Datenschutzerklärung
Die App ist die kurze Hälfte dieser Seite: Sie sendet uns nichts, also kommt bei uns nichts an.
Gültig ab 2026-08-20 · Zuletzt aktualisiert 2026-09-22
Diese Erklärung gilt für die Kardhaus-App für iOS und für diese Website. Das sind zwei sehr unterschiedliche Dokumente in einem, deshalb stehen sie unten getrennt. Verantwortlich ist der Entwickler von Kardhaus, erreichbar unter hello@kardhaus.com.
Die iOS-App
Ihre Karten erreichen uns nie — die App sendet uns nichts
Kardhaus sendet uns nichts, verlangt kein Konto, zeigt keine Werbung und trackt nicht. Wir versprechen nicht, nicht hinzusehen — die App hat keinen Kanal zu uns, über den wir es könnten. Scannen und Texterkennung laufen auf Ihrem iPhone. Abgesehen von der Synchronisierung über Ihre eigene iCloud gehen Kartendaten in drei Fällen an Apple, nie an uns: die gedruckte Adresse an Apple Karten, ab Version 1.1 unter iOS 27 die KI-Erkennung an Apples Private Cloud Compute und ab Version 1.2 unter iOS 27 ein Follow-up-Entwurf, wenn Sie einen anfordern, ebenfalls an Private Cloud Compute. Ab Version 1.2 kann zusätzlich ein Kauf — nie eine Karte — bei RevenueCat verbucht werden, wenn Sie den Schalter dafür einschalten; bei allen, die Kardhaus vorher schon benutzt haben, ist er aus. All das ist unten genau beschrieben.
Was die App speichert. Kartenbilder, den daraus erkannten Text, Ihre Notizen, Tags und — wenn Sie den Standortzugriff erlauben — den Ort, an dem Sie eine Karte gespeichert haben. Alles davon liegt im Speicher der App auf Ihrem iPhone.
Wohin synchronisiert wird. Ist iCloud für Kardhaus eingeschaltet, synchronisiert dieser Speicher über Ihre eigene private iCloud-Datenbank unter Ihrem Apple-Account. Das ist ein Kanal zwischen Ihren Geräten und Apple, an dem wir nicht beteiligt sind und den wir nicht lesen können. Schalten Sie iCloud für Kardhaus in den iOS-Einstellungen aus, endet die Synchronisierung und die Daten bleiben auf dem Gerät.
Erkennung. Scannen und Texterkennung — also das Lesen der Zeichen auf der Karte — laufen immer auf Ihrem iPhone. Die KI-Erkennung ordnet den Text danach den Feldern zu: Name, Firma, Abteilung, Filiale, Position, Adresse. Bis Version 1.0.x und unter iOS 26 läuft sie mit Apple Intelligence auf dem Gerät. Ab Version 1.1 geht sie unter iOS 27 mit Apple Intelligence zuerst an Apples Private Cloud Compute, zusammen mit dem Foto dieser einen Karte. Apple hat Private Cloud Compute so gebaut, dass das Gesendete nur für diese eine Anfrage verwendet und nicht gespeichert wird und dass nicht einmal Apple darauf zugreifen kann. Ist Private Cloud Compute nicht nutzbar — keine Verbindung, kein geeignetes Gerät, Apples Nutzungslimit für Private Cloud Compute erreicht —, übernimmt Apple Intelligence auf dem Gerät, sonst die eingebaute Erkennung; gespeichert wird die Karte so oder so. Sind die kostenlosen KI-Erkennungen ohne Pro aufgebraucht, läuft die KI-Erkennung gar nicht: Die eingebaute Erkennung liest die Karte auf dem iPhone, und an Private Cloud Compute geht nichts. In Version 1.1 gibt es keinen Schalter, der Private Cloud Compute in der App abstellt; ab Version 1.1.1 steht er unter Einstellungen → Apple Intelligence und ist standardmäßig an. Schalten Sie ihn aus, läuft die KI-Erkennung auf dem Gerät — und ab Version 1.2 gilt er ebenso für Follow-up-Entwürfe. „Personen per Satz finden“ läuft ganz auf dem Gerät: Was Sie dort eintippen, verlässt Ihr iPhone nicht.
Follow-up-Entwürfe, ab Version 1.2. Kardhaus kann Ihnen eine Nachricht an jemanden entwerfen, dessen Karte Sie gespeichert haben. Gesendet wird nichts, bevor Sie auf „Entwurf schreiben“ tippen, und vor dem ersten Entwurf zeigt Ihnen die App, was wohin geht. Unter iOS 27 schreibt zuerst Apples Private Cloud Compute den Entwurf; ist es nicht nutzbar oder haben Sie es ausgeschaltet, schreibt ihn Apple Intelligence auf dem Gerät, und geht auch das nicht, eine eingebaute Vorlage. Für einen Entwurf erhält Private Cloud Compute nur: Name, Position, Abteilung und Firma von dieser Karte; von Ihrem letzten Treffen den Namen des Ortes (nie die Straßenadresse), das Datum, die Art und Ihre Notiz; bis zu sechs ihrer Tags; Ihren Eindruck von der Person (höchstens 400 Zeichen); kurze Auszüge aus bis zu zwei früheren Entwürfen, die Sie als gesendet markiert haben; Ihr eingetipptes Stichwort; und Ihren eigenen Namen, Ihre Position und Ihre Firma. Nie gesendet werden Telefonnummern, E-Mail-Adressen, Postanschriften, Steuernummern, Websites und Fotos — steht so etwas in Ihrem Text, wird es vor dem Senden entfernt, und Ihre Signatur setzt das Gerät erst ein, wenn der Entwurf zurück ist. Wie bei der Erkennung hat Apple Private Cloud Compute so gebaut, dass das Gesendete nur für diese eine Anfrage verwendet und nicht gespeichert wird und dass nicht einmal Apple darauf zugreifen kann. An uns geht nichts davon. Entwürfe werden mit der Karte gespeichert: auf Ihrem Gerät und, wenn die Synchronisierung an ist, in Ihrer eigenen iCloud. Ab Version 1.1.1 schaltet der Schalter unter Einstellungen → Apple Intelligence Private Cloud Compute für die KI-Erkennung und für Entwürfe gleichermaßen ab.
Berechtigungen, und wofür jede tatsächlich gebraucht wird. Kamera — Karten fotografieren. Standort, optional — festhalten, wo Sie eine Karte bekommen haben. Mikrofon und Spracherkennung — Sprachnotizen und Suche per Sprache; die Aufnahme wird auf dem Gerät in Text umgewandelt, nie gespeichert und nie hochgeladen. Kontakte — nur schreibend, und nur wenn Sie eine Karte speichern. Fotos — nur schreibend, und nur wenn Sie ein Bild sichern. Jede einzelne kann abgelehnt werden, und die App arbeitet auch ohne sie weiter.
Käufe. Die Zahlung selbst wickelt Apple über StoreKit ab; Ihre Zahlungsdaten sehen wir nie. Ab Version 1.2 entscheidet darüber ein Schalter — in der App unter Einstellungen → Datenschutz → „Käufe an RevenueCat senden“. Steht er aus, wird das SDK von RevenueCat überhaupt nicht gestartet: Es geht keine einzige Anfrage dorthin, und Kauf wie Wiederherstellung laufen allein über Apples StoreKit, genau wie in Version 1.1.1. Steht er an, laufen Kauf und Wiederherstellung über RevenueCat, und RevenueCat erhält den Kauf; was genau, steht im nächsten Absatz. Eine neue Installation startet mit dem Schalter an; wer Kardhaus schon vor 1.2 benutzt hat, hat ihn aus — und er bleibt aus, bis dieser Mensch ihn selbst einschaltet. Eine Änderung greift beim nächsten Start der App. In beiden Fällen entscheidet weiterhin Apples eigener, signierter Kaufnachweis auf dem Gerät, ob Pro freigeschaltet ist: Die App funktioniert offline, und die Familienfreigabe bleibt unberührt. Ist RevenueCat nicht erreichbar, geht der Kauf trotzdem durch.
RevenueCat, wenn der Schalter an ist. RevenueCat ist ein Anbieter für Kauf-Infrastruktur und arbeitet für uns als Auftragsverarbeiter, mit Auftragsverarbeitungsvertrag (DSGVO, UK GDPR, CCPA). Pro Anfrage erhält RevenueCat: den Kauf selbst (Produktkennung und den Kaufvorgang aus dem App Store), eine anonyme Kennung, die RevenueCat für diese Installation selbst erzeugt, Version und Build der App, die iOS-Version, das Gerätemodell, Ihre ersten Sprachen, das Land Ihres App-Store-Accounts und die Angabe, ob es ein Testkauf war. Den Kaufdatensatz bewahren die Server von RevenueCat auf (Amazon Web Services, USA). Was RevenueCat nie erhält: keinen Namen, keine E-Mail-Adresse, kein Konto — es gibt keins —, keine Kennung von uns, keinen Werbe-Identifier, keine Gerätekennung (das RevenueCat-SDK in Kardhaus ist so angepasst, dass es sie nie ausliest), keine Attributionsdaten und nichts von einer Karte: keine Kartendaten, keine Kartenfotos, keine Kontakte. Wir rufen bei RevenueCat weder `logIn` noch das Sammeln von Geräte-Identifiern noch irgendeine Attributions-Schnittstelle auf, die Diagnose bleibt aus, und in unserem RevenueCat-Konto ist keine Verbindung zu einem weiteren Dienst aktiviert — die anonyme Kennung erreicht also niemanden sonst. Abschalten: in den Einstellungen der App den Schalter „Käufe an RevenueCat senden“ ausschalten; ab dem nächsten Start wird das SDK nicht mehr gestartet.
SDKs — und die eine Ausnahme ab Version 1.2. In Kardhaus steckt kein Analyse-SDK, kein Werbe-SDK, kein Attributions-SDK und kein SDK für Absturzberichte, und getrackt wird überhaupt nicht: kein Werbe-Identifier, keine App-Tracking-Transparency-Abfrage, kein Geräte-Fingerprinting, kein Konto. Ab Version 1.2 kann genau ein SDK eines Dritten laufen, und nur wenn Sie es einschalten: RevenueCat, für Käufe — oben beschrieben. Damit ändert sich das Datenschutzlabel im App Store: Bis Version 1.1.x lautet es Keine Daten erfasst; ab Version 1.2 weist es nur Käufe aus — den Kaufverlauf —, verwendet für App-Funktionalität und Analyse, nicht mit Ihrer Identität verknüpft und nicht für Tracking verwendet. Apple verlangt diese Angabe auch dann, wenn der Schalter bei bestehenden Nutzern aus ist: Das Label gilt für die App, nicht für Ihre Kopie davon.
Wohin Kartendaten gehen — und falls sich das ändert. Zu uns nie; die App sendet uns nichts. An Apple in drei Fällen. Erstens sucht Kardhaus nach jedem Scan, jedem Import und jeder Bearbeitung die auf der Visitenkarte gedruckte Adresse automatisch in Apple Karten, um sie auf der Landkarte zu verorten; dabei geht nur der Adresstext an Apple. Zweitens geht ab Version 1.1 unter iOS 27 die KI-Erkennung samt Kartenfoto an Apples Private Cloud Compute, wie oben unter Erkennung beschrieben. Drittens geht ab Version 1.2 unter iOS 27 ein Follow-up-Entwurf, den Sie anfordern, an Apples Private Cloud Compute, wie oben unter Follow-up-Entwürfe beschrieben — nie Telefonnummern, E-Mail-Adressen, Anschriften oder Fotos. An RevenueCat gehen nie Kartendaten — ab Version 1.2 erhält RevenueCat, und nur bei eingeschaltetem Schalter, den Kauf und nichts von einer Karte. Mehr Ziele gibt es nicht. Sollte Kardhaus je Kartendaten an jemand anderen als Apple senden, oder Kaufdaten an jemand anderen als Apple und RevenueCat, nennt diese Seite den Empfänger, bevor das Update erscheint.
Kinder. Kardhaus ist ein Werkzeug für berufstätige Erwachsene und richtet sich nicht an Kinder. Wir erheben über die App von niemandem Daten, in keinem Alter.
Kein Konto, und wie Sie alles löschen
Es gibt kein Konto. Nichts zu registrieren, keine E-Mail-Adresse nötig, kein Passwort, kein Profil. Deshalb gibt es in der App auch keinen Knopf „Konto löschen": Es gibt kein Konto von Ihnen und auf unserer Seite auch keine Kopie Ihrer Sammlung.
Wie lange die App etwas behält. So lange Sie es behalten. Es gibt keinen Ablauf und keine Löschfrist, weil die Daten auf Ihrem Gerät liegen und die Entscheidung Ihre ist.
Löschen. Die App zu entfernen löscht die Sammlung auf diesem iPhone. War die iCloud-Synchronisierung an, bleibt eine Kopie in Ihrer eigenen iCloud, bis Sie auch die entfernen: iOS Einstellungen → Ihr Name → iCloud → Accountspeicher verwalten → Kardhaus → Daten löschen. Beides können wir nicht für Sie tun, und beides lässt sich danach nicht rückgängig machen.
Website-Analyse
Bis Sie dem Banner zustimmen, lädt diese Seite nichts von einem anderen Unternehmen. Keine Analyse, keine Schriften, keine Einbettungen, keine Zählpixel. Das ist in etwa zehn Sekunden prüfbar: Netzwerk-Tab im Browser öffnen und neu laden — jede Anfrage geht an kardhaus.com und sonst nirgendwohin.
Google Analytics 4 — standardmäßig an, mit einem Tippen aus
GA4 setzt Cookies, deshalb bleibt es eine Entscheidung, die Sie jederzeit ändern können. Außerhalb des EWR, des Vereinigten Königreichs und der Schweiz ist es aktiv, sobald Sie ankommen; ein Hinweis beim ersten Besuch sagt Ihnen das und bietet Abschalten mit einem Tippen. Im EWR, im Vereinigten Königreich und in der Schweiz ist es umgekehrt: Der Google Consent Mode v2 startet für diese Regionen mit `analytics_storage` auf denied, und `gtag.js` wird bei Google überhaupt erst angefordert, wenn Sie auf Erlauben tippen. In beiden Fällen bleiben `ad_storage`, `ad_user_data` und `ad_personalization` überall auf denied — auch nachdem Sie zugestimmt haben. Eine Ablehnung liegt in Ihrem Browser unter `kh-consent` und gilt bei jedem weiteren Besuch.
Wenn Sie zustimmen, erhält GA4 Seitenaufrufe, den Verweis, den aus Ihrer IP abgeleiteten ungefähren Standort (die IP selbst speichert GA4 nicht), Geräte- und Browsertyp sowie ein `waitlist_signup`-Ereignis, falls Sie sich eintragen. Google Signals und Anzeigenpersonalisierung sind deaktiviert, die Daten fließen also nicht in Werbezielgruppen. Ihre Entscheidung liegt im Browser unter `kh-consent` und wird kein zweites Mal erfragt. Das erweiterte Messen ist an und ergänzt einige automatische Ereignisse: wie weit Sie gescrollt haben, Klicks auf abgehende Links, Downloads und die Tatsache, dass Sie das Wartelistenformular begonnen oder abgeschickt haben. Erfasst wird, dass das geschah, nicht was Sie getippt haben — der Inhalt des Formulars erreicht uns über unseren eigenen Endpunkt und nie über Google.
Wenn Sie es sich anders überlegen: Die Daten dieser Website in den Browsereinstellungen löschen, dann erscheint das Banner wieder.
Es gibt auf dieser Website keine Google Fonts, keinen Google-Tag-Manager-Container, keine Werbepixel und keine eingebetteten Inhalte Dritter.
Die Warteliste
Wenn Sie das Wartelistenformular abschicken, speichern wir die eingegebene E-Mail-Adresse, die optional gewählte Region, alles, was Sie in das optionale Freitextfeld schreiben, die Seite, von der Sie abgeschickt haben, Ihre Sprache, das Land, aus dem die Anfrage kam, und einen Zeitstempel. Außerdem speichern wir einen groben, gehashten Token zur Ratenbegrenzung, damit das Formular nicht geflutet werden kann; er lässt sich nicht in eine IP-Adresse zurückrechnen und wird laufend verworfen.
Das Freitextfeld ist Freitext, bitte behandeln Sie es auch so. Es wird von einem Menschen gelesen und entscheidet mit, was gebaut wird. Schreiben Sie nichts Vertrauliches hinein und bitte auch keine Kontaktdaten Dritter.
Zweck. Ihnen zu schreiben, wenn die TestFlight-Version öffnet und wenn die App erscheint, Ihr Gratiskontingent an diese Adresse zu binden und zu priorisieren, was gebaut wird.
Rechtsgrundlage. Ihre Einwilligung, erteilt durch das Absenden des Formulars.
Speicherdauer. Bis zum Marktstart plus 90 Tage oder bis Sie die Löschung verlangen — je nachdem, was früher eintritt. Eine Abmeldung löscht den Datensatz, statt ihn zu markieren.
Wo gespeichert wird und wer verarbeitet. Das Formular sendet an kardhaus.com selbst, nie an einen Formulardienst Dritter, sodass im Moment des Absendens kein anderes Unternehmen die Eingabe sieht. Der Datensatz wird in Cloudflare D1 in unserem eigenen Account geschrieben und in eine nicht öffentliche Google-Tabelle gespiegelt, die wir kontrollieren, damit die Liste ohne Datenbankwerkzeug lesbar ist. Google verarbeitet Ihre Adresse und Ihren Text damit als Speicheranbieter. Ihre IP-Adresse und Ihren Browser-Kennstring erhält Google nicht: Die Kopie geht von unserem Server aus, nicht von Ihrem Browser.
Weitere Empfänger: keine. Die Liste wird nicht verkauft, nicht vermietet, nicht geteilt und für nichts anderes verwendet als die beiden beschriebenen E-Mails.
Ihre Rechte. Auskunft, Berichtigung, Löschung und Widerruf der Einwilligung. Eine E-Mail an hello@kardhaus.com genügt, ohne Nachweishürden über die Antwort von der betreffenden Adresse hinaus. Die Löschung entfernt den Datensatz aus der Datenbank und aus der Tabelle. Ihnen steht außerdem die Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde offen.
Wenn Sie sich für den Android-Test eingetragen haben. Die auf der Android-Seite hinterlassene Adresse kommt auf die Tester-Liste von Google Play für Kardhaus — Google erhält sie also, denn Play verschickt die Einladung und entscheidet, wer den Test installieren darf. Sie wird ausschließlich dafür verwendet, bis zum Ende des Tests oder bis zu Ihrer Löschanfrage gespeichert und auf Zuruf von der Liste genommen.
Kontakt
hello@kardhaus.com — für Datenschutz- und Löschanfragen, Probleme mit der Barrierefreiheit oder alles andere. Es ist die einzige Adresse, die wir nutzen, und ein Mensch antwortet darauf.