TACHKA Datenschutzerklärung
Letzte Aktualisierung: 2026-08-07
Diese Datenschutzerklärung erläutert, wie Росляков Анатолий Николаевич (Roslyakov Anatoliy Nikolaevich) (bezeichnet als "TACHKA," "wir" oder "unser") Informationen erhebt, verwendet, speichert und schützt, wenn Sie die mobile TACHKA-Anwendung und zugehörige Dienste nutzen.
TACHKA ist ein Fahrzeugausgaben-Tracker und KI-Assistent für Autobesitzer. Er hilft Ihnen, Ausgaben zu erfassen, In-App-Statistiken anzuzeigen, mit einem KI-Berater über Ihr Fahrzeug zu chatten und Belege zu scannen. TACHKA ist keine Bank, kein Zahlungsdienst, Kreditgeber, Makler, Investmentplattform, Steuerberater oder Finanzberater. Wir verarbeiten, halten, übertragen oder bewegen keine Nutzergelder.
Durch die Nutzung bestätigen Sie, diese Datenschutzerklärung gelesen zu haben. Eine erforderliche Einwilligung für optionale Verarbeitung wird separat eingeholt.
1. Informationen, die wir erheben
1.1 Kontoinformationen
- E-Mail-Adresse
- Vor- und Nachname
- Gehashtes Passwort (auf dem Server gespeichert; wir speichern niemals Klartext-Passwörter)
- Interne Benutzer-/Kontokennung
- Telegram-ID und signierte Authentifizierungsdaten bei Telegram-Anmeldung oder -Verknüpfung
- Status, Ablauf und Datensatz des einmaligen E-Mail-Verifizierungscodes
Wir erheben keine Telefonnummer im Rahmen der Registrierung.
1.2 Von Ihnen bereitgestellte Fahrzeug- und App-Daten
- Fahrzeugprofil: Marke, Modell, Jahr, Motor, Getriebe, Leistung, Kilometerstand, Region
- Ausgabeneinträge: Kategorie, Betrag, Datum, optionale Liter und Notizen
- "Speicher"-Fakten über ein Fahrzeug (z. B. Wartungsnotizen, Diagnosen, Vorlieben)
- Chat-Nachrichten, die Sie an den KI-Assistenten senden, und Antworten des Assistenten
- Von Ihnen erstellte benutzerdefinierte Kategorien
- App-Einstellungen: Theme, Markenfarbe, Sprache, Onboarding-Status
- Belegfotos, die Sie zum Scannen auswählen (in-memory verarbeitet; siehe Abschnitt 5)
1.3 KI, OCR und Spracheingabe
- Text-Chat: Ihre Frage und der aktuelle Dialogkontext werden an unser Backend und dann an unseren KI-Anbieter gesendet (siehe Abschnitt 5).
- Beleg-OCR: Ein von Ihnen ausgewähltes Foto wird auf unseren Server hochgeladen, dort in Text umgewandelt, und der extrahierte Text (nicht das Bild) wird an unseren KI-Anbieter gesendet, um Ausgabenfelder auszufüllen. Das Originalfoto wird nicht in unserer Datenbank gespeichert.
- Spracheingabe: OS-Sprachdienste verarbeiten Audio je nach Gerät und Einstellungen lokal oder über Apple-/Google-Infrastruktur. TACHKA erhält nur den erkannten Text, nicht die Rohaufnahme.
1.4 Nutzungslimits
TACHKA läuft im Unbegrenzten Modus: Es gibt keine kostenpflichtigen Abo-Stufen. Fair-Use-Limits gelten für KI-intensive Funktionen:
- bis zu 100 KI-Chat-Anfragen pro Tag;
- bis zu 5 Belegscans pro Tag.
Wir speichern auch tägliche Nutzungszähler für diese Funktionen und Companion-Fortschrittspunkte für In-App-Gamification. Tatsächliche Limits können variieren und auf dem Server aus Stabilitäts- oder Missbrauchspräventionsgründen angepasst werden; die App zeigt anwendbare Limits wo relevant an.
1.5 Geräte- und technische Daten
- Netzwerkverbindungsstatus (online/offline) auf dem Gerät, nur zur Aktivierung des Offline-Cache-Verhaltens
- HTTP-Anfragemetadaten auf unseren Servern: Methode, URL-Pfad, Antwortstatus, Anfragedauer
- IP-Adresse kann in Standard-Server- oder Hosting-Logs erscheinen
1.6 Was wir nicht erheben
TACHKA verwendet keine Drittanbieter-Produktanalyse-SDKs (wie Firebase Analytics, Amplitude, Mixpanel oder ähnliche). Wir verwenden keine dedizierten Crash-Reporting-SDKs (wie Sentry oder Crashlytics). Wir fordern nicht an und erheben nicht:
- genauen oder ungefähren Standort / GPS;
- Push-Benachrichtigungs-Tokens;
- Kontakte oder Adressbuch;
- biometrische Daten;
- SMS- oder Anrufprotokolle;
- Werbe-IDs für geräteübergreifendes Tracking.
Der In-App-Bildschirm "Analyse" zeigt Statistiken über Ihre Fahrzeugausgaben, berechnet aus von Ihnen eingegebenen Daten. Es handelt sich nicht um Drittanbieter-Verhaltens-Tracking.
2. Wie wir Informationen verwenden
Wir verwenden Daten, um:
- Konten zu erstellen und zu sichern sowie Zugangstokens auszustellen;
- Ihre Fahrzeuge, Ausgaben, Speicherfakten und Chat-Verlauf zu speichern und zu synchronisieren;
- KI-Chat- und Belegscan-Funktionen bereitzustellen;
- Fair-Use-Limits im Unbegrenzten Modus durchzusetzen (KI-Anfragen und Belegscans);
- In-App-Ausgabenstatistiken zu berechnen und zu exportieren;
- Offline-Cache auf Ihrem Gerät zu pflegen, wenn das Netzwerk nicht verfügbar ist;
- den Dienst zu betreiben, zu sichern und Fehler zu beheben;
- Missbrauch zu verhindern und gesetzliche Pflichten zu erfüllen.
Wir verkaufen keine personenbezogenen Daten.
2.1 Rechtsgrundlagen
Wir verarbeiten Daten zur Vertragserfüllung, zur Einhaltung gesetzlicher Pflichten, mit Einwilligung für optionale Verarbeitung und aufgrund berechtigter Interessen an Sicherheit, Diagnose, Zuverlässigkeit und Missbrauchsprävention.
3. Auf Ihrem Gerät gespeicherte Daten
| Speicher | Was gespeichert wird |
|---|---|
| Sicherer Speicher | Zugangstoken (JWT), Tokentyp, Login-Zeitstempel, Token-Ablauf-Metadaten |
| App-Einstellungen | Theme, Sprache, Markenfarbe, Onboarding-Flags und andere nicht geheime Einstellungen |
| Offline-Cache | Gecachte Fahrzeugliste, Speicherfakten und Chat-Verlauf pro Fahrzeug bei Offline-Nutzung |
Belegfotos werden nur vorübergehend aufbewahrt, während Sie sie auswählen und hochladen; sie werden im normalen Betrieb nicht in permanenten lokalen App-Speicher geschrieben.
4. Auf unseren Servern gespeicherte Daten
Konto- und App-Daten werden in einer PostgreSQL-Datenbank gehostet in RU / Timeweb Cloud. Hauptdatenkategorien:
| Kategorie | Beispiele |
|---|---|
| Konto | E-Mail, Name, Passwort-Hash, Benutzer-ID, Zeitstempel |
| Fahrzeuge | Marke, Modell, Jahr, Motor, Getriebe, Leistung, Kilometerstand, Region, Aktiv-Flag |
| Ausgaben | Kategorie, Betrag, Liter, Datum, Notizen, Fahrzeugverknüpfung |
| Speicherfakten | Kategorie und Text, zugeordnet zu einem Fahrzeug |
| Chat | Nachrichtenrolle, Text, Bestätigungsflags, strukturierte Aktionsmetadaten |
| Nutzungszähler | Tägliche KI-Anfrage- und Belegscan-Zähler |
| Companion | Punkte und Aktionsverlauf für In-App-Gamification |
| Konfiguration | Runtime-Funktionslimits (z. B. tägliche KI/OCR-Obergrenzen) |
Nicht auf Servern gespeichert: Original-Belegbilddateien, Roh-Mikrofon-Audio.
5. KI- und OCR-Verarbeitung
TACHKA nutzt DeepSeek (DeepSeek API) als Large-Language-Model-Anbieter für:
- KI-Chat: Fahrzeugprofil, Speicherfakten, bis zu drei aktuelle Dialogrunden (gekürzt), aktueller Datumsanker und Ihre Frage;
- Beleganalyse: aus einem Beleg extrahierter Text (bis ca. 2.500 Zeichen), nicht das Foto selbst.
Beleg-Texterkennung (OCR) läuft auf unserem eigenen Server mit PaddleOCR. Modelldateien können während Server-Setup oder Updates von Hugging Face heruntergeladen werden; Nutzerfotos werden nicht an Hugging Face gesendet.
KI-Antworten können vorgeschlagene Speicheraktualisierungen oder Ausgabeneinträge enthalten. Diese werden erst nach Ihrer Bestätigung in der App angewendet.
OCR-Antworten können eine kurze Vorschau des erkannten Textes (ca. 280 Zeichen) zur Überprüfung enthalten; das vollständige Belegbild wird nicht aufbewahrt.
6. Drittanbieter
| Anbieter / Kategorie | Zweck | Möglicherweise verarbeitete Daten |
|---|---|---|
| Timeweb Cloud (Hosting / Datenbank) | API betreiben, Konto- und App-Daten speichern | Alle serverseitigen Daten aus Abschnitt 4; Anfragemetadaten und IP in Hosting-Logs |
| DeepSeek API | KI-Chat und Belegfeldextraktion | Prompts mit Fahrzeugdaten, Speicherfakten, Chat-Kontext, Belegtext und Ihren Nachrichten |
| Resend | Verifizierungs- und Service-E-Mails | E-Mail-Adresse, Inhalt und Zustelldaten |
| Telegram | Authentifizierung, Mini App und Support | Telegram-ID, signierte Authentifizierungsdaten und Supportnachrichten |
| Yandex Mail | Support und Datenschutzanfragen | E-Mail und Nachrichteninhalt |
| Hugging Face | OCR-Modellgewichte auf unseren Server herunterladen | Keine Nutzerinhalte; nur Infrastruktur/Modelldateien |
| Apple / Google (Geräte-OS) | On-Device-Sprache-zu-Text bei Spracheingabe | Audio verarbeitet gemäß OS-Anbieterbedingungen; wir erhalten nur Text |
| Externer Browser (via Link) | Support-, Datenschutz- oder Nutzungsbedingungsseiten öffnen | Standard-Webbrowsing-Daten zur geöffneten Seite |
Datenschutzseiten der Anbieter:
- DeepSeek — https://www.deepseek.com/privacy
- Timeweb Cloud — https://timeweb.cloud/
- Hugging Face — https://huggingface.co/privacy
Wir integrieren derzeit keine Drittanbieter-Produktanalyse, Crash-Reporting oder Push-Benachrichtigungsdienste.
7. Server-Logs
Unsere API protokolliert HTTP-Methode, Pfad, Antwortstatus und Dauer jeder Anfrage. Diese Logs enthalten keine Anfragekörper, Chat-Text oder JWT-Tokens. Separate Betriebslogs für Chat und OCR können Timing- und Konfidenzmetriken ohne vollständigen Nutzernachrichteninhalt aufzeichnen.
8. Datenspeicherung und Sicherheit
- Primäre Datenregion: RU / Timeweb Cloud
- HTTPS/TLS während der Übertragung zwischen App und API
- Passwörter nur als Hashes gespeichert
- Eingeschränkter Produktionszugriff
- Angemessene technische und organisatorische Schutzmaßnahmen
KI-Anfragen an DeepSeek können internationale Datenübermittlung je nach DeepSeek-Infrastruktur beinhalten. Wir nutzen solche Anbieter nur soweit nötig, um KI-Funktionen bereitzustellen.
Keine Übertragungs- oder Speichermethode ist absolut sicher.
9. Datenspeicherung und Löschung
Sie können das Konto in der App oder ohne App-Zugang über https://support.tachka.site/delete-account.html löschen lassen.
- Ziel für Löschung/Anonymisierung in aktiven Systemen: 30 Tage
- Aufbewahrung von Sicherheits-/Betrugs-Logs: 12 Monate
- Backup-Aufbewahrung: 90 Tage
Aggregierte oder anonymisierte Daten, die Sie nicht mehr identifizieren können, können länger aufbewahrt werden.
10. App-Berechtigungen
Berechtigungen werden nur angefordert, wenn eine Funktion sie benötigt. Sie können optionale Berechtigungen verweigern; zugehörige Funktionen funktionieren dann nicht.
Android
| Berechtigung | Zweck | Erforderlich |
|---|---|---|
INTERNET | Verbindung zur TACHKA-API und KI-Funktionen | Ja |
RECORD_AUDIO | Spracheingabe im Chat | Optional |
BLUETOOTH, BLUETOOTH_ADMIN, BLUETOOTH_CONNECT | Mikrofon/Headset-Zugriff für Spracheingabe auf manchen Geräten | Optional |
CAMERA | Foto eines Belegs aufnehmen | Optional |
READ_MEDIA_IMAGES | Belegbild aus Galerie wählen (Android 13+) | Optional |
READ_EXTERNAL_STORAGE (API 32 und darunter) | Belegbild aus Galerie auf älteren Android-Versionen wählen | Optional |
iOS
| Berechtigung | Zweck | Erforderlich |
|---|---|---|
Mikrofon (NSMicrophoneUsageDescription) | Spracheingabe im Chat | Optional |
Spracherkennung (NSSpeechRecognitionUsageDescription) | Sprache auf dem Gerät in Text umwandeln | Optional |
Kamera (NSCameraUsageDescription) | Foto eines Belegs aufnehmen | Optional |
Fotobibliothek (NSPhotoLibraryUsageDescription) | Belegbild aus Galerie wählen | Optional |
Nicht angefordert: Standort, Push-Benachrichtigungen, Kontakte, Biometrie, Dateien über Fotozugriff für Belege hinaus.
11. Ihre Datenschutzrechte
Je nach Ihrer Rechtsordnung haben Sie möglicherweise Rechte auf Zugang, Berichtigung, Löschung, Übertragbarkeit, Einschränkung oder Widerspruch gegen die Verarbeitung sowie auf Widerruf der Einwilligung, wo anwendbar.
Kontakt: s.tachka@yandex.ru
12. Internationale Übermittlungen
Primäre Speicherung erfolgt in Russland (Timeweb Cloud). DeepSeek kann KI-Prompts in der Volksrepublik China und weiteren genannten Rechtsordnungen verarbeiten. Resend und Telegram können E-Mail-, Authentifizierungs- oder Supportdaten in ihren Infrastrukturstaaten verarbeiten. Übermittelt werden nur für die gewählte Funktion erforderliche Daten auf einer anwendbaren rechtlichen Grundlage.
13. Datenschutz von Kindern
TACHKA richtet sich an Nutzer ab 16 Jahren. Diese Empfehlung ab 16 Jahren beruht auf der Zielgruppe aktueller und künftiger Fahrer und Fahrzeughalter, nicht auf Inhalten nur für Erwachsene oder anderen schädlichen Inhalten. Wir bemühen uns nicht wissentlich um personenbezogene Daten von Nutzern unter 16 Jahren. Wenn Sie 16 oder 17 Jahre alt sind, nutzen Sie den Dienst nur mit Zustimmung eines Elternteils oder gesetzlichen Vertreters, sofern das anwendbare Recht dies verlangt.
14. Änderungen der Richtlinie
Wir können diese Richtlinie aktualisieren und das Datum "Letzte Aktualisierung" ändern. Wesentliche Änderungen können in der App oder per E-Mail mitgeteilt werden, wo angemessen.
15. Kontakt
- E-Mail: s.tachka@yandex.ru
- Support-URL: https://support.tachka.site
- Datenschutz-URL: https://support.tachka.site/privacy.html
- Kontolöschung: https://support.tachka.site/delete-account.html