AXIVOR

Datenschutzerklärung

1. Einführung

Willkommen bei Axivor („wir", „unser", „uns"). Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erfassen, verwenden und schützen, wenn Sie unsere App nutzen.

Wir verpflichten uns zum Schutz Ihrer Daten gemäß DSGVO, CCPA/CPRA, LGPD und anderen Vorschriften.

Verantwortlicher: Jaroslav Cingel
E-Mail: [email protected]

2. Welche Daten wir erfassen

2.1 Direkt bereitgestellte Daten

  • Kontodaten: Name, E-Mail
  • Authentifizierung: Google/Apple Sign-In
  • Musikdienste: Apple Music, YouTube
  • Einstellungen, Zahlungsdaten, Aufgaben und Notizen
  • Dokumentenscannung: Gescannte Dokumentbilder (Rechnungen, Quittungen, Verträge) mittels KI zur strukturierten Datenextraktion
  • Buchhaltungsdaten: Firmenidentifikatoren (IČO, DIČ), Bankdaten (IBAN), Zahlungsinformationen — AES-256 verschlüsselt
  • Cloud-Backup (opt-in): Verschlüsselte Backups und AES-GCM-verschlüsselte Scanbilder in Firebase Storage

2.2 Automatisch erfasste Daten

  • Geräteinformationen, Nutzungsdaten, Protokolldaten, Analysedaten

2.3 Drittanbieterdienste

  • Firebase, Apple, Google, YouTube, OpenAI, Anthropic, App Store/Play Store
  • Google Gemini AI: Dokumentenanalyse und Datenextraktion
  • Cloudflare (Workers, D1, R2): Serverlose Verarbeitung und Speicherung

3. Wie wir Ihre Daten verwenden

  • Bereitstellung des Dienstes, Verbesserung, Sicherheit, Kommunikation, rechtliche Pflichten, Personalisierung, KI-Funktionen

4. Rechtsgrundlage (DSGVO / LGPD)

  • Einwilligung: Bei Anmeldung, Musikdiensten, KI
  • Vertragserfüllung: Kernfunktionen der App
  • Berechtigtes Interesse: Analyse, Sicherheit
  • Rechtliche Verpflichtung

5. Datenweitergabe

Wir verkaufen Ihre Daten nicht. Weitergabe nur an Dienstleister, bei rechtlichen Verpflichtungen, zum Schutz, bei Geschäftsübertragungen oder mit Ihrer Einwilligung.

6. Internationale Datenübertragungen

Daten können in Länder außerhalb Ihres Wohnsitzes übertragen werden. Wir nutzen SCCs und andere Mechanismen.

7. Ihre Rechte

EWR / UK (DSGVO)

  • Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf der Einwilligung

Weitere Jurisdiktionen

CCPA, LGPD, PIPEDA, POPIA und andere werden respektiert.

Kontakt: [email protected] — Antwort innerhalb von 30 Tagen.

8. Datenspeicherung

  • Kontodaten: Bis zur Löschung
  • Analyse: 26 Monate
  • Crash-Berichte: 90 Tage (über Firebase Crashlytics erfasst, automatisch gelöscht)
  • Zahlungen: 7 Jahre
  • Cloud-Backups: Verschlüsselte Datenbank und Scanbilder — bis zur Kontolöschung
  • Gescannte Bilder: Lokal und optional in Firebase Storage (AES-GCM) — gelöscht bei Kontolöschung

Crash-Berichte und Analysedaten werden auf der Grundlage eines berechtigten Interesses (DSGVO Art. 6(1)(f)) verarbeitet und nach Ablauf der Aufbewahrungsfrist automatisch von Firebase gelöscht.

9. Kontolöschung

Einstellungen → Profil → Konto löschen oder per E-Mail an [email protected].

10. Datensicherheit

  • 🔒 TLS/SSL + AES-256
  • 🔐 MFA-Authentifizierung
  • 🛡️ Zugriffskontrollen und Audits
  • 🔑 Sensible Daten (IČO, DIČ, IBAN) mit AES-256 verschlüsselt
  • ☁️ Scanbilder vor Upload mit AES-GCM verschlüsselt
  • 🗝️ Schlüssel separat gesichert (PBKDF2 + AES-GCM, PIN-geschützt)

11. Datenschutz für Kinder

Nicht für Kinder unter 13 (16 im EWR). Keine wissentliche Datenerfassung von Kindern.

12. Do Not Track

Wir reagieren nicht auf DNT-Signale.

13. Cookies

Nur essenzielle Cookies für Authentifizierung und Sicherheit. Keine Werbe-Cookies.

14. Änderungen

Änderungen werden per In-App-Benachrichtigung, Website oder E-Mail mitgeteilt.

Letzte Aktualisierung: 24. Februar 2026

15. YouTube API

Nutzung der YouTube API unterliegt den YouTube-Nutzungsbedingungen.

16. Kontakt

E-Mail: [email protected]
Antwort: 48 Stunden. EU-Nutzer: Beschwerde bei der Aufsichtsbehörde.