Datenschutzerklärung
Zuletzt aktualisiert: 01.06.2026
Wir freuen uns über dein Interesse an unserer App R3ALITY (nachfolgend „App“) und unserer Website. Der Schutz deiner personenbezogenen Daten sowie deiner hochgeladenen Dokumente hat für uns höchste Priorität. Nachfolgend informieren wir dich über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen der Nutzung unserer App und Website gemäß der Datenschutz-Grundverordnung (DSGVO).
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist:
R3NEW Holding Ltd.6 Emmanouil Raidi
1095 Nicosia
Cyprus
E-Mail: privacy@r3new.de
2. Grundsätze der Datenverschlüsselung und Datensicherheit
Der Schutz deiner Daten erfolgt durch moderne technische und organisatorische Sicherheitsmaßnahmen.
- Die Übertragung sämtlicher Daten zwischen App und Server erfolgt ausschließlich über verschlüsselte TLS-/HTTPS-Verbindungen.
- Die Speicherung personenbezogener Daten erfolgt verschlüsselt auf unseren Servern (Encryption at Rest).
- Die lokale Speicherung auf dem Endgerät erfolgt verschlüsselt im Rahmen der Sicherheitsmechanismen des jeweiligen Betriebssystems.
- Der Zugriff auf gespeicherte Daten ist auf autorisierte Systeme und Prozesse beschränkt.
- Eine Ende-zu-Ende-Verschlüsselung (E2EE) ist für die Kernfunktionen der App technisch nicht umsetzbar, da die hochgeladenen Dokumente zur automatisierten Verarbeitung durch künstliche Intelligenz serverseitig verarbeitet werden müssen.
Trotz aller Sicherheitsmaßnahmen kann eine vollständige Sicherheit bei der Datenübertragung über das Internet nicht garantiert werden.
3. Erhebung und Verarbeitung personenbezogener Daten
3.1. Kategorien verarbeiteter Daten
Im Rahmen der Nutzung der App können insbesondere folgende Daten verarbeitet werden:
3.2. Kontodaten
- Name (sofern angegeben)
- E-Mail-Adresse
- Nutzer-ID
3.3. Dokumenten- und Belegdaten
- Hochgeladene Belegbilder
- Rechnungen
- Garantienachweise
- Kaufbelege
- Sonstige vom Nutzer hochgeladene Dokumente
3.4. Automatisch extrahierte Informationen
- Händlername
- Kaufdatum
- Kaufpreis
- Steuerbetrag
- Steuersatz
- Garantiefristen
- Rückgabefristen
- Produktinformationen
3.5. Technische Daten
- Geräte-Modell
- Betriebssystem-Version
- App-Version
- Push-Token
- Fehler- und Absturzprotokolle
3.6. Abonnement- und Zahlungsinformationen
- Kaufstatus eines Abonnements
- Abonnement-Typ
- Laufzeit des Abonnements
Zahlungsdaten wie Kreditkarten- oder Bankverbindungsdaten werden von uns nicht verarbeitet oder gespeichert.
3.7. Registrierung und Account-Verwaltung
Bei der Erstellung eines Nutzerkontos erheben wir die für die Vertragsdurchführung erforderlichen Daten, insbesondere die E-Mail-Adresse sowie gegebenenfalls weitere freiwillig bereitgestellte Informationen.
Die Daten dienen der Bereitstellung deines Nutzerkontos und der Zuordnung deiner Dokumente.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
3.8. Beleg-Scan und KI-Verarbeitung
Wenn du Belege oder andere Dokumente hochlädst, werden diese verschlüsselt an unsere Server übertragen und dort verarbeitet.
Zur automatisierten Analyse und Extraktion relevanter Informationen nutzen wir Dienste von Google Cloud und Google Gemini im Rahmen bestehender Auftragsverarbeitungsverträge.
Die Verarbeitung dient ausschließlich der Bereitstellung der Funktionen von R3ALITY, insbesondere:
- automatische Erkennung von Belegdaten
- Extraktion von Kaufinformationen
- Berechnung von Garantie- und Rückgabefristen
- Strukturierung und Kategorisierung von Dokumenten
Nach den vertraglichen Zusicherungen von Google werden die über die von uns eingesetzten Google-Cloud-Dienste verarbeiteten Kundendaten nicht zum Training öffentlich verfügbarer KI-Modelle verwendet.
Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies ausschließlich auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO.
Die Verarbeitung und Speicherung der Daten erfolgt primär auf Servern der Google Cloud innerhalb eines Rechenzentrums in der Europäischen Union (EU). Für den Fall, dass in Ausnahmefällen (z. B. bei technischem Support durch die US-Muttergesellschaft Google LLC) Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (Standard Contractual Clauses / SCC).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
3.9. In-App-Käufe und Abonnements
Die Abwicklung von Käufen und Abonnements erfolgt ausschließlich über die jeweiligen Plattformanbieter:
- Apple App Store
- Google Play Store
Wir erhalten keine Kreditkarten-, Bank- oder Zahlungsdaten. Wir erhalten lediglich die zur Freischaltung der Premium-Funktionen erforderlichen Informationen über den Kaufstatus und die Laufzeit eines Abonnements.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
3.10. Push-Benachrichtigungen
Die App kann Push-Benachrichtigungen versenden, um dich an bevorstehende Garantieabläufe, Rückgabefristen oder andere relevante Ereignisse zu erinnern.
Zur Zustellung dieser Benachrichtigungen werden technische Gerätekennungen (Push-Tokens) an die jeweiligen Push-Dienste des Betriebssystemanbieters übermittelt:
- Apple Push Notification Service (APNs)
- Firebase Cloud Messaging (FCM)
Die Aktivierung von Push-Benachrichtigungen erfolgt freiwillig und kann jederzeit über die Einstellungen deines Endgeräts deaktiviert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
4. Einbindung von Drittdiensten (Sub-Prozessoren)
4.1. Google Firebase Crashlytics (Google Ireland Limited)
Zur Verbesserung der Stabilität und Sicherheit der App nutzen wir Google Firebase Crashlytics.
Im Falle eines technischen Fehlers oder Absturzes können folgende technische Diagnosedaten verarbeitet werden:
- Geräte-Modell
- Betriebssystem-Version
- App-Version
- Zeitpunkt des Fehlers
- technische Fehlerprotokolle
Diese Daten dienen ausschließlich der Analyse und Behebung technischer Fehler.
Es werden keine Inhalte hochgeladener Belege, Dokumente oder Finanzdaten für Crashlytics ausgewertet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
4.2. Hosting und KI-Infrastruktur
Unsere Server-Infrastruktur sowie die KI-Verarbeitung werden über Google Cloud bereitgestellt.
Google verarbeitet Daten ausschließlich im Rahmen bestehender Auftragsverarbeitungsverträge und unter Einhaltung der geltenden Datenschutzvorschriften.
Weitere Informationen zum Datenschutz bei Google findest du in den Datenschutzbestimmungen von Google unter: https://policies.google.com/privacy
5. Speicherdauer und Löschung
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für die Bereitstellung der App und ihrer Funktionen erforderlich ist.
Nutzer können einzelne Dokumente jederzeit innerhalb der App löschen.
Nutzer können ihr Konto jederzeit löschen.
Nach Löschung des Kontos werden die personenbezogenen Daten unverzüglich aus den produktiven Systemen entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Eine vollständige Entfernung aus Sicherungskopien (Backups) erfolgt entsprechend unseren technischen Backup- und Löschzyklen.
6. Datenexport und Datenübertragbarkeit
Nutzer haben die Möglichkeit, ihre gespeicherten Daten über die Exportfunktion der App in einem strukturierten und maschinenlesbaren Format herunterzuladen.
Der Export kann insbesondere folgende Formate umfassen:
- CSV
- JSON
7. Deine Rechte als betroffene Person
Dir stehen nach der DSGVO insbesondere folgende Rechte zu:
7.1. Recht auf Auskunft (Art. 15 DSGVO)
Du hast das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.
7.2. Recht auf Berichtigung (Art. 16 DSGVO)
Du hast das Recht, unrichtige personenbezogene Daten berichtigen zu lassen.
7.3. Recht auf Löschung (Art. 17 DSGVO)
Du hast das Recht, die Löschung deiner personenbezogenen Daten zu verlangen.
7.4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Du hast das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung zu verlangen.
7.5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Du hast das Recht, deine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
7.6. Recht auf Widerspruch (Art. 21 DSGVO)
Du hast das Recht, der Verarbeitung deiner personenbezogenen Daten zu widersprechen, soweit diese auf berechtigten Interessen beruht.
7.7. Widerruf erteilter Einwilligungen
Sofern eine Datenverarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an: privacy@r3new.de
8. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.
Für die R3NEW Holding Ltd. ist insbesondere zuständig:
Office of the Commissioner for Personal Data Protection
Cyprus
Alternativ kannst du dich an die Datenschutzaufsichtsbehörde deines gewöhnlichen Aufenthaltsortes innerhalb der Europäischen Union wenden.
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund technischer, rechtlicher oder organisatorischer Änderungen erforderlich wird.
Die jeweils aktuelle Fassung ist jederzeit innerhalb der App sowie auf unserer Website abrufbar.