Datenschutzerklärung

Letzte Aktualisierung: 20. Juni 2026 — v1.4

1. Verantwortlicher für die Datenverarbeitung

Verantwortlicher für die Verarbeitung personenbezogener Daten ist Mare Media Srl, Betreiber der PandaCoco-App.
Für alle Anfragen zum Datenschutz kannst du uns schreiben an: canyonlabs@gmail.com

2. Erhobene Daten

2.1 Vom Nutzer bereitgestellte Daten

DatenZweck
E-MailRegistrierung, Login, Servicekommunikation
Vor- und NachnamePersonalisierung des Profils
BenutzernameIdentifikation in der Bestenliste
PasswortAuthentifizierung (als Hash gespeichert, niemals im Klartext)

2.2 Nutzungsdaten

DatenZweck
Lernfortschritt (Level, XP, abgeschlossene Hanzi)App-Funktion, Bestenliste
Antworten im Eingangsfragebogen (Motivation, Alter, Interessen, Tagesziel)Personalisierung des Lernpfads
Streak, Leben, gespeicherte KarteikartenSpielmechaniken

2.3 Automatisch erhobene Daten

DatenZweck
IP-AdresseSicherheit, Missbrauchsprävention
Push-Benachrichtigungs-TokenVersand von Benachrichtigungen (nur bei Zustimmung)

3. Bestenliste (Leaderboard)

Dein Benutzername, aktiver Titel und XP-Punktestand sind für andere Nutzer in der öffentlichen Bestenliste sichtbar. Du kannst Benutzername und Titel jederzeit über dein Profil ändern.

4. Rechtsgrundlage der Verarbeitung

5. Dienste Dritter

Zur Bereitstellung des Dienstes greifen wir auf folgende Anbieter zurück:

DienstAnbieterGeteilte DatenSitz
Datenbank und AuthentifizierungSupabaseAlle KontodatenEU / USA
Zahlungen (iOS)Apple (App Store)Von Apple verwaltetUSA
Zahlungen (Android)Google (Play Store)Von Google verwaltetUSA
AbonnementverwaltungRevenueCatNutzer-ID, AbonnementstatusUSA (SCC)
Transaktionale E-MailsResendE-Mail, NameEU (Irland)
Push-BenachrichtigungenOneSignalGeräte-Token, IPUSA (SCC)
Social LoginGoogle Sign-InE-Mail, Name (von Google)USA (SCC)
Analytics (Web und App, nur mit Einwilligung)PostHogPseudonymisierte Nutzungsereignisse (Nutzer-ID; keine personenbezogenen Daten)EU (Frankfurt)
KI-Tutor (Coco)OpenAI (GPT API)GesprächsnachrichtenUSA (SCC)

"SCC" bedeutet, dass die Übermittlung durch von der Europäischen Kommission genehmigte Standardvertragsklauseln abgedeckt ist.

6. Zahlungen

Abonnementzahlungen erfolgen ausschließlich über die nativen Apps im App Store (Apple) oder Google Play (Google), je nach deinem Gerät. Wir speichern niemals deine Kreditkartendaten auf unseren Servern: Sie werden direkt vom verwendeten Store verwaltet. Für die technische Verwaltung der Abonnements nutzen wir RevenueCat, das eine anonyme Kennung und den Status deines Abonnements (aktiv/abgelaufen) erhält. Du kannst dein Abonnement jederzeit in den Einstellungen deines App Store- oder Google Play-Kontos verwalten oder kündigen.

7. Push-Benachrichtigungen

Push-Benachrichtigungen sind optional. Du kannst sie jederzeit in den Einstellungen deines Geräts aktivieren oder deaktivieren. Wir verwenden OneSignal für den Versand. Der Geräte-Token wird von OneSignal zur Zustellung der Benachrichtigungen gespeichert.

8. Analytics und Einwilligungsverwaltung

PandaCoco nutzt PostHog (EU-Server, Frankfurt) für Nutzungsanalysen, sowohl auf der Website als auch in den nativen iOS- und Android-Apps, ausschließlich mit deiner ausdrücklichen Einwilligung. Analytics ist standardmäßig deaktiviert: Ohne dein Opt-in wird kein Ereignis gesendet.

Was wir erfassen: Nutzungsereignisse (z. B. Lektion gestartet/abgeschlossen, angesehene Bildschirme, Kauf gestartet), verknüpft mit einer pseudonymen Kennung (Nutzer-ID). Wir senden keine personenbezogenen Daten: keine E-Mail, keinen Namen, keinen Freitext, keine Nachrichten des Coco-Tutors.

Wir verwenden kein Autocapture, keine Session-Aufzeichnung (Session-Replay deaktiviert) und keine Werbe-ID. Wir führen kein App- oder seitenübergreifendes Tracking durch. Die Daten bleiben in der EU und werden nicht zu Werbezwecken an Dritte weitergegeben.

Einwilligung verwalten: Beim ersten Zugriff in der App (oder über ein Banner auf der Website) kannst du akzeptieren oder ablehnen. Du kannst deine Entscheidung jederzeit unter Profil > Einstellungen > Privatsphäre und Daten ändern. Bei Ablehnung oder Widerruf werden keine Analytics-Daten erfasst.

News-E-Mails (Marketing): separat kannst du wählen, ob du E-Mails über neue Kurse und Funktionen erhalten möchtest. Standardmäßig deaktiviert, aktivierbar oder widerrufbar über denselben Bildschirm Privatsphäre und Daten.

PostHog fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Weitere Informationen: PostHog Datenschutzerklärung.

9. KI-Tutor (Coco)

PandaCoco enthält Coco, einen auf künstlicher Intelligenz basierenden Chinesisch-Tutor. Coco ist eine generative KI, kein menschlicher Lehrer.

9.1 Verarbeitete Daten

Wenn du Coco nutzt, werden die von dir gesendeten Nachrichten an folgenden KI-Dienst übermittelt, um Antworten zu generieren:

9.2 Speicherung der Gespräche

Gespräche mit Coco werden nicht auf unseren Servern gespeichert. Sie werden nur im Speicher während der Sitzung gehalten und beim Schließen des Chats gelöscht. OpenAI kann Daten gemäß seinen eigenen Aufbewahrungsrichtlinien vorübergehend speichern (typischerweise 30 Tage zu Sicherheits- und Missbrauchsverhinderungszwecken).

9.3 Empfehlungen

Teile keine sensiblen persönlichen Daten (Gesundheits-, Finanzdaten, Ausweisdokumente) im Chat mit Coco. Nachrichten werden von Drittanbietern verarbeitet.

10. Datenspeicherung

11. Deine Rechte (DSGVO)

Du hast das Recht auf:

Zur Ausübung dieser Rechte schreibe an canyonlabs@gmail.com. Wir antworten innerhalb von 30 Tagen.

Du hast außerdem das Recht, bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einzureichen (in Deutschland: www.bfdi.bund.de).

12. Minderjährige und Zahlungen

PandaCoco ist eine Bildungs-App, die jedem zugänglich ist. Gemäß DSGVO und italienischem Recht (GvD 196/2003, geändert durch GvD 101/2018) erfordert die Verarbeitung personenbezogener Daten von Minderjährigen unter 14 Jahren die Einwilligung eines Elternteils oder gesetzlichen Vormunds.

Für Käufe (Premium-Abonnements) muss der Nutzer mindestens 18 Jahre alt sein oder mit Einwilligung und unter Aufsicht eines Elternteils oder gesetzlichen Vormunds handeln. Die Annahme dieser Bedingung ist vor jedem Kauf erforderlich.

Zahlungen werden von Apple (App Store) oder Google (Play Store) verarbeitet und wir speichern keine Kreditkartendaten. Im Falle eines Kaufs durch einen Minderjährigen ohne Genehmigung kann der Elternteil oder Vormund eine Rückerstattung anfordern, indem er uns unter canyonlabs@gmail.com kontaktiert.

13. Änderungen der Datenschutzerklärung

Wir behalten uns das Recht vor, diese Erklärung zu aktualisieren. Bei wesentlichen Änderungen informieren wir dich per In-App-Benachrichtigung oder E-Mail. Die fortgesetzte Nutzung des Dienstes nach der Änderung impliziert die Annahme der neuen Erklärung.

14. Kontakt

Für alle Fragen zum Datenschutz schreibe an:
canyonlabs@gmail.com