Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Tourist Lens-App (im Folgenden "Anwendung") für mobile Endgeräte, die von xaxo (im Folgenden "Dienstanbieter") als Freemium-Dienst erstellt wurde. Dieser Dienst ist für die Nutzung "WIE BESEHEN" bestimmt.
Informationserfassung und -nutzung
Die Anwendung erfasst Informationen, wenn Sie sie herunterladen und nutzen. Diese Informationen können unter anderem Folgendes umfassen:
- Die Internetprotokoll-Adresse Ihres Geräts (z. B. IP-Adresse)
- Die Seiten der Anwendung, die Sie besuchen, Uhrzeit und Datum Ihres Besuchs sowie die auf diesen Seiten verbrachte Zeit
- Die insgesamt in der Anwendung verbrachte Zeit
- Das Betriebssystem, das Sie auf Ihrem mobilen Gerät verwenden
Die Anwendung erfasst den Standort Ihres Geräts, was dem Dienstanbieter hilft, Ihren ungefähren geografischen Standort zu bestimmen und diesen auf folgende Weise zu nutzen:
- Geolokalisierungsdienste: Der Dienstanbieter nutzt Standortdaten (über die Google Maps Platform), um Funktionen wie personalisierte Inhalte, relevante Empfehlungen und standortbasierte Navigationsdienste bereitzustellen.
- Sensorfusion: Um genau zu bestimmen, welches Wahrzeichen Sie betrachten, verarbeitet die Anwendung Magnetometer- (Kompass-) und Beschleunigungssensordaten in Verbindung mit GPS-Koordinaten.
- Analyse und Verbesserungen: Sitzungs- und Leistungstelemetrie (z. B. Konfidenzwerte der Identifizierung, Verarbeitungszeit, Funktionsnutzung) hilft dem Dienstanbieter, das Nutzerverhalten zu analysieren, Trends zu erkennen und die Gesamtleistung und Funktionalität der Anwendung zu verbessern. Präzise GPS-Koordinaten werden nur dann als Teil dieser Telemetrie gespeichert, wenn Sie eine Wahrzeichen-Identifizierung ausdrücklich als falsch markieren und eine Korrektur einreichen — routinemäßige, erfolgreiche Scans speichern keinen genauen Standort in unseren Analysesystemen. Diese Telemetrie wird nach 7 Tagen automatisch gelöscht (siehe Datenaufbewahrung).
- Dienste Dritter: Der Dienstanbieter kann anonymisierte Standortdaten regelmäßig an externe Dienste (wie Google Analytics) übermitteln. Diese Dienste unterstützen ihn dabei, die Anwendung zu verbessern und sein Angebot zu optimieren.
Die Anwendung nutzt die Kamera Ihres Geräts zur visuellen Identifizierung von Denkmälern und Sehenswürdigkeiten.
- Edge-AI-Filterung: Bevor ein Bild Ihr Gerät verlässt, wird es von einem lokalen, geräteinternen Modell (Google ML Kit Image Labeling) bewertet. Aufnahmen von geringer Qualität (unscharf oder dunkel) sowie offensichtlich nicht touristische Inhalte (z. B. Screenshots) werden lokal herausgefiltert. Touristisch relevante Bilder werden anschließend über verschlüsselte Kanäle an unsere Vision-AI-Partner in der Cloud übertragen, wo ein zusätzlicher Google-SafeSearch-Filter vor der Verarbeitung auf sensible Inhalte prüft. Bilder werden ausschließlich zur Identifizierung von Wahrzeichen und Objekten von Interesse verwendet, nicht zur Identifizierung von Personen.
- Cloud-Verarbeitung: Zur Identifizierung verarbeitete Bilder werden über verschlüsselte Kanäle an unsere Vision-AI-Partner übertragen. Wenn Sie sich entscheiden, bestimmte Inhalte zu speichern oder zu teilen, können diese Bilder auf den Servern des Dienstanbieters (Firebase Storage) mit strengen Zugriffskontrollen gespeichert werden.
Die Anwendung nutzt Technologien der Künstlichen Intelligenz (KI), insbesondere Google Gemini, um konversationellen Kontext, historische Erzählungen und personalisierte Empfehlungen bereitzustellen. Ihre Chat-Interaktionen und Eingaben werden von den generativen KI-Diensten von Google verarbeitet. Durch die Nutzung dieser Funktionen erkennen Sie an, dass Ihre Daten von KI-Modellen Dritter verarbeitet werden, um den Dienst bereitzustellen. Die gesamte KI-Verarbeitung erfolgt im Einklang mit dieser Datenschutzerklärung und den geltenden Gesetzen.
Werbung und Belohnungsanzeigen (Google AdMob)
Die Anwendung integriert Google AdMob (Google Mobile Ads SDK) zur Bereitstellung optionaler Video-Belohnungsanzeigen. Wenn Sie sich entscheiden, eine Belohnungsanzeige anzusehen, um Audio-Erzählungen (z. B. Kokoro-Guthaben) zu verdienen oder zusätzliche Identifizierungen freizuschalten:
- Kennungen und Einwilligung: Je nach Ihrer Region und Ihren Einwilligungspräferenzen können Google AdMob und seine Werbepartner Gerätekennungen (wie IDFA unter iOS oder die Google Advertising-ID unter Android), IP-Adresse, ungefähren Standort und Anzeigeninteraktionsdaten verarbeiten, um personalisierte oder nicht personalisierte Anzeigen bereitzustellen und Betrug zu verhindern.
- DSGVO-/UMP-Einwilligung: In Regionen, in denen eine Einwilligung gesetzlich vorgeschrieben ist (einschließlich des Europäischen Wirtschaftsraums, des Vereinigten Königreichs und der Schweiz), verwenden wir das Google User Messaging Platform (UMP) SDK, um Ihre Einwilligung zu erfassen und zu verwalten. Sie können Ihre Werbe-Einwilligungsentscheidungen jederzeit über das In-App-Einstellungsmenü überprüfen oder ändern.
- Serverseitige Verifizierung (SSV): Wenn Sie eine Belohnungsanzeige abschließen, wird serverseitig ein kryptografisches Verifizierungstoken verarbeitet, um die Belohnung zu validieren und Ihrem Guthaben gutzuschreiben, ohne sensible Kontodaten gegenüber Werbetreibenden offenzulegen.
Privacy by Design & Erweiterte Sicherheit
Der Dienstanbieter implementiert Sicherheitsstandards auf hohem Niveau zum Schutz Ihrer Daten:
- Clientseitige Verschlüsselung: Sensible personenbezogene Daten, einschließlich Ihrer E-Mail-Adresse, Chat-Nachrichten und der Namen entdeckter Orte, werden mittels clientseitiger AES-256-GCM-Verschlüsselung geschützt. Die zum Lesen dieser Daten erforderlichen kryptografischen Schlüssel werden ausschließlich in der sicheren Enklave Ihres Geräts (Keychain/EncryptedSharedPreferences) gespeichert und sind weder für den Dienstanbieter noch für Dritte zugänglich.
- PII-Bereinigung: Alle Telemetrie- und Debug-Protokolle werden vor der Übertragung automatisch auf Ihrem Gerät bereinigt. Potenziell personenbezogene Daten (PII) werden durch generische Kennungen ersetzt, um Ihre Anonymität zu gewährleisten, während wir gleichzeitig die technische Leistung verbessern können.
- Certificate Pinning: Um "Man-in-the-Middle"-Angriffe zu verhindern, verwendet die Anwendung SSL/TLS-Certificate-Pinning für sämtliche Kommunikation mit unseren KI-Backends. Dies stellt sicher, dass Ihre Daten ausschließlich unsere verifizierten Server erreichen.
- Geräteanker & Sitzungsintegrität: Um unbefugte Nutzung zu verhindern und die Konsistenz der Sitzung sicherzustellen, verwendet die Anwendung eine einweg-gehashte Hardware-Kennung (Device Anchor) sowie den Schrödinger's-Account-Schutz (Sitzungsintegritätsprüfungen). Dies schützt Ihr Konto davor, während einer aktiven Sitzung gekapert zu werden, und stellt sicher, dass Belohnungen und Entdeckungen korrekt zugeordnet werden.
- App Check: Wir integrieren Firebase App Check, um zu überprüfen, dass alle Anfragen von einer unveränderten Version der offiziellen Tourist-Lens-Anwendung auf einem vertrauenswürdigen Gerät stammen.
Für ein besseres Erlebnis kann der Dienstanbieter während der Nutzung der Anwendung von Ihnen verlangen, uns bestimmte personenbezogene Daten zur Verfügung zu stellen, wie z. B. Ihre E-Mail-Adresse und Profilinformationen während des Registrierungsprozesses (über Firebase Auth). Wenn Sie als Gast beginnen, werden Ihr Scan-Verlauf und Ihre Entdeckungen anonym gespeichert; bei der Registrierung werden diese Daten über die Firebase-Kontoverknüpfung sicher auf Ihr neues Konto übertragen, um die Kontinuität zu gewährleisten.
Zugriff durch Dritte
Nur aggregierte, anonymisierte Daten werden regelmäßig an externe Dienste übermittelt, um den Dienstanbieter bei der Verbesserung der Anwendung und seines Dienstes zu unterstützen. Der Dienstanbieter kann Ihre Informationen mit Dritten auf die in dieser Datenschutzerklärung beschriebenen Weisen teilen.
Bitte beachten Sie, dass die Anwendung Dienste Dritter nutzt, die über eigene Datenschutzerklärungen zur Datenverarbeitung verfügen. Nachfolgend finden Sie die Links zu den Datenschutzerklärungen der von der Anwendung genutzten Drittanbieter:
- Google Play Services
- Google Analytics for Firebase
- Firebase Crashlytics
- Google AdMob
- RevenueCat
- Google Gemini API
- Google Cloud Vision AI
Der Dienstanbieter kann vom Nutzer bereitgestellte und automatisch erfasste Informationen offenlegen:
- soweit gesetzlich vorgeschrieben, etwa zur Erfüllung einer Vorladung oder eines ähnlichen rechtlichen Verfahrens;
- wenn er in gutem Glauben davon ausgeht, dass die Offenlegung notwendig ist, um seine Rechte zu schützen, Ihre Sicherheit oder die Sicherheit anderer zu gewährleisten, Betrug zu untersuchen oder auf eine behördliche Anfrage zu reagieren;
- gegenüber seinen vertrauenswürdigen Dienstleistern, die in seinem Auftrag tätig sind, keine eigenständige Nutzung der ihnen offengelegten Informationen vornehmen und sich verpflichtet haben, die in dieser Datenschutzerklärung festgelegten Regeln einzuhalten.
Ihre Rechte & Rechtsgrundlage der Verarbeitung
Je nach Ihrer Rechtsordnung können Ihnen Rechte nach Datenschutzgesetzen wie der EU-/UK-Datenschutz-Grundverordnung (DSGVO) und dem California Consumer Privacy Act (CCPA/CPRA) zustehen. Dazu gehört das Recht auf:
- Auskunft über eine Kopie Ihrer personenbezogenen Daten;
- Berichtigung unrichtiger Daten;
- Löschung Ihrer Daten (siehe Datenaufbewahrungs- und Kontolöschungsrichtlinie unten);
- Einschränkung der Verarbeitung oder Widerspruch gegen bestimmte Verarbeitungen;
- Übertragbarkeit Ihrer Daten an einen anderen Dienst in einem strukturierten, maschinenlesbaren Format;
- Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Informationen (Einwohner Kaliforniens) — der Dienstanbieter verkauft keine personenbezogenen Daten gegen finanzielle Gegenleistung; die werbebezogene Datenweitergabe an Google AdMob ist oben beschrieben und kann über die In-App-Einwilligungseinstellungen eingeschränkt werden;
- Nichtdiskriminierung bei der Ausübung dieser Rechte.
Um eines dieser Rechte auszuüben, wenden Sie sich an den Dienstanbieter unter tourist.ai.guide@gmail.com. Soweit die DSGVO Anwendung findet, verarbeiten wir personenbezogene Daten auf folgenden Rechtsgrundlagen: Vertragserfüllung (Ihr Konto, Abonnements und Guthaben), berechtigte Interessen (Betrugsprävention, App-Sicherheit und Serviceverbesserung), Einwilligung (Werbepersonalisierung und Sitzungstelemetrie, die Sie jederzeit in den Einstellungen widerrufen können) sowie rechtliche Verpflichtung (Erfüllung rechtmäßiger Anfragen).
Internationale Datenübermittlungen: Die Infrastruktur des Dienstanbieters (Google Firebase, Google Cloud) kann Ihre Daten in den Vereinigten Staaten und anderen Ländern außerhalb Ihres eigenen Landes verarbeiten und speichern. Soweit erforderlich, stützen sich solche Übermittlungen auf geeignete, nach geltendem Recht anerkannte Garantien, wie die Standardvertragsklauseln der Europäischen Kommission oder einen Angemessenheitsbeschluss.
Kontakt für EU/UK/Schweiz: Als kleines Entwicklungsteam ohne separaten Datenschutzbeauftragten fungiert der Dienstanbieter (tourist.ai.guide@gmail.com) als Ansprechpartner für alle datenschutzbezogenen Anfragen, einschließlich jener von Nutzern im EWR, im Vereinigten Königreich und in der Schweiz.
Opt-Out-Rechte
Sie können jegliche Erfassung von Informationen durch die Anwendung ganz einfach durch Deinstallation stoppen. Darüber hinaus haben Sie das Recht, der Weitergabe von Sitzungstelemetriedaten zu widersprechen (Protokolle zur Funktionsnutzung, Leistung und — nur wenn Sie eine Korrektur zu einer Wahrzeichen-Identifizierung einreichen — dem genauen Standort dieses spezifischen Scans). Die Telemetrieweitergabe ist standardmäßig aktiviert; diese Wahlmöglichkeit wird erstmals während der anfänglichen Gast-Einrichtung angezeigt und kann jederzeit in den Einstellungen der Anwendung angepasst werden. Sie können Ihre Werbepräferenzen auch über die In-App-Datenschutz- und Einwilligungseinstellungen verwalten.
Datenaufbewahrungs- und Kontolöschungsrichtlinie
Der Dienstanbieter speichert vom Nutzer bereitgestellte Daten (wie Ihr Profil, Ihre Stempel und gespeicherte Pläne) so lange, wie Sie die Anwendung nutzen, und danach für einen angemessenen Zeitraum.
Sitzungs- und Scan-Telemetrie: Technische Telemetrie- und Scan-Diagnosedaten (die zur Erkennung und Behebung von Fehlern bei der Wahrzeichen-Identifizierung verwendet werden) werden 7 Tage nach ihrer Erstellung automatisch und dauerhaft gelöscht, unabhängig davon, ob Sie Ihr Konto löschen.
So beantragen Sie die Löschung Ihres Kontos:
Sie haben jederzeit das Recht, Ihr Konto und alle zugehörigen Daten zu löschen. Dies können Sie auf zwei Wegen tun:
- In der App: Gehen Sie zu Einstellungen > Profil > Konto löschen. Dies löst unmittelbar die dauerhafte Löschung Ihres Profils, Ihrer Stempel und verschlüsselten Daten aus. Sitzungs- und Scan-Telemetrie wird bei diesem Schritt nicht gelöscht; sie läuft unabhängig von Ihrem Konto automatisch nach dem oben beschriebenen 7-Tage-Zeitplan ab.
- Per E-Mail: Wenn Sie nicht mehr auf die Anwendung zugreifen können oder die Löschung extern beantragen möchten, kontaktieren Sie uns bitte unter tourist.ai.guide@gmail.com. Ihre Anfrage wird innerhalb einer angemessenen Frist bearbeitet (in der Regel weniger als 7 Tage).
Nach der Löschung werden alle personenbezogenen Daten und verschlüsselten Reisepläne unverzüglich und dauerhaft von unseren Produktionsservern entfernt. Sitzungs- und Scan-Telemetrie unterliegt unabhängig vom Kontostatus dem oben beschriebenen automatischen 7-Tage-Ablauf.
Anfrage einer Kopie Ihrer Daten: Um eine Kopie der mit Ihrem Konto verbundenen Telemetrie- oder Diagnosedaten anzufordern, kontaktieren Sie uns unter tourist.ai.guide@gmail.com. Wir werden innerhalb einer angemessenen Frist antworten (in der Regel weniger als 7 Tage).
Kinder
Der Dienstanbieter nutzt die Anwendung nicht, um wissentlich Daten von Kindern unter 13 Jahren zu erheben oder Marketing an sie zu richten.
Die Anwendung richtet sich nicht an Personen unter 13 Jahren. Der Dienstanbieter erhebt nicht wissentlich personenbezogene Daten von Kindern unter 13 Jahren. Sollte der Dienstanbieter feststellen, dass ein Kind unter 13 Jahren personenbezogene Daten bereitgestellt hat, wird der Dienstanbieter diese unverzüglich von seinen Servern löschen. Wenn Sie Elternteil oder Erziehungsberechtigter sind und wissen, dass Ihr Kind uns personenbezogene Daten übermittelt hat, wenden Sie sich bitte an den Dienstanbieter (tourist.ai.guide@gmail.com), damit die notwendigen Maßnahmen ergriffen werden können.
Sicherheit
Dem Dienstanbieter liegt der Schutz der Vertraulichkeit Ihrer Informationen am Herzen. Der Dienstanbieter stellt physische, elektronische und verfahrenstechnische Schutzmaßnahmen bereit, um die von ihm verarbeiteten und gespeicherten Informationen zu schützen.
Änderungen
Diese Datenschutzerklärung kann von Zeit zu Zeit aus beliebigem Grund aktualisiert werden. Der Dienstanbieter wird Sie über etwaige Änderungen der Datenschutzerklärung informieren, indem er diese Seite mit der neuen Datenschutzerklärung aktualisiert. Es wird empfohlen, diese Datenschutzerklärung regelmäßig auf Änderungen zu überprüfen, da die fortgesetzte Nutzung als Zustimmung zu allen Änderungen gilt.
Diese Datenschutzerklärung ist gültig ab dem 15.09.2026.
Ihre Einwilligung
Durch die Nutzung der Anwendung willigen Sie in die Verarbeitung Ihrer Informationen ein, wie in dieser Datenschutzerklärung dargelegt, sowohl jetzt als auch in der von uns geänderten Fassung.
Kontakt
Wenn Sie Fragen zum Datenschutz bei der Nutzung der Anwendung haben oder Fragen zu unseren Praktiken haben, kontaktieren Sie bitte den Dienstanbieter per E-Mail unter tourist.ai.guide@gmail.com.