Diese Datenschutzerklärung gilt für die App alligkeit,
die Legal-Webseite unter https://legal.alligkeit.com sowie
für die künftige Landingpage unter https://alligkeit.com,
sobald diese veröffentlicht wird.
Verantwortlicher im Sinne der DSGVO für alligkeit und
diese Datenschutzerklärung ist:
Maximilian Benedikt Pöpping
Birkenweg 14
84061 Ergoldsbach
Deutschland
E-Mail: info@alligkeit.com
Für alligkeit ist derzeit kein Datenschutzbeauftragter
bestellt. Die gesetzlichen Schwellenwerte nach Art. 37 DSGVO und § 38
BDSG werden nach aktuellem Stand nicht erreicht.
| Datenkategorie | Zweck | Rechtsgrundlage | Empfänger / Ort |
|---|---|---|---|
| Rohe Sprachaufnahme (D1) | Transkription deiner Aufnahme in Text | Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO und Art. 6 Abs. 1 lit. a DSGVO | AssemblyAI, EU-Dublin, über den alligkeit-Proxy |
| Transkripttext (D2) | Umformulierung in bestätigbare Affirmationen | Art. 6 Abs. 1 lit. a DSGVO | Anthropic, USA, über den alligkeit-Proxy |
| Bestätigte Affirmationstexte (D3) | Erzeugung einer KI-Stimme | Art. 6 Abs. 1 lit. a DSGVO | ElevenLabs, USA, über den alligkeit-Proxy |
| Reminder-Einstellungen und lokale Notification-Payloads (D4) | Sleep-/Wake-Erinnerungen auf deinem Gerät | Art. 6 Abs. 1 lit. a DSGVO sowie deine Betriebssystem-Freigabe | Keine externe Übermittlung; On-Device |
| Session-Metadaten, Audio-Dateien, Consent-State und App-Einstellungen (D5) | Lokale Wiedergabe, Bibliothek, Wiederherstellung, Einstellungen | Rein lokale Verarbeitung auf deinem Gerät; keine separate externe Übermittlung | Keine externe Übermittlung; On-Device |
| Technische Sicherungsdaten (D6): IP-Adresse, zufällige Installations-Kennung und Plattform | Missbrauchs- und Kostenschutz des alligkeit-Proxys (Rate-Limits, Tages-Obergrenzen, Bindung von Anfragen an eine App-Installation) | Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO (Schutz der Infrastruktur vor Missbrauch und Kostenexplosion) | alligkeit-Proxy auf Cloudflare-Infrastruktur (siehe Abschnitt 4) |
| Apple-Abo- und Live-Credit-Daten (D7a): signierte Apple-Transaktion (JWS), pseudonymer Abo-Schlüssel, Produkt, Abo-/Berechtigungsstatus und Ablauf, Credit-Stand und Reservierungen | Abo prüfen, das monatliche Nutzungskontingent geräteübergreifend bereitstellen und den Verbrauch verbuchen | Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO | Apple (Verifikation über die App Store Server API) und alligkeit-Proxy einschließlich Cloudflare Durable Objects (siehe Abschnitt 4) |
| Pseudonyme Grant-/Vorgangsdatensätze (D7b) | Gutschriften und Verbrauch idempotent halten, Doppelgutschriften, Mehrfachbelastungen und Manipulation verhindern | Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO (Integrität und Missbrauchsschutz des Credit-Systems) | alligkeit-Proxy einschließlich Cloudflare Durable Objects |
| Minimaler Suppression-Record (D7c): pseudonymer Ledger-Schlüssel, Lösch-Cutoff und Review-Metadaten | Nach einer Löschung verhindern, dass alte Apple-Abo-Perioden vom selben Abo erneut als Credits gutgeschrieben werden | Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO; die
dokumentierte Interessenabwägung ist in
docs/privacy/LIA-CREDIT-SUPPRESSION.md beschrieben |
alligkeit-Proxy einschließlich Cloudflare Durable Objects |
| Lösch-Nachweisakte und scope-begrenzte Legal-Hold-Daten (D7d): pseudonyme Anfrage-, Zeit-, Ergebnis-, Frist- und Hold-Metadaten sowie nur der konkret festzuhaltende Datenausschnitt | Löschanfragen nachweisen; gesetzliche Pflichten erfüllen; Rechtsansprüche geltend machen, ausüben oder verteidigen | Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Pflicht besteht; im Übrigen Art. 6 Abs. 1 lit. f DSGVO und die Ausnahmen des Art. 17 Abs. 3 DSGVO | alligkeit-Proxy einschließlich Cloudflare Durable Objects; Zugriff nur für die zuständige Betreiber-/Legal-Rolle |
| Feedback-Inhalt (D8): der von dir geschriebene Feedback-Text, die eingestellte Sprache und die Plattform sowie – nur wenn du sie freiwillig einträgst – deine E-Mail-Adresse | Bearbeitung deiner Rückmeldung zur App (Fehlerberichte, Verbesserungsvorschläge) und, sofern du eine Adresse hinterlässt, Antwort an dich | Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung von Rückmeldungen zur Fehlerbehebung und Verbesserung der App); für die freiwillige Angabe deiner E-Mail-Adresse ergänzend Einwilligung, Art. 6 Abs. 1 lit. a DSGVO | alligkeit-Proxy auf Cloudflare-Infrastruktur (siehe Abschnitt 4) |
alligkeit verwendet für diese Kernverarbeitung kein
Nutzerkonto und keine Werbe-ID. Der Proxy speichert Sprach-, Transkript-
oder Affirmationsinhalte nicht dauerhaft in eigener Infrastruktur.
Technische Sicherungsdaten (D6) sind kurzlebig; der pseudonyme
Credit-Ledger (D7) und freiwillig übermitteltes Feedback (D8) sind die
beiden ausdrücklich benannten Ausnahmen mit eigener längerer Speicherung
und unterschiedlichen Löschregeln (siehe Abschnitt 5). Die
Installations-Kennung ist eine zufällige ID ohne Bezug zu Namen, Konto
oder Werbe-Identifiern.
Die Feedback-Funktion (D8) ist rein freiwillig und wird ausschließlich dann ausgelöst, wenn du im Feedback-Bildschirm der App selbst etwas schreibst und „Absenden" bestätigst. Übermittelt wird nur der von dir geschriebene Text, deine eingestellte Sprache und die Plattform sowie – falls du sie einträgst – deine E-Mail-Adresse. Sessions, Audiodateien, Sprachaufnahmen, Transkripte und Affirmationen werden dabei nicht übermittelt. Die Angabe einer E-Mail-Adresse ist freiwillig: Ohne Adresse erreicht uns dein Feedback genauso, wir können dir dann aber nicht antworten. Wie bei jeder Anfrage an den alligkeit-Proxy wird technisch die zufällige Installations-Kennung (D6) mitgesendet, damit Missbrauchsschutz und Tages-Obergrenzen greifen; sie wird nicht zusammen mit deinem Feedback gespeichert. Was du in das Freitextfeld schreibst, bestimmst allein du – bitte gib dort keine Angaben preis, die du nicht bei uns hinterlegen möchtest. Du kannst die Löschung deines Feedbacks jederzeit über die in Abschnitt 1 genannte Kontaktadresse verlangen.
Dein Feedback wird ausschließlich in der Cloudflare-Infrastruktur des alligkeit-Proxys gespeichert (siehe Abschnitt 4) — es verlässt diesen Rahmen nicht. Damit wir bemerken, dass überhaupt eine Meldung eingegangen ist, erzeugt der Proxy zusätzlich eine Benachrichtigung in unserem internen, nicht-öffentlichen Aufgaben-System bei GitHub. Diese Benachrichtigung enthält bewusst keinerlei personenbezogene Daten: weder deinen Text, noch deine E-Mail-Adresse, noch eine Kennung, über die sich dein Eintrag zuordnen ließe — sie nennt nur die gewählte Kategorie und das Eingangsdatum. GitHub erhält dadurch keine personenbezogenen Daten von dir.
Für D7 sendet die App die von Apple signierte Transaktion (JWS) an
den alligkeit-Proxy. Der Proxy prüft Signatur, App-Zuordnung und Produkt
kryptografisch und gleicht Berechtigungsstatus sowie Transaktionsverlauf
über die App Store Server API ab. Die verifizierte
appTransactionId wird mit HMAC und einem geheimen
Serverwert zum stabilen pseudonymen Ledger-Schlüssel abgeleitet. Die
originalTransactionId wird nur flüchtig und
domain-separiert für die Idempotenz einzelner Abo-/Gutschriftketten
verwendet. Weder die rohe JWS noch eine der rohen
Apple-Transaktions-IDs, deine Apple-ID oder Zahlungsdaten werden im
alligkeit-Proxy dauerhaft gespeichert oder von uns protokolliert. Apple
kann den Vorgang weiterhin deinem Apple-Account zuordnen; gegenüber uns
bleibt der Ledger-Schlüssel pseudonym.
Der In-App-Export weist diesen pseudonymen Ledger-Schlüssel als Support-Code aus und enthält die tatsächlich gespeicherten Grant- und Vorgangs-IDs, Zeitpunkte, Suppression-, Lösch- und Hold-Daten in einem versionierten JSON-Schema. Er nennt Exportzeitpunkt, UTC/ISO-8601, Credit-Einheit sowie eine versionierte Feld- und Statuslegende; ein noch nicht alarmbereinigter abgelaufener Hold wird als inaktiv gekennzeichnet. Wenn du keinen Zugriff mehr auf das bisherige Gerät hast, kann der Support statt eines Kontos einen anderen gleichwertigen, von Apple signierten Kaufnachweis prüfen. Dieser manuell geschützte Ausnahmeweg kann auch einen älteren kryptografisch gültigen Apple-JWS prüfen; Name, E-Mail-Adresse oder Screenshot allein genügen nicht zur Ledger-Zuordnung.
Die Cloud-Verarbeitung von alligkeit (D1–D3, siehe
Abschnitt 3) stützt sich auf deine Einwilligung. alligkeit
richtet sich an Personen ab 16 Jahren.
Bist du unter 16 Jahre alt, ist deine Einwilligung in die Cloud-Verarbeitung in Deutschland ohne Zustimmung der Sorgeberechtigten nicht wirksam (Art. 8 DSGVO). Deshalb fragt die App vor jeder Erteilung der Einwilligung eine Mindestalter-Selbstdeklaration ab: Du bestätigst aktiv, dass du mindestens 16 Jahre alt bist, bevor du der Cloud-Verarbeitung zustimmen kannst. Unter 16 Jahren bieten wir die Cloud-Verarbeitung nicht an. Die rein lokalen Funktionen der App bleiben davon unberührt.
Wir erheben dabei kein Geburtsdatum und keine sonstigen Altersnachweise. Gespeichert wird nur der Zeitpunkt deiner Selbstbestätigung, und zwar ausschließlich lokal auf deinem Gerät (als Teil deines lokalen Consent-Status, siehe Abschnitt 6). Dieser Zeitpunkt wird nicht an den alligkeit-Proxy oder an externe Empfänger übermittelt; er dient ausschließlich dem Nachweis, dass die Einwilligung gültig erteilt wurde (Art. 7 DSGVO).
Für die App-Nutzung kommen folgende Empfänger in Betracht:
alligkeit auf den EU-Endpoint in Dublin
konfiguriert.Für die Übermittlung an Anthropic verwenden wir derzeit keine DPF-Formulierung. Maßgeblich sind stattdessen geeignete Garantien in Form von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO (Teil der Anthropic Commercial Terms / DPA).
Bei ElevenLabs stützen wir uns vorrangig auf die dokumentierte Zertifizierung des Providers unter dem EU-US Data Privacy Framework. Die ElevenLabs-Datenverarbeitungsvereinbarung enthält zusätzlich Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Sollte das Data Privacy Framework wegfallen oder für unwirksam erklärt werden, setzen wir die Übermittlungen nur fort, wenn die Standardvertragsklauseln anwendbar sind und die dann erforderliche Transferprüfung einschließlich etwaiger Zusatzmaßnahmen ein angemessenes Schutzniveau bestätigt; andernfalls setzen wir den betroffenen Pfad aus.
Du hast das Recht, eine Kopie der für die Drittlandübermittlung herangezogenen geeigneten Garantien zu erhalten oder einzusehen (Art. 13 Abs. 1 lit. f DSGVO). Wende dich dafür an die in Abschnitt 1 genannte Kontaktadresse.
| Verarbeitung | Speicherdauer / Löschlogik |
|---|---|
| AssemblyAI (D1) | alligkeit löst nach abgeschlossener Transkription eine
Best-effort-Löschung aus. Falls diese Löschung fehlschlägt, kann die
Speicherung vorübergehend nach der Provider-Policy fortbestehen. |
| Anthropic (D2) | Standard-Retention laut aktueller Anthropic-Policy: 30 Tage für API-Inputs und -Outputs. Bei Usage-Policy-Flagging kann die Aufbewahrung länger sein. |
| ElevenLabs (D3) | Keine öffentlich dokumentierte feste TTL für Standard-Request-Historie. Request-Daten können nach der Provider-Policy im Accountverlauf verbleiben. |
| Lokale App-Daten (D4/D5) | Bis du sie in der App löschst oder die App deinstallierst. |
| Technische Sicherungsdaten im Proxy (D6) | Automatischer Verfall: Installations-Bindungsdaten nach spätestens 7 Tagen ab letzter Nutzung, Tages-Obergrenzen-Zähler nach spätestens 48 Stunden, Rate-Limit-Fenster nach 10 Minuten. Keine manuelle Löschung erforderlich. |
| Apple-JWS beim Abgleich (D7) | Nur für die Dauer der Anfrage und kryptografischen Prüfung; keine dauerhafte Speicherung oder Protokollierung durch alligkeit. |
| Live-Credit-Ledger (D7a) und Idempotenzdaten (D7b) | Der aktuelle Credit- und Abo-Stand bleibt gespeichert, solange das verifizierte Abo beziehungsweise vorhandene, vertraglich nutzbare Credits bestehen oder du die freiwillige serverseitige Löschung auslöst. Reservierungen laufen nach 24 Stunden aus. Eine unklare Eigene-Stimme-Operation bleibt höchstens 30 Tage ab Reservierungsbeginn offen und wird danach endgültig ohne spätere Belastung freigegeben. Abgeschlossene oder endgültig freigegebene Vorgänge werden nach weiteren 90 Tagen gelöscht. |
| Suppression-Record (D7c) | Der erste dokumentierte Review erfolgt spätestens zwölf Monate nach dem Lösch-Cutoff, danach mindestens jährlich; die Prüfung darf systemweit erfolgen. Der minimale Record bleibt nur erhalten, solange historische Apple-Replays technisch möglich sind. Nach ihrem nachweislich irreversiblen Ende wird er innerhalb von 30 Tagen automatisch gelöscht, sofern kein passender Legal Hold besteht. |
| Lösch-Nachweisakte (D7d) | Aufbewahrung bis zum 31. Dezember des dritten auf die jeweilige Löschanfrage folgenden Kalenderjahres; danach automatische Löschung, sofern kein konkret dokumentierter Legal Hold entgegensteht. |
| Legal Hold (D7d) | Nur für den benannten Ledger und den festgelegten Scope, Grund und die dokumentierte Rechtsgrundlage. Jeder Hold hat Verantwortungsrolle, Review- und Ablaufdatum. Nach Freigabe oder Ablauf wird der festgehaltene Ausschnitt gelöscht; ein pauschaler Vorsorge-Hold findet nicht statt. |
| Feedback-Inhalt im Proxy (D8) | Kein automatischer Verfall: dein Feedback bleibt gespeichert, solange dein Anliegen offen ist, und wird danach gelöscht. Auf dein Verlangen löschen wir es früher. Die personenbezogenfreie Eingangs-Benachrichtigung in unserem internen Aufgaben-System bleibt davon unberührt, weil sie keine Daten zu dir enthält. |
alligkeit speichert den Großteil deiner Daten lokal auf
deinem Gerät, insbesondere:
In den Einstellungen steht dir die Funktion
Lokale App-Daten löschen zur Verfügung. Damit werden lokale
Session-Daten, lokale Audio-Dateien, Einstellungen und der lokale
Consent-Status gelöscht. Die Aktion löscht nicht den
serverseitigen pseudonymen Credit-Ledger (D7), weil dieser den
geräteübergreifenden Credit-Stand desselben verifizierten Apple-Abos
bereitstellt. Die kurzlebigen technischen Sicherungsdaten im Proxy (D6,
Abschnitt 3 und 5) verfallen unabhängig davon automatisch.
Geräte-Sicherung (Backup). Diese lokalen Daten sind
Teil der gewöhnlichen Sicherung deines Betriebssystems (z. B.
iCloud-Backup auf iOS oder die Geräte-Sicherung auf Android), sofern du
diese aktiviert hast. Dadurch können deine Sessions bei einer
Wiederherstellung oder einem Gerätewechsel erhalten bleiben. Diese
Sicherung liegt allein in deiner Hand und im typischerweise
verschlüsselten Speicher deines Betriebssystem-Anbieters;
alligkeit überträgt deine Sessions zu keinem Zeitpunkt an
eigene Server und hat keinen Zugriff auf deine Geräte-Sicherung. Du
kannst die Sicherung in den Einstellungen deines Betriebssystems
jederzeit deaktivieren oder alligkeit davon ausnehmen.
Du hast nach der DSGVO insbesondere folgende Rechte:
| Recht | Inhalt für alligkeit |
Ausübung |
|---|---|---|
| Auskunft (Art. 15 DSGVO) | Du kannst Auskunft über die Verarbeitung deiner personenbezogenen Daten verlangen. | Den pseudonymen Credit-Ledger kannst du in der App unter
Einstellungen → Abo → Deine Daten auf dem Server einsehen.
Für andere Verarbeitungen kontaktiere uns unter info@alligkeit.com. |
| Berichtigung (Art. 16 DSGVO) | Du kannst die Berichtigung unrichtiger personenbezogener Daten verlangen. | Kontaktiere uns unter info@alligkeit.com. |
| Löschung (Art. 17 DSGVO) | Du kannst die Löschung personenbezogener Daten verlangen, soweit die gesetzlichen Voraussetzungen vorliegen. Das lokale Löschen entfernt den pseudonymen Credit-Ledger nicht automatisch. Gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können die Löschung eines genau begrenzten Ausschnitts nach Art. 17 Abs. 3 DSGVO vorübergehend einschränken. | Lokale Daten kannst du direkt in der App löschen.
Credit-Guthaben endgültig löschen steht unten auf dem
In-App-Ledger-Bildschirm und verlangt einen frischen beziehungsweise
gleichwertigen signierten Apple-Kaufnachweis sowie eine transparente
Bestätigung der technischen Folgen, aber keinen pauschalen
Rechtsverzicht. Bei einer Einschränkung erhältst du eine entsprechende
Meldung und kannst dich mit dem pseudonymen Support-Code an info@alligkeit.com wenden. |
| Einschränkung (Art. 18 DSGVO) | Du kannst verlangen, dass eine Verarbeitung nur eingeschränkt erfolgt. | Kontaktiere uns unter info@alligkeit.com. |
| Datenübertragbarkeit (Art. 20 DSGVO) | Soweit die gesetzlichen Voraussetzungen vorliegen, kannst du eine strukturierte Herausgabe der von dir bereitgestellten Daten verlangen. | Lokale Sessions kannst du im jeweiligen Session-Detail exportieren; den pseudonymen Credit-Ledger kannst du auf dem In-App-Ledger-Bildschirm als JSON-Datei teilen. Für andere Anliegen kontaktiere uns unter info@alligkeit.com. |
| Widerspruch (Art. 21 DSGVO) | Du kannst einer Verarbeitung widersprechen, soweit sie auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. | Dies betrifft bei alligkeit vor allem die
Missbrauchsabwehr für D6/D7 und die in Abschnitt 14 beschriebenen
Website-/Sicherheitsprozesse. |
| Widerruf deiner Einwilligung (Art. 7 Abs. 3 DSGVO) | Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. | In der App über die Consent-Einstellungen oder per E-Mail an info@alligkeit.com. |
Beim Teilen des Credit-Ledger-Exports legt die App eine eindeutige
Datei nach dem Muster
alligkeit-credit-ledger-<wall-ms>-<uuid>.json
vorübergehend in einem eigenen Unterordner des
Betriebssystem-Temp-Verzeichnisses ab. Der geteilte Dateiname enthält
bewusst keinen boot-relativen Laufzeitwert: ein solches geräteweites
Signal darf das Gerät nicht über einen Dateinamen verlassen. Eindeutige
Namen verhindern, dass ein alter Timer oder ein später abgebrochener
Share die Android-Cachekopie eines neueren Exports entfernt. Bei
erfolgreichem Teilen oder einem nicht eindeutig bestimmbaren
Plattformergebnis wird die Datei nach 24 Stunden zur Löschung fällig.
Die tatsächliche Entfernung erfolgt beim nächsten ausführbaren
Bereinigungslauf der App oder des Betriebssystems und kann nach
App-Beendigung oder Geräteneustart später erfolgen. Bei eindeutigem
Abbruch oder Fehlschlag löscht die App die Datei unmittelbar.
Zusätzliche Bereinigungen bei App-Start, Rückkehr in den Vordergrund,
beim nächsten Export und bei einem vom Betriebssystem gemeldeten
App-Detach verwenden die nicht durch die Gerätekalenderzeit verstellbare
Betriebssystem-Laufzeit. Eine Korrektur der Geräteuhr kann eine frische
Datei daher nicht vorzeitig löschen. Das lokale, das Gerät nie
verlassende Staging-Verzeichnis trägt diese Laufzeit weiterhin direkt in
seinem eigenen Namen; erkennt die App dort an einer zurückgesetzten
Laufzeit einen Geräteneustart, beginnt sie vorsorglich einmal ein neues
24-Stunden-Fenster. Jede private
Android-share_plus-Cachekopie verankert die Laufzeit
stattdessen in einem separaten, ebenfalls nur lokalen
Markerdatei-Zeitstempel, da ihr eigener Dateiname keine Laufzeit mehr
trägt: das gilt für die Kopie des aktuellen Exports genauso wie für
ältere Exportartefakte mit dem früheren festen Dateinamen oder dem alten
Wall-Zeit/Laufzeit/UUID-Namensschema. Jede dieser Kopien erhält bei der
ersten Sichtung oder nach einem Neustart einmalig einen solchen
Laufzeit-Quarantänemarker und wird nach weiteren 24 Stunden entfernt.
Ein gleichzeitig eintretendes Resume wartet auf die Detach-Bereinigung
und gibt neue Exporte danach wieder frei. Bei einer Deinstallation
entfernt das Betriebssystem die App-Sandbox. Vor einer serverseitigen
Credit-Löschung entfernt die App alle noch vorhandenen eigenen
Credit-Export-Stagings und eigenen privaten
Android-share_plus-Cachekopien; schlägt dies fehl, startet
sie die Serverlöschung nicht. Auf iOS setzt die App vor dem ersten
Schreiben von Exportdaten NSFileProtectionComplete und
schließt die Datei von Backups aus; schlägt dies fehl, wird nicht
geteilt. Ein Share-Ergebnis bestätigt nur das für alligkeit sichtbare
Ende des Plattformvorgangs und kann nicht garantieren, wann eine fremde
Ziel-App ihren letzten Dateizugriff beendet. Ein von dir gewähltes
Share-Ziel kann eine eigene, von dir verwaltete Kopie erzeugen; solche
Kopien werden von alligkeit nicht gelöscht.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstosses.
Für den aktuellen Betreiberstand in Bayern ist zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
E-Mail: poststelle@lda.bayern.de
Web: https://www.lda.bayern.de/
Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten zu schützen. Dazu gehören insbesondere:
Trotzdem kann keine elektronische Übertragung oder Speicherung vollständig risikofrei sein.
Die von alligkeit erzeugten Voice-Tracks sind
synthetische Audioinhalte. Die App kennzeichnet diesen Umstand sichtbar
über das „KI-Stimme"-Label und ergänzt ein unsigniertes,
maschinenlesbares Herkunftsfeld in den Audio-Metadaten. Dieses Metadatum
kann bei Konvertierung oder Weitergabe entfernt werden und ist für sich
allein keine robuste Herkunftsgarantie. Der Sprachsynthese-Anbieter
ElevenLabs stellt darüber hinaus ein eigenes Erkennungswerkzeug für mit
seiner Technik erzeugte Audioinhalte bereit.
Die App selbst verwendet nach aktuellem Stand keine Analytics-SDKs,
kein Werbe-Tracking und keine Marketing-Cookies. alligkeit
erstellt in der App keine Nutzungsprofile für Werbung oder
Tracking-Zwecke.
Auch die Feedback-Funktion (D8, Abschnitt 3) ist kein Tracking: Sie sammelt nichts im Hintergrund, sondern übermittelt ausschließlich das, was du selbst geschrieben und aktiv abgeschickt hast.
Diese Aussage bezieht sich auf die App. Hinweise zu den separaten Webseiten findest du in Abschnitt 14.
Wir können diese Datenschutzerklärung anpassen, wenn sich die App,
die eingesetzten Dienstleister, die Rechtslage oder die
Verarbeitungsabläufe ändern. Die jeweils aktuelle Fassung wird unter
https://legal.alligkeit.com bereitgestellt. Über
wesentliche Änderungen informieren wir vor der davon betroffenen
Verarbeitung in der App; soweit eine neue Einwilligung erforderlich ist,
findet die betroffene Cloud-Verarbeitung erst nach erneuter Einwilligung
statt. Da alligkeit kein Nutzerkonto führt, erfolgt kein
Versand einer separaten E-Mail-Benachrichtigung.
Die Nutzung von alligkeit ist freiwillig. Die
Einwilligung in Cloud-Verarbeitung ist ebenfalls freiwillig.
Wenn du die Einwilligung für Cloud-Verarbeitung nicht erteilst oder später widerrufst:
alligkeit verwendet keine automatisierte
Entscheidungsfindung im Sinne von Art. 22 DSGVO. Es findet auch kein
Profiling statt, das rechtliche Wirkung entfaltet oder dich in ähnlicher
Weise erheblich beeinträchtigt.
legal.alligkeit.com /
alligkeit.com)Die Legal-Webseite wird über Cloudflare Pages bereitgestellt. Für
eine künftige Landingpage unter https://alligkeit.com
gelten diese Hinweise entsprechend, soweit sie technisch gleich oder
vergleichbar ausgeliefert wird. Beim Aufruf dieser Webseiten können
technische Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse,
Zeitpunkt des Abrufs, angefragte URL, Referrer,
Browser-/User-Agent-Daten sowie Sicherheits- und Request-Metadaten. Dies
dient der sicheren und stabilen Auslieferung der Seiten sowie der
Missbrauchsabwehr.
Cloudflare kann dabei strikt erforderliche Cookies setzen,
insbesondere __cf_bm für Bot-Management-Funktionen und
_cfuvid für bestimmte Rate-Limiting- oder
Sicherheitsfunktionen, falls diese Funktionen aktiv sind.
alligkeit verwendet auf der Legal-Webseite aktuell keine
eigene Analytics- oder Marketing-Technologie. Wenn die Landingpage
später zusätzliche Funktionen, eigenes Tracking oder abweichendes
Hosting nutzt, wird diese Datenschutzerklärung vorher entsprechend
aktualisiert.
Rechtsgrundlage für die technisch notwendige Bereitstellung und Absicherung dieser Webseite ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, stabiler und missbrauchsresistenter Bereitstellung der gesetzlich erforderlichen Legal-Hinweise).
Diese Datenschutzerklärung ist in einer deutschen und einer englischen Fassung verfügbar. Soweit gesetzlich zulässig, ist die deutsche Fassung maßgeblich; zwingende Rechte betroffener Personen bleiben unberührt.
Zuletzt aktualisiert: 2026-08-03 Version: v2.6