Privacy Policy

This policy explains what personal data Nura AI processes, why we process it, where it is sent (including AI providers), how long we keep it, and which rights you have under the GDPR.

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten Nura AI verarbeitet, warum wir das tun, wohin Daten gesendet werden (inkl. KI-Anbieter), wie lange wir speichern und welche Rechte du nach der DSGVO hast.

Quick answers (App Review)
  • Personal data collected: account identifiers (email or Apple/Google sign-in), content you create (tasks, notes, schedules), subscription entitlement info.
  • Sent to our servers: account + synced content (so your data can be stored and synced across devices).
  • AI data flow: when you use AI, we transmit your prompt and the minimum relevant context to AI providers.
  • AI providers: OpenAI and Google (e.g., GPT-family and Gemini-family). Processing happens on external servers (not on-device).
Kurze Antworten (App Review)
  • Erhobene Daten: Account-IDs (E-Mail oder Apple/Google-Login), Inhalte aus der App (Tasks, Notizen, Pläne), Abo-/Entitlement-Infos.
  • An unsere Server gesendet: Account- und Sync-Inhalte (damit deine Daten gespeichert und zwischen Geräten synchronisiert werden können).
  • KI-Datenfluss: bei KI-Anfragen senden wir deinen Prompt und minimal nötigen Kontext an KI-Anbieter.
  • KI-Anbieter: OpenAI und Google (z.B. GPT- und Gemini-Familie). Verarbeitung auf externen Servern (nicht on-device).

1. Data Controller

1. Verantwortlicher

The controller responsible for processing personal data under the GDPR is:

Verantwortlich im Sinne der DSGVO ist:

Controller
Khaled Ibrahim Basha (Nura AI)
Address
Khaled Ibrahim Basha
c/o flexdienst – #20304
Kurt-Schumacher-Straße 76
67663 Kaiserslautern
Germany

2. About Nura AI

2. Über Nura AI

Nura AI is a productivity app that helps you plan tasks, organize schedules, and improve focus. Depending on your version and settings, the app may support features such as:

  • Task and schedule creation (e.g., “to‑dos”, reminders, focus sessions).
  • Cloud sync across devices (optional, when you sign in).
  • AI-assisted features (optional) such as turning text into tasks and suggestions for planning.

This policy applies to the Nura AI app and to our legal/support pages.

Nura AI ist eine Produktivitäts-App zum Planen von Tasks, Organisieren von Zeitplänen und Verbessern des Fokus. Je nach Version und Einstellungen kann die App u. a. folgende Funktionen anbieten:

  • Tasks und Pläne erstellen (z.B. To‑dos, Erinnerungen, Fokus-Sessions).
  • Cloud‑Sync zwischen Geräten (optional, wenn du dich anmeldest).
  • KI‑Funktionen (optional) z.B. Text → Tasks und Plan‑Vorschläge.

Diese Erklärung gilt für die Nura AI App sowie für unsere Legal-/Support-Seiten.

3. Data we process

3. Welche Daten wir verarbeiten

A) Account & authentication data

  • Email address (if you use email sign-in or contact support).
  • Apple Sign In / Google Sign In identifiers (technical IDs used for login).
  • Optional profile information you enter (e.g., display name).

B) Your content in the app

  • Tasks, reminders, goals, notes, schedules, and similar content you create.
  • Preferences and settings (e.g., focus timer settings, app preferences).

C) Sync & technical data

  • Identifiers needed to keep your account and synced data consistent (e.g., internal user ID).
  • Basic device/app information for troubleshooting (e.g., app version, approximate device model, operating system version).
  • Security-related logs (e.g., authentication events), to prevent abuse and protect accounts.

D) Subscription & purchase data

  • Subscription status and entitlements (active/inactive; product identifiers).
  • Transaction references needed to verify premium access.
  • Payments are processed by Apple (App Store) or Google (Play Store). We do not receive full payment card details.

E) Support communications

  • If you contact support, we process the information you send (message content, email address, attachments).
What we do not collect (current version)
We do not collect precise location, contact lists, photos, microphone recordings, or health data unless we add such features in the future and update this policy.

A) Account- & Login-Daten

  • E-Mail-Adresse (bei E-Mail-Login oder Support-Kontakt).
  • Apple-/Google-Login-IDs (technische Kennungen für die Anmeldung).
  • Optional: Profilangaben (z.B. Anzeigename).

B) Deine Inhalte in der App

  • Tasks, Erinnerungen, Ziele, Notizen, Zeitpläne und ähnliche Inhalte, die du erstellst.
  • Einstellungen/Präferenzen (z.B. Fokus-Timer, App-Einstellungen).

C) Sync- & technische Daten

  • Kennungen zur Zuordnung deines Accounts und zur Synchronisation (z.B. interne User-ID).
  • Basis-Infos zur Fehleranalyse (z.B. App-Version, grobes Gerätemodell, Betriebssystem-Version).
  • Sicherheits-Logs (z.B. Auth-Events) zur Missbrauchsprävention und zum Account-Schutz.

D) Abo- & Kaufdaten

  • Abo-Status und Entitlements (aktiv/inaktiv; Produkt-IDs).
  • Transaktionsreferenzen zur Freischaltung von Premium.
  • Zahlungen laufen über Apple (App Store) oder Google (Play Store). Wir erhalten keine vollständigen Kartendaten.

E) Support-Kommunikation

  • Wenn du Support kontaktierst, verarbeiten wir die von dir gesendeten Infos (Text, E-Mail, Anhänge).
Was wir aktuell nicht erheben
Wir erheben keine präzisen Standortdaten, Kontaktlisten, Fotos, Mikrofonaufnahmen oder Gesundheitsdaten – außer wir führen solche Funktionen später ein und aktualisieren diese Erklärung.

4. App permissions (device access)

4. App-Berechtigungen (Gerätezugriff)

Depending on the features you use, Nura AI may request certain device permissions. You can control permissions in your device settings at any time.

  • Notifications (optional) — to send reminders and focus timer alerts.
  • Calendar access (optional, if enabled) — to read/write calendar entries you choose to sync or create.
  • Network access — to sync data and deliver AI responses.
We request permissions only when the related feature is used. If you deny a permission, the feature may be limited.

Je nach genutzten Funktionen kann Nura AI bestimmte Berechtigungen anfragen. Du kannst Berechtigungen jederzeit in den Geräteeinstellungen steuern.

  • Mitteilungen (optional) — für Erinnerungen und Fokus-Timer Benachrichtigungen.
  • Kalenderzugriff (optional, falls aktiviert) — um ausgewählte Kalendereinträge zu lesen/schreiben.
  • Netzwerkzugriff — für Sync und KI-Antworten.
Berechtigungen werden nur angefragt, wenn du die passende Funktion nutzt. Wenn du ablehnst, kann die Funktion eingeschränkt sein.

5. AI features (OpenAI / Google)

5. KI-Funktionen (OpenAI / Google)

Nura AI may offer AI features (e.g., converting text into tasks, scheduling suggestions, or Q&A). AI requests are processed by external providers.

Which AI models are used?

  • We use AI models provided by OpenAI and Google (e.g., GPT-family and Gemini-family).
  • The exact model can change over time (quality, cost, and safety reasons).

Where does processing happen?

  • AI processing happens on external servers operated by those providers (not on-device).

What data is transmitted for AI requests?

  • Your prompt / message.
  • Only the minimum relevant context needed for the feature (for example: selected task text, selected schedule items).
  • Technical metadata required to deliver the response (basic request logs).

What we do not intentionally send

  • Your entire database/export.
  • Payment card details (we never have them).
Important: AI output can be inaccurate. Please verify important information (deadlines, school/work decisions, legal/medical topics).

Nura AI kann KI-Funktionen anbieten (z.B. Text → Tasks, Plan-Vorschläge, Fragen & Antworten). KI-Anfragen werden durch externe Anbieter verarbeitet.

Welche KI-Modelle werden genutzt?

  • Wir nutzen KI-Modelle von OpenAI und Google (z.B. GPT- und Gemini-Familie).
  • Das genaue Modell kann sich ändern (Qualität, Kosten, Sicherheit).

Wo findet die Verarbeitung statt?

  • Die KI-Verarbeitung passiert auf externen Servern dieser Anbieter (nicht auf dem Gerät).

Welche Daten werden übertragen?

  • Dein Prompt / deine Nachricht.
  • Nur minimal nötiger Kontext für die Funktion (z.B. ausgewählter Task-Text, ausgewählte Pläne).
  • Technische Metadaten zur Auslieferung (Basis-Logs).

Was wir nicht absichtlich senden

  • Deine komplette Datenbank / einen kompletten Export.
  • Zahlungs-/Kartendaten (haben wir nicht).
Wichtig: KI kann falsch liegen. Bitte wichtige Dinge prüfen (Deadlines, Schule/Job, Recht/Medizin).

6. Purposes and legal bases (GDPR)

6. Zwecke und Rechtsgrundlagen (DSGVO)

We process personal data for:

  • Providing and operating core app features (accounts, syncing, settings).
  • Authenticating users and securing accounts.
  • Validating subscriptions and providing premium access.
  • Providing support and responding to requests.
  • Maintaining security, preventing abuse, and troubleshooting.

Legal bases

  • Art. 6(1)(b) GDPR — performance of a contract (providing the app features you request).
  • Art. 6(1)(f) GDPR — legitimate interests (security, abuse prevention, service improvement).
  • Art. 6(1)(c) GDPR — legal obligations (if applicable).
  • Art. 6(1)(a) GDPR — consent (only where required for optional features).

Wir verarbeiten personenbezogene Daten für:

  • Bereitstellung und Betrieb der App (Account, Sync, Einstellungen).
  • Authentifizierung und Account-Schutz.
  • Abo-Prüfung und Premium-Freischaltung.
  • Support und Beantwortung von Anfragen.
  • Sicherheit, Missbrauchsprävention und Fehlerbehebung.

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (Sicherheit, Missbrauchsschutz, Verbesserung).
  • Art. 6 Abs. 1 lit. c DSGVO — rechtliche Pflichten (falls anwendbar).
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (nur wenn erforderlich).

7. Sharing and third-party providers

7. Weitergabe und Dienstleister

We share data only when needed to run the app and deliver the features you use.

Typical providers used by Nura AI

  • Supabase — authentication and database hosting (account + synced app content).
  • RevenueCat — subscription and entitlement verification (premium access).
  • Apple / Google — purchase processing in the App Store / Play Store and optional sign-in.
  • OpenAI / Google — AI processing when you use AI features.
Apple and Google may process certain data as independent controllers under their own policies (e.g., store purchase processing).

Wir geben Daten nur weiter, wenn es für den Betrieb der App und die von dir genutzten Funktionen nötig ist.

Typische Dienstleister bei Nura AI

  • Supabase — Authentifizierung und Datenbankhosting (Account + Sync-Inhalte).
  • RevenueCat — Abo- und Entitlement-Prüfung (Premiumzugang).
  • Apple / Google — Zahlungsabwicklung in App Store / Play Store und optional Login.
  • OpenAI / Google — KI-Verarbeitung bei Nutzung der KI-Funktionen.
Apple/Google können Daten teils als eigene Verantwortliche nach ihren Richtlinien verarbeiten (z.B. Store-Käufe).

8. International transfers

8. Drittlandübermittlungen

Depending on provider infrastructure and configuration, processing may occur in the EU/EEA or in other countries. Where required, we rely on appropriate safeguards (such as adequacy decisions or Standard Contractual Clauses).

Je nach Infrastruktur/Konfiguration kann Verarbeitung in der EU/EWR oder in anderen Ländern stattfinden. Wenn erforderlich, nutzen wir geeignete Garantien (z.B. Angemessenheitsbeschluss oder Standardvertragsklauseln).

9. Security

9. Sicherheit

We apply reasonable technical and organizational measures to protect your data, including:

  • Encrypted transport (HTTPS/TLS).
  • Authentication and access controls.
  • Data minimization (collect only what is needed).

Wir setzen angemessene technische und organisatorische Maßnahmen ein, z.B.:

  • Verschlüsselte Übertragung (HTTPS/TLS).
  • Authentifizierung und Zugriffskontrollen.
  • Datenminimierung (nur nötige Daten).

10. Data retention

10. Speicherdauer

We retain data only as long as necessary for the purposes described:

  • Account data and synced content: while your account is active.
  • Support emails: as needed to resolve issues and maintain support history.
  • Some records may be retained if required by law (e.g., accounting-related documentation).

Wir speichern Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:

  • Accountdaten und Sync-Inhalte: solange dein Account aktiv ist.
  • Support-E-Mails: solange es für Support/Verlauf sinnvoll ist.
  • Manche Unterlagen können gesetzlich bedingt länger gespeichert werden (z.B. Buchhaltung).

11. Your rights (GDPR)

11. Deine Rechte (DSGVO)

If you are located in the EU/EEA, you have the right to:

  • Access your personal data.
  • Correct inaccurate data.
  • Request deletion (where applicable).
  • Restrict processing.
  • Data portability.
  • Object to processing based on legitimate interests.
  • Withdraw consent at any time (if processing is based on consent).

To exercise your rights, contact support@nura-ai.app.

You also have the right to lodge a complaint with a supervisory authority (e.g., a German state data protection authority).

Wenn du in der EU/EWR bist, hast du u.a. das Recht auf:

  • Auskunft.
  • Berichtigung.
  • Löschung (soweit anwendbar).
  • Einschränkung der Verarbeitung.
  • Datenübertragbarkeit.
  • Widerspruch bei Verarbeitung auf Basis berechtigter Interessen.
  • Widerruf einer Einwilligung (falls anwendbar).

Zur Ausübung deiner Rechte: support@nura-ai.app.

Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren.

12. Account deletion

12. Account löschen

If available in your app version, you can delete your account via Settings → Delete Account. If you cannot access the app, request deletion via email at support@nura-ai.app.

Wenn verfügbar, kannst du deinen Account in der App unter Einstellungen → Account löschen löschen. Wenn du keinen Zugriff hast, schreibe an support@nura-ai.app.

13. Children

13. Minderjährige

The app is not intended for children under the age required to consent to data processing under applicable law. In Germany, this age may be 16 in certain cases. If you believe a child provided personal data, contact us.

Die App ist nicht für Kinder gedacht, die nach geltendem Recht noch nicht wirksam einwilligen können. In Deutschland kann diese Altersgrenze in bestimmten Fällen 16 Jahre betragen. Wenn du glaubst, dass ein Kind Daten gesendet hat, kontaktiere uns.

14. Our legal/support pages

14. Unsere Legal-/Support-Seiten

When you visit these legal/support pages, our hosting provider may process basic server logs (e.g., IP address, timestamp, requested page) to deliver the website and protect against abuse.

Beim Besuch dieser Legal-/Support-Seiten kann unser Hosting-Anbieter Basis-Serverlogs verarbeiten (z.B. IP-Adresse, Zeitpunkt, aufgerufene Seite), um die Website auszuliefern und Missbrauch zu verhindern.

15. Changes to this policy

15. Änderungen dieser Erklärung

We may update this policy from time to time. We will publish the updated version on this page and update the “Last updated” date.

Wir können diese Erklärung aktualisieren. Die neue Version wird hier veröffentlicht und das Datum aktualisiert.

16. Contact

16. Kontakt

If you have questions about this policy, contact:

Bei Fragen erreichst du uns hier:

Address
Khaled Ibrahim Basha
c/o flexdienst – #20304
Kurt-Schumacher-Straße 76
67663 Kaiserslautern
Germany