Datenschutzrichtlinie
1. Verantwortlicher für die Datenverarbeitung
Der Verantwortliche für die Verarbeitung personenbezogener Daten, die über die TAMSIV-App und die Website tamsiv.com erhoben werden, ist:
- Herausgeber: TAMSIV — Persönliches Projekt
- Adresse: 57200 Sarreguemines, Moselle, Frankreich
- E-Mail: contact@tamsiv.com
2. Erhobene personenbezogene Daten
2.1 Kontodaten
Bei der Registrierung und Nutzung des Dienstes:
- E-Mail-Adresse (erforderlich für die Kontoerstellung)
- Vor- und Nachname
- Telefonnummer (optional)
- Postanschrift (optional)
- Profilbild (optional)
2.2 Vom Benutzer erstellte Inhalte
- Aufgaben, Memos und Kalenderereignisse (Titel, Beschreibung, Daten, Priorität)
- Anhänge (Fotos, Videos, PDF-Dokumente)
- Kommentare und Reaktionen
- Erstellte Gruppen und Teilnahmen
2.3 Daten im Zusammenhang mit dem Sprachassistenten
- Sprachaudio: Wird in Echtzeit zur Transkription übertragen, nach der Verarbeitung nicht gespeichert
- Texttranskription: Wird für die Konversation mit der KI verwendet
- Konversationsverlauf: Begrenzt auf 20 Nachrichten, wird nicht zwischen den Sitzungen gespeichert
2.4 Nutzungsdaten
- Aktivitätsstatistiken (Gamification: Punkte, Level, Abzeichen)
- Benachrichtigungs- und Browsing-Einstellungen
- Abonnementtyp und Nutzungskontingente
2.5 Analysedaten (Website und App)
- Anonymisierte Nutzungsereignisse (besuchte Seiten, Hauptaktionen)
- Sitzungsdaten (über Google Analytics 4, vorbehaltlich Ihrer Zustimmung auf der Website)
3. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage (RGPD) |
|---|---|
| Bereitstellung des Dienstes (Aufgabenverwaltung, Memos, Kalender) | Vertragserfüllung (Art. 6.1.b) |
| Erstellung und Verwaltung des Benutzerkontos | Vertragserfüllung (Art. 6.1.b) |
| Sprachassistent und Transkription | Vertragserfüllung (Art. 6.1.b) |
| KI-Bildgenerierung | Vertragserfüllung (Art. 6.1.b) |
| Push-Benachrichtigungen | Einwilligung (Art. 6.1.a) |
| Nutzungsanalyse und Serviceverbesserung | Berechtigtes Interesse (Art. 6.1.f) |
| Analyse-Cookies (Website) | Einwilligung (Art. 6.1.a) |
| Verwaltung kostenpflichtiger Abonnements | Vertragserfüllung (Art. 6.1.b) |
4. Auftragsverarbeiter und Datenempfänger
Ihre Daten können an die folgenden Dienstleister übermittelt werden, streng im Rahmen des Betriebs des Dienstes:
| Dienstleister | Dienst | Betroffene Daten | Standort |
|---|---|---|---|
| Supabase | Datenbank, Authentifizierung, Dateispeicherung | Alle Kontodaten und Inhalte | EU (Paris, Frankreich) |
| OpenRouter | KI-Sprachmodell (Konversationen) | Sprachtranskription, Konversationskontext | Vereinigte Staaten |
| Deepgram | Sprachtranskription (Speech-to-Text) | Sprach-Audio in Echtzeit (nicht gespeichert) | USA |
| OpenAI | Sprachsynthese (Text-to-Speech) | Text der KI-Antworten zur Vertonung | USA |
| Google (Gemini) | KI-Bilderzeugung | Textbeschreibungen (Prompts) | USA |
| Firebase (Google) | Push-Benachrichtigungen, Analysen | Geräte-Token, Nutzungsereignisse | USA |
| Google Play / App Store | Zahlungen und Abonnements | Transaktionen (von der Plattform verwaltet) | USA / Irland |
| Vercel | Website-Hosting | Website-Zugriffsprotokolle | USA |
Ihre Daten werden niemals an Dritte verkauft. Sie werden ausschließlich für den Betrieb des Dienstes verwendet.
5. Datenübertragungen außerhalb der Europäischen Union
Einige unserer Dienstleister befinden sich in den Vereinigten Staaten (siehe Tabelle oben). Diese Übertragungen werden geregelt durch:
- Das EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) für zertifizierte Dienstleister
- Standardvertragsklauseln (SCC), die von der Europäischen Kommission für andere Dienstleister angenommen wurden
Ihre Hauptdaten (Konto, Inhalte, Dateien) bleiben bei Supabase in Frankreich (Paris) gehostet. Nur die für die KI-Verarbeitung und Benachrichtigungen erforderlichen Daten werden in die Vereinigten Staaten übertragen.
6. Aufbewahrungsdauer
| Datentyp | Aufbewahrungsdauer |
|---|---|
| Kontodaten (Profil) | Bis zur Löschung des Kontos durch den Benutzer |
| Inhalte (Aufgaben, Memos, Ereignisse) | Bis zur Löschung durch den Benutzer oder des Kontos |
| Dateien (Fotos, Videos, Dokumente) | Bis zur Löschung durch den Benutzer oder des Kontos |
| Sprach-Audio | Nicht gespeichert (in Echtzeit verarbeitet und dann gelöscht) |
| KI-Konversationsverlauf | Nur für die Dauer der Sitzung (max. 20 Nachrichten) |
| Analysedaten | 14 Monate (Google Analytics) |
| Rechnungsdaten | Verwaltet von Google Play / App Store gemäß deren Richtlinien |
7. Ihre Rechte
Gemäß der DSGVO (Verordnung EU 2016/679) haben Sie die folgenden Rechte:
- Recht auf Auskunft (Art. 15): Bestätigung erhalten, dass Ihre Daten verarbeitet werden, und eine Kopie davon erhalten
- Recht auf Berichtigung (Art. 16): ungenaue oder unvollständige Daten korrigieren
- Recht auf Löschung (Art. 17): die Löschung Ihrer Daten beantragen. Sie können Ihr Konto auch direkt in der App zurücksetzen
- Recht auf Datenübertragbarkeit (Art. 20): Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten
- Widerspruchsrecht (Art. 21): der Verarbeitung aufgrund berechtigter Interessen widersprechen
- Recht auf Einschränkung der Verarbeitung (Art. 18): in bestimmten Fällen die Einschränkung der Verarbeitung beantragen
- Widerruf der Einwilligung: Sie können Ihre Einwilligung zur Verarbeitung, die auf dieser basiert (Benachrichtigungen, Analyse-Cookies), jederzeit widerrufen
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter: contact@tamsiv.com
Wir verpflichten uns, innerhalb von 30 Tagen gemäß der DSGVO zu antworten.
Im Falle einer ungelösten Streitigkeit können Sie eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen:
- Frankreich : CNIL — www.cnil.fr
- Deutschland : BfDI — www.bfdi.bund.de
- Oder jede andere Datenschutzbehörde in Ihrem Wohnsitzland in der EU
8. Datensicherheit
Wir implementieren die folgenden technischen und organisatorischen Maßnahmen:
- Verschlüsselte Verbindungen über HTTPS/TLS
- Sichere Authentifizierung mittels JWT (JSON Web Tokens)
- Sicherheitsrichtlinien auf Datenbankebene (Row Level Security)
- Ratenbegrenzung (Rate Limiting) zur Verhinderung von Missbrauch
- Keine Speicherung von Passwörtern im Klartext (Verwaltung delegiert an Supabase Auth)
- Keine Speicherung von Bankdaten (Zahlungen werden von den App Stores verwaltet)
9. Schutz von Minderjährigen
Der Dienst ist für Personen ab 16 Jahren bestimmt. Für Nutzer unter 16 Jahren ist die Zustimmung eines gesetzlichen Vertreters gemäß der DSGVO erforderlich.
Sollten wir feststellen, dass ein Minderjähriger unter 16 Jahren den Dienst ohne elterliche Zustimmung nutzt, behalten wir uns das Recht vor, dessen Konto zu löschen.
10. Cookies
Weitere Informationen zu den auf der Website verwendeten Cookies finden Sie in unserer Cookie-Richtlinie.
11. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie aktualisieren, um Änderungen unserer Praktiken oder gesetzlichen Anforderungen widerzuspiegeln. Bei wesentlichen Änderungen werden wir Sie über die App oder per E-Mail informieren. Das Datum der letzten Aktualisierung ist unten angegeben.
Zuletzt aktualisiert: Februar 2026