Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie, welche personenbezogenen Daten wir bei der Nutzung von Memory Translator verarbeiten.
Fassung 2026-08-18 · Stand: 18. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Albrecht Apps GmbH
Falkenstraße 9
49610 Quakenbrück
Deutschland
Vertreten durch den Geschäftsführer: Andrej Albrecht
E-Mail: info@memory-translator.com
Telefon: +49 5431 9567802
Weitere Angaben: Impressum
Ein Datenschutzbeauftragter ist nicht bestellt. Für Datenschutzanfragen nutzen Sie die oben genannten Kontaktdaten oder unser Kontaktformular.
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Umfang. Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Website und der Apps, zur Kommunikation, zur Durchführung vorvertraglicher Maßnahmen und Verträge, zur Erfüllung rechtlicher Pflichten, zur Absicherung unserer Systeme oder aufgrund Ihrer Einwilligung erforderlich ist.
2.2 Rechtsgrundlagen. Je nach Vorgang stützen wir uns insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag / vorvertragliche Maßnahmen), lit. c (rechtliche Pflicht) und lit. f (berechtigte Interessen, soweit Ihre Interessen nicht überwiegen). Der Zugriff auf Informationen in Endgeräten richtet sich zusätzlich nach § 25 TDDDG. Soweit unbedingt erforderlich, erfolgt der Zugriff nach § 25 Abs. 2 TDDDG, im Übrigen nur mit Einwilligung nach § 25 Abs. 1 TDDDG.
2.3 Empfänger und Auftragsverarbeiter. Wir setzen ausgewählte Dienstleister ein. Soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir die gesetzlich erforderlichen Auftragsverarbeitungsverträge. Eine Weitergabe an andere Empfänger erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, eine Rechtsgrundlage besteht oder Sie eingewilligt haben.
2.4 Drittlandübermittlungen. Einzelne Anbieter können Daten außerhalb der EU/des EWR verarbeiten (insbesondere Google und Stripe). Wir stellen dann die Anforderungen der Art. 44 ff. DSGVO sicher, insbesondere durch einen Angemessenheitsbeschluss, die Zertifizierung nach dem EU-US Data Privacy Framework oder geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission. Restliche Risiken können sich insbesondere aus Zugriffsrechten ausländischer Behörden ergeben.
2.5 Speicherdauer. Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden Daten gelöscht oder anonymisiert, soweit nicht gesetzliche Aufbewahrungspflichten, die Geltendmachung oder Verteidigung von Rechtsansprüchen oder dokumentierte Sicherheitsgründe eine längere Speicherung verlangen.
3. Hosting und Bereitstellung
Wir hosten Website und zentrale Anwendungsdaten bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland. Die von uns genutzten Server und Datenbanken stehen nach unserer Konfiguration überwiegend in Nürnberg, Deutschland.
Bei jedem Zugriff verarbeiten wir technisch notwendige Daten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, übertragene Datenmenge, Referrer, Browser-/Geräteinformationen sowie HTTP-Status und technische Fehlerdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere und zuverlässige Bereitstellung).
Server- und Zugriffsprotokolle speichern wir in der Regel 14 Tage. Sicherheitsrelevante Auszüge können im Einzelfall länger gespeichert werden, bis ein Vorfall geklärt und Ansprüche durchgesetzt oder abgewehrt sind.
4. Konto, Übersetzungen, Karteikarten und Lernen
Bei Registrierung und Anmeldung verarbeiten wir Kontodaten (z. B. Name, E-Mail-Adresse, Passwort-Hash, Nutzernamen soweit vergeben). Für angemeldete Nutzer speichern wir Übersetzungsverlauf, Favoriten/Karteikarten und Lernfortschritt (einschließlich Leitner-Boxen und Versuchshistorie), soweit Sie diese Funktionen nutzen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Für nicht angemeldete Nutzer speichern wir Übersetzungstexte grundsätzlich nicht dauerhaft in einem Nutzerkonto. Profilbilder und optionale Profildaten verarbeiten wir, soweit Sie sie bereitstellen.
5. Maschinelle Übersetzung (Google Cloud Translate)
Zur Übersetzung übermitteln wir den eingegebenen Text sowie Sprachparameter an Google Cloud Translate (Google Ireland Limited / Google LLC). Google kann dabei auch technische Metadaten verarbeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Eine Übermittlung in die USA kann erfolgen (siehe Abschnitt 2.4). Geben Sie keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) in das Übersetzungsfeld ein, wenn das nicht erforderlich ist.
6. Zahlungen und Abonnements
Für Website- und Sideload-Käufe (Pro Monthly, Pro Yearly, Pro Lifetime) setzen wir Stripe (Stripe Payments Europe, Limited / Stripe, Inc.) ein. Stripe verarbeitet Zahlungsdaten als eigenständiger Verantwortlicher bzw. als Auftragsverarbeiter je nach Verarbeitungsschritt. Wir erhalten in der Regel keine vollständigen Kartendaten.
Käufe über Google Play oder den Apple App Store werden von Google bzw. Apple als eigenständige Verantwortliche abgewickelt. Wir erhalten von den Stores in der Regel Bestätigungen über den Kaufstatus (z. B. Produktkennung, Ablauf, Original-Transaktionskennungen), nicht Ihre vollständigen Zahlungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO (Vertrag, Buchführung).
7. E-Mail, Newsletter und Missbrauchsschutz
Transaktions- und optional Marketing-E-Mails versenden wir über unsere Mail-Infrastruktur (derzeit Mailgun, soweit eingesetzt). Marketing-Newsletter nur nach Einwilligung und in der Regel nach Double-Opt-in. Widerruf jederzeit über den Abmeldelink oder Kontoeinstellungen.
Bei Anmeldung, Kontakt, Passwort-Zurücksetzen oder Newsletter können wir E-Mail-Adressen über einen Validierungsdienst prüfen (derzeit Mailboxlayer / apilayer, alternativ Mailgun Validate), um Wegwerf- und unzustellbare Adressen abzulehnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Wenn wir Ihnen E-Mails senden dürfen, können wir Öffnungen und Linkklicks über eigene Tracking-Links
und ein unsichtbares Pixel messen (Art. 6 Abs. 1 lit. f DSGVO). Aggregierte Ereignisse
können in unserer selbst gehosteten PostHog-Installation mit der Oberfläche mail
landen, ohne Ihre E-Mail-Adresse als Ereigniseigenschaft. Eine Abmeldung beendet Marketing-Sendungen
und diese Messung.
8. Sicherheit und optionale Absturzberichte
Zur Missbrauchsabwehr verarbeiten wir technische Sicherheitsdaten (IP-Adresse, User-Agent, Fehlversuche, Rate-Limits). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
In den Mobile-Apps können Sie optional „Absturzberichte senden“ aktivieren (in Release-Builds standardmäßig aus). Dann können technische Diagnosen (Stacktraces, App-Version, Geräte-/OS-Informationen) an unsere selbst betriebene Fehlerüberwachung (Sentry auf Infrastruktur der Albrecht Apps GmbH) übermittelt werden — ohne Übersetzungsinhalte und ohne standardmäßige Kontaktdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Widerruf in den App-Einstellungen.
9. Cookies und ähnliche Technologien
Wir verwenden unbedingt erforderliche Cookies für Sitzung, Sicherheit, Sprache und den Cookie-Einwilligungsstatus (§ 25 Abs. 2 TDDDG). Weitere Cookies (Google Analytics, selbst gehostetes PostHog unter ingest.analytics.albrecht-apps.com) setzen wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Sie können Ihre Auswahl jederzeit unter Cookie-Einstellungen ändern. Eine Übersicht der eingesetzten Cookies finden Sie dort.
10. Speicherdauer und Kontolöschung
Kontodaten speichern wir für die Dauer des Nutzungsverhältnisses; nach Löschung entfernen oder anonymisieren wir sie, soweit keine gesetzlichen Pflichten entgegenstehen. Angemeldete Nutzer können die Löschung unter Hilfe → Konto löschen starten (auch in der App unter Einstellungen). Abrechnungsunterlagen können handels- und steuerrechtlich länger aufbewahrt werden (in der Regel bis zu zehn Jahre).
11. Ihre Rechte
Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Soweit eine Verarbeitung auf Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen.
Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig für uns ist regelmäßig die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover. Kontakt: info@memory-translator.com.
12. Kinder
Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren.
13. Änderungen
Wir können diese Datenschutzerklärung anpassen, wenn sich der Dienst oder die Rechtslage ändert. Die aktuelle Fassung ist stets auf dieser Seite abrufbar. Wesentliche Änderungen, die Ihr Handeln erfordern, teilen wir angemessen mit.
14. Zugehörige Dokumente
Privacy Policy
This privacy policy explains which personal data we process when you use Memory Translator.
Version 2026-08-18 · Effective: 18 August 2026
English translation (for convenience)
1. Controller
The controller within the meaning of the GDPR is Albrecht Apps GmbH, Falkenstraße 9, 49610 Quakenbrück, Germany, represented by managing director Andrej Albrecht. Email: info@memory-translator.com. Phone: +49 5431 9567802. See also the Imprint.
No data protection officer has been appointed. For privacy requests use the contacts above or our contact form.
2. General information on processing
We process personal data only as needed to provide the website and apps, to communicate, to carry out pre-contractual measures and contracts, to fulfil legal duties, to secure our systems, or where you have given consent. Legal bases include Art. 6(1)(a), (b), (c) and (f) GDPR. Access to information on a terminal device is also governed by Section 25 TDDDG: strictly necessary access under Section 25(2); otherwise only with consent under Section 25(1).
We use selected processors under Art. 28 GDPR agreements where required. Individual providers (in particular Google and Stripe) may process data outside the EU/EEA. We then rely on an adequacy decision, EU-US Data Privacy Framework certification or standard contractual clauses. Residual risks may arise from foreign authorities’ access rights.
We store data only as long as needed for the purpose, then delete or anonymise it unless legal retention, claims or documented security reasons require longer storage.
3. Hosting
We host the website and core application data with Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Germany. Under our configuration, servers and databases are predominantly in Nuremberg, Germany. Each visit processes technically necessary data (IP address, time, URL, volume, referrer, browser/device, HTTP status). Legal basis: Art. 6(1)(f) GDPR. Access logs are generally kept for 14 days; security-relevant extracts may be kept longer until an incident is resolved.
4. Account, translations, flashcards and Learn
Registration data include name, email, password hash and username where set. For signed-in users we store translation history, flashcards (favourites) and learning progress (including Leitner boxes and attempt history) as you use those features (Art. 6(1)(b) GDPR). We do not permanently store anonymous translations in a user account.
5. Machine translation (Google Cloud Translate)
To translate, we send the entered text and language parameters to Google Cloud Translate (Google Ireland Limited / Google LLC). Legal basis: Art. 6(1)(b) GDPR. A transfer to the USA may occur (see section 2). Do not enter special-category data (Art. 9 GDPR) in the translation field unless necessary.
6. Payments and subscriptions
Website and sideload purchases (Pro Monthly, Pro Yearly, Pro Lifetime) use Stripe (Stripe Payments Europe, Limited / Stripe, Inc.). We generally do not receive full card numbers.
Google Play and Apple App Store purchases are processed by Google or Apple as independent controllers. We typically receive purchase-status confirmations (product id, expiry, original transaction identifiers), not your full payment details. Legal bases: Art. 6(1)(b) and (c) GDPR.
7. Email, newsletter and abuse prevention
Transactional and optional marketing email may be sent via our mail infrastructure (currently Mailgun where used). Marketing newsletters only with consent, usually after double opt-in. Withdraw via the unsubscribe link or account settings.
On signup, contact, password reset or newsletter we may check addresses with an email validation service (currently Mailboxlayer / apilayer, or Mailgun Validate) (Art. 6(1)(f) GDPR).
When we may email you, we may measure opens and clicks with first-party tracking links and a
one-pixel image (Art. 6(1)(f) GDPR). Aggregated events may appear in our self-hosted PostHog
project with surface mail, without your email as an event property. Unsubscribing
stops marketing sends and this measurement.
8. Security and optional crash reports
For abuse prevention we process technical security data (IP address, user agent, failed logins, rate limits) (Art. 6(1)(f) GDPR).
In the mobile apps you may enable “Share crash reports” (off by default in release builds). Technical diagnostics (stack traces, app version, device/OS) may then go to our self-hosted Sentry on Albrecht Apps GmbH infrastructure — not translation content and not default contact data. Legal basis: Art. 6(1)(a) GDPR. Withdraw in app settings.
9. Cookies
Strictly necessary cookies cover session, security, language and consent state (Section 25(2) TDDDG). Additional cookies (Google Analytics, self-hosted PostHog at ingest.analytics.albrecht-apps.com) are set only with consent (Art. 6(1)(a) GDPR, Section 25(1) TDDDG). Manage this under Cookie Settings.
10. Retention and account deletion
Account data is kept for the life of the account; after deletion we remove or anonymise it unless legal duties require otherwise. Signed-in users can start deletion at Help → Delete account (also in the app under Settings). Billing records may be kept as required by commercial and tax law (typically up to ten years).
11. Your rights
You may request access, rectification, erasure, restriction, portability, and object to processing based on legitimate interests, and withdraw consent with effect for the future. You may lodge a complaint with a supervisory authority. Ours is typically the Lower Saxony data protection commissioner (Landesbeauftragte für den Datenschutz Niedersachsen), Prinzenstraße 5, 30159 Hannover. Contact: info@memory-translator.com.
12. Children
The Service is not directed at children under 16. We do not knowingly collect data from children under 16.
13. Changes
We may update this policy when the service or the law changes. The current version is always on this page. Material changes that require your action will be communicated appropriately.