Datenschutzrichtlinie

Zuletzt aktualisiert: 2026-08-29 · Gültig ab: 2026-08-03

Einzelne Abschnitte können zu unterschiedlichen Zeitpunkten in Kraft treten. Das Datum des Inkrafttretens jeder Änderung ist in Abschnitt 13 (Änderungsverlauf) aufgeführt.

코딕스(CODIX) (nachfolgend „das Unternehmen“) hält das Gesetz zum Schutz personenbezogener Informationen, das Gesetz zur Förderung der Nutzung von Informations- und Kommunikationsnetzen und zum Informationsschutz sowie weitere geltende Gesetze der Republik Korea ein und betreibt diese Datenschutzrichtlinie zum sicheren Schutz der personenbezogenen Daten der Mitglieder.

1. Erhobene Kategorien personenbezogener Daten

Das Unternehmen erhebt für die Anmeldung und Bereitstellung des Dienstes folgende personenbezogene Daten.

A. Bei der Anmeldung erhoben

  • E-Mail-Adresse, Passwort (gespeichert als Einweg-Hash)
  • Bei Nutzung von Social Login: vom externen Authentifizierungsanbieter bereitgestellte Kennung, E-Mail, Spitzname und Name (sofern bereitgestellt)

B. Bei der Nutzung des Dienstes erhoben (Daten, die wir besonders sorgfältig behandeln)

  • Geburtsdaten: Geburtsdatum, Geburtszeit, Geburtsort (einschließlich Koordinaten)
  • Profilangaben: Name (Alias), Geschlecht
  • Verlauf der KI-Beratungsgespräche
  • Das Unternehmen nutzt Geburtsdaten nicht, um Rasse, ethnische Herkunft, Gesundheit oder andere besondere Kategorien abzuleiten. Wir behandeln sie als nicht zu den besonderen Kategorien gehörend, schützen sie jedoch auf einem entsprechenden Niveau.

C. Bei der Zahlung erhoben

  • Die Zahlungsabwicklung erfolgt über unsere Zahlungsdienstleister (Inland: PortOne; international: Dodo Payments); das Unternehmen speichert keine Kartennummern direkt.
  • Käuferangaben: Name und Mobilfunknummer — der beim Bezahlen in Korea eingegebene Wert oder der beim Social Login gespeicherte Name (Punkt A); aufbewahrt zum automatischen Ausfüllen künftiger Zahlungen.
  • Zahlungs-Identifikator (billing key), Zahlungsdatum, Zahlungsbetrag, Abonnementstatus

D. Automatisch erhoben

  • Zugriffs-IP-Adresse, Browserinformationen, Zugriffsprotokolle, Nutzungsprotokolle (zur Betrugserkennung und Verbesserung der Dienstqualität)
  • Im Browser gespeicherte Werte (Local Storage): Einladungs- und Empfehlungscodes (zum Zustandekommen einer Einladung), Anzeigeeinstellungen sowie das zuletzt für die Beratung gewählte Profil. Einladungs- und Empfehlungscodes werden 30 Tage nach der Speicherung nicht mehr verwendet und beim nächsten Besuch gelöscht. Sie können diesen Speicher in den Browsereinstellungen löschen oder blockieren; bei Blockierung kommt eine Einladungsprämie möglicherweise nicht zustande.
  • Cookies: Wir setzen unbedingt erforderliche Cookies ein, um Sie angemeldet zu halten und vor Manipulation zu schützen. Sie können Cookies in den Browsereinstellungen blockieren; dann bleibt die Anmeldung jedoch nicht bestehen und der Dienst kann nicht genutzt werden.

E. Erhebung bei Nicht-Mitgliedern, die auf eine Kompatibilitätseinladung antworten

  • Geburtsdaten: Geburtsdatum, Geburtszeit, Geburtsort (Ortsname und Koordinaten)
  • Geschlecht sowie der in der Analyse angezeigte Name (ein Pseudonym ist zulässig)
  • Anzeigesprache, Angabe, ob in die Speicherung eingewilligt wurde, und die Version des zugestimmten Hinweistextes
  • IP-Adresse (zur Missbrauchsprävention und zur Ermittlung des je nach Zugriffsland geltenden Mindestalters)
  • Die aus den vorstehenden Angaben erstellte Kompatibilitätsanalyse

2. Erhebungsmethoden

  • Eingabe über das Anmeldeformular oder über externe Authentifizierungsanbieter (Google, Kakao usw.)
  • Direkte Eingabe während der Nutzung des Dienstes sowie automatisierte Erhebungswerkzeuge
  • Übermittlung durch den Zahlungsdienstleister bei der Registrierung des Zahlungsmittels

3. Verwendungszwecke

  • Identifizierung und Authentifizierung der Mitglieder; Bereitstellung und Betrieb des Dienstes
  • Berechnung von Geburtshoroskopen und Erstellung von KI-Analyseantworten
  • Verwaltung kostenpflichtiger Abonnements, Zahlungsabwicklung, Rückerstattungen und Betrugsprävention
  • Verbesserung der Dienstqualität, Entwicklung neuer Funktionen, statistische Auswertungen
  • Beantwortung von Kundenanfragen und Versand von Mitteilungen
  • Veröffentlichung der von Mitgliedern verfassten Bewertungen innerhalb des Dienstes sowie deren Nutzung zur Vorstellung und Bewerbung des Dienstes (vom angezeigten Namen bleibt nur der erste Buchstabe sichtbar)
  • Erstellung und Bereitstellung von Kompatibilitätsanalysen anhand der Geburtsdaten von Nicht-Mitgliedern, die auf einen Einladungslink antworten, sowie Missbrauchsprävention
  • Ermittlung des Mindestalters, das für einen Nicht-Mitglied-Antwortenden gilt, anhand des Zugriffslands

4. Speicher- und Nutzungsdauer

  • Mitgliederdaten: bis zur Kündigung der Mitgliedschaft. Bei berechtigtem Anlass wie Betrugsprävention können Daten für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt werden.
  • Aufzeichnungen zum elektronischen Geschäftsverkehr: gemäß dem koreanischen Gesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr für folgende Zeiträume aufbewahrt.
    • Aufzeichnungen über Verträge oder Widerrufe von Bestellungen: 5 Jahre
    • Aufzeichnungen über Zahlungen und Lieferungen: 5 Jahre
    • Aufzeichnungen über Verbraucherbeschwerden oder Streitbeilegungen: 3 Jahre
  • KI-Speicher (RAG): im Free-Plan 90 Tage ab dem Speicherdatum; in den übrigen Tarifen bis zur Löschung durch das Mitglied oder zur Kontoschließung — Mitglieder können ihn jederzeit löschen.
  • Zugriffsprotokolle: 3 Monate gemäß dem koreanischen Gesetz zum Schutz des Kommunikationsgeheimnisses
  • Daten von Nicht-Mitgliedern, die auf eine Kompatibilitätseinladung antworten: Ohne Einwilligung in die Speicherung werden die Geburtsdaten unmittelbar nach Erstellung der Analyse gelöscht; das Analyseergebnis und der angezeigte Name werden 30 Tage nach Erstellung des Einladungslinks gelöscht. Mit Einwilligung werden die Daten gespeichert, bis das einladende Mitglied sie löscht oder sein Konto schließt.
  • Recht auf Datenübertragbarkeit: Sie können Ihre persönlichen Daten jederzeit als ZIP-Archiv herunterladen, um sie zu einem anderen Dienst zu übertragen. Anforderung über Einstellungen > Daten; ein Download-Link wird per E-Mail gesendet und läuft in 24 Stunden ab.
  • Löschverfahren und -methode: Personenbezogene Daten werden unverzüglich vernichtet, sobald die Speicherfrist abgelaufen ist oder der Verarbeitungszweck erreicht wurde. Elektronische Dateien werden so gelöscht, dass eine Wiederherstellung ausgeschlossen ist; etwaige Ausdrucke werden geschreddert oder verbrannt. Aufgrund gesetzlicher Pflichten aufbewahrte Daten werden nach Ablauf der Frist auf dieselbe Weise vernichtet.

5. Weitergabe an Dritte

Das Unternehmen gibt personenbezogene Daten der Nutzer — sowohl der Mitglieder als auch der Nicht-Mitglieder — grundsätzlich nicht an Dritte weiter und tut dies nur in den folgenden Fällen sowie im Rahmen der nachstehend beschriebenen Weitergabe bei der Kompatibilitätseinladung.

  • Wenn der Nutzer zuvor eingewilligt hat
  • Wenn dies gesetzlich vorgeschrieben ist oder eine Ermittlungsbehörde dies im Rahmen eines gesetzlichen Verfahrens verlangt

Weitergabe im Rahmen der Kompatibilitätseinladung

Über einen von einem Mitglied erstellten Einladungslink werden Daten in beide Richtungen zwischen den beiden Personen weitergegeben. Die Einzelheiten sind nachstehend aufgeführt.

(1) Daten des antwortenden Nicht-Mitglieds → einladendes Mitglied

Empfänger
Das Mitglied, das den Einladungslink erstellt hat
Zweck
Einsicht in die Kompatibilitätsanalyse der beiden Personen
Weitergegebene Daten
Der vom Antwortenden eingegebene Anzeigename und die Kompatibilitätsanalyse; bei Einwilligung in die Speicherung zusätzlich die Geburtsdaten (Geburtsdatum, Geburtszeit, Geburtsort, Geschlecht)
Speicherdauer
Ohne Einwilligung 30 Tage ab Erstellung des Einladungslinks; mit Einwilligung bis zur Löschung durch das einladende Mitglied oder zur Schließung seines Kontos
Rechtsgrundlage
Erfüllung des vom Antwortenden angeforderten Dienstes (Art. 6 Abs. 1 lit. b DSGVO); die Speicherung im Konto des Mitglieds beruht auf der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

(2) Daten des einladenden Mitglieds → antwortendes Nicht-Mitglied

Empfänger
Die nicht registrierte Person, die auf den Einladungslink antwortet. Auch wer den Link erhalten hat, kann das Ergebnis während der Gültigkeitsdauer einsehen.
Zweck
Bereitstellung der angeforderten Kompatibilitätsanalyse
Weitergegebene Daten
Der Anzeigename des einladenden Mitglieds sowie die Kompatibilitätsanalyse, in der die Geburtsdaten beider Personen gemeinsam ausgelegt werden
Speicherdauer
Für die Laufzeit des Einladungslinks (höchstens 30 Tage); endet, sobald das einladende Mitglied den Link schließt oder das Ergebnis vernichtet
Rechtsgrundlage
Die eigene Handlung des Mitglieds, den Einladungslink zu erstellen und zu versenden

Hat die empfangende Person ihren Wohnsitz außerhalb der Republik Korea, können die vorstehenden Daten in dieses Land übermittelt werden.

6. Auftragsverarbeitung personenbezogener Daten

Das Unternehmen lagert die Verarbeitung personenbezogener Daten zur Erbringung des Dienstes wie folgt aus.

AuftragsverarbeiterSitzlandBeauftragte TätigkeitVerarbeitete Daten
PortOne (Korea PortOne)Republik KoreaInländische Zahlungsanbindung und wiederkehrende AbrechnungE-Mail, Name und Mobilfunknummer (sofern von der Zahlungsmethode verlangt), Zahlungs-Identifikator, Zahlungsdaten
KG Inicis / KakaoPayRepublik KoreaAbwicklung inländischer Karten- und Express-ZahlungenZahlungsdaten, Name und Mobilfunknummer des Käufers (sofern von der Zahlungsmethode verlangt)
Dodo PaymentsVereinigte Staaten (Sitz der Gesellschaft), Indien (Betriebsstandort)Internationale (USD) Zahlungsabwicklung (Merchant of Record)E-Mail, Zahlungsdaten
Supabase Inc.Vereinigte StaatenDatenbank-HostingMitgliederdaten, Geburtsdaten, Gesprächsverlauf
Google LLC (Vertex AI)Vereinigte Staaten und weitere Länder des Google-Modellbetriebs (Abschnitt 9)KI-Modell-Inferenz und Erzeugung von Text-Embeddings (Gemini, Hauptanbieter)Inhalte der KI-Beratungsgespräche (nicht zum Training von Modellen verwendet)
OpenAI Inc.Vereinigte StaatenKI-Modell-Inferenz (Hilfsanbieter, der bei Ausfällen von Gemini automatisch übernimmt)Inhalte der KI-Beratungsgespräche (nicht zum Training von Modellen verwendet)
Resend Inc.Vereinigte StaatenE-Mail-Versand (Verifizierung, Passwort-Zurücksetzung, Feedback-Antworten usw.)E-Mail-Adresse
Cloudflare, Inc.Vereinigte Staaten (Sitz) und weitere Länder des CDN-Betriebs (Abschnitt 9)Content-Auslieferung (CDN), Sicherheit und Missbrauchsabwehr, Ermittlung des ZugriffslandsIP-Adresse, Metadaten der Anfrage
SentryUSADiagnose von Dienstfehlern und Überwachung der StabilitätDiagnoseinformationen, die bei einem Fehler erfasst werden (Anfragepfad, Fehlermeldung, Browser- und Geräteinformationen sowie die unmittelbar vor dem Fehler erfolgten Verarbeitungsprotokolle). Diese Protokolle können Teile der von Ihnen eingegebenen oder gespeicherten Informationen enthalten (z. B. einen im Profil gespeicherten Namen oder Geburtsortkoordinaten).
Google LLC (Google Cloud Platform)Japan (Region für den Anwendungsbetrieb) und USA (Betriebs- und Supportzugriff durch die Zentrale)Anwendungshosting, Speicherung von Betriebsprotokollen und vorübergehende Speicherung von Datendownload-DateienInformationen, die bei der Verarbeitung über unsere Server laufen (Kontodaten, Geburtsdaten, Gesprächsinhalte), Zugriffs- und Fehlerprotokolle sowie von Ihnen angeforderte Datendownload-Dateien
Upstash, Inc.USA (Hauptsitz) und Japan (Datenbankregion)Vorübergehende Speicherung (Caching) von Berechnungsergebnissen und NutzungszählungErgebnisse der Chartberechnung (Saju, westliche und vedische Astrologie), KI-generierte Vorschlagstexte, Nutzungs- und Limitzählungen sowie temporäre Kennungen zur Verarbeitung von Anfragen

Wie in der Tabelle angegeben, haben einige Auftragsverarbeiter ihren Sitz außerhalb der Republik Korea. Einzelheiten zur Übermittlung ins Ausland finden Sie in Abschnitt 9.

7. Rechte der betroffenen Personen und deren Ausübung

Mitglieder können jederzeit folgende Rechte ausüben.

  • Antrag auf Auskunft, Berichtigung oder Löschung personenbezogener Daten
  • Antrag auf Einschränkung der Verarbeitung personenbezogener Daten
  • Mitgliedschaft kündigen (kann direkt über die Einstellungsseite im Dienst oder den Kundensupport erfolgen)

Rechte können direkt im Dienst ausgeübt oder über den Kundensupport ([email protected]) angefragt werden.

Auch Nicht-Mitglieder ohne Konto (Personen, die auf eine Kompatibilitätseinladung antworten) können dieselben Rechte über die in Abschnitt 10 genannte Stelle ausüben.

Rechtsbehelfe bei Verletzungen: Bei Verletzungen des Datenschutzes können Sie sich an die für Sie zuständige Datenschutzaufsichtsbehörde oder Schlichtungsstelle wenden. In der Republik Korea sind dies das Personal Information Dispute Mediation Committee (kopico.go.kr) und das Privacy Infringement Report Centre (privacy.kisa.or.kr).

8. Sicherheitsmaßnahmen

  • Passwörter werden mit einem Einweg-Hash-Algorithmus (bcrypt) gespeichert; das Original kann nicht wiederhergestellt werden.
  • Alle Kommunikationskanäle sind mit HTTPS/TLS verschlüsselt.
  • Datenbankzugriffe sind auf autorisierte Backend-Server beschränkt; durch Row Level Security wird sichergestellt, dass Mitglieder nur auf ihre eigenen Daten zugreifen können.
  • Geburtsdaten, Gesprächsverlauf und weitere Daten werden in Datenbanken unter den vorgenannten Zugriffskontrollen gespeichert und nicht extern offengelegt.
  • Zugriffsprotokolle der Administratoren werden aufgezeichnet und regelmäßig auf ungewöhnliche Zugriffe überprüft.
  • Befugte Administratoren können pseudonymisierte Konversationsinhalte zu Zwecken der Servicequalität, Sicherheit und gesetzlichen Compliance einsehen. Personenbezogene Daten in Nachrichten werden automatisch maskiert; jeder Zugriff wird in einem Audit-Log protokolliert.
  • Beauftragt das Unternehmen Dritte mit der Verarbeitung personenbezogener Daten, legt es den Umfang der Auftragsverarbeitung und die erforderlichen Sicherheitsmaßnahmen vertraglich fest und überwacht, ob der Auftragsverarbeiter die Daten sicher verarbeitet.

9. Internationale Datenübermittlung

Das Unternehmen übermittelt personenbezogene Daten zur Erbringung des Dienstes ins Ausland. Die Einzelheiten sind nachstehend aufgeführt.

  • Rechtsgrundlage der Übermittlung: Das Unternehmen übermittelt personenbezogene Daten zum Zweck der Auftragsverarbeitung und Speicherung ins Ausland, soweit dies für den Abschluss und die Erfüllung des Vertrags mit Ihnen erforderlich ist, gemäß Artikel 28-8 Absatz 1 Nummer 3 des Gesetzes zum Schutz personenbezogener Informationen der Republik Korea, und veröffentlicht die in Absatz 2 desselben Artikels genannten Angaben in dieser Datenschutzrichtlinie.
  • Empfänger: die in der Tabelle in Abschnitt 6 aufgeführten ausländischen Auftragsverarbeiter
  • Zielländer: Vereinigte Staaten, Japan, Indien sowie die nach dem letzten Punkt dieses Abschnitts bestimmten Länder (das jeweilige Sitzland ist in der Tabelle in Abschnitt 6 angegeben)
  • Zeitpunkt und Art der Übermittlung: laufend während der Nutzung des Dienstes über verschlüsselte Verbindungen (HTTPS/TLS)
  • Übermittelte Daten: wie in Abschnitt 6 unter ‚Verarbeitete Daten‘ aufgeführt
  • Zweck: beschränkt auf die Durchführung der in Abschnitt 6 genannten Auftragsverarbeitung
  • Speicherdauer: wie in Abschnitt 4 festgelegt; nach Wegfall der Erforderlichkeit werden die Daten vernichtet
  • Widerspruch: Sie können der Übermittlung ins Ausland gegenüber dem Kundenservice widersprechen. Da diese Auftragsverarbeiter für die Erbringung des Dienstes unerlässlich sind, führt ein Widerspruch dazu, dass Sie Ihr Konto schließen oder die betreffenden Funktionen nicht mehr nutzen können. Nicht-Mitglieder können die Löschung ihrer Daten über die in Abschnitt 10 genannten Wege verlangen.
  • Fälle, in denen das Verarbeitungsland im Voraus nicht bestimmt werden kann: Das vom Unternehmen genutzte KI-Modell wird ausschließlich über einen Weg bereitgestellt, bei dem sich keine Region festlegen lässt. Das Land, in dem eine einzelne Anfrage verarbeitet wird, richtet sich daher nach dem Betriebszustand des Modells zum Zeitpunkt der Anfrage und kann im Voraus nicht bestimmt werden. Auch der Verkehr des Content-Delivery-Netzwerks kann in einer Region nahe beim Nutzer verarbeitet werden. Die betroffenen Länder liegen innerhalb der von den jeweiligen Auftragsverarbeitern veröffentlichten Servicebereiche; auf Anfrage beim Kundenservice teilen wir Ihnen den zum Zeitpunkt Ihrer Anfrage geltenden Umfang sowie die Kontaktdaten der einzelnen Auftragsverarbeiter mit. Unabhängig vom Verarbeitungsland gilt derselbe zwischen dem Unternehmen und dem jeweiligen Auftragsverarbeiter geschlossene Vertrag zur Auftragsverarbeitung, nach dem der Auftragsverarbeiter Pflichten zu Sicherheit, Vertraulichkeit und Kontrolle der Unterauftragsverarbeitung unterliegt und nach dem Google diese Informationen nicht zum Training seiner KI-Modelle verwendet.

Für Nutzer im Europäischen Wirtschaftsraum (EWR) und im Vereinigten Königreich erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln (SCC, gegebenenfalls einschließlich des UK-Addendums) oder eines anderen gesetzlich anerkannten Übermittlungsinstruments; eine Kopie stellen wir Ihnen auf Anfrage beim Kundenservice zur Einsicht bereit. Unabhängig von Ihrem Aufenthaltsort können Sie Ihre Betroffenenrechte jederzeit gemäß Abschnitt 7 ausüben und haben das Recht, sich bei Ihrer zuständigen Aufsichtsbehörde zu beschweren.

10. Verarbeitung personenbezogener Daten von Nicht-Mitgliedern, die auf eine Kompatibilitätseinladung antworten

Das Unternehmen verarbeitet personenbezogene Daten von Nutzern, die ohne Erstellung eines Kontos auf einen Kompatibilitäts-Einladungslink antworten (nachfolgend ‚Nicht-Mitglieder‘), wie folgt.

  • Verantwortlicher: Verantwortlicher für die Daten der Nicht-Mitglieder ist das Unternehmen. Dass die Analyse im Konto des einladenden Mitglieds gespeichert wird, macht dieses Mitglied nicht zum Verantwortlichen.
  • Rechtsgrundlage: Die Erstellung und Bereitstellung der Kompatibilitätsanalyse ist zur Erfüllung des vom Nicht-Mitglied angeforderten Dienstes erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die fortdauernde Speicherung der Geburtsdaten im Konto des einladenden Mitglieds beruht auf der gesondert auf dem Eingabebildschirm eingeholten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Widerruf der Einwilligung: Nicht-Mitglieder, die in die Speicherung eingewilligt haben, können diese Einwilligung jederzeit über die nachstehende Stelle widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt; der Zugang zur bereits bereitgestellten Analyse wird nicht eingeschränkt.
  • Übermittlung ins Ausland: Geburtsdaten und Analyseanfragen von Nicht-Mitgliedern werden über die in Abschnitt 6 genannten Auftragsverarbeiter verarbeitet; für diese Übermittlungen gilt Abschnitt 9 vollumfänglich.
  • Alter: Personen unter 16 Jahren dürfen nicht auf eine Kompatibilitätseinladung antworten; das Unternehmen prüft dies anhand des eingegebenen Geburtsdatums. Liegt das maßgebliche Alter in Ihrem Wohnsitzland höher oder wendet das Unternehmen aufgrund des Zugriffslands ein höheres Alter an, dürfen Sie die Funktion bis zum Erreichen des auf dem Einladungsbildschirm angezeigten Alters nicht nutzen.
  • Keine Nachteile: Die Verweigerung der Einwilligung in die Speicherung schränkt die Einsicht in die Kompatibilitätsanalyse in keiner Weise ein.
  • Aufsichtsbehörde: Sie haben das Recht, sich bei der für Sie zuständigen Datenschutzaufsichtsbehörde zu beschweren. In der Republik Korea ist dies die Personal Information Protection Commission (privacy.go.kr); Verletzungen können zudem dem Privacy Infringement Report Centre (privacy.kisa.or.kr) gemeldet werden.
  • Wer das Ergebnis sehen kann: Die Ergebnisseite kann von jeder Person geöffnet werden, die den Einladungslink besitzt. Der Zugang wird gesperrt, sobald der Link abläuft oder das einladende Mitglied ihn schließt.

Ausübung der Rechte: Nicht-Mitglieder können ohne Konto oder Anmeldung die folgenden Wege nutzen. Um nur die Einwilligung in die Speicherung zu widerrufen, verwenden Sie auf der Ergebnisseite ‚Nur die gespeicherten Daten löschen‘ — die Analyse bleibt für Sie sichtbar. Um auch das Ergebnis und die Konversation zu löschen, verwenden Sie ‚Löschung meiner Daten anfordern‘. Nach Ablauf des Einladungslinks wenden Sie sich bitte an den Kundenservice ([email protected]). Der Besitz des Einladungslinks dient dabei als Mittel der Identitätsprüfung.

11. Datenschutzbeauftragter

Name: 김형일

Telefon: 070-8098-4873

E-Mail: [email protected]

12. Änderungen dieser Richtlinie

Bei Änderungen dieser Datenschutzrichtlinie informiert das Unternehmen mindestens 7 Tage vor dem Inkrafttreten über In-Service-Mitteilungen. Bei wesentlichen Änderungen, die Mitgliederrechte berühren, erfolgt die Mitteilung mindestens 30 Tage im Voraus. Änderungen, die Ihre Rechte nicht einschränken und keine neuen Pflichten begründen, können jedoch zeitgleich mit der Mitteilung in Kraft treten.

13. Änderungshistorie

  • Inkrafttreten am 2026-08-29 — Änderungen der Artikel 1 und 6: Käuferangaben (Name und Mobilfunknummer) zu den erhobenen Daten und zu den von unseren Zahlungsdienstleistern (PortOne, KG Inicis/KakaoPay) verarbeiteten Daten hinzugefügt — bei Zahlungen in Korea eingegeben oder aus dem per Social Login bereitgestellten Namen übernommen und zum automatischen Ausfüllen künftiger Zahlungen gespeichert. Die Aufbewahrungsdauer bleibt unverändert: bis zur Kündigung der Mitgliedschaft (Artikel 4)
  • Veröffentlicht am 2026-08-26 — Berichtigung des angegebenen Datums des Inkrafttretens: Die Funktion Kompatibilitäts-Einladung ist seit dem 3. August 2026 verfügbar, das für die entsprechenden Bestimmungen dieser Richtlinie angegebene Datum des Inkrafttretens lautete jedoch 1. Oktober 2026. Wir berichtigen es auf den 3. August 2026, damit es dem Datum entspricht, an dem die Verarbeitung tatsächlich begonnen hat. Der vollständige geänderte Text wurde am 3. August 2026 auf dieser Seite veröffentlicht, bevor die Funktion verfügbar wurde, und die personenbezogenen Daten von Nichtmitgliedern, die auf eine Einladung geantwortet haben, wurden gemäß den Hinweisen zur Erhebung und Nutzung sowie der auf dem Einladungsbildschirm erteilten Einwilligung verarbeitet. Diese Berichtigung ändert weder die erhobenen Datenkategorien noch die Nutzungszwecke, die Speicherdauer, die Weitergabe an Dritte oder die Übermittlung ins Ausland.
  • Inkrafttreten am 2026-08-26 — Änderung des Artikels 4: Die angegebene Aufbewahrungsdauer für den KI-Speicher (RAG) wurde an die tatsächliche Verarbeitung angepasst (im Free-Plan 90 Tage ab dem Speicherdatum; in den übrigen Tarifen bis zur Löschung durch das Mitglied oder zur Kontoschließung)
  • Gültig ab 2026-08-18 – Änderung der Artikel 6 und 9: Die bereits im Betrieb eingesetzten Auftragsverarbeiter für Fehlerdiagnose, Hosting und Cache wurden in die Tabelle aufgenommen und die Empfängerländer ergänzt
  • Gültig ab 2026-08-10 — Änderung der Abschnitte 6, 8, 9 und 12: neue Bestimmungen zu den Ländern, in denen die KI-Modell-Inferenz verarbeitet wird, Angabe der Rechtsgrundlage für Übermittlungen ins Ausland, überarbeitete Angabe der Sitzländer der Auftragsverarbeiter, Ergänzung einer Klausel zur Überwachung der Auftragsverarbeiter und Aufnahme eines Vorbehalts zum zeitgleichen Inkrafttreten in die Änderungsmitteilungsklausel
  • Gültig ab 2026-08-03 — Überarbeitung anlässlich der Kompatibilitätseinladung: neuer Abschnitt zur Verarbeitung von Daten Nicht-Mitglieder, überarbeiteter Abschnitt zur Weitergabe an Dritte, ausführliche Angaben zur Übermittlung ins Ausland sowie Angabe der Sitzländer der Auftragsverarbeiter, neue Abschnitte zu Löschverfahren und Rechtsbehelfen sowie ergänzte Angaben zu Browser-Speicher und Cookies
  • Gültig ab 2026-07-28 — Ergänzung des Zwecks, Bewertungen von Mitgliedern zur Vorstellung und Bewerbung des Dienstes zu verwenden

Diese Richtlinie tritt am 2026-08-03 in Kraft.

Einzelne Abschnitte können zu unterschiedlichen Zeitpunkten in Kraft treten. Das Datum des Inkrafttretens jeder Änderung ist in Abschnitt 13 (Änderungsverlauf) aufgeführt.

Datenschutzrichtlinie | CODIX