Datenschutz
Verantwortlicher
Maik Burdina, mabu:design
Südliche Ringstraße 239
63225 Langen (Hessen)
E-Mail: brieflotse@mabu-design.de
Kurz gesagt
- Kein Konto, keine Registrierung, keine Anmeldung.
- Fotos bleiben auf deinem Gerät. Die Texterkennung läuft auf dem Gerät.
- Nur der erkannte Brieftext wird verschlüsselt an meinen Server übertragen, dort an einen KI-Dienst weitergereicht und nach der Antwort verworfen. Er wird nicht gespeichert und nicht protokolliert.
- Keine Werbung, kein Tracking, keine Analyse-Dienste, keine Drittanbieter-SDKs.
1. Fotos und Texterkennung (nur auf dem Gerät)
Das Foto des Briefs wird ausschließlich auf deinem iPhone verarbeitet (Apple Vision Framework). Es verlässt das Gerät nicht und wird von der App nicht gespeichert. Fotos aus der Mediathek werden über den Apple-Fotoauswahldialog gelesen; die App erhält nur das ausgewählte Bild, keinen Zugriff auf die Mediathek.
2. Erklärung des Briefs (Server)
Für die Erklärung wird der erkannte Text zusammen mit deiner gewählten Sprache über eine verschlüsselte Verbindung (TLS) an meinen Server gesendet. Der Server läuft bei Cloudflare (Cloudflare Inc., USA, mit Rechenzentren in der EU; Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert). Er leitet den Text an den KI-Dienst von Anthropic (Anthropic PBC, USA) weiter und gibt die Antwort an die App zurück.
Der Text wird auf meinem Server nur für die Dauer der Anfrage im Arbeitsspeicher gehalten. Er wird nicht gespeichert und nicht protokolliert; die Protokollierung ist auf dem Server abgeschaltet. Anthropic verarbeitet die Eingabe, um die Antwort zu erzeugen; nach den Nutzungsbedingungen der Anthropic-API werden Ein- und Ausgaben nicht zum Training von Modellen verwendet. Anthropic kann Daten zur Missbrauchserkennung für begrenzte Zeit aufbewahren (Anthropic Privacy Policy).
Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Bitte fotografiere nur Briefe, die an dich gerichtet sind. Enthält ein Brief besondere Kategorien personenbezogener Daten – etwa Gesundheitsdaten in einem Schreiben der Krankenkasse –, willigst du mit dem Absenden ein, dass diese Daten für die Erklärung verarbeitet werden (Art. 9 Abs. 2 lit. a DSGVO).
3. Kauf und Guthaben
Um dein Brief-Guthaben ohne Konto zu verwalten, sendet die App den von Apple signierten Kaufbeleg der App und bei Nachkäufen den Beleg des In-App-Kaufs an meinen Server. Der Server prüft die Signatur und speichert ausschließlich: einen Hash-Wert (SHA-256) der Transaktionskennung – daraus lässt sich weder dein Name noch deine Apple-ID ableiten –, die Umgebung (Produktion oder Test), dein Guthaben, den Zeitpunkt der Anlage und der letzten Nutzung, die Kennungen eingelöster In-App-Käufe (damit jeder Kauf nur einmal zählt) und einen Zähler der Anfragen pro Stunde zum Schutz vor Missbrauch.
Der Kauf selbst wird von Apple abgewickelt; ich erhalte keine Zahlungsdaten und keine personenbezogenen Daten der Käuferinnen und Käufer. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
4. Sprachausgabe
Das Vorlesen erfolgt vollständig auf dem Gerät (Apple Sprachsynthese). Es werden keine Daten übertragen.
5. Einstellungen auf dem Gerät
Die App speichert lokal nur die gewählte Sprache und ob die Einführung gezeigt wurde.
6. Was ich nicht tue
Keine Analyse- oder Tracking-Dienste, keine Werbung, keine Weitergabe an Dritte außer den oben genannten Dienstleistern (Cloudflare, Anthropic), keine Profilbildung, keine Standortdaten, kein Zugriff auf Kontakte.
7. Speicherdauer
Brieftexte: keine Speicherung. Guthabendaten: solange das Guthaben besteht bzw. bis zur Löschung auf Anfrage. Anfragezähler: automatisch nach 24 Stunden gelöscht.
8. Diese Website
Diese Seiten setzen keine Cookies, laden keine fremden Skripte und keine Schriften von fremden Servern. Der Hoster (Mittwald CM Service GmbH & Co. KG, Deutschland) protokolliert Zugriffe technisch bedingt (IP-Adresse, Zeitpunkt, aufgerufene Seite) und löscht sie nach kurzer Zeit; Rechtsgrundlage ist mein berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
9. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Da ich keine Konten führe, brauche ich für eine Auskunft oder Löschung den Hash-Wert deines Kaufbelegs; schreib mir an brieflotse@mabu-design.de, ich erkläre dir, wie du ihn findest.
Stand: 19. September 2026
Privacy Policy (English)
Controller: Maik Burdina, mabu:design, Südliche Ringstraße 239, 63225 Langen (Hessen), Germany. Email: brieflotse@mabu-design.de.
In short. No account, no sign-up. Photos stay on your device; text recognition runs on the device. Only the recognised letter text is sent encrypted to my server, passed to an AI service and discarded after the reply. It is neither stored nor logged. No ads, no tracking, no analytics, no third-party SDKs.
Photos and text recognition (on device only). The photo is processed on your iPhone (Apple Vision). It never leaves the device and is not stored by the app. Photos from your library are read through Apple's photo picker; the app receives only the selected image.
Explanation (server). The recognised text and your chosen language are sent over TLS to my server, which runs on Cloudflare (Cloudflare Inc., USA, with EU data centres; certified under the EU-US Data Privacy Framework). The server forwards the text to Anthropic's API (Anthropic PBC, USA) and returns the reply. The text is held in memory only for the duration of the request; server logging is disabled. Under Anthropic's API terms, inputs and outputs are not used to train models; Anthropic may retain data for a limited period for abuse detection (Anthropic Privacy Policy). Legal basis: performance of contract (Art. 6(1)(b) GDPR). Please only photograph letters addressed to you; by sending a letter containing special-category data (e.g. health data) you consent to its processing for the explanation (Art. 9(2)(a) GDPR).
Purchase and balance. To manage your letter balance without an account, the app sends the Apple-signed purchase receipt of the app and, for top-ups, the in-app purchase receipt to my server. The server verifies the signature and stores only: a SHA-256 hash of the transaction identifier (which cannot be traced back to your name or Apple ID), the environment, your balance, creation and last-use timestamps, the identifiers of redeemed in-app purchases, and an hourly request counter. Payments are handled by Apple; I receive no payment data and no personal data about buyers.
Read aloud runs entirely on the device. Local settings: only the chosen language and whether onboarding was shown.
Retention. Letter texts: never stored. Balance data: while a balance exists or until deletion on request. Request counters: deleted automatically after 24 hours.
This website sets no cookies and loads no third-party scripts or fonts. The host (Mittwald, Germany) keeps short-lived technical access logs (Art. 6(1)(f) GDPR).
Your rights. Access, rectification, erasure, restriction, portability, objection (Art. 15–21 GDPR) and the right to lodge a complaint with a supervisory authority (Art. 77 GDPR). As there are no accounts, I need the hash of your purchase receipt to locate your data; write to brieflotse@mabu-design.de and I will explain how to find it.
Last updated: 19 September 2026