Datenschutzerklärung

Stand: 17.09.2026 · Geltungsbereich: Webseite synapse-app.at, native Apps von Synapse und die zugehörigen Server-Dienste.

Der Schutz deiner personenbezogenen Daten ist uns wichtig. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, österreichisches Datenschutzgesetz, TKG 2021). In dieser Erklärung informieren wir dich über die wichtigsten Aspekte der Datenverarbeitung im Rahmen von Synapse.

1. Verantwortlicher

[Vor- und Nachname / Firmenwortlaut]
[Straße und Hausnummer]
[PLZ] [Ort], Österreich
E-Mail: support@synapse-app.at

2. Welche Daten wir verarbeiten

a) Konto-Daten

Bei der Registrierung erfassen wir: E-Mail-Adresse, Benutzername und ein Passwort-Hash. Optional: Google-Account-ID bei „Mit Google anmelden".

b) Notebook-Inhalte

Wenn du Cloud-Sync nutzt, werden deine Notizbücher, Zeichnungen und eingebetteten Medien (Bilder, PDFs, Audio) verschlüsselt zu unserem Server übertragen und dort gespeichert. Die Inhalte sind nur für dich zugänglich.

c) Abrechnungs-Daten

Beim Abschluss eines kostenpflichtigen Abonnements werden die Zahlungsdaten ausschließlich beim jeweiligen Zahlungsdienstleister verarbeitet (siehe Punkt 5): bei einem Kauf über diese Webseite durch Stripe Payments Europe, Ltd., bei einem In-App-Kauf in der Android-App durch Google Play.

Wir selbst speichern nur, was zur Zuordnung des Abonnements nötig ist: den Plan-Code, das Gültigkeits-Datum, den Status und je nach Kaufweg die Stripe-Customer-ID oder die Kauf-Kennung von Google Play.

d) Technische Daten / Server-Logs

Bei jedem Zugriff werden IP-Adresse, User-Agent, Zeitstempel und aufgerufene URL im Server-Log für maximal 14 Tage gespeichert (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an IT-Sicherheit und Missbrauchs­erkennung). Danach werden die Logs automatisch rotiert und gelöscht.

e) KI-Nutzungsdaten

Wenn du KI-Funktionen verwendest (Handschrift­erkennung, Mathe-Lösen, Chat), werden die ausgewählten Inhalte (Bild-Ausschnitt, Text) zum Zeitpunkt der Anfrage an Google Gemini (siehe Punkt 5) übermittelt. Wir speichern die Anfrage selbst nicht, sondern nur die verbrauchte Token-Anzahl, das verwendete Modell und den Zeitstempel — zur Abrechnung deines Tageslimits.

3. Zwecke und Rechtsgrundlagen

  • Vertrag­serfüllung (Art. 6 Abs. 1 lit. b DSGVO): Konto-Verwaltung, Bereitstellung der Synapse-App, Cloud-Sync.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): IT-Sicherheit, Missbrauchs­erkennung, Server-Logs.
  • Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrungs­pflichten nach UGB / BAO für Rechnungen (7 Jahre).
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wo wir explizit deine Zustimmung einholen.

4. Speicherdauer

  • Konto-Daten: bis zur Löschung des Kontos durch dich. Rechnungs­bezogene Daten werden gemäß UGB/BAO 7 Jahre aufbewahrt, danach gelöscht.
  • Notebook-Inhalte: bis zur Löschung durch dich. Bei einer Konto-Löschung werden alle Inhalte (inkl. Cloud-Speicher) sofort und unwiderruflich gelöscht — es gibt keine Wiederherstellungs-Frist.
  • Server-Logs: 14 Tage automatisch rotiert.
  • KI-Nutzungsdaten: Tages­statistiken werden für maximal 30 Tage aufbewahrt.

5. Empfänger

Wir geben Daten an folgende Empfänger weiter. Die Rolle steht bei jedem Eintrag: Auftragsverarbeiter handeln ausschließlich nach unserer Weisung und auf Grundlage eines Vertrags nach Art. 28 DSGVO; eigenverantwortliche Empfänger entscheiden selbst über die Verarbeitung und informieren darüber in ihrer eigenen Datenschutzerklärung.

  • IONOS SE (DE) — Hosting der Server. Auftragsverarbeiter.
  • Cloudflare R2 (Cloudflare, Inc., USA) — Objekt-Speicher für Notizbuch-Sicherungen. Auftragsverarbeiter.
  • Stripe Payments Europe, Ltd. (IE) — Zahlungs­abwicklung. Eigenverantwortlicher Empfänger: Stripe bestimmt über die Zahlungsdaten selbst, unter anderem wegen aufsichts- und geldwäscherechtlicher Pflichten. Datenschutz: stripe.com/at/privacy.
  • Google Play — Abwicklung von In-App-Käufen in der Android-App. Eigenverantwortlicher Empfänger: Verkäufer und Zahlungsempfänger ist die in den Google-Play-Nutzungsbedingungen genannte Google-Gesellschaft, die über die Zahlungsdaten selbst bestimmt. Wir erhalten von dort nur die Kauf-Kennung und den Abo-Status. Datenschutz: policies.google.com/privacy.
  • Google Ireland Limited (Gemini-API) — KI-Auswertung für Handschrift, Mathe, Chat. Auftragsverarbeiter. Datenschutz: policies.google.com/privacy. Hinweis: Inhalte werden gemäß Google-AGB nicht zum Modell-Training verwendet.

6. Drittland-Übermittlung

Sofern Daten in Drittländer außerhalb der EU/EWR übermittelt werden (z. B. Google in USA), erfolgt dies auf Grundlage von Standard­vertragsklauseln der EU-Kommission und/oder im Rahmen des EU-US Data Privacy Framework, dem Google und Cloudflare beigetreten sind.

7. Cookies, Reichweitenmessung und ähnliche Technologien

Diese Webseite verwendet keine Werbe- oder Drittanbieter-Tracking-Cookies. Für den Betrieb nutzen wir funktionale Browser-Speicherung (localStorage/sessionStorage, z. B. für deine Anmelde-Sitzung und Spracheinstellung) sowie wenige technisch notwendige Cookies (z. B. Cookie-Hinweis, Theme-Auswahl).

Anonyme Reichweitenmessung: Zur Verbesserung der Webseite erfassen wir mit einem eigenen, datensparsamen System (kein Drittanbieter) anonyme Nutzungsstatistiken: aufgerufene Seite, Verweis-Quelle (Referrer), Sprache, grobe Gerätekategorie sowie Klick-/Funnel-Ereignisse (z. B. „Plan angeklickt"). Zur Wiedererkennung innerhalb eines Geräts wird eine zufällige, anonyme Kennung im localStorage gespeichert. Es werden keine IP-Adressen gespeichert und keine Daten an Dritte weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung (Art. 6 Abs. 1 lit. f DSGVO).

8. Deine Rechte

Du hast jederzeit Recht auf:

  • Auskunft (Art. 15 DSGVO) — welche Daten haben wir über dich?
  • Berichtigung (Art. 16 DSGVO) — falsche Daten korrigieren lassen.
  • Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden". Kann jederzeit in der App unter Konto → Konto löschen ausgeübt werden.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenüber­tragbarkeit (Art. 20 DSGVO) — Export aller deiner Daten als ZIP.
  • Widerspruch (Art. 21 DSGVO).
  • Beschwerde bei der Aufsichtsbehörde: Österreichische Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien.

Zur Ausübung deiner Rechte genügt eine formlose E-Mail an support@synapse-app.at.

9. Datensicherheit

  • Sämtliche Verbindungen sind verschlüsselt (HTTPS).
  • Passwörter werden ausschließlich als kryptografischer Hash gespeichert — zu keinem Zeitpunkt im Klartext, weder im Protokoll noch in der Datenbank.
  • Auch Zugangs-Token liegen serverseitig nur als Hash vor.
  • Die Datenbank wird täglich gesichert, die Sicherungen werden verschlüsselt aufbewahrt.
  • Der Server ist durch eine Firewall, automatische Sperren nach wiederholten Fehlanmeldungen und regelmäßige Sicherheitsaktualisierungen geschützt.

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Funktionen oder Rechtslage ändern. Wesentliche Änderungen werden in der App und per E-Mail kommuniziert.


Hinweis: Diese Vorlage bietet einen rechtskonformen Ausgangs­punkt, ersetzt aber keine individuelle juristische Beratung.