Papagayo

Datenschutzerklärung

Stand: 22. September 2026

Verantwortlicher

Jan Milan Eyni, Anschrift wie im Impressum.
Kontakt: contact@papagayo.dev

Grundsatz

Papagayo ist so gebaut, dass möglichst wenig über dich anfällt. Die App lernt offline; deine Karten und dein Lernstand liegen auf deinem Gerät. Ein Konto brauchst du nur für das Abonnement und dafür, denselben Stand auf mehreren Geräten zu haben.

Anmeldung über Google oder Apple

Ein eigenes Passwort gibt es nicht. Du meldest dich mit deinem bestehenden Google- oder Apple-Konto an. Dabei werden wir von Amazon Cognito unterstützt, einem Dienst der Amazon Web Services EMEA SARL, betrieben in der Region Frankfurt am Main (eu-central-1).

Beim ersten Anmelden übermittelt der von dir gewählte Anbieter an Cognito:

DatumWozu
Eine dauerhafte Kennung deines Kontos beim Anbieterdich bei jedem Anmelden wiederzuerkennen
Deine E-Mail-Adressedich ansprechen und dein Konto zuordnen zu können
Die Angabe, ob der Anbieter diese Adresse bestätigt hatweil wir das selbst nicht mehr prüfen

Diese Angaben liegen ausschließlich in Cognito. Unsere eigene Datenbank speichert deine E-Mail-Adresse nicht.

Wir erfahren von Google oder Apple nichts darüber, was du dort sonst tust. Umgekehrt erfährt der Anbieter, dass du dich bei Papagayo anmeldest – das lässt sich bei diesem Verfahren nicht vermeiden. Die Datenschutzerklärungen der Anbieter gelten zusätzlich.

Was wir selbst speichern

DatumZweckRechtsgrundlage
Die Kennung deines Kontos (eine zufällige Zeichenfolge, nicht deine E-Mail)dein Konto zuordnenArt. 6 Abs. 1 lit. b DSGVO – Vertrag
Zeitpunkt der KontoerstellungNachvollziehbarkeit, Abrechnung des FreimonatsArt. 6 Abs. 1 lit. b DSGVO
Ein Anzeigename, falls du einen setztDarstellung in der AppArt. 6 Abs. 1 lit. b DSGVO
Zeitstempel deiner letzten Zugriffe auf unsere Schnittstelle, längstens fünf MinutenMissbrauch und ausufernde Kosten verhindernArt. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse

Die Zugriffs-Zeitstempel löschen sich selbsttätig fünf Minuten nach dem jeweiligen Zugriff.

Server-Protokolle

Beim Aufruf unserer Schnittstelle entstehen technische Protokolle bei Amazon Web Services (Zeitpunkt, aufgerufene Adresse, Statuscode, Kennung der Anfrage). Sie dienen dem Betrieb und der Fehlersuche, Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Nach 30 Tagen werden sie automatisch gelöscht.

Diese Website

Diese Seiten werden über Amazon CloudFront ausgeliefert. Es werden keine Cookies gesetzt, keine Analysewerkzeuge eingebunden und keine Inhalte von fremden Servern nachgeladen. Beim Abruf entstehen die üblichen Zugriffsprotokolle des Auslieferungsdienstes.

Geplant: Abgleich des Lernstands

Diese Funktion ist noch nicht in Betrieb. Sobald sie es ist, wird dein Lernstand – welche Karten du wann und wie beantwortet hast – auf unseren Servern gespeichert, damit er auf mehreren Geräten zur Verfügung steht. Der Abgleich geschieht nur, wenn du ihn auslöst. Dieser Abschnitt ist vor der Inbetriebnahme zu überarbeiten und zu datieren.

Abonnement und Zahlung

Das Abonnement wird als In-App-Kauf über Apple beziehungsweise Google abgewickelt. Zahlungsdaten erhalten wir nicht – weder Kartennummern noch Rechnungsanschriften. Sie liegen beim jeweiligen Anbieter, dessen Datenschutzerklärung dafür gilt.

Von dort erfahren wir lediglich, ob für dein Konto ein gültiges Abonnement besteht. Eine Zuordnung zu deiner Zahlungsweise findet bei uns nicht statt.

Empfänger

Amazon Web Services EMEA SARL als Auftragsverarbeiter (Betrieb in Frankfurt am Main). Google Ireland Limited beziehungsweise Apple Distribution International Ltd., soweit du dich über diese anmeldest. Eine Übermittlung in Drittländer ist nicht beabsichtigt; sie lässt sich bei den Anmeldeanbietern jedoch nicht ausschließen, die hierfür auf die Standardvertragsklauseln der Europäischen Kommission gestützt sind.

Speicherdauer

Dein Konto besteht, bis du es löschst. Beim Löschen entfernen wir deinen Eintrag in unserer Datenbank und deine Identität in Cognito. Gesperrte Konten bleiben bestehen, solange die Sperre gilt – andernfalls ließe sich die Sperre durch erneutes Anmelden umgehen.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wende dich dafür an die oben genannte Adresse. Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren; zuständig ist die Behörde deines Wohnsitzes oder unseres Sitzes.

Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Maßgeblich ist die hier veröffentlichte Fassung mit dem oben genannten Stand.