Datenschutzerklärung
Gültig ab: 2026-08-26 · Version 1.0
Diese Datenschutzerklärung ("Erklärung") beschreibt, wie Oleh Herasymenko ("wir", "uns", "unser") Ihre personenbezogenen Daten verarbeitet und schützt, wenn Sie die mobile Anwendung Eduvia (die "App") nutzen.
Wir haben diese Erklärung bewusst in einfacher Sprache geschrieben. Viele unserer Nutzerinnen und Nutzer lesen sie mit einem Übersetzer, und eine Datenschutzerklärung ist nur dann nützlich, wenn man sie versteht.
Diese Erklärung entspricht der Datenschutz-Grundverordnung (DSGVO).
Verantwortlicher
Oleh Herasymenko
Röntgenstraße 5
88048 Friedrichshafen
Deutschland
E-Mail: thevaltorna@gmail.com
Website: https://geteduvia.com
Das Wichtigste in Kürze
- Eduvia ist eine App für Sprechtraining mit einem KI-Sprachtutor. Damit sie funktioniert, muss sie Ihre Stimme verarbeiten und sich merken, worüber Sie sprechen.
- Ihre Stimme wird nie gespeichert. Audio geht an Googles Gemini-KI, damit der Tutor Sie versteht, und verschwindet nach der Verarbeitung. Gespeichert werden nur Text-Transkripte.
- Gespräche werden als Text gespeichert, solange Ihr Konto besteht. Ein einzelnes Gespräch können Sie nicht löschen, aber Sie können jederzeit Ihr ganzes Konto in der App löschen, und alles wird mit ihm gelöscht.
- Der Tutor merkt sich Sie. Nach jedem freien Gespräch speichert die KI kurze persönliche Fakten, die Sie erzählt haben (zum Beispiel über Ihre Arbeit oder Familie), damit das nächste Gespräch natürlich weitergehen kann.
- Ihre Daten liegen in Frankfurt (Deutschland, EU). Das Verstehen Ihrer Sprache durch Googles Gemini-Modell kann derzeit außerhalb der EU stattfinden, weil Google dieses Modell noch in keiner EU-Region anbietet. Wir stellen um, sobald es so weit ist.
- Analyse ist aus, bis Sie sie einschalten. Absturzberichte sind an und können ausgeschaltet werden.
- Erinnerungen sind lokal. Sie werden auf Ihrem Telefon geplant. Nichts wird von unseren Servern gesendet, und es gibt keine Push-Token.
- Wir verkaufen Ihre Daten nie und geben sie nie an Prüfungsanbieter, Sprachschulen oder Behörden weiter.
- Sie können alles als JSON-Datei exportieren und Ihr Konto direkt in der App löschen.
1. Begriffe
- Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
- Verarbeitung: alles, was mit personenbezogenen Daten geschieht: Erheben, Speichern, Verwenden, Offenlegen oder Löschen.
- Verantwortlicher: Oleh Herasymenko, der über Zwecke und Mittel der Verarbeitung entscheidet.
- Sie, Nutzer: jede Person, die die App nutzt.
- App: die mobile Anwendung Eduvia aus dem App Store.
- KI-Tutor ("Thorsten"): der automatische Sprachtutor der App. Er führt Gesprächsübungen auf Deutsch und erzeugt Rückmeldungen mit Googles Gemini-Modellen. Thorsten ist Software, kein Mensch.
- Übungssitzung: eine gesprochene Übung mit dem KI-Tutor: ein freies Gespräch oder eines der Rollenspiel-Szenarien.
- Sprachdaten: die Audioaufnahme Ihrer Sprache während einer Übungssitzung.
- Transkript: die Textaufzeichnung einer Übungssitzung: Ihre Äußerungen, wie die KI sie erkannt hat, die Antworten des Tutors sowie die angezeigten Korrekturen, Hinweise und Übersetzungen.
- Tutor-Gedächtnis: kurze persönliche Fakten, die die KI automatisch aus Ihren Gesprächen zieht, damit der Tutor Sie zwischen den Sitzungen wiedererkennt.
- Lernprofil: Ihre Muttersprache, die Sprache der Benutzeroberfläche, Ihre Selbsteinschätzung des Niveaus, Ihre Interessen und Ihr Lernziel.
2. Was Eduvia ist
Eduvia ist eine App zum Üben von gesprochenem Deutsch mit einem KI-Sprachtutor. Sie bietet freie Gespräche, 202 Rollenspiel-Szenarien von A1 bis C1, Korrekturen im laufenden Gespräch, eine Auswertung nach jeder Sitzung in Ihrer Sprache, ein langfristiges Tutor-Gedächtnis, einen Wortschatztrainer mit Intervallwiederholung, Fortschrittsstatistiken, kurze Lesetexte und die Übersetzung jeder Tutor-Äußerung. Oberfläche und Inhalte sind in zehn Sprachen verfügbar.
Eduvia ist ein unabhängiges Übungswerkzeug. Die App enthält keine Prüfungssimulationen und ist mit keinem Prüfungsanbieter verbunden. Einzelheiten stehen in den Nutzungsbedingungen.
3. Welche Daten wir erheben
3.1 Konto, Profil und Einstellungen
- Ihre Firebase-Nutzerkennung, Ihre E-Mail-Adresse, Ihr Anzeigename aus Ihrem Apple- oder Google-Profil und die URL Ihres Profilbilds.
- Ein "aussprechbarer Name": eine vereinfachte Version Ihres Namens, die die deutsche Stimme aussprechen kann, zum Beispiel aus dem Kyrillischen in lateinische Buchstaben übertragen.
- Ihre Oberflächensprache, Ihre Zeitzone, die Tutor-Stimme, Ihr tägliches Lernziel in Minuten und die Einstellung der adaptiven Lernpause.
- Ihre Erinnerungseinstellungen: ob Erinnerungen an sind, die tägliche Erinnerung mit Stunde und Minute, Streak-Erinnerungen, Wochenfortschritt und fällige Wörter zur Wiederholung.
- Ihre Tutor-Einstellungen: Sprechgeschwindigkeit, automatisches Vorlesen der Wortkarten und Mikrofonmodus (freihändig oder Push-to-talk).
- Ihre zwei Datenschutz-Entscheidungen mit Datum: Analyse an oder aus, Absturzberichte an oder aus (Abschnitt 7).
- Ihre Interessen. Sie prägen die Gesprächsthemen.
- Ihr Lernziel: die Art des Ziels (Alltag, Arbeit, Prüfung oder Sprache erhalten); wenn Sie eine Beschreibung oder einen Prüfungsnamen hinzufügen, werden auch diese gespeichert. Der Prüfungsname steuert nur die Gesprächsthemen; die App enthält keine Prüfungssimulationen.
- Eine interne Kundenkennung für RevenueCat (rcAppUserId), die wir erzeugen. Sie ist weder Ihr Name noch Ihre E-Mail-Adresse.
3.2 Tutor-Gedächtnis: was sich der Tutor über Sie merkt
Nach jeder Sitzung im freien Gespräch zieht die KI automatisch stabile persönliche Fakten aus dem, was Sie erzählt haben, und speichert sie. So kann der Tutor beim nächsten Mal fragen: "Wie ist der Umzug gelaufen?" oder "Wie geht es Ihrer Tochter in der Schule?".
Jeder Gedächtniseintrag enthält:
- ein Thema, etwa Wohnen, Arbeit, Familie, Hobby oder Pläne; wenn Sie sie selbst ansprechen, können Notizen auch sensible Bereiche wie Ihre Gesundheit oder Ihren Aufenthaltsstatus berühren (Abschnitt 3.5),
- eine kurze Notiz in Ihrer Muttersprache.
Die KI führt außerdem "offene Themen": Dinge, nach denen sich im nächsten Gespräch zu fragen lohnt.
Diese Fakten werden zu Beginn jeder folgenden Sitzung wieder an Google Gemini gesendet, damit das Gespräch dort anknüpfen kann, wo es aufgehört hat.
Wichtig zu wissen:
- Das Tutor-Gedächtnis entsteht automatisch aus Ihrem Gespräch, nicht aus einem Formular, das Sie ausfüllen.
- Es wird zusammen mit Ihrem Konto gelöscht. Es gibt derzeit keine Möglichkeit, einen einzelnen Gedächtniseintrag oder ein einzelnes Gespräch zu löschen. Wenn der Tutor etwas vergessen soll, bleibt als Steuerung die Kontolöschung; vorher können Sie Ihre Daten exportieren.
- Praktischer Rat: Erzählen Sie dem Tutor nichts, was nicht gespeichert werden soll.
3.3 Übungssitzungen und Lerndaten
- Das vollständige Text-Transkript jedes Gesprächs: jede Äußerung mit Zeitpunkt, dazu Hinweise, Übersetzungen, Korrekturen, umformulierte Sätze und die Bewertung jeder Äußerung.
- Sitzungsdaten: Modus, Szenario, Dauer, Zeitpunkt und Anzahl der Äußerungen.
- Die Auswertung nach der Sitzung: eine Zusammenfassung in Ihrer Muttersprache, Fehler nach Kategorien, eine Genauigkeitsquote, die Redeanteile von Ihnen und dem Tutor, neue Wörter, eine CEFR-Niveau-Einschätzung und die erreichten Szenario-Ziele.
- Der "eingefrorene" Sitzungs-Prompt: der genaue Kontext, der für diese Sitzung an das KI-Modell gesendet wurde.
- Ihre wiederkehrenden Schwachstellen: Fehlerkategorien, ihre Häufigkeit, die betroffenen Sitzungen, der Trend und wie oft wir sie Ihnen gezeigt haben.
- Ihr Wortschatz: jedes gespeicherte Wort mit Übersetzung, Status, Wortart, Genus und Artikel, Aussprache, dem ersten Satz, in dem es vorkam, samt Übersetzung, der Herkunftssitzung und den Daten der Intervallwiederholung (Wiederholungen, Leichtigkeit, Intervall, Aussetzer und nächster Wiederholungstermin).
- Ihr Fortschritt: CEFR-Niveau mit Verlauf, Sitzungszähler, Streaks, Statistiken je Szenario und eine Schätzung der Zeit bis zum nächsten Niveau.
3.4 Technische Daten und Betriebsdaten
- KI-Nutzungsdaten: Anzahl der KI-Aufrufe, Token und geschätzte Kosten je Sitzung, je Monat und insgesamt. Wir nutzen sie nur, um den Dienst vor Missbrauch zu schützen und unsere eigenen Kosten zu kontrollieren. Es sind interne Betriebsdaten und nicht Teil Ihres Datenexports.
- Abonnementdaten: Ihr Abo-Status und ob es sich verlängert, der Beginn des laufenden Nutzungsfensters, der Zeitpunkt des letzten Abgleichs mit RevenueCat, der Nutzungszähler des Fensters sowie zugehörige technische Angaben von RevenueCat (etwa Store und Umgebung des Kaufs).
- Server-Protokolle: siehe Abschnitt 3.6.
- Push-Token: keine. Eduvia sendet keine Push-Mitteilungen von Servern (Abschnitt 6).
3.5 Besondere Kategorien von Daten im freien Gespräch (Art. 9 DSGVO)
Wir fragen Sie nicht nach sensiblen Daten, und die App hat dafür keine Felder. Aber Eduvia ist ein freies Gespräch: Sie entscheiden, worüber Sie sprechen. Wenn Sie dem Tutor von Ihrer Gesundheit, Ihrer Herkunft, Ihrer Religion, Ihrem Aufenthaltsstatus oder anderen sensiblen Dingen erzählen, wird das Teil des Text-Transkripts und kann Teil des Tutor-Gedächtnisses werden.
Wir verarbeiten solche Informationen nur, um das Gespräch zu führen und Ihnen die Sprache beizubringen. Nie für Profiling. Nie für Werbung. Nie zur Weitergabe an Dritte.
Rechtsgrundlage ist Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die Sie erteilen, indem Sie sich entscheiden, diese Informationen im Gespräch zu teilen.
Sie können jederzeit eine Kopie aller Ihrer Daten erhalten und Ihr Konto löschen; damit werden alle Gespräche gelöscht. Ein einzelnes Gespräch kann nicht separat gelöscht werden: Transkripte werden gespeichert, solange Ihr Konto besteht. Wenn Sie etwas Gesagtes entfernen möchten, steht Ihnen die Kontolöschung zur Verfügung, die alle Gespräche zusammen mit dem Konto löscht.
Praktischer Rat: Sagen Sie nichts, was nicht gespeichert werden soll.
3.6 Server-Protokolle und IP-Adressen
Unsere Server führen technische Protokolle, um Fehler zu finden und den Dienst zu schützen. Neben dem Zeitpunkt der Anfrage, der Art des Vorgangs, Fehlercodes, Ihrer Nutzerkennung, Sitzungskennungen und technischen Nutzungswerten können darin kurze Ausschnitte Ihres Gesprächs mit dem Tutor enthalten sein. Wir nutzen die Protokolle nicht, um Sie zu analysieren oder ein Profil zu erstellen: Sie dienen nur der Diagnose. Protokolle werden automatisch innerhalb von 7 Tagen gelöscht, auch nach einer Kontolöschung.
Die Protokolle unseres Load Balancers enthalten IP-Adressen. Rechtsgrundlage: unser berechtigtes Interesse an Sicherheit und Diagnose (Art. 6 Abs. 1 lit. f DSGVO).
3.7 Verarbeitung auf Ihrem Gerät
- Die Sprachaktivitätserkennung (Voice Activity Detection) läuft vollständig auf Ihrem Telefon. Ein kleines neuronales Modell (Silero VAD, über die Bibliothek FluidAudio) erkennt nur, wann Sie zu sprechen beginnen und aufhören. Es erkennt keine Wörter und sendet nichts.
- Erinnerungen werden lokal auf Ihrem Telefon geplant (Abschnitt 6).
3.8 Kinder und Jugendliche
Eduvia ist für Personen ab 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Erfahren wir davon, löschen wir diese Daten umgehend.
4. Was wir an Google Gemini senden
Der KI-Tutor arbeitet mit Googles Gemini-Modellen. Für jede Übungssitzung enthält die Anfrage an Gemini:
- Ihren Namen, damit der Tutor Sie ansprechen kann,
- Ihr CEFR-Niveau und Ihre Muttersprache,
- Ihre Interessen und Ihr Lernziel, einschließlich des Freitexts und des Prüfungsnamens, falls Sie einen angegeben haben,
- den jüngsten Kontext: wie viele Tage seit Ihrem letzten Gespräch vergangen sind, worüber Sie gesprochen haben, und die persönlichen Fakten aus dem Tutor-Gedächtnis,
- offene Themen, nach denen gefragt werden kann,
- Ihre wiederkehrenden Grammatik-Schwachstellen, damit der Tutor Übung ins Gespräch einweben kann,
- den Szenario-Kontext: die Rolle des Tutors, die Situation und Ihre Ziele,
- das Audio jeder Äußerung, die Sie sprechen,
- Ihre letzten Äußerungen in der Sitzung.
Außerhalb einer laufenden Sitzung nutzen wir Gemini außerdem für:
- Text, den Sie von der App übersetzen lassen,
- die Erzeugung von Reader-Texten (die Anfrage enthält Ihr Niveau und, falls gewählt, ein Thema),
- die Auswertung nach der Sitzung: das vollständige Sitzungs-Transkript zusammen mit Ihren gespeicherten Fakten, Ihren wiederkehrenden Schwachstellen und den Szenario-Zielen,
- Ihre gespeicherten Wörter: um Wortkarten zu vervollständigen, senden wir Ihre gespeicherten Wörter zusammen mit dem Satz, aus dem jedes Wort stammt,
- Ihren Namen: für den "aussprechbaren Namen" (Abschnitt 3.1) senden wir den Namen aus Ihrem Profil einmal beim Onboarding und bei jeder Änderung,
- eine kurze Anfrage, die einen Niveauwechsel in einen Satz Rückmeldung verwandelt (sie enthält nur die beiden Niveaus und Ihre App-Sprache).
Was wir NICHT an Gemini senden: Ihre E-Mail-Adresse, Ihre Firebase-Nutzerkennung, Gerätekennungen, Zahlungsinformationen oder Abonnementdaten.
Wo diese Verarbeitung stattfindet
Ihre Kontodaten werden in Google Cloud Firestore in der Region Frankfurt (Deutschland, EU) gespeichert. Unsere API und die Sprachsynthese laufen auf Hetzner-Servern in Deutschland. Für das Verstehen von Sprache und die Erzeugung der Tutor-Antworten nutzen wir Googles Gemini-Modell über Vertex AI: Dieses Modell ist derzeit in keiner EU-Region verfügbar, deshalb können diese Anfragen (das laufende Gespräch ebenso wie die Auswertung und die übrigen oben genannten Aufrufe) auf Google-Infrastruktur außerhalb der EU verarbeitet werden. Diese Verarbeitung ist durch das Google Cloud Data Processing Addendum, die EU-Standardvertragsklauseln (SCC) und Googles Zertifizierung nach dem EU-US Data Privacy Framework abgesichert. Google verwendet Ihre Daten nicht zum Training seiner Modelle und speichert sie nach der Verarbeitung nicht. Sobald das Modell in einer europäischen Region verfügbar ist, stellen wir die Verarbeitung auf die EU um.
Was mit Ihrer Stimme passiert
Ihr Audio geht als Teil der Anfrage an Gemini und verschwindet nach der Verarbeitung. Es wird nie in Dateien geschrieben, nie in der Datenbank gespeichert und von Google nach der Erzeugung der Antwort nicht aufbewahrt. Gespeichert wird nur das Text-Transkript.
Wir erstellen keine Stimmprofile und nutzen Ihre Stimme nicht, um Sie zu identifizieren. Ihre Stimme wird nur verarbeitet, um zu verstehen, was Sie gesagt haben.
5. Wer sonst Daten erhält
Wir setzen die folgenden Anbieter ein, um die App zu betreiben.
| Anbieter | Rolle | Was er erhält | Standort und Garantien |
|---|---|---|---|
| Google: Firebase Authentication | Anmeldung | Nutzerkennung, E-Mail, Anmeldemethode und Zeitpunkt | Globale (US-)Infrastruktur; Google Cloud DPA, SCC, EU-US Data Privacy Framework |
| Google: Cloud Firestore | Hauptdatenbank | Alle Konto- und Lerndaten | Frankfurt (europe-west3), EU |
| Google: Vertex AI (Gemini) | Sprachverstehen, Tutor-Antworten, Sitzungsauswertung | Audio Ihrer Äußerungen sowie der in Abschnitt 4 genannte Kontext | Globaler Endpunkt: Verarbeitung kann außerhalb der EU stattfinden; DPA, SCC, DPF; kein Modelltraining |
| Google: Firebase Analytics | Produktanalyse | App-Ereignisse, nur mit Ihrer Einwilligung (Abschnitt 7) | DPA, SCC, DPF |
| Google: Firebase Crashlytics | Absturzberichte | Absturz- und Fehlerberichte: Stacktraces, Gerätemodell, OS- und App-Version, Breadcrumb-Ereignisse und technische Kontextschlüssel (Abschnitt 7); dazu technische Basisdaten bei jedem App-Start (eine Firebase-Installationskennung und Sitzungsereignisse) | DPA, SCC, DPF |
| Hetzner Online GmbH | Hosting unserer API und der Sprachsynthese | Datenverkehr während der Übertragung sowie die technischen Protokolle aus Abschnitt 3.6 (IP-Adressen und möglicherweise kurze Gesprächsausschnitte), 7 Tage aufbewahrt; keine Datenbank mit Ihren Daten | Deutschland, EU; Auftragsverarbeitungsvertrag (AV-Vertrag) |
| RevenueCat, Inc. | Abonnementverwaltung | Die von uns erzeugte interne Kundenkennung (rcAppUserId), die von Apple gemeldete Kauf- und Verlängerungshistorie sowie technische Standarddaten, die das SDK mit jeder Anfrage sendet (Gerätemodell und Herstellerkennung (IDFV), Storefront-Land, App-Version, IP-Adresse) | USA; SCC |
| Apple Inc. | App Store und In-App-Kauf | Zahlungsdaten (wir sehen sie nie) | Nach Apples eigenen Bedingungen |
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Ihre Daten nie an Prüfungsanbieter, Sprachschulen oder Behörden weiter.
6. Erinnerungen: lokal statt Push
Alle Erinnerungen (die tägliche Erinnerung, Streaks, Wochenfortschritt, fällige Wörter) werden von der App auf Ihrem Telefon über das iOS-Mitteilungssystem geplant. Dahinter steht keine Push-Infrastruktur: Kein Geräte-Token wird an unsere Server gesendet, und keine Mitteilung kommt von außen. Erinnerungen funktionieren auch offline. Die iOS-Mitteilungserlaubnis steuern Sie jederzeit in den iOS-Einstellungen.
7. Analyse und Absturzberichte
Das sind zwei verschiedene Dinge mit zwei verschiedenen Regeln.
Firebase Analytics: aus, bis Sie zustimmen
- Standardmäßig aus. Es wird nichts erhoben, bis Sie aktiv zustimmen.
- Sie entscheiden im Onboarding und können Ihre Meinung jederzeit mit dem Schalter in Ihrem Profil ändern.
- Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TDDDG).
- Wenn Sie zustimmen, umfasst die Analyse genau das, was der Einwilligungsbildschirm sagt:
- welche Bildschirme Sie öffnen und wie oft,
- wann eine Sitzung beginnt und endet,
- was Sie in der App tun, zum Beispiel eine Sitzung starten, ein Wort speichern oder die Abo-Seite öffnen,
- niemals Ihre Gespräche, Ihre Stimme oder Ihren Namen.
- Wenn Sie zustimmen, werden Analyse-Ereignisse mit Ihrer Nutzerkennung verknüpft, damit Ihre Nutzung über Ihre Geräte hinweg nur einmal zählt; mit dem Widerruf endet das.
- Ihre Entscheidung wird mit Datum gespeichert und mit Ihrem Konto abgeglichen, sodass sie eine Neuinstallation der App übersteht.
- Werbesignale sind deaktiviert: keine Werbekennungen (IDFA), keine Werbepersonalisierung, kein App-übergreifendes Tracking und keine Tracking-Abfragen. Wir verfolgen Sie nicht.
- Die Aufbewahrung der Analysedaten bei Google ist auf 2 Monate eingestellt.
Firebase Crashlytics: standardmäßig an, abschaltbar
- Zweck: den Dienst am Laufen halten. Ein Absturzbericht zeigt uns, was kaputtgegangen ist.
- Standardmäßig an. Rechtsgrundlage: unser berechtigtes Interesse an einem stabilen und sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
- Sie können jederzeit widersprechen: Schalten Sie die Absturzberichte in Ihrem Profil unter Datenschutz aus.
- Ein Bericht enthält den Absturz-Stacktrace, Ihr Gerätemodell, die OS- und App-Version, Breadcrumb-Ereignisse sowie technische Kontextschlüssel wie den aktiven Bildschirm, den Sitzungsmodus, die App-Sprache, den Stand der Berechtigungen und Ihre aktuelle Niveau-Einschätzung. Die App meldet auch behebbare Fehler (non-fatal) mit demselben technischen Kontext. Berichte sind mit Ihrer Nutzerkennung verknüpft, damit wir von Ihnen gemeldete Probleme untersuchen können.
- Ihre Entscheidung wird mit Datum gespeichert und mit Ihrem Konto abgeglichen.
- Absturzberichte werden von Google 90 Tage aufbewahrt (Firebase-Standard).
8. Rechtsgrundlagen im Überblick
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): alles, was nötig ist, um den von Ihnen gewünschten Dienst zu erbringen: Übungssitzungen einschließlich der Verarbeitung Ihrer Sprachdaten, Transkripte, Tutor-Gedächtnis, Rückmeldungen und Auswertungen, Wortschatz und Fortschritt, Personalisierung, Abonnementverwaltung sowie Export und Löschung in der App. Die Sprachverarbeitung ist für einen Sprachtutor technisch notwendig, und jede Aufnahme geschieht innerhalb einer Sitzung, die Sie gestartet haben.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG): Firebase Analytics. Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO): sensible Informationen, die Sie im Gespräch teilen möchten (Abschnitt 3.5).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Absturzberichte (mit Ihrem Widerspruchsrecht), Sicherheit und Missbrauchsschutz, Server-Protokolle und interne KI-Nutzungsdaten zur Kostenkontrolle.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): soweit Gesetze eine Verarbeitung verlangen.
So widerrufen oder widersprechen Sie: Analyse über den Schalter in Ihrem Profil; Absturzberichte im Profil unter Datenschutz; Mitteilungen und Mikrofon in den iOS-Einstellungen (ohne Mikrofon funktionieren die Sprachfunktionen nicht mehr, alles andere weiter); sensible Themen, indem Sie sie nicht ansprechen oder Ihr Konto löschen.
9. Wo Ihre Daten liegen und wie lange
Ihre Kontodaten werden in Google Cloud Firestore in Frankfurt (Deutschland, EU) gespeichert. Auf unseren eigenen Servern liegt keine Datenbank mit Ihren Daten. Die einzigen personenbezogenen Daten, die dort ruhen, sind die technischen Protokolle aus Abschnitt 3.6, die sich innerhalb von 7 Tagen selbst löschen.
| Daten | Wie lange |
|---|---|
| Konto, Profil, Transkripte, Tutor-Gedächtnis, Wortschatz, Fortschritt | Solange Ihr Konto besteht; sofortige Löschung, wenn Sie das Konto löschen |
| Datenbank-Sicherungen (Point-in-time Recovery und tägliche Snapshots) | Bis zu 7 Tage; wir stellen gelöschte Konten nicht aus Sicherungen wieder her |
| Server-Protokolle (IP-Adressen, technische Ereignisse, möglicherweise kurze Gesprächsausschnitte) | 7 Tage, auch nach einer Kontolöschung |
| Technische Löschmarkierung nach der Kontolöschung | 48 Stunden |
| KI-Nutzungsdaten (interne Kostenkontrolle) | Solange Ihr Konto besteht; werden mit dem Konto gelöscht |
| Abonnementdaten | Solange Ihr Konto besteht; Ihr RevenueCat-Eintrag wird bei der Kontolöschung gelöscht |
| Analysedaten (nur mit Ihrer Einwilligung) | 2 Monate bei Google |
| Absturzberichte | 90 Tage bei Google |
10. Konto löschen und Daten mitnehmen
Konto löschen
Sie können Ihr Konto direkt in der App löschen: Öffnen Sie Ihr Profil und scrollen Sie zum Bereich Danger Zone ganz unten.
Was passiert, in dieser Reihenfolge:
- Zuerst wird Ihr Anmeldeeintrag gelöscht. Der Zugang zum Konto endet sofort.
- Alle Ihre Daten werden aus der Datenbank gelöscht.
- Wir beauftragen RevenueCat, Ihren dortigen Kundeneintrag zu löschen.
Schlägt ein Schritt fehl, zeigt die App einen Fehler und bittet Sie, es erneut zu versuchen. Eine teilweise Löschung wird nie als Erfolg angezeigt. Ihre Daten bei uns werden in jedem Fall zuerst gelöscht: Selbst wenn RevenueCat vorübergehend nicht erreichbar ist, sind Ihre Daten auf unserer Seite bereits weg, wenn Sie den Fehler sehen.
Ehrliche Details, die Sie kennen sollten:
- Ihr Abonnement wird nicht automatisch gekündigt. Kündigen Sie es separat in den iOS-Einstellungen → Abonnements; sonst bucht Apple weiter ab.
- Eine technische Markierung bleibt 48 Stunden nach der Löschung bestehen. Sie enthält Ihre Nutzerkennung, Ihre RevenueCat-Kundenkennung und einen Vermerk, ob die Löschung bei RevenueCat noch abgeschlossen werden muss. Sie existiert, damit eine noch laufende Anfrage die Daten eines gelöschten Kontos nicht neu anlegen kann und damit ein neuer Versuch die Löschung bei RevenueCat abschließen kann. Nach 48 Stunden verliert sie ihre Wirkung.
- Sicherungen leeren sich innerhalb von 7 Tagen. Wenn Sie Ihr Konto löschen, verschwinden Ihre Daten sofort aus den Produktivsystemen. Kopien in technischen Sicherungen der Datenbank verschwinden automatisch innerhalb von 7 Tagen. Wir stellen gelöschte Konten nicht aus Sicherungen wieder her.
- Protokollausschnitte verschwinden ebenfalls innerhalb von 7 Tagen (Abschnitt 3.6).
Nach der Löschung können Sie ein neues Konto anlegen; ein aktives Abonnement lässt sich über "Käufe wiederherstellen" zurückholen. Gelöschte Lerndaten können nicht wiederhergestellt werden.
Daten exportieren
Sie können alles, was wir über Sie speichern, direkt in der App herunterladen, aus Ihrem Profil. Der Export ist eine JSON-Datei: eine strukturierte Kopie Ihrer gespeicherten Daten plus Ihr Anmeldeeintrag (E-Mail, Name, Profilbild, Anmeldeanbieter sowie Erstellungs- und letztes Anmeldedatum des Kontos).
Der Export enthält nicht, und die App weist Sie beim Export darauf hin:
- Audio: Es wird nie gespeichert, also gibt es nichts zu exportieren,
- Kopien, die Google als unser Auftragsverarbeiter gerade verarbeitet,
- Server-Protokolle,
- Mitteilungs-Token (Eduvia speichert keine: Erinnerungen sind lokal),
- Kopien bei RevenueCat,
- die von uns erzeugte interne Kundenkennung für RevenueCat,
- interne Betriebsdaten über Nutzung und Kosten.
11. Ihre Rechte
- Auskunft: Nutzen Sie den Export in der App oder schreiben Sie uns.
- Berichtigung: Profil und Einstellungen ändern Sie in der App; für alles andere schreiben Sie uns.
- Löschung: Löschen Sie Ihr Konto in der App (Abschnitt 10). Ein einzelnes Gespräch kann nicht separat gelöscht werden (Abschnitt 3.5).
- Datenübertragbarkeit: Der Export in der App liefert eine maschinenlesbare JSON-Kopie.
- Einschränkung der Verarbeitung: Schreiben Sie uns.
- Widerspruch: gegen Absturzberichte über den Schalter im Profil unter Datenschutz; gegen andere Verarbeitung auf Grundlage berechtigter Interessen schreiben Sie uns.
- Widerruf der Einwilligung: Analyse über den Schalter in Ihrem Profil; bei sensiblen Themen, indem Sie sie nicht weiter ansprechen und, wenn Sie möchten, Ihr Konto löschen.
- Beschwerde: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Land, in dem Sie leben. Die für uns zuständige Behörde ist Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, https://www.baden-wuerttemberg.datenschutz.de.
Wir antworten innerhalb eines Monats. Kontakt: thevaltorna@gmail.com.
12. Automatisierte Verarbeitung und KI-Transparenz
Sie sprechen mit einem System künstlicher Intelligenz (Transparenz nach Art. 50 der KI-Verordnung (EU) 2024/1689). Thorsten ist Software, kein Mensch, und die App stellt ihn auch so dar.
Die App nutzt KI, um Ihre Sprache zu erkennen, Sie zu korrigieren, Sitzungen auszuwerten und Ihr CEFR-Niveau einzuschätzen. Diese Einschätzungen sind ungefähre Lernhilfen. Keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung wird automatisiert über Sie getroffen (Art. 22 DSGVO): Ihre Einschätzungen werden nie an Prüfungsanbieter übermittelt, haben keine Wirkung auf offizielle Ergebnisse, und Sie können sie jederzeit ignorieren oder wiederholen.
13. Sicherheit
- Der gesamte Datenverkehr zwischen der App und unseren Servern ist verschlüsselt (TLS).
- Die App hat keinen direkten Zugriff auf die Datenbank. Die Datenbank weist alle Client-Anfragen ab; alles läuft über unsere API, und jede Anfrage wird gegen Ihr Firebase-Anmelde-Token geprüft.
- Der Datenzugriff ist je Nutzer isoliert.
- Unsere Server laufen in ISO-27001-zertifizierten Hetzner-Rechenzentren in Deutschland; die Datenbank läuft in Googles Region Frankfurt.
- Der Zugriff auf Produktivsysteme ist beschränkt.
- Server-Protokolle werden knapp gehalten und löschen sich nach 7 Tagen selbst.
14. Datenpannen
Wenn eine Verletzung des Schutzes personenbezogener Daten voraussichtlich ein Risiko für Ihre Rechte und Freiheiten mit sich bringt, melden wir sie der Aufsichtsbehörde innerhalb von 72 Stunden, nachdem wir davon erfahren haben. Ist das Risiko für Sie hoch, informieren wir auch Sie direkt und unverzüglich: per E-Mail an Ihre Kontoadresse oder mit einem deutlichen Hinweis in der App.
15. Sprachfassungen
Diese Erklärung liegt in englischer und deutscher Sprache vor. Für Verbraucher mit Wohnsitz in Deutschland ist die deutsche Fassung maßgeblich; im Übrigen die englische. Die App-Oberfläche gibt es der Bequemlichkeit halber in zehn Sprachen; verbindlich sind die englische und die deutsche Fassung dieser Erklärung.
16. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Über wesentliche Änderungen, zum Beispiel eine neue Datenkategorie oder eine neue Rechtsgrundlage, informieren wir Sie vorab in der App, damit Sie die Änderungen prüfen können, bevor sie wirksam werden; sind Sie nicht einverstanden, können Sie Ihre Daten exportieren und Ihr Konto löschen. Bei kleineren Änderungen, etwa Klarstellungen und redaktionellen Korrekturen, veröffentlichen wir die aktualisierte Fassung mit neuem Gültigkeitsdatum.
17. Kontakt
Oleh Herasymenko
Röntgenstraße 5
88048 Friedrichshafen
Deutschland
E-Mail: thevaltorna@gmail.com
Website: https://geteduvia.com
18. Änderungsprotokoll
Version 1.0 (2026-08-26): Erstveröffentlichung.
© 2026 Oleh Herasymenko. Alle Rechte vorbehalten.