Datenschutzerklärung
Liro wird von Off The Shelf Studio entwickelt. Diese Seite erklärt, was wir erheben, warum, und wie Sie uns dazu bringen können, es zu löschen — in derselben klaren Sprache wie der Rest der Seite, kein Labyrinth aus Rechtsfloskeln.
Was wir erheben
Kontoinformationen. Bei der Anmeldung erheben wir Ihre E-Mail-Adresse und ein Passwort (gespeichert als unidirektionaler bcrypt-Hash — wir sehen oder speichern Ihr tatsächliches Passwort nie) oder, falls Sie sich mit Google oder Apple anmelden, den Namen und die E-Mail-Adresse, die dieser Anbieter uns mitteilt. Optionale Profilfelder, die Sie ausfüllen — Anzeigename, Avatar, Tagesziel, Nutzungspräferenzen — werden ebenfalls gespeichert.
Aufgaben und Inhalte, die Sie erstellen. Alles, was Sie in Liro eingeben oder sprechen — Aufgabentitel, Notizen, Unteraufgaben, Tags, Bereiche, Fälligkeitsdaten — wird gespeichert, damit es zwischen Ihren Geräten synchronisiert werden kann und offline verfügbar bleibt.
Sprachaufnahmen. Wenn Sie eine Aufgabe per Sprache erfassen, wird die Aufnahme sicher hochgeladen und an unseren Transkriptionsdienstleister gesendet, der daraus Text sowie ein Datum, eine Uhrzeit und eine Kategorie herauszieht. Die Audiodatei wird direkt nach der Verarbeitung gelöscht. Sie wird nur länger aufbewahrt, wenn Sie die Einstellung „Aufnahmen behalten" ausdrücklich aktivieren (standardmäßig deaktiviert).
Standort, nur wenn Sie ihn an eine Aufgabe anheften. Liro verfolgt Ihren Standort nicht im Hintergrund. Wenn Sie einen Ort an eine Aufgabe anheften (z. B. erinnert Sie „Milch kaufen" in der Nähe eines Ladens), speichern wir Namen und Koordinaten dieses Ortes für diese Aufgabe. Gesprochene Ortsnamen werden über Google Places und OpenStreetMap aufgelöst.
Google Kalender, falls Sie ihn verbinden. Wenn Sie Google Kalender verbinden, liest Liro Ihre Termine, um sie neben Ihrer Planung anzuzeigen, und legt — nur wenn Sie das Schreiben in den Kalender aktivieren — Termine an oder aktualisiert sie, die Sie in Liro erstellen. Das ist freiwillig, es ist der einzige Google-Dienst, auf den Liro zugreifen kann, und Sie können ihn jederzeit in den Einstellungen trennen. Was wir lesen, was wir speichern und wie wir es schützen, steht unten unter „Wie wir Ihre Google-Kalenderdaten schützen".
Kauf- und Abostatus. Wenn Sie Liro Pro abonnieren, wickeln unser Zahlungsdienstleister (RevenueCat) und der eigene Store von Apple/Google die Transaktion ab; wir erhalten nur den Status Ihres Abos, nicht Ihre Zahlungsdaten.
Liros Welt und Ihr Fortschritt. Damit die Begleiter-Funktionen laufen, speichern wir mit Ihrem Konto verknüpfte Einträge: ein Eichel-Konto (welche erledigte Aufgabe wann wie viele Eicheln eingebracht hat), Ihren Fortschritt bei täglichen Quests, wöchentlichen Missionen und Meilensteinen, Ihre Fokus-Expeditionen (wie viele Minuten Sie fokussiert waren und von welchem Ort Liro die Postkarte mitgebracht hat), Besuche von Nachbarn sowie die Räume und Garderobenstücke, die Sie besitzen. Wir nutzen sie nur, um diese Funktionen bereitzustellen – nie für Werbung oder Profilbildung –, und sie werden mit Ihrem Konto gelöscht. Die Fokus-Live-Aktivität auf dem Sperrbildschirm und in der Dynamic Island wird auf Ihrem Gerät aus Daten erzeugt, die bereits dort liegen; dafür wird nichts zusätzlich an uns gesendet. Dabei ist kein neuer Drittanbieter beteiligt.
Absturz- und Leistungsdaten. Wir nutzen Sentry, um Abstürze und Fehler zu erfassen und zu beheben. Dazu gehören Geräte- und Systeminformationen sowie ein Stack-Trace des Fehlers — nicht der Inhalt Ihrer Aufgaben.
Wissentliche Erhebung von Daten von Kindern. Liro ist ein Produktivitätstool für Erwachsene. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren — die Altersgrenze, die der US-amerikanische Children's Online Privacy Protection Act („COPPA") festlegt und die wir weltweit anwenden. App Store und Google Play stufen die App inhaltlich möglicherweise als 4+ ein, aber das ist eine Inhaltsbewertung und keine Erlaubnis, Daten von Kindern zu erheben. Wenn Sie glauben, dass ein Kind unter 13 Jahren ein Konto erstellt hat, schreiben Sie uns an die unten angegebene Adresse und wir löschen das Konto sowie alle zugehörigen Daten.
Was wir nicht tun
Wir verkaufen Ihre Daten nicht. Wir betreiben keine verhaltensbasierte Werbung. Wir nutzen weder Ihre Aufgaben noch Ihre Sprachaufnahmen, um KI-Modelle zu trainieren. Wir verfolgen Sie nicht über andere Apps oder Websites hinweg.
Wo es gespeichert wird
Ihre Konto- und Aufgabendaten liegen in einer verwalteten Postgres-Datenbank (Neon). Sprachaufnahmen und Avatar-Bilder werden, falls aufbewahrt, in Google Cloud Storage gespeichert. Beide Anbieter verschlüsseln Daten im Ruhezustand und bei der Übertragung.
Wie wir Ihre Google-Kalenderdaten schützen
Google Kalender zu verbinden ist freiwillig. Wenn Sie ihn verbinden, fragt Liro genau eine Berechtigung ab — `https://www.googleapis.com/auth/calendar.events` — und keine weitere. Liro kann weder Ihr Gmail noch Ihre Kontakte, Ihr Drive oder irgendeinen anderen Google-Dienst lesen, weil es nie Zugriff darauf anfordert.
Wir speichern drei Felder, mehr nicht. Von den Terminen in einem Zeitfenster um den heutigen Tag speichern wir den Titel des Termins, seine Startzeit und seine Google-Termin-ID (damit derselbe Termin nicht zweimal importiert wird). Wir kopieren und speichern keine Beschreibungen, keine Namen oder E-Mail-Adressen von Teilnehmenden, keine Orte, Anhänge, Konferenzlinks und keine anderen Kalender als Ihren Hauptkalender.
Verschlüsselt bei der Übertragung und im Ruhezustand. Die gesamte Kommunikation zwischen App, unserer API und Google läuft über TLS. Zusätzlich verschlüsseln wir Ihre Google-Zugriffs- und Aktualisierungstokens mit AES-256-GCM, bevor sie in die Datenbank geschrieben werden, sodass sie für jeden unlesbar bleiben, der eine Rohkopie der Datenbank besitzt — auch für unseren eigenen Datenbankanbieter. Datenbank und Dateispeicher sind ihrerseits von Neon und Google Cloud Storage im Ruhezustand verschlüsselt.
Fast niemand kommt heran, und kein Mensch liest mit. Ihre Kalenderdaten werden ausschließlich von automatisierten Systemen verarbeitet. Kein Mitarbeiter, Auftragnehmer oder Unterauftragsverarbeiter liest sie, und sie werden niemals manuell gesichtet. Der administrative Zugang zur Produktionsdatenbank ist auf den einzigen Entwickler beschränkt, der den Dienst betreibt, durch Zwei-Faktor-Authentifizierung geschützt und dient dem Betrieb des Dienstes — nicht dem Lesen von Nutzerinhalten.
Gelöscht, sobald Sie trennen. Wenn Sie Google Kalender in den Einstellungen trennen, widerrufen wir das Token bei Google und löschen unsere Kopie im selben Schritt, sodass die Berechtigung auf beiden Seiten aufhört zu existieren, statt bloß ungenutzt zu bleiben. Beim Löschen Ihres Kontos geschieht dasselbe, bevor alles Übrige entfernt wird. Sie können den Zugriff von Liro außerdem jederzeit selbst auf der Berechtigungsseite Ihres Google-Kontos widerrufen.
Niemals verkauft, niemals zum KI-Training verwendet. Wir verkaufen keine Google-Nutzerdaten, geben sie nicht an Werbetreibende oder Datenhändler weiter, verwenden sie weder für Werbung noch für Profilbildung und nutzen sie nicht, um KI- oder Machine-Learning-Modelle zu trainieren, nachzutrainieren oder zu verbessern — weder unsere eigenen noch fremde. Die Sprachtranskription erhält niemals Kalenderdaten.
Wenn etwas schiefgeht. Sollten wir eine Verletzung entdecken, die Ihre Daten betrifft, benachrichtigen wir die Betroffenen und die zuständige Aufsichtsbehörde unverzüglich und innerhalb von 72 Stunden nach Bekanntwerden, wie es die DSGVO verlangt.
Eingeschränkte Nutzung. Die Nutzung und Weitergabe von Informationen, die Liro über Google-APIs erhält, an andere Apps erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung.
Drittanbieter, auf die wir setzen
Groq (Sprachtranskription und -auswertung), Google Places / OpenStreetMap (Standortsuche), RevenueCat (Abonnementverwaltung), Sentry (Absturzberichte) und Google / Apple (Anmeldung). Jeder erhält nur die oben beschriebenen Mindestdaten, die zur jeweiligen Aufgabe nötig sind.
Ihre Kontrollmöglichkeiten
Unter Einstellungen → Profil können Sie Ihre Aufgabendaten jederzeit exportieren oder löschen oder Ihr Konto samt allem, was daran hängt, dauerhaft löschen — dadurch werden Ihre Aufgaben, Aufnahmen und Ihr Profil aus unseren Systemen entfernt. Wenn Sie uns lieber schreiben möchten, nutzen Sie die Adresse unten und wir erledigen das für Sie.
Warum wir sie haben dürfen
Das europäische Recht verlangt, dass wir für jede Verarbeitung deiner Daten die Rechtsgrundlage benennen — hier ist sie, im Klartext.
Um die App zu betreiben, für die du dich angemeldet hast. Deine Kontodaten, Aufgaben, Sprachaufnahmen, die Orte, die du anhängst, und dein Abo-Status werden verarbeitet, weil du uns gebeten hast, Liro für dich zu betreiben — rechtlich ein Vertrag. Ohne sie gibt es keine App.
Weil du Ja gesagt hast. Ein Kalender- oder Mail-Konto zu verbinden und Produkt-E-Mails zu bekommen, geschieht nur mit deiner ausdrücklichen Einwilligung. Du kannst sie jederzeit zurücknehmen, indem du das Konto in den Einstellungen trennst oder dich vom Newsletter abmeldest; das macht nicht rückwirkend unrechtmäßig, was währenddessen rechtmäßig war.
Weil es den Dienst am Laufen hält. Absturz- und Fehlerberichte stützen sich auf unser berechtigtes Interesse daran, Kaputtes zu reparieren. Sie enthalten Geräte- und Fehlerinformationen, nie deine Aufgabeninhalte. Du kannst widersprechen — praktisch heißt das, das Konto zu löschen, denn blind lässt sich die App nicht betreiben.
Wie lange wir sie behalten
Konto und Aufgaben bleiben, bis du sie löschst. Nichts verfällt von selbst.
Sprachaufnahmen werden direkt nach der Transkription gelöscht — außer du hast „Meine Aufnahmen speichern" eingeschaltet, dann leben sie so lange wie das Konto.
Absturzberichte laufen innerhalb von 90 Tagen aus; das erzwingt Sentry.
Backups laufen in einem 30-Tage-Fenster. Gelöschte Zeilen verlassen die aktive Datenbank sofort und fallen innerhalb dieser 30 Tage aus den Backups.
Abrechnungsunterlagen bewahren Apple und RevenueCat wegen ihrer eigenen steuer- und handelsrechtlichen Pflichten auf. Die zu löschen liegt nicht bei uns.
Deine Rechte in Europa
Liro wird aus Kolumbien betrieben, und die Anbieter, die deine Daten speichern und verarbeiten, sitzen in den USA und in Europa — deine Daten überqueren also Grenzen. Jeder Anbieter arbeitet unter seinen eigenen Übermittlungsgarantien: Standardvertragsklauseln oder ein anerkannter Angemessenheitsrahmen. Über die oben genannten Anbieter hinaus geben wir deine Daten nirgendwohin.
Wenn die DSGVO für dich gilt, kannst du verlangen, dass wir dir zeigen, was wir haben, es berichtigen, löschen, in einem portablen Format herausgeben, die Verarbeitung einschränken oder eine auf berechtigtem Interesse gestützte Verarbeitung beenden. Das meiste davon machst du selbst in den Einstellungen, sofort und ohne zu fragen. Für den Rest schreib an privacy@wisprtasks.xyz; wir antworten innerhalb eines Monats.
Du kannst dich außerdem bei der Datenschutzbehörde deines Wohn- oder Arbeitslandes beschweren, oder dort, wo aus deiner Sicht etwas schiefgelaufen ist. Du musst nicht erst zu uns kommen.
Änderungen dieser Erklärung
Wenn sich diese Erklärung wesentlich ändert, aktualisieren wir das Datum oben auf dieser Seite und benachrichtigen Sie bei wichtigen Änderungen in der App.
Kontakt
Fragen zu Ihren Daten? Erreichen Sie das Team unter privacy@wisprtasks.xyz — Off The Shelf Studio liest alles, was hier eingeht. Verantwortlich für deine Daten — der Verantwortliche im Sinne der DSGVO — ist Danilo Santiago Vanegas Saenz, unabhängiger Entwickler in Kolumbien, der als Off The Shelf Studio auftritt.