Datenschutzerklärung
Stand: 11.10.2026
Hier steht, welche personenbezogenen Daten Foilio verarbeitet, wofür und wie lange. Wir erheben nur, was für die App nötig ist. Es gibt keine Werbung, kein Tracking, keine Analyse-Tools und keine Cookies von Dritten.
1. Verantwortlicher
[Name fehlt noch]
[Anschrift fehlt noch]
E-Mail: [E-Mail fehlt noch]
Ein Datenschutzbeauftragter ist nicht bestellt, weil dafür keine gesetzliche Pflicht besteht.
2. Wo Foilio läuft
Foilio läuft auf einem eigenen Server des Verantwortlichen in Deutschland. Alle Daten der App (Konto, Sammlung, Fotos) liegen auf diesem Server. Datenschutzrechtlich relevante Drittanbieter werden nur in den unten genannten Fällen eingebunden. Schriften, Kartenbilder und Skripte werden über unseren Server ausgeliefert; dein Browser lädt beim Benutzen der App nichts direkt von fremden Servern. Ausnahme ist, wenn du selbst einen Link zu Cardmarket antippst.
3. Server-Protokolle und Schutz vor Angriffen
Bei jedem Aufruf speichert der Server deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, den Statuscode und die Browser-Kennung. Wir brauchen das für den sicheren Betrieb und um Angriffe abzuwehren. Nach mehreren fehlgeschlagenen Anmeldungen wird eine IP-Adresse automatisch für eine Stunde gesperrt. Die Protokolle werden nach spätestens 14 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).
4. Nutzerkonto
Für dein Konto speichern wir Benutzername, Anzeigename, Passwort (nur als sicherer Hash, nie im Klartext), dein Paket (Free/Holo), deine Einstellungen (Standard-Sprache und -Zustand, Freigabe) sowie den Zeitpunkt der letzten Anmeldung. Bist du über eine Einladung gekommen, außerdem, wer dich eingeladen hat und wann du den AGB zugestimmt hast. Nach der Anmeldung setzt Foilio ein Sitzungs-Cookie, damit du angemeldet bleibst. Es ist technisch notwendig und läuft nach 60 Tagen ab oder wenn du dich abmeldest.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag über die Nutzung); für das Cookie § 25 Abs. 2 Nr. 2 TDDDG.
5. Sammlung und Fotos
Deine Sammlung (Karten, Anzahl, Sprache, Zustand, Kaufpreis, Notizen) und Fotos, die du zu Einträgen speicherst, liegen auf unserem Server. Für den Wertverlauf speichern wir täglich den Gesamtwert deiner Sammlung. Diese Daten siehst nur du. Andere angemeldete Nutzer sehen deine Sammlung nur, wenn du sie im Konto selbst freigibst. Gespeichert bleibt alles, bis du es löschst oder dein Konto gelöscht wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. Karten scannen
Kamera: Für die Live-Kamera fragt dein Browser um Erlaubnis. Das Kamerabild wird in deinem Browser ausgewertet, um zu erkennen, ob die Karte ruhig liegt. An den Server geht erst das ausgelöste Einzelbild. Ein gespeichertes Video gibt es nicht.
Erkennung auf unserem Server: Das Foto wird verkleinert und auf unserem Server gelesen. Es bleibt bis zu 24 Stunden zwischengespeichert, damit du es eintragen oder nochmal erkennen lassen kannst. Danach wird es gelöscht, außer du speicherst es zu einem Eintrag. Zu jedem Scan speichern wir Zeitpunkt, Erkennungsweg und Ergebnis, um Grenzen und Kosten zu überwachen. Diese Angaben bleiben bestehen, solange dein Konto besteht.
KI-Erkennung (Claude von Anthropic): Reicht unsere eigene Erkennung nicht aus oder tippst du auf „Mit KI erkennen“ bzw. „Genauer erkennen“, schicken wir das Foto und den auf unserem Server gelesenen Text an Anthropic. Anthropic ist Anbieter des KI-Modells Claude (Anthropic PBC, San Francisco, USA). Dein Name oder Benutzername wird dabei nicht übermittelt. Anthropic verarbeitet die Daten als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Für die Übermittlung in die USA gelten die EU-Standardvertragsklauseln. Nach eigenen Angaben verwendet Anthropic die Daten nicht zum Training und löscht sie in der Regel innerhalb von 30 Tagen; ausgenommen sind Fälle von Missbrauch oder gesetzlichen Pflichten. Weitere Infos: anthropic.com/legal/privacy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die Erkennung ist Teil der Leistung, die du anforderst).
7. Rückmeldungen
Meldest du einen Fehler oder Wunsch, speichern wir deinen Text, ein optionales Bildschirmfoto oder Scan-Foto, die Seite, auf der du warst, und den Gerätetyp (Browser-Kennung). Damit wir schnell reagieren können, geht eine Benachrichtigung mit deinem Anzeigenamen, der Art der Meldung und dem Anfang deines Textes über den Push-Dienst ntfy.sh (betrieben von Philipp C. Heckel) an das Handy des Verantwortlichen. ntfy.sh speichert solche Nachrichten nach eigenen Angaben nur vorübergehend (standardmäßig 12 Stunden). Wir löschen Meldungen, wenn sie erledigt sind und nicht mehr gebraucht werden, spätestens mit deinem Konto.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Bearbeitung deiner Anfrage, Verbesserung der App).
8. Einladungen
Nutzer können einen Einladungslink erstellen und selbst weitergeben, etwa per Messenger. Foilio verschickt dabei keine E-Mails oder Nachrichten. Gespeichert werden der Link, wer ihn erstellt hat, wann er abläuft und optional eine Notiz „für wen“, die nur die einladende Person sieht. Nicht angenommene Einladungen löschen wir 30 Tage nach Ablauf (Gültigkeit sieben Tage). Nimmst du eine Einladung an, speichern wir bei deinem Konto, wer dich eingeladen hat.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Speicher auf deinem Gerät
Damit die App schnell startet und offline eine Meldung zeigen kann, speichert dein Browser Programmdateien und Kartenbilder in einem lokalen Zwischenspeicher (Service Worker). Außerdem merkt er sich, ob du den Hinweis zur App-Installation schon gesehen hast. Diese Daten bleiben auf deinem Gerät und werden nicht ausgewertet. Du kannst sie über die Browser-Einstellungen löschen.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich).
10. Datensicherung
Die Daten werden jede Nacht auf eine zweite Festplatte im selben Server gesichert. Zusätzlich gibt es eine verschlüsselte Kopie in einem Cloud-Speicher bei der Hetzner Online GmbH in Deutschland. Die Kopie wird vorher auf unserem Server verschlüsselt; den Schlüssel hat nur der Verantwortliche. Gelöschte Daten verschwinden aus den Sicherungen nach spätestens 30 Tagen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Datenverlust).
11. Bezahlung
Derzeit gibt es in Foilio keine Bezahlfunktion. Sobald Foilio Holo kostenpflichtig gebucht werden kann, ergänzen wir hier, welche Daten dafür an welchen Zahlungsdienst gehen.
12. Deine Rechte
Du hast das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
Schreib dafür einfach an [E-Mail fehlt noch]. Möchtest du dein Konto löschen, löschen wir es samt Sammlung, Fotos, Scans, Meldungen und deinen Einladungen. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für uns zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
13. Änderungen
Ändert sich etwas an der Verarbeitung, passen wir diese Erklärung an. Die jeweils aktuelle Fassung steht immer unter https://foilio.jokagaming.de/datenschutz.