Datenschutzrichtlinie
Erfahren Sie, wie Reminda Ihre persönlichen Daten mit Zero-Knowledge-E2EE-Verschlüsselung, transparenter Verarbeitung und strengen Datenschutzkontrollen schützt.
1. Einleitung & Geltungsbereich
Diese Datenschutzrichtlinie beschreibt, wie Reminda ('wir', 'uns' oder 'unser') Ihre Informationen erhebt, nutzt, sichert und offenlegt, wenn Sie auf unsere Software, Webanwendungen, mobilen Anwendungen und zugehörigen Dienste (zusammenfassend die 'Dienste') zugreifen oder diese nutzen.
Durch die Nutzung der Dienste bestätigen Sie, dass Sie die in dieser Datenschutzrichtlinie beschriebenen Praktiken gelesen und verstanden haben. Dieses Dokument ist darauf ausgelegt, mit den wichtigsten globalen Datenschutzrahmen übereinzustimmen, einschließlich der Datenschutz-Grundverordnung (DSGVO), der UK DSGVO und des California Consumer Privacy Act (CCPA) in der Fassung des CPRA.
2. Zero-Knowledge-Architektur & verschlüsselte Benutzerdaten
Reminda basiert auf einer grundlegenden Zero-Knowledge Ende-zu-Ende-Verschlüsselungsarchitektur (E2EE). Wir unterscheiden strikt zwischen administrativen Kontodaten und Ihren privaten Inhalten.
• Benutzerinhalte: Alle Lernmaterialien, Textnotizen, Karteikarten und hochgeladenen Dateien ('Benutzerdaten') werden lokal auf Ihrem Gerät mit AES-256-GCM-Kryptographie verschlüsselt, bevor sie an unsere Server übertragen werden. Reminda besitzt, speichert oder hat keinen Zugriff auf Ihre Master-Passphrase oder kryptographischen Entschlüsselungsschlüssel.
• Absolute Privatsphäre: Da wir Ihre Benutzerdaten nicht entschlüsseln können, können wir Ihre privaten Inhalte weder lesen, analysieren noch verkaufen. Sie tragen die alleinige Verantwortung für die Aufrechterhaltung des Zugriffs auf Ihre Wiederherstellungsdaten.
3. Informationen, die wir erheben
Um die Dienste zu betreiben, zu warten und zu unterstützen, erheben wir spezifische, begrenzte Kategorien von Informationen:
• Anmeldedaten: Informationen, die zur Erstellung Ihres Kontos erforderlich sind, einschließlich Ihrer E-Mail-Adresse und gehashten Authentifizierungsdaten.
• Abrechnungs- & Abonnementsdaten: Transaktionshistorien und Abonnementstatus. Die Zahlungsabwicklung wird sicher von spezialisierten Händlern (z. B. Paddle, RevenueCat, Apple, Google, MoMo) durchgeführt. Wir erheben oder speichern keine vollständigen Kreditkartennummern auf unserer Infrastruktur.
• Technische & Nutzungs-Telemetrie: Anonymisierte Geräteidentifikatoren, Betriebssystemversionen und Absturzdiagnosen. Diese Daten werden ausschließlich zur Leistungsoptimierung, Sicherheitsüberwachung und Fehlerbehebung erhoben.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn wir eine gültige Rechtsgrundlage dafür haben. Diese Grundlagen umfassen:
• Vertragserfüllung: Bereitstellung der Kernfunktionen der Dienste für Sie, Verwaltung Ihres Kontos und Abwicklung von Abonnements.
• Berechtigte Interessen: Gewährleistung der Plattform-Sicherheit, Einhaltung von Schutzmaßnahmen gegen Betrug und Analyse aggregierter, anonymisierter Nutzungsdaten zur Verbesserung unserer Software.
• Einwilligung: Sofern gesetzlich vorgeschrieben, stützen wir uns auf Ihre ausdrückliche Einwilligung für spezifische Verarbeitungstätigkeiten, die Sie jederzeit über Ihre Kontoeinstellungen widerrufen können.
5. Künstliche Intelligenz & Verarbeitung durch Dritte
Die Dienste können Funktionen für künstliche Intelligenz (KI) enthalten, wie die automatisierte Karteikartenerstellung und kontextbezogene Analysen, die von Enterprise-APIs Dritter angetrieben werden.
• Richtlinien ohne Datenspeicherung: Wir arbeiten ausschließlich mit KI-Anbietern im Rahmen von Unternehmensvereinbarungen zusammen, die eine Datenspeicherung untersagen. Ihre entschlüsselten Anfragen werden flüchtig im Arbeitsspeicher verarbeitet.
• Kein Modelltraining: Ihre Benutzerdaten und Metadaten werden niemals verwendet, um öffentliche oder grundlegende KI-Modelle zu trainieren, zu feintunen oder anderweitig zu verbessern.
6. Datenweitergabe & Unterauftragsverarbeiter
Wir verkaufen Ihre personenbezogenen Daten nicht an Datenhändler oder Werbenetzwerke. Wir geben notwendige administrative Daten ausschließlich an vertrauenswürdige Unterauftragsverarbeiter weiter, die uns beim Betrieb unserer Dienste unterstützen, vorbehaltlich strenger Datenverarbeitungsverträge.
Zu diesen Dienstleistern gehören Cloud-Hosting-Infrastrukturen (z. B. Google Cloud, Cloudflare) und Dienste für Transaktions-E-Mails (z. B. Postmark). Eine vollständige Liste der aktuellen Unterauftragsverarbeiter ist auf Anfrage erhältlich.
7. Internationale Datenübermittlungen
Reminda ist global tätig. Das bedeutet, dass Ihre Informationen in Gerichtsbarkeiten außerhalb Ihres Wohnsitzlandes (einschließlich der Vereinigten Staaten oder der Europäischen Union) übertragen, gespeichert oder verarbeitet werden können.
Wenn solche internationalen Übermittlungen stattfinden, setzen wir gesetzlich anerkannte Schutzmaßnahmen ein, wie die Standardvertragsklauseln (SCCs) der Europäischen Kommission oder gleichwertige Angemessenheitsmechanismen, um sicherzustellen, dass Ihre Daten ein angemessenes Schutzniveau erhalten.
8. Datenspeicherung & Kontolöschung
Wir speichern Ihre administrativen Kontoinformationen so lange, wie Ihr Konto aktiv bleibt oder wie es zur Erfüllung unserer rechtlichen und regulatorischen Verpflichtungen erforderlich ist.
Nach der Anforderung der Kontolöschung sind alle zugehörigen verschlüsselten Benutzerdaten sofort unzugänglich und werden innerhalb von dreißig (30) Tagen dauerhaft aus unseren Primärdatenbanken und Sicherungssystemen gelöscht. Aufgrund unserer Zero-Knowledge-Architektur können wir Daten nach Einleitung dieses Löschvorgangs nicht wiederherstellen.
9. Ihre Datenschutzrechte
Je nach der für Sie geltenden Rechtsordnung (einschließlich der EU, des Vereinigten Königreichs und Kaliforniens) besitzen Sie spezifische Rechte bezüglich Ihrer personenbezogenen Daten:
• Recht auf Auskunft & Datenübertragbarkeit: Sie können Ihre unverschlüsselten Benutzerdaten jederzeit direkt über die Client-Anwendung in standardmäßigen, interoperablen Formaten (z. B. Markdown, JSON) exportieren.
• Recht auf Berichtigung & Löschung: Sie können Ihre Kontoinformationen aktualisieren oder die vollständige Kontolöschung über die Anwendungseinstellungen beantragen.
• Recht auf Widerspruch & Einschränkung: Sie können bestimmten Verarbeitungstätigkeiten widersprechen oder deren Einschränkung verlangen, indem Sie unser Datenschutzteam kontaktieren.
10. Schutz der Privatsphäre von Kindern
Unsere Dienste sind für ein allgemeines Publikum bestimmt und richten sich nicht an Personen unter 13 Jahren (oder 16 Jahren, je nach regionaler Gesetzgebung). Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn wir erfahren, dass wir unbeabsichtigt Daten von einem Minderjährigen ohne gültige elterliche Zustimmung erhoben haben, ergreifen wir unverzüglich Schritte zur Löschung dieser Informationen.
11. Aktualisierungen dieser Richtlinie
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie regelmäßig zu überarbeiten, um Änderungen in unseren betrieblichen Abläufen, technologische Fortschritte oder rechtliche Anforderungen widerzuspiegeln. Wesentliche Änderungen werden Ihnen vor ihrem Inkrafttreten über die Dienste oder per E-Mail mitgeteilt. Das Datum 'Zuletzt aktualisiert' oben in diesem Dokument gibt die jüngste Überarbeitung an.
Kontakt zum Datenschutzbeauftragten
Haben Sie Fragen zum Datenschutz oder einen Antrag auf Datenauskunft? Kontaktieren Sie unser Compliance-Team.