Datenschutzerklärung
Kinkventory verwaltet eine Sammlung, die Rückschlüsse auf das Sexualleben zulässt. Das sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO — und deshalb ist die Architektur der App darauf gebaut, dass diese Daten das Gerät möglichst gar nicht erst verlassen.
Stand: 29. August 2026
Die Kurzfassung.
- Deine Sammlung liegt auf deinem iPhone. Wir haben keine Kopie davon.
- Es gibt kein Konto mit Namen, E-Mail-Adresse oder Passwort.
- Die Bilderkennung ist ab Werk aus, wird einzeln bestätigt und jederzeit widerrufbar.
- Was zur Erkennung gesendet wird, wird ausgewertet und nicht gespeichert — bis auf einen technischen Zwischenspeicher von 24 Stunden.
- Diese Webseite setzt keine Cookies und bindet nichts von fremden Servern ein.
1. Verantwortlicher
Udysseus GmbH
Technologiepark 6
33100 Paderborn, Deutschland
Vertreten durch den Geschäftsführer Maximilian Schmöcker
Telefon: +49 5251 297 2162
E-Mail: datenschutz-kinkventory@udysseus.com
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen. Anfragen zum Datenschutz gehen an die oben genannte Adresse.
2. Diese Webseite
Beim Aufruf dieser Seite verarbeitet der Server die technisch nötigen Zugriffsdaten: IP-Adresse, Zeitpunkt, aufgerufener Pfad, Statuscode, übertragene Datenmenge, Browserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse am sicheren und störungsfreien Betrieb. Die Protokolle werden nach spätestens sieben Tagen gelöscht.
Sonst nichts. Diese Seite setzt keine Cookies, verwendet keine Reichweitenmessung, lädt keine Schriften oder Skripte von fremden Servern und bettet keine Inhalte Dritter ein. Deshalb gibt es hier auch keine Einwilligungsabfrage: Es gibt nichts einzuwilligen.
Gehostet wird die Seite bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, auf Servern in Deutschland. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
3. Die App: was auf dem Gerät bleibt
Alles, was du in Kinkventory erfasst — Gegenstände, Fotos, Kategorien, Größen, Preise, Lagerorte, Outfits, Termine, Packlisten, Pflegeprotokoll — wird lokal auf deinem iPhone gespeichert. Es gibt kein Nutzerkonto, keine Registrierung und keinen Server, auf dem deine Sammlung liegt. Wir haben auf diese Daten keinen Zugriff.
- Fotos liegen im geschützten App-Container, nicht in deiner Fotomediathek, und tauchen daher in keinem geteilten Album auf.
- Alle Dateien sind mit NSFileProtectionComplete geschützt: Bei gesperrtem Gerät sind sie nicht entschlüsselbar.
- Standort- und Kameradaten (EXIF/GPS) werden vor dem Speichern entfernt.
- Auf Wunsch sperrt sich die App zusätzlich mit Face ID oder Gerätecode. Die biometrischen Daten verlassen dabei niemals Apples Sicherheitsbereich; die App erfährt nur, ob die Prüfung erfolgreich war.
Für diese Verarbeitung auf dem Gerät sind wir nicht Verantwortlicher — sie findet ausschließlich bei dir statt. Verantwortlich werden wir dort, wo Daten unseren Server erreichen: bei der Bilderkennung und beim Guthaben.
4. Bilderkennung (nur mit deiner Einwilligung)
Die automatische Erkennung ist die einzige Funktion, bei der Daten das Gerät verlassen. Sie ist ab Werk ausgeschaltet. Bevor sie sich einschalten lässt, zeigt die App, was gesendet wird; zusätzlich zeigt sie vor jeder einzelnen Analyse die konkreten Bilder und den konkreten Belegtext und wartet auf deine Bestätigung.
Was gesendet wird
- bis zu vier verkleinerte Fotos des Gegenstands, ohne Standort- und Kameradaten;
- der auf dem Gerät erkannte Etikettentext;
- falls du einen Kaufbeleg angehängt hast: dessen Text, wobei Anschriften, IBAN- und Kartennummern, E-Mail-Adressen, Telefonnummern und Kundennummern schon auf dem Gerät automatisch geschwärzt werden;
- der Kategoriebaum deiner App als Nachschlagewerk sowie eine anonyme Konto-Kennung (siehe Abschnitt 5).
Nicht gesendet werden: deine übrige Sammlung, Lagerorte, Termine, Outfits, Notizen, Namen oder Kontaktdaten. Erkennt die App Gesichter auf einem Foto, weist sie vor dem Senden darauf hin.
Wohin und wie lange
Die Anfrage geht an unseren Analyse-Server (Hetzner Online GmbH, Deutschland) und von dort einmalig an den Modellanbieter Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA, der die Auswertung als Auftragsverarbeiter vornimmt. Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
Unser Server speichert weder Fotos noch Belegtexte noch Antworten. Sie liegen für die Dauer der Auswertung im Arbeitsspeicher und werden danach verworfen. Die einzige inhaltliche Ablage ist ein technischer Zwischenspeicher von 24 Stunden: Er sorgt dafür, dass ein Verbindungsabbruch kein bereits bezahltes Ergebnis vernichtet. Danach wird er automatisch gelöscht. Beim Modellanbieter werden die Inhalte nach dessen Zusicherung nicht zum Training verwendet und längstens 30 Tage zur Missbrauchserkennung vorgehalten.
Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit in den Einstellungen der App widerrufen; ab dann verlässt kein Foto mehr das Gerät. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
5. Konto-Kennung, Geräteprüfung und Guthaben
Für das Guthaben braucht der Server einen Anker, ohne dich zu kennen. Dafür verwendet die App eine zufällig erzeugte Kennung (UUID). Sie enthält keinen Namen, keine E-Mail-Adresse, keine Geräte-ID und kein Passwort und lässt sich von uns keiner Person zuordnen.
- App Attest (Apple): Vor jeder Anfrage weist das Gerät nach, dass die Anfrage aus der echten App stammt. Das schützt den Zugang vor Missbrauch durch Dritte. Verarbeitet werden dabei ein gerätebezogener öffentlicher Schlüssel und ein Zähler — keine Nutzungsinhalte.
- DeviceCheck (Apple): Zwei Bit je Gerät merken sich, ob das Gratiskontingent schon abgerufen wurde. Mehr lässt sich darin nicht speichern; ein Rückschluss auf eine Person ist damit nicht möglich.
- Guthaben: Zu jeder Analyse wird eine Buchungszeile geführt (Kennung, Zeitpunkt, Anzahl, technische Kennzahlen des Laufs). Sie enthält nichts über den Gegenstand — keine Kategorie, keinen Titel, keine Marke, keinen Händler, keinen Preis.
Zur Verbesserung der Erkennung führen wir außerdem eine Zählung, welche Wurzelkategorien insgesamt wie oft angefragt wurden. Diese Zählung ist ohne Kontobezug und technisch nicht mit den Buchungszeilen verknüpfbar. Die Frage „welches Konto hat was analysiert" ist damit auch für uns nicht beantwortbar — das ist der Zweck der Trennung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags, insbesondere korrekte Abrechnung des Guthabens) sowie lit. f (berechtigtes Interesse an Missbrauchsschutz und Verbesserung der Erkennungsqualität). Buchungszeilen werden für die Dauer der handelsrechtlichen Aufbewahrungspflichten geführt.
6. Käufe
Guthaben wird ausschließlich über den App Store gekauft. Den Zahlungsvorgang wickelt Apple ab; wir erhalten weder deinen Namen noch deine Zahlungsdaten, sondern nur den von Apple signierten Nachweis, dass ein bestimmter Kauf stattgefunden hat. Für die Verarbeitung im App Store ist Apple eigenständig verantwortlich; es gilt die Datenschutzerklärung von Apple.
7. Sicherung und iCloud
Der verschlüsselte Export legt deine Sammlung in einer Datei ab, die mit deinem Passwort geschützt ist (PBKDF2 und AES-GCM). Wo du diese Datei ablegst, entscheidest du; wir erhalten sie nie.
Der optionale iCloud-Abgleich ist ab Werk aus und läuft über deine eigene iCloud. Die Daten liegen dann in deinem Apple-Konto, nicht bei uns. Anbieter ist Apple; es gilt deren Datenschutzerklärung.
8. Empfänger im Überblick
| Empfänger | Wozu | Wo | Wann |
|---|---|---|---|
| Hetzner Online GmbH | Hosting von Webseite und Analyse-Server | Deutschland | immer |
| Anthropic PBC | Auswertung der gesendeten Fotos und Texte | USA (Standardvertragsklauseln) | nur bei eingeschalteter Bilderkennung |
| Apple Inc. / Apple Distribution International | App Store, Käufe, App Attest, DeviceCheck, optional iCloud | EU/USA | je nach Funktion |
Weitere Empfänger gibt es nicht. Deine Daten werden nicht verkauft, nicht für Werbung genutzt und nicht mit Daten aus anderen Quellen zusammengeführt. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung statt: Die Erkennung macht Vorschläge, die du bestätigst oder verwirfst.
9. Deine Rechte
- Auskunft (Art. 15 DSGVO)
- Welche Daten wir zu deiner Konto-Kennung führen.
- Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18)
- Deine Sammlung löschst du selbst, indem du die App entfernst — wir haben sie nicht. Buchungsdaten zu deiner Kennung löschen wir, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
- Datenübertragbarkeit (Art. 20)
- Für deine Sammlung ist der Export in der App der direkte Weg.
- Widerspruch (Art. 21)
- Gegen Verarbeitungen, die auf berechtigtem Interesse beruhen.
- Widerruf (Art. 7 Abs. 3)
- Die Einwilligung in die Bilderkennung jederzeit über den Schalter in der App.
- Beschwerde (Art. 77)
- Bei einer Aufsichtsbehörde, für uns zuständig: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
Wichtig für die Auskunft: Da wir dich nicht kennen, können wir eine Anfrage nur über die Konto-Kennung zuordnen. Du findest sie in der App unter Einstellungen. Ohne sie können wir nach Art. 11 Abs. 2 DSGVO keine Zuordnung vornehmen — das ist die Kehrseite davon, dass wir keine Konten führen.
Anfragen an datenschutz-kinkventory@udysseus.com.
10. Kinder und Jugendliche
Die App richtet sich an Personen ab 16 Jahren und ist im App Store entsprechend eingestuft. Daten von Personen unter 16 Jahren verarbeiten wir wissentlich nicht.
Die Altersgrenze hat einen zweiten Grund: Die Einwilligung in die Bilderkennung muss die betroffene Person selbst wirksam erteilen können. In Deutschland ist das ab 16 Jahren der Fall (Art. 8 Abs. 1 DSGVO), in Frankreich ab 15. Unterhalb dieser Grenze bräuchte es die Einwilligung der Sorgeberechtigten — und ein Verfahren dafür, das diese Sorgeberechtigten in die Sammlung sehen ließe. Genau das soll es nicht geben.
11. Änderungen
Ändert sich die Verarbeitung, ändern wir diese Erklärung und passen das Datum oben an. Eine Änderung, die deine Einwilligung berührt, holen wir in der App neu ein, statt sie hier stillschweigend zu unterstellen.