FlashAI

Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies geschieht und in welchem Umfang dies erfolgt. Diese Datenschutzerklärung gilt für unser gesamtes Onlineangebot.

Stand: 13. Mai 2026

Verantwortlicher

Konstantin Booms
Walterstraße 9
47441 Moers, Deutschland

E-Mail: konstantin.booms@gmail.com

Impressum: https://getflashai.vercel.app/impressum

Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:

  • Bereitstellung unseres Onlineangebots
  • Erstellung und Verwaltung von Nutzerkonten
  • Kommunikation mit Nutzern
  • Sicherstellung der technischen Sicherheit

Verarbeitete Datenarten

  • Bestandsdaten (z. B. Name, E-Mail)
  • Nutzungsdaten (z. B. Seitenaufrufe)
  • Inhaltsdaten (z. B. eingegebene Inhalte)
  • Meta-/Kommunikationsdaten (z. B. IP-Adresse)

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, falls erforderlich)

Sicherheitsmaßnahmen

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen. Dazu gehört insbesondere die verschlüsselte Übertragung (HTTPS).

Hosting und Infrastruktur

Unser Onlineangebot wird über folgende Dienste bereitgestellt:

  • Vercel Inc., 340 Pine Street, Suite 701, San Francisco, CA 94104, USA: Hosting und Bereitstellung der Website. Ein Auftragsverarbeitungsvertrag wurde auf Basis der EU-Standardvertragsklauseln abgeschlossen. Weitere Informationen: vercel.com/legal/dpa
  • Supabase Inc., 970 Trestle Glen Rd, Oakland, CA 94610, USA: Datenbank, Authentifizierung und Backend-Services. Ein Auftragsverarbeitungsvertrag (AVV) wurde abgeschlossen. Datenspeicherung erfolgt in Frankfurt, Deutschland (EU).
  • Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA: Verarbeitung von Nutzereingaben zur Generierung von Inhalten (Google Gemini API) sowie Authentifizierung (Google Sign-In). Die Nutzung erfolgt auf Grundlage der Google Cloud Data Processing Terms, die automatisch mit der Nutzung des Dienstes gelten.

Bei der Nutzung der Google AI API können eingegebene Inhalte (z. B. Texteingaben) an Server in den USA übermittelt und dort verarbeitet werden, um die angeforderten Funktionen bereitzustellen.

Internationale Datentransfers

Bei der Nutzung von Diensten wie Vercel, Supabase oder Google kann es zur Übermittlung von Daten in Drittländer (z. B. USA) kommen. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien wie Standardvertragsklauseln gemäß DSGVO.

Speicherung und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Die konkreten Speicherdauern sind wie folgt:

  • Kontodaten (E-Mail-Adresse): Bis zur Löschung des Nutzerkontos durch den Nutzer selbst oder auf Anfrage.
  • Karteikarten und Decks: Werden unmittelbar und vollständig bei Löschung des Nutzerkontos gelöscht.
  • Server-Logs (Vercel): Werden automatisch nach 30 Tagen gelöscht.
  • Authentifizierungsdaten (Supabase): Werden bei Kontolöschung sofort entfernt.

Nutzer können ihr Konto und alle damit verbundenen Daten jederzeit direkt in den Einstellungen der App löschen.

Rechte der betroffenen Personen

Sie haben folgende Rechte gemäß DSGVO:

  • Auskunft über Ihre gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung Ihrer Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen die Verarbeitung
  • Widerruf erteilter Einwilligungen
  • Sie können Ihr Konto und alle damit verbundenen Daten jederzeit direkt in der App löschen.
  • Datenübertragbarkeit — Sie können Ihre Daten jederzeit als JSON-Datei in den Einstellungen exportieren.

Nutzerkonto

Wenn Sie ein Nutzerkonto erstellen, verarbeiten wir Ihre Login-Daten (E-Mail, Passwort), um Ihnen den Zugang zu ermöglichen.

Alternativ kann die Anmeldung über Google Sign-In (Google LLC) erfolgen.

Cookies

Wir verwenden ausschließlich technisch notwendige Cookies für die Authentifizierung und Sitzungsverwaltung. Diese Cookies sind für den Betrieb der Website erforderlich und bedürfen keiner Einwilligung.

Kontakt

Wenn Sie mit uns Kontakt aufnehmen, erfolgt dies ausschließlich per E-Mail. In diesem Fall verarbeiten wir die von Ihnen übermittelten Daten (z. B. E-Mail-Adresse und Inhalt der Nachricht), um Ihre Anfrage zu bearbeiten.

Einsatz von Künstlicher Intelligenz

Unsere Anwendung nutzt Künstliche Intelligenz zur Generierung von Lernkarten. Hierfür werden die vom Nutzer eingegebenen Texte oder hochgeladenen Dateien an die Google Gemini API (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) übermittelt und dort verarbeitet.

Die generierten Lernkarten werden ausschließlich durch KI erstellt. Nutzer werden darauf hingewiesen, dass KI-generierte Inhalte ungenau sein können und sollten die Ergebnisse eigenständig überprüfen.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die KI-Generierung eine Kernfunktion des Dienstes darstellt.

Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Die letzte Aktualisierung erfolgte am 13. Mai 2026.

Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf

ImpressumDatenschutzerklärung