Priority of Documents
In case of any discrepancy between this document and its translations, the English version shall prevail. Additionally, the terms of Apple App Store and Google Play Store, and applicable regional legislation shall take precedence over this document where applicable. For users in Russia: 152-FZ prevails; EU/EEA: GDPR prevails; Türkiye: KVKK prevails; Brazil: LGPD prevails; Kazakhstan: 94-V prevails; India: DPDP Act 2023 prevails.
1. Erhobene Daten (aktuell)
- E-Mail-Adresse — für Kontoregistrierung und Kommunikation.
- Anzeigename und Benutzername — für Profil und Bestenliste.
- Profilfoto — vom Nutzer hochgeladener Avatar.
- Geburtsmonat und -jahr — zur Altersprüfung (nicht das vollständige Geburtsdatum).
- Zertifikatsname — der Name, den Sie für die Ausstellung von Abschlusszertifikaten angeben. Die Erhebung ist streng freiwillig; Sie können sie überspringen, und Zertifikate werden ohne personalisierten Namen ausgestellt. Verschlüsselt gespeichert (AES-256 im Ruhezustand), niemals an Dritte weitergegeben, ausschließlich zur Darstellung des Namens auf Ihrem Zertifikat verwendet.
- Lernfortschritt — Vokabelfortschritt, Grammatikabschluss, XP, Streaks, Trainingsverlauf, Erfolge.
- Geräteinformationen — Gerätetyp, OS-Version, Push-Token, gehashte IP-Adresse.
- Abonnementstatus — Plantyp und Transaktionskennungen (verarbeitet von Apple, Google, RevenueCat oder Paddle).
- TTS-Audio — von Google Cloud TTS oder Amazon Polly generierte synthetisierte Audiodaten, gespeichert in Cloudflare R2. Dies ist keine Nutzerstimme.
- Analysedaten — Firebase Analytics, Crashlytics, AppsFlyer, Amplitude und Mixpanel erfassen Nutzungsereignisse, Geräteinformationen und Absturzprotokolle. Diese SDKs sind nur nach Nutzereinwilligung aktiv (EU/EWR erfordert ausdrückliche Einwilligung; in anderen Regionen können sie standardmäßig mit Opt-out-Option aktiviert sein).
- Werbedaten — AdMob-Werbe-ID, nur nach ausdrücklicher Einwilligung (EU/EWR). Für Nutzer in Russland standardmäßig deaktiviert.
2. Nicht erhobene Daten
- Vollständiges Geburtsdatum — nur Monat und Jahr werden erhoben.
- Zahlungskartendaten — verarbeitet von Apple, Google, RevenueCat oder Paddle; wir speichern keine Kartennummern.
- Biometrische Daten — keine Gesichtserkennung, kein Fingerabdruck, keine stimmliche biometrische Identifikation.
- Gesundheitsdaten — werden nicht erhoben.
- Standortdaten — werden nicht erhoben. Die IP-Adresse wird gehasht und nur für Sicherheit verwendet.
3. Datenverschlüsselung
- Bei der Übertragung: TLS 1.3
- Im Ruhezustand: AES-256
- Backups: Verschlüsselt, geografisch redundant
4. Für Tracking verwendete Daten
Für die Zwecke der Angaben bei Google Play und im Apple App Store können die folgenden Daten für Tracking über Drittanbieter-Apps und -Websites hinweg verwendet werden:
- Werbe-ID — von Google AdMob für Werbepersonalisierung verwendet (nur nach Einwilligung; für Nutzer in Russland standardmäßig deaktiviert).
- Geräte-ID / Geräteinformationen — von AppsFlyer für Installationsattribution; von Firebase Analytics, Amplitude und Mixpanel für Analysen verwendet (nur nach Einwilligung).
Drittanbieter-Analyse-SDKs sind nur nach Nutzereinwilligung aktiv (EU/EWR erfordert ausdrückliche Einwilligung; in anderen Regionen können sie standardmäßig mit Opt-out-Option aktiviert sein). Crashlytics und AppsFlyer-Attribution sind für Fehlerüberwachung und Installationsattribution immer aktiv.
5. Drittanbieter-SDKs (aktuell)
| SDK / Anbieter | Erhobene Daten | Zweck | Einwilligung |
|---|---|---|---|
| Netcup | Alle Dienstdaten | Hosting (Deutschland) | Vertrag |
| Serverspace | Personenbezogene Daten russischer Nutzer | 152-FZ-Lokalisierung | Gesetzliche Pflicht |
| Cloudflare | HTTP-Metadaten, zwischengespeicherte Dateien, TTS-Audio/Avatare | CDN, Workers, R2 | Berechtigtes Interesse |
| Google Cloud TTS / Amazon Polly | Textzeichenfolgen | Text-zu-Sprache | Vertrag |
| Firebase Cloud Messaging | Push-Token, Gerätetyp | Push-Benachrichtigungen | Vertrag |
| Google AdMob | Werbe-ID, Geräteinformationen | Werbung | Einwilligung |
| Sentry | Absturzprotokolle, Geräteinformationen | Fehlerüberwachung | Berechtigtes Interesse |
| RevenueCat | Transaktions-IDs, Abonnementstatus | Abonnements | Vertrag |
| Paddle | Transaktions-IDs, Abonnementstatus, Zahlungskartendaten (von Paddle als Merchant of Record gehalten) | Web-Abonnement-Abrechnung | Vertrag |
| Firebase Analytics | Nutzungsereignisse, Geräteinformationen | Produktanalyse | Einwilligung |
| Firebase Crashlytics | Absturzprotokolle, Geräteinformationen | Absturzberichte | Immer aktiv |
| AppsFlyer | Install-Referrer, Werbe-ID | Attribution | Immer aktiv |
| Amplitude | Nutzungsereignisse, Nutzereigenschaften | Produktanalyse | Einwilligung |
| Mixpanel | Nutzungsereignisse, Nutzereigenschaften | Produktanalyse | Einwilligung |
6. Drittanbieter-SDKs (geplant — noch nicht aktiv)
| SDK / Anbieter | Erhobene Daten | Zweck | Status |
|---|---|---|---|
| Cloudflare D1 / KV | Zwischengespeicherte Lerndaten | Edge-Datenbank / Key-Value-Store | Geplant |
Keines dieser geplanten SDKs ist in der aktuellen App-Version enthalten. Sie werden nur mit angemessener Einwilligung und Richtlinienaktualisierungen hinzugefügt.
7. Regionale Server
Die primäre Infrastruktur befindet sich in Deutschland (Netcup) und Russland (Serverspace für russische Nutzer). Wir planen regionale Server im Nahen Osten, in Indien und Asien, wo Datenlokalisierungsgesetze dies erfordern. Personenbezogene Daten verbleiben in den primären Datenbanken; Edge-Standorte verarbeiten nur zwischengespeicherte Trainingsinhalte und HTTP-Metadaten.
8. Datenlöschung
Nutzer können die Kontolöschung in den App-Einstellungen beantragen. Kontodaten werden innerhalb von 30 Tagen gelöscht. Lerndaten werden zu Analysezwecken 90 Tage aufbewahrt und anschließend endgültig gelöscht. Zahlungsunterlagen werden zur Steuerkonformität 7 Jahre aufbewahrt.
KI-generierte Inhalte
Die App enthält von künstlicher Intelligenz generierte Lerninhalte (Grammatikübungen, Grammatikregeln, Wortdetails für Systemwörter). KI-generierte Inhalte sind mit einem «AI»-Badge gekennzeichnet. Inhalte können Fehler enthalten; nutzen Sie die In-App-Meldeschaltfläche, um Fehler zu melden. Für die Inhaltserstellung werden keine personenbezogenen Daten an Drittanbieter von KI weitergegeben; die Generierung erfolgt auf unserem Backend. Nutzerinteraktionen mit KI-generierten Inhalten werden ausschließlich für Lernfortschritt und die Verbesserung der Inhaltsqualität verwendet.
9. Kontakt
Bei Fragen zur Datensicherheit nutzen Sie bitte den In-App-Support-Kanal oder kontaktieren Sie den Support.