15X Labs · Rechtliches
Datenschutzerklärung
Wir halten die Menge personenbezogener Daten, die wir verarbeiten, bewusst klein und erklären genau, was damit geschieht. Diese Erklärung erfüllt die strengsten Standards, unter denen wir arbeiten, und wir wenden sie auf alle Nutzer in allen Ländern an.
Draft version, pending professional legal review. Read the full notice.
- Gültig ab
- 28 July 2026
- Zuletzt aktualisiert
- 28 July 2026
1. Wer wir sind (Verantwortlicher)
Rekify Enterprises LLP („wir“, „uns“, „unser“), handelnd als 15X Labs, ist der Verantwortliche für personenbezogene Daten, die über unsere Dienste verarbeitet werden. Unsere eingetragene Adresse lautet Bareilly, Uttar Pradesh, India. Sie können uns bei allen Fragen zum Datenschutz unter hello@15xlabs.com erreichen.
We have appointed representatives for the purposes of Article 27 of the GDPR and Article 27 of the UK GDPR. Until the details of those representatives are published here, data subjects in the European Economic Area, the United Kingdom and Switzerland may contact us directly at hello@15xlabs.com, marking the subject line "GDPR representative", and we will route the request accordingly. Contacting us directly does not limit any right you have.
For the purposes of the Indian Digital Personal Data Protection Act, 2023, our Grievance Officer can be reached at hello@15xlabs.com with the subject line "DPDP grievance". We acknowledge grievances within 72 hours and aim to resolve them within 30 days.
Jede unserer Apps gibt ihre eigenen Datenpraktiken in ihrem App Store-Datenschutzetikett und im Google Play-Formular zur Datensicherheit an. Diese Angaben auf Store-Ebene sind die maßgebliche Informationsquelle für die jeweilige App, werden in Übereinstimmung mit dieser Richtlinie gehalten und bei Änderungen der App aktualisiert. Wenn eine App weniger erhebt als in dieser Richtlinie beschrieben, sind der Store-Eintrag der App und etwaige Hinweise in der App für diese App maßgeblich. Diese Richtlinie stellt den maximalen Umfang dar, niemals den minimalen.
2. Was wir erheben
Wir erheben nur das, was eine App benötigt, um zu funktionieren, stabil zu bleiben und verbessert zu werden. Je nach App kann dies Folgendes umfassen:
- Geräte- und technische Daten: Gerätemodell, Betriebssystemversion, Sprache, Region, App-Version und nicht dauerhafte Geräte- oder Installationskennungen.
- Nutzungs- und Analysedaten: aufgerufene Bildschirme, genutzte Funktionen, Sitzungsdauer und aggregierte Interaktionsereignisse.
- Diagnose- und Absturzdaten: Absturzprotokolle, Leistungsspuren und Fehlerberichte.
- Kaufdaten: Status von Abonnements und In-App-Käufen. Zahlungen werden vollständig von Apple oder Google abgewickelt; wir erhalten oder speichern niemals Ihre Kartendaten.
- Von Ihnen bereitgestellte Inhalte: alles, was Sie in einer App eingeben (Notizen, Einstellungen, Uploads), sowie Kontodaten wie eine E-Mail-Adresse, sofern eine App Konten anbietet.
- Support-Korrespondenz: die Inhalte von E-Mails, die Sie uns senden, sowie alle von Ihnen angegebenen Details.
Sensible und gesundheitsbezogene Daten. Einige unserer Apps dienen dazu, Ihnen beim Erfassen von Informationen zu Gesundheit, Wohlbefinden, Medikamenten, Körper oder Lebensstil zu helfen, und mit einigen können Sie Fotos oder Dokumente übermitteln. Wenn eine App Daten dieser Art verarbeitet, tut sie dies nur, weil Sie sich für deren Eingabe entschieden haben, nur für die von Ihnen angeforderte Funktion und im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz nur auf der Grundlage Ihrer ausdrücklichen Einwilligung gemäß Artikel 9 Abs. 2 lit. a der GDPR. Wir verwenden gesundheitsbezogene Daten nicht für Werbung, wir verkaufen sie nicht und wir geben sie unter keinen Umständen an Werbepartner weiter. Wann immer eine App solche Daten auf Ihrem Gerät speichern kann, tut sie dies.
Für Einwohner von Washington State und Nevada gelten die Gesetze zu Verbrauchergesundheitsdaten, der My Health My Data Act und Nevada SB 370, für alle von uns gehaltenen Verbrauchergesundheitsdaten. Wir erheben diese nur mit Ihrer Einwilligung, wir verkaufen sie nicht, wir verkaufen sie niemals ohne die von diesen Gesetzen geforderte gesonderte schriftliche Genehmigung, und Sie können Ihre Rechte, einschließlich Bestätigung, Auskunft, Widerruf der Einwilligung und Löschung, ausüben, indem Sie mit der Betreffzeile „Consumer health data“ an hello@15xlabs.com schreiben. Wir werden die Daten innerhalb der gesetzlichen Frist löschen und unsere Auftragsverarbeiter anweisen, dasselbe zu tun.
Wir erheben wissentlich keine biometrischen Identifikatoren zu Identifizierungszwecken und wir erheben keine Daten, aus denen die rassistische oder ethnische Herkunft, religiöse oder weltanschauliche Überzeugungen, politische Meinungen, die Gewerkschaftszugehörigkeit, genetische Daten, die sexuelle Orientierung, der genaue Standort oder staatliche Identifikatoren hervorgehen, es sei denn, die Kernfunktion einer App erfordert dies eindeutig und Sie haben in der App ausdrücklich eingewilligt. Gemäß den Regeln von Apple werden Daten, die aus HealthKit oder einem gesundheitsbezogenen Framework stammen, niemals für Werbung, Marketing oder Datenhandel verwendet und für diese Zwecke niemals an Dritte weitergegeben.
Anmeldung mit Apple, Google oder einem anderen Anbieter. Wenn eine App eine Anmeldung über soziale Netzwerke oder Plattformen anbietet, einschließlich „Mit Apple anmelden“, erhalten wir nur eine stabile Benutzerkennung, den Anzeigenamen, dessen Weitergabe Sie zustimmen, und eine E-Mail-Adresse. Wenn Sie Ihre E-Mail-Adresse verbergen möchten, gibt Apple uns stattdessen eine private Relay-Adresse, und wir behandeln diese genau wie jede andere Kontaktadresse: Wir verwenden sie nur für Kontonachrichten und Supportnachrichten und versuchen niemals, sie auf Ihre echte Adresse zurückzuführen. Wir rufen keine Kontakte, Freundeslisten, Beiträge oder sonstige Daten vom Anmeldeanbieter ab und veröffentlichen nichts in Ihrem Namen. „Mit Apple anmelden“ wird überall dort angeboten, wo eine App eine andere Anmeldeoption eines Drittanbieters anbietet.
App Store- und Google Play-Datenschutzetiketten. Die Angaben auf dieser Seite sind so verfasst, dass sie mit den App-Datenschutzetiketten in jedem App Store-Eintrag und dem Abschnitt zur Datensicherheit in jedem Google Play-Eintrag übereinstimmen. Wir verwenden erhobene Daten nur für die dort angegebenen Zwecke, und wenn sich eine Datenpraktik ändert, aktualisieren wir die Store-Etiketten und diese Richtlinie gemeinsam, bevor die Änderung veröffentlicht wird.
3. Warum wir Daten verarbeiten und unsere Rechtsgrundlagen
- Zur Bereitstellung der Dienste: Erfüllung eines Vertrags mit Ihnen (GDPR Art. 6(1)(b)).
- Um Apps sicher, stabil und frei von Missbrauch zu halten: unsere berechtigten Interessen (Art. 6(1)(f)).
- Zur Messung und Verbesserung von Funktionen: Einwilligung, sofern erforderlich, ansonsten berechtigte Interessen.
- Für personalisierte Werbung oder Tracking: nur mit Ihrer Einwilligung, die über die App Tracking Transparency-Aufforderung von Apple oder ein In-App-Einwilligungsbanner eingeholt wird.
- Zur Einhaltung gesetzlicher Verpflichtungen: rechtliche Verpflichtung (Art. 6(1)(c)).
Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit in Ihren Geräteeinstellungen, in der App oder per E-Mail an uns widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
4. Cookies und ähnliche Technologien
Unsere Website verwendet nur das, was unbedingt erforderlich ist, um Seiten bereitzustellen. Unsere Apps können lokalen Speicher, SDK-Kennungen und ähnliche Technologien für die oben beschriebenen Zwecke verwenden. Sofern eine Einwilligung erforderlich ist, beispielsweise im EWR, im UK, in der Schweiz und in Brasilien für nicht erforderliche Technologien, holen wir diese ein, bevor diese Technologien eingesetzt werden, und Sie können Ihre Entscheidung jederzeit ändern. Vollständige Einzelheiten, einschließlich der Deaktivierung einzelner Kategorien, finden Sie in unserer Cookie- und Tracking-Richtlinie.
5. Werbung, Attribution und Messung
Wir werben für unsere Apps. Um zu erfahren, ob eine Werbeanzeige erfolgreich war, messen wir und unsere Partner Installationen, Testversionen und Abonnements, die einer Kampagne zugerechnet werden können. Je nach App und Kanal können zu den beteiligten Partnern Apple (über Apple Ads-Attribution, SKAdNetwork und AdAttributionKit), Meta Platforms (über das Meta Software Development Kit und die Conversions API), TikTok (über das TikTok-Pixel, das TikTok Software Development Kit und die TikTok Events API), Google (über Google Ads-Conversion-Messung, Firebase und Google Analytics for Firebase) sowie ein Mobile-Measurement-Partner gehören, der die Attribution über verschiedene Kanäle hinweg konsolidiert. Wir nutzen außerdem RevenueCat für Abonnement-Berechtigungen, Testversionen, Verlängerungen und Belegvalidierungen sowie PostHog für Produktanalysen und Nutzungsmessungen. PostHog wird für Besucher und Nutzer im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz als einwilligungspflichtige Technologie behandelt, und wir identifizieren Personen dort über eine pseudonyme Kennung statt über den Namen, wo immer die Funktion dies zulässt. Die aktuelle Liste finden Sie auf unserer Seite zu Unterauftragsverarbeitern.
Wenn eine App Tracking zu Werbezwecken auf iOS verwendet, zeigt sie zuerst die App Tracking Transparency-Aufforderung an, und es wird auf keine IDFA oder sonstige Tracking-Kennung zugegriffen, es sei denn, Sie erlauben dies. Die Auswahl von „App auffordern, nicht zu verfolgen“ wird in allen unseren Apps und in jedem von uns integrierten SDK respektiert. Einige unserer Apps verwenden ATT überhaupt nicht, da sie kein app- oder websiteübergreifendes Tracking durchführen; in diesem Fall wird keine Aufforderung angezeigt. Sie können Ihre Auswahl jederzeit in den iOS-Einstellungen unter Datenschutz & Sicherheit, Tracking ändern oder Ihre Werbe-ID in den Android-Einstellungen zurücksetzen oder beschränken. Wo das Gesetz eine Einwilligung erfordert, holen wir diese ein, bevor eine Werbe- oder Messtechnologie ausgeführt wird, und das Ablehnen ist genauso einfach wie das Akzeptieren.
Wir können auch Zielgruppen aus gehashten Kennungen erstellen, wie z. B. einer gehashten E-Mail-Adresse oder einer Werbekennung, damit Werbeplattformen unsere Apps Personen anzeigen können, für die sie wahrscheinlich nützlich sind, oder bestehende Nutzer ausschließen können. Wir beziehen niemals gesundheitsbezogene, finanzielle oder sonstige sensible Attribute in eine solche Zielgruppe ein. In der Terminologie des CCPA in der durch den CPRA geänderten Fassung kann diese Aktivität als „Weitergabe“ („sharing“) für kontextübergreifende Verhaltenswerbung gelten, und in der Terminologie einiger anderer US-Bundesstaatsgesetze als „gezielte Werbung“ („targeted advertising“). Wir verkaufen personenbezogene Informationen nicht gegen Geld. Sie können der Verarbeitung jederzeit widersprechen, wie im folgenden Abschnitt zu Ihren Rechten beschrieben, und wir respektieren anerkannte universelle Opt-out-Signale einschließlich der Global Privacy Control.
Wir verwenden nichts von Folgendem für Werbung oder Zielgruppenbildung: Gesundheits-, medizinische, Medikamenten- oder Symptomdaten, von Ihnen übermittelte Bilder oder Dokumente, Inhalte, die Sie in einer App verfassen, oder Daten aus Apps für Kinder.
6. Dienstleister und Dritte
Wir geben personenbezogene Daten nur an Auftragsverarbeiter weiter, die uns beim Betrieb der Dienste unterstützen, und zwar auf der Grundlage von Verträgen, die sie an unsere Weisungen binden. Zu den typischen Kategorien gehören:
- Anbieter von Cloud-Hosting, Speicher und Content Delivery
- Anbieter von KI-Modellen und Gateways, sofern eine App über KI-gestützte Funktionen verfügt
- Anbieter von Sprachtranskriptionsdiensten, sofern eine App eine Spracheingabe anbietet
- Anbieter von Analysen und Produktmessungen
- Anbieter von Absturzberichten und Leistungsüberwachung
- Anbieter von Kundensupport und E-Mail-Diensten
- Werbepartner, sofern eine App werbefinanziert ist
- Apple und Google für App-Vertrieb, Abrechnung und Abonnementverwaltung
Die namentlich genannten Anbieter hinter diesen Kategorien sind auf unserer Unterauftragsverarbeiter-Seite aufgeführt, zusammen mit der jeweiligen Tätigkeit und dem Ort der Datenverarbeitung.
Wir verkaufen personenbezogene Daten nicht gegen Geld und wir verkaufen oder teilen niemals gesundheitsbezogene Daten, von Ihnen übermittelte Inhalte oder Daten von Kindern. Soweit unsere Werbemessung nach dem Recht der US-Bundesstaaten als „Teilen“ für kontextübergreifende verhaltensbezogene Werbung oder „zielgerichtete Werbung“ gilt, wird dies in Abschnitt 5 erläutert und Sie können der Nutzung jederzeit widersprechen. Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, um auf eine rechtmäßige Anfrage einer Behörde zu antworten, um unsere Bedingungen durchzusetzen, um Rechte und Sicherheit zu schützen oder im Zusammenhang mit einer Fusion oder Übernahme; in diesem Fall gilt diese Richtlinie weiter, bis sie ersetzt wird. Wir prüfen jede behördliche Anfrage auf ihre Rechtmäßigkeit und legen nur das erforderliche Mindestmaß offen.
7. Internationale Datenübermittlungen
Wir haben unseren Sitz in Indien und nutzen Anbieter, die Daten in den USA, dem Europäischen Wirtschaftsraum und andernorts verarbeiten können. Wenn personenbezogene Daten den EWR, das UK oder die Schweiz verlassen, stützen wir uns auf geeignete Garantien, hauptsächlich die Standardvertragsklauseln der Europäischen Kommission (gegebenenfalls mit dem UK Addendum und den Schweizer Anpassungen), zusammen mit technischen und organisatorischen Maßnahmen. Eine Kopie der entsprechenden Garantien ist auf Anfrage unter hello@15xlabs.com erhältlich.
- Angemessenheit an erster Stelle: Wenn die Europäische Kommission oder die Regierung des UK ein Zielland als Land mit angemessenem Schutzniveau anerkannt hat, stützen wir uns auf diesen Angemessenheitsbeschluss und erstellen keine unnötigen zusätzlichen Unterlagen.
- Übermittlungs-Folgenabschätzungen: Bevor wir uns bei einem neuen Anbieter auf Standardvertragsklauseln stützen, bewerten wir die Rechtslage und Praxis des Ziellandes, die Art der Daten und ob zusätzliche Maßnahmen wie Verschlüsselung, Pseudonymisierung oder die Festlegung der Speicherregion erforderlich sind. Wir wiederholen diese Bewertung, wenn ein Anbieter den Ort oder die Art der Datenverarbeitung wesentlich ändert.
- Indien und Brasilien: Übermittlungen erfolgen auf vertraglicher Grundlage sowie auf Grundlage Ihrer Einwilligung, sofern der DPDP Act oder die LGPD eine Einwilligung erfordert, wobei die Standardklauseln der ANPD angewendet werden, wo sie gelten.
- Wo die Verarbeitung erfolgt: Die von uns genutzten Anbieter und die Regionen, in denen sie verarbeiten, sind auf unserer Unterauftragsverarbeiter-Seite aufgeführt, die wir auf dem neuesten Stand halten.
Wird eine Garantie, auf die wir uns stützen, für ungültig erklärt, setzen wir die betroffene Übermittlung aus oder verlegen die Verarbeitung, anstatt sie ohne Rechtsgrundlage fortzusetzen.
8. Wie lange wir Daten aufbewahren
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck erforderlich ist, für den sie erhoben wurden. Die folgende Tabelle enthält unsere standardmäßigen Aufbewahrungsfristen. Sofern eine bestimmte App oder eine spezielle gesetzliche Pflicht eine kürzere oder längere Frist erfordert, geht diese spezielle Regelung vor.
| Category | Default retention |
|---|---|
| Account data, where an app offers accounts | For as long as the account is active, plus a 30 day grace period after closure |
| Support correspondence | 24 months from the last message, then deleted or irreversibly anonymised |
| Diagnostic, crash and product analytics | Up to 24 months in identifiable form, then aggregated or deleted |
| Transactional and billing records | As long as tax, accounting and consumer protection law require, typically 7 to 10 years |
| Consent and preference records | For as long as we rely on the consent, plus the retention period the local regulator recommends for proof of consent |
| Server access and security logs | Up to 12 months, longer only where an active investigation requires it |
| Backups | Deleted on the normal backup expiry cycle, typically within 35 days of the source deletion |
Nach Ablauf der anwendbaren Frist werden die Daten gelöscht oder unwiderruflich anonymisiert. Schreibt ein bestimmtes Gesetz oder die eigene Datenschutzerklärung einer App eine kürzere Frist vor, geht diese kürzere Frist vor.
9. Sicherheit und Benachrichtigung bei Datenschutzverletzungen
Wir verwenden Transportverschlüsselung (TLS), Zugriffskontrollen, Administration nach dem Prinzip der geringsten Rechte und renommierte Infrastrukturanbieter. Kein System ist vollkommen sicher, aber wir ergreifen angemessene und geeignete Maßnahmen im Verhältnis zum Risiko.
Wenn es zu einer Verletzung des Schutzes personenbezogener Daten kommt, verpflichten wir uns zu Folgendem, unabhängig davon, ob ein bestimmtes Gesetz dies vorschreibt:
- Aufsichtsbehörden: Soweit die GDPR oder UK GDPR Anwendung findet, benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72 Stunden, nachdem uns die Verletzung bekannt wurde, es sei denn, dass die Verletzung voraussichtlich nicht zu einem Risiko für Ihre Rechte und Freiheiten führt.
- Sie: Wenn eine Verletzung voraussichtlich ein hohes Risiko für Sie zur Folge hat, informieren wir Sie direkt und unverzüglich in klarer und einfacher Sprache.
- Was wir Ihnen mitteilen: Was passiert ist, welche Datenkategorien betroffen waren, welche Folgen wahrscheinlich sind, was wir unternommen haben, um den Vorfall einzudämmen, was Sie tun können, um sich selbst zu schützen, sowie eine Kontaktstelle für Fragen.
- Kürzere Fristen haben Vorrang: Wenn ein US-Bundesstaatsgesetz, der DPDP Act in Indien, die LGPD in Brasilien oder eine andere Regelung eine kürzere Benachrichtigungsfrist oder eine umfassendere Benachrichtigungspflicht als die oben genannte festlegt, erfüllen wir die strengere Anforderung.
- Unsere Auftragsverarbeiter: Unsere Verträge verpflichten Anbieter dazu, uns eine Verletzung unverzüglich zu melden, damit wir diese Fristen einhalten können.
Um uns eine vermutete Sicherheitslücke oder eine mögliche Verletzung zu melden, schreiben Sie an hello@15xlabs.com mit dem Betreff „Security report“. Wir bestätigen den Eingang innerhalb von 72 Stunden.
10. Kinder und altersgerechte Gestaltung
Unsere Anwendungen und diese Website sind für Personen ab 18 Jahren bestimmt und an diese gerichtet. Sie richten sich nicht an Kinder, werden nicht an Kinder vermarktet und wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Gemäß dem United States Children's Online Privacy Protection Act (COPPA) richten sich unsere Dienste nicht an Kinder unter 13 Jahren und wir erheben wissentlich keine Daten von ihnen. Gemäß dem UK Age Appropriate Design Code und den Fundamentals for a Child Oriented Approach Irlands entwickeln wir mit datenschutzfreundlichen Voreinstellungen, Datenminimierung und ohne Dark Patterns. Gemäß Artikel 8 der GDPR und den von den einzelnen Mitgliedstaaten festgelegten Schwellenwerten für die Einwilligung der Eltern liegt unsere Mindestaltersgrenze von 18 Jahren über jedem dieser Werte. Gemäß dem EU Digital Services Act zeigen wir keine Werbung an, die auf Profiling unter Verwendung personenbezogener Daten einer Person basiert, von der wir wissen oder vernünftigerweise annehmen, dass sie minderjährig ist.
Wenn Sie glauben, dass eine Person unter 18 Jahren uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie hello@15xlabs.com mit der Betreffzeile „Minor account“, und wir werden diese unverzüglich, in jedem Fall innerhalb von 30 Tagen, löschen und Ihnen die Löschung schriftlich bestätigen.
- Gestaltungscodes: Wir entwickeln nach den Standards des UK Age Appropriate Design Code, den Fundamentals for a Child-Oriented Approach to Data Processing Irlands und des California Age Appropriate Design Code. Dies bedeutet datenschutzfreundliche Voreinstellungen, Datenminimierung und keine Dark Patterns, die Jugendliche dazu verleiten, mehr Daten preiszugeben.
- Keine Werbung an Minderjährige: Wir schalten niemals wissentlich personalisierte, verhaltensbezogene oder kontextübergreifende Werbung für Personen, von denen wir wissen oder vernünftigerweise annehmen, dass sie minderjährig sind, und wir verkaufen oder teilen deren Daten nicht für Werbezwecke.
- Kein Profiling: Wir erstellen kein Profiling von Minderjährigen und nutzen deren Daten nicht zum Aufbau von Interessensegmenten oder zur Optimierung der Interaktion.
- Eltern und Erziehungsberechtigte: Schreiben Sie an hello@15xlabs.com mit dem Betreff „Child data request“, um die Daten eines Kindes einzusehen, zu korrigieren oder zu löschen oder eine zuvor erteilte Einwilligung zu widerrufen. Wir antworten innerhalb von 30 Tagen und in der Regel deutlich schneller, und Sie müssen kein Konto erstellen, um eine Anfrage zu stellen.
Wenn Sie glauben, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie hello@15xlabs.com und wir werden diese unverzüglich löschen.
11. Ihre Rechte
Je nachdem, wo Sie leben, stehen Ihnen einige oder alle der folgenden Rechte zu: Auskunft, Erhalt einer Kopie Ihrer Daten, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Widerruf der Einwilligung sowie das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung mit rechtlicher Wirkung unterworfen zu werden (wir führen keine solche Entscheidungsfindung durch).
- EWR & UK (GDPR / UK GDPR): Alle oben genannten Rechte sowie das Recht, eine Beschwerde bei Ihrer örtlichen Aufsichtsbehörde oder dem UK Information Commissioner's Office einzureichen.
- Kalifornien (CCPA/CPRA): Rechte auf Auskunft, Zugang, Löschung, Berichtigung und Übertragbarkeit sowie auf Einschränkung der Nutzung sensibler personenbezogener Informationen. Wir verkaufen personenbezogene Informationen nicht gegen Geld. Unsere Werbemessung kann als „Teilen“ für kontextübergreifende verhaltensbezogene Werbung gelten, und Sie können der Nutzung jederzeit per E-Mail an uns oder durch Senden eines anerkannten universellen Opt-out-Signals wie der Global Privacy Control widersprechen, was wir beachten. Wir verkaufen oder teilen niemals gesundheitsbezogene Daten. Wir benachteiligen Sie nicht wegen der Ausübung eines Rechts, und bevollmächtigte Vertreter können Anfragen in Ihrem Namen einreichen.
- Kanada (PIPEDA): Rechte auf Auskunft und Berichtigung sowie das Recht, Beschwerde beim Office of the Privacy Commissioner of Canada einzureichen.
- Quebec (Law 25): Auskunft, Berichtigung, Übertragbarkeit, Entindexierung und das Recht auf Widerruf der Einwilligung sowie das Recht, darüber informiert zu werden, wenn eine Entscheidung ausschließlich auf einer automatisierten Verarbeitung beruht. Keine unserer Funktionen trifft eine solche Entscheidung. Beschwerden können bei der Commission d'accès à l'information du Québec eingereicht werden.
- Australien (Privacy Act / APPs): Rechte auf Auskunft und Berichtigung sowie das Recht, Beschwerde bei der OAIC einzureichen.
- Neuseeland (Privacy Act 2020): Rechte auf Auskunft und Berichtigung sowie das Recht, Beschwerde beim Privacy Commissioner einzureichen.
- Japan (APPI): Rechte auf Offenlegung, Berichtigung und Aussetzung der Nutzung.
- Südkorea (PIPA): Auskunft, Berichtigung, Löschung, Aussetzung der Verarbeitung und Widerruf der Einwilligung sowie das Recht auf Beschwerde bei der Personal Information Protection Commission.
- China (PIPL): Auskunft, Kopie, Berichtigung, Löschung, Widerruf der Einwilligung, Datenübertragbarkeit und eine Erklärung unserer Verarbeitungsregeln. Wenn eine App auf dem chinesischen Festland zur Verfügung gestellt wird, erfolgen grenzüberschreitende Übermittlungen nur auf einer rechtmäßigen Grundlage und, sofern erforderlich, mit gesonderter Einwilligung.
- Singapur (PDPA) und Thailand (PDPA): Auskunft, Berichtigung, Widerruf der Einwilligung und, in Thailand, Löschung, Widerspruch und Datenübertragbarkeit, jeweils mit dem Recht auf Beschwerde bei der PDPC bzw. der thailändischen PDPC.
- Schweiz (revFADP): Rechte, die den oben genannten entsprechen, sowie das Recht, sich an den FDPIC zu wenden.
- Türkei (KVKK): zu erfahren, ob Ihre Daten verarbeitet werden, Auskunft, Berichtigung, Löschung und Benachrichtigung Dritter zu verlangen sowie Beschwerde bei der KVKK-Behörde einzulegen.
- Südafrika (POPIA): Auskunft, Berichtigung, Löschung, Widerspruch und das Recht auf Beschwerde beim Information Regulator.
- Nigeria (NDPA), Saudi-Arabien (PDPL) und die Vereinigten Arabischen Emirate (PDPL): Auskunft, Berichtigung, Löschung, Widerruf der Einwilligung und Widerspruch mit dem Recht auf Beschwerde bei der zuständigen nationalen Behörde.
- Indien (DPDP Act, 2023): Rechte auf Auskunft, Berichtigung und Löschung, Beschwerdeklärung sowie das Recht, eine andere Person zur Ausübung Ihrer Rechte zu benennen.
- Brasilien (LGPD): Bestätigung der Verarbeitung, Auskunft, Berichtigung, Anonymisierung, Datenübertragbarkeit, Löschung, Informationen über die Weitergabe und das Recht auf Beschwerde bei der ANPD.
- Überall sonst: Wenn Sie in einem oben nicht genannten Land wohnen, gewähren wir Ihnen dennoch den wesentlichen Inhalt dieser Rechte. Soweit Ihr örtliches Recht Ihnen weitergehende Rechte einräumt als hier beschrieben, gilt Ihr örtliches Recht und wir werden dieses beachten. Wir verlangen von Ihnen nicht, nachzuweisen, welches Recht für Sie gilt, bevor wir auf eine Anfrage reagieren.
Wir treffen in keinem Land Entscheidungen über Sie, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Wenn eine App ein Modell verwendet, um eine Bewertung, einen Vorschlag oder eine Zusammenfassung zu erstellen, wird Ihnen dies als Information zur eigenen Beurteilung vorgelegt und Ihnen niemals als Entscheidung auferlegt.
Um ein Recht auszuüben, senden Sie eine E-Mail an hello@15xlabs.com von der Adresse, die mit Ihrer Anfrage verknüpft ist. Wir antworten innerhalb von 30 Tagen (oder schneller, sofern gesetzlich vorgeschrieben), und wir können Informationen zur Überprüfung Ihrer Identität anfordern. Die Ausübung ist kostenlos, es sei denn, ein Antrag ist offensichtlich unbegründet oder exzessiv.
12. Künstliche Intelligenz und automatisierte Verarbeitung
Einige Funktionen senden die von Ihnen bereitgestellten Inhalte an einen Modellanbieter, damit ein Vorschlag, eine Zusammenfassung, eine Bewertung oder ein Bild erstellt und an Sie zurückgesendet werden kann. Wenn Sie mit einem KI-System interagieren, weisen wir Sie in der Benutzeroberfläche darauf hin, in Übereinstimmung mit den Transparenzpflichten des EU Artificial Intelligence Act. Die Anbieter handeln als unsere Auftragsverarbeiter, sind vertraglich davon ausgeschlossen, Ihre Inhalte zum Trainieren ihrer eigenen Allzweckmodelle zu verwenden, und speichern diese nur für den kurzen Zeitraum, der erforderlich ist, um ein Ergebnis zu liefern und Missbrauch zu verhindern.
Wir verwenden KI nicht, um Entscheidungen zu treffen, die rechtliche oder ähnlich erhebliche Wirkungen auf Sie haben, und keine Funktion führt eine biometrische Kategorisierung, eine Emotionserkennung am Arbeitsplatz oder in Bildungseinrichtungen, ein Social Scoring oder eine sonstige nach diesem Gesetz verbotene Praxis durch. Wenn Sie es vorziehen, dass ein Inhalt nicht durch eine KI-Funktion verarbeitet wird, übermitteln Sie ihn nicht an diese Funktion.
Welche Anbieter Ihre Inhalte erhalten. Wenn eine App eine KI-Funktion anbietet, werden die von Ihnen an diese Funktion übermittelten Inhalte an Anthropic (Claude) gesendet, das die Antwort generiert. OpenAI wird nur dann als Ausweichanbieter genutzt, wenn Anthropic nicht verfügbar ist. Wenn eine App eine Spracheingabe anbietet, wandelt ElevenLabs Ihre Aufnahme in Text um. Diese Anfragen werden über das Vercel AI Gateway und unseren Infrastrukturanbieter Rork geleitet. Nicht jede App nutzt jeden Anbieter, und eine App ohne KI-Funktion sendet an keinen von ihnen Inhalte.
Was gesendet wird. Nur die Inhalte, die Sie an diese Funktion übermitteln, zusammen mit den für die Antwort erforderlichen Einstellungen, wie der von Ihnen gewählten Ausgabesprache und Region. Wenn eine App eine Spracheingabe anbietet, wird auch die von Ihnen erstellte Audioaufnahme gesendet.
Was nicht gesendet wird. Ihr Name, Ihre Konto- oder Profildetails und Ihr gespeicherter Verlauf in der App werden nicht an diese Anbieter gesendet. Unsere Verträge untersagen es ihnen, Ihre Inhalte zum Trainieren ihrer eigenen Modelle zu verwenden. Sie speichern Inhalte nur für den kurzen Zeitraum, der erforderlich ist, um ein Ergebnis zu liefern und Missbrauch zu verhindern.
Ihre Einwilligung. Wenn eine App Ihre Inhalte an diese Anbieter sendet, holt sie zuerst Ihre ausdrückliche Einwilligung in der App ein und sendet erst etwas, wenn Sie diese erteilen. Sie können diese Einwilligung jederzeit in den Einstellungen dieser App widerrufen, wodurch deren KI-Funktionen gestoppt werden, bis Sie sie erneut zulassen.
13. Datenschutzrechte der US-Bundesstaaten
Wenn Sie Ihren Wohnsitz in Kalifornien, Colorado, Connecticut, Virginia, Utah, Texas, Oregon, Montana, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island oder einem anderen US-Bundesstaat mit einem umfassenden Datenschutzgesetz haben, können Sie Auskunft, Berichtigung, Löschung und Übertragbarkeit Ihrer personenbezogenen Daten verlangen, der zielgerichteten Werbung und dem Profiling widersprechen sowie die Nutzung sensibler personenbezogener Daten beschränken. Wir verwenden Ihre Daten nicht für Profiling mit rechtlichen oder ähnlich erheblichen Wirkungen.
Wir beachten die Global Privacy Control und andere anerkannte universelle Opt-out-Signale. Wir benachteiligen Sie nicht wegen der Ausübung eines Rechts, und sofern ein US-Bundesstaat ein Einspruchsverfahren vorsieht, können Sie gegen eine Ablehnung Einspruch einlegen, indem Sie auf unsere Entscheidung antworten; danach können Sie sich an den Attorney General Ihres US-Bundesstaates wenden. Bevollmächtigte Vertreter können Anträge mit Nachweis der Vertretungsmacht einreichen. Senden Sie alle Anträge an hello@15xlabs.com.
14. Löschung Ihrer Daten oder Ihres Kontos
Sie können die meisten Daten einfach durch Löschen der App löschen, wodurch die auf Ihrem Gerät gespeicherten Daten entfernt werden. Soweit eine App ein Konto anbietet, ist eine Kontolöschung in der App vorgesehen, die die zugehörigen serverseitigen Daten entfernt. Sie können auch eine E-Mail an hello@15xlabs.com mit der Betreffzeile „Data deletion request“ senden, und wir werden diese bearbeiten, vorbehaltlich etwaiger Unterlagen, die wir gesetzlich aufbewahren müssen.
Jede unserer Apps, in der Sie ein Konto erstellen können, ermöglicht Ihnen auch die Löschung dieses Kontos innerhalb der App gemäß App Store Review Guideline 5.1.1(v), und die Löschung entfernt das Konto und die zugehörigen serverseitigen Daten, anstatt es nur zu deaktivieren. Das Schreiben an hello@15xlabs.com ist ein alternativer Weg, nicht der einzige. Die Seite Kontolöschung beschreibt den Pfad in der App und die geltenden Fristen.
15. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich unsere Dienste weiterentwickeln oder sich die Rechtslage ändert. Das Datum „Zuletzt aktualisiert“ oben gibt immer die aktuelle Version wieder, und wesentliche Änderungen werden gegebenenfalls in der App oder per E-Mail angekündigt. Wenn Sie die Dienste nach einer Aktualisierung weiter nutzen, stimmen Sie der überarbeiteten Richtlinie zu.
16. Kontakt und Beschwerden
Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India. Datenschutzkontakt: hello@15xlabs.com. Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie sich bei Ihrer örtlichen Datenschutzbehörde beschweren.
These matters, and any dispute, claim or proceeding arising out of or connected with them, whether contractual or non contractual, are governed by the laws of India, without regard to conflict of law rules. The competent courts at Bareilly, Uttar Pradesh, India shall have exclusive jurisdiction and shall be the exclusive venue, and you submit to the personal jurisdiction of those courts and waive any objection based on venue or inconvenient forum. To the fullest extent the law allows, disputes must be brought individually, and class, collective, consolidated and representative proceedings are waived. Nothing here prevents us from seeking injunctive or equitable relief in any competent court to protect our intellectual property or to stop unauthorised use of the Services. If you are a consumer resident in a country whose mandatory law does not permit this choice of court, that law prevails to that limited extent, and only to that extent, so you keep any right you have to bring proceedings where you live and to the protection of the mandatory consumer laws of that place.
Draft policies
These legal documents are detailed drafts prepared to cover our global operations. They have not yet been reviewed by qualified legal counsel in every jurisdiction. We recommend having them reviewed by an attorney licensed in your key markets before relying on them for app store submissions or regulatory compliance.
