Team

Tino Rachui

Mobile App
https://www.tr-mobile-development.de
info@tr-mobile-dev.de

Mit über 20 Jahren Erfahrung in der Tech-Branche entwickelt Tino native iOS- und Android-Apps mit Fokus auf Skalierbarkeit und Wiederverwendbarkeit.

Sven Jürgens

Marketing & Branding
svenjuergens-consulting.com
hi@svenjuergens-consulting.com

Mit über 10 Jahren Erfahrung in der Mobile-Marketing-Branche hat Sven viele Apps auf Millionen von Nutzern weltweit skaliert.

Jan Scharbatke

Backend & AI
caspar-digital.de
jan@caspar-digital.de

Jan arbeitete über 19 Jahre für einen der größten deutschen Einzelhändler. Jan entwickelt Backend-Systeme mit Fokus auf Datenschutz, Sicherheit und Skalierbarkeit, die Milliarden von Datenpunkten sicher speichern.



Impressum

Angaben gemäß § 5 Digitale-Dienste-Gesetz (DDG)

TR mobile development GmbH
Große Straße 15
22926 Ahrensburg
Deutschland

Handelsregister: HRB 25091 HL
Registergericht: Amtsgericht Lübeck
Ust.-ID: DE368644813

Vertreten durch: Tino Rachui (Geschäftsführer)

Kontakt

Telefon: +49 173 4075163
E-Mail: info@tr-mobile-dev.de

Verantwortlich für den Inhalt

Tino Rachui
Große Straße 15
22926 Ahrensburg

Berufshaftpflichtversicherung

Markel Insurance SE
Sophienstraße 26
80333 München
Geltungsraum der Versicherung: weltweit

Unsere E-Mail-Adresse finden Sie oben im Impressum.

Verbraucherstreitbeilegung / Universalschlichtungsstelle

Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Stand: 2. Mai 2025



Datenschutzerklärung für die App

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer App durch die TR mobile development GmbH.

1. Verantwortlicher

TR mobile development GmbH
Große Straße 15
22926 Ahrensburg, Deutschland
Telefon: +49 173 4075163
E-Mail: info@tr-mobile-dev.de

2. Datenverarbeitung bei Nutzung der App

Die App kann ohne persönliche Registrierung genutzt werden. Zur Prüfung von Pro-Berechtigungen und zur Zuordnung von Backend-Anfragen wird dennoch eine technische Kundenkennung verwendet. Diese Kennung enthält keinen Namen. Sie ermöglicht es uns aber, Ihre Anfragen und Pro-Berechtigungen einander zuzuordnen und Ihre Nutzung der App wiederzuerkennen.

Bei KI-Anfragen verarbeitet unser Backend den eingegebenen Text und den zur Erstellung der Aufgaben erforderlichen Kontext. Im produktiven Betrieb werden Eingabetexte und erzeugte Aufgaben dort nur zur Bearbeitung der Anfrage verarbeitet und nicht dauerhaft als Inhalte gespeichert. Davon getrennt werden Nutzungsnachweise gespeichert: technische Kundenkennung, Anfragekennung, verwendetes Modell, Eingabe- und Ausgabetoken sowie Anzahl der erzeugten Aufgaben. Diese Angaben dienen der Bereitstellung und technischen Kontrolle des KI-Dienstes. Technische Serverlogs werden nach spätestens 90 Tagen gelöscht.

Feedback

Für jede mit einer Bewertungsmöglichkeit versehene KI-Aufgabe erzeugt unser Backend eine eigene Antwortkennung, die die App beim Bewerten zusammen mit Ihrer Bewertung übermittelt. Wir speichern die Bewertung mit dieser Antwortkennung, der Kennung der ursprünglichen KI-Anfrage und Modellangaben. Ihr Eingabetext und der Inhalt der erzeugten Aufgabe werden dabei nicht dauerhaft im Backend gespeichert. Über die Anfragekennung kann die Bewertung jedoch den oben beschriebenen Nutzungsnachweisen und damit Ihrer technischen Kundenkennung zugeordnet werden.

Spracheingabe

Mit der freiwilligen Spracheingabe können Sie Text diktieren, statt ihn zu tippen. Sie dient dazu, die Texteingabe zu erleichtern. Die App übermittelt keine Tonaufnahmen an unser TaskFlow-Backend oder an die unten genannten KI-Dienste zur Aufgabenerstellung. Wenn Sie die KI-Funktion nutzen, werden der erkannte Text und der für die Anfrage erforderliche Kontext wie bei einer getippten Eingabe an diese Dienste übermittelt.

Für die Umwandlung von Sprache in Text benötigt die App Ihre Erlaubnis über die Betriebssystemberechtigungen. Sie nutzt dafür Apples Spracherkennung auf iOS und den verfügbaren Spracherkennungsdienst auf Android. Je nach Gerät, Sprache und Dienst werden Ihre Sprachdaten auf dem Gerät oder auf Servern des jeweiligen Spracherkennungsanbieters verarbeitet. Auch wenn die App auf Android eine Erkennung ohne Internetverbindung bevorzugt, kann der Spracherkennungsdienst dafür Server verwenden. Mikrofon- und Spracherkennungsberechtigungen können Sie in den Systemeinstellungen ändern.

3. KI-Verarbeitung mit Gemini und Anthropic

Zur Erstellung von Aufgaben übermitteln wir Ihren Text und den dafür erforderlichen Anfragekontext über unser Backend an die Gemini-API von Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Zum Anfragekontext gehören insbesondere Tag-Namen und -Beschreibungen, Sprache, Zeitzone, voreingestellte Fälligkeitszeit und aktueller Zeitpunkt. Kann die Anfrage dort nicht erfolgreich bearbeitet werden, verwenden wir die API von Anthropic Ireland, Limited, Irland als Ersatz; dabei kann dieselbe Eingabe auch Anthropic erreichen. Bitte geben Sie insbesondere keine Gesundheitsdaten oder andere besonders sensiblen Angaben ein. Die Verantwortung für die von uns veranlasste Verarbeitung verbleibt bei uns; die Nutzung der Funktion ist keine pauschale Einwilligung in beliebige weitere Verarbeitungen durch KI-Anbieter.

Wir nutzen die Gemini-API über ein Projekt mit aktivem kostenpflichtigem Abrechnungskonto. Nach den Bedingungen für diese kostenpflichtigen Dienste verwendet Google Eingaben und Antworten standardmäßig nicht zur Verbesserung seiner Produkte und verarbeitet diese Inhalte nach der dort einbezogenen Auftragsverarbeitungsvereinbarung. Für die Missbrauchsüberwachung nennt Google eine Aufbewahrung von Eingaben, Anfragekontext und Antworten für 55 Tage. Diese Verarbeitung dient der Erkennung und Verhinderung von Richtlinienverstößen sowie erforderlichen gesetzlichen Offenlegungen. Optionale Entwicklerprotokolle, geteilte Datensätze und Beiträge zur Modellverbesserung sind für unsere Nutzung deaktiviert. Google – Missbrauchsüberwachung und Speicherdauer. Dabei kann die Verarbeitung auch außerhalb des Europäischen Wirtschaftsraums erfolgen. Technische Nutzungs-, Konto- und Abrechnungsdaten unterliegen gesonderten Bedingungen von Google; die Zusage zur Nichtverwendung von Inhalten für Produktverbesserungen ist keine Zusage, dass keinerlei Daten gespeichert werden.

Die Anthropic-API nutzen wir zu den regulären Bedingungen für Geschäftskunden mit der darin einbezogenen Auftragsverarbeitungsvereinbarung. Anthropic verarbeitet die übermittelten Inhalte für uns als Auftragsverarbeiter. Unsere API-Inhalte werden nicht zum Trainieren von Modellen verwendet; optionale Freigaben zur Modellverbesserung sind deaktiviert. Nach den veröffentlichten Standardfristen löscht Anthropic API-Eingaben und -Antworten innerhalb von 30 Tagen nach Eingang beziehungsweise Erzeugung. Ausnahmen gelten insbesondere für die Durchsetzung von Nutzungsrichtlinien und gesetzliche Pflichten. Bei als Richtlinienverstoß eingestuften Inhalten nennt Anthropic bis zu zwei Jahre für Eingaben und Antworten sowie bis zu sieben Jahre für Sicherheitsklassifikationen. Eine besondere Vereinbarung zur Speicherung ohne Aufbewahrungszeit (Zero Data Retention) besteht für unsere Standardnutzung nicht. Diese Anbieterfristen sind von der unten genannten 90-Tage-Frist für unsere eigenen Nutzungs- und Feedbackdaten zu unterscheiden. Anthropic – Speicherdauer für Geschäftskunden.

Informationen zu den API-Diensten und ihren Bedingungen:

Die auf unser Backend bezogene flüchtige Verarbeitung ist keine Zusicherung einer sofortigen Löschung bei den KI-Anbietern. Dort können insbesondere zur Missbrauchserkennung und Sicherheit weitere Verarbeitungen nach den für den jeweiligen API-Dienst geltenden Bedingungen erfolgen.

Google und Anthropic können die übermittelten Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten lassen. Dies umfasst die eingesetzten Unterauftragsverarbeiter und erforderliche Supportzugriffe. Für diese Übermittlungen gelten die Transferregelungen der jeweiligen Auftragsverarbeitungsvereinbarung: anwendbare Angemessenheitsbeschlüsse nach Art. 45 DSGVO und für Übermittlungen ohne solchen Beschluss die einbezogenen EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO mit den vereinbarten technischen und organisatorischen Schutzmaßnahmen. Einzelheiten enthalten die Google-Auftragsverarbeitungsvereinbarung und die Anthropic-Auftragsverarbeitungsvereinbarung. Informationen zu den eingesetzten Garantien und eine Kopie erhalten Sie unter info@tr-mobile-dev.de.

4. Zwecke, Rechtsgrundlagen und Speicherdauer

Technische Backend-Nutzungsnachweise, KI-Bewertungen und freiwilliges App-Feedback werden spätestens 90 Tage nach ihrer erstmaligen Speicherung gelöscht oder irreversibel anonymisiert. Eine spätere Bearbeitung oder erneute Nutzung der App setzt diese Frist für bestehende Datensätze nicht zurück. Entfällt der Zweck früher, werden die betroffenen Daten bereits vorher gelöscht oder anonymisiert. Nur soweit einzelne Daten für eine konkrete laufende Missbrauchsuntersuchung oder einen konkreten Rechtsstreit erforderlich sind, werden diese gesperrt länger aufbewahrt. Die Erforderlichkeit wird mindestens alle 30 Tage überprüft; nach Abschluss des Falls werden die betroffenen Daten unverzüglich gelöscht oder irreversibel anonymisiert. Eine pauschale Verlängerung für mögliche spätere Fälle erfolgt nicht. Diese 90-Tage-Grenze bezieht sich auf unsere Nutzungs- und Feedbackdaten, nicht auf die hiervon getrennten Kauf- und Berechtigungsnachweise oder eigenständige Speicherungen bei KI-Anbietern. Für die Prüfung bestehender Kaufberechtigungen erforderliche Transaktionsnachweise können länger benötigt werden. Gesetzliche Aufbewahrungspflichten und die erforderliche Sicherung konkreter Rechtsansprüche bleiben unberührt; hierfür aufbewahrte Daten werden auf diesen Zweck beschränkt. Eine Einwilligung zur Produktanalyse verlängert diese Fristen nicht pauschal.

Käufe und Pro-Berechtigungen mit RevenueCat

Zur Verwaltung von In-App-Käufen und Abonnements verwenden wir RevenueCat (RevenueCat, Inc., USA). Dabei werden eine technische Kundenkennung, Kauf- und Transaktionsinformationen sowie Produkt-, Store- und Berechtigungsangaben verarbeitet. Unser Backend fragt anhand dieser Kundenkennung ab, ob eine Pro-Berechtigung besteht. Über dieselbe Kennung können wir Ihre Kauf- und Abonnementinformationen mit den Angaben zur Nutzung unseres KI-Dienstes verknüpfen. Diese Informationen lassen sich dadurch einander zuordnen, auch wenn die Kennung keinen Namen enthält. Die Zahlungsabwicklung erfolgt über den jeweiligen App-Store; Zahlungsdaten, die ausschließlich dort eingegeben werden, werden dadurch nicht automatisch an Maxwell übermittelt.

Die für Käufe und Berechtigungen erforderliche Verarbeitung ist unabhängig von Ihrer Auswahl zur Produktanalyse. Nur die unten beschriebene zusätzliche Weiterleitung zur Kauf- und Abonnementanalyse an TelemetryDeck hängt von dieser Einwilligung ab. Das Entfernen von Analyseattributen löscht keine Kaufhistorie und beendet kein Abonnement. Abonnements verwalten Sie im jeweiligen App-Store. Weitere Informationen: RevenueCat Datenschutz und RevenueCat Auftragsverarbeitungsvereinbarung. RevenueCat verarbeitet diese Daten als unser Auftragsverarbeiter auch in den USA. Für Übermittlungen in Länder ohne anwendbaren Angemessenheitsbeschluss gelten die in der RevenueCat-Auftragsverarbeitungsvereinbarung einbezogenen EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Informationen und eine Kopie der Garantien erhalten Sie über unsere oben genannte Kontaktadresse.

5. Hosting

Das App-Backend wird bei CASPAR DIGITAL, Goethe Str. 23 47441 Moers, Germany gehostet:
Die Server und verwalteten Sicherungskopien befinden sich in Deutschland. Verwaltungs- und Supportzugriffe erfolgen ausschließlich aus dem Europäischen Wirtschaftsraum. Mit CASPAR DIGITAL besteht eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO, die das Maxwell-Backend abdeckt. CASPAR DIGITAL verarbeitet die Backend-Daten in unserem Auftrag. Für das noch nicht aktivierte CashCub-Zuordnungs-Backend muss die Vereinbarung die dortige Verarbeitung ebenfalls vor ihrer Aktivierung abdecken.

Die von uns eingesetzten Dienstleister, denen wir personenbezogene Daten zur Verarbeitung überlassen, sind vertraglich zu einem gleichen oder gleichwertigen Schutz verpflichtet, wie er in dieser Datenschutzerklärung beschrieben ist. Dazu gehören Zweckbindung, angemessene Sicherheitsmaßnahmen und die Unterstützung bei Datenschutzanfragen. Die oben beschriebenen anbieterspezifischen Speicherfristen und eigenverantwortlichen Verarbeitungen bleiben dabei berücksichtigt.

6. Produktanalyse und optionale Installationsbestätigung für Prämien

Die App kann, nur nach Deiner ausdrücklichen Einwilligung, nicht notwendige Nutzungsdaten verarbeiten. Du kannst Produktanalyse erlauben und auf Android davon getrennt die optionale Installationsbestätigung für ein Prämienprogramm wählen. Beide Optionen haben einen eigenen Schalter. Erst mit „Auswahl speichern“ wird Deine Auswahl übernommen. „Mehr erfahren“ öffnet die ausführlichen Informationen zur Installationsbestätigung in dieser Datenschutzerklärung. Das Öffnen erteilt keine Einwilligung und löst keine Referrer-Abfrage oder Installationsmeldung aus. Ohne gesonderte Einwilligung bleibt die Installationsbestätigung deaktiviert; die App bleibt nutzbar. „Alle ablehnen“ speichert die Ablehnung beider Optionen. Eine frühere Auswahl zur Werbezuordnung gilt nicht als Zustimmung zu dieser Installationsbestätigung. Diese App-Version bittet auch bisherige Nutzer um eine neue Auswahl zur Produktanalyse einschließlich Kauf- und Abonnementanalyse. Bis dahin startet diese Version keine optionale Produktanalyse. Eine bereits gesondert erteilte Auswahl zur CashCub-Installationsbestätigung bleibt davon unabhängig. Deine Auswahl kannst Du jederzeit in der App unter Einstellungen > Datenschutz & Sicherheit ändern oder widerrufen.

Produktanalyse mit TelemetryDeck

Wenn Du Produktanalyse erlaubst, verwenden wir den datenschutzfreundlichen Analysedienst TelemetryDeck (Anbieter: TelemetryDeck GmbH, Von-der-Tann-Str. 54, 86159 Augsburg, Deutschland).
Diese Daten helfen uns zu verstehen, welche Funktionen genutzt werden, Fehler einzugrenzen und die App zu verbessern. Dazu gehört auch die statistische Auswertung von Käufen, Umsätzen und Abonnementverläufen.
Dabei werden keine Aufgabeninhalte, keine KI-Eingaben und keine unmittelbar identifizierenden Kontaktdaten an TelemetryDeck gesendet.
Soweit hierbei personenbezogene Daten verarbeitet werden, etwa vor einer Anonymisierung, erfolgt dies auf Grundlage Deiner freiwilligen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit nicht notwendige Informationen auf Deinem Endgerät gespeichert oder daraus ausgelesen werden und keine gesetzliche Ausnahme greift, erfolgt dies aufgrund Deiner Einwilligung nach § 25 Abs. 1 TDDDG. Produktanalyse ist keine Voraussetzung für Käufe oder Pro-Funktionen.

Welche Daten werden übertragen?

Erfasst werden insbesondere:

Auf Android und iOS übergibt die App bei erlaubter Produktanalyse die gehashte Installationskennung und die TelemetryDeck-App-Kennung an RevenueCat. Die native Integration übermittelt Kauf- und Abonnementereignisse von RevenueCat an TelemetryDeck, auch wenn die App gerade nicht geöffnet ist. Dazu gehören je nach Ereignis Käufe, Probeabo-Umwandlungen, Verlängerungen, Erstattungen, Kündigungen, Ablauf, Zahlungsprobleme, Produktwechsel und Übertragungen. Die Meldungen können RevenueCat-Kundenkennungen und Aliasse, Transaktionskennungen, Produkt- und Berechtigungsangaben, Store, Land, Währung, Beträge, Gebühren- und Steueranteile, Zeitpunkte sowie Kundenattribute wie den vom SDK gemeldeten ATT-Status enthalten. Die Verarbeitung für den Kauf und die Prüfung einer Pro-Berechtigung selbst ist davon unabhängig (siehe Abschnitt zu RevenueCat).

Die Kennung ermöglicht die statistische Verknüpfung von Nutzungs- und Kaufereignissen; Hashing allein bedeutet nicht, dass Daten in jedem Verarbeitungsschritt anonym sind. Nach der technischen und vertraglichen Beschreibung von TelemetryDeck werden die Daten dort so anonymisiert, dass TelemetryDeck natürliche Personen nicht identifizieren kann. Wir übermitteln keine Namen, E-Mail-Adressen, Aufgabeninhalte oder KI-Eingaben für diese Analyse. Diese Beschreibung ist keine Zusicherung, dass die bei RevenueCat vorhandenen Kunden- und Transaktionsdaten in jedem Zusammenhang anonym oder unverknüpfbar sind. Einzelheiten beschreibt TelemetryDeck in seinen Datenschutzvereinbarungen und Datenschutzinformationen.

Widerruf und Speicherdauer der Produktanalyse

Du kannst die Einwilligung in den Einstellungen jederzeit widerrufen. Die App stoppt neue Nutzungsanalysen, setzt ihre lokale Analysekennung zurück und veranlasst die Entfernung der beiden TelemetryDeck-Zuordnungsattribute bei RevenueCat. Bei fehlender Verbindung oder Übertragungsfehlern bleiben Änderungen zur erneuten Übertragung vorgemerkt. Bis die Entfernung RevenueCat erreicht, können serverseitige Kaufereignisse noch weitergeleitet werden. Bei erneuter Einwilligung wird eine neue lokale Analysekennung erzeugt; bestehende Kaufbeziehungen bei RevenueCat werden dadurch nicht gelöscht. Der Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis dahin aufgrund einer wirksamen Einwilligung erfolgten Verarbeitung.

Die lokale Analysekennung bleibt bis zu ihrer Zurücksetzung gespeichert. Bereits übermittelte, tatsächlich anonymisierte Statistiken können bei TelemetryDeck weiter vorliegen; TelemetryDeck nennt hierfür in seinen Datenschutzinformationen keine verbindliche feste Löschfrist. Der Widerruf löst keine automatische rückwirkende Löschung aller Kaufereignisse oder Transaktionen aus. Soweit personenbezogene Daten betroffen sind, gelten die in dieser Erklärung beschriebenen Rechte; wende Dich dafür an info@tr-mobile-dev.de.

Die neue Einwilligungsabfrage und die Bereinigung bestehender Zuordnungsattribute erfolgen beim Öffnen dieser aktualisierten App-Version. Für bisherige Nutzer, die das Update nicht öffnen oder ältere Versionen verwenden, können bestehende Zuordnungen und serverseitige Kaufanalysen fortbestehen. Eine allgemeine rückwirkende Bereinigung aller bestehenden RevenueCat-Kunden erfolgt durch dieses Update nicht.

Direkte Android-Installationsbestätigung für Prämien (falls aktiviert)

Für die Installationsbestätigung ist allein die TR mobile development GmbH verantwortlich; ihre Anschrift und Kontaktdaten stehen oben unter „Verantwortlicher“. CashCub ist ein Produkt derselben Gesellschaft und weder eine andere juristische Person noch eine gesonderte Empfängerin der Meldung. Die Meldung dient der Zuordnung einer berechtigten Installation im Prämienprogramm CashCub. CASPAR DIGITAL, Goethe Str. 23, 47441 Moers, Germany, verarbeitet die Daten für das Zuordnungs-Backend als Auftragsverarbeiter der TR mobile development GmbH. Nach der freigegebenen und vor der Aktivierung zu überprüfenden Zielkonfiguration befinden sich die hierfür eingesetzten Server und verwalteten Sicherungskopien in Deutschland. Die Zielkonfiguration sieht keinen CDN-, Reverse-Proxy-, WAF- oder externen DNS-Proxy-Dienst und keinen zusätzlichen Fehleranalyse- oder Netzwerkdienst vor; Verwaltungs- und Supportzugriffe sollen ausschließlich aus dem Europäischen Wirtschaftsraum erfolgen (siehe auch „Hosting“).

Soweit die direkte CashCub/TR-Installationszuordnung in der eingesetzten Android-App-Version aktiviert ist, prüfen wir nach Deiner gesonderten Einwilligung zur Installationsbestätigung, ob der Google-Play-Install-Referrer die lokalen formalen CashCub-Kriterien erfüllt. Nur ein Install-Referrer mit genau der Quelle cashcub, einer syntaktisch korrekt aufgebauten CashCub-Klickkennung und einer nicht leeren, formal zulässigen Signatur wird berücksichtigt. Die TR mobile development GmbH prüft die Echtheit und endgültige Zuordnung nach der Übermittlung. Organische, fremde, doppelte oder fehlerhafte Referrer werden nicht gemeldet.

Für das Auslesen des Google-Play-Install-Referrers, die Anforderung eines Play-Integrity-Tokens, die vorübergehende lokale Speicherung noch nicht gesendeter Nachweise und die Übermittlung der Meldung stützen wir uns auf Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit dabei Informationen in Deiner Endeinrichtung gespeichert oder aus ihr ausgelesen werden, erfolgt dies mit Deiner Einwilligung nach § 25 Abs. 1 TDDDG. Die automatische Meldung ist für die Nutzung von TaskFlow und für Deine CashCub-Belohnungsberechtigung nicht erforderlich; wir stützen sie daher nicht auf Art. 6 Abs. 1 lit. b DSGVO.

Für einen Install-Referrer, der die lokalen formalen Kriterien erfüllt, senden wir ein logisches Installationsereignis direkt an die TR mobile development GmbH. Es enthält den ursprünglichen Google-Play-Install-Referrer einschließlich CashCub-Klickkennung und Signatur, Klick- und Installationszeitpunkte, die Instant-App-Angabe, eine zufällige Ereigniskennung und Ereigniszeit, Paketname, App-Version und Build-Nummer sowie SDK-Version und Plattform. Wenn verfügbar, enthält die Meldung außerdem ein frisches Play-Integrity-Token und den zugehörigen Anfrage-Hash, um die Installation zu prüfen und Missbrauch zu erschweren. Die direkte Meldung enthält weder die Google Advertising ID (GAID) noch eine App Set ID, Aufgabeninhalte, KI-Eingaben, Kaufereignisse oder AppsFlyer- bzw. TelemetryDeck-Kennungen.

Für die Anforderung und serverseitige Prüfung des Play-Integrity-Tokens wird der Dienst Google Play Integrity API genutzt. Anbieterin nach den Google-API-Bedingungen ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043, USA. Für personenbezogene Daten von Nutzern im Europäischen Wirtschaftsraum benennen die geltenden Google-Controller-Controller-Datenschutzbedingungen die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als eigenständig Verantwortliche. Google verarbeitet dabei den gehashten Anfragewert, Paketname, Versionsnummer und Signaturzertifikat der App, ihren Google-Play-Lizenzstatus sowie zur App- und Geräteintegrität erforderliche Geräteinformationen einschließlich Schlüssel- und Geräteattestierungsdaten. Nach der freigegebenen Zielkonfiguration werden nur die Standard-Kernentscheidungen zu Anfrage, App, Lizenz und Geräteintegrität verwendet. Optionale Angaben zu anderen laufenden Apps, Play Protect, kürzlicher Geräteaktivität, Device Recall und weitere erweiterte Umgebungsentscheidungen sind nicht aktiviert. Der Anfrage-Hash enthält nicht den unverschlüsselten Install-Referrer, die CashCub-Klickkennung oder eine Kontokennung. Die jeweils zuständige Google-Gesellschaft verarbeitet diese Daten nach den für Play Integrity geltenden Bedingungen in eigener datenschutzrechtlicher Verantwortung. Google LLC oder andere Google-Gesellschaften können im Rahmen der nachfolgend beschriebenen Übermittlungen Empfänger sein. Die Verarbeitung kann weltweit einschließlich in den Vereinigten Staaten erfolgen.

Google erklärt, die Play-Integrity-Daten zu verschlüsseln, nicht an Dritte weiterzugeben und nach einem festgelegten Aufbewahrungszeitraum zu löschen. Für Übermittlungen in die Vereinigten Staaten stützt sich Google auf den EU-US Data Privacy Framework, soweit dessen Voraussetzungen erfüllt sind, und andernfalls sowie für weitere Übermittlungen ohne Angemessenheitsbeschluss auf EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen findest Du in den Bedingungen und Datenschutzhinweisen zu Play Integrity, in den Google-Controller-Controller- Datenschutzbedingungen und in den Google-Hinweisen zu Datenübermittlungen. Eine Kopie oder weitere Informationen zu den einschlägigen Garantien erhältst Du auch unter info@tr-mobile-dev.de.

Vor Deiner Einwilligung lesen wir für diese direkte Meldung weder den Install-Referrer aus noch fordern wir Play Integrity an, speichern Referrer-Daten oder kontaktieren das Zuordnungs-Backend der TR mobile development GmbH. Bei vorübergehenden Fehlern kann die App die Meldung mit derselben Ereigniskennung höchstens sieben Tage lang erneut versuchen. Ausstehende Referrer-Daten werden nur im app-internen, von Backups ausgeschlossenen Speicher gehalten. Wenn Du die Einwilligung widerrufst, stoppen wir weitere Versuche und löschen dort noch ausstehende Referrer-Daten. Erfolgreiche, unzulässige, abgelaufene oder endgültig fehlgeschlagene Vorgänge hinterlassen lokal keine Referrer-Daten. Das Löschen des App-Speichers oder die Deinstallation entfernt auch den lokalen Status. Der Widerruf löscht nicht automatisch eine bereits von der TR mobile development GmbH angenommene Meldung und berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.

Eine angenommene Meldung verarbeiten wir nach Art. 6 Abs. 1 lit. f DSGVO, um die automatische Installationsbestätigung auszuwerten, eine Belohnung zu validieren und konkrete Falschzuordnungen, Mehrfachvergütungen oder manipulierte Meldungen zu verhindern. Unsere berechtigten Interessen liegen in der korrekten Vergabe von CashCub-Belohnungen und dem Schutz des Prämienprogramms vor Missbrauch. Die Verarbeitung ist auf die oben genannten Installationsnachweise beschränkt. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen; wir verarbeiten die betroffenen Daten dann nur weiter, soweit zwingende schutzwürdige Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erlauben.

Die Zuordnungsdaten werden nur in der primären Zuordnungsdatenbank und in verwalteten Sicherungskopien gespeichert. Sie werden nicht in Anwendungsprotokolle, Monitoring, Produktanalyse, Exporte oder nicht für die Zuordnung benötigte Verwaltungssysteme übernommen. Rohdaten einer angenommenen Meldung werden spätestens 90 Tage nach ihrem Eingang beim Zuordnungs-Backend gelöscht oder irreversibel anonymisiert. Abgelehnte, doppelte und noch ausstehende Zuordnungsdaten werden innerhalb derselben oder einer kürzeren Frist gelöscht. Nach der Wiederherstellung einer Sicherungskopie werden bereits vollzogene Löschungen und abgelaufene Fristen erneut angewendet, bevor das wiederhergestellte System produktiv genutzt wird.

Wenn Du Dein CashCub-Konto löschen lässt, ermitteln wir nach der Identitätsprüfung die damit verbundenen CashCub-Klickkennungen, löschen die zugehörigen Zuordnungsmeldungen und anschließend die Klickkennungen. Es verbleibt keine Zuordnungsmeldung mit einer gelöschten Klickkennung. Nur wenn Daten für eine konkrete laufende Betrugsuntersuchung oder einen konkreten Rechtsanspruch erforderlich sind, dürfen die für diesen Fall notwendigen Daten gesperrt weiter gespeichert werden. Eine solche fallbezogene Sperre wird mindestens alle 30 Tage überprüft. Nach Abschluss des Falls werden die Daten unverzüglich gelöscht oder irreversibel anonymisiert; pauschale oder vorsorgliche Sperren erfolgen nicht.

Für Auskunft, Löschung, Einschränkung oder Widerspruch kannst Du Dich auch ohne installierte oder zugängliche App an info@tr-mobile-dev.de wenden. Zum Schutz vor unbefugter Auskunft bestätigen wir Deine Identität grundsätzlich über einen Bestätigungslink oder Einmalcode an die im CashCub-Konto hinterlegte E-Mail-Adresse. Wenn Du auf dieses Postfach nicht mehr zugreifen kannst, fragen wir nur die Angaben ab, die für eine andere angemessene Identitätsprüfung erforderlich sind. Eine erste Antwort bestätigt nicht, ob zu einer beliebig genannten Adresse ein Konto besteht.

Die automatische Installationsbestätigung ist optional. Wenn Du sie ablehnst, bleibt TaskFlow vollständig nutzbar und Deine Berechtigung auf eine CashCub-Belohnung unverändert; CashCub kann die Installation über einen separat freigegebenen Nachweis bestätigen. Ein späterer Widerruf ändert Deine CashCub-Belohnung nicht, stoppt aber jeden künftigen Referrer-Zugriff, weitere Play-Integrity-Anfragen, noch nicht gesendete Meldungen und Wiederholungsversuche.

Auf iOS gibt es keine CashCub-Installationsmeldung und keine Werbezuordnungs-Auswahl mehr. Die App fordert keine App-Tracking-Transparency-Erlaubnis für AppsFlyer an. Die optionale Produktanalyse bleibt davon getrennt.

7. Ihre Rechte und Löschanfragen

Für Auskunfts- oder Löschanfragen zu Maxwell schreiben Sie bitte an info@tr-mobile-dev.de mit dem Betreff „Maxwell Datenschutz“. Ein CashCub-Konto ist dafür nicht erforderlich. Beschreiben Sie Ihr Anliegen. Ab Maxwell 1.2.0 finden Sie in den Einstellungen direkt unter der App-Version den Eintrag „Kundenkennung“. Tippen Sie darauf, um die Kennung und weitere Hinweise einzublenden. Mit „Kundenkennung kopieren“ können Sie die vollständige Kennung kopieren und Ihrer Nachricht hinzufügen. Die App kopiert sie nur auf Ihre ausdrückliche Aktion. Eine Anfrage ist auch ohne diese Kennung möglich, etwa wenn sie nicht verfügbar ist oder Sie die App nicht mehr nutzen.

Die Kennung ist eine technische Zuordnungshilfe aus der Kaufverwaltung, kein Identitätsnachweis und keine Berechtigung zur Auskunft oder Löschung. Nach Neuinstallation oder Wiederherstellung von Käufen können andere Kennungen oder Verknüpfungen bestehen. Wir prüfen, ob sich die Anfrage mit angemessenen Mitteln den betroffenen Daten zuordnen lässt. Falls dafür oder bei begründeten Zweifeln an Ihrer Identität weitere Angaben erforderlich sind, fragen wir nur die notwendigen Informationen ab, beispielsweise einen geeigneten Kaufnachweis mit geschwärzten, nicht benötigten Angaben. Senden Sie keine Passwörter, vollständigen Zahlungsdaten oder vorsorglich Ausweiskopien. Wenn eine Zuordnung nicht möglich ist, teilen wir Ihnen dies mit und erläutern, welche zusätzlichen Angaben gegebenenfalls helfen können. Die Kennung ermöglicht keine garantierte Suche über alle Anbieter: separate Installations- und Analysekennungen sowie Daten bei KI-Anbietern lassen sich darüber nicht ohne Weiteres zuordnen.

Wir informieren Sie über die bearbeiteten Daten und etwaige begründete Ausnahmen von einer Löschung. Lokal auf Ihrem Gerät gespeicherte Aufgaben und Einstellungen sind von serverseitigen Daten getrennt; eine Anfrage per E-Mail entfernt diese lokalen Daten nicht automatisch. Für Kauf- und Transaktionsdaten können gesonderte Aufbewahrungspflichten gelten. Eine Löschanfrage kündigt kein Abonnement; verwalten oder kündigen Sie es separat im Apple App Store beziehungsweise Google Play Store.

Sie haben jederzeit das Recht auf:

8. Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist z. B.:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel
https://www.datenschutzzentrum.de/

9. Änderungen

Diese Datenschutzerklärung kann bei rechtlichen oder technischen Änderungen angepasst werden.

Stand: 10. September 2026 – Maxwell 1.2.0



Nutzungsbedingungen für die App TaskFlow-AI

1. Geltungsbereich

Diese Nutzungsbedingungen gelten für die Nutzung der App „TaskFlow-AI“, bereitgestellt durch die TR mobile development GmbH, Große Straße 15, 22926 Ahrensburg, Deutschland.

2. Nutzung der App

Die App kann grundsätzlich kostenlos und ohne Registrierung genutzt werden. Mit Nutzung der App kommt ein Nutzungsvertrag zwischen dem Nutzer und der TR mobile development GmbH zustande.

Bestimmte Funktionen, insbesondere die KI-gestützte Analyse von Erinnerungen, stehen nur im Rahmen kostenpflichtiger In-App-Käufe zur Verfügung.

3. Altersbeschränkung

Die Nutzung der App ist ausschließlich Personen ab 18 Jahren gestattet. Die App und ihre KI-Funktionen richten sich nicht an Minderjährige.

4. Rechte und Pflichten der Nutzer

Die Nutzer verpflichten sich, die App nicht missbräuchlich zu verwenden und keine Inhalte einzugeben, die gegen geltendes Recht verstoßen.

Sie können auch ohne Abonnement unbegrenzt Erinnerungen anlegen. KI-Funktionen stehen nur mit einer Pro-Berechtigung zur Verfügung.

5. Datenschutz

Informationen zur Verarbeitung personenbezogener Daten finden sich in der Datenschutzerklärung.

6. Verfügbarkeit und Haftung

Wir bemühen uns um eine möglichst unterbrechungsfreie Verfügbarkeit der App. Es besteht jedoch kein Anspruch auf eine bestimmte Verfügbarkeit.

Die Nutzung erfolgt auf eigenes Risiko. Wir übernehmen keine Haftung für fehlerhafte Erinnerungen, falsche Terminvorschläge oder Systemausfälle, es sei denn, diese beruhen auf Vorsatz oder grober Fahrlässigkeit.

7. Änderungen der Nutzungsbedingungen

Wir behalten uns vor, diese Nutzungsbedingungen bei Bedarf anzupassen. Die jeweils aktuelle Version ist jederzeit in der App oder unter www.tr-mobile-dev.de einsehbar.

8. Anwendbares Recht und Gerichtsstand

Es gilt das Recht der Bundesrepublik Deutschland. Gerichtsstand ist Ahrensburg, sofern gesetzlich zulässig.

9. Kontakt und Feedback

Für Fragen oder Feedback wenden Sie sich bitte an:

TR mobile development GmbH
Große Straße 15
22926 Ahrensburg
info@tr-mobile-dev.de

Stand: 5. Mai 2026