Datenschutzerklärung
**Datenschutzerklärung von SniffSniff**
Gültig ab: 8. Juli 2026
Neural Arcade Inc. (nachfolgend „Unternehmen“) legt großen Wert auf die personenbezogenen Daten der Nutzer (nachfolgend „Nutzer“) des Dienstes SniffSniff (nachfolgend „Dienst“) und hält das Gesetz zum Schutz personenbezogener Daten sowie andere einschlägige Gesetze und Vorschriften ein. Diese Datenschutzerklärung erläutert die vom Unternehmen erhobenen personenbezogenen Daten, die Erhebungszwecke, die Aufbewahrungsdauer und die Verarbeitungsweisen.
**Artikel 1 (Erhobene personenbezogene Daten und Erhebungsmethoden)**
Alle vom Unternehmen betriebenen Dienste verwenden ein gemeinsames Neural Arcade-Konto. Erhobene personenbezogene Daten (Kontoinformationen, KI-Charaktere, Profildaten, Antworten auf Fragen usw.) können gemeinsam in allen vom Unternehmen bereitgestellten Diensten verwendet werden.
**1. Erhobene Daten**
Das Unternehmen erhebt folgende personenbezogene Daten zur Bereitstellung des Dienstes.
[Bei der Registrierung]
Registrierung per E-Mail: Name, Geburtsdatum, E-Mail-Adresse
Registrierung mit Google-Verknüpfung: Name, Geburtsdatum, E-Mail-Adresse des Google-Kontos
Registrierung mit Apple-Verknüpfung: Name, Geburtsdatum, von Apple bereitgestellte E-Mail-Adresse (tatsächliche Adresse oder nach Wahl des Nutzers eine Relay-Adresse)
※ Das Geburtsdatum wird zur Altersprüfung und Anwendung von Nutzungsbeschränkungen erhoben.
[Während der Dienstnutzung]
Profilfoto, Haustierfoto, Selbstbeschreibung
Zusätzliche Profilinformationen (Lebensgewohnheiten, Interessen, Werte, Hobbys und andere freiwillige Angaben)
Standortinformationen (nur bei erteilter Standortberechtigung; GPS-Koordinaten (Breiten-/Längengrad) werden nicht auf dem Server gespeichert, sondern in einen Städtenamen und Ländercode umgewandelt und so gespeichert)
Chatinhalte (KI-Auto-Chats und direkte Chats)
Geräteinformationen (Betriebssystem, App-Version, Geräteinformationen, Werbekennung (ADID/IDFA))
[Automatisch erhoben]
Zugriffsprotokolle, Aufzeichnungen zur Dienstnutzung
Aufzeichnungen zu App-Installation/-Start und In-App-Ereignissen sowie Informationen zur Herkunft der Nutzergewinnung (Anzeigenklicks, Referrer, IP-Adresse)
Protokolle zu App-Fehlern und unerwarteten Beendigungen (Abstürzen) sowie Leistungsdiagnosedaten (Fehlerzeitpunkt, Fehlermeldung, Stacktrace, App-Version, Geräte-/Betriebssysteminformationen, IP-Adresse, interne Nutzerkennung)
[Bei kostenpflichtigen Diensten]
Zahlungsinformationen werden über den Apple App Store und Google Play Store verarbeitet; das Unternehmen erhebt sie nicht direkt. Es verarbeitet nur die von den Stores ausgestellten Kaufbelege und Angaben zum Abonnementstatus, um diesen Status zu überprüfen.
**2. Erhebungsmethoden**
Registrierung und Profileinrichtung in der App
Integration sozialer Anmeldungen (Google, Apple)
Automatische Erzeugung und Erhebung während der Dienstnutzung
Automatische Erhebung über In-App-SDKs (Attribution, Fehlerüberwachung, Analysen usw.)
**Artikel 2 (Zwecke der Erhebung und Nutzung personenbezogener Daten)**
Das Unternehmen verwendet die erhobenen personenbezogenen Daten zu folgenden Zwecken.
Registrierung und Mitgliederverwaltung: Identitätsprüfung, Kontoverwaltung, Verhinderung missbräuchlicher Nutzung
Dienstbereitstellung: standortbezogenes Finden und Treffen von Nutzern in der Nähe, Auto-Chats von KI-Charakteren, Erstellung von Chatberichten und andere Dienste
Betrieb und Verbesserung der KI-Dienste: Erstellung von KI-Charakteren und Auto-Chats, Extraktion von Schlüsselwörtern, Berichtserstellung
Kundensupport: Bearbeitung von Anfragen und Beschwerden, Kundenbetreuung
Verbesserung und Entwicklung des Dienstes: Verbesserung der Qualität, Entwicklung neuer Funktionen
Sicherstellung der Dienststabilität: Ursachenanalyse von App-Fehlern und unerwarteten Beendigungen, Leistungsüberwachung und Reaktion auf Vorfälle
Werbung und Marketing: personalisierte Werbung (nach Einwilligung des Nutzers auf Grundlage von Nutzungsaufzeichnungen und Werbekennungen), Messung der Werbewirkung und Attributionsanalyse (Herkunft der Nutzergewinnung)
Gesetzeskonformität: Erfüllung gesetzlicher Pflichten
Sicherheitsmanagement des Dienstes und Verhinderung missbräuchlicher Nutzung
※ Das Unternehmen gewährleistet nicht die Richtigkeit, Vollständigkeit oder Angemessenheit KI-generierter Inhalte. Nutzer müssen KI-generierte Ergebnisse nach eigenem Ermessen und auf eigene Verantwortung verwenden.
※ Das Unternehmen kann technische und organisatorische Maßnahmen zur Verhinderung unangemessener oder schädlicher KI-generierter Inhalte anwenden.
**Artikel 3 (Aufbewahrungs- und Nutzungsdauer personenbezogener Daten)**
**1. Grundsatz**
Das Unternehmen bewahrt personenbezogene Daten während der Dienstnutzung auf. Nach Kontolöschung werden sie für die nachstehenden Zeiträume aufbewahrt und danach unverzüglich vernichtet.
**2. Aufbewahrung nach internen Richtlinien**
Profilinformationen, KI-Charaktere, Chatprotokolle: 1 Jahr ab Kontolöschung, anschließend Vernichtung (zur Streitbeilegung und Untersuchung rechtswidriger Nutzung)
Meldungen, Sanktionen und betriebliche Aufzeichnungen für das Sicherheitsmanagement: 1 Jahr ab Kontolöschung, anschließend Vernichtung
Inhalte von Chatnachrichten werden bei einem externen Nachrichtendienst gespeichert und können nach 6 Monaten (180 Tagen) automatisch verfallen. Das Unternehmen bewahrt gesondert nur Kanalmetadaten auf (Start-/Endzeiten usw.).
App-Fehler- und Absturzprotokolle: höchstens 90 Tage, danach automatische Löschung gemäß den Richtlinien des Fehlerüberwachungsdienstes
**3. Gesetzlich vorgeschriebene Aufbewahrung**
Unterlagen zu Verträgen oder zum Widerruf eines Abonnements: 5 Jahre (Gesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr)
Unterlagen zu Zahlungen und Warenlieferungen: 5 Jahre (Gesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr)
Unterlagen zu Verbraucherbeschwerden oder zur Bearbeitung von Streitfällen: 3 Jahre (Gesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr)
Zugriffsprotokolle: 3 Monate (Gesetz zum Schutz des Kommunikationsgeheimnisses)
**Artikel 4 (Weitergabe personenbezogener Daten an Dritte)**
Das Unternehmen gibt personenbezogene Daten grundsätzlich nicht an Dritte weiter. Ausnahmen gelten jedoch in folgenden Fällen.
Der Nutzer hat vorher eingewilligt.
Ermittlungsbehörden usw. verlangen die Daten gemäß gesetzlichen Bestimmungen.
**Artikel 5 (Beauftragung mit der Verarbeitung personenbezogener Daten)**
Zur reibungslosen Bereitstellung des Dienstes beauftragt das Unternehmen folgende Stellen mit der Verarbeitung personenbezogener Daten.
Beauftragte Stelle | Beauftragte Tätigkeit
OpenAI, Google LLC (Google Gemini) | Bereitstellung von KI-Diensten (KI-Charaktererstellung, Auto-Chats usw.)
Sendbird, Inc. | Chatdienst (Übermittlung und Speicherung von Chatnachrichten)
Google LLC (Google AdMob) | Werbedienst (werden künftig Werbenetzwerke wie Meta, AppLovin, Unity Ads usw. hinzugefügt, erfolgt dies nach vorheriger Mitteilung)
Google LLC (Firebase Auth, Firebase Cloud Messaging) | Dienstbetrieb (Nutzerauthentifizierung und Push-Benachrichtigungen)
Google LLC (Google Analytics, BigQuery) | Dienstanalyse (Analyse der Nutzungsdaten)
AB180 Inc. (Airbridge) | Messung der Werbewirkung und Attributionsanalyse (Analyse von App-Installationen, In-App-Ereignissen und Herkunft der Nutzergewinnung)
Functional Software, Inc. (Sentry) | Überwachung von App-Fehlern und Leistung (Erhebung und Analyse von Absturz- und Fehlerprotokollen)
Apple Inc., Google LLC | Zahlungsabwicklung (In-App-Zahlungen sowie Prüfung von Kaufbelegen und Abonnementstatus)
※ Die beauftragten Stellen verwenden personenbezogene Daten ausschließlich zur Ausführung der beauftragten Aufgaben und vernichten sie nach Beendigung des Auftragsvertrags unverzüglich.
**Artikel 6 (Übermittlung personenbezogener Daten ins Ausland)**
Bei der Bereitstellung des Dienstes kann das Unternehmen Teile der Datenverarbeitung an ausländische Betreiber vergeben. Diese gewährleisten durch Verträge Schutzmaßnahmen, die dem koreanischen Gesetz zum Schutz personenbezogener Daten gleichwertig sind.
Fragen zur Auslandsübermittlung können Nutzer an den Kundensupport (cs@neuralarcade.ai) richten. Bei Auslandsübermittlungen, die für die Dienstbereitstellung erforderlich sind, kann der Widerruf der Einwilligung jedoch die Nutzung einschränken oder eine Kontolöschung erfordern.
**OpenAI (USA)** · https://help.openai.com
Übermittelte Daten: Profilfotos, Haustierfotos, Bilder und Eingaben zur KI-Avatarerstellung, Profilinformationen, Chatinhalte
Übermittlungszweck: KI-Charaktererstellung, Auto-Chats, Berichtserstellung
Übermittlungszeitpunkt: Übertragung in Echtzeit bei Nutzung der KI-Dienste
Aufbewahrungsdauer: gemäß den Sicherheits- und Missbrauchspräventionsrichtlinien von OpenAI
**Google LLC (USA)** · https://support.google.com/policies/answer/9581826
Übermittelte Daten: E-Mail-Adresse, Geräteinformationen, Werbekennung, Nutzungsaufzeichnungen, App-Ereignisdaten
Übermittlungszweck: Authentifizierung bei Google-Anmeldung, Push-Benachrichtigungen, In-App-Werbung, Analyse von Nutzungsdaten (Google Analytics, BigQuery)
Übermittlungszeitpunkt: Übertragung in Echtzeit bei Registrierung und App-Start
Aufbewahrungsdauer: gemäß den Richtlinien des jeweiligen Google-Dienstes
**Sendbird, Inc. (USA)** · privacy@sendbird.com
Übermittelte Daten: Inhalte von Chatnachrichten, Kanalmetadaten
Übermittlungszweck: Übermittlung von In-App-Chatnachrichten und Speicherung auf Servern
Übermittlungszeitpunkt: Übertragung in Echtzeit bei Chatnutzung
Aufbewahrungsdauer: Kanalmetadaten bis zur Kontolöschung / Nachrichteninhalte höchstens 6 Monate (180 Tage)
**Functional Software, Inc. (Sentry) (USA)** · compliance@sentry.io
Übermittelte Daten: App-Fehler- und Absturzprotokolle, Fehlerbildschirm und Stacktrace, App-Version, Geräte-/Betriebssysteminformationen, IP-Adresse, interne Nutzerkennung
Übermittlungszweck: Überwachung von App-Fehlern und Leistung, Ursachenanalyse von Vorfällen
Übermittlungszeitpunkt: Übertragung in Echtzeit bei Auftreten eines Fehlers oder Ereignisses
Aufbewahrungsdauer: gemäß den Sentry-Richtlinien (höchstens 90 Tage für Ereignisdaten)
**Apple Inc. (USA)** · https://www.apple.com/legal/privacy/contact/
Übermittelte Daten: Name, Apple-E-Mail-Adresse, Kaufbelege
Übermittlungszweck: Authentifizierung bei Apple-Anmeldung, Prüfung und Abwicklung von In-App-Zahlungen
Übermittlungszeitpunkt: Übertragung in Echtzeit bei Apple-Registrierung und Zahlung
Aufbewahrungsdauer: gemäß den Apple-Richtlinien
※ AB180 Inc. (Airbridge) ist ein inländischer (koreanischer) Betreiber, der personenbezogene Daten innerhalb der Republik Korea verarbeitet. Dies stellt daher keine Auslandsübermittlung dar. Bei der Attributionsmessung können jedoch Werbekennungen und Ereignisinformationen zur Bestätigung der Werbewirkung an den Werbemedienpartner (Werbenetzwerk) übermittelt werden, auf dessen Anzeige der Nutzer geklickt hat. Ist dieser Medienpartner ein ausländischer Betreiber, gelten die vorstehenden Angaben.
**Artikel 7 (Verarbeitung von Standortinformationen)**
Das Unternehmen erhebt Standortinformationen (GPS) zur Bereitstellung standortbezogener Dienste.
Standortinformationen werden nur erhoben, wenn der Nutzer auf seinem Gerät die Standortberechtigung erteilt hat.
Erhobene GPS-Koordinaten werden nicht auf dem Server gespeichert; gespeichert werden nur daraus umgewandelte Städtenamen und Ländercodes.
Erhobene Standortinformationen werden ausschließlich für standortbezogene Dienste wie das Finden von Nutzern in der Nähe verwendet. Präzise Standortkoordinaten werden anderen Nutzern nicht direkt offengelegt.
Nutzer können die Erhebung von Standortinformationen jederzeit in den Geräteeinstellungen ablehnen. Die Nutzung standortbezogener Dienste kann dann eingeschränkt sein.
Das Unternehmen kann zum Schutz der Nutzer die Genauigkeit der Standortinformationen anpassen oder den Umfang bestimmter Funktionen begrenzen.
Das Unternehmen hält das Gesetz zum Schutz, zur Nutzung usw. von Standortinformationen und andere einschlägige Gesetze ein.
**Artikel 8 (Gesichts- und biometrische Informationen; Profilfotos)**
(1) Das Unternehmen verarbeitet von Nutzern hochgeladene Profil- und Haustierfotos zur Bereitstellung des Dienstes, etwa zur KI-Avatarerstellung. Dabei findet keine Verarbeitung biometrischer Daten statt, einschließlich Gesichtserkennung, Extraktion von Gesichtsgeometrie oder Erzeugung biometrischer Kennungen. Hochgeladene Bilder werden nicht als gesonderte Gesichtsdaten gespeichert oder analysiert.
(2) Das Profilfoto eines Nutzers wird während des KI-Auto-Chats nicht offengelegt. Es wird dem anderen Nutzer erst angezeigt, wenn dieser selbst eine Chatnachricht eingibt und damit ein Gespräch beginnt.
(3) Für Erhebung, Nutzung, Beauftragung, Auslandsübermittlung und Aufbewahrung hochgeladener Bilder gelten die Artikel 1, 5, 6 und 3.
**Artikel 9 (Maßnahmen zur Gewährleistung der Datensicherheit)**
Das Unternehmen setzt folgende technische und organisatorische Schutzmaßnahmen für personenbezogene Daten um.
Verwaltung der Zugriffsrechte und Vergabe nur der erforderlichen Mindestberechtigungen
Verschlüsselung personenbezogener Daten
Aufbewahrung von Zugriffsprotokollen und Verhinderung von Fälschung oder Veränderung
Installation von Sicherheitsprogrammen und regelmäßige Prüfungen
Filter- und Maskierungsmaßnahmen, damit bei der Erhebung von Fehlerprotokollen keine personenbezogenen Daten enthalten sind
Das Unternehmen verbessert seine technischen und organisatorischen Datenschutzmaßnahmen fortlaufend.
**Artikel 10 (Vernichtung personenbezogener Daten)**
Das Unternehmen vernichtet personenbezogene Daten unverzüglich nach Ablauf der Aufbewahrungsdauer oder Erreichung des Verarbeitungszwecks.
Elektronisch gespeicherte personenbezogene Daten werden dauerhaft mit einem Verfahren gelöscht, das Wiederherstellung und Reproduktion unmöglich macht.
Auf Papier gedruckte personenbezogene Daten werden durch Schreddern oder Verbrennen vernichtet.
**Artikel 11 (Rechte der Nutzer und deren Ausübung)**
Als betroffene Personen können Nutzer Auskunft über personenbezogene Daten, Berichtigung von Fehlern, Löschung und Aussetzung der Verarbeitung verlangen. Diese Rechte können schriftlich, per E-Mail usw. über den Kundensupport (cs@neuralarcade.ai) geltend gemacht werden. Das Unternehmen wird innerhalb der gesetzlich vorgeschriebenen Frist tätig. Die Bearbeitung kann jedoch nach geltendem Recht eingeschränkt sein.
**Artikel 12 (Einrichtung, Betrieb und Ablehnung automatischer Datenerhebung)**
Das Unternehmen kann automatische Erhebungsmittel wie Cookies und Werbekennungen (ADID, IDFA) zur Dienstbereitstellung und Analyse, zur Messung der Werbewirkung und für personalisierte Werbung einsetzen. Werbekennungen (ADID, IDFA) können für personalisierte Werbung, Analyse der Werbewirkung und Attributionsmessung (Herkunft der Nutzergewinnung) verwendet werden. Auf iOS-Geräten werden sie nur nach vorheriger Zustimmung des Nutzers gemäß der App Tracking Transparency-Richtlinie (ATT) erhoben. Nutzer können die automatische Erhebung in den Geräteeinstellungen ablehnen. Dies kann jedoch die Nutzung bestimmter Funktionen einschränken.
**Artikel 13 (Übermittlung von Werbeinformationen)**
Das Unternehmen versendet Werbeinformationen nur nach vorheriger Zustimmung des Nutzers. Nutzer können den Empfang jederzeit ablehnen; dies hat keine Auswirkungen auf die Dienstnutzung.
**Artikel 14 (Verantwortliche Person für den Schutz personenbezogener Daten)**
Das Unternehmen benennt die folgende Person zum Schutz personenbezogener Daten und zur Bearbeitung entsprechender Beschwerden.
Name: Suji Lee
Position: Chief Executive Officer
Kontakt: cs@neuralarcade.ai
**Artikel 15 (Abhilfe bei Rechtsverletzungen)**
Schlichtungsausschuss für Streitigkeiten über personenbezogene Daten: www.kopico.go.kr / 1833-6972
Meldestelle für Verletzungen personenbezogener Daten: privacy.kisa.or.kr / 118 (ohne Vorwahl)
Oberste Staatsanwaltschaft: www.spo.go.kr / 1301
Nationale Polizeibehörde: ecrm.police.go.kr / 182
**Artikel 16 (Zusätzliche länderspezifische Bestimmungen)**
[Nutzer mit Wohnsitz in der Republik Korea] Die Nutzung kann für Personen unter 14 Jahren oder für Personen eingeschränkt werden, die in ihrem Land unter der Altersgrenze für eine erforderliche Einwilligung liegen.
[Nutzer mit Wohnsitz in den Vereinigten Staaten] Es gelten US-Bundesrecht und die Gesetze der jeweiligen Bundesstaaten. Nutzer mit Wohnsitz in Kalifornien haben zusätzliche Datenschutzrechte nach dem CCPA. Nach COPPA kann die Nutzung für Personen unter 13 Jahren oder für Personen eingeschränkt werden, die in ihrem Land unter der Altersgrenze für eine erforderliche Einwilligung liegen.
[Nutzer mit Wohnsitz in Japan] Es gelten japanische Gesetze und Vorschriften, einschließlich des Gesetzes zum Schutz personenbezogener Daten (個人情報の保護に関する法律). Gemäß japanischen Gesetzen, Vorschriften und Richtlinien kann bei der Erhebung personenbezogener Daten eines Kindes die Zustimmung eines gesetzlichen Vertreters erforderlich sein. In solchen Fällen kann die Nutzung eingeschränkt werden. Nach dem Gesetz zum Schutz personenbezogener Daten können Nutzer über den Kundensupport (cs@neuralarcade.ai) Auskunft, Berichtigung, Löschung oder Einstellung der Nutzung ihrer personenbezogenen Daten verlangen.
**Artikel 17 (Schutz personenbezogener Daten von Kindern)**
Das Unternehmen bemüht sich gemäß geltenden Gesetzen um den Schutz personenbezogener Daten von Kindern.
Die Registrierung von Kindern unter 14 Jahren ist in diesem Dienst eingeschränkt. Das Unternehmen prüft das Alter anhand des bei der Registrierung angegebenen Geburtsdatums. Wird ein Alter unter 14 Jahren festgestellt, wird die Registrierung eingeschränkt.
Wird festgestellt, dass sich ein Nutzer mit einem falschen Geburtsdatum registriert hat, kann die Nutzung eingeschränkt werden. Daraus entstehende Schäden trägt der betreffende Nutzer oder sein gesetzlicher Vertreter.
Soweit erforderlich, kann das Unternehmen ein Verfahren zur Einholung der Zustimmung eines gesetzlichen Vertreters verlangen. Wurden betreffende Daten rechtswidrig erhoben, ergreift das Unternehmen die erforderlichen Maßnahmen.
**Artikel 18 (Änderungen der Datenschutzerklärung)**
Diese Datenschutzerklärung kann aufgrund von Änderungen an Gesetzen, Richtlinien oder dem Dienst überarbeitet werden. Bei einer Überarbeitung erfolgt 7 Tage vor dem Inkrafttreten eine Mitteilung über In-App-Ankündigungen (bei wesentlichen Änderungen 30 Tage vorher).
Diese Datenschutzerklärung gilt ab dem 8. Juli 2026.