Deutsche Version (Datenschutzerklärung)
Stand: September 2026
Der Schutz Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Wir verarbeiten personenbezogene Daten unter strikter Einhaltung der Datenschutz-Grundverordnung (DSGVO) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
1. Name und Anschrift des Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (Art. 4 Abs. 7 DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist:
Maksymilian Mariusz Hora
c/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
Deutschland
E-Mail: contact@kanjiblossom.com
2. Grundsätze und lokale Datenspeicherung
Kanji Blossom folgt dem Grundsatz der Datenvermeidung und Datensparsamkeit (Art. 25 DSGVO):
Die App kann vollständig ohne Benutzerkonto, Registrierung oder Login genutzt werden.
Sämtliche Lernfortschritte, SRS-Statistiken und selbst erstellte Karteikarten verbleiben ausschließlich lokal auf Ihrem Endgerät und werden zu keinem Zeitpunkt an unsere Server übertragen.
Wir erfassen keine direkten personenbezogenen Identifikatoren wie Namen, Anschriften oder Telefonnummern.
Wenn Sie uns per E-Mail (z. B. für Supportanfragen oder Feedback) kontaktieren, werden die von Ihnen übermittelten Daten (Ihre E-Mail-Adresse und der Inhalt Ihrer Nachricht) ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertragliche oder vorvertragliche Anfragen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Nutzerkommunikation).
Speicherdauer: Die Daten werden gelöscht, sobald Ihre Anfrage abschließend geklärt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Unsere Website wird auf der Server-Infrastruktur des Dienstes Google Sites (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) gehostet. Beim Aufruf unserer Website verarbeitet Google technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge und Browsertyp), um die Website fehlerfrei und sicher bereitzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an einer sicheren, stabilen und zuverlässigen Bereitstellung unseres Onlineangebots).
Drittlandübermittlung: Daten können an Server der Google LLC in den USA übermittelt werden. Google LLC ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert.
Speicherdauer: Server-Logdaten werden von Google im Rahmen der standardmäßigen IT-Sicherheitsfristen verarbeitet und anschließend automatisch gelöscht.
Zweck & Umfang: Zur Erkennung technischer Fehler, Behebung von App-Abstürzen und Gewährleistung der Softwaresicherheit nutzen wir den Dienst Firebase Crashlytics der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Im Falle eines Absturzes werden anonymisierte Diagnosedaten erhoben (Gerätetyp, Betriebssystemversion, App-Zustand zum Absturzzeitpunkt sowie eine zufallsgenerierte Installations-UUID).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der technischen Stabilität, Fehlerbehebung und IT-Sicherheit der Anwendung).
Drittlandübermittlung: Daten können an Server der Google LLC in den USA übermittelt werden. Google LLC ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO wurde abgeschlossen.
Speicherdauer: Diagnosedaten werden nach maximal 90 Tagen automatisch und unwiderruflich gelöscht.
Opt-Out: Sie können die Erfassung von Absturzberichten jederzeit in den Einstellungen der App deaktivieren.
Zweck & Umfang: Um die allgemeine App-Nutzung datenschutzfreundlich zu analysieren und didaktische Funktionen zu optimieren, nutzen wir die Open-Source-Analyseplattform Aptabase.
Datenschutzkonforme Architektur:
Aptabase liest oder erfasst keine persistenten Hardware- oder Werbe-IDs (keine IDFA, keine Google Advertising ID, keine MAC-Adresse).
Es werden keine Cookies oder persistenten Tracking-Token auf Ihrem Endgerät hinterlegt (§ 25 TDDDG).
Bei jedem App-Start wird eine temporäre Session-ID rein im flüchtigen Arbeitsspeicher (RAM) erzeugt und nach Beendigung der Sitzung gelöscht.
IP-Adressen werden zu keinem Zeitpunkt gespeichert. Der Server hasht die IP-Adresse mit einem täglich wechselnden kryptografischen Salt. Eine geräteübergreifende Wiedererkennung oder Profilbildung ist technisch ausgeschlossen.
Serverstandort: Die Datenverarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union (Deutschland).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an aggregierter Reichweitenmessung ohne Profiling).
Opt-Out: Sie können die statistische Erfassung jederzeit in den Einstellungen der App deaktivieren.
Zweck & Umfang: Beim Erwerb der „Pro“-Version nutzen wir den Dienst RevenueCat (RevenueCat, Inc., 680 E Colorado Blvd, Pasadena, CA 91101, USA), um Store-Transaktionsbelege zu validieren und Premium-Funktionen bereitzustellen. RevenueCat verarbeitet eine zufällige App-User-ID sowie die vom Store generierte digitale Kaufquittung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung der erworbenen digitalen Funktionen).
Drittlandübermittlung: Datenübermittlungen in die USA werden durch EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO abgesichert.
Als betroffene Person stehen Ihnen nach der DSGVO folgende gesetzliche Rechte zu:
Auskunftsrecht (Art. 15 DSGVO)
Recht auf Berichtigung (Art. 16 DSGVO)
Recht auf Löschung (Art. 17 DSGVO)
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht auf Beschwerde bei einer zuständigen Datenschutz-Aufsichtsbehörde. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20
70173 Stuttgart
Deutschland
Last Updated: September 2026
At Kanji Blossom, we are committed to protecting your personal data and ensuring transparency about how data is processed. We are based in Germany and strictly adhere to the General Data Protection Regulation (GDPR) and the German Telecommunications-Telemedia Data Protection Act (TDDDG).
The Data Controller responsible for data processing within this App pursuant to Art. 4(7) of the General Data Protection Regulation (GDPR) is:
Maksymilian Mariusz Hora
c/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
Germany
Email: contact@kanjiblossom.com
Kanji Blossom is designed with the principle of data minimization (Art. 25 GDPR) in mind:
The App can be used entirely without creating an account, registering, or logging in.
Your study progress, SRS statistics, and custom flashcards are stored strictly locally on your device and are never transmitted to our servers.
We do not operate custom backend user databases and do not collect personal identifiers such as your name, physical address, or phone number.
If you contact us directly by email (e.g., for technical support or feedback), the personal data transmitted (your email address and the content of your message) will be processed solely for the purpose of answering your inquiry.
Legal Basis: Art. 6(1)(b) GDPR (contractual or pre-contractual requests) and Art. 6(1)(f) GDPR (our legitimate interest in providing reliable customer communication).
Storage Period: Support communications are deleted once your inquiry has been conclusively resolved, unless statutory retention obligations apply.
Our website is hosted on the server infrastructure of Google Sites (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). When you visit our website, Google automatically processes technically necessary connection telemetry (such as your IP address, date and time of the request, transmitted data volume, and browser type) to securely deliver the web pages.
Legal Basis: Art. 6(1)(f) GDPR (Our legitimate interest in the secure, stable, and reliable operation of our website).
Third-Country Transfer: Data may be transmitted to Google servers in the United States. Google LLC is certified under the EU-U.S. Data Privacy Framework (DPF).
Storage Period: Server log data is processed in accordance with Google’s standard security policies and automatically deleted once the purpose is fulfilled.
Purpose & Scope: To detect technical crashes, improve application stability, and resolve bugs, we use Firebase Crashlytics, a service provided by Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). If the App crashes, diagnostic telemetry is automatically collected (including device model, operating system version, app state at the time of the crash, and a randomized installation UUID).
Legal Basis: Art. 6(1)(f) GDPR (Legitimate interest in maintaining software stability, technical security, and operational reliability).
Third-Country Transfer: Data may be transmitted to Google servers located in the United States. Google LLC is certified under the EU-U.S. Data Privacy Framework (DPF). We have entered into a Data Processing Agreement (DPA) with Google pursuant to Art. 28 GDPR.
Storage Period: Crash logs are automatically and permanently deleted by Firebase after 90 days.
Opt-Out: You can disable crash reporting at any time in the App's settings menu.
Purpose & Scope: To understand general app engagement and improve educational features, we use Aptabase, an open-source, privacy-first analytics platform.
Privacy Architecture:
Aptabase does not read or collect persistent hardware identifiers or advertising IDs (no IDFA, no Google Advertising ID, no MAC address).
No tracking cookies or persistent tracking files are stored on your device (§ 25 TDDDG).
A temporary, randomized session ID is generated purely in memory (RAM) upon app launch and is permanently discarded when the session ends.
Your IP address is never stored. The server transiently hashes the IP address with a daily-rotated cryptographic salt, preventing cross-day user tracking or personal identification.
Hosting Location: Data is processed and hosted exclusively on servers within the European Union (Germany).
Legal Basis: Art. 6(1)(f) GDPR (Legitimate interest in aggregated audience measurement without user profiling).
Opt-Out: You can disable analytics tracking at any time via the App's settings menu.
Purpose & Scope: If you purchase the "Pro" unlock, we use RevenueCat (RevenueCat, Inc., 680 E Colorado Blvd, Pasadena, CA 91101, USA) to securely validate store receipts and unlock premium features. RevenueCat processes an anonymous App User ID and the digital transaction receipt issued by Apple or Google.
Legal Basis: Art. 6(1)(b) GDPR (Performance of a contract to deliver and maintain purchased digital features).
Third-Country Transfer: Data transfers to the United States are secured through EU Standard Contractual Clauses (SCCs) pursuant to Art. 46(2)(c) GDPR and a Data Processing Agreement (DPA) pursuant to Art. 28 GDPR.
As a data subject located in the European Economic Area, you have the following statutory rights regarding your personal data:
Right of Access (Art. 15 GDPR)
Right to Rectification (Art. 16 GDPR)
Right to Erasure (Art. 17 GDPR)
Right to Restriction of Processing (Art. 18 GDPR)
Right to Data Portability (Art. 20 GDPR)
Right to Object (Art. 21 GDPR): You have the right to object at any time to data processing based on Art. 6(1)(f) GDPR.
Right to Lodge a Complaint (Art. 77 GDPR): You have the right to lodge a formal complaint with a competent Data Protection Supervisory Authority. The responsible supervisory authority for the Controller is:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20
70173 Stuttgart
Germany