한국어 | English | 日本語 | Español | Português | Deutsch

Datenschutzrichtlinie

Diese deutsche Uebersetzung dient lediglich der Information. Die koreanische Version ist das rechtlich verbindliche Dokument.

PourLog (im Folgenden "Dienst") erstellt und veroeffentlicht diese Datenschutzrichtlinie gemaess Artikel 30 des koreanischen Gesetzes zum Schutz personenbezogener Daten (PIPA), um die personenbezogenen Daten der Betroffenen zu schuetzen und damit verbundene Beschwerden zuegig und reibungslos zu bearbeiten.

Datum des Inkrafttretens: 25. Februar 2026

Artikel 1 (Zweck der Verarbeitung personenbezogener Daten)

Der Dienst verarbeitet personenbezogene Daten fuer die folgenden Zwecke. Erhobene personenbezogene Daten werden nicht fuer andere als die nachstehend aufgefuehrten Zwecke verwendet, und bei Aenderung des Verwendungszwecks werden die erforderlichen Massnahmen, wie die Einholung einer gesonderten Einwilligung, gemaess Artikel 18 der PIPA ergriffen.

Artikel 2 (Kategorien der verarbeiteten personenbezogenen Daten)

Der Dienst verarbeitet die folgenden Kategorien personenbezogener Daten.

1. Konto und Authentifizierung

ElementErhebungsmethodeErforderlich
E-Mail-AdresseAutomatisch erfasst ueber Apple/Google OAuth (Clerk)Erforderlich
AnzeigenameAutomatisch erfasst ueber Apple/Google OAuth (Clerk)Erforderlich
Clerk-Benutzer-IDAutomatisch vom Authentifizierungssystem generiertErforderlich
Gast-Geraete-UUIDZufaellig innerhalb der App generiert (kein Hardware-Identifikator)Optional (fuer Nutzung ohne Konto)

2. Kaffee-Aufzeichnungen (Nutzergenerierte Inhalte)

ElementBeschreibung
GetraenkeinformationenGetraenketyp, Zubereitungsmethode, Bewertung, Unterbewertungen (Geschmack, Aroma, Saeure, Koerper, Nachgeschmack)
BohneninformationenBohnenname, Herkunft, Region, Varietaet, Aufbereitung, Roestgrad, Hoehe, Produzent, Roestdatum
ZubereitungsparameterWassertemperatur, Mahlgrad, Kaffeemenge, Wassermenge, Zubereitungszeit, Dripper
PreisinformationenPreis und Waehrung
Geschmack und NotizenGeschmacks-Tags, Freitextnotizen
TrinkinformationenTrinkdatum, Temperatur (heiss/kalt)
StandortinformationenName der Roesterei/des Cafes, Adresse, Google Place ID, Breitengrad/Laengengrad
FotosVom Benutzer hochgeladene Fotos (gespeichert auf Google Cloud Storage)
OCR-MetadatenEingabequelle (manuell/OCR), roh extrahierter Text, Scan-Bild-URL, Modellversion, Konfidenz

3. Geraete- und technische Informationen

ElementBeschreibung
App-generierte Geraete-UUIDZufaellig innerhalb der App generiert (nicht IDFA/GAID oder ein anderer Hardware-Werbeidentifikator)
PlattformiOS, Android oder Web
App-VersionInstallierte App-Version
Gebietsschema-/SpracheinstellungSpracheinstellung innerhalb der App
Push-Benachrichtigungs-TokenExpo Push Token (nur mit Zustimmung des Benutzers erfasst)
User-Agent, IP-AdresseVoruebergehend in Server-Performance-Protokollen aufgezeichnet (nicht separat gespeichert)

4. Standortinformationen

ElementBeschreibung
Vordergrund-GPS-KoordinatenNur mit Erlaubnis des Benutzers erfasst; nicht gespeichert; werden transient nur fuer die Suchgewichtung der Google Places API verwendet

5. Analyse- und Verhaltensdaten

ElementBeschreibung
Benutzerdefinierte EreignisverfolgungKategorie, Aktion, Bezeichnung, Wert, Daten-Blob, Sitzungs-ID, Plattform, App-Version
Artikel-Ansichts-/Klick-EreignisseAnzeigeverlauf kuratierter Artikel
OCR-Scan-FeedbackOb OCR-Ergebnisse akzeptiert oder abgelehnt wurden

6. Fehler- und Absturzinformationen

ElementBeschreibung
Sentry-DatenStack-Traces, Breadcrumbs (Benutzeraktionsfluss), Navigationsereignisse

7. Feedback-Informationen

ElementBeschreibung
Feedback-InhaltKategorie, Nachricht, App-Version, Plattform, Gebietsschema
ScreenshotsOptional vom Benutzer angehaengt (gespeichert auf Google Cloud Storage)

Artikel 3 (Aufbewahrungsfrist und Nutzungsdauer personenbezogener Daten)

Der Dienst vernichtet personenbezogene Daten unverzueglich, sobald der Zweck der Erhebung und Nutzung erfuellt ist. Die Aufbewahrungsfrist fuer jede Kategorie ist wie folgt.

ElementAufbewahrungsfrist
Kontoinformationen (E-Mail, Anzeigename, Clerk ID)Bis zur Kontoloeschung
Kaffee-Aufzeichnungen und zugehoerige FotosBis zur Loeschungsanfrage des Benutzers oder Kontoloeschung
Gast-Geraete-UUID und AufzeichnungenBis der Zweck der Dienstnutzung erfuellt ist
Push-Benachrichtigungs-TokenBis zum Widerruf der Einwilligung oder Kontoloeschung
Analyse-/Ereignisdaten1 Jahr ab Erhebung
Fehler-/Absturzprotokolle (Sentry)Gemaess Sentry-Aufbewahrungsrichtlinie (Standard 90 Tage)
Feedback und ScreenshotsBis der Zweck erfuellt ist
User-Agent, IP-AdresseSofort nach voruebergehender Verarbeitung verworfen (nicht separat gespeichert)

Sofern jedoch die Aufbewahrung durch geltende Gesetze vorgeschrieben ist, werden die Daten fuer den gesetzlich vorgeschriebenen Zeitraum aufbewahrt.

Artikel 4 (Weitergabe personenbezogener Daten an Dritte)

Der Dienst verarbeitet personenbezogene Daten nur im Rahmen des in Artikel 1 festgelegten Umfangs und gibt sie nur in den folgenden Faellen an Dritte weiter.

EmpfaengerZweckWeitergegebene DatenAufbewahrung
Clerk (clerk.com) Benutzerauthentifizierung und Kontoverwaltung E-Mail, Anzeigename, OAuth-Tokens Gemaess den Nutzungsbedingungen von Clerk
Google (Google Places API) Standortsuche (ueber API-Server vermittelt) Suchanfragen, GPS-Koordinaten Gemaess der Datenschutzrichtlinie von Google
Google (Google Cloud Storage) Foto- und Bilddateispeicherung Vom Benutzer hochgeladene Fotos, OCR-Scan-Bilder, Feedback-Screenshots Bis zur Loeschungsanfrage des Benutzers oder Kontoloeschung
Sentry (sentry.io) Fehler- und Absturzberichte Stack-Traces, Geraeteinformationen, Breadcrumbs Gemaess Sentry-Aufbewahrungsrichtlinie (Standard 90 Tage)
Expo / EAS (expo.dev) OTA-Updates, Zustellung von Push-Benachrichtigungen Push-Tokens, App-Version Gemaess den Nutzungsbedingungen von Expo
LLM-Anbieter OCR-Menuetextextraktion Menubildinhalte Sofort nach Verarbeitung verworfen

Artikel 5 (Beauftragung der Verarbeitung personenbezogener Daten)

Der Dienst beauftragt die Verarbeitung personenbezogener Daten wie folgt, um eine reibungslose Diensterbringung zu gewaehrleisten.

BeauftragterBeauftragte Aufgaben
Google Cloud Platform (GCP)Betrieb der Serverinfrastruktur (Cloud Run, Region asia-northeast3 Seoul), Hosting der Datenbank (PostgreSQL) und Dateispeicherung (Google Cloud Storage)
ClerkBetrieb des Systems zur Benutzerauthentifizierung und Kontoverwaltung
SentryAnwendungsfehlerueberwachung und Absturzberichte
Expo / EASVerteilung von OTA-Updates fuer die mobile App und Zustellung von Push-Benachrichtigungen

Beim Abschluss von Beauftragungsvertraegen werden in den Vertragsdokumenten Angelegenheiten bezueglich des Verbots der Verarbeitung personenbezogener Daten ueber den Zweck der beauftragten Aufgaben hinaus, technische und administrative Schutzmassnahmen, Beschraenkungen der Weiterbeauftragung, Verwaltung und Ueberwachung des Beauftragten sowie Haftung einschliesslich Schadensersatz gemaess Artikel 26 der PIPA festgelegt.

Artikel 6 (Rechte und Pflichten der Betroffenen und deren Ausuebung)

Betroffene koennen jederzeit die folgenden Rechte bezueglich ihrer personenbezogenen Daten ausueben.

Die vorstehenden Rechte koennen durch Kontaktaufnahme mit dem Dienst per E-Mail an communication@ptokos.com ausgeuebt werden. Der Dienst wird unverzueglich Massnahmen ergreifen.

Wenn eine betroffene Person die Berichtigung oder Loeschung personenbezogener Daten aufgrund von Fehlern verlangt, wird der Dienst diese personenbezogenen Daten nicht verwenden oder weitergeben, bis die Berichtigung oder Loeschung abgeschlossen ist.

Innerhalb der App koennen Benutzer ihre Kaffee-Aufzeichnungen, Fotos und andere Inhalte direkt loeschen. Um die Loeschung des Kontos zu beantragen, kontaktieren Sie uns bitte per E-Mail.

Artikel 7 (Massnahmen zur Gewaehrleistung der Sicherheit personenbezogener Daten)

Der Dienst ergreift die folgenden Massnahmen zur Gewaehrleistung der Sicherheit personenbezogener Daten.

Artikel 8 (Beauftragter fuer den Schutz personenbezogener Daten)

Der Dienst benennt den folgenden Beauftragten fuer den Schutz personenbezogener Daten, der fuer die Ueberwachung der gesamten Verarbeitung personenbezogener Daten und die Bearbeitung von Beschwerden und Abhilfemassnahmen im Zusammenhang mit personenbezogenen Daten verantwortlich ist.

Betroffene koennen alle Anfragen, Beschwerden und Abhilfeersuchen im Zusammenhang mit dem Schutz personenbezogener Daten an den Beauftragten fuer den Schutz personenbezogener Daten richten. Der Dienst wird Anfragen unverzueglich beantworten und bearbeiten.

Fuer Meldungen oder Beratungen zu Verletzungen des Schutzes personenbezogener Daten wenden Sie sich bitte an die folgenden Organisationen:

Artikel 9 (Angelegenheiten bezueglich Cookies)

Der Dienst wird als mobile App betrieben und verwendet keine Cookies.

Artikel 10 (Automatisierte Entscheidungsfindung)

Der Dienst fuehrt die folgende automatisierte Verarbeitung durch.

Betroffene haben das Recht, eine Erklaerung automatisierter Entscheidungen zu verlangen oder diese abzulehnen. Kontaktieren Sie uns unter communication@ptokos.com.

Artikel 11 (Aenderungen der Datenschutzrichtlinie)

Diese Datenschutzrichtlinie kann aufgrund von Aenderungen der Gesetze, Richtlinien oder des Dienstes geaendert werden. Aenderungen werden im Voraus durch In-App-Benachrichtigungen oder per E-Mail angekuendigt.

Datum des Inkrafttretens: 25. Februar 2026