Privacy policy

Breathe & Pray · updated 14 August 2026

Controller

Marushan Anpalahan, individual
Bahnhofstraße 6
96465 Neustadt bei Coburg
Germany
Email: [email protected]
Telephone: +49 176 47629993

No data protection officer has been appointed.

Breathe & Pray is designed to work without an account. Answers in the short onboarding reflection are used only on those screens and are not saved. Your chosen apps, preferences, pause count and kept prayers are stored locally; depending on your system settings, Apple or Google may include them in a device backup. Emotional prayer check-ins are not stored. We do not run advertising or analytics SDKs and do not sell personal data.

Purchases

Apple or Google processes subscription checkout, payment, renewal, cancellation and refunds. The app receives the product identifier, transaction identifier and store-signed purchase payload needed to restore and unlock Pro. It stores only a short local access timestamp. The Android verification service is implemented but is not active in the current internal-test build. When enabled, the app sends the Google purchase token, product identifier, transaction identifier and restore flag over HTTPS so the service can ask the Google Play Developer API whether access is current. The stateless service does not receive an account, device identifier, check-in, prayer or app-usage event, and does not store or log the token. An equivalent Apple verification service is implemented and equally not active: when enabled, the app sends the product identifier, transaction identifier and restore flag over HTTPS so the service can ask Apple's App Store Server API whether access is current; it receives and stores nothing else. Before either service is activated, this notice will name its hosting region and operational-log retention.

Device permissions

On supported Android devices, Usage Access provides Breathe & Pray with the package name of each app as it comes to the foreground. The app compares it only on the device with your list of chosen apps and stores no usage history. It never reads content from other apps, your messages or photos, and does not see which websites you visit. Overlay permission lets the pause appear. Notifications support the visible watcher status and prayer reminders. Offline text-to-speech uses a voice installed on your device.

Network use and recipients

If the prayer-library service is configured, the app downloads reviewed prayer text from Supabase, whose database is hosted in the London, United Kingdom region. As with any internet request, Supabase receives ordinary connection data such as the IP address, time and HTTP details; the request contains no check-in or personal prayer activity. This website and the optional Bible packages are delivered through Cloudflare from a privately operated static origin in Germany. Cloudflare receives ordinary connection and browser data when a page or file is opened. The origin keeps no access log. We use no cookies, tracking or analytics.

Support email

Email sent to [email protected] is forwarded by Cloudflare Email Routing to a Google Gmail mailbox. Cloudflare and Google therefore receive the address, content and technical delivery data. Please do not send prayer text or sensitive information that is not needed to answer the question; unnecessary sensitive details are deleted.

International processing

The Supabase database is in the United Kingdom, for which the European Commission has adopted an adequacy decision. The static origin remains in Germany. Supabase, Cloudflare and Google are based in the United States or may process data there. Their published privacy terms or data-processing terms provide for transfer safeguards where required.

Purposes, legal bases and retention

Local app data and the prayer-library request are used to provide the app (Art. 6(1)(b) GDPR). Ordinary server logs are used to operate and secure the service (Art. 6(1)(f) GDPR). Support messages are used to answer requests (Art. 6(1)(b) and (f) GDPR). Local data remains until you erase it or uninstall the app. Service providers retain technical logs according to their account settings and operational or security requirements. Resolved support messages are deleted no later than 90 days after final handling unless a legal duty requires longer retention; unnecessary sensitive details are deleted earlier.

Your choices

You can turn permissions off in system settings and erase app data from Breathe & Pray settings or by uninstalling the app.

Your rights

You may request access, rectification, erasure, restriction, portability and, where applicable, object to processing or withdraw consent. You may also complain to a data protection supervisory authority in your country of residence, place of work or the place of the alleged infringement.

Contact

Questions or privacy requests: [email protected].


Datenschutzerklärung

Breathe & Pray · aktualisiert am 14. August 2026

Verantwortlicher

Marushan Anpalahan, Einzelperson
Bahnhofstraße 6
96465 Neustadt bei Coburg
Deutschland
E-Mail: [email protected]
Telefon: +49 176 47629993

Ein Datenschutzbeauftragter wurde nicht benannt.

Breathe & Pray funktioniert ohne Konto. Antworten aus der kurzen Reflexion bei der Einrichtung werden nur auf diesen Seiten verwendet und nicht gespeichert. Ausgewählte Apps, Einstellungen, Pausenzahl und behaltene Gebete werden lokal gespeichert; je nach Systemeinstellung kann Apple oder Google sie in eine Gerätesicherung aufnehmen. Persönliche Gebets-Check-ins werden nicht gespeichert. Wir verwenden keine Werbe- oder Analyse-SDKs und verkaufen keine personenbezogenen Daten.

Käufe

Apple beziehungsweise Google verarbeitet den Abschluss, die Zahlung, Verlängerung, Kündigung und Erstattung des Abonnements. Die App erhält Produktkennung, Transaktionskennung und den vom Store signierten Kaufnachweis, um Pro freizuschalten oder wiederherzustellen. Lokal speichert sie nur einen kurzen Zugangszeitpunkt. Der Android-Prüfdienst ist implementiert, im aktuellen internen Test-Build aber nicht aktiv. Nach der Aktivierung sendet die App Google-Kauf-Token, Produktkennung, Transaktionskennung und Wiederherstellungsstatus verschlüsselt, damit der Dienst den aktuellen Zugang über die Google Play Developer API prüft. Der zustandslose Dienst erhält kein Konto, keine Gerätekennung, keinen Check-in, kein Gebet und kein App-Nutzungsereignis; er speichert oder protokolliert den Token nicht. Ein entsprechender Apple-Prüfdienst ist implementiert und ebenfalls nicht aktiv: Nach der Aktivierung sendet die App Produktkennung, Transaktionskennung und Wiederherstellungsstatus verschlüsselt, damit der Dienst den aktuellen Zugang über Apples App Store Server API prüft; mehr erhält und speichert er nicht. Bevor einer der beiden Dienste aktiviert wird, ergänzt diese Erklärung Hosting-Region und Speicherdauer betrieblicher Protokolle.

Geräteberechtigungen

Auf unterstützten Android-Geräten liefert der Nutzungszugriff Breathe & Pray den Paketnamen jeder App, die in den Vordergrund kommt. Die App gleicht ihn nur auf diesem Gerät mit der Liste der von dir gewählten Apps ab und speichert keinen Nutzungsverlauf. Sie liest keine Inhalte aus anderen Apps, keine Nachrichten oder Fotos und sieht auch nicht, welche Webseiten du besuchst. Die Einblendungsberechtigung zeigt die Pause darüber an. Benachrichtigungen ermöglichen den sichtbaren Dienststatus und Gebetserinnerungen. Das Vorlesen nutzt eine Offline-Stimme deines Geräts.

Netzwerk und Empfänger

Wenn der Gebetsdienst eingerichtet ist, lädt die App geprüfte Gebetstexte von Supabase; die Datenbank liegt in der Region London im Vereinigten Königreich. Wie bei jeder Internetverbindung erhält Supabase dabei übliche Verbindungsdaten wie IP-Adresse, Zeitpunkt und HTTP-Angaben; die Anfrage enthält keinen Check-in und keine persönliche Gebetsnutzung. Diese Website und die optionalen Bibelpakete werden über Cloudflare von einem privat betriebenen statischen Server in Deutschland ausgeliefert. Cloudflare erhält beim Seiten- oder Dateiabruf übliche Verbindungs- und Browserdaten. Der Ursprungsserver führt kein Zugriffsprotokoll. Wir verwenden keine Cookies, kein Tracking und keine Analyse.

Support-E-Mail

E-Mails an [email protected] werden durch Cloudflare Email Routing an ein Postfach bei Google Gmail weitergeleitet. Cloudflare und Google erhalten daher Adresse, Inhalt und technische Zustelldaten. Sende bitte keine Gebetstexte oder sensiblen Angaben, die wir für die Antwort nicht brauchen; nicht benötigte sensible Angaben werden gelöscht.

Verarbeitung außerhalb der EU

Die Supabase-Datenbank liegt im Vereinigten Königreich, für das ein Angemessenheitsbeschluss der Europäischen Kommission besteht. Der statische Ursprungsserver bleibt in Deutschland. Supabase, Cloudflare und Google haben ihren Sitz in den USA oder können dort Daten verarbeiten. Ihre veröffentlichten Datenschutz- beziehungsweise Auftragsverarbeitungsbedingungen sehen erforderliche Übermittlungsgarantien vor.

Zwecke, Rechtsgrundlagen und Speicherdauer

Lokale App-Daten und der Abruf der Gebetsbibliothek dienen der Bereitstellung der App (Art. 6 Abs. 1 lit. b DSGVO). Übliche Serverprotokolle dienen Betrieb und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Support-Nachrichten verarbeiten wir zur Beantwortung von Anfragen (Art. 6 Abs. 1 lit. b und f DSGVO). Lokale Daten bleiben gespeichert, bis du sie löschst oder die App deinstallierst. Dienstleister speichern technische Protokolle entsprechend den Kontoeinstellungen und den Erfordernissen für Betrieb oder Sicherheit. Erledigte Support-Nachrichten werden spätestens 90 Tage nach der abschließenden Bearbeitung gelöscht, soweit keine gesetzliche Pflicht eine längere Aufbewahrung verlangt; nicht benötigte sensible Angaben löschen wir früher.

Deine Möglichkeiten

Du kannst Berechtigungen in den Systemeinstellungen ausschalten und App-Daten in den Einstellungen von Breathe & Pray oder durch Deinstallation löschen.

Deine Rechte

Du kannst Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen sowie, soweit anwendbar, widersprechen oder eine Einwilligung widerrufen. Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde an deinem Wohnort, Arbeitsplatz oder am Ort des vermuteten Verstoßes beschweren.

Kontakt

Fragen zum Datenschutz: [email protected].