Datenschutzrichtlinie
Letzte Aktualisierung: 21. März 2026
Gültig ab: 21. März 2026
Datenschutz auf einen Blick
| Was wir sammeln | Warum wir es sammeln | Mit wem geteilt |
|---|---|---|
| Kontodaten (E-Mail, Benutzername) | Um dein Konto zu erstellen und deinen Fortschritt zu speichern. | Clerk (Auth), Convex (Datenbank) |
| Lerndaten (Vokabeln, Lernsitzungen) | Für das Spaced-Repetition-System und die Synchronisation über Geräte hinweg. | Convex (Datenbank) |
| App-Nutzung & Geräteinformationen | Zur Fehlerbehebung und reibungslosen App-Funktionalität. | Convex (Datenbank) |
| Abonnementstatus | Um Premium-Funktionen freizuschalten. | Apple, RevenueCat, Superwall |
| Spracheingabe | Zur Vokabelgenerierung (wird auf deinem Gerät verarbeitet). | Apple Speech Recognition (wird von uns nicht gespeichert) |
| Texteingaben | Für Übersetzungen und KI-generierte Inhalte. | KI-Anbieter (anonymisiert, ohne personenbezogene Daten) |
1. Einleitung
Diese Datenschutzrichtlinie erklärt, wie Tathros GmbH („wir“, „uns“, „unser“, „Tathros“) deine personenbezogenen Daten sammelt, verwendet, speichert, weitergibt und schützt, wenn du die Vokabulo-App („App“, „Dienst“) nutzt.
Deine Privatsphäre liegt uns am Herzen. Wir verarbeiten ausschließlich das, was unbedingt nötig ist, um die App zu betreiben. Wir verkaufen deine Daten nicht und schalten keine Werbung.
Diese Datenschutzrichtlinie gilt weltweit für alle Nutzer der App und berücksichtigt die Anforderungen folgender Datenschutzgesetze:
- EU: Datenschutz-Grundverordnung (DSGVO)
- Deutschland: TDDDG, BDSG
- Italien: Codice della Privacy (D.Lgs. 196/2003)
- Frankreich: Loi Informatique et Libertés, CNIL-Empfehlungen
- Spanien: LOPDGDD (Ley Orgánica 3/2018)
- Brasilien: LGPD (Lei nº 13.709/2018)
- Vereinigtes Königreich: UK GDPR, Data Protection Act 2018, PECR
- Vereinigte Staaten: CCPA/CPRA, bundesstaatliche Datenschutzgesetze, COPPA
Bitte lies diese Datenschutzrichtlinie aufmerksam durch. Mit der Nutzung der App bestätigst du, dass du sie gelesen und verstanden hast.
2. Verantwortlicher
Verantwortlich für deine personenbezogenen Daten ist:
Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Deutschland
E-Mail: privacy@vokabulo.com, Website: www.vokabulo.com
Geschäftsführer: Wolfgang Männel
Handelsregister: Königstein HRB 7391, USt-IdNr.: DE264657778
Datenschutzbeauftragter: Wolfgang Männel
3. Welche Daten wir sammeln
Wir verarbeiten folgende Kategorien personenbezogener Daten:
3.1. Kontodaten (von dir bei der Registrierung angegeben)
| Daten | Erforderlich / Optional | Zweck |
|---|---|---|
| E-Mail-Adresse | Erforderlich | Kontoerstellung, Authentifizierung, Kommunikation |
| Benutzername | Erforderlich (bearbeitbar) | Community-Identität, Rangliste |
| Profilfoto | Optional | Profilpersonalisierung |
| Anmeldemethode | Automatisch | Authentifizierung (Apple, Google oder E-Mail) |
3.2. Lerndaten (durch deine App-Nutzung entstanden)
| Daten | Zweck |
|---|---|
| Vokabeln, Übersetzungen und Kontextsätze | Kernfunktionalität des Dienstes |
| Sprachpaare und Kompetenzstufe | Personalisierung deines Lernerlebnisses |
| Tags und Ordnungsdaten | Inhaltsorganisation |
| Quizdaten (Modus, Dauer, gezeigte Karten, richtige/falsche Antworten) | Spaced-Repetition-System (SRS), Fortschrittsverfolgung |
| Einzelne Quizantworten (Wortleistung, Antwortzeit) | Optimierung des SRS-Algorithmus |
| Lernstreak-Daten (tägliche Check-ins, Streak-Zähler, Pausenstatus, Meilensteine) | Streak- und Gamification-Funktionen |
| Punkte und Abzeichen | Gamification-Funktionen |
3.3. Community-Daten (bei Nutzung von Community-Funktionen)
| Daten | Zweck |
|---|---|
| Community-Sets, die du erstellst, abonnierst oder bearbeitest | Betrieb der Community-Funktionen |
| Wortvorschläge für Sets | Gemeinsame Inhaltsverbesserung |
| Meldungen und Kennzeichnungen | Sicherheit und Inhaltsmoderation |
3.4. Technische Daten (automatisch erfasst)
| Daten | Zweck |
|---|---|
| Gerätetyp und -modell | App-Kompatibilität und Fehleranalyse |
| Betriebssystemversion | App-Kompatibilität |
| App-Version | Support und Update-Verwaltung |
| Land/Region (aus Geräteeinstellungen, nicht GPS) | Vorschläge für Standardsprache und regionale Inhalte |
| Bevorzugte Gerätesprache | Lokalisierung der Benutzeroberfläche |
3.5. Daten, die von Drittanbietern in unserem Auftrag verarbeitet werden
| Dienst | Verarbeitete Daten | Zweck |
|---|---|---|
| Authentifizierungsanbieter (derzeit Clerk) | E-Mail, Name, OAuth-Token, IP-Adresse (von Clerk), Sitzungstoken | Benutzerauthentifizierung und Sitzungsverwaltung |
| Backend-Infrastruktur (derzeit Convex) | Alle oben genannten App-Daten | Datenspeicherung, Echtzeit-Synchronisation, Cloud-Backup |
| KI-Sprachmodell-Anbieter (verschiedene, austauschbar) | Nur Texteingaben (Vokabelbegriffe, Situationsbeschreibungen) — keine personenbezogenen Daten | AI Translate Service, Szenen-Vokabelgenerierung, Inhaltsmoderation |
| Text-to-Speech-Anbieter (derzeit ElevenLabs) | Zu sprechender Text — keine personenbezogenen Daten | Generierung von Aussprache-Audio |
| Abonnement- & Paywall-Management (derzeit RevenueCat & Superwall) | Apple-ID-Kauftoken, Abonnementstatus, Transaktionsbelege, App-Benutzer-ID | Abonnementverarbeitung, Zahlungsmanagement und Paywall-Anzeige |
4. Was wir NICHT sammeln
Wir möchten ausdrücklich klarstellen, was wir nicht erfassen:
- Keine Werbe-IDs (IDFA/GAID)
- Keine präzisen Standortdaten (GPS, WLAN-Triangulation oder Bluetooth-Beacons)
- Kein Browserverlauf oder Aktivitäten außerhalb der App
- Keine Kontakte, Kalender- oder Fotobibliotheksdaten
- Keine Gesundheits- oder biometrischen Daten
- Keine Finanz- oder Zahlungskartendaten (alle Zahlungen laufen über Apple)
- Keine Werbenetzwerke oder Werbe-SDKs
- Kein Tracking über Apps oder Websites hinweg
- Keine Audioaufnahmen (Spracheingabe wird auf deinem Gerät über Apples Spracherkennung verarbeitet und weder gespeichert noch übertragen)
5. Wie wir deine Daten verwenden
Wir nutzen deine personenbezogenen Daten für folgende Zwecke:
| Zweck | Verwendete Daten | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Bereitstellung des Dienstes — Kontoerstellung, Vokabelverwaltung, Quiz, Lernstreaks, Synchronisation | Kontodaten, Lerndaten | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Community-Funktionen — Erstellen, Teilen, Abonnieren und Mitwirken an Community-Sets | Kontodaten, Community-Daten | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| KI-gestützte Funktionen — AI Translate Service und Szenen-Vokabelgenerierung | Texteingaben aus Lerndaten (ohne personenbezogene Daten) | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Inhaltsmoderation — automatische Prüfung nutzergenerierter Inhalte in Community-Sets | Community-Daten | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — sichere Lernumgebung |
| Text-to-Speech — Generierung von Aussprache-Audio | Vokabeltext (ohne personenbezogene Daten) | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Gamification — Punkte, Abzeichen und Rangliste | Lerndaten, Kontodaten | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Push-Benachrichtigungen — Lern-Erinnerungen und Community-Updates | Gerätetoken, Benachrichtigungseinstellungen | Einwilligung (Art. 6 Abs. 1 lit. a) |
| Rangliste — Anzeige deines Rankings für andere Nutzer | Benutzername, Punkte, Streak-Daten | Einwilligung (Art. 6 Abs. 1 lit. a) — du kannst jederzeit widersprechen |
| App-Stabilität und Sicherheit — reibungsloser Betrieb des Dienstes | Technische Daten | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Abonnement-Management — Verarbeitung deines Abonnements über Apple | Kauftoken (verarbeitet von Apple, RevenueCat, Superwall) | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
Wir verwenden deine Daten nicht für Werbung, Marketingprofilbildung oder automatisierte Entscheidungen mit rechtlichen Auswirkungen auf dich.
6. Rechtsgrundlagen für die Verarbeitung
6.1. EU/EWR, UK und Schweiz (DSGVO / UK GDPR)
Wir verarbeiten deine Daten auf folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Notwendig zur Erbringung des von dir genutzten Dienstes, einschließlich Kontoverwaltung, Vokabelspeicherung, Quiz, Synchronisation, Community-Funktionen, KI-Features und Abonnementverwaltung.
- Einwilligung (Art. 6 Abs. 1 lit. a): Für optionale Funktionen wie Push-Benachrichtigungen, Rangliste und Spracheingabe (Mikrofonzugriff). Du kannst deine Einwilligung jederzeit widerrufen (siehe Abschnitt 11).
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Für App-Stabilität, Sicherheit, Inhaltsmoderation und Betrugsprävention. Wir haben diese Interessen gegen deine Rechte abgewogen und stellen sicher, dass die Verarbeitung verhältnismäßig bleibt.
6.2. Brasilien (LGPD)
Gemäß LGPD basiert die Verarbeitung auf: Einwilligung (Art. 7 I), Vertragserfüllung (Art. 7 V) und berechtigtem Interesse (Art. 7 IX), wie in Abschnitt 5 beschrieben.
6.3. Vereinigte Staaten
In den USA verarbeiten wir deine Daten gemäß dieser Datenschutzrichtlinie zur Dienstleistungserbringung. Für kalifornische Nutzer siehe Abschnitt 15.
7. Datenspeicherung und Sicherheit
7.1. Wo deine Daten gespeichert werden
| Speicherort | Gespeicherte Daten | Zweck |
|---|---|---|
| Auf deinem Gerät (SwiftData/lokale Datenbank) | Vokabeln, Sprachpaare, Quizdaten, Tags, Offline-Warteschlange | Lokale Funktionalität und Offline-Zugriff |
| Auf deinem Gerät (UserDefaults) | App-Einstellungen, Lernpräferenzen, Anzeigeoptionen | Benutzereinstellungen |
| iCloud Keychain (Apple) | Authentifizierungstoken und Benutzer-ID | Geräteübergreifende Anmeldung (iOS ↔ macOS) |
| Cloud-Backend (derzeit Convex, gehostet auf AWS) | Alle App-Daten — Konto, Vokabeln, Quiz, Community-Sets, Streaks, Punkte | Echtzeit-Synchronisation, Backup, Mehrgerätezugriff |
| Authentifizierungsanbieter (derzeit Clerk) | Kontodaten, Sitzungsdaten | Benutzerauthentifizierung |
7.2. Internationale Datenübertragungen
Deine Daten können in die USA und andere Länder übertragen werden, in denen unsere Dienstleister Infrastruktur betreiben. Diese Länder können abweichende Datenschutzstandards haben.
Für Übertragungen aus dem EWR nutzen wir:
- EU-U.S. Data Privacy Framework (Clerk ist zertifiziert);
- Standardvertragsklauseln (SCCs) der EU-Kommission (Beschluss 2021/914);
- Angemessenheitsbeschlüsse, soweit vorhanden.
Für Übertragungen aus dem Vereinigten Königreich:
- UK International Data Transfer Agreements (IDTAs) oder das UK Addendum zu EU-SCCs.
Für Übertragungen aus Brasilien:
- Standardvertragsklauseln der ANPD oder andere geeignete Schutzmaßnahmen gemäß Art. 33 LGPD.
7.3. Sicherheitsmaßnahmen
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz deiner Daten ein, darunter:
- Verschlüsselte Übertragung (TLS/HTTPS) für alle Netzwerkkommunikationen;
- Verschlüsselte lokale Speicherung über Apples Datenschutz-Framework;
- Authentifizierungstoken im iCloud Keychain mit hardwarebasierter Sicherheit;
- Backend-Infrastruktur mit SOC 2 Type II-Zertifizierung (Convex);
- Rollenbasierte Zugriffskontrollen für interne Systeme;
- Regelmäßige Sicherheitsprüfungen externer Abhängigkeiten.
Absolute Sicherheit kann in digitalen Systemen nicht garantiert werden, aber wir tun unser Bestes, um deine Daten zu schützen.
8. Datenaufbewahrung
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Kontodaten | Solange dein Konto aktiv ist; endgültige Löschung innerhalb von 30 Tagen nach Kontolöschung. |
| Lerndaten | Solange dein Konto aktiv ist; endgültige Löschung innerhalb von 30 Tagen nach Kontolöschung. |
| Community-Daten | Community-Sets, die du erstellt hast, bleiben ggf. bestehen, wenn andere Nutzer sie abonniert haben (deine personenbezogene Zuordnung wird anonymisiert). |
| Technische Daten | Bis zu 90 Tage für Fehleranalyse und Stabilität. |
| Authentifizierungsdaten (bei Clerk) | Gelöscht bei Kontolöschung gemäß Clerk-Richtlinien. |
| Abonnementdaten (bei RevenueCat/Superwall/Apple) | Gemäß gesetzlichen Vorgaben zur Finanzbuchhaltung aufbewahrt. |
Bei Kontolöschung erfolgt sofort eine vorläufige Löschung; alle personenbezogenen Daten werden innerhalb von 30 Tagen endgültig gelöscht, sofern keine gesetzliche Aufbewahrungspflicht (z. B. steuerlich) besteht.
9. Datenweitergabe und Offenlegung
9.1. Wir verkaufen deine Daten NICHT
Wir verkaufen, vermieten oder handeln deine personenbezogenen Daten nicht – weltweit und auch nicht im Sinne des kalifornischen CCPA/CPRA.
9.2. Dienstleister (Auftragsverarbeiter)
Wir geben Daten an folgende Dienstleister weiter, die sie in unserem Auftrag verarbeiten und vertraglich zum Datenschutz verpflichtet sind:
| Anbieterkategorie | Zweck | Weitergegebene Daten |
|---|---|---|
| Authentifizierungsanbieter | Anmeldung und Sitzungsverwaltung | E-Mail, Benutzername, OAuth-Token |
| Cloud-Backend-Anbieter | Datenspeicherung und Synchronisation | Alle App-Daten |
| KI-Sprachmodell-Anbieter | Übersetzung, Kontextgenerierung, Moderation | Nur Texteingaben (ohne personenbezogene Daten) |
| Text-to-Speech-Anbieter | Aussprache-Audio | Nur Text (ohne personenbezogene Daten) |
| Abonnement- & Paywall-Management | Zahlungsabwicklung und Paywall | Apple-Kauftoken, Abonnementstatus, App-Benutzer-ID |
Wir können Dienstleister jederzeit wechseln und aktualisieren diese Datenschutzrichtlinie bei wesentlichen Änderungen.
9.3. Andere Nutzer
Bei Nutzung von Community-Funktionen sind folgende Daten für andere Nutzer sichtbar:
- Dein Benutzername und Profilfoto (falls gesetzt) — in Community-Sets, die du erstellst oder bearbeitest;
- Dein Benutzername, Streak-Daten und Punkte — in der Rangliste (sofern du nicht widersprichst);
- Vokabelinhalte, die du in Community-Sets teilst.
Du kannst deine Ranglisten-Sichtbarkeit jederzeit unter Einstellungen > Datenschutz deaktivieren.
9.4. Gesetzliche Offenlegung
Wir können deine Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder wir in gutem Glauben annehmen, dass dies notwendig ist, um: (a) einer rechtlichen Verpflichtung nachzukommen; (b) unsere Rechte oder unser Eigentum zu schützen; (c) Betrug oder Sicherheitsprobleme zu verhindern; (d) die Sicherheit unserer Nutzer oder der Öffentlichkeit zu gewährleisten.
9.5. Unternehmensübertragungen
Im Falle einer Fusion, Übernahme oder eines Verkaufs können deine personenbezogenen Daten auf den Rechtsnachfolger übergehen. Wir informieren dich per E-Mail und/oder in der App über solche Änderungen und deine Wahlmöglichkeiten.
10. Cookies und Tracking-Technologien
Die App verwendet keine Cookies, Web-Beacons, Pixel-Tags oder ähnliche browserbasierte Tracking-Technologien.
Stattdessen speichert die App Daten lokal auf deinem Gerät mit:
- SwiftData (Apples lokales Datenbank-Framework) — für Vokabeln, Quizdaten und andere App-Inhalte;
- UserDefaults — für App-Einstellungen und Präferenzen;
- iCloud Keychain — für Authentifizierungstoken (geräteübergreifende Synchronisation).
Diese Mechanismen sind standardmäßige, geräteinterne Speichertechnologien und keine Tracking-Tools. Sie sind unbedingt erforderlich für den von dir gewünschten Dienst.
Gemäß § 25 TDDDG (Deutschland) und PECR (UK) ist für diese Technologien keine Einwilligung nötig, da sie streng zweckgebunden und notwendig sind.
11. Deine Datenschutzrechte
Deine Rechte hängen von deinem Aufenthaltsort ab.
11.1. Rechte für alle Nutzer
Unabhängig von deinem Standort kannst du:
- Auf deine Daten zugreifen: Kontoinformationen, Vokabeln und Lerndaten jederzeit in der App einsehen.
- Deine Daten korrigieren: Profil, Vokabeln und Inhalte direkt in der App bearbeiten.
- Dein Konto löschen: Unter Einstellungen > Benutzerkonto > Konto löschen.
- Deine Daten exportieren: Exportfunktion in den Sprachpaareinstellungen nutzen.
- Benachrichtigungen steuern: Push-Benachrichtigungen in deinen Geräteeinstellungen ein-/ausschalten.
- Ranglisten-Sichtbarkeit steuern: Unter Einstellungen > Datenschutz umschalten.
- Berechtigungen widerrufen: Mikrofon- und Spracherkennungszugriff in den Geräteeinstellungen deaktivieren.
11.2. Zusätzliche Rechte nach EU/EWR-Recht (DSGVO)
Im EWR hast du außerdem das Recht auf:
- Einschränkung der Verarbeitung (Art. 18);
- Datenübertragbarkeit (Art. 20);
- Widerspruch gegen die Verarbeitung (Art. 21);
- Widerruf der Einwilligung (Art. 7 Abs. 3);
- Beschwerde bei deiner Aufsichtsbehörde (siehe Abschnitt 14).
Wir beantworten DSGVO-Anfragen innerhalb von einem Monat, bei komplexen Fällen bis zu drei Monaten.
11.3. Zusätzliche Rechte nach deutschem Recht
- Alle Rechte aus Abschnitt 11.2 gelten.
- § 34 BDSG: Recht auf Auskunft über gespeicherte Daten.
- § 35 BDSG: Recht auf Berichtigung, Löschung und Einschränkung.
11.4. Zusätzliche Rechte nach italienischem Recht
- Alle Rechte aus Abschnitt 11.2 gelten.
- Beschwerde bei der Garante per la protezione dei dati personali (www.garanteprivacy.it).
- Recht auf gerichtliche Schritte gemäß Codice della Privacy.
11.5. Zusätzliche Rechte nach französischem Recht
- Alle Rechte aus Abschnitt 11.2 gelten.
- Beschwerde bei der CNIL (www.cnil.fr).
- Recht, postmortale Anweisungen zur Datenverarbeitung zu hinterlegen (Art. 85 Loi Informatique et Libertés).
11.6. Zusätzliche Rechte nach spanischem Recht
- Alle Rechte aus Abschnitt 11.2 gelten.
- Beschwerde bei der AEPD (www.aepd.es).
- Digitale Rechte gemäß Titel X der LOPDGDD (digitale Sicherheit, digitale Bildung).
11.7. Zusätzliche Rechte nach brasilianischem Recht (LGPD)
In Brasilien hast du gemäß Art. 18 LGPD das Recht auf:
- Bestätigung der Datenverarbeitung;
- Zugriff auf deine personenbezogenen Daten;
- Berichtigung unvollständiger oder falscher Daten;
- Anonymisierung, Sperrung oder Löschung unnötiger Daten;
- Datenübertragbarkeit;
- Löschung datenbasierter Einwilligungen;
- Information über Empfänger deiner Daten;
- Information über Folgen der Einwilligungsverweigerung;
- Widerruf der Einwilligung.
Datenschutzbeauftragter (Encarregado): Wolfgang Männel (siehe oben)
Antwortzeit: Innerhalb von 15 Tagen, ggf. um weitere 15 Tage verlängerbar.
Beschwerden kannst du bei der ANPD (www.gov.br/anpd) einreichen.
11.8. Zusätzliche Rechte nach britischem Recht
- Gleiche Rechte wie in Abschnitt 11.2 gemäß UK GDPR und Data Protection Act 2018.
- Beschwerde beim ICO (www.ico.org.uk).
- Digitales Einwilligungsalter: 13 Jahre.
11.9. Zusätzliche Rechte nach US-Recht
(a) Kalifornien (CCPA/CPRA)
Als kalifornischer Nutzer hast du das Recht auf:
- Auskunft über gesammelte, genutzte und weitergegebene personenbezogene Daten;
- Löschung deiner personenbezogenen Daten;
- Berichtigung ungenauer Daten;
- Widerspruch gegen Verkauf oder Weitergabe;
- Einschränkung der Nutzung sensibler Daten;
- Nichtdiskriminierung bei Ausübung deiner Rechte.
Wir verkaufen oder teilen deine personenbezogenen Daten nicht im Sinne des CCPA/CPRA. Sensitive Daten nutzen wir ausschließlich zur Dienstleistungserbringung.
Gesammelte Datenkategorien (letzte 12 Monate):
| CCPA-Kategorie | Beispiele von Vokabulo | Quelle | Geschäftszweck |
|---|---|---|---|
| A. Identifikatoren | E-Mail, Benutzername, Benutzer-ID | Direkt von dir | Kontoverwaltung |
| B. Persönliche Informationen | Benutzername, E-Mail | Direkt von dir | Kontoverwaltung |
| D. Kommerzielle Informationen | Abonnementstatus, Kaufhistorie | Apple / RevenueCat / Superwall | Abonnement-Management |
| F. Internet- oder Netzwerkaktivität | App-Version, Gerätetyp, OS-Version | Automatisch erfasst | App-Kompatibilität, Fehleranalyse |
| K. Abgeleitete Daten | Spaced-Repetition-Planung, Vokabelbeherrschung | Aus deiner Nutzung generiert | Lernoptimierung |
Verkaufte oder geteilte Daten: Keine.
Zu Geschäftszwecken weitergegebene Daten:
| Kategorie | Empfänger | Zweck |
|---|---|---|
| A. Identifikatoren | Authentifizierungs- und Backend-Anbieter | Dienstbetrieb |
| B. Persönliche Informationen | Authentifizierungs- und Backend-Anbieter | Dienstbetrieb |
| D. Kommerzielle Informationen | Abonnement-Management-Anbieter | Zahlungsabwicklung |
Wir sammeln keine personenbezogenen Daten von Kindern unter 13 Jahren.
(b) Andere US-Bundesstaaten
In Virginia, Colorado, Connecticut, Texas und anderen Bundesstaaten mit Datenschutzgesetzen gelten ähnliche Rechte (Zugriff, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch gegen gezielte Werbung). Kontaktiere uns bei Fragen unter privacy@vokabulo.com.
(c) COPPA
Die App richtet sich nicht an Kinder unter 13 Jahren in den USA. Sollten wir versehentlich Daten eines Kindes erhalten, löschen wir diese umgehend. Melde uns solche Fälle bitte unter privacy@vokabulo.com.
12. Datenschutz für Kinder
12.1. Die App ist sicher und für alle Altersgruppen geeignet. Der Schutz der Privatsphäre von Kindern ist uns wichtig.
12.2. Wir nutzen keine Tracking- oder Werbenetzwerke – eine sichere Umgebung für alle, besonders für Kinder.
12.3. Kontoerstellung: Für bestimmte Funktionen ist ein Konto nötig. Wir sammeln keine personenbezogenen Daten von Kindern unter 13 Jahren (oder dem lokalen Einwilligungsalter) ohne nachweisbare elterliche Zustimmung. Wenn du unter 13 bist, erstelle bitte kein Konto ohne Eltern oder Erziehungsberechtigte.
12.4. Sollten wir personenbezogene Daten eines Kindes ohne Zustimmung erhalten, löschen wir diese sofort. Eltern oder Erziehungsberechtigte können uns unter privacy@vokabulo.com kontaktieren.
13. KI-gestützte Funktionen und Datenverarbeitung
13.1. Die App nutzt KI-Sprachmodelle von Drittanbietern für den AI Translate Service (automatische Übersetzung und Kontextgenerierung), Scenes (situationsbasierte Vokabelgenerierung) und die Inhaltsmoderation von Community-Sets.
13.2. An KI-Anbieter übermittelte Daten: Nur der zur Generierung nötige Text – z. B. ein zu übersetzendes Wort oder eine Situationsbeschreibung. Keine personenbezogenen Daten wie Benutzername, E-Mail oder Nutzer-ID.
13.3. Mehrere Anbieter: Wir nutzen verschiedene KI-Anbieter und können diese jederzeit wechseln. Dies hat keine Auswirkung auf deine Datenschutzrechte.
13.4. Kein Training mit deinen Daten: Wir verbieten KI-Anbietern ausdrücklich, deine Eingaben oder Ausgaben zum Modelltraining zu nutzen. Dies ist in unseren Datenverarbeitungsvereinbarungen festgelegt.
13.5. EU AI Act (Art. 50): KI-generierte Inhalte werden in der App als solche gekennzeichnet. Wir erfüllen die Transparenzpflichten des EU AI Act.
13.6. Automatisierte Entscheidungen (DSGVO Art. 22): Die App nutzt automatisierte Prozesse für Spaced-Repetition-Planung und KI-Vorschläge. Diese haben keine rechtlichen oder ähnlich schwerwiegenden Auswirkungen auf dich. Alle KI-Inhalte werden als Vorschläge angezeigt, die du frei akzeptieren oder ablehnen kannst.
14. Aufsichtsbehörden
Bei Verdacht auf Verstöße gegen deine Datenschutzrechte kannst du Beschwerde bei folgenden Behörden einlegen:
| Rechtsraum | Behörde | Website |
|---|---|---|
| EU (allgemein) | Deine lokale Datenschutzbehörde | edpb.europa.eu/about-edpb/about-edpb/members_en |
| Deutschland | Bundesbeauftragter für den Datenschutz (BfDI) oder landesweite Behörde | bfdi.bund.de |
| Italien | Garante per la protezione dei dati personali | garanteprivacy.it |
| Frankreich | CNIL | cnil.fr |
| Spanien | AEPD | aepd.es |
| Brasilien | ANPD | gov.br/anpd |
| Vereinigtes Königreich | ICO | ico.org.uk |
| USA (Kalifornien) | CPPA | cppa.ca.gov |
15. Kalifornien-spezifische Offenlegungen (CCPA/CPRA)
15.1. Recht auf Auskunft: Siehe Abschnitt 11.9(a).
15.2. Recht auf Löschung: Lösche dein Konto unter Einstellungen > Benutzerkonto > Konto löschen oder per E-Mail an privacy@vokabulo.com.
15.3. Recht auf Berichtigung: Korrigiere Daten in der App oder per E-Mail.
15.4. Widerspruchsrecht: Da wir keine Daten verkaufen oder teilen, ist kein Opt-out nötig.
15.5. Sensitive Daten: E-Mail-Adressen dienen nur der Kontoidentifikation und werden nicht für andere Zwecke genutzt.
15.6. Finanzielle Anreize: Wir bieten keine an.
15.7. „Shine the Light“ (Cal. Civ. Code § 1798.83): Wir geben keine personenbezogenen Daten für Direktmarketing an Dritte weiter.
15.8. Barrierefreiheit: Diese Datenschutzrichtlinie ist mobilfreundlich und gut lesbar gestaltet.
15.9. Anfragen stellen: Per E-Mail an privacy@vokabulo.com oder über die App. Wir prüfen deine Identität und antworten innerhalb von 45 Tagen (ggf. um weitere 45 Tage verlängerbar).
15.10. Bevollmächtigte: Du kannst einen bevollmächtigten Vertreter benennen, der eine schriftliche Vollmacht oder eine notarielle Bevollmächtigung vorlegen muss.
16. Deutschland-spezifische Bestimmungen
16.1. TDDDG-Konformität (§§ 19–26)
Die App ist ein „digitaler Dienst“ im Sinne des TDDDG. Wir erfüllen:
- § 25 TDDDG: Keine Speicherung oder Nutzung von Daten über das zur Dienstleistungserbringung Notwendige hinaus. Die in Abschnitt 10 genannten lokalen Speichermechanismen sind von der Einwilligungspflicht ausgenommen.
- § 19 TDDDG: Geeignete technische und organisatorische Maßnahmen zum Datenschutz.
- § 20 TDDDG: Besonderer Schutz bei der Verarbeitung von Minderjährigendaten.
16.2. BDSG-Konformität
Wir erfüllen das Bundesdatenschutzgesetz (BDSG), insbesondere:
- § 26 BDSG: Verarbeitung von Mitarbeiterdaten (intern);
- § 34 BDSG: Recht auf Auskunft;
- § 35 BDSG: Recht auf Berichtigung, Löschung, Einschränkung;
- § 38 BDSG: Bestellung eines Datenschutzbeauftragten (ja, Wolfgang Männel).
17. Frankreich-spezifische Bestimmungen (CNIL-Konformität)
Gemäß CNIL-Empfehlungen (April 2025):
17.1. Datenschutz durch Design: Datenschutz ist von Anfang an in die App-Entwicklung integriert. Datensparsamkeit ist Prinzip.
17.2. Verzeichnis der Verarbeitungstätigkeiten: Wir führen ein vollständiges Verzeichnis gemäß dieser Datenschutzrichtlinie.
17.3. SDK-Transparenz: Alle Drittanbieter-SDKs und deren Zwecke sind in Abschnitt 3.5 und 9.2 aufgeführt. Kein SDK verarbeitet Daten ohne deine ausdrückliche Zustimmung, sofern nicht streng notwendig.
17.4. Rollenklarheit: Tathros GmbH ist Verantwortlicher; alle Dienstleister (Clerk, Convex, KI-Anbieter, ElevenLabs, RevenueCat, Superwall) sind Auftragsverarbeiter.
17.5. Postmortale Anweisungen (Art. 85 Loi Informatique et Libertés): Französische Nutzer können Anweisungen zur Datenverarbeitung nach dem Tod an privacy@vokabulo.com senden.
18. Italien-spezifische Bestimmungen
18.1. Die Datenverarbeitung erfolgt gemäß Codice della Privacy und DSGVO.
18.2. Gemäß Garante-Richtlinien (Provvedimento n. 229/2021) verwendet die App keine Cookies oder Tracking-Technologien über die in Abschnitt 10 beschriebene notwendige lokale Speicherung hinaus.
18.3. Du kannst Beschwerde beim Garante einreichen und gerichtlich vorgehen.
19. Spanien-spezifische Bestimmungen
19.1. Die Verarbeitung erfolgt gemäß LOPDGDD und DSGVO.
19.2. Gemäß LSSI-CE (Ley 34/2002) versenden wir keine unerwünschten Werbenachrichten. Push-Benachrichtigungen erfolgen nur mit Einwilligung.
19.3. Du genießt digitale Rechte gemäß Titel X der LOPDGDD (digitale Sicherheit, digitale Bildung).
19.4. Beschwerden kannst du bei der AEPD (www.aepd.es) einreichen.
20. Brasilien-spezifische Bestimmungen (LGPD)
20.1. Die Verarbeitung erfolgt gemäß LGPD und basiert auf den in Abschnitt 6.2 genannten Rechtsgrundlagen.
20.2. Datenschutzbeauftragter (Encarregado): Wolfgang Männel (Kontakt siehe oben).
20.3. Internationale Übertragung: Daten werden in die USA übertragen. Wir nutzen Standardvertragsklauseln gemäß Art. 33 LGPD.
20.4. Datenschutzverletzungen: Bei sicherheitsrelevanten Vorfällen informieren wir die ANPD und betroffene Nutzer fristgerecht gemäß Art. 48 LGPD.
20.5. Verbraucherschutz: Diese Datenschutzrichtlinie erfüllt die Transparenzanforderungen des Código de Defesa do Consumidor.
21. Vereinigtes Königreich-spezifische Bestimmungen
21.1. Die Verarbeitung erfolgt gemäß UK GDPR, Data Protection Act 2018 und Data (Use and Access) Act 2025.
21.2. PECR-Konformität:
- Keine Cookies oder Tracking-Technologien über notwendige lokale Speicherung hinaus;
- Push-Benachrichtigungen nur mit Einwilligung;
- Kein Direktmarketing ohne Zustimmung.
21.3. Internationale Übertragungen: Wir nutzen UK-Angemessenheitsbeschlüsse oder UK IDTAs.
21.4. Beschwerden kannst du beim ICO (www.ico.org.uk) einreichen.
22. Apple App Store und Datenschutzlabels
22.1. Wir stellen im App Store genaue Datenschutzlabels gemäß Apples Anforderungen bereit.
22.2. Apple verarbeitet bestimmte Daten (Apple-ID, Kaufhistorie, Geräteinfo) gemäß Apples Datenschutzrichtlinie (www.apple.com/legal/privacy).
22.3. Alle Abonnementzahlungen laufen über Apple. Wir erhalten oder speichern keine Zahlungskartendaten.
23. Änderungen dieser Datenschutzrichtlinie
23.1. Wir aktualisieren diese Richtlinie gelegentlich. Wesentliche Änderungen teilen wir dir mindestens 30 Tage vor Inkrafttreten per App oder E-Mail mit.
23.2. Das Datum „Letzte Aktualisierung“ oben zeigt die letzte Überarbeitung an.
23.3. Deine fortgesetzte Nutzung der App nach Inkrafttreten gilt als Zustimmung zur neuen Version. Bei gesetzlich erforderlicher ausdrücklicher Zustimmung holen wir diese ein.
23.4. Wir empfehlen, diese Datenschutzrichtlinie regelmäßig zu prüfen.
24. Kontakt
Bei Fragen, Anliegen oder Anfragen zur Datenschutzrichtlinie oder unseren Datenpraktiken kontaktiere uns bitte:
Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Deutschland
E-Mail: privacy@vokabulo.com, Website: www.vokabulo.com
Für Datenschutzanfragen: Wolfgang Männel (siehe oben).
Für brasilianische Nutzer (Encarregado): Wolfgang Männel (siehe oben).
Anhang: Zusammenfassung der Datenverarbeitungsaktivitäten
| Verarbeitungszweck | Datenkategorien | Rechtsgrundlage (DSGVO) | Empfänger | Aufbewahrung |
|---|---|---|---|---|
| Kontoerstellung & Authentifizierung | E-Mail, Benutzername, Anmeldemethode | Vertrag | Authentifizierungsanbieter, Backend | Bis Kontolöschung + 30 Tage |
| Vokabelverwaltung | Wörter, Übersetzungen, Kontext, Tags | Vertrag | Backend, KI-Anbieter (nur Text) | Bis Kontolöschung + 30 Tage |
| Quiz & Spaced Repetition | Quizdaten, Antwortereignisse, Beherrschungsstufen | Vertrag | Backend | Bis Kontolöschung + 30 Tage |
| Lernstreaks | Tägliche Check-ins, Streak-Zähler, Meilensteine | Vertrag | Backend | Bis Kontolöschung + 30 Tage |
| Community-Sets | Geteilte Vokabeln, Vorschläge, Abonnements | Vertrag | Backend, andere Nutzer | Bis Kontolöschung (ggf. anonymisiert bei Abonnenten) |
| AI Translate Service | Texteingaben | Vertrag | KI-Anbieter | Nicht von uns gespeichert; unterliegt Anbieter-Richtlinien |
| Scenes | Situationsbeschreibungen, generierte Vokabeln | Vertrag | KI-Anbieter | Nicht von uns gespeichert; unterliegt Anbieter-Richtlinien |
| Text-to-Speech | Vokabeltext | Vertrag | TTS-Anbieter | Nicht von uns gespeichert |
| Inhaltsmoderation | Community-Inhaltstext | Berechtigtes Interesse | KI-Anbieter | Nicht von uns gespeichert |
| Push-Benachrichtigungen | Gerätetoken, Präferenzen | Einwilligung | Apple Push Notification Service | Bis Widerruf |
| Rangliste | Benutzername, Punkte, Streak | Einwilligung | Backend, andere Nutzer | Bis Widerspruch oder Kontolöschung |
| Abonnement | Kauftoken, Status | Vertrag | Apple, RevenueCat, Superwall | Gemäß Finanzvorschriften |
| App-Stabilität | Gerätetyp, OS, App-Version | Berechtigtes Interesse | Backend | 90 Tage |