한 장 받는 중···
한 장 받는 중···
Datenschutz
Gültig seit 28. Mai 2026 · zuletzt überarbeitet am 29. August 2026 · v3.1
Verantwortlicher für die in dieser Erklärung beschriebenen Verarbeitungen ist Deep node, der von Apple öffentlich als Anbieter und Händler von dadokim ausgewiesene Betreiber.
Deep node
7 Sangmi 1-ro, Gochon-eup · Gimpo, Gyeonggi 10121 · South Korea
Öffentlicher Händlerkontakt: hello@deepnode.kr
Datenschutzanfragen: privacy@dadokim.com
Die öffentliche Apple-Händlerangabe bestätigt keine Rechtsform, Registereintragung, Vertretungsbefugnis oder Umsatzsteuer-ID. Diese Angaben werden nicht geraten. Ihre verbindliche Zuordnung sowie ein gegebenenfalls erforderlicher Vertreter nach Art. 27 DSGVO bleiben eine Freigabebedingung vor der Veröffentlichung in Deutschland und der EU.
Quelle der öffentlich sichtbaren Händlerangabe: App Store Deutschland.
Die folgende Tabelle trennt die Verarbeitungen nach ihrem tatsächlichen Zweck.
| Zweck und Daten | Rechtsgrundlage | Empfänger und Drittlandübermittlung | Aufbewahrung |
|---|---|---|---|
| Eigener Satz: lokale Schutzprüfung, ergänzende Sicherheitsklassifizierung und nur bei L0 KI-Kartenerstellung. Der Satz kann Gesundheits- oder andere sensible Angaben enthalten. | Art. 6 Abs. 1 lit. a DSGVO; bei besonderen Kategorien zusätzlich ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Die Kategorie-Alternative bleibt verfügbar. | Nach lokaler Freigabe Anthropic, PBC als KI-Drittanbieter im Ausland. Der konkrete Vertragspartner, Verarbeitungsort und die Schutzmaßnahme für jede Weiterübermittlung müssen vor der EU-Veröffentlichung nach Art. 44–46 DSGVO verifiziert sein. | Originalsatz und Hash werden nicht separat in der dadokim-Datenbank gespeichert. Der KI-Anbieter kann übermittelte Ein- und Ausgaben nach seiner API-Richtlinie bis zu 30 Tage aufbewahren; eng begrenzte Ausnahmen sind möglich. |
| Anonymer Kerndienst, Kategorie-Nutzung, Karten, Kontingent und aufbewahrte Karten. | Art. 6 Abs. 1 lit. b DSGVO (angeforderter Dienst). Kategorie-Nutzung übermittelt keinen selbst geschriebenen Text. | Supabase für Datenbank und Authentifizierung; bei Kategorie-Karten kann der KI-Anbieter die aus der Kategorie gebildete Eingabe verarbeiten. Anbieterbezogene Regionen und Weiterübermittlungen bleiben vor EU-Veröffentlichung zu verifizieren. | Anonyme Kennung und Betriebsereignisse grundsätzlich bis zu einem Jahr. Karten nach ihrer jeweiligen Aufbewahrungsregel; gekauftes Kartenguthaben verfällt nicht. |
| Optionale Kontoverknüpfung, Anmeldung und Wiederherstellung über Apple, Google oder E-Mail. | Art. 6 Abs. 1 lit. b DSGVO, wenn du die Verknüpfung anforderst. | Apple, Google, Supabase und Resend je nach gewähltem Anmeldeweg. Providerbezogene Drittlandmechanismen werden vor der EU-Veröffentlichung separat verifiziert. | Bis zur Aufhebung der Verknüpfung oder Kontolöschung, soweit keine getrennte gesetzliche Aufbewahrung greift. |
| In-App-Käufe, Kartenguthaben, Geschenke, Erstattungsabgleich und gesetzliche Transaktionsunterlagen. | Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung; Art. 6 Abs. 1 lit. c DSGVO für nachweislich gesetzlich erforderliche Unterlagen. | Apple und RevenueCat für Kauf, Beleg, Verbrauch und Erstattungsstatus. | Bezahlte, nicht eingelöste Geschenke und positives Kartenguthaben werden nicht durch die allgemeine Aufbewahrungsbereinigung entfernt. Eine optionale Geschenkmitteilung wird nach dem Schreiben höchstens 90 Tage aufbewahrt; Nachweise zu einer gemeldeten Mitteilung höchstens 90 Tage ab Meldung. Meldung, Blockierung, Moderation oder Kontolöschung können den Nachrichtentext früher entfernen, ohne den bezahlten Einlöseanspruch zu beenden. Zahlungs-, Erstattungs- und Steuerunterlagen bleiben nach dem aktuellen Löschplan höchstens fünf Jahre erhalten. |
| Optionale Analyse, Attribution und Push-Mitteilungen. | Art. 6 Abs. 1 lit. a DSGVO. Die Funktionen sind standardmäßig aus oder werden separat angefragt. | dadokim-API für freiwillige Ereignisse; Apple-Attribution nur nach Opt-in; Expo und Apple für aktivierte Push-Mitteilungen. | Analyse nur während der Einwilligung; Betriebsereignisse grundsätzlich bis zu einem Jahr. Push kann jederzeit in der App und im Betriebssystem ausgeschaltet werden. |
| Dienstsicherheit, Missbrauchsbegrenzung, redigierte Diagnose und Meldungsbearbeitung. | Vorgesehen ist Art. 6 Abs. 1 lit. f DSGVO. Die dokumentierte Interessenabwägung bleibt eine EU-Veröffentlichungsbedingung. | Cloudflare, Sentry und die für den betroffenen Vorgang notwendigen Betriebsdienste. | Nicht identifizierende Sicherheitsstatistik bis zu 90 Tage; Betriebs- und Prüfereignisse grundsätzlich bis zu einem Jahr. |
Du kannst dadokim stattdessen nur mit einer Kategorie nutzen. Dann sendest du keinen selbst geschriebenen Text; eine aus der Kategorie gebildete Eingabe kann für Sicherheitsklassifizierung und bei L0 für die KI-Kartenerstellung verarbeitet werden.
Deep node wird öffentlich mit Sitz in Südkorea ausgewiesen. Für Übermittlungen in den Anwendungsbereich des EU-Angemessenheitsbeschlusses für Südkorea kann dieser Beschluss die Grundlage bilden. Er deckt nicht automatisch eine Weiterübermittlung durch einen Dienstleister in ein anderes Drittland ab.
Deshalb bleibt die genaue Zuordnung von Vertragspartner, Verarbeitungsregion, Auftragsverarbeitung und Schutzmaßnahme nach Art. 44–46 DSGVO für jeden relevanten Dienstleister eine positive Freigabebedingung. Bis zu diesem Readback bleibt die deutsche/EU-Veröffentlichung fail-closed; die TestFlight-Prüfung mit synthetischen Daten ist davon getrennt.
Du kannst dein Konto direkt in der App löschen. Kontoverknüpfung und löschbare App-Daten werden entfernt.
Getrennt erhalten bleiben gesetzlich aufzubewahrende Zahlungs-, Erstattungs- und Steuerunterlagen, minimale Identifikationsdaten zur Verhinderung einer missbräuchlichen Neuanmeldung und nicht personenbezogene Prüfprotokolle. Diese Ausnahmen werden nicht für Werbung oder eine Fortführung des gelöschten Profils verwendet.
Die Einwilligung für eigene Sätze kannst du in der App unter Ich → Einstellungenausschalten. Der Widerruf wirkt für zukünftige Verarbeitungen; die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt. Danach kannst du dadokim weiterhin nur mit einer Kategorie nutzen.
Optionale Analyse und Push-Mitteilungen kannst du ebenfalls ausschalten. Je nach anwendbarem Recht kannst du Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit verlangen. Schreibe dafür an privacy@dadokim.com.
Du hast außerdem das Recht, dich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren. In Deutschland ist die Zuständigkeit zwischen mehreren Behörden aufgeteilt; die offizielle Übersicht findest du beim Europäischen Datenschutzausschuss.
Die KI-Verarbeitung wird im Hinweis zur KI-Verarbeitung genauer erklärt. Anbieterangaben stehen im Impressum. Für Servicefragen erreichst du hello@dadokim.com.