Übersicht
God's Plan speichert Daten auf deinem Gerät und synchronisiert die unten beschriebenen Daten über Apples CloudKit, wenn du dich mit Apple anmeldest und iCloud verfügbar ist. Wir betreiben keine separate Accountdatenbank und verkaufen deine personenbezogenen Daten nicht.
Mit Apple anmelden
Wenn Sie sich mit Apple anmelden, erhält die App eine pseudonyme Nutzerkennung und, nur bei Ihrer ersten Autorisierung, den Namen und die E-Mail-Adresse, die Sie zu teilen wählen (einschließlich einer „E-Mail-Adresse verbergen“-Adresse). Die Kennung wird in der lokalen Keychain und im App-Speicher der App aufbewahrt, um Ihre Anmeldung zu erkennen; sie wird nicht in Ihr CloudKit-Profil hochgeladen. Ihr Name und Ihre E-Mail-Adresse werden lokal gespeichert und wie unten beschrieben synchronisiert, damit Ihre Accountdaten auf all Ihren Geräten verfügbar bleiben. Ihr Name wird außerdem verwendet, um die öffentliche Autorenzeile Ihrer Guide-Autorenbewerbung vorauszufüllen, die Sie beim Bewerben ändern können. Sobald Ihre Bewerbung genehmigt ist, ist diese Autorenzeile festgelegt und erscheint bei jedem Beitrag, den Sie veröffentlichen.
iCloud-Synchronisierung
Während Sie mit Apple angemeldet sind, verwendet die App die öffentliche Datenbank unseres CloudKit-Containers, um Ihre nicht als Beispiel gekennzeichneten Reisepläne, Ihren Namen, Ihre E-Mail-Adresse, die Anzeigeformate für Datum und Uhrzeit, Ihren Prämien-Check-in-Verlauf und die Suchen, die Sie in den Mini-Apps durchführen, zu synchronisieren — die Strecken, Daten, Kabine sowie die Flug- oder Hotel-Suchbegriffe, die Sie eingeben, zusammen mit der Uhrzeit, Ihrer Sprache und der App-Version. Ihre importierte Hotel-Mitgliedsnummer, das Programm, die Punkte, der Status, der Nächtefortschritt und der Passablauf werden separat in Ihrer privaten CloudKit-Datenbank in einer verschlüsselten Nutzlast synchronisiert; andere App-Nutzer und der Entwickler können diese private Datenbank nicht durchsuchen. Suchdatensätze tragen Ihre Accountkennung, unterliegen dem Schalter „Analysedatenerfassung“ in den Einstellungen und können jederzeit in den Einstellungen unter „Verhalten“ gelöscht werden. CloudKit stellt eine accountgebundene Kennung bereit, die synchronisierte Datensätze adressiert und besitzt; die App behält eine lokale Bindung an diese Kennung, um einen versehentlichen Upload zu verhindern, nachdem das Gerät den iCloud-Account gewechselt hat. „Öffentliche Datenbank“ beschreibt den CloudKit-Datenbankbereich; für Ihre Plan- und Profildatensätze erlauben ihre Sicherheitsrollen authentifizierten iCloud-Nutzern, Datensätze zu erstellen, gestatten aber nur dem jeweiligen Ersteller eines Datensatzes, ihn zu lesen oder zu schreiben, sodass andere App-Nutzer diese Datensätze nicht lesen können. Guide-Beiträge sind die bewusste Ausnahme: Nach der Freigabe sind sie öffentlich — für jeden lesbar, der die App nutzt, einschließlich Gäste — und tragen die von Ihnen gewählte Autorenzeile zusammen mit Ihrem Beitragsinhalt und Ihren Fotos. Ein von Ihnen eingereichter Beitrag wird in derselben öffentlichen Datenbank in einem Zustand gespeichert, den die App anderen Nutzern erst anzeigt, wenn er freigegeben ist, und ein nicht freigegebener Beitrag bleibt gespeichert und unangezeigt, bis Sie ihn löschen oder Ihren Account löschen. Ihre Autorenbewerbung — die Autorenzeile, die Biografie, die Links und die Heimatregion, die Sie einreichen, die E-Mail-Adresse aus Ihrem Apple-Account, damit wir Sie dazu erreichen können, und der Grund für jede Entscheidung — wird ebenfalls dort gespeichert, lesbar nur für Sie und den Entwickler. Sie können jeden Ihrer Beiträge löschen und einen nicht freigegebenen bearbeiten und erneut einreichen; der Entwickler kann sie freigeben, ablehnen oder entfernen. Ein von Ihnen gemeldeter Beitrag wird als separater Eintrag erfasst, der den Beitrag, Ihren Grund und jeden von Ihnen hinzugefügten Kommentar nennt, lesbar nur für Sie und den Entwickler. Der Entwickler kann über Apples CloudKit Dashboard oder Server-APIs zu Support- und Verwaltungszwecken auf öffentliche Datensätze zugreifen. Gäste synchronisieren keine Daten mit CloudKit.
Anmeldungen bei Drittanbietern
Wenn du dich in der App bei einer Fluggesellschaft oder einem Reisedienst anmeldest, gehen deine Zugangsdaten direkt an diesen Anbieter. Von ihm ausgegebene Sitzungsdaten werden auf deinem Gerät gespeichert und können durch Abmelden oder Löschen der App entfernt werden.
Wallet-Pass-Importe
Wenn Sie einen Apple Wallet-Pass auswählen oder teilen, validiert Apples PassKit ihn auf Ihrem Gerät, bevor die App seine signierten Daten liest. Ein aus Wallet geteilter Pass wird vorübergehend in einem geräteinternen App-Group-Container gehalten, der nur zwischen God's Plan und seiner Share Extension geteilt wird, damit ein unterbrochener Import fortgesetzt werden kann; er wird gelöscht, nachdem Sie den Import abgeschlossen oder abgebrochen haben. Flugdetails, die Sie bestätigen, werden zu einem Reiseplan und folgen den oben genannten iCloud-Synchronisierungsregeln. Importierte Hotel-Mitgliedsnummern, -Programme, -Punkte, -Status, -Nächtefortschritt und -Passablauf verbleiben für Gäste auf diesem Gerät und werden in einer verschlüsselten Nutzlast über die private CloudKit-Datenbank des angemeldeten Nutzers synchronisiert. Sie erscheinen nur in einem Datenexport, wenn Sie sich entscheiden, einen zu teilen. Die App bewahrt ansonsten die Passdatei, den Barcode, den Fluggast- oder Mitgliedsnamen, die Web-Service-Adresse oder das Authentifizierungstoken nicht auf. Ein zufälliger Schlüssel in der Keychain Ihres Geräts erzeugt eine nicht umkehrbare lokale Kennung, sodass der Import einer aktualisierten Kopie denselben Eintrag auf diesem Gerät aktualisiert; diese Kennung wird nicht hochgeladen. „Account löschen“ oder „Alle Daten löschen“ entfernt diesen Schlüssel und jeden im geteilten Container wartenden Pass.
Eigener KI-Anbieter
Wenn du in den Chat-Einstellungen deinen eigenen KI-Dienst verbindest, werden deine Chat-Nachrichten, die Tool-Ergebnisse der App zu deinen Anfragen und — nur wenn du es erlaubst — deine gesicherten Pläne und angehängten Fotos an den von dir konfigurierten Server gesendet. Dieser Server wird von dir oder seinem Anbieter gewählt und betrieben, nicht von uns; der Umgang mit deinen Daten unterliegt dessen eigenen Richtlinien. Der eingegebene API-Schlüssel wird im Schlüsselbund deines Geräts gesichert und über den iCloud-Schlüsselbund synchronisiert; beim Entfernen des Anbieters wird er gelöscht. Solange ein eigener Anbieter antwortet, wird Apple Intelligence nicht verwendet.
Standort
Wenn du den Standortzugriff erlaubst, zeigt deine Position, wo du dich auf Karten befindest, benennt den Ort, an dem du bist, und ruft die dortigen aktuellen Bedingungen ab. Die Benennung des Ortes nutzt den Geocoding-Dienst von Apple und die Bedingungen stammen aus Apples WeatherKit, wobei beide deine Koordinaten erhalten. Nur der resultierende Ortsname, nie deine Koordinaten, wird an einen Foto-Drittanbieter gesendet, um ein Hintergrundfoto abzurufen. Wenn du die Standortabfrage noch nicht beantwortet hast oder das Gerät keine Ortung erhält, fragt die App einen IP-Geolokalisierungs-Drittanbieter, um deine Stadt anhand deiner IP-Adresse zu schätzen; das geschieht nicht, wenn du den Standort abgelehnt hast. Wir speichern deine Position nie auf unseren eigenen Servern.
Mitteilungen
Die App registriert sich beim Apple Push Notification Service, damit CloudKit stille Änderungsmitteilungen und bei aktivierten Benachrichtigungen sichtbare Mitteilungen zustellen kann. Apple stellt für die Zustellung ein gerätespezifisches Push-Token aus. Die App speichert oder protokolliert dieses Token nicht und kopiert es nicht in dein CloudKit-Profil. Du kannst sichtbare Mitteilungen jederzeit in den Systemeinstellungen deaktivieren.
Analyse und Diagnose
Die App verwendet das Firebase-SDK von Google für drei Zwecke: Analytics erfasst standardmäßige Nutzungsereignisse wie Bildschirmaufrufe und Sitzungsstarts, Crashlytics meldet Abstürze zusammen mit einem Stacktrace, dem Gerätemodell, der Systemversion und einer kurzen Spur von Navigationsschritten, und Performance Monitoring misst den App-Start und Netzwerkanfragen. Die App protokolliert keine eigenen Analyseereignisse und sendet an Firebase weder deinen Namen noch deine E-Mail-Adresse, Reisepläne, Suchbegriffe oder Beitragsinhalte. Firebase vergibt eine zufällige Installationskennung, damit Meldungen einer Installation zusammengeführt werden können; sie ist nicht mit deinem Apple-Account verknüpft und wird beim Löschen der App verworfen. Google verarbeitet diese Daten als unser Dienstleister nach seinen eigenen Bedingungen. Jede der drei Funktionen lässt sich in den Einstellungen abschalten; bis dahin sind alle drei aktiv. In TestFlight und anderen Vorabversionen sind sie fest aktiviert, damit Beta-Probleme gemeldet werden; auf der App-Store-Version gelten wieder deine eigenen Einstellungen.
Datenspeicherung und -löschung
Beim Abmelden wird die aktive Apple-Anmeldeberechtigung aus der App entfernt und die Synchronisierung gestoppt, Ihre lokalen Daten oder CloudKit-Datensätze werden dabei jedoch nicht gelöscht. Beim Löschen eines einzelnen Plans werden dessen Reiseplandetails sofort aus CloudKit entfernt und nur ein minimaler Marker — Datensatzkennung, Eigentümer und Löschzeitpunkt — bis zum Löschen des Accounts aufbewahrt, damit ein altes Offline-Gerät den gelöschten Plan nicht wiederherstellen kann. Beim Entfernen eines Hotelprogramms wird ebenso ein Marker ohne dessen Mitgliedsdaten synchronisiert, sodass ein anderes Gerät es nicht wiederherstellen kann. „Account löschen“ entfernt Ihre Profildaten und Plan-Datensätze aus CloudKit, löscht die private CloudKit-Zone mit Ihrem Hotel-Treuestatus-Snapshot und löscht anschließend die lokalen Daten dieser App einschließlich ihrer Keychain-Einträge. „Account löschen“ archiviert Ihre Guide-Beiträge — veröffentlichte, zur Prüfung anstehende und abgelehnte gleichermaßen —, sodass sie für alle ausgeblendet werden; eine erneute Anmeldung mit demselben iCloud-Account ermöglicht es Ihnen, sie wiederherzustellen. Nichts kehrt von selbst in den Feed zurück: Ein wiederhergestellter Beitrag geht erneut zur Prüfung, und ein bereits abgelehnter bleibt abgelehnt. Wenn Sie Beiträge dauerhaft entfernen möchten, löschen Sie sie einzeln, bevor Sie Ihren Account löschen. Ihre Autorenbewerbung, Ihre Suchdatensätze und alle von Ihnen eingereichten Missbrauchsmeldungen werden mit Ihrem Account gelöscht. Ein technischer UserProfile-Tombstone, der nur undurchsichtige Generierungs- und Löschmarker sowie CloudKit-Standardmetadaten enthält, bleibt bestehen; er enthält keine Profildaten und verhindert, dass alte Geräte gelöschte Daten wiederherstellen. Schlägt die Cloud-Löschung fehl, meldet die App den Fehler und behält den Löschstatus bei, damit der Vorgang sicher wiederholt werden kann. Das bloße Löschen der App kann Keychain- und CloudKit-Daten zurücklassen, verwenden Sie daher zuerst „Account löschen“. Das Entfernen der „Mit Apple anmelden“-Berechtigung dieser App ist eine separate Aktion in den Apple-Account-Einstellungen.
Änderungen dieser Richtlinie
Wir können diese Richtlinie gelegentlich aktualisieren. Wesentliche Änderungen werden in der App angezeigt.
Kontakt
Fragen zum Datenschutz können an support@startway.io gesendet werden.