1. Verantwortlicher und Kontakt
Verantwortlicher: Yetly Jakub Kosiński, Einzelunternehmer, eingetragen in CEIDG, Brzozy-Brzeziny 13, 05-220 Zielonka, Polska, NIP 5272920562, REGON 385508094. Kontakt und Beschwerden: [email protected]; Telefon: +48 782 785 669. Es wurde kein Datenschutzbeauftragter benannt.
2. Nutzer und Alter
Fretuno wird Verbrauchern in der EU angeboten, richtet sich nicht an Kinder und ist zur selbstständigen Nutzung ab 16 Jahren bestimmt. Käufe erfolgen durch Erwachsene oder unter Einbeziehung eines Elternteils bzw. Vormunds.
3. Lokale Gerätedaten
Instrument, Stimmung, Niveau, Ziele, Einstellungen, Lektionen, Trainings, Antworten, Reaktionszeiten und Lernfortschritt werden in Room/DataStore auf dem Android-Gerät gespeichert und nicht als Trainingsverlauf mit dem Server synchronisiert. Android-Backup und Gerätetransfer sind deaktiviert.
4. Backend und Käufe
Das Symfony-API verarbeitet eine zufällige pseudonyme UUID, gehashte Sitzungsdaten und Ablaufzeiten, letzte Aktivität, die daraus abgeleitete RevenueCat App User ID, den Abonnementstatus und begrenzte Webhook-Metadaten. Rohe Webhook-Inhalte werden nicht gespeichert. Google Play verarbeitet Konto, Zahlung und Bestellunterlagen eigenständig. RevenueCat nutzt Kaufdaten auch für operative Abonnementberichte, nicht zur Analyse von Lektionen oder Mikrofongebrauch.
5. Mikrofon
Kurze PCM-Fenster werden nur nach Öffnen des Stimmgeräts oder einer Tonhöhenübung im Gerätespeicher analysiert und danach verworfen. Roh-Audio wird weder aufgezeichnet noch gespeichert, hochgeladen oder weitergegeben. Lokal kann nur das abgeleitete Übungsergebnis bleiben.
6. Website und Kontakt
Cloudflare stellt Proxy, Schutz und cookielose Web Analytics bereit und kann IP-Adresse, Zeitpunkt, Host/Pfad, Referrer, Browser-/Gerätesignale sowie Antwort-, Sicherheits- und Leistungsdaten verarbeiten. Web Analytics nutzt keine Werbe-Cookies, Fingerprints oder localStorage. Zur Missbrauchsabwehr nutzt das API die vom Proxy übermittelte Netzwerkadresse vorübergehend als Schlüssel für Ratenbegrenzungen; sie kann auch in Sicherheits- oder Fehlerprotokollen des Ursprungsservers vorkommen. Das reguläre Ursprungs-Zugriffslog enthält nur Zeit, Request-ID, Methode, Pfad ohne Query, Status, Größe und Dauer, nicht IP, User-Agent oder Referrer. Die aktuell veröffentlichten Fretuno-Seiten setzen keine eigenen Cookies und schreiben keine Fretuno-Daten in den localStorage des Browsers. Bei Kontakt verarbeiten wir E-Mail, Nachricht, Anhänge und notwendige Metadaten.
7. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO: Sitzung, Lektionen, Berechtigungsprüfung, Export/Löschung und Vertragserfüllung.
- Art. 6 Abs. 1 lit. c DSGVO: Steuer-, Buchhaltungs-, Verbraucher- und Behördenpflichten.
- Art. 6 Abs. 1 lit. f DSGVO: Sicherheit, Missbrauchsprävention, Fehlerdiagnose, Rechtsansprüche, operative Abonnementberichte und aggregierte cookielose Webstatistik.
- Derzeit keine Werbung, Newsletter oder optionale App-Analyse.
8. Empfänger und Übermittlungen
Empfänger sind nur soweit erforderlich: Contabo GmbH (EU-Hosting), Cloudflare, Inc., RevenueCat, Inc., Google/Google Play, der E-Mail-Anbieter, Berater und gesetzlich zuständige Behörden. Übermittlungen außerhalb des EWR beruhen, soweit erforderlich, auf Angemessenheitsbeschlüssen oder EU-Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen.
9. Aufbewahrung
- API-Sitzungen: 30 Tage nach Ablauf oder Widerruf.
- UUID und Abonnementprojektion: 400 Tage nach letzter Aktivität, sofern kein aktives Abonnement, Streit oder gesetzlicher Grund besteht.
- RevenueCat-Webhook-Belege: 180 Tage; Ursprungs-Zugriffs-/Sicherheitslogs: 30 Tage.
- PostgreSQL-Backups: rollierend 14 Tage.
- Cloudflare Web Analytics: ungesampelte Rohmetriken 7 Tage, Dashboarddaten bis zu 6 Monate.
- Rechte-/Beschwerdekorrespondenz: 3 Jahre nach Abschluss; Steuer- und Streitunterlagen nach Gesetz.
10. Rechte, Sicherheit und Entscheidungen
Auskunft, Kopie, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch können je nach Rechtsgrund verlangt werden: [email protected]. Beschwerden sind bei UODO, ul. Stawki 2, 00-193 Warschau, oder der zuständigen EU-Aufsicht möglich. Fretuno trifft keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
Zum Schutz dienen HTTPS, getrennte Netze, gehashte Server-Tokens, Ratenbegrenzungen, nicht öffentlich erreichbare Datenbankports und zugriffsbeschränkte Backups. Wesentliche Änderungen erhalten eine neue Version und ein Wirksamkeitsdatum.