Ihre Privatsphäre ist für uns von grundlegender Bedeutung. Diese Datenschutzerklärung beschreibt transparent und ausführlich, welche Daten wir in der App Theros erheben, wie wir sie verwenden, an wen wir sie weitergeben, wie wir sie schützen und welche Rechte Sie in Bezug auf diese Daten haben.
Was sich am 10. Oktober 2026 geändert hat: Wir erläutern im Einzelnen, welche KI- und Suchanbieter wir nutzen, wie jeder von ihnen mit den Daten umgeht (Abschnitte 5.3 und 5.9), dass wir KI-Daten auch außerhalb Brasiliens verarbeiten, die Bewertung der KI-Antworten (5.10), die Installationskennung zur Missbrauchsverhinderung (5.11) und die Ankündigungsfrist von 15 Tagen für wesentliche Änderungen (Abschnitt 14). Außerdem bitten wir Sie nun vor der ersten Nutzung der KI um Ihre Erlaubnis, mit einer separaten, standardmäßig deaktivierten Option für weitere KI-Anbieter; beide Einstellungen können Sie unter Einstellungen > Datenschutz > KI-Anbieter ändern (Abschnitte 2, 5.0, 5.9, 8 und 12). Schließlich beschreiben wir genau die Hinweise und die automatische Entfernung von Dateien bei Ablauf eines kostenpflichtigen Tarifs (Abschnitt 9) und wie wir Änderungen dieser Erklärung ankündigen (Abschnitt 14).
Was sich am 6. Oktober 2026 geändert hat: Diese Fassung enthält Regeln für Gesundheitsdaten (Arzttermine, Untersuchungen, Medikamente, Ernährung, Training und Wohlbefinden) und für die von Ihnen erfassten Daten von Familienangehörigen (Abschnitte 3.17 bis 3.19); das Ernährungstagebuch mit KI-Fotoanalyse (3.19); Ideen, Canvas und Anhänge (3.20); das Gedächtnis und den Ton der KI (3.4); den Kalender per Link, Telegram, die öffentliche API mit Webhooks und die Automatisierungsregeln (4.4 bis 4.7); wer auf gespeicherte Daten zugreifen kann (7.2); die Aufbewahrungsfristen und was geschieht, wenn ein kostenpflichtiger Tarif abläuft (Abschnitt 9); sowie die Korrektur der Beschreibung des Sprachchats (3.5 und 5.1). Die vollständige Zusammenfassung finden Sie in Abschnitt 14.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist:
Theros App
Kontakt-E-Mail: rafaelfurlan@lunanexgen.com
Datenschutzbeauftragter (DPO): rafaelfurlan@lunanexgen.com
2. Rechtsgrundlage der Verarbeitung (LGPD, Art. 7)
Die Verarbeitung Ihrer personenbezogenen Daten durch Theros stützt sich auf die folgenden Rechtsgrundlagen des brasilianischen Allgemeinen Datenschutzgesetzes (Lei Geral de Proteção de Dados – LGPD, Lei 13.709/2018):
- Einwilligung (Art. 7, I): für optionale Funktionen wie die Integration mit Gmail und Google Calendar, das Abonnieren eines Kalenders per Link (ICS), die Nutzung von Theros über Telegram, die Erhebung von Standortdaten, KI-Erinnerungen (die nur gespeichert werden, wenn Sie darum bitten), die Verschlagwortung der Kleidungsstücke im Kleiderschrank durch künstliche Intelligenz, den Versand von Outfit-Fotos aus dem Kleiderschrank über WhatsApp, das Auslesen von Rezepten per Foto und die KI-Analyse von Mahlzeitenfotos.
- KI-Funktionen (Einwilligung, Art. 7, I): Vor der ersten Nutzung der KI bitten wir Sie um die Erlaubnis, Ihre Nachrichten und die zur Beantwortung erforderlichen App-Daten an Google (Gemini, in Google Cloud Vertex AI) zu senden. Ohne diese Erlaubnis bleiben die KI-Funktionen deaktiviert, und die übrige App funktioniert normal.
- Weitere KI-Anbieter (besondere Einwilligung, Art. 7, I, und Art. 33, VIII): Wenn Sie die Option „Weitere KI-Anbieter“ aktivieren (standardmäßig deaktiviert), können gewöhnliche Textnachrichten auch von anderen Anbietern in den Vereinigten Staaten verarbeitet werden, wie in Abschnitt 5.9 beschrieben. Dies ist eine internationale Datenübermittlung, die auf Grundlage Ihrer besonderen und hervorgehobenen Einwilligung erfolgt.
- Sensible personenbezogene Gesundheitsdaten (Art. 11, II, a): Arzttermine, Untersuchungen, Medikamente, Ernährung, Training, Stimmung und Wohlbefindens-Score werden mit Ihrer besonderen und hervorgehobenen Einwilligung verarbeitet, die Sie erteilen, wenn Sie sich für die Nutzung der jeweiligen Funktion entscheiden, und bei Funktionen mit KI-Analyse in einem eigenen Hinweis vor der ersten Nutzung. Sie können die Einwilligung jederzeit widerrufen und diese Daten löschen (Abschnitt 3.17).
- Vertragserfüllung (Art. 7, V): zur Bereitstellung der vertraglich vereinbarten Funktionen der App (Finanzverwaltung, KI-Chat, Aufgaben usw.).
- Berechtigtes Interesse (Art. 7, IX): für Verbesserungen des Dienstes und betriebliche Mitteilungen.
- Erfüllung einer rechtlichen Verpflichtung (Art. 7, II): wenn dies gesetzlich oder durch gerichtliche Anordnung vorgeschrieben ist.
3. Welche Informationen wir erheben
3.1 Registrierungs- und Profildaten
- Pflichtangaben: Name, E-Mail-Adresse und Passwort (oder Authentifizierung über Google Sign-In).
- Freiwillige Angaben (von Ihnen bereitgestellt): Profilfoto, Telefonnummer, Geburtsdatum, CPF, Geschlecht, Beruf.
Zweck: Identifizierung, Authentifizierung und Personalisierung der Nutzung der App.
3.2 Finanzdaten
- Transaktionen (Einnahmen und Ausgaben), Bankkonten und Budgets.
- Finanzziele, Investitionen und Vermögen.
- Einkommensdaten: Gehalt, Abzüge, Vertragsart, Gehaltsverlauf.
- Wiederkehrende Ausgaben und Einnahmen.
- PLR (Gewinnbeteiligung).
Zweck: Bereitstellung von Funktionen zur Finanzverwaltung, Berichten, Prognosen und personalisierten Einblicken.
3.3 Daten zu Aufgaben, Notizen und Listen
- Von Ihnen erstellte Aufgaben, persönliche Notizen, Einkaufslisten und Kanban-Boards.
Zweck: persönliche Organisation und Produktivität.
3.4 Daten aus der Kommunikation mit der KI
- An den KI-Chatbot gesendete Nachrichten (Text).
- Sprachbefehle (transkribierter Text) und Verlauf der ausgeführten Befehle.
- Von der KI erzeugte Antworten.
- Gesprächsverlauf.
- KI-Erinnerungen: Sätze, die Theros sich auf Ihre Bitte hin merken soll (zum Beispiel „ich bin Vegetarier“), die nur gespeichert werden, wenn Sie darum bitten.
- Der für den Assistenten gewählte Ton (freundlich, direkt oder bestimmt), sofern Sie einen wählen.
- Mit dem Theros-Bot auf Telegram ausgetauschte Nachrichten (Text, Bildunterschriften und Fotos von Belegen), wenn Sie diesen optionalen Kanal nutzen (Abschnitt 4.5).
Zweck: Bereitstellung kontextbezogener Antworten und personalisierter Finanzeinblicke mithilfe künstlicher Intelligenz.
Speicherung: Chatnachrichten und der Befehlsverlauf werden in Firestore gespeichert, solange Ihr Konto aktiv ist.
KI-Erinnerungen ("merk dir, dass ..."): Wenn Sie Theros ausdrücklich im Chat der App oder in einer Textnachricht auf WhatsApp bitten, sich etwas zu merken (zum Beispiel "merk dir, dass ich Vegetarier bin"), speichern wir diesen Satz mit bis zu 200 Zeichen zusammen mit der Herkunft der Bitte (Chat, WhatsApp oder von Ihnen eingetippt) und den Daten. Wir speichern keine Erinnerungen aus eigenem Antrieb und auch nicht aus Dokumenten, PDFs, E-Mails, Bildern, Websites, geplanten Agenten, Automatisierungen oder Sprachnachrichten. Aus Sicherheitsgründen speichern wir keine Passwörter, Tokens, Schlüssel, Kartennummern, CPF, CNPJ, Bankkonten oder sensiblen personenbezogenen Daten (Gesundheit, Religion, politische Meinung, Sexualleben, rassische oder ethnische Herkunft, biometrische Daten und Gewerkschaftszugehörigkeit); die Erkennung erfolgt automatisch anhand von Wörtern und Mustern und ist daher nicht perfekt: Vermeiden Sie es, solche Informationen zu schreiben. Die Anzahl der Erinnerungen hängt vom Tarif ab. Die Erinnerungen werden zusammen mit dem Kontext in den Gesprächen im Chat der App und auf WhatsApp an Google Gemini gesendet (Abschnitt 5.2), als Ihre Daten und niemals als Anweisung gekennzeichnet; der Text der Erinnerungen wird nicht in Serverprotokollen erfasst.
Ihre Kontrolle: Unter Profil > KI-Assistent > Theros-Erinnerungen können Sie Erinnerungen ansehen, bearbeiten, löschen, alle löschen, manuell hinzufügen und die Verwendung der Erinnerungen deaktivieren. Wenn Sie eine Erinnerung löschen, verwendet Theros sie sofort nicht mehr; die Nachricht, in der Sie um das Speichern gebeten haben, bleibt im Chatverlauf, den Sie gesondert verwalten.
Ton des Assistenten: Die Wahl des Tons wird in Ihren Einstellungen gespeichert und bestimmt den Stil der Antworten im Chat, auf WhatsApp, in der Morgenzusammenfassung, im Finanz-Check-in und in einem Teil der Benachrichtigungen. Wenn Sie keinen Ton wählen, ändert sich nichts.
3.5 Sprach- und Audiodaten
- Sprachbefehle: Über das Mikrofon des Geräts aufgenommenes Audio, das vom Spracherkennungsdienst von Google (Google Speech Recognition) in Text umgewandelt wird. Das Audio wird von Theros nicht gespeichert.
- Sprachchat: Das über das Mikrofon aufgenommene Audio wird in Echtzeit an den Spracherkennungsdienst von Google Cloud (Speech-to-Text) gesendet, mit einem kurzlebigen Berechtigungsnachweis, den unser Server ausstellt, und liefert den Text zurück; dieser Text nimmt denselben Weg wie der Textchat (Abschnitt 5). Die Antwort wird als Text von Google Cloud Text-to-Speech (Stimme Chirp 3 HD) in Sprache umgewandelt und auf dem Gerät abgespielt. Das Audio Ihrer Stimme und das Audio der Antwort werden von Theros weder aufgezeichnet noch gespeichert. Wir speichern lediglich die Anzahl der genutzten Minuten pro Monat, um das Limit des Tarifs anzuwenden.
Zweck: Ermöglichung der Sprachinteraktion mit dem KI-Assistenten.
3.6 Standortdaten
- Gespeicherte Orte: Name, Kategorie und Adresse von Orten, die Sie angelegt haben.
- Standortbezogene Erinnerungen: automatische Regeln, die mit gespeicherten Orten verknüpft sind (z. B. Erinnerung, eine Ausgabe zu notieren, wenn Sie im Supermarkt ankommen).
- Geofencing (standortbezogene Erinnerungen): Der Echtzeitstandort wird ausschließlich auf dem Gerät verwendet, um die Nähe zu eingerichteten Erinnerungen zu prüfen. Für diesen Zweck wird er weder an unsere Server gesendet noch gespeichert.
- Wettervorhersage (Wetterkarte und -seite, Chat und Kleiderschrank): Um die Wettervorhersage anzuzeigen und im Kleiderschrank wetterabhängig Outfits vorzuschlagen, verwendet die App eine ungefähre Position. Die per GPS ermittelte Koordinate wird auf dem Gerät selbst auf ein Raster von etwa 11 km (0,1 Grad) gerundet, bevor sie an unseren Server (Firebase Cloud Functions) gesendet wird; Sie können auch nur den Namen einer Stadt angeben. Unser Server fragt den Vorhersageanbieter ab (WeatherAPI.com; als Ausweichlösung und für die weiter entfernten Vorhersagetage MET Norway) und übermittelt dabei nur dieses Gebiet von etwa 11 km oder den Namen der Stadt, ohne Ihren Namen, Ihre E-Mail-Adresse, Kontokennung oder IP-Adresse, und hält die Vorhersage je Gebiet im Cache, ohne Sie zu identifizieren. Im Kleiderschrank werden die ungefähre Position und der Name der gewählten Stadt in Ihren Kleiderschrank-Einstellungen gespeichert und nur mit Ihrer Einwilligung verwendet (Abschnitt 3.14).
- Frühere Versionen der App: Die Versionen der App vor derjenigen, die für die Wettervorhersage auf unseren Server umgestellt wurde, fragten den Dienst Open-Meteo direkt vom Gerät aus ab und übermittelten dabei die GPS-Koordinate oder den Namen der Stadt und folglich die IP-Adresse des Geräts. Mit der Aktualisierung der App entfällt diese direkte Übermittlung.
- Name der Stadt anhand der Position: Um den Namen Ihrer Stadt anzuzeigen, verwendet die App den Geocodierungsdienst des Betriebssystems (Apple oder Google), der die per GPS ermittelte Koordinate gemäß den Richtlinien dieser Anbieter erhalten kann, und alternativ den Dienst OpenStreetMap Nominatim, an den die App nur die auf etwa 11 km gerundete Koordinate sendet; in diesem Fall erhält OpenStreetMap auch die IP-Adresse des Geräts. Wenn Sie eine Stadt angeben, kann unser Server sie bei WeatherAPI.com oder, falls dieser nicht verfügbar ist, bei OpenStreetMap Nominatim abfragen.
- Stadt und Bundesstaat im Profil: Wenn Sie der App bereits die Standortberechtigung erteilt haben, kann sie höchstens einmal pro Woche eine Position mit geringer Genauigkeit ermitteln, diese in den Namen Ihrer Stadt und Ihres Bundesstaats umwandeln und nur diese beiden Felder (sowie das Datum der Aktualisierung) in Ihrem Profil speichern, um Hinweise der App regional auszurichten. Die Koordinaten werden in diesem Datensatz nicht gespeichert.
- Tippen auf Hinweise der App: Wenn Sie auf einen von der App angezeigten Hinweis (Popup) tippen, erfassen wir das Tippen mit der Kennung und der E-Mail-Adresse Ihres Kontos, Datum und Uhrzeit sowie, sofern die Standortberechtigung bereits erteilt wurde, die Position des Geräts mit geringer Genauigkeit, um die Wirksamkeit der Hinweise zu messen.
Zweck: standortbasierte Erinnerungen und Automatisierungen, die Sie freiwillig eingerichtet haben; Wettervorhersage und Vorschläge des Kleiderschranks; regionale Ausrichtung und Messung der Wirksamkeit von Hinweisen der App.
Kontrolle: Sie können die Standortberechtigung jederzeit in den Einstellungen des Geräts deaktivieren. Die Wettervorhersage funktioniert auch, wenn Sie nur eine Stadt angeben, und im Kleiderschrank können Sie die Stadt angeben oder die Verwendung des Standorts in den Kleiderschrank-Einstellungen widerrufen.
3.7 Gesundheits- und Wohlbefindensdaten
- Aufzeichnung des Wasserkonsums (Menge in ml, Datum/Uhrzeit).
- Tägliches Trinkziel.
- Sensordaten, die nur mit Ihrer ausdrücklichen Genehmigung und nur dann, wenn Sie das Modul Gesundheit & Langlebigkeit aktivieren, aus Health Connect (Android) oder Apple HealthKit (iOS) gelesen werden: Schritte, aktive Kalorien, Ruheherzfrequenz, Herzfrequenzvariabilität (HRV), Schlaf (Dauer und Phasen), Gewicht und Körperfettanteil. Unter iOS zusätzlich die kontinuierliche Herzfrequenz (nur verwendet, um die Ruheherzfrequenz zu schätzen, wenn Ihre Gesundheits-App sie nicht liefert), Sauerstoffsättigung (SpO2) und Atemfrequenz. Der Zugriff erfolgt nur lesend; Theros schreibt niemals Daten in Health Connect oder HealthKit.
- Trainingseinheiten (Modul Training, optional): Wenn Sie den Import von Trainingseinheiten aktivieren, liest die App aus Apple HealthKit (iOS) und, sofern verfügbar, aus Health Connect (Android) Ihre Trainingseinheiten: Art der Aktivität, Start- und Endzeit, Dauer, Distanz, verbrauchte Energie sowie durchschnittliche und maximale Herzfrequenz des Trainings. Siehe Abschnitt 3.15.
Zweck: persönliche Verfolgung der Flüssigkeitszufuhr; Berechnung Ihres täglichen Wohlbefindens-Scores (Säulen Aktivität, Erholung und Schlaf), des Schlafdefizits, von Trends und Anomaliewarnungen, die nur mit Ihrem eigenen Verlauf verglichen werden (zum Beispiel eine höhere Ruheherzfrequenz als üblich oder eine Reihe schlecht geschlafener Nächte). Jede Datenart wird auf dem Gesundheitsbildschirm angezeigt und ausschließlich für diese Funktion verwendet.
Wie wir mit Sensordaten umgehen:
- Nur tägliche Aggregate (zum Beispiel Gesamtschritte, Schlafstunden, durchschnittliche Ruheherzfrequenz des Tages) werden in Ihrem Konto in Firebase Firestore gespeichert, um Verlauf und Trends zu erstellen. Die Rohmessungen verlassen das Gerät nicht.
- Sie werden niemals für Werbung verwendet, niemals verkauft, vermietet oder an Dritte, Datenhändler oder Werbeplattformen weitergegeben und niemals für Entscheidungen über Kredite, Versicherungen, Beschäftigung oder sonstige Entscheidungen mit rechtlicher Wirkung für Sie verwendet.
- Sie werden niemals zum Training von Modellen künstlicher Intelligenz verwendet. Wenn Sie Gesundheitseinblicke anfordern oder mit dem Assistenten über das Thema sprechen, können nur aggregierte Zusammenfassungen gemäß Abschnitt 5 von Google Gemini verarbeitet werden, um die Ihnen angezeigte Antwort zu erzeugen.
- Sie können den Zugriff jederzeit in Health Connect / der Health-App oder unter Gesundheit > Quellen > Trennen widerrufen; ab diesem Zeitpunkt liest Theros die Sensoren nicht mehr. Bereits gespeicherte Aggregate werden zusammen mit Ihrem Konto (Abschnitt 8) oder auf Anfrage gelöscht.
3.8 Kontaktdaten
- Von Ihnen manuell in der App angelegte Kontakte: Name, E-Mail-Adresse und optionale Angaben (Telefonnummer, Notizen usw.).
- Kontaktgruppen zur Organisation.
Zweck: Verwaltung von Kontakten zum Versand von E-Mails und Berichten. Theros importiert keine Kontakte aus Ihrem Telefonbuch. Alle Kontakte werden von Ihnen manuell angelegt.
3.9 Konfigurations- und Präferenzdaten
- Einstellungen zu Layout, Widgets und Sicherheit (PIN).
Zweck: Personalisierung der Nutzung.
3.10 Automatisch erhobene Daten
- KI-Nutzungsmetriken: Aufzeichnungen des Token-Verbrauchs, die lokal auf dem Gerät (Aufbewahrung 90 Tage) und auf dem Server (zur Kontingentkontrolle Ihres Tarifs) gespeichert werden.
- Benachrichtigungstoken (FCM): Gerätekennung für den Versand von Push-Benachrichtigungen.
- Gerätedaten: Gerätemodell (z. B. „iPhone 15“, „SM-S921B“), Marke (z. B. „Apple“, „Samsung“), Betriebssystem und Version (z. B. „Android 15“, „iOS 18.1“), Plattform (iOS, Android, Web) und App-Version.
- Authentifizierungsmethode: verwendete Anmeldeart (Google Sign-In oder E-Mail/Passwort).
- Sitzungsdaten: Datum/Uhrzeit des letzten Zugriffs und Sitzungszähler.
Zweck: technischer Support, Kontosicherheit, Erkennung unbefugter Zugriffe und Verbesserung der Nutzung.
3.11 Nutzerverzeichnis für die Zusammenarbeit
Um das Teilen von Aufgaben und Kanban-Boards zu ermöglichen, stellt Theros eine interne Suchfunktion nach Name oder E-Mail-Adresse bereit. Wenn Sie die App nutzen, können Ihr Name, Ihre E-Mail-Adresse und Ihr Profilfoto für andere Theros-Nutzer sichtbar sein, die diese Suchfunktion zum Zweck der Zusammenarbeit verwenden.
3.12 Warteliste (Waitlist) und Formulare der Landingpage
Wenn Sie sich über Formulare der Website eintragen (Warteliste, Kontakt, Beta), erheben wir:
- Name, E-Mail-Adresse und Telefonnummer (Letztere optional): zur Kontaktaufnahme und Identifizierung.
- Feedback / freie Nachricht: um Ihre Bedürfnisse zu verstehen.
- IP-Adresse: ausschließlich zur Verhinderung von Spam und Missbrauch verwendet (Rate Limiting von höchstens 2 Eintragungen pro IP pro Stunde). Die IP-Adresse wird durch eine tägliche Bereinigungsroutine nach 30 Tagen automatisch gelöscht; nur die übrigen Daten, die Sie bewusst angegeben haben, bleiben erhalten. Rechtsgrundlage: berechtigtes Interesse an Sicherheit (LGPD Art. 7, IX).
3.13 Öffentliche Erfahrungsberichte auf der Landingpage
Auf der Startseite angezeigte Erfahrungsberichte können Name (oder Initialen), Sternebewertung, ein Zitat aus der Bewertung und das Datum enthalten. Diese Daten werden nur nach Ihrer ausdrücklichen Einwilligung veröffentlicht oder wenn sie aus Bewertungen stammen, die Sie bereits freiwillig öffentlich gemacht haben (App Store, Google Play). Sie können die Entfernung jederzeit über die Kontaktkanäle (Abschnitt 15) verlangen.
3.14 Digitaler Kleiderschrank (Closet)
Der Kleiderschrank ist eine optionale Funktion. Wenn Sie ihn nutzen, verarbeiten wir die nachstehenden Daten.
- Bilder der Kleidungsstücke: Das Foto (Kamera oder Galerie) wird auf dem Gerät selbst verarbeitet: Die App verkleinert das Bild, entfernt die eingebetteten Metadaten (wie EXIF und GPS-Standort) und schneidet das Kleidungsstück aus, wobei der Hintergrund entfernt wird. Wenn das automatische Freistellen funktioniert, wird das Originalfoto weder gesendet noch gespeichert: Wir speichern in Firebase Storage (Region
southamerica-east1) nur das freigestellte Bild und eine Miniaturansicht. Wenn das Freistellen nicht funktioniert und Sie das Foto ohne Freistellung verwenden möchten, speichern wir das verkleinerte Foto mit Hintergrund und ohne Metadaten. Die App weist darauf hin, nur das Kleidungsstück zu fotografieren; Fotos von Personen, Gesichtern oder Dokumenten werden nicht unterstützt.
- Schlagwörter und Daten des Kleidungsstücks: Kategorie, Art, Farben (per Code auf dem Gerät ermittelt), Muster, Material, Anlass, Jahreszeit, Formalität, Wärmegrad, Name und, falls Sie dies angeben möchten, Marke, Preis, Währung, Kaufdatum und Anmerkungen.
- Outfits, Nutzung und Präferenzen: gespeicherte Outfits, Nutzungsverlauf („Ich trage es heute“), Bewertungen der vorgeschlagenen Outfits (gefällt mir/gefällt mir nicht und Grund) und Kleiderschrank-Präferenzen (Kälteempfindlichkeit, klimatisierte Umgebung, Standardanlass und Anzeigeformat).
- Ungefährer Standort: Wenn Sie dies erlauben, eine ungefähre Position (Raster von etwa 11 km) oder der Name einer Stadt, verwendet für die Wettervorhersage (Abschnitt 3.6).
- Aufzeichnung Ihrer Einwilligungen: was Sie erlaubt oder abgelehnt haben (KI-Verschlagwortung, Standort und Versand von Outfit-Fotos über WhatsApp), die Version des angezeigten Textes, Datum und Uhrzeit, der Kanal, über den Sie entschieden haben (App oder, bei den Outfit-Fotos, WhatsApp), und die Erklärung, dass Sie 18 Jahre oder älter sind (nur für die KI-Verschlagwortung abgefragt).
- Nutzung des Kleiderschranks über WhatsApp (optional): der Gesprächsstatus (der letzte Ihnen gemachte Outfit-Vorschlag, um auf Bitten wie "anderes Outfit" oder "getragen" zu antworten) und ein täglicher Zähler der gesendeten Bilder, der zur Begrenzung von Missbrauch dient. Über WhatsApp markierte Nutzungen ("Ich trage es heute") fließen wie die in der App erfassten in Ihren Nutzungsverlauf ein.
- Nutzungsmetriken der Funktion: aggregierte Ereignisse (zum Beispiel Schritt des Onboardings, Erfolg oder Fehlschlag des Freistellens, Exportformat) ohne Namen, Fotos oder Kennungen Ihrer Kleidungsstücke sowie monatliche Nutzungszähler pro Konto.
Zweck: Ihren Kleiderschrank zu organisieren, Outfits passend zu Wetter und Anlass vorzuschlagen, Angaben wie Kosten pro Nutzung und ungenutzte Kleidungsstücke zu berechnen und auf Ihren Wunsch das Bild eines Outfits zu exportieren oder zu teilen. Die Outfits werden durch Regeln zusammengestellt, die auf Ihrem Gerät ausgeführt werden; die künstliche Intelligenz schlägt lediglich Schlagwörter für die Kleidungsstücke vor (Abschnitt 5.7), und Sie bestätigen oder bearbeiten diese stets vor dem Speichern.
Rechtsgrundlage: Erbringung des Dienstes zum Speichern und Organisieren Ihres Kleiderschranks (Art. 7, V) und, für die KI-Verschlagwortung, die Verwendung des Standorts und den Versand von Outfit-Fotos über WhatsApp, Ihre Einwilligung (Art. 7, I), die gesondert eingeholt wird, niemals vorab angekreuzt ist und jederzeit widerrufen werden kann.
Aufbewahrung und Löschung: bis Sie das Kleidungsstück löschen, den Kleiderschrank leeren (Kleiderschrank-Einstellungen) oder das Konto löschen. Das Löschen eines Kleidungsstücks entfernt dessen Datensatz und Bilder; das Leeren des Kleiderschranks entfernt alle Datensätze und Bilder des Kleiderschranks; das Löschen des Kontos oder die Verwendung von "Daten löschen" entfernt ebenfalls die Bilder des Kleiderschranks (Abschnitt 9). Der Gesprächsstatus des Kleiderschranks auf WhatsApp und der tägliche Zähler werden zusammen mit dem Kleiderschrank entfernt.
Outfit-Fotos auf WhatsApp (optional): Wenn Sie Theros über WhatsApp nutzen, können Sie Outfit-Vorschläge anfordern und im Gespräch das Bild des Outfits erhalten. Dies geschieht erst, nachdem Sie "Look-Fotos in WhatsApp" in den Kleiderschrank-Einstellungen aktiviert haben, mit einer eigenen, von den übrigen getrennten Einwilligung, die niemals vorab angekreuzt ist. Ohne diese Einwilligung antwortet Theros nur mit Text.
- Was gesendet wird: eine von unserem Server erstellte Collage aus den freigestellten Bildern Ihrer eigenen Kleidungsstücke (dieselben, die sich bereits in Ihrem Konto befinden), ohne Fotos von Personen. Im kostenlosen Tarif kann das Bild das Theros-Wasserzeichen tragen. Wir fügen dem Bild weder Ihren Namen, Ihre E-Mail-Adresse, Ihren Standort noch andere Informationen aus der App hinzu. Die Textnachrichten des Gesprächs (zum Beispiel die Beschreibung des Outfits) nehmen denselben Weg wie die übrigen Nachrichten des WhatsApp-Kanals.
- Wer verarbeitet: Meta über die Plattform WhatsApp Business (WhatsApp Cloud API), die das Bild an Ihr WhatsApp zustellt. Das Bild durchläuft die Server von Meta (Abschnitte 7 und 12).
- Was wir speichern: Wir speichern das Bild der Collage nach dem Versand nicht: Es wird für jede Anfrage bei Bedarf erzeugt. Nach der Zustellung verbleibt das Bild in Ihrem WhatsApp-Gespräch und wird in den Systemen von Meta gemäß den Bedingungen und der Datenschutzrichtlinie von WhatsApp/Meta verarbeitet, auf die wir keinen Einfluss haben (daher können wir keine Frist oder Art der Löschung durch Meta zusagen). Wir begrenzen die tägliche Anzahl der pro Konto gesendeten Bilder, um Missbrauch zu verhindern.
- Wie Sie erlauben und widerrufen: Sie können dies in der App (im Onboarding des Kleiderschranks oder in den Kleiderschrank-Einstellungen) oder direkt im WhatsApp-Gespräch erlauben oder ablehnen, indem Sie auf die Schaltflächen tippen, die Theros zusammen mit der Erklärung anzeigt, was gesendet wird (die Erlaubnis gilt erst nach diesem Tippen). Sie können "Look-Fotos in WhatsApp" jederzeit in den Kleiderschrank-Einstellungen deaktivieren oder auf WhatsApp darum bitten, die Fotos abzuschalten. Ab diesem Zeitpunkt sendet Theros keine Outfit-Bilder mehr, antwortet mit Text, und es werden keine neuen Bilder gesendet. Bilder, die sich bereits in Ihrem WhatsApp-Gespräch befinden, können Sie direkt in WhatsApp löschen.
- Alter: Die Outfit-Bilder werden nicht an Modelle künstlicher Intelligenz gesendet, und dieser Versand erfordert keine Erklärung, 18 Jahre alt zu sein; Theros richtet sich jedoch weiterhin nicht an Minderjährige unter 18 Jahren (Abschnitt 13).
Minderjährige: Der Kleiderschrank richtet sich nicht an Minderjährige unter 18 Jahren (Abschnitt 13).
3.15 Training (Fitnessstudio und Übungen)
Das Training ist eine optionale Funktion. Wenn Sie sie nutzen, verarbeiten wir die nachstehenden Daten.
- Trainingspläne und Übungen: die von Ihnen erstellten Trainingspläne (Name, Wochentage, Übungen, geplante Sätze) und die eigenen Übungen, die Sie anlegen. Der Übungskatalog ist Bestandteil der App und keine Daten von Ihnen.
- Absolvierte Trainingseinheiten: Übungen, Sätze, Gewichte, Wiederholungen, Dauer, empfundene Anstrengung, Notizen, persönliche Rekorde und das laufende Training (ein in Ihrem Konto gespeicherter Entwurf, damit Sie es später fortsetzen können). Aus diesen Informationen berechnen wir mittels Regeln auf dem Gerät die Sätze pro Muskel, die Statistiken, die geschätzte Erholung und die Diagramme.
- Gewicht und Körperfett: Werte, die Sie im Training erfassen oder die die App, wenn Sie dies erlauben, aus HealthKit/Health Connect liest.
- Importierte Trainingseinheiten (optional): aus Apple HealthKit (iOS) und Health Connect (Android, sofern verfügbar), stets mit Ihrer Genehmigung. Importierte Trainingseinheiten werden als Aktivitäten ohne Krafttrainingssätze in den Verlauf übernommen.
- Check-in im Fitnessstudio: Datum und Uhrzeit des Check-ins sowie Name und Kennung des aus Ihren gespeicherten Orten gewählten Fitnessstudios. Wenn Sie auf "Check-in" tippen, kann die App die aktuelle Position des Geräts mit Ihren gespeicherten Orten vergleichen, und zwar auf dem Gerät selbst und nur, wenn die Standortberechtigung bereits erteilt wurde; diese Position wird weder an unsere Server gesendet noch gespeichert.
- Hinweis bei Ankunft im Fitnessstudio (optional): nutzt dieselbe Geofencing-Funktion wie in Abschnitt 3.6, die auf dem Gerät ausgeführt wird, und erfordert die Standortberechtigung im Hintergrund, die erst nach Erläuterung des Grundes angefragt wird. Der Standort wird nicht an unsere Server gesendet. Sie können den Hinweis jederzeit unter Training > Einstellungen deaktivieren.
- Präferenzen: Einheit (kg oder lb), Standardpause, Wochenziel, gewähltes Fitnessstudio und welche Importe aktiviert sind.
- Erfahrungspunkte: Die App vergibt Gamification-Punkte für abgeschlossene Trainingseinheiten und Rekorde.
Zweck: Ihre Trainingseinheiten zu erfassen und zu verfolgen, anzuzeigen, welche Muskeln jede Übung und jeder Trainingsplan beanspruchen, Statistiken und Rekorde zu berechnen und die Trainingseinheiten, die Sie bereits in anderen Apps erfassen, an einem Ort zusammenzuführen. Die in der App angezeigten Bereiche für Sätze pro Woche sind allgemeine Richtwerte, keine Verschreibung und keine medizinische oder sportwissenschaftliche Beratung.
Gesundheitsdaten: Importierte Trainingseinheiten, Herzfrequenz während des Trainings, Gewicht und Körperfett sind Gesundheitsdaten (sensible personenbezogene Daten, LGPD Art. 11). Sie werden nur mit Ihrer ausdrücklichen Genehmigung gelesen, niemals für Werbung verwendet, niemals verkauft, vermietet oder an Dritte, Datenhändler oder Werbeplattformen weitergegeben und niemals für Entscheidungen über Kredite, Versicherungen, Beschäftigung oder sonstige Entscheidungen mit rechtlicher Wirkung für Sie verwendet. Das Training verwendet keine künstliche Intelligenz: Die Trainingsdaten werden nicht an Google Gemini gesendet.
Rechtsgrundlage: Erbringung des Dienstes zur Erfassung Ihrer Trainingseinheiten (Art. 7, V) und, für den Import von Trainingseinheiten und Gewicht aus anderen Apps sowie für den standortbasierten Hinweis, Ihre Einwilligung (Art. 7, I und Art. 11, II, a), die gesondert eingeholt wird, niemals vorab angekreuzt ist und jederzeit widerrufen werden kann.
Aufbewahrung und Löschung: bis Sie die Trainingseinheit oder den Trainingsplan löschen oder das Konto löschen (Abschnitt 9). Sie können den Import unter Training > Einstellungen > Import deaktivieren; ab diesem Zeitpunkt liest Theros diese Quellen nicht mehr. Bereits importierte Trainingseinheiten verbleiben in Ihrem Konto, bis Sie sie löschen.
3.16 Medikamente und Dosiserinnerungen
Die Erfassung von Medikamenten ist eine optionale Funktion. Wenn Sie sie nutzen, verarbeiten wir die nachstehenden Daten.
- Erfassung: Name des Medikaments, Dosierung, Einnahmezeiten (einschließlich des Schemas "alle X Stunden" und der Uhrzeit der ersten Dosis), Wochentage, Enddatum der Behandlung, Anmerkungen und ob die Erinnerung aktiviert ist.
- Aufzeichnung der Dosen: welche Dosen Sie als eingenommen markiert haben (Medikament, Tag, Uhrzeit und Zeitpunkt der Markierung). Aus diesen Markierungen berechnen wir auf dem Gerät die monatliche Übersicht der Therapietreue (vollständige, teilweise und vergessene Tage), den Prozentsatz der Therapietreue und die Tagesserie.
- Erinnerungen: Der Server plant eine Benachrichtigung pro Dosis zu den von Ihnen festgelegten Zeiten. Der Text der Benachrichtigung enthält den Namen des Medikaments, die Dosierung und die Uhrzeit, läuft über die Push-Benachrichtigungsdienste von Google (Firebase Cloud Messaging) und Apple (APNs) und ist im Benachrichtigungsbereich des Geräts sichtbar (Abschnitt 7.1). Sie können die Erinnerung für jedes Medikament oder die Benachrichtigungen der App jederzeit deaktivieren.
- Auslesen von Rezepten per Foto (optional): siehe Abschnitt 5.8.
Zweck: Sie daran zu erinnern, Ihre Medikamente zu den von Ihnen gewählten Zeiten einzunehmen, und Ihren Verlauf der Therapietreue anzuzeigen. Theros ist kein Medizinprodukt, verschreibt nichts, empfiehlt keine Dosis und ersetzt nicht die Beratung durch eine medizinische Fachkraft; die Erinnerungen sind eine Unterstützung, und die Verantwortung für die Einnahme des Medikaments liegt bei Ihnen.
Gesundheitsdaten: Medikamente und Dosen sind Gesundheitsdaten (sensible personenbezogene Daten, LGPD Art. 11). Sie befinden sich ausschließlich in Ihrem persönlichen Konto (niemals in geteilten Konten wie dem Familienkonto), werden niemals für Werbung verwendet, niemals verkauft, vermietet oder an Dritte, Datenhändler oder Werbeplattformen weitergegeben und niemals für Entscheidungen über Kredite, Versicherungen, Beschäftigung oder sonstige Entscheidungen mit rechtlicher Wirkung für Sie verwendet. Die erfassten Daten werden nicht an Google Gemini gesendet; die einzige Ausnahme ist das Rezeptfoto, das Sie selbst senden (Abschnitt 5.8).
Rechtsgrundlage: Erbringung des Dienstes zur Erinnerung an und Erfassung Ihrer Dosen (Art. 7, V) und, für das Auslesen von Rezepten per Foto, Ihre ausdrückliche Einwilligung, die vor der ersten Nutzung gesondert eingeholt wird (Art. 11, II, a).
Aufbewahrung und Löschung: bis Sie das Medikament löschen oder das Konto löschen (Abschnitt 9). Wenn Sie ein Medikament löschen, werden dessen künftige Erinnerungen nicht mehr gesendet.
3.17 Gesundheitsdaten: gemeinsame Regeln
Arzttermine, Untersuchungen, Medikamente, Dosen, Ernährung und Gewicht, Training, Stimmung, Flüssigkeitszufuhr und der Wohlbefindens-Score sind sensible personenbezogene Daten (LGPD, Art. 5, II und Art. 11). Für sie alle gelten die nachstehenden Regeln zusätzlich zu den spezifischen Regeln der jeweiligen Funktion.
- Rechtsgrundlage und Zweck: besondere und hervorgehobene Einwilligung (Art. 11, II, a), die bei der Nutzung der jeweiligen Funktion erteilt wird, und die Erbringung des von Ihnen angeforderten Dienstes. Wir verwenden diese Daten nur, um das, was Sie erfasst haben, zu organisieren, Sie daran zu erinnern, es zu berechnen und Ihnen anzuzeigen, sowie für die KI-Funktionen, die Sie auslösen.
- Niemals für Werbung: Wir verwenden Gesundheitsdaten niemals für Anzeigen, verkaufen, vermieten oder geben sie niemals an Dritte, Datenhändler oder Werbeplattformen weiter und verwenden sie niemals für Entscheidungen über Kredite, Versicherungen, Beschäftigung oder sonstige Entscheidungen mit rechtlicher Wirkung für Sie.
- Wer sie verarbeitet: nur die für den Betrieb der App erforderlichen Auftragsverarbeiter: Google Cloud / Firebase (Speicherung und Infrastruktur, Region São Paulo) und, bei den von Ihnen ausgelösten KI-Funktionen, Google (Vertex AI / Gemini) gemäß Abschnitt 5. Die Anbieter sind in Abschnitt 7 aufgeführt.
- Keine Diagnose: Theros ist kein Medizinprodukt, stellt keine Diagnosen, verschreibt nichts, empfiehlt keine Dosis, Diät oder Behandlung und ersetzt nicht die Beratung durch Ärzte, Ernährungsberater oder andere Gesundheitsfachkräfte. Die KI organisiert und fasst lediglich zusammen, was Sie angegeben haben.
- Ihre Kontrolle: Sie können jeden Gesundheitseintrag jederzeit in der App bearbeiten oder löschen, alle Daten mit "Daten löschen" entfernen oder das Konto löschen (Abschnitt 9) und die Einwilligung widerrufen, indem Sie die Funktion nicht mehr nutzen oder die Importe und die KI in den jeweiligen Einstellungen deaktivieren.
- Nur in Ihrem persönlichen Konto: Diese Einträge befinden sich in Ihrem persönlichen Bereich und niemals in geteilten Konten wie dem Familienkonto.
- Benachrichtigungen: Standardmäßig zeigen Gesundheitsbenachrichtigungen nur das Nötigste (zum Beispiel nur die Uhrzeit eines Arzttermins), da sie auf dem Sperrbildschirm erscheinen (Abschnitt 7.1).
- Technische Aufzeichnungen: Wir speichern den Inhalt von Arztterminen, Untersuchungen, Medikamenten oder Mahlzeiten nicht in Protokollen, Nutzungsanalysen oder Fehlerberichten; wir speichern nur technische Kennungen, Zählwerte und Fehlercodes.
3.18 Arzttermine, Untersuchungen und betreute Personen
Das Modul Arzttermine (Gesundheit und Wohlbefinden) ist optional. Wenn Sie es nutzen, verarbeiten wir:
- Personen: Name, Verwandtschaftsverhältnis, Geburtsdatum, Blutgruppe, Allergien, Krankenversicherung und Versichertennummer, Anmerkungen und Farbe jeder Person, die Sie anlegen (Sie selbst, Familienangehörige oder Angehörige, für die Sie sorgen).
- Arzttermine: Person, Fachrichtung, behandelnde Fachkraft (Name, CRM und Telefonnummer), Ort oder Link, Datum, Anlass, Agenda (Fragen und Symptome), Aufzeichnung des Termins (was gesagt wurde, von Ihnen angegebene Diagnose, Empfehlungen und Rezept), Folgetermin, angeordnete Untersuchungen, Kosten und Erstattung, Anhänge und Benachrichtigungseinstellungen.
- Untersuchungen: Person, Untersuchung, Status, Daten, Labor, Ergebnis (Anmerkungen und Schlüsselwerte) und Anhänge.
- Anhänge: Rezepte, Befunde, Überweisungen und Ergebnisse als Bild oder PDF, gespeichert in Firebase Storage (Region São Paulo) und auf das Speicherkontingent Ihres Tarifs angerechnet.
Daten von Familienangehörigen und Angehörigen: Wenn Sie Gesundheitsdaten einer anderen Person erfassen, erklären Sie, dazu befugt oder berechtigt zu sein (bei Kindern und geschäftsunfähigen Personen als gesetzlicher Vertreter), und die App fordert diese Bestätigung vor dem ersten Eintrag an. Diese Daten befinden sich nur in Ihrem persönlichen Bereich und niemals im geteilten Konto. Die betroffene Person kann über den Kontoinhaber oder über die E-Mail-Adresse in Abschnitt 15 Auskunft, Berichtigung oder Löschung verlangen. Erfassen Sie nur, was Sie erfassen dürfen.
Zweck und KI: Organisation von Arztterminen, Untersuchungen, Erinnerungen und Verlauf. Wenn Sie mit dem Assistenten über einen Arzttermin oder eine Untersuchung sprechen, kann eine kurze Zusammenfassung an Google Gemini gesendet werden (Abschnitt 5.2); Diagnose, Empfehlungen und Notizen der Aufzeichnung werden nicht automatisch einbezogen, und der Inhalt wird als Daten und niemals als Anweisung behandelt. Der Arzttermin erscheint im Kalender der App nur zur Ansicht und wird weder an Google Kalender noch an den Apple-Kalender gesendet. Sie können mit einem Tippen aus einem Arzttermin eine Aufgabe, eine Notiz oder eine Finanzbuchung (Kosten oder Erstattung, Kategorie Gesundheit, im persönlichen Buch) erstellen; diese Elemente unterliegen dann den Regeln der jeweiligen Funktionen.
Benachrichtigungen: Die Benachrichtigung zu einem Arzttermin zeigt standardmäßig nur die Uhrzeit; Sie können für jeden Termin festlegen, dass auch die Fachrichtung und die Person angezeigt werden.
Aufbewahrung und Löschung: bis Sie sie löschen. "Daten löschen" und "Konto löschen" entfernen Personen, Arzttermine, Untersuchungen und die angehängten Dateien. Das Löschen einer Person, zu der bereits ein Arzttermin oder eine Untersuchung existiert, archiviert diese, damit der Verlauf nicht verloren geht; um den Verlauf zu beseitigen, löschen Sie die Arzttermine und Untersuchungen oder die Daten des Kontos. Diese Gesundheitsdateien werden niemals automatisch wegen des Ablaufs eines Tarifs gelöscht (Abschnitt 9).
3.19 Ernährung (Ernährungstagebuch)
Das Ernährungstagebuch ist optional. Wenn Sie es nutzen, verarbeiten wir:
- Mahlzeiten: Name des Gerichts, Portionen, Kalorien, Kohlenhydrate, Proteine und Fette, Gesundheitsbewertung, Zutaten mit Grammangaben, Uhrzeit und Herkunft des Eintrags; Lieblingsgerichte.
- Ernährungsprofil und -ziele: Geschlecht, Geburtsdatum, Größe, Gewicht, Aktivitätsniveau, Ziel (Gewicht verlieren, halten oder zunehmen), Kalorien- und Makroziele, Mahlzeiten und Uhrzeiten der Erinnerungen. Sie dienen nur zur Berechnung Ihres Ziels und der Erinnerungen.
- Miniaturansicht des Fotos: Wenn Sie eine per Foto erfasste Mahlzeit speichern, speichern wir in Ihrem Eintrag nur eine Miniaturansicht (höchstens 24 KB); das Originalfoto wird vom Server nicht gespeichert.
- Wasser, Training und verbrannte Kalorien: Das Tagebuch liest die bereits vorhandenen Einträge zu Flüssigkeitszufuhr, Training und Gesundheit für den Kalorienring, ohne sie zu duplizieren.
- Monatlicher Zähler der KI-Analysen: nur Ihre Kennung, die Anzahl der Analysen im Monat und das Datum, um das Limit des Tarifs anzuwenden.
Analyse per Foto oder Text (KI): Die Analyse wird nur von Ihnen ausgelöst und ist in den kostenpflichtigen Tarifen verfügbar. Das Bild wird auf dem Gerät verkleinert und neu codiert, ohne Metadaten (ohne EXIF und ohne Standort), und an unseren Server (Firebase Cloud Functions, Region São Paulo) und von dort an Google (Vertex AI / Gemini) gesendet, das den Namen des Gerichts, die Bestandteile, eine Schätzung der Kalorien und Makros sowie eine Bewertung zurückgibt. Das Bild wird vom Server weder gespeichert noch in Protokollen erfasst: Es existiert nur während der Verarbeitung; die technischen Aufzeichnungen enthalten nur Zählwerte und Fehlercodes. Die KI ist angewiesen, keine Personen zu identifizieren und keine personenbezogenen Daten aus dem Bild auszulesen; wenn das Foto jedoch Gesichter, Etiketten oder Dokumente zeigt, sind diese Teil des gesendeten Bildes: Fotografieren Sie nur das Gericht. Sie überprüfen alles und können es vor dem Speichern bearbeiten. Anfragen per Text im Chat oder auf WhatsApp ("ich habe ... gegessen") speichern eine von der KI erstellte Schätzung, die Sie im Tagebuch löschen können.
Schätzungen, keine Beratung: Kalorien und Makros sind Schätzungen (der KI oder aus Tabellen), können von den tatsächlichen Werten abweichen und ersetzen keinen Ernährungsberater und keinen Arzt. Theros verschreibt keine Diät und stellt keine Diagnosen.
Aufbewahrung und Löschung: Der numerische Eintrag im Tagebuch bleibt bestehen, solange das Konto existiert oder bis Sie ihn löschen. Die Miniaturansichten verfallen automatisch: nach 90 Tagen im Tarif Essencial, 365 Tagen im Tarif Pro und 730 Tagen im Tarif Premium; der numerische Eintrag der Mahlzeit bleibt erhalten. Sie können eine Mahlzeit (und ihre Miniaturansicht) jederzeit löschen. "Daten löschen" und "Konto löschen" entfernen das Tagebuch, die Miniaturansichten, die Favoriten und die Ziele. Das Ernährungstagebuch wird weder mit der Familie noch mit Dritten geteilt.
3.20 Ideen, Canvas und Anhänge
Ideen, Notizen, Canvas (freie Boards mit Karten, Verbindungen und Bildern) und ihre Anhänge sind Ihre Inhalte und privat: Sie befinden sich in Ihrem Konto, und nur Sie haben Zugriff darauf, es sei denn, Sie entscheiden sich, sie zu teilen (Abschnitt 7). Die Bilder und Dateien, die Sie in einen Canvas einfügen oder an eine Idee anhängen, befinden sich in Ihrem Speicher in Firebase Storage (Region São Paulo) und werden auf das Kontingent Ihres Tarifs angerechnet.
Von Ihnen ausgelöste KI: Wenn Sie die KI-Hilfe bei einer Idee, einer Notiz oder einem Canvas nutzen (zum Beispiel um etwas zu erzeugen, zu erweitern, zusammenzufassen oder zu fragen), wird der Text der ausgewählten Karte oder Notiz an Google Gemini gesendet, um die Antwort zu erzeugen. Dieser Text wird als zu analysierende Daten und niemals als Anweisung behandelt. Die KI wird nur ausgelöst, wenn Sie darum bitten, und die Nutzung verbraucht das KI-Kontingent Ihres Tarifs. Die Verarbeitung unterliegt den in Abschnitt 5 beschriebenen Garantien.
Aufbewahrung und Löschung: bis Sie die Idee, die Karte, den Canvas oder den Anhang löschen oder das Konto löschen. Bilder und PDFs können nur unter den Bedingungen von Abschnitt 9 (abgelaufener kostenpflichtiger Tarif) wegen des Speicherlimits entfernt werden; Texte und App-Daten werden niemals automatisch gelöscht.
4. Verbundene Dienste (optional)
Die nachstehenden Integrationen sind vollständig optional und werden nur mit Ihrer ausdrücklichen Genehmigung aktiviert.
4.1 Google Calendar
- Berechtigungsumfang:
calendar (Lesen und Schreiben von Terminen).
- Abgerufene Daten: Ihre Kalendertermine.
- Zweck: Synchronisierung der Kalendertermine mit der App.
- Speicherung: Termine werden synchronisiert und zur Anzeige in der App in Firestore gespeichert.
- Widerruf: Sie können die Verbindung jederzeit in den Einstellungen der App trennen.
4.2 Gmail
WICHTIGER HINWEIS — Eingeschränkte Nutzung von Gmail-Daten
Die Nutzung der von den Gmail-APIs empfangenen Daten durch Theros entspricht der Richtlinie zu Nutzerdaten für Google API-Dienste, einschließlich der Anforderungen an die eingeschränkte Nutzung (Limited Use). Das bedeutet:
- Theros greift nur dann auf Gmail-Daten zu, wenn Sie die Verbindung ausdrücklich genehmigen.
- Gmail-Daten werden ausschließlich verwendet, um die nachstehend beschriebenen und für Sie in der App sichtbaren Funktionen bereitzustellen.
- Theros übermittelt keine Gmail-Daten an Dritte, außer soweit dies erforderlich ist, um nutzerbezogene Funktionen bereitzustellen oder zu verbessern, um geltende Gesetze einzuhalten oder im Rahmen einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten nach vorheriger Ankündigung.
- Theros verwendet keine Gmail-Daten zur Ausspielung von Anzeigen, einschließlich Retargeting, personalisierter oder interessenbasierter Anzeigen.
- Kein Mensch liest Ihre Gmail-Daten, außer mit Ihrer ausdrücklichen, aktiven Einwilligung, zu Sicherheitszwecken (Untersuchung von Missbrauch oder rechtswidrigen Aktivitäten), zur Einhaltung geltender Gesetze oder wenn die Daten für interne Abläufe aggregiert und anonymisiert sind.
Verwendete Berechtigungsumfänge:
gmail.readonly — Lesen von E-Mails (nur lesend).
gmail.send — Senden von E-Mails über die App.
gmail.labels — Verwaltung von Gmail-Labels.
Gmail-Funktionen in Theros:
| Funktion |
Abgerufene Daten |
Was gespeichert wird |
Was NICHT gespeichert wird |
| Lesen von E-Mails (Posteingang) |
Betreff, Absender, Datum, Text, Labels |
Nichts. E-Mails werden bei Bedarf geladen und in Echtzeit angezeigt. Beim Verlassen des Bildschirms werden die Daten aus dem Speicher verworfen. |
E-Mail-Text, Anhänge, vollständige Metadaten |
| Erkennung von Finanztransaktionen |
E-Mails von Banken (Nubank, Inter, Itau, Bradesco, C6, PicPay, Mercado Pago, PayPal) |
Nur extrahierte Metadaten: Betrag, Händler, Datum und Anbieter der Transaktion. |
Vollständiger E-Mail-Text, Anhänge, Daten anderer Absender |
| Senden von E-Mails |
Empfänger, Betreff, Text der von Ihnen verfassten E-Mail |
Prüfprotokoll in Firestore (Empfänger, Betreff, Text, Sendedatum) für Ihren persönlichen Verlauf gesendeter E-Mails. |
N/A |
| Verwaltung von Labels |
Liste der Gmail-Labels |
Nichts. Labels werden in Echtzeit angezeigt. |
N/A |
Verarbeitung von Gmail-Daten:
- Die gesamte Verarbeitung von E-Mails erfolgt auf dem Gerät des Nutzers (clientseitig). Es werden keine Gmail-Daten an unsere Server (Cloud Functions) gesendet.
- Der Inhalt von E-Mails wird nicht gesendet, weder an die künstliche Intelligenz (Google Gemini) noch an einen anderen Drittanbieterdienst.
- Die Transaktionserkennung verwendet reguläre Ausdrücke (Regex), die lokal auf dem Gerät verarbeitet werden, um Geldbeträge und Händlernamen zu extrahieren.
- Der Zugriff auf Gmail ist vollständig optional. Die App funktioniert ohne die Gmail-Integration uneingeschränkt.
Widerruf und Löschung:
- Sie können Gmail jederzeit in den Einstellungen der App trennen (Einstellungen > Gmail).
- Beim Trennen werden die OAuth-Authentifizierungstokens sofort ungültig gemacht.
- Sie können den Zugriff auch direkt unter myaccount.google.com/permissions widerrufen.
- Zuvor aus E-Mails erkannte Transaktionen verbleiben in Ihrem Profil, bis Sie sie manuell löschen oder Ihr Konto löschen.
- Beim Löschen Ihres Kontos werden alle Transaktionen aus E-Mails und der Verlauf gesendeter E-Mails dauerhaft entfernt.
4.3 Amazon Alexa (Skill "Meu Theros")
Theros bietet einen offiziellen Alexa-Skill, mit dem Sie die App per Sprachbefehl auf Echo-Geräten oder über die Alexa-App steuern können.
Was wir erheben, wenn Sie den Skill verknüpfen:
- Anonyme Amazon-Nutzerkennung (amazonUserId): eine von Amazon bereitgestellte undurchsichtige Kennung, mit der wir Sprachbefehle Ihrem Theros-Profil zuordnen können. Sie enthält weder Namen noch E-Mail-Adresse noch Telefonnummer.
- Kennung des Echo-Geräts (deviceId): undurchsichtige Kennung des Geräts. Wird nur für Telemetrie und Diagnose verwendet.
- Transkribierter Text des Sprachbefehls: Amazon transkribiert Ihre Sprache in Text, bevor sie an Theros gesendet wird. Wir erhalten nur den transkribierten Text (niemals das Rohaudio).
- Ergebnis des Befehls: was Sie angefordert haben (z. B. "Ausgabe von 50 Reais erfassen") und was wir geantwortet haben.
Wofür wir diese Daten verwenden:
- Ausführung der angeforderten Aktion (Transaktion erfassen, Aufgabe erstellen, Kontostand abfragen usw.).
- Personalisierung der Antwort anhand von Daten aus Ihrem Theros-Konto (Name, benutzerdefinierte Kategorien, letzte Transaktionen).
- Diagnose von Fehlern und Verbesserung der Erkennung von Sprachbefehlen (Telemetrie, gespeichert in der Sammlung alexa_interactions).
Was wir über Alexa NICHT erheben:
- Rohaudio (Amazon transkribiert Ihre Sprache auf seinen eigenen Servern und sendet nur den Text an Theros).
- Gespräche, die Sie mit Alexa außerhalb des Skills "Meu Theros" führen.
- Daten anderer Geräte oder Skills Ihres Amazon-Kontos.
Account Linking (Kontoverknüpfung):
- Die Verknüpfung verwendet OAuth 2.0 mit einem 6-stelligen Kopplungscode, der in der Theros-App erzeugt wird.
- Nach der Verknüpfung erzeugen wir ein JWT-Token, das nur Ihre Theros-Kennung enthält, 30 Tage gültig ist und automatisch erneuert wird.
- Wir speichern keine Amazon-Zugangsdaten (Login/Passwort) und haben keinen Zugriff darauf.
Wie Sie widerrufen:
- In der Alexa-App auf Ihrem Smartphone: Mehr → Skills und Spiele → Ihre Skills → Meu Theros → Skill deaktivieren. Die Verknüpfung wird sofort entfernt, und Ihr Token ist nicht mehr gültig.
- Sie können den Skill jederzeit über denselben Kopplungsablauf erneut verknüpfen.
- Beim Löschen Ihres Theros-Kontos wird die Alexa-Verknüpfung automatisch widerrufen.
Limits je Tarif: Direkte Befehle (Ausgabe erfassen, Kontostand ansehen, Aufgaben auflisten usw.) sind in allen Tarifen verfügbar. Offene Fragen mit künstlicher Intelligenz über Alexa sind ab dem Tarif Essencial verfügbar und unterliegen dem monatlichen Token-Limit Ihres Tarifs.
4.4 Kalender per Link (ICS, nur lesend)
- Was es ist: Sie können einen Kalender von Outlook, Apple (iCloud), Google, Proton oder einem anderen Dienst abonnieren, indem Sie die geheime Adresse der .ics-Datei (oder webcal://) einfügen. Wir fragen weder Login noch Passwort dieser Dienste ab.
- Abgerufene Daten: von jedem Termin nur Titel, Beginn und Ende, Ort und Beschreibung (auf 500 Zeichen gekürzt). Wir lesen weder Teilnehmer, Organisator, Anhänge noch die übrigen Felder der Datei. Termine, die in der Quelle als privat oder vertraulich gekennzeichnet sind, werden nur mit Titel und Uhrzeit importiert.
- Zweck: diese Termine im Kalender von Theros anzuzeigen und in die Erinnerungen einzubeziehen. Theros liest nur: Es wird nichts an Ihren Ursprungskalender zurückgesendet.
- Funktionsweise: Unsere Server laden die Datei herunter, wenn Sie den Kalender hinzufügen oder auf Synchronisieren tippen, und in Tarifen mit automatischer Aktualisierung alle 3 Stunden. Wir importieren von 7 Tagen zurück bis 90 Tage voraus, bis zu 3 Kalender pro Konto. Der Ursprungsdienst erhält eine HTTP-Anfrage von einem Server von Google Cloud, gekennzeichnet als "Theros-Calendar-Subscription", ohne Daten von Ihnen außer der Adresse selbst.
- Sicherheit der Adresse: Die Adresse funktioniert wie ein Passwort (wer sie hat, kann den Kalender lesen). Wir speichern die Adresse nur verschlüsselt (AES-256-GCM) in einem für die App unzugänglichen Bereich der Datenbank und zeigen sie niemals wieder an. Wir akzeptieren nur https-Adressen und blockieren Zugriffe auf interne Netzwerke.
- Daten Dritter: Titel und Beschreibungen können andere Personen erwähnen. Abonnieren Sie nur Kalender, die Sie lesen dürfen. Die importierten Termine werden genauso behandelt wie die übrigen Termine Ihres Kalenders, einschließlich Erinnerungen (Push und, falls aktiviert, WhatsApp) und der Nutzung durch den KI-Assistenten (Abschnitt 5.2).
- Aufbewahrung und Widerruf: Die Termine bleiben bestehen, bis Sie das Abonnement entfernen oder das Konto löschen, und verschwinden aus Theros, wenn sie aus dem Ursprungskalender verschwinden. Unter Kalender > Synchronisierung > Kalender per Link abonnieren löscht das Entfernen des Abonnements sofort die verschlüsselte Adresse und die importierten Termine. Um auch den Zugriff an der Quelle zu beenden, deaktivieren Sie die Adresse in Outlook, Apple oder Google oder erzeugen Sie dort eine neue. "Daten löschen" behält das Abonnement bei und löscht die importierten Termine, die bei der nächsten Aktualisierung zurückkehren.
4.5 Telegram (Theros-Bot)
Dieser Kanal wird erst aktiv, nachdem der Theros-Bot auf Telegram veröffentlicht wurde; bis dahin werden darüber keine Daten verarbeitet.
- Was es ist: ein optionaler Kanal, um mit Theros über Telegram zu kommunizieren, wie auf WhatsApp. Sie verknüpfen Ihr Konto in der App (Profil > Integrationen > Telegram) mit einem Einmalcode, der 10 Minuten gültig ist, und senden /start und den Code an den Bot. Der Bot kommuniziert nur im privaten Chat und beginnt kein Gespräch: Er antwortet lediglich auf das, was Sie senden (und bestätigt im Chat die Trennung, die Sie selbst anfordern). Verfügbar in den Tarifen Pro und Premium.
- Daten, die wir verarbeiten: die Kennung Ihres Chats auf Telegram und, falls vorhanden, Ihr @Benutzername; das Datum der Verknüpfung und den Status (aktiv oder blockiert); den Text der Nachrichten und Bildunterschriften sowie die Fotos von Belegen, die Sie senden; und einen kurzen Gesprächsverlauf, um den Antworten Kontext zu geben. Wir erheben weder Ihre Telefonnummer, Ihren Namen, Ihr Profilfoto noch Ihre Telegram-Kontakte. Wir verarbeiten keine Audiodateien, Dokumente, Standorte oder Kontakte, die an den Bot gesendet werden.
- Zweck: auszuführen, worum Sie bitten (Ausgaben erfassen, Aufgaben erstellen, Kontostand abfragen usw.), und zu antworten. Die Nachrichten durchlaufen dieselbe KI und dieselben Funktionen wie der Chat der App und WhatsApp (Abschnitt 5), mit denselben Limits des Tarifs. Fotos werden nur an die KI gesendet, um die Beträge auszulesen, und von uns nicht gespeichert.
- Wer verarbeitet, und ohne Ende-zu-Ende-Verschlüsselung: Telegram stellt die Nachrichten zwischen Ihnen und unserem Bot zu, auf Servern, die sich außerhalb Brasiliens befinden können (Abschnitte 7 und 12). Gespräche mit Telegram-Bots verwenden keine Ende-zu-Ende-Verschlüsselung. Senden Sie keine Passwörter oder Daten, die Sie nicht mit Telegram teilen möchten. Die Aufbewahrung bei Telegram richtet sich nach dessen Richtlinie, auf die wir keinen Einfluss haben.
- Nachrichten Dritter: Weitergeleitete Nachrichten und Texte in Fotos werden nur als zu analysierende Daten und niemals als Anweisungen behandelt. Leiten Sie nur weiter, was Sie teilen dürfen.
- Aufbewahrung: Der Gesprächsverlauf mit dem Bot bleibt bis zu 30 Tage erhalten und wird beim Trennen gelöscht; die Verknüpfung bleibt bestehen, bis Sie sie trennen, "Daten löschen" verwenden oder das Konto löschen. Das Gedächtnis der KI wird in diesem Kanal nicht verwendet.
- Wie Sie widerrufen: unter Profil > Integrationen > Telegram > Trennen oder indem Sie /stop an den Bot senden. Dadurch werden die Verknüpfung und der Gesprächsverlauf auf unseren Servern gelöscht; der Verlauf in Ihrer Telegram-App verbleibt bei Ihnen, und Sie können ihn dort löschen.
4.6 Öffentliche API und Webhooks
In den Tarifen Pro und Premium können Sie API-Schlüssel und Webhook-Endpunkte erstellen (Profil > Integrationen > API und Webhooks), um Theros mit Tools wie Make, n8n, Zapier, Tabellen und Skripten zu verbinden.
- Schlüssel: Der Schlüssel wird nur ein einziges Mal angezeigt; wir speichern nur einen Hashwert (SHA-256-Hash) davon, das Erstellungsdatum, die gewählte Gültigkeit und die letzte Nutzung. Wer den Schlüssel hat, greift entsprechend seinen Berechtigungen auf Ihre Buchungen und Aufgaben zu: Bewahren Sie ihn wie ein Passwort auf. Der Widerruf des Schlüssels unterbindet neue Zugriffe.
- Webhooks: Sie geben eine URL an; wenn das gewählte Ereignis eintritt, sendet unser Server die Daten des Ereignisses (zum Beispiel eine Buchung oder Aufgabe) an diese URL. Die URL und der Dienst, der sie empfängt, werden von Ihnen gewählt und kontrolliert: Theros hat keinen Einfluss darauf, was dieses Ziel mit den Daten macht. Das Signaturgeheimnis des Webhooks wird verschlüsselt gespeichert.
- Aufzeichnungen: Wir speichern ein Protokoll der Webhook-Zustellungen (Art des Ereignisses, Versuche, HTTP-Code und Fehler; höchstens 200 Zeichen der empfangenen Antwort) für 14 Tage und einen Prüfpfad der Aktionen an Schlüsseln und Webhooks (was wann getan wurde) für 180 Tage; danach werden sie automatisch gelöscht.
- Löschung: Diese Daten befinden sich in Bereichen der Datenbank, die die App weder direkt liest noch beschreibt, und werden beim Löschen des Kontos entfernt.
4.7 Automatisierungsregeln
Die Regeln "wenn X passiert, tue Y" sind optional und werden von Ihnen in der App oder über den Chat erstellt. Derzeit sind die Auslöser die Erstellung einer Buchung (mit Bedingungen wie Art, Betragsbereich, Kategorie und Text der Beschreibung) und die überfällige Aufgabe, und die Aktionen sind das Senden einer Benachrichtigung oder das Erstellen einer Aufgabe. Wir speichern die Regel (Name, Bedingungen, Aktion, Status, wie oft und wann sie ausgelöst wurde) und für 14 Tage eine technische Ausführungsaufzeichnung, die dazu dient, doppelte Auslösungen zu vermeiden. Die Anzahl der Regeln und der Auslösungen pro Tag hängt vom Tarif ab. Regeln erstellen oder ändern keine Buchungen. Sie können eine Regel jederzeit deaktivieren oder löschen; die Regeln werden beim Löschen des Kontos entfernt.
5. Künstliche Intelligenz
5.0 Ihre Erlaubnis für die KI
Vor der ersten Nutzung einer KI-Funktion (Chat, Sprache, WhatsApp und weitere Funktionen) zeigt die App an, welche Daten an wen und wofür gesendet werden, und bittet um Ihre Erlaubnis. Es handelt sich um zwei getrennte Entscheidungen:
- Google (Gemini): erforderlich für die KI-Funktionen. Google verarbeitet die Daten in unserem Auftrag (Abschnitte 5.2 und 5.3).
- Weitere KI-Anbieter (optional, standardmäßig deaktiviert): erlaubt, dass gewöhnliche Textnachrichten auch von anderen Anbietern wie Anthropic (Claude) und DeepSeek über OpenRouter (Vereinigte Staaten) verarbeitet werden, um Kosten und Antwortzeit zu senken (Abschnitt 5.9). Gesundheitsdaten, Dokumente und Fotos werden niemals auf diesem Weg übermittelt.
Wir speichern in Ihrem Konto Ihre Entscheidung, das Datum und die Version des Textes, den Sie gesehen haben, um die Einwilligung nachzuweisen (LGPD, Art. 8, §2). Sie können beide Entscheidungen jederzeit unter Einstellungen > Datenschutz > KI-Anbieter einsehen und ändern; der Widerruf gilt für die nachfolgenden Anfragen, ist kostenlos und löscht Ihre App-Daten nicht (Abschnitt 8). Wenn wir den Text oder die Liste der Anbieter wesentlich ändern, bitten wir erneut um Ihre Erlaubnis. Wenn Sie die Erlaubnis nicht erteilen, bleiben die KI-Funktionen deaktiviert, und die übrige App funktioniert weiter; auf WhatsApp kann Theros mit einem Link antworten, über den Sie die Erlaubnis in der App erteilen können.
5.1 Modelle und Verarbeitung
Theros verwendet Google Gemini zur Verarbeitung von:
- Chatnachrichten (Text).
- Sprachbefehlen (transkribierter Text).
- Sprachchat (das Audio wird von Google Cloud Speech-to-Text transkribiert; der transkribierte Text wird wie eine Chatnachricht verarbeitet; die Antwort wird von Google Cloud Text-to-Speech gesprochen). In der von uns verwendeten Standardkonfiguration von Google protokollieren diese beiden Dienste weder das Audio noch die Transkriptionen noch den synthetisierten Text.
- Finanzeinblicken und -analysen.
- OCR-Verarbeitung (Auslesen von Rechnungen).
- Verschlagwortung von Kleidungsstücken im Kleiderschrank anhand von Bildern (nur mit Ihrer Einwilligung; Abschnitt 5.7).
- Auslesen eines ärztlichen Rezepts anhand eines Fotos (nur mit Ihrer Einwilligung; Abschnitt 5.8).
- Analyse eines Fotos oder einer Beschreibung einer Mahlzeit, wenn Sie die Funktion auslösen (Abschnitt 3.19).
- KI-Hilfe bei Ideen, Notizen und Canvas, wenn Sie sie auslösen (Abschnitt 3.20).
- KI-Erinnerungen (Sätze, die Theros sich auf Ihre Bitte hin merken soll), die zusammen mit dem Kontext in den Gesprächen im Chat und auf WhatsApp gesendet werden (Abschnitt 3.4).
- Geplanten Agenten (regelmäßige automatische Analysen).
5.2 An Google Gemini gesendete Daten
Um kontextbezogene Antworten zu liefern, sendet Theros eine Zusammenfassung Ihres Finanzprofils an Google Gemini, die Folgendes enthält:
- Jüngsten Gesprächsverlauf (zusammengefasst).
- Profildaten (nur den Vornamen, für die Anrede in den Antworten) und die Finanzzusammenfassung des Monats (Summen von Einnahmen, Ausgaben und Saldo).
- Letzte Transaktionen, Budgets, Ziele und Investitionen in zusammengefasster Form.
- Offene Aufgaben und anstehende Kalendertermine (einschließlich der aus Kalendern per Link importierten).
- KI-Erinnerungen, die Theros auf Ihre Bitte hin speichern soll: bis zu 30 davon oder, wenn es mehr als 30 gibt, die 12, die am stärksten mit Ihrer Nachricht zusammenhängen. Sie werden nicht gesendet, wenn Sie "Erinnerungen verwenden" deaktivieren. Derzeit werden sie nicht bei Alexa, in der täglichen Zusammenfassung, im proaktiven Check-in, bei geplanten Agenten, in Automatisierungen oder auf Telegram verwendet.
- Über Telegram gesendete Nachrichten und über diesen Kanal gesendete Fotos von Belegen, wenn Sie ihn nutzen.
- Wenn Sie über Arzttermine oder Untersuchungen sprechen: eine kurze Zusammenfassung (Datum, Uhrzeit, Fachrichtung, Person und Bezeichnung ausstehender Untersuchungen). Diagnose, Empfehlungen und Notizen der Aufzeichnung werden nicht automatisch in den Kontext aufgenommen: Sie erscheinen nur, wenn Sie darum bitten, einen abgeschlossenen Arzttermin aufzulisten (Abschnitt 3.18).
- Den Prompt oder die Frage des Nutzers.
Diese Daten werden vom Server automatisch aus den bereits in der App erfassten Informationen zusammengestellt und ausschließlich gesendet, um die angeforderte Antwort zu erzeugen. Diese Übermittlung erfolgt erst nach Ihrer Erlaubnis (Abschnitt 5.0).
Daten ohne direkte Kontokennungen. Der Kontext, den der Server für die KI zusammenstellt, enthält nicht Ihre E-Mail-Adresse, Telefonnummer, CPF oder CNPJ, die interne Kennung Ihres Kontos, Ihren vollständigen Namen oder Zugriffstokens: Wir senden höchstens den Vornamen. Dies verringert die Identifizierbarkeit, beseitigt sie aber nicht: Was Sie in den Nachrichten schreiben und was Sie in der App erfassen (zum Beispiel Beschreibungen von Buchungen, Titel von Aufgaben, Namen von Kontakten, die Sie angelegt oder erwähnt haben), kann personenbezogene Daten enthalten und wird gesendet, um die Antwort zu erzeugen. Daher behandeln wir diese Übermittlung als Verarbeitung personenbezogener Daten mit den Schutzmaßnahmen dieses Abschnitts und nicht als anonymisierte Daten.
5.3 Garantien zur KI
- Wir trainieren keine Modelle: Ihre Daten werden nicht zum Trainieren, Verbessern oder Feinabstimmen von KI-Modellen verwendet. Diese Regel gilt für Google und für jeden anderen Anbieter, den Sie erlauben (Abschnitt 5.9).
- Verarbeitung zur Erzeugung der Antwort: Die Daten werden nur an den KI-Anbieter gesendet, um die Antwort zu erzeugen. Wir speichern den Inhalt beim Anbieter nicht für andere Zwecke; der Anbieter kann die Daten vorübergehend zu Sicherheitszwecken und zur Missbrauchsverhinderung oder im Arbeitsspeicher zur Beschleunigung der Antworten aufbewahren, gemäß den von ihm veröffentlichten Bedingungen (für Google Cloud Vertex AI die Produktdokumentation). Wir sagen bei Google keine absolute Null-Aufbewahrung zu.
- Cache und Websuche: Google Cloud Vertex AI kann einen Arbeitsspeicher-Cache der Anfragen für bis zu 24 Stunden vorhalten. Wenn die KI die Google-Suche (Google Search) nutzt, um aktuelle Informationen einzuholen, speichert Google die Anfrage und das Ergebnis bis zu 3 Tage zur Fehlerbehebung, und diese Speicherung kann von Theros nicht deaktiviert werden.
- Wo die Verarbeitung stattfindet: Wir verwenden den globalen Endpunkt von Google, der die Anfrage in jeder Region von Google Cloud verarbeiten kann, auch außerhalb Brasiliens (Abschnitt 12). Wir garantieren nicht, dass die KI die Daten ausschließlich in Brasilien verarbeitet.
- Datenschutz des Anbieters: Die Nutzung von Google Gemini unterliegt der Datenschutzrichtlinie der Google Gemini API.
5.4 Geplante Agenten
- Geplante Agenten führen von Ihnen festgelegte Prompts in regelmäßigen Abständen aus (täglich, wöchentlich, monatlich).
- Wenn sie mit "Websuche" konfiguriert sind, kann Google Gemini die Google Search (Grounding) nutzen, um die Antwort mit Informationen aus dem Internet zu ergänzen.
- Die erzeugten Ergebnisse werden in Firestore gespeichert und können als Push-Benachrichtigung gesendet werden.
5.5 Proaktiver Finanz-Check-in
Für Nutzer des Tarifs Premium führt Theros täglich (um 09:00 Uhr Brasília-Zeit) eine automatische Analyse durch, die:
- Aggregierte Daten Ihrer Budgets, Ziele und Ausgaben des Vortags und des Monats sammelt.
- Diese aggregierten Daten (keine einzelnen Transaktionen) an Google Gemini sendet, um eine motivierende Zusammenfassung und Finanzwarnungen zu erzeugen.
- Das Ergebnis in Firestore speichert und eine Push-Benachrichtigung mit einer Zusammenfassung sendet.
Sie können diese Funktion deaktivieren, indem Sie Ihren Tarif ändern oder sich an den Support wenden.
5.6 OCR-Verarbeitung in der Cloud
Neben der lokalen Texterkennung (Google ML Kit) verwendet Theros Google Gemini zur intelligenten Extraktion von Daten aus Finanzdokumenten:
- Bilder von Rechnungen, Abrechnungen und Kontoauszügen werden zur strukturierten Extraktion (Gesamtbetrag, Positionen, Daten, Händler, vorgeschlagene Kategorien) an Google Gemini gesendet.
- Die Bilder werden in Firebase Storage gespeichert und mit Ihrem Konto verknüpft.
- Die extrahierten Daten werden für den Verlauf und die Erstellung von Transaktionen in Firestore gespeichert.
- Eine Push-Benachrichtigung wird gesendet, wenn die Verarbeitung abgeschlossen ist.
5.7 KI-Verschlagwortung im Kleiderschrank
Im Kleiderschrank kann Theros die Schlagwörter eines Kleidungsstücks (Art, Material, Muster, Anlass, Jahreszeit, Formalität und ob es wasserdicht ist) anhand seines Bildes automatisch vorschlagen. Diese Funktion ist optional, setzt Ihre ausdrückliche Einwilligung voraus und wird erst aktiviert, nachdem Sie sie erlaubt und erklärt haben, 18 Jahre oder älter zu sein.
- Was gesendet wird: nur das Bild des Kleidungsstücks (das freigestellte Bild oder, wenn Sie das Foto ohne Freistellung verwenden möchten, das verkleinerte Foto), verkleinert auf höchstens 512 Pixel Kantenlänge, im JPEG-Format und ohne Metadaten (ohne EXIF und ohne Standort). Wir senden weder Ihren Namen, Ihre E-Mail-Adresse, Kontokennung, Ihren Standort noch die übrigen Informationen der App.
- Wer verarbeitet: Google über Google Cloud Vertex AI (Gemini-Modelle) in unserem Auftrag. Laut der Dokumentation des Dienstes verwendet Google die Kundendaten nicht zum Trainieren oder Feinabstimmen von Modellen ohne vorherige Erlaubnis des Kunden (Theros), und es kann eine vorübergehende Protokollierung der Anfragen zur Missbrauchserkennung erfolgen (Data Governance von Vertex AI). Dieser Abschnitt ergänzt Abschnitt 5.3 für die Bilder des Kleiderschranks.
- Was wir speichern: Wir speichern das an Google gesendete Bild nicht über die freigestellte Datei hinaus, die sich bereits in Ihrem Konto befindet, und die Antwort nicht über die an Ihr Gerät zurückgegebenen Schlagwörter hinaus. Wir speichern nur den KI-Verbrauch (Anzahl der Tokens) zur Kontingentkontrolle Ihres Tarifs.
- Nutzungslimits: Die KI-Verschlagwortung verbraucht das monatliche KI-Kontingent Ihres Tarifs, dasselbe wie die übrigen KI-Funktionen von Theros. Im kostenlosen Tarif stehen Ihnen 10 KI-Verschlagwortungen zum Ausprobieren zur Verfügung; wenn das Kontingent aufgebraucht ist, funktioniert der Kleiderschrank weiter, und Sie füllen die Schlagwörter von Hand aus. Außerdem begrenzen wir die Häufigkeit der Anfragen (pro Minute, Stunde und Tag), um Missbrauch zu verhindern.
- Unterstützte Entscheidung: Die Schlagwörter sind lediglich Vorschläge. Sie bestätigen oder bearbeiten sie stets vor dem Speichern; die KI stellt keine Outfits zusammen und trifft keine Entscheidungen über Sie.
- Widerruf: Sie können die KI-Verschlagwortung jederzeit in den Kleiderschrank-Einstellungen deaktivieren. Ab diesem Zeitpunkt wird kein neues Bild mehr gesendet, und Sie füllen die Schlagwörter von Hand aus. Ohne Ihre Einwilligung funktioniert der Kleiderschrank mit manuellen Schlagwörtern weiter.
5.8 Auslesen ärztlicher Rezepte durch KI
Bei der Erfassung von Medikamenten kann Theros ein Rezept anhand eines Fotos auslesen und Ihnen die Medikamente zur Überprüfung vorschlagen. Diese Funktion ist optional, setzt Ihre ausdrückliche Einwilligung voraus, die vor der ersten Nutzung eingeholt wird (LGPD Art. 11, II, a), und sendet nur dann etwas, wenn Sie ein Foto aufnehmen oder auswählen.
- Was gesendet wird: nur das Foto des Rezepts, auf dem Gerät selbst verkleinert und komprimiert (JPEG, höchstens 1600 Pixel Kantenlänge), an unsere Server (Firebase Cloud Functions, Region São Paulo) und von dort an Google Gemini in unserem Auftrag. Wir senden weder Ihren Namen, Ihre E-Mail-Adresse, Kontokennung, Ihren Standort noch andere Daten der App. Die an das Modell gerichtete Anfrage weist es an, Namen von Patient und Arzt, CRM, CPF und Adresse zu ignorieren, und Theros speichert diese Daten nicht; wenn das Foto sie jedoch zeigt, sind sie Teil des gesendeten Bildes. Daher empfehlen wir, nur die Liste der Medikamente zu fotografieren.
- Was wir speichern: Wir speichern das Foto nicht (weder in Firebase Storage noch in Firestore) und speichern die Antwort nicht auf dem Server: Sie wird an Ihr Gerät zurückgegeben. Die Medikamente werden erst in Ihrem Konto gespeichert, nachdem Sie sie überprüft und bestätigt haben. In den technischen Aufzeichnungen speichern wir nur Zählwerte und Fehlercodes, niemals das Bild, den Text des Rezepts oder Namen von Medikamenten. Außerdem speichern wir den KI-Verbrauch (Anzahl der Tokens) zur Kontingentkontrolle Ihres Tarifs.
- Wer verarbeitet: Google über Google Cloud Vertex AI (Gemini-Modelle) in unserem Auftrag; das Auslesen von Rezepten verwendet niemals den kostenlosen Schlüssel der Gemini-API. Laut der Dokumentation des Dienstes verwendet Google die Kundendaten nicht zum Trainieren oder Feinabstimmen von Modellen ohne vorherige Erlaubnis des Kunden (Theros), und es kann eine vorübergehende Protokollierung der Anfragen zur Missbrauchserkennung erfolgen (Data Governance von Vertex AI). Dieser Abschnitt ergänzt Abschnitt 5.3 für das Rezeptfoto.
- Nutzungslimits: Das Auslesen von Rezepten ist in den Tarifen Pro und Premium verfügbar und verbraucht das monatliche KI-Kontingent Ihres Tarifs, dasselbe wie die übrigen KI-Funktionen von Theros. Ohne den Tarif oder wenn das Kontingent aufgebraucht ist, funktioniert die manuelle Erfassung von Medikamenten weiterhin normal.
- Unterstützte Entscheidung: Das Auslesen kann fehlerhaft sein (Name, Dosis, Intervall oder Dauer). Daher wird nichts automatisch gespeichert: Sie überprüfen und bearbeiten jeden Eintrag vor dem Import, und Medikamente "bei Bedarf" werden nicht zu Erinnerungen. Die KI gibt keine Behandlungsempfehlungen und trifft keine Entscheidungen über Sie.
- Ohne Einwilligung: Die Erfassung von Medikamenten und die Erinnerungen funktionieren normal und werden von Hand ausgefüllt.
5.9 Weitere KI-Anbieter und Websuche
Der Haupt-KI-Anbieter von Theros ist Google Cloud Vertex AI (Gemini-Modelle). Nur wenn Sie die Option "Weitere KI-Anbieter" aktivieren (Abschnitt 5.0; standardmäßig deaktiviert), kann Theros auch andere KI-Modelle wie Claude (Anthropic) und DeepSeek über OpenRouter (OpenRouter, Inc., Vereinigte Staaten) nutzen, einen Vermittler, der die Anfrage an das gewählte Modell weiterleitet, oder Partnermodelle, die innerhalb von Google Cloud angeboten werden. Ohne diese Option verbleibt die gesamte KI-Verarbeitung Ihrer Daten bei Google, mit Ausnahme der nachstehend beschriebenen Websuche Dritter. Anfragen, die keine Daten von Ihnen enthalten (zum Beispiel die Zusammenfassung des öffentlichen Transkripts eines YouTube-Videos, wenn Sie keine Anweisung schreiben), können diese Anbieter auch ohne die Option nutzen. Die nachstehenden Regeln gelten für jeden Anbieter:
- Keine direkten Kennungen: Wir wenden das in Abschnitt 5.2 Beschriebene an (ohne E-Mail-Adresse, Telefonnummer, CPF/CNPJ, Kontokennung und vollständigen Namen). Der Text, den Sie schreiben, wird weiterhin gesendet und kann personenbezogene Daten enthalten.
- Sensible Daten bleiben bei Google: Nachrichten und Daten zu Gesundheit, Arztterminen, Medikamenten, Ernährung, Training, Dokumente und Fotos (einschließlich Rechnungen, Rezepten und Mahlzeiten) sowie detaillierte Finanzdaten werden ausschließlich von Google Cloud Vertex AI verarbeitet. Zusätzliche Anbieter erhalten nur allgemeine Textgespräche, die diese Daten nicht betreffen.
- Null-Aufbewahrung vorgeschrieben und kein Training: Bei jeder Anfrage an OpenRouter verlangen wir, dass das Modell über einen Endpunkt bereitgestellt wird, der erklärt, den Inhalt nicht zu speichern (Zero Data Retention). OpenRouter gibt an, den Text der Anfragen und Antworten standardmäßig nicht zu speichern (es speichert nur Metadaten wie Token-Anzahl und Antwortzeit) und den Inhalt nicht zum Trainieren von Modellen zu verwenden. Anbieter, die diese Bedingungen nicht bieten oder Daten in China speichern, werden für Nutzerdaten nicht verwendet.
- Websuche Dritter: Wenn eine Frage aktuelle Informationen aus dem Internet erfordert und das monatliche Limit der Google-Suche erreicht ist, kann die Anfrage an einen Suchdienst eines Dritten gesendet werden (derzeit Exa, über OpenRouter). Wir senden nur die gekürzte Frage (bis zu 300 Zeichen), ohne Verlauf, Erinnerungen oder Kontokontext, und wir senden keine Anfragen, die CPF, CNPJ, E-Mail-Adresse, Telefonnummer, Karte, Gesundheit oder persönliche Finanzen enthalten. Dieser Dienst hat eine eigene Richtlinie und kann die Anfragen zur Verbesserung seiner Produkte verwenden; die Null-Aufbewahrung gilt für ihn nicht.
- Transparenz: Wir halten diese Liste aktuell und kündigen wesentliche Änderungen gemäß Abschnitt 14 an.
5.10 Bewertung der KI-Antworten (Daumen hoch und Daumen runter)
Sie können die KI-Antworten in der App und in einigen Gesprächen über WhatsApp bewerten. Wir speichern Ihre Bewertung (positiv oder negativ), die gewählten Gründe, einen optionalen Kommentar von bis zu 300 Zeichen und technische Daten der bewerteten Antwort (verwendetes Modell, Art der Funktion, Tarif, Sprache und Antwortzeit). Der Text Ihrer Nachricht und der Antwort wird nur gespeichert, wenn Sie die Option zum Senden zur Analyse ankreuzen (Auszüge von bis zu 300 bzw. 500 Zeichen). Wir verwenden diese Daten nur, um die Qualität der KI zu messen und zu verbessern; der Zugriff ist auf die Verwaltung von Theros beschränkt, sie werden weder an KI-Anbieter gesendet noch für Werbung verwendet und innerhalb von 12 Monaten oder bei Löschung Ihres Kontos gelöscht.
5.11 Installationskennung (Missbrauchsverhinderung)
Um zu verhindern, dass dasselbe Gerät Werbevorteile (Testzeitraum und Empfehlungsprämien) mehr als einmal erhält, erzeugt die App einen zufälligen, installationseigenen Code, der nicht aus Merkmalen des Geräts abgeleitet wird und weder für Werbung noch für appübergreifendes Tracking verwendet wird. Nur ein nicht umkehrbarer Hashwert (SHA-256) dieses Codes verlässt das Gerät, aus dem sich der ursprüngliche Code nicht wiederherstellen lässt; im Missbrauchsschutzregister speichern wir nur einen weiteren Hashwert dieses Werts, der mit einem geheimen Schlüssel von uns berechnet wird (HMAC) und der nach der Löschung des Kontos bestehen bleibt, um die erneute Inanspruchnahme des Vorteils zu verhindern. Rechtsgrundlage ist das berechtigte Interesse an der Betrugsverhinderung (LGPD, Art. 7, IX). Wenn Sie glauben, irrtümlich gesperrt worden zu sein, wenden Sie sich an den Support.
6. Speicherung und Sicherheit
6.1 Infrastruktur
- Google Cloud Firestore: Ihre Daten werden in der Region
southamerica-east1 (São Paulo, Brasilien) gespeichert, mit Sicherheitsregeln, die gewährleisten, dass nur Sie auf Ihre eigenen Daten zugreifen können.
- Firebase Storage: Von Ihnen hochgeladene Dateien (wie Bilder von Rechnungen, Anhänge und die Bilder des Kleiderschranks) werden in der Region
southamerica-east1 (São Paulo, Brasilien) gespeichert, mit nutzerbezogenen Zugriffs-Sicherheitsregeln.
- Firebase Cloud Functions: serverseitige Verarbeitung, die in derselben Region (
southamerica-east1) ausgeführt wird.
- Lokale Speicherung: KI-Nutzungsmetriken und die Offline-Synchronisierungswarteschlange werden lokal auf dem Gerät mit Hive (lokale Datenbank) gespeichert.
6.2 Sicherheitsmaßnahmen
- Verschlüsselung bei der Übertragung: Die gesamte Kommunikation zwischen der App und den Servern ist durch HTTPS/TLS geschützt.
- Authentifizierung: Firebase Authentication mit Unterstützung für E-Mail/Passwort und Google Sign-In. Die verwendete Authentifizierungsmethode wird zum Zweck der Kontosicherheit erfasst.
- Lokale Sicherheit: 6-stellige PIN zum Schutz des Zugriffs auf die App auf dem Gerät.
- Sicherheitsregeln von Firestore: nutzerbezogene Datenisolierung — jeder Nutzer greift nur auf seine eigenen Dokumente zu.
- Adressen von Kalendern per Link (ICS), Webhook-Geheimnisse und API-Schlüssel: Die Kalenderadressen und die Webhook-Geheimnisse werden mit einem eigenen, im Secret Manager gespeicherten Schlüssel verschlüsselt (AES-256-GCM); die API-Schlüssel werden nur als Hash gespeichert; nichts davon wird an die App zurückgegeben.
- OAuth2-Tokens: Zugangsdaten für Gmail und Calendar, die vom SDK von Google Sign-In mit der nativen sicheren Speicherung des Betriebssystems verwaltet werden.
7. Weitergabe von Daten an Dritte
Wir verkaufen, vermieten oder geben Ihre personenbezogenen Daten nicht zu Marketing-, Werbe- oder sonstigen kommerziellen Zwecken an Dritte weiter.
Ihre Daten können von den folgenden Dienstleistern verarbeitet werden, ausschließlich um die Funktionen der App zu ermöglichen:
| Anbieter |
Verarbeitete Daten |
Zweck |
| Google Cloud / Firebase |
Alle Daten der App (Finanz-, personenbezogene, Gesundheitsdaten, Aufgaben, Ideen, Einstellungen, OCR-Bilder, Bilder des Kleiderschranks und Anhänge) |
Backend-Infrastruktur, Authentifizierung, Speicherung, Benachrichtigungen, Verarbeitung |
| Google Gemini API / Google Cloud Vertex AI (Gemini) |
Chatnachrichten, zusammengefasster Finanzkontext, Sprachaudio, Bilder von Rechnungen, Bilder der Kleidungsstücke im Kleiderschrank (verkleinert und ohne Metadaten, nur mit Ihrer Einwilligung), Rezeptfoto, Foto oder Beschreibung einer Mahlzeit, Text von Ideen und Notizen, wenn Sie die KI auslösen, Zusammenfassung von Arztterminen und Untersuchungen, KI-Erinnerungen |
Künstliche Intelligenz (Antworten, Einblicke, OCR, Agenten, Verschlagwortung von Kleidungsstücken im Kleiderschrank, Auslesen von Rezepten, Analyse von Mahlzeiten, Hilfe bei Ideen und Canvas) |
| Google APIs (Gmail, Calendar, Speech) |
E-Mails und Termine (sofern genehmigt, auf dem Gerät verarbeitet), Audio von Sprachbefehlen |
Optionale Integrationen und Umwandlung von Sprache in Text |
| WeatherAPI.com |
Ungefähre Position (Gebiet von etwa 11 km) oder Name einer Stadt, von unserem Server gesendet, ohne Identifizierung des Nutzers |
Wettervorhersage (Wetterkarte und -seite, Chat und Kleiderschrank). Weather data by WeatherAPI.com |
| MET Norway (Norwegisches Meteorologisches Institut) |
Ungefähre Position (Gebiet von etwa 11 km), von unserem Server gesendet, ohne Identifizierung des Nutzers |
Wettervorhersage (Ausweichanbieter und weiter entfernte Vorhersagetage). Based on data from MET Norway (CC BY 4.0) |
| OpenStreetMap (Nominatim) |
Name einer Stadt (von unserem Server gesendet, wenn WeatherAPI.com nicht verfügbar ist) und auf etwa 11 km gerundete Koordinate (von der App selbst gesendet, in der Webversion und alternativ in den Apps; in diesem Fall erhält der Dienst die IP-Adresse des Geräts) |
Geocodierung: vom Namen einer Stadt zu Koordinaten und von Koordinaten zum Namen einer Stadt. © OpenStreetMap contributors |
| Open-Meteo (nur frühere Versionen der App) |
GPS-Koordinate oder Name einer Stadt, direkt vom Gerät gesendet (der Dienst erhält die IP-Adresse des Geräts) |
Wettervorhersage, bis zur Aktualisierung der App (Abschnitt 3.6) |
| RevenueCat |
Nutzer-ID, Abonnementstatus |
Verwaltung von Abonnements und Tarifen |
| Amazon Alexa (Skill "Meu Theros") |
Anonyme Amazon-Kennung, Kennung des Echo-Geräts, transkribierter Text von Sprachbefehlen |
Erkennung von Sprachbefehlen, Kontoverknüpfung über OAuth und Ausführung angeforderter Aktionen |
| Telegram (Telegram Messenger Inc. und Unternehmen ihrer Gruppe, etwa Telegram FZ-LLC) |
Chat-Kennung, @Benutzername, Text der Nachrichten, Bildunterschriften und Fotos von Belegen, die mit dem Theros-Bot ausgetauscht werden (optionale Funktion, sobald der Bot veröffentlicht ist) |
Zustellung der Nachrichten und Antworten in Ihrem Telegram, auf Ihren Wunsch |
| Ursprungsdienst eines Kalenders per Link (Microsoft, Apple, Google, Proton oder andere) |
Erhält die von Ihnen angegebene Adresse, wenn unser Server ihn abfragt; erhält keine Daten von Ihnen |
Herunterladen des von Ihnen abonnierten Kalenders |
| Ziel eines Webhooks (von Ihnen gewählte URL) |
Daten der von Ihnen gewählten Ereignisse (zum Beispiel Buchungen oder Aufgaben) |
Integration mit dem von Ihnen verwendeten Tool (Make, n8n, Zapier, Skripte usw.) |
| Meta (WhatsApp Business Platform / WhatsApp Cloud API) |
Telefonnummer und mit Theros über den WhatsApp-Kanal ausgetauschte Nachrichten (optionale Funktion) sowie, im Kleiderschrank, das Bild des Outfits (Collage aus den Bildern Ihrer Kleidungsstücke), nur mit Ihrer Einwilligung |
Zustellung der Nachrichten und der Outfit-Bilder in Ihrem WhatsApp, auf Ihren Wunsch |
7.1 Daten in Push-Benachrichtigungen
Von Theros gesendete Push-Benachrichtigungen können zu Ihrer Bequemlichkeit zusammengefasste Finanzdaten enthalten:
- OCR abgeschlossen: Name des Händlers und extrahierter Gesamtbetrag.
- Finanz-Check-in: Zusammenfassung der Budgetwarnungen und des Fortschritts bei den Zielen.
- Geplante Agenten: Titel und Vorschau des erzeugten Ergebnisses.
- Gesundheit: Medikamentenerinnerungen enthalten den Namen, die Dosierung und die Uhrzeit (Abschnitt 3.16); die Benachrichtigung zu einem Arzttermin zeigt standardmäßig nur die Uhrzeit (Abschnitt 3.18).
- Termine aus Kalendern per Link: Der Titel des Termins erscheint in der Erinnerungsbenachrichtigung.
Diese Informationen sind im Benachrichtigungsbereich des Geräts sichtbar. Für mehr Privatsphäre können Sie bestimmte Benachrichtigungen in den Einstellungen des Betriebssystems deaktivieren.
Über die oben genannten Anbieter hinaus können Ihre Daten unter folgenden Umständen weitergegeben werden:
- Freiwilliges Teilen: Sie können sich entscheiden, Aufgaben oder Kanban-Boards mit anderen Theros-Nutzern zu teilen. In diesem Fall sind für den Empfänger nur die Daten zugänglich, die Sie teilen möchten.
- Rechtliche Verpflichtung: wenn dies durch Gesetz, Verordnung oder brasilianische gerichtliche Anordnung vorgeschrieben ist.
7.2 Zugriff durch Administratoren und das Team
Wie bei jedem Cloud-Dienst können die in Ihrem Konto gespeicherten Daten technisch von denjenigen eingesehen werden, die Theros verwalten. Derzeit erlauben die Sicherheitsregeln der Datenbank authentifizierten Administratoren des internen Verwaltungsbereichs, die Dokumente der Sammlungen Ihres Nutzerkontos zu lesen (zum Beispiel Profil, Abonnement, Aufgaben, Gesundheitseinträge und KI-Erinnerungen), mit Ausnahme der ausschließlich dem Server vorbehaltenen Bereiche (API-Schlüssel, Webhooks und Prüfpfad der Integrationen), die keine App und kein Verwaltungsbereich liest. Wer Zugriff auf die Google-Cloud-Konsole des Projekts hat, kann technisch ebenfalls auf den Speicher zugreifen. Wir nutzen diesen Zugriff für von Ihnen angeforderten Support, für Sicherheit und die Untersuchung von Missbrauch, zur Erfüllung rechtlicher Verpflichtungen und für den Betrieb des Dienstes, nicht jedoch, um im normalen Betrieb den Inhalt Ihrer Einträge zu lesen.
8. Ihre Rechte (LGPD)
Gemäß dem Allgemeinen Datenschutzgesetz (Lei Geral de Proteção de Dados, Lei 13.709/2018) haben Sie die folgenden Rechte:
- Bestätigung und Auskunft (Art. 18, I und II): alle Ihre gespeicherten Daten direkt in der App einsehen.
- Berichtigung (Art. 18, III): Ihre personenbezogenen Daten und Finanzdaten jederzeit in der App bearbeiten (einschließlich der KI-Erinnerungen unter Profil > KI-Assistent > Theros-Erinnerungen). Für Daten einer Person, die Sie betreuen (Abschnitt 3.18), kann diese Person den Antrag auf Berichtigung, Auskunft oder Löschung über den Kontoinhaber oder über die E-Mail-Adresse in Abschnitt 15 stellen.
- Anonymisierung, Sperrung oder Löschung nicht erforderlicher Daten (Art. 18, IV): per E-Mail beantragen.
- Datenübertragbarkeit (Art. 18, V): Ihre Finanzdaten im JSON-Format (vollständiges Backup) oder als PDF (Berichte) exportieren. Vor einer Löschung von Dateien wegen des Ablaufs eines Tarifs (Abschnitt 9) können Sie Ihre Daten herunterladen. Der Export der Gesundheitseinträge (Arzttermine, Untersuchungen, Personen und Ernährung) ist in der App noch nicht vollständig; bis dahin fordern Sie ihn bitte über die E-Mail-Adresse in Abschnitt 15 an.
- Löschung der Daten (Art. 18, VI): Ihr Konto und alle damit verbundenen Daten über die Option "Konto löschen" in der App (Profil > Einstellungen) löschen. Die Löschung ist dauerhaft und unwiderruflich.
- Information über die Weitergabe (Art. 18, VII): Alle Dritten, an die wir Daten weitergeben, sind in Abschnitt 7 dieser Erklärung aufgeführt.
- Widerruf der Einwilligung (Art. 18, IX): Google Calendar und Gmail jederzeit in den Einstellungen der App trennen; den Standort in den Einstellungen des Geräts deaktivieren; die KI-Verschlagwortung, die Verwendung des Standorts und den Versand von Outfit-Fotos aus dem Kleiderschrank über WhatsApp in den Kleiderschrank-Einstellungen deaktivieren; den Import von Trainingseinheiten und den Hinweis bei Ankunft im Fitnessstudio unter Training > Einstellungen deaktivieren; die Verwendung der KI-Erinnerungen deaktivieren, eine Erinnerung löschen oder alle löschen; ein Kalenderabonnement per Link entfernen, API-Schlüssel widerrufen und Webhooks löschen; Telegram in der App trennen (oder mit /stop im Bot); Gesundheitseinträge, Mahlzeiten und Miniaturansichten löschen; und jede von Ihnen ausgelöste KI-Funktion nicht mehr nutzen.
- Erlaubnis für die KI widerrufen (Art. 8, §5, und Art. 18, IX): Deaktivieren Sie unter Einstellungen > Datenschutz > KI-Anbieter "Google (Gemini)" (deaktiviert alle KI-Funktionen) oder "Weitere KI-Anbieter" (alles läuft wieder über Google, ohne Verlust von Funktionen). Die Änderung gilt innerhalb weniger Augenblicke für neue Anfragen.
Um ein Recht auszuüben, das nicht direkt in der App verfügbar ist, wenden Sie sich an die E-Mail-Adresse rafaelfurlan@lunanexgen.com. Wir antworten innerhalb von 15 Werktagen.
9. Aufbewahrung von Daten
| Datenart |
Aufbewahrung |
| Finanzdaten, Aufgaben, Notizen, Chatverlauf, Sprachbefehle, Agenten und OCR |
Solange das Konto aktiv ist oder bis zur manuellen Löschung |
| KI-Erinnerungen (Sätze, die Theros sich auf Ihre Bitte hin merken soll) und die Einstellung zur Verwendung der Erinnerungen |
Solange das Konto aktiv ist oder bis Sie die Erinnerung löschen, alle löschen oder das Konto löschen. Die Löschung wirkt sofort; der Chatverlauf wird gesondert verwaltet |
| Arzttermine, Untersuchungen, betreute Personen und Gesundheitsanhänge |
Solange das Konto aktiv ist oder bis Sie sie löschen. Sie werden niemals automatisch wegen des Ablaufs eines Tarifs gelöscht |
| Ernährungstagebuch (Mahlzeiten, Favoriten, Ziele) |
Solange das Konto aktiv ist oder bis Sie es löschen |
| Miniaturansichten von Mahlzeitenfotos |
Verfallen automatisch: 90 Tage (Essencial), 365 Tage (Pro) oder 730 Tage (Premium); nach Ablauf eines kostenpflichtigen Tarifs 30 Tage (Abschnitt 9, ablaufender Tarif). Der numerische Eintrag der Mahlzeit bleibt erhalten. Sie können sie vorher löschen |
| Zur Analyse gesendetes Mahlzeitenfoto |
Wird weder gespeichert noch protokolliert: nur während der Analyse verarbeitet |
| Ideen, Notizen, Canvas und Anhänge |
Solange das Konto aktiv ist oder bis Sie sie löschen. Bilder und PDFs unterliegen außerdem der Speicherregel für abgelaufene Tarife (siehe unten); Texte werden niemals automatisch gelöscht |
| Kalender per Link (verschlüsselte Adresse und importierte Termine) |
Bis Sie das Abonnement entfernen oder das Konto löschen; "Daten löschen" behält das Abonnement bei und löscht die importierten Termine |
| Verknüpfung mit Telegram und Gesprächsverlauf mit dem Bot |
Verknüpfung: bis Sie sie trennen, "Daten löschen" verwenden oder das Konto löschen. Verlauf: bis zu 30 Tage oder bis zur Trennung. Über Telegram gesendete Fotos von Belegen werden von uns nicht gespeichert. Bei Telegram richtet sich die Aufbewahrung nach dessen Richtlinie, auf die wir keinen Einfluss haben |
| API-Schlüssel (Hash) und Webhook-Endpunkte |
Bis Sie sie widerrufen oder löschen oder das Konto löschen |
| Protokoll der Webhook-Zustellungen |
14 Tage (automatisch gelöscht) |
| Prüfpfad für Schlüssel und Webhooks |
180 Tage (automatisch gelöscht) |
| Automatisierungsregeln und technische Ausführungsaufzeichnung |
Regeln: bis Sie sie löschen oder das Konto löschen. Ausführungsaufzeichnung: 14 Tage (automatisch gelöscht) |
| Nachrichten des WhatsApp-Kanals |
90 Tage (automatische tägliche Bereinigung) |
| Technische Fehleraufzeichnungen (ohne den Inhalt Ihrer Nachrichten, Bilder oder Einträge) |
90 Tage (automatisch gelöscht) |
| Medikamente und Aufzeichnung der Dosen |
Solange das Konto aktiv ist oder bis zur manuellen Löschung des Medikaments |
| Zum Auslesen gesendetes Rezeptfoto |
Wird nicht gespeichert: nur während des Auslesens verarbeitet |
| KI-Nutzungsmetriken (lokal) |
90 Tage (automatische Bereinigung) |
| Sprachchat-Sitzungen |
Nur Metadaten (Dauer, Datum), solange das Konto aktiv ist |
| Gmail-Daten |
E-Mails: nicht gespeichert. Erkannte Transaktionen: solange das Konto aktiv ist |
| Gerätedaten und Anmeldemethode |
Werden bei jeder Sitzung überschrieben (nur der jüngste Eintrag wird aufbewahrt). Werden beim Löschen des Kontos entfernt |
| Digitaler Kleiderschrank (freigestellte Bilder und Miniaturansichten, Schlagwörter, Outfits, Nutzungsverlauf, Präferenzen und Einwilligungen) |
Solange das Konto aktiv ist oder bis Sie das Kleidungsstück löschen, den Kleiderschrank leeren (Kleiderschrank-Einstellungen) oder das Konto löschen. Das Originalfoto wird nicht gespeichert, wenn das automatische Freistellen funktioniert |
| Über WhatsApp gesendete Outfit-Bilder (nur mit Ihrer Einwilligung) |
Werden von uns nach dem Versand nicht gespeichert. In Ihrem WhatsApp-Gespräch und in den Systemen von Meta richtet sich die Aufbewahrung nach den Bedingungen und der Datenschutzrichtlinie von WhatsApp/Meta, auf die wir keinen Einfluss haben. Der Gesprächsstatus des Kleiderschranks auf WhatsApp und der tägliche Zähler befinden sich in Ihrem Konto und werden mit dem Kleiderschrank, mit "Daten löschen" und mit der Löschung des Kontos gelöscht |
| Training (Trainingspläne, absolvierte und importierte Trainingseinheiten, eigene Übungen, Körpergewicht, Check-ins, Präferenzen) |
Solange das Konto aktiv ist oder bis Sie die Trainingseinheit oder den Trainingsplan löschen oder das Konto löschen |
| Exportierte Backups |
Lokale Dateien auf Ihrem Gerät (unter Ihrer Kontrolle) |
Löschung des Kontos: Wenn Sie Ihr Konto löschen, entfernen wir dauerhaft von unseren Servern: alle Untersammlungen Ihres Nutzerkontos in Firestore (einschließlich derjenigen des Kleiderschranks, der KI-Erinnerungen, der Gesundheitseinträge und des Ernährungstagebuchs), die wesentlichen Dokumente in Stammsammlungen, die mit Ihrer ID verknüpft sind (zum Beispiel Gehaltsverlauf, benutzerdefinierte Kategorien, Freigaben, Feedback, Empfehlungen, Support-Gespräche, Aufzeichnungen über das Tippen auf Hinweise der App, Antworten auf Umfragen, Sprachbefehle, Interaktionen mit Alexa, Einladungen und geteilte öffentliche Profile), alle Dateien, die Sie in Firebase Storage hochgeladen haben (einschließlich der Bilder des Kleiderschranks), und Ihr Authentifizierungskonto in Firebase Auth. Für die gesetzlich vorgeschriebene Dauer oder zu Prüfzwecken bewahren wir die Aufzeichnungen über Abonnementtransaktionen und die administrativen Protokolle der Kundenbetreuung auf. Bei Drittanbietern gespeicherte Daten (zum Beispiel RevenueCat, App-Stores und Analysedienste) unterliegen den Richtlinien dieser Anbieter.
Daten löschen (ohne das Konto zu löschen): Die Option "Daten löschen" löscht die in der App erfassten Daten (Firestore-Dokumente, einschließlich derjenigen des Kleiderschranks) und behält Ihr Konto, den Tarif, die Kontoeinstellungen, die Verbindungen zu externen Diensten (wie Gmail und Kalendern; die Verknüpfung mit Telegram wird aufgehoben, und die aus Kalendern per Link importierten Termine werden gelöscht), die Benachrichtigungstokens und die Nutzungszähler des Tarifs bei. Von den Dateien in Firebase Storage löscht diese Option nur die Bilder des Kleiderschranks; Dateien anderer Funktionen (wie Bilder von Rechnungen und Anhänge) bleiben erhalten, bis Sie sie löschen oder das Konto löschen.
Ablaufender kostenpflichtiger Tarif: Speicher und Dateien
Wenn ein kostenpflichtiger Tarif abläuft oder gekündigt wird, wird 30 Tage lang nichts gelöscht (Karenzzeit), und solange Ihr Speicher über dem Kontingent des kostenlosen Tarifs liegt, erhalten Sie an den Tagen 0, 7, 21 und 28 Hinweise in der App und per Push-Benachrichtigung sowie einen letzten Hinweis am Tag 84, sechs Tage vor jeder Bereinigung. Danach gilt:
- Wenn Ihr Speicher über dem Kontingent des kostenlosen Tarifs liegt, werden neue Datei-Uploads blockiert (eingefroren), und die Miniaturansichten von Mahlzeitenfotos verfallen nach 30 Tagen;
- ab Tag 90 werden Dateien (Bilder und PDFs), die das Kontingent des kostenlosen Tarifs überschreiten, automatisch entfernt, von der ältesten zur neuesten, bis das Kontingent eingehalten ist, jedoch nur, wenn die Benachrichtigungen der Tage 0, 21 und 28 auf Ihrem Gerät zugestellt wurden (können wir sie nicht zustellen, etwa weil Benachrichtigungen deaktiviert sind, wird keine Datei gelöscht); läge die Nutzung selbst nach dem Entfernen aller entfernbaren Dateien noch über dem Kontingent, wird nichts gelöscht;
- wir löschen niemals automatisch Texte, App-Daten, Gesundheitsdokumente, Ihren Avatar oder Elemente, die Sie als "behalten" markiert haben (unter Speicher, "Dateien dauerhaft behalten"; sie werden weiterhin auf das Kontingent angerechnet);
- Sie können Ihre Daten exportieren und Ihre Dateien vor jeder Entfernung sichern;
- die Verlängerung des Tarifs bricht den Vorgang ab.
Kleiderschrank: In den Kleiderschrank-Einstellungen können Sie den gesamten Kleiderschrank (Einträge und Bilder) leeren, ohne das Konto zu löschen, und einzelne Kleidungsstücke löschen.
10. Offline-Verarbeitung
Theros verfügt über eine Offline-Funktion. Wenn Sie keine Internetverbindung haben:
- Sind Ihre Finanzdaten lokal über den Cache von Firestore zugänglich.
- Werden offline durchgeführte Vorgänge in einer lokalen Synchronisierungswarteschlange gespeichert und automatisch gesendet, sobald die Verbindung wiederhergestellt ist.
- Kann die grundlegende Verarbeitung natürlicher Sprache für Sprachbefehle lokal funktionieren, ohne dass Daten an Server gesendet werden.
11. Cookies und Tracking
Mobile App (iOS/Android): verwendet keine Browser-Cookies. Wir erheben nur technische Metadaten des Geräts (Modell, Betriebssystem, App-Version) zur Diagnose und Verbesserung des Dienstes.
Unternehmenswebsite (therosapp.com) und Webversion (app.therosapp.com): Wir verwenden:
- TikTok Pixel (nur auf der Landingpage therosapp.com): misst die Wirksamkeit von Werbekampagnen und die Zuordnung von Conversions (Download/Registrierung). Die Daten können an Server von TikTok Inc. in den Vereinigten Staaten übermittelt werden. Sie können das Pixel blockieren, indem Sie Drittanbieter-Cookies in Ihrem Browser deaktivieren, mit Privacy Badger oder einem ähnlichen Tool.
- Google Analytics / Firebase Analytics: aggregierte Nutzungsmessung (besuchte Seiten, Sitzungsdauer, Gerät) zur Verbesserung des Produkts. Kennungen werden nicht mit personenbezogenen Daten verknüpft.
- Technische Cookies / localStorage: speichern Sitzungseinstellungen (Anmeldung, Sprache) und sind für den Betrieb unerlässlich.
Wir zeigen in der App keine Werbung an.
12. Internationale Datenübermittlung
Ihre Daten werden in erster Linie in der Region southamerica-east1 (São Paulo, Brasilien) von Google Cloud gespeichert. Einige Drittanbieterdienste können Daten jedoch auf Servern außerhalb Brasiliens verarbeiten:
- Google Gemini API und Google Cloud Vertex AI: Die KI-Verarbeitung kann auf Servern von Google in anderen Regionen erfolgen.
- Zusätzliche KI- und Websuchanbieter (zum Beispiel über OpenRouter): sind hauptsächlich in den Vereinigten Staaten und in einigen Fällen in anderen Ländern tätig; sie werden nur unter den Bedingungen von Abschnitt 5.9 genutzt und, wenn die Anfrage Daten von Ihnen enthält, nur mit Ihrer Erlaubnis für "Weitere KI-Anbieter" (besondere Einwilligung nach Art. 33, VIII).
- WeatherAPI.com, MET Norway, OpenStreetMap (Nominatim) und, in früheren Versionen der App, Open-Meteo: Anbieter von Wettervorhersagen und Geocodierung, die Server außerhalb Brasiliens betreiben können. Wenn sie von unserem Server aufgerufen werden, erhalten sie nur eine ungefähre Position (Gebiet von etwa 11 km) oder den Namen einer Stadt, ohne Identifizierung des Nutzers. Bei Übermittlungen direkt vom Gerät (OpenStreetMap und, in früheren Versionen der App, Open-Meteo, beschrieben in Abschnitt 3.6) erhält der Dienst auch die IP-Adresse des Geräts.
- Meta (WhatsApp Business Platform): Die über WhatsApp gesendeten Nachrichten und Outfit-Bilder durchlaufen die Infrastruktur von Meta, die Server außerhalb Brasiliens betreiben kann.
- Telegram: Die mit dem Theros-Bot ausgetauschten Nachrichten (sobald der Kanal aktiv ist) durchlaufen die Infrastruktur von Telegram, die Server außerhalb Brasiliens betreiben kann. Gespräche mit Bots verwenden keine Ende-zu-Ende-Verschlüsselung.
- RevenueCat: Verwaltung von Abonnements auf Servern in den Vereinigten Staaten.
- Amazon Alexa (Skill "Meu Theros"): Amazon transkribiert Sprachbefehle und verwaltet die Kontoverknüpfung auf Servern in den Vereinigten Staaten. Nur der transkribierte Text erreicht unsere Server in São Paulo.
Jede Übermittlung erfolgt auf Grundlage eines Vertrags mit dem Auftragsverarbeiter und gestützt auf einen der Tatbestände des Art. 33 der LGPD, mit den vertraglichen und sicherheitstechnischen Schutzmaßnahmen des jeweiligen Anbieters. Wir behaupten nicht, dass jeder Anbieter die Standardvertragsklauseln der ANPD (Autoridade Nacional de Proteção de Dados, die brasilianische Datenschutzbehörde) verwendet: Bei Anbietern, die noch kein spezifisches Instrument für Brasilien haben, beschränken wir die Übermittlung auf allgemeine Textinhalte ohne direkte Kennungen und ohne sensible Daten (Abschnitt 5.9) und arbeiten daran, diese Klauseln zu formalisieren.
13. Minderjährige
Theros richtet sich nicht an Minderjährige unter 18 Jahren. Wir erheben nicht wissentlich Daten von Minderjährigen. Wenn wir erfahren, dass wir Daten einer Person unter 18 Jahren erhoben haben, löschen wir diese Daten unverzüglich. Wenn Sie glauben, dass ein Minderjähriger Theros Daten bereitgestellt hat, wenden Sie sich an die E-Mail-Adresse rafaelfurlan@lunanexgen.com.
Um die KI-Verschlagwortung im Kleiderschrank zu nutzen, müssen Sie erklären, dass Sie 18 Jahre oder älter sind; wenn außerdem das in Ihrem Profil angegebene Geburtsdatum auf ein Alter unter 18 Jahren hinweist, wird die Funktion nicht freigeschaltet, und die Schlagwörter müssen von Hand ausgefüllt werden.
Gesundheitsdaten von Kindern und Jugendlichen, die von einem Erziehungsberechtigten erfasst werden (Abschnitt 3.18), liegen in der Verantwortung des Kontoinhabers, der erklärt, zu ihrer Erfassung berechtigt zu sein.
14. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um Änderungen unserer Praktiken, Funktionen oder gesetzlichen Anforderungen widerzuspiegeln. Wesentliche Änderungen werden 15 Tage im Voraus per Benachrichtigung in der App und, soweit möglich, zusätzlich per E-Mail mitgeteilt. Das Datum der letzten Aktualisierung wird stets oben in diesem Dokument angegeben. Die fortgesetzte Nutzung der App nach den Änderungen gilt als Annahme der aktualisierten Erklärung, unbeschadet Ihres Rechts, Einwilligungen jederzeit zu widerrufen und Ihre Daten zu löschen.
Zusammenfassung der letzten Änderungen (10. Oktober 2026): ausführliche Darstellung der KI-Anbieter, der Aufbewahrung und der Verarbeitung durch Google (Abschnitte 5.3 und 5.9), Bewertung der KI-Antworten (5.10), Installationskennung zur Missbrauchsverhinderung (5.11) und Ankündigungsfrist von 15 Tagen für wesentliche Änderungen (14); Erlaubnis, die vor der ersten Nutzung der KI eingeholt wird, mit einer separaten, standardmäßig deaktivierten Option für weitere KI-Anbieter, die Sie unter Einstellungen > Datenschutz > KI-Anbieter ändern können (Abschnitte 2, 5.0, 5.2, 5.3, 5.9, 8 und 12); genaue Beschreibung der Hinweise (Tage 0, 7, 21, 28 und 84) und der automatischen Entfernung überzähliger Dateien bei Ablauf eines kostenpflichtigen Tarifs (Abschnitt 9) sowie der Kanäle, über die wir Änderungen ankündigen (14). Frühere Änderungen (6. Oktober 2026): gemeinsame Regeln für Gesundheitsdaten mit Rechtsgrundlage, Zweck, Kontrolle durch den Nutzer und Verbot der Nutzung zu Werbezwecken (Abschnitte 2, 3.17 und 8); Arzttermine, Untersuchungen und betreute Personen mit der Erklärung der Berechtigung für Daten von Familienangehörigen und Angehörigen (3.18); Ernährungstagebuch mit KI-Fotoanalyse, je nach Tarif verfallenden Miniaturansichten und nicht gespeichertem Foto (3.19 und 9); Ideen, Canvas und Anhänge (3.20); ausdrückliches Gedächtnis der KI und Ton des Assistenten, ohne sensible Daten oder Geheimnisse (3.4, 5.1, 5.2, 8 und 9); Kalender per Link (4.4), Telegram (4.5), öffentliche API und Webhooks (4.6) und Automatisierungsregeln (4.7) mit ihren Aufbewahrungsfristen; wer auf gespeicherte Daten zugreifen kann (7.2); neue Aufbewahrungsfristen für technische Aufzeichnungen (Abschnitt 9); Regel für den ablaufenden kostenpflichtigen Tarif mit 30 Tagen Karenzzeit und ohne Löschung von Texten, App-Daten oder Gesundheitsdokumenten (Abschnitt 9); Korrektur der Beschreibung des Sprachchats, der die Gemini Live API nicht mehr verwendet (3.5 und 5.1). Keine frühere Zusage wurde zurückgenommen. (5. Oktober 2026): Aktualisierung der Kontakt-E-Mail-Adresse und des Datenschutzbeauftragten auf rafaelfurlan@lunanexgen.com (Abschnitte 1, 8, 13 und 15); Aufnahme der Erfassung von Medikamenten mit Erinnerungen, dem Schema „alle X Stunden“ und der Übersicht der Therapietreue sowie des optionalen Auslesens von Rezepten per Foto mit KI, mit eigener Einwilligung (Abschnitte 3.16, 5.1, 5.8 und 9). (4. Oktober 2026): Aufnahme des Moduls Training mit optionalem Import von Trainingseinheiten aus Health/Health Connect, Check-in und Hinweis bei Ankunft im Fitnessstudio (Abschnitte 3.7, 3.15, 8 und 9); optionaler Versand von Outfit-Bildern aus dem Kleiderschrank über WhatsApp, mit eigener Einwilligung und Meta als Auftragsverarbeiter (Abschnitte 3.14, 7, 8, 9 und 12). (3. Oktober 2026): Aufnahme des digitalen Kleiderschranks (Abschnitte 3.14 und 5.7); Beschreibung der Verwendung einer ungefähren Position für die Wettervorhersage und weiterer Verwendungen des Standorts (Abschnitt 3.6); Anbieter für Wettervorhersage, Geocodierung und KI, einschließlich Open-Meteo in früheren Versionen der App (Abschnitte 7 und 12); und ausführliche Darstellung der Datenlöschung, einschließlich der Dateien im Speicher (Abschnitt 9).
15. Kontakt und Ausübung von Rechten
Bei Fragen, Anträgen, Beschwerden oder zur Ausübung Ihrer in der LGPD vorgesehenen Rechte wenden Sie sich bitte an:
E-Mail: rafaelfurlan@lunanexgen.com
Datenschutzbeauftragter (DPO): rafaelfurlan@lunanexgen.com
Antwortfrist: bis zu 15 Werktage
Sie haben außerdem das Recht, Beschwerde bei der Nationalen Datenschutzbehörde (ANPD) einzulegen, wenn Sie der Ansicht sind, dass Ihre Rechte nicht ordnungsgemäß gewahrt wurden.