Datenschutzrichtlinie

Zuletzt aktualisiert: 2026-08-03 · Gültig ab: 2026-10-01

코딕스(CODIX) (nachfolgend „das Unternehmen“) hält das Gesetz zum Schutz personenbezogener Informationen, das Gesetz zur Förderung der Nutzung von Informations- und Kommunikationsnetzen und zum Informationsschutz sowie weitere geltende Gesetze der Republik Korea ein und betreibt diese Datenschutzrichtlinie zum sicheren Schutz der personenbezogenen Daten der Mitglieder.

1. Erhobene Kategorien personenbezogener Daten

Das Unternehmen erhebt für die Anmeldung und Bereitstellung des Dienstes folgende personenbezogene Daten.

A. Bei der Anmeldung erhoben

  • E-Mail-Adresse, Passwort (gespeichert als Einweg-Hash)
  • Bei Nutzung von Social Login: vom externen Authentifizierungsanbieter bereitgestellte Kennung, E-Mail und Spitzname

B. Bei der Nutzung des Dienstes erhoben (Daten, die wir besonders sorgfältig behandeln)

  • Geburtsdaten: Geburtsdatum, Geburtszeit, Geburtsort (einschließlich Koordinaten)
  • Profilangaben: Name (Alias), Geschlecht
  • Verlauf der KI-Beratungsgespräche
  • Das Unternehmen nutzt Geburtsdaten nicht, um Rasse, ethnische Herkunft, Gesundheit oder andere besondere Kategorien abzuleiten. Wir behandeln sie als nicht zu den besonderen Kategorien gehörend, schützen sie jedoch auf einem entsprechenden Niveau.

C. Bei der Zahlung erhoben

  • Die Zahlungsabwicklung erfolgt über unsere Zahlungsdienstleister (Inland: PortOne; international: Dodo Payments); das Unternehmen speichert keine Kartennummern direkt.
  • Zahlungs-Identifikator (billing key), Zahlungsdatum, Zahlungsbetrag, Abonnementstatus

D. Automatisch erhoben

  • Zugriffs-IP-Adresse, Browserinformationen, Zugriffsprotokolle, Nutzungsprotokolle (zur Betrugserkennung und Verbesserung der Dienstqualität)
  • Im Browser gespeicherte Werte (Local Storage): Einladungs- und Empfehlungscodes (zum Zustandekommen einer Einladung), Anzeigeeinstellungen sowie das zuletzt für die Beratung gewählte Profil. Einladungs- und Empfehlungscodes werden 30 Tage nach der Speicherung nicht mehr verwendet und beim nächsten Besuch gelöscht. Sie können diesen Speicher in den Browsereinstellungen löschen oder blockieren; bei Blockierung kommt eine Einladungsprämie möglicherweise nicht zustande.
  • Cookies: Wir setzen unbedingt erforderliche Cookies ein, um Sie angemeldet zu halten und vor Manipulation zu schützen. Sie können Cookies in den Browsereinstellungen blockieren; dann bleibt die Anmeldung jedoch nicht bestehen und der Dienst kann nicht genutzt werden.

E. Erhebung bei Nicht-Mitgliedern, die auf eine Kompatibilitätseinladung antworten

  • Geburtsdaten: Geburtsdatum, Geburtszeit, Geburtsort (Ortsname und Koordinaten)
  • Geschlecht sowie der in der Analyse angezeigte Name (ein Pseudonym ist zulässig)
  • Anzeigesprache, Angabe, ob in die Speicherung eingewilligt wurde, und die Version des zugestimmten Hinweistextes
  • IP-Adresse (zur Missbrauchsprävention und zur Ermittlung des je nach Zugriffsland geltenden Mindestalters)
  • Die aus den vorstehenden Angaben erstellte Kompatibilitätsanalyse

2. Erhebungsmethoden

  • Eingabe über das Anmeldeformular oder über externe Authentifizierungsanbieter (Google, Kakao usw.)
  • Direkte Eingabe während der Nutzung des Dienstes sowie automatisierte Erhebungswerkzeuge
  • Übermittlung durch den Zahlungsdienstleister bei der Registrierung des Zahlungsmittels

3. Verwendungszwecke

  • Identifizierung und Authentifizierung der Mitglieder; Bereitstellung und Betrieb des Dienstes
  • Berechnung von Geburtshoroskopen und Erstellung von KI-Analyseantworten
  • Verwaltung kostenpflichtiger Abonnements, Zahlungsabwicklung, Rückerstattungen und Betrugsprävention
  • Verbesserung der Dienstqualität, Entwicklung neuer Funktionen, statistische Auswertungen
  • Beantwortung von Kundenanfragen und Versand von Mitteilungen
  • Veröffentlichung der von Mitgliedern verfassten Bewertungen innerhalb des Dienstes sowie deren Nutzung zur Vorstellung und Bewerbung des Dienstes (vom angezeigten Namen bleibt nur der erste Buchstabe sichtbar)
  • Erstellung und Bereitstellung von Kompatibilitätsanalysen anhand der Geburtsdaten von Nicht-Mitgliedern, die auf einen Einladungslink antworten, sowie Missbrauchsprävention
  • Ermittlung des Mindestalters, das für einen Nicht-Mitglied-Antwortenden gilt, anhand des Zugriffslands

4. Speicher- und Nutzungsdauer

  • Mitgliederdaten: bis zur Kündigung der Mitgliedschaft. Bei berechtigtem Anlass wie Betrugsprävention können Daten für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt werden.
  • Aufzeichnungen zum elektronischen Geschäftsverkehr: gemäß dem koreanischen Gesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr für folgende Zeiträume aufbewahrt.
    • Aufzeichnungen über Verträge oder Widerrufe von Bestellungen: 5 Jahre
    • Aufzeichnungen über Zahlungen und Lieferungen: 5 Jahre
    • Aufzeichnungen über Verbraucherbeschwerden oder Streitbeilegungen: 3 Jahre
  • KI-Speicher (RAG): 90 Tage im Free-Plan, 365 Tage im Basic-Plan, unbegrenzt im Pro-Plan — Mitglieder können diesen jederzeit löschen.
  • Zugriffsprotokolle: 3 Monate gemäß dem koreanischen Gesetz zum Schutz des Kommunikationsgeheimnisses
  • Daten von Nicht-Mitgliedern, die auf eine Kompatibilitätseinladung antworten: Ohne Einwilligung in die Speicherung werden die Geburtsdaten unmittelbar nach Erstellung der Analyse gelöscht; das Analyseergebnis und der angezeigte Name werden 30 Tage nach Erstellung des Einladungslinks gelöscht. Mit Einwilligung werden die Daten gespeichert, bis das einladende Mitglied sie löscht oder sein Konto schließt.
  • Recht auf Datenübertragbarkeit: Sie können Ihre persönlichen Daten jederzeit als ZIP-Archiv herunterladen, um sie zu einem anderen Dienst zu übertragen. Anforderung über Einstellungen > Daten; ein Download-Link wird per E-Mail gesendet und läuft in 24 Stunden ab.
  • Löschverfahren und -methode: Personenbezogene Daten werden unverzüglich vernichtet, sobald die Speicherfrist abgelaufen ist oder der Verarbeitungszweck erreicht wurde. Elektronische Dateien werden so gelöscht, dass eine Wiederherstellung ausgeschlossen ist; etwaige Ausdrucke werden geschreddert oder verbrannt. Aufgrund gesetzlicher Pflichten aufbewahrte Daten werden nach Ablauf der Frist auf dieselbe Weise vernichtet.

5. Weitergabe an Dritte

Das Unternehmen gibt personenbezogene Daten der Nutzer — sowohl der Mitglieder als auch der Nicht-Mitglieder — grundsätzlich nicht an Dritte weiter und tut dies nur in den folgenden Fällen sowie im Rahmen der nachstehend beschriebenen Weitergabe bei der Kompatibilitätseinladung.

  • Wenn der Nutzer zuvor eingewilligt hat
  • Wenn dies gesetzlich vorgeschrieben ist oder eine Ermittlungsbehörde dies im Rahmen eines gesetzlichen Verfahrens verlangt

Weitergabe im Rahmen der Kompatibilitätseinladung

Über einen von einem Mitglied erstellten Einladungslink werden Daten in beide Richtungen zwischen den beiden Personen weitergegeben. Die Einzelheiten sind nachstehend aufgeführt.

(1) Daten des antwortenden Nicht-Mitglieds → einladendes Mitglied

Empfänger
Das Mitglied, das den Einladungslink erstellt hat
Zweck
Einsicht in die Kompatibilitätsanalyse der beiden Personen
Weitergegebene Daten
Der vom Antwortenden eingegebene Anzeigename und die Kompatibilitätsanalyse; bei Einwilligung in die Speicherung zusätzlich die Geburtsdaten (Geburtsdatum, Geburtszeit, Geburtsort, Geschlecht)
Speicherdauer
Ohne Einwilligung 30 Tage ab Erstellung des Einladungslinks; mit Einwilligung bis zur Löschung durch das einladende Mitglied oder zur Schließung seines Kontos
Rechtsgrundlage
Erfüllung des vom Antwortenden angeforderten Dienstes (Art. 6 Abs. 1 lit. b DSGVO); die Speicherung im Konto des Mitglieds beruht auf der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

(2) Daten des einladenden Mitglieds → antwortendes Nicht-Mitglied

Empfänger
Die nicht registrierte Person, die auf den Einladungslink antwortet. Auch wer den Link erhalten hat, kann das Ergebnis während der Gültigkeitsdauer einsehen.
Zweck
Bereitstellung der angeforderten Kompatibilitätsanalyse
Weitergegebene Daten
Der Anzeigename des einladenden Mitglieds sowie die Kompatibilitätsanalyse, in der die Geburtsdaten beider Personen gemeinsam ausgelegt werden
Speicherdauer
Für die Laufzeit des Einladungslinks (höchstens 30 Tage); endet, sobald das einladende Mitglied den Link schließt oder das Ergebnis vernichtet
Rechtsgrundlage
Die eigene Handlung des Mitglieds, den Einladungslink zu erstellen und zu versenden

Hat die empfangende Person ihren Wohnsitz außerhalb der Republik Korea, können die vorstehenden Daten in dieses Land übermittelt werden.

6. Auftragsverarbeitung personenbezogener Daten

Das Unternehmen lagert die Verarbeitung personenbezogener Daten zur Erbringung des Dienstes wie folgt aus.

AuftragsverarbeiterSitzlandBeauftragte TätigkeitVerarbeitete Daten
PortOne (Korea PortOne)Republik KoreaInländische Zahlungsanbindung und wiederkehrende AbrechnungE-Mail, Zahlungs-Identifikator, Zahlungsdaten
KG Inicis / KakaoPayRepublik KoreaAbwicklung inländischer Karten- und Express-ZahlungenZahlungsdaten
Dodo PaymentsVereinigte Staaten (Sitz der Gesellschaft), Indien (Betriebsstandort)Internationale (USD) Zahlungsabwicklung (Merchant of Record)E-Mail, Zahlungsdaten
Supabase Inc.Vereinigte StaatenDatenbank-HostingMitgliederdaten, Geburtsdaten, Gesprächsverlauf
Google LLC (Vertex AI)Vereinigte StaatenKI-Modell-Inferenz (Gemini, Hauptanbieter)Inhalte der KI-Beratungsgespräche (Echtzeitverarbeitung, nicht zum Training verwendet)
OpenAI Inc.Vereinigte StaatenKI-Modell-Inferenz (Hilfsanbieter, der bei Ausfällen von Gemini automatisch übernimmt)Inhalte der KI-Beratungsgespräche (Echtzeitverarbeitung, nicht zum Training verwendet)
Resend Inc.Vereinigte StaatenE-Mail-Versand (Verifizierung, Passwort-Zurücksetzung, Feedback-Antworten usw.)E-Mail-Adresse
Cloudflare, Inc.Vereinigte StaatenContent-Auslieferung (CDN), Sicherheit und Missbrauchsabwehr, Ermittlung des ZugriffslandsIP-Adresse, Metadaten der Anfrage

Wie in der Tabelle angegeben, haben einige Auftragsverarbeiter ihren Sitz außerhalb der Republik Korea. Einzelheiten zur Übermittlung ins Ausland finden Sie in Abschnitt 9.

7. Rechte der betroffenen Personen und deren Ausübung

Mitglieder können jederzeit folgende Rechte ausüben.

  • Antrag auf Auskunft, Berichtigung oder Löschung personenbezogener Daten
  • Antrag auf Einschränkung der Verarbeitung personenbezogener Daten
  • Mitgliedschaft kündigen (kann direkt über die Einstellungsseite im Dienst oder den Kundensupport erfolgen)

Rechte können direkt im Dienst ausgeübt oder über den Kundensupport ([email protected]) angefragt werden.

Auch Nicht-Mitglieder ohne Konto (Personen, die auf eine Kompatibilitätseinladung antworten) können dieselben Rechte über die in Abschnitt 10 genannte Stelle ausüben.

Rechtsbehelfe bei Verletzungen: Bei Verletzungen des Datenschutzes können Sie sich an die für Sie zuständige Datenschutzaufsichtsbehörde oder Schlichtungsstelle wenden. In der Republik Korea sind dies das Personal Information Dispute Mediation Committee (kopico.go.kr) und das Privacy Infringement Report Centre (privacy.kisa.or.kr).

8. Sicherheitsmaßnahmen

  • Passwörter werden mit einem Einweg-Hash-Algorithmus (bcrypt) gespeichert; das Original kann nicht wiederhergestellt werden.
  • Alle Kommunikationskanäle sind mit HTTPS/TLS verschlüsselt.
  • Datenbankzugriffe sind auf autorisierte Backend-Server beschränkt; durch Row Level Security wird sichergestellt, dass Mitglieder nur auf ihre eigenen Daten zugreifen können.
  • Geburtsdaten, Gesprächsverlauf und weitere Daten werden in Datenbanken unter den vorgenannten Zugriffskontrollen gespeichert und nicht extern offengelegt.
  • Zugriffsprotokolle der Administratoren werden aufgezeichnet und regelmäßig auf ungewöhnliche Zugriffe überprüft.
  • Befugte Administratoren können pseudonymisierte Konversationsinhalte zu Zwecken der Servicequalität, Sicherheit und gesetzlichen Compliance einsehen. Personenbezogene Daten in Nachrichten werden automatisch maskiert; jeder Zugriff wird in einem Audit-Log protokolliert.

9. Internationale Datenübermittlung

Das Unternehmen übermittelt personenbezogene Daten zur Erbringung des Dienstes ins Ausland. Die Einzelheiten sind nachstehend aufgeführt.

  • Empfänger: die in der Tabelle in Abschnitt 6 aufgeführten ausländischen Auftragsverarbeiter
  • Zielländer: Vereinigte Staaten und Indien (das jeweilige Sitzland ist in der Tabelle in Abschnitt 6 angegeben)
  • Zeitpunkt und Art der Übermittlung: laufend während der Nutzung des Dienstes über verschlüsselte Verbindungen (HTTPS/TLS)
  • Übermittelte Daten: wie in Abschnitt 6 unter ‚Verarbeitete Daten‘ aufgeführt
  • Zweck: beschränkt auf die Durchführung der in Abschnitt 6 genannten Auftragsverarbeitung
  • Speicherdauer: wie in Abschnitt 4 festgelegt; nach Wegfall der Erforderlichkeit werden die Daten vernichtet
  • Widerspruch: Sie können der Übermittlung ins Ausland gegenüber dem Kundenservice widersprechen. Da diese Auftragsverarbeiter für die Erbringung des Dienstes unerlässlich sind, führt ein Widerspruch dazu, dass Sie Ihr Konto schließen oder die betreffenden Funktionen nicht mehr nutzen können. Nicht-Mitglieder können die Löschung ihrer Daten über die in Abschnitt 10 genannten Wege verlangen.

Für Nutzer im Europäischen Wirtschaftsraum (EWR) und im Vereinigten Königreich erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln (SCC) oder eines anderen gesetzlich anerkannten Übermittlungsinstruments. Unabhängig von Ihrem Aufenthaltsort können Sie Ihre Betroffenenrechte jederzeit gemäß Abschnitt 7 ausüben und haben das Recht, sich bei Ihrer zuständigen Aufsichtsbehörde zu beschweren.

10. Verarbeitung personenbezogener Daten von Nicht-Mitgliedern, die auf eine Kompatibilitätseinladung antworten

Das Unternehmen verarbeitet personenbezogene Daten von Nutzern, die ohne Erstellung eines Kontos auf einen Kompatibilitäts-Einladungslink antworten (nachfolgend ‚Nicht-Mitglieder‘), wie folgt.

  • Verantwortlicher: Verantwortlicher für die Daten der Nicht-Mitglieder ist das Unternehmen. Dass die Analyse im Konto des einladenden Mitglieds gespeichert wird, macht dieses Mitglied nicht zum Verantwortlichen.
  • Rechtsgrundlage: Die Erstellung und Bereitstellung der Kompatibilitätsanalyse ist zur Erfüllung des vom Nicht-Mitglied angeforderten Dienstes erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die fortdauernde Speicherung der Geburtsdaten im Konto des einladenden Mitglieds beruht auf der gesondert auf dem Eingabebildschirm eingeholten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Widerruf der Einwilligung: Nicht-Mitglieder, die in die Speicherung eingewilligt haben, können diese Einwilligung jederzeit über die nachstehende Stelle widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt; der Zugang zur bereits bereitgestellten Analyse wird nicht eingeschränkt.
  • Übermittlung ins Ausland: Geburtsdaten und Analyseanfragen von Nicht-Mitgliedern werden über die in Abschnitt 6 genannten Auftragsverarbeiter (Datenbank-Hosting und KI-Inferenz) verarbeitet; für diese Übermittlungen gilt Abschnitt 9 vollumfänglich.
  • Alter: Personen unter 16 Jahren dürfen nicht auf eine Kompatibilitätseinladung antworten; das Unternehmen prüft dies anhand des eingegebenen Geburtsdatums. Liegt das maßgebliche Alter in Ihrem Wohnsitzland höher oder wendet das Unternehmen aufgrund des Zugriffslands ein höheres Alter an, dürfen Sie die Funktion bis zum Erreichen des auf dem Einladungsbildschirm angezeigten Alters nicht nutzen.
  • Keine Nachteile: Die Verweigerung der Einwilligung in die Speicherung schränkt die Einsicht in die Kompatibilitätsanalyse in keiner Weise ein.
  • Aufsichtsbehörde: Sie haben das Recht, sich bei der für Sie zuständigen Datenschutzaufsichtsbehörde zu beschweren. In der Republik Korea ist dies die Personal Information Protection Commission (privacy.go.kr); Verletzungen können zudem dem Privacy Infringement Report Centre (privacy.kisa.or.kr) gemeldet werden.
  • Wer das Ergebnis sehen kann: Die Ergebnisseite kann von jeder Person geöffnet werden, die den Einladungslink besitzt. Der Zugang wird gesperrt, sobald der Link abläuft oder das einladende Mitglied ihn schließt.

Ausübung der Rechte: Nicht-Mitglieder können ohne Konto oder Anmeldung die folgenden Wege nutzen. Um nur die Einwilligung in die Speicherung zu widerrufen, verwenden Sie auf der Ergebnisseite ‚Nur die gespeicherten Daten löschen‘ — die Analyse bleibt für Sie sichtbar. Um auch das Ergebnis und die Konversation zu löschen, verwenden Sie ‚Löschung meiner Daten anfordern‘. Nach Ablauf des Einladungslinks wenden Sie sich bitte an den Kundenservice ([email protected]). Der Besitz des Einladungslinks dient dabei als Mittel der Identitätsprüfung.

11. Datenschutzbeauftragter

Name: 김형일

Telefon: 070-8098-4873

E-Mail: [email protected]

12. Änderungen dieser Richtlinie

Bei Änderungen dieser Datenschutzrichtlinie informiert das Unternehmen mindestens 7 Tage vor dem Inkrafttreten über In-Service-Mitteilungen. Bei wesentlichen Änderungen, die Mitgliederrechte berühren, erfolgt die Mitteilung mindestens 30 Tage im Voraus.

13. Änderungshistorie

  • Gültig ab 2026-10-01 — Überarbeitung anlässlich der Kompatibilitätseinladung: neuer Abschnitt zur Verarbeitung von Daten Nicht-Mitglieder, überarbeiteter Abschnitt zur Weitergabe an Dritte, ausführliche Angaben zur Übermittlung ins Ausland sowie Angabe der Sitzländer der Auftragsverarbeiter, neue Abschnitte zu Löschverfahren und Rechtsbehelfen sowie ergänzte Angaben zu Browser-Speicher und Cookies
  • Gültig ab 2026-07-28 — Ergänzung des Zwecks, Bewertungen von Mitgliedern zur Vorstellung und Bewerbung des Dienstes zu verwenden

Diese Richtlinie tritt am 2026-10-01 in Kraft.

Datenschutzrichtlinie | CODIX