Datenschutzerklärung
Stand: 15.06.2026
Diese Erklärung informiert dich gemäß Art. 13 und 14 DSGVO darüber, welche personenbezogenen Daten wir bei der Nutzung der App VaultDex verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
- Leon Achteresch
- Seippelstr. 2
- 44803 Bochum
- Deutschland
- E-Mail: leon.achteresch@gmail.com
2. Konto und Anmeldung
Wenn du ein Konto erstellst, verarbeiten wir die von dir angegebene E-Mail-Adresse, deinen Namen bzw. Benutzernamen und ein verschlüsselt gespeichertes Passwort. Optional kannst du dich über „Mit Apple anmelden" oder Google anmelden; dabei erhalten wir eine pseudonyme Kennung und ggf. deine E-Mail-Adresse von Apple bzw. Google.
Zweck: Bereitstellung deines Kontos und der personalisierten Funktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3. Sammlung, Profil und soziale Funktionen
Beim Nutzen der App speichern wir die Inhalte, die du anlegst: deine Kartensammlung, Binder, Wunschlisten, Challenges, dein Profil (Anzeigename, Biografie, Avatar, Showcase) sowie Freundschaften und Vergleiche.
Wenn du Profilinhalte oder Showcase-Elemente für Freunde sichtbar machst, sind diese für deine bestätigten Freunde abrufbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung der sozialen Funktionen).
4. Karten-Scan und Einsatz Künstlicher Intelligenz
Wenn du eine Karte scannst, wird das aufgenommene Foto zur automatischen Erkennung an einen externen KI-Dienst übermittelt: über den Vermittlungsdienst OpenRouter, Inc., USA an das KI-Modell von Google LLC (Gemini-Modelle). Dort wird das Bild ausgewertet, um Set und Kartennummer zu bestimmen.
Diese Übermittlung erfolgt nur, wenn du zuvor ausdrücklich eingewilligt hast. Du wirst vor dem ersten Scan um deine Einwilligung gebeten und kannst die App auch ohne die Scan-Funktion nutzen (z. B. durch manuelle Suche).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft in den Einstellungen widerrufen. Die Verarbeitung kann eine Übermittlung in die USA umfassen; wir stützen diese auf geeignete Garantien (Standardvertragsklauseln nach Art. 46 DSGVO).
5. Standort und Karten-Shops
Im Bereich „Shops" kannst du Karten-Shops in deiner Nähe auf einer Karte sehen. Dazu greifen wir – nur mit deiner Freigabe und nur während der Nutzung – auf deinen ungefähren Standort zu. Der Standort wird zur Anzeige verwendet und nicht dauerhaft auf unseren Servern gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Systemabfrage). Du kannst die Berechtigung jederzeit in den Geräteeinstellungen widerrufen.
6. Fotos und Bilder
Für Scan-Aufnahmen und für Shop-Fotos benötigen wir Zugriff auf Kamera bzw. Fotomediathek. Die Aufnahmen werden nur für den jeweiligen Zweck verwendet (Kartenerkennung bzw. Shop-Eintrag).
7. Optionale Scan-Testdaten
In den Einstellungen kannst du freiwillig aktivieren, dass aufgenommene Scan-Bilder zusammen mit der zugeordneten Karte gespeichert werden, um die Erkennung zu verbessern. Diese Funktion ist standardmäßig deaktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerrufbar.
8. Preisdaten von Drittquellen
Die in der App angezeigten Marktpreise stammen aus öffentlich zugänglichen Drittquellen (u. a. Cardmarket, TCGplayer, PriceCharting, eBay, Yuyutei, pokedata.io). Der Abruf dieser Daten erfolgt serverseitig und ohne Übermittlung deiner personenbezogenen Daten an diese Quellen.
9. Hosting und technische Bereitstellung
Die App-Daten werden auf einer von uns betriebenen Server-Infrastruktur (Supabase/PostgreSQL) gespeichert. Zur Auslieferung von App-Aktualisierungen nutzen wir den Dienst Expo Application Services (EAS). Dabei können technische Verbindungsdaten (z. B. IP-Adresse, App-Version) verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere und stabile Bereitstellung des Dienstes).
10. Empfänger und Drittlandübermittlung
Eine Weitergabe deiner Daten findet nur statt, soweit dies zur Bereitstellung der App erforderlich ist:
- OpenRouter, Inc., USA und Google LLC (Gemini-Modelle) – ausschließlich für die Kartenerkennung übermittelte Scan-Bilder (USA).
- Apple bzw. Google – bei Nutzung der jeweiligen Anmeldung sowie für den App-Vertrieb.
- Expo Application Services – für App-Aktualisierungen.
Soweit Daten in Drittländer (insb. USA) übermittelt werden, stützen wir dies auf geeignete Garantien gemäß Art. 44 ff. DSGVO.
11. Speicherdauer und Löschung
Wir speichern deine Daten, solange dein Konto besteht. Löschst du dein Konto (in den Einstellungen unter „Konto löschen"), werden dein Profil und die damit verbundenen Daten unwiderruflich entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
12. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) – einen Export deiner Daten kannst du in den Einstellungen anstoßen
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Zur Ausübung deiner Rechte genügt eine Nachricht an leon.achteresch@gmail.com. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
13. Minderjährige
Die App richtet sich nicht an Kinder. Eine Nutzung ist erst ab 16 Jahren vorgesehen; jüngere Personen benötigen die Einwilligung der Erziehungsberechtigten.
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern. Die jeweils aktuelle Fassung ist in der App und unter der oben genannten Internetadresse abrufbar.