Zurück

Nativia

Datenschutzerklärung

Stand: 2. August 2026

1.Verantwortlicher und Datenschutzkontakt

Luca Christ
Haydnweg 24
69234 Dielheim
Deutschland

Telefon: +49 162 7880802
E-Mail: luca@creatare.de

2.Welche Daten die App verarbeitet

2.1 Technische Nutzerkennung

Beim Beginn des Onboardings erzeugt die App aus dem aktuellen Zeitstempel eine Nutzerkennung. Sie speichert diese lokal und verwendet sie als Kennung in Firebase Analytics und als Dokumentkennung in Cloud Firestore. Der geprüfte Code enthält keine Anmeldung mit E-Mail-Adresse, Passwort oder einem sozialen Login.

2.2 Onboarding- und Profildaten

Abhängig von den Eingaben und der Nutzung verarbeitet die App insbesondere:

  • eingegebenen Namen und ausgewähltes Geschlecht;
  • Sprache der App, zu lernende Sprache beziehungsweise Sprachen und aktive Lernsprache;
  • ausgewähltes Land und ausgewählte Stadt beziehungsweise Region;
  • Ausgangs- und Zielniveau sowie Selbsteinschätzungen zu Verständnis, Sprechen und Grammatik;
  • Präferenzen zur Lernmethode und zum Story-Modus;
  • Onboarding-Fortschritt und Empfehlungs-/Referrer-Code;
  • Premium-Status.

Ein Teil dieser Angaben wird lokal auf dem Gerät gespeichert. Name und App-Sprache können außerdem zusammen mit Aktivitätsdaten in Cloud Firestore gespeichert werden. Lernsprache, Land, Region, Niveau, Selbsteinschätzungen und Premium-Status werden als Eigenschaften an Firebase Analytics übermittelt.

2.3 Lern-, Fortschritts- und Spieldaten

Die App speichert Lern- und Nutzungsfortschritt lokal und/oder in Cloud Firestore. Dazu gehören unter anderem:

  • Chats einschließlich Nachrichten, KI-Kontext, Hilfsnachrichten, Thema, Lernsprache, Niveau und ausgewähltem Gesprächspartner;
  • Story-Fortschritt, Kapitel- und Szenenstand, Gesprächsverlauf, Szenenzusammenfassungen und Story-Erinnerungen;
  • bekannte Figuren, Story-Entscheidungen, Gegenstände und virtuelle Guthaben;
  • XP, Energie, abgeschlossene Kapitel, Anzahl der Nachrichten und verwendete Hinweise;
  • gelernte, gesehene und selbst verwendete Wörter sowie zugeordnete CEFR-Niveaus;
  • Grammatik- und Aussprachewerte sowie erkannte Aussprachefehler;
  • Zeitpunkte des Spiel- beziehungsweise Lernfortschritts.

Cloud Firestore ist im Code mit lokaler Offline-Persistenz aktiviert. Dadurch können Firestore-Daten zusätzlich im lokalen App-Cache auf dem Gerät vorhanden sein.

2.4 Sprachaufnahmen und Kamera

Die App fordert für Sprachübungen und Gespräche Zugriff auf das Mikrofon an. Aufnahmen werden an Microsoft Azure Speech in der Region beziehungsweise über Endpunkte in Westeuropa übertragen, um Sprache in Text umzuwandeln und die Aussprache zu bewerten. Dabei werden Audiodaten, die gewünschte Sprache/Locale und bei der Aussprachebewertung ein Referenztext verarbeitet.

Die App kann für simulierte Videoanrufe die Kamera verwenden. Der geprüfte Code belegt die Kameraberechtigung und eine lokale Kameravorschau. Eine Übertragung des Kamerabildes an einen externen Videodienst ist im geprüften Code nicht erkennbar.

Für Sprachausgabe übermittelt die App auszugebenden Text und eine ausgewählte Stimme an Microsoft Azure Text to Speech. Erzeugte Audiodaten werden in einem kleinen Arbeitsspeicher-Cache und als temporäre Dateien auf dem Gerät zwischengespeichert. In bestimmten Fällen verwendet die App stattdessen die Sprachausgabe des Geräts.

2.5 Inhalte für KI-Funktionen

Zur Erzeugung von Antworten, zur Grammatik- und Natürlichkeitsbewertung, für Story-Verläufe, Zusammenfassungen und simulierte Anrufe übermittelt die App folgende Daten an externe KI-Dienste:

  • eingegebene oder aus Sprache transkribierte Texte;
  • Auszüge aus bisherigen Gesprächsverläufen beziehungsweise deren Zusammenfassungen;
  • Lern- und Erklärungssprache, Sprachniveau und regionaler Kontext;
  • Rollen-, Figuren-, Story- und Szeneninformationen;
  • zur Bewertung erforderliche Ergebnisse und Anweisungen.

Im geprüften Code werden dafür OpenAI und die Google Gemini API eingesetzt. Abhängig von der Funktion können Inhalte parallel oder getrennt an diese Dienste gesendet werden.

2.6 Übersetzungen

Wenn eine Übersetzung angefordert oder angezeigt wird, übermittelt die App den betreffenden Text sowie Ausgangs- und Zielsprache an DeepL.

2.7 Analyse- und Aktivitätsdaten

Die App verwendet Firebase Analytics. Erfasst werden unter anderem:

  • App-Sitzungsbeginn, -ende und -dauer;
  • besuchte Bildschirme, Verweildauer und Navigationsziel;
  • Onboarding-Schritte und Auswahlen;
  • verwendeter Modus (Chat, Story oder simulierter Anruf);
  • Gesprächskennung, Rundennummer, Nachrichtenanzahl und Gesprächsdauer;
  • Grammatik- und Aussprachewerte;
  • Geräte-Sprache und Geräte-Ländercode beim Start des Onboardings;
  • Lernsprache, gewähltes Land, Stadt/Region, Niveau, Selbsteinschätzungen und Premium-Status.

Der Analytics-Code sieht technisch die Möglichkeit vor, gekürzte Gesprächs-, Korrektur- oder Aussprachetexte zu protokollieren, wenn ein Aufruf dies ausdrücklich aktiviert. In den geprüften Aufrufen wurde keine Aktivierung dieser Textübermittlung festgestellt.

Zusätzlich speichert die App in Cloud Firestore den letzten Aktivitätszeitpunkt, aktive Sekunden pro Tag und den zuletzt verwendeten Modus. Eine serverseitige Funktion leitet daraus ein Abwanderungsrisiko ab und kann Status-, Score- und Zeitangaben dazu im Nutzerdokument speichern.

2.8 Fehlerberichte

Die App verwendet Firebase Crashlytics. Unbehandelte schwerwiegende Flutter- und asynchrone Fehler werden einschließlich Stacktrace an Crashlytics gemeldet. Welche zusätzlichen Geräte- und Diagnosedaten das SDK im Einzelfall ergänzt, lässt sich aus dem App-Quellcode allein nicht vollständig bestimmen.

2.9 Push- und lokale Benachrichtigungen

Nach erteilter Benachrichtigungsberechtigung verwendet die App Firebase Cloud Messaging (FCM). Das FCM-Token wird unter der Nutzerkennung in Cloud Firestore gespeichert und bei einer Token-Erneuerung aktualisiert. Für personalisierte Reaktivierungsnachrichten verarbeitet die App unter anderem den Namen, die App-Sprache, den letzten Aktivitätszeitpunkt, den zuletzt verwendeten Modus und Story- beziehungsweise Chat-Kontext.

Daneben plant die App lokale Erinnerungen auf dem Gerät, insbesondere Streak- und Testzeitraum-Erinnerungen.

2.10 Käufe und Abonnements

Für In-App-Käufe und Abonnementstatus verwendet die App RevenueCat sowie die Abrechnungssysteme von Apple beziehungsweise Google. Die App ruft Kunden- und Berechtigungsinformationen ab, stellt Käufe wieder her und speichert lokal, ob die Premium-Berechtigung aktiv ist. Der geprüfte Code übermittelt keine Zahlungskartendaten direkt an einen eigenen Server.

2.11 Feedback

Frei eingegebenes Feedback wird zusammen mit Datum und Uhrzeit in einer Firestore-Sammlung gespeichert. Der betreffende Schreibvorgang fügt im geprüften Code keine Nutzerkennung hinzu.

2.12 Netzwerk- und Gerätedaten

Bei jeder Kommunikation mit externen Diensten fallen technisch Verbindungsdaten wie die IP-Adresse, Zeitangaben sowie Protokoll- und Geräteinformationen an. Art und Umfang der serverseitigen Protokollierung sind aus diesem App-Quellcode nicht vollständig feststellbar.

Die App prüft außerdem den Netzwerkstatus, um fehlende Internetverbindung anzuzeigen. Eine Standortabfrage oder ein Zugriff auf Kontakte ist im geprüften Code nicht erkennbar. Die Android-Konfiguration entfernt ausdrücklich die Werbe-ID-Berechtigung; im geprüften Code ist kein Werbenetzwerk eingebunden.

3.Zwecke der Verarbeitung

Die nachweisbaren Verarbeitungszwecke sind:

  • Bereitstellung personalisierter Sprachlern-Chats, Storys und simulierter Anrufe;
  • Sprachtranskription, Aussprache-, Grammatik- und Natürlichkeitsbewertung;
  • Übersetzung und Sprachausgabe;
  • Speicherung und Synchronisierung von Lernfortschritt, Statistiken und Spielzuständen;
  • Abwicklung und Wiederherstellung von Abonnements;
  • Analyse von Nutzung, Onboarding, Stabilität und Fehlern;
  • Versand gewünschter Push- und lokaler Erinnerungen;
  • Bearbeitung von Feedback;
  • Erkennen nachlassender Nutzung und Versenden von Reaktivierungsnachrichten.

Die jeweils einschlägigen Rechtsgrundlagen sind im Quellcode nicht dokumentiert und müssen vom Verantwortlichen vor Veröffentlichung ergänzt werden.

4.Empfänger und eingesetzte Dienste

Der geprüfte Code bindet folgende externe Anbieter ein:

  • Google Firebase: Cloud Firestore, Cloud Messaging, Analytics, Crashlytics, Remote Config, Cloud Functions und Firebase Storage;
  • OpenAI: Erzeugung und Bewertung von Sprachlern- und Gesprächsinhalten;
  • Google Gemini: Erzeugung und Bewertung von Story- und Gesprächsinhalten;
  • Microsoft Azure Speech: Speech-to-Text, Aussprachebewertung und Text-to-Speech; konfigurierte Speech-Endpunkte liegen in Westeuropa;
  • DeepL: Übersetzung von Texten;
  • RevenueCat: Verwaltung des Abonnement- und Berechtigungsstatus;
  • Apple App Store / Google Play: Kauf- und Abonnementabwicklung auf der jeweiligen Plattform.

Der Quellcode allein belegt weder die juristischen Unternehmensanschriften noch konkrete Auftragsverarbeitungsverträge, Unterauftragsverarbeiter, Speicherorte aller Dienste oder Garantien für internationale Übermittlungen. Diese Angaben müssen anhand der tatsächlich abgeschlossenen Verträge und aktuellen Anbieterinformationen ergänzt werden.

5.Berechtigungen

Je nach Plattform und verwendeter Funktion kann die App folgende Berechtigungen verlangen:

  • Mikrofon: Aufnahme gesprochener Antworten und Ausspracheübungen;
  • Kamera: Anzeige der eigenen Kameravorschau in simulierten Videoanrufen;
  • Benachrichtigungen: Push- und lokale Erinnerungen;
  • Internet/Netzwerkstatus: Kommunikation mit den genannten Diensten und Anzeige des Verbindungsstatus;
  • In-App-Käufe: Abschluss und Verwaltung von Abonnements.

Berechtigungen können in den Systemeinstellungen des Geräts verwaltet werden. Ohne eine erforderliche Berechtigung steht die jeweilige Funktion möglicherweise nicht zur Verfügung.

6.Lokale Speicherung

Die App speichert zahlreiche Einstellungen und Statusangaben mittels Shared Preferences auf dem Gerät, darunter Nutzerkennung, Name, Geschlecht, Sprachen, Region, Niveau, Onboarding-Status, Lernpräferenzen, Streak-Daten, Benachrichtigungsstatus und Premium-Status. Hinzu kommen Firestore-Offline-Cache, temporäre Audioaufnahmen beziehungsweise TTS-Dateien und kleine Audio-Caches während der Nutzung.

Shared Preferences sind im geprüften Code kein besonders geschützter Geheimnisspeicher. Eine zusätzliche anwendungseigene Verschlüsselung dieser lokalen Einträge ist nicht erkennbar.

7.Speicherdauer und Löschung

Konkrete allgemeine Speicher- oder Löschfristen sind im geprüften Code nicht festgelegt. Daten können daher gespeichert bleiben, bis sie innerhalb der App gelöscht, das Konto zurückgesetzt oder sie nach den noch festzulegenden Regeln des Verantwortlichen beziehungsweise eines Dienstleisters entfernt werden.

Einzelne Chats können in der App aus Cloud Firestore gelöscht werden.

Die Funktion „Konto löschen“ löscht nach dem geprüften Code:

  • das Firestore-Nutzerdokument;
  • die bekannten Firestore-Untersammlungen für Chats, Story-Fortschritt, Energie, Kapitelsitzungen und Rucksackdaten;
  • sämtliche Shared-Preferences-Daten der App auf dem Gerät.

Der Code dieser Löschfunktion löscht nicht ausdrücklich separat Daten bei Firebase Analytics, Crashlytics, RevenueCat, OpenAI, Gemini, Azure oder DeepL. Er widerruft beziehungsweise löscht auch nicht ausdrücklich das FCM-Token beim FCM-Dienst oder temporäre Dateien und den Firestore-Offline-Cache. Ob und wann solche Daten anbieterseitig gelöscht oder anonymisiert werden, ist aus dem geprüften Quellcode nicht sicher feststellbar.

8.Automatisierte Auswertung

Die App lässt Nutzertexte und Sprache automatisiert bewerten und erzeugt daraus unter anderem Grammatik-, Natürlichkeits- und Aussprachewerte, Korrekturen sowie personalisierte Lernreaktionen. Eine serverseitige Logik berechnet außerdem anhand von Inaktivität und Nutzungsdauer ein Abwanderungsrisiko, das für Reaktivierungsnachrichten genutzt werden kann.

Ob eine dieser Auswertungen rechtliche oder vergleichbar erhebliche Auswirkungen im Sinne datenschutzrechtlicher Vorschriften hat, ist im Quellcode nicht dokumentiert.

9.Rechte betroffener Personen

Welche Datenschutzrechte im Einzelfall gelten und wie sie ausgeübt werden können, hängt vom Verantwortlichen, dessen Sitz und den anwendbaren Gesetzen ab. Vor Veröffentlichung sind insbesondere Kontaktweg und Verfahren für Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf einer Einwilligung und Beschwerden bei einer Aufsichtsbehörde zu ergänzen.

Unabhängig davon bietet die App technisch das Löschen einzelner Chats und eine Funktion zum Löschen des lokalen Profils und der oben genannten Firestore-Daten.

10.Kinder

Im geprüften Quellcode sind keine Altersabfrage, elterliche Einwilligung oder besonderen Schutzmechanismen für Kinder erkennbar. Eine verbindliche Altersgrenze und der beabsichtigte Umgang mit Daten Minderjähriger müssen vom Verantwortlichen vor Veröffentlichung festgelegt werden.

11.Änderungen dieser Erklärung

Diese Erklärung bildet ausschließlich den Stand des am 2. August 2026 geprüften Quellcodes ab. Änderungen an Funktionen, Konfigurationen, Dienstleistern oder der tatsächlichen betrieblichen Verarbeitung können eine Aktualisierung erforderlich machen.