English version: Privacy Policy
Cardiyo — Datenschutzerklärung
Stand: 13. August 2026
Veröffentlicht unter cardiyo.io/de/datenschutz.
Diese Datenschutzerklärung gilt für die Cardiyo-App für iOS und Android sowie für die Website cardiyo.io. Eine englische Fassung ist unter cardiyo.io/privacy abrufbar. Beide Fassungen sollen dasselbe aussagen. Weichen sie im Einzelfall voneinander ab, gilt für Sie die Fassung in Ihrer eigenen Sprache – eine Übersetzungslücke wird Ihnen nicht entgegengehalten.
1. Das Wichtigste in Kürze
Dieser Abschnitt fasst das Wichtigste in einfacher Sprache zusammen. Er ersetzt die folgenden Abschnitte nicht, steht aber zu keinem von ihnen im Widerspruch.
- Ihr Scan-Foto wird nicht gespeichert. Fotografieren Sie eine Karte, wird die Aufnahme an unseren Scanner übertragen, mit unserem Katalog abgeglichen und anschließend verworfen. Wir behalten keine Kopie. In keiner Cardiyo-Datenbank und in keinem Speicher-Bucket liegt ein Bild Ihrer Karte – und auch keines von dem, was sonst im Bildausschnitt zu sehen war.
- Die App enthält keine Analyse-, Werbe- oder Tracking-Software. Die App enthält kein Analyse-SDK, kein Werbenetzwerk und kein Tracking- oder Attributions-SDK. Wir verfolgen Sie nicht über Apps und Websites anderer Anbieter hinweg.
- Wir verkaufen Ihre personenbezogenen Daten nicht. An niemanden, zu keinem Zweck.
- Gespeichert wird der Scan-Datensatz, nicht das Foto. Nach einem Scan speichern wir, welche Karte erkannt wurde, welchen Text der Scanner ausgelesen hat, die Sprache, die Zahl der Katalogtreffer und den Kartenwert zum Zeitpunkt des Scans.
- Ihre Sammlungsdaten sind die schutzwürdigsten Daten, die wir verarbeiten. Was Sie besitzen, was Sie dafür bezahlt und wofür Sie es verkauft haben. Entsprechend behandeln wir sie – und Abschnitt 6 nennt den einen weiteren Zweck, für den wir sie nutzen.
- Links zu eBay bringen uns eine Provision. Abschnitt 10 erläutert das im Einzelnen.
- Sie können Ihr Konto in der App löschen. Einstellungen → Profil → Konto löschen. Abschnitt 18 beschreibt genau, was dabei entfernt wird – und offen, was derzeit noch nicht entfernt wird.
- Wir sind in Indien ansässig. Für Indien liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Abschnitt 16 erklärt, was das bedeutet.
2. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Karansingh Pruthvisingh Rajput, handelnd unter der Geschäftsbezeichnung WebbyWolf Innovations First Floor, H.No-1004/4, Navapur, Agashi Road, Char Rasta Virar West, Vasai Virar, Palghar Maharashtra 401301, Indien
E-Mail: [email protected]
WebbyWolf Innovations ist lediglich die Geschäftsbezeichnung, unter der die vorstehend genannte Person auftritt; in Indien ist sie für die Goods and Services Tax steuerlich registriert. Eine eigene Gesellschaft steht dahinter nicht: hinter Cardiyo stehen weder eine GmbH oder eine andere Kapitalgesellschaft noch eine sonstige juristische Person. Verantwortlich ist die vorstehend genannte natürliche Person. Im App Store wird dieselbe Person als Anbieter der App ausgewiesen.
Für alle Fragen zu Ihren Daten ist [email protected] die Anlaufstelle. Anfragen zum Datenschutz beantworten wir selbst und unmittelbar.
Anbieterkennzeichnung (Impressum): cardiyo.io/de/impressum.
Datenschutzbeauftragter: Ein Datenschutzbeauftragter ist nicht benannt. Art. 37 DSGVO verlangt eine Benennung, wenn die Kerntätigkeit in einer umfangreichen regelmäßigen und systematischen Überwachung von Personen oder in der umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten besteht. Beides trifft auf Cardiyo nicht zu: Wir protokollieren, was Sie in Ihre eigene Sammlung scannen, beobachten aber niemandes Verhalten dienstübergreifend und verarbeiten keine Gesundheits-, biometrischen oder vergleichbaren Daten. Cardiyo wird zudem von einer einzelnen Person betrieben; die Schwelle von in der Regel mindestens 20 Personen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG), ist damit ebenfalls nicht erreicht – unabhängig davon, wie diese Vorschrift auf einen außerhalb der EU niedergelassenen Verantwortlichen anzuwenden ist. Ändert sich diese Bewertung, benennen wir einen Datenschutzbeauftragten und weisen das hier aus. Ansprechpartner für alle Fragen ist [email protected].
3. Welche Daten wir verarbeiten, wozu und auf welcher Rechtsgrundlage
| Daten | Zweck | Rechtsgrundlage | Bereitstellung erforderlich? |
|---|---|---|---|
| E-Mail-Adresse und Passwort | Einrichtung und Absicherung des Kontos, Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts | Art. 6 Abs. 1 S. 1 lit. b DSGVO – Vertragserfüllung | Ja. Ohne diese Angaben können wir kein Konto anlegen. |
| Anzeigename | Darstellung in der App | Art. 6 Abs. 1 S. 1 lit. b DSGVO | Ja, für ein Profil. |
| Profilbild | Darstellung in Ihrem Profil. Die Bilddatei liegt in einem öffentlichen Speicher-Bucket und kann daher von jeder Person mit der zugehörigen Web-Adresse auch ohne Cardiyo-Konto abgerufen werden | Art. 6 Abs. 1 S. 1 lit. b DSGVO | Nein, vollständig freiwillig – wer kein öffentlich abrufbares Bild möchte, lädt keines hoch. |
| Ihre Sammlungen – Karten, versiegelte Produkte und Münzen, Stückzahlen, Zustand, Variante, Gradingangaben, Einkaufspreis, Verkaufspreis, Verkaufsstatus | Speicherung und Darstellung Ihrer Sammlung, ihres Werts sowie Ihres Gewinns oder Verlusts; zusammengefasst außerdem zur Auswahl von Benachrichtigungen, siehe Abschnitt 6 | Art. 6 Abs. 1 S. 1 lit. b DSGVO | Nein. Ohne Sammlungsdaten bleibt die App allerdings weitgehend leer – sie ist eine Sammlungsverwaltung. |
| Scan-Datensätze (siehe Abschnitt 5) | Anzeige der zuletzt gescannten Karten, Zählung gegen das kostenlose Tageslimit, Auffinden und Beheben von Erkennungsfehlern | Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Funktion; Art. 6 Abs. 1 S. 1 lit. f DSGVO – berechtigtes Interesse an einem zuverlässigeren Scanner – für die Fehlersuche | Entsteht automatisch beim Scannen. |
| Das Scan-Foto | Erkennung der Karte, siehe Abschnitt 4 | Art. 6 Abs. 1 S. 1 lit. b DSGVO | Nur beim Scannen. Keine Speicherung. |
| Push-Token, Plattform (iOS/Android), Gerätemodell | Zustellung von Benachrichtigungen an Ihr Gerät, siehe Abschnitt 9 | Art. 6 Abs. 1 S. 1 lit. b DSGVO für Service- und Kontohinweise; Art. 6 Abs. 1 S. 1 lit. a DSGVO – Ihre Einwilligung – für Drop-Benachrichtigungen und für Werbung in eigener Sache | Nein. Ein Token wird erst gespeichert, wenn Sie Benachrichtigungen auf Betriebssystemebene zugelassen haben. Tun Sie das nie, haben wir keines. |
| Eine Zusammenfassung Ihres Kontos zur Auswahl der Empfänger einer Benachrichtigung – Pro-Status, App-Sprache und Markt sowie Kartenzahl, Gesamtwert und die Sets, aus denen Sie Karten besitzen | Damit eine Benachrichtigung die Personen erreicht, für die sie relevant ist, und nicht alle | Art. 6 Abs. 1 S. 1 lit. f DSGVO – berechtigtes Interesse an weniger und passenderen Benachrichtigungen. Sie können widersprechen (siehe Kasten unten) | Wird aus vorhandenen Daten abgeleitet. |
| Zustellprotokolle – welche Benachrichtigung an welches Gerät ging und ob sie ankam | Damit dieselbe Meldung nicht doppelt ankommt und wir die Zustellung prüfen können | Art. 6 Abs. 1 S. 1 lit. f DSGVO – berechtigtes Interesse an einer funktionierenden Zustellung | Entsteht automatisch beim Versand. |
| Abonnementstatus (ob Cardiyo Pro aktiv ist und bis wann) | Freischaltung der bezahlten Pro-Funktionen | Art. 6 Abs. 1 S. 1 lit. b DSGVO | Nur bei Abschluss eines Abonnements. |
| App-Einstellungen – Design, Schriftart, Währung, Sprache, Scanner-Einstellungen | Betrieb der App gemäß Ihren Einstellungen | Art. 6 Abs. 1 S. 1 lit. b DSGVO | Nein. |
| Support-Anfragen | Bearbeitung Ihrer Anfrage | Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit Ihre Nachricht Ihr Konto oder Ihr Abonnement betrifft; Art. 6 Abs. 1 S. 1 lit. f DSGVO – berechtigtes Interesse an der Bearbeitung und Dokumentation eingehender Anfragen –, soweit Sie kein Konto haben oder es um ein anderes Thema geht | Nein. |
| Der Aufruf eines eBay-Links, an eBay übermittelt als unsere Kampagnenkennung | Erzielung der Provision, aus der die App finanziert wird | Art. 6 Abs. 1 S. 1 lit. f DSGVO – berechtigtes Interesse an der Vergütung der Vermittlung. Vermeidbar, indem Sie den Link nicht antippen | Nein. |
| Technische Zugriffsdaten – IP-Adresse, Zeitpunkt der Anfrage, Fehlermeldungen – bei unseren Hosting-Dienstleistern | Betrieb und Verfügbarkeit des Dienstes sowie Begrenzung wiederholter Anmelde- und Passwortzurücksetzungsversuche | Art. 6 Abs. 1 S. 1 lit. f DSGVO – berechtigtes Interesse an einem sicheren, funktionsfähigen Dienst | Technisch unvermeidbar bei jeder Serververbindung. |
| Momentaufnahme von Konto, Sammlungen und Scan-Verlauf, erstellt bei der Kontolöschung | Wiederherstellung Ihrer Daten, falls eine Löschung fehlschlägt | Art. 6 Abs. 1 S. 1 lit. f DSGVO – berechtigtes Interesse, Nutzerdaten nicht durch eine fehlgeschlagene Löschung zu verlieren, abgewogen gegen Ihr Interesse am Vergessenwerden. Abschnitt 18 benennt offen den heutigen Stand | Entsteht automatisch bei der Löschung. |
Wir erheben weder Ihren genauen Standort noch Ihre Kontakte oder Kalendereinträge. Wir greifen nicht auf das Mikrofon zu und verwenden keine Werbe-ID. Gesundheitsdaten sowie Daten zu Ihren Bank- und Zahlungskonten erheben wir ebenfalls nicht. Nach einem Geburtsdatum fragen wir nicht.
Ein Recht, das Sie hier bemerken sollen und nicht erst im Anhang. Mehrere der vorstehenden Zeilen stützen sich auf unsere berechtigten Interessen statt auf Ihren Vertrag mit uns: Betrieb und Sicherheit des Dienstes, die Auswertung von Scan-Datensätzen zur Fehlersuche, die Auswahl der Empfänger einer Benachrichtigung und die Affiliate-Vermittlung. Soweit wir uns auf berechtigte Interessen stützen, können Sie der Verarbeitung jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. E-Mail an [email protected]. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
4. Die Kamera: was beim Scannen einer Karte geschieht
Diesen Abschnitt lesen die meisten zuerst. Er ist deshalb der ausführlichste.
Was aufgenommen wird. Wenn Sie auslösen – oder wenn die automatische Aufnahme auslöst, weil die Karte ruhig im Bild liegt –, erstellt die App eine Aufnahme des Kamerabildes. Das ist die Karte und alles Übrige im Bildausschnitt. Im Schnell- und Stapelmodus nimmt die App weiter auf, während Sie einen Stapel durchgehen; eine Sitzung erzeugt dann viele Aufnahmen. Jede wird gleich behandelt, keine wird gespeichert.
Wenn eine andere Person im Bild ist. Wir erhalten das, was Ihre Kamera sieht – eine in der Nähe befindliche Person kann also mit auf die Aufnahme geraten. Da wir nichts speichern, überdauert nichts von ihr die Sekunden des Abgleichs; es gibt nichts über sie, das wir aufbewahren, nutzen oder herausgeben könnten. Die Karte allein zu erfassen, bleibt gleichwohl die bessere Gewohnheit – und verbessert zugleich die Erkennung.
Wohin die Aufnahme übertragen wird. In der App wird die Aufnahme im Regelfall verschlüsselt unmittelbar an unseren eigenen Scanner-Dienst unter pyscanner.cardiyo.io übertragen. Diesen Dienst betreiben wir selbst; er läuft auf einer von Railway bereitgestellten Infrastruktur. Die Anfrage enthält Ihr Anmelde-Token, damit der Scanner weiß, welches Konto scannt. Schlägt diese direkte Verbindung fehl – und auf der Website stets –, läuft die Aufnahme stattdessen über unsere eigene Programmierschnittstelle, die für uns von Expo (650 Industries, Inc., USA) gehostet wird; deren Server reichen sie an den Scanner weiter. In beiden Fällen findet keine Übermittlung an Google, Apple, OpenAI oder einen anderen Anbieter von Bilderkennung statt, und in beiden Fällen wird die Aufnahme nicht gespeichert.
Wozu die Aufnahme verarbeitet wird. Der Scanner liest Name, Nummer und Set von der Karte ab, bestimmt die Sprache der Karte und sucht den passenden Druck in unserem Katalog – bei einem versiegelten Produkt das passende Produkt. Zurückgegeben wird der gefundene Treffer, bei mehrdeutigen Drucken zusätzlich die nächstbesten Kandidaten zur Auswahl.
Ob wir die Aufnahme speichern. Nein. Die Aufnahme wird ausschließlich im Arbeitsspeicher vorgehalten, solange der Abgleich läuft, und danach verworfen. In keine Cardiyo-Datenbank und in keinen Speicher-Bucket wird eine Kopie geschrieben. Wir haben dies im Code der ausgelieferten Version überprüft: Der Scanner-Dienst führt keinen Schreibvorgang in einen Objektspeicher aus, und die Funktion, die den Scan-Datensatz speichert, schreibt ausschließlich Textfelder. Es gibt kein Archiv Ihrer Kartenfotos, keinen daraus gebildeten Trainingsdatensatz und folglich auch nichts, was wir herausgeben oder verlieren könnten.
Wir halten das für den richtigen Weg, einen Scanner zu betreiben, und genau deshalb können wir die Zusage so eindeutig formulieren. Was sie nicht bedeutet, sagen wir ebenso deutlich: Die Aufnahme wird für die Dauer des Abgleichs an unseren Server übertragen. Der Abgleich findet nicht auf Ihrem Gerät statt.
Wenn Sie die Kamera nicht nutzen möchten. Sie müssen es nicht. Jede Karte lässt sich über die Katalogsuche nach Name, Nummer oder Set finden oder über die geführte Auswahl Sprache → Ära → Set → Karte. Eine manuell hinzugefügte Karte verhält sich in der App in jeder Hinsicht wie eine gescannte.
Fotomediathek. Für den Zugriff auf Ihre Fotomediathek ist eine eigene Berechtigung erforderlich, die Sie separat erteilen. Ein ausgewähltes Bild wird genauso behandelt wie eine Kameraaufnahme: übertragen, abgeglichen, verworfen, nicht gespeichert. Wir erhalten ausschließlich das von Ihnen ausgewählte Bild. Auf Ihre übrige Fotomediathek haben wir keinen Zugriff.
5. Was ein Scan hinterlässt
Das Foto wird nicht gespeichert, der Scan-Datensatz schon. Das sind zwei verschiedene Dinge, und nur das Erste zu erwähnen wäre irreführend.
Zu jedem Scan speichern wir:
- welche Karte des Katalogs zugeordnet wurde, sofern eine Zuordnung erfolgte
- ob überhaupt eine Karte erkannt wurde und wie viele Katalogtreffer gefunden wurden
- den vom Scanner ausgelesenen Rohtext – Name, Nummer und Set –, der von der zugeordneten Karte abweichen kann
- die Sprache der Karte
- den Kartenwert zum Zeitpunkt des Scans
- den Zeitpunkt des Scans
Daraus speist sich die Liste der zuletzt gescannten Karten, daran wird das kostenlose Tageslimit gemessen, und damit lassen sich fehlerhafte Scans nachvollziehen. Auch Scans ohne Treffer werden erfasst, denn fehlgeschlagene Scans sind der Weg, auf dem der Scanner besser wird.
Der Datensatz ist Ihrem Konto zugeordnet und wird gespeichert, solange Ihr Konto besteht. Die Löschung des Kontos entfernt ihn aus der aktiven Datenbank – mit der in Abschnitt 18 beschriebenen Einschränkung.
6. Ihre Sammlungsdaten
Ihre Sammlung ist eine Aufstellung dessen, was Sie besitzen, was Sie dafür bezahlt und wofür Sie es verkauft haben. Diese Angaben lassen Rückschlüsse auf Ihre Vermögensverhältnisse zu, und so behandeln wir sie auch: als die schutzwürdigsten Daten in der App.
Wir verwenden sie, um Ihnen Ihre Sammlung, deren Gesamtwert, Ihren Gewinn oder Verlust gegenüber dem Einkaufspreis, Ihre Set-Vollständigkeit und die Wertentwicklung anzuzeigen.
Außerdem verwenden wir eine Zusammenfassung – Kartenzahl, Gesamtwert, die Sets, aus denen Sie Karten besitzen, und ob Cardiyo Pro aktiv ist –, um zu bestimmen, wer eine bestimmte Benachrichtigung erhält. So erreicht ein Hinweis die Menschen, für die er relevant ist, und nicht alle. Diese Zusammenfassung verlässt unsere Datenbank nicht.
Über die Anzeige für Sie und die Auswahl der Empfänger einer Benachrichtigung hinaus verwenden wir Ihre Sammlung zu keinem Zweck. Wir geben diese Daten nicht weiter, wir aggregieren sie nicht zu einem Produkt, das wir verkaufen, und wir übermitteln sie an keinen Kartenmarktplatz.
Sammlungen in der App sind privat. Öffentliche Sammlerprofile gibt es ausschließlich auf der Website – siehe Abschnitt 20.
7. Automatisierte Entscheidungen und Profiling
Die Kartenerkennung läuft automatisiert ab. Eine automatisierte Entscheidung im Einzelfall im Sinne des Art. 22 DSGVO liegt darin nicht vor: Sie trifft eine Aussage über ein Stück Karton, nicht über Sie. Sie entfaltet Ihnen gegenüber keine rechtliche Wirkung und beeinträchtigt Sie nicht in ähnlicher Weise erheblich. Sie sehen das Ergebnis, können es verwerfen, einen anderen Vorschlag wählen oder die Karte manuell erfassen.
Cardiyo bewertet Sie nicht, vergleicht Sie nicht mit anderen Nutzern und entscheidet nichts automatisiert über Sie. Wir fassen Nutzer allerdings nach einfachen Merkmalen zu Gruppen zusammen – ob Cardiyo Pro aktiv ist, wie groß die Sammlung ungefähr ist, welche Sets gesammelt werden, welche Sprache eingestellt ist –, um zu bestimmen, wer eine Benachrichtigung erhält. Die DSGVO nennt das Profiling; wir benennen es, statt uns hinter dem Wort zu verstecken. Eine Entscheidung über Sie folgt daraus nicht: Im äußersten Fall erreicht Sie eine Benachrichtigung oder eben nicht. Sie können jederzeit widersprechen (Anhang A).
Sammlerränge und der Deck-Power-Score werden allein aus Ihrer eigenen Sammlung berechnet und nur Ihnen angezeigt. Es handelt sich um eine Spielfunktion, nicht um eine Bewertung Ihrer Person.
8. Preise und ihre Herkunft
Die Preise in Cardiyo werden täglich von TCGplayer (USA, USD), Cardmarket (Europa, EUR), eBay sowie PokemonPriceTracker (Grading-Preise und Population Reports) übernommen.
Zwei Punkte betreffen weniger den Datenschutz als die Ehrlichkeit; wir nennen sie lieber hier als gar nicht:
- Aktive eBay-Angebote sind Angebotspreise – das, was jemand erzielen möchte. Bei verkauften eBay-Angeboten handelt es sich um tatsächlich erzielte Preise. Die App trennt beides, und diese Erklärung tut es ebenfalls. Ein laufendes Angebot wird nie als Verkauf dargestellt.
- Jeder Preis in Cardiyo ist eine Schätzung eines Marktes, keine Bewertung Ihrer Karte und keine Finanz- oder Anlageberatung. Liegt für einen Druck kein Preis vor, bleibt die Kachel leer. Wir übernehmen niemals den Preis einer anderssprachigen Ausgabe und berechnen auch keinen Zwischenwert.
Personenbezogene Daten werden dabei nicht verarbeitet. Das Abrufen eines Preises teilt der Preisquelle nichts über Sie mit.
9. Benachrichtigungen
Cardiyo versendet Benachrichtigungen in Kategorien, und diese sind nicht dasselbe.
Drop-Benachrichtigungen des Pokémon Center sind deaktiviert, bis Sie sie in der App aktivieren. Diese Aktivierung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO; Sie können sie an derselben Stelle jederzeit widerrufen – der Widerruf ist ebenso einfach wie die Erteilung und berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Service- und Kontohinweise – Ihr Abonnement ist ausgelaufen, Ihr Konto benötigt Aufmerksamkeit – lassen sich in der App nicht abschalten. Ein bezahlter Dienst muss Ihnen mitteilen können, wenn er endet. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO. Sie können Benachrichtigungen für Cardiyo jederzeit vollständig in den Einstellungen Ihres Geräts abschalten.
Benachrichtigungen, die für Cardiyo werben – eine neue Funktion, ein Pro-Angebot –, erhalten ausschließlich Nutzer, die dieser Art von Mitteilung zugestimmt haben. Der Werbung können Sie jederzeit widersprechen, ohne Begründung und ohne Abwägung mit unseren Interessen (Art. 21 Abs. 2 DSGVO): [email protected].
Derzeit hat die App genau einen Benachrichtigungsschalter: die Drop-Benachrichtigungen zum Pokémon Center. Eine werbliche Benachrichtigungskategorie existiert nicht; wird eine eingeführt, ist sie standardmäßig ausgeschaltet und erhält einen eigenen Schalter in den Einstellungen, bevor die erste solche Mitteilung versendet wird.
Das Token. Zur Zustellung speichern wir ein Push-Token Ihres Geräts sowie die Plattform (iOS oder Android) und das von Ihrem Gerät gemeldete Gerätemodell – etwa „iPhone 15 Pro“. Das ist die Modellbezeichnung, nicht ein von Ihnen vergebener Name. Das Token wird registriert, wenn Sie sich anmelden und Benachrichtigungen bereits auf Betriebssystemebene zugelassen haben; diese Zulassung ist zugleich Ihre Einwilligung nach § 25 Abs. 1 TDDDG dafür, dass zur Zustellung eine Kennung auf Ihrem Gerät gespeichert und ausgelesen wird. Haben Sie Benachrichtigungen nie zugelassen, liegt uns kein Token vor.
Die Zustellung erfolgt über den Push-Dienst von Expo und von dort über den Apple Push Notification service (APNs) unter iOS beziehungsweise Firebase Cloud Messaging unter Android. Diese Dienste benötigen das Token und den Mitteilungstext zur Zustellung. Ihre E-Mail-Adresse, Ihre Sammlung und Ihren Scan-Verlauf erhalten sie nicht.
Deinstallieren Sie die App, meldet der Zustelldienst das Token als nicht mehr registriert, und wir entfernen es.
10. eBay-Affiliate-Links
Führt Cardiyo Sie zu eBay, trägt der Link im Regelfall unsere Kampagnenkennung im eBay Partner Network, 5339183987. Damit ist es ein Affiliate-Link: Kaufen Sie nach dem Antippen etwas, erhalten wir unter Umständen eine Provision. Für Sie ändert sich der Preis dadurch nicht. Auf den wenigen eBay-Länderseiten, die das Programm nicht erfasst, wird der Link unverändert weitergegeben und bringt uns nichts ein.
Wir kennzeichnen diese Links, weil Sie erkennen können müssen, wann ein Link uns eine Vergütung einbringt.
Datenschutzrechtlich bedeutet das: Mit dem Antippen gelangen Sie zu eBay; ab diesem Zeitpunkt ist eBay für die weitere Verarbeitung verantwortlich, und es gilt die Datenschutzerklärung von eBay. eBay erhält die Anfrage Ihres Browsers – einschließlich Ihrer IP-Adresse – sowie die Kampagnenkennung, aus der hervorgeht, dass der Aufruf aus Cardiyo stammt. Wir übermitteln an eBay weder Ihr Konto noch Ihre E-Mail-Adresse, Ihre Sammlung oder Ihren Scan-Verlauf, und wir erhalten von eBay keine Angaben zu Ihrer Person zurück.
11. Abonnements und Zahlungen
Cardiyo Pro ist ein Abonnement, das sich automatisch verlängert. Den aktuellen Preis sehen Sie vor dem Kauf in der App und im Store; die kaufmännischen Bedingungen regeln die Nutzungsbedingungen.
Ihre Zahlungsdaten sehen wir zu keinem Zeitpunkt. Das Abonnement erwerben Sie über den App Store von Apple oder über Google Play. Apple beziehungsweise Google ist Verkäufer, wickelt die Zahlung ab und ist für Erstattungen und Kündigungen zuständig. Kartennummer, Bankverbindung und Rechnungsanschrift geben Sie ausschließlich dort ein; uns erreichen diese Daten zu keinem Zeitpunkt. Apple und Google verarbeiten sie als eigenständig Verantwortliche auf Grundlage ihrer eigenen Datenschutzerklärungen.
Um zu erkennen, ob Ihr Abonnement aktiv ist, setzen wir RevenueCat ein. RevenueCat erhält den Kaufbeleg des Stores sowie Ihre Cardiyo-Kontokennung – dieselbe Kennung, die auch unsere Datenbank verwendet. Sie ist weder Ihr Name noch Ihre E-Mail-Adresse, aber auch nicht anonym: Sie identifiziert Ihr Konto. Ihre Sammlung, Ihre Scans und Ihre E-Mail-Adresse übermitteln wir nicht an RevenueCat.
Verwaltung und Kündigung des Abonnements erfolgen in den Einstellungen Ihres Apple- beziehungsweise Google-Kontos, nicht in Cardiyo. Eine Kündigung verhindert die weitere Verlängerung; Ihr Cardiyo-Konto wird dadurch nicht gelöscht.
12. Empfänger Ihrer Daten
Die folgende Tabelle nennt alle Dritten, die personenbezogene Daten im Zusammenhang mit Cardiyo verarbeiten. Die ersten fünf sind Auftragsverarbeiter: Sie handeln ausschließlich weisungsgebunden auf Grundlage eines Vertrags nach Art. 28 DSGVO und dürfen Ihre Daten nicht für eigene Zwecke nutzen. Soweit ein solcher Vertrag noch aussteht, benennt Abschnitt 16 dies ausdrücklich, statt einen bestehenden Vertrag vorzugeben. Apple und Google sind demgegenüber für ihre eigenen Store- und Kontodaten eigenständig Verantwortliche.
| Empfänger | Rolle | Erhält | Zweck |
|---|---|---|---|
| Supabase | Auftragsverarbeiter | Ihr Konto, Ihre Sammlungen, Ihre Scan-Datensätze, Ihre Push-Token, Zustellprotokolle, Ihr Profilbild sowie die E-Mails zur Adressbestätigung und Passwortzurücksetzung | Datenbank, Anmeldesystem und Dateispeicher. Praktisch alles, was die App speichert, liegt hier. |
| 650 Industries, Inc. („Expo“, USA) | Auftragsverarbeiter | Die Anfragen Ihrer App an unsere Programmierschnittstelle einschließlich Ihres Anmelde-Tokens; das Scan-Foto, nur während der Übertragung, auf dem Ausweichweg und auf der Website; Push-Token und Mitteilungstext | Betrieb unserer App-Schnittstelle und Zustellung von Benachrichtigungen |
| Railway (USA) | Auftragsverarbeiter | Das Scan-Foto, ausschließlich im Arbeitsspeicher, für die Dauer des Abgleichs, sowie Ihr Anmelde-Token | Betrieb unseres Scanner-Dienstes |
| Cloudflare, Inc. (USA) | Auftragsverarbeiter | Die Netzwerkanfrage beim Laden eines Kartenbildes, einschließlich Ihrer IP-Adresse | Speicherung und Auslieferung unseres Kartenbild-Katalogs. Die Bilder zeigen Karten aus unserem Katalog und enthalten keine personenbezogenen Daten. Ihre Scan-Fotos werden hier ebenso wenig gespeichert wie anderswo. |
| RevenueCat, Inc. (USA) | Auftragsverarbeiter | Kaufbeleg und Ihre Cardiyo-Kontokennung | Feststellung, ob Ihr Pro-Abonnement aktiv ist |
| Apple und Google | Eigenständig Verantwortliche für Store- und Kontodaten; Auftragsverarbeiter für die Zustellung | Ihre Kauf- und Store-Kontodaten; Push-Token und Mitteilungstext | Verkauf des Abonnements und Zustellung von Benachrichtigungen |
Diese Aufstellung erweitern wir nicht stillschweigend. Kommt ein neuer Auftragsverarbeiter hinzu, ändert sich diese Tabelle; Abschnitt 21 beschreibt, wie wir Sie darüber informieren.
13. Was wir nicht tun
Jede Aussage in diesem Abschnitt haben wir anhand des Codes der ausgelieferten Version überprüft; keine beruht auf einer Annahme.
- Keine Analyse-Software von Dritten. Die App enthält kein Analyse-SDK, gleich welcher Art – weder Sentry noch Firebase Analytics oder PostHog.
- Keine Werbung. Kein Werbenetzwerk, kein Werbe-SDK, keine Anzeigen.
- Keine Tracking- oder Attributions-SDKs. Kein AppsFlyer, kein Adjust, kein Meta-SDK. Cardiyo verfolgt Sie nicht über Apps und Websites anderer Anbieter hinweg. Die App fordert deshalb auch keine Tracking-Erlaubnis nach Apples App-Tracking-Transparenz an – es gibt nichts, wofür sie um Erlaubnis fragen müsste.
- Keine Anmeldung über Dritte. Cardiyo nutzt ausschließlich E-Mail und Passwort. Es wird kein Google-, Facebook- oder Apple-Konto verknüpft; kein soziales Netzwerk erfährt daher, dass Sie Cardiyo nutzen.
- Kein Verkauf personenbezogener Daten und keine Weitergabe zu Marketingzwecken Dritter.
- Keine Speicherung Ihrer Scan-Fotos.
Diese Aussagen betreffen Cardiyo. Über das Verhalten anderer Apps treffen wir damit keine Aussage.
14. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Scan-Fotos | Keine Speicherung. Verworfen, sobald das Ergebnis zurückgegeben ist. |
| Konto, Profil, Sammlungen, Scan-Datensätze | Solange Ihr Konto besteht |
| Zustellprotokolle und Ihre Benachrichtigungseinstellungen | Solange Ihr Konto besteht |
| Push-Token | Bis Sie die betreffenden Benachrichtigungen deaktivieren, bis der Zustelldienst das Token nach einer Deinstallation als ungültig meldet, oder bis zur Löschung Ihres Kontos |
| Abonnementstatus | Solange Ihr Konto besteht |
| Profilbilddatei | Solange Ihr Konto besteht; nach der Kontolöschung auf Anfrage vollständig entfernt (Abschnitt 18) |
| Protokoll der Abonnement-Meldungen der Stores | Solange Ihr Konto besteht; auf Verlangen vollständiger Löschung mit entfernt (Abschnitt 18) |
| Support-Korrespondenz | Solange der Vorgang offen ist, und danach so lange, wie wir sie für Rückfragen oder zur Abwehr von Ansprüchen benötigen |
| Löscharchiv (Abschnitt 18) | Aufbewahrt, damit sich eine fehlerhafte Löschung rückgängig machen lässt; auf Verlangen vollständiger Löschung mit entfernt (Abschnitt 18) |
| Server- und Hosting-Protokolle (IP-Adresse, Zeitpunkt der Anfrage, Fehler) | Nur so lange, wie sie für Betrieb und Sicherheit des Dienstes nützlich sind; danach werden sie bei unseren Dienstleistern rotiert. Wir werten diese Protokolle nicht aus, um ein Bild von Ihnen zu gewinnen – wir sehen hinein, wenn etwas ausfällt. |
15. Sicherheit
Die Verbindung zwischen App und Servern ist während der Übertragung verschlüsselt. Ihr Passwort wird von unserem Anmeldedienst ausschließlich als Hashwert gespeichert, niemals im Klartext. Der Zugriff auf die Produktivdatenbank ist auf den Betreiber und die dafür erforderlichen Dienste beschränkt.
Eine Ausnahme von „privat, nur über Ihr Konto erreichbar“: Ihre Profilbilddatei ist so abgelegt, dass sie ohne Anmeldung über ihre Web-Adresse abgerufen werden kann. Alles Übrige, was die App speichert, ist nur über Ihr Konto erreichbar.
Wir behaupten nicht, Ihre Daten seien vollkommen sicher – das kann niemand behaupten. Was wir sagen können: Die beiden Dinge, die bei einem Vorfall am meisten schaden würden, halten wir gar nicht vor. Wir haben keine Zahlungsdaten, und wir haben keine Aufnahmen aus Ihrer Kamera.
16. Verarbeitungsorte und Drittlandübermittlung
Wir sind in Indien ansässig. Cardiyo wird von einer einzelnen Person in Indien betrieben. Dort werden die Entscheidungen über Ihre Daten getroffen, und von dort greift der Betreiber darauf zu. Die Daten selbst liegen überwiegend anderswo – auf den Servern der in Abschnitt 12 genannten Dienstleister: die Datenbank in der Europäischen Union, das Übrige größtenteils in den Vereinigten Staaten. Mit der Nutzung der App übergeben Sie Ihre Daten unmittelbar uns als Verantwortlichem und nicht einem Vermittler; nach den Leitlinien 05/2021 des Europäischen Datenschutzausschusses ist dieser erste Schritt keine Übermittlung im Sinne von Kapitel V DSGVO, weil es an einem gesonderten Exporteur und Importeur fehlt. Die DSGVO gilt für uns gleichwohl vollumfänglich, weil wir unseren Dienst Personen in der EU anbieten.
Für Indien liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Das ist eine schlichte Tatsache, und wir beschönigen sie nicht: Die Kommission hat für Indien kein angemessenes Schutzniveau festgestellt. Was Sie schützt: Wir unterliegen nach Art. 3 Abs. 2 lit. a DSGVO vollumfänglich der DSGVO, sämtliche Rechte aus Anhang A können Sie uns gegenüber geltend machen, und Ihnen steht das Beschwerderecht bei Ihrer Aufsichtsbehörde nach Art. 77 DSGVO offen. Nach Benennung unseres Vertreters nach Art. 27 DSGVO können Sie sich zusätzlich unmittelbar an diesen in der EU wenden.
Wo Ihre Daten tatsächlich liegen. Unsere Datenbank – Konto, Sammlungen, Scan-Datensätze – läuft in der Supabase-Region eu-west-1 in Irland: Für EU-Nutzer werden diese Daten in der EU gespeichert. Die Weitergabe an einen Dienstleister außerhalb der EU ist demgegenüber eine Übermittlung und bedarf geeigneter Garantien nach Art. 46 DSGVO:
| Dienstleister | Land | Garantie |
|---|---|---|
| Supabase | Speicherung in der EU (Irland) | Die Daten ruhen in der EU; das Supabase Data Processing Addendum mit Standardvertragsklauseln deckt Zugriffe von außerhalb ab |
| Cloudflare | USA | Standardvertragsklauseln auf Grundlage des Cloudflare Data Processing Addendum; Cloudflare nimmt zudem am EU-US Data Privacy Framework teil |
| RevenueCat | USA | Standardvertragsklauseln auf Grundlage des RevenueCat Data Processing Addendum |
| Expo (650 Industries) | USA | Standardvertragsklauseln, wie in den Datenverarbeitungsbedingungen des Anbieters enthalten |
| Railway | USA | Standardvertragsklauseln, wie in den Datenverarbeitungsbedingungen des Anbieters enthalten |
Bei den Standardvertragsklauseln handelt es sich um Standarddatenschutzklauseln, die die Europäische Kommission nach Art. 46 Abs. 2 lit. c DSGVO erlassen hat (Durchführungsbeschluss (EU) 2021/914). Eine Kopie der für Ihre Daten geltenden Garantien erhalten Sie auf Anfrage unter [email protected].
17. Wenn etwas schiefgeht: Verletzungen des Schutzes personenbezogener Daten
Werden von uns verarbeitete personenbezogene Daten offengelegt, verloren oder von Unbefugten eingesehen, melden wir dies unverzüglich und binnen 72 Stunden nach Kenntniserlangung den zuständigen Aufsichtsbehörden, wie Art. 33 DSGVO es verlangt. Da wir keine Niederlassung in der EU haben, gibt es für uns keine federführende Behörde; die Meldung ergeht daher an jede betroffene Aufsichtsbehörde.
Wir benachrichtigen Sie unverzüglich unmittelbar, wenn die Verletzung voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten zur Folge hat (Art. 34 DSGVO), und ebenso, wenn Ihre Sammlung, Ihre E-Mail-Adresse oder Ihr Scan-Verlauf betroffen sind, auch wenn wir das Risiko geringer einschätzen. Wir teilen mit, was geschehen ist, welche Daten betroffen sind, was wir unternommen haben und was Sie tun sollten.
18. Löschung Ihres Kontos
Sie können Ihr Konto in der App löschen: Einstellungen → Profil → Konto löschen. Eine E-Mail an uns ist nicht nötig, eine Begründung ebenso wenig.
Was dabei aus dem aktiven Dienst entfernt wird: Ihre Zugangsdaten, Ihr Profil, sämtliche Sammlungen mit allen Einträgen, Ihr Scan-Verlauf, Ihre Push-Token, Ihre Benachrichtigungseinstellungen und Ihr Abonnementstatus. Ihr Konto besteht nicht mehr, eine Anmeldung ist nicht mehr möglich.
Was die Löschung nicht von selbst entfernt. Drei Dinge bleiben nach einer Löschung in der App zunächst bestehen – wir benennen sie, statt Sie es vermuten zu lassen:
- Eine Wiederherstellungskopie. Vor der endgültigen Löschung schreibt unser System eine Kopie Ihres Nutzerdatensatzes – einschließlich Ihrer E-Mail-Adresse –, Ihrer Sammlungen und Ihres Scan-Verlaufs in ein gesondertes Archiv, damit sich eine fehlerhaft verlaufene Löschung rückgängig machen lässt.
- Ihre Profilbilddatei. Die Kontolöschung entfernt Ihre Datenbankeinträge, nicht aber die Bilddatei selbst; sie bleibt unter ihrer Web-Adresse abrufbar.
- Store-Meldungen zum Abonnement. Meldungen der App-Stores zu einem Abonnement – Abschluss, Verlängerung, Ablauf – werden als Protokollzeilen aufbewahrt; diese enthalten die vom Store verwendete Kontokennung.
Wenn alles verschwinden soll: sagen Sie es uns. Schreiben Sie von der registrierten E-Mail-Adresse an [email protected] und verlangen Sie die vollständige Löschung. Wir löschen dann die Wiederherstellungskopie, die Profilbilddatei und die Store-Protokollzeilen von Hand und bestätigen Ihnen den Vollzug. Das ist Ihr Recht aus Art. 17 DSGVO, und wir erfüllen es auf Anfrage.
Was die Löschung in jedem Fall überdauert: Ihre Kaufhistorie liegt bei Apple beziehungsweise Google, nicht bei uns; wir können sie nicht löschen. Sie unterliegt deren Aufbewahrungsregeln und steuerlichen Pflichten. Haben wir mit Ihnen E-Mails ausgetauscht, verbleiben diese für die in Abschnitt 14 genannte Dauer in unserem Support-Postfach.
Die Kündigung des Abonnements ist ein eigener Vorgang. Die Löschung Ihres Cardiyo-Kontos kündigt ein laufendes Abonnement nicht. Kündigen Sie es zuerst in den Einstellungen Ihres Apple- oder Google-Kontos, sonst zahlen Sie weiter für ein Konto, das es nicht mehr gibt.
19. Daten von Kindern
Cardiyo ist eine Pokémon-App, und uns ist bewusst, dass viele Pokémon-Sammler jung sind.
Für ein Cardiyo-Konto müssen Sie mindestens 16 Jahre alt sein – überall, unabhängig vom Wohnsitzstaat. Zwei Regeln führen zu dieser Zahl. Erstens ist ein Cardiyo-Konto ein Vertrag, und in Deutschland wie in den meisten EU-Staaten kann eine Person unter 18 Jahren einen solchen nicht allein schließen: Unter 16 Jahren richten wir kein Konto ein, zwischen 16 und 18 Jahren bedarf es der Zustimmung eines Elternteils oder Erziehungsberechtigten. Zweitens beruhen die Drop-Benachrichtigungen auf Ihrer Einwilligung, nicht auf dem Vertrag; Art. 8 DSGVO setzt die Einwilligungsaltersgrenze in Deutschland auf 16 Jahre. Gilt in einem anderen Mitgliedstaat eine niedrigere Grenze, muss der Träger der elterlichen Verantwortung einwilligen.
Von Personen unter 16 Jahren erheben wir wissentlich keine Daten. Ein Geburtsdatum erfragen wir nicht und können das Alter bei der Registrierung daher nicht überprüfen – wir sagen das, statt eine Prüfung anzudeuten, die nicht stattfindet. Sind Sie Elternteil oder Erziehungsberechtigter und vermuten, dass Ihr Kind ein Konto führt, schreiben Sie an [email protected]; wir löschen das Konto und die zugehörigen Daten.
Eines lässt sich uneingeschränkt sagen: Cardiyo betreibt kein verhaltensbezogenes Tracking und zeigt niemandem personalisierte Werbung – Kindern ebenso wenig wie Erwachsenen. Die App enthält keine Komponente, die dazu in der Lage wäre.
20. Die Website
cardiyo.io ist ein eigenes Angebot. Die folgenden Angaben betreffen ausschließlich die Website, nicht die App.
Die Website verwendet keine Analyse-, Werbe- oder Marketing-Skripte und setzt keine Cookies über das hinaus, was für die Anmeldung und den Betrieb der Seite technisch erforderlich ist. Weil es nichts einzuwilligen gibt, gibt es auch kein Cookie-Banner.
Die Website bietet öffentliche Sammlerprofile an. Nichts aus Ihrer Sammlung wird öffentlich, solange Sie diese Funktion nicht nutzen; was Sie dort veröffentlichen, ist für jeden mit dem Link sichtbar.
21. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert – bei einem neuen Auftragsverarbeiter, einer neuen Funktion mit neuer Datenerhebung oder einer geänderten Speicherdauer.
Der Stand am Anfang des Dokuments weist stets die geltende Fassung aus. Betrifft eine Änderung Sie wesentlich – ein neuer Verarbeitungszweck, eine neue Empfängerkategorie, eine neue Aufbewahrungsregel –, informieren wir Sie vor Wirksamwerden in der App. Erfordert eine Änderung Ihre Einwilligung, holen wir sie ein und setzen sie nicht voraus.
Wir werden die Verwendung Ihrer Daten nicht stillschweigend ausweiten – und uns auch nicht darauf verlassen, dass Sie diese Seite von sich aus erneut lesen.
22. Kontakt
Für alle Anliegen aus dieser Erklärung, einschließlich jedes Antrags nach Anhang A oder Anhang B:
E-Mail: [email protected]
Karansingh Pruthvisingh Rajput, handelnd unter der Geschäftsbezeichnung WebbyWolf Innovations First Floor, H.No-1004/4, Navapur, Agashi Road, Char Rasta Virar West, Vasai Virar, Palghar Maharashtra 401301, Indien
Datenschutzanfragen beantworten wir innerhalb eines Monats. Bei komplexen Anfragen können wir diese Frist um zwei weitere Monate verlängern; darüber informieren wir Sie innerhalb des ersten Monats.
Anhang A — Ihre Rechte im Europäischen Wirtschaftsraum
Diese Rechte ergeben sich aus der DSGVO. Ihre Ausübung ist unentgeltlich. Wenden Sie sich an [email protected] oder nutzen Sie den jeweiligen Weg in der App.
Auskunftsrecht (Art. 15). Sie können Auskunft darüber verlangen, welche Daten wir zu Ihrer Person verarbeiten, und eine Kopie dieser Daten erhalten. Die Auskunft umfasst auch die Verarbeitungszwecke, die Empfänger und die Speicherdauer.
Recht auf Berichtigung (Art. 16). Sie können unrichtige Daten berichtigen und unvollständige vervollständigen lassen. Ihr Profil und jeder Sammlungseintrag sind in der App jederzeit bearbeitbar.
Recht auf Löschung (Art. 17). Sie können die Löschung Ihrer Daten verlangen. Einstellungen → Profil → Konto löschen setzt dies um, mit der in Abschnitt 18 beschriebenen Einschränkung.
Recht auf Einschränkung der Verarbeitung (Art. 18). In bestimmten Fällen – etwa während wir die Richtigkeit bestrittener Daten prüfen – können Sie verlangen, dass wir Ihre Daten nur speichern, aber nicht verwenden.
Recht auf Datenübertragbarkeit (Art. 20). Sie können die von Ihnen bereitgestellten Daten in einem strukturierten, maschinenlesbaren Format erhalten und, soweit technisch machbar, an einen anderen Verantwortlichen übermitteln lassen. Cardiyo Pro exportiert Ihre Sammlung zusätzlich unmittelbar in der App als CSV oder Excel; das ist eine Komfortfunktion, nicht das Recht selbst. Ohne Pro-Abonnement genügt eine E-Mail an [email protected], und wir senden Ihnen denselben Export unentgeltlich.
Widerspruchsrecht (Art. 21). Soweit wir uns auf berechtigte Interessen stützen – Betrieb und Sicherheit des Dienstes, die diagnostische Auswertung von Scan-Datensätzen, die Auswahl der Empfänger einer Benachrichtigung sowie die Affiliate-Vermittlung –, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wirbt eine Benachrichtigung für Cardiyo selbst, ist das Direktwerbung: Dem können Sie ohne Begründung und ohne jede Abwägung widersprechen, und wir müssen die Verarbeitung einstellen (Art. 21 Abs. 2).
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3). Soweit wir uns auf Ihre Einwilligung stützen – Drop-Benachrichtigungen und werbliche Mitteilungen –, können Sie diese jederzeit ebenso einfach widerrufen, wie Sie sie erteilt haben. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Rechte bei automatisierter Entscheidungsfindung (Art. 22). Eine automatisierte Entscheidung im Einzelfall mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt. Ein Profiling findet in dem in Abschnitt 7 beschriebenen begrenzten Umfang statt – der Gruppenbildung zur Auswahl von Benachrichtigungen –, und Sie können dem nach dem vorstehenden Widerspruchsrecht widersprechen.
Mitteilungspflicht (Art. 19). Lassen Sie Daten berichtigen oder löschen, teilen wir dies allen Empfängern mit, denen die Daten offengelegt wurden, es sei denn, dies erweist sich als unmöglich oder ist mit unverhältnismäßigem Aufwand verbunden.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77). Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren – in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Wir haben keine Niederlassung in der EU; eine federführende Aufsichtsbehörde gibt es für uns daher nicht, und wir geben nichts anderes vor. In Deutschland hat jedes Bundesland eine eigene Aufsichtsbehörde: Wenden Sie sich an die Behörde des Landes, in dem Sie wohnen. Eine Übersicht aller deutschen Aufsichtsbehörden mit Kontaktdaten finden Sie bei der Datenschutzkonferenz unter datenschutzkonferenz-online.de. Für Österreich ist die Datenschutzbehörde (dsb.gv.at) zuständig. Sie müssen sich nicht zuerst an uns wenden – wenn Sie uns ein Problem schildern, würden wir es allerdings lieber beheben.
Anhang B — Indien (Digital Personal Data Protection Act, 2023)
Da wir in Indien ansässig sind, gelten für unsere Verarbeitung der indische Digital Personal Data Protection Act, 2023 sowie die Digital Personal Data Protection Rules, 2025. Nach diesem Gesetz sind wir Data Fiduciary (der Sache nach: Verantwortlicher), Sie sind Data Principal (der Sache nach: betroffene Person).
Hinweis zum Zeitpunkt, damit dieser Anhang nicht in die Irre führt. Das Gesetz tritt gestaffelt in Kraft. Die Rules wurden am 13. November 2025 bekannt gemacht; die wesentlichen operativen Pflichten – Informationspflicht, Sicherheitsmaßnahmen, Meldung von Verletzungen, Speicherung und Löschung, Einwilligung bei Kindern sowie die nachstehenden Rechte – treten achtzehn Monate nach dieser Bekanntmachung in Kraft, also im Mai 2027. Wir beschreiben diese Pflichten, damit Sie wissen, was Sie erwarten dürfen, und werden jede mit ihrem Inkrafttreten erfüllen. Wir behaupten nicht, bereits heute einem Regelungsrahmen zu unterliegen, der noch für niemanden gilt.
Was wir verarbeiten und wozu. Dieselben Daten zu denselben Zwecken wie in den Abschnitten 3 bis 12 dieser Erklärung. Jene Abschnitte enthalten die aufgeschlüsselte Beschreibung der personenbezogenen Daten und der jeweiligen Verarbeitungszwecke.
Ihre Rechte als Data Principal. Diese entsprechen nicht den Rechten aus Anhang A; deshalb führen wir sie gesondert auf:
- Recht auf Auskunft über die verarbeiteten personenbezogenen Daten, die Verarbeitungstätigkeiten sowie die Identität weiterer Data Fiduciaries und Data Processors, an die Daten weitergegeben wurden.
- Recht auf Berichtigung, Vervollständigung, Aktualisierung und Löschung Ihrer personenbezogenen Daten.
- Recht auf Benennung einer anderen Person, die Ihre Rechte im Fall Ihres Todes oder Ihrer Geschäftsunfähigkeit ausübt.
- Recht auf Beschwerde und Abhilfe – siehe unten.
Der DPDP Act kennt kein Recht auf Datenübertragbarkeit, kein Widerspruchsrecht und kein Recht auf Einschränkung der Verarbeitung. Befinden Sie sich im EWR, stehen Ihnen diese Rechte nach Anhang A ungeachtet dieses Anhangs zu.
Widerruf der Einwilligung. Soweit wir auf Grundlage Ihrer Einwilligung verarbeiten, können Sie diese ebenso einfach widerrufen, wie Sie sie erteilt haben. Drop-Benachrichtigungen deaktivieren Sie dort, wo Sie sie aktiviert haben.
Ansprechpartner für die Verarbeitung. Ansprechpartner für Fragen zur Verarbeitung Ihrer personenbezogenen Daten nach Section 8(9) des Gesetzes ist [email protected]. Wir sind kein Significant Data Fiduciary und wurden nicht als solcher benannt; ein Data Protection Officer ist daher nicht erforderlich.
Beschwerden. Richten Sie Beschwerden an [email protected]. Wir antworten innerhalb der von den Rules vorgesehenen Frist, in jedem Fall innerhalb von 90 Tagen. Diese Frist gilt für Beschwerden nach dem indischen Gesetz; im EWR gilt für Ihre Anträge der Zeitrahmen aus Abschnitt 22 – ein Monat –, und die 90-Tage-Frist findet auf Sie keine Anwendung. Sind Sie mit unserer Antwort nicht zufrieden oder antworten wir nicht, können Sie sich an das Data Protection Board of India wenden und gegen dessen Anordnung Beschwerde beim Telecom Disputes Settlement and Appellate Tribunal einlegen.
Verletzungen des Schutzes personenbezogener Daten. Wir melden eine Verletzung dem Data Protection Board innerhalb der von den Rules vorgesehenen Frist und benachrichtigen Sie nach dem in Abschnitt 17 beschriebenen Maßstab, den wir auf alle Nutzerinnen und Nutzer anwenden, unabhängig vom Aufenthaltsort.
Übermittlung außerhalb Indiens. Das Gesetz ermöglicht es der indischen Regierung, Übermittlungen in bestimmte Staaten zu beschränken. Bislang wurde kein Staat benannt. Unsere Dienstleister sind in Abschnitt 12 aufgeführt.
Kinder. Nach dem Gesetz ist Kind, wer das 18. Lebensjahr nicht vollendet hat; die Verarbeitung von Kinderdaten erfordert eine überprüfbare Einwilligung der Eltern. Wir betreiben kein Tracking, keine verhaltensbezogene Beobachtung und keine an Kinder gerichtete Werbung – die App enthält keine Komponente, die dazu in der Lage wäre.