Datenschutzerklärung - alligkeit

Datenschutzerklärung für alligkeit

Diese Datenschutzerklärung gilt für die App alligkeit, die Legal-Webseite unter https://legal.alligkeit.com sowie für die künftige Landingpage unter https://alligkeit.com, sobald diese veröffentlicht wird.

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO für alligkeit und diese Datenschutzerklärung ist:

Maximilian Benedikt Pöpping
Birkenweg 14
84061 Ergoldsbach
Deutschland
E-Mail: info@alligkeit.com

2. Datenschutzbeauftragter

Für alligkeit ist derzeit kein Datenschutzbeauftragter bestellt. Die gesetzlichen Schwellenwerte nach Art. 37 DSGVO und § 38 BDSG werden nach aktuellem Stand nicht erreicht.

3. Welche Daten wir verarbeiten, wofür und auf welcher Rechtsgrundlage

Datenkategorie Zweck Rechtsgrundlage Empfänger / Ort
Rohe Sprachaufnahme (D1) Transkription deiner Aufnahme in Text Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO und Art. 6 Abs. 1 lit. a DSGVO AssemblyAI, EU-Dublin, über den alligkeit-Proxy
Transkripttext (D2) Umformulierung in bestätigbare Affirmationen Art. 6 Abs. 1 lit. a DSGVO Anthropic, USA, über den alligkeit-Proxy
Bestätigte Affirmationstexte (D3) Erzeugung einer KI-Stimme Art. 6 Abs. 1 lit. a DSGVO ElevenLabs, USA, über den alligkeit-Proxy
Reminder-Einstellungen und lokale Notification-Payloads (D4) Sleep-/Wake-Erinnerungen auf deinem Gerät Art. 6 Abs. 1 lit. a DSGVO sowie deine Betriebssystem-Freigabe Keine externe Übermittlung; On-Device
Session-Metadaten, Audio-Dateien, Consent-State und App-Einstellungen (D5) Lokale Wiedergabe, Bibliothek, Wiederherstellung, Einstellungen Rein lokale Verarbeitung auf deinem Gerät; keine separate externe Übermittlung Keine externe Übermittlung; On-Device
Technische Sicherungsdaten (D6): IP-Adresse, zufällige Installations-Kennung und Plattform Missbrauchs- und Kostenschutz des alligkeit-Proxys (Rate-Limits, Tages-Obergrenzen, Bindung von Anfragen an eine App-Installation) Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO (Schutz der Infrastruktur vor Missbrauch und Kostenexplosion) alligkeit-Proxy auf Cloudflare-Infrastruktur (siehe Abschnitt 4)
Apple-Abo- und Live-Credit-Daten (D7a): signierte Apple-Transaktion (JWS), pseudonymer Abo-Schlüssel, Produkt, Abo-/Berechtigungsstatus und Ablauf, Credit-Stand und Reservierungen Abo prüfen, das monatliche Nutzungskontingent geräteübergreifend bereitstellen und den Verbrauch verbuchen Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO Apple (Verifikation über die App Store Server API) und alligkeit-Proxy einschließlich Cloudflare Durable Objects (siehe Abschnitt 4)
Pseudonyme Grant-/Vorgangsdatensätze (D7b) Gutschriften und Verbrauch idempotent halten, Doppelgutschriften, Mehrfachbelastungen und Manipulation verhindern Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO (Integrität und Missbrauchsschutz des Credit-Systems) alligkeit-Proxy einschließlich Cloudflare Durable Objects
Minimaler Suppression-Record (D7c): pseudonymer Ledger-Schlüssel, Lösch-Cutoff und Review-Metadaten Nach einer Löschung verhindern, dass alte Apple-Abo-Perioden vom selben Abo erneut als Credits gutgeschrieben werden Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO; die dokumentierte Interessenabwägung ist in docs/privacy/LIA-CREDIT-SUPPRESSION.md beschrieben alligkeit-Proxy einschließlich Cloudflare Durable Objects
Lösch-Nachweisakte und scope-begrenzte Legal-Hold-Daten (D7d): pseudonyme Anfrage-, Zeit-, Ergebnis-, Frist- und Hold-Metadaten sowie nur der konkret festzuhaltende Datenausschnitt Löschanfragen nachweisen; gesetzliche Pflichten erfüllen; Rechtsansprüche geltend machen, ausüben oder verteidigen Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Pflicht besteht; im Übrigen Art. 6 Abs. 1 lit. f DSGVO und die Ausnahmen des Art. 17 Abs. 3 DSGVO alligkeit-Proxy einschließlich Cloudflare Durable Objects; Zugriff nur für die zuständige Betreiber-/Legal-Rolle
Feedback-Inhalt (D8): der von dir geschriebene Feedback-Text, die eingestellte Sprache und die Plattform sowie – nur wenn du sie freiwillig einträgst – deine E-Mail-Adresse Bearbeitung deiner Rückmeldung zur App (Fehlerberichte, Verbesserungsvorschläge) und, sofern du eine Adresse hinterlässt, Antwort an dich Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung von Rückmeldungen zur Fehlerbehebung und Verbesserung der App); für die freiwillige Angabe deiner E-Mail-Adresse ergänzend Einwilligung, Art. 6 Abs. 1 lit. a DSGVO alligkeit-Proxy auf Cloudflare-Infrastruktur (siehe Abschnitt 4)

alligkeit verwendet für diese Kernverarbeitung kein Nutzerkonto und keine Werbe-ID. Der Proxy speichert Sprach-, Transkript- oder Affirmationsinhalte nicht dauerhaft in eigener Infrastruktur. Technische Sicherungsdaten (D6) sind kurzlebig; der pseudonyme Credit-Ledger (D7) und freiwillig übermitteltes Feedback (D8) sind die beiden ausdrücklich benannten Ausnahmen mit eigener längerer Speicherung und unterschiedlichen Löschregeln (siehe Abschnitt 5). Die Installations-Kennung ist eine zufällige ID ohne Bezug zu Namen, Konto oder Werbe-Identifiern.

Die Feedback-Funktion (D8) ist rein freiwillig und wird ausschließlich dann ausgelöst, wenn du im Feedback-Bildschirm der App selbst etwas schreibst und „Absenden" bestätigst. Übermittelt wird nur der von dir geschriebene Text, deine eingestellte Sprache und die Plattform sowie – falls du sie einträgst – deine E-Mail-Adresse. Sessions, Audiodateien, Sprachaufnahmen, Transkripte und Affirmationen werden dabei nicht übermittelt. Die Angabe einer E-Mail-Adresse ist freiwillig: Ohne Adresse erreicht uns dein Feedback genauso, wir können dir dann aber nicht antworten. Wie bei jeder Anfrage an den alligkeit-Proxy wird technisch die zufällige Installations-Kennung (D6) mitgesendet, damit Missbrauchsschutz und Tages-Obergrenzen greifen; sie wird nicht zusammen mit deinem Feedback gespeichert. Was du in das Freitextfeld schreibst, bestimmst allein du – bitte gib dort keine Angaben preis, die du nicht bei uns hinterlegen möchtest. Du kannst die Löschung deines Feedbacks jederzeit über die in Abschnitt 1 genannte Kontaktadresse verlangen.

Dein Feedback wird ausschließlich in der Cloudflare-Infrastruktur des alligkeit-Proxys gespeichert (siehe Abschnitt 4) — es verlässt diesen Rahmen nicht. Damit wir bemerken, dass überhaupt eine Meldung eingegangen ist, erzeugt der Proxy zusätzlich eine Benachrichtigung in unserem internen, nicht-öffentlichen Aufgaben-System bei GitHub. Diese Benachrichtigung enthält bewusst keinerlei personenbezogene Daten: weder deinen Text, noch deine E-Mail-Adresse, noch eine Kennung, über die sich dein Eintrag zuordnen ließe — sie nennt nur die gewählte Kategorie und das Eingangsdatum. GitHub erhält dadurch keine personenbezogenen Daten von dir.

Für D7 sendet die App die von Apple signierte Transaktion (JWS) an den alligkeit-Proxy. Der Proxy prüft Signatur, App-Zuordnung und Produkt kryptografisch und gleicht Berechtigungsstatus sowie Transaktionsverlauf über die App Store Server API ab. Die verifizierte appTransactionId wird mit HMAC und einem geheimen Serverwert zum stabilen pseudonymen Ledger-Schlüssel abgeleitet. Die originalTransactionId wird nur flüchtig und domain-separiert für die Idempotenz einzelner Abo-/Gutschriftketten verwendet. Weder die rohe JWS noch eine der rohen Apple-Transaktions-IDs, deine Apple-ID oder Zahlungsdaten werden im alligkeit-Proxy dauerhaft gespeichert oder von uns protokolliert. Apple kann den Vorgang weiterhin deinem Apple-Account zuordnen; gegenüber uns bleibt der Ledger-Schlüssel pseudonym.

Der In-App-Export weist diesen pseudonymen Ledger-Schlüssel als Support-Code aus und enthält die tatsächlich gespeicherten Grant- und Vorgangs-IDs, Zeitpunkte, Suppression-, Lösch- und Hold-Daten in einem versionierten JSON-Schema. Er nennt Exportzeitpunkt, UTC/ISO-8601, Credit-Einheit sowie eine versionierte Feld- und Statuslegende; ein noch nicht alarmbereinigter abgelaufener Hold wird als inaktiv gekennzeichnet. Wenn du keinen Zugriff mehr auf das bisherige Gerät hast, kann der Support statt eines Kontos einen anderen gleichwertigen, von Apple signierten Kaufnachweis prüfen. Dieser manuell geschützte Ausnahmeweg kann auch einen älteren kryptografisch gültigen Apple-JWS prüfen; Name, E-Mail-Adresse oder Screenshot allein genügen nicht zur Ledger-Zuordnung.

3a. Mindestalter und Kinder

Die Cloud-Verarbeitung von alligkeit (D1–D3, siehe Abschnitt 3) stützt sich auf deine Einwilligung. alligkeit richtet sich an Personen ab 16 Jahren.

Bist du unter 16 Jahre alt, ist deine Einwilligung in die Cloud-Verarbeitung in Deutschland ohne Zustimmung der Sorgeberechtigten nicht wirksam (Art. 8 DSGVO). Deshalb fragt die App vor jeder Erteilung der Einwilligung eine Mindestalter-Selbstdeklaration ab: Du bestätigst aktiv, dass du mindestens 16 Jahre alt bist, bevor du der Cloud-Verarbeitung zustimmen kannst. Unter 16 Jahren bieten wir die Cloud-Verarbeitung nicht an. Die rein lokalen Funktionen der App bleiben davon unberührt.

Wir erheben dabei kein Geburtsdatum und keine sonstigen Altersnachweise. Gespeichert wird nur der Zeitpunkt deiner Selbstbestätigung, und zwar ausschließlich lokal auf deinem Gerät (als Teil deines lokalen Consent-Status, siehe Abschnitt 6). Dieser Zeitpunkt wird nicht an den alligkeit-Proxy oder an externe Empfänger übermittelt; er dient ausschließlich dem Nachweis, dass die Einwilligung gültig erteilt wurde (Art. 7 DSGVO).

4. Empfänger und internationale Datenübermittlungen

Für die App-Nutzung kommen folgende Empfänger in Betracht:

Für die Übermittlung an Anthropic verwenden wir derzeit keine DPF-Formulierung. Maßgeblich sind stattdessen geeignete Garantien in Form von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO (Teil der Anthropic Commercial Terms / DPA).

Bei ElevenLabs stützen wir uns vorrangig auf die dokumentierte Zertifizierung des Providers unter dem EU-US Data Privacy Framework. Die ElevenLabs-Datenverarbeitungsvereinbarung enthält zusätzlich Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Sollte das Data Privacy Framework wegfallen oder für unwirksam erklärt werden, setzen wir die Übermittlungen nur fort, wenn die Standardvertragsklauseln anwendbar sind und die dann erforderliche Transferprüfung einschließlich etwaiger Zusatzmaßnahmen ein angemessenes Schutzniveau bestätigt; andernfalls setzen wir den betroffenen Pfad aus.

Du hast das Recht, eine Kopie der für die Drittlandübermittlung herangezogenen geeigneten Garantien zu erhalten oder einzusehen (Art. 13 Abs. 1 lit. f DSGVO). Wende dich dafür an die in Abschnitt 1 genannte Kontaktadresse.

5. Speicherdauer und Löschfristen

Verarbeitung Speicherdauer / Löschlogik
AssemblyAI (D1) alligkeit löst nach abgeschlossener Transkription eine Best-effort-Löschung aus. Falls diese Löschung fehlschlägt, kann die Speicherung vorübergehend nach der Provider-Policy fortbestehen.
Anthropic (D2) Standard-Retention laut aktueller Anthropic-Policy: 30 Tage für API-Inputs und -Outputs. Bei Usage-Policy-Flagging kann die Aufbewahrung länger sein.
ElevenLabs (D3) Keine öffentlich dokumentierte feste TTL für Standard-Request-Historie. Request-Daten können nach der Provider-Policy im Accountverlauf verbleiben.
Lokale App-Daten (D4/D5) Bis du sie in der App löschst oder die App deinstallierst.
Technische Sicherungsdaten im Proxy (D6) Automatischer Verfall: Installations-Bindungsdaten nach spätestens 7 Tagen ab letzter Nutzung, Tages-Obergrenzen-Zähler nach spätestens 48 Stunden, Rate-Limit-Fenster nach 10 Minuten. Keine manuelle Löschung erforderlich.
Apple-JWS beim Abgleich (D7) Nur für die Dauer der Anfrage und kryptografischen Prüfung; keine dauerhafte Speicherung oder Protokollierung durch alligkeit.
Live-Credit-Ledger (D7a) und Idempotenzdaten (D7b) Der aktuelle Credit- und Abo-Stand bleibt gespeichert, solange das verifizierte Abo beziehungsweise vorhandene, vertraglich nutzbare Credits bestehen oder du die freiwillige serverseitige Löschung auslöst. Reservierungen laufen nach 24 Stunden aus. Eine unklare Eigene-Stimme-Operation bleibt höchstens 30 Tage ab Reservierungsbeginn offen und wird danach endgültig ohne spätere Belastung freigegeben. Abgeschlossene oder endgültig freigegebene Vorgänge werden nach weiteren 90 Tagen gelöscht.
Suppression-Record (D7c) Der erste dokumentierte Review erfolgt spätestens zwölf Monate nach dem Lösch-Cutoff, danach mindestens jährlich; die Prüfung darf systemweit erfolgen. Der minimale Record bleibt nur erhalten, solange historische Apple-Replays technisch möglich sind. Nach ihrem nachweislich irreversiblen Ende wird er innerhalb von 30 Tagen automatisch gelöscht, sofern kein passender Legal Hold besteht.
Lösch-Nachweisakte (D7d) Aufbewahrung bis zum 31. Dezember des dritten auf die jeweilige Löschanfrage folgenden Kalenderjahres; danach automatische Löschung, sofern kein konkret dokumentierter Legal Hold entgegensteht.
Legal Hold (D7d) Nur für den benannten Ledger und den festgelegten Scope, Grund und die dokumentierte Rechtsgrundlage. Jeder Hold hat Verantwortungsrolle, Review- und Ablaufdatum. Nach Freigabe oder Ablauf wird der festgehaltene Ausschnitt gelöscht; ein pauschaler Vorsorge-Hold findet nicht statt.
Feedback-Inhalt im Proxy (D8) Kein automatischer Verfall: dein Feedback bleibt gespeichert, solange dein Anliegen offen ist, und wird danach gelöscht. Auf dein Verlangen löschen wir es früher. Die personenbezogenfreie Eingangs-Benachrichtigung in unserem internen Aufgaben-System bleibt davon unberührt, weil sie keine Daten zu dir enthält.

6. Lokale Speicherung auf deinem Gerät

alligkeit speichert den Großteil deiner Daten lokal auf deinem Gerät, insbesondere:

In den Einstellungen steht dir die Funktion Lokale App-Daten löschen zur Verfügung. Damit werden lokale Session-Daten, lokale Audio-Dateien, Einstellungen und der lokale Consent-Status gelöscht. Die Aktion löscht nicht den serverseitigen pseudonymen Credit-Ledger (D7), weil dieser den geräteübergreifenden Credit-Stand desselben verifizierten Apple-Abos bereitstellt. Die kurzlebigen technischen Sicherungsdaten im Proxy (D6, Abschnitt 3 und 5) verfallen unabhängig davon automatisch.

Geräte-Sicherung (Backup). Diese lokalen Daten sind Teil der gewöhnlichen Sicherung deines Betriebssystems (z. B. iCloud-Backup auf iOS oder die Geräte-Sicherung auf Android), sofern du diese aktiviert hast. Dadurch können deine Sessions bei einer Wiederherstellung oder einem Gerätewechsel erhalten bleiben. Diese Sicherung liegt allein in deiner Hand und im typischerweise verschlüsselten Speicher deines Betriebssystem-Anbieters; alligkeit überträgt deine Sessions zu keinem Zeitpunkt an eigene Server und hat keinen Zugriff auf deine Geräte-Sicherung. Du kannst die Sicherung in den Einstellungen deines Betriebssystems jederzeit deaktivieren oder alligkeit davon ausnehmen.

6b. Deine Rechte

Du hast nach der DSGVO insbesondere folgende Rechte:

Recht Inhalt für alligkeit Ausübung
Auskunft (Art. 15 DSGVO) Du kannst Auskunft über die Verarbeitung deiner personenbezogenen Daten verlangen. Den pseudonymen Credit-Ledger kannst du in der App unter Einstellungen → Abo → Deine Daten auf dem Server einsehen. Für andere Verarbeitungen kontaktiere uns unter info@alligkeit.com.
Berichtigung (Art. 16 DSGVO) Du kannst die Berichtigung unrichtiger personenbezogener Daten verlangen. Kontaktiere uns unter info@alligkeit.com.
Löschung (Art. 17 DSGVO) Du kannst die Löschung personenbezogener Daten verlangen, soweit die gesetzlichen Voraussetzungen vorliegen. Das lokale Löschen entfernt den pseudonymen Credit-Ledger nicht automatisch. Gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können die Löschung eines genau begrenzten Ausschnitts nach Art. 17 Abs. 3 DSGVO vorübergehend einschränken. Lokale Daten kannst du direkt in der App löschen. Credit-Guthaben endgültig löschen steht unten auf dem In-App-Ledger-Bildschirm und verlangt einen frischen beziehungsweise gleichwertigen signierten Apple-Kaufnachweis sowie eine transparente Bestätigung der technischen Folgen, aber keinen pauschalen Rechtsverzicht. Bei einer Einschränkung erhältst du eine entsprechende Meldung und kannst dich mit dem pseudonymen Support-Code an info@alligkeit.com wenden.
Einschränkung (Art. 18 DSGVO) Du kannst verlangen, dass eine Verarbeitung nur eingeschränkt erfolgt. Kontaktiere uns unter info@alligkeit.com.
Datenübertragbarkeit (Art. 20 DSGVO) Soweit die gesetzlichen Voraussetzungen vorliegen, kannst du eine strukturierte Herausgabe der von dir bereitgestellten Daten verlangen. Lokale Sessions kannst du im jeweiligen Session-Detail exportieren; den pseudonymen Credit-Ledger kannst du auf dem In-App-Ledger-Bildschirm als JSON-Datei teilen. Für andere Anliegen kontaktiere uns unter info@alligkeit.com.
Widerspruch (Art. 21 DSGVO) Du kannst einer Verarbeitung widersprechen, soweit sie auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Dies betrifft bei alligkeit vor allem die Missbrauchsabwehr für D6/D7 und die in Abschnitt 14 beschriebenen Website-/Sicherheitsprozesse.
Widerruf deiner Einwilligung (Art. 7 Abs. 3 DSGVO) Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. In der App über die Consent-Einstellungen oder per E-Mail an info@alligkeit.com.

Beim Teilen des Credit-Ledger-Exports legt die App eine eindeutige Datei nach dem Muster alligkeit-credit-ledger-<wall-ms>-<uuid>.json vorübergehend in einem eigenen Unterordner des Betriebssystem-Temp-Verzeichnisses ab. Der geteilte Dateiname enthält bewusst keinen boot-relativen Laufzeitwert: ein solches geräteweites Signal darf das Gerät nicht über einen Dateinamen verlassen. Eindeutige Namen verhindern, dass ein alter Timer oder ein später abgebrochener Share die Android-Cachekopie eines neueren Exports entfernt. Bei erfolgreichem Teilen oder einem nicht eindeutig bestimmbaren Plattformergebnis wird die Datei nach 24 Stunden zur Löschung fällig. Die tatsächliche Entfernung erfolgt beim nächsten ausführbaren Bereinigungslauf der App oder des Betriebssystems und kann nach App-Beendigung oder Geräteneustart später erfolgen. Bei eindeutigem Abbruch oder Fehlschlag löscht die App die Datei unmittelbar. Zusätzliche Bereinigungen bei App-Start, Rückkehr in den Vordergrund, beim nächsten Export und bei einem vom Betriebssystem gemeldeten App-Detach verwenden die nicht durch die Gerätekalenderzeit verstellbare Betriebssystem-Laufzeit. Eine Korrektur der Geräteuhr kann eine frische Datei daher nicht vorzeitig löschen. Das lokale, das Gerät nie verlassende Staging-Verzeichnis trägt diese Laufzeit weiterhin direkt in seinem eigenen Namen; erkennt die App dort an einer zurückgesetzten Laufzeit einen Geräteneustart, beginnt sie vorsorglich einmal ein neues 24-Stunden-Fenster. Jede private Android-share_plus-Cachekopie verankert die Laufzeit stattdessen in einem separaten, ebenfalls nur lokalen Markerdatei-Zeitstempel, da ihr eigener Dateiname keine Laufzeit mehr trägt: das gilt für die Kopie des aktuellen Exports genauso wie für ältere Exportartefakte mit dem früheren festen Dateinamen oder dem alten Wall-Zeit/Laufzeit/UUID-Namensschema. Jede dieser Kopien erhält bei der ersten Sichtung oder nach einem Neustart einmalig einen solchen Laufzeit-Quarantänemarker und wird nach weiteren 24 Stunden entfernt. Ein gleichzeitig eintretendes Resume wartet auf die Detach-Bereinigung und gibt neue Exporte danach wieder frei. Bei einer Deinstallation entfernt das Betriebssystem die App-Sandbox. Vor einer serverseitigen Credit-Löschung entfernt die App alle noch vorhandenen eigenen Credit-Export-Stagings und eigenen privaten Android-share_plus-Cachekopien; schlägt dies fehl, startet sie die Serverlöschung nicht. Auf iOS setzt die App vor dem ersten Schreiben von Exportdaten NSFileProtectionComplete und schließt die Datei von Backups aus; schlägt dies fehl, wird nicht geteilt. Ein Share-Ergebnis bestätigt nur das für alligkeit sichtbare Ende des Plattformvorgangs und kann nicht garantieren, wann eine fremde Ziel-App ihren letzten Dateizugriff beendet. Ein von dir gewähltes Share-Ziel kann eine eigene, von dir verwaltete Kopie erzeugen; solche Kopien werden von alligkeit nicht gelöscht.

7. Beschwerderecht bei einer Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstosses.

Für den aktuellen Betreiberstand in Bayern ist zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
E-Mail: poststelle@lda.bayern.de
Web: https://www.lda.bayern.de/

8. Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten zu schützen. Dazu gehören insbesondere:

Trotzdem kann keine elektronische Übertragung oder Speicherung vollständig risikofrei sein.

9. KI-generierte Audioinhalte

Die von alligkeit erzeugten Voice-Tracks sind synthetische Audioinhalte. Die App kennzeichnet diesen Umstand sichtbar über das „KI-Stimme"-Label und ergänzt ein unsigniertes, maschinenlesbares Herkunftsfeld in den Audio-Metadaten. Dieses Metadatum kann bei Konvertierung oder Weitergabe entfernt werden und ist für sich allein keine robuste Herkunftsgarantie. Der Sprachsynthese-Anbieter ElevenLabs stellt darüber hinaus ein eigenes Erkennungswerkzeug für mit seiner Technik erzeugte Audioinhalte bereit.

10. Keine Analytics, kein Tracking und keine Werbe-Cookies in der App

Die App selbst verwendet nach aktuellem Stand keine Analytics-SDKs, kein Werbe-Tracking und keine Marketing-Cookies. alligkeit erstellt in der App keine Nutzungsprofile für Werbung oder Tracking-Zwecke.

Auch die Feedback-Funktion (D8, Abschnitt 3) ist kein Tracking: Sie sammelt nichts im Hintergrund, sondern übermittelt ausschließlich das, was du selbst geschrieben und aktiv abgeschickt hast.

Diese Aussage bezieht sich auf die App. Hinweise zu den separaten Webseiten findest du in Abschnitt 14.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich die App, die eingesetzten Dienstleister, die Rechtslage oder die Verarbeitungsabläufe ändern. Die jeweils aktuelle Fassung wird unter https://legal.alligkeit.com bereitgestellt. Über wesentliche Änderungen informieren wir vor der davon betroffenen Verarbeitung in der App; soweit eine neue Einwilligung erforderlich ist, findet die betroffene Cloud-Verarbeitung erst nach erneuter Einwilligung statt. Da alligkeit kein Nutzerkonto führt, erfolgt kein Versand einer separaten E-Mail-Benachrichtigung.

12. Freiwilligkeit und Folgen deiner Entscheidungen

Die Nutzung von alligkeit ist freiwillig. Die Einwilligung in Cloud-Verarbeitung ist ebenfalls freiwillig.

Wenn du die Einwilligung für Cloud-Verarbeitung nicht erteilst oder später widerrufst:

13. Keine automatisierte Entscheidungsfindung und kein Profiling

alligkeit verwendet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO. Es findet auch kein Profiling statt, das rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt.

14. Hinweise zu den Webseiten (legal.alligkeit.com / alligkeit.com)

Die Legal-Webseite wird über Cloudflare Pages bereitgestellt. Für eine künftige Landingpage unter https://alligkeit.com gelten diese Hinweise entsprechend, soweit sie technisch gleich oder vergleichbar ausgeliefert wird. Beim Aufruf dieser Webseiten können technische Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt des Abrufs, angefragte URL, Referrer, Browser-/User-Agent-Daten sowie Sicherheits- und Request-Metadaten. Dies dient der sicheren und stabilen Auslieferung der Seiten sowie der Missbrauchsabwehr.

Cloudflare kann dabei strikt erforderliche Cookies setzen, insbesondere __cf_bm für Bot-Management-Funktionen und _cfuvid für bestimmte Rate-Limiting- oder Sicherheitsfunktionen, falls diese Funktionen aktiv sind. alligkeit verwendet auf der Legal-Webseite aktuell keine eigene Analytics- oder Marketing-Technologie. Wenn die Landingpage später zusätzliche Funktionen, eigenes Tracking oder abweichendes Hosting nutzt, wird diese Datenschutzerklärung vorher entsprechend aktualisiert.

Rechtsgrundlage für die technisch notwendige Bereitstellung und Absicherung dieser Webseite ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, stabiler und missbrauchsresistenter Bereitstellung der gesetzlich erforderlichen Legal-Hinweise).

15. Stand dieser Datenschutzerklärung

Diese Datenschutzerklärung ist in einer deutschen und einer englischen Fassung verfügbar. Soweit gesetzlich zulässig, ist die deutsche Fassung maßgeblich; zwingende Rechte betroffener Personen bleiben unberührt.

Zuletzt aktualisiert: 2026-08-03 Version: v2.6