselableitung erfolgt per PBKDF2 aus Ihrem Passwort. Das Passwort wird nur flüchtig im RAM gehalten und nicht an uns übertragen.
Wichtig: Bei Verlust des Passworts können Inhalte nicht wiederhergestellt werden.
5. KI-gestützte Funktionen
Eingaben werden zudem automatisiert auf Anzeichen einer akuten Krise (z. B. Suizidgedanken) geprüft; bei Erkennung werden Kontaktdaten von Krisen-Hotlines angezeigt. Es erfolgt keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO.
KI-Anfragen sind serverseitig durch mehrstufige Ratenbegrenzung (pro Gerät, pro IP-Adresse und global) vor automatisiertem Missbrauch geschützt.
Soweit eine Übermittlung in Drittstaaten erfolgt, wird sie auf geeignete Garantien, insbesondere EU-Standardvertragsklauseln, gestützt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für sensible Inhalte Art. 9 Abs. 2 lit. a DSGVO.
- KI-Anfragen laufen über unseren eigenen Proxy-Server.
- Ihr Endgerät kommuniziert nicht direkt mit dem KI-Anbieter.
- Übermittelt wird nur, was für die angeforderte Funktion erforderlich ist.
- Als KI-Anbieter wird OpenAI (API) eingesetzt.
- API-Inhalte werden nach Anbieterangaben nicht zum Modelltraining verwendet.
- Persönliche Daten (z. B. Namen, E-Mail-Adressen, Telefonnummern, IP-Adressen, Kreditkartennummern) werden automatisch aus Ihren Eingaben entfernt, bevor diese den KI-Anbieter erreichen.
6. Kontosicherheit und Geräteprüfung
Zur Absicherung von Premium-Funktionen nutzen wir Firebase Authentication (Google Ireland Limited) mit anonymer Anmeldung. Verarbeitet wird dabei lediglich eine zufällig erzeugte Kennung sowie kurzzeitig die IP-Adresse zur Missbrauchsprävention – es werden keine Namen, E-Mail-Adressen oder Passwörter über diesen Dienst erhoben.
Auf Android-Geräten setzen wir zusätzlich die Play Integrity API von Google ein, um zu bestätigen, dass eine Anfrage von einer echten, unveränderten App-Kopie auf einem echten Gerät stammt. Die dabei verarbeiteten Geräte- und App-Signale werden ausschließlich von Google verarbeitet, nicht an weitere Dritte weitergegeben und nach kurzer Frist automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugs- und Missbrauchsprävention).
7. Hosting, Datenbank und Infrastruktur
Für Speicherung und Synchronisation nutzen wir Google Firebase / Cloud Firestore (Google Ireland Limited). Daten werden verschlüsselt gespeichert. Sicherheitsregeln stellen sicher, dass Nutzer nur auf eigene Datensätze zugreifen.
Die Speicherung erfolgt in Rechenzentren innerhalb der EU (Region: europe-west).
Mit Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
8. Technische Zugriffsdaten und Server-Logs
Technisch bedingt werden Verbindungsdaten wie IP-Adresse, Zeitpunkt, App-Version, Betriebssystem und Gerätetyp verarbeitet. Diese Daten dienen Stabilität, Sicherheit und Missbrauchsschutz und werden spätestens nach 14 Tagen gelöscht oder anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
9. Käufe und Abonnements
Die Zahlungsabwicklung erfolgt über den jeweiligen Store. Wir erhalten keine Kreditkartendaten, nur Kaufstatus-Informationen zur Freischaltung von Premium.
RevenueCat verarbeitet dabei Ihre Kaufhistorie sowie eine zufällige, anonyme App-Nutzer-Kennung – keine Namen, E-Mail-Adressen oder Zahlungsdaten. Die Übermittlung in die USA erfolgt auf Grundlage geeigneter Garantien, insbesondere EU-Standardvertragsklauseln.
Dieser Kaufstatus-Datensatz bleibt bestehen, solange Ihr Konto bzw. Ihr Abonnement besteht – unabhängig von der 14-tägigen Löschfrist für technische Zugriffsdaten (Abschnitt 8). Er wird gelöscht, sobald Sie im Privacy Dashboard „Konto und alle Daten löschen" auswählen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Google Play (Google Ireland Limited) für Android.
- Apple App Store (bei iOS-Verfügbarkeit).
- RevenueCat, Inc. (USA) zur Verwaltung von Abonnement- und Kaufstatus.
10. Push-Benachrichtigungen
Push-Benachrichtigungen werden nur mit Einwilligung versendet und können in den Geräteeinstellungen jederzeit deaktiviert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
11. Keine Werbung, kein Tracking
Wir setzen keine Werbenetzwerke ein und verkaufen keine Daten an Dritte. Es werden keine Tracking-Dienste zu Werbezwecken eingesetzt.
12. Speicherdauer und Löschung
- Konto- und Journal-Daten werden gespeichert, solange das Konto besteht.
- Im Privacy Dashboard stehen zwei getrennte Optionen zur Verfügung: „Nur meine Daten löschen" entfernt Journal, Chat-Verlauf, Reflexionen und Notizen, während Pseudonym und ein eventuelles Abo erhalten bleiben. „Konto und alle Daten löschen" entfernt zusätzlich das Pseudonym und die Verknüpfung zu einem eventuellen Abo vollständig.
- Lokal gespeicherte Daten werden bei beiden Optionen sofort und unwiderruflich entfernt. Bei vollständiger Kontolöschung wird zusätzlich der serverseitige Abo-Status-Datensatz umgehend automatisiert gelöscht.
- Ohne Zugriff auf die App erreichen Sie uns formlos per E-Mail, um die Löschung anzufordern.
- Gesetzliche Aufbewahrungspflichten bleiben unberührt.
13. Ihre Rechte
Zur Ausübung Ihrer Rechte reicht eine formlose Nachricht an information@psychologyengine.com.
Beschwerderecht: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf.
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO), inkl. verschlüsseltem Export in der App
- Widerspruch (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
14. Datensicherheit (Art. 32 DSGVO)
- Transportverschlüsselung (TLS/HTTPS)
- Geräteseitige Verschlüsselung sensibler Inhalte mit AES-256-GCM; Schlüsselableitung per PBKDF2 mit 310.000 Runden (OWASP-Empfehlung)
- Manipulationssichere Integritätsprüfung gespeicherter Einträge
- Strikte serverseitige Zugriffsregeln
- Gehärtete Server-Konfiguration und mehrstufiges Rate-Limiting (Gerät, IP-Adresse, global)
- Geräte- und App-Echtheitsprüfung auf Android über die Play Integrity API
- Regelmäßige Sicherheitsprüfung und Updates
15. Minderjährige
Die App richtet sich an Personen ab 16 Jahren. Unterhalb dieser Altersgrenze ist die Nutzung nur mit Zustimmung der Erziehungsberechtigten zulässig.
16. Hinweis: Coaching, keine Therapie
Psychology Engine ist ein Coaching- und Selbstreflexions-Tool. Es ist kein Medizinprodukt und kein Ersatz für Therapie, ärztliche oder psychotherapeutische Behandlung.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung bei Änderungen der App, eingesetzter Dienste oder Rechtslage an. Die aktuelle Fassung ist in der App und auf psychologyengine.com einsehbar.
Privacy Policy
Version: July 2026
Legal notice: This English version is provided for transparency and accessibility. In case of interpretation differences, the legally binding German version shall prevail unless mandatory consumer law in your jurisdiction requires otherwise.
1. Controller
Shiva Shamsaifar, Digital Products, Oberländer Ufer 190 a, 50968 Cologne, Germany, Tel.: +4917655229233, E-mail: information@psychologyengine.com
2. Principles and Overview
Psychology Engine is a life-coaching and self-reflection app. Protecting your entries and personal reflections is a high priority. The app follows privacy-by-design and data-minimization principles.
- Journal content is encrypted on-device before transfer.
- Usage is based on a self-chosen pseudonym.
- We collect only data required for technical operation.
3. Registration and Account
To use the app, you choose a self-selected pseudonym and a password (never stored in plain text; used solely to encrypt your entries on-device). An e-mail address or phone number is not required and is not collected.
Your pseudonym stays exclusively on your device and is never transmitted to our server or to any third party. Only a randomly generated, anonymous identifier (a technical user ID, not a name) is transmitted to our server and to our subscription provider RevenueCat, Inc. (USA) to manage your premium status — with no link to your pseudonym or identity.
Legal basis: Art. 6(1)(b) GDPR.
4. Journal Entries and Reflection Content
Journal entries may include sensitive information. This data is stored encrypted and is not used for advertising purposes.
Where special categories of personal data are processed, this is based on your explicit consent under Art. 9(2)(a) GDPR.
4.2 End-to-end encryption: Journal and user data are encrypted client-side with AES. Key derivation uses PBKDF2 from your password. The password is kept only temporarily in RAM and is not transmitted to us.
Important: If the password is lost, content cannot be restored.
5. AI-based Features
Input is additionally scanned automatically for signs of an acute crisis (e.g. suicidal ideation); if detected, contact details for crisis hotlines are displayed. No automated decision with legal effect within the meaning of Art. 22 GDPR takes place.
AI requests are protected server-side by multi-tier rate limiting (per device, per IP address, and globally) against automated abuse.
If data is transferred to third countries, this is based on appropriate safeguards, especially EU standard contractual clauses.
Legal basis: Art. 6(1)(b) GDPR, and for sensitive content Art. 9(2)(a) GDPR.
- AI requests are routed through our own proxy server.
- Your device does not directly communicate with the AI provider.
- Only data required for the requested feature is sent.
- OpenAI (API) is used as AI provider.
- According to provider statements, API content is not used for model training.
- Personal data (e.g. names, e-mail addresses, phone numbers, IP addresses, credit card numbers) is automatically removed from your input before it reaches the AI provider.
6. Account Security and Device Verification
To secure premium features, we use Firebase Authentication (Google Ireland Limited) with anonymous sign-in. Only a randomly generated identifier and, briefly, the IP address for abuse prevention are processed — no names, e-mail addresses or passwords are collected through this service.
On Android devices we additionally use Google's Play Integrity API to confirm that a request originates from a genuine, unmodified copy of the app on a genuine device. The device and app signals processed for this purpose are handled exclusively by Google, are not passed on to further third parties, and are automatically deleted after a short period.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in fraud and abuse prevention).
7. Hosting, Database and Infrastructure
For storage and synchronization we use Google Firebase / Cloud Firestore (Google Ireland Limited). Data is stored in encrypted form. Security rules ensure users can access only their own records.
Storage is in EU data centers (region: europe-west).
Data processing agreements under Art. 28 GDPR are in place with service providers.
8. Technical Access Data and Server Logs
For technical reasons we process connection data such as IP address, timestamp, app version, operating system and device type. This supports stability, security and abuse prevention. Data is deleted or anonymized after 14 days at the latest.
Legal basis: Art. 6(1)(f) GDPR.
9. Purchases and Subscriptions
Payments are processed by the respective store. We do not receive credit-card data, only purchase status information to enable premium access.
RevenueCat processes your purchase history and a random, anonymous app-user identifier for this purpose — no names, e-mail addresses or payment data. Transfer to the USA is based on appropriate safeguards, in particular EU standard contractual clauses.
This purchase-status record persists as long as your account or subscription exists — independently of the 14-day deletion period for technical access data (Section 8). It is deleted once you select "Delete account and all data" in the Privacy Dashboard.
Legal basis: Art. 6(1)(b) GDPR.
- Google Play (Google Ireland Limited) for Android.
- Apple App Store (if available for iOS).
- RevenueCat, Inc. (USA) for managing subscription and purchase status.
10. Push Notifications
Push notifications are sent only with consent and can be disabled at any time in device settings.
Legal basis: Art. 6(1)(a) GDPR.
11. No Advertising, No Tracking
We do not use ad networks and we do not sell data to third parties. No tracking services are used for advertising purposes.
12. Retention and Deletion
- Account and journal data are stored as long as the account exists.
- The Privacy Dashboard offers two separate options: "Delete only my data" removes journal entries, chat history, reflections and notes, while your pseudonym and any active subscription are kept. "Delete account and all data" additionally removes the pseudonym and the link to any subscription entirely.
- Locally stored data is removed immediately and irreversibly with either option. Full account deletion additionally triggers immediate, automated deletion of the server-side subscription-status record.
- If you no longer have access to the app, an informal message to us is sufficient to request deletion.
- Statutory retention obligations remain unaffected.
13. Your Rights
To exercise your rights, an informal message to information@psychologyengine.com is sufficient.
Right to lodge a complaint: Data Protection Authority of North Rhine-Westphalia, Kavalleriestrasse 2-4, 40213 Duesseldorf, Germany.
- Access (Art. 15 GDPR)
- Rectification (Art. 16 GDPR)
- Erasure (Art. 17 GDPR)
- Restriction of processing (Art. 18 GDPR)
- Data portability (Art. 20 GDPR), including encrypted export in the app
- Objection (Art. 21 GDPR)
- Withdrawal of consent (Art. 7(3) GDPR)
14. Data Security (Art. 32 GDPR)
- Transport encryption (TLS/HTTPS)
- On-device encryption of sensitive content with AES-256-GCM; key derivation via PBKDF2 with 310,000 iterations (OWASP recommendation)
- Tamper-evident integrity verification of stored entries
- Strict server-side access rules
- Hardened server configuration and multi-tier rate limiting (device, IP address, global)
- Device and app authenticity verification on Android via the Play Integrity API
- Regular security review and updates
15. Minors
The app is intended for users aged 16 and older. Below this age, use is permitted only with guardian consent.
16. Notice: Coaching, Not Therapy
Psychology Engine is a coaching and self-reflection tool. It is not a medical product and does not replace therapy, medical or psychotherapeutic treatment.
17. Changes to this Privacy Policy
We update this privacy policy when app features, services or legal requirements change. The current version is available in the app and on psychologyengine.com.
Politique de confidentialité
Version : juillet 2026
Mention légale : cette version française est fournie à titre de transparence et d'accessibilité. En cas de divergence d'interprétation, la version allemande, juridiquement contraignante, prévaut, sauf disposition impérative de protection des consommateurs applicable dans votre juridiction.
1. Responsable du traitement
Shiva Shamsaifar, Produits numériques, Oberländer Ufer 190 a, 50968 Cologne, Allemagne, Tél. : +4917655229233, E-mail : information@psychologyengine.com
2. Principes et vue d'ensemble
Psychology Engine est une application de coaching de vie et de réflexion personnelle. La protection de vos entrées et réflexions personnelles est une priorité. L'application suit les principes de protection des données dès la conception (privacy by design) et de minimisation des données.
- Le contenu du journal est chiffré sur l'appareil avant transfert.
- L'utilisation se fait sous un pseudonyme choisi librement.
- Nous ne collectons que les données nécessaires au fonctionnement technique.
3. Inscription et compte
Pour utiliser l'application, tu choisis librement un pseudonyme et un mot de passe (jamais stocké en clair ; sert uniquement à chiffrer tes entrées sur l'appareil). Une adresse e-mail ou un numéro de téléphone n'est pas nécessaire et n'est pas collecté.
Ton pseudonyme reste exclusivement sur ton appareil et n'est jamais transmis à notre serveur ni à un tiers. Seul un identifiant anonyme généré aléatoirement (un identifiant technique, pas un nom) est transmis à notre serveur ainsi qu'à notre prestataire d'abonnement RevenueCat, Inc. (États-Unis) pour gérer ton statut premium — sans lien avec ton pseudonyme ou ton identité.
Base légale : art. 6, § 1, point b) du RGPD.
4. Journal et contenus de réflexion
Le journal peut contenir des données sensibles. Ces données sont stockées de manière chiffrée et ne sont pas exploitées à des fins publicitaires.
Dans la mesure où des catégories particulières de données à caractère personnel sont traitées, ce traitement repose sur votre consentement explicite conformément à l'art. 9, § 2, point a) du RGPD.
4.2 Chiffrement de bout en bout : les données du journal et de l'utilisateur sont chiffrées côté client avec AES. La dérivation de clé s'effectue par PBKDF2 à partir de votre mot de passe. Celui-ci n'est conservé que temporairement en mémoire vive et ne nous est jamais transmis.
Important : en cas de perte du mot de passe, le contenu ne peut pas être restauré.
5. Fonctionnalités basées sur l'IA
Les saisies sont en outre analysées automatiquement afin de détecter des signes de crise aiguë (par ex. idées suicidaires) ; en cas de détection, les coordonnées de lignes d'écoute de crise sont affichées. Aucune décision automatisée produisant des effets juridiques au sens de l'art. 22 du RGPD n'est prise.
Les requêtes IA sont protégées côté serveur par une limitation de débit à plusieurs niveaux (par appareil, par adresse IP et de façon globale) contre les abus automatisés.
Si un transfert vers des pays tiers a lieu, il repose sur des garanties appropriées, notamment les clauses contractuelles types de l'UE.
Base légale : art. 6, § 1, point b) du RGPD, et pour les contenus sensibles l'art. 9, § 2, point a) du RGPD.
- Les requêtes IA transitent par notre propre serveur proxy.
- Votre appareil ne communique jamais directement avec le fournisseur d'IA.
- Seules les données nécessaires à la fonction demandée sont transmises.
- OpenAI (API) est utilisé comme fournisseur d'IA.
- Selon les indications du fournisseur, le contenu transmis via l'API n'est pas utilisé pour l'entraînement des modèles.
- Les données personnelles (par ex. noms, adresses e-mail, numéros de téléphone, adresses IP, numéros de carte bancaire) sont automatiquement supprimées de vos saisies avant qu'elles n'atteignent le fournisseur d'IA.
6. Sécurité du compte et vérification de l'appareil
Pour sécuriser les fonctionnalités premium, nous utilisons Firebase Authentication (Google Ireland Limited) avec connexion anonyme. Seul un identifiant généré aléatoirement et, brièvement, l'adresse IP à des fins de prévention des abus sont traités – aucun nom, adresse e-mail ou mot de passe n'est collecté via ce service.
Sur les appareils Android, nous utilisons en outre l'API Play Integrity de Google afin de confirmer qu'une requête provient bien d'une copie authentique et non modifiée de l'application, installée sur un appareil authentique. Les signaux relatifs à l'appareil et à l'application ainsi traités sont exclusivement traités par Google, ne sont transmis à aucun autre tiers et sont automatiquement supprimés après un court délai.
Base légale : art. 6, § 1, point f) du RGPD (intérêt légitime à la prévention de la fraude et des abus).
7. Hébergement, base de données et infrastructure
Pour le stockage et la synchronisation, nous utilisons Google Firebase / Cloud Firestore (Google Ireland Limited). Les données sont stockées de manière chiffrée. Des règles de sécurité garantissent que chaque utilisateur n'accède qu'à ses propres données.
Le stockage s'effectue dans des centres de données situés au sein de l'UE (région : europe-west).
Des contrats de sous-traitance conformes à l'art. 28 du RGPD existent avec nos prestataires.
8. Données techniques d'accès et journaux serveur
Pour des raisons techniques, nous traitons des données de connexion telles que l'adresse IP, l'horodatage, la version de l'application, le système d'exploitation et le type d'appareil. Ces données servent à la stabilité, à la sécurité et à la prévention des abus ; elles sont supprimées ou anonymisées au plus tard après 14 jours.
Base légale : art. 6, § 1, point f) du RGPD.
9. Achats et abonnements
Le paiement est traité par la boutique concernée. Nous ne recevons aucune donnée de carte bancaire, uniquement le statut d'achat permettant d'activer Premium.
RevenueCat traite à cet effet votre historique d'achats ainsi qu'un identifiant utilisateur anonyme et aléatoire – aucun nom, adresse e-mail ou donnée de paiement. Le transfert vers les États-Unis repose sur des garanties appropriées, notamment les clauses contractuelles types de l'UE.
Cet enregistrement du statut d'achat est conservé tant que ton compte ou ton abonnement existe – indépendamment du délai de suppression de 14 jours pour les données techniques d'accès (section 8). Il est supprimé dès que tu sélectionnes « Supprimer le compte et toutes les données » dans le Privacy Dashboard.
Base légale : art. 6, § 1, point b) du RGPD.
- Google Play (Google Ireland Limited) pour Android.
- Apple App Store (si disponible sur iOS).
- RevenueCat, Inc. (États-Unis) pour la gestion des abonnements et du statut d'achat.
10. Notifications push
Les notifications push ne sont envoyées qu'avec votre consentement et peuvent être désactivées à tout moment dans les réglages de l'appareil.
Base légale : art. 6, § 1, point a) du RGPD.
11. Pas de publicité, pas de pistage
Nous n'utilisons aucun réseau publicitaire et ne vendons aucune donnée à des tiers. Aucun service de pistage à des fins publicitaires n'est utilisé.
12. Durée de conservation et suppression
- Les données de compte et de journal sont conservées tant que le compte existe.
- Le Privacy Dashboard propose deux options distinctes : « Supprimer uniquement mes données » retire les entrées de journal, l'historique du chat, les réflexions et les notes, tandis que ton pseudonyme et un abonnement actif éventuel sont conservés. « Supprimer le compte et toutes les données » retire en plus le pseudonyme et le lien vers un abonnement éventuel, intégralement.
- Les données stockées localement sont retirées immédiatement et de façon irréversible dans les deux cas. La suppression complète du compte déclenche en outre la suppression immédiate et automatisée de l'enregistrement du statut d'abonnement côté serveur.
- Si tu n'as plus accès à l'application, un simple message suffit pour demander la suppression.
- Les obligations légales de conservation restent applicables.
13. Vos droits
Pour exercer vos droits, un simple message à information@psychologyengine.com suffit.
Droit de réclamation : autorité de protection des données de Rhénanie-du-Nord-Westphalie, Kavalleriestraße 2-4, 40213 Düsseldorf, Allemagne.
- Droit d'accès (art. 15 du RGPD)
- Droit de rectification (art. 16 du RGPD)
- Droit à l'effacement (art. 17 du RGPD)
- Droit à la limitation du traitement (art. 18 du RGPD)
- Droit à la portabilité des données (art. 20 du RGPD), y compris l'export chiffré dans l'application
- Droit d'opposition (art. 21 du RGPD)
- Droit de retirer son consentement (art. 7, § 3 du RGPD)
14. Sécurité des données (art. 32 du RGPD)
- Chiffrement du transport (TLS/HTTPS)
- Chiffrement des contenus sensibles sur l'appareil avec AES-256-GCM ; dérivation de clé par PBKDF2 avec 310 000 itérations (recommandation OWASP)
- Vérification d'intégrité inviolable des entrées enregistrées
- Règles d'accès strictes côté serveur
- Configuration serveur durcie et limitation de débit à plusieurs niveaux (appareil, adresse IP, globale)
- Vérification de l'authenticité de l'appareil et de l'application sur Android via l'API Play Integrity
- Contrôles de sécurité et mises à jour réguliers
15. Mineurs
L'application s'adresse aux personnes âgées de 16 ans et plus. En dessous de cet âge, l'utilisation n'est autorisée qu'avec le consentement des représentants légaux.
16. Avis : coaching, pas une thérapie
Psychology Engine est un outil de coaching et de réflexion personnelle. Ce n'est pas un dispositif médical et cela ne remplace ni une thérapie ni un traitement médical ou psychothérapeutique.
17. Modifications de la présente politique
Nous adaptons cette politique de confidentialité en cas de changement des fonctionnalités de l'application, des services utilisés ou des exigences légales. La version actuelle est disponible dans l'application et sur psychologyengine.com.
Política de privacidad
Versión: julio de 2026
Aviso legal: esta versión en español se facilita por motivos de transparencia y accesibilidad. En caso de discrepancias de interpretación, prevalece la versión alemana, jurídicamente vinculante, salvo que la normativa imperativa de protección del consumidor aplicable en tu jurisdicción disponga lo contrario.
1. Responsable del tratamiento
Shiva Shamsaifar, Productos digitales, Oberländer Ufer 190 a, 50968 Colonia, Alemania, Tel.: +4917655229233, E-mail: information@psychologyengine.com
2. Principios y visión general
Psychology Engine es una aplicación de coaching de vida y autorreflexión. Proteger tus entradas y reflexiones personales es una prioridad. La aplicación sigue los principios de protección de datos desde el diseño (privacy by design) y de minimización de datos.
- El contenido del diario se cifra en el dispositivo antes de transferirse.
- El uso se realiza bajo un seudónimo elegido libremente.
- Solo recopilamos los datos necesarios para el funcionamiento técnico.
3. Registro y cuenta
Para usar la aplicación, eliges libremente un seudónimo y una contraseña (nunca almacenada en texto plano; se usa únicamente para cifrar tus entradas en el dispositivo). No se requiere ni se recopila una dirección de correo electrónico o un número de teléfono.
Tu seudónimo permanece exclusivamente en tu dispositivo y nunca se transmite a nuestro servidor ni a terceros. Solo se transmite a nuestro servidor y a nuestro proveedor de suscripciones RevenueCat, Inc. (EE. UU.) un identificador anónimo generado aleatoriamente (un identificador técnico, no un nombre) para gestionar tu estado premium, sin vínculo con tu seudónimo ni tu identidad.
Base legal: art. 6, apartado 1, letra b) del RGPD.
4. Diario y contenidos de reflexión
El diario puede contener datos sensibles. Estos datos se almacenan cifrados y no se utilizan con fines publicitarios.
En la medida en que se traten categorías especiales de datos personales, ello se basa en tu consentimiento explícito conforme al art. 9, apartado 2, letra a) del RGPD.
4.2 Cifrado de extremo a extremo: los datos del diario y del usuario se cifran en el lado del cliente mediante AES. La derivación de la clave se realiza mediante PBKDF2 a partir de tu contraseña. Esta se mantiene solo temporalmente en la memoria RAM y nunca se nos transmite.
Importante: si se pierde la contraseña, el contenido no puede recuperarse.
5. Funciones basadas en IA
Además, los mensajes se analizan automáticamente en busca de señales de una crisis aguda (por ejemplo, ideación suicida); si se detectan, se muestran los datos de contacto de líneas de ayuda en crisis. No se produce ninguna decisión automatizada con efectos jurídicos en el sentido del art. 22 del RGPD.
Las solicitudes de IA están protegidas en el servidor mediante una limitación de frecuencia en varios niveles (por dispositivo, por dirección IP y de forma global) frente a usos abusivos automatizados.
Si se produce una transferencia a terceros países, esta se basa en garantías adecuadas, en particular las cláusulas contractuales tipo de la UE.
Base legal: art. 6, apartado 1, letra b) del RGPD, y para contenido sensible el art. 9, apartado 2, letra a) del RGPD.
- Las solicitudes de IA se enrutan a través de nuestro propio servidor proxy.
- Tu dispositivo nunca se comunica directamente con el proveedor de IA.
- Solo se transmiten los datos necesarios para la función solicitada.
- Se utiliza OpenAI (API) como proveedor de IA.
- Según indica el proveedor, el contenido transmitido a través de la API no se utiliza para entrenar modelos.
- Los datos personales (por ejemplo, nombres, direcciones de correo electrónico, números de teléfono, direcciones IP, números de tarjeta de crédito) se eliminan automáticamente de tus mensajes antes de que lleguen al proveedor de IA.
6. Seguridad de la cuenta y verificación del dispositivo
Para proteger las funciones premium, utilizamos Firebase Authentication (Google Ireland Limited) con inicio de sesión anónimo. Solo se procesa un identificador generado aleatoriamente y, brevemente, la dirección IP con fines de prevención de abusos; no se recopilan nombres, direcciones de correo electrónico ni contraseñas a través de este servicio.
En dispositivos Android utilizamos además la API Play Integrity de Google para confirmar que una solicitud proviene de una copia genuina y sin modificar de la aplicación, instalada en un dispositivo genuino. Las señales del dispositivo y de la aplicación procesadas con este fin son tratadas exclusivamente por Google, no se transmiten a otros terceros y se eliminan automáticamente tras un breve plazo.
Base legal: art. 6, apartado 1, letra f) del RGPD (interés legítimo en la prevención del fraude y el abuso).
7. Alojamiento, base de datos e infraestructura
Para el almacenamiento y la sincronización utilizamos Google Firebase / Cloud Firestore (Google Ireland Limited). Los datos se almacenan cifrados. Las reglas de seguridad garantizan que cada usuario solo acceda a sus propios datos.
El almacenamiento se realiza en centros de datos ubicados dentro de la UE (región: europe-west).
Existen contratos de encargo de tratamiento conformes al art. 28 del RGPD con nuestros proveedores.
8. Datos técnicos de acceso y registros del servidor
Por razones técnicas, procesamos datos de conexión como la dirección IP, la fecha y hora, la versión de la aplicación, el sistema operativo y el tipo de dispositivo. Estos datos sirven para la estabilidad, la seguridad y la prevención de abusos, y se eliminan o anonimizan como máximo a los 14 días.
Base legal: art. 6, apartado 1, letra f) del RGPD.
9. Compras y suscripciones
El pago se procesa a través de la tienda correspondiente. No recibimos datos de tarjetas de pago, solo información sobre el estado de la compra para activar Premium.
RevenueCat procesa a tal efecto tu historial de compras y un identificador de usuario anónimo y aleatorio; no se procesan nombres, direcciones de correo electrónico ni datos de pago. La transferencia a EE. UU. se basa en garantías adecuadas, en particular las cláusulas contractuales tipo de la UE.
Este registro del estado de compra se conserva mientras exista tu cuenta o tu suscripción, independientemente del plazo de eliminación de 14 días para los datos técnicos de acceso (sección 8). Se elimina en cuanto seleccionas «Eliminar cuenta y todos los datos» en el Privacy Dashboard.
Base legal: art. 6, apartado 1, letra b) del RGPD.
- Google Play (Google Ireland Limited) para Android.
- Apple App Store (si está disponible en iOS).
- RevenueCat, Inc. (EE. UU.) para la gestión del estado de suscripciones y compras.
10. Notificaciones push
Las notificaciones push solo se envían con tu consentimiento y pueden desactivarse en cualquier momento en los ajustes del dispositivo.
Base legal: art. 6, apartado 1, letra a) del RGPD.
11. Sin publicidad, sin seguimiento
No utilizamos redes publicitarias ni vendemos datos a terceros. No se emplean servicios de seguimiento con fines publicitarios.
12. Conservación y eliminación
- Los datos de la cuenta y del diario se conservan mientras exista la cuenta.
- El Privacy Dashboard ofrece dos opciones independientes: «Eliminar solo mis datos» elimina las entradas de diario, el historial de chat, las reflexiones y las notas, mientras que tu seudónimo y cualquier suscripción activa se conservan. «Eliminar cuenta y todos los datos» elimina además el seudónimo y el vínculo con cualquier suscripción por completo.
- Los datos almacenados localmente se eliminan de inmediato e irreversiblemente con cualquiera de las dos opciones. La eliminación completa de la cuenta desencadena además la eliminación inmediata y automatizada del registro del estado de suscripción del lado del servidor.
- Si ya no tienes acceso a la aplicación, basta un mensaje informal para solicitar la eliminación.
- Las obligaciones legales de conservación no se ven afectadas.
13. Tus derechos
Para ejercer tus derechos basta con un mensaje informal a information@psychologyengine.com.
Derecho de reclamación: Autoridad de Protección de Datos de Renania del Norte-Westfalia, Kavalleriestraße 2-4, 40213 Düsseldorf, Alemania.
- Derecho de acceso (art. 15 del RGPD)
- Derecho de rectificación (art. 16 del RGPD)
- Derecho de supresión (art. 17 del RGPD)
- Derecho a la limitación del tratamiento (art. 18 del RGPD)
- Derecho a la portabilidad de los datos (art. 20 del RGPD), incluida la exportación cifrada en la aplicación
- Derecho de oposición (art. 21 del RGPD)
- Derecho a retirar el consentimiento (art. 7, apartado 3 del RGPD)
14. Seguridad de los datos (art. 32 del RGPD)
- Cifrado del transporte (TLS/HTTPS)
- Cifrado en el dispositivo de contenidos sensibles con AES-256-GCM; derivación de claves mediante PBKDF2 con 310.000 iteraciones (recomendación de OWASP)
- Verificación de integridad a prueba de manipulaciones de las entradas almacenadas
- Reglas de acceso estrictas en el servidor
- Configuración de servidor reforzada y limitación de frecuencia en varios niveles (dispositivo, dirección IP, global)
- Verificación de la autenticidad del dispositivo y de la aplicación en Android mediante la API Play Integrity
- Revisiones de seguridad y actualizaciones periódicas
15. Menores
La aplicación está dirigida a personas de 16 años en adelante. Por debajo de esa edad, el uso solo está permitido con el consentimiento de los representantes legales.
16. Aviso: coaching, no terapia
Psychology Engine es una herramienta de coaching y autorreflexión. No es un producto sanitario y no sustituye una terapia ni un tratamiento médico o psicoterapéutico.
17. Cambios en esta política de privacidad
Adaptamos esta política de privacidad cuando cambian las funciones de la aplicación, los servicios utilizados o los requisitos legales. La versión vigente está disponible en la aplicación y en psychologyengine.com.