Dies ist eine Übersetzung, die zu Ihrer Bequemlichkeit bereitgestellt wird. Im Falle von Abweichungen zwischen dieser Übersetzung und der englischen Fassung ist die englische Fassung maßgeblich.
1. Einleitung
ScanYum ist eine mobile Anwendung, die Nutzern beim Scannen, Übersetzen und Verstehen von Speisekarten und lebensmittelbezogenen Inhalten auf Reisen oder beim Essen hilft. Diese Datenschutzerklärung („Erklärung") erläutert, wie wir Ihre personenbezogenen Daten erfassen, verwenden, weitergeben und schützen, wenn Sie die mobile Anwendung ScanYum, die ScanYum-Website und alle damit verbundenen Funktionen und Dienste (zusammen der „Dienst") nutzen.
Diese Erklärung ist zusammen mit unseren Nutzungsbedingungen zu lesen. Großgeschriebene Begriffe, die in dieser Erklärung verwendet, aber nicht definiert werden, haben die Bedeutung, die ihnen in den Nutzungsbedingungen zugewiesen wird, einschließlich der in Abschnitt 2 festgelegten Definitionen (wie „Dienst", „App", „Nutzerinhalt", „Scandaten", „Scanmodi" und „Abonnement").
Durch den Zugriff auf oder die Nutzung des Dienstes bestätigen Sie, dass Sie diese Erklärung gelesen und verstanden haben. Wenn Sie nicht mit unseren hierin beschriebenen Datenpraktiken einverstanden sind, nutzen Sie bitte den Dienst nicht.
2. Verantwortlicher & Kontaktinformationen
ScanYum ist der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit dem Dienst. Wenn Sie Fragen, Bedenken oder Anfragen bezüglich dieser Erklärung oder unserer Datenpraktiken haben, können Sie uns kontaktieren:
- Per E-Mail: support@scanyum.com
- Über unsere Kontaktseite
Wenn Sie sich im Europäischen Wirtschaftsraum (EWR) oder im Vereinigten Königreich (UK) befinden und Informationen über unseren EU/UK-Vertreter benötigen, kontaktieren Sie uns bitte über die oben genannten Kontaktdaten.
3. Informationen, die wir erfassen
Wir erfassen und verarbeiten verschiedene Kategorien von Informationen, je nachdem, wie Sie mit dem Dienst interagieren. Wir verarbeiten personenbezogene Daten nur in dem Umfang, der zur Bereitstellung des Dienstes, zur Einhaltung geltender Gesetze und zur Unterstützung unserer Nutzer erforderlich ist.
a) Von Ihnen bereitgestellte Informationen
- Kontodaten. Wenn Sie ein Konto erstellen, erfassen wir Ihren Namen, Ihre E-Mail-Adresse und alle weiteren Informationen, die Sie bei der Registrierung angeben.
- Kontaktformulardaten. Wenn Sie uns über unsere Kontaktseite kontaktieren, erfassen wir Ihren Namen, Ihre E-Mail-Adresse, den Betreff und den Nachrichteninhalt.
- Feedback. Alle Rückmeldungen, Vorschläge oder Kommentare, die Sie uns freiwillig über den Dienst übermitteln.
b) Scandaten & Nutzerinhalt
- Gescannte Bilder. Bilder von Speisekarten, Etiketten oder anderen lebensmittelbezogenen Materialien, die Sie mit der App aufnehmen oder hochladen.
- OCR- & Übersetzungsergebnisse. Durch optische Zeichenerkennung aus gescannten Bildern extrahierter Text sowie die daraus resultierenden Übersetzungen, Währungsumrechnungen und anderen verarbeiteten Ergebnisse.
- Scanmodusdaten. Informationen, die durch die Nutzung spezialisierter Scanmodi (Biermodus, Weinmodus, Cocktailmodus) generiert werden, einschließlich Verkostungsnotizen und getränkespezifischer Details.
- Scanverlauf. Eine Aufzeichnung Ihrer vorherigen Scans, die lokal auf Ihrem Gerät und/oder in Ihrem Konto zur bequemen Einsicht gespeichert wird.
Wenn Sie die Scanfunktion nutzen, werden Ihre Bilder zur Verarbeitung an Drittanbieter von OCR- und Übersetzungsdiensten übermittelt. Die verarbeiteten Ergebnisse werden an die App zurückgesendet und gemäß Abschnitt 8 gespeichert. Wir bewahren die ursprünglichen gescannten Bilder nicht auf unseren Servern auf, nachdem die Verarbeitung abgeschlossen ist.
c) Abonnement- & Kaufdaten
Wenn Sie ein Abonnement erwerben oder einen In-App-Kauf tätigen, erhalten wir Transaktionskennungen und Informationen zum Abonnementstatus von Apple. Wir erhalten, verarbeiten oder speichern nicht Ihre Kreditkartennummer, Bankverbindungsdaten oder andere Zahlungskarteninformationen. Die gesamte Zahlungsabwicklung erfolgt durch Apple über den App Store.
d) Automatisch erfasste Daten
- Geräteinformationen. Gerätetyp, Betriebssystemversion, App-Version, Spracheinstellungen und herstellerseitig vergebene Gerätekennungen wie Apples Identifier for Vendor („IDFV"). Der IDFV ist an den App-Anbieter gebunden und wird zurückgesetzt, wenn Sie alle Apps dieses Anbieters von Ihrem Gerät deinstallieren. Eine separate Werbekennung („IDFA") ist in Abschnitt 3(f) beschrieben und wird nur verwendet, wenn Sie über Apples Abfrage zur App Tracking Transparency eine entsprechende Erlaubnis erteilen.
- Diagnose- & Absturzprotokolle. Technische Informationen über die App-Leistung, Fehler und Abstürze. Wir nutzen Sentry (Functional Software, Inc., d/b/a Sentry) als Anbieter für Fehlerüberwachung und Performance-Tracing. Absturz- und Performance-Daten werden nicht für Werbezwecke mit Ihrer Identität verknüpft.
- Mobile-App-Analyse (Firebase). Die App verwendet Firebase Analytics, ein Produkt von Google LLC, um zu verstehen, wie die App genutzt wird, und den Dienst zu verbessern. Firebase erfasst Sitzungsdaten und Ereignisse zur Produktinteraktion, darunter App-Öffnungen, Bildschirmaufrufe, Scanaktionen, Nutzung der Scanmodi, Paywall-Impressionen und -Interaktionen sowie Ereignisse zum Abonnementkauf. Mit diesen Ereignissen können eine anonyme Firebase Installation ID und Ihre Backend-Nutzer-ID verknüpft werden. Firebase Analytics ist ab dem ersten Start aktiv; zur Rechtsgrundlage siehe Abschnitt 5 und zu Ihrem Widerspruchsrecht gemäß Artikel 21 GDPR siehe Abschnitt 9(b).
- Push-Benachrichtigungstoken. Wenn Sie Push-Benachrichtigungen aktivieren, erhalten wir ein Gerätetoken von Apple, um dienstbezogene Benachrichtigungen (wie Scan-Abschlussbenachrichtigungen und Kontoaktualisierungen) zuzustellen. Sie können Benachrichtigungen jederzeit über die Einstellungen Ihres Geräts deaktivieren.
Website-Analyse. Unsere Website verwendet Google Analytics (GA4), einen Webanalysedienst von Google LLC, um uns zu helfen zu verstehen, wie Besucher mit unserer Website interagieren. Google Analytics wird erst geladen, nachdem Sie Ihre Einwilligung über das auf der Website angezeigte Cookie-Einwilligungsbanner erteilt haben. Wenn Sie ablehnen, werden keine Website-Analysedaten erfasst.
e) Geräteberechtigungen
Die App benötigt Zugriff auf die Kamera Ihres Geräts, um Bilder von Speisekarten und anderen Materialien zum Scannen aufzunehmen. Der Kamerazugriff wird über die Berechtigungsaufforderung des Betriebssystems Ihres Geräts angefordert und wird ausschließlich für diesen Zweck verwendet. Sie können den Kamerazugriff jederzeit über die Einstellungen Ihres Geräts widerrufen, obwohl dies die Scanfähigkeit der App einschränkt.
f) Werbung & Attribution
Wir setzen einen begrenzten Satz von Werbetechnologien zu einem einzigen Zweck ein: um die Wirksamkeit unserer bezahlten Marketingkampagnen zu messen und zu verstehen, welche Kampagnen zu App-Installationen führen. Dies wird umgesetzt durch:
- Apple SKAdNetwork. Ein datenschutzfreundliches Attributionsframework von Apple, das Werbenetzwerken aggregierte Installationskonversionen meldet, ohne Ihre Identität offenzulegen. SKAdNetwork funktioniert ohne Ihren IDFA und erfordert keine Erlaubnis von Ihnen.
- Google Ads-Attribution (über Firebase). Wenn Sie über Apples Abfrage zur App Tracking Transparency („ATT") Ihre Erlaubnis erteilen, liest die App Ihren Apple Identifier for Advertising („IDFA") aus und übermittelt ihn an Google Ads, damit eine Installation der konkreten Werbekampagne zugeordnet werden kann, die Sie zur App geführt hat. Wenn Sie die ATT-Abfrage ablehnen, wird der IDFA nicht ausgelesen oder weitergegeben, und die Attribution erfolgt ausschließlich über SKAdNetwork. Weitere Einzelheiten zum ATT-Verhalten finden Sie in Abschnitt 11(b).
Während die vorstehenden Technologien aktiv sind, kommuniziert die App mit den folgenden von Google betriebenen Domains:
app-measurement.com
firebaseinstallations.googleapis.com
google-analytics.com
googleadservices.com
doubleclick.net
Wir nutzen diese Technologien nicht, um verhaltensbezogene Werbeprofile über einzelne Nutzer zu erstellen, Sie auf Basis Ihrer App-Aktivität mit Retargeting-Anzeigen zu verfolgen oder Ihre Daten an Dritte zu verkaufen. Wenn Sie sich im EWR oder im UK befinden und der auf unseren berechtigten Interessen beruhenden Analyseverarbeitung widersprechen möchten, siehe Abschnitt 9(b) (Artikel 21 GDPR). Wenn Sie in Kalifornien ansässig sind, siehe Abschnitt 9(c) zu Ihrem Recht auf Widerspruch gegen die Weitergabe („sharing") nach dem CPRA.
4. Wie wir Ihre Informationen verwenden
Wir verwenden die von uns erfassten Informationen für folgende Zwecke:
- Bereitstellung des Dienstes: Um die Kernfunktionalität von ScanYum zu betreiben und bereitzustellen, einschließlich Scannen, Übersetzung, Währungsumrechnung und Scanmodi;
- Kontoverwaltung: Um Ihr Konto zu erstellen und zu pflegen, Ihre Identität zu authentifizieren und Ihre Daten geräteübergreifend zu synchronisieren;
- Abonnementverarbeitung: Um Ihren Abonnementstatus zu überprüfen, Zugang zu Premium-Funktionen zu gewähren und kaufbezogene Aufzeichnungen zu verwalten;
- Beantwortung von Anfragen: Um Ihre Fragen, Ihr Feedback und Ihre Supportanfragen zu beantworten, die über unsere Kontaktseite oder per E-Mail eingereicht werden;
- Verbesserung des Dienstes: Um aggregierte Nutzungsmuster zu analysieren, technische Probleme zu diagnostizieren und neue Funktionen und Verbesserungen zu entwickeln;
- Marketing-Attribution: Um die Wirksamkeit unserer Werbekampagnen zu messen, zu verstehen, welche Kampagnen zu App-Installationen führen, und unsere Marketingausgaben zu optimieren. Die Attribution erfolgt über Apples SKAdNetwork (datenschutzfreundlich und ohne nutzeridentifizierende Daten) und – sofern Sie eine ATT-Erlaubnis erteilen – über die Installations-Attribution von Google Ads, wie in Abschnitt 3(f) beschrieben;
- Gewährleistung der Sicherheit: Um Betrug, Missbrauch, Sicherheitsvorfälle und technische Probleme zu erkennen, zu verhindern und zu beheben;
- Einhaltung von Gesetzen: Um unsere gesetzlichen Verpflichtungen zu erfüllen, auf rechtmäßige Anfragen von Behörden zu reagieren und unsere Nutzungsbedingungen durchzusetzen; und
- Kommunikation: Um wichtige dienstbezogene Mitteilungen zu senden, wie Aktualisierungen dieser Bedingungen oder dieser Erklärung, Sicherheitswarnungen und Kontobenachrichtigungen.
Wir betreiben keine verhaltensbezogene gezielte Werbung auf Grundlage Ihrer Aktivität innerhalb der App und erstellen keine Werbeprofile über einzelne Nutzer. Unsere Nutzung von Google Ads beschränkt sich auf die Installations-Attribution – also die Messung, welche Werbekampagne Sie zur App geführt hat – wie in Abschnitt 3(f) beschrieben. Diese Attribution findet nur statt, wenn Sie über Apples Abfrage zur App Tracking Transparency Ihre Erlaubnis erteilen.
Obwohl der Dienst automatisierte Verarbeitung (wie OCR und Übersetzung) nutzt, verwenden wir Ihre personenbezogenen Daten nicht für automatisierte Entscheidungsfindung oder Profiling, die rechtliche oder ähnlich bedeutsame Auswirkungen auf Sie haben.
5. Rechtsgrundlage für die Verarbeitung (GDPR)
Wenn Sie sich im EWR oder im UK befinden, verarbeiten wir Ihre personenbezogenen Daten nur auf Grundlage einer gültigen Rechtsgrundlage gemäß der Datenschutz-Grundverordnung (GDPR). Die Rechtsgrundlagen, auf die wir uns stützen, umfassen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b). Die Verarbeitung ist zur Bereitstellung des Dienstes für Sie erforderlich, einschließlich Scannen, Übersetzen, Verwaltung Ihres Kontos und Erfüllung Ihres Abonnements.
- Einwilligung (Art. 6 Abs. 1 lit. a). Wenn wir uns auf Ihre Einwilligung stützen, können Sie diese jederzeit widerrufen, ohne die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung zu berühren. Wir werden Sie informieren, wenn die Einwilligung zum Zeitpunkt der Erhebung die anwendbare Grundlage ist.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f). Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, wie die Verbesserung des Dienstes, die Gewährleistung der Sicherheit und die Diagnose technischer Probleme, sofern diese Interessen nicht durch Ihre Grundrechte und Grundfreiheiten überwiegen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c). Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen, wie steuerliche, buchhalterische oder regulatorische Anforderungen.
Im Einzelnen gelten die Rechtsgrundlagen für die folgenden Datenkategorien:
- Vertrag: Kontodaten, Scandaten, Abonnement- & Kaufdaten, Push-Benachrichtigungstoken (dienstbezogen);
- Berechtigte Interessen: Diagnose- & Absturzprotokolle (Sentry), Firebase-Analytics-Ereignisse, Geräteinformationen (einschließlich IDFV), Kontaktformulardaten, Feedback sowie die Messung der Marketing-Attribution über Apples SKAdNetwork. Unser berechtigtes Interesse besteht darin, den Dienst zu betreiben, zu warten, abzusichern, zu verbessern und zu bewerben. Wenn Sie sich im EWR oder im UK befinden, können Sie dieser Verarbeitung jederzeit gemäß Artikel 21 GDPR widersprechen – siehe Abschnitt 9(b);
- Rechtliche Verpflichtung: Abonnement- & Kaufdaten (Buchhaltungs- und Steuerunterlagen), für die Streitbeilegung aufbewahrte Daten;
- Einwilligung: Analyse-Cookies auf der Website (Google Analytics auf der Website, werden erst nach Ihrer Zustimmung über das Cookie-Banner gesetzt) sowie das Auslesen und die Weitergabe Ihres Apple Identifier for Advertising (IDFA) an Google Ads zur Installations-Attribution, die nur erfolgen, wenn Sie über Apples Abfrage zur App Tracking Transparency Ihre Erlaubnis erteilen.
6. Datenweitergabe & Dritte
Wir verkaufen, vermieten oder handeln nicht mit Ihren personenbezogenen Daten an Dritte.
Wir können Ihre Informationen an die folgenden Kategorien von Empfängern weitergeben, ausschließlich für die in dieser Erklärung beschriebenen Zwecke:
- OCR- & Übersetzungsanbieter. Drittanbieter, die optische Zeichenerkennung und Übersetzungsverarbeitung der von Ihnen über den Dienst übermittelten Scandaten durchführen. Diese Anbieter verarbeiten Scandaten vorübergehend und sind vertraglich verpflichtet, diese nach Abschluss der Verarbeitung unverzüglich zu löschen.
- Apple Inc. Für die Verarbeitung von In-App-Käufen und Abonnements, die Verteilung der App über den App Store und die Zustellung von Push-Benachrichtigungen. Apple betreibt außerdem das in Abschnitt 3(f) erwähnte SKAdNetwork-Framework zur Installations-Attribution.
- Analyse- & Werbeanbieter. Google LLC stellt die Dienste Firebase Analytics und die Google Ads-Attribution bereit, wie in den Abschnitten 3(d) und 3(f) beschrieben. Firebase erhält die in Abschnitt 3(d) beschriebenen Ereignisdaten zur Produktinteraktion; Google Ads erhält Ihren IDFA zur Installations-Attribution nur dann, wenn Sie über Apples Abfrage zur App Tracking Transparency Ihre Erlaubnis erteilen.
- Anbieter für Fehlerüberwachung. Sentry (Functional Software, Inc.) erhält Diagnose-, Performance- und Absturzdaten, um uns bei der Identifizierung und Behebung von Problemen zu unterstützen, wie in Abschnitt 3(d) beschrieben.
- Cloud-Hosting- & Infrastrukturanbieter. Drittanbieter, die unsere Server, Datenbanken und die für den Betrieb des Dienstes erforderliche Backend-Infrastruktur hosten.
- E-Mail-Dienstanbieter. Ein Drittanbieter, der für die Zustellung von Transaktions- und dienstbezogenen E-Mails (wie Kontobestätigungen und Support-Antworten) genutzt wird.
- Behörden. Regierungsbehörden, Strafverfolgungsbehörden oder andere Behörden, wenn wir nach geltendem Recht, einer Vorschrift, einem Gerichtsverfahren oder einer vollstreckbaren behördlichen Anfrage zur Offenlegung von Informationen verpflichtet sind.
Alle Drittanbieter sind durch Auftragsverarbeitungsverträge gebunden, die sie verpflichten, geeignete technische und organisatorische Sicherheitsmaßnahmen zu ergreifen und Ihre Daten nur für die darin festgelegten Zwecke zu verarbeiten.
7. Internationale Datenübermittlungen
Ihre personenbezogenen Daten können in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) oder des Vereinigten Königreichs (UK) verarbeitet werden, auch durch Drittanbieter, die in unserem Auftrag OCR-, Übersetzungs- und Cloud-Hosting-Dienste erbringen.
Wenn wir personenbezogene Daten außerhalb des EWR oder des UK übermitteln, stellen wir sicher, dass geeignete Schutzmaßnahmen getroffen werden, die Folgendes umfassen können:
- Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs);
- Angemessenheitsbeschlüsse der Europäischen Kommission, die bestätigen, dass das Empfängerland ein angemessenes Datenschutzniveau bietet; oder
- andere Schutzmaßnahmen, die gemäß Kapitel V der GDPR zulässig sind.
Sie können Informationen über die spezifischen Schutzmaßnahmen, die wir bei internationalen Datenübermittlungen anwenden, anfordern, indem Sie uns unter support@scanyum.com kontaktieren.
8. Datenaufbewahrung
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der in dieser Erklärung beschriebenen Zwecke erforderlich ist. Die Aufbewahrungsfristen variieren je nach Datenkategorie:
- Kontodaten. Werden aufbewahrt, solange Ihr Konto aktiv ist. Nach Kontolöschung werden Ihre Daten innerhalb von neunzig (90) Tagen gelöscht, es sei denn, die Aufbewahrung ist nach geltendem Recht oder zur Beilegung von Streitigkeiten erforderlich. Dies steht im Einklang mit den Bestimmungen zur Datenaufbewahrung in Abschnitt 14 unserer Nutzungsbedingungen.
- Scandaten. Der lokal auf Ihrem Gerät gespeicherte Scanverlauf unterliegt Ihrer Kontrolle. Verarbeitete Scanergebnisse (wie extrahierter Text, Übersetzungen und Scan-Metadaten), die mit Ihrem Konto verknüpft sind, werden gemäß der oben beschriebenen Kontoaufbewahrungsfrist aufbewahrt. Originale gescannte Bilder werden nach der Verarbeitung nicht auf unseren Servern aufbewahrt, wie in Abschnitt 3(b) beschrieben.
- Kontaktformulardaten. Werden bis zu zwölf (12) Monate ab dem Datum Ihrer Anfrage aufbewahrt, oder länger, wenn dies für den laufenden Support oder rechtliche Zwecke erforderlich ist.
- Abonnement- & Kaufdaten. Werden für die Dauer Ihres Abonnements zuzüglich eines angemessenen Zeitraums danach für Buchhaltungs-, Steuer- und Rechtskonformitätszwecke aufbewahrt.
- Diagnose- & Absturzdaten. Werden in identifizierbarer Form bis zu neunzig (90) Tage aufbewahrt. Nach diesem Zeitraum werden die Daten gelöscht oder in nicht identifizierbarer Form aggregiert.
- Push-Benachrichtigungstoken. Werden aufbewahrt, solange Sie Benachrichtigungen aktiviert haben. Token werden automatisch von Apple ungültig gemacht, wenn Sie Benachrichtigungen deaktivieren oder die App deinstallieren.
Wenn Daten nicht mehr benötigt werden, löschen oder anonymisieren wir sie gemäß unseren internen Datenaufbewahrungsverfahren.
9. Ihre Datenschutzrechte
Je nach Ihrem Standort stehen Ihnen möglicherweise bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten zu. Wir verpflichten uns, diese Rechte im Einklang mit geltendem Recht zu wahren.
a) Alle Nutzer
Unabhängig von Ihrem Standort können Sie:
- auf die personenbezogenen Daten zugreifen, die wir über Sie gespeichert haben;
- unrichtige oder unvollständige personenbezogene Daten berichtigen; und
- Ihre personenbezogenen Daten löschen lassen, vorbehaltlich bestimmter Ausnahmen (wie gesetzliche Aufbewahrungspflichten).
Um diese Rechte auszuüben, können Sie die Datenschutz- oder Kontoeinstellungen in der App nutzen (sofern verfügbar), uns über unsere Kontaktseite kontaktieren oder uns unter support@scanyum.com eine E-Mail senden. Wir werden Ihre Anfrage innerhalb von dreißig (30) Tagen beantworten.
Wir können zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen, bevor wir Ihre Anfrage bearbeiten, um sicherzustellen, dass personenbezogene Daten nicht an unbefugte Personen weitergegeben werden. Unter bestimmten Umständen können wir die Antwortfrist um bis zu zwei weitere Monate verlängern; in diesem Fall werden wir Sie über die Verlängerung und deren Gründe informieren.
b) EWR/UK-Einwohner (GDPR)
Wenn Sie sich im EWR oder im UK befinden, haben Sie die folgenden zusätzlichen Rechte gemäß der GDPR:
- Einschränkung der Verarbeitung. Sie können unter bestimmten Umständen verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken.
- Datenübertragbarkeit. Sie können eine Kopie Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format anfordern und haben das Recht, diese Daten an einen anderen Verantwortlichen zu übermitteln.
- Widerspruchsrecht. Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen, wenn wir uns auf berechtigte Interessen als Rechtsgrundlage stützen.
- Widerruf der Einwilligung. Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung zu beeinträchtigen.
- Beschwerderecht. Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde im EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes einzureichen. Eine Liste der Aufsichtsbehörden ist auf der Website des Europäischen Datenschutzausschusses (EDPB) verfügbar.
c) Einwohner Kaliforniens (CCPA/CPRA)
Wenn Sie in Kalifornien ansässig sind, stehen Ihnen möglicherweise die folgenden Rechte nach dem California Consumer Privacy Act und dem California Privacy Rights Act (zusammen „CCPA") zu:
- Auskunftsrecht. Sie können verlangen, dass wir die Kategorien und spezifischen personenbezogenen Daten offenlegen, die wir über Sie erfasst haben, die Quellkategorien, die geschäftlichen oder kommerziellen Zwecke der Erfassung und die Kategorien von Dritten, an die wir Ihre Informationen weitergeben.
- Recht auf Löschung. Sie können verlangen, dass wir die von Ihnen erfassten personenbezogenen Daten löschen, vorbehaltlich bestimmter Ausnahmen.
- Recht auf Widerspruch gegen Verkauf oder Weitergabe. Wir verkaufen Ihre personenbezogenen Daten nicht gegen Geld. Allerdings kann unsere Nutzung von Google Ads zur Installations-Attribution – insbesondere die Übermittlung Ihres Apple Identifier for Advertising (IDFA) an Google zum Zweck der Zuordnung Ihrer App-Installation zu einer Werbekampagne – als „Weitergabe" („sharing") für kontextübergreifende verhaltensbezogene Werbung im Sinne des CPRA gelten. Diese Weitergabe erfolgt nur, wenn Sie über Apples Abfrage zur App Tracking Transparency beim ersten Öffnen der App Ihre Erlaubnis erteilen. Sie können jederzeit widersprechen (oder eine zuvor erteilte Erlaubnis widerrufen), indem Sie in der ATT-Abfrage „App bitten, nicht zu tracken" auswählen oder unter Einstellungen → Datenschutz & Sicherheit → Tracking auf iOS die Option „Tracking erlauben" für ScanYum deaktivieren. Sie können dieses Recht auch ausüben, indem Sie uns eine E-Mail an support@scanyum.com mit dem Betreff „Do Not Share My Personal Information" senden; wir werden dann die IDFA-basierte Attributionsweitergabe für Ihr Konto deaktivieren.
- Nichtdiskriminierung. Wir werden Sie nicht benachteiligen, weil Sie Ihre CCPA-Rechte ausüben.
- Bevollmächtigte Vertreter. Sie können einen bevollmächtigten Vertreter benennen, der in Ihrem Namen Anfragen stellt, vorbehaltlich der Überprüfung der Vollmacht des Vertreters und Ihrer Identität.
d) Andere US-Datenschutzgesetze der Bundesstaaten
Einwohner von Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA) und anderen Bundesstaaten mit anwendbaren Verbraucherdatenschutzgesetzen haben möglicherweise ähnliche Rechte auf Zugang, Berichtigung, Löschung und Widerspruch gegen bestimmte Datenverarbeitungsaktivitäten. Um diese Rechte auszuüben, kontaktieren Sie uns bitte über die in Abschnitt 16 dieser Erklärung angegebenen Kontaktdaten.
10. Kontolöschung
Sie können jederzeit die Löschung Ihres Kontos und der damit verbundenen personenbezogenen Daten beantragen, indem Sie:
- eine Anfrage über unsere Kontaktseite mit dem Betreff „Antrag auf Kontolöschung" einreichen; oder
- uns eine E-Mail an support@scanyum.com mit dem Betreff „Antrag auf Kontolöschung" senden.
Nach Eingang Ihrer Anfrage werden wir Ihre Identität überprüfen und die Löschung Ihrer Kontodaten innerhalb von neunzig (90) Tagen bearbeiten. Einige Daten können über diesen Zeitraum hinaus aufbewahrt werden, wenn dies nach geltendem Recht oder zur Beilegung von Streitigkeiten erforderlich ist.
Wichtig: Wenn Sie ein aktives Abonnement haben, wird durch die Kontolöschung Ihr Abonnement nicht automatisch gekündigt. Sie müssen Ihr Abonnement separat über Ihre Apple ID-Kontoeinstellungen kündigen, bevor Sie die Kontolöschung beantragen, um eine fortgesetzte Abrechnung zu vermeiden. Anweisungen finden Sie unter Einstellungen > Apple ID > Abonnements auf Ihrem Gerät.
11. Cookies & Tracking-Technologien
a) Website
Die ScanYum-Website verwendet die folgenden Kategorien von Cookies:
Essentielle Cookies
Diese Cookies sind für den Betrieb der Website zwingend erforderlich:
- Sitzungscookies. Zur Aufrechterhaltung Ihrer Browsersitzung und zum Speichern Ihrer Einstellungen während eines Besuchs.
- CSRF-Cookies. Zum Schutz vor Cross-Site-Request-Forgery-Angriffen und zur Gewährleistung der Sicherheit von Formulareingaben.
Analyse-Cookies (mit Einwilligung)
Wenn Sie über das Cookie-Banner einwilligen, können die folgenden Analyse-Cookies von Google Analytics (GA4) gesetzt werden:
_ga — Wird zur Unterscheidung eindeutiger Besucher verwendet. Läuft nach 2 Jahren ab.
_ga_* — Wird zur Aufrechterhaltung des Sitzungsstatus verwendet. Läuft nach 2 Jahren ab.
Diese Cookies werden erst aktiviert, nachdem Sie Ihre Einwilligung über das Cookie-Einwilligungsbanner erteilt haben. Wenn Sie ablehnen, werden keine Analyse-Cookies gesetzt und keine Analysedaten erfasst. Sie können Ihre Einstellung jederzeit ändern, indem Sie den lokalen Speicher Ihres Browsers löschen.
Wir verwenden keine Werbe-Cookies oder andere nicht essentielle Tracking-Technologien auf unserer Website.
b) Mobile App
Die ScanYum-App verwendet keine Browser-Cookies. Sie bindet die folgenden Software-Development-Kits von Drittanbietern („SDKs") ein, die jeweils an anderer Stelle in dieser Erklärung näher beschrieben sind:
- Firebase Analytics (Google LLC) – Produktanalyse und Sitzungsdaten. Siehe Abschnitt 3(d).
- Google Ads-Attribution (Google LLC, über Firebase) – Messung der Installations-Attribution. Siehe Abschnitt 3(f).
- Sentry (Functional Software, Inc.) – Absturzberichte und Performance-Monitoring. Siehe Abschnitt 3(d).
App Tracking Transparency (ATT)
Beim ersten Start zeigt die App Apples Abfrage zur App Tracking Transparency an und fragt, ob die App für Zwecke der Google Ads-Installations-Attribution auf Ihren Apple Identifier for Advertising („IDFA") zugreifen darf. Sie können die Abfrage jederzeit annehmen oder ablehnen:
- Wenn Sie ablehnen, liest oder übermittelt die App Ihren IDFA nicht. Die Installations-Attribution erfolgt weiterhin über Apples datenschutzfreundliches SKAdNetwork-Framework (ohne nutzeridentifizierende Daten). Firebase Analytics erfasst weiterhin Ereignisse zur Produktinteraktion, die mit einer nicht-werblichen Analysekennung verknüpft sind (siehe Abschnitt 3(d)).
- Wenn Sie zustimmen, liest die App Ihren IDFA aus und übermittelt ihn an Google Ads, damit Ihre Installation der konkreten Werbekampagne zugeordnet werden kann, die Sie zur App geführt hat. Die Nutzung dieser Daten durch Google unterliegt der Datenschutzerklärung von Google.
Sie können die Tracking-Erlaubnis jederzeit unter Einstellungen → Datenschutz & Sicherheit → Tracking auf iOS widerrufen oder erneut erteilen oder die Option „Apps erlauben, Tracking anzufordern" global für alle Apps deaktivieren.
12. Datenschutz von Kindern
Der Dienst richtet sich nicht an Kinder unter dreizehn (13) Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn wir erfahren, dass wir versehentlich personenbezogene Daten eines Kindes unter 13 Jahren erfasst haben, werden wir unverzüglich Maßnahmen ergreifen, um diese Daten aus unseren Systemen zu löschen.
Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter support@scanyum.com, damit wir geeignete Maßnahmen ergreifen können.
13. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Änderung, Offenlegung oder Zerstörung zu schützen. Diese Maßnahmen umfassen unter anderem:
- Verschlüsselung von Daten während der Übertragung mittels TLS/SSL;
- Zugriffskontrollen, die den Datenzugriff auf autorisiertes Personal beschränken;
- sichere Cloud-Infrastruktur mit regelmäßigen Sicherheitsupdates und Überwachung.
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir die zuständigen Aufsichtsbehörden und, soweit nach geltendem Recht erforderlich, betroffene Nutzer unverzüglich gemäß unseren gesetzlichen Verpflichtungen benachrichtigen.
Obwohl wir bestrebt sind, Ihre personenbezogenen Daten zu schützen, ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung vollständig sicher. Wir können keine absolute Sicherheit garantieren. Sie sind dafür verantwortlich, die Vertraulichkeit Ihrer Zugangsdaten zu wahren und für alle Aktivitäten, die unter Ihrem Konto stattfinden.
14. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Datenpraktiken, gesetzlicher Anforderungen oder der Funktionen des Dienstes widerzuspiegeln. Wenn wir Änderungen vornehmen, werden wir:
- das Datum „Zuletzt aktualisiert" oben auf dieser Seite aktualisieren;
- bei wesentlichen Änderungen eine Mitteilung über die App, per E-Mail oder auf andere angemessene Weise bereitstellen.
Ihre fortgesetzte Nutzung des Dienstes nach dem Inkrafttreten der überarbeiteten Erklärung stellt Ihre Zustimmung zu den aktualisierten Bedingungen dar. Wir empfehlen Ihnen, diese Erklärung regelmäßig zu überprüfen, um darüber informiert zu bleiben, wie wir Ihre Daten schützen.
15. Ergänzende Bestimmungen für Apple App Store-Nutzer
Wenn Sie die App aus dem Apple App Store heruntergeladen haben, beachten Sie bitte Folgendes:
- Apple Inc. kann bestimmte Daten im Zusammenhang mit Ihrer Nutzung des App Store und der Apple-Dienste gemäß Apples eigener Datenschutzerklärung erfassen. Die Datenpraktiken von ScanYum sind unabhängig und getrennt von Apples Datenerfassung.
- ScanYum ist allein verantwortlich für die in dieser Erklärung beschriebene Datenverarbeitung. Apple ist nicht verpflichtet, datenbezogene Dienste im Zusammenhang mit der App zu erbringen.
- Informationen über Apples Datenpraktiken finden Sie in Apples Datenschutzerklärung.
16. Kontakt
Wenn Sie Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzerklärung oder unserer Datenpraktiken haben, wenden Sie sich bitte an uns:
- Über unsere Kontaktseite
- Per E-Mail: support@scanyum.com
Wenn Sie sich im EWR oder im UK befinden, haben Sie auch das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde einzureichen. Eine Liste der EWR-Aufsichtsbehörden ist auf der Website des Europäischen Datenschutzausschusses (EDPB) verfügbar.