1. Einführung
Willkommen bei Axivor („wir", „unser", „uns"). Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erfassen, verwenden und schützen, wenn Sie unsere App nutzen.
Wir verpflichten uns zum Schutz Ihrer Daten gemäß DSGVO, CCPA/CPRA, LGPD und anderen Vorschriften.
Verantwortlicher: Jaroslav Cingel
E-Mail: info@axivor.app
2. Welche Daten wir erfassen
2.1 Direkt bereitgestellte Daten
- Kontodaten: Name, E-Mail
- Authentifizierung: Google/Apple Sign-In
- Musikdienste: Apple Music, YouTube
- Einstellungen, Zahlungsdaten, Aufgaben und Notizen
- Dokumentenscannung: Gescannte Dokumentbilder (Rechnungen, Quittungen, Verträge) mittels KI zur strukturierten Datenextraktion
- Buchhaltungsdaten: Firmenidentifikatoren (IČO, DIČ), Bankdaten (IBAN), Zahlungsinformationen — AES-256 verschlüsselt
- Cloud-Backup (opt-in): Verschlüsselte Backups und AES-GCM-verschlüsselte Scanbilder in Firebase Storage
2.2 Automatisch erfasste Daten
- Geräteinformationen, Nutzungsdaten, Protokolldaten, Analysedaten
2.3 Drittanbieterdienste
- Firebase, Apple, Google, YouTube, OpenAI, Anthropic, App Store/Play Store
- Google Gemini AI: Dokumentenanalyse und Datenextraktion
- Cloudflare (Workers, D1, R2): Serverlose Verarbeitung und Speicherung
3. Wie wir Ihre Daten verwenden
- Bereitstellung des Dienstes, Verbesserung, Sicherheit, Kommunikation, rechtliche Pflichten, Personalisierung, KI-Funktionen
4. Rechtsgrundlage (DSGVO / LGPD)
- Einwilligung: Bei Anmeldung, Musikdiensten, KI
- Vertragserfüllung: Kernfunktionen der App
- Berechtigtes Interesse: Analyse, Sicherheit
- Rechtliche Verpflichtung
5. Datenweitergabe
Wir verkaufen Ihre Daten nicht. Weitergabe nur an Dienstleister, bei rechtlichen Verpflichtungen, zum Schutz, bei Geschäftsübertragungen oder mit Ihrer Einwilligung.
6. Internationale Datenübertragungen
Daten können in Länder außerhalb Ihres Wohnsitzes übertragen werden. Wir nutzen SCCs und andere Mechanismen.
7. Ihre Rechte
EWR / UK (DSGVO)
- Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf der Einwilligung
Weitere Jurisdiktionen
CCPA, LGPD, PIPEDA, POPIA und andere werden respektiert.
Kontakt: info@axivor.app — Antwort innerhalb von 30 Tagen.
8. Datenspeicherung
- Kontodaten: Bis zur Löschung
- Analyse: 26 Monate
- Crash-Berichte: 90 Tage (über Firebase Crashlytics erfasst, automatisch gelöscht)
- Zahlungen: 7 Jahre
- Cloud-Backups: Verschlüsselte Datenbank und Scanbilder — bis zur Kontolöschung
- Gescannte Bilder: Lokal und optional in Firebase Storage (AES-GCM) — gelöscht bei Kontolöschung
Crash-Berichte und Analysedaten werden auf der Grundlage eines berechtigten Interesses (DSGVO Art. 6(1)(f)) verarbeitet und nach Ablauf der Aufbewahrungsfrist automatisch von Firebase gelöscht.
9. Kontolöschung
Einstellungen → Profil → Konto löschen oder per E-Mail an info@axivor.app.
10. Datensicherheit
- 🔒 TLS/SSL + AES-256
- 🔐 MFA-Authentifizierung
- 🛡️ Zugriffskontrollen und Audits
- 🔑 Sensible Daten (IČO, DIČ, IBAN) mit AES-256 verschlüsselt
- ☁️ Scanbilder vor Upload mit AES-GCM verschlüsselt
- 🗝️ Schlüssel separat gesichert (PBKDF2 + AES-GCM, PIN-geschützt)
11. Datenschutz für Kinder
Nicht für Kinder unter 13 (16 im EWR). Keine wissentliche Datenerfassung von Kindern.
12. Do Not Track
Wir reagieren nicht auf DNT-Signale.
13. Cookies
Nur essenzielle Cookies für Authentifizierung und Sicherheit. Keine Werbe-Cookies.
14. Änderungen
Änderungen werden per In-App-Benachrichtigung, Website oder E-Mail mitgeteilt.
Letzte Aktualisierung: 24. Februar 2026
15. YouTube API
Nutzung der YouTube API unterliegt den YouTube-Nutzungsbedingungen.
16. Kontakt
E-Mail: info@axivor.app
Antwort: 48 Stunden. EU-Nutzer: Beschwerde bei der Aufsichtsbehörde.
17. Axivor Trezor (Browser-Erweiterung)
Um eine sichere Autofill-Funktion für Passwörter bereitzustellen, bieten wir eine Browser-Erweiterung an. In Übereinstimmung mit den Richtlinien des Chrome Web Store geben wir Folgendes bezüglich der Erweiterungsdaten bekannt:
- Datenerhebung und -verarbeitung: Die Erweiterung liest Website-URLs und Daten aus Anmeldeformularen (Benutzernamen und Passwörter) ausschließlich, um Phishing zu erkennen, korrekte Anmeldeinformationen anzubieten und neue Anmeldedaten sicher an Ihre lokale Axivor-Anwendung zu übertragen.
- Datenspeicherung: Die Erweiterung selbst speichert dauerhaft keine Benutzerdaten. Alle Daten werden sicher direkt an Ihre lokale, verschlüsselte Axivor-Desktop-Anwendung (SQLite "Vault") weitergegeben.
- Datenweitergabe: Die gesamte Kommunikation erfolgt streng lokal (über Localhost) zwischen Ihrem Webbrowser und der ausgeführten Axivor-Desktop-Anwendung. Die Erweiterung überträgt keine Daten in die Cloud oder an unsere Server und teilt keine Daten mit Dritten.