Datenschutz
Hier steht, wer verantwortlich ist und welche Daten yesumi bewegt. Die Liste folgt dem tatsächlichen Stand der Entwicklung.
Verantwortlicher
- candybytes GmbH, Sophiengutstraße 20, 4020 Linz, Österreich
- Keine Angabe hinterlegt.
Diese Website
Diese Website setzt keine Cookies, nutzt keine Analyse und lädt keine Schriften oder Skripte von Dritten. Welche Server-Protokolle ein künftiger Hosting-Anbieter führt, wird mit der Veröffentlichung ergänzt.
Daten in der App
Jeder Eintrag nennt einen Dienst oder Bestandteil der App. Zustimmungen sind getrennt voneinander einstellbar; Voreinstellung ist aus, wo nicht ausdrücklich anders vermerkt.
- Firebase Analytics
- Freiwillige Statistik, getrennt vom Konto.
- Firebase Crashlytics
- Absturzberichte nach eigenem Einverständnis.
- Firebase Remote Config
- Technische Einstellungen können trotz ausgeschalteter Statistik geladen werden.
- Firebase Installations / transport
- Technische Installationskennungen sind eigene Daten.
- Firebase Auth / Google sign-in
- Das persönliche Konto ist von der Pushidentität getrennt.
- Firebase anonymous technical identity
- Postfach und Push können eine eigene technische Identität verwenden; ihre Daten lassen sich seit PRIV-02 serverseitig exportieren und löschen.
- FCM / APNs / native notification adapters
- Berechtigung und Kategorie sind getrennte Entscheidungen.
- yesumi account/sync API
- Favoriten werden nur mit gesondertem Sync übertragen.
- Daily-card artwork/text cache
- Ein letzter Tagesstand ist kein vollständiger Offlinekatalog.
- Guest favorites / local preferences
- Gastkarten und lokale Einstellungen bleiben gerätebezogen.
- StoreKit / Google Play Billing
- Echter Checkout bleibt serverseitig gesperrt; Prüfung und Wiederherstellen laufen über den Server.
- yesumi commerce verification/events
- Lokale Storefixtures beweisen keinen echten Kauf.
- Application subject and replay fences, provider-identity outbox
- Pseudonyme Löschsperren bleiben erhalten. Die Klartext-UID wartet für erneute Firebase-Löschversuche im Ausgangskorb. Seit PRIV-02 gibt der Worker nie still auf: nach 14 Tagen ab dem ersten Fehlversuch bleibt die Zeile, wird täglich erneut versucht und löst einen Betreiberalarm aus; ein optionaler Abgleich löscht übrig gebliebene Firebase-Einträge. Fehlt die Providerkonfiguration, kann die UID dort unbegrenzt bleiben. PRIV-05: Zusätzlich liegt ein anhängendes Lösch-Journal (nur HMAC-Sperre, Löschzeit, Art) auf einem eigenen Volume außerhalb der Datenbanksicherung; nach einer Wiederherstellung löscht ein Schritt zurückgekehrte Konten erneut.
- Google Mobile Ads
- Werbe-SDKs sind eingebunden; Testwerbung ist separat.
- Google User Messaging Platform
- Werbe-Datenschutzwahl ist kein Analyseschalter.
- Resolved iOS / Android transitive SDKs
- Aufgelöst ist nicht gleich verlinkt oder aktiv.
- Native update / iTunes lookup
- Versionsprüfung ist ein eigener Dienstweg.
- Native app review
- Eine Bewertungsanfrage beweist keine abgegebene Bewertung.
- Local API request logs / Firebase Admin
- Technische APIprotokolle sind keine App-Statistik.
- Media/download manifests
- Serververtrag für Offlinepacks ist noch kein nativer Download.
- Voice recording boundary
- Keine native Aufnahmefunktion im geprüften Stand.
- Collection library (snapshots, thumbnails, saved times)
- Die Sammlung speichert Kartentext und kleine Bilder auf dem Gerät.
- Daily reminder schedule and permission state
- Uhrzeit, Wochentage, Pause und Systemerlaubnis gehen an den Server.
- Native purchase handoff and local commerce memory
- Kaufnachweise gehen nur mit deinem Konto zur Prüfung an den Server.
- Local operational backups (OPS-01)
- Lokale Sicherungen sind verschlüsselt und laufen nach einer festen Frist ab.
- Personalization: topics, card feedback, hidden cards, personal daily card
- Themen, Rückmeldungen und ausgeblendete Karten liegen beim Konto; als Gast wird nur auf diesem Gerät ausgeblendet.
- Browser account deletion / Auth-only Firebase
- Ohne App mit demselben Google-Konto löschen; unbekannte Anmeldung erzeugt kein Anwendungskonto.
Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen und dich bei der Aufsichtsbehörde beschweren. So löschst du dein Konto
- Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at