1. Einführung
Willkommen bei Axivor („wir", „unser", „uns"). Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erfassen, verwenden und schützen, wenn Sie unsere App nutzen.
Wir verpflichten uns zum Schutz Ihrer Daten gemäß DSGVO, CCPA/CPRA, LGPD und anderen Vorschriften.
Verantwortlicher: Jaroslav Cingel
E-Mail: [email protected]
2. Welche Daten wir erfassen
2.1 Direkt bereitgestellte Daten
- Kontodaten: Name, E-Mail
- Authentifizierung: Google/Apple Sign-In
- Musikdienste: Apple Music, YouTube
- Einstellungen, Zahlungsdaten, Aufgaben und Notizen
- Dokumentenscannung: Gescannte Dokumentbilder (Rechnungen, Quittungen, Verträge) mittels KI zur strukturierten Datenextraktion
- Buchhaltungsdaten: Firmenidentifikatoren (IČO, DIČ), Bankdaten (IBAN), Zahlungsinformationen — AES-256 verschlüsselt
- Cloud-Backup (opt-in): Verschlüsselte Backups und AES-GCM-verschlüsselte Scanbilder in Firebase Storage
2.2 Automatisch erfasste Daten
- Geräteinformationen, Nutzungsdaten, Protokolldaten, Analysedaten
2.3 Drittanbieterdienste
- Firebase, Apple, Google, YouTube, OpenAI, Anthropic, App Store/Play Store
- Google Gemini AI: Dokumentenanalyse und Datenextraktion
- Cloudflare (Workers, D1, R2): Serverlose Verarbeitung und Speicherung
3. Wie wir Ihre Daten verwenden
- Bereitstellung des Dienstes, Verbesserung, Sicherheit, Kommunikation, rechtliche Pflichten, Personalisierung, KI-Funktionen
4. Rechtsgrundlage (DSGVO / LGPD)
- Einwilligung: Bei Anmeldung, Musikdiensten, KI
- Vertragserfüllung: Kernfunktionen der App
- Berechtigtes Interesse: Analyse, Sicherheit
- Rechtliche Verpflichtung
5. Datenweitergabe
Wir verkaufen Ihre Daten nicht. Weitergabe nur an Dienstleister, bei rechtlichen Verpflichtungen, zum Schutz, bei Geschäftsübertragungen oder mit Ihrer Einwilligung.
6. Internationale Datenübertragungen
Daten können in Länder außerhalb Ihres Wohnsitzes übertragen werden. Wir nutzen SCCs und andere Mechanismen.
7. Ihre Rechte
EWR / UK (DSGVO)
- Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf der Einwilligung
Weitere Jurisdiktionen
CCPA, LGPD, PIPEDA, POPIA und andere werden respektiert.
Kontakt: [email protected] — Antwort innerhalb von 30 Tagen.
8. Datenspeicherung
- Kontodaten: Bis zur Löschung
- Analyse: 26 Monate
- Crash-Berichte: 90 Tage (über Firebase Crashlytics erfasst, automatisch gelöscht)
- Zahlungen: 7 Jahre
- Cloud-Backups: Verschlüsselte Datenbank und Scanbilder — bis zur Kontolöschung
- Gescannte Bilder: Lokal und optional in Firebase Storage (AES-GCM) — gelöscht bei Kontolöschung
Crash-Berichte und Analysedaten werden auf der Grundlage eines berechtigten Interesses (DSGVO Art. 6(1)(f)) verarbeitet und nach Ablauf der Aufbewahrungsfrist automatisch von Firebase gelöscht.
9. Kontolöschung
Einstellungen → Profil → Konto löschen oder per E-Mail an [email protected].
10. Datensicherheit
- 🔒 TLS/SSL + AES-256
- 🔐 MFA-Authentifizierung
- 🛡️ Zugriffskontrollen und Audits
- 🔑 Sensible Daten (IČO, DIČ, IBAN) mit AES-256 verschlüsselt
- ☁️ Scanbilder vor Upload mit AES-GCM verschlüsselt
- 🗝️ Schlüssel separat gesichert (PBKDF2 + AES-GCM, PIN-geschützt)
11. Datenschutz für Kinder
Nicht für Kinder unter 13 (16 im EWR). Keine wissentliche Datenerfassung von Kindern.
12. Do Not Track
Wir reagieren nicht auf DNT-Signale.
13. Cookies
Nur essenzielle Cookies für Authentifizierung und Sicherheit. Keine Werbe-Cookies.
14. Änderungen
Änderungen werden per In-App-Benachrichtigung, Website oder E-Mail mitgeteilt.
Letzte Aktualisierung: 24. Februar 2026
15. YouTube API
Nutzung der YouTube API unterliegt den YouTube-Nutzungsbedingungen.
16. Kontakt
E-Mail: [email protected]
Antwort: 48 Stunden. EU-Nutzer: Beschwerde bei der Aufsichtsbehörde.