Sprache
← Alle Artikel Stimmungstracking

Deine Daten gehören dir: Was lokal gespeicherte Mental-Health-Daten bedeuten

Warum psychische Gesundheitsdaten besonders schützenswert sind, was mit Cloud-Apps wirklich passiert und wie lokale Speicherung das Problem an der Wurzel löst

7 Min. Lesezeit

Die sensibelsten Daten, die du hast

Überleg kurz, was in einem Stimmungstagebuch steht. Wann es dir schlecht ging und warum. Deine Ängste, deine Schlaflosigkeit, deine Beziehung, vielleicht Hinweise auf eine Diagnose oder Medikamente. Das sind keine Konsumvorlieben, das ist das Innerste, das man über einen Menschen wissen kann.

Auch das Gesetz behandelt solche Daten besonders. Nach der Datenschutz-Grundverordnung gehören Gesundheitsdaten zu den "besonderen Kategorien personenbezogener Daten" und genießen den höchsten Schutz. Die Frage ist nur: Wer hält sich daran, und was passiert wirklich, wenn deine Stimmung in der Cloud eines Anbieters landet?

Was mit Cloud-Mental-Health-Apps passiert

Die meisten Mental-Health-Apps speichern deine Daten auf ihren Servern. Das wird als Komfort verkauft, "synchronisiert über alle Geräte", und ist es technisch auch. Aber es bedeutet, dass dein seelisches Innenleben auf fremden Rechnern liegt.

Was eine Studie 2019 fand

29 / 36Apps sendeten Daten an Facebook oder Google

Aber nur 12 der 28 Apps, die Daten an Google sendeten, legten das offen (bei der Facebook-Weitergabe nur 6 von 12). Untersucht wurden Top-Apps für Depression und Rauchstopp.

Huckvale, Torous & Larsen, JAMA Network Open 2019

Wie groß das Problem ist, hat eine vielbeachtete Untersuchung gezeigt. Kit Huckvale, John Torous und Mark Larsen analysierten 36 Top-Apps für Depression und Rauchstopp und veröffentlichten ihr Ergebnis in JAMA Network Open. 29 der 36 Apps übertrugen Daten an Dienste von Facebook oder Google, aber nur 12 der 28 Apps, die Daten an Google sendeten, legten das offen (bei der Facebook-Weitergabe nur 6 von 12). Wer den AGB vertraut, weiß also oft nicht, wohin seine sensibelsten Daten fließen.

Auch die unabhängige Reihe *Privacy Not Included der Mozilla Foundation kam zu einem ernüchternden Befund: Ein großer Teil der geprüften Mental-Health-Apps schnitt beim Datenschutz schlecht ab.


Vier Risiken, die alle eine Voraussetzung teilen

Was bei Cloud-Speicherung passieren kann

Weitergabe an Dritte

Daten fließen an Werbe- und Analyse-Netzwerke, oft tief in den AGB versteckt.

Datenlecks

Jeder Server kann gehackt werden. Was nicht gespeichert ist, kann nicht leaken.

Eigentümerwechsel

Wird die Firma verkauft, wechseln deine Daten mit dem Besitzer.

Behördliche Zugriffe

Server unterliegen je nach Land unterschiedlichen Zugriffsrechten.

Keines dieser Risiken ist Panikmache. Alle setzen voraus, dass die Daten überhaupt erst einen Server erreichen.

Der Unterschied: Lokal heißt, sie verlassen dein Gerät nie

Hier liegt der entscheidende Punkt. Lokale Speicherung bedeutet, dass deine Einträge ausschließlich auf deinem Gerät liegen. Es gibt keinen Server des Anbieters, auf dem sie landen. Kein Konto, keine Anmeldung, keine Übertragung.

Das löst das Problem nicht durch ein Versprechen, sondern durch Architektur. Ein Anbieter, der deine Daten gar nicht erst bekommt, kann sie nicht weitergeben, nicht verlieren, nicht verkaufen und nicht herausgeben. Der sicherste Server ist der, der nicht existiert. Genau dieses Prinzip steht hinter privatem, Offline-fähigem Stimmungstracking.

Das ist auch der Grund, warum ein solches Modell ohne Abo und ohne Konto auskommen kann: Wer keine Server betreibt und keine Daten verwertet, braucht dich nicht als monatlich zahlende Datenquelle. Mehr dazu in Stimmungstracker ohne Abo.

Was mit optionalen Apple-Diensten ist

"Lokal" heißt nicht "magisch abgeschottet", und dazu gehört eine ehrliche Einordnung. Wenn du optionale Funktionen wie Apple Health oder iCloud-Backup nutzt, tauschen diese Daten mit Apple aus, nicht mit dem App-Anbieter. Das ist ein wichtiger Unterschied: Du bleibst innerhalb der Geräte-Welt, der du ohnehin vertraust, statt deine Daten zusätzlich einem dritten Anbieter zu geben. Wie Apple Gesundheitsdaten behandelt, beschreibt Apple in der Datenschutzübersicht. Und es bleibt deine Entscheidung, ob du diese Brücken überhaupt aktivierst.

Mit Version 6 kommt bei InnerPulse eine weitere Brücke dazu: der optionale Geräte-Sync, der iPhone und iPad abgleicht. Er ist ab Werk aus. Schaltest du ihn ein, verschlüsselt die App jeden Datensatz auf dem Gerät (AES-GCM, 256-Bit-Schlüssel), bevor er in deine private iCloud-Datenbank geht. Den Schlüssel bewahrt dein iCloud-Schlüsselbund auf, den Apple auch ohne „Erweiterten Datenschutz“ Ende-zu-Ende verschlüsselt (Apple-Übersicht zur iCloud-Datensicherheit). Apple sieht nicht, was du schreibst, nur wann und wie viele verschlüsselte Datenpakete gespeichert werden. Einen Server des App-Anbieters oder ein Konto braucht es auch dafür nicht.

Drei Fragen, mit denen du jede App prüfst

Schnellcheck für jede Mental-Health-App

1

Brauche ich ein Konto?

Wenn ja, liegen deine Daten wahrscheinlich auf einem Server. Wenn nein, spricht das für lokale Speicherung.

2

Womit verdient die App Geld?

Kostenlos plus kein klares Geschäftsmodell heißt oft: Du oder deine Daten sind das Produkt. Ein fairer Einmalpreis ist meist ehrlicher.

3

Was steht in der Datenschutzerklärung?

Suche nach "Weitergabe", "Dritte" und "Werbung". Wird dort von Datenweitergabe gesprochen, weißt du genug.

Warum das gerade bei psychischer Gesundheit zählt

Bei vielen Daten kann man über das Risiko streiten. Bei Mental-Health-Daten nicht. Eine durchgesickerte Information über eine depressive Phase, eine Angststörung oder eine Therapie kann reale Folgen haben, im Job, bei Versicherungen, im sozialen Umfeld. Dieses Risiko trägt nicht der Anbieter, sondern du.

Deshalb ist Datenhoheit hier keine technische Spielerei, sondern Teil der Fürsorge für dich selbst. Eine App, die dein Innenleben festhält, sollte es so behandeln, dass es dich nie wieder einholen kann. Wie InnerPulse das umsetzt, steht im Kapitel Datenschutz & Sicherheit, und wie du deine Daten jederzeit exportierst oder löschst, erklärt Datenverwaltung.

Der Kern in einem Satz

Frag dich bei jeder Mental-Health-App eine Sache: Wo liegen meine Daten, wenn ich die App schließe? Liegen sie nur auf deinem Gerät, hast du die Kontrolle. Liegen sie auf einem fremden Server, hast du nur ein Versprechen. Bei den sensibelsten Daten, die du besitzt, ist Architektur mehr wert als jedes Versprechen. Deine Daten gehören dir, und das sollte technisch wahr sein, nicht nur ein Werbeslogan.

Dieser Artikel ersetzt keine Rechtsberatung. Er hilft dir, eine informierte Entscheidung über deine eigenen Daten zu treffen.

Weiterlesen

Das könnte dich auch interessieren

Stimmungstracking

Korrelation ist nicht Kausalität: Deine Stimmungs-Daten richtig lesen

Korrelation ist nicht Kausalität. So liest du deine Stimmungs-Daten ohne Fehlschlüsse, erkennst versteckte …

Stimmungstracking

Stimmungstagebuch richtig führen: 5-Minuten-Methode mit Auswertung

So führst du ein Stimmungstagebuch, das wirklich etwas bringt. Methode, Häufigkeit, Auswertung und typische …

Stimmungstracking

InnerPulse 2.0: Faktoren schneller erfassen

InnerPulse 2.0 macht das Erfassen von Faktoren schneller: neue Faktoren direkt aus der Suche anlegen, drei neue …