Datenschutzrichtlinie

ExplainThisDoc – Letzte Aktualisierung: Juli 2026

Auf einen Blick

  • OCR wird lokal auf dem Gerät ausgeführt.
  • Bilddateien und PDF-Dateien werden nicht zur Analyse an unsere Server gesendet.
  • Für die KI-Erklärungsausgabe durch den ausgewählten KI-Anbieter wird nur extrahierter Text verarbeitet.
  • iCloud Recovery kann Wiederherstellungsarchive in der privaten iCloud-Datenbank des Benutzers speichern.
  • Kein Ad-Tracking, kein Verkauf personenbezogener Daten.

1. Verantwortlicher

ExplainThisDoc
Julian Heger
Cumberlandstr. 40
1140 Wien
Österreich
Kontakt: contact@explainthisdoc.app

2. Übersicht

  • OCR (Textextraktion) wird lokal auf dem Gerät des Benutzers durchgeführt.
  • Bilddateien und PDF-Dokumente werden nicht zur Analyse an unsere Server übertragen.
  • Nur extrahierter Text wird zur Analyse übermittelt und vom ausgewählten KI-Anbieter verarbeitet (und nach der Verarbeitung aus unseren Systemen gelöscht).
  • iCloud Recovery kann Apple CloudKit verwenden, um Wiederherstellungsarchive in der privaten iCloud-Datenbank des Benutzers zu speichern.
  • Es wird kein Werbetracking eingesetzt. Wir verkaufen keine personenbezogenen Daten.

3. Kategorien der verarbeiteten Daten

3.1 Textinhalt

Wenn ein Benutzer ein Dokument scannt oder importiert, wird der Text lokal auf dem Gerät extrahiert. Zur Analyse wird ausschließlich der extrahierte Text an unser Backend übermittelt und vom ausgewählten oder konfigurierten externen KI-Dienstleister verarbeitet. Derzeit werden OpenAI, Mistral AI und Qwen / Alibaba Cloud Model Studio (DashScope) unterstützt. Aus technischen Gründen, etwa bei der iOS-Hintergrundausführung, kann der extrahierte Text vorübergehend auf unseren Servern gespeichert werden, bis die Verarbeitung abgeschlossen ist oder fehlschlägt. Danach wird er aus dem Auftragsdatensatz gelöscht. Bilder, Kameradaten und Dokumentdateien werden nicht zur Analyse an einen KI-Anbieter übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

3.2 Konto- und Authentifizierungsdaten

Zur Bereitstellung des Dienstes und zur Verwaltung von Guthaben verarbeiten wir pseudonyme Identifikatoren wie eine von der App generierte Gerätekennung, einen App-Authentifizierungstoken (Bearer-Token) und Guthabeninformationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

3.3 Technische Nutzungsdaten

Für den Betrieb und die Absicherung des Dienstes verarbeiten wir begrenzte technische Daten wie IP-Adresse, Anfragezeitstempel, Anfragekennungen, Sprach- und Zeitzoneneinstellungen, aggregierte Nutzungsmetriken (zum Beispiel die Anzahl von Anfragen und Tokens) sowie Credit- und Transaktionskennungen. Dies dient der Leistungserbringung, Betrugsprävention, Anfragenbegrenzung, Fehlerbehebung und Sicherheit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemintegrität und Missbrauchsprävention)

3.4 In-App-Käufe

Credits können über den App Store von Apple erworben werden. Die Zahlungsabwicklung erfolgt durch Apple. Wir erhalten oder speichern keine Zahlungskarteninformationen. Wir erhalten transaktionsbezogene Metadaten (z. B. Transaktionskennungen, Produktkennungen und Verifizierungsdaten wie signierte Transaktionsinformationen), die für die Gutschrift auf dem Konto des Benutzers erforderlich sind. Apple fungiert als unabhängiger Datenverantwortlicher.

Apple-Datenschutzrichtlinie: https://www.apple.com/legal/privacy/

3.5 Support-Kommunikation

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht zur Beantwortung und Bearbeitung Ihres Anliegens.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO

3.6 iCloud-Wiederherstellung / CloudKit

Die App kann Apple CloudKit verwenden, um importierte Archiveinträge und gespeicherte Analyseergebnisse nach einer Neuinstallation oder auf eigenen Geräten mit derselben Apple-ID über iCloud Recovery wiederherzustellen. Wenn iCloud Recovery verfügbar und nicht deaktiviert ist, kann ein Wiederherstellungsarchiv in der privaten iCloud-Datenbank des Benutzers gespeichert werden. Dieses Archiv kann gespeicherte Archiveinträge, generierte Erklärungen, zusammen mit dem Archiv gespeicherten extrahierten Originaltext, Benutzernotizen, lokal gespeicherte Dokumentdateien, Vorschauen und Notizanhänge enthalten. CloudKit-Datensätze können außerdem Prüfsummen, Zeitstempel, Bytegrößen, einen gehashten Kontobereich, Archivkennungen für Löschmarkierungen und eine kleine Steuermarkierung zum Deaktivieren künftiger Wiederherstellungs-Uploads enthalten.

App-Authentifizierungstoken, Gerätekennungen und die unverarbeitete Server-Benutzerkennung werden durch diese Funktion nicht in CloudKit gespeichert. Der in CloudKit gespeicherte Kontobereich wird aus einem SHA-256-Hash abgeleitet. Benutzer können Wiederherstellungsarchive in den App-Einstellungen löschen und iCloud Recovery deaktivieren; möglicherweise bleibt eine kleine Markierung ohne Dokumentinhalt bestehen, um künftige Uploads für dieses Konto zu verhindern.

Apple stellt iCloud und CloudKit bereit und betreibt sie. Apple kann entsprechende Daten gemäß seinen eigenen Datenschutzbestimmungen verarbeiten: https://www.apple.com/legal/privacy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO

3.7 Website-Zugriff (Rechtsseite)

Unsere Website mit den Rechtstexten wird auf Cloudflare Pages gehostet. Beim Zugriff kann Cloudflare Verbindungs- und Protokolldaten wie IP-Adresse, User-Agent und Anfragemetadaten verarbeiten, um die Website bereitzustellen und zu schützen. Wir setzen keine eigenen Analyse-, Marketing- oder Tracking-Cookies. Unser Hosting- und Sicherheitsanbieter Cloudflare kann technisch notwendige Cookies oder vergleichbare Sicherheitsmechanismen einsetzen, um die Website bereitzustellen und zu schützen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zustellung)

4. Serverstandort

Unsere Backend-Infrastruktur wird innerhalb der Europäischen Union (Deutschland) gehostet. Dies gilt nicht für externe KI-Anbieter, Apple-/iCloud-Dienste, die Zahlungsabwicklung im App Store oder die Bereitstellung der Website durch Cloudflare; für diese gelten jeweils eigene Infrastrukturen und Bedingungen.

5. Internationale Datenübertragungen

Wenn Benutzer eine Textanalyse anfordern, kann der extrahierte Text vom ausgewählten KI-Anbieter verarbeitet werden. Abhängig vom ausgewählten Anbieter und der Endpunktkonfiguration kann dies eine Verarbeitung außerhalb des EWR beinhalten, einschließlich der Vereinigten Staaten für OpenAI-Dienste oder China/Singapur und anderen Regionen für Qwen/Alibaba Cloud Model Studio-Dienste. Mistral AI wird in der App als Anbieter für die EU-Region dargestellt, Nutzer sollten jedoch auch die aktuellen Bedingungen des Anbieters prüfen.

Abhängig von Ihrer Nutzung können auch andere Anbieter (z. B. Apple für App Store-Zahlungen und iCloud/CloudKit sowie Cloudflare für die Website-Bereitstellung) personenbezogene Daten außerhalb des EWR im Rahmen ihrer eigenen Bedingungen und Schutzmaßnahmen verarbeiten. Sofern erforderlich, basieren Übermittlungen auf geeigneten DSGVO-Übertragungsmechanismen wie Standardvertragsklauseln und ggf. zusätzlichen Schutzmaßnahmen.

OpenAI-Datenschutzrichtlinie: https://openai.com/privacy

Datenschutzrichtlinie von Mistral AI: https://legal.mistral.ai/terms/privacy-policy

Datenschutzerklärung von Qwen / Alibaba Cloud Model Studio: https://help.aliyun.com/zh/model-studio/privacy-notice

Cloudflare-Datenschutzrichtlinie: https://www.cloudflare.com/privacypolicy/

6. Datenaufbewahrung

Technische Nutzungsdaten werden nur so lange aufbewahrt, wie dies für die Leistungserbringung, Sicherheit und rechtliche Verpflichtungen erforderlich ist. Extrahierter Text wird nur vorübergehend zur Verarbeitung gespeichert und nach Abschluss oder Fehlschlag der Verarbeitung gelöscht. Serverseitige Auftragsdatensätze einschließlich des generierten Ergebnisses werden bis zu 7 Tage lang aufbewahrt, um einen verzögerten Abruf zu ermöglichen, und anschließend gelöscht. Lokal gespeicherte Archiveinträge können jederzeit in der App gelöscht werden. Aufzeichnungen über Kauftransaktionen können entsprechend gesetzlichen Anforderungen und zur Betrugsprävention aufbewahrt werden.

iCloud-Wiederherstellungsarchive und Löschmarkierungen bleiben in der privaten iCloud-Datenbank des Benutzers, bis sie durch ein neueres Wiederherstellungsarchiv überschrieben, über die App-Einstellungen gelöscht oder auf andere Weise vom Benutzer/Apple entsprechend dem iCloud-Verhalten und den Bedingungen von Apple entfernt werden.

7. Keine automatisierte Entscheidungsfindung

Wir führen keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO durch. KI-generierte Erklärungen dienen nur der Information und stellen keine Rechts- oder Finanzberatung dar.

8. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen (einschließlich verschlüsselter Übertragung und Zugriffskontrollen) zum Schutz der Daten ein.

9. Ihre Rechte (EU/EWR)

Nach der DSGVO haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich zur Ausübung Ihrer Rechte über die oben genannten Kontaktdaten an uns. Zur Zuordnung Ihres Kontos benötigen wir möglicherweise Ihre In-App-Gerätekennung.

10. Pflicht zur Bereitstellung von Daten

Die Bereitstellung bestimmter Daten (z. B. extrahierte Textinhalte und technische Nutzungsdaten) ist für die Vertragserfüllung und Erbringung der Leistung erforderlich. Ohne diese Daten kann die Dienstleistung nicht erbracht werden.

11. Berechtigte Interessen

Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, bestehen unsere berechtigten Interessen in der Gewährleistung der Systemsicherheit, der Missbrauchsprävention, der Wahrung der Dienstintegrität und der Verwaltung von Credits. Wir stellen sicher, dass diese Interessen die Grundrechte und Grundfreiheiten der Nutzer nicht überwiegen.

12. Aufsichtsbehörde

Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde in der Europäischen Union einzureichen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

13. Hosting- und Infrastrukturanbieter

Unsere Infrastruktur kann Dienstleister einsetzen, die als Auftragsverarbeiter gemäß Art. 28 DSGVO Daten in unserem Auftrag und unter vertraglichen Schutzmaßnahmen verarbeiten. Einige externe Anbieter, etwa Apple für App-Store-Zahlungen und iCloud/CloudKit, können außerdem unter eigenen Bedingungen und in eigenen Rollen tätig sein. Zu den relevanten externen Anbietern zählen Backend-Hosting-Anbieter, ausgewählte KI-Anbieter für die Textanalyse, Apple für App-Store-Zahlungen und iCloud/CloudKit sowie Cloudflare für die Bereitstellung der Website.

14. Kinder

Die App richtet sich nicht an Kinder unter 16 Jahren. Ohne entsprechende Einwilligung erfassen wir wissentlich keine Daten von Kindern.

15. Änderungen

Wir können diese Datenschutzrichtlinie aktualisieren, um rechtlichen, technischen oder betrieblichen Änderungen Rechnung zu tragen. Die aktuelle Version ist immer in der App und auf unserer Website verfügbar.