Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Zusammenhang mit der App Fristly verarbeitet werden. Fristly ist grundsätzlich so gestaltet, dass Dokumente, Anhänge, OCR-Ergebnisse, Erinnerungen und Analysen möglichst auf Ihrem Gerät bleiben.
1. Verantwortlicher
NH Software Studio UG (haftungsbeschränkt)Lindenstraße 34
84130 Dingolfing
E-Mail: team@nh-software.de
2. Kurz gesagt
Fristly hilft Ihnen dabei, Dokumente, Verträge, Fristen und Nachweise privat auf Ihrem Gerät zu verwalten. Viele Datenverarbeitungen laufen lokal ab. Externe Dienste werden nur dort eingesetzt, wo sie für einzelne Funktionen erforderlich oder von Ihnen ausdrücklich ausgelöst werden, zum Beispiel für Pro-Käufe, die Anzeige von Werbung in der kostenlosen Version oder den optionalen Download eines lokalen KI-Modells.
Es gibt derzeit keine klassische Registrierung mit E-Mail-Adresse oder Passwort. Dokumentinhalte, Anhänge und Backup-Passwörter werden nicht in einer eigenen Dokumenten-Cloud von uns gespeichert.
3. Welche Daten lokal auf Ihrem Gerät verarbeitet werden
Je nach Nutzung werden insbesondere folgende Daten lokal auf Ihrem Gerät verarbeitet und gespeichert:
- Inhalte von Dokumenten, Bildern, PDFs und Texteingaben, die Sie in der App öffnen, fotografieren, auswählen oder eingeben
- daraus abgeleitete Informationen wie Vertragsbeginn, Laufzeit, Kündigungsfrist, sonstige Fristen oder Preisangaben
- innerhalb der App gespeicherte Anhänge wie Fotos, Scans, Versandnachweise oder Kündigungsbestätigungen
- Erinnerungen, App-Einstellungen, lokale Schutzfunktionen und optional lokal heruntergeladene KI-Modelle
Diese Daten verbleiben grundsätzlich auf Ihrem Gerät, bis Sie sie selbst löschen, exportieren oder die App deinstallieren.
4. Externe Dienste und Datenübermittlungen
Daten werden nur in bestimmten Fällen an externe Dienste übermittelt. Nachfolgend informieren wir je Verarbeitung über Anbieter, Zweck, Kategorien verarbeiteter Daten, Rechtsgrundlage und etwaige Drittlandübermittlungen.
4.1 In-App-Käufe, Kaufprüfung und Wiederherstellung
Wenn Sie Fristly Pro kaufen oder einen bereits erworbenen Kauf wiederherstellen, verarbeiten wir die hierfür erforderlichen Transaktions- und Freischaltungsinformationen.
- Anbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, bzw. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; ergänzend können technisch verbundene US-Gesellschaften wie Apple Inc. oder Google LLC eingebunden sein.
- Zweck: Abwicklung des Pro-Kaufs, Prüfung der Berechtigung, Freischaltung der Pro-Funktionen, Wiederherstellung eines bereits erworbenen Kaufs sowie Erkennung von Erstattungen, Rücknahmen oder sonstigen Widerrufen der Kaufberechtigung.
- Verarbeitete Daten: insbesondere Produkt-ID, Transaktions- bzw. Kaufstatus, Quittungs- oder Bestätigungsdaten, Apple-Transaktionskennungen, Apple-Server-Benachrichtigungskennungen, Erstattungs- bzw. Widerrufsstatus, technische Geräte- und App-Informationen sowie gegebenenfalls pseudonyme App- oder Installationskennungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des von Ihnen gewünschten Kaufs bzw. zur Bereitstellung der gekauften Funktionen erforderlich ist.
- Drittlandübermittlung: Soweit im Einzelfall Daten in Staaten außerhalb der EU bzw. des EWR, insbesondere in die USA, übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO. Bei Google kann dies insbesondere auf Grundlage der Teilnahme von Google LLC am EU-U.S. Data Privacy Framework und ergänzend auf Grundlage von Standardvertragsklauseln erfolgen. Bei Apple erfolgen internationale Datenübermittlungen, soweit erforderlich, auf Grundlage von Model Contractual Clauses bzw. sonstigen Apple-Übermittlungsvereinbarungen. Eine Kopie geeigneter Garantien kann über die nachstehend verlinkten Datenschutzhinweise der Anbieter angefordert werden.
- Weitere Informationen: Apple Datenschutz, Apple verbundene Unternehmen, Apple Data Transfer Agreement, Google Datenschutzerklärung, Google Datenschutzrahmen / internationale Übermittlungen
4.2 Werbung in der kostenlosen Version mit Google AdMob
In der kostenlosen Version kann Werbung über Google AdMob eingeblendet werden. Je nach Ihrer Auswahl, Ihren Geräteeinstellungen und den regionalen rechtlichen Anforderungen kann Werbung personalisiert oder nicht personalisiert ausgespielt werden.
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für bestimmte Verarbeitungen kann auch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, eingebunden sein.
- Zweck: Einblendung von Werbung, Finanzierung der kostenlosen App-Version, Reichweitenmessung, Frequenzbegrenzung, Missbrauchsverhinderung und Erfolgsmessung von Werbeanzeigen.
- Verarbeitete Daten: je nach Konfiguration insbesondere Werbe-ID, Gerätekennungen, IP-Adresse, ungefähre Standortinformationen, Geräte- und App-Informationen, Interaktionsdaten mit Werbung, Diagnose- und Leistungsdaten sowie Ihre Einwilligungs- bzw. Datenschutzeinstellungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden oder personenbezogene Daten für personalisierte Werbung, Werbemessung oder vergleichbare Werbezwecke verarbeitet werden. Soweit ausnahmsweise rein technisch erforderliche Vorgänge ohne Einwilligung stattfinden, stützen wir diese auf § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt dann in der technisch sicheren Bereitstellung der werbefinanzierten App-Version.
- Drittlandübermittlung: Soweit eine Übermittlung in die USA erfolgt, erfolgt diese insbesondere auf Grundlage der Teilnahme von Google LLC am EU-U.S. Data Privacy Framework und ergänzend auf Grundlage von Standardvertragsklauseln. Eine Kopie geeigneter Garantien kann über die verlinkten Google-Informationen angefordert werden.
- Profiling / personalisierte Werbung: Bei erteilter Einwilligung kann Google aus Nutzungs-, Geräte-, Interaktions- und ungefähren Standortdaten Interessenprofile bilden oder bestehende Profile verwenden, um die Auswahl und Reihenfolge von Werbung zu beeinflussen. Dies stellt eine Form des Profilings zu Werbezwecken dar. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung durch uns findet hierbei nicht statt. Die Auswirkung besteht vor allem darin, dass Ihnen eher zu Ihren mutmaßlichen Interessen passende Werbung angezeigt wird.
- Widerruf: Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Datenschutzeinstellungen in der App bzw. über die Betriebssystemeinstellungen Ihres Geräts widerrufen oder anpassen.
- Weitere Informationen: Google AdMob Privacy & Messaging, Google AdMob: personalisierte und nicht personalisierte Werbung, Google Datenschutzerklärung, Google Werbung / Ads-Datenschutzinformationen, Google Datenschutzrahmen / internationale Übermittlungen
4.3 OCR und Dokumenterkennung mit Google ML Kit
Für die Texterkennung nutzen wir Google ML Kit. Die eigentliche Verarbeitung der Eingabedaten erfolgt dabei nach den Anbieterangaben grundsätzlich auf dem Gerät.
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; technisch können auch Dienste von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, genutzt werden.
- Zweck: Texterkennung in Dokumenten und Bildern, Bereitstellung der OCR-Funktion, Abruf technischer Updates und Modellinformationen sowie Verbesserung und Absicherung des Dienstes.
- Verarbeitete Daten: Die Eingabedaten für die OCR (z. B. Bilder, Texte oder PDFs) werden nach den Anbieterangaben lokal auf dem Gerät verarbeitet und nicht als OCR-Inhalt an Google-Server gesendet. Google kann jedoch technische Verbindungsdaten, IP-Adresse sowie Leistungs-, Diagnose- und Nutzungsmetriken verarbeiten, wenn die APIs Server für Updates, Bugfixes oder Kompatibilitätsinformationen kontaktieren.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die von Ihnen gewünschte OCR-Funktion; soweit technische Metriken zur Stabilität, Wartung und Missbrauchserkennung verarbeitet werden, zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren und funktionsfähigen Bereitstellung der OCR-Funktion.
- Drittlandübermittlung: Soweit eine Übermittlung in die USA erfolgt, erfolgt diese insbesondere auf Grundlage der Teilnahme von Google LLC am EU-U.S. Data Privacy Framework und ergänzend auf Grundlage von Standardvertragsklauseln. Eine Kopie geeigneter Garantien kann über die verlinkten Google-Informationen angefordert werden.
- Weitere Informationen: Google ML Kit Terms & Privacy, Google Datenschutzerklärung, Google Datenschutzrahmen / internationale Übermittlungen
4.4 Optionaler Download lokaler KI-Modelle über Hugging Face
Wenn Sie in der App optional ein lokales KI-Modell herunterladen, wird die Modelldatei von Hugging Face bezogen. Die spätere Analyse Ihrer Dokumente mit dem heruntergeladenen Modell erfolgt weiterhin lokal auf Ihrem Gerät.
- Anbieter: Hugging Face, Inc., 20 Jay Street, Suite 620, Brooklyn, New York 11201, USA.
- Zweck: Bereitstellung und Auslieferung von Modelldateien auf Ihren ausdrücklichen Wunsch.
- Verarbeitete Daten: insbesondere IP-Adresse, Zeitstempel, Header- und Protokolldaten, angeforderte Datei bzw. Download-URL und sonstige technisch erforderliche Verbindungsdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit der Download auf Ihren ausdrücklichen Wunsch erfolgt.
- Drittlandübermittlung: Eine Verarbeitung erfolgt regelmäßig in den USA. Geeignete Garantien können insbesondere Standardvertragsklauseln sein, wie sie in den Vertrags- und Datenschutzunterlagen von Hugging Face vorgesehen sind. Eine Kopie geeigneter Garantien kann über die verlinkten Unterlagen des Anbieters angefordert werden.
- Weitere Informationen: Hugging Face Datenschutzerklärung, Hugging Face Data Processing Agreement
4.5 Teilen, Exportieren und Speicherung bei einem von Ihnen gewählten Ziel-Dienst
Wenn Sie Dateien, Dokumente oder Backups aktiv exportieren, teilen oder in einem von Ihnen ausgewählten Cloud-Dienst speichern, erfolgt die weitere Verarbeitung durch den von Ihnen ausgewählten Empfänger oder Ziel-Dienst.
- Anbieter: der jeweils von Ihnen ausgewählte Empfänger oder Cloud-/Plattform-Dienst.
- Zweck: Ausführung Ihrer Freigabe-, Export- oder Speicheranweisung.
- Verarbeitete Daten: die von Ihnen ausgewählten Dateien, Metadaten und technisch erforderlichen Übermittlungsdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit der Export oder das Teilen auf Ihre Anforderung erfolgt.
- Hinweis: Ab der Übergabe an den ausgewählten Dienst ist dessen Anbieter datenschutzrechtlich für die weitere Verarbeitung verantwortlich.
5. Berechtigungen und Gerätefunktionen
Die App greift nur dann auf Gerätefunktionen zu, wenn Sie das selbst auslösen oder erlauben. Das betrifft insbesondere:
- Kamera und Fotos, wenn Sie Dokumente fotografieren oder Bilder auswählen
- Dateizugriff, wenn Sie Anhänge importieren, exportieren oder teilen
- lokale Benachrichtigungen, wenn Sie Erinnerungen aktivieren
- biometrische Authentifizierung oder Gerätecode, wenn Sie die App-Sperre aktivieren
Biometrische Merkmale wie Face ID oder Fingerabdruck verlassen Ihr Gerät nicht. Fristly erhält nur die Information, ob die Entsperrung erfolgreich war.
6. Verschlüsselte Backups
Wenn Sie die Backup-Funktion nutzen, wird die Backup-Datei vor dem Speichern oder Teilen lokal auf Ihrem Gerät verschlüsselt. Das von Ihnen gewählte Backup-Passwort wird nicht an uns übertragen und nicht auf unseren Servern gespeichert.
7. Rechtsgrundlagen im Überblick
Soweit anwendbar, verarbeiten wir personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der von Ihnen angeforderten App-Funktionen, etwa lokale Dokumentenverwaltung, OCR, Kaufabwicklung, Kaufwiederherstellung, Modell-Downloads sowie Export- und Teilen-Funktionen
- Art. 6 Abs. 1 lit. a DSGVO für einwilligungsbasierte Datenverarbeitungen, insbesondere im Zusammenhang mit personalisierter Werbung und werbebezogenen Datenschutzentscheidungen
- Art. 6 Abs. 1 lit. f DSGVO für die sichere, stabile und wirtschaftliche Bereitstellung der App, insbesondere für Missbrauchsvermeidung, Fehleranalyse und technische Stabilität, soweit keine speziellere Rechtsgrundlage einschlägig ist
- § 25 Abs. 1 TDDDG für das Speichern von Informationen in Ihrer Endeinrichtung oder den Zugriff auf Informationen in Ihrer Endeinrichtung zu Werbe-, Mess- oder Personalisierungszwecken, soweit hierfür eine Einwilligung erforderlich ist
- § 25 Abs. 2 TDDDG für technisch unbedingt erforderliche Zugriffe auf Endgeräteinformationen
Die jeweils konkret einschlägige Rechtsgrundlage ist zusätzlich bei der jeweiligen Verarbeitung in Abschnitt 4 genannt.
8. Empfänger, Drittstaaten und geeignete Garantien
Je nach Nutzung der App können insbesondere Google, Apple, Hugging Face oder ein von Ihnen gewählter Ziel-Dienst Empfänger personenbezogener Daten sein. Soweit Daten in Staaten außerhalb der EU bzw. des EWR übermittelt werden, erfolgt dies nur unter Beachtung der Art. 44 ff. DSGVO.
Für Google verweist Google auf seine Teilnahme am EU-U.S. Data Privacy Framework sowie ergänzend auf vertragliche Garantien wie Standardvertragsklauseln. Apple stellt für internationale Übermittlungen eigene Data Transfer Agreements bzw. Model Contractual Clauses bereit. Hugging Face sieht in seinen Datenschutz- und Vertragsunterlagen ebenfalls geeignete Garantien, insbesondere Standardvertragsklauseln, vor.
Informationen zu den jeweils einschlägigen Garantien finden Sie in den unter Abschnitt 4 verlinkten Datenschutz- und Vertragsunterlagen der Anbieter.
9. Speicherdauer
Lokal in der App gespeicherte Inhalte bleiben grundsätzlich auf Ihrem Gerät, bis Sie sie löschen oder die App deinstallieren. Exportierte oder geteilte Dateien bleiben bei dem von Ihnen gewählten Ziel-Dienst gespeichert, bis Sie sie dort löschen. Speicherfristen externer Anbieter richten sich im Übrigen nach deren eigenen Datenschutzhinweisen und Vertragsbedingungen.
10. Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt, findet durch uns nicht statt.
Soweit Sie in personalisierte Werbung über Google AdMob einwilligen, kann dies eine profilbasierte Auswahl von Werbung umfassen. Die Tragweite und Auswirkungen beschränken sich dabei grundsätzlich auf die Auswahl und Priorisierung von Anzeigen anhand mutmaßlicher Interessen; rechtliche oder vergleichbar erhebliche Auswirkungen entstehen hierdurch nicht.
11. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung. Sofern eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für unser Unternehmen ist insbesondere:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18
91522 Ansbach
E-Mail: poststelle@lda.bayern.de
Website: www.lda.bayern.de
12. Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist technisch oder funktional erforderlich, wenn Sie einzelne Funktionen der App nutzen möchten, etwa OCR, Pro-Käufe, Kaufwiederherstellung, Werbung in der kostenlosen Version, Modell-Downloads, Teilen oder Exportieren.
Wenn Sie die hierfür erforderlichen Daten nicht bereitstellen oder erforderliche Berechtigungen bzw. Einwilligungen nicht erteilen, können die jeweiligen Funktionen ganz oder teilweise nicht genutzt werden.
13. Quelle der Daten
Wir verarbeiten personenbezogene Daten in erster Linie, weil Sie diese selbst in die App eingeben, in die App importieren, mit der Kamera erfassen oder weil sie lokal auf Ihrem Gerät im Rahmen Ihrer Nutzung anfallen.
Soweit Daten nicht unmittelbar bei Ihnen erhoben werden, stammen sie regelmäßig von dem von Ihnen genutzten Plattform- oder Dienstanbieter, etwa Apple oder Google im Rahmen von Kaufbestätigungen bzw. Kaufstatusinformationen oder von Hugging Face im Rahmen eines von Ihnen ausgelösten Modell-Downloads.
14. Änderungen
Wir können diese Datenschutzhinweise anpassen, wenn dies rechtlich, technisch oder im Zuge einer Weiterentwicklung der App erforderlich ist. Es gilt die jeweils aktuelle, an dieser Stelle veröffentlichte Fassung.