Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Julian Huth, Kölnische Str. 87, 34119 Kassel, E-Mail: kontakt@huthfabrik.de
2. Welche Daten wir erheben
Bei der Nutzung von KLAR können folgende Daten erhoben werden:
- Kontodaten: E-Mail-Adresse bei der Registrierung — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Inhaltsdaten: Extrahierte Texte aus Screenshots, E-Mails und Sprachnotizen (Titel, Beträge, Termine) — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Gerätedaten: Gerätetyp, Betriebssystem und App-Version — Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
3. Besondere Datenschutzmaßnahmen
- Originalbilder verlassen das Gerät nie: Die Texterkennung (OCR) läuft ausschließlich on-device über Apple Vision Framework. An den Server wird nur der extrahierte Text und ein komprimiertes Thumbnail (max. 200px) übermittelt.
- Verschlüsselte lokale Speicherung: Originalfotos werden AES-256-verschlüsselt im App-eigenen Speicher abgelegt. Der Schlüssel liegt im iOS Keychain.
- Automatische Kamerarolle-Bereinigung: Nach dem Import werden Screenshots optional aus der Kamerarolle entfernt, um Ihr Fotoalbum aufgeräumt zu halten.
- Rohdaten-Löschung: Rohe Eingangsdaten (z.B. weitergeleitete E-Mails) werden automatisch nach maximal 24 Stunden vom Server gelöscht.
4. KI-Verarbeitung und Drittanbieter-Dienste
KLAR nutzt KI-Modelle zur automatischen Erkennung und Strukturierung Ihrer Informationen (Termine, Zahlungen, Aufgaben). Vor der ersten KI-Verarbeitung werden Sie in der App um Ihre Zustimmung gebeten.
Welche Daten werden an die KI übermittelt?
- Ausschließlich extrahierter Text aus Ihren Screenshots, E-Mails oder Sprachnotizen
- Keine Originalbilder — die Texterkennung (OCR) läuft vollständig auf Ihrem Gerät (Apple Vision Framework)
- Nur ein komprimiertes Thumbnail (max. 200px) wird für die Zuordnung gespeichert
An welche Dienste werden Daten übermittelt?
- Backend-Server (Google Cloud Run, EU-Region europe-west1): Verarbeitung der extrahierten Texte — Daten verbleiben in der EU
- Mistral AI (Mistral AI SAS, Paris, Frankreich): KI-gestützte Textanalyse und Strukturierung — EU-basierter Anbieter, Daten werden gemäß Mistral AI Data Processing Agreement verarbeitet
- Firebase Cloud Messaging (Google LLC, USA): Ausschließlich für Push-Benachrichtigungen — Übermittlungsgrundlage: EU-US Data Privacy Framework
Datenschutzgarantien bei der KI-Verarbeitung
- Keine Trainingsdaten: Ihre Daten werden zu keinem Zeitpunkt zum Trainieren von KI-Modellen verwendet
- Keine dauerhafte Speicherung: Rohdaten werden nach der Verarbeitung automatisch innerhalb von 24 Stunden gelöscht
- EU-Verarbeitung: Mistral AI ist ein europäischer Anbieter mit Sitz in Frankreich — Ihre Daten verlassen nicht den EU-Raum
- Einwilligung: Die KI-Verarbeitung erfolgt erst nach Ihrer ausdrücklichen Zustimmung in der App (Art. 6 Abs. 1 lit. a DSGVO)
5. Verwendung der Daten
- Erkennung und Strukturierung von Terminen, Zahlungen und Aufgaben
- Synchronisierung über Geräte hinweg (nur extrahierte Metadaten, keine Originalbilder)
- Versand von Erinnerungs-Benachrichtigungen für Termine und Fristen
6. Speicherdauer
- Rohdaten (E-Mails): maximal 24 Stunden nach Verarbeitung
- Extrahierte Items: solange Ihr Account besteht
- Originalbilder: nur lokal auf Ihrem Gerät, bei Deinstallation unwiederbringlich gelöscht
7. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Kontaktieren Sie uns unter kontakt@huthfabrik.de.
Beschwerderecht bei einer Aufsichtsbehörde: Hessischer Beauftragter für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden.
8. Kontolöschung
Sie können Ihr KLAR-Konto jederzeit direkt in der App löschen: Einstellungen → Datenschutz → Account löschen. Bei Löschung werden sofort und unwiderruflich alle Ihre serverseitigen Daten entfernt (Account, Items, Mitglieder, Kategorien, Quellen, Rohdaten). Alternativ können Sie eine Löschung per E-Mail an kontakt@huthfabrik.de beantragen.