Datenschutzerklärung
App fürs iPhone und Website
Diese Datenschutzerklärung erklärt, welche Daten Nia verarbeitet, wofür, auf welcher Rechtsgrundlage, wie lange und was du damit machen kannst. Sie gilt für die App fürs iPhone und diese Website. Die Version in einfacher Sprache, mit konkreten Beispielen, findest du unter was mit deinen Daten passiert.
1. Wer der Verantwortliche ist
Verantwortlicher für die Datenverarbeitung ist Nia, ein Anbieter mit Sitz in Spanien und verantwortlich für die App Nia fürs iPhone.
Kontaktadresse für alle Fragen zu dieser Datenschutzerklärung oder zu deinen Daten: hola@niapersonal.com. Die Antwort erfolgt innerhalb eines Monats nach Eingang, verlängerbar um zwei weitere Monate bei komplexen Anfragen; die Verlängerung wird dir innerhalb des ersten Monats mitgeteilt.
Es wurde kein Datenschutzbeauftragter benannt, weil die Verarbeitung keinen der Fälle aus Artikel 37 der DSGVO erfüllt: Es gibt weder eine regelmäßige und systematische Überwachung von Personen in großem Umfang noch eine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten.
2. Die Zusammenfassung, vor den Einzelheiten
Nia erledigt den größten Teil ihrer Arbeit direkt auf dem iPhone. Diese Tabelle trennt, was das Gerät nie verlässt, von dem, was zum Server geht. Der Rest des Dokuments erklärt jede Zeile.
| Daten | Wo sie verarbeitet werden |
|---|---|
| Deine Identität | Optional. Nia lässt sich als Gast nutzen, ohne E-Mail und ohne Namen. |
| Das Audio deiner Stimme | Nur auf dem iPhone, außer beim Gruppenfunk, der das Gesagte an diese Gruppe sendet. |
| Dein Adressbuch | Nur auf dem iPhone. |
| Dein Kalender und deine Erinnerungen | Nur auf dem iPhone, außer wenn du Google Calendar verbindest. |
| Deine Fotos und dein Fotoalbum | Nur auf dem iPhone, außer dem konkreten Bild, das du erzeugen oder bearbeiten lässt. |
| Deine Apple-Health-Daten | Nur auf dem iPhone. Werden nie gesendet. |
| Das Audio einer Besprechung, die du aufnimmst | Nur auf dem iPhone, außer wenn du das Trennen von Stimmen aktivierst. |
| Das Foto eines Kassenbons, den du scannst | Nur auf dem iPhone. |
| Dein genauer Standort | Nur auf dem iPhone. Beim Server kommt er auf einen Kilometer gerundet an. |
| Der Text deiner Anfragen und der Antworten von Nia | Server und Modellanbieter. |
| Was du sie bittest, sich zu merken | Server. |
| Die Dokumente, die du ihr gibst | Server und Indexierungsdienst des Modellanbieters. |
| Diagnose- und Nutzungsdaten | Firebase Crashlytics und Firebase Analytics. |
3. Welche Daten verarbeitet werden, wofür und auf welcher Grundlage
3.1 Kontodaten und das Gastkonto
Du kannst Nia nutzen, ohne irgendeine Angabe zu machen. Das Gastkonto nutzt den anonymen Anbieter von Firebase: Es ist ein echtes Konto mit einer Kennung, unter der deine Unterhaltungen, dein Gedächtnis und dein Verbrauch abgelegt werden, aber es trägt weder E-Mail noch Namen noch irgendeine andere Identität. Der Nachteil steht in der App selbst: Niemand kann sich von einem anderen Telefon aus wieder anmelden, und die Deinstallation der App beendet das Konto. Deshalb lässt sich auf ein Gastkonto kein Abo kaufen.
Wenn du dich später mit Apple, mit Google oder mit deiner E-Mail-Adresse identifizierst, wird diese Identität deinem bestehenden Konto hinzugefügt, mit derselben Kennung, statt ein zweites zu erzeugen: Was du als Gast gemacht hast, bleibt erhalten. Die einzige Ausnahme ist, dass diese Zugangsdaten bereits zu einem anderen Konto gehören; dann meldest du dich bei diesem bestehenden Konto an, und das Gastkonto wird verwaist und gelöscht.
Um Nia mit einer Identität zu nutzen, brauchst du ein Konto. Gespeichert werden eine Benutzerkennung und die E-Mail-Adresse, die zur Anmeldemethode gehört: Apple, Google oder E-Mail und Passwort. Wenn du „Mit Apple anmelden“ nutzt und deine E-Mail-Adresse verbirgst, erhält Nia nur die von Apple erzeugte Weiterleitungsadresse, nie die echte. Das Passwort, wenn es eines gibt, verwahrt Firebase Authentication mit eigener Verschlüsselung: Es wird zu keinem Zeitpunkt im Klartext gespeichert und ist für den Verantwortlichen nicht zugänglich.
Zweck: dich identifizieren, die Sitzung aufrechterhalten und deine Unterhaltungen und dein Abo deinem Konto zuordnen. Grundlage: Erfüllung des Vertrags.
3.2 Profildaten
Optional kannst du einen Namen, eine Stadt, eine bevorzugte Sprache und ein Referenzfoto hinzufügen, damit du in den von Nia erzeugten Bildern auftauchen kannst. All das ist freiwillig und lässt sich jederzeit in der App selbst löschen.
Zweck: Antworten personalisieren und, beim Foto, Bilder erzeugen, in denen du zu sehen bist. Grundlage: Einwilligung, die du durch Löschen der Angabe widerrufen kannst.
3.3 Der Inhalt deiner Unterhaltungen
Der Text deiner Anfragen und der Antworten von Nia wird deinem Konto zugeordnet gespeichert, damit du später darauf zurückgreifen kannst. Das Audio des Diktats und des Aktivierungsworts wird nicht aufgenommen, nicht gespeichert und nicht gesendet: Die Erkennung läuft auf dem Gerät, und das Einzige, was das iPhone verlässt, ist die Texttranskription. Der Gruppenfunk und das Trennen von Stimmen bei einer Besprechung sind Ausnahmen, die in ihren eigenen Abschnitten erklärt werden.
Dieser Text wird an den Modellanbieter gesendet, um die Antwort zu erzeugen, zusammen mit dem, was Nia sich über dich merkt, der Ortszeit und dem gerundeten Standort, wenn die Aktion das erfordert.
Zweck: antworten und den Verlauf aufbewahren. Grundlage: Erfüllung des Vertrags.
3.4 Anhänge
Dateien, die du einer Nachricht anhängst, werden nur an den Modellanbieter gesendet, um diesen Durchgang zu beantworten. Sie werden nicht aufbewahrt: Bevor die Unterhaltung gespeichert wird, ersetzt eine Zeile den Inhalt, die angibt, um welche Art von Datei es sich handelte. Das Limit liegt bei vier Dateien pro Nachricht und acht Megabyte je Datei.
Zweck: die konkrete Anfrage beantworten. Grundlage: Erfüllung des Vertrags.
3.5 Gedächtnis
In Plänen mit Gedächtnis wird das, worum du Nia ausdrücklich bittest, sich zu merken, als lesbarer Text gespeichert, weil die Bedeutungssuche über den Text selbst berechnet wird: Ein verschlüsseltes Gedächtnis ließe sich nicht durchsuchen und wäre damit nutzlos. Du kannst jeden Eintrag ansehen, suchen, bearbeiten und löschen, oder alle auf einmal, im Bildschirm Gedächtnis.
Wenn Nia erkennt, dass das, was du speichern lassen wolltest, wie ein Passwort, eine PIN oder ein Zugangscode aussieht, speichert sie nichts und fragt dich mit zwei Tasten, was zu tun ist. Die Entscheidung bleibt gespeichert und lässt sich in den Einstellungen ändern.
Zweck: sich merken, worum du bittest. Grundlage: Einwilligung, widerrufbar durch Löschen des Gedächtnisses oder Abschalten der Funktion.
3.6 Dokumente
Dokumente, die du freiwillig hinzufügst, werden an den Indexierungsdienst des Modellanbieters gesendet, damit Nia unter Angabe von Datei und Seite antworten kann. Das Limit liegt bei zehn Dokumenten und zwanzig Megabyte pro Konto. Sie werden gelöscht, wenn du sie löschst oder wenn du dein Konto löschst.
Zweck: Fragen zu deinen eigenen Dokumenten beantworten. Grundlage: Einwilligung.
3.7 Standort
Wenn eine Aktion ihn braucht, etwa um Orte in der Nähe zu finden, eine Reisezeit zu berechnen oder eine Erinnerung zu erstellen, die beim Erreichen eines Ortes auslöst, wird der Standort auf dem Gerät über die iOS-Dienste verwendet. Was beim Server ankommt, ist auf ungefähr einen Kilometer gerundet, was für Kontext reicht und nicht reicht, um zu wissen, wo du bist.
Die Standortberechtigung „immer“ wird erst angefragt, wenn du zum ersten Mal eine Erinnerung oder eine Routine erstellst, die von einem Ort abhängt, nie bei der Registrierung.
Zweck: Aktionen ausführen, die vom Ort abhängen. Grundlage: Einwilligung.
3.8 Abos und Zahlungen
Abos werden über dein Apple-Konto abgeschlossen. Die Zahlung wickelt vollständig Apple ab: Nia sieht, empfängt und speichert weder deine Bankdaten noch deine Karte noch deine Rechnungsadresse. Verarbeitet werden der Status deines Abos, der gebuchte Plan und das Verlängerungsdatum, die über Apple und RevenueCat eintreffen, damit die bezahlten Funktionen freigeschaltet werden können.
Zweck: Zugang zum gebuchten Plan geben und dessen Limits anwenden. Grundlage: Erfüllung des Vertrags.
3.9 Diagnose- und Nutzungsdaten
Die App bindet Firebase Crashlytics und Firebase Analytics ein, beide von Google.
- Crashlytics sammelt Absturzberichte, wenn die App unerwartet beendet wird: die Stelle im Programm, an der es passiert ist, das Gerätemodell, die iOS-Version, die App-Version und eine von Crashlytics selbst erzeugte Installationskennung. Außerdem speichert es eine Spur der letzten technischen Ereignisse vor dem Absturz. Es enthält weder den Text deiner Unterhaltungen noch Kontaktnamen noch den Inhalt irgendeiner Aktion.
- Analytics erfasst vier Produktereignisse und nur vier: dass ein Durchgang begonnen hat und über welchen Kanal, dass ein Werkzeug ausgeführt wurde und mit welchem Ergebnis, dass ein Durchgang fehlgeschlagen ist und mit welchem Code, und dass ein Kauf abgeschlossen wurde und für welchen Plan. Die Parameter sind feste Kategorien und Zählwerte. Es wird nie Text übertragen, den du geschrieben hast, keine Namen und keine Kennungen deiner Inhalte.
Diese Daten werden nicht für Werbung genutzt, nicht mit Daten anderer Apps oder Websites verknüpft und nicht verkauft. Die Werbekennung des Systems (IDFA) wird in keinem Fall erfasst.
Zweck: Fehler erkennen und beheben, und verstehen, welche Funktionen genutzt werden, um zu entscheiden, was verbessert werden soll. Grundlage: berechtigtes Interesse an der Stabilität und Verbesserung des Dienstes, abgewogen gegen deine Rechte: Die Daten sind minimal, erlauben für sich allein keine Identifizierung und werden nicht zur Profilbildung genutzt.
3.10 Benachrichtigungen
Wenn du Benachrichtigungen zulässt, wird das Token gespeichert, das Apple dieser Installation zuweist, um sie über Firebase Cloud Messaging und den Apple-Benachrichtigungsdienst zustellen zu können. Es dient dazu, dich über das Ergebnis eines Auftrags, einer Routine oder der Aktivität in einer Gruppe zu informieren. Es wird gelöscht, wenn du die Berechtigung entziehst oder dein Konto löschst.
Zweck: die von dir gewünschten Benachrichtigungen zustellen. Grundlage: Einwilligung.
3.11 Gruppen
Wenn du eine Gruppe erstellst oder ihr beitrittst, speichert der Server die Gruppe, ihre Mitglieder, was jedes Mitglied dort veröffentlicht und wer worauf geantwortet hat, um es an die übrigen Mitglieder weiterzugeben. Dein Adressbuch ist daran nicht beteiligt: Jemanden einzuladen ist ein Einmalcode, den Nia in WhatsApp oder Nachrichten schreibt, und der Kontakt wird auf deinem Telefon aufgelöst.
Innerhalb einer Gruppe gibt es keine Ende-zu-Ende-Verschlüsselung, und das sagt der Gruppenbildschirm selbst. Es gibt sie nicht, weil der Server die Inhalte verteilen, sie bei einer Meldung moderieren und ausführen muss, worum er gebeten wird. Behandle eine Gruppe als das, was sie ist: ein gemeinsamer Raum mit den Personen, die du eingeladen hast.
Zweck: die Gruppenfunktion bereitstellen. Grundlage: Erfüllung des Vertrags, und Einwilligung für das, was du veröffentlichst.
3.14 Der Funk einer Gruppe
Wenn du den Funk einer Gruppe aktivierst und zum Sprechen gedrückt hältst, verlässt deine Stimme tatsächlich dein iPhone: Sie wird während der Übertragung verschlüsselt an unseren Server gesendet, der sie an die Personen dieser Gruppe weitergibt, die ihr eigenes Zuhören aktiviert haben. Diese erste Version hat keine Ende-zu-Ende-Verschlüsselung, und das sagen wir unverblümt: Der Server hält das Audio im Arbeitsspeicher, um es weitergeben zu können.
Niemand hört dich, ohne selbst sein Zuhören aktiviert zu haben, für eine Schicht mit Endzeit, und niemand kann es für dich aktivieren. Die Aktivierung fragt vor der ersten Übertragung nach deiner Einwilligung, die mit Datum gespeichert wird.
Eine Sprachdurchsage lebt etwa dreißig Sekunden im Arbeitsspeicher des Servers, genug Zeit, damit sie jemanden erreicht, der geschlafen hat, und damit jemand mit belegten Händen sie noch einmal abspielen kann, und dann ist sie weg. Es gibt weder Verlauf noch dauerhafte Aufnahme. Wenn jemand eine Durchsage meldet, bewahren wir diese Aufnahme dreißig Tage auf, um sie anhören und innerhalb der von den App-Store-Regeln geforderten vierundzwanzig Stunden über die Meldung entscheiden zu können. Das ist die einzige Ausnahme, und die Löschung des Kontos der gemeldeten Person entfernt sie nicht: Eine Aufzeichnung, die existiert, weil sich jemand über diese Person beschwert hat, kann diese Person nicht selbst löschen.
Wir identifizieren dich nie anhand deiner Stimme. Wir wissen, wer spricht, weil diese Person angemeldet ist, nicht weil wir ihre Stimme analysieren: Es findet keine biometrische Verarbeitung statt.
Zweck: den Gruppenfunk bereitstellen und Meldungen moderieren. Grundlage: Erfüllung des Vertrags und deine Einwilligung; für die gemeldete Aufnahme das berechtigte Interesse, eine Missbrauchsmeldung zu bearbeiten und die Regeln des Stores einzuhalten.
3.12 Konten Dritter, die du verbindest
Wenn du dein Google-Konto verbindest, erhält Nia ein Zugriffstoken mit den konkreten Berechtigungen, die du erteilt hast, und nutzt sie, um nur das zu lesen oder zu schreiben, was die angeforderte Aktion braucht: E-Mails in Gmail lesen und senden, in Google Calendar lesen und schreiben, in Google Drive suchen. Das Token wird verschlüsselt auf dem Server gespeichert, mit niemandem geteilt und beim Trennen des Kontos oder beim Löschen deines Kontos vernichtet. Jede Berechtigung wird einzeln erteilt, und du kannst sie auch über die Sicherheitseinstellungen deines Google-Kontos widerrufen.
Zweck: die Aktionen ausführen, um die du bei diesen Diensten bittest. Grundlage: Einwilligung.
3.13 Was das iPhone nie verlässt
Die folgenden Daten werden ausschließlich auf dem Gerät verarbeitet, über die iOS-Frameworks, und der Server von Nia hat zu keinem Zeitpunkt Zugriff darauf:
- Dein Adressbuch. Es wird auf dem Telefon gelesen, um zu klären, wen du anrufst oder wem du schreibst. Es wird auf keinen Server hochgeladen, auch nicht in Form von Codes oder Zusammenfassungen.
- Der Inhalt deines Kalenders und deiner Erinnerungen, außer dem konkreten Termin, den du erstellen oder abfragen lässt, und außer wenn du Google Calendar verbindest; in diesem Fall antwortet dieser Dienst.
- Deine Fotos. Nia liest das letzte Foto oder das, das du auswählst, nur wenn du eine Bearbeitung anforderst, und speichert das Erzeugte im Album „Nia“.
- Deine Apple-Health-Daten.
- Das Audio deiner Besprechungen. Die Transkription erfolgt auf dem Gerät. Die einzige Ausnahme ist das Trennen von Stimmen, das tatsächlich Audio an den Server sendet, gesondert angefragt wird und abgelehnt werden kann.
- Die Fotos der Kassenbons, die du scannst. Händler, Datum, Gesamtbetrag und Positionen werden auf dem Gerät mit Vision extrahiert.
- Das Audio des Diktats und des Aktivierungsworts. Der Gruppenfunk ist die Ausnahme und hat einen eigenen Abschnitt, 3.14.
- Die Masken von Nia Studio, also der Ausschnitt, der eine Person oder ein Objekt vom Hintergrund trennt.
- Dein genauer Standort.
4. Die Systemberechtigungen, eine nach der anderen
Nia fragt bei der Registrierung keine Berechtigungen ab. Jede wird erst angefragt, wenn eine Aktion sie zum ersten Mal braucht, mit der Erklärung davor, und alle lassen sich jederzeit in den iOS-Einstellungen widerrufen. Wenn du eine widerrufst, funktioniert die App mit dem Rest weiter und sagt dir, welche konkrete Aktion sie nicht mehr ausführen kann.
| Berechtigung | Wofür sie genutzt wird |
|---|---|
| Mikrofon | Hören, was du sagst, wenn du mit Nia sprichst. Diktat und Aktivierungswort werden auf dem iPhone verarbeitet. Gruppenfunk und das Trennen von Stimmen verlangen vor dem Senden von Audio eine eigene Aktion und Einwilligung. |
| Spracherkennung | Das Gesagte in Text umwandeln, direkt auf dem Gerät. |
| Kalender | Deinen Kalender lesen, Termine erstellen und verschieben. |
| Erinnerungen | Erinnerungen erstellen, abfragen, ändern und abschließen. |
| Kontakte | Klären, wen du anrufst oder wem du schreibst. Verlässt das Telefon nicht. |
| Fotos, hinzufügen | Die Bilder und Videos, die du erzeugst, im Album „Nia“ speichern. |
| Fotos, lesen und schreiben | Eines deiner Fotos bearbeiten und die neue Version speichern, ohne das Original zu verändern. |
| Kamera | Ein Dokument oder einen Kassenbon scannen. |
| Standort bei Nutzung | Orte in der Nähe finden und Reisezeiten berechnen. |
| Standort immer | Erinnerungen und Routinen, die beim Erreichen oder Verlassen eines Ortes auslösen. |
| Benachrichtigungen | Dich über das Ergebnis eines Auftrags, einer Routine oder einer Gruppe informieren. |
| Health, lesen | Antworten, wenn du nach Schlaf, Schritten oder Trainings fragst. |
| Health, schreiben | Wasser, Gewicht oder ein Training eintragen, wenn du darum bittest. |
| Zuhause (HomeKit) | Die Zubehörteile deines Zuhauses ein- und ausschalten und anpassen. |
| Medien und Apple Music | Musik innerhalb der App abspielen. |
| Bluetooth | Erkennen, dass sich das Autoradio trennt, um zu speichern, wo du geparkt hast. |
| Alarme | Alarme und Timer erstellen, die lautlos klingeln. |
5. Gesundheitsdaten
Gesundheitsdaten sind eine besondere Kategorie personenbezogener Daten (Artikel 9 der DSGVO) und werden gesondert behandelt:
- Sie werden ausschließlich auf dem Gerät gelesen und geschrieben, über HealthKit und mit deiner ausdrücklichen Einwilligung, die du Berechtigung für Berechtigung in der App Health erteilst.
- Sie werden nie an den Server von Nia gesendet oder an Dritte. Das Einzige, was in einer Antwort erscheinen kann, ist die konkrete Zahl, um die du gebeten hast.
- Sie werden nie für Werbe-, Marketing-, Profiling- oder Data-Mining-Zwecke genutzt, weder verkauft noch an Datenhändler weitergegeben.
- Sie werden nicht in iCloud gespeichert oder in irgendeinem anderen Cloud-Speicherdienst.
- Nia ist kein Medizinprodukt und ersetzt nicht das Urteil einer Fachperson.
6. Rechtsgrundlagen der Verarbeitung
- Erfüllung eines Vertrags (Artikel 6 Abs. 1 lit. b DSGVO): deine Anfragen bearbeiten, deine Unterhaltungen aufbewahren, die Limits deines Plans anwenden und den Dienst erbringen, den du gebucht hast.
- Einwilligung (Artikel 6 Abs. 1 lit. a): die Systemberechtigungen, das Verbinden von Konten Dritter, das Gedächtnis, die Dokumente und das Profil. Sie werden einzeln abgefragt, in dem Moment, in dem sie gebraucht werden, und lassen sich jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.
- Ausdrückliche Einwilligung (Artikel 9 Abs. 2 lit. a) für Gesundheitsdaten.
- Berechtigtes Interesse (Artikel 6 Abs. 1 lit. f): die Sicherheit des Dienstes, die Verhinderung von Missbrauch und Betrug, die Behebung von Fehlern und das aggregierte Verständnis der Nutzung. In jedem Fall wurde gegen deine Rechte abgewogen und die minimale Datenmenge gewählt.
- Rechtliche Verpflichtung (Artikel 6 Abs. 1 lit. c): die Aufbewahrung der Abrechnungsunterlagen, die die geltenden Vorschriften verlangen.
Es werden keine automatisierten Entscheidungen getroffen, die rechtliche Wirkung dir gegenüber entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen, im Sinne von Artikel 22 der DSGVO.
7. Mit wem die Daten geteilt werden
Nia stützt sich auf die folgenden Auftragsverarbeiter, jeder mit einem Vertrag, der sie verpflichtet, die Daten nur nach unseren Anweisungen zu verarbeiten:
| Wer | Was verarbeitet wird | Wofür |
|---|---|---|
| Google, Modell Gemini | Der Text deiner Anfragen und Antworten, deine Dokumente sowie die Bilder oder Videos, um die du bittest | Die Antwort und den angefragten Inhalt erzeugen |
| Google Cloud, einschließlich Cloud Run und Firestore | Alles, was auf dem Server gespeichert wird | Hosting und Datenbank |
| Firebase Authentication | Benutzerkennung und E-Mail | Dich identifizieren und die Sitzung aufrechterhalten |
| Firebase App Check | Ein Integritätsnachweis des Geräts | Prüfen, dass die Anfrage von der echten App stammt |
| Firebase Cloud Messaging | Das Benachrichtigungstoken | Benachrichtigungen zustellen |
| Firebase Crashlytics | Absturzberichte und technische Gerätedaten | Fehler erkennen und beheben |
| Firebase Analytics | Vier Produktereignisse mit Kategorien und Zählwerten | Verstehen, welche Funktionen genutzt werden |
| Google Sign In | Die Daten des Kontos, mit dem du dich anmeldest | Dir die Anmeldung mit Google ermöglichen |
| RevenueCat | Der Status deines Abos | Den gebuchten Plan freischalten |
| Apple | Die Zahlung und den Status des Abos | Den Kauf abrechnen und validieren |
| Google Search | Der Text der Suchanfrage, wenn eine Antwort aktuelle Informationen braucht | Mit aktuellen Daten antworten |
| Google Workspace (Gmail, Drive, Calendar) | Nur das, was die von dir erteilte Berechtigung erlaubt | Ausführen, worum du bei deinem Konto bittest |
| Telegram | Die Nachricht, die du dir senden lässt, und deine Chat-Kennung | Dir diese Nachricht zustellen, wenn du die Funktion verknüpfst |
Es wurde geprüft, dass alle oben genannten Anbieter deinen Daten ein Schutzniveau bieten, das dem in dieser Datenschutzerklärung beschriebenen entspricht und das die App Store Review Guidelines verlangen. Keiner von ihnen ist berechtigt, deine Daten für eigene Zwecke, für Werbung oder zum Trainieren allgemeiner Modelle zu nutzen.
Nia verkauft deine Daten nicht, gibt sie nicht zu Werbezwecken weiter, teilt sie nicht mit Datenhändlern und nutzt sie nicht, um Modelle künstlicher Intelligenz zu trainieren. Über die aufgeführten Auftragsverarbeiter hinaus würden deine Daten nur auf Anforderung einer zuständigen Behörde an einen Dritten weitergegeben, unter den vom Gesetz verlangten Bedingungen.
8. Internationale Übermittlungen
Die oben genannten Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, vor allem in den Vereinigten Staaten. In diesen Fällen stützt sich die Übermittlung auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln und, wenn der Anbieter zertifiziert ist, auf das Data Privacy Framework zwischen der Europäischen Union und den Vereinigten Staaten, zusätzlich zu den im Abschnitt Sicherheit beschriebenen ergänzenden technischen Maßnahmen. Eine Kopie dieser Garantien kannst du anfordern, indem du an hola@niapersonal.com schreibst.
9. Wie lange die Daten aufbewahrt werden
| Daten | Frist |
|---|---|
| Unterhaltungen, Gratisplan | Ein Jahr ab ihrer Erstellung. |
| Unterhaltungen, Pläne Plus und Pro | Bis du sie löschst. |
| Gedächtnis, Plan Plus | Dreißig Tage. |
| Gedächtnis, Plan Pro | Bis du es löschst. |
| Dokumente | Bis du sie löschst. |
| Konto- und Profildaten | Solange das Konto besteht. |
| Ungenutzt gebliebenes Gastkonto | Wird durch den Bereinigungsprozess von Firebase für anonyme Konten entfernt, zusammen mit allem, was darin enthalten war. |
| Token verbundener Konten | Bis du dieses Konto trennst. |
| Gruppeninhalte | Solange die Gruppe besteht oder bis du sie verlässt. |
| Sprachdurchsagen des Gruppenfunks | Etwa dreißig Sekunden, nur im Arbeitsspeicher. |
| Von jemandem gemeldete Sprachdurchsage | Dreißig Tage, um die Meldung bearbeiten zu können. |
| Technische Server-Protokolle | Höchstens neunzig Tage. |
| Absturzberichte | Die Aufbewahrungsfristen von Firebase Crashlytics, bis zu neunzig Tage. |
| Nutzungsereignisse | Die Aufbewahrungsfristen von Firebase Analytics, eingestellt auf das kürzestmögliche Maß. |
| Abrechnungsunterlagen | Die Frist, die das geltende Steuer- und Handelsrecht verlangt. |
Beim Löschen des Kontos wird all das vom Server gelöscht, außer dem, was eine rechtliche Verpflichtung zu bewahren verlangt, den Absturzberichten, die nicht mit deiner Identität verknüpft sind, und einer gemeldeten Funkaufnahme, solange ihre Frist von dreißig Tagen läuft. Diese Ausnahme ermöglicht es, die Meldung zu bearbeiten, und die Aufnahme bleibt für die Gruppenmitglieder nicht zugänglich.
10. Deine Rechte
Du kannst jederzeit die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit ausüben sowie eine erteilte Einwilligung widerrufen. Zwei davon findest du direkt in der App, ohne jemandem schreiben oder warten zu müssen:
- Datenübertragbarkeit und Auskunft: In den Einstellungen, unter Account, erzeugt „Meine Daten exportieren“ eine Datei mit deinen Unterhaltungen, deinen Gedächtniseinträgen, deinen Routinen und deinen Skills, in einem maschinenlesbaren Format.
- Löschung: In den Einstellungen, unter Account, löscht „Account löschen“ deine Daten vom Server und meldet dich ab. Die Löschung ist endgültig und erfordert keine vorherige Bestätigung.
Für die übrigen Rechte, oder wenn du sie lieber schriftlich ausübst, schreib an hola@niapersonal.com und gib an, welches Recht du ausübst. Bei begründeten Zweifeln daran, wer die Anfrage stellt, kann ein Identitätsnachweis verlangt werden.
Wenn du der Ansicht bist, dass die Verarbeitung nicht den Vorschriften entspricht, kannst du eine Beschwerde bei der spanischen Datenschutzbehörde (aepd.es), Calle Jorge Juan 6, 28001 Madrid, einreichen oder bei der Aufsichtsbehörde deines Wohnsitzlands.
11. Minderjährige
Nia richtet sich nicht an Kinder unter vierzehn Jahren und erhebt wissentlich keine Daten von Kindern dieses Alters; vierzehn ist in Spanien nach dem Organgesetz 3/2018 das Alter, ab dem die Einwilligung eines Minderjährigen für sich allein gültig ist. Wird ein Konto eines Kindes unter vierzehn Jahren festgestellt, wird es zusammen mit seinen Daten gelöscht. Wenn du Mutter, Vater oder Erziehungsberechtigte oder Erziehungsberechtigter bist und glaubst, dass ein Kind in deiner Obhut ein Konto erstellt hat, schreib an hola@niapersonal.com, und es wird ohne weitere Formalitäten geklärt.
12. Sicherheit
Die angewandten technischen und organisatorischen Maßnahmen im Sinne von Artikel 32 der DSGVO sind die folgenden:
- Verschlüsselung bei der Übertragung: Die gesamte Kommunikation zwischen der App, dem Server und den Anbietern läuft über HTTPS mit TLS. Die App akzeptiert keine unverschlüsselten Verbindungen.
- Verschlüsselung im Ruhezustand: Der Speicher des Cloud-Anbieters verschlüsselt die Daten auf der Festplatte.
- Keine Zugangsdaten im Programmcode: Die App enthält keinen Schlüssel irgendeines Anbieters künstlicher Intelligenz. Der Server ist die einzige Stelle im System, die sie verwahrt, was bedeutet, dass das Extrahieren der Binärdatei keinen Zugriff auf irgendetwas gibt.
- Integritätsprüfung: Jede Anfrage an den Server ist mit einem App-Check-Nachweis versehen, sodass eine Anfrage, die nicht von der echten App stammt, abgelehnt wird.
- Zugriffskontrolle: Jede Anfrage verlangt ein gültiges Sitzungstoken, und die Regeln der Datenbank verhindern, dass ein Konto Daten eines anderen liest oder schreibt.
- Datenminimierung: Der Standort wird gerundet, bevor er das Gerät verlässt, Anhänge werden nicht dauerhaft gespeichert, und Nutzungsereignisse enthalten keine Inhalte.
- Geräteisolierung: Was sich auf dem iPhone lösen lässt, wird auf dem iPhone gelöst, was die wirksamste Sicherheitsmaßnahme von allen ist.
Kein System ist unverwundbar. Sollte es zu einer Sicherheitsverletzung kommen, die ein Risiko für deine Rechte und Freiheiten darstellt, wird sie der spanischen Datenschutzbehörde innerhalb der in Artikel 33 der DSGVO vorgesehenen Frist von zweiundsiebzig Stunden gemeldet, und dir wird sie unverzüglich mitgeteilt, wenn das Risiko hoch ist, gemäß Artikel 34.
13. Künstliche Intelligenz
Nia läuft auf einem großen Sprachmodell, das von Google gehostet wird. Drei Dinge, die man klar sagen sollte:
- Du sprichst mit einem automatisierten System, nicht mit einer Person. Die App weist in ihrer eigenen Oberfläche darauf hin.
- Das Modell kann sich irren. Prüfe, was es tut, bevor du es für gut befindest, besonders bei Entscheidungen mit Folgen: verschickte E-Mails, Termine mit anderen Personen, Gesundheitsdaten oder Ausgaben. Was iOS einer App nicht erlaubt, vollständig abzuschließen, ist unter was iOS nicht zulässt dokumentiert, und Nia sagt das, statt so zu tun, als wäre die Aktion abgeschlossen.
- Deine Daten werden nicht genutzt, um Modelle zu trainieren. Weder unsere noch die des Anbieters. Der Inhalt, den du sendest, wird verarbeitet, um diese Anfrage zu beantworten, und nichts weiter.
Die Bilder und Videos, die Nia erzeugt, sind synthetische Inhalte, geschaffen von einem System künstlicher Intelligenz. Wenn du sie veröffentlichst oder teilst, liegt es an dir, das kenntlich zu machen, wenn die Vorschriften es verlangen.
14. Werbung und Tracking
Nia zeigt keine Werbung, führt kein Tracking im Sinne von Apples Transparenz-Framework durch und bindet weder ein Werbenetzwerk noch ein Mess-Kit Dritter zu Werbezwecken ein.
- Die Werbekennung des Geräts (IDFA) wird nicht erfasst, daher zeigt die App die Tracking-Abfrage des Systems nicht an.
- Deine Daten werden nicht mit Daten aus Apps oder Websites anderer Unternehmen kombiniert.
- Deine Daten werden nicht verkauft, nicht vermietet und nicht an Datenhändler weitergegeben.
- Das Datenschutzmanifest, das der App beiliegt, gibt
NSPrivacyTrackingals falsch an und deklariert keine Tracking-Domain.
15. Diese Website
Diese Website ist statisch und wird als Dateien ausgeliefert: Sie verwendet keine Cookies, bindet keine Analytik ein, lädt keine Schriften oder Ressourcen von Dritten und erstellt kein Profil ihrer Besucher. Das Einzige, was sie in deinem Browser speichert, ist eine lokale Einstellung mit dem von dir gewählten hellen oder dunklen Modus, die nirgendwohin gesendet wird und beim Löschen der Website-Daten verschwindet. Der Hosting-Anbieter erfasst Anfragen in seinen eigenen technischen Protokollen, zum Zweck des Betriebs und des Schutzes des Dienstes.
16. Das Datenschutz-Label des App Store
Apple veröffentlicht zusammen mit der App eine Zusammenfassung der verarbeiteten Daten. Diese Tabelle stellt den Bezug zwischen dem, was dieses Label angibt, und dem, was diese Datenschutzerklärung erklärt, her, damit du prüfen kannst, dass beide dasselbe sagen.
| Apple-Kategorie | Wird erfasst | Mit dir verknüpft | Wofür |
|---|---|---|---|
| Kontaktinformationen, E-Mail-Adresse | Ja | Ja | App-Funktionalität |
| Kennungen, Benutzerkennung | Ja | Ja | App-Funktionalität |
| Benutzerinhalte, sonstige Inhalte | Ja | Ja | App-Funktionalität |
| Käufe, Kaufverlauf | Ja | Ja | App-Funktionalität |
| Diagnose, Absturzdaten | Ja | Nein | App-Funktionalität |
| Nutzung, Produktinteraktion | Ja | Nein | Produktanalytik |
| Standort, ungefährer Standort | Ja | Ja | App-Funktionalität |
| Audiodaten, Durchsage des Gruppenfunks | Ja, nur während du sendest oder wenn eine Durchsage gemeldet wird | Ja | App-Funktionalität und Sicherheitsmoderation |
| Gesundheit und Fitness | Verlässt das Gerät nicht | Nicht zutreffend | Nicht zutreffend |
| Kontakte | Verlässt das Gerät nicht | Nicht zutreffend | Nicht zutreffend |
| Daten, die zu deiner Verfolgung genutzt werden | Keine | Nicht zutreffend | Nicht zutreffend |
| Werbung, IDFA | Nein | Nicht zutreffend | Nicht zutreffend |
17. Verhältnis zu den anderen Dokumenten
Diese Datenschutzerklärung besteht neben zwei weiteren Dokumenten: den Nutzungsbedingungen, die den Dienst, die Pläne und die Abo-Bedingungen beschreiben, und der Lizenzvereinbarung, die das Recht zur Nutzung der App regelt. Bei einem Widerspruch bezüglich der Verarbeitung personenbezogener Daten hat diese Datenschutzerklärung Vorrang.
18. Änderungen dieser Datenschutzerklärung
Ändert sich etwas Wesentliches, wird das Datum im Kopf aktualisiert, und in der App wird darauf hingewiesen, bevor die Änderung wirksam wird. Betrifft die Änderung eine auf deiner Einwilligung beruhende Verarbeitung, wirst du erneut um sie gebeten. Frühere Versionen werden auf Anfrage per E-Mail an hola@niapersonal.com zur Verfügung gestellt.