Datenschutzerklärung
Stand: 2026-08-07 · Version 6
Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir beim Betrieb der KI-Tracker App ("App") verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte dir nach der Datenschutz-Grundverordnung (DSGVO) zustehen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
mi.ai GbR
48432 Rheine
E-Mail: kontakt@mi-ai.de
Für Fragen zum Datenschutz erreichst du uns jederzeit unter kontakt@mi-ai.de.
2. Überblick über die Datenverarbeitung
KI-Tracker ist eine App, mit der du deine eigene Nutzung von KI-Tools (z. B. ChatGPT, Claude, Cursor) trackst, sie zu Projekten und Tags strukturierst, AI-Abo-Kosten und ROI auswertest, KI-gestützte Tutorials und Insights erhältst und dich optional mit Freunden vergleichst. Dafür verarbeiten wir deine Account-Daten, deine selbst eingetragenen Sessions, optional Push-Token, optional eingetragene AI-Abo-Kosten sowie technische Daten. Optional kannst du zusätzlich unsere Browser-Erweiterung installieren, die Sessions auf KI-Websites automatisch erkennt und dir als Vorschlag schickt. Eine Nutzung der App ist ohne Registrierung nicht möglich.
3. Welche Daten wir verarbeiten
3.1 Registrierung und Authentifizierung
- E-Mail-Adresse und (gehashtes) Passwort (bei Registrierung per E-Mail/Passwort)
- Kennungen deines Anmeldeproviders (bei "Mit Google anmelden")
- Eine von Firebase erzeugte eindeutige Nutzer-ID (uid)
- Zeitpunkt der Registrierung und der letzten Aktivität
3.2 Profildaten
- Anzeigename und eindeutiger Benutzername (Handle, z. B. "anna_42")
- Optionales Profilbild
- Lieblings-KI-Tool und bis zu 3 primäre Kategorien (aus dem Onboarding)
- Account-Status (Pro / Free)
- Privatsphäre-Einstellung (öffentlich / nur Freunde)
- Zeitzone deines Geräts (für die korrekte lokale Auslieferung von Erinnerungen)
3.3 Session-Daten (selbst eingetragen)
- Genutztes KI-Tool und Kategorie
- Start- und Endzeit, Dauer
- Geschätzte Zeitersparnis (frei wählbar)
- Optionale Freitext-Notiz
- Optional zugeordnetes Projekt
- Optionale Tags (Free: bis zu 5 pro Session, Pro: unbegrenzt)
3.4 Projekte (optional, selbst angelegt)
- Name, Farbe, optionales Icon
- Optionales Monatsbudget und Währung
- Aktiv- oder Archiviert-Status
- Erstellungs- und Archivierungs-Zeitstempel
- Free: bis zu 3 aktive Projekte; Pro: unbegrenzt
3.5 AI-Abo- und Cost-Tracker-Daten (Pro, optional)
- Liste deiner aktiven oder gekündigten AI-Tool-Abos mit Tool-Zuordnung, optionalem Label, monatlichen Kosten und Währung
- Optionale Zuordnung eines Abos zu einem deiner Projekte (für Cost-pro-Projekt)
- Aktiv-/Gekündigt-Status, Zeitstempel
- Privater Datensatz unter /users/{uid}/settings/cost mit deinem Stundensatz und monatlichen AI-Budget (zur Berechnung der Wertschöpfung). Diese Werte sind streng privat — sie liegen in einer separaten Subcollection, die nur du selbst lesen kannst, und werden anderen Nutzern (auch Freunden) niemals angezeigt.
3.6 Spielmechanik
- Tageszählung, Streak, Gesamtdauer, gespeicherte Zeit
- Level, Erfahrungspunkte (XP)
- Freigeschaltete Trophäen mit Zeitstempel
- Tagesziel (Minuten)
3.7 Soziale Funktionen
- Freundschaftsanfragen (gesendet/empfangen) inkl. Status
- Liste deiner Freunde mit Anzeigename und Handle
- Mit Freunden geteilte aggregierte Statistiken (Level, Streak, Trophäen). Gegenüber Freunden werden einzelne Sessions, Notizen, Tags, AI-Abos, Stundensatz und Budget niemals geteilt.
- Ausnahme: geteilte Projekte (siehe 3.7a). Nur dort verlassen einzelne Sessions den privaten Bereich — und nur gegenüber den Personen, die du selbst eingeladen hast.
3.7a Geteilte Projekte (optional, Pro)
Wenn du ein Projekt mit befreundeten Personen teilst, entsteht ein gemeinsamer Projekt-Bereich. Alle Mitglieder sehen dort:
- Projektname, Farbe, Symbol, Typ, Beschreibung und Tech-Stack
- deinen Anzeigenamen, Handle und dein Profilbild
- jede Session, die du ab der Freigabe auf dieses Projekt buchst — einschließlich Dauer, Tool, Kategorie, Tags und deiner Freitext-Notiz
- Auswertungen pro Mitglied (Minuten, Anzahl Sessions, letzte Aktivität)
Bitte bewusst entscheiden: Session-Notizen sind sonst ausnahmslos privat. In einem geteilten Projekt sind sie es nicht mehr. Sessions, die du vor der Freigabe gebucht hast, bleiben privat und werden nicht nachträglich sichtbar.
Nicht sichtbar werden für Mitglieder: deine E-Mail-Adresse, dein Stundensatz, dein Budget, deine AI-Abo-Kosten, deine übrigen Projekte und alle Sessions außerhalb dieses Projekts.
3.8 KI-Coach-Daten (nur bei Nutzung der KI-Funktionen)
- Bei "Frag die KI" (Pro): deine Frage sowie ein aggregiertes Nutzungsprofil werden an Mistral AI (Frankreich) übermittelt — Anzeigename, Level, Streak, Gesamt-Minuten, gesamte geschätzte Zeitersparnis, Anzahl Sessions sowie die letzten 7 Tage (Minuten pro Tool und Kategorie). Deine Frage wird zuvor durch den Sicherheitsfilter mistral-moderation-latest geprüft. Session-Notizen werden bei dieser Funktion nicht übermittelt.
- Bei "Beschreibung aus Foto/Screenshot importieren" (Pro, neu in V3): das von dir ausgewählte Bild wird komprimiert und an Mistrals OCR-Endpunkt (`mistral-ocr-latest`) übermittelt, der den enthaltenen Text extrahiert. Es werden ausschließlich die von dir selbst aufgenommenen oder ausgewählten Bilder verarbeitet, niemals automatisch oder im Hintergrund. Bilder werden weder bei uns noch (laut Mistrals Bedingungen) bei Mistral dauerhaft gespeichert; die Verarbeitung erfolgt zur Texterkennung, der zurückgegebene Text landet im Beschreibungsfeld der Session, wo du ihn editieren oder verwerfen kannst.
- Bei "KI-Zeitersparnis schätzen" (Pro): die von dir freigegebene Beschreibung wird an Mistral übermittelt; zuvor durch mistral-moderation-latest geprüft
- Bei wöchentlichen/täglichen Insights: aggregierte Daten der letzten 7-30 Tage (Tools, Kategorien, Tageszeit, Minuten — keine Notizen)
- Bei Vorschlägen / Prompt-Bibliothek (Pro): ein Aktivitätsprofil deiner letzten 30 Tage — Minuten pro Tool, Kategorie und Tageszeit, deine häufigsten Tags (max. 12), deine Lernthemen sowie deine aktiven Projekte (Name, Typ, Beschreibung, Tech-Stack) und bis zu 8 Auszüge aus deinen Session-Notizen (je max. 160 Zeichen)
- Bei personalisierten Tutorials (Pro): dasselbe Aktivitätsprofil wie bei Vorschlägen / Prompt-Bibliothek — inklusive Projekt-Beschreibungen und bis zu 8 Notiz-Auszügen — sowie das von dir gewählte Thema
- Tägliche Anzahl deiner KI-Anfragen (Ratenbegrenzung: 30 Foto-Imports/Tag, 30 Fragen/Tag, 50 Schätzungen/Tag)
- Ergebnisse werden zwischengespeichert (Cache 12-24 h bzw. 1 personalisiertes Tutorial pro Tag), damit identische Anfragen kein erneutes API-Call auslösen
3.9 Tägliche Inhalte (für alle Nutzer geteilt)
Einmal täglich erzeugen wir serverseitig einen kurzen "Fakt des Tages" und ein Tutorial. Diese Inhalte sind nicht personalisiert — alle Nutzer sehen denselben Text. Bei der Erzeugung werden keine personenbezogenen Daten an Mistral AI übermittelt; Eingabe ist lediglich das Datum und ein zufällig rotierendes Themenfeld. Die Inhalte werden in der Sammlung dailyContent zentral gespeichert.
3.10 Push-Benachrichtigungen (optional)
Wenn du Benachrichtigungen aktivierst (Profil → Benachrichtigungen), verarbeiten wir zusätzlich:
- Einen oder mehrere Expo Push Tokens pro Gerät, ausgestellt von Expo (USA) bzw. den Push-Diensten von Apple (APNs) / Google (FCM)
- Plattform deines Geräts (ios / android), Zeitpunkt der Registrierung, Zeitpunkt der letzten Sichtung
- Deine Zeitzone, damit Erinnerungen zur korrekten lokalen Stunde ausgeliefert werden
- Schalter "Streak-Erinnerung" (täglich um 21 Uhr Ortszeit, wenn keine Session getrackt wurde) und "Morgen-Brief" (täglich um 8 Uhr Ortszeit mit dem Fakt des Tages)
- Aggregierte Auslieferungsstatistiken (pushDeliveries: Anzahl gesendeter Nachrichten je Tick — keine personenbezogenen Daten)
Inaktive ("DeviceNotRegistered") Tokens werden automatisch entfernt. Du kannst Benachrichtigungen jederzeit in der App oder in den Systemeinstellungen deaktivieren.
3.11 Pro-/Abonnementdaten
- RevenueCat-Nutzer-ID = deine Firebase-uid
- Pro-Status (true/false) inkl. Quelle und Aktualisierungs-Zeitstempel
- Firebase-Auth Custom Claim "pro" (true/false)
Zahlungsdaten (Kreditkarte, PayPal etc.) werden nicht von uns verarbeitet, sondern ausschließlich im jeweiligen App Store (Apple App Store / Google Play) bzw. durch RevenueCat.
3.12 Technische Daten
- App Check Token (Firebase App Check via Play Integrity / App Attest)
- Logs und Fehlermeldungen unserer Cloud Functions (in anonymisierter Form bei Google Cloud Logging)
- RevenueCat-Webhook-Event-IDs (Idempotenz, max. 30 Tage)
3.13 Kamera- und Galerie-Zugriff (Pro, optional)
Wenn du den Foto-Import in einer Session-Beschreibung nutzt, fragt die App einmalig nach Berechtigung für Kamera oder Galerie. Wir greifen ausschließlich auf das von dir aktiv ausgewählte Einzelbild zu — niemals auf andere Fotos, niemals automatisch im Hintergrund. Das ausgewählte Bild wird vor dem Upload lokal auf dem Gerät auf 1600 px Breite verkleinert und JPEG-komprimiert; die Original-Datei verlässt das Gerät niemals.
3.14 Feedback (optional, Sterne-Rating + Freitext)
Wenn du im Profil unter "Feedback geben" eine Bewertung oder einen Kommentar abgibst — oder wenn dir die App nach 7-tägiger Streak einmalig die Frage stellt, wie es dir gefällt — verarbeiten wir folgende Daten:
- Sternebewertung (1 bis 5)
- Optionaler Freitext (max. 1000 Zeichen)
- Deine Firebase-uid (zur möglichen Rückfrage und um doppelte Einsendungen demselben Account zuzuordnen)
- App-Version (z. B. "1.0.0") und Plattform (ios / android) — hilft uns, technische Hinweise dem richtigen Build zuzuordnen
- Zeitstempel der Einsendung
Feedback-Einsendungen sind immutable — du kannst sie nach dem Absenden weder ändern noch zurückziehen. Lediglich die App selbst und unser Server-Backend (Admin-SDK) haben Lesezugriff; kein anderer Nutzer und auch du selbst kannst Feedback-Einsendungen in der App einsehen. Sie werden ausschließlich zur Verbesserung der App verwendet, niemals für Werbung oder Profiling.
3.15 Browser-Erweiterung "KI-Tracker Sync" (optional)
Die Erweiterung ist ein eigenständiges, freiwilliges Zusatzprodukt. Installierst du sie und meldest dich darin an, erkennt sie automatisch, wenn du auf chatgpt.com, claude.ai oder gemini.google.com aktiv bist, und schlägt dir daraus eine Session vor.
Übermittelt werden ausschließlich:
- welches der drei Tools genutzt wurde
- Beginn und Ende der Nutzung (Zeitstempel)
Ausdrücklich nicht erfasst werden: deine Eingaben (Prompts), die Antworten der KI, Seiteninhalte, Seitentitel, aufgerufene Adressen (URLs), dein Browserverlauf oder Daten von anderen Websites. Die Erweiterung liest die Inhalte der Seite nicht aus — sie misst nur, ob und wie lange das Tab aktiv war.
Vorschläge landen in einem separaten Bereich deines Kontos und werden erst dann zu einer echten Session, wenn du sie in der App bestätigst. Bestätigst du nicht, werden sie nach 30 Tagen automatisch gelöscht. Du kannst die Erweiterung jederzeit deinstallieren; die App funktioniert ohne sie vollständig.
3.16 Absturz- und Fehlerdiagnose
Zur Stabilität der App setzen wir Firebase Crashlytics (Google) ein. Stürzt die App ab oder tritt ein schwerer Fehler auf, werden übermittelt:
- technische Fehlerbeschreibung (Stacktrace) und Zeitpunkt
- Gerätemodell, Betriebssystemversion, App-Version
- eine von Firebase erzeugte Installations-Kennung
Keine Inhaltsdaten — keine Notizen, keine Fragen an die KI, keine Projektnamen. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden App (Art. 6 Abs. 1 lit. f DSGVO). Die Erfassung läuft automatisch, sobald ein Absturz auftritt; einen Schalter zum Abwählen gibt es derzeit nicht. Du kannst der Verarbeitung nach Art. 21 DSGVO widersprechen — schreib uns dazu an kontakt@mi-ai.de.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage (Art. 6 Abs. 1 DSGVO) |
|---|---|
| Bereitstellung des Accounts und der Tracking-Funktionen | lit. b (Vertragserfüllung) |
| Spielmechanik (Trophäen, Streaks, Level) | lit. b |
| Projekte, Tags, Suche, Cost-Tracker | lit. b |
| Freundes-Funktionen | lit. b |
| KI-Coach (Insights, Vorschläge, Prompt-Bibliothek, Tutorials, Frag die KI, Foto-Import / OCR, Zeitersparnis-Schätzung) | lit. b (bei Nutzung) |
| Tägliche Inhalte (Fakt / Tutorial) | lit. b |
| Push-Benachrichtigungen (Streak-Erinnerung, Morgen-Brief) | lit. a (Einwilligung) |
| Feedback (Sterne-Rating, Freitext) | lit. a (Einwilligung) bzw. lit. b (Verbesserung des Vertragsangebots) |
| Geteilte Projekte (gemeinsamer Feed, Mitglieder-Auswertung) | lit. b |
| Browser-Erweiterung (automatische Session-Vorschläge) | lit. a (Installation und Anmeldung) i. V. m. lit. b |
| Absturz- und Fehlerdiagnose (Crashlytics) | lit. f (berechtigtes Interesse an Stabilität) |
| Inhaltliche Sicherheitsprüfung deiner Eingaben (Mistral Moderation) | lit. f (berechtigtes Interesse am Plattformschutz) |
| Ratenbegrenzung, Missbrauchsbekämpfung | lit. f |
| Abwicklung von Pro-Abos | lit. b |
| Erfüllung rechtlicher Pflichten | lit. c |
5. Empfänger / Auftragsverarbeiter
Wir nutzen für den Betrieb der App sorgfältig ausgewählte Dienstleister, die als Auftragsverarbeiter nach Art. 28 DSGVO eingebunden sind oder als eigenständig Verantwortliche fungieren:
- Google Ireland Ltd. / Google LLC (Irland / USA) — Firebase Authentication, Cloud Firestore, Cloud Functions, Cloud Storage, App Check, Cloud Logging, FCM (Push-Zustellung Android) sowie Crashlytics (Absturzdiagnose). Hauptbetrieb in der Region "europe-west3" (Frankfurt am Main). Datenschutz: https://policies.google.com/privacy
- Mistral AI SAS (Frankreich) — Verarbeitung deiner Eingaben für KI-Coach-Funktionen (Insights, Vorschläge, Tutorials, Prompt-Bibliothek, Frag die KI, Zeitersparnis-Schätzung) sowie Foto-/Screenshot-Texterkennung über den OCR-Endpunkt mistral-ocr-latest. Außerdem Erzeugung der täglichen Inhalte (Fakt / Tutorial) und automatisierte Sicherheitsprüfung von Freitext-Eingaben (mistral-moderation-latest). Datenschutz: https://mistral.ai/privacy-policy
- Expo, Inc. (USA) — Ausstellung und Zustellung der Expo Push Tokens (Brücke zu APNs / FCM) für unsere Benachrichtigungen. Übertragen werden nur der Push Token sowie Titel und Text der Nachricht. Datenschutz: https://expo.dev/privacy
- Apple Inc. (USA) — Apple Push Notification Service (APNs, nur iOS) sowie App Attest für App Check (nur iOS). Datenschutz: https://www.apple.com/legal/privacy
- RevenueCat, Inc. (USA) — Verwaltung deines Pro-Abonnements, Abgleich mit App Store / Google Play. Datenschutz: https://www.revenuecat.com/privacy
- Google LLC (USA) — Google Sign-In — nur bei Anmeldung per Google. Datenschutz siehe oben.
Eine Weitergabe an andere Dritte findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet oder du hast ausdrücklich eingewilligt.
6. Öffentlichkeit bestimmter Daten
Folgende Daten können andere KI-Tracker-Nutzer sehen:
- Bei der Suche per Benutzername (Handle): Anzeigename, Handle, Profilbild
- Wenn ihr befreundet seid: zusätzlich Level, XP, Streak, Trophäen, Gesamt-Statistiken (aggregiert)
Niemals öffentlich: E-Mail-Adresse, KI-Coach-Inhalte (Fragen/Antworten/OCR-Texte), hochgeladene Bilder, eingereichtes Feedback (Bewertungen + Kommentare), Stundensatz, Budget, AI-Abo-Kosten, Pro-Status, Push Tokens, Zeitzone, Benachrichtigungs-Einstellungen, technische Tokens sowie die Vorschläge der Browser-Erweiterung.
Nur im Kreis der von dir eingeladenen Mitglieder sichtbar (siehe 3.7a): Sessions, Notizen und Tags, die du auf ein geteiltes Projekt buchst, samt Projektname und -beschreibung. Außerhalb dieses Kreises bleiben auch sie unsichtbar.
Alle übrigen Sessions, Notizen, Tags und Projekte sind ausschließlich für dich selbst sichtbar.
7. Drittlandübermittlung
Einige der oben genannten Dienstleister (insbesondere Google, RevenueCat, Apple, Expo) verarbeiten Daten teilweise in den USA. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) und, soweit die jeweilige Organisation zertifiziert ist, auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss Art. 45 DSGVO).
Mistral AI ist ein französisches Unternehmen und verarbeitet Daten innerhalb der EU. Die OCR-Texterkennung läuft daher ebenfalls vollständig in der EU.
Der Hauptbetrieb unserer Backend-Infrastruktur (Cloud Functions, Firestore-Writes) läuft in der Google-Region "europe-west3" (Frankfurt).
8. Automatisierte Sicherheitsprüfung
Bei Eingaben in die "Frag die KI"-Funktion und bei der Zeitersparnis-Schätzung (jeweils Pro) prüft Mistral mistral-moderation-latest deinen Text vor der Weiterverarbeitung auf neun Kategorien (Hass, Gewalt, sexuelle Inhalte, gefährliche/illegale Inhalte, Selbstverletzung, Gesundheit, Finanzen, Recht, persönliche Daten). Ergebnis ist ausschließlich die Entscheidung "Anfrage wird beantwortet" oder "Anfrage wird abgelehnt".
Beim Foto-Import (OCR) findet keine inhaltliche Sicherheitsprüfung des Bildinhalts statt; der zurückgegebene Text wird unverändert an dich zurückgegeben.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung i. S. v. Art. 22 DSGVO findet nicht statt.
9. Speicherdauer
- Aktive Account-Daten: solange dein Account besteht
- Sessions, Projekte, Tags, AI-Abos, Stundensatz, Budget: solange dein Account besteht (oder bis du sie selbst löschst)
- Hochgeladene Bilder (Foto-Import / OCR): werden bei uns nicht gespeichert. Das Bild wird zur Verarbeitung an Mistral übermittelt und nach der Texterkennung verworfen. Mistral selbst speichert nach eigenen Angaben keine OCR-Eingaben dauerhaft (siehe Mistrals Datenschutzerklärung).
- KI-Coach-Cache: 12-24 Stunden, danach automatisch überschrieben
- Feedback-Einsendungen: solange dein Account besteht, dann mit der Account-Löschung entfernt. Aggregierte, anonymisierte Auswertungen (z. B. "Durchschnittsbewertung") können wir intern aufbewahren — diese enthalten keine personenbezogenen Daten
- Personalisiertes Tutorial: max. 1 pro Tag, beim nächsten Aufruf am Folgetag überschrieben
- Push Tokens: bis du Benachrichtigungen deaktivierst, deinen Account löschst oder Apple/Google den Token als ungültig meldet (DeviceNotRegistered → automatische Bereinigung)
- Aggregierte Auslieferungsstatistiken (pushDeliveries): unbegrenzt, enthalten keine personenbezogenen Daten
- Unbestätigte Vorschläge der Browser-Erweiterung: 30 Tage
- Erledigte Freundschaftsanfragen und Projekt-Einladungen (angenommen/abgelehnt): 90 Tage
- Absturzberichte: Aufbewahrung nach den Fristen von Firebase Crashlytics (in der Regel 90 Tage)
- RevenueCat-Webhook-Idempotenz: max. 30 Tage
Diese Fristen werden automatisch durchgesetzt: Ein täglich laufender Server-Job löscht abgelaufene Daten, ohne dass jemand von uns eingreifen muss.
- Bei Löschung deines Accounts: alle personenbezogenen Daten werden unverzüglich gelöscht. Gesetzliche Aufbewahrungspflichten (z. B. aus Steuer- oder Handelsrecht im Zusammenhang mit Pro-Abos) bleiben unberührt.
10. Deine Rechte
Dir stehen folgende Rechte nach der DSGVO zu:
- Art. 15 — Auskunft über die zu deiner Person gespeicherten Daten
- Art. 16 — Berichtigung unrichtiger Daten
- Art. 17 — Löschung ("Recht auf Vergessenwerden")
- Art. 18 — Einschränkung der Verarbeitung
- Art. 20 — Datenübertragbarkeit in einem strukturierten, gängigen Format
- Art. 21 — Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Art. 7 Abs. 3 — Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (z. B. Push-Benachrichtigungen, Kamera-/Galerie-Zugriff)
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an kontakt@mi-ai.de.
Recht auf Löschung in der App: Du kannst deinen Account jederzeit selbst löschen über Profil → Konto-Verwaltung → Konto löschen. Damit werden alle mit deinem Account verknüpften personenbezogenen Daten aus unseren aktiven Datenbanken entfernt — Sessions, Projekte, Tags, AI-Abos, Stundensatz und Budget, Trophäen, Freundschaften, eingereichtes Feedback, das Profil selbst, Push Tokens, dein RevenueCat-Subscriber-Eintrag sowie dein Firebase-Auth-Eintrag. Ein laufendes Pro-Abo kannst du ausschließlich im jeweiligen App Store (Apple / Google) selbst kündigen — wir haben darauf technisch keinen Zugriff.
Was mit geteilten Projekten passiert: Projekte, die dir gehören, werden mit dem gesamten gemeinsamen Bereich gelöscht; die übrigen Mitglieder behalten ihre eigenen Sessions in ihrem eigenen Konto. In fremden Projekten, an denen du beteiligt warst, werden dein Name, dein Handle, dein Profilbild sowie deine Notizen und Tags entfernt; erhalten bleibt nur die anonyme Minutensumme, damit die Projektstatistik der anderen Mitglieder nicht rückwirkend verfälscht wird. Ein Rückschluss auf dich ist danach nicht mehr möglich.
Beschwerderecht: Du hast jederzeit das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
11. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen nach dem Stand der Technik ein, insbesondere:
- Verschlüsselte Übertragung (TLS) zwischen App und Backend
- Firebase App Check (Play Integrity / App Attest) gegen API-Missbrauch durch Drittanwendungen
- Firestore Security Rules: das pro-Feld kann ausschließlich serverseitig gesetzt werden, niemals durch den Client
- Stundensatz und Monatsbudget liegen in einer privaten Subcollection (/users/{uid}/settings/cost) und sind ausschließlich vom Account-Inhaber les- und schreibbar — niemals von Freunden oder anderen Nutzern einsehbar
- Serverseitige Auth-Prüfung bei jeder schreibenden Cloud Function
- Ratenbegrenzung pro Nutzer und pro Funktion (KI-Coach inkl. Foto-Import)
- HMAC-signierte RevenueCat-Webhooks mit Replay-Schutz und Idempotenz-Dedupe
- Push-Versand ausschließlich über serverseitige geplante Cloud Functions, niemals durch andere Nutzer auslösbar
12. Keine Werbe-Tracker
Die App nutzt keine klassischen Cookies und kein Werbe-Tracking. Es findet keine Analyse deines Verhaltens zu Werbezwecken statt. Wir setzen weder AdMob noch vergleichbare Werbenetzwerke ein. Push-Benachrichtigungen werden ausschließlich für die zwei oben beschriebenen Anwendungsfälle (Streak-Erinnerung, Morgen-Brief) eingesetzt — niemals für Werbung. Hochgeladene Bilder werden ausschließlich zur Texterkennung verwendet, niemals zu Werbe- oder Profiling-Zwecken.
13. Minderjährigenschutz
Die App richtet sich an Personen ab 16 Jahren. Bei offensichtlich jüngeren Nutzern behalten wir uns die Sperrung des Accounts vor. Wenn du unter 16 Jahre alt bist, melde dich bitte ab und lasse deine Erziehungsberechtigten die Entscheidung über die Nutzung treffen.
14. Hinweis zur Website kitracker.de (Vercel-Hosting)
Diese Datenschutzerklärung gilt sowohl für die KI-Tracker App als auch für die Marketing-Website unter dieser Domain. Die Website selbst verarbeitet bewusst keine personenbezogenen Daten:
- Keine Cookies und kein Local Storage zu Tracking-Zwecken
- Keine Analytics (kein Google Analytics, Plausible, Matomo o. ä.)
- Keine Werbe-Pixel, keine Social-Media-Tracker
- Keine Kontaktformulare, keine Newsletter-Anmeldung
Beim Aufruf der Website werden allerdings durch unseren Hosting-Anbieter Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA technisch unvermeidbare Server-Logs erstellt:
- IP-Adresse des aufrufenden Geräts (für die Auslieferung der Inhalte erforderlich)
- Zeitpunkt des Aufrufs, abgerufene URL, HTTP-Status, User-Agent und Referer
- Diese Logs werden von Vercel zur Sicherstellung der Verfügbarkeit, zur Missbrauchsabwehr (DDoS-Schutz, Rate Limiting) und zur Fehleranalyse für maximal 30 Tage vorgehalten und danach gelöscht.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website). Vercel verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO. Vercel kann Daten in den USA verarbeiten — die Übermittlung erfolgt auf Basis von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) und, soweit Vercel zertifiziert ist, auf Basis des EU-US Data Privacy Framework. Datenschutzhinweise von Vercel: https://vercel.com/legal/privacy-policy
Die in den vorherigen Abschnitten beschriebenen App-bezogenen Datenverarbeitungen finden ausschließlich in der KI-Tracker App statt — die Website ist eine reine Informationsseite ohne Login, ohne Account und ohne Tracking.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Verarbeitung oder die eingesetzten Dienstleister ändern. Jede neue Version erhält eine fortlaufende Versionsnummer. Nach einem Update wirst du beim nächsten Start der App aufgefordert, der aktuellen Version zuzustimmen. Ohne erneute Zustimmung kannst du die App nicht weiter nutzen — du kannst dich stattdessen abmelden und deinen Account ggf. löschen lassen.
Frühere Versionen kannst du jederzeit in der App einsehen (Profil → Datenschutzerklärung).