Kurzfassung: MerkDir ist eine Local-First-App. Das bedeutet: Deine Lernkarten, dein Fortschritt und alle deine Inhalte werden ausschließlich auf deinem Gerät gespeichert. Es gibt keinen Account, keinen Login und keine Nutzerdatenbank auf unseren Servern. Beim Foto-Import werden OCR-Text sowie von dir markierte Grafiken und Diagramme zur KI-gestützten Analyse an externe API-Dienste übertragen. Dies geschieht ausschließlich zur Erstellung deiner Lernkarten und wird nicht gespeichert oder für andere Zwecke genutzt.

Abschnitt 1

Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:

Graubart Apps - Hans-Peter Arndt
Platanenallee 16
16540 Hohen Neuendorf
Deutschland

E-Mail: [email protected]
Website: merkdir.app

Abschnitt 2

Grundsatz: Local-First-Architektur

MerkDir wurde nach dem Prinzip „Privacy by Design und by Default" (Art. 25 DSGVO) entwickelt. Die technische Architektur der App sieht keine Speicherung personenbezogener Daten auf unseren Servern vor.

Datentyp Wo gespeichert? Status
Lernkarten & Inhalte Nur auf deinem Gerät (lokal) ✓ Kein Server
Lernfortschritt & Statistiken Nur auf deinem Gerät (lokal) ✓ Kein Server
App-Einstellungen Nur auf deinem Gerät (lokal) ✓ Kein Server
OCR-Text beim Foto-Import Kurzfristig an KI-API übertragen (OpenAI) ⚠ Anonymisiert
Grafiken & Diagramme aus Buchseiten Kurzfristig an Vision-KI übertragen (Anthropic Claude) ⚠ Anonymisiert
Name, E-Mail-Adresse Wird nicht erhoben ✓ Nicht erhoben
Standortdaten Wird nicht erhoben ✓ Nicht erhoben

Abschnitt 3

Foto-Import und KI-Verarbeitung

Wenn du die Foto-Import-Funktion verwendest, um Schulstoff zu digitalisieren, läuft folgender Prozess ab:

3a – Texterkennung (OCR) und Kartengenerierung

  1. Dein Gerät führt eine On-Device-OCR-Erkennung durch und extrahiert den Text aus dem Foto.
  2. Der erkannte Text wird über einen gesicherten Proxy-Server an eine externe KI-API (OpenAI) übermittelt.
  3. Die KI-API strukturiert den Text in Lernkarten und gibt das Ergebnis zurück.
  4. Der Text wird nach der Verarbeitung nicht auf dem Proxy-Server gespeichert oder geloggt.
  5. Die fertigen Lernkarten werden lokal auf deinem Gerät gespeichert.

3b – Grafik- und Diagramm-Erkennung (Vision-KI)

MerkDir kann Grafiken, Diagramme und Abbildungen in Buchseiten und Arbeitsblättern in Lernkarten einbinden. Diese Analyse findet nur statt, wenn du beim Scannen Bildbereiche markierst. Dabei läuft folgender zusätzlicher Prozess ab:

  1. Die App erkennt lokal (on-device), welche Bildregionen Grafiken oder Diagramme enthalten könnten, und schlägt sie dir vor. Du markierst die Bereiche, die analysiert werden sollen – ohne Markierung wird kein Bild übertragen.
  2. Nur der markierte Bildausschnitt (Crop, nie das komplette Foto) wird über einen gesicherten Proxy-Server an die Vision-KI-API von Anthropic (Claude) übertragen.
  3. Anthropic analysiert das Bild, beschreibt Inhalt und Kontext und liefert strukturierte Informationen für die Lernkarte zurück.
  4. Das Bild wird nach der Analyse nicht bei Anthropic gespeichert und nicht für das Training von KI-Modellen verwendet (gemäß Anthropics API-Nutzungsbedingungen für API-Kunden).
  5. Nur das Text-Ergebnis der Analyse wird lokal auf deinem Gerät in der Lernkarte gespeichert. Der Bildausschnitt selbst wird nicht dauerhaft gespeichert – weder auf Servern noch in der Lernkarte; temporäre Kopien auf dem Gerät werden nach der Verarbeitung gelöscht.

Hinweis: Die Funktion ist ausschließlich für Schulstoff (Grafiken, Diagramme, Abbildungen aus Lernmaterial) gedacht. Die App kann nicht automatisch erkennen, ob auf einem Foto Personen abgebildet sind – bitte importiere und markiere keine Fotos, auf denen Personen oder andere personenbezogene Inhalte erkennbar sind.

Proxy-Server und IP-Adressen

Die Übertragung an die KI-APIs läuft über einen von uns betriebenen Proxy-Server auf Cloudflare Workers (Cloudflare, Inc., USA). Dabei wird deine IP-Adresse technisch bedingt übermittelt und ausschließlich kurzzeitig zur Missbrauchsabwehr (Rate-Limiting) verarbeitet; sie wird nicht dauerhaft gespeichert und nicht mit den übertragenen Inhalten verknüpft. Die Anfragen enthalten keine Nutzer- oder Gerätekennungen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb des Dienstes).

Rechtsgrundlage

Die Übermittlung von OCR-Text und Bildausschnitten an die KI-APIs erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Verarbeitung zur Erbringung der App-Funktion) sowie – bei Minderjährigen – auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Externe KI-Dienstleister

Wir nutzen die API-Dienste folgender Anbieter:

Die Datenübermittlung in Drittländer (USA) erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie dem EU-US Data Privacy Framework.

Abschnitt 4

Datenerhebung auf dieser Website

Beim Aufruf unserer Website werden durch den Hosting-Anbieter technisch notwendige Daten in sogenannten Server-Log-Dateien automatisch erfasst. Dies umfasst:

Diese Daten sind nicht bestimmten Personen zuordenbar und werden nicht mit anderen Datenquellen zusammengeführt. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb der Website).

Cookies und Tracking

Diese Website verwendet keine Cookies und kein Tracking. Es werden keine Analyse- oder Werbe-Tools eingesetzt. Es ist daher kein Cookie-Banner erforderlich.

Hosting

Diese Website wird über Cloudflare Pages (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) bereitgestellt. Die Inhalte werden automatisch aus einem GitHub-Repository deployt. Beim Aufruf der Seite werden technisch notwendige Verbindungsdaten (insbesondere die IP-Adresse) an Cloudflare übermittelt. Die Datenübermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln sowie des EU-US Data Privacy Framework (Cloudflare ist zertifiziert). Weitere Informationen findest du in der Datenschutzerklärung von Cloudflare.

Abschnitt 5

Besondere Hinweise für Minderjährige und Eltern

MerkDir richtet sich an Schülerinnen und Schüler, darunter auch Minderjährige. Da die App keinen Account erfordert, keine E-Mail-Adresse erhebt und keine personenbezogenen Daten auf Servern speichert, ist eine elterliche Einwilligung für die Nutzung der App grundsätzlich nicht erforderlich.

Lediglich für den Foto-Import, bei dem OCR-Text sowie markierte Bildausschnitte von Grafiken und Diagrammen an externe KI-APIs übertragen werden, empfehlen wir Eltern, die Funktion mit ihrem Kind zu besprechen. Die Funktion ist ausschließlich für Schulstoff (Texte, Grafiken, Diagramme) bestimmt und überträgt keine Nutzer- oder Gerätekennungen. Bitte stelle sicher, dass keine Fotos importiert werden, auf denen Personen erkennbar abgebildet sind.

Abschnitt 6

App-Store-Datenschutz (Apple & Google)

MerkDir wird über den Apple App Store und den Google Play Store vertrieben. Der Download der App sowie Zahlungsabwicklungen für In-App-Käufe werden vollständig von Apple bzw. Google abgewickelt. Für diese Vorgänge gelten die Datenschutzbestimmungen der jeweiligen Plattform:

Abschnitt 7

Deine Rechte als betroffene Person

Soweit personenbezogene Daten von uns verarbeitet werden, stehen dir folgende Rechte gemäß DSGVO zu:

Zur Ausübung deiner Rechte wende dich an: [email protected]

Abschnitt 8

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Die jeweils aktuelle Version findest du stets unter dieser URL. Das Datum der letzten Aktualisierung ist oben angegeben.