Datenschutzerklärung für momemo
Stand: 17. Juni 2026
Diese Datenschutzerklärung gilt für die App momemo und die zugehörigen Websites und Dienste unter den Domains momemo.app (Marketing- und Preisseite), my.momemo.app (Account-Portal), api.momemo.app und id.momemo.app. Maßgeblich ist die deutsche Fassung.
Datenschutz auf einen Blick
Deine Sprachaufnahmen werden niemals gespeichert, niemals hochgeladen, niemals synchronisiert. Sie existieren nur flüchtig im Arbeitsspeicher (RAM) deines Geräts, während die Spracherkennung läuft, und werden unmittelbar danach verworfen. Es gibt keine Cloud-Spracherkennung. Auf einem Server entsteht kein Audio-Datensatz.
Das Wichtigste in Kürze:
- Offline-first. momemo funktioniert ohne dauerhafte Internetverbindung. Die Offline-KI läuft direkt auf deinem Gerät (on-device).
- Nur Text, nie Ton. Wenn du optionale Online-Funktionen aktivierst, verlässt ausschließlich der erkannte Text dein Gerät — niemals Audio.
- EU-Hosting. Deine Online-Daten werden auf Servern in der EU verarbeitet (Deutschland und Frankreich). Es sind keine US-Anbieter in der Verarbeitungskette deiner Nutzerdaten — mit klar benannten Ausnahmen (Zahlung über Paddle; Google/Apple nur, wenn du den Social-Login wählst).
- Du behältst die Kontrolle. Online-KI-Funktionen sind standardmäßig ausgeschaltet und jederzeit widerrufbar. Dein Konto und alle zugehörigen Online-Daten kannst du selbst löschen und als JSON exportieren.
- Deine Inhalte gehören dir. Aufnahmen, Notizen, ToDos und dein Wörterbuch gehen weder an den Zahlungsdienst Paddle noch an Google/Apple — sie werden, wenn überhaupt, nur auf unserem eigenen Backend in der EU (Deutschland und Frankreich) verarbeitet.
Inhaltsverzeichnis
- Verantwortlicher
- Geltungsbereich und Begriffe
- Audio: die zentrale Nicht-Speicherung
- Welche Daten wir wofür verarbeiten
- Empfänger und Auftragsverarbeiter
- Zahlungsabwicklung über Paddle (Merchant of Record)
- Übermittlung in Drittländer
- Online-KI: deine separate Einwilligung
- Transparenz zu künstlicher Intelligenz (EU-KI-Verordnung)
- Speicherdauer und Löschung
- Deine Rechte
- Datensicherheit
- Cookies und Tracking
- Vertragliche Informationen, Widerruf und Kündigung
- Änderungen dieser Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
memo labs UG (haftungsbeschränkt) Kolonnenstraße 8 10827 Berlin Deutschland
Vertreten durch den Geschäftsführer: Sascha Kaderka
Telefon: +49 30 4243 4444 E-Mail: impressum@momemo.app
Handelsregister: Amtsgericht Charlottenburg, HRB 280741 B Umsatzsteuer-Identifikationsnummer: DE458375356
Für datenschutzrechtliche Anfragen erreichst du uns unter support@momemo.app.
Datenschutzbeauftragter: Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben keinen benannt. Bei Fragen zum Datenschutz wende dich an support@momemo.app.
2. Geltungsbereich und Begriffe
Diese Erklärung gilt für die Nutzung der App momemo (verfügbar für Android) sowie der zugehörigen Websites und Dienste:
momemo.app— Marketing- und Preisseitemy.momemo.app— Account-Portal (Konto- und Datenverwaltung)api.momemo.app— Schnittstelle für Synchronisation und Online-Funktionenid.momemo.app— Anmeldung und Single-Sign-on
Konto-Pflicht: Die Nutzung von momemo setzt ein Nutzerkonto voraus. Ohne Konto ist eine Nutzung nicht möglich; die hierfür erforderlichen Daten (siehe Abschnitt 4 a) sind daher zwingend bereitzustellen.
3. Audio: die zentrale Nicht-Speicherung
Kurz gesagt: Audio wird ausschließlich flüchtig im Arbeitsspeicher (RAM) deines Geräts verarbeitet und sofort danach verworfen. Es wird zu keinem Zeitpunkt persistent gespeichert, an unsere Server übertragen oder synchronisiert.
Die Spracherkennung (Speech-to-Text) läuft über eine lokale STT-Engine direkt auf deinem Gerät. Es gibt keine Cloud-Spracherkennung (kein Cloud-STT).
Davon getrennt verarbeitet das optionale on-device-KI-Modell (Gemma) ausschließlich bereits transkribierten Text (z. B. für Grammatik-/Rechtschreibkorrektur, Umformulierung, Übersetzung und ToDo-Erkennung, soweit offline). Das on-device-KI-Modell ist nicht die Spracherkennung und verarbeitet kein Audio.
Folge: Da kein Audio gespeichert oder übertragen wird, entsteht serverseitig kein personenbezogener Audio-Datensatz. Weiterverarbeitet wird ausschließlich das transkribierte Textergebnis sowie zugehörige Metadaten (Dauer, Wortzahl, Sprache, verwendete Engine, Gerät).
Sensible Inhalte: Du entscheidest selbst, was du diktierst. Etwaige besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (z. B. Gesundheitsangaben) können nur im von dir diktierten Text enthalten sein — nicht in einer Audioaufnahme, da keine entsteht. Für den Inhalt des von dir erzeugten Textes bist du verantwortlich.
4. Welche Daten wir wofür verarbeiten
Wir gliedern nachfolgend nach Zweck. Zu jedem Zweck nennen wir, was verarbeitet wird, warum, auf welcher Rechtsgrundlage, wie lange (siehe gebündelt Abschnitt 10) und an welche Empfänger (siehe Abschnitt 5).
a) Konto und Anmeldung
Kurz gesagt: Damit du ein Konto haben und dich sicher anmelden kannst.
- Was: E-Mail-Adresse, Authentifizierungsdaten, Einmalcodes (OTP), Passkey/WebAuthn-Anmeldedaten.
- Warum: Bereitstellung und Schutz deines Kontos; ohne Konto ist momemo nicht nutzbar.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags; die Bereitstellung ist zur Vertragsdurchführung erforderlich — ohne diese Daten ist keine Nutzung möglich).
- Verarbeitung über: unser selbst betriebenes Anmelde-/Single-Sign-on-System auf Infrastruktur von Hetzner (Deutschland), erreichbar über
id.momemo.app.
b) Optionaler Social-Login (Google, sowie Apple sofern auf deiner Plattform verfügbar)
Kurz gesagt: Nur, wenn du dich aktiv für „Mit Google anmelden" bzw. — sofern auf deiner Plattform angeboten — „Mit Apple anmelden" entscheidest.
- Was: die über das OpenID-Connect-Verfahren des jeweiligen Anbieters (Google bzw. Apple) bereitgestellten Anmeldedaten (z. B. E-Mail-Adresse, Konto-Kennung).
- Warum: komfortable Anmeldung über einen bestehenden Account deiner Wahl.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch deine aktive Auswahl) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
- Verfügbarkeit: Welche Login-Anbieter angeboten werden, hängt von deiner Plattform ab. Auf Android steht zusätzlich der Google-Login bereit; der Apple-Login wird angeboten, sofern er auf deiner Plattform verfügbar ist.
- Nur Anmeldedaten, keine Inhalte: Ausgetauscht werden ausschließlich Identitäts- und Anmeldedaten (z. B. E-Mail-Adresse, Konto-Kennung), damit wir dich anmelden können. Deine in momemo erstellten Inhalte — Aufnahmen, Notizen, ToDos und dein Wörterbuch — werden dabei niemals an Google oder Apple übermittelt.
- Hinweis: Bei dieser Wahl werden die genannten Anmeldedaten an den jeweiligen Anbieter (Google bzw. Apple) übermittelt; diese Anbieter sind insoweit eigene Verantwortliche und können Daten auch in den USA verarbeiten (siehe Abschnitt 7). Wenn du diesen Login nicht nutzt, findet keine Übermittlung an Google bzw. Apple statt.
c) Synchronisierte Inhalte (nur bei bezahlten Tarifen bzw. aktivierter Synchronisation)
Kurz gesagt: Damit deine Notizen und Einstellungen über Geräte hinweg verfügbar sind.
- Was: Notizen und Texte, ToDos (intern als
sync_objects), dein Online-Wörterbuch sowie Geräte-/Installations-Kennungen. Kein Audio. - Warum: geräteübergreifende Synchronisation der von dir erstellten Inhalte.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags im jeweiligen Tarif).
- Hinweis zur Abgrenzung: Inhalte (Notizen, ToDos, Wörterbuch) werden nur synchronisiert, wenn du einen bezahlten Tarif nutzt bzw. die Synchronisation aktiviert hast. Der Verbrauchszähler wird hiervon getrennt behandelt (siehe Abschnitt 4 c-bis).
c-bis) Verbrauchszähler (Quota-Durchsetzung, kontoweit)
Kurz gesagt: Damit wir die Nutzungs-Limits deines Tarifs durchsetzen können — unabhängig davon, ob du Inhalte synchronisierst.
- Was: Verbrauchszähler (
usage_counters) zur Nutzungs-/Quota-Messung. - Warum: Durchsetzung der im jeweiligen Tarif geltenden Nutzungs-Limits. Der Verbrauchszähler wird zur Quota-Durchsetzung kontoweit verarbeitet, unabhängig vom Inhalts-Sync — synchronisiert wird also immer nur der Zähler, niemals die zugrunde liegenden Inhalte.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags im jeweiligen Tarif).
d) Optionale Online-KI-Funktionen
Kurz gesagt: Nur, wenn du sie einschaltest — und es verlässt nur Text dein Gerät, nie Ton.
- Was: der zu verarbeitende Text (kein Audio) für Funktionen wie Grammatik-/Rechtschreibkorrektur (GEC), Übersetzung, Umformulierung (Rewrite) und ToDo-Erkennung.
- Warum: KI-gestützte Verbesserung und Verarbeitung deiner Texte.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine separate, granulare und jederzeit widerrufliche Einwilligung; standardmäßig ausgeschaltet — siehe Abschnitt 8).
- Verarbeitung über: Scaleway (Frankreich, EU). Es werden ausschließlich Texte übertragen.
e) Offline-KI on-device
Kurz gesagt: Läuft komplett auf deinem Gerät — es werden keine Daten übertragen.
- Was/Warum: lokale KI-Verarbeitung von bereits transkribiertem Text über das on-device-Modell (Gemma) für Funktionen, die offline arbeiten. Das Modell verarbeitet kein Audio (siehe Abschnitt 3).
- Datenübertragung: keine. Diese Verarbeitung verlässt dein Gerät nicht; sie wird hier nur zur Klarstellung genannt.
f) Transaktionale E-Mails
Kurz gesagt: Service-Nachrichten rund um dein Konto.
- Was: deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht (z. B. Anmeldebestätigungen, Sicherheits- und Konto-Hinweise).
- Warum: Versand notwendiger Service-Nachrichten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Service-Kommunikation und Konto-Sicherheit).
- Versand über: Scaleway Transactional Email (TEM), Absenderadresse
noreply@momemo.app.
g) Zahlung und Abonnement
Kauf, Abo und Zahlungsabwicklung erfolgen über unseren Reseller Paddle als Merchant of Record. Einzelheiten in Abschnitt 6.
h) Einwilligungs-, Abonnement- und Berechtigungsnachweise
Kurz gesagt: Damit wir nachweisen können, welche Tarife und Einwilligungen gelten.
- Was: Consent-Records (Nachweise erteilter/widerrufener Einwilligungen) sowie Subscription-/Entitlement-Records (Tarif- und Berechtigungsstatus).
- Warum: Verwaltung deiner Berechtigungen und Erfüllung unserer Rechenschaftspflicht.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO (Nachweis erteilter Einwilligungen).
i) Notizen als Link teilen und Antworten von Empfängern
Kurz gesagt: Du kannst eine einzelne Notiz als Link teilen. Wer den Link öffnet, braucht kein Konto und wird nicht getrackt. Antwortet er dir, geben wir die Antwort an dich weiter und löschen sie danach.
Diese Funktion betrifft zwei Personengruppen: dich als Absender (momemo-Nutzer, bezahlter Tarif) und den Empfänger, der den Link ohne App und ohne Konto öffnet. Beide Perspektiven beschreiben wir hier.
Wenn du einen Link erzeugst (Absender):
- Was: die Notiz, die du bewusst zum Teilen auswählst; ein von unserem Server erzeugtes, zufälliges Token (192 Bit) als Adresse des Links; optional ein von dir vergebenes Empfänger-Label (z. B. „Mama") sowie der von dir gewählte Teilen-Kanal (z. B. WhatsApp, Messenger); ein Kennzeichen, ob du den Empfänger um eine Antwort gebeten hast. Dazu kommen dein Name und eine für den Empfänger aufbereitete Fassung der Notiz: die Kernaussage, erkannte Aufgaben, Fragen, Termine, Telefonnummern und Adressen (bis zu 50 Einträge), die Sprechdauer und die Sprache. Diese Fassung erzeugt deine App beim Teilen — nicht erst, wenn jemand den Link öffnet.
- Für den Empfänger sichtbar: Das Empfänger-Label und dein Name werden dem Empfänger auf der Seite angezeigt — wähle das Label entsprechend.
- Warum: damit du eine Notiz gezielt an eine Person deiner Wahl weitergeben kannst.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags im jeweiligen Tarif).
- Wie lange: Der Link lässt sich 90 Tage lang öffnen und ist von dir jederzeit widerrufbar — danach bzw. ab dem Widerruf lässt er sich nicht mehr öffnen. Der Eintrag zum Link selbst (Empfänger-Label, Kanal, Zeitpunkt, Widerruf) bleibt als deine Teilen-Übersicht erhalten, bis du dein Konto löschst — auch bei abgelaufenen oder widerrufenen Links, damit du nachvollziehen kannst, was du wann geteilt hast.
- Grenze: Verschlüsselte Notizen sind nicht teilbar. Der Versuch wird abgelehnt.
Wenn du einen Link nur öffnest (Empfänger, ohne App und ohne Konto):
- Kein Konto, keine Anmeldung, keine Cookies, kein Tracking. Die Seite unter
my.momemo.app/s/<Token>ist eine Lese-Ansicht, die unser Server fertig ausliefert. Die Seitensprache ergibt sich serverseitig aus der von deinem Gerät gesendeten Spracheinstellung (Accept-Language). - Zum reinen Lesen lädt die Seite nichts nach. Nur wenn du antwortest oder eine Bitte abhakst, sendet dein Browser diese Angabe direkt an unseren Server. Offene Haken werden dabei auch dann noch abgeschickt, wenn du den Tab schließt. Bei diesen Sende-Vorgängen sieht unser Server — wie bei jedem Aufruf im Internet — deine IP-Adresse; was wir damit tun, steht weiter unten unter „Schutz vor Missbrauch".
- Nicht auffindbar: Die Seite ist für Suchmaschinen gesperrt (
noindex/nofollow) und gibt beim Weiterklicken keine Herkunft preis (no-referrer). - Keine Inhalte in der Link-Vorschau: Die Vorschaukarte, die Messenger beim Versenden eines Links anzeigen, ist bei uns bewusst statisch und inhaltsfrei — sie ruft die Notiz zu keinem Zeitpunkt ab und ist für alle Links derselben Sprache identisch. Aus dem Link geht damit lediglich hervor, in welcher Sprache die Notiz verfasst ist — kein Inhalt. So gelangen keine Notiz-Inhalte in die Zwischenspeicher von Chat-Diensten.
Was die Seite lokal in deinem Browser speichert (Empfänger):
Damit dein Entwurf, deine Haken und deine Einstellungen nicht verloren gehen, legt die Seite einige Angaben nur lokal in deinem Browser ab (kein Cookie, kein Tracking, keine Übermittlung an uns allein zu diesem Zweck): den Entwurfstext zu einem Link, deine Sende-Historie zu diesem Link (was du schon abgeschickt hast), die Haken-Zustände zu Bitten, die von dir gewählte Schriftgröße und den Namen, den du beim Antworten angibst. Der Name wird dabei für deinen Browser insgesamt gemerkt — also auch dann verwendet, wenn dir jemand anderes später einen momemo-Link schickt, damit du nicht erneut danach gefragt wirst. Diese Angaben liegen auf deinem Gerät und lassen sich jederzeit über die Website-Daten deines Browsers löschen.
Wenn du als Empfänger antwortest:
- Was wir speichern: deinen Antworttext (bzw. deine Antworten je Frage); die Art der Antwort (Text oder eine Erledigt-Meldung zu einer Bitte); optional einen Namen — entweder das Label, das der Absender selbst vergeben hat (ein vom Gerät mitgeschickter Name wird ignoriert; wir verwenden ausschließlich das Label des Absenders), oder einen Namen, den du beim namenlosen Gruppen-Link selbst angibst (max. 80 Zeichen, freiwillig); die Seitensprache (de/en/es/fr oder leer); den Zeitpunkt; technische Bezüge (Link-Kennung, Notiz-Kennung, Token, die Konto-Kennung des Absenders sowie eine Kennung gegen doppelten Versand) und ein Kennzeichen, ob der Absender die Antwort schon gelesen hat.
- Was wir nicht speichern: kein Konto von dir (nur die Kennung des Absender-Kontos, an das deine Antwort geht), keine E-Mail-Adresse, keine IP-Adresse in diesem Datensatz, kein Audio.
- Warum: damit deine Antwort bei dem Absender ankommt, der sie ausdrücklich erbeten hat.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse — und das des Absenders — liegt in der Zustellung einer Antwort, um die der Absender dich zuvor selbst gebeten hat. Ohne diese Verarbeitung könnte die Funktion, die du gerade nutzt, ihren Zweck nicht erfüllen. Wir verlangen bewusst keine Anmeldung und keine Einwilligungs-Checkbox, um so wenig Daten wie möglich von dir zu erheben.
- Empfänger deiner Antwort: der Absender, der dir den Link geschickt hat (der momemo-Nutzer). Darüber hinaus geben wir deine Antwort an niemanden weiter. Gehostet wird sie bei unserem Auftragsverarbeiter Hetzner in der EU; unsere Server stehen in Deutschland (siehe Abschnitt 5).
- Wie lange: Sobald die App des Absenders die Antwort abgerufen und den Empfang bestätigt hat, wird der Datensatz auf unserem Server endgültig gelöscht. Ruft die App des Absenders die Antwort nicht ab oder sieht er sie sich nicht an, löschen wir sie spätestens automatisch nach 30 Tagen. Eine dauerhafte Speicherung deiner Antwort bei uns findet nicht statt.
Wenn du als Empfänger einen Inhalt meldest:
- Was: der von dir gewählte Grund (Drohung, privat, Betrug oder sonstiges), ein freiwilliger Freitext (max. 1.000 Zeichen), der Bezug zum gemeldeten Link (Link-Kennung, Notiz-Kennung, Token), der Zeitpunkt sowie ein internes Kennzeichen, ob wir die Meldung bereits bearbeitet haben.
- Was wir bewusst nicht erheben: keinen Namen und keine E-Mail-Adresse. Die Meldung ist bewusst so datensparsam wie möglich.
- Warum: damit wir Missbrauch der Teilen-Funktion nachgehen können.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unseres Dienstes und der Abwehr von Missbrauch).
Schutz vor Missbrauch (IP-Adresse):
Die Antwort- und Melde-Funktion ist öffentlich erreichbar — ohne Anmeldung. Um Spam und automatisierte Angriffe abzuwehren, begrenzen wir die Zahl der Anfragen pro Absender-IP. Dazu verarbeiten wir deine IP-Adresse nur flüchtig in einem Zähler (Arbeitsspeicher-Datenbank Redis, Zeitfenster 60 Sekunden); sie wird zu diesem Zweck vom Webserver bis zu dieser Zählung durchgereicht, damit nicht alle Besucher in einen gemeinsamen Zähler fallen. Deine IP-Adresse wird nicht dauerhaft gespeichert und landet insbesondere nicht in den Antwort- oder Melde-Datensätzen. Das Zugriffsprotokoll unseres Webservers ist bewusst abgeschaltet, und die Tokens der Teilen-Links protokollieren wir zu keinem Zeitpunkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Verfügbarkeit unseres Dienstes).
Dein Widerspruchsrecht (Art. 21 DSGVO):
Weil wir die Antwort-, Melde- und Missbrauchsabwehr-Funktion auf ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) stützen, hast du das Recht, dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit zu widersprechen — auch dann, wenn du kein momemo-Konto hast. Eine Nachricht an support@momemo.app genügt. Da wir Antworten ohnehin nach Zustellung bzw. spätestens nach 30 Tagen löschen, ist ein Widerspruch in der Praxis meist schon dadurch erledigt; wir prüfen ihn selbstverständlich trotzdem und löschen auf Wunsch sofort. Zur Zuordnung deiner Anfrage hilft uns der Link, über den du geantwortet hast.
Für die Inhalte bist du als Absender verantwortlich: Was du in einer geteilten Notiz weitergibst, entscheidest du. Dies gilt auch für etwaige besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (siehe Abschnitt 3).
Keine automatisierte Entscheidung im Einzelfall: Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO statt.
5. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein. Die folgenden Empfänger verarbeiten Daten in unserem Auftrag nach Art. 28 DSGVO (Auftragsverarbeiter), soweit nicht anders angegeben:
| Empfänger | Sitz | Zweck | Einordnung / Garantie |
|---|---|---|---|
| Hetzner Online GmbH | Deutschland | Hosting / Server | Auftragsverarbeiter (Art. 28), EU |
| Scaleway SAS | Frankreich | LLM-Inferenz (Online-KI) und transaktionale E-Mail (TEM) | Auftragsverarbeiter (Art. 28), EU |
| Selbst betriebenes Anmelde-/SSO-System | Deutschland | Anmeldung / SSO | Eigene Verarbeitung in eigener Infrastruktur (auf Hetzner); kein zusätzlicher externer Verarbeiter |
| INWX GmbH & Co. KG | Deutschland | DNS / Domainverwaltung | Auftragsverarbeiter (Art. 28), EU |
| Google / Apple | u. a. USA | Optionaler Social-Login (OIDC) | Nur bei deiner aktiven Wahl und sofern auf deiner Plattform verfügbar; jeweils eigene Verantwortliche; Drittland (siehe Abschnitt 7) |
| Paddle (Merchant of Record) | Vereinigtes Königreich | Zahlungsabwicklung als Merchant of Record | Eigener Verantwortlicher (kein Auftragsverarbeiter) — siehe Abschnitt 6 |
Klarstellung: Unsere Firmen-E-Mail-Adresse (memolabs.de, über Google Workspace) dient ausschließlich der Geschäftskorrespondenz und ist nicht Teil des Verarbeitungspfads deiner App-Nutzerdaten. Sie wird hier deshalb nicht als Empfänger deiner App-Daten geführt.
6. Zahlungsabwicklung über Paddle (Merchant of Record)
Kurz gesagt: Wenn du momemo kaufst oder abonnierst, schließt du den Kauf mit Paddle ab. Paddle ist dabei eigenständig datenschutzrechtlich verantwortlich für die Zahlungsdaten — nicht unser Auftragsverarbeiter.
Paddle.com Market Ltd ist als Merchant of Record unser autorisierter Reseller und dein vertraglicher Verkäufer für den Kauf. Paddle übernimmt Zahlung, Rechnungsstellung, Umsatzsteuer, Mahnwesen, Erstattungen und Betrugsprävention.
Für diese Zwecke ist Paddle ein eigenständiger Verantwortlicher im Sinne der DSGVO (independent controller) und gerade kein Auftragsverarbeiter von memo labs. Paddle wird deshalb hier ausdrücklich getrennt von unseren Auftragsverarbeitern (Abschnitt 5) ausgewiesen.
- Keine In-App-Käufe: Kauf und Abo laufen ausschließlich über unsere Website bzw. das Account-Portal (
momemo.app/my.momemo.app), wo Paddle als Vertragspartner für den Kauf auftritt. - Datenrichtung: Zur Kaufabwicklung geben wir die hierfür notwendigen Daten (z. B. Konto-/E-Mail-Bezug, gewählter Tarif) an Paddle. Paddle übermittelt uns umgekehrt die für Vertrag und Berechtigung notwendigen Daten zurück (z. B. Kauf-/Abo-Status). Vollständige Zahlungsmittel-/Kartendaten erhalten wir nicht; diese liegen bei Paddle.
- Keine Inhalte an Paddle: Deine in momemo erstellten Inhalte — Sprachaufnahmen, Notizen, ToDos und dein Wörterbuch — erreichen Paddle zu keinem Zeitpunkt. An Paddle gehen ausschließlich die für Kauf, Abo und Steuer notwendigen Zahlungs- und Kaufdaten; deine Inhalte sind technisch nicht Teil des Zahlungsvorgangs.
- Eigene Datenschutzerklärung von Paddle: Für die von Paddle eigenverantwortlich verarbeiteten Daten gilt zusätzlich Paddles Datenschutzerklärung:
https://www.paddle.com/legal/privacy.
Drittland: Die Paddle-Vertragsentität hat ihren Sitz im Vereinigten Königreich. Das Vereinigte Königreich ist durch einen Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO als Drittland mit angemessenem Datenschutzniveau anerkannt. Für die Übermittlung EU → Vereinigtes Königreich sind daher keine Standardvertragsklauseln (SCC) erforderlich.
Für Paddles eigenverantwortliche Verarbeitung — einschließlich etwaiger Weitergaben innerhalb der Paddle-Unternehmensgruppe und der dabei eingesetzten Garantien — gilt Paddles eigene Datenschutzerklärung (oben verlinkt). Diese weitergehende Verarbeitung liegt in Paddles Verantwortung als unabhängiger Verantwortlicher und ist nicht Teil unserer eigenen Übermittlung (die in das Vereinigte Königreich erfolgt, siehe oben).
7. Übermittlung in Drittländer
Grundsatz: Die Verarbeitungskette deiner Nutzerdaten bleibt in der EU (Hetzner in Deutschland, Scaleway in Frankreich). Übermittlungen außerhalb der EU/des EWR finden nur in den folgenden, klar benannten Ausnahmen statt:
- Paddle (Zahlung): Unsere eigene Übermittlung geht an Paddle.com Market Ltd im Vereinigten Königreich, für das die EU-Kommission mit Angemessenheitsbeschluss nach Art. 45 DSGVO ein angemessenes Datenschutzniveau festgestellt hat — eine gesonderte Garantie (SCC) ist hierfür nicht erforderlich. Für Paddles eigenverantwortliche weitere Verarbeitung (einschließlich etwaiger konzerninterner Weitergaben und der dabei eingesetzten Garantien) gilt Paddles eigene Datenschutzerklärung. Siehe Abschnitt 6.
- Google/Apple (nur bei Social-Login, sofern auf deiner Plattform verfügbar): Bei dieser von dir gewählten Anmeldung können Daten in den USA verarbeitet werden. Hierfür besteht ein Angemessenheitsbeschluss der EU-Kommission auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO), soweit der jeweilige Anbieter zertifiziert ist; ergänzend bestehen Standardvertragsklauseln.
8. Online-KI: deine separate Einwilligung
Kurz gesagt: Online-KI ist standardmäßig aus. Du schaltest sie selbst ein und kannst sie jederzeit wieder ausschalten. Es verlässt nur Text dein Gerät, nie Ton.
Die optionalen Online-KI-Funktionen (Grammatik-/Rechtschreibkorrektur, Übersetzung, Umformulierung, ToDo-Erkennung) beruhen auf deiner gesonderten Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist:
- getrennt von der Vertrags- und allgemeinen Nutzungs-Zustimmung (keine Kopplung, Art. 7 DSGVO),
- granular auf die betroffenen Funktionen bezogen,
- standardmäßig ausgeschaltet (Opt-in),
- jederzeit widerrufbar mit Wirkung für die Zukunft, über die entsprechende Einstellung in der App (Art. 7 Abs. 3 DSGVO).
Bei aktivierter Einwilligung wird ausschließlich Text (kein Audio) zur Verarbeitung an Scaleway (Frankreich, EU) übermittelt. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
9. Transparenz zu künstlicher Intelligenz (EU-KI-Verordnung)
Die Funktionen Grammatik-/Rechtschreibkorrektur, Umformulierung, Übersetzung und ToDo-Erkennung werden durch ein KI-System (großes Sprachmodell, LLM) erbracht. Du interagierst dabei mit von KI erzeugten bzw. bearbeiteten Ergebnissen.
Die Transparenzpflichten nach Art. 50 der EU-KI-Verordnung gelten ab dem 2. August 2026. Wir kennzeichnen KI-gestützte Funktionen entsprechend, damit für dich erkennbar ist, wann ein Ergebnis von einem KI-System stammt.
Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO ist damit nicht verbunden.
10. Speicherdauer und Löschung
- Audio: keine Speicherung (siehe Abschnitt 3).
- Online-Inhalte (z. B. Notizen, ToDos, Wörterbuch): Nach Ende deines Abos oder deiner Testphase gilt eine 30-tägige Read-only-Schonfrist für deine Online-Inhalte. Danach wird die Online-Kopie gelöscht. Deine lokalen Gerätedaten bleiben immer erhalten und werden hiervon nicht berührt.
- Geteilte Links und Antworten von Empfängern (siehe Abschnitt 4 i): Ein Teilen-Link lässt sich 90 Tage lang öffnen und ist von dir jederzeit widerrufbar — das ist ein Öffnungs-Fenster, keine Speicherdauer. Der Eintrag zum Link selbst (Empfänger-Label, Kanal, Zeitpunkt, Widerruf) bleibt danach als deine Teilen-Übersicht erhalten und wird nicht automatisch gelöscht; er verschwindet, wenn du dein Konto löschst. Eine Antwort eines Empfängers wird auf unserem Server endgültig gelöscht, sobald die App des Absenders sie abgerufen und er sie angesehen hat; ruft die App sie nicht ab oder sieht er sie nicht an, löschen wir sie spätestens automatisch nach 30 Tagen. Die IP-Adresse von Besuchern der Antwort-Seite wird nicht dauerhaft gespeichert (nur flüchtige Zähler zur Missbrauchsabwehr). Meldungen über die Melde-Funktion enthalten weder Namen noch E-Mail-Adresse; sie werden zusammen mit dem Konto des Absenders gelöscht.
- Daten im Browser des Empfängers (siehe Abschnitt 4 i): Entwurfstext, Sende-Historie, Haken-Zustände, Schriftgröße und der beim Antworten angegebene Name liegen ausschließlich lokal im Browser des Empfängers — nicht auf unserem Server. Sie bleiben dort, bis der Empfänger die Website-Daten seines Browsers löscht.
- Konto-Löschung: Über
my.momemo.app/account/deletekannst du dein Konto löschen. Dabei werden alle zugehörigen Online-Daten per Cascade entfernt. Ein Daten-Export als JSON steht dir zur Verfügung. - Allgemeiner Grundsatz: Wir verarbeiten personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Konto-, Vertrags- und Consent-Daten bewahren wir bis zum Ablauf der jeweils geltenden gesetzlichen Aufbewahrungsfristen auf; handels- und steuerrechtliche Aufbewahrungsfristen betragen i. d. R. 6 bis 10 Jahre.
- Gesetzliche Aufbewahrung: Rechnungs- und Abo-Belege werden im Rahmen der Zahlungsabwicklung von Paddle als Merchant of Record geführt; insoweit können handels- und steuerrechtliche Aufbewahrungsfristen gelten, die einer sofortigen Löschung ausnahmsweise entgegenstehen.
11. Deine Rechte
Du hast nach der DSGVO folgende Rechte:
- Auskunft über die zu dir verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO) — u. a. über die Konto-Löschung (siehe Abschnitt 10),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO) — du kannst deine Daten als JSON exportieren,
- Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) — insbesondere für die Online-KI (siehe Abschnitt 8).
Zur Ausübung deiner Rechte genügt eine Nachricht an support@momemo.app.
Beschwerderecht: Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist aufgrund unseres Sitzes in Berlin:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59–61 10555 Berlin Deutschland
12. Datensicherheit
Die Übertragung zwischen deinem Gerät und unseren Diensten erfolgt verschlüsselt über TLS (HTTPS). Unsere Online-Verarbeitung findet auf Servern in der EU statt (Deutschland, Frankreich).
13. Cookies und Tracking
Aktuell setzen wir auf unseren Websites keine Analyse-Cookies und kein Tracking ein. Es findet derzeit kein technisch nicht zwingend erforderlicher Speicher- oder Lesezugriff auf deinem Endgerät statt.
Technisch notwendige Speichervorgänge (z. B. Login-/Session-Cookie auf my.momemo.app) sind nach § 25 Abs. 2 TDDDG einwilligungsfrei, da sie für die von dir ausdrücklich gewünschte Bereitstellung des Dienstes unbedingt erforderlich sind.
Soweit künftig eine Speicherung von Informationen auf deinem Endgerät oder ein Zugriff darauf erfolgt, der nicht unbedingt erforderlich ist, holen wir hierfür deine Einwilligung nach § 25 Abs. 1 TDDDG ein.
14. Vertragliche Informationen, Widerruf und Kündigung
Diese Datenschutzerklärung behandelt ausschließlich die Verarbeitung personenbezogener Daten. Vertragliche Informationen, deine Widerrufsbelehrung für digitale Dienstleistungen sowie die Möglichkeit zur Kündigung deines Abonnements sind nicht Teil dieser Datenschutzerklärung, sondern findest du in unseren Allgemeinen Geschäftsbedingungen (AGB) bzw. im Bestell-/Checkout-Prozess. Siehe dazu unsere AGB und die Widerrufsbelehrung.
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung mit dem oben genannten Stand.
Siehe auch: Impressum · AGB · Widerrufsbelehrung · Datenschutzerklärung
Stand: 17. Juni 2026
Zurück zur Startseite