Letzte Aktualisierung: 20. Juni 2026 — v1.4
Verantwortlicher für die Verarbeitung personenbezogener Daten ist Mare Media Srl, Betreiber der PandaCoco-App.
Für alle Anfragen zum Datenschutz kannst du uns schreiben an:
canyonlabs@gmail.com
| Daten | Zweck |
|---|---|
| Registrierung, Login, Servicekommunikation | |
| Vor- und Nachname | Personalisierung des Profils |
| Benutzername | Identifikation in der Bestenliste |
| Passwort | Authentifizierung (als Hash gespeichert, niemals im Klartext) |
| Daten | Zweck |
|---|---|
| Lernfortschritt (Level, XP, abgeschlossene Hanzi) | App-Funktion, Bestenliste |
| Antworten im Eingangsfragebogen (Motivation, Alter, Interessen, Tagesziel) | Personalisierung des Lernpfads |
| Streak, Leben, gespeicherte Karteikarten | Spielmechaniken |
| Daten | Zweck |
|---|---|
| IP-Adresse | Sicherheit, Missbrauchsprävention |
| Push-Benachrichtigungs-Token | Versand von Benachrichtigungen (nur bei Zustimmung) |
Dein Benutzername, aktiver Titel und XP-Punktestand sind für andere Nutzer in der öffentlichen Bestenliste sichtbar. Du kannst Benutzername und Titel jederzeit über dein Profil ändern.
Zur Bereitstellung des Dienstes greifen wir auf folgende Anbieter zurück:
| Dienst | Anbieter | Geteilte Daten | Sitz |
|---|---|---|---|
| Datenbank und Authentifizierung | Supabase | Alle Kontodaten | EU / USA |
| Zahlungen (iOS) | Apple (App Store) | Von Apple verwaltet | USA |
| Zahlungen (Android) | Google (Play Store) | Von Google verwaltet | USA |
| Abonnementverwaltung | RevenueCat | Nutzer-ID, Abonnementstatus | USA (SCC) |
| Transaktionale E-Mails | Resend | E-Mail, Name | EU (Irland) |
| Push-Benachrichtigungen | OneSignal | Geräte-Token, IP | USA (SCC) |
| Social Login | Google Sign-In | E-Mail, Name (von Google) | USA (SCC) |
| Analytics (Web und App, nur mit Einwilligung) | PostHog | Pseudonymisierte Nutzungsereignisse (Nutzer-ID; keine personenbezogenen Daten) | EU (Frankfurt) |
| KI-Tutor (Coco) | OpenAI (GPT API) | Gesprächsnachrichten | USA (SCC) |
"SCC" bedeutet, dass die Übermittlung durch von der Europäischen Kommission genehmigte Standardvertragsklauseln abgedeckt ist.
Abonnementzahlungen erfolgen ausschließlich über die nativen Apps im App Store (Apple) oder Google Play (Google), je nach deinem Gerät. Wir speichern niemals deine Kreditkartendaten auf unseren Servern: Sie werden direkt vom verwendeten Store verwaltet. Für die technische Verwaltung der Abonnements nutzen wir RevenueCat, das eine anonyme Kennung und den Status deines Abonnements (aktiv/abgelaufen) erhält. Du kannst dein Abonnement jederzeit in den Einstellungen deines App Store- oder Google Play-Kontos verwalten oder kündigen.
Push-Benachrichtigungen sind optional. Du kannst sie jederzeit in den Einstellungen deines Geräts aktivieren oder deaktivieren. Wir verwenden OneSignal für den Versand. Der Geräte-Token wird von OneSignal zur Zustellung der Benachrichtigungen gespeichert.
PandaCoco nutzt PostHog (EU-Server, Frankfurt) für Nutzungsanalysen, sowohl auf der Website als auch in den nativen iOS- und Android-Apps, ausschließlich mit deiner ausdrücklichen Einwilligung. Analytics ist standardmäßig deaktiviert: Ohne dein Opt-in wird kein Ereignis gesendet.
Was wir erfassen: Nutzungsereignisse (z. B. Lektion gestartet/abgeschlossen, angesehene Bildschirme, Kauf gestartet), verknüpft mit einer pseudonymen Kennung (Nutzer-ID). Wir senden keine personenbezogenen Daten: keine E-Mail, keinen Namen, keinen Freitext, keine Nachrichten des Coco-Tutors.
Wir verwenden kein Autocapture, keine Session-Aufzeichnung (Session-Replay deaktiviert) und keine Werbe-ID. Wir führen kein App- oder seitenübergreifendes Tracking durch. Die Daten bleiben in der EU und werden nicht zu Werbezwecken an Dritte weitergegeben.
Einwilligung verwalten: Beim ersten Zugriff in der App (oder über ein Banner auf der Website) kannst du akzeptieren oder ablehnen. Du kannst deine Entscheidung jederzeit unter Profil > Einstellungen > Privatsphäre und Daten ändern. Bei Ablehnung oder Widerruf werden keine Analytics-Daten erfasst.
News-E-Mails (Marketing): separat kannst du wählen, ob du E-Mails über neue Kurse und Funktionen erhalten möchtest. Standardmäßig deaktiviert, aktivierbar oder widerrufbar über denselben Bildschirm Privatsphäre und Daten.
PostHog fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Weitere Informationen: PostHog Datenschutzerklärung.
PandaCoco enthält Coco, einen auf künstlicher Intelligenz basierenden Chinesisch-Tutor. Coco ist eine generative KI, kein menschlicher Lehrer.
Wenn du Coco nutzt, werden die von dir gesendeten Nachrichten an folgenden KI-Dienst übermittelt, um Antworten zu generieren:
Gespräche mit Coco werden nicht auf unseren Servern gespeichert. Sie werden nur im Speicher während der Sitzung gehalten und beim Schließen des Chats gelöscht. OpenAI kann Daten gemäß seinen eigenen Aufbewahrungsrichtlinien vorübergehend speichern (typischerweise 30 Tage zu Sicherheits- und Missbrauchsverhinderungszwecken).
Teile keine sensiblen persönlichen Daten (Gesundheits-, Finanzdaten, Ausweisdokumente) im Chat mit Coco. Nachrichten werden von Drittanbietern verarbeitet.
Du hast das Recht auf:
Zur Ausübung dieser Rechte schreibe an canyonlabs@gmail.com. Wir antworten innerhalb von 30 Tagen.
Du hast außerdem das Recht, bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einzureichen (in Deutschland: www.bfdi.bund.de).
PandaCoco ist eine Bildungs-App, die jedem zugänglich ist. Gemäß DSGVO und italienischem Recht (GvD 196/2003, geändert durch GvD 101/2018) erfordert die Verarbeitung personenbezogener Daten von Minderjährigen unter 14 Jahren die Einwilligung eines Elternteils oder gesetzlichen Vormunds.
Für Käufe (Premium-Abonnements) muss der Nutzer mindestens 18 Jahre alt sein oder mit Einwilligung und unter Aufsicht eines Elternteils oder gesetzlichen Vormunds handeln. Die Annahme dieser Bedingung ist vor jedem Kauf erforderlich.
Zahlungen werden von Apple (App Store) oder Google (Play Store) verarbeitet und wir speichern keine Kreditkartendaten. Im Falle eines Kaufs durch einen Minderjährigen ohne Genehmigung kann der Elternteil oder Vormund eine Rückerstattung anfordern, indem er uns unter canyonlabs@gmail.com kontaktiert.
Wir behalten uns das Recht vor, diese Erklärung zu aktualisieren. Bei wesentlichen Änderungen informieren wir dich per In-App-Benachrichtigung oder E-Mail. Die fortgesetzte Nutzung des Dienstes nach der Änderung impliziert die Annahme der neuen Erklärung.
Für alle Fragen zum Datenschutz schreibe an:
canyonlabs@gmail.com