Meishitto ist um den Grundsatz herum gebaut, dass Ihre Visitenkartendaten Ihnen gehören. Diese Seite beschreibt sachlich und genau, welche Informationen die App tatsächlich erhebt und speichert — und welche nicht.
1. Standardmäßig speichern wir gescannte Karteninhalte nicht auf unseren Servern
Gescannte Kartenbilder, erkannter Text und Kontaktfelder liegen auf Ihrem eigenen Gerät. Nur wenn Sie die optionale KI-Nachbearbeitung nutzen (die dritte Stufe unserer Texterkennung), werden Bild und Text vorübergehend an unser Backend übertragen; nach der Rückgabe des Ergebnisses behalten wir nichts davon.
Diese Übertragung erfolgt erst, nachdem die App den Empfänger (einen KI-Anbieter als Dritten) und den Zweck genannt hat und Sie „Zustimmen und verwenden" angetippt haben. Lehnen Sie ab, verlässt das Bild Ihr Gerät nicht, und Erkennen, Speichern und Exportieren auf dem Gerät bleiben kostenlos und unbegrenzt. Sie können die Zustimmung jederzeit in den Einstellungen widerrufen.
Eine Ausnahme ist Ihre eigene digitale Karte (My Card): nur die Felder, die Sie ausdrücklich öffentlich stellen, und nur solange Sie Benachrichtigungen über Kartenaktualisierungen eingeschaltet lassen. Diese Felder werden gespeichert, damit Personen, die Ihren QR-Code gescannt und abonniert haben, Ihre aktuellen Angaben abrufen können. Wer nicht abonniert hat, kann sie nicht abrufen. Schalten Sie die Benachrichtigungen ab oder löschen Sie Ihr Konto, verschwinden sie von unseren Servern.
Die zweite Ausnahme ist die „Cloud-Synchronisierung" und die darauf aufsetzende „KI-Verbindung". Nur wenn Sie eine davon in den Einstellungen einschalten und nach dem Lesen des Hinweises zustimmen, wird eine Kopie Ihrer Kartensammlung (der Text der Karten) auf unseren Servern gespeichert (mit der KI-Verbindung wird auch die Cloud-Synchronisierung eingeschaltet). Der einzige Zweck: die von Ihnen gewählte KI-Assistenz (etwa Claude) soll diese Kopie über eine eigene URL lesen können. Die KI kann weder die Kopie noch Ihre Karten direkt verändern — Korrekturen, Tags und Löschungen kommen als Vorschläge in der App an, und Sie entscheiden, ob sie übernommen werden (außer Sie schalten die automatische Übernahme ein). Ohne diese URL hat niemand Zugriff, und wir verwenden diese Kopie niemals für KI-Training, Werbung oder Analysen. „Verbindung trennen", Cloud-Synchronisierung ausschalten oder das Konto löschen entfernt die Kopie sofort. Beide Schalter sind standardmäßig aus — solange Sie keinen davon einschalten, liegt Ihre Kartensammlung nie auf unseren Servern.
Zu einer veröffentlichten My Card gehört außerdem ein fester Freigabelink (in der Form meishitto.smartrich.ai/c/…). Haben Sie ein Logo hinterlegt, wird auch dieses über denselben Link öffentlich ausgeliefert (Ihr selbst gewähltes Logo, nie das Foto einer gescannten Karte). Wer den Link hat, kann die öffentlichen Felder ohne Anmeldung sehen — er enthält eine nicht erratbare zehnstellige Zeichenfolge, doch wir können nicht verhindern, dass eine Empfängerin ihn weitergibt. Nehmen Sie die Karte zurück, ist der Link sofort ungültig. Felder, die Sie privat gelassen haben, erscheinen dort nie.
2. Was auf unseren Servern gespeichert wird
Unser Backend (Cloudflare Workers + D1) speichert ausschließlich die folgenden Mindestangaben.
- Kontokennung: eine interne ID aus Ihrer Google- oder Apple-Anmeldung (z. B. „google:xxxxx"). Ihre E-Mail-Adresse selbst speichern wir nicht.
- Abostatus: Tarif (Free/Plus/Pro), Ablaufdatum und eine Kaufreferenz-ID aus dem App Store bzw. von Google Play — für Missbrauchsschutz und die Wiederherstellung von Käufen.
- Die öffentlichen Felder und der Anzeigename Ihrer My Card — nur solange Benachrichtigungen über Kartenaktualisierungen eingeschaltet sind. Sichtbar für Ihre Abonnentinnen und für alle, die Ihren Freigabelink haben; jederzeit von Ihnen zurücknehmbar.
- Nur solange die KI-Verbindung aktiv ist: eine Kopie Ihrer Kartensammlung (Kartentext) und ein Hash des Zugriffstokens. Wird beim Trennen oder beim Löschen des Kontos sofort entfernt.
- Rückmeldung zur Erkennungsqualität (nur wenn Sie 👍 oder 👎 antippen): ausschließlich anonyme Kennzahlen — welche Stufe das Ergebnis erzeugt hat (Gerät oder KI), der Erkennungswert und wie viele Felder gefunden wurden. Ein Tippen auf 👍 oder 👎 überträgt für sich genommen niemals Karteninhalte (Namen, Firmen, Telefonnummern).
- Beispiele zur Verbesserung der Erkennung (nur wenn Sie zusätzlich auf „Dieses Foto zur Verbesserung senden" tippen, das nach 👎 erscheint): Wir speichern dieses eine Foto und das, was daraus gelesen wurde (erkannter Text und gefundene Felder). Wir halten nicht fest, wer es gesendet hat — es wird keine Konto- oder Gerätekennung mitgespeichert, eine Zuordnung zu Ihnen ist also nicht möglich. Die Beispiele dienen ausschließlich der Verbesserung der Erkennungsgenauigkeit und werden nach 30 Tagen automatisch gelöscht. Ohne diesen Tipp wird nichts gesendet.
- Zähler für die KI-Nachbearbeitung im laufenden Abrechnungszeitraum (nur eine Zahl, keine Karteninhalte).
- Wenn Sie Push-Benachrichtigungen erlauben: das Push-Token Ihres Geräts (die von Apple/Google ausgegebene Zustellkennung) und Ihre Benachrichtigungseinstellungen. Den Text der Benachrichtigung erzeugen wir nicht auf dem Server — er wird auf Ihrem Gerät zusammengesetzt, weshalb weder Inhalt noch Anzeigesprache bei uns liegen. Die Geschäftskette ist die einzige Ausnahme: Die Benachrichtigung wäre sinnlos ohne die Frage, die Ihre Bekannte tatsächlich getippt hat — dieser eine Satz nimmt daher den Zustellweg (siehe „Über die Geschäftskette").
- Die Liste der Personen, deren Kartenaktualisierungen Sie abonniert haben: welche Konten Sie durch Scannen des QR-Codes abonniert haben (nur deren Kontokennung, keine Karteninhalte). Einzeln kündbar; beim Löschen des Kontos in beide Richtungen entfernt.
- Ein Einweg-Hash (SHA-256) der Kartendaten, ausschließlich um doppelte Importe derselben Karte zu verhindern. Der ursprüngliche Inhalt lässt sich daraus nicht rekonstruieren.
- Wenn Sie sich mit Google anmelden und Drive-Backup erlauben: ein verschlüsseltes OAuth-Refresh-Token, begrenzt auf den Bereich `drive.file`, der der App nur Zugriff auf selbst erstellte Dateien gibt.Dieselbe Berechtigung wird auch verwendet, um diese Dateien beim Gerätewechsel oder bei einer Neuinstallation zurückzulesen (nur Dateien, die diese App erstellt hat).
- Wenn Sie sich mit Apple anmelden: Ihre Kartenbilder liegen in Ihrer eigenen iCloud (der privaten CloudKit-Datenbank). Sie gehören zu Ihrem Konto, nicht zu unserem — wir können sie nicht lesen. Bei einem Gerätewechsel werden sie beim Anmelden mit derselben Apple-ID wieder zurückgelesen.
- Nutzungsstatistik (anonym, nur aggregiert): Wir senden ausschließlich Ereignisnamen und Anzahlen, dazu Tarif, Sprache, Betriebssystem und App-Version. Weder Nutzer-ID noch Geräte-ID noch Karteninhalte sind jemals enthalten. In den Einstellungen jederzeit abschaltbar (dann wird nichts gesendet).
- Aggregierte Nutzungsereignisse (etwa Zählungen der Funktionsnutzung) an Cloudflare Analytics Engine. Sie sind nicht mit einzelnen Karteninhalten verknüpft.
Über die Kontakte auf Ihrem Gerät
Standardmäßig schreibt die App nur in Ihre Kontakte — sie liest sie nicht.
Nur wenn Sie in den Einstellungen „Zwei-Wege-Abgleich mit den Gerätekontakten" einschalten, fragen wir nach Lesezugriff. Solange er aktiv ist, führt die App (1) den Eintrag mit einem bereits vorhandenen Kontakt zusammen, wenn E-Mail-Adresse oder Telefonnummer übereinstimmen, damit dieselbe Person nicht doppelt gespeichert wird, und (2) entfernt den erzeugten Kontakt, wenn Sie die Karte in der App löschen.
Nichts von dem, was wir lesen, geht an unsere Server — der Abgleich passiert vollständig auf Ihrem Gerät. Sie können das jederzeit abschalten.
Über den Entwurf für die Dankesnachricht (nur wenn Sie ihn nutzen)
Wenn Sie bei einer Karte „Dankesnachricht entwerfen" nutzen, gehen Name, Firma und Position dieser Karte — zusammen mit einer Notiz, die Sie freiwillig hinzufügen — an einen KI-Anbieter, damit der Text geschrieben werden kann. Das ist eine andere Übertragung als die zum erneuten Lesen einer Karte.
Nur diese drei Felder und Ihre eigene Notiz werden gesendet. Telefonnummern, E-Mail-Adressen, Anschriften und Ihre privaten Notizen nicht. Der zurückkommende Entwurf wird auf unseren Servern nicht gespeichert. Die Funktion greift auf dasselbe monatliche KI-Kontingent zu wie das erneute Lesen.
Ohne Ihre Nutzung passiert nichts. Was Sie bekommen, ist ein Entwurf: die App verschickt ihn nie von sich aus — Sie lesen ihn und entscheiden, ob Sie ihn überhaupt senden.
Über Widgets und den Sperrbildschirm
Legen Sie ein Widget auf den Home- oder Sperrbildschirm, zeigt es den QR-Code Ihrer eigenen Karte. Es zeigt nur die Felder, die Sie öffentlich gestellt haben, und nie etwas aus Ihrer Kartensammlung.
Auf dem Sperrbildschirm lässt sich dieser QR-Code scannen, ohne das Telefon zu entsperren. Genau darum geht es bei dieser Funktion — die Karte sofort übergeben zu können — aber es heißt auch: Wer Ihr Telefon in die Hand nehmen kann, kann Ihre öffentlichen Felder mitnehmen. Wenn Ihnen das nicht recht ist, nehmen Sie das Widget vom Sperrbildschirm oder veröffentlichen Sie weniger Felder.
Das angezeigte Bild liegt in einem geteilten Bereich auf Ihrem Gerät und geht nie an unsere Server. Löschen Sie Ihre Karte, wird auch dieses Bild gelöscht.
Über den Apple-Wallet-Pass (nur wenn Sie einen hinzufügen)
„Zu Wallet hinzufügen" erzeugt einen Pass, der nur Ihre veröffentlichten Felder enthält, und legt ihn in Ihrer Wallet ab. Für die Signatur laufen diese Felder über unsere Server — danach behalten wir sie nicht.
Der Pass hat keine Aktualisierungsadresse. Wir erreichen Ihr Gerät also nie darüber und erfahren nie, ob oder wie er genutzt wird. Löschen Sie den Pass in der Wallet-App — die Meishitto-App kann ihn nicht für Sie entfernen.
Über die Geschäftskette (nur wenn Sie sie einschalten)
Die Geschäftskette leitet Ihnen eine Frage weiter, wenn jemand mit Ihrer Karte gerade jemanden sucht. Sie ist standardmäßig aus und läuft erst, wenn Sie sie einschalten.
- Was wir speichern: einen Hash (HMAC-SHA256) aus den Kontaktdaten Ihrer eigenen veröffentlichten Karte (E-Mail-Adresse / Telefonnummer) sowie Ihre Kontokennung. Die E-Mail-Adresse oder Telefonnummer selbst speichern wir nicht, und der ursprüngliche Wert lässt sich aus dem Hash nicht zurückgewinnen.
- Wir lesen niemandes Kartensammlung: Wir lesen keine Kartensammlung, um herauszufinden, wer Sie kennt. Abgeglichen wird nur gegen den Hash, den Sie selbst hinterlegt haben. Wir wissen nicht, wer Menschen aus welcher Branche kennt.
- Die Frage nimmt den Zustellweg: Die Frage, die Ihre Bekannte ihrer KI-Assistenz getippt hat (bis zu 120 Zeichen), erscheint als Benachrichtigung auf Ihrem Gerät. Das ist die einzige Funktion, bei der der Inhalt einer Benachrichtigung Ihr Gerät verlässt. Die Frage wird nicht in unserer Datenbank gespeichert, verfällt nach sieben Tagen und enthält nie Karteninhalte.
- Was die andere Person erfährt: Nur wenn Sie „Ich kann helfen" antippen, erreicht sie Ihr Anzeigename. Tippen Sie „Überspringen" oder tun Sie gar nichts, erfährt sie nichts — es wird ihr nie gezeigt, wer gefragt wurde oder wie viele.
- Wie Sie es beenden: jederzeit in den Einstellungen abschalten. Der hinterlegte Hash wird gelöscht, weitere Fragen erreichen Sie nicht mehr. Das Abschalten der Cloud-Synchronisierung schaltet auch dies ab.
3. Worauf wir nicht zugreifen
Auf Folgendes greifen wir nie zu.
- Auf keine Datei in Ihrem Google Drive, die diese App nicht selbst erstellt hat — der Bereich `drive.file` macht das technisch unmöglich.
- Auf keine Fotos auf Ihrem Gerät außer denen, die die App selbst dort gespeichert hat.
4. Dienste Dritter
Die folgenden Dienste Dritter sind derzeit in der App und auf dieser Website eingebunden (SDKs, die nicht installiert sind, führen wir nicht auf).
- Google Sign-In / Sign in with Apple (Anmeldung)
- Google Drive API (Bereich `drive.file`), nur wenn Sie das Drive-Backup einschalten
- Apple iCloud / CloudKit (Ablage der Kartenbilder bei Anmeldung mit Apple – in Ihrer eigenen iCloud, für uns nicht lesbar)
- KI-Anbieter für Texterkennung und Textgenerierung (Modelle der Gemini-/GPT-Familie) — Kartenbilder und Text werden für die Nachbearbeitung vorübergehend übertragen; nutzen Sie den Dankesentwurf, gehen zusätzlich Name, Firma und Position dieser Karte mit
- Cloudflare (Hosting und Infrastruktur)
- Cloudflare Web Analytics — nur auf der Website (meishitto.smartrich.ai), nie in der App. Es zählt Seitenaufrufe ohne Cookies und ohne eine mit Ihnen verknüpfte Kennung und sieht Ihre Visitenkartendaten nie.
- Cloudflare R2 (Speicher — ausschließlich für verschlüsselte Backups und für Erkennungsbeispiele, die Sie uns selbst geschickt haben)
- Firebase Cloud Messaging (FCM) / Apple Push Notification service (APNs) für die Zustellung von Benachrichtigungen. Der Text wird auf Ihrem Gerät zusammengesetzt und nimmt diesen Weg nicht — die Geschäftskette ist die einzige Ausnahme, dort geht die Frage selbst mit
- Apple Wallet (nur wenn Sie „Zu Wallet hinzufügen" nutzen; der Pass liegt in der Wallet auf Ihrem eigenen Gerät)
5. Ihre Daten löschen
Wenn Sie Ihr Konto in den Einstellungen der App löschen, verschwinden Abostatus, Nutzungszähler und der Hash zur Dublettenerkennung sofort von unseren Servern. Die Daten auf dem Gerät verschwinden, wenn Sie die App deinstallieren.
Eine Ausnahme: Ihr verschlüsseltes Backup bleibt 30 Tage erhalten. Wenn Ihr Telefon abhandenkommt, ist es der einzige Weg zurück. Melden Sie sich innerhalb dieser 30 Tage erneut mit demselben Google-Konto an, wird die geplante Löschung abgebrochen; danach wird endgültig gelöscht. Alles andere — die serverseitige Kopie Ihrer Kartensammlung (für die KI-Verbindung), der Abostatus, veröffentlichte My-Card-Felder — wird sofort gelöscht.
Kontakte, Drive-Dateien oder Fotos, die die App in Ihrem Namen geschrieben hat, gehören zu Ihrem eigenen Google-/Apple-Konto — verwalten oder löschen Sie sie direkt dort, unabhängig von dieser App.
6. Datenschutz von Kindern
Meishitto ist ein Werkzeug zur Visitenkartenverwaltung für den beruflichen Gebrauch und richtet sich nicht an Kinder.
7. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen erkennen Sie am geänderten Datum oben auf dieser Seite.
8. Auskunft, Berichtigung und Löschung verlangen
Sie können von uns verlangen, Ihnen den Verwendungszweck mitzuteilen, die über Sie gespeicherten personenbezogenen Daten offenzulegen, zu berichtigen, zu ergänzen, zu löschen, deren Nutzung auszusetzen oder zu beenden oder die Weitergabe an Dritte zu stoppen. Wenden Sie sich an die unten genannte Stelle; wir antworten, soweit wir feststellen können, dass die Anfrage von Ihnen stammt.
Beachten Sie: Die Inhalte der von Ihnen gescannten Karten liegen nur dann auf unseren Servern, wenn Sie die Cloud-Synchronisierung oder die KI-Verbindung eingeschaltet haben — schalten Sie eine davon ab oder löschen Sie Ihr Konto, verschwindet die Serverkopie sofort. (Ein Beispiel, das Sie uns geschickt haben, ist die andere Ausnahme; es trägt weder Konto- noch Gerätekennung und ist Ihnen daher nicht zuzuordnen.) Darüber hinaus gibt es nichts, was wir offenlegen oder löschen könnten. Daten auf Ihrem Gerät löschen Sie in der App.
9. Betreiber und Kontaktstelle
Betreiber: Crealize LLC
Anschrift: 1-4-51-601 Nishiazabu, Minato-ku, Tokyo 106-0031, Japan
Vertretungsberechtigt: CHEN YI
Datenschutzanfragen, Beschwerden und Auskunftsersuchen: support@smartrich.ai