Rechtliches
Datenschutzerklärung
- Gültig ab
- 2. September 2026
- App
- Diluza (com.breizhai.diluza), Android
- Verantwortlicher
- Bastien Botrel, Einzelunternehmer · SIREN 927 668 434
- Kontakt
- contact@diluza.com
Zusammenfassung in einfachen Worten
Diluza hilft Ihnen, Ihre Fotomediathek und Ihre Dokumente aufzuräumen. Ihre Fotos und Dokumente werden vollständig auf Ihrem Gerät analysiert: Ihr Inhalt wird niemals an uns oder an Dritte übertragen. Wir betreiben keinen eigenen Server und verkaufen Ihre Daten niemals.
Drei Dinge beziehen Dritte ein, und jedes davon wird unten beschrieben: das Verbinden eines Cloud-Kontos (Google Drive oder OneDrive), der Kauf eines Abonnements (Google Play und RevenueCat) und die Reichweitenmessung (Google Analytics für Firebase), die beim ersten Öffnen der App beginnt.
1. Daten, die auf Ihrem Gerät verarbeitet und nicht von uns erhoben werden
Um Ihre Medien zu kategorisieren, Duplikate zu finden und Ihnen das Prüfen und Löschen zu ermöglichen, liest die App ausschließlich lokal auf Ihrem Gerät Folgendes:
- photo_libraryFotos und Videos sowie deren Metadaten (Dateiname, Größe, Abmessungen, Erstellungsdatum, Album), über die Berechtigungen
READ_MEDIA_IMAGESundREAD_MEDIA_VIDEO. - descriptionDokumente, um doppelte Dateien zu finden. Ab Android 11 geschieht dies über die Berechtigung
MANAGE_EXTERNAL_STORAGE, die Android erst erteilt, nachdem Sie sie in den Systemeinstellungen ausdrücklich erlaubt haben. Die App liest Dateinamen und Größen und liest die Bytes einer infrage kommenden Datei nur, um daraus einen Inhalts-Hash zu berechnen; Dokumentinhalte werden nie ausgewertet, indexiert, gespeichert oder übertragen. - auto_awesomeMaschinelles Lernen auf dem Gerät. Die Kategorisierung (zum Beispiel Haustiere, Essen) läuft über eine Bibliothek auf dem Gerät, Google ML Kit Image Labeling. Bilder werden nicht zur Analyse an einen Server gesendet. Die Ergebnisse (Kategorie, Konfidenzwert, Bezeichnung) werden ausschließlich in einer lokalen Datenbank auf Ihrem Gerät gespeichert.
- fingerprintDuplikaterkennung. Inhalts-Hashes (MD5 und quickXorHash für OneDrive) werden berechnet, um exakt Byte für Byte identische Kopien zu finden. Die Hashes werden lokal auf Ihrem Gerät zwischengespeichert.
Diese Daten auf dem Gerät liegen in einer lokalen SQLite-Datenbank, in einem Schlüssel-Wert-Speicher auf dem Gerät und in den privaten Dateien der App. Sie verlassen Ihr Gerät nie, außer über die unten beschriebenen optionalen Funktionen, und werden beim Deinstallieren der App entfernt.
2. Cloud-Konten, optional und nur, wenn Sie eines verbinden
Wenn Sie Google Drive oder Microsoft OneDrive verbinden, autorisieren Sie die App über OAuth 2.0. In diesem Fall gilt:
- sync_altDie App kommuniziert direkt mit den APIs von Google und Microsoft, um Ihre Dateien samt Metadaten und Inhalts-Hashes aufzulisten (um Fotos zu zählen und Duplikate zu finden) und um die von Ihnen ausgewählten Dateien zu löschen. Löschungen in Google Drive und OneDrive sind endgültig und umgehen den Papierkorb des Anbieters.
- keyAccess-Tokens werden auf Ihrem Gerät gespeichert. Die Anmeldung bei Google übernimmt Google Play Services, sodass überhaupt kein Google-Refresh-Token gespeichert wird: Jede Anfrage holt ein kurzlebiges Access-Token vom System und behält es nur für diese eine Anfrage. Bei OneDrive liegt das langlebige Refresh-Token im Android Keystore. Wir erhalten und speichern Ihre Cloud-Zugangsdaten auf keinem Server von uns, da wir keinen betreiben.
- link_offIhre Nutzung von Google Drive und OneDrive unterliegt zusätzlich den eigenen Datenschutzerklärungen von Google und Microsoft . Sie können ein Cloud-Konto jederzeit in der App trennen; damit werden die gespeicherten Tokens und zwischengespeicherten Cloud-Daten von Ihrem Gerät entfernt.
Die App bindet ausschließlich Google Drive und Microsoft OneDrive ein. Auf Google Fotos greift sie nicht zu.
Hinweis zur eingeschränkten Nutzung (Google API Services). Die Nutzung von Informationen aus Google-APIs durch Diluza entspricht der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung. Aus Google Drive gewonnene Daten dienen ausschließlich den von Ihnen ausgelösten Funktionen in der App (Auflisten Ihrer Dateien zum Zählen von Fotos und Finden von Duplikaten sowie Löschen der von Ihnen ausgewählten Dateien), werden nur auf Ihrem Gerät verarbeitet, niemals an uns oder an einen Server übertragen (wir betreiben keinen) und niemals für Werbung verwendet.
3. Abonnements und Käufe
Optionale Abonnements werden über Google Play verkauft und mit RevenueCat verwaltet, einem Drittanbieter für Abo-Verwaltung. Beim Kauf oder Wiederherstellen eines Abonnements verarbeitet RevenueCat Kaufinformationen (einen Kaufbeleg oder eine Transaktion, eine von der App erzeugte Nutzerkennung sowie Geräte- und Plattforminformationen), um Ihre Berechtigung zu prüfen. Wir erhalten und speichern Ihre Zahlungskartendaten nicht ; diese werden von Google Play verarbeitet. Einzelheiten zur Verarbeitung finden Sie in der Datenschutzerklärung von RevenueCat und in der von Google Play.
4. Benachrichtigungen
Die App kann lokale Benachrichtigungen auf Ihrem Gerät senden, etwa einen Auto-Pilot-Hinweis, wenn ein Hintergrund-Scan neue Duplikate findet, oder eine Erinnerung an Ihr kostenloses Monatskontingent. Sie werden auf Ihrem Gerät erzeugt: Es gibt keinen Push-Server, und zum Versand werden keine personenbezogenen Daten übertragen. Sie können sie in der App (Profil, dann Benachrichtigungen) oder in Ihren Geräteeinstellungen ausschalten.
5. Reichweitenmessung
Die App enthält Google Analytics für Firebase zu genau einem eng gefassten Zweck: Abo-Ereignisse zuzuordnen, damit wir erkennen können, ob der kostenpflichtige Tarif funktioniert. Firebase erzeugt eine pseudonyme App-Instanz-Kennung und erhebt technische und Nutzungsdaten wie App-Version, Gerätemodell, Betriebssystem, eine grobe aus Ihrer IP-Adresse abgeleitete Region sowie App-Öffnungen und Abo-Ereignisse. RevenueCat leitet Abo-Ereignisse an diese Google-Analytics-Property weiter, verknüpft über dieselbe Kennung.
- image_not_supportedDie Messung berührt niemals den Inhalt Ihrer Fotos, Videos oder Dokumente. Sie erfasst, wie die App genutzt wird, nicht, was in Ihrer Mediathek liegt.
- blockWir binden keine Werbe-SDKs ein, wir verwenden keine Werbekennung, wir erstellen keine Profile und kein app-übergreifendes Tracking, wir verkaufen Ihre Daten niemals, und es findet keine automatisierte Entscheidungsfindung statt.
- infoDie Messung beginnt derzeit beim ersten Öffnen der App, und die App bietet dafür noch keinen Schalter. Das Deinstallieren der App beendet sie. Schreiben Sie uns, wenn Sie die Löschung Ihrer Messdaten wünschen, und wir lassen sie aus der Google-Analytics-Property entfernen.
Interne Ereigniszähler, die rein der App-Logik dienen, bleiben im Arbeitsspeicher Ihres Geräts und werden niemals übertragen.
6. Verarbeitung im Hintergrund
Die App kann eine periodische Hintergrundaufgabe ausführen (über RECEIVE_BOOT_COMPLETED), um neu hinzugefügte Fotos zu analysieren und Duplikate zu erkennen. Es handelt sich um ein von Android geplantes, aufschiebbares Zeitfenster, nicht um einen Vordergrunddienst. All das läuft auf Ihrem Gerät; Ihre Fotos werden nicht übertragen.
7. Rechtsgrundlagen
Nach Artikel 6 DSGVO beruht jeder Zweck auf einer bestimmten Rechtsgrundlage:
8. Empfänger und Übermittlungen außerhalb der EU
Wir haben keinen Server, es gibt also keine Datenbank von uns, die Ihre Daten enthielte. Empfänger sind die Dienste, die Sie nutzen:
- cloudGoogle LLC (Google Drive API, Google Sign-In, Google Play, Google Analytics für Firebase) und Microsoft Corporation (OneDrive API).
- card_membershipRevenueCat, Inc. als Auftragsverarbeiter für die Abo-Verwaltung.
Diese Anbieter sind in den Vereinigten Staaten ansässig, daher können die in den Abschnitten 2, 3 und 5 beschriebenen Daten außerhalb der Europäischen Union übermittelt werden. Solche Übermittlungen stützen sich auf die Garantien aus Kapitel V DSGVO: das EU-US Data Privacy Framework , sofern der Anbieter zertifiziert ist, und andernfalls die Standardvertragsklauseln der Europäischen Kommission. Sie können bei uns erfragen, welche Garantie für einen bestimmten Anbieter gilt.
9. Datenschutz und Sicherheitsmaßnahmen
Diluza ist eine lokale Anwendung. Es gibt keinen Diluza-Server, kein Nutzerkonto und keine von uns betriebene Datenbank. Ihre Fotos und Ihre Google-Drive-Informationen erreichen niemals einen Server unter unserer Kontrolle. Die folgenden Maßnahmen beschreiben, wie sensible Daten (Ihre Google-Kontozugangsdaten und die über den Berechtigungsbereich https://www.googleapis.com/auth/drive erhaltenen Google-Nutzerdaten) auf Ihrem Gerät und auf dem Weg zu Google geschützt werden.
- httpsVerschlüsselung bei der Übertragung. Die gesamte Kommunikation mit Google (OAuth 2.0 und die Google Drive API v3) und mit Microsoft OneDrive läuft über HTTPS, über den TLS-Stack der Android-Plattform. Die veröffentlichte Anwendung enthält keinen unverschlüsselten Endpunkt, lässt keinen Klartext-Datenverkehr zu und definiert keine eigene Netzwerksicherheitskonfiguration, sodass die plattformweite Sperre unverschlüsselten Datenverkehrs durch Android für jede Anfrage gilt. Die Zertifikatsprüfung wird niemals außer Kraft gesetzt, gelockert oder umgangen.
- keyZugangsdaten. Die Anmeldung bei Google übernimmt Google Play Services, wo das Anmeldematerial verbleibt: Diluza sieht Ihr Google-Passwort nie und speichert überhaupt kein Google-Refresh-Token. Für jede Anfrage an Google Drive holt die App genau dann ein kurzlebiges Access-Token vom System, wenn es gebraucht wird, und behält es nur für die Dauer dieser Anfrage. Bei Microsoft OneDrive, wo der Anmeldevorgang der Anwendung tatsächlich ein langlebiges Refresh-Token übergibt, wird dieses Token im Android Keystore gespeichert, hardwaregestützt auf Geräten mit einem sicheren Element, und niemals im Klartext im gewöhnlichen App-Speicher.
- encryptedVerschlüsselung im Ruhezustand. Alle übrigen Anwendungsdaten liegen im privaten Speicherbereich der App auf Ihrem Gerät, geschützt durch die dateibasierte Verschlüsselung von Android und nur mit Ihren Gerätezugangsdaten entsperrbar. Dazu gehören das Google-Drive-Inventar (Dateikennungen, Namen, Größen und Prüfsummen, also ausschließlich Metadaten) in einer lokalen SQLite-Datenbank sowie die zwischengespeicherten Miniaturansichten, damit die App Ihnen zeigen kann, was Sie gerade löschen wollen.Nichts wird in gemeinsam genutzten oder externen Speicher geschrieben, wo andere Anwendungen es lesen könnten. Die automatische Cloud-Sicherung der App-Daten ist deaktiviert, sodass diese Daten nie in eine Google-Konto-Sicherung kopiert oder auf ein anderes Gerät übertragen werden.
- shieldZugriffskontrolle und Isolation. Die Anwendungs-Sandbox von Android verhindert, dass eine andere Anwendung den Speicher von Diluza liest. Der Zugriff auf Ihr Google Drive wird ausschließlich über den Google-Zustimmungsbildschirm erteilt und kann von Ihnen jederzeit widerrufen werden. Die von Google erteilte Berechtigung ist zwar weit gefasst, doch die App liest und bearbeitet ausschließlich die Bild- und Dokumentdateien, die Ihnen gehören (siehe Datenminimierung weiter unten), und nichts anderes. Da wir keinen Server betreiben, gibt es kein Administrator-, Mitarbeiter- oder Auftragsverarbeiterkonto, das an Ihre Daten gelangen könnte: Kein Mensch bekommt sie jemals zu sehen.
- filter_altDatenminimierung. Die Dublettensuche nutzt ausschließlich Metadaten: Die App vergleicht die Prüfsumme, die Google Drive selbst berechnet und zurückgibt, und muss daher nie den Inhalt Ihrer Dateien herunterladen, um eine Dublette zu erkennen. Aufgelistet werden nur Dateien, die Ihnen gehören und nicht im Papierkorb liegen: Bilder sowie die Dokument- und Archivtypen, die die Dublettensuche gruppieren kann (PDF, Office- und OpenDocument-Dateien, RTF, reiner Text, CSV, ZIP/RAR/7z); Dateien, die andere Personen mit Ihnen geteilt haben, werden nie aufgelistet.Die Prüfung, was sich seit dem letzten Durchlauf geändert hat, läuft über den Änderungs-Feed von Google Drive, den die Drive-API nicht nach Dateityp filtern lässt. Google liefert deshalb Basisangaben (Name, Größe, Typ, Prüfsumme) zu jeder Datei, die Sie in Ihrem eigenen Drive geändert haben, und die App verwirft alles außerhalb der oben genannten Typen sofort auf Ihrem Gerät. Nichts anderes wird jemals gespeichert, gruppiert oder Ihnen angezeigt.Gelöscht werden nur die Dateien, die Sie ausdrücklich ausgewählt und anschließend in einem eigenen Bestätigungsschritt bestätigt haben, der darauf hinweist, dass die Löschung endgültig ist.Die Inhalte Ihrer Dateien werden in genau zwei Situationen heruntergeladen, beide zu Ihrem Nutzen und nie im Hintergrund: die Miniaturansicht einer Datei, damit Sie sehen, was Sie gerade löschen wollen, und das Original eines einzelnen Fotos in voller Auflösung, wenn Sie dort auf Teilen tippen. Die Datei wird dann im temporären Cache der App abgelegt und an das von Ihnen gewählte Android-Teilen-Menü übergeben.
- blockKeine Weitergabe an Dritte. Google-Nutzerdaten werden niemals an uns oder an Dritte übermittelt. Zwei Drittanbieter-Komponenten sind eingebunden. RevenueCat erhält ausschließlich Ihren Abonnementstatus. Firebase Analytics erfasst automatisch übliche Nutzungstelemetrie (eine App-Instanz-Kennung, Geräte- und App-Versionsangaben, Sitzungs- und Bildschirmereignisse sowie einen aus Ihrer IP-Adresse abgeleiteten ungefähren Standort), wie im Abschnitt zur Datensicherheit dieser App im Play Store angegeben; die Anwendung selbst sendet ihr kein eigenes benutzerdefiniertes Ereignis. Keine von beiden erhält jemals Google-Drive-Daten: kein Dateiname, keine Dateikennung, keine Prüfsumme, keine Miniaturansicht und kein sonstiger Drive-Inhalt und kein sonstiges Metadatum ist in dem enthalten, was sie erhalten.
- link_offLöschung und Widerruf. Das Trennen eines Cloud-Kontos in Diluza widerruft die Berechtigung in Ihrem Google-Konto (die Berechtigung wird dem Konto selbst entzogen und nicht bloß von der App vergessen) und löscht im selben Vorgang das Drive-Inventar, die Dublettenergebnisse, den Prüffortschritt, das gespeicherte Kontingent und jedes vorhandene Token vom Gerät. Vom System verwaltete temporäre Bild-Caches werden mit dem App-Cache oder bei der Deinstallation geleert. Sie können den Zugriff außerdem jederzeit in Ihrem Google-Konto widerrufen, unter myaccount.google.com/permissions. Durch die Deinstallation der Anwendung werden alle ihre Daten vom Gerät entfernt.
- verified_userHärtung der Anwendung. Veröffentlichte Builds sind verkleinert und obfusziert (R8), nicht debuggbar und enthalten keine Debugging- oder Proxy-Konfiguration. Die Anwendung enthält kein Client-Secret.
10. Speicherdauer
- smartphoneAuf Ihrem Gerät (Klassifizierungen, Hashes, Einstellungen, zwischengespeicherte Cloud-Daten): bis Sie die App deinstallieren oder ihre Daten löschen.
- link_offCloud-Tokens und zwischengespeicherte Cloud-Daten: gelöscht, sobald Sie das Konto in der App trennen.
- receipt_longAbo-Datensätze bei RevenueCat und Google Play: für die Laufzeit des Abonnements zuzüglich des Zeitraums, den deren eigene Richtlinien und das geltende Handelsrecht verlangen.
- query_statsMessdaten: aufbewahrt für den in der Google-Analytics-Property eingestellten Zeitraum, standardmäßig 2 Monate, danach gelöscht.
11. Kinder
Die App richtet sich nicht an Kinder unter 15 Jahren, dem Alter der digitalen Einwilligungsfähigkeit in Frankreich, und wir erheben wissentlich keine personenbezogenen Daten von ihnen.
12. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit sowie das Recht, Ihre Einwilligung zu widerrufen , jederzeit. Da die Verarbeitung der App auf Ihrem Gerät stattfindet und wir kein Konto über Sie führen, üben Sie die meisten davon unmittelbar aus:
- deleteLöschung der Daten auf dem Gerät: Deinstallieren Sie die App oder löschen Sie ihre Daten in den Android-Einstellungen.
- link_offCloud-Zugriff: Trennen Sie das Konto in der App und widerrufen Sie den Zugriff von Diluza in Ihren Google- oder Microsoft-Sicherheitseinstellungen.
- toggle_offMessung: Deinstallieren Sie die App oder bitten Sie uns, Ihre Messdaten zu löschen.
Für alles Übrige schreiben Sie an contact@diluza.com. Wir antworten innerhalb eines Monats, wie es Artikel 12 DSGVO verlangt.
Diese Erklärung und die darin beschriebenen Verarbeitungen unterliegen französischem Recht und der DSGVO. Wenn Sie der Ansicht sind, dass Ihre Rechte nicht gewahrt werden, können Sie sich bei der CNIL, der französischen Aufsichtsbehörde, beschweren: cnil.fr.
13. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden durch Anpassung des oben genannten Gültigkeitsdatums und der aus der App verlinkten Online-Fassung kenntlich gemacht.
14. Kontakt
Bastien Botrel, contact@diluza.com