# Datenschutz

**Zuletzt aktualisiert:** September 2026

## Verantwortlicher und Geltungsbereich

Der gehostete Nibomo-Dienst wird von SAMO DANNI EOOD betrieben, Unternehmens-ID 207395566, VAT BG207395566, eingetragene Anschrift bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo wurde von Kirill Markin erstellt.

Diese Erklärung gilt für die von uns betriebenen gehosteten Websites, Apps, APIs und den MCP-Dienst. Eine selbst gehostete Instanz wird von ihrem jeweiligen Betreiber kontrolliert; dieser ist für die dortige Datenverarbeitung verantwortlich.

## Alter

Der gehostete Dienst ist für Personen ab 13 Jahren bestimmt. Schreibt das Recht an Ihrem Wohnort ein höheres Mindestalter für die Nutzung eines Onlinedienstes oder die Einwilligung in eine Datenverarbeitung vor, gilt dieses höhere Alter. Personen unter 18 Jahren benötigen die Erlaubnis eines Elternteils oder gesetzlichen Vertreters.

## Verarbeitete Daten

Je nach Nutzung des gehosteten Dienstes verarbeiten wir:

- Konto- und Authentifizierungsdaten wie E-Mail-Adresse, interne Kennungen, Anmeldeprotokolle und Authentifizierungs-Token;
- Lern- und Workspace-Daten wie Karten, Decks, Einstellungen, Mitgliedschaften, Wiederholungsverlauf und Synchronisierungsmetadaten;
- hochgeladene oder erstellte Dateien und Medien einschließlich Bilder und temporärer Upload-Daten;
- optionale KI-Daten wie Prompts, Chatverlauf, Karten- oder Workspace-Kontext, in eine Anfrage einbezogene Dateien und Bilder, diktierte Audiodaten, Transkripte, Modellantworten und Tool-Aktivitäten;
- Support- und Feedbackdaten wie Nachrichten, eine freiwillig angegebene Kontaktadresse, App-Version, Plattform, Sprache und Bearbeitungsstatus;
- Betriebs- und Sicherheitsdaten wie Anfragekennungen, Zeitstempel, IP-Adresse, User-Agent, Route, Antwortstatus, App-Version, Geräte- oder Plattformdetails und bereinigte Fehlerdiagnosen; sowie
- die in den Abschnitten Analyse und Produktanalyse beschriebenen Nutzungsdaten der Website und der Apps.

Eine E-Mail-Adresse ist erforderlich, um ein gehostetes Konto anzulegen und sich anzumelden. Ohne sie können wir weder die E-Mail-Authentifizierung noch die kontobasierte Synchronisierung anbieten. Begrenzte Gast- oder lokale Funktionen können ohne angemeldetes Konto verfügbar sein.

## Zwecke und Rechtsgrundlagen

Wir verarbeiten Konto-, Workspace-, Wiederholungs-, Datei- und angeforderte KI-Daten, soweit dies zur Bereitstellung des gehosteten Dienstes und zur Erfüllung unseres Vertrags erforderlich ist. Supportanfragen verarbeiten wir, um zu antworten und die angeforderte Hilfe zu leisten.

Begrenzte Analyse-, Sicherheits-, Diagnose- und Verbesserungsdaten verarbeiten wir auf Grundlage unserer berechtigten Interessen, die Nutzung zu verstehen, Missbrauch zu verhindern, den Dienst zu schützen und Fehler zu beheben. Dabei wägen wir diese Interessen gegen Ihre Rechte ab und minimieren oder bereinigen Diagnosedaten, soweit dies praktikabel ist. Daten können außerdem zur Erfüllung gesetzlicher Pflichten oder zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeitet werden. Soweit das anwendbare Recht für eine bestimmte Tätigkeit eine Einwilligung verlangt, stützen wir uns darauf; sie kann jederzeit widerrufen werden.

Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für zielgerichtete Werbung.

## Analyse und Cookies

Die Marketing-Website nutzt Vercel Web Analytics, um Seitenaufrufe und ausgewählte Klicks zu messen. Der Dienst arbeitet ohne Analyse-Cookies. Bei Seitenaufrufen kann Vercel Zeitpunkt, URL und gefilterte Abfrageparameter, Referrer, ungefähren Standort, Browser, Betriebssystem und Gerätetyp erhalten. Unsere benutzerdefinierten Klickereignisse enthalten nur begrenzte Angaben wie Sprache, Plattform, Linkposition oder Interaktionsart. Namen, E-Mail-Adressen, Karteninhalte oder Kontokennungen werden nicht absichtlich übermittelt. Vercel aggregiert die Daten und ordnet einzelne Datenpunkte weder einer Person noch einer IP-Adresse zu; der tägliche Besucher-Hash wird nach 24 Stunden verworfen.

Unabhängig davon senden Installationslinks im Katalog ein Klickereignis an unsere eigene Produktanalyse: mit einer zufälligen Kennung des Installationsablaufs, der öffentlichen Paketversionskennung, der Sprache der Seitenoberfläche, der Gerätesprache des Browsers, der Linkposition, der Herkunftskategorie und der Gerätekategorie. Die Ablaufkennung wird an die App übergeben, um die Installationsschritte zu verknüpfen. Dieser Empfänger leitet aus dem Klick kein Land ab. Diese Website-Klickereignisse werden unterdrückt, wenn der Browser Global Privacy Control oder Do Not Track signalisiert.

Die gehostete Web-App verwendet technisch notwendige Cookies wie `otp_session`, `session`, `refresh` und `logged_in`, um die Authentifizierung abzuschließen, die Sitzung aufrechtzuerhalten und zu erneuern und den Anmeldestatus anzuzeigen. Ohne diese Cookies funktioniert die Anmeldung im Browser nicht.

## Produktanalyse

Die gehosteten Web-, iOS- und Android-Apps senden uns Ereignisse zur Produktnutzung. Diese Ereignisse gelangen in unsere eigene Infrastruktur und werden in unserer eigenen Datenbank gespeichert; ein externer Analyseanbieter wird dafür nicht eingesetzt.

Ereignisse beschreiben Bildschirme, Dauer und Zählwerte von Wiederholungssitzungen sowie Erfolg oder Fehlschlag von Aktionen. Sie können Installations- und Sitzungskennungen sowie gegebenenfalls Workspace- und Kontokennungen enthalten. Freitext, Karten- oder Deckinhalte und Ihre E-Mail-Adresse sind nicht enthalten.

Soweit die Client-Version dies unterstützt, wird die Sprache der Oberfläche beim Auftreten jedes Ereignisses vor der Offline-Zwischenspeicherung erfasst. Die Gerätesprache ist davon getrennt und kann abweichen. Installationsprofile enthalten den aktuellen technischen Kontext, darunter Plattform, App- und Betriebssystemversion, Gerätesprache und Zeitzone, soweit der Client diese Angaben liefert. Aus Kompatibilitätsgründen bleiben einige technische Angaben auch in einzelnen Ereignissen erhalten. Ältere Clients oder Ereignisse können keine Oberflächensprache enthalten; fehlende Werte leiten wir nicht aus Gerätesprache oder Zeitzone ab.

Für die Zielgruppenanalyse schätzen wir bei geeigneten direkten App-Anfragen das Verbindungsland anhand der IP-Adresse, die unser API-Gateway empfängt, höchstens einmal je Installation und UTC-Tag mit einer Verbindung. Der Abgleich erfolgt mit einer MaxMind-GeoLite-Country-Datenbank in unserer eigenen AWS-Infrastruktur. Die Adresse wird im Arbeitsspeicher der Anfrage verarbeitet, nicht in der Produktanalyse gespeichert und nicht an MaxMind gesendet. Unsere konfigurierten API-Gateway-Zugriffsprotokolle enthalten keine rohe IP-Adresse; die Netzwerkinfrastruktur verarbeitet IP-Adressen weiterhin zur Bearbeitung von Anfragen. Das Land ist eine Schätzung, kann unbekannt oder durch ein VPN beeinflusst sein und bezeichnet weder Wohnsitz noch Staatsangehörigkeit oder genauen Standort. Server-Weiterleitungen, KI-Clients und Katalog-Klickanfragen liefern kein Installationsland. Das Land beim Upload wird früheren Offline-Ereignissen nicht nachträglich zugeordnet.

Der Länderverlauf besteht aus einzelnen Beobachtungen: Bei unverändertem Land wird ein Zeitraum verlängert, bei einer Änderung beginnt ein neuer. Die Grenzen dieser Zeiträume belegen weder tägliche Aktivität noch durchgehende Anwesenheit zwischen Beobachtungen. Feedback speichert separat das Verbindungsland bei der ersten Annahme der Einreichung, nicht beim Erstellen eines Offline-Entwurfs.

Dieses Produkt enthält GeoLite-Daten von MaxMind, verfügbar bei [MaxMind](https://www.maxmind.com).

Es gibt keine gesonderte Einstellung zum Abschalten der Produktanalyse in der App. Die Kontolöschung entfernt zugehörige Installationsprofile und ändert Kennungen und Kontext aufbewahrter Ereignisse wie im Abschnitt Aufbewahrung und Löschung beschrieben.

## Gehostete KI und externe KI-Clients

OpenAI ist der konfigurierte Anbieter für gehosteten Chat, Transkription und Bilderzeugung. Wenn Sie diese Funktionen nutzen, senden wir die dafür notwendigen Daten an OpenAI. Dazu können Prompt, relevanter Chat- und Workspace-Kontext, Anhänge oder Bilder, diktierte Audiodaten und eine pseudonyme Sicherheitskennung gehören. Gehostete Textanfragen verwenden `store: false`; damit werden Antwortobjekte nicht zur späteren Abfrage gespeichert. Da diese Anfragen außerdem Prompt-Caching verwenden, kann OpenAI verschlüsselten Anwendungszustand des Caches bis zu 24 Stunden aufbewahren. Nach den aktuellen API-Einstellungen können einschlägige Protokolle zur Missbrauchsüberwachung bis zu 30 Tage aufbewahrt werden; für den Transkriptions-Endpunkt gibt OpenAI an, weder Inhalte zur Missbrauchsüberwachung noch Anwendungszustand zu speichern. API-Daten werden nicht zum Training von OpenAI-Modellen genutzt, sofern der Kontoinhaber dem nicht ausdrücklich zustimmt.

Gehostete KI-Anfragen werden außerdem über Langfuse Cloud zur Fehlersuche und Qualitätsanalyse beobachtet. Langfuse-Traces können Prompts, Modellantworten, Tool-Aktivitäten, Nutzer-, Workspace- und Sitzungskennungen sowie Betriebsmetadaten enthalten. Die Implementierung maskiert E-Mail-Adressen und geheimnisähnliche Felder; benutzerdefinierte Transkriptions-Traces schließen rohe Audiodaten und Anhangsdaten aus.

Wenn Sie Nibomo über den Remote-MCP-Dienst oder die Agent API mit einem externen KI-Client verbinden, verarbeiten auch dieser Client und sein KI- oder Modellanbieter die von Ihnen abgerufenen Daten. Diese separate Verarbeitung wird vom Betreiber des Clients kontrolliert und unterliegt dessen Bedingungen und Datenschutzerklärung.

## Auftragsverarbeiter und Empfänger

Für den gehosteten Dienst nutzen wir folgende Anbieterkategorien:

- Amazon Web Services (AWS) für Hosting, Cognito-Authentifizierung, Postgres, Dateispeicherung, Backups und Betriebsprotokolle;
- Resend für transaktionale Authentifizierungs-E-Mails;
- OpenAI für optionale gehostete KI-Anfragen;
- Langfuse Cloud für KI-Observability;
- Sentry für bereinigte Fehler- und Diagnoseberichte, soweit dies im jeweiligen gehosteten Dienst oder App-Build aktiviert ist;
- Vercel für die Marketing-Website und deren cookie-freie Web Analytics; sowie
- Cloudflare für DNS und Domainverwaltung. Die aktuellen Nibomo-DNS-Einträge sind „DNS-only“, sodass Cloudflare den HTTP-Verkehr von Website und Apps nicht als Proxy verarbeitet.

Daten können außerdem entsprechend den Zusammenarbeitsfunktionen anderen Mitgliedern eines geteilten Workspace, einem von Ihnen autorisierten externen Client, zur Vertraulichkeit verpflichteten Beratern oder bei gesetzlicher Verpflichtung Behörden offengelegt werden.

## Internationale Übermittlungen

Die primäre gehostete Anwendung läuft in EU-Infrastruktur von AWS. Auch die konfigurierte Resend-Region, die Sentry-Datenregion und der Langfuse-Endpunkt befinden sich in Europa. Einige Anbieter, darunter OpenAI und Vercel, können Daten außerhalb Ihres Landes oder des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, verwenden wir Angemessenheitsbeschlüsse, Auftragsverarbeitungsverträge und Standardvertragsklauseln oder gleichwertige Garantien.

## Aufbewahrung und Löschung

- Konto- und gehostete Workspace-Daten werden aufbewahrt, solange das Konto oder der betreffende geteilte Workspace aktiv ist. Bei der Kontolöschung werden aktuelle Kontodaten, Zugangsdaten, Mitgliedschaften und Workspaces mit nur einem Mitglied aus der Live-Datenbank gelöscht. Inhalte eines Workspace mit weiteren Mitgliedern bleiben für diese verfügbar.
- Produktanalyse-Ereignisse bleiben nach der Kontolöschung erhalten. Bei Ereignissen, die mit Ihrem Konto und verknüpften Gastidentitäten verbunden sind, ersetzen wir Kontokennungen durch einen zufälligen Wert, entfernen Identitätsverknüpfungen und leeren die Felder für Installation, Sitzung, Workspace, Anfrage, Gerätemodell, Betriebssystem, Geräte- und Oberflächensprache, Zeitzone und Land. Zugehörige Installationsprofile samt Länderverlauf werden gelöscht. Dies beschreibt die Entfernung von Kennungen und garantiert nicht, dass aufbewahrte Ereignisse in jedem Kontext anonym sind.
- Detaillierte Länderzeiträume werden von Zielgruppenabfragen ausgeschlossen, sobald ihre letzte Beobachtung mehr als 90 Tage zurückliegt. Eine tägliche Bereinigung löscht sie; die physische Löschung kann sich bis zu einem erfolgreichen Lauf verzögern. Ein unveränderter Zeitraum kann früher als vor 90 Tagen beginnen, ist aber kein tägliches Standortprotokoll. Das erste bekannte Land bleibt separat für die Lebensdauer des Installationsprofils gespeichert, bis dieses gelöscht wird.
- Das Land eines Feedbacks bleibt bei dessen Datensatz und wird mit diesem im Rahmen der Kontolöschung gelöscht; die 90-Tage-Regel für den Länderverlauf gilt nicht für Feedback.
- Medien bleiben gespeichert, solange aktive Workspace-Inhalte sie benötigen, und werden nach Wegfall aller Verweise durch den Speicherbereinigungsprozess gelöscht. Unvollständige temporäre Uploads verfallen nach 7 Tagen.
- Für die Datenbank bestehen automatisierte RDS-Backups für 7 Tage sowie ein gesonderter täglicher AWS-Backup-Plan mit 35 Tagen Aufbewahrung. Aus dem Live-Dienst gelöschte Datensätze können bis zum Ablauf in verschlüsselten Wiederherstellungs-Backups verbleiben. Backups dienen der Notfallwiederherstellung, nicht dem normalen Zugriff.
- API-Gateway-Zugriffsprotokolle verfallen nach 7 Tagen. Andere CloudWatch-Anwendungsprotokolle haben derzeit keine automatische Ablauffrist und bleiben bis zur manuellen Löschung erhalten. Wir beschränken ihre Nutzung auf Betrieb, Sicherheit und Fehlersuche und löschen relevante Einträge, wenn dies zur Erfüllung eines anwendbaren Datenschutzrechts erforderlich ist.
- Der aktuelle Sentry-Developer-Tarif bietet einen 30-tägigen Ereignisrückblick. Resend bewahrt Daten zu gesendeten E-Mails nach seinen aktuellen Standardeinstellungen 30 Tage auf.
- Die OpenAI-Aufbewahrung ist im KI-Abschnitt beschrieben. Für das aktuelle Langfuse-Projekt ist keine automatische Aufbewahrungsfrist konfiguriert; Traces bleiben daher bis zur manuellen Löschung, Projektlöschung oder Anwendung einer anbieterseitigen Zugriffsgrenze erhalten. Identifizierbare Traces löschen wir, soweit dies zur Erfüllung eines berechtigten Löschantrags erforderlich ist.
- Supportkorrespondenz sowie für rechtliche oder Sicherheitszwecke erforderliche Unterlagen werden nur so lange aufbewahrt, wie es der jeweilige Zweck erfordert. Der Vercel-Besucher-Hash verfällt nach 24 Stunden; aggregierte Website-Statistiken werden gemäß den Vercel-Projekteinstellungen aufbewahrt.

Durch die Kontolöschung werden Kopien in bereits erstellten planmäßigen Backups oder Anbieterprotokollen nicht sofort entfernt. Sie verfallen oder werden nach den oben genannten Fristen gelöscht, sofern keine längere gesetzliche Aufbewahrungspflicht besteht.

## Ihre Rechte

Je nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder eine übertragbare Kopie Ihrer personenbezogenen Daten verlangen. Sie können einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen und eine Einwilligung widerrufen. Diese Rechte können im gesetzlich zulässigen Umfang eingeschränkt sein, etwa wegen einer Aufbewahrungspflicht oder der Rechte anderer Personen.

Sie können Ihr gehostetes Konto in der Web-, iOS- oder Android-App löschen. Für andere Anliegen kontaktieren Sie uns unter der unten genannten Adresse. Vor der Bearbeitung müssen wir gegebenenfalls Ihre Identität prüfen.

Sie können sich bei der Datenschutzbehörde Ihres Wohn- oder Arbeitsorts oder des Orts des mutmaßlichen Verstoßes beschweren. In Bulgarien ist die [Commission for Personal Data Protection](https://cpdp.bg/en/) zuständig.

## Sicherheit und Open Source

Wir verwenden Zugriffskontrollen, Transportverschlüsselung, verschlüsselte AWS-Speicherung und Datenminimierung oder -bereinigung in Diagnosesystemen. Absolute Sicherheit kann kein Dienst gewährleisten.

Anhand des öffentlichen Quellcodes können dokumentierte Datenpfade und die in den Repositories hinterlegte Konfiguration geprüft werden. Der öffentliche Quellcode allein beweist jedoch nicht die aktuelle Konfiguration oder das Verhalten des gehosteten Dienstes.

## Kontakt

Bei Datenschutzfragen oder zur Ausübung Ihrer Rechte kontaktieren Sie [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) oder nutzen Sie die [Support-Seite](/de/support/).

---
*[Die gestaltete HTML\-Version dieser Seite ansehen](<https://nibomo.com/de/privacy/>)*

*KI-Agenten können in diesem Dienst ein Benutzerkonto anlegen, beginnend mit `GET https://api.flashcards-open-source-app.com/v1/`. Nach der Einrichtung können sie sich auch über MCP unter `https://mcp.nibomo.com/mcp` verbinden.*

*Tipp: Hänge `.md` an jede URL auf https://nibomo.com an, um eine saubere Markdown-Version der Seite zu erhalten.*