Datenschutzerklärung
Stand: Juli 2026
Für KGE hat der Schutz personenbezogener Daten einen hohen Stellenwert. Hier informieren wir Dich über die Verarbeitung Deiner personenbezogenen Daten durch uns, wenn Du unsere App SwiftCards benutzt (Abschnitt C). Außerdem erhältst Du allgemeine Informationen über Deine Rechte in Bezug auf die Verarbeitung Deiner Daten (Abschnitt D). Solltest Du nach der Lektüre dieser Datenschutzinformation noch Fragen oder Anliegen haben, wende Dich bitte an uns unter request@kge-it.de.
A. Wer ist verantwortlich für die Verarbeitung meiner personenbezogenen Daten?
Verantwortlich für die Verarbeitung Deiner personenbezogenen Daten im Sinne von Artikel 4 Nr. 7 DS-GVO ist KGE UG (haftungsbeschränkt), Haardtring 15, 64295 Darmstadt, Germany ("KGE").
B. Für die Besucher unserer Webseiten
1. Welche Daten werden beim Besuch der Webseite von KGE verarbeitet?
Beim Aufruf der Webseite von KGE werden automatisch verschiedene Daten über das zugreifende System gespeichert. Hierunter fallen der verwendete Browsertyp, die Browserversion, das verwendete Betriebssystem, die Internetseite, von der aus auf die Internetseite von KGE zugegriffen wird, die angesteuerten Unterseiten der Webseite von KGE, das Datum und die Uhrzeit des Zugriffs, die Internet-Protokoll-Adresse (IP-Adresse), der Internet-Service-Provider sowie jeweils mit diesen Daten vergleichbare Daten. KGE verwendet diese Daten, um die Webseite zugänglich machen zu können, eventuell auftretende technische Probleme zu erkennen und zu beheben und einen Missbrauch des Angebots von KGE zu verhindern und gegebenenfalls zu verfolgen. Daneben verwendet KGE diese Daten in anonymisierter Form, d.h. ohne die Möglichkeit, den Nutzer zu identifizieren, für statistische Zwecke und um die Webseiten zu verbessern.
Die Rechtsgrundlage für diese Verarbeitung personenbezogener Nutzungsdaten sind unsere berechtigten Interessen gemäß Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DS-GVO.
Matomo
Wir nutzen auf dieser Website Matomo (InnoCraft Limited), eine Open-Source-Software zur statistischen Auswertung der Besucherzugriffe. Matomo wird von uns auf eigenen Servern betrieben (keine Weitergabe der Daten an Dritte zu Werbezwecken).
Die Verarbeitung erfolgt zur Analyse der Nutzung unserer Website und zur Verbesserung unseres Angebots. Dabei werden insbesondere folgende Daten verarbeitet: aufgerufene Seiten/URLs, Referrer-URL (von welcher Seite Du zu uns gekommen bist), Datum/Uhrzeit, gekürzte/anonymisierte IP-Adresse, technische Informationen zum Endgerät/Browser (z. B. User-Agent), ungefährer Standort (aus der anonymisierten IP abgeleitet).
Cookies: Matomo ist so konfiguriert, dass keine Tracking-Cookies gesetzt werden.
IP-Anonymisierung: Wir verwenden IP-Anonymisierung, sodass Deine IP-Adresse nur gekürzt weiterverarbeitet wird.
Widerspruch / Opt-Out: Du kannst der Webanalyse jederzeit widersprechen. In diesem Fall wird ein Opt-Out gesetzt, damit Matomo Deinen Besuch künftig nicht mehr erfasst; die Opt-Out-Möglichkeit findest Du direkt hier:
Rechtsgrundlage (soweit anwendbar) ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an der statistischen Analyse und Optimierung unserer Website. Sofern eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
2. Wie lange werden meine personenbezogenen Daten gespeichert?
Personenbezogene Daten von Besuchern unserer Webseite werden gelöscht, wenn ihre Kenntnis für die in dieser Datenschutzerklärung beschriebenen Zwecke nicht mehr erforderlich ist, soweit nicht gesetzliche Bestimmungen eine längere Speicherung vorschreiben. Nutzungsdaten werden regelmäßig für einen Zeitraum von 30 Tagen gespeichert (B.1.).
C. Datenschutzinformationen für die Nutzer unserer App SwiftCards
I. Allgemeines
Wir verarbeiten personenbezogene Daten, die Du uns als Nutzer unserer App (die "App") freiwillig zur Verfügung stellst, und solche, die bei der Nutzung der App anfallen. Zur Nutzung der App ist nach Installation und Öffnen der App eine Anmeldung mit Deinem Apple-Konto ("Sign in with Apple") erforderlich. Durch die Anmeldung erhalten wir eine pseudonyme Nutzer-Kennung sowie — sofern und soweit von Dir bei der Anmeldung freigegeben — Deinen Namen und Deine E-Mail-Adresse; nutzt Du dabei die Apple-Funktion "E-Mail verbergen", erhalten wir nur eine von Apple vergebene Weiterleitungsadresse (@privaterelay.appleid.com). Eine darüber hinausgehende Übermittlung Deiner Zugangsdaten (z.B. Passwort) findet nicht statt. Diese Daten werden zur Authentifizierung und Identifizierung des Nutzers benötigt und hierzu in Google Firebase Authentication gespeichert (siehe Abschnitt C.V.). Rechtsgrundlage ist Artikel 6 Abs. 1 Satz 1 b. DS-GVO.
II. KI-gestützte Erstellung von Karteikarten
Kernfunktion der App ist die automatisierte Erstellung von Karteikarten aus Lernmaterial, das Du in der App einstellst (z.B. PDF-, Word-, PowerPoint- oder Bilddateien). Die eingestellten Inhalte werden hierzu über von KGE betriebene Serverfunktionen (Google Cloud Functions) an die KI-Dienste von Google (Vertex AI / Gemini) übermittelt und dort zur Erstellung der Karteikarten verarbeitet. Größere Dateien werden für die Dauer der Verarbeitung in Google Firebase Storage zwischengespeichert und dort spätestens einen Tag nach dem Hochladen automatisch gelöscht.
Google verarbeitet diese Inhalte als Auftragsverarbeiter im Sinne des Art. 28 DS-GVO ausschließlich zur Erbringung des Dienstes; nach den Google-Cloud-Vertragsbedingungen werden Deine Eingaben und die erzeugten Ausgaben nicht zum Training der KI-Modelle von Google verwendet. Zur Beschleunigung der Verarbeitung können Eingaben bis zu 24 Stunden zwischengespeichert und zur Erkennung von Missbrauch kurzzeitig protokolliert werden.
Die erstellten Karteikarten und Deine Stapel (Decks) werden ausschließlich lokal auf Deinem Gerät gespeichert und nicht an KGE übermittelt.
Bitte stelle kein Lernmaterial ein, das besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DS-GVO (z.B. Gesundheitsdaten) oder personenbezogene Daten Dritter enthält, soweit dies für die Erstellung Deiner Karteikarten nicht erforderlich ist.
Rechtsgrundlage ist Artikel 6 Abs. 1 Satz 1 b. DS-GVO.
III. Guthaben (Credits) und Missbrauchsschutz
Zur Bereitstellung des Guthaben-Systems (Credits, siehe unsere Nutzungsbedingungen) führen wir serverseitig ein Guthabenkonto, das Deiner pseudonymen Nutzer-Kennung zugeordnet ist. Dort werden das einmalige Startguthaben, erworbene Credit-Pakete, das tägliche Abonnement-Kontingent und der jeweilige Verbrauch gespeichert. Rechtsgrundlage ist Artikel 6 Abs. 1 Satz 1 b. DS-GVO.
Zum Schutz vor Missbrauch (z.B. Manipulation des Guthabens oder unberechtigte Zugriffe auf die KI-Schnittstelle) setzen wir Google Firebase App Check ein: Dabei wird über den Apple-Dienst App Attest geprüft, ob Anfragen von einer unveränderten, aus dem App Store bezogenen App-Instanz stammen; hierzu werden gerätebezogene Attestierungsdaten verarbeitet. Zudem protokollieren wir technische Prüfwerte einzelner Anfragen. Rechtsgrundlage ist Artikel 6 Abs. 1 Unterabsatz 1 Buchstabe f DS-GVO (berechtigtes Interesse an der Verhinderung von Missbrauch).
IV. In-App-Kauf
Soweit Du einen In-App-Kauf tätigst, erfolgt die Abwicklung und Zahlung ausschließlich zwischen Dir und dem Apple App Store auf Grundlage der dort geltenden Allgemeinen Geschäftsbedingungen sowie Datenschutzbestimmungen, die Du hier abrufen kannst: https://www.apple.com/legal/internet-services/itunes/de/terms.html und https://www.apple.com/legal/privacy/de-ww/.
Rechtsgrundlage ist Artikel 6 Abs. 1 Satz 1 b. DS-GVO.
Abonnementverwaltung (RevenueCat)
Zur Verwaltung von In-App-Käufen und Abonnements nutzen wir den Dienst RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA. RevenueCat verarbeitet dabei technische Informationen (z. B. eine pseudonyme App-User-ID, die Deiner Nutzer-Kennung entspricht, Kauf- und Abostatus sowie gerätebezogene Informationen), um Käufe und Abonnements korrekt zuzuordnen und bereitzustellen. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Eine Nutzung zu Werbe- oder Trackingzwecken findet nicht statt. Die Übermittlung von Daten in die USA erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (EU-Standardvertragsklauseln, siehe Abschnitt C.IX.).
V. Firebase, Google Analytics und App Analytics
Unsere App verwendet Google Firebase (weitere Informationen: https://firebase.google.com/docs), eine Entwicklungsplattform der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen die Firebase-Dienste Authentication (Anmeldung, siehe C.I.), Cloud Functions und Cloud Storage (KI-Verarbeitung, siehe C.II.), App Check (Missbrauchsschutz, siehe C.III.) sowie Cloud Firestore (Guthabenverwaltung, siehe C.III.). Google verarbeitet die Daten dabei als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Google Cloud Data Processing Addendum bzw. Firebase Data Processing and Security Terms) ausschließlich nach unseren Weisungen. Rechtsgrundlage ist Artikel 6 Abs. 1 Satz 1 b. DS-GVO.
Daneben verwenden wir — nur mit Deiner Einwilligung — Google Analytics for Firebase, um die Nutzung unserer App zu analysieren und zu verbessern. Dabei werden Ereignisdaten über die Nutzung der App verarbeitet (z.B. verwendete Funktionen, App-Version, Gerätetyp, Dauer einzelner Verarbeitungsschritte); die Inhalte Deines Lernmaterials und Deiner Karteikarten sind davon ausgenommen, Werbe-Identifier werden nicht erhoben und eine Verknüpfung mit Deinem Nutzerkonto findet nicht statt. Die Nutzungsdaten werden in pseudonymisierter Form an Google übermittelt. Rechtsgrundlage ist Deine Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO), die Du beim ersten Start der App erteilen und jederzeit in den Einstellungen unter "Datenschutz" mit Wirkung für die Zukunft widerrufen kannst. Wir nutzen zudem "App Analytics", einen App-Analysedienst der Apple Inc. Mit diesem Tool werden z.B. Daten über das Herunterladen und die Nutzung der App verarbeitet. Wir erhalten dabei von der Apple Inc. keine über Dich gespeicherten personenbezogenen Daten. Rechtsgrundlage hierfür ist Artikel 6 Abs. 1 Unterabsatz 1 Buchstabe f DS-GVO (berechtigtes Interesse).
Zur Stabilität der App nutzen wir Firebase Crashlytics, einen Dienst zur Absturzberichterstattung. Stürzt die App ab oder tritt ein schwerwiegender technischer Fehler auf, werden technische Informationen übermittelt (z.B. Absturzprotokoll/Stack-Trace, App-Version, Betriebssystemversion, Gerätemodell, eine pseudonyme Installations-Kennung sowie der Zeitpunkt des Fehlers). Die Inhalte Deines Lernmaterials und Deiner Karteikarten werden dabei nicht übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an der Erkennung und Behebung technischer Fehler (Art. 6 Abs. 1 lit. f DS-GVO). Du kannst der Absturzberichterstattung jederzeit widersprechen, indem Du sie in den Einstellungen unter "Datenschutz" deaktivierst.
VI. Feedback
Wenn Du über die App Feedback an uns sendest, verarbeiten wir die von Dir eingegebene Nachricht sowie — zur Einordnung und Fehlersuche — Deine pseudonyme Nutzer-Kennung, die App-Version und Informationen zu Deinem Betriebssystem und zur aktuellen Sitzung. Mit dem Feedback werden außerdem das Diagnoseprotokoll der Sitzung und die zugehörigen KI-Anfragen übermittelt; diese können Auszüge aus dem von Dir eingestellten Lernmaterial enthalten. Hierauf wird im Feedback-Formular hingewiesen. Wir verwenden diese Daten ausschließlich zur Bearbeitung Deines Anliegens und zur Verbesserung der App. Rechtsgrundlage ist Artikel 6 Abs. 1 Satz 1 b. bzw. f. DS-GVO.
VII. Automatische Fehlerdiagnose
Schlägt die Erstellung Deiner Karteikarten aus technischen Gründen fehl, kann die App einen Fehlerbericht an uns übermitteln, damit wir das Problem nachvollziehen und beheben können. Ein solcher Bericht enthält das Diagnoseprotokoll der Sitzung, die zugehörigen KI-Anfragen sowie die von Dir eingestellten Quelldateien selbst — er kann also den vollständigen Inhalt Deines Lernmaterials enthalten. Übermittelt werden außerdem Deine pseudonyme Nutzer-Kennung, die App-Version und Informationen zu Deinem Betriebssystem und zur aktuellen Sitzung.
Die automatische Übermittlung erfolgt nur, wenn Du der Fehlerdiagnose zugestimmt hast (beim ersten Start der App oder in den Einstellungen unter "Datenschutz"). Ohne diese Zustimmung fragt Dich die App im Einzelfall, ob der Bericht gesendet werden soll. Rechtsgrundlage ist Deine Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO); Du kannst sie jederzeit in den Einstellungen mit Wirkung für die Zukunft widerrufen. Fehlerberichte werden ausschließlich zur Fehleranalyse verwendet und spätestens 90 Tage nach der Übermittlung automatisch gelöscht.
VIII. Weitergabe personenbezogener Daten
Wir geben Deine personenbezogenen Daten an Dritte weiter:
- wenn dies für die oben beschriebenen Zwecke notwendig ist,
- auf Ersuchen einer nationalen Behörde,
- aufgrund eines Gerichtsurteils,
- wenn es das Gesetz verlangt,
- wenn es erforderlich ist, um uns gegen Ansprüche Dritter zu verteidigen,
- um die Rechte und die Sicherheit von KGE zu schützen,
- wenn Du vorher ausdrücklich eingewilligt hast.
Wir versuchen, Dich über gesetzliche Forderungen bezüglich Deiner Daten zu informieren, soweit dies zulässig ist. Wir können solche Forderungen anfechten, wenn sie übertrieben, vage oder unzulänglich sind. KGE bedient sich für bestimmte technische Prozesse externer Dienstleister, die Zugriff auf personenbezogene Daten erhalten, soweit dies zur Aufgabenerfüllung erforderlich ist. Diese Dienstleister sind sorgfältig ausgewählt, an strikte Verschwiegenheit gebunden und verarbeiten Daten nur im Auftrag von KGE.
IX. Übermittlung in Drittländer
Soweit wir personenbezogene Daten an Dienstleister in den USA übermitteln (insbesondere Google LLC und RevenueCat, Inc.), erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-U.S. Data Privacy Framework (Art. 45 Abs. 3 DS-GVO), sofern der jeweilige Empfänger unter dem DPF zertifiziert ist; Google LLC ist DPF-zertifiziert. Ergänzend und für Empfänger ohne DPF-Zertifizierung stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DS-GVO), gegebenenfalls mit zusätzlichen Schutzmaßnahmen.
X. Wie lange wir Daten speichern
Wir speichern Deine personenbezogenen Daten, solange Du ein Konto bei uns hast. Darüber hinaus speichern wir personenbezogene Daten nur, wenn dies gesetzlich erforderlich ist oder anderweitig notwendig ist. Im Einzelnen: In der App eingestelltes Lernmaterial wird spätestens einen Tag nach dem Hochladen von unseren Servern gelöscht. Kontodaten und Guthaben speichern wir, solange Dein Konto besteht; nach mehr als einem Jahr Inaktivität können wir Kontodaten gemäß unseren Nutzungsbedingungen löschen. Feedback speichern wir, solange dies zur Bearbeitung Deines Anliegens und zur Verbesserung der App erforderlich ist. Fehlerdiagnose-Berichte einschließlich der darin enthaltenen Quelldateien werden spätestens 90 Tage nach der Übermittlung automatisch gelöscht. Deine Karteikarten und Stapel liegen ausschließlich lokal auf Deinem Gerät und unterliegen allein Deiner Kontrolle.
D. Welche Rechte habe ich in Bezug auf meine personenbezogenen Daten?
Du hast Anspruch auf Auskunft über die von uns gespeicherten personenbezogenen Daten und — bei Vorliegen der gesetzlichen Voraussetzungen — auf Berichtigung, Löschung sowie Einschränkung der Verarbeitung. Du hast außerdem das Recht, die von Dir bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese einem anderen Verantwortlichen zu übermitteln. Soweit technisch möglich, kannst Du auch verlangen, dass wir die Daten direkt an den anderen Verantwortlichen übermitteln. Beruht die Verarbeitung auf Artikel 6 Abs. 1 Unterabsatz 1 Buchstabe f DS-GVO, kannst Du unter den Voraussetzungen des Artikels 21 DS-GVO Widerspruch einlegen. Du kannst Dich außerdem bei der zuständigen Aufsichtsbehörde beschweren.