shieldLegal

Privacy Policy

Datenschutzerklärung

arrow_downwardEnglisharrow_downwardDeutsch

Privacy Policy

This Privacy Policy explains what personal data Notemage collects, why we collect it, who we share it with, and the rights you have. It covers the Notemage website, apps, and related services (the "Service").

We process personal data in line with the Swiss Federal Act on Data Protection (FADP) and, where it applies to you, the EU General Data Protection Regulation (GDPR).

#Who is responsible

The controller responsible for your personal data is:

For full provider details, see our Legal Notice.

#What data we collect

  • Account data — your email address and name, and an identifier from your sign-in provider if you log in with Google.
  • Your content — the notes, canvas drawings, flashcards, quizzes, study material, and files (such as PDFs) you create or upload.
  • Usage and technical data — basic logs about how the Service is used, plus technical information such as device and browser type and IP address, used for security and to keep the Service working.
  • Approximate location (for pricing) — to show prices in a relevant currency, we read your IP address from your request and look it up against a local MaxMind GeoLite2 database (bundled with our website) to estimate your country. Your IP is processed only in memory for that request to make this estimate; it is not stored or logged for this purpose, and the lookup runs on our own server — it is not sent to any third-party geolocation service. We use the result only to choose which currency to display. Prices shown this way are approximate estimates; the actual price and currency conversion at checkout are handled by our payment provider (our Merchant of Record). This product includes GeoLite2 data created by MaxMind, available from https://www.maxmind.com.
  • Payment data — when you buy Pro, our third-party payment provider collects and processes your payment details. We do not receive or store your full card number; we receive limited billing information (such as confirmation of payment, country, and the last digits of a card) needed to manage your subscription.
  • Analytics data — only if you consent (see Analytics).
  • Communications — messages you send us, such as support requests, and the emails we send you.
PurposeLegal basis
Create and manage your account, and provide the ServicePerformance of a contract
Generate AI study material from your contentPerformance of a contract
Process payments and manage subscriptionsPerformance of a contract
Keep the Service secure and prevent abuseLegitimate interests
Estimate your country from your IP to show prices in a relevant currencyLegitimate interests
Send service and transactional emailsPerformance of a contract
Product analyticsYour consent
Comply with legal obligationsLegal obligation

#AI features and your content

When you use AI features, the relevant content — for example, a note or an imported document — is sent to our AI providers so they can generate your results:

  • Anthropic (Claude) is our main AI provider. Anthropic acts as our processor and does not use data submitted through its API to train its models.
  • Google (Gemini) is used optionally, for example to detect the structure of imported PDFs. Google processes this content to return results to us; Google's API data-handling terms apply.

We send only what is needed to produce the feature you asked for, and we do not sell your content.

#Who we share data with

We use a small set of trusted providers ("processors", or for payments our Merchant of Record) to run the Service. Each only receives the data needed for its task.

ProviderPurposeBased in
SupabaseAuthentication and file storageEU / US
AnthropicAI generation (Claude)US
GoogleAI generation (Gemini, optional), video recommendations, Google sign-inUS / global
Payment provider (Merchant of Record)Payment processing and billingEU / US
PostHog (opt-in)Product analyticsEU
ResendTransactional and account emailsUS
Hosting providerRunning the applicationGermany (EU)

We may also disclose data where required by law or to protect our rights, our users, or the Service. We do not sell your personal data.

#International transfers

Some of these providers are located outside Switzerland and the EEA, for example in the United States. Where data is transferred outside Switzerland or the EEA, we rely on appropriate safeguards — such as EU Standard Contractual Clauses and the applicable adequacy frameworks — to protect it.

#How long we keep your data

We keep your account data and Your Content for as long as your account is active. If you delete your account, we delete or anonymise your personal data within a reasonable period, except where we must keep certain records to comply with legal obligations (such as billing records) or to resolve disputes. Backups are deleted on a rolling basis. Technical logs are kept only for a limited time.

#Your rights

Depending on where you live, you have the right to:

  • access the personal data we hold about you;
  • correct inaccurate data;
  • delete your data ("right to erasure");
  • restrict or object to certain processing;
  • receive your data in a portable format; and
  • withdraw consent at any time (for analytics), without affecting earlier processing.

To exercise any of these, email notemage.app@gmail.com or use our contact page. You also have the right to lodge a complaint with a supervisory authority — in Switzerland, the Federal Data Protection and Information Commissioner (FDPIC); in the EU/EEA, your local data-protection authority.

#Cookies and similar technologies

We use cookies and similar storage that are strictly necessary to run the Service — for example, to keep you signed in. These do not require consent. Analytics cookies are used only if you opt in (see below). We do not use advertising cookies.

#Analytics

Notemage uses PostHog to understand how the product is used so we can improve it. Analytics are opt-in: the first time you visit, we ask for your consent, and no analytics data is collected unless you allow it. You can decline, and you can change your decision later.

When you consent, PostHog records which pages you view and how you interact with features. If you are signed in, these events are linked to an identifier for your account. This data is processed by PostHog on servers in the European Union. Session recording is not used. PostHog acts as a processor on our behalf.

#Children

Notemage is not directed to children under the age required to consent to data processing in their country (16 in many places). We do not knowingly collect data from such children. If you believe a child has provided us data without the necessary consent, contact us and we will delete it.

#Security

We use reasonable technical and organisational measures to protect your data, such as access controls and encryption in transit. No online service can be completely secure, but we work to protect your information and to respond appropriately to any incident.

#Changes to this policy

We may update this Privacy Policy from time to time. If we make material changes, we will update the date below and, where appropriate, notify you.

#Contact

Last updated: 23 May 2026.

Datenschutzerklärung

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Notemage erhebt, warum wir sie erheben, an wen wir sie weitergeben und welche Rechte Sie haben. Sie gilt für die Notemage-Website, die Apps und die zugehörigen Dienste (der „Dienst").

Wir verarbeiten personenbezogene Daten im Einklang mit dem Schweizer Bundesgesetz über den Datenschutz (DSG) und, soweit es auf Sie anwendbar ist, der Datenschutz-Grundverordnung der EU (DSGVO).

#Verantwortlicher

Verantwortlich für Ihre personenbezogenen Daten ist:

Vollständige Angaben zum Anbieter finden Sie in unserem Impressum.

#Welche Daten wir erheben

  • Kontodaten – Ihre E-Mail-Adresse und Ihren Namen sowie eine Kennung Ihres Login-Anbieters, wenn Sie sich mit Google anmelden.
  • Ihre Inhalte – die Notizen, Leinwand-Zeichnungen, Karteikarten, Quizze, Lernmaterialien und Dateien (z. B. PDFs), die Sie erstellen oder hochladen.
  • Nutzungs- und technische Daten – grundlegende Protokolle zur Nutzung des Dienstes sowie technische Angaben wie Geräte- und Browsertyp und IP-Adresse, die der Sicherheit und dem Betrieb des Dienstes dienen.
  • Ungefährer Standort (für die Preisanzeige) – um Preise in einer passenden Währung anzuzeigen, lesen wir Ihre IP-Adresse aus Ihrer Anfrage und gleichen sie mit einer lokalen MaxMind-GeoLite2-Datenbank (in unsere Website eingebunden) ab, um Ihr Land zu schätzen. Ihre IP-Adresse wird hierfür nur im Arbeitsspeicher für diese Anfrage verarbeitet; sie wird zu diesem Zweck nicht gespeichert oder protokolliert, und der Abgleich erfolgt auf unserem eigenen Server – er wird nicht an einen externen Geolokalisierungsdienst übermittelt. Wir nutzen das Ergebnis ausschliesslich, um die anzuzeigende Währung auszuwählen. Auf diese Weise angezeigte Preise sind ungefähre Schätzungen; der tatsächliche Preis und die Währungsumrechnung beim Bezahlvorgang werden von unserem Zahlungsdienstleister (unserem Merchant of Record) übernommen. Dieses Produkt enthält GeoLite2-Daten, die von MaxMind erstellt wurden und unter https://www.maxmind.com verfügbar sind.
  • Zahlungsdaten – beim Kauf von Pro erhebt und verarbeitet unser externer Zahlungsdienstleister Ihre Zahlungsdaten. Wir erhalten oder speichern nicht Ihre vollständige Kartennummer; wir erhalten begrenzte Abrechnungsinformationen (z. B. Zahlungsbestätigung, Land und die letzten Ziffern einer Karte), die zur Verwaltung Ihres Abonnements erforderlich sind.
  • Analysedaten – nur mit Ihrer Einwilligung (siehe Analyse).
  • Kommunikation – Nachrichten, die Sie uns senden, etwa Supportanfragen, und die E-Mails, die wir Ihnen senden.

#Warum wir Ihre Daten nutzen und unsere Rechtsgrundlagen

ZweckRechtsgrundlage
Konto erstellen und verwalten und den Dienst bereitstellenVertragserfüllung
KI-Lernmaterial aus Ihren Inhalten erzeugenVertragserfüllung
Zahlungen abwickeln und Abonnements verwaltenVertragserfüllung
Den Dienst sicher halten und Missbrauch verhindernBerechtigte Interessen
Ihr Land aus Ihrer IP-Adresse schätzen, um Preise in einer passenden Währung anzuzeigenBerechtigte Interessen
Service- und Transaktions-E-Mails sendenVertragserfüllung
ProduktanalyseIhre Einwilligung
Gesetzliche Pflichten erfüllenRechtliche Verpflichtung

#KI-Funktionen und Ihre Inhalte

Wenn Sie KI-Funktionen nutzen, werden die betreffenden Inhalte – z. B. eine Notiz oder ein importiertes Dokument – an unsere KI-Anbieter übermittelt, damit diese Ihre Ergebnisse erzeugen können:

  • Anthropic (Claude) ist unser wichtigster KI-Anbieter. Anthropic handelt als unser Auftragsverarbeiter und nutzt über seine API übermittelte Daten nicht, um seine Modelle zu trainieren.
  • Google (Gemini) wird optional eingesetzt, etwa zur Erkennung der Struktur importierter PDFs. Google verarbeitet diese Inhalte, um uns Ergebnisse zu liefern; es gelten die Datenverarbeitungsbedingungen der Google-API.

Wir übermitteln nur das, was zur Erbringung der von Ihnen gewünschten Funktion erforderlich ist, und wir verkaufen Ihre Inhalte nicht.

#An wen wir Daten weitergeben

Wir nutzen eine kleine Auswahl vertrauenswürdiger Dienstleister („Auftragsverarbeiter" bzw. für Zahlungen unser Merchant of Record), um den Dienst zu betreiben. Jeder erhält nur die für seine Aufgabe erforderlichen Daten.

AnbieterZweckSitz
SupabaseAuthentifizierung und DateispeicherEU / USA
AnthropicKI-Erzeugung (Claude)USA
GoogleKI-Erzeugung (Gemini, optional), Videoempfehlungen, Google-LoginUSA / weltweit
Zahlungsdienstleister (Merchant of Record)ZahlungsabwicklungEU / USA
PostHog (Opt-in)ProduktanalyseEU
ResendTransaktions- und Konto-E-MailsUSA
Hosting-AnbieterBetrieb der AnwendungDeutschland (EU)

Wir können Daten auch offenlegen, soweit dies gesetzlich vorgeschrieben ist oder um unsere Rechte, unsere Nutzer oder den Dienst zu schützen. Wir verkaufen Ihre personenbezogenen Daten nicht.

#Internationale Übermittlungen

Einige dieser Anbieter befinden sich ausserhalb der Schweiz und des EWR, zum Beispiel in den USA. Soweit Daten ausserhalb der Schweiz oder des EWR übermittelt werden, stützen wir uns auf geeignete Garantien – etwa die EU-Standardvertragsklauseln und die jeweils geltenden Angemessenheitsrahmen –, um sie zu schützen.

#Wie lange wir Ihre Daten aufbewahren

Wir bewahren Ihre Kontodaten und Ihre Inhalte auf, solange Ihr Konto aktiv ist. Wenn Sie Ihr Konto löschen, löschen oder anonymisieren wir Ihre personenbezogenen Daten innerhalb einer angemessenen Frist, ausser wir müssen bestimmte Aufzeichnungen zur Erfüllung gesetzlicher Pflichten (z. B. Abrechnungsunterlagen) oder zur Beilegung von Streitigkeiten aufbewahren. Backups werden fortlaufend gelöscht. Technische Protokolle werden nur für begrenzte Zeit aufbewahrt.

#Ihre Rechte

Je nach Ihrem Wohnort haben Sie das Recht:

  • auf Auskunft über die personenbezogenen Daten, die wir über Sie speichern;
  • unrichtige Daten berichtigen zu lassen;
  • Ihre Daten löschen zu lassen („Recht auf Löschung");
  • bestimmte Verarbeitungen einschränken zu lassen oder ihnen zu widersprechen;
  • Ihre Daten in einem übertragbaren Format zu erhalten; und
  • eine Einwilligung jederzeit zu widerrufen (für die Analyse), ohne dass die bisherige Verarbeitung berührt wird.

Um eines dieser Rechte auszuüben, schreiben Sie an notemage.app@gmail.com oder nutzen Sie unsere Kontaktseite. Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren – in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB); in der EU/im EWR bei Ihrer örtlichen Datenschutzbehörde.

#Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Speicher, die für den Betrieb des Dienstes unbedingt erforderlich sind – z. B. um Sie angemeldet zu halten. Diese erfordern keine Einwilligung. Analyse-Cookies werden nur mit Ihrer Einwilligung verwendet (siehe unten). Werbe-Cookies setzen wir nicht ein.

#Analyse

Notemage verwendet PostHog, um nachzuvollziehen, wie das Produkt genutzt wird, damit wir es verbessern können. Die Analyse erfolgt nur mit Ihrer Einwilligung: Bei Ihrem ersten Besuch fragen wir Sie um Zustimmung – es werden keine Analysedaten erhoben, solange Sie nicht zustimmen. Sie können die Analyse ablehnen und Ihre Entscheidung später ändern.

Wenn Sie zustimmen, erfasst PostHog, welche Seiten Sie aufrufen und wie Sie mit Funktionen interagieren. Wenn Sie angemeldet sind, werden diese Ereignisse mit einer Kennung Ihres Kontos verknüpft. Diese Daten werden von PostHog auf Servern in der Europäischen Union verarbeitet. Eine Sitzungsaufzeichnung (Session Recording) findet nicht statt. PostHog ist dabei als Auftragsverarbeiter für uns tätig.

#Kinder

Notemage richtet sich nicht an Kinder unter dem Alter, das in ihrem Land für die Einwilligung in die Datenverarbeitung erforderlich ist (vielerorts 16 Jahre). Wir erheben wissentlich keine Daten solcher Kinder. Wenn Sie glauben, dass uns ein Kind ohne die erforderliche Einwilligung Daten übermittelt hat, kontaktieren Sie uns, und wir werden sie löschen.

#Sicherheit

Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Daten, etwa Zugriffskontrollen und Verschlüsselung bei der Übertragung. Kein Onlinedienst kann vollständig sicher sein, aber wir arbeiten daran, Ihre Daten zu schützen und auf etwaige Vorfälle angemessen zu reagieren.

#Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das untenstehende Datum und benachrichtigen Sie gegebenenfalls.

#Kontakt

Stand: 23. Mai 2026.

arrow_upwardBack to top