Datenschutz · Beta-Version 1.0
Datenschutzerklärung von Gianjass
Diese Datenschutzerklärung erläutert transparent, welche Daten Gianjass verarbeiten kann, zu welchen Zwecken, mit wem sie geteilt werden können und welche Wahlmöglichkeiten du hast. Noch nicht geprüfte Funktionen bleiben deaktiviert: Dass eine Funktion im Code vorhanden ist, bedeutet nicht, dass sie in der Beta aktiviert ist.
Letzte Aktualisierung:
1. Verantwortlicher und Kontakt
Verantwortlicher für die Datenverarbeitung im Projekt Gianjass ist Gianfranco Giannotta, Mergozzo (VB), Italien.
Für Fragen zu Datenschutz, Rechten und Sicherheit: gianfranco.giannotta1@gmail.com oder +39 351 773 4848. Es wurde kein Datenschutzbeauftragter (DSB) benannt.
2. Verarbeitete Daten
Je nach Rolle und den tatsächlich aktivierten Funktionen können wir folgende Daten verarbeiten:
- Name, E-Mail-Adresse, Rolle, Geburtsdatum und technische Daten, die für Authentifizierung und Sicherheit erforderlich sind;
- Fußball- und Schulprofil, Aktivitäten, Fortschritte, XP, Ziele und freiwillige Check-ins;
- Eltern-Kind-Verknüpfungen, Anträge auf Betreuung, Einwilligungen und Versionen der akzeptierten Dokumente;
- Vereine, Mannschaften, Rollen des Personals, Kalender, Mitteilungen, Dokumente und private Dateien, wenn der Club Hub aktiviert ist;
- freiwillig an die AI gesendete Fragen, Fachgebiet, abgeleitete Altersgruppe, Niveau, Ergebnis der Moderation und minimale Metadaten; Gianjass speichert den Text der Frage oder Antwort nicht in seiner eigenen Datenbank;
- Bestellungen, Beträge, Zahlungsstatus und Erstattungen, sobald Verkäufe aktiviert werden; die vollständigen Kartendaten verbleiben beim Zahlungsdienstleister;
- Sicherheitsprotokolle, Audits und Meldungen, die erforderlich sind, um Missbrauch zu verhindern und Nutzer zu schützen.
Die App verlangt weder Standortzugriff noch Zugriff auf Mikrofon oder Kamera. Im für diese Beta geprüften Code verwendet sie weder Werbe-SDKs noch Werbe-IDs.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Kontos und der gewünschten Funktionen: Erfüllung des Dienstes und vorvertragliche Maßnahmen.
- Schutz Minderjähriger, Sicherheit und Missbrauchsprävention: gesetzliche Pflichten und berechtigtes Interesse an einer sicheren Umgebung.
- Zahlungen und Dokumentation: Vertragserfüllung und buchhalterische oder gesetzliche Pflichten, ausschließlich wenn Verkäufe aktiviert sind.
- Optionale Funktionen oder Veröffentlichung von Medien: spezifische und widerrufliche Einwilligung, soweit erforderlich.
- Support und Rechtsverteidigung: Erfüllung des Dienstes, berechtigtes Interesse und gesetzliche Pflichten.
Die Zustimmung eines Elternteils zum Konto eines Minderjährigen ist von den einzelnen optionalen Datenschutzeinwilligungen getrennt.
4. Dienstleister und Datenübermittlungen
Für die aktivierten Funktionen nutzen wir die in der aktuellen Version genannten Dienstleister. Supabase kann Authentifizierung, Datenbank und private Dateien verwalten; OpenAI wird erst genutzt, wenn die AI für Erwachsene aktiviert ist; Stripe erst, wenn Zahlungen aktiviert werden; Google Play erst mit Beginn der Android-Verteilung.
Sobald die AI-Funktion für Erwachsene aktiviert ist, erhält OpenAI die vom Erwachsenen eingegebenen Inhalte und die oben beschriebenen minimalen Daten. Anfragen werden mit store:false übermittelt; dies ist nicht mit Zero Data Retention gleichzusetzen, und die Missbrauchsschutzprotokolle des Dienstleisters können bis zu 30 Tage gespeichert werden, sofern keine andere genehmigte Vereinbarung besteht. Standardmäßig werden die Daten nicht zum Trainieren der Modelle verwendet, es sei denn, der Inhaber des OpenAI-Kontos erteilt hierfür eine gesonderte Einwilligung. Solange der Dienst nicht aktiv ist, werden keine Inhalte an die AI gesendet; falls er aktiviert wird, bleibt er für Minderjährige deaktiviert.
Einige Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Bevor wir eine Funktion in der Produktionsumgebung aktivieren, prüfen wir den Vertrag, die Region und die anwendbare Garantie, etwa Angemessenheitsbeschlüsse oder Standardvertragsklauseln.
5. Speicherung und Löschung
Profildaten werden gespeichert, solange das Konto aktiv ist, und anschließend nur so lange, wie es für die Bearbeitung offener Anfragen, Sicherheitsanforderungen und geltender Pflichten unbedingt erforderlich ist. Bei einer Löschung wird der Zugang gesperrt, Verknüpfungen und Einwilligungen werden widerrufen und ein Teil der Daten wird gelöscht oder so verändert, dass er der Person nicht mehr zugeordnet werden kann.
Nachweise über Einwilligungen, pseudonymisierte Audits und wesentliche Buchhaltungsdaten können für den gesetzlich vorgeschriebenen oder zur Wahrung von Rechten notwendigen Zeitraum gespeichert werden. Die technischen Fristen der Dienstleister und Backups folgen eigenen Löschzyklen. Wir versprechen keine sofortige Löschung aus Backups.
Vollständige Anweisungen findest du auf der Seite Konto löschen.
6. Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen; eine Einwilligung kannst du widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird. Du kannst außerdem Beschwerde bei der italienischen Datenschutzaufsichtsbehörde (Garante per la protezione dei dati personali) einreichen.
Schreibe an gianfranco.giannotta1@gmail.com. Wir können einen angemessenen Identitätsnachweis verlangen, ohne per E-Mail nach Passwörtern oder Zugangscodes zu fragen.
7. AI und automatisierte Entscheidungen
Wenn die AI aktiviert ist, kann sie Fehler machen und ersetzt weder Eltern, Lehrkräfte, Trainer, Ärzte noch andere Fachleute. Gianjass wird sie nicht für Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen auf die Auswahl, Disziplin oder Bewertung eines Kindes einsetzen.
Sobald die Funktion verfügbar ist, kannst du eine Antwort über die Werkzeuge in der App oder den Support melden. Bei der Meldung werden die Kategorie und die erforderlichen Metadaten gespeichert, nicht jedoch der vollständige Antworttext in der Gianjass-Datenbank.
