Datenschutzerklärung

Stand: 05. Mai 2026

Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir in der Glosso-App (iOS und Android) sowie auf der Website https://glosso.app verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange wir sie speichern. Außerdem erfährst du, welche Rechte dir nach der Datenschutz-Grundverordnung (DSGVO) zustehen und wie du sie geltend machen kannst.


1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:

PottByte Solutions GbR
Ohrenfeld 108
46049 Oberhausen
Deutschland

E-Mail: privacy@glosso.app
Telefon: +49 1512 0606853


2. Plattformspezifischer Hinweis (iOS / Android)

Glosso ist sowohl für iOS als auch für Android verfügbar. Aufgrund der unterschiedlichen Betriebssysteme und der dort eingesetzten Bibliotheken (SDKs) verarbeiten wir auf beiden Plattformen teilweise unterschiedliche Daten und nutzen unterschiedliche Drittanbieter-Dienste. Wir weisen in den jeweiligen Abschnitten klar aus, welcher Dienst auf welcher Plattform zum Einsatz kommt.


3. Allgemein verarbeitete Daten

3.1 Nutzungsdaten und Lerninhalte

Wenn du Glosso nutzt, verarbeitet die App die für den Betrieb erforderlichen Daten, z. B. die von dir angelegten Vokabellisten, deinen Lernfortschritt, OCR-Scans und Einstellungen.

Android: Diese Daten werden auf deinem Gerät gespeichert und können optional in einen Account synchronisiert werden.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Speicherdauer: bis zur Löschung durch dich oder bis zur Löschung deines Accounts

iOS: Glosso für iOS bietet kein eigenes Nutzerkonto bei uns. Deine Vokabellisten, Lernfortschritte und Einstellungen werden ausschließlich lokal auf deinem Gerät gespeichert. Wenn du in den iOS-Systemeinstellungen iCloud für Glosso aktiviert hast, werden diese Daten zusätzlich über deinen persönlichen iCloud-Account zwischen deinen Apple-Geräten synchronisiert.

  • Wir, PottByte Solutions GbR, haben keinen Zugriff auf deine iCloud-Daten.
  • Apple ist hinsichtlich der iCloud-Synchronisation nicht unser Auftragsverarbeiter, sondern erbringt diesen Dienst direkt dir gegenüber im Rahmen deines Apple-Vertrags. Verantwortlich für die iCloud-Verarbeitung ist Apple Distribution International Ltd. (Apple-Datenschutzerklärung: https://www.apple.com/legal/privacy/).
  • Du kannst die iCloud-Synchronisation jederzeit unter Einstellungen → [dein Name] → iCloud → Apps, die iCloud verwenden für Glosso deaktivieren.
  • Die App funktioniert auch vollständig offline und ohne iCloud-Sync.
  • Rechtsgrundlage (für die lokale Verarbeitung auf dem Gerät): Art. 6 Abs. 1 lit. b DSGVO
  • Speicherdauer: bis zur Löschung durch dich oder Deinstallation der App

3.2 Kommunikation per E-Mail

Wenn du uns per E-Mail kontaktierst (z. B. an info@pottbyte-solutions.de oder privacy@glosso.app), speichern wir deine Nachricht inklusive E-Mail-Adresse zur Bearbeitung deiner Anfrage.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen
  • Speicherdauer: Bis zur abschließenden Bearbeitung, danach gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen

4. Verwendete Dienste / Drittanbieter

4.1 Dienste auf Android

a) Google Firebase Analytics / Google Analytics 4

  • Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterkonzern: Google LLC, USA)
  • Zweck: Anonymisierte Nutzungsanalyse, Identifikation von Verbesserungspotenzialen, Messbarkeit der App-Performance
  • Erfasste Daten: Pseudonyme App-Instance-ID, Gerätemodell, Betriebssystem, Sprache, ungefähre geografische Region (Land-/Stadtebene), App-Version, Nutzungsverhalten (welche Bildschirme aufgerufen werden, welche Trainings-Modi genutzt werden, OCR-Scans, XP-/Streak-Events, Abbruchpunkte), Werbe-ID (AAID), sofern vom Nutzer nicht zurückgesetzt
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung) für anonymisierte Verhaltensdaten; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bei Verarbeitung der Werbe-ID
  • Speicherdauer: 14 Monate ab letzter Nutzeraktivität, danach automatische Löschung
  • Drittlandtransfer: USA. Absicherung über EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und Googles Zertifizierung unter dem EU-US Data Privacy Framework
  • Opt-out: In den App-Einstellungen über die Cookie-/Tracking-Verwaltung; in den Android-Systemeinstellungen über „Werbe-ID zurücksetzen / löschen“
  • Weitere Infos: https://firebase.google.com/support/privacy, https://policies.google.com/privacy

b) Google Firebase Crashlytics

  • Anbieter: wie unter a)
  • Zweck: Erfassung von App-Abstürzen (Crashes) und nicht-tödlichen Fehlern zur Stabilitätsverbesserung
  • Erfasste Daten: Stack-Trace, Gerätemodell, OS-Version, App-Version, anonyme Crash-ID, ungefähre Crash-Zeit, freie Speicher- und Akku-Werte. Keine Inhalte deiner Vokabeln oder Lerndaten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionsfähigkeit der App)
  • Speicherdauer: 90 Tage
  • Drittlandtransfer: wie unter a)

c) Google BigQuery (Datawarehouse-Export)

  • Anbieter: Google Cloud / Google Ireland Limited
  • Zweck: Tageweiser Export der unter a) genannten Analytics-Daten in unser eigenes Cloud-Datawarehouse zur tieferen Auswertung
  • Verantwortlicher: PottByte Solutions GbR — wir bleiben für die exportierten Daten datenschutzrechtlich verantwortlich, Google ist Auftragsverarbeiter (Art. 28 DSGVO)
  • Speicherdauer: Wie unter Firebase Analytics (14 Monate); Daten werden nicht länger aufbewahrt als die Quelle
  • Drittlandtransfer: wie unter a)

d) Google AdMob

  • Anbieter: Google Ireland Limited (siehe oben)
  • Zweck: Auslieferung personalisierter und nicht-personalisierter Werbung in der App zur Finanzierung des kostenfreien Angebots
  • Erfasste Daten: Werbe-ID (AAID), App-ID, ungefährer Standort, Gerätemodell, Betriebssystemversion, Interaktionen mit Werbeanzeigen
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das beim ersten App-Start angezeigte UMP-Consent-Form)
  • Speicherdauer: Gemäß Googles Aufbewahrungsfristen (im Regelfall bis zu 14 Monate)
  • Drittlandtransfer: USA. Absicherung über EU-Standardvertragsklauseln und EU-US Data Privacy Framework
  • Opt-out: Über das Consent-Banner („Personalisierte Werbung deaktivieren“) oder in den Android-Systemeinstellungen unter „Datenschutz → Werbung“

e) Google Play Console / Google Play Services

  • Anbieter: Google Ireland Limited
  • Zweck: Bereitstellung über den Play Store, Auslieferung von Updates, Statistiken zur Verbreitung der App
  • Erfasste Daten: Installations- und Deinstallationsstatistiken auf aggregierter Ebene, demografische Schätzungen (Alter, Geschlecht — pseudonym), Geräteklassen-Verteilung. Diese Daten werden von Google selbst erhoben (nicht von der App) und uns aggregiert zur Verfügung gestellt.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung und Marktanalyse)
  • Verantwortlicher für die Erhebung: Google Ireland Limited

4.2 Dienste auf iOS

a) Apple iCloud (Synchronisation deiner Lerninhalte)

  • Anbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland (Mutterkonzern: Apple Inc., USA)
  • Zweck: Synchronisation deiner Vokabellisten, Lernfortschritte und App-Einstellungen zwischen deinen eigenen Apple-Geräten
  • Erfasste Daten: Vokabellisten, Lernfortschritt, App-Einstellungen — ausschließlich innerhalb deines persönlichen iCloud-Accounts
  • Besonderheit: Wir haben keinen Zugriff auf deine iCloud-Daten. Die Synchronisation erfolgt direkt zwischen deinen Geräten und Apples iCloud-Infrastruktur. Apple ist hierbei nicht unser Auftragsverarbeiter, sondern erbringt den iCloud-Dienst direkt dir gegenüber.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der Sync-Funktion innerhalb der App). Für die Verarbeitung in iCloud selbst ist Apple eigenständig verantwortlich.
  • Speicherdauer: Solange du iCloud-Sync für Glosso aktiviert hast bzw. solange Apple die Daten gemäß deiner iCloud-Einstellungen aufbewahrt
  • Drittlandtransfer: Apple verarbeitet iCloud-Daten teilweise in den USA. Absicherung erfolgt durch Apple über EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.
  • Opt-out: iOS-Systemeinstellungen → [dein Name] → iCloud → Apps, die iCloud verwenden → Glosso deaktivieren. Die App funktioniert auch vollständig ohne iCloud-Sync.
  • Weitere Infos: https://www.apple.com/legal/privacy/

b) PostHog (Produktanalyse)

  • Anbieter: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA
  • Hosting: Wir nutzen PostHog Cloud EU. Sämtliche Event- und Nutzerdaten werden ausschließlich in der EU (AWS-Region eu-central-1, Frankfurt am Main) gespeichert und verarbeitet.
  • Zweck: Anonymisierte Nutzungsanalyse, Identifikation von Verbesserungspotenzialen, Messbarkeit der App-Performance, Funnel- und Verhaltensanalyse
  • Erfasste Daten: Pseudonyme Geräte-/Installations-ID, Gerätemodell, iOS-Version, App-Version, Sprache, Nutzungsverhalten (aufgerufene Bildschirme, genutzte Trainings-Modi, OCR-Scans, XP-/Streak-Events, Abbruchpunkte). Die IP-Adresse wird in PostHog Cloud EU standardmäßig nicht dauerhaft gespeichert.
  • Rolle der Parteien: Wir sind Verantwortlicher (Data Controller), PostHog Inc. ist Auftragsverarbeiter (Data Processor) auf Grundlage eines Auftragsverarbeitungsvertrags (DPA) gemäß Art. 28 DSGVO.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das beim ersten App-Start angezeigte Consent-Banner) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung), soweit es sich um rein technisch notwendige, anonymisierte Daten handelt
  • Speicherdauer: Bis zu 12 Monate ab Erhebung, danach automatische Löschung
  • Drittlandtransfer: Keine planmäßige Übermittlung in die USA, da Daten in der EU gespeichert werden. Soweit ausnahmsweise (z. B. zu Support-Zwecken) ein Zugriff aus den USA erforderlich ist, erfolgt dieser auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
  • Opt-out: In den App-Einstellungen über die Tracking-Verwaltung; zusätzlich kann eine Löschung deiner Daten jederzeit per E-Mail an privacy@glosso.app verlangt werden.
  • Weitere Infos: https://posthog.com/privacy, https://posthog.com/docs/privacy/gdpr-compliance

c) Apple MetricKit (Crash- und Performance-Analyse)

  • Anbieter: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA, vertreten in der EU durch Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland
  • Zweck: Erfassung von App-Abstürzen, Hangs und Performance-Metriken (z. B. Energie-, Speicher-, Startzeit-Verbrauch) zur Stabilitäts- und Performance-Verbesserung
  • Erfasste Daten: Aggregierte und vom Betriebssystem auf Differential-Privacy-Basis anonymisierte Diagnose- und Nutzungsdaten, Stack-Traces, Gerätemodell, iOS-Version, App-Version. Keine Inhalte deiner Vokabeln oder Lerndaten.
  • Besonderheit: MetricKit ist eine iOS-Systemfunktion. Apple stellt die Daten ausschließlich dann bereit, wenn du in den iOS-Systemeinstellungen unter „Datenschutz & Sicherheit → Analyse & Verbesserungen“ der Weitergabe an App-Entwickler zugestimmt hast („App-Entwicklern helfen“). Ohne diese Zustimmung erhalten wir keine MetricKit-Daten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt über die iOS-Systemeinstellungen) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionsfähigkeit der App)
  • Speicherdauer: 90 Tage in unseren Auswertungssystemen
  • Drittlandtransfer: Apple verarbeitet die Daten teilweise in den USA. Absicherung erfolgt über EU-Standardvertragsklauseln; Apple ist zudem unter dem EU-US Data Privacy Framework zertifiziert.
  • Opt-out: iOS-Systemeinstellungen → Datenschutz & Sicherheit → Analyse & Verbesserungen → „App-Entwicklern helfen“ deaktivieren
  • Weitere Infos: https://www.apple.com/legal/privacy/

d) Apple App Store / App Store Connect

  • Anbieter: Apple Distribution International Ltd. (siehe oben)
  • Zweck: Bereitstellung der App über den App Store, Auslieferung von Updates, Statistiken zur Verbreitung
  • Erfasste Daten: Installations- und Deinstallationsstatistiken auf aggregierter Ebene, demografische Schätzungen (pseudonym), Geräteklassen-Verteilung. Diese Daten werden von Apple selbst erhoben (nicht von der App) und uns aggregiert über App Store Connect zur Verfügung gestellt.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung)
  • Verantwortlicher für die Erhebung: Apple Distribution International Ltd.

e) Apple AdMob (über Google) / Werbung auf iOS

Sofern in der iOS-Version Werbung über Google AdMob ausgeliefert wird, gelten die Angaben unter Abschnitt 4.1 d) entsprechend. Auf iOS wird statt der Werbe-ID (AAID) der Identifier for Advertisers (IDFA) verwendet, dessen Nutzung ausschließlich nach deiner ausdrücklichen Einwilligung über das App Tracking Transparency-Dialogfenster (ATT) von Apple erfolgt.


5. Werbe-ID (Advertising ID / IDFA)

Glosso nutzt auf Android die Google Advertising ID (AAID) und auf iOS den Identifier for Advertisers (IDFA), um Nutzungsdaten in den Analyse- und Werbediensten zu verknüpfen und um personalisierte Werbung über AdMob auszuliefern.

  • Android: Du kannst die Werbe-ID jederzeit in den Android-Systemeinstellungen unter Datenschutz → Werbung → Werbe-ID zurücksetzen zurücksetzen oder „Personalisierte Werbung deaktivieren“ wählen.
  • iOS: Die Nutzung des IDFA erfolgt ausschließlich nach deiner ausdrücklichen Einwilligung über den App Tracking Transparency-Dialog (ATT) von Apple. Du kannst diese Einwilligung jederzeit unter Einstellungen → Datenschutz & Sicherheit → Tracking widerrufen.

Die Verarbeitung erfolgt nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über das beim ersten App-Start angezeigte Consent-Banner (UMP).


6. Aufbewahrungsdauer im Überblick

Datenkategorie Speicherdauer
Account-Daten (nur Android) bis zur Löschung des Accounts
Vokabeldaten / Lernfortschritt (Android) bis zur Löschung durch den Nutzer oder des Accounts
Vokabeldaten / Lernfortschritt (iOS, lokal) bis zur Löschung durch den Nutzer oder Deinstallation
Vokabeldaten / Lernfortschritt (iOS, iCloud) gemäß deinen iCloud-Einstellungen — wir haben keinen Zugriff
Analytics-Daten Android (Firebase Analytics) 14 Monate
Analytics-Daten iOS (PostHog) bis zu 12 Monate
Crash-Reports Android (Crashlytics) 90 Tage
Crash-/Performance-Daten iOS (MetricKit) 90 Tage
BigQuery-Export (nur Android) 14 Monate (spiegelt die Analytics-Aufbewahrung)
Werbe-ID-bezogene Daten (AdMob) bis zu 14 Monate
E-Mail-Korrespondenz bis zur abschließenden Bearbeitung der Anfrage

7. Drittlandtransfer in die USA

Einige der oben genannten Dienste (Google Firebase, Google Cloud, Google AdMob, Apple iCloud, Apple MetricKit) verarbeiten Daten teilweise auf Servern in den USA. Die USA gelten nach EuGH-Rechtsprechung („Schrems II“) als unsicheres Drittland.

Die Übermittlung wird abgesichert durch:

a) EU-Standardvertragsklauseln (Standard Contractual Clauses) gemäß Art. 46 Abs. 2 lit. c DSGVO

b) Die Selbstzertifizierung der jeweiligen Anbieter unter dem EU-US Data Privacy Framework

PostHog (iOS-Analyse): Wir nutzen PostHog Cloud EU mit Servern in Frankfurt. Eine planmäßige Übermittlung in die USA findet hier nicht statt.

Du hast trotzdem das Recht, der Datenverarbeitung zu widersprechen. In diesem Fall kann die App in eingeschränkter Funktionalität (ohne anonyme Nutzungsanalyse, ohne Crash-Reports, ggf. ohne personalisierte Werbung) genutzt werden.


8. Deine Rechte als Nutzer (Art. 15–22 DSGVO)

Du hast uns gegenüber folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO) — du kannst Auskunft darüber verlangen, ob und welche Daten wir über dich verarbeiten
  • Recht auf Berichtigung (Art. 16 DSGVO) — du kannst die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen
  • Recht auf Löschung (Art. 17 DSGVO) — du kannst die Löschung deiner Daten verlangen, soweit keine gesetzlichen Pflichten zur Aufbewahrung entgegenstehen
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — du kannst deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten
  • Widerspruchsrecht (Art. 21 DSGVO) — du kannst der Verarbeitung deiner Daten, die auf Grundlage berechtigter Interessen erfolgt, jederzeit widersprechen
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) — die für uns zuständige Behörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf

Zur Ausübung deiner Rechte wende dich bitte per E-Mail an:

privacy@glosso.app


9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage oder die in der App eingesetzten Dienste ändern. Die jeweils aktuelle Fassung ist unter https://glosso.app abrufbar. Bei wesentlichen Änderungen informieren wir dich zusätzlich in der App.