Schema is built to leave you alone. No account, no cloud, no targeting. Your standard, your voice, your video, your reps — everything you create inside Schema stays on your iPhone. This page documents every single data point Schema touches and why.
Power of Life Labs GmbH ("we," "us," "our") is the data controller responsible for any personal data processed in connection with the Schema iOS app.
Power of Life Labs GmbH
Oberdorfweg 9
8704 Herrliberg
Switzerland
Commercial Register: Canton of Zurich
UID: CHE-495.719.617
Contact for privacy matters: hello@power-of-life-labs.com
This policy is governed by the Swiss Federal Act on Data Protection (FADP / DSG, revised version effective 1 September 2023) and, where applicable, by the EU General Data Protection Regulation (GDPR) for users in the European Economic Area and the United Kingdom.
Schema is engineered around the principle that personal data should not exist on our servers if it does not need to. Practically:
FileProtectionType.complete.This is not a marketing promise — it is a technical architecture decision documented in the source code. The app's content directories live at Library/Application Support/Schema/media/ with file-protection level "complete" and the isExcludedFromBackup flag set, so your recordings never leave the device, not even via iCloud Backup.
The following data is created when you use Schema and stored locally only:
This data is readable only by the Schema app on your device. It is not readable by other apps, by us, by Apple, or by any third party.
iOS requires apps to declare why they request each system permission. Schema requests the following, all of which are optional and explained in the system prompt at the moment you're asked:
NSMicrophoneUsageDescription)Used to record your voice when you create your standard at S19 and (optionally) when you re-record from Settings. Also used when you dictate at S09 / S10 (see Speech Recognition below). Audio data never leaves your device, with one narrow exception: speech recognition (Apple-processed; see below).
NSCameraUsageDescription)Used by the Mirror modality (live front-camera preview while you say your standard) and to record the optional 30-second video at Settings → Recordings → Record video. No camera data is transmitted; the video is stored locally only.
NSSpeechRecognitionUsageDescription)Used only when you tap the microphone icon at S09 (Name the standard) or S10 (Goals) to dictate rather than type. When you start dictation, audio is processed by Apple's speech recognition service (which may, by Apple's default behavior, send audio to Apple's servers for transcription depending on your device and language). Schema does not retain the audio or the transcript outside of writing the result into the input field. Apple's privacy policy applies to this transit: apple.com/legal/privacy. You can disable this feature entirely by not tapping the microphone icon; typing always remains available.
Used to deliver your daily-rep reminder at the train time you locked at S15, and a soft 6 p.m. follow-up tied to your recovery action. All notifications are scheduled by Schema locally via UNUserNotificationCenter using UNCalendarNotificationTrigger. They are never delivered via a remote push server. You can disable them at any time in iOS Settings → Schema, or via Settings → Notifications inside the app.
com.apple.developer.family-controls)Used only if you activate the optional drift-block feature. When you tap "Activate drift block," iOS asks you to grant Schema authorization to monitor your own device activity (the "individual" authorization model — no parental controls, no remote management). Once authorized, Schema can apply a system-managed shield to apps you select. The selection itself is opaque: Apple's FamilyControls API gives Schema a token bundle that identifies your chosen apps but does not reveal their names or identities to us. We cannot read which apps you picked. We only know that some token bundle exists. The shield UI is rendered by iOS, not Schema.
Schema does not request photo library access. The video recording feature writes only to the app's private sandbox; it does not save to your Photos library and does not read from it.
Schema integrates with three external services, each carefully scoped. We do not share any data with advertisers, data brokers, or marketing platforms.
When you subscribe to or purchase Schema, Apple processes the payment and notifies Schema of the entitlement status (subscribed / not subscribed / tier). Apple receives the standard data necessary to fulfil the transaction; we never see your Apple ID, your real name, your billing address, or your payment method. iOS system services (notifications, speech recognition, FamilyControls) are governed by Apple's own privacy framework. Apple's privacy policy: apple.com/legal/privacy.
To validate and synchronise your subscription state across reinstalls, Schema uses RevenueCat (revenuecat.com). When you purchase or restore a subscription, RevenueCat receives a pseudonymous app-instance ID generated on first launch. RevenueCat does not receive your Apple ID, your name, your email, your standard, or any content data. The pseudonymous ID is used only to link your subscription state to your installation of Schema for the purposes of "restore purchases" functionality. RevenueCat's privacy policy: revenuecat.com/privacy. The legal basis for this processing under GDPR is the performance of a contract (Art. 6(1)(b) GDPR).
Schema uses PostHog (posthog.com) to understand how the app is used in aggregate. The data sent is strictly limited to enumerated event names and the minimum metadata needed for analysis:
| Event | Data sent |
|---|---|
app_open | Timestamp; experiment variant assignments. |
step_entered | Onboarding step identifier (e.g. standardName). Not the content you entered. |
step_completed | Onboarding step identifier; duration in seconds. |
rep_completed | Modality enum (listen / loop / write / mirror / watch / drift); rep count; day number. |
paywall_view | Timestamp. |
paywall_dismiss | Timestamp; selected tier at time of dismissal. |
paywall_purchase_success | Tier purchased (annual / monthly / lifetime). |
paywall_purchase_error | Error category (cancelled / network / unknown). No payment data. |
notification_permission_response | Granted / denied. |
What is never sent to PostHog: your standard, your goals, your obstacles, your stakes, your trigger, your audio, your video, any free-text content, any identifying information.
PostHog assigns an anonymous device-level distinct ID generated on first install. This ID is not linked to any contact information, Apple ID, or real-world identity. If you reinstall Schema, a new ID is generated; we cannot tie your old and new installations together.
PostHog's privacy policy: posthog.com/privacy. Session replay is disabled. The legal basis under GDPR is our legitimate interest in understanding aggregate app usage (Art. 6(1)(f) GDPR). You can object to this processing by deleting the app or by contacting us at the address above.
Because we do not collect identifying personal data, most data-subject requests have nothing to act on — there is no record of you in our systems to access, correct, or delete. Still, the following rights apply where data is processed:
You have the right to information about whether personal data concerning you is processed; the right to rectification of inaccurate data; the right to deletion; the right to restriction of processing; and the right to data portability (where applicable). The Swiss supervisory authority is the Federal Data Protection and Information Commissioner (edoeb.admin.ch).
If you are in the European Economic Area or the United Kingdom, you have the rights set out in Articles 15-22 GDPR: access, rectification, erasure ("right to be forgotten"), restriction, portability, objection, and the right not to be subject to automated decision-making with legal effect. You also have the right to lodge a complaint with your national supervisory authority. For Swiss residents, that is the EDÖB. For EU residents, see edpb.europa.eu.
If you are a California resident, you have the right to know what personal information we collect, to delete it, to correct it, and to opt out of "sale" or "sharing" of personal information. Because we do not sell or share personal information, and because we do not collect identifying data, most CCPA rights are not actionable here, but you may submit any inquiry to the contact below.
Email hello@power-of-life-labs.com. We will respond within 30 days. Note that for most requests we will need to explain that there is nothing in our systems linked to you, because we do not collect identifying data.
| Data | Where | Retention |
|---|---|---|
| Standard, recordings, protocol, rep history, drift configuration | Your device only | Until you delete the app or the data within it. |
| RevenueCat pseudonymous ID + subscription state | RevenueCat servers | Until you delete the app + RevenueCat's default retention period. |
| PostHog anonymous events | PostHog servers | 24 months from event date, then automatically deleted. |
| Email correspondence with us | Our inbox | 3 years from last contact, then deleted, unless ongoing matter requires longer retention. |
RevenueCat and PostHog are US-based companies; data sent to them may be processed in the United States. Both companies provide their services under the EU Standard Contractual Clauses (SCCs) and, where relevant, the EU-US Data Privacy Framework. The data we send (pseudonymous IDs, enumerated event names) does not include sensitive categories of personal data as defined under Art. 9 GDPR.
On-device data is protected by:
FileProtectionType.complete — encrypted at rest, unreadable until device is unlocked.isExcludedFromBackup set on media files — your voice and video recordings are not included in iCloud Backup.Data sent to RevenueCat and PostHog travels over HTTPS using TLS 1.2 or higher.
No security system is perfect. If you ever discover or suspect a security vulnerability in Schema, please email hello@power-of-life-labs.com.
Schema is not directed at children and is not intended for use by children under 16 in the European Economic Area or under 13 in the United States. We do not knowingly collect data from children. If you believe a child has used Schema in a way that involved data collection, please contact us at the privacy address above and we will investigate — though as noted, our systems do not retain identifying data.
If we materially change what data Schema processes — for example, if we add a new third-party service, change a retention period, or extend a permission — we will update this page, bump the "Effective" date at the top, and surface a notice inside the app before the change takes effect.
The European Commission provides a platform for online dispute resolution (ODR) available at ec.europa.eu/consumers/odr. We are not obligated and not willing to participate in dispute-resolution proceedings before a consumer arbitration board.
For any privacy-related question, request, or concern, email hello@power-of-life-labs.com. We respond within 30 days.
Schema ist so gebaut, dass es Sie in Ruhe lässt. Kein Konto, keine Cloud, kein Tracking. Ihre Standard-Aussage, Ihre Stimme, Ihr Video, Ihre Reps – alles, was Sie in Schema erstellen, bleibt auf Ihrem iPhone. Diese Seite dokumentiert jeden Datenpunkt, den Schema berührt, und warum.
Verantwortliche für die Datenverarbeitung im Zusammenhang mit der iOS-App Schema ist die Power of Life Labs GmbH.
Power of Life Labs GmbH
Oberdorfweg 9
8704 Herrliberg
Schweiz
Handelsregister: Kanton Zürich
UID: CHE-495.719.617
Kontakt für Datenschutzanfragen: hello@power-of-life-labs.com
Diese Erklärung richtet sich nach dem revidierten Schweizer Bundesgesetz über den Datenschutz (DSG, in Kraft seit dem 1. September 2023) und, wo anwendbar, nach der EU-Datenschutz-Grundverordnung (DSGVO) für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum und im Vereinigten Königreich.
Schema ist so konzipiert, dass personenbezogene Daten gar nicht erst auf unseren Servern existieren, wenn dies nicht zwingend nötig ist. Konkret heisst das:
FileProtectionType.complete.Das ist kein Marketing-Versprechen, sondern eine technische Architekturentscheidung, die im Quellcode dokumentiert ist. Die Inhalts-Verzeichnisse der App liegen unter Library/Application Support/Schema/media/ mit dem Dateischutz-Level "complete" und gesetztem Flag isExcludedFromBackup, damit Ihre Aufnahmen das Gerät nicht verlassen – auch nicht via iCloud-Backup.
Folgende Daten werden bei der Nutzung von Schema erzeugt und nur lokal gespeichert:
iOS verlangt, dass Apps jeden System-Zugriff begründen. Schema bittet um folgende Berechtigungen; alle sind optional und werden in der System-Aufforderung im Moment der Anfrage erklärt:
NSMicrophoneUsageDescription)Zum Aufzeichnen Ihrer Stimme bei S19 und (optional) beim erneuten Aufnehmen aus den Einstellungen. Auch beim Diktieren bei S09/S10 (siehe Spracherkennung). Audiodaten verlassen Ihr Gerät nicht, mit einer eng definierten Ausnahme: Spracherkennung (Apple-verarbeitet; siehe unten).
NSCameraUsageDescription)Für die Mirror-Modalität (Live-Vorschau der Frontkamera, während Sie Ihre Aussage sagen) und für die optionale 30-Sekunden-Videoaufnahme in den Einstellungen → Recordings → Record video. Kameradaten werden nicht übertragen; das Video wird ausschliesslich lokal gespeichert.
NSSpeechRecognitionUsageDescription)Wird nur verwendet, wenn Sie das Mikrofon-Symbol bei S09 (Standard benennen) oder S10 (Ziele) antippen, um zu diktieren statt zu tippen. Beim Diktieren wird Ihre Audioaufnahme von Apples Spracherkennungsdienst verarbeitet. Apple kann – je nach Gerät und Sprache – Audio zur Transkription an seine Server senden. Schema behält weder die Audiodaten noch das Transkript, ausser zum Eintragen des Ergebnisses in das Eingabefeld. Apples Datenschutzrichtlinie gilt für diesen Vorgang: apple.com/legal/privacy. Sie können diese Funktion vollständig deaktivieren, indem Sie das Mikrofon-Symbol nicht antippen; Tippen bleibt jederzeit verfügbar.
Zur Zustellung Ihrer täglichen Rep-Erinnerung zur Trainingszeit, die Sie bei S15 gesperrt haben, sowie eines sanften 18-Uhr-Follow-ups, der mit Ihrer Recovery-Aktion verknüpft ist. Alle Benachrichtigungen werden lokal über UNUserNotificationCenter mit UNCalendarNotificationTrigger geplant. Sie werden nie über einen Remote-Push-Server zugestellt. Sie können sie jederzeit in den iOS-Einstellungen → Schema oder über Einstellungen → Benachrichtigungen in der App deaktivieren.
com.apple.developer.family-controls)Wird nur verwendet, wenn Sie die optionale Drift-Block-Funktion aktivieren. Wenn Sie auf "Drift Block aktivieren" tippen, fragt iOS Sie um Erlaubnis, dass Schema Ihre eigene Geräteaktivität überwachen darf (das "Individual"-Autorisierungsmodell – keine elterliche Kontrolle, kein Fernzugriff). Nach Autorisierung kann Schema eine vom System verwaltete Sperre auf von Ihnen ausgewählte Apps anwenden. Die Auswahl selbst ist intransparent: Apples FamilyControls API gibt Schema ein Token-Bundle, das Ihre Apps identifiziert, aber deren Namen oder Identitäten nicht offenlegt. Wir können nicht lesen, welche Apps Sie gewählt haben. Wir wissen nur, dass ein Token-Bundle existiert. Die Sperre-UI wird von iOS dargestellt, nicht von Schema.
Schema fordert keinen Zugriff auf Ihre Fotobibliothek an. Die Videoaufnahme-Funktion schreibt nur in die private Sandbox der App; sie speichert nicht in Ihre Fotos-Bibliothek und liest auch nicht aus ihr.
Schema integriert drei externe Dienste, jeweils sorgfältig eingeschränkt. Wir geben keine Daten an Werbetreibende, Datenhändler oder Marketing-Plattformen weiter.
Beim Abschluss eines Abonnements oder Kaufs von Schema wickelt Apple die Zahlung ab und teilt Schema den Berechtigungsstatus mit (abonniert / nicht abonniert / Stufe). Apple erhält die für die Transaktion notwendigen Daten; wir sehen weder Ihre Apple-ID noch Ihren echten Namen noch Ihre Rechnungsadresse noch Ihre Zahlungsmethode. iOS-Systemdienste (Benachrichtigungen, Spracherkennung, FamilyControls) unterliegen Apples eigenem Datenschutz-Rahmen. Apples Datenschutzrichtlinie: apple.com/legal/privacy.
Zur Validierung und Synchronisation Ihres Abo-Status über Neuinstallationen hinweg verwendet Schema RevenueCat (revenuecat.com). Beim Kauf oder Wiederherstellen erhält RevenueCat eine pseudonyme App-Instanz-ID, die beim ersten Start erzeugt wird. RevenueCat erhält weder Ihre Apple-ID, Ihren Namen, Ihre E-Mail-Adresse, Ihre Standard-Aussage noch andere Inhaltsdaten. Die pseudonyme ID wird ausschliesslich verwendet, um Ihren Abo-Status mit Ihrer Schema-Installation zu verknüpfen – für die Funktion "Käufe wiederherstellen". Datenschutzrichtlinie von RevenueCat: revenuecat.com/privacy. Rechtsgrundlage nach DSGVO ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Schema verwendet PostHog (posthog.com), um die Nutzung der App aggregiert zu verstehen. Die gesendeten Daten sind strikt auf folgende Ereignisnamen und minimale Metadaten beschränkt:
| Ereignis | Gesendete Daten |
|---|---|
app_open | Zeitstempel; Experiment-Variantenzuweisungen. |
step_entered | Onboarding-Schritt-ID (z. B. standardName). Nicht der eingegebene Inhalt. |
step_completed | Onboarding-Schritt-ID; Dauer in Sekunden. |
rep_completed | Modalitäts-Enum (listen / loop / write / mirror / watch / drift); Rep-Anzahl; Tagesnummer. |
paywall_view | Zeitstempel. |
paywall_dismiss | Zeitstempel; gewählte Stufe beim Verlassen. |
paywall_purchase_success | Gekaufte Stufe (annual / monthly / lifetime). |
paywall_purchase_error | Fehlerkategorie (cancelled / network / unknown). Keine Zahlungsdaten. |
notification_permission_response | Erlaubt / abgelehnt. |
Was niemals an PostHog gesendet wird: Ihre Standard-Aussage, Ihre Ziele, Ihre Hindernisse, Ihre Einsätze, Ihr Trigger, Ihr Audio, Ihr Video, jeglicher Freitext-Inhalt, jegliche identifizierende Information.
PostHog vergibt eine anonyme geräteseitige eindeutige ID, die bei der ersten Installation erzeugt wird. Diese ID ist nicht mit Kontaktinformationen, einer Apple-ID oder einer realen Identität verknüpft. Bei einer Neuinstallation wird eine neue ID erzeugt; wir können alte und neue Installationen nicht verbinden.
Datenschutzrichtlinie von PostHog: posthog.com/privacy. Session-Replay ist deaktiviert. Rechtsgrundlage nach DSGVO ist unser berechtigtes Interesse am aggregierten Verständnis der App-Nutzung (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Verarbeitung widersprechen, indem Sie die App löschen oder uns unter der oben angegebenen Adresse kontaktieren.
Da wir keine identifizierenden personenbezogenen Daten erheben, haben die meisten Betroffenenanfragen nichts zu bearbeiten – es gibt keine Aufzeichnung über Sie in unseren Systemen, auf die zugegriffen, die korrigiert oder gelöscht werden könnte. Dennoch gelten folgende Rechte, soweit Daten verarbeitet werden:
Sie haben das Recht auf Auskunft, ob Daten über Sie bearbeitet werden; das Recht auf Berichtigung; das Recht auf Löschung; das Recht auf Einschränkung der Bearbeitung; und das Recht auf Datenherausgabe oder -übertragung (soweit anwendbar). Die Schweizer Aufsichtsbehörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (edoeb.admin.ch).
Im Europäischen Wirtschaftsraum oder im Vereinigten Königreich haben Sie die in Art. 15–22 DSGVO vorgesehenen Rechte: Auskunft, Berichtigung, Löschung ("Recht auf Vergessenwerden"), Einschränkung, Datenübertragbarkeit, Widerspruch sowie das Recht, keiner ausschliesslich automatisierten Entscheidung mit Rechtswirkung unterworfen zu werden. Sie haben zudem das Recht, sich bei Ihrer nationalen Aufsichtsbehörde zu beschweren.
Wenn Sie in Kalifornien ansässig sind, haben Sie das Recht zu erfahren, welche personenbezogenen Informationen wir sammeln, sie zu löschen, sie zu korrigieren und einem "Verkauf" oder "Teilen" zu widersprechen. Da wir keine personenbezogenen Informationen verkaufen oder teilen und keine identifizierenden Daten sammeln, sind die meisten CCPA-Rechte hier nicht ausübbar; Anfragen können Sie aber an die unten genannte Adresse senden.
E-Mail an hello@power-of-life-labs.com. Wir antworten innerhalb von 30 Tagen. Bei den meisten Anfragen werden wir erläutern müssen, dass in unseren Systemen nichts mit Ihnen verknüpft ist, weil wir keine identifizierenden Daten sammeln.
| Daten | Wo | Aufbewahrung |
|---|---|---|
| Standard, Aufnahmen, Protokoll, Rep-Historie, Drift-Konfiguration | Nur Ihr Gerät | Bis Sie die App oder die Daten darin löschen. |
| RevenueCat pseudonyme ID + Abo-Status | RevenueCat-Server | Bis Sie die App löschen + RevenueCats Standard-Aufbewahrungsfrist. |
| PostHog anonyme Ereignisse | PostHog-Server | 24 Monate ab Ereignisdatum, danach automatisch gelöscht. |
| E-Mail-Korrespondenz mit uns | Unser Postfach | 3 Jahre ab letztem Kontakt, danach gelöscht, sofern keine laufende Angelegenheit eine längere Aufbewahrung erfordert. |
RevenueCat und PostHog sind US-Unternehmen; an diese gesendete Daten können in den USA verarbeitet werden. Beide Unternehmen erbringen ihre Dienste unter den EU-Standardvertragsklauseln (SCC) und – soweit relevant – dem EU-US Data Privacy Framework. Die übermittelten Daten (pseudonyme IDs, definierte Ereignisnamen) umfassen keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO.
Daten auf dem Gerät sind geschützt durch:
FileProtectionType.complete – verschlüsselt im Ruhezustand, unlesbar bis zur Entsperrung des Geräts.isExcludedFromBackup auf Mediendateien gesetzt – Ihre Sprach- und Videoaufnahmen werden nicht in iCloud-Backup einbezogen.An RevenueCat und PostHog gesendete Daten werden über HTTPS mit TLS 1.2 oder höher übertragen.
Kein Sicherheitssystem ist perfekt. Sollten Sie eine Sicherheitslücke in Schema entdecken oder vermuten, melden Sie diese bitte an hello@power-of-life-labs.com.
Schema richtet sich nicht an Kinder und ist nicht für die Nutzung durch Kinder unter 16 Jahren im Europäischen Wirtschaftsraum oder unter 13 Jahren in den Vereinigten Staaten bestimmt. Wir sammeln wissentlich keine Daten von Kindern. Wenn Sie glauben, ein Kind habe Schema in einer Weise genutzt, bei der Daten erfasst wurden, kontaktieren Sie uns bitte unter der oben genannten Datenschutz-Adresse.
Wenn wir wesentlich ändern, welche Daten Schema verarbeitet – z. B. einen neuen Drittdienst einbinden, eine Aufbewahrungsfrist ändern oder eine Berechtigung erweitern – aktualisieren wir diese Seite, passen das "In Kraft"-Datum oben an und zeigen vor Inkrafttreten einen Hinweis in der App.
Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: ec.europa.eu/consumers/odr. Wir sind nicht verpflichtet und nicht bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Für jede datenschutzbezogene Frage, Anfrage oder Beschwerde schreiben Sie an hello@power-of-life-labs.com. Wir antworten innerhalb von 30 Tagen.