Zum Inhalt springen
Kindler Dev

App · iPhone, iPad und Mac

EngraveKit — Datenschutzerklärung

Stand: 29.09.2026

EngraveKit bearbeitet deine Bilder auf deinem Gerät. Für Credits und Käufe legt die App ein anonymes Konto ohne Namen, E-Mail-Adresse oder Login an. Ein Bild verlässt das Gerät nur, wenn du einen KI-Stil nutzt und vorher ausdrücklich eingewilligt hast. Die App enthält keine Analytics, kein Tracking, keine Werbe-IDs und keine Drittanbieter-SDKs.

Verantwortlicher

Björn Kindler
Kindler Dev
Bischofshofener Str. 9
82008 Unterhaching, Deutschland
Telefon: +49 89 62084444
E-Mail: info@kindler-dev.de

Was auf deinem Gerät bleibt

Import, Freistellen (Apple Vision), Tiefenschätzung (Core ML), Tonwert, Dithering, Vektorisierung und Export laufen vollständig auf deinem Gerät, ohne Server. Diese Bilder verlassen das Gerät nicht. Alle Funktionen auf dem Gerät kannst du ohne Einwilligung nutzen. Exportierte Dateien landen nur dort, wo du sie speicherst oder hin teilst.

Anonymes Konto

Beim ersten Start erzeugt die App über meinen Server ein Konto aus einer zufälligen ID (UUID) und einem zufälligen Geheimnis (256 Bit). Beides liegt im Schlüsselbund deines Geräts mit iCloud-Synchronisation; Apple synchronisiert es auf die Geräte derselben Apple-ID. Der Server speichert die Konto-ID, einen SHA-256-Hash des Geheimnisses, die Plattform (iOS oder macOS) und den Anlagezeitpunkt. Es gibt keinen Namen, keine E-Mail-Adresse und kein Login.

Guthaben (Credits)

Dein Guthaben führt der Server als Buch. Jede Buchung (Gratis-Credits, Kauf, Reservierung, Freigabe, Korrektur) enthält Konto-ID, Betrag, Referenz und Zeitpunkt. Buchungen werden nur angehängt, nicht nachträglich geändert.

Käufe und Wiederherstellung

Bezahlt wird ausschließlich über Apple (App Store). Ich erhalte keine Zahlungsdaten. Nach einem Kauf sendet die App die von Apple signierte Transaktion an meinen Server. Gespeichert werden Transaktions-ID, Original-Transaktions-ID, Produkt, Umgebung (Sandbox oder Produktion), Credits, Erstattungsstatus und Signaturdatum, verknüpft mit deiner Konto-ID. Die Konto-ID wird dazu beim Kauf als appAccountToken an Apple übergeben.

Apple schickt meinem Server Benachrichtigungen zu Käufen, zum Beispiel bei Erstattungen. Davon werden ID, Typ, Untertyp und Eingangszeit gespeichert.

Über „Restore Purchases“ sendet die App eine signierte Kauftransaktion an den Server. Der Server stellt damit den Zugang zu deinem Konto wieder her.

Für die Zahlung selbst, dein Apple-Konto und die Kaufabwicklung gilt die Datenschutzerklärung von Apple.

Schutz vor Missbrauch

Damit die Gratis-Credits nur einmal je Gerät vergeben werden, nutzt die App Apple DeviceCheck. Die App sendet ein DeviceCheck-Token an meinen Server. Der Server fragt damit bei Apple zwei gerätebezogene Bits ab und setzt sie. Das Token wird nicht gespeichert. Solange DeviceCheck nicht aktiv ist, gilt stattdessen ein Tageskontingent an Gratis-Konten.

Für Anfragebegrenzungen nutzt der Server deine IP-Adresse nur als gesalzenen HMAC-SHA-256-Hash in kurzlebigen Zählern. Diese Einträge werden nach Ablauf des Zeitfensters gelöscht.

KI-Stil

Die KI-Stile nutzt du nur nach ausdrücklicher Einwilligung. Die App fragt vor dem ersten Upload in einem Dialog danach. Du kannst die Einwilligung in den Einstellungen widerrufen; die Funktionen auf dem Gerät bleiben davon unberührt.

Übertragen wird nur das gewählte Bild, verkleinert und per TLS verschlüsselt, an meinen Serverengravekit-api.kindler-dev.de. Der Server gibt es an die Google Gemini API weiter (Modell Gemini 3.1 Flash Image, bezahlter Tarif) und liefert das Ergebnis an die App zurück.

Mein Server hält Eingangs- und Ergebnisbild nur im Arbeitsspeicher. Er schreibt sie nie auf die Festplatte und nie ins Protokoll. Das Ergebnis bleibt höchstens 10 Minuten im Arbeitsspeicher, damit die App es bei einem Netzabbruch erneut abholen kann. Zum Auftrag gespeichert werden nur Konto-ID, Stil, Größe, Credits, Status, Kosten und Zeitpunkte. Diese Auftragsdaten werden 90 Tage nach Abschluss des Auftrags automatisch gelöscht.

Ergebnisbilder von Gemini tragen ein unsichtbares SynthID-Wasserzeichen von Google.

Google als Empfänger

Vertragspartner für die Gemini API ist die Google Cloud EMEA Limited, Irland. Nach den Nutzungsbedingungen der Gemini API gilt für den bezahlten Tarif das Data Processing Addendum von Google, in dem Google als Auftragsverarbeiter tätig ist. Google verwendet Anfragen und Antworten im bezahlten Tarif nicht zur Verbesserung seiner Produkte. Google protokolliert sie für eine begrenzte Zeit ausschließlich, um Verstöße gegen seine Nutzungsrichtlinie zu erkennen und zu verhindern; laut Google beträgt diese Frist 55 Tage. In diesem Rahmen können autorisierte Google-Mitarbeitende die Daten prüfen.

Google kann die Daten in jedem Land verarbeiten, in dem Google oder seine Beauftragten Einrichtungen betreiben, auch in den USA. Die Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; das Data Processing Addendum sieht für Übermittlungen außerhalb des EWR zusätzlich Standardvertragsklauseln vor. Weitere Informationen:ai.google.dev/gemini-api/terms.

Server und Protokolle

Der Server engravekit-api.kindler-dev.de läuft bei der Hetzner Online GmbH im Rechenzentrum Nürnberg. Zum Hosting bei Hetzner siehe Abschnitt 2 der Datenschutzerklärung der Website.

Das Systemprotokoll des Servers (journald) enthält je Anfrage Methode, Pfad, Status, Dauer und die ersten 8 Zeichen der Konto-ID. Fehlermeldungen enthalten keine Bildinhalte. Der Webserver Caddy führt für diese Domain keine Zugriffsprotokolle. Das Protokoll dieses Dienstes wird getrennt geführt und nach 30 Tagen automatisch gelöscht. Kennungen der Server-Benachrichtigungen von Apple werden nach 180 Tagen gelöscht.

Sicherungen

Die Datenbank (Konten, Guthabenbuch, Transaktionen, Aufträge; keine Bilder) wird täglich in den Hetzner Object Storage in Deutschland gesichert. Tägliche Sicherungen werden nach 7 Tagen gelöscht, wöchentliche nach 28 Tagen, monatliche nach 180 Tagen. Gelöschte Daten verschwinden damit spätestens 180 Tage später auch aus den Sicherungen.

Konto löschen

Du kannst dein Konto in der App löschen. Das deaktiviert das Konto und löscht den Hash des Geheimnisses; eine Wiederherstellung ist danach nicht mehr möglich. Ein Restguthaben verfällt, die App warnt dich vorher. Guthabenbuch und Transaktionen bleiben unter der zufälligen Konto-ID erhalten, damit Erstattungen zugeordnet werden können und der Missbrauchsschutz funktioniert. Sie enthalten keine weiteren personenbezogenen Daten. Drei Jahre nach der Löschung werden Konto, Guthabenbuch, Transaktionen und Auftragsdaten vollständig gelöscht.

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO: Konto, Guthaben, Käufe und die Ausführung des von dir angeforderten KI-Stils.
  • Art. 6 Abs. 1 lit. a DSGVO: deine Einwilligung zur Übermittlung des Bildes an Google.
  • Art. 6 Abs. 1 lit. f DSGVO: Missbrauchsschutz, Anfragebegrenzungen und Server-Protokolle. Mein berechtigtes Interesse ist ein sicherer Betrieb und der Schutz der Gratis-Credits vor Missbrauch.

Was die App nicht tut

  • Keine Analytics, kein Tracking.
  • Keine Werbe-IDs.
  • Keine Drittanbieter-SDKs.
  • Keine Speicherung deiner Bilder auf der Festplatte meines Servers.

Benachrichtigungen, die mich über Kostengrenzen des Dienstes informieren (über Pushover), enthalten keine personenbezogenen Daten.

Deine Rechte

Du hast jederzeit das Recht:

  • auf Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO),
  • auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • auf Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • auf Datenübertragbarkeit (Art. 20 DSGVO),
  • auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht,
  • auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO),
  • auf Beschwerde bei einer Aufsichtsbehörde; für mich zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Ansbach.

Wende dich für die Ausübung deiner Rechte oder bei Fragen zum Datenschutz an die oben unter „Verantwortlicher“ genannten Kontaktdaten.

Da das Konto keinen Namen und keine E-Mail-Adresse kennt, nenne bitte die Konto-ID aus der App (Einstellungen, Abschnitt „Konto“), damit ich deine Anfrage dem richtigen Konto zuordnen kann.

Änderungen dieser Erklärung

Aktualisierungen werden auf dieser Seite mit angepasstem „Stand"-Datum veröffentlicht.

Siehe auch: Datenschutz der Website