Datenschutzrichtlinie

Letzte Aktualisierung: 21. März 2026

Gültig ab: 21. März 2026

Datenschutz auf einen Blick

Was wir sammeln Warum wir es sammeln Mit wem geteilt
Kontodaten (E-Mail, Benutzername) Um dein Konto zu erstellen und deinen Fortschritt zu speichern. Clerk (Auth), Convex (Datenbank)
Lerndaten (Vokabeln, Lernsitzungen) Für das Spaced-Repetition-System und die Synchronisation über Geräte hinweg. Convex (Datenbank)
App-Nutzung & Geräteinformationen Zur Fehlerbehebung und reibungslosen App-Funktionalität. Convex (Datenbank)
Abonnementstatus Um Premium-Funktionen freizuschalten. Apple, RevenueCat, Superwall
Spracheingabe Zur Vokabelgenerierung (wird auf deinem Gerät verarbeitet). Apple Speech Recognition (wird von uns nicht gespeichert)
Texteingaben Für Übersetzungen und KI-generierte Inhalte. KI-Anbieter (anonymisiert, ohne personenbezogene Daten)

1. Einleitung

Diese Datenschutzrichtlinie erklärt, wie Tathros GmbH („wir“, „uns“, „unser“, „Tathros“) deine personenbezogenen Daten sammelt, verwendet, speichert, weitergibt und schützt, wenn du die Vokabulo-App („App“, „Dienst“) nutzt.

Deine Privatsphäre liegt uns am Herzen. Wir verarbeiten ausschließlich das, was unbedingt nötig ist, um die App zu betreiben. Wir verkaufen deine Daten nicht und schalten keine Werbung.

Diese Datenschutzrichtlinie gilt weltweit für alle Nutzer der App und berücksichtigt die Anforderungen folgender Datenschutzgesetze:

Bitte lies diese Datenschutzrichtlinie aufmerksam durch. Mit der Nutzung der App bestätigst du, dass du sie gelesen und verstanden hast.

2. Verantwortlicher

Verantwortlich für deine personenbezogenen Daten ist:

Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Deutschland

E-Mail: privacy@vokabulo.com, Website: www.vokabulo.com

Geschäftsführer: Wolfgang Männel

Handelsregister: Königstein HRB 7391, USt-IdNr.: DE264657778

Datenschutzbeauftragter: Wolfgang Männel

3. Welche Daten wir sammeln

Wir verarbeiten folgende Kategorien personenbezogener Daten:

3.1. Kontodaten (von dir bei der Registrierung angegeben)

Daten Erforderlich / Optional Zweck
E-Mail-Adresse Erforderlich Kontoerstellung, Authentifizierung, Kommunikation
Benutzername Erforderlich (bearbeitbar) Community-Identität, Rangliste
Profilfoto Optional Profilpersonalisierung
Anmeldemethode Automatisch Authentifizierung (Apple, Google oder E-Mail)

3.2. Lerndaten (durch deine App-Nutzung entstanden)

Daten Zweck
Vokabeln, Übersetzungen und Kontextsätze Kernfunktionalität des Dienstes
Sprachpaare und Kompetenzstufe Personalisierung deines Lernerlebnisses
Tags und Ordnungsdaten Inhaltsorganisation
Quizdaten (Modus, Dauer, gezeigte Karten, richtige/falsche Antworten) Spaced-Repetition-System (SRS), Fortschrittsverfolgung
Einzelne Quizantworten (Wortleistung, Antwortzeit) Optimierung des SRS-Algorithmus
Lernstreak-Daten (tägliche Check-ins, Streak-Zähler, Pausenstatus, Meilensteine) Streak- und Gamification-Funktionen
Punkte und Abzeichen Gamification-Funktionen

3.3. Community-Daten (bei Nutzung von Community-Funktionen)

Daten Zweck
Community-Sets, die du erstellst, abonnierst oder bearbeitest Betrieb der Community-Funktionen
Wortvorschläge für Sets Gemeinsame Inhaltsverbesserung
Meldungen und Kennzeichnungen Sicherheit und Inhaltsmoderation

3.4. Technische Daten (automatisch erfasst)

Daten Zweck
Gerätetyp und -modell App-Kompatibilität und Fehleranalyse
Betriebssystemversion App-Kompatibilität
App-Version Support und Update-Verwaltung
Land/Region (aus Geräteeinstellungen, nicht GPS) Vorschläge für Standardsprache und regionale Inhalte
Bevorzugte Gerätesprache Lokalisierung der Benutzeroberfläche

3.5. Daten, die von Drittanbietern in unserem Auftrag verarbeitet werden

Dienst Verarbeitete Daten Zweck
Authentifizierungsanbieter (derzeit Clerk) E-Mail, Name, OAuth-Token, IP-Adresse (von Clerk), Sitzungstoken Benutzerauthentifizierung und Sitzungsverwaltung
Backend-Infrastruktur (derzeit Convex) Alle oben genannten App-Daten Datenspeicherung, Echtzeit-Synchronisation, Cloud-Backup
KI-Sprachmodell-Anbieter (verschiedene, austauschbar) Nur Texteingaben (Vokabelbegriffe, Situationsbeschreibungen) — keine personenbezogenen Daten AI Translate Service, Szenen-Vokabelgenerierung, Inhaltsmoderation
Text-to-Speech-Anbieter (derzeit ElevenLabs) Zu sprechender Text — keine personenbezogenen Daten Generierung von Aussprache-Audio
Abonnement- & Paywall-Management (derzeit RevenueCat & Superwall) Apple-ID-Kauftoken, Abonnementstatus, Transaktionsbelege, App-Benutzer-ID Abonnementverarbeitung, Zahlungsmanagement und Paywall-Anzeige

4. Was wir NICHT sammeln

Wir möchten ausdrücklich klarstellen, was wir nicht erfassen:

5. Wie wir deine Daten verwenden

Wir nutzen deine personenbezogenen Daten für folgende Zwecke:

Zweck Verwendete Daten Rechtsgrundlage (DSGVO)
Bereitstellung des Dienstes — Kontoerstellung, Vokabelverwaltung, Quiz, Lernstreaks, Synchronisation Kontodaten, Lerndaten Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Community-Funktionen — Erstellen, Teilen, Abonnieren und Mitwirken an Community-Sets Kontodaten, Community-Daten Vertragserfüllung (Art. 6 Abs. 1 lit. b)
KI-gestützte Funktionen — AI Translate Service und Szenen-Vokabelgenerierung Texteingaben aus Lerndaten (ohne personenbezogene Daten) Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Inhaltsmoderation — automatische Prüfung nutzergenerierter Inhalte in Community-Sets Community-Daten Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — sichere Lernumgebung
Text-to-Speech — Generierung von Aussprache-Audio Vokabeltext (ohne personenbezogene Daten) Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Gamification — Punkte, Abzeichen und Rangliste Lerndaten, Kontodaten Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Push-Benachrichtigungen — Lern-Erinnerungen und Community-Updates Gerätetoken, Benachrichtigungseinstellungen Einwilligung (Art. 6 Abs. 1 lit. a)
Rangliste — Anzeige deines Rankings für andere Nutzer Benutzername, Punkte, Streak-Daten Einwilligung (Art. 6 Abs. 1 lit. a) — du kannst jederzeit widersprechen
App-Stabilität und Sicherheit — reibungsloser Betrieb des Dienstes Technische Daten Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Abonnement-Management — Verarbeitung deines Abonnements über Apple Kauftoken (verarbeitet von Apple, RevenueCat, Superwall) Vertragserfüllung (Art. 6 Abs. 1 lit. b)

Wir verwenden deine Daten nicht für Werbung, Marketingprofilbildung oder automatisierte Entscheidungen mit rechtlichen Auswirkungen auf dich.

6. Rechtsgrundlagen für die Verarbeitung

6.1. EU/EWR, UK und Schweiz (DSGVO / UK GDPR)

Wir verarbeiten deine Daten auf folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:

6.2. Brasilien (LGPD)

Gemäß LGPD basiert die Verarbeitung auf: Einwilligung (Art. 7 I), Vertragserfüllung (Art. 7 V) und berechtigtem Interesse (Art. 7 IX), wie in Abschnitt 5 beschrieben.

6.3. Vereinigte Staaten

In den USA verarbeiten wir deine Daten gemäß dieser Datenschutzrichtlinie zur Dienstleistungserbringung. Für kalifornische Nutzer siehe Abschnitt 15.

7. Datenspeicherung und Sicherheit

7.1. Wo deine Daten gespeichert werden

Speicherort Gespeicherte Daten Zweck
Auf deinem Gerät (SwiftData/lokale Datenbank) Vokabeln, Sprachpaare, Quizdaten, Tags, Offline-Warteschlange Lokale Funktionalität und Offline-Zugriff
Auf deinem Gerät (UserDefaults) App-Einstellungen, Lernpräferenzen, Anzeigeoptionen Benutzereinstellungen
iCloud Keychain (Apple) Authentifizierungstoken und Benutzer-ID Geräteübergreifende Anmeldung (iOS ↔ macOS)
Cloud-Backend (derzeit Convex, gehostet auf AWS) Alle App-Daten — Konto, Vokabeln, Quiz, Community-Sets, Streaks, Punkte Echtzeit-Synchronisation, Backup, Mehrgerätezugriff
Authentifizierungsanbieter (derzeit Clerk) Kontodaten, Sitzungsdaten Benutzerauthentifizierung

7.2. Internationale Datenübertragungen

Deine Daten können in die USA und andere Länder übertragen werden, in denen unsere Dienstleister Infrastruktur betreiben. Diese Länder können abweichende Datenschutzstandards haben.

Für Übertragungen aus dem EWR nutzen wir:

Für Übertragungen aus dem Vereinigten Königreich:

Für Übertragungen aus Brasilien:

7.3. Sicherheitsmaßnahmen

Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz deiner Daten ein, darunter:

Absolute Sicherheit kann in digitalen Systemen nicht garantiert werden, aber wir tun unser Bestes, um deine Daten zu schützen.

8. Datenaufbewahrung

Datenkategorie Aufbewahrungsfrist
Kontodaten Solange dein Konto aktiv ist; endgültige Löschung innerhalb von 30 Tagen nach Kontolöschung.
Lerndaten Solange dein Konto aktiv ist; endgültige Löschung innerhalb von 30 Tagen nach Kontolöschung.
Community-Daten Community-Sets, die du erstellt hast, bleiben ggf. bestehen, wenn andere Nutzer sie abonniert haben (deine personenbezogene Zuordnung wird anonymisiert).
Technische Daten Bis zu 90 Tage für Fehleranalyse und Stabilität.
Authentifizierungsdaten (bei Clerk) Gelöscht bei Kontolöschung gemäß Clerk-Richtlinien.
Abonnementdaten (bei RevenueCat/Superwall/Apple) Gemäß gesetzlichen Vorgaben zur Finanzbuchhaltung aufbewahrt.

Bei Kontolöschung erfolgt sofort eine vorläufige Löschung; alle personenbezogenen Daten werden innerhalb von 30 Tagen endgültig gelöscht, sofern keine gesetzliche Aufbewahrungspflicht (z. B. steuerlich) besteht.

9. Datenweitergabe und Offenlegung

9.1. Wir verkaufen deine Daten NICHT

Wir verkaufen, vermieten oder handeln deine personenbezogenen Daten nicht – weltweit und auch nicht im Sinne des kalifornischen CCPA/CPRA.

9.2. Dienstleister (Auftragsverarbeiter)

Wir geben Daten an folgende Dienstleister weiter, die sie in unserem Auftrag verarbeiten und vertraglich zum Datenschutz verpflichtet sind:

Anbieterkategorie Zweck Weitergegebene Daten
Authentifizierungsanbieter Anmeldung und Sitzungsverwaltung E-Mail, Benutzername, OAuth-Token
Cloud-Backend-Anbieter Datenspeicherung und Synchronisation Alle App-Daten
KI-Sprachmodell-Anbieter Übersetzung, Kontextgenerierung, Moderation Nur Texteingaben (ohne personenbezogene Daten)
Text-to-Speech-Anbieter Aussprache-Audio Nur Text (ohne personenbezogene Daten)
Abonnement- & Paywall-Management Zahlungsabwicklung und Paywall Apple-Kauftoken, Abonnementstatus, App-Benutzer-ID

Wir können Dienstleister jederzeit wechseln und aktualisieren diese Datenschutzrichtlinie bei wesentlichen Änderungen.

9.3. Andere Nutzer

Bei Nutzung von Community-Funktionen sind folgende Daten für andere Nutzer sichtbar:

Du kannst deine Ranglisten-Sichtbarkeit jederzeit unter Einstellungen > Datenschutz deaktivieren.

9.4. Gesetzliche Offenlegung

Wir können deine Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder wir in gutem Glauben annehmen, dass dies notwendig ist, um: (a) einer rechtlichen Verpflichtung nachzukommen; (b) unsere Rechte oder unser Eigentum zu schützen; (c) Betrug oder Sicherheitsprobleme zu verhindern; (d) die Sicherheit unserer Nutzer oder der Öffentlichkeit zu gewährleisten.

9.5. Unternehmensübertragungen

Im Falle einer Fusion, Übernahme oder eines Verkaufs können deine personenbezogenen Daten auf den Rechtsnachfolger übergehen. Wir informieren dich per E-Mail und/oder in der App über solche Änderungen und deine Wahlmöglichkeiten.

10. Cookies und Tracking-Technologien

Die App verwendet keine Cookies, Web-Beacons, Pixel-Tags oder ähnliche browserbasierte Tracking-Technologien.

Stattdessen speichert die App Daten lokal auf deinem Gerät mit:

Diese Mechanismen sind standardmäßige, geräteinterne Speichertechnologien und keine Tracking-Tools. Sie sind unbedingt erforderlich für den von dir gewünschten Dienst.

Gemäß § 25 TDDDG (Deutschland) und PECR (UK) ist für diese Technologien keine Einwilligung nötig, da sie streng zweckgebunden und notwendig sind.

11. Deine Datenschutzrechte

Deine Rechte hängen von deinem Aufenthaltsort ab.

11.1. Rechte für alle Nutzer

Unabhängig von deinem Standort kannst du:

11.2. Zusätzliche Rechte nach EU/EWR-Recht (DSGVO)

Im EWR hast du außerdem das Recht auf:

Wir beantworten DSGVO-Anfragen innerhalb von einem Monat, bei komplexen Fällen bis zu drei Monaten.

11.3. Zusätzliche Rechte nach deutschem Recht

11.4. Zusätzliche Rechte nach italienischem Recht

11.5. Zusätzliche Rechte nach französischem Recht

11.6. Zusätzliche Rechte nach spanischem Recht

11.7. Zusätzliche Rechte nach brasilianischem Recht (LGPD)

In Brasilien hast du gemäß Art. 18 LGPD das Recht auf:

Datenschutzbeauftragter (Encarregado): Wolfgang Männel (siehe oben)

Antwortzeit: Innerhalb von 15 Tagen, ggf. um weitere 15 Tage verlängerbar.

Beschwerden kannst du bei der ANPD (www.gov.br/anpd) einreichen.

11.8. Zusätzliche Rechte nach britischem Recht

11.9. Zusätzliche Rechte nach US-Recht

(a) Kalifornien (CCPA/CPRA)

Als kalifornischer Nutzer hast du das Recht auf:

Wir verkaufen oder teilen deine personenbezogenen Daten nicht im Sinne des CCPA/CPRA. Sensitive Daten nutzen wir ausschließlich zur Dienstleistungserbringung.

Gesammelte Datenkategorien (letzte 12 Monate):

CCPA-Kategorie Beispiele von Vokabulo Quelle Geschäftszweck
A. Identifikatoren E-Mail, Benutzername, Benutzer-ID Direkt von dir Kontoverwaltung
B. Persönliche Informationen Benutzername, E-Mail Direkt von dir Kontoverwaltung
D. Kommerzielle Informationen Abonnementstatus, Kaufhistorie Apple / RevenueCat / Superwall Abonnement-Management
F. Internet- oder Netzwerkaktivität App-Version, Gerätetyp, OS-Version Automatisch erfasst App-Kompatibilität, Fehleranalyse
K. Abgeleitete Daten Spaced-Repetition-Planung, Vokabelbeherrschung Aus deiner Nutzung generiert Lernoptimierung

Verkaufte oder geteilte Daten: Keine.

Zu Geschäftszwecken weitergegebene Daten:

Kategorie Empfänger Zweck
A. Identifikatoren Authentifizierungs- und Backend-Anbieter Dienstbetrieb
B. Persönliche Informationen Authentifizierungs- und Backend-Anbieter Dienstbetrieb
D. Kommerzielle Informationen Abonnement-Management-Anbieter Zahlungsabwicklung

Wir sammeln keine personenbezogenen Daten von Kindern unter 13 Jahren.

(b) Andere US-Bundesstaaten

In Virginia, Colorado, Connecticut, Texas und anderen Bundesstaaten mit Datenschutzgesetzen gelten ähnliche Rechte (Zugriff, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch gegen gezielte Werbung). Kontaktiere uns bei Fragen unter privacy@vokabulo.com.

(c) COPPA

Die App richtet sich nicht an Kinder unter 13 Jahren in den USA. Sollten wir versehentlich Daten eines Kindes erhalten, löschen wir diese umgehend. Melde uns solche Fälle bitte unter privacy@vokabulo.com.

12. Datenschutz für Kinder

12.1. Die App ist sicher und für alle Altersgruppen geeignet. Der Schutz der Privatsphäre von Kindern ist uns wichtig.

12.2. Wir nutzen keine Tracking- oder Werbenetzwerke – eine sichere Umgebung für alle, besonders für Kinder.

12.3. Kontoerstellung: Für bestimmte Funktionen ist ein Konto nötig. Wir sammeln keine personenbezogenen Daten von Kindern unter 13 Jahren (oder dem lokalen Einwilligungsalter) ohne nachweisbare elterliche Zustimmung. Wenn du unter 13 bist, erstelle bitte kein Konto ohne Eltern oder Erziehungsberechtigte.

12.4. Sollten wir personenbezogene Daten eines Kindes ohne Zustimmung erhalten, löschen wir diese sofort. Eltern oder Erziehungsberechtigte können uns unter privacy@vokabulo.com kontaktieren.

13. KI-gestützte Funktionen und Datenverarbeitung

13.1. Die App nutzt KI-Sprachmodelle von Drittanbietern für den AI Translate Service (automatische Übersetzung und Kontextgenerierung), Scenes (situationsbasierte Vokabelgenerierung) und die Inhaltsmoderation von Community-Sets.

13.2. An KI-Anbieter übermittelte Daten: Nur der zur Generierung nötige Text – z. B. ein zu übersetzendes Wort oder eine Situationsbeschreibung. Keine personenbezogenen Daten wie Benutzername, E-Mail oder Nutzer-ID.

13.3. Mehrere Anbieter: Wir nutzen verschiedene KI-Anbieter und können diese jederzeit wechseln. Dies hat keine Auswirkung auf deine Datenschutzrechte.

13.4. Kein Training mit deinen Daten: Wir verbieten KI-Anbietern ausdrücklich, deine Eingaben oder Ausgaben zum Modelltraining zu nutzen. Dies ist in unseren Datenverarbeitungsvereinbarungen festgelegt.

13.5. EU AI Act (Art. 50): KI-generierte Inhalte werden in der App als solche gekennzeichnet. Wir erfüllen die Transparenzpflichten des EU AI Act.

13.6. Automatisierte Entscheidungen (DSGVO Art. 22): Die App nutzt automatisierte Prozesse für Spaced-Repetition-Planung und KI-Vorschläge. Diese haben keine rechtlichen oder ähnlich schwerwiegenden Auswirkungen auf dich. Alle KI-Inhalte werden als Vorschläge angezeigt, die du frei akzeptieren oder ablehnen kannst.

14. Aufsichtsbehörden

Bei Verdacht auf Verstöße gegen deine Datenschutzrechte kannst du Beschwerde bei folgenden Behörden einlegen:

Rechtsraum Behörde Website
EU (allgemein) Deine lokale Datenschutzbehörde edpb.europa.eu/about-edpb/about-edpb/members_en
Deutschland Bundesbeauftragter für den Datenschutz (BfDI) oder landesweite Behörde bfdi.bund.de
Italien Garante per la protezione dei dati personali garanteprivacy.it
Frankreich CNIL cnil.fr
Spanien AEPD aepd.es
Brasilien ANPD gov.br/anpd
Vereinigtes Königreich ICO ico.org.uk
USA (Kalifornien) CPPA cppa.ca.gov

15. Kalifornien-spezifische Offenlegungen (CCPA/CPRA)

15.1. Recht auf Auskunft: Siehe Abschnitt 11.9(a).

15.2. Recht auf Löschung: Lösche dein Konto unter Einstellungen > Benutzerkonto > Konto löschen oder per E-Mail an privacy@vokabulo.com.

15.3. Recht auf Berichtigung: Korrigiere Daten in der App oder per E-Mail.

15.4. Widerspruchsrecht: Da wir keine Daten verkaufen oder teilen, ist kein Opt-out nötig.

15.5. Sensitive Daten: E-Mail-Adressen dienen nur der Kontoidentifikation und werden nicht für andere Zwecke genutzt.

15.6. Finanzielle Anreize: Wir bieten keine an.

15.7. „Shine the Light“ (Cal. Civ. Code § 1798.83): Wir geben keine personenbezogenen Daten für Direktmarketing an Dritte weiter.

15.8. Barrierefreiheit: Diese Datenschutzrichtlinie ist mobilfreundlich und gut lesbar gestaltet.

15.9. Anfragen stellen: Per E-Mail an privacy@vokabulo.com oder über die App. Wir prüfen deine Identität und antworten innerhalb von 45 Tagen (ggf. um weitere 45 Tage verlängerbar).

15.10. Bevollmächtigte: Du kannst einen bevollmächtigten Vertreter benennen, der eine schriftliche Vollmacht oder eine notarielle Bevollmächtigung vorlegen muss.

16. Deutschland-spezifische Bestimmungen

16.1. TDDDG-Konformität (§§ 19–26)

Die App ist ein „digitaler Dienst“ im Sinne des TDDDG. Wir erfüllen:

16.2. BDSG-Konformität

Wir erfüllen das Bundesdatenschutzgesetz (BDSG), insbesondere:

17. Frankreich-spezifische Bestimmungen (CNIL-Konformität)

Gemäß CNIL-Empfehlungen (April 2025):

17.1. Datenschutz durch Design: Datenschutz ist von Anfang an in die App-Entwicklung integriert. Datensparsamkeit ist Prinzip.

17.2. Verzeichnis der Verarbeitungstätigkeiten: Wir führen ein vollständiges Verzeichnis gemäß dieser Datenschutzrichtlinie.

17.3. SDK-Transparenz: Alle Drittanbieter-SDKs und deren Zwecke sind in Abschnitt 3.5 und 9.2 aufgeführt. Kein SDK verarbeitet Daten ohne deine ausdrückliche Zustimmung, sofern nicht streng notwendig.

17.4. Rollenklarheit: Tathros GmbH ist Verantwortlicher; alle Dienstleister (Clerk, Convex, KI-Anbieter, ElevenLabs, RevenueCat, Superwall) sind Auftragsverarbeiter.

17.5. Postmortale Anweisungen (Art. 85 Loi Informatique et Libertés): Französische Nutzer können Anweisungen zur Datenverarbeitung nach dem Tod an privacy@vokabulo.com senden.

18. Italien-spezifische Bestimmungen

18.1. Die Datenverarbeitung erfolgt gemäß Codice della Privacy und DSGVO.

18.2. Gemäß Garante-Richtlinien (Provvedimento n. 229/2021) verwendet die App keine Cookies oder Tracking-Technologien über die in Abschnitt 10 beschriebene notwendige lokale Speicherung hinaus.

18.3. Du kannst Beschwerde beim Garante einreichen und gerichtlich vorgehen.

19. Spanien-spezifische Bestimmungen

19.1. Die Verarbeitung erfolgt gemäß LOPDGDD und DSGVO.

19.2. Gemäß LSSI-CE (Ley 34/2002) versenden wir keine unerwünschten Werbenachrichten. Push-Benachrichtigungen erfolgen nur mit Einwilligung.

19.3. Du genießt digitale Rechte gemäß Titel X der LOPDGDD (digitale Sicherheit, digitale Bildung).

19.4. Beschwerden kannst du bei der AEPD (www.aepd.es) einreichen.

20. Brasilien-spezifische Bestimmungen (LGPD)

20.1. Die Verarbeitung erfolgt gemäß LGPD und basiert auf den in Abschnitt 6.2 genannten Rechtsgrundlagen.

20.2. Datenschutzbeauftragter (Encarregado): Wolfgang Männel (Kontakt siehe oben).

20.3. Internationale Übertragung: Daten werden in die USA übertragen. Wir nutzen Standardvertragsklauseln gemäß Art. 33 LGPD.

20.4. Datenschutzverletzungen: Bei sicherheitsrelevanten Vorfällen informieren wir die ANPD und betroffene Nutzer fristgerecht gemäß Art. 48 LGPD.

20.5. Verbraucherschutz: Diese Datenschutzrichtlinie erfüllt die Transparenzanforderungen des Código de Defesa do Consumidor.

21. Vereinigtes Königreich-spezifische Bestimmungen

21.1. Die Verarbeitung erfolgt gemäß UK GDPR, Data Protection Act 2018 und Data (Use and Access) Act 2025.

21.2. PECR-Konformität:

21.3. Internationale Übertragungen: Wir nutzen UK-Angemessenheitsbeschlüsse oder UK IDTAs.

21.4. Beschwerden kannst du beim ICO (www.ico.org.uk) einreichen.

22. Apple App Store und Datenschutzlabels

22.1. Wir stellen im App Store genaue Datenschutzlabels gemäß Apples Anforderungen bereit.

22.2. Apple verarbeitet bestimmte Daten (Apple-ID, Kaufhistorie, Geräteinfo) gemäß Apples Datenschutzrichtlinie (www.apple.com/legal/privacy).

22.3. Alle Abonnementzahlungen laufen über Apple. Wir erhalten oder speichern keine Zahlungskartendaten.

23. Änderungen dieser Datenschutzrichtlinie

23.1. Wir aktualisieren diese Richtlinie gelegentlich. Wesentliche Änderungen teilen wir dir mindestens 30 Tage vor Inkrafttreten per App oder E-Mail mit.

23.2. Das Datum „Letzte Aktualisierung“ oben zeigt die letzte Überarbeitung an.

23.3. Deine fortgesetzte Nutzung der App nach Inkrafttreten gilt als Zustimmung zur neuen Version. Bei gesetzlich erforderlicher ausdrücklicher Zustimmung holen wir diese ein.

23.4. Wir empfehlen, diese Datenschutzrichtlinie regelmäßig zu prüfen.

24. Kontakt

Bei Fragen, Anliegen oder Anfragen zur Datenschutzrichtlinie oder unseren Datenpraktiken kontaktiere uns bitte:

Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Deutschland

E-Mail: privacy@vokabulo.com, Website: www.vokabulo.com

Für Datenschutzanfragen: Wolfgang Männel (siehe oben).

Für brasilianische Nutzer (Encarregado): Wolfgang Männel (siehe oben).

Anhang: Zusammenfassung der Datenverarbeitungsaktivitäten

Verarbeitungszweck Datenkategorien Rechtsgrundlage (DSGVO) Empfänger Aufbewahrung
Kontoerstellung & Authentifizierung E-Mail, Benutzername, Anmeldemethode Vertrag Authentifizierungsanbieter, Backend Bis Kontolöschung + 30 Tage
Vokabelverwaltung Wörter, Übersetzungen, Kontext, Tags Vertrag Backend, KI-Anbieter (nur Text) Bis Kontolöschung + 30 Tage
Quiz & Spaced Repetition Quizdaten, Antwortereignisse, Beherrschungsstufen Vertrag Backend Bis Kontolöschung + 30 Tage
Lernstreaks Tägliche Check-ins, Streak-Zähler, Meilensteine Vertrag Backend Bis Kontolöschung + 30 Tage
Community-Sets Geteilte Vokabeln, Vorschläge, Abonnements Vertrag Backend, andere Nutzer Bis Kontolöschung (ggf. anonymisiert bei Abonnenten)
AI Translate Service Texteingaben Vertrag KI-Anbieter Nicht von uns gespeichert; unterliegt Anbieter-Richtlinien
Scenes Situationsbeschreibungen, generierte Vokabeln Vertrag KI-Anbieter Nicht von uns gespeichert; unterliegt Anbieter-Richtlinien
Text-to-Speech Vokabeltext Vertrag TTS-Anbieter Nicht von uns gespeichert
Inhaltsmoderation Community-Inhaltstext Berechtigtes Interesse KI-Anbieter Nicht von uns gespeichert
Push-Benachrichtigungen Gerätetoken, Präferenzen Einwilligung Apple Push Notification Service Bis Widerruf
Rangliste Benutzername, Punkte, Streak Einwilligung Backend, andere Nutzer Bis Widerspruch oder Kontolöschung
Abonnement Kauftoken, Status Vertrag Apple, RevenueCat, Superwall Gemäß Finanzvorschriften
App-Stabilität Gerätetyp, OS, App-Version Berechtigtes Interesse Backend 90 Tage