← Colloquial

Diese Übersetzung dient nur der Orientierung; maßgeblich ist die englische Fassung. English

Datenschutzerklärung

Zuletzt aktualisiert: 11. Oktober 2026

Colloquial („wir“, „uns“, „Colloquial“) ist eine Karteikarten-App mit Audio, entwickelt und betrieben von ELLIS, Felix Adrian Raymond, einer in Hongkong ansässigen Privatperson („der Entwickler“). Colloquial wird derzeit nicht von einer eingetragenen Gesellschaft betrieben. Diese Erklärung beschreibt, welche Daten die App erhebt, warum sie das tut und welche Kontrolle du darüber hast.

Wenn etwas unklar ist, schreib an [email protected] – dort liest ein echter Mensch mit.

Die Kurzfassung

Colloquial ist dafür da, dass du eine Sprache mit der Stimme übst. Dafür speichert die App die Audio-Karteikarten, die du aufnimmst, merkt sich, wann du geübt hast, und lässt dein Telefon zu den Zeiten klingeln, die du geplant hast. Sie zeigt keine Werbung, enthält nirgendwo ein Werbenetzwerk oder eine Werbe-ID, verkauft deine Daten an niemanden und nutzt deine Sprachaufnahmen niemals zum Training eines KI-Modells – weder unseres noch eines fremden. Dein Audio wird dir vorgespielt und sonst niemandem.

Was wir erheben

Kontodaten. Deine E-Mail-Adresse, die du bei der Registrierung angibst. Die Authentifizierung (einschließlich OAuth-Anmeldung und Passwortverwaltung) übernimmt unser Authentifizierungsanbieter Supabase – wir sehen oder speichern dein Passwort nie direkt. Wenn du dich mit Google anmeldest, wird auch der Name deines Google-Kontos bei deinem Konto gespeichert. „Mit Apple anmelden“ übermittelt nur deine E-Mail-Adresse.

Deine Audioaufnahmen. Das Frage- und Antwort-Audio, das du für jede Karteikarte aufnimmst. Das sind die sensibelsten Daten, mit denen diese App umgeht, deshalb ausdrücklich: Dieses Audio dient genau einem Zweck – es dir in deinen eigenen Übungseinheiten vorzuspielen. Es wird nie zu Trainingszwecken transkribiert, nie routinemäßig angehört, nie an Dritte weitergegeben und nie zur Verbesserung irgendeines Produkts genutzt, weder unseres noch eines fremden.

Karteikartentext (optional). Kurze Textbeschriftungen, die du einer Karte zusätzlich zu ihrem Audio geben kannst.

Wiederholungs- und Planungsverlauf. Welche Karten du wann mit „gewusst“ oder „nochmal“ bewertet hast, und der daraus entstehende Wiederholungsplan. Wird nur genutzt, um zu entscheiden, welche Karten in deiner nächsten Übungseinheit fällig sind – diese Daten werden nicht geteilt oder zwischen Nutzern verglichen.

Daten zu geplanten Einheiten. Wann du zum Üben angerufen werden möchtest, deine Zeitzone und das Ergebnis jedes Anrufs (angenommen, abgelehnt, abgeschlossen) – nötig, damit dein Telefon tatsächlich zur richtigen Zeit klingelt und du deinen eigenen Übungsverlauf sehen kannst.

Hinweise, die du geschlossen hast. Welche Hinweise in der App du geschlossen oder geöffnet hast, damit dir jeder nur einmal angezeigt wird. Das wird mit deinem Konto gelöscht und ist in deinem Datenexport enthalten.

Aus deinen Stapeln zurückgezogene Bibliotheksstapel. Wenn wir einen Bibliotheksstapel zurückziehen müssen, weil wir das Recht verlieren, ihn anzubieten, notieren wir, welche deiner Stapel betroffen waren und wie viele Karten entfernt wurden, damit die App es dir einmal sagen kann. Das wird mit deinem Konto gelöscht und ist in deinem Datenexport enthalten.

Änderungen an deinem Kartenlimit. Wenn wir dein Kartenlimit ändern, meist weil du um mehr Karten gebeten hast, notieren wir das bisherige und das neue Limit, wann das geschah und wann du den Hinweis dazu gesehen hast, damit die App es dir einmal sagen kann. Das wird mit deinem Konto gelöscht und ist in deinem Datenexport enthalten.

Geräte- und Push-Token. Ein Token, das dein Gerät identifiziert und ausschließlich dazu dient, die Benachrichtigung über den eingehenden Anruf (über Apples VoIP-Push-Dienst oder Firebase Cloud Messaging) zu deiner geplanten Zeit auszulösen. Es wird nicht für Tracking, Werbung oder irgendeinen Zweck jenseits dieser einen Benachrichtigung verwendet. Die Benachrichtigung enthält außerdem den Namen des Stapels, den du übst, und dein Telefon zeigt ihn beim eingehenden Anruf an.

Nutzungsanalyse. Wir nutzen PostHog (gehostet auf PostHogs EU-Infrastruktur), um in aggregierter Form zu verstehen, wie die App genutzt wird – etwa, ob ein Übungsanruf angenommen oder eine Einheit abgeschlossen wurde. Diese Ereignisse enthalten weder dein Audio noch deine Karteninhalte und sind nur deshalb mit deinem Konto verknüpft, damit wir Probleme beheben und die tatsächliche Nutzung verstehen können, nicht um ein Werbeprofil zu erstellen. Sie ist ausgeschaltet, bis du zustimmst. Die App fragt einmal, nach deinem ersten abgeschlossenen Übungsanruf, und du kannst deine Antwort jederzeit in den Einstellungen ändern. Mit deiner Zustimmung bestätigst du, dass du 16 Jahre oder älter bist.

Absturz- und Fehlerberichte. Wir nutzen Sentry, um Fehler und Abstürze in der App und in unserem Backend zu finden und zu beheben. Fehlerberichte können technische Details darüber enthalten, was die App gerade tat, als etwas schiefging; Audioinhalte, vollständige Push-Token oder rohe Audio-URLs protokollieren wir in diesen Berichten nicht. Die Berichte identifizieren dein Konto über eine interne ID, nie über deine E-Mail-Adresse, und speichern deine IP-Adresse nicht. Sentry löscht sie nach 30 Tagen.

Transaktions-E-Mails. Unser Anbieter Resend stellt die E-Mails zu deinem Konto zu, etwa die Registrierungsbestätigung und das Zurücksetzen des Passworts. Wenn du einen Datenexport anforderst (siehe „Deine Rechte“ unten), senden wir dir über unseren Anbieter Resend eine einzige E-Mail mit einem Download-Link. Wir versenden keine Werbe-E-Mails und führen keine Mailingliste mit deiner Konto-E-Mail-Adresse.

Mit wem wir Daten teilen

Wir nutzen eine kleine Zahl von Infrastrukturanbietern, um die App zu betreiben – keiner davon ist ein Werbe- oder Datenhandelsunternehmen, und keiner darf deine Daten für eigene Zwecke verwenden:

AnbieterWofür er zuständig ist
SupabaseKontoauthentifizierung und unsere Hauptdatenbank
CloudflareHostet diese Website und speichert deine Audioaufnahmen (R2)
Fly.ioHosting unserer Backend-Anwendung (Amsterdam, EU-Region)
PostHogNutzungsanalyse (in der EU gehostete Instanz)
SentryFehler- und Absturzüberwachung
GoogleZustellung von Benachrichtigungen über Übungsanrufe an Android-Geräte (Firebase Cloud Messaging) sowie Anmeldung, wenn du dich mit Google anmeldest, und verschlüsselte Sicherungskopien unserer Datenbank und deiner Audioaufnahmen (Google Cloud Storage, Frankfurt)
AppleZustellung von Benachrichtigungen über Übungsanrufe an iPhone und iPad (Apple Push Notification service) sowie Anmeldung, wenn du Sign in with Apple wählst
ResendZustellung der oben beschriebenen Konto-E-Mails: Registrierungsbestätigung, Passwort-Zurücksetzung und Datenexport-Links (Versand aus der EU; Zustellprotokolle werden in den USA gespeichert)
KitDeine E-Mail-Adresse, wenn du dich über das Formular auf dieser Website anmeldest (USA)
AnthropicKI-gestützte Betriebswerkzeuge (Claude). Sie sehen nur aggregierte Statistiken, niemals deine Kontodaten, Aufnahmen oder Karteninhalte.
MistralKI-Assistent in unserem internen Betriebs-Dashboard, gehostet in der EU. Er liest Dienststatus, Fehlerberichte und Nutzungsstatistiken, niemals deine Aufnahmen oder Karteninhalte. Deine Kontodaten sieht er nur, wenn wir den Zugriff für eine einzelne Untersuchung freigeben, und wir protokollieren jede Freigabe. Mistral verwendet deine Daten nicht, um seine Modelle zu trainieren.

Wir verkaufen personenbezogene Daten an niemanden, aus keinem Grund. Wir arbeiten nicht mit Werbenetzwerken, Datenhändlern oder Analysediensten für Werbezwecke zusammen. In dieser App gibt es nirgendwo eine Werbe-ID, ein Werbe-SDK oder ein Tracking-Pixel von Dritten.

Einige dieser Anbieter verarbeiten Daten sowohl in der EU als auch in den Vereinigten Staaten. Wo das geschieht, ist die Übermittlung durch die eigene Zertifizierung des Anbieters nach dem EU-US Data Privacy Framework, durch Standardvertragsklauseln oder durch beides abgedeckt.

Cookies und Speicherung

Diese Website setzt keine Cookies und nutzt weder lokalen Speicher noch Tracking-Pixel. Unsere Analyse läuft im cookielosen Modus: PostHog zählt Besucher mit einem datenschutzfreundlichen Hash, der auf seinen eigenen Servern berechnet wird, statt mit etwas, das in deinem Browser gespeichert ist.

Wenn du dich über das E-Mail-Formular auf dieser Website anmeldest, geht deine Adresse an Kit, den Dienst, der unsere E-Mails verschickt. Wir nutzen sie nur für das, wofür du dich angemeldet hast, also die Teilnahme am Test oder die Nachricht, dass die App in deinem Land verfügbar ist, und jede E-Mail enthält einen Abmeldelink. Wir löschen sie, wenn du dich abmeldest, oder nach 12 Monaten ohne Interaktion.

Die App selbst speichert deine Einstellungen und deine Anmeldesitzung auf deinem Gerät. So bleibst du zwischen den Sitzungen angemeldet.

Wie lange wir deine Daten aufbewahren

Deine Kontodaten, dein Audio und dein Wiederholungsverlauf werden so lange aufbewahrt, wie dein Konto besteht. Wenn du eine bestimmte Karte oder einen Stapel löschst, wird das zugehörige Audio dauerhaft aus unserem Speicher entfernt und nicht bloß ausgeblendet. Das geschieht innerhalb von 30 Tagen statt sofort, und der Text der Karte und ihr Wiederholungsverlauf werden zur selben Zeit gelöscht. Wenn du dein Konto vollständig löschst (siehe unten), wird alles entfernt. Datenexport-Dateien, die du anforderst, werden 48 Stunden nach ihrer Erstellung gelöscht. Außerdem bewahren wir verschlüsselte Sicherungskopien der Datenbank und deines Audios bis zu 30 Tage in Frankfurt auf, damit wir uns von einem Ausfall erholen können. Nur wir haben den Schlüssel, mit dem sie gelesen werden können. Wenn du dein Konto löschst, sind deine Daten innerhalb von 40 Tagen aus allen Sicherungskopien verschwunden.

Deine Rechte

Wo auch immer du lebst, hast du echte Kontrolle über deine Daten, nicht nur einen Rechtsanspruch auf dem Papier:

Spracherkennung auf dem Gerät

Wenn du die freihändige Bewertung im Anruf nutzt, verwendet die App die eingebaute Spracherkennung deines Geräts, um zu erkennen, was du gesagt hast – diese Erkennung findet vollständig auf deinem Gerät statt. Für diese Funktion wird nichts an einen Server gesendet, und wir erhalten daraus nie ein Transkript oder eine Aufnahme.

Datenschutz bei Kindern

Colloquial richtet sich nicht an Kinder. Bei der Registrierung wirst du gebeten zu bestätigen, dass du mindestens 13 Jahre alt bist; wir erheben kein Geburtsdatum und überprüfen das Alter nicht anderweitig selbst. Wenn wir erfahren, dass uns eine Person unter 13 Jahren personenbezogene Daten übermittelt hat, löschen wir sie. Eltern, die glauben, dass ihr Kind das getan hat, erreichen uns unter [email protected].

Sicherheit

Wir schützen deine Daten mit branchenüblichen Maßnahmen: Audiodateien sind nie über eine dauerhafte öffentliche URL erreichbar – jeder Wiedergabe-Link ist ein zeitlich begrenzter, kryptografisch signierter Link, der auf Anfrage erzeugt wird. Daten werden bei der Übertragung verschlüsselt. Der Zugriff auf die rohe Infrastruktur (Datenbanken, Speicher) ist auf den Entwickler beschränkt. Kein System ist vollkommen sicher, und absolute Sicherheit können wir nicht garantieren, aber wir behandeln deine Aufnahmen so, wie wir unsere eigenen behandelt wissen möchten.

Änderungen dieser Erklärung

Wenn wir den Umgang mit deinen Daten wesentlich ändern, aktualisieren wir das Datum oben auf dieser Seite und informieren dich bei bedeutenden Änderungen in der App.

Vertreter in der EU und im Vereinigten Königreich

Wir haben unseren Sitz in Hongkong. Nach Artikel 27 DSGVO und UK GDPR haben wir Vertreter benannt, an die du dich zum Umgang mit deinen Daten wenden kannst:

EU: Rickert Rechtsanwaltsgesellschaft mbH
– Felix Adrian Raymond Ellis / Colloquial –
Colmantstraße 15, 53115 Bonn, Germany
[email protected]

UK: Rickert Services Ltd UK
– Felix Adrian Raymond Ellis / Colloquial –
PO Box 1487, Peterborough PE1 9XX, United Kingdom
[email protected]

Um deine Rechte über sie auszuüben, etwa Auskunft über deine Daten oder deren Löschung zu verlangen, schreib ihnen an die oben genannte E-Mail-Adresse für deine Region.

Kontakt

Fragen, Datenanfragen oder Bedenken zu dieser Erklärung: [email protected].

Diese Erklärung unterliegt dem Recht der Sonderverwaltungsregion Hongkong. Wenn du in der EU, im EWR oder im Vereinigten Königreich lebst, schränkt nichts in dieser Erklärung die Rechte ein, die dir nach der DSGVO oder der UK GDPR zustehen. Lebst du an einem anderen Ort, dessen Recht dir Datenschutzrechte gibt, auf die nicht vertraglich verzichtet werden kann, gelten diese Rechte ebenfalls, unabhängig von dieser Rechtswahlklausel.