Covey
Version 1.1.0
Diese Datenschutzerklärung beschreibt, wie Covey ("wir", "uns") Informationen sammelt, nutzt und schützt, wenn du die mobile Anwendung von Covey (den "Dienst") nutzt.
Covey ist Ende-zu-Ende verschlüsselt. Wir sind technisch nicht in der Lage, den Inhalt deiner Nachrichten, Anrufe, Fotos, Kalenderereignisse, Stimmungsprotokolle, Prompt-Antworten, Tresor-Dateien oder andere persönliche Inhalte, die du im Dienst speicherst, zu lesen. In diesem Dokument wird genau erklärt, was wir sehen können, was wir nicht sehen können und was wir mit den betrieblichen Metadaten machen, die den Dienst funktionieren lassen.
Alle folgenden Daten werden Ende-zu-Ende verschlüsselt. Die Verschlüsselungsschlüssel werden auf deinem Gerät generiert und niemals an unsere Server übertragen. Wir speichern nur den Chiffriertext für diese Kategorien:
Das ist eine technische Realität, kein Versprechen unsererseits. Selbst wenn wir deine Inhalte lesen wollten, könnten wir das nicht. Wir sind nicht im Besitz der Schlüssel.
Wenn du ein Konto erstellst, sammeln wir:
Um den Dienst bereitzustellen, verarbeiten wir:
Mit deiner Zustimmung sammeln wir anonyme Absturzberichte über Firebase Crashlytics. Die Berichte enthalten den Stack-Trace, das Gerätemodell, die Betriebssystemversion, die App-Version und das Gebietsschema. Sie enthalten niemals den Inhalt von Nachrichten, Fotos, Namen, Kontaktinformationen oder Verschlüsselungscodes. Du kannst die Absturzdiagnose jederzeit unter Einstellungen → Datenschutz & Sicherheit → Absturzdiagnose deaktivieren.
Unsere Cloud-Infrastruktur erstellt Betriebsprotokolle, die deine Konto-UID, Zeitstempel der Anfragen und HTTP-Statuscodes enthalten können. Diese Protokolle werden von Google Cloud Logging etwa 30 Tage lang aufbewahrt und nur zur Diagnose von Serviceproblemen verwendet.
Wir verwenden deine Daten nicht, um Werbeprofile zu erstellen. Wir verkaufen, vermieten oder tauschen deine Daten nicht an Dritte.
Der Dienst stützt sich auf eine kleine Anzahl von Infrastrukturanbietern, die Daten in unserem Auftrag verarbeiten:
Diese Anbieter sehen nur den Chiffriertext für alle persönlichen Inhalte sowie die in Abschnitt 2.2 aufgeführten betrieblichen Metadaten. Sie sind vertraglich verpflichtet, die Daten nur zur Erbringung der von uns beauftragten Dienstleistungen zu nutzen.
Wenn einer der beiden Partner auf Trennen tippt (Einstellungen → Trennen), läuft innerhalb weniger Minuten ein automatischer Bereinigungsprozess ab, der alle gemeinsamen serverseitigen Daten löscht: Tresor-Dateien, Kalenderereignisse, Chat-Umschläge, Prompt-Antworten, Stimmungsprotokolle und verschlüsselte Backups, die mit dem Paar verbunden sind. Inhalte, die bereits in die lokale Datenbank eines Geräts heruntergeladen wurden, bleiben auf dem jeweiligen Gerät.
Wenn du auf Konto löschen (Einstellungen → Konto löschen) tippst, wird das Konto sofort und unwiderruflich gelöscht:
Die Betriebsprotokolle der Cloud-Funktionen, die deine UID enthalten, können etwa 30 Tage lang in Google Cloud Logging verbleiben, bevor sie durch automatische Rotation gelöscht werden.
Je nach Gerichtsbarkeit hast du Rechte in Bezug auf deine persönlichen Daten. Um eines der folgenden Rechte auszuüben, kontaktiere uns unter [email protected]:
Wir bemühen uns, Anfragen innerhalb von 30 Tagen zu beantworten. Wir stellen dir keine Kosten für eine Anfrage in Rechnung, es sei denn, sie ist offensichtlich unbegründet oder übertrieben.
Wenn du dich in der Europäischen Union, dem Europäischen Wirtschaftsraum oder dem Vereinigten Königreich befindest, gilt die Allgemeine Datenschutzverordnung.
In Kalifornien ansässige Personen haben Rechte nach dem California Consumer Privacy Act (CCPA), der durch das CPRA geändert wurde:
Der Dienst richtet sich an Nutzer/innen, die 17 Jahre alt oder älter sind. Wir sammeln nicht wissentlich persönliche Daten von Personen unter 17 Jahren. Wenn wir erfahren, dass wir Informationen von einer Person unter 17 Jahren gesammelt haben, werden wir das Konto sofort kündigen und alle damit verbundenen Daten löschen.
Wir verwenden branchenübliche kryptografische Primitive:
Kein Sicherheitssystem ist perfekt. Wenn du eine Sicherheitslücke entdeckst, melde sie bitte verantwortungsvoll an [email protected].
Wir reagieren auf gültige rechtliche Anfragen in Übereinstimmung mit dem geltenden Recht. Da der Dienst Ende-zu-Ende-verschlüsselt ist, steht uns der Inhalt deiner Kommunikation und deiner gespeicherten Dateien nicht zur Verfügung und kann daher nicht als Antwort auf eine Anfrage, einen Gerichtsbeschluss oder eine richterliche Anordnung bereitgestellt werden.
Wir können nur die Informationen zur Verfügung stellen, die uns vorliegen. Diese beschränken sich auf: Kontokennungen (UID, Anmeldemethode, Zeitstempel der Registrierung), Pairing-Beziehung (welche UID ist mit welcher gepaart), Abonnement-Ebene, operative Metadaten über das Nachrichtenrouting (Anzahl, Zeitstempel, Größe - niemals Inhalt) und Zustellungsflags für Push-Benachrichtigungen.
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wenn wir wesentliche Änderungen vornehmen, werden wir dich mindestens 30 Tage vor Inkrafttreten der Änderungen per In-App-Benachrichtigung und/oder E-Mail informieren. Die aktualisierte Richtlinie wird in der App und auf unserer Website verfügbar sein. Die fortgesetzte Nutzung des Dienstes nach dem Inkrafttreten der überarbeiteten Richtlinie gilt als Zustimmung.
Für alle Anfragen zum Datenschutz und zu Datenrechten - Zugang, Löschung, Übertragbarkeit, GDPR, CCPA, Beschwerden oder allgemeine Fragen - wende dich bitte an uns: