Datenschutzrichtlinie
Entwurf — ausstehend rechtliche Prüfung. Noch nicht in Kraft.
Diese Datenschutzrichtlinie erläutert, wie [CEIDG_LEGAL_NAME] („wir“, „uns“) personenbezogene Daten verarbeitet, wenn Sie die Mobile-App flshcrds und die öffentliche Website flshcrds.app (zusammen die „Dienstleistung“) nutzen. Sie gilt nicht für unsere internen Admin-Tools oder nicht öffentliche Web-Oberflächen.
Auch die Nutzungsbedingungen lesen →
1. Verantwortlicher
Verantwortlicher ist [CEIDG_LEGAL_NAME], mit Geschäftssitz unter [CEIDG_ADDRESS], NIP [CEIDG_NIP].
Datenschutz-Kontakt: hello@flshcrds.app.
2. Geltungsbereich
Diese Richtlinie gilt für die flshcrds-App (iOS/Android) und die Marketing-Website flshcrds.app, einschließlich dieser Datenschutz- und Nutzungsbedingungen-Seiten.
Sie gilt nicht für Websites Dritter, App-Stores, Betriebssysteme oder Dienste, auf die wir verlinken (Apple, Google, Facebook, Instagram, RevenueCat und ähnliche handeln nach eigenen Richtlinien, wenn sie Daten als unabhängige Verantwortliche verarbeiten). Ein Link ist keine Empfehlung.
Wenn wir auf einer Social-Media-Plattform präsent sind, unterliegt alles, was Sie dort veröffentlichen, den Bedingungen dieser Plattform. Wir können andere Nutzer oder die Plattform selbst nicht kontrollieren.
3. Altersvoraussetzung
Die Dienstleistung ist ein Lernprodukt für ein allgemeines Publikum. Sie richtet sich nicht an Kinder.
Sie müssen mindestens 16 Jahre alt sein, um ein Konto zu erstellen oder die Dienstleistung zu nutzen. Wenn wir erfahren, dass wir ein Konto für eine Person unter 16 Jahren führen, löschen wir es.
4. Welche Daten wir verarbeiten
Konto und Identität: E-Mail-Adresse und Authentifizierungs-Identifikatoren bei der Anmeldung (Google- und/oder Facebook-OAuth über unseren Auth-Anbieter) sowie Profilfelder, die Sie festlegen (z. B. Anzeigename).
Lernbibliothek: Decks, Notizen, Karten, Notiztypen, Planungsstatus und Wiederholungshistorie, die Sie erstellen oder importieren — einschließlich Inhalte, die Sie eingeben oder importieren (CSV, Anki-Pakete oder geteilte Decks).
Gerät und Sync: App-Einstellungen auf dem Gerät; Synchronisation Ihrer Bibliothek mit unseren Servern, damit die Dienstleistung funktioniert; Ihre IANA-Zeitzone und ein Push-Token, wenn Sie Benachrichtigungen zulassen — für das App-Icon-Badge (heutige Lernwarteschlange), nicht für Marketing-Spam.
Käufe: Abonnement- / In-App-Kaufstatus über die App-Stores und RevenueCat (Berechtigungen). Wir erhalten nicht Ihre vollständige Zahlungskartennummer.
Support und Korrespondenz: wenn Sie an hello@flshcrds.app schreiben oder uns anderweitig kontaktieren, verarbeiten wir die verwendete Adresse und den Inhalt dieses Austauschs (einschließlich Screenshots oder Logs, die Sie anhängen).
Informationen aus anderen Quellen: wenn Sie sich mit Google oder Facebook anmelden, senden uns diese Anbieter Authentifizierungs-Identifikatoren und in der Regel Ihre E-Mail, weil Sie sie dazu aufgefordert haben. Wir erhalten nicht Ihr Passwort für diese Konten.
Diagnostik: Wenn wir ein Crash-Reporting-Tool aktivieren, technische Logs zu Abstürzen und Stabilität (Geräte-/App-Version, Stack Traces). Wir nennen den Anbieter in dieser Richtlinie, bevor diese Funktion live geht.
Website: Die öffentliche Seite ist eine Marketingseite. In diesem Stand betreiben wir keine Produktanalytik, Werbe-Pixel oder ein Banner für nicht notwendige Cookies auf dem Landing. Essenzielle Hosting-/Sicherheitslogs können auf Infrastruktur-Ebene weiterhin existieren (z. B. IP-Adresse, Zeit und angeforderte URL).
5. Zwecke und Rechtsgrundlagen (DSGVO)
Bereitstellung der Dienstleistung (Konto, Sync, Lernen, Import/Export, Badge): Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Käufe und Berechtigungen: Vertrag und, soweit erforderlich, berechtigte Interessen zur Betrugsprävention / Wiederherstellung von Käufen (Art. 6 Abs. 1 lit. b und f).
Kommunikation über die Dienstleistung (Antworten auf Ihre Anfragen, Sicherheits- oder Verfügbarkeitshinweise sowie wesentliche Produkt- oder Richtlinienänderungen): Vertrag (Art. 6 Abs. 1 lit. b) und/oder berechtigte Interessen an der Verwaltung der Dienstleistung (Art. 6 Abs. 1 lit. f). Wir versenden kein unaufgefordertes Marketing.
Sicherheit, Missbrauchsprävention und Crash-Diagnostik: berechtigte Interessen am Betrieb einer stabilen, sicheren Dienstleistung (Art. 6 Abs. 1 lit. f), abgewogen gegen Ihre Rechte.
Rechtliche Verpflichtungen (z. B. Buchhaltung im Zusammenhang mit bezahlten Funktionen, Beantwortung gültiger Anfragen öffentlicher Stellen): Art. 6 Abs. 1 lit. c.
Aggregierte oder anonymisierte Statistiken, die Sie nicht mehr identifizieren, zum Betrieb und zur Verbesserung der Dienstleistung: berechtigte Interessen (Art. 6 Abs. 1 lit. f). In diesem Stand nutzen wir keine Werbe-Pixel, interessenbasierte Werbung oder Audience-Segmentierung.
Wo Einwilligung erforderlich ist (z. B. bestimmte optionale Benachrichtigungen oder ein zukünftiges nicht essenzielles SDK), fragen wir vor der Aktivierung (Art. 6 Abs. 1 lit. a). Sie können die Einwilligung jederzeit widerrufen; der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.
7. Empfänger und Auftragsverarbeiter
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir nutzen Dienstleister, die Daten nach unseren Weisungen oder in den beschriebenen Rollen verarbeiten:
Supabase — Authentifizierung und Datenbank-Hosting für Konten und Ihre Lernbibliothek.
Google und Facebook — Anmeldung (OAuth). Sie verarbeiten Daten nach eigenen Bedingungen, wenn Sie deren Login nutzen.
Apple und Google Play — App-Vertrieb und In-App-Käufe.
RevenueCat — Abonnement- / Berechtigungsmanagement für In-App-Käufe.
Expo sowie Apple-/Google-Push-Infrastruktur — Zustellung des Push-Tokens für das App-Icon-Badge.
Crash-Diagnostik-Anbieter — vor Go-Live dieser Funktion zu benennen.
Neben diesen Anbietern können wir Daten offenlegen: (a) gegenüber einer zuständigen Behörde, einem Gericht oder einer vergleichbaren Stelle, wenn wir der Auffassung sind, dass dies gesetzlich erforderlich ist, zur Geltendmachung oder Verteidigung von Rechtsansprüchen oder zum Schutz lebenswichtiger Interessen; (b) gegenüber einem Käufer und seinen Beratern bei Verkauf, Fusion oder einer ähnlichen Transaktion — der Erwerber muss diese Richtlinie einhalten, oder wir benachrichtigen Sie über die Änderung; (c) gegenüber jeder anderen Person mit Ihrer Einwilligung.
Wo ein Anbieter personenbezogene Daten für uns verarbeitet, ergreifen wir vertragliche und organisatorische Schritte im Einklang mit geltendem Recht, einschließlich eines Auftragsverarbeitungsvertrags, soweit erforderlich.
Einige Anbieter können Daten außerhalb des EWR verarbeiten. Soweit erforderlich, stützen wir uns auf geeignete Garantien (z. B. Standardvertragsklauseln) dieser Anbieter.
8. Speicherdauer
Wir speichern personenbezogene Daten nicht länger als für die Zwecke erforderlich, für die sie erhoben wurden. Die Dauer hängt davon ab, ob eine rechtliche oder vertragliche Notwendigkeit besteht, ob die Daten zur Erbringung der Dienstleistung erforderlich sind, und davon, dass Sie vernünftigerweise erwarten, dass Bibliotheksdaten bleiben, bis Sie sie löschen oder das Konto schließen.
Wir speichern Ihr Konto und Ihre Bibliothek, solange Ihr Konto aktiv ist.
Wenn Sie Ihr Konto in der App löschen, löschen wir Ihr Konto und die Dienstleistungsdaten ohne unangemessene Verzögerung aus Produktionssystemen. Backup-Kopien können bis zu 30 Tage verbleiben, sicher von weiterer Nutzung isoliert, und werden dann im normalen Backup-Zyklus entfernt oder überschrieben.
App-Stores und RevenueCat können Kaufaufzeichnungen nach eigenen Regeln speichern. Kopien von Inhalten, die andere Nutzer über Deck Share importiert haben, verbleiben in deren Konten.
9. Ihre Rechte
Nach der DSGVO können Sie Rechte haben auf: Auskunft (welche personenbezogenen Daten wir verarbeiten); Berichtigung unrichtiger Daten; Löschung („Recht auf Vergessenwerden“); Einschränkung der Verarbeitung; Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen; Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format (Datenübertragbarkeit); sowie Widerruf der Einwilligung, soweit die Verarbeitung auf Einwilligung beruht.
Sie können Ihr Konto in der Mobile-App löschen (Einstellungen). Für andere Anfragen schreiben Sie an hello@flshcrds.app. Wir können Sie um Identitätsnachweis bitten, damit wir rechtmäßig und effizient antworten können.
Diese Rechte unterliegen gesetzlichen Ausnahmen und Grenzen — zum Beispiel können wir Daten behalten, die wir rechtlich aufbewahren müssen, oder eine Anfrage ablehnen, die Rechte anderer beeinträchtigen würde.
Sie können bei Ihrer örtlichen Aufsichtsbehörde Beschwerde einlegen. In Polen ist das der Präsident des Amtes für den Schutz personenbezogener Daten (UODO). Kontaktdaten der Aufsichtsbehörden in der EU/im EWR veröffentlicht der Europäische Datenschutzausschuss.
10. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die für eine kleine konsumorientierte Lern-App angemessen sind (Zugriffskontrollen, verschlüsselter Transport, Sicherheitsfunktionen der Anbieter). Keine Übertragung oder Speicherung ist absolut sicher.
Sie müssen Ihre Anmeldedaten sicher aufbewahren und nicht weitergeben. Wir erhalten oder speichern nicht Ihr Google- oder Facebook-Passwort.
11. Änderungen
Wir können diese Richtlinie aktualisieren. Die unter https://flshcrds.app/de/privacy veröffentlichte Version ist die aktuelle. Bei wesentlichen Änderungen werden wir, soweit erforderlich, angemessene Schritte unternehmen, um Sie zu benachrichtigen (z. B. in der App oder per E-Mail).
12. Anwendbares Recht
Diese Richtlinie ist auf die DSGVO und das polnische Datenschutzrecht ausgelegt. Der Verantwortliche ist in Polen niedergelassen.
13. Kontakt
[CEIDG_LEGAL_NAME], [CEIDG_ADDRESS], NIP [CEIDG_NIP].
E-Mail: hello@flshcrds.app.