Datenschutz

Hier steht, wer verantwortlich ist und welche Daten yesumi bewegt. Die Liste folgt dem tatsächlichen Stand der Entwicklung.

Verantwortlicher

Verantwortlicher
candybytes GmbH, Sophiengutstraße 20, 4020 Linz, Österreich
Kontakt für Datenschutzfragen
support@reloop.cards
Datenschutzbeauftragte(r)
Keine Angabe hinterlegt.

Diese Website

Diese Website setzt keine Cookies, nutzt keine Analyse und lädt keine Schriften oder Skripte von Dritten. Welche Server-Protokolle ein künftiger Hosting-Anbieter führt, wird mit der Veröffentlichung ergänzt.

Daten in der App

Jeder Eintrag nennt einen Dienst oder Bestandteil der App. Zustimmungen sind getrennt voneinander einstellbar; Voreinstellung ist aus, wo nicht ausdrücklich anders vermerkt.

Firebase Analytics
Freiwillige Statistik, getrennt vom Konto.
Firebase Crashlytics
Absturzberichte nach eigenem Einverständnis.
Firebase Remote Config
Technische Einstellungen können trotz ausgeschalteter Statistik geladen werden.
Firebase Installations / transport
Technische Installationskennungen sind eigene Daten.
Firebase Auth / Google sign-in
Das persönliche Konto ist von der Pushidentität getrennt.
Firebase anonymous technical identity
Postfach und Push können eine eigene technische Identität verwenden; ihre Daten lassen sich seit PRIV-02 serverseitig exportieren und löschen.
FCM / APNs / native notification adapters
Berechtigung und Kategorie sind getrennte Entscheidungen.
yesumi account/sync API
Favoriten werden nur mit gesondertem Sync übertragen.
Daily-card artwork/text cache
Ein letzter Tagesstand ist kein vollständiger Offlinekatalog.
Guest favorites / local preferences
Gastkarten und lokale Einstellungen bleiben gerätebezogen.
StoreKit / Google Play Billing
Echter Checkout bleibt serverseitig gesperrt; Prüfung und Wiederherstellen laufen über den Server.
yesumi commerce verification/events
Lokale Storefixtures beweisen keinen echten Kauf.
Application subject and replay fences, provider-identity outbox
Pseudonyme Löschsperren bleiben erhalten. Die Klartext-UID wartet für erneute Firebase-Löschversuche im Ausgangskorb. Seit PRIV-02 gibt der Worker nie still auf: nach 14 Tagen ab dem ersten Fehlversuch bleibt die Zeile, wird täglich erneut versucht und löst einen Betreiberalarm aus; ein optionaler Abgleich löscht übrig gebliebene Firebase-Einträge. Fehlt die Providerkonfiguration, kann die UID dort unbegrenzt bleiben. PRIV-05: Zusätzlich liegt ein anhängendes Lösch-Journal (nur HMAC-Sperre, Löschzeit, Art) auf einem eigenen Volume außerhalb der Datenbanksicherung; nach einer Wiederherstellung löscht ein Schritt zurückgekehrte Konten erneut.
Google Mobile Ads
Werbe-SDKs sind eingebunden; Testwerbung ist separat.
Google User Messaging Platform
Werbe-Datenschutzwahl ist kein Analyseschalter.
Resolved iOS / Android transitive SDKs
Aufgelöst ist nicht gleich verlinkt oder aktiv.
Native update / iTunes lookup
Versionsprüfung ist ein eigener Dienstweg.
Native app review
Eine Bewertungsanfrage beweist keine abgegebene Bewertung.
Native share / chosen recipient
Du wählst selbst, wohin Kartentext geteilt wird.
Local API request logs / Firebase Admin
Technische APIprotokolle sind keine App-Statistik.
Media/download manifests
Serververtrag für Offlinepacks ist noch kein nativer Download.
Voice recording boundary
Keine native Aufnahmefunktion im geprüften Stand.
Collection library (snapshots, thumbnails, saved times)
Die Sammlung speichert Kartentext und kleine Bilder auf dem Gerät.
Daily reminder schedule and permission state
Uhrzeit, Wochentage, Pause und Systemerlaubnis gehen an den Server.
Native purchase handoff and local commerce memory
Kaufnachweise gehen nur mit deinem Konto zur Prüfung an den Server.
Local operational backups (OPS-01)
Lokale Sicherungen sind verschlüsselt und laufen nach einer festen Frist ab.
Personalization: topics, card feedback, hidden cards, personal daily card
Themen, Rückmeldungen und ausgeblendete Karten liegen beim Konto; als Gast wird nur auf diesem Gerät ausgeblendet.
Browser account deletion / Auth-only Firebase
Ohne App mit demselben Google-Konto löschen; unbekannte Anmeldung erzeugt kein Anwendungskonto.

Deine Rechte

Du kannst Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen und dich bei der Aufsichtsbehörde beschweren. So löschst du dein Konto

Aufsichtsbehörde
Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at