Datenschutz bei Otriva
Stand: 12. September 2026
Otriva speichert deine Mitschriften auf dem iPad. Wenn iCloud für Otriva verfügbar und aktiviert ist, können deine Inhalte mit deinem Apple Account abgeglichen werden. Für KI-Erklärungen werden ausgewählte Inhalte erst nach deiner Zustimmung an externe Dienste übertragen. Diese Erklärung beschreibt die Verarbeitung durch Otriva und die zugehörigen öffentlichen Hilfeseiten.
Verantwortlicher und Kontakt
Leon Karim Valentin
Ihmepassage 6
30449 Hannover
Deutschland
Bei Fragen zu deinen Daten erreichst du uns unter leonwork07@gmail.com.
Altersangabe und KI-Zustimmung
Otriva richtet sich zunächst an Nutzer ab 16 Jahren in Deutschland und den USA; Otriva Plus kann ab 16 abgeschlossen werden. Beim Einstieg fragen wir den Altersbereich unter 16, 16–17 oder ab 18 ab. Wir erheben dabei kein vollständiges Geburtsdatum und keine Ausweiskopie. Die Angabe ist eine Selbstauskunft und keine Identitätsprüfung.
Deine Altersangabe und deine Entscheidung zur KI sind getrennt. Erst wenn du der beschriebenen externen Verarbeitung ausdrücklich zustimmst, kann die KI aktiviert werden. Schreiben, Ablage und PDF-Funktionen sind ab 16 auch ohne KI-Zustimmung nutzbar. Ein Plus-Kauf ersetzt diese Zustimmung nicht.
Die App speichert deinen Altersbereich und die KI-Entscheidung. Für den geschützten KI-Zugang werden der Altersbereich, der Einwilligungsstand, die Version der dazugehörigen Information und technische Änderungsnachweise der pseudonymen Installation beim Otriva-Dienst zugeordnet. Diese Daten dienen der Zugangsbeschränkung, dem Nachweis deiner Entscheidung und der Beachtung eines Widerrufs. Die Geräteprüfung bestätigt dabei die App-Installation, nicht dein tatsächliches Alter.
Der beim Otriva-Dienst bestätigte Altersbereich bestimmt auch den Datenweg einer KI-Anfrage. Die App übermittelt dafür nicht bei jedem Kreis eine neue Altersangabe, und es gibt keine zusätzliche Bestätigung pro Kreis.
Deine Mitschriften auf dem Gerät
Otriva verarbeitet die Fächer und Themen, die du anlegst, deine Seiten mit Handschrift, importierte PDF-Seiten sowie eingefügte Bilder einschließlich animierter GIFs. Ein importiertes Otriva-Dokument kann außerdem vorhandene, einem Blatt zugeordnete Audioaufnahmen enthalten. Hinzu kommen daraus erkannte Texte und Begriffe sowie Erklärungen, Verbindungen und Diagramme. Dazu gehören die Zuordnung zu Quellen und Seiten, Bearbeitungsstände und gegebenenfalls Lern- und Wiederholungsdaten.
Handschrifterkennung, das Lesen von PDF-Text und der automatische Begriffsabgleich laufen im normalen App-Betrieb auf dem Gerät. Für die Bedienung speichert Otriva außerdem Einstellungen, etwa die zuletzt geöffnete Seite und deine Entscheidung zur KI-Verarbeitung. Der Änderungsverlauf und Erkennungscaches werden in einem gesonderten lokalen Speicher gehalten. Ein kurzlebiger Antwortcache im Arbeitsspeicher vermeidet identische KI-Anfragen.
Du brauchst kein eigenes Otriva-Konto. Die App enthält keine Werbung, keine Werbekennung und keinen eingebundenen Dienst zur anbieterübergreifenden Werbeverfolgung. Technische Fehler können im Systemprotokoll des iPads erscheinen. Ganze Geräteprotokolle werden nicht automatisch an uns hochgeladen. Die folgende Fehlerdiagnose ist freiwillig und zunächst ausgeschaltet.
Freiwillige Fehlerdiagnose mit Sentry
Unter Konto → Speichern & KI-Daten → Fehlerdiagnose teilen kannst du uns erlauben, technische Fehlerberichte zu erhalten. Diese Entscheidung ist unabhängig von deiner KI-Zustimmung und einem Plus-Abo. Ohne diese Freigabe startet die Fehlerdiagnose nicht und sendet keine Berichte. Normale Entwicklungs- und Testläufe sind von der Erfassung ausgeschlossen.
Bei eingeschalteter Diagnose erfassen wir Abstürze und fest definierte unerwartete technische Fehler, etwa wenn sich der lokale Speicher nicht öffnen lässt oder ein technischer KI-Dienst ausfällt. Ein Bericht enthält den Zeitpunkt, App-Version und Buildnummer, den Vertriebsweg sowie technische Angaben zum Absturzort im Programm. Bei einem fest definierten KI-Fehler enthält er nur den Fehlercode, die technische Ablaufphase, den HTTP-Status und eine Dauerklasse von jeweils 100 Millisekunden; ab 120 Sekunden wird nur „mindestens 120 Sekunden“ festgehalten. Normale Offline-Zustände, abgebrochene Vorgänge und aufgebrauchte persönliche Kontingente werden nicht als Fehler gemeldet. Der Bericht enthält keine Mitschriften, PDF-Texte, Handschrift, Bilder, Audioaufnahmen, KI-Anfragen oder -Antworten, Anfragekennungen, Dateinamen deiner Dokumente, Kaufbelege, Zugangsschlüssel, E-Mail-Adressen, deinen lokalen Namen oder eine dauerhafte Nutzerkennung. Bildschirmaufzeichnungen, Screenshots, Bedienverläufe und automatische Netzwerkprotokolle sind ausgeschaltet.
Empfänger ist Functional Software, Inc. (Sentry), USA, als technischer Dienstleister. Für Otriva ist die Datenregion EU (Frankfurt, Deutschland) gewählt. Sentry sieht beim Verbindungsaufbau technisch deine IP-Adresse; ihre Speicherung im Fehlerbericht ist ausgeschaltet. Support- und Verwaltungszugriffe sowie Unterauftragnehmer können internationale Verarbeitung umfassen. Sentry beschreibt die vertraglichen Schutzmaßnahmen einschließlich Standardvertragsklauseln in seiner Vereinbarung zur Auftragsverarbeitung. Weitere Angaben stehen unter Datenregionen.
Einzelne Fehlerereignisse werden im verwendeten Developer-Tarif für 30 Tage vorgehalten (Sentry-Aufbewahrungsfristen). Bei fehlender Verbindung können Berichte vorübergehend im geschützten App-Speicher auf deinem iPad warten. Du kannst die Freigabe jederzeit am selben Schalter widerrufen. Dann wird der Versand gestoppt und der Diagnose-Zwischenspeicher zur Löschung freigegeben; alte Berichte werden bei einer späteren erneuten Freigabe nicht nachgesendet. Bereits übertragene oder gerade versandte Daten lassen sich dadurch nicht zurückholen. Für Auskunft oder Löschung erreichst du uns über den oben genannten Kontakt.
Die freiwillige Diagnose und der dafür erforderliche Zugriff auf den Gerätespeicher beruhen auf deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ablehnen oder Widerrufen schränkt die sonstigen Funktionen der App nicht ein.
Freiwilliger lokaler Name
Unter Konto kannst du freiwillig einen Namen speichern. Otriva hält diesen Eintrag in den Einstellungen auf diesem Gerät. Er dient nicht als Anmeldung oder Kennung für dein Apple-Abo. Die App sendet diesen Eintrag nicht an den Otriva-Dienst oder die KI-Anbieter und nimmt ihn nicht in den CloudKit-Abgleich deiner Hefte auf. Gerätesicherungen können Einstellungen der App enthalten, abhängig von deinen Sicherungseinstellungen.
Du kannst den Eintrag ändern oder das Namensfeld leeren und mit Fertig speichern. Dein Apple-Abo, deine Mitschriften und deine KI-Zustimmung bleiben davon unberührt.
Abgleich über iCloud
Für den Geräteabgleich verwendet Otriva eine private CloudKit-Datenbank bei Apple. Dabei können auch Handschrift, importierte Original-PDF-Seiten, eingefügte Bildoriginale einschließlich animierter GIFs, erkannte Texte, Quellen und gespeicherte KI-Ergebnisse übertragen werden. Wenn ein importiertes Otriva-Dokument vorhandene Audioaufnahmen enthält, werden auch diese als Teil des privaten Heftinhalts abgeglichen. Der lokale Änderungsverlauf und die gesonderten Erkennungscaches gehören nicht zu diesem Abgleich.
Der Abgleich richtet sich nach deinem Apple Account, den iCloud-Einstellungen und der Verfügbarkeit des Dienstes. Er ist unabhängig von deiner KI-Zustimmung: Ein Widerruf der KI-Verarbeitung schaltet iCloud nicht aus. Daneben können Gerätesicherungen Daten der App enthalten, abhängig von deinen Sicherungseinstellungen.
Für Apples eigene Verarbeitung gelten die Datenschutzbestimmungen von Apple. Für Personen im Europäischen Wirtschaftsraum nennt Apple Apple Distribution International Limited in Irland als zuständige Gesellschaft.
Was bei einer KI-Anfrage übertragen wird
Wenn du den KI-Stift erstmals aktivierst oder eine Fachfrage sendest, informiert Otriva dich über die externe Verarbeitung und bittet um Zustimmung. Ohne diese Zustimmung bleiben die normalen Schreib-, Ablage- und PDF-Funktionen nutzbar.
Für eine Erklärung oder andere KI-Aktion überträgt Otriva den erkannten Text deiner Auswahl, relevante Nachbarstellen und benötigte Tabellen- oder Diagramminhalte. Bei einer Vertiefung kann die bisherige Erklärung dazugehören. Technische Quellenkennungen helfen, die Antwort dem richtigen Inhalt zuzuordnen.
Bei einer Frage zum Fach werden deine Frage und passende Textbelege aus dem gesamten Fach übertragen. Dazu können Quellenbezeichnungen, Themen, Seitenangaben und Textstellen aus importierten PDFs gehören. Der normale KI-Anfrageweg sendet strukturierte Texte; er lädt keine vollständige PDF-Datei und kein Ganzseitenbild beim KI-Anbieter hoch. Persönliche Angaben, die in den ausgewählten Texten stehen, können dennoch Teil der Anfrage sein.
Wenn du mit dem KI-Stift ein eingefügtes Bild oder einen bildlich benötigten Bereich einer PDF-Seite auswählst, erstellt Otriva auf dem iPad einen verkleinerten JPEG-Ausschnitt und sendet ihn nach deiner KI-Zustimmung an den Otriva-Dienst. Dieser Bildweg ist derzeit nicht verfügbar: Der Dienst weist die Anfrage ab, leitet den Ausschnitt nicht an einen KI-Anbieter weiter und speichert ihn nicht lesbar. Es bleibt nur ein technischer Prüfwert der gesamten Anfrage gespeichert.
Verwende die KI nur für Inhalte, die du dafür weitergeben darfst. Sende keine Passwörter, Ausweisdaten oder personenbezogenen Gesundheits-, Finanz- und sonstigen besonders sensiblen Informationen. Entferne solche Angaben auch aus Nachbartexten und Beispielen.
Welche Dienste die KI verarbeiten
Die Erzeugung läuft über den Otriva-Serverdienst bei Cloudflare, Inc., einschließlich Cloudflare AI Gateway, an OpenRouter, Inc. OpenRouter vermittelt die Ausführung des konfigurierten Modells GLM 5.3 Flash von Z.ai. Der tatsächliche ausführende KI-Betreiber wird von OpenRouter ausgewählt und kann wechseln; der Modellname bezeichnet nicht zwingend den Betreiber.
Bei gespeicherter Altersangabe ab 18 Jahren sendet der Otriva-Serverdienst die Auswahl und den benötigten Kontext ohne zusätzliche automatische Inhaltsprüfung über OpenRouter an das Erklärmodell. Der Antwortentwurf kommt auf demselben Weg zurück und wird ohne diese zusätzliche Prüfung ausgeliefert. Die Zeit- und Kontingentgrenzen des Otriva-Dienstes bleiben davon unberührt.
Bei gespeicherter Altersangabe 16–17 prüft Otriva vor der Erzeugung den vollständigen für die Anfrage übertragenen Textkontext auf festgelegte Inhaltsrisiken. Nach der Erzeugung wird der vollständige Antwortentwurf zusammen mit diesem Kontext geprüft, bevor Otriva ihn ausliefert. Beide Inhaltsprüfungen verwenden das Modell GPT-OSS Safeguard 20B. Der Hauptweg dafür ist Amazon Web Services (AWS) mit dem Dienst Amazon Bedrock in der Region Irland; der Otriva-Serverdienst ruft das Modell dort direkt auf, ohne OpenRouter. Steht dieser Weg nicht zur Verfügung, läuft die Prüfung ersatzweise über Cloudflare AI Gateway und OpenRouter beim ausführenden KI-Betreiber Groq, Inc. Je nach Prüfergebnis wird die Anfrage nicht an das Erklärmodell weitergegeben, ein fest hinterlegter Hilfeweg angezeigt oder der Antwortentwurf nicht ausgeliefert.
Für den AWS-Weg ist die Datenaufbewahrung des verwendeten Kontos auf „keine“ gesetzt. Nach der Dokumentation von AWS speichert Amazon Bedrock Eingaben und Ausgaben nicht, protokolliert sie nicht dauerhaft und verwendet sie nicht zum Training von Modellen. Die Auftragsverarbeitung richtet sich nach dem in die AWS-Nutzungsbedingungen einbezogenen AWS-Datenschutznachtrag mit EU-Standardvertragsklauseln. Amazon Bedrock: Datenschutz, AWS-Datenschutznachtrag (DPA).
OpenRouter veröffentlicht die möglichen Betreiber in einer technischen Übersicht zu GLM 5.3 Flash. Otriva beschränkt die über OpenRouter laufende Modellausführung bei jeder Erzeugung und bei der ersatzweisen Inhaltsprüfung für 16–17-Jährige durch die folgenden Datenschutzfilter.
Otriva fordert bei dieser Auswahl an, dass Inhalte nicht für Datensammlung oder Training verwendet werden und nur von OpenRouter als „Zero Data Retention“ eingestufte Endpunkte zum Einsatz kommen. Dieser Filter betrifft die Modellausführung. Er beseitigt nicht die getrennten technischen Protokolle und Zwischenspeicher auf dem Übertragungsweg. Nach OpenRouters Definition können zudem vorübergehende Zwischenspeicher im Arbeitsspeicher eines Modellbetreibers mit diesem Filter vereinbar sein. OpenRouter: Zero Data Retention.
Der AWS-Prüfweg für 16–17-Jährige wird in der Region Irland ausgeführt. Cloudflare und OpenRouter verarbeiten Daten auch außerhalb der EU, insbesondere in den USA. Die Auftragsverarbeitung wird durch die in ihre Nutzungsverträge einbezogenen Datenschutzvereinbarungen geregelt. Diese enthalten EU-Standardvertragsklauseln für die davon erfassten Drittlandübermittlungen; Cloudflare beschreibt außerdem das EU-US Data Privacy Framework. Die Vereinbarungen und Angaben zu Unterauftragnehmern sind bei Cloudflare und OpenRouter abrufbar. Bei Fragen zu den Schutzmaßnahmen oder einer Vertragskopie kannst du uns kontaktieren.
Eine ausschließlich europäische Verarbeitung der gesamten KI-Anfrage ist nicht zugesichert. Die europäische Beschränkung des Otriva-Datenbankspeichers umfasst nicht automatisch sämtliche Netzwerk-, Protokoll- und Modelldienste. Informationen zu den Diensten: Cloudflare Datenschutz, OpenRouter Datenschutz, AWS Datenschutz, Groq Informationen zu Kundendaten.
Geräteprüfung, Freikontingent und technische Protokolle
Für den geschützten KI-Zugang verwendet Otriva Apples App Attest. Dabei werden ein kryptografischer Schlüssel und Nachweise zur Echtheit der App verwendet. Der Server speichert die Schlüsselkennung, den öffentlichen Schlüssel, Prüfstände und Zeitpunkte. Daraus abgeleitete Kennungen ordnen Anfragen und das Freikontingent einer App-Installation zu. Diese Kennungen sind pseudonym; sie sind kein Nachweis einer bestimmten Person und keine anonyme Nutzung.
Bei Verbindungen erhält Cloudflare deine IP-Adresse. Otriva verwendet daraus abgeleitete Prüfsummen sowie Anfragezähler zur Begrenzung missbräuchlicher Zugriffe. Hinzu kommen technische Angaben wie Anfragekennung, Zeitpunkt, Ergebnisstatus, Antwortdauer, Modell sowie Tokenverbrauch und Kosten. Die eigenen Serverprotokolle enthalten keine Mitschrift- oder Antworttexte. Die zusätzliche Anfrageprotokollierung und der Antwortcache des AI Gateway sind ausgeschaltet.
Otriva Plus und Kaufnachweise
Der Kauf und die Bezahlung von Otriva Plus erfolgen über deinen Apple Account. Apple stellt der App einen signierten Kaufnachweis bereit. Die App und der Otriva-Dienst prüfen damit das gekaufte Produkt, den Kauf- und Ablaufzeitpunkt, die Transaktionszuordnung sowie den Gültigkeitsstand. Der Otriva-Dienst speichert dazu Prüf- und Produktdaten sowie abgeleitete Kaufkennungen, um dein Abo und sein gemeinsames Antwortkontingent zuzuordnen. Otriva erhält darüber keine Zahlungs- oder Kreditkartendaten.
Apple kann dem Otriva-Dienst spätere Änderungen wie eine Erstattung melden. Bei der Plus-Nutzung fragt der Dienst den Kaufstatus außerdem erneut bei Apple ab, wenn die letzte erfolgreiche Prüfung mindestens fünf Minuten zurückliegt. Dabei wird die Transaktionskennung an Apple übergeben; Mitschriften und KI-Inhalte gehören nicht zu dieser Statusabfrage. Gespeichert werden eine abgeleitete Transaktionskennung, Gültigkeits- und Sperrstatus sowie Zeitpunkte der Apple-Meldung, Prüfung und eines gegebenenfalls nötigen erneuten Prüfversuchs. Der vollständige signierte Kaufbeleg und die ursprüngliche Transaktionskennung werden für diesen Abgleich nicht dauerhaft gespeichert. Ist der aktuelle Kaufstatus vorübergehend nicht prüfbar, bleibt dein Heft verfügbar; die abgewiesene Anfrage verbraucht keine KI-Antwort.
Die Verarbeitung notwendiger Kaufnachweise dient der Erfüllung des Plus-Abonnements gemäß Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Kontingentprüfungen schützen den Dienst vor missbräuchlicher Nutzung. Die externe Verarbeitung deiner Notizinhalte bleibt eine getrennte, freiwillige Einwilligung.
RevenueCat für Kauf und Wiederherstellung
Wenn du Otriva Plus kaufst, einen Kauf wiederherstellst oder ein bereits aktives Abo abgeglichen werden muss, verwendet Otriva RevenueCat, Inc. als Kauf- und Wiederherstellungsdienst. Beim allgemeinen kostenlosen App-Start wird RevenueCat nicht kontaktiert. Die Bezahlung erfolgt über deinen Apple Account; für die Plus-Freischaltung prüft der Otriva-Dienst weiterhin den signierten Apple-Kaufnachweis.
RevenueCat erhält eine zufällige pseudonyme Kundenkennung, die von Apple vergebene Gerätekennung dieses Anbieters (IDFV), technische Angaben zu App, Betriebssystem, Gerät und SDK, deine Spracheinstellungen und das Land der App-Store-Region, soweit verfügbar. Sobald ein Kaufnachweis übermittelt wird, kann zusätzlich der Systemstatus einer Trackingfreigabe mitgehen. Otriva schaltet Werbe- und AdServices-Zuordnung sowie die Diagnosefunktion des Kaufdienstes ab; die Gerätekennung sendet die eingesetzte Fassung des Kaufdienstes dennoch bei jeder Verbindung mit, sie lässt sich über die öffentlichen Einstellungen dieser Fassung nicht abschalten. Beim Verbindungsaufbau ist deine IP-Adresse für den Empfänger sichtbar. Bei Kauf und Wiederherstellung kommen Apple-Kaufnachweise sowie Produkt-, Transaktions-, Preis-, Währungs-, Laufzeit- und Statusangaben hinzu. Otriva übergibt dabei keine Mitschriften, KI-Inhalte, E-Mail-Adresse, Zahlungs- oder Kreditkartendaten und keinen freiwilligen lokalen Namen. Otriva aktiviert keine Werbe- oder AdServices-Attribution und legt keinen Account an.
Die für Kauf, Wiederherstellung und Aboverwaltung erforderlichen Daten verarbeiten wir zur Durchführung des Plus-Abonnements und der von dir gewünschten vorvertraglichen Schritte gemäß Art. 6 Abs. 1 lit. b DSGVO. Technische Verbindungsdaten dienen der Übertragung, Sicherheit und Behandlung von Verbindungsfehlern auf Grundlage unseres berechtigten Interesses an einem zuverlässig erreichbaren Kaufdienst gemäß Art. 6 Abs. 1 lit. f DSGVO. RevenueCat verarbeitet diese Endnutzerdaten für uns als Auftragsverarbeiter. Daten können in den USA verarbeitet werden; der Datenschutzvertrag von RevenueCat enthält Regelungen zu Unterauftragnehmern und Standardvertragsklauseln für erfasste Drittlandübermittlungen.
Wir prüfen monatlich, welche RevenueCat-Profile nicht mehr benötigt werden. Profile nach endgültig abgebrochenen Käufen ohne ausstehende Transaktion sowie nach beendeten Abos werden dabei gelöscht, soweit kein offener Kauf-, Erstattungs- oder Supportfall und kein konkret bestehender gesetzlicher Aufbewahrungsgrund entgegensteht. Eine frühere Löschanfrage prüfen wir unabhängig von diesem Monatslauf. Dies ist unsere manuelle Betriebsregel; RevenueCat garantiert dafür keine automatische Tagesfrist.
Für Auskunft oder Löschung nutze bitte unseren oben genannten Kontakt. Wenn unter Konto eine Kauf-Support-Referenz vorhanden ist, kannst du sie freiwillig mitsenden. Das Anzeigen und Kopieren liest nur die auf diesem Gerät gespeicherte Referenz. Wir prüfen die Zuordnung und bearbeiten das zugehörige Profil über das RevenueCat-Dashboard. Zusätzliche Angaben fordern wir nur an, wenn konkrete Zweifel an der Zuordnung bestehen. Bitte sende keine Apple-Zugangsdaten oder vollständigen privaten Notizen.
Das Löschen eines RevenueCat-Profils beendet kein Apple-Abo. Ein bereits gestarteter Kaufdienst kann im laufenden App-Prozess weiter Daten abgleichen; eine spätere Kauf- oder Wiederherstellungshandlung oder der erforderliche Abgleich eines aktiven Abos kann erneut Daten übertragen. Ein Update löscht ältere Profile nicht automatisch. Frühere TestFlight-Fassungen kontaktierten RevenueCat bereits beim allgemeinen App-Start, also auch ohne jede Kaufhandlung; dabei sind dieselben Angaben angefallen. Auch zu diesen Daten kannst du dich an den Support wenden.
Aufbewahrung
Deine gespeicherten Seiten und Erklärungen bleiben im Heft, bis du sie löschst. Der kurze KI-Antwortcache des Otriva-Servers dient wiederholten Übertragungsversuchen. Seine Frist endet 15 Minuten nach dem Anlegen der Anfrage beim Otriva-Dienst, unabhängig davon, wann die Antwort fertig wird. Abgelaufene Antwortinhalte werden beim nächsten Bereinigungslauf aus dem aktiven Datenbestand entfernt. Technische Nachweise, die eine doppelte Ausführung derselben Anfrage verhindern, laufen nach 30 Tagen ab.
Die Gerätekennung wird nach 90 Tagen ohne Nutzung zur automatischen Bereinigung vorgemerkt. Nutzungszähler werden nach 2 Tagen (Minuten- und Tagesfenster) beziehungsweise 40 Tagen (Monatsfenster), jeweils ab Fensterbeginn, bereinigt. Globale und abonnementbezogene Kostenreservierungen werden nach 3 Tagen seit Aktualisierung, Tagesbudgets nach 3 Tagen ab Fensterbeginn bereinigt. Optionale Abo-Nachweise laufen 7 Tage nach ihrem Gültigkeitsende ab. Technische Nachweise einer Löschaktion bleiben 30 Tage bestehen. Folgealarme berücksichtigen diese Fristen auch ohne weitere Anfragen. Die Ausführung kann sich durch den Plattformbetrieb verzögern.
Die gemeinsamen Plus-Kontingentdaten eines Abozeitraums werden 7 Tage nach seinem Ende bereinigt. Die zusätzlichen Apple-Prüfstände werden 7 Tage nach dem Gültigkeitsende des jeweiligen Kaufbelegs bereinigt. Altersangabe, Einwilligungsstand und die Freigabe des Schulangebots auf der Installation werden nach 90 Tagen ohne authentifizierte Nutzung dieser Installation bereinigt. Eine erneute Nutzung verlängert diese Inaktivitätsfrist. Durch Zwischengespeicherte KI-Antworten löschen werden diese Metadaten nicht entfernt. Für eine frühere Auskunfts- oder Löschanfrage zu diesen Daten wende dich an den oben genannten Kontakt. Dabei prüfen wir auch, welche Nachweise für bestehende Verpflichtungen oder Ansprüche weiter erforderlich sind.
Die technischen Worker-Protokolle werden bei Cloudflare bis zu drei Tage aufbewahrt. Otriva exportiert diese Protokolle nicht in einen weiteren Protokolldienst. Cloudflare: Workers Logs.
Das Löschen aus dem aktiven Datenbestand bedeutet nicht, dass alle Sicherungskopien sofort verschwinden. Cloudflare dokumentiert für den verwendeten Datenbankspeicher eine Wiederherstellung bis zu 30 Tage zurück. Eine bereits bereinigte Antwort kann deshalb noch Teil eines solchen Wiederherstellungsstands sein. Cloudflare: Datenbankspeicher und Wiederherstellung.
Die Inhaltsprotokollierung und die Nutzung von Eingaben und Antworten für OpenRouters eigene Produktverbesserung sind für den verwendeten Workspace ausgeschaltet. OpenRouter speichert technische Anfragemetadaten und kann Eingaben stichprobenartig anonym kategorisieren. Für Metadaten richtet sich die Aufbewahrung nach dem jeweiligen Betriebs-, Sicherheits- oder gesetzlichen Zweck; OpenRouter veröffentlicht dafür keine einheitliche Tagesfrist. OpenRouter: Datenverarbeitung, Datenschutzvereinbarung.
Widerruf, Löschen und Teilen
Du kannst die KI-Zustimmung in den Blattdetails unter KI-Verarbeitung → Einwilligung widerrufen oder unter Speichern & KI-Daten zurücknehmen. Damit sind neue KI-Aufträge ohne erneute Zustimmung gesperrt. Bereits übertragene Daten lassen sich durch den Widerruf nicht zurückholen. Vorhandene Erklärungen bleiben Teil deiner Mitschrift, bis du sie löschst.
Ein Widerruf der KI-Einwilligung kündigt ein bestehendes Plus-Abo nicht. Wenn du auch die automatische Verlängerung beenden möchtest, öffne zusätzlich Abo verwalten. Umgekehrt ersetzt die Kündigung nicht den Widerruf und löscht keine gespeicherten Notizen oder Erklärungskarten.
Unter Speichern & KI-Daten → Kündigung & Erstattung erreichst du außerdem Informationen zur sofortigen Beendigung mit anteiliger Erstattung über Apple Support sowie zum Kaufwiderruf. Die entsprechenden Wege stehen in den Nutzungsbedingungen. Der Widerruf deiner KI-Einwilligung ist unabhängig davon sofort auf diesem iPad wirksam.
Eine Seite löschst du in der Seitenübersicht des Themas. Dabei entfernt die App auch die zugehörige Original-PDF-Seite und den Seiteninhalt aus ihrem aktiven Speicher. Ein Thema zu löschen entfernt seine Seiten nicht: Sie werden in den Eingang des Fachs verschoben. Bei eingerichtetem iCloud-Abgleich können Löschungen mit anderen Geräten synchronisiert werden; Verbindung und Synchronisationsstatus beeinflussen den Zeitpunkt.
Das Löschen der App vom iPad entfernt nicht automatisch alle bereits gespeicherten iCloud-Daten oder Servernachweise. Verwalte iCloud und Gerätesicherungen zusätzlich in den Einstellungen deines Apple Accounts. Für Unterstützung bei einer vollständigen Lösch- oder Auskunftsanfrage kannst du uns kontaktieren. Otriva bietet derzeit keinen gemeinsamen Knopf zum Löschen sämtlicher Geräte-, iCloud- und Serverdaten.
Beim PDF-Export erzeugt Otriva die Datei lokal. Die Datei kann Mitschrift, importierte Folien und vollständige Erklärungen enthalten. Eine Übertragung erfolgt erst über die von dir gewählte Aktion im Teilen-Dialog. Empfänger und Dienste dieser Aktion richten sich nach deiner Auswahl. Die vorbereitete Datei liegt im temporären App-Speicher. Otriva entfernt sie nach Abschluss oder Abbruch des Teilen-Dialogs. Nach einem Prozessabbruch werden eigene Übergabedateien beim nächsten App-Start oder Aktivieren der App bereinigt, sobald sie mindestens 24 Stunden alt sind. Eine von dir gespeicherte oder versandte Kopie verwaltest du am gewählten Ziel.
Beim Teilen eines Otriva-Dokuments erzeugt Otriva lokal ein Paket mit den bearbeitbaren Inhalten des Themas, Bildoriginalen und vorhandenen zugehörigen Audioaufnahmen. Eine Übertragung erfolgt erst über die von dir gewählte Aktion im Teilen-Dialog. Eine von dir gespeicherte oder versandte Kopie verwaltest du am gewählten Ziel.
Unter Hilfe & Datenschutz → Speichern & KI-Daten kannst du die beim Otriva-Dienst gespeicherten Daten dieser Installation als JSON-Datei abrufen. Das umfasst Kennungs-, Anfrage-, Kontingent- und Löschmetadaten sowie noch zwischengespeicherte Antworten. Die Daten werden mit der Geräteprüfung deiner Installation zugeordnet; ein neues KI-Kontingent entsteht dadurch nicht. Für bereits gelöschte Installationen und zusätzliche Plattformprotokolle kannst du dich an den Support wenden.
Dort kannst du auch die zwischengespeicherten KI-Antworten löschen. Otriva schaltet dazu die KI aus. Bereits übertragene Anfragen können nicht zurückgerufen werden; die Löschmarkierung verhindert, dass ihre später eintreffende Antwort erneut im Otriva-Zwischenspeicher gespeichert oder ausgeliefert wird. Sicherheits- und Kontingentmetadaten behalten ihre oben genannten Fristen. Mitschriften und Karten im Heft werden durch diese Aktion nicht gelöscht.
Kontaktanfragen und Rechtsgrundlagen
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse, den Inhalt deiner Nachricht und freiwillige Anhänge zur Bearbeitung deines Anliegens. Das Kontaktpostfach verwendet Gmail von Google. Die Google-Datenschutzinformationen beschreiben dessen Verarbeitung, einschließlich internationaler Übermittlungen. Schicke nur die benötigten Angaben. Leon Karim Valentin bearbeitet die Anfragen und kontrolliert das Postfach monatlich auf fällige Löschungen. Erledigte Supportanfragen und freiwillige Anhänge werden spätestens sechs Monate nach Abschluss gelöscht, soweit keine gesetzliche Aufbewahrungspflicht oder die Klärung eines Rechtsanspruchs eine längere Aufbewahrung erfordert. Dies ist eine manuelle Betriebsregel, keine automatische Gmail-Löschung.
Die Bereitstellung des Hefts und angefragte Unterstützung beruhen auf Art. 6 Abs. 1 lit. b DSGVO. Die optionale Übertragung deiner Inhalte an die KI beruht auf deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Erforderliche Sicherheits- und Kontingentprüfungen sowie sonstige Kontaktanfragen beruhen auf Art. 6 Abs. 1 lit. f DSGVO; das Interesse ist ein sicherer, funktionsfähiger Dienst und die Beantwortung von Anliegen.
Öffentliche Hilfeseiten
Die Otriva-Hilfeseiten werden über Sites von OpenAI bereitgestellt. Beim Aufruf verarbeiten OpenAI und technische Hosting-/Netzwerkdienstleister Verbindungsdaten wie IP-Adresse, Browserangaben, aufgerufene Seite und Zeitpunkt für die Auslieferung und Sicherheit. Sites erfasst außerdem automatisch Aufrufzahlen und eindeutige Besucher für seine Plattformstatistik. Unsere Seiten binden keine zusätzliche Werbe- oder Analysebibliothek ein und lösen keine KI-Modellanfrage aus. Die Offlinefassung in der App braucht zum Lesen keine Websiteverbindung. OpenAI: Sites.
OpenAI nennt für seine eigene Verarbeitung im EWR OpenAI Ireland Limited, Irland, als Verantwortlichen. Der Dienstbetrieb kann internationale Verarbeitung, unter anderem in den USA, umfassen. OpenAI beschreibt dafür Angemessenheitsbeschlüsse und Standardvertragsklauseln sowie eine Aufbewahrung nach Betriebs-, Sicherheits- und gesetzlichen Erfordernissen. Eine besondere feste Frist für Sites-Besucherprotokolle wird in diesen Informationen nicht ausgewiesen. Weitere Angaben, Kontaktmöglichkeiten und Betroffenenrechte stehen in der europäischen Datenschutzerklärung von OpenAI.
Wir stellen die Hilfeseiten und ihre technische Betriebsübersicht auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bereit. Unser Interesse ist eine erreichbare Hilfe und ein sicherer, zuverlässiger Webauftritt.
Deine Rechte
Nach den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Einer Verarbeitung auf Grundlage berechtigter Interessen kannst du widersprechen. Eine Einwilligung kannst du jederzeit für die Zukunft widerrufen; die vorherige rechtmäßige Verarbeitung bleibt davon unberührt. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. DSGVO, insbesondere Art. 7 und 15–21 sowie 77.
Richte dein Anliegen an den oben genannten Kontakt. Da Otriva kein eigenes Nutzerkonto führt, benötigen wir gegebenenfalls zusätzliche Informationen, um technische Serverdaten sicher deiner Anfrage zuzuordnen. Dein Apple-Passwort oder private kryptografische Schlüssel sind dafür nicht erforderlich.
Otriva trifft mit seinen KI-Erklärungen keine Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung über dich. KI-Inhalte können falsch sein und sollten anhand deiner Unterlagen geprüft werden.