AXIVOR

Datenschutzerklärung

1. Einführung

Willkommen bei Axivor („wir", „unser", „uns"). Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erfassen, verwenden und schützen, wenn Sie unsere App nutzen.

Wir verpflichten uns zum Schutz Ihrer Daten gemäß DSGVO, CCPA/CPRA, LGPD und anderen Vorschriften.

Verantwortlicher: Jaroslav Cingel
E-Mail: info@axivor.app

2. Welche Daten wir erfassen

2.1 Direkt bereitgestellte Daten

  • Kontodaten: Name, E-Mail
  • Authentifizierung: Google/Apple Sign-In
  • Musikdienste: Apple Music, YouTube
  • Einstellungen, Zahlungsdaten, Aufgaben und Notizen
  • Dokumentenscannung: Gescannte Dokumentbilder (Rechnungen, Quittungen, Verträge) mittels KI zur strukturierten Datenextraktion
  • Buchhaltungsdaten: Firmenidentifikatoren (IČO, DIČ), Bankdaten (IBAN), Zahlungsinformationen — AES-256 verschlüsselt
  • Cloud-Backup (opt-in): Verschlüsselte Backups und AES-GCM-verschlüsselte Scanbilder in Firebase Storage

2.2 Automatisch erfasste Daten

  • Geräteinformationen, Nutzungsdaten, Protokolldaten, Analysedaten

2.3 Drittanbieterdienste

  • Firebase, Apple, Google, YouTube, OpenAI, Anthropic, App Store/Play Store
  • Google Gemini AI: Dokumentenanalyse und Datenextraktion
  • Cloudflare (Workers, D1, R2): Serverlose Verarbeitung und Speicherung

3. Wie wir Ihre Daten verwenden

  • Bereitstellung des Dienstes, Verbesserung, Sicherheit, Kommunikation, rechtliche Pflichten, Personalisierung, KI-Funktionen

4. Rechtsgrundlage (DSGVO / LGPD)

  • Einwilligung: Bei Anmeldung, Musikdiensten, KI
  • Vertragserfüllung: Kernfunktionen der App
  • Berechtigtes Interesse: Analyse, Sicherheit
  • Rechtliche Verpflichtung

5. Datenweitergabe

Wir verkaufen Ihre Daten nicht. Weitergabe nur an Dienstleister, bei rechtlichen Verpflichtungen, zum Schutz, bei Geschäftsübertragungen oder mit Ihrer Einwilligung.

6. Internationale Datenübertragungen

Daten können in Länder außerhalb Ihres Wohnsitzes übertragen werden. Wir nutzen SCCs und andere Mechanismen.

7. Ihre Rechte

EWR / UK (DSGVO)

  • Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf der Einwilligung

Weitere Jurisdiktionen

CCPA, LGPD, PIPEDA, POPIA und andere werden respektiert.

Kontakt: info@axivor.app — Antwort innerhalb von 30 Tagen.

8. Datenspeicherung

  • Kontodaten: Bis zur Löschung
  • Analyse: 26 Monate
  • Crash-Berichte: 90 Tage (über Firebase Crashlytics erfasst, automatisch gelöscht)
  • Zahlungen: 7 Jahre
  • Cloud-Backups: Verschlüsselte Datenbank und Scanbilder — bis zur Kontolöschung
  • Gescannte Bilder: Lokal und optional in Firebase Storage (AES-GCM) — gelöscht bei Kontolöschung

Crash-Berichte und Analysedaten werden auf der Grundlage eines berechtigten Interesses (DSGVO Art. 6(1)(f)) verarbeitet und nach Ablauf der Aufbewahrungsfrist automatisch von Firebase gelöscht.

9. Kontolöschung

Einstellungen → Profil → Konto löschen oder per E-Mail an info@axivor.app.

10. Datensicherheit

  • 🔒 TLS/SSL + AES-256
  • 🔐 MFA-Authentifizierung
  • 🛡️ Zugriffskontrollen und Audits
  • 🔑 Sensible Daten (IČO, DIČ, IBAN) mit AES-256 verschlüsselt
  • ☁️ Scanbilder vor Upload mit AES-GCM verschlüsselt
  • 🗝️ Schlüssel separat gesichert (PBKDF2 + AES-GCM, PIN-geschützt)

11. Datenschutz für Kinder

Nicht für Kinder unter 13 (16 im EWR). Keine wissentliche Datenerfassung von Kindern.

12. Do Not Track

Wir reagieren nicht auf DNT-Signale.

13. Cookies

Nur essenzielle Cookies für Authentifizierung und Sicherheit. Keine Werbe-Cookies.

14. Änderungen

Änderungen werden per In-App-Benachrichtigung, Website oder E-Mail mitgeteilt.

Letzte Aktualisierung: 24. Februar 2026

15. YouTube API

Nutzung der YouTube API unterliegt den YouTube-Nutzungsbedingungen.

16. Kontakt

E-Mail: info@axivor.app
Antwort: 48 Stunden. EU-Nutzer: Beschwerde bei der Aufsichtsbehörde.

17. Axivor Trezor (Browser-Erweiterung)

Um eine sichere Autofill-Funktion für Passwörter bereitzustellen, bieten wir eine Browser-Erweiterung an. In Übereinstimmung mit den Richtlinien des Chrome Web Store geben wir Folgendes bezüglich der Erweiterungsdaten bekannt:

  • Datenerhebung und -verarbeitung: Die Erweiterung liest Website-URLs und Daten aus Anmeldeformularen (Benutzernamen und Passwörter) ausschließlich, um Phishing zu erkennen, korrekte Anmeldeinformationen anzubieten und neue Anmeldedaten sicher an Ihre lokale Axivor-Anwendung zu übertragen.
  • Datenspeicherung: Die Erweiterung selbst speichert dauerhaft keine Benutzerdaten. Alle Daten werden sicher direkt an Ihre lokale, verschlüsselte Axivor-Desktop-Anwendung (SQLite "Vault") weitergegeben.
  • Datenweitergabe: Die gesamte Kommunikation erfolgt streng lokal (über Localhost) zwischen Ihrem Webbrowser und der ausgeführten Axivor-Desktop-Anwendung. Die Erweiterung überträgt keine Daten in die Cloud oder an unsere Server und teilt keine Daten mit Dritten.