Nativia
Datenschutzerklärung
Stand: 2. August 2026
1.Verantwortlicher und Datenschutzkontakt
Luca Christ, Einzelunternehmer
Haydnweg 24
69234 Dielheim
Deutschland
Telefon: +49 162 7880802
E-Mail: luca@creatare.de
2.Welche Daten die App verarbeitet
2.1 Technische Nutzerkennung
Beim Beginn des Onboardings erzeugt die App aus dem aktuellen Zeitstempel eine Nutzerkennung. Sie speichert diese lokal und verwendet sie als Kennung in Firebase Analytics und als Dokumentkennung in Cloud Firestore. Der geprüfte Code enthält keine Anmeldung mit E-Mail-Adresse, Passwort oder einem sozialen Login.
2.2 Onboarding- und Profildaten
Abhängig von den Eingaben und der Nutzung verarbeitet die App insbesondere:
- eingegebenen Namen und ausgewähltes Geschlecht;
- Sprache der App, zu lernende Sprache beziehungsweise Sprachen und aktive Lernsprache;
- ausgewähltes Land und ausgewählte Stadt beziehungsweise Region;
- Ausgangs- und Zielniveau sowie Selbsteinschätzungen zu Verständnis, Sprechen und Grammatik;
- Präferenzen zur Lernmethode und zum Story-Modus;
- Onboarding-Fortschritt und Empfehlungs-/Referrer-Code;
- Premium-Status.
Ein Teil dieser Angaben wird lokal auf dem Gerät gespeichert. Name und App-Sprache können außerdem zusammen mit Aktivitätsdaten in Cloud Firestore gespeichert werden. Lernsprache, Land, Region, Niveau, Selbsteinschätzungen und Premium-Status werden als Eigenschaften an Firebase Analytics übermittelt.
2.3 Lern-, Fortschritts- und Spieldaten
Die App speichert Lern- und Nutzungsfortschritt lokal und/oder in Cloud Firestore. Dazu gehören unter anderem:
- Chats einschließlich Nachrichten, KI-Kontext, Hilfsnachrichten, Thema, Lernsprache, Niveau und ausgewähltem Gesprächspartner;
- Story-Fortschritt, Kapitel- und Szenenstand, Gesprächsverlauf, Szenenzusammenfassungen und Story-Erinnerungen;
- bekannte Figuren, Story-Entscheidungen, Gegenstände und virtuelle Guthaben;
- XP, Energie, abgeschlossene Kapitel, Anzahl der Nachrichten und verwendete Hinweise;
- gelernte, gesehene und selbst verwendete Wörter sowie zugeordnete CEFR-Niveaus;
- Grammatik- und Aussprachewerte sowie erkannte Aussprachefehler;
- Zeitpunkte des Spiel- beziehungsweise Lernfortschritts.
Cloud Firestore ist im Code mit lokaler Offline-Persistenz aktiviert. Dadurch können Firestore-Daten zusätzlich im lokalen App-Cache auf dem Gerät vorhanden sein.
2.4 Sprachaufnahmen und Kamera
Die App fordert für Sprachübungen und Gespräche Zugriff auf das Mikrofon an. Aufnahmen werden an Microsoft Azure Speech in der Region beziehungsweise über Endpunkte in Westeuropa übertragen, um Sprache in Text umzuwandeln und die Aussprache zu bewerten. Dabei werden Audiodaten, die gewünschte Sprache/Locale und bei der Aussprachebewertung ein Referenztext verarbeitet.
Die App kann für simulierte Videoanrufe die Kamera verwenden. Der geprüfte Code belegt die Kameraberechtigung und eine lokale Kameravorschau. Eine Übertragung des Kamerabildes an einen externen Videodienst ist im geprüften Code nicht erkennbar.
Für Sprachausgabe übermittelt die App auszugebenden Text und eine ausgewählte Stimme an Microsoft Azure Text to Speech. Erzeugte Audiodaten werden in einem kleinen Arbeitsspeicher-Cache und als temporäre Dateien auf dem Gerät zwischengespeichert. In bestimmten Fällen verwendet die App stattdessen die Sprachausgabe des Geräts.
2.5 Inhalte für KI-Funktionen
Zur Erzeugung von Antworten, zur Grammatik- und Natürlichkeitsbewertung, für Story-Verläufe, Zusammenfassungen und simulierte Anrufe übermittelt die App folgende Daten an externe KI-Dienste:
- eingegebene oder aus Sprache transkribierte Texte;
- Auszüge aus bisherigen Gesprächsverläufen beziehungsweise deren Zusammenfassungen;
- Lern- und Erklärungssprache, Sprachniveau und regionaler Kontext;
- Rollen-, Figuren-, Story- und Szeneninformationen;
- zur Bewertung erforderliche Ergebnisse und Anweisungen.
Im geprüften Code werden dafür OpenAI und die Google Gemini API eingesetzt. Abhängig von der Funktion können Inhalte parallel oder getrennt an diese Dienste gesendet werden.
2.6 Übersetzungen
Wenn eine Übersetzung angefordert oder angezeigt wird, übermittelt die App den von der KI erzeugten Text sowie Ausgangs- und Zielsprache an DeepL API Pro. Es kann nicht ausgeschlossen werden, dass der KI-Text Angaben aus dem Gesprächskontext und damit personenbezogene Inhalte enthält.
2.7 Analyse- und Aktivitätsdaten
Die App verwendet Firebase Analytics. Erfasst werden unter anderem:
- App-Sitzungsbeginn, -ende und -dauer;
- besuchte Bildschirme, Verweildauer und Navigationsziel;
- Onboarding-Schritte und Auswahlen;
- verwendeter Modus (Chat, Story oder simulierter Anruf);
- Gesprächskennung, Rundennummer, Nachrichtenanzahl und Gesprächsdauer;
- Grammatik- und Aussprachewerte;
- Geräte-Sprache und Geräte-Ländercode beim Start des Onboardings;
- Lernsprache, gewähltes Land, Stadt/Region, Niveau, Selbsteinschätzungen und Premium-Status.
Der Analytics-Code sieht technisch die Möglichkeit vor, gekürzte Gesprächs-, Korrektur- oder Aussprachetexte zu protokollieren, wenn ein Aufruf dies ausdrücklich aktiviert. In den geprüften Aufrufen wurde keine Aktivierung dieser Textübermittlung festgestellt.
Zusätzlich speichert die App in Cloud Firestore den letzten Aktivitätszeitpunkt, aktive Sekunden pro Tag und den zuletzt verwendeten Modus.
Firebase Analytics wird erst nach ausdrücklicher Einwilligung aktiviert. Die Einwilligung kann jederzeit unter „Einstellungen → Datenschutz“, „Settings → Privacy“ beziehungsweise der entsprechenden lokalisierten Bezeichnung widerrufen werden. Ereignisdaten werden für zwei Monate und Nutzerdaten für 14 Monate aufbewahrt.
2.8 Fehlerberichte
Die App verwendet Firebase Crashlytics. Unbehandelte schwerwiegende Flutter- und asynchrone Fehler werden einschließlich Stacktrace an Crashlytics gemeldet. Welche zusätzlichen Geräte- und Diagnosedaten das SDK im Einzelfall ergänzt, lässt sich aus dem App-Quellcode allein nicht vollständig bestimmen. Crashlytics wird erst nach ausdrücklicher Einwilligung aktiviert und kann gemeinsam mit Analytics im Datenschutzbereich der Einstellungen widerrufen werden.
2.9 Push- und lokale Benachrichtigungen
Nach erteilter Benachrichtigungsberechtigung verwendet die App Firebase Cloud Messaging (FCM). Das FCM-Token wird unter der Nutzerkennung in Cloud Firestore gespeichert und bei einer Token-Erneuerung aktualisiert. Wenn an einem Tag noch keine Lernaktivität stattgefunden hat, können anhand des täglichen Aktivitätsstatus und des Story-Fortschritts automatisch personalisierte Erinnerungen zum Fortsetzen der Story versendet werden.
Daneben plant die App lokale Erinnerungen auf dem Gerät, insbesondere Streak- und Testzeitraum-Erinnerungen.
Push- und lokale Benachrichtigungen werden gemeinsam über die Benachrichtigungseinstellungen des Betriebssystems gesteuert. Einen separaten Schalter innerhalb von Nativia gibt es nicht.
2.10 Käufe und Abonnements
Für In-App-Käufe und Abonnementstatus verwendet die App RevenueCat sowie die Abrechnungssysteme von Apple beziehungsweise Google. RevenueCat verwendet eine automatisch erzeugte anonyme App-User-ID. Die App ruft Kunden- und Berechtigungsinformationen ab, stellt Käufe wieder her und speichert lokal, ob die Premium-Berechtigung aktiv ist. Der geprüfte Code übermittelt keine Zahlungskartendaten direkt an einen eigenen Server.
2.11 Feedback
Frei eingegebenes Feedback wird zusammen mit Datum und Uhrzeit in einer Firestore-Sammlung gespeichert. Der betreffende Schreibvorgang fügt keine Nutzerkennung hinzu. Feedback wird drei Jahre nach Eingang gelöscht. Dauerhaft relevante Erkenntnisse können zuvor ohne Nutzerbezug in interne Aufgaben oder Fehlerbeschreibungen übernommen werden.
2.12 Netzwerk- und Gerätedaten
Bei jeder Kommunikation mit externen Diensten fallen technisch Verbindungsdaten wie die IP-Adresse, Zeitangaben sowie Protokoll- und Geräteinformationen an. Art und Umfang der serverseitigen Protokollierung sind aus diesem App-Quellcode nicht vollständig feststellbar.
Die App prüft außerdem den Netzwerkstatus, um fehlende Internetverbindung anzuzeigen. Eine Standortabfrage oder ein Zugriff auf Kontakte ist im geprüften Code nicht erkennbar. Die Android-Konfiguration entfernt ausdrücklich die Werbe-ID-Berechtigung; im geprüften Code ist kein Werbenetzwerk eingebunden.
3.Zwecke der Verarbeitung
Die nachweisbaren Verarbeitungszwecke sind:
- Bereitstellung personalisierter Sprachlern-Chats, Storys und simulierter Anrufe;
- Sprachtranskription, Aussprache-, Grammatik- und Natürlichkeitsbewertung;
- Übersetzung und Sprachausgabe;
- Speicherung und Synchronisierung von Lernfortschritt, Statistiken und Spielzuständen;
- Abwicklung und Wiederherstellung von Abonnements;
- Analyse von Nutzung, Onboarding, Stabilität und Fehlern;
- Versand gewünschter Push- und lokaler Erinnerungen, einschließlich anhand der Tagesaktivität und des Story-Fortschritts personalisierter Erinnerungen;
- Bearbeitung von Feedback.
Die Verarbeitung für die Kernfunktionen der App, KI-Antworten, Übersetzungen, Sprachverarbeitung, Fortschrittsspeicherung sowie Käufe und Abonnements erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO.
Firebase Analytics, Crashlytics und Benachrichtigungen werden auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO eingesetzt. Maßnahmen zur technischen Sicherheit und zum Missbrauchsschutz sowie die Verarbeitung von Feedback erfolgen auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO. Supportanfragen werden je nach Inhalt zur Vertragserfüllung oder aufgrund berechtigter Interessen bearbeitet.
4.Empfänger und eingesetzte Dienste
Nativia bindet folgende externe Anbieter ein:
- Google Firebase: Cloud Firestore, Cloud Messaging, Analytics, Crashlytics, Remote Config, Cloud Functions und Firebase Storage;
- OpenAI: Erzeugung und Bewertung von Sprachlern- und Gesprächsinhalten;
- Google Gemini: Erzeugung und Bewertung von Story- und Gesprächsinhalten;
- Microsoft Azure Speech: Speech-to-Text, Aussprachebewertung und Text-to-Speech; konfigurierte Speech-Endpunkte liegen in Westeuropa;
- DeepL: Übersetzung von Texten;
- RevenueCat: Verwaltung des Abonnement- und Berechtigungsstatus;
- Apple App Store / Google Play: Kauf- und Abonnementabwicklung auf der jeweiligen Plattform.
Cloud Firestore wird in der europäischen Multi-Region eur3 und Cloud Functions in europe-west1 betrieben. Firebase Storage läuft in us-east1; dort werden keine Nutzerinhalte, sondern nur allgemeine App-Inhalte wie Kapitel-Thumbnails gespeichert. Beim Abruf entstehen dennoch technische Verbindungsdaten.
Für OpenAI wird ein kostenpflichtiger API-Account ohne besondere Zero-Data-Retention-Konfiguration verwendet. Gemini wird kostenpflichtig über Google AI Studio genutzt; eine freiwillige Freigabe von Prompts und Antworten zur Modellverbesserung ist nicht aktiviert. Microsoft Azure Speech wird über ein kostenpflichtiges Azure-Abonnement mit Speech-Endpunkten in Westeuropa eingesetzt. Für DeepL kommt API Pro zum Einsatz.
Mit DeepL und RevenueCat bestehen Auftragsverarbeitungsvereinbarungen. Bei Firebase, OpenAI und Microsoft sind die jeweiligen Datenschutzbedingungen Bestandteil der Vertragsbedingungen. Soweit Anbieter oder Unterauftragsverarbeiter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, werden die in den jeweiligen Datenschutzbedingungen vorgesehenen Übermittlungsmechanismen, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln, eingesetzt.
5.Berechtigungen
Je nach Plattform und verwendeter Funktion kann die App folgende Berechtigungen verlangen:
- Mikrofon: Aufnahme gesprochener Antworten und Ausspracheübungen;
- Kamera: Anzeige der eigenen Kameravorschau in simulierten Videoanrufen;
- Benachrichtigungen: Push- und lokale Erinnerungen;
- Internet/Netzwerkstatus: Kommunikation mit den genannten Diensten und Anzeige des Verbindungsstatus;
- In-App-Käufe: Abschluss und Verwaltung von Abonnements.
Berechtigungen können in den Systemeinstellungen des Geräts verwaltet werden. Ohne eine erforderliche Berechtigung steht die jeweilige Funktion möglicherweise nicht zur Verfügung.
6.Lokale Speicherung
Die App speichert zahlreiche Einstellungen und Statusangaben mittels Shared Preferences auf dem Gerät, darunter Nutzerkennung, Name, Geschlecht, Sprachen, Region, Niveau, Onboarding-Status, Lernpräferenzen, Streak-Daten, Benachrichtigungsstatus und Premium-Status. Hinzu kommen Firestore-Offline-Cache, temporäre Audioaufnahmen beziehungsweise TTS-Dateien und kleine Audio-Caches während der Nutzung.
Die Zustimmung zu Nutzungsbedingungen und Datenschutzerklärung wird lediglich als einfacher lokaler Status gespeichert. Ein separater Zeitstempel oder die akzeptierte Dokumentversion werden nicht gespeichert.
Shared Preferences sind im geprüften Code kein besonders geschützter Geheimnisspeicher. Eine zusätzliche anwendungseigene Verschlüsselung dieser lokalen Einträge ist nicht erkennbar.
7.Speicherdauer und Löschung
Für die von Nativia selbst verwalteten Daten gelten folgende Speicherfristen:
- Nutzer-, Lern-, Chat- und Fortschrittsdaten bleiben gespeichert, bis der Nutzer sie in der App löscht oder die Funktion „Konto löschen“ verwendet.
- Firebase-Analytics-Ereignisdaten werden zwei Monate und Firebase-Analytics-Nutzerdaten 14 Monate aufbewahrt.
- Frei eingegebenes Feedback wird drei Jahre nach Eingang gelöscht.
- Support- und Datenschutzkorrespondenz wird spätestens drei Jahre nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche eine längere Speicherung erfordern.
- Lokale Daten bleiben grundsätzlich bis zur Löschung innerhalb der App, zur Account-Löschung oder zur Entfernung der App vom Gerät gespeichert.
Einzelne Chats können in der App aus Cloud Firestore gelöscht werden.
Die Funktion „Konto löschen“ löscht nach dem geprüften Code:
- das Firestore-Nutzerdokument;
- die bekannten Firestore-Untersammlungen für Chats, Story-Fortschritt, Energie, Kapitelsitzungen und Rucksackdaten;
- sämtliche Shared-Preferences-Daten der App auf dem Gerät.
Die Löschfunktion löscht nicht ausdrücklich separat Daten bei Firebase Analytics, Crashlytics, RevenueCat, OpenAI, Gemini, Azure oder DeepL. Sie widerruft beziehungsweise löscht auch nicht ausdrücklich das FCM-Token beim FCM-Dienst oder temporäre Dateien und den Firestore-Offline-Cache. Für solche Daten gelten zusätzlich die Aufbewahrungs- und Löschbedingungen des jeweiligen Anbieters. RevenueCat-Daten werden bei der Account-Löschung derzeit nicht zusätzlich manuell entfernt.
8.Automatisierte Auswertung
Die App lässt Nutzertexte und Sprache automatisiert bewerten und erzeugt daraus unter anderem Grammatik-, Natürlichkeits- und Aussprachewerte, Korrekturen sowie personalisierte Lernreaktionen.
Für Erinnerungen wertet die App außerdem automatisiert aus, ob am jeweiligen Tag bereits eine Lernaktivität stattgefunden hat, und kann den Story-Fortschritt zur Personalisierung der Nachricht verwenden. Ein Abwanderungs-Score wird dabei nicht berechnet.
Diese Auswertungen entfalten keine rechtlichen oder vergleichbar erheblichen Auswirkungen gegenüber den Nutzern.
9.Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen können an luca@creatare.de gerichtet werden.
Nativia verwendet keine Anmeldung mit E-Mail-Adresse. Deshalb kann eine eingehende E-Mail keinem pseudonymen App-Datensatz sicher zugeordnet werden. In diesem Fall unterstützt der Verantwortliche bei der selbstständigen Löschung innerhalb der App. Einzelne Chats und die bekannten Firestore- sowie lokalen Profildaten können dort gelöscht werden. Eine Funktion zum Datenexport besteht derzeit nicht.
Lernsprachen, Länder und Lernniveau können in den Einstellungen geändert werden. Der Name kann nur durch Löschen der Daten und erneutes Onboarding geändert werden.
Beschwerden können an eine Datenschutzaufsichtsbehörde gerichtet werden. Für den Verantwortlichen ist grundsätzlich der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig.
10.Kinder
Nativia ist mit USK 0 eingestuft. Die App enthält derzeit keine technische Altersabfrage und kein Verfahren zur Überprüfung einer elterlichen Einwilligung. Nutzer unter 16 Jahren sollten die App nur gemeinsam mit beziehungsweise mit Zustimmung ihrer Eltern oder Sorgeberechtigten verwenden.
11.Änderungen dieser Erklärung
Diese Erklärung bildet den Stand der App und ihrer Konfigurationen am 2. August 2026 ab. Änderungen an Funktionen, Konfigurationen, Dienstleistern oder der tatsächlichen betrieblichen Verarbeitung können eine Aktualisierung erforderlich machen.