Informativa Privacy
DATENSCHUTZERKLÄRUNG — SayPhant
(im Sinne der Artikel 13 und 14 der Verordnung (EU) 2016/679 — „DSGVO“ — sowie des italienischen Legislativdekrets 196/2003)
Version 1.0 — gültig ab dem 3. Oktober 2026
Diese Erklärung erläutert, wie wir deine personenbezogenen Daten verarbeiten, wenn du die App SayPhant verwendest. „SayPhant“ ist der Name der App; wer darüber entscheidet, wie und warum deine Daten verarbeitet werden („wir“, der Verantwortliche), ist die in Abschnitt 1 genannte Person.
1. VERANTWORTLICHER
Verantwortlicher für die Verarbeitung ist:
Stefano Gabriele Tagliabue
E-Mail: sayphant.com@gmail.com
Zertifizierte E-Mail (PEC): tagliabue.stefano82@pec.it
Um deine Rechte auszuüben oder für alle Fragen zum Datenschutz kannst du an die oben genannte E-Mail-Adresse oder PEC schreiben. Registrierte Nutzer können uns auch über den Support-Chat unter Einstellungen → Hilfe kontaktieren.
Datenschutzbeauftragter (DSB): nicht bestellt, da für diesen Dienst nicht vorgeschrieben (Art. 37 DSGVO). Für jede Datenschutzfrage kannst du direkt an die oben genannten Kontakte schreiben.
2. WELCHE DATEN WIR ERHEBEN
a) Bei der Registrierung angegebene Daten
- Vorname, Nachname, E-Mail-Adresse und Passwort: sie sind erforderlich, um das Konto zu erstellen; ohne sie können wir dir den Dienst nicht bereitstellen.
- Passwort: wird ausschließlich als nicht umkehrbarer Hash gespeichert (wir bewahren es nicht im Klartext auf). Der Server erhält es über eine verschlüsselte Verbindung, wenn du dich registrierst, anmeldest oder es zurücksetzt, um es zu überprüfen und den Schutz deiner Dokumente zu verwalten.
- Geburtsdatum: wird bei der Registrierung ausschließlich zur Überprüfung der Altersvoraussetzung abgefragt (Abschnitt 9). Die App verwendet es nur für diese Berechnung und speichert es nicht.
b) Inhalte, die du erstellst oder hochlädst
- Ereignisse, Erinnerungen, Fristen, Wiederholungen und Notizen
- Fotografierte oder importierte Dokumente (Fotos, PDF) und die Daten, die wir automatisch daraus extrahieren: Titel, Kategorie, Anbieter, Adresse, Beträge, Daten, Seriennummern, Ausgabenpositionen, Notizen und Dokumenttext (OCR)
- Sprachaufnahmen der Diktierfunktion (an den Transkriptionsanbieter weitergeleitet) und die zugehörigen Transkripte
- Schriftliche oder diktierte Anfragen an den KI-Assistenten, erzeugte Antworten und Verlauf der Interaktionen
- Nachrichten, die du uns über den Support sendest
Diese Inhalte können auch andere Personen betreffen (zum Beispiel Familienmitglieder): gib sie nur ein, wenn du dazu berechtigt bist.
c) Technische und Nutzungsdaten
- Push-Benachrichtigungs-Token (FCM), Sprache und Land der App (falls von der App nicht übermittelt, abgeleitet aus Sprache, Währung und Preis deines Stores), Zeitzone, Plattform und App-Version
- Installationskennung der App: wird beim ersten Start, vor der Registrierung, gesendet und bei der Registrierung mit deinem Konto verknüpft
- Nutzungsprotokoll: Anmeldungen, Öffnen und Schließen der App mit Sitzungsdauer, Antippen von Benachrichtigungen, Löschen von Ereignissen, Datum der letzten Aktivität
- Installationsprüfung: einmal pro Woche senden wir eine stille Benachrichtigung, um festzustellen, ob die App noch installiert ist
- Technische Server-Protokolle für Betrieb und Sicherheit (IP-Adresse, Datum/Uhrzeit der Anfragen, genutzte Dienste und Antwortzeiten, etwaige Fehler). Die Protokolle enthalten nicht die Texte deiner Anfragen, die Transkripte der Diktate oder die Inhalte der Benachrichtigungen
- Zustell-Telemetrie der Benachrichtigungen (Zustellergebnis, zu Diagnosezwecken); bei vom Server gesendeten Benachrichtigungen kann sie den Titel der Erinnerung enthalten
- Daten der kostenlosen Testphase und, soweit verfügbar, des Abonnements (Tarif, Beginn- und Enddatum, von den Stores übermittelte Transaktionskennungen; keine Zahlungsdaten)
- Programm „Freunde einladen“: dein Einladungscode, wer dich eingeladen hat, abgeschlossene Einladungen und erhaltene Prämien
d) Besondere Kategorien von Daten (Art. 9 DSGVO)
Wir fragen dich weder nach Gesundheitsdaten noch nach anderen besonderen Kategorien von Daten. Die Dokumente, Notizen, Ereignisse, Sprachaufnahmen und Anfragen an den Assistenten, die du freiwillig eingibst, können solche jedoch enthalten: zum Beispiel medizinische Dokumente, Rezepte, Befunde, Arzttermine, aber auch Angaben zu Religion, sexueller Orientierung, politischen Meinungen oder Gewerkschaftszugehörigkeit. Wir verarbeiten diese Daten nur, weil du sie eingibst, auf Grundlage der ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du bei der Registrierung oder später unter Einstellungen → KI-Funktionen erteilen kannst. Ohne diese Einwilligung kannst du die App mit manuellem Kalender, Ereignissen und Notizen nutzen, aber die KI-Funktionen (Diktat, Assistent, Dokumentenanalyse) bleiben deaktiviert. Du kannst die Einwilligung jederzeit unter Einstellungen → KI-Funktionen widerrufen und dabei wählen, ob du die hochgeladenen Inhalte behalten oder löschen möchtest, oder indem du an die Kontakte in Abschnitt 1 schreibst oder das Konto löschst. Der Widerruf deaktiviert sofort die KI-Funktionen und löscht den Verlauf der KI-Interaktionen, den aus Dokumenten extrahierten Text (OCR), die Ausgabenpositionen und die extrahierten strukturierten Daten; Titel, Anbieter, Adresse, Beträge, Daten und Notizen der Dokumente bleiben bestehen, bis du sie selbst löschst. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
3. WARUM WIR DATEN VERARBEITEN (ZWECKE UND RECHTSGRUNDLAGEN)
a) Bereitstellung des Dienstes (Konto, Kalender, Synchronisation, Suche, Erinnerungen und Benachrichtigungen, Dokumentenarchiv; KI-Assistent, Sprachdiktat und Dokumentenanalyse nur mit der Einwilligung nach Buchstabe b): Vertragserfüllung (Art. 6 Abs. 1 lit. b).
b) Besondere Kategorien von Daten, die gegebenenfalls in deinen Inhalten enthalten sind: deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a).
c) Kostenlose Testphase und Abonnements, die von den Stores verwaltet werden (Google Play / App Store): Vertragserfüllung (Art. 6 Abs. 1 lit. b); die Zahlungsdaten werden von den Stores verarbeitet.
d) Support: Beantwortung deiner Anfragen und, sofern zur Lösung eines Problems erforderlich, Einsicht in deine Inhalte: Vertragserfüllung (Art. 6 Abs. 1 lit. b) sowie, für etwaige besondere Kategorien von Daten, die Einwilligung nach Buchstabe b). Wenn du den Support in einer anderen Sprache als Italienisch anschreibst und eine aktive KI-Einwilligung hast, kann die Nachricht zur Erleichterung der Antwort automatisch über Alibaba Cloud übersetzt werden; ohne Einwilligung findet keine Übersetzung statt und die Nachricht bleibt in deiner Sprache.
e) Sicherheit, Missbrauchsprävention, Begrenzung betrügerischer Zugangsversuche, Erfassung und Behebung von Fehlern: berechtigtes Interesse am Schutz des Dienstes und der Nutzer (Art. 6 Abs. 1 lit. f).
f) Funktion der Benachrichtigungen (Zustell-Telemetrie, Prüfung nicht mehr gültiger Token): berechtigtes Interesse daran, den von dir angeforderten Dienst zum Laufen zu bringen (Art. 6 Abs. 1 lit. f).
g) Nutzungsstatistiken des Dienstes (Nutzungsprotokoll, Zählung der Installationen) und Programm „Freunde einladen“: berechtigtes Interesse daran, den Dienst zu verstehen und zu verbessern, auf Grundlage technischer Daten und nicht des Inhalts deiner Dokumente (Art. 6 Abs. 1 lit. f). Die Qualitätskontrolle des KI-Assistenten und die Verbesserung des Dienstes erfolgen auf pseudonymisierten Interaktionen, ohne direkten Bezug zu deiner Identität: berechtigtes Interesse (Art. 6 Abs. 1 lit. f).
h) Gesetzliche Pflichten (steuerliche, buchhalterische, Anfragen von Behörden): rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c). Nachweis der Einwilligungen und Verteidigung im Rechtsweg: berechtigtes Interesse (Art. 6 Abs. 1 lit. f).
Bei Verarbeitungen auf Grundlage berechtigter Interessen (Buchstaben e, f, g) hast du das Recht auf Widerspruch (siehe Abschnitt 8).
Wir machen keine Werbung, verkaufen keine Daten und verwenden sie nicht, um dich zu kommerziellen Zwecken zu profilieren. Der KI-Assistent extrahiert und schlägt automatisch Daten, Beträge, Kategorien und Erinnerungen vor, aber wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und dir gegenüber Rechtswirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO); du kannst die extrahierten Daten jederzeit korrigieren oder löschen. Du interagierst mit einem System künstlicher Intelligenz, nicht mit einem Menschen. Die KI kann Fehler machen: überprüfe immer wichtige Daten, Beträge und Fristen (medizinische, rechtliche, steuerliche).
4. WIE WIR DEINE INHALTE SCHÜTZEN
- Dokumente und Fotos: Sie werden mit AES-256 verschlüsselt, bevor sie im Speicher abgelegt werden. Im Speicher bleiben sie verschlüsselt, und der Speicheranbieter kann ihren Inhalt nicht lesen. Die Verschlüsselung ist keine „Ende-zu-Ende“-Verschlüsselung: Für die KI-Analyse wird der Dokumentinhalt über eine verschlüsselte Verbindung an den KI-Anbieter gesendet, der ihn verarbeitet, und für Suche, Erinnerungen und den Assistenten verarbeitet der Server die im folgenden Punkt beschriebenen Daten im Klartext.
- Vom Server im Klartext verarbeitete Daten: Titel, Kategorie, Anbieter, Adresse, Beträge, Daten, Seriennummern, Ausgabenpositionen, Notizen, aus dem Dokument extrahierter Text (OCR), Texte von Ereignissen, ungeschützte Erinnerungen und Notizen, Transkripte und Verlauf der Anfragen an den Assistenten. Sie sind für den Betrieb des Dienstes erforderlich (Suche, Erinnerungen, Antworten des Assistenten) und sind auch in den Sicherungskopien enthalten (Abschnitt 7).
- Geschützte Notizen: mit einem aus deinem Passwort abgeleiteten Schlüssel verschlüsselt.
- Passwort: nur als nicht umkehrbarer Hash gespeichert.
- Alle Kommunikation zwischen App und Server erfolgt über eine verschlüsselte Verbindung (HTTPS/TLS).
- Zugriff durch den Verantwortlichen: Die Administrationskonsole zeigt technische und Nutzungsstatistiken (Zählungen, verbrauchte Token, Kosten, Kontoaktivität) ohne Inhalte. Qualitätskontrolle und Fehleranalyse erfolgen auf pseudonymisierten Ansichten, ohne direkten Bezug zu deiner Identität. Der Verantwortliche kann deine Inhalte und den Verlauf der Interaktionen nur in identifizierbarer Form einsehen, und zwar ausschließlich für technischen Support, Fehlerbehebung und Sicherheitsfragen: Der Zugriff erfolgt durch eine ausdrückliche Handlung und jede Einsichtnahme wird in einem Audit-Protokoll aufgezeichnet (wer was wann eingesehen hat). Er sieht die Inhalte nicht zu anderen Zwecken ein und gibt sie nicht an Dritte weiter.
5. WER DEINE DATEN ERHÄLT
Auftragsverarbeiter (Art. 28 DSGVO), mit denen wir Verträge über die Datenverarbeitung geschlossen haben:
Wesentliche Dienste:
- DigitalOcean (Server in London, UK): Hosting von Server und Datenbank.
- Cloudflare R2: Speicherung der verschlüsselten Dateien.
- Brevo (vormals Sendinblue SAS, Frankreich): Versand der Service-E-Mails (z. B. Passwort-Wiederherstellung). Verarbeitet deine E-Mail-Adresse, den Inhalt der Nachricht und die Zustelldaten.
- Google Firebase Cloud Messaging (FCM): Zustellung der Push-Benachrichtigungen. Verarbeitet das Geräte-Token und den Inhalt der Benachrichtigung (Titel und Text der Erinnerung) für die zur Zustellung erforderliche Zeit.
KI-Anbieter (sie verarbeiten nur die Inhalte der Funktionen, die du nutzt):
- Alibaba Cloud — Workspace konfiguriert in der Region Frankfurt (EU): Analyse von Texten (Ereignisse, Erinnerungen, Suchanfragen, Anfragen an den Assistenten) mit dem Modell Qwen; Analyse der Dokumentbilder bei Nichtverfügbarkeit des Hauptdienstes (Modell Qwen-VL); automatische Übersetzung der Support-Nachrichten, sofern du eine aktive KI-Einwilligung hast; administrative Auswertung durch den Verantwortlichen auf technischen und pseudonymisierten Daten (Nutzerkennungen werden durch Codes ersetzt, die nicht auf die Identität zurückführbar sind).
- Google Cloud Vertex AI — EU-Region (Mailand, europe-west8): Hauptdienst für die Analyse der Dokumentfotos; Ersatzdienst für die Sprachtranskription.
- Nebius B.V. (Niederlande, Region Finnland): Ersatzdienst für die Textverarbeitung, falls der Hauptdienst nicht antwortet; die Option der Nicht-Speicherung der Daten (Zero Data Retention) ist aktiviert.
- Groq Inc. (USA): Hauptdienst für die Sprachtranskription; Zero Data Retention ist aktiviert (das Audio wird von Groq nicht gespeichert).
Nach den geltenden Vertragsbedingungen verwenden die KI-Anbieter deine Inhalte nicht zum Training ihrer Modelle.
Eigene Verantwortliche:
- Google Play und Apple App Store: verwalten Käufe, Zahlungen und Rückerstattungen der Abonnements nach ihren eigenen Richtlinien; sie handeln nicht in unserem Auftrag.
- Google Fonts: stellt die von der App verwendeten Schriftarten bereit, die bei der ersten Verwendung von den Google-Servern heruntergeladen werden (siehe Abschnitt 11).
Du kannst uns um die aktuelle Liste der Auftragsverarbeiter bitten. Wenn wir die Anbieter ändern, die deine Inhalte verarbeiten, aktualisieren wir diese Erklärung und benachrichtigen dich in der App.
6. ÜBERTRAGUNGEN AUSSERHALB DES EUROPÄISCHEN WIRTSCHAFTSRAUMS
Server und Datenbank befinden sich in London; das Vereinigte Königreich ist Gegenstand eines Angemessenheitsbeschlusses der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/1772, erneuert durch den Beschluss (EU) 2025/2574 bis zum 27. Dezember 2031). Die Analyse der Dokumentfotos erfolgt in Mailand. Einige Anbieter sind jedoch Nicht-EU-Unternehmen oder gehören zu Konzernen mit Sitz außerhalb der EU, und wir können Zugriffe aus Drittländern (z. B. für technischen Support oder Sicherheit) nicht ausschließen. Hier die Fälle und Garantien:
- Groq Inc. (USA): nur das Audio der Diktate, mit Standardvertragsklauseln und Zero Data Retention.
- Alibaba Cloud (Konzern mit Sitz außerhalb der EU): Texte und, als Reserve, Dokumentbilder, verarbeitet durch den Workspace in Frankfurt; für etwaige Zugriffe aus Drittländern gelten die mit dem Anbieter vereinbarten vertraglichen Garantien (Standardvertragsklauseln).
- US-Unternehmen von DigitalOcean, Cloudflare und Google: abgedeckt durch das EU-US Data Privacy Framework und/oder Standardvertragsklauseln.
- Push-Benachrichtigungen (FCM): weltweite Infrastruktur von Google, auch in den USA.
Du erhältst eine Kopie der anwendbaren Garantien, indem du an die Kontakte in Abschnitt 1 schreibst.
7. WIE LANGE WIR DATEN AUFBEWAHREN
- Konto und Inhalte (Ereignisse, Dokumente, Notizen und extrahierte Daten): solange du das Konto behältst. Bleibt das Konto länger als 24 Monate inaktiv, wird es automatisch gelöscht; wir benachrichtigen dich 30 Tage vorher per E-Mail, und eine einzige Anmeldung genügt, um die Löschung abzubrechen.
- Interaktionen mit dem KI-Assistenten: Die Texte der Anfragen und Antworten werden nach 90 Tagen gelöscht; nur die technischen Zählwerte pro Nutzer bleiben (Anzahl der Aufrufe, Token, Antwortzeiten), die für Statistiken und Kostenkontrolle verwendet werden.
- Nutzungsprotokoll (Anmeldungen, App-Öffnungen, Sitzungsdauern, in der App ausgeführte Aktionen): solange du das Konto behältst.
- Benachrichtigungs-Telemetrie: 12 Monate.
- Anonyme aggregierte Monatsstatistiken (z. B. Anzahl aktiver Nutzer, erstellter Ereignisse, KI-Aufrufe): unbefristet aufbewahrt; sie enthalten keine personenbezogenen Daten.
- Installationsdatensätze ohne Verknüpfung zu einem Konto: 90 Tage.
- Verschlüsselte Dateien im Speicher: solange das Dokument existiert; Dateien werden beim Löschen des Dokuments oder des Kontos aus dem Speicher entfernt.
- Von dir gelöschte Inhalte: Wenn du ein Ereignis, ein Dokument oder eine Notiz löschst, ist der Inhalt in der App nicht mehr zugänglich und die zugehörigen Dateien werden aus dem Speicher entfernt; der technische Datensatz bleibt höchstens 30 Tage als gelöscht markiert und wird anschließend endgültig gelöscht.
- Technische Server-Protokolle (Zugriffe und Diagnose, ohne die Texte der Anfragen): werden innerhalb von 14 Tagen automatisch gelöscht.
- Interne Fehleraufzeichnungen (Administratorkonsole): 90 Tage, nur für den Verantwortlichen zugänglich.
- Audit-Protokoll der administrativen Zugriffe und Aufzeichnung der erfolgten Kontolöschungen: 24 Monate.
- Daten der Annahme der Rechtsdokumente und der Einwilligungen: Datum und Version jeder Annahme, Erteilung, Ablehnung oder Widerrufung, solange du das Konto behältst.
- Buchhalterische und steuerliche Daten: für den gesetzlich vorgeschriebenen Zeitraum (10 Jahre).
- Service-E-Mails: Der Anbieter (Brevo, EU) bewahrt die Versandprotokolle für den in seiner eigenen Erklärung vorgesehenen Zeitraum auf.
- Sicherungskopien: Das automatische Server-Backup wird von DigitalOcean verwaltet und bis zu 28 Tage aufbewahrt; außerdem erstellen wir tägliche verschlüsselte Datenbank-Dumps auf Cloudflare R2 und bewahren die letzten 7 Kopien auf. Wenn du einen Inhalt oder das Konto löschst, ist das Datum in der App nicht mehr zugänglich und wird aus dem Hauptsystem entfernt; bereits erstellte Sicherungskopien werden nicht verändert und werden innerhalb von 28 Tagen (Server-Backup) bzw. 7 Tagen (Dumps) überschrieben. Wir verwenden sie nicht für andere Zwecke.
8. DEINE RECHTE
Widerspruchsrecht. Du hast das Recht, jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen Verarbeitungen auf Grundlage unseres berechtigten Interesses (Abschnitt 3, Buchstaben e, f, g) Widerspruch einzulegen. Schreibe uns an die Kontakte in Abschnitt 1.
Du hast außerdem jederzeit das Recht auf (Art. 15-22 DSGVO):
- Auskunft und Kopie: Funktion „Meine Daten herunterladen“ in der App (Profil, Ereignisse, Erinnerungen, Dokumente, KI-Interaktionen, Abonnements); für andere dich betreffende Daten (z. B. technische Protokolle und das Protokoll administrativer Zugriffe auf deine Daten) schreibe uns.
- Berichtigung: Bearbeite deine Daten im Profil und in den einzelnen Inhalten.
- Löschung: „Konto löschen“ in den Einstellungen löscht Daten und Dateien; wir behalten nur den Nachweis der erfolgten Löschung (eine nicht umkehrbare Kennung deines Kontos, das Datum, der Tarif und das Land) im Audit-Protokoll für den in Abschnitt 7 genannten Zeitraum. Du kannst auch einzelne Inhalte löschen.
- Datenübertragbarkeit: Der Export erfolgt in lesbaren Formaten (JSON; Originaldokumente).
- Einschränkung: Schreibe uns an die Kontakte in Abschnitt 1.
- Widerruf der Einwilligung für besondere Kategorien von Daten: unter Einstellungen → KI-Funktionen (mit der Wahl, die hochgeladenen Inhalte zu behalten oder zu löschen), durch Schreiben an die Kontakte in Abschnitt 1 oder durch Löschen der Inhalte oder des Kontos; der Widerruf berührt bereits erfolgte Verarbeitungen nicht.
- Beschwerde: Du kannst eine Beschwerde beim italienischen Datenschutzbeauftragten „Garante“ (www.garanteprivacy.it — Piazza Venezia 11, 00187 Rom) oder bei der Aufsichtsbehörde des EU-Landes einreichen, in dem du deinen gewöhnlichen Aufenthalt oder deinen Arbeitsplatz hast oder in dem der mutmaßliche Verstoß stattgefunden hat, und vor Gericht klagen, auch am Ort deines Wohnsitzes.
Wie wir antworten: ohne ungerechtfertigte Verzögerung und in jedem Fall innerhalb eines Monats nach der Anfrage; die Frist kann um zwei Monate verlängert werden, wenn die Anfrage komplex ist oder wir viele erhalten, und in diesem Fall informieren wir dich innerhalb des ersten Monats. Die Anfragen sind kostenlos, es sei denn, sie sind offensichtlich unbegründet oder exzessiv. Zum Schutz deiner Daten können wir dich bitten, deine Identität zu bestätigen, in der Regel durch Schreiben von der E-Mail-Adresse des Kontos.
9. MINDERJÄHRIGE
Der Dienst ist Personen ab 14 Jahren vorbehalten. In Italien ist 14 Jahre das Mindestalter, um allein in die Verarbeitung personenbezogener Daten für Online-Dienste einzuwilligen (Art. 2-quinquies des Legislativdekrets 196/2003) und um Systeme künstlicher Intelligenz zu nutzen (Art. 4 Abs. 4, Gesetz 132/2025). Bei der Registrierung fragen wir dein Geburtsdatum ab, um die Voraussetzung zu überprüfen: Wenn du das erforderliche Alter nicht hast, ist die Registrierung nicht möglich. In anderen EU-Ländern kann das Mindestalter höher sein (bis zu 16 Jahre): Wenn du in einem dieser Länder lebst, darfst du den Dienst nur mit der Einwilligung der Person nutzen, die die elterliche Verantwortung trägt. Erfahren wir, dass ein Konto einer Person gehört, die das erforderliche Alter nicht hat, sperren wir es und löschen die zugehörigen Daten. Eltern können dies an die Kontakte in Abschnitt 1 melden.
10. SICHERHEIT UND DATENVERLETZUNGEN
Wir ergreifen dem Risiko angemessene technische und organisatorische Maßnahmen: Verschlüsselung der gespeicherten Dateien, verschlüsselte Verbindungen (TLS), Passwort-Hashing, Begrenzung der Zugangsversuche, Audit-Protokoll der administrativen Zugriffe, verschlüsselte Datenbank-Dumps. Keine Maßnahme beseitigt das Risiko vollständig. Im Fall einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für deine Rechte und Freiheiten darstellt, melden wir sie der Aufsichtsbehörde ohne unangemessene Verzögerung und, soweit möglich, innerhalb von 72 Stunden, nachdem wir davon Kenntnis erlangt haben; ist das Risiko für dich hoch, informieren wir auch dich ohne unangemessene Verzögerung (Art. 33-34 DSGVO). Wir dokumentieren jede Verletzung intern.
11. COOKIES UND TRACKING-TOOLS
Die App verwendet weder Cookies noch Analyse- oder Werbe-SDKs von Drittanbietern. Sie verwendet technische Kennungen (Benachrichtigungs-Token, Installationskennung) und ein von uns verwaltetes Nutzungsprotokoll, beschrieben in Abschnitt 2.c. Die Schriftarten werden von Google Fonts bereitgestellt und bei der ersten Verwendung von den Google-Servern heruntergeladen: Dabei erhält Google die IP-Adresse des Geräts, ohne weitere Daten des Nutzers. Die Webseiten des Dienstes (z. B. Passwort zurücksetzen) verwenden nur technische Sitzungs- und Sicherheits-Cookies, die keiner Einwilligung bedürfen.
12. ÄNDERUNGEN DIESER ERKLÄRUNG
Wenn wir diese Erklärung aktualisieren, benachrichtigen wir dich in der App. Bei wesentlichen Änderungen bitten wir dich, deren Kenntnisnahme zu bestätigen, und falls die Änderung eine neue Einwilligung erfordert (z. B. für neue Zwecke), holen wir diese gesondert ein. Wir bewahren Datum und Version jeder Annahme der Rechtsdokumente und der Einwilligungen jedes Nutzers auf.
KONTAKTE
Verantwortlicher: Stefano Gabriele Tagliabue — E-Mail: sayphant.com@gmail.com — PEC: tagliabue.stefano82@pec.it