Datenschutzrichtlinie

Letzte Aktualisierung: 11. Juli 2026

In dieser Datenschutzerklärung wird erläutert, wie Nicher ("Nicher", "wir", "uns" oder "unser") personenbezogene Daten verarbeitet, wenn Sie die mobile Anwendung von FromPast, Nachrichtenseiten und verwandte Dienste (zusammen den "Service") nutzen. Diese Richtlinie ist eine Mitteilung, keine Anfrage für eine pauschale Zustimmung. Wenn wir eine Einwilligung für eine bestimmte Aktivität benötigen, wie zum Beispiel bestimmte Analysen oder personalisierte Werbung, fordern wir diese gesondert an.

Wer wir sind

Nicher ist das für den Service verantwortliche Unternehmen und gegebenenfalls der in dieser Richtlinie beschriebene Datenverantwortliche.

Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, Südkorea
E-Mail: chris@nicher.io

Daten, die wir verarbeiten

Nachrichten- und Dienstdaten

Wenn Sie eine Nachricht erstellen oder erhalten, verarbeiten wir Informationen, die für den Betrieb des Dienstes erforderlich sind, darunter:

Ausgewählte Kontakte

Wenn Sie die Kontakt-Picker-Funktion auswählen und die Kontaktberechtigung erteilen, öffnet die App den Kontaktwähler Ihres Geräts und liest den von Ihnen ausgewählten Kontakteintrag, damit Sie eine E-Mail-Adresse aus diesem Eintrag verwenden können. Wir laden Ihr Adressbuch nicht absichtlich als Ganzes hoch. Die ausgewählte E-Mail-Adresse wird als Empfängerinformation verarbeitet. Ihr Betriebssystem steuert die Berechtigung Kontakte, die Sie in den Geräteeinstellungen zurückziehen können.

Gerät, Netzwerk, Einwilligung und Diagnosedaten

Wir und unsere Anbieter können:

Legacy-Transaktionsdaten

Die aktuelle App initiiert keine neuen In-App-Käufe. Um eine ausstehende Transaktion von einer älteren App-Version abzugleichen, können wir die Produkt-ID, die Speicherquelle, die Bestell- oder Transaktions-ID, die Transaktionszeit, den Empfangs- oder Kauftoken, den Paketnamen, den Preis, die Währung, das Land, die Sprache und die FID verarbeiten. Apple oder Google verarbeitet Zahlungskarteninformationen; wir erhalten oder speichern keine vollständigen Kartendaten.

Wie wir Daten und unsere Rechtsgrundlagen verwenden

Wir verwenden personenbezogene Daten für folgende Zwecke:

Wir behandeln die Annahme dieser Datenschutzerklärung nicht als Zustimmung zu jedem Verarbeitungszweck. Sie können eine Einwilligungsentscheidung widerrufen, ohne die vor dem Widerruf erfolgte Verarbeitung zu beeinträchtigen, und wir können die Verarbeitung fortsetzen, wenn eine andere rechtmäßige Grundlage gilt.

Empfängerdaten und Hashing

Ein Absender stellt uns Empfängerdaten zur Verfügung. Aktuelle Sendungen verwenden nur E-Mail. Die rohe Empfängeradresse muss in den Liefer-Event-Aufzeichnungen verfügbar bleiben, bis die geplante Lieferung und jeder operative Wiederholungsversuch abgeschlossen sind. Nach der Planung versucht die API, die Rohadresse aus der primären Nachrichtenzeile zu löschen, aber die Liefer- und Website-Generierungsdatensätze können sie weiterhin halten, bis ihre Arbeit abgeschlossen ist.

Wir erstellen einen deterministischen SHA-256 Hash von Empfängerkontaktinformationen zur Blockierung und Missbrauchsprävention. SHA-256 ist kryptographisches Hashing, nicht Verschlüsselung, und der Hash bleibt persönliche Daten, wenn er verknüpft oder abgeglichen werden kann. Wir verschlüsseln die Absender-IP-Adresse auf der Anwendungsschicht mit AES-256 und behalten den für die autorisierte Entschlüsselung erforderlichen Initialisierungswert.

Empfänger können sich mit uns in Verbindung setzen, um eine Nachricht zu melden oder eine Sperrung anzufordern. Da wir ihre Informationen von einem Absender erhalten, können Empfänger auch geltende Datenschutzrechte unter Verwendung der unten aufgeführten Kontaktdaten ausüben.

Werbung, Analytik und Diagnose

Der Dienst verwendet Google AdMob für Produktionsbanner, Interstitial und belohnte Anzeigen. Die Google User Messaging Platform (UMP) verwaltet regionale Werbeoptionen, und unter iOS kann der UMP-Flow die ATT-Eingabeaufforderung koordinieren. Abhängig von Ihrer Region und Ihren Auswahlmöglichkeiten können Google und seine Werbepartner Werbekennungen, IP-Adresse, Geräteinformationen, Zustimmungssignale, Werbeinteraktionen und den ungefähren Standort verarbeiten, der aus Netzwerk- oder Gerätesignalen abgeleitet wird, um Anzeigen bereitzustellen, zu messen, zu begrenzen oder zu personalisieren.

Sie können die datenschutzoptionen für werbung aus dem eintrag der in-app-datenschutzoptionen erneut besuchen, wenn sie verfügbar sind. Sie können auch die Plattformverfolgung einschränken oder eine Werbekennung durch Geräteeinstellungen zurücksetzen oder einschränken. Wenn ein vertrauenswürdiges werbezustimmungsergebnis nicht verfügbar ist, ist die app so konzipiert, dass sie keine anzeigen anfordert.

Wir verwenden Firebase Analytics für einwilligungsabhängige Analysen und Werbetelemetrie, Firebase Installations für FID und Firebase Cloud Messaging für Benachrichtigungen. Wir verwenden Sentry für Fehlerdiagnose, Tracing und Leistungsüberwachung. Die Übermittlung von Analytics- und Sentry-Ereignissen wird, soweit konfiguriert, durch die Analyseentscheidung in der App gesteuert. Sie können diese Entscheidung in den App-Einstellungen ändern.

Wenn wir Daten offenlegen

Wir geben personenbezogene Daten nur dann weiter, wenn dies für die oben genannten Zwecke erforderlich ist, einschließlich:

Die rechtliche Rolle eines Anbieters hängt vom Dienst und den Daten ab; nicht jeder Dritte ist notwendigerweise unser Auftragsverarbeiter.

Internationale Datenübermittlungen

Nicher ist von Südkorea aus tätig; Anbieter können Daten in Südkorea, den Vereinigten Staaten und anderen Ländern verarbeiten. Dort können andere Datenschutzgesetze gelten als an Ihrem Wohnort.

Wir behandeln die passive Akzeptanz dieser Richtlinie nicht als Einwilligung in routinemäßige internationale Datenübermittlungen. Soweit EU GDPR, UK GDPR oder ein anderes Übermittlungsrecht gilt, verwenden wir einen verfügbaren rechtmäßigen Mechanismus, etwa einen Angemessenheitsbeschluss, genehmigte vertragliche Garantien oder eine bestimmte gesetzliche Ausnahme, und wenden erforderlichenfalls ergänzende Schutzmaßnahmen an. Sie können Informationen über den für Ihre Daten einschlägigen Mechanismus bei uns anfordern.

Aufbewahrung

Die Aufbewahrung hängt vom Aufzeichnungs- und Betriebszustand ab. Das aktuelle Repository implementiert oder zielt auf den folgenden Lebenszyklus:

Die Löschung kann durch einen fehlgeschlagenen Job oder einen Wiederholungsversuch, einen Rechtsbestand, eine Sicherheitsuntersuchung, einen Backup-Zyklus oder eine technische Wiederherstellungsanforderung verzögert werden. Dienstleister wenden ihre eigenen dokumentierten Aufbewahrungspläne an. Wir löschen oder deidentifizieren Daten, wenn der anwendbare Zweck und das Aufbewahrungskriterium nicht mehr gelten.

Sicherheit

Wir verwenden administrative und technische Maßnahmen zum Schutz personenbezogener Daten, einschließlich Zugriffskontrollen, Empfänger-Kontakt-Hashing, Anwendungsschicht-Verschlüsselung von Absender-IP-Adressen, Transportsicherheit und Provider-Sicherheitskontrollen. Keine Übertragung oder Speicherung ist absolut sicher und wir können keine absolute Sicherheit garantieren.

Ihre Entscheidungen und Datenschutzrechte

Abhängig von Ihrem Wohnort können Sie das Recht haben, auf Ihre Daten zuzugreifen, sie zu berichtigen, zu löschen oder zu erhalten, die Verarbeitung einzuschränken oder ihr zu widersprechen, eine Einwilligung zu widerrufen, bestimmten werbebezogenen Offenlegungen zu widersprechen oder sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Diese Rechte können Beschränkungen hinsichtlich Identität, Durchführbarkeit, gesetzlicher Aufbewahrung und Rechte Dritter unterliegen.

Sie können Kontakte, Fotos, Benachrichtigungen, Werbekennungen und Tracking durch Geräteeinstellungen verwalten. Sie können Analysen und verfügbare Werbedatenschutzoptionen in der App ändern. Sie können Unterstützung per E-Mail an chris@nicher.io anfordern. Wir werden eine angemessene Überprüfung für Zugriffs-, Korrektur- oder Löschungsanforderungen verwenden, benötigen jedoch keine Überprüfung für ein Opt-out für Werbeverkäufe / -anteile, wenn dies gesetzlich verboten ist.

EU GDPR und UK GDPR

Soweit EU GDPR oder UK GDPR gilt, können Sie Zugang, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen, einer auf berechtigte Interessen oder Direktwerbung gestützten Verarbeitung widersprechen, eine Einwilligung widerrufen und sich bei der zuständigen Aufsichtsbehörde beschweren, einschließlich des UK Information Commissioner's Office bei einschlägiger Verarbeitung im Vereinigten Königreich.

Wir reagieren auf Rechteanfragen ohne unnötige Verzögerung und normalerweise innerhalb eines Monats. Soweit zulässig, weil eine Anfrage komplex oder zahlreich ist, können wir die Frist um bis zu zwei zusätzliche Monate verlängern und werden die Verlängerung innerhalb des ersten Monats erklären.

Unsere wichtigsten Rechtsgrundlagen sind in "Wie wir Daten verwenden und unsere Rechtsgrundlagen" aufgeführt. Kontaktieren Sie uns, wenn Sie die spezifische Grundlage, das berechtigte Interesse oder den Transferschutz für eine Verarbeitungsaktivität benötigen.

Datenschutzhinweis für Kalifornien

Dieser Abschnitt gilt nur in dem Umfang, in dem Nicher ein "Unternehmen" ist, das dem California Consumer Privacy Act in der durch den California Privacy Rights Act (CCPA/CPRA) geänderten Fassung unterliegt.

In den letzten 12 Monaten haben wir möglicherweise die folgenden in dieser Richtlinie beschriebenen CCPA-Kategorien gesammelt: Identifikatoren; Kundendaten wie Kontaktdaten; kommerzielle Informationen aus Legacy-Transaktionen; Internet- oder elektronische Netzwerkaktivitäten; ungefähre Geolocation- oder Regionssignale; visuelle Informationen in hochgeladenen Medien; Nachrichteninhalte; und Schlussfolgerungen oder Werbeinformationen, die aus Interaktionen generiert werden. Zu den Quellen gehören Sie, ein Absender, der einen Empfänger identifiziert, Ihr Gerät und die oben aufgeführten Anbieter. Wir verwenden und legen sie für die in dieser Richtlinie beschriebenen Zwecke offen.

Wir verkaufen keine persönlichen Informationen für Geld. Wenn personalisierte oder kontextübergreifende verhaltensbezogene Werbung erlaubt ist, kann die Offenlegung von Identifikatoren und Interaktionsdaten an Google oder Werbepartner nach kalifornischem Recht als "Teilen" betrachtet werden. Sie können sich über die verfügbaren In-App-Marketing-Datenschutzoptionen abmelden oder per E-Mail an chris@nicher.io senden. Wir verkaufen oder teilen nicht wissentlich persönliche Informationen eines Verbrauchers, von dem wir wissen, dass er unter 16 Jahre alt ist, ohne die gesetzlich vorgeschriebene Opt-in-Genehmigung.

Vorbehaltlich der CCPA/CPRA können Einwohner Kaliforniens verlangen, persönliche Informationen zu kennen oder darauf zuzugreifen, sie zu löschen, ungenaue Informationen zu korrigieren, den Verkauf oder die Weitergabe abzulehnen, bestimmte Verwendungen oder Offenlegungen sensibler personenbezogener Daten einzuschränken und bei der Ausübung ihrer Rechte gleichen Service und gleiche Preise zu erhalten. Ein Ersuchen um Kenntnis kann sich auf Informationen beziehen, die über die vorangegangenen 12 Monate hinaus erhoben wurden, für Informationen, die am oder nach dem 1. Januar 2022 erhoben wurden, es sei denn, dies ist unmöglich oder würde einen unverhältnismäßigen Aufwand erfordern.

Sie oder ein bevollmächtigter Vertreter können eine Anfrage per E-Mail einreichen. Bei anderen Anfragen als Widerspruchs- oder Beschränkungsanfragen können wir Informationen verlangen, die zur angemessenen Prüfung von Identität und Vertretungsbefugnis erforderlich sind. Von einem Vertreter können wir eine unterzeichnete Vollmacht verlangen und die Bevollmächtigung vorbehaltlich der Vollmachtsregeln direkt mit Ihnen bestätigen. Wir antworten auf eine überprüfbare Anfrage normalerweise innerhalb von 45 Tagen und können diese Frist bei angemessener Erforderlichkeit einmal um weitere 45 Tage verlängern, wenn wir Sie darüber informieren.

Privatsphäre der Kinder

Der Service ist für Benutzer ab 13 Jahren. Wenn Sie unter dem Alter des gesetzlichen Erwachsenenalters sind, in dem Sie leben, muss ein Elternteil oder Erziehungsberechtigter die Bedingungen überprüfen und Ihre Verwendung zulassen. Wir sammeln nicht wissentlich personenbezogene Daten von einem Nutzer unter 13 Jahren. Wenn wir erfahren, dass wir dies getan haben, werden wir angemessene Schritte unternehmen, um die Daten zu löschen oder einzuschränken, vorbehaltlich der Sicherheits- und gesetzlichen Anforderungen.

Die App fragt derzeit nicht nach einem Geburtsdatum; daher kennen wir das genaue Alter eines Nutzers möglicherweise nicht. Eltern oder Erziehungsberechtigte, die annehmen, dass ein Kind den Dienst entgegen dieser Richtlinie genutzt hat, sollten uns genügend Informationen mitteilen, damit wir die betreffenden Daten auffinden können.

Links von Drittanbietern und Empfängerseiten

Der Service kann mit einer Website oder einem Shop eines Drittanbieters verlinken. Der Betreiber kontrolliert seine eigenen Datenschutzpraktiken. Eine Empfängernachrichtenseite ist Teil des Dienstes, aber im Benutzerinhalt enthaltene Links können zu Websites führen, die wir nicht betreiben.

Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, um Änderungen des Dienstes, des Gesetzes oder der Datenpraktiken widerzuspiegeln. Wir werden die aktualisierte Richtlinie mit einem neuen Datum veröffentlichen und bei Bedarf einen In-App- oder anderen prominenten Hinweis bereitstellen. Die Politik gilt ab dem angegebenen Datum des Inkrafttretens.

Kontaktieren Sie uns

Für Datenschutzfragen oder -anfragen wenden Sie sich:

Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, Südkorea
E-Mail: chris@nicher.io