Factstore — Privacy Policy
Last updated: 2026-04-24
1. Overview
Factstore is a flashcard learning app with optional family profiles, quiz tracking, and AI-assisted card generation. This privacy policy explains what personal data the app processes, for what purposes, on which legal bases, and what rights you have.
2. Controller
Stonemiller
Föttingerweg 13
90431 Nürnberg, Germany
Email: info@stonemiller.eu
3. Data We Process
3.1 Data stored locally on your device
By default, Factstore stores all of your data exclusively on your device in a local SQLite database. This includes:
- Decks (name, optional description)
- Flashcards (front and back text, box level, last reviewed date)
- Profiles (name, optional avatar) — for tracking progress per family member
- Quiz sessions (started/finished time, correct/wrong counts, mode, direction)
- App settings (AI provider configuration, quiz preferences, theme, language)
This local data is never transmitted to our servers unless you explicitly enable the cloud sync feature.
3.2 Cloud sync (optional, opt-in)
If you enable cloud sync in the settings and create an account, the data listed in 3.1 as well as the following is transmitted to and stored at our processor Supabase (see §5):
- Email address (for authentication)
- Password (stored hashed; never transmitted in plain text after sign-up)
Cloud sync is fully optional. The app is fully functional offline without an account. A single account can be shared by a family — profiles within the app keep learning progress separate per member.
3.3 AI-assisted card generation (optional, user-configured)
Factstore can optionally generate flashcards from text you provide, using an AI provider you configure in the settings:
-
Ollama (default) — a local or self-hosted model
server. Requests go directly from your device to the URL you
configure (by default
http://localhost:11434). No data is sent to us or to third parties. - Google Gemini (optional) — if you enter a Gemini API key, the text you submit for card generation is sent directly from your device to Google. You are responsible for your own Gemini API key and agree to Google's terms for that usage.
3.4 Error reports and user feedback
We use Sentry (see §5) to detect and fix crashes and errors. When an error occurs, the following is transmitted:
- Timestamp and error message
- App version, operating system version, device model
- Stack trace
- Breadcrumbs (a log of recent actions; no personal data by default)
- IP address (processed briefly by Sentry; PII scrubbing is enabled,
sendDefaultPiiis disabled)
If you submit the in-app Feedback form, we transmit:
- Your message
- Your email address
- Your name (optional)
We do not collect:
- Advertising identifiers (IDFA, AAID)
- Precise location data
- Contacts, photos, microphone, or camera data
4. Purposes and Legal Bases (GDPR Art. 6)
| Purpose | Legal basis |
|---|---|
| Local app functionality | Art. 6(1)(b) — contract performance |
| Cloud sync (when enabled) | Art. 6(1)(a) — consent / Art. 6(1)(b) — contract |
| AI card generation (when configured) | Art. 6(1)(a) — consent (by configuring and using the feature) |
| Error monitoring | Art. 6(1)(f) — legitimate interest in reliable software |
| User feedback | Art. 6(1)(a) — consent (by submitting the form) |
5. Third-Party Processors
We use the following processors under Art. 28 GDPR data processing agreements:
-
Supabase Inc. — cloud sync database and authentication.
Servers: EU region (Frankfurt) where available.
Privacy: https://supabase.com/privacy -
Sentry (Functional Software EMEA) — error monitoring and user feedback.
Endpoint:ingest.de.sentry.io(Germany).
Privacy: https://sentry.io/privacy/ -
Google LLC (Gemini API) — only when you enable the
Gemini AI provider and enter your own API key. Usage is governed by
your own agreement with Google.
Privacy: https://policies.google.com/privacy -
Apple Inc. — iOS / macOS app distribution via the App Store.
Privacy: https://www.apple.com/legal/privacy/ -
Google LLC — Android app distribution via Google Play.
Privacy: https://policies.google.com/privacy
6. International Data Transfers
Some processors (notably Supabase Inc., Sentry, and Google) are based in the United States and may process data outside the EU/EEA. For such transfers we rely on the EU-US Data Privacy Framework and/or the EU Standard Contractual Clauses (SCCs) where applicable.
7. Retention
- Local device data: until you delete it or uninstall the app.
- Cloud-synced data: until you delete the individual records or your account.
- Error reports: retained by Sentry for up to 90 days, then deleted.
- User feedback: retained for up to 24 months after submission.
8. Your Rights (GDPR Art. 15–22)
You have the right to:
- Access the personal data we hold about you (Art. 15)
- Have inaccurate data corrected (Art. 16)
- Request deletion of your data (Art. 17)
- Restrict processing (Art. 18)
- Receive your data in a portable format (Art. 20)
- Object to processing based on legitimate interest (Art. 21)
- Withdraw consent for cloud sync at any time (via the in-app settings)
- Lodge a complaint with a supervisory authority
To exercise these rights, contact us at info@stonemiller.eu.
9. Supervisory Authority
You may lodge a complaint with the data protection authority of your EU member state. For the controller's place of residence (Germany), the competent authority is the State Commissioner for Data Protection of the respective federal state.
10. Security
All cloud-synced data is transmitted via HTTPS/TLS. Passwords are hashed by Supabase's authentication service (bcrypt-based) and never stored in plain text. Row-level security (RLS) ensures that each authenticated user can access only their own data.
11. Children's Privacy
Factstore is a learning app that can be used by learners of any age, including children, typically under the guidance of a parent or teacher. The app does not require a real-world identity: profiles within the app may use any name or nickname. When a parent or guardian enables cloud sync, they act as the data controller for any child profiles they create; no data is transmitted unless cloud sync is explicitly enabled.
12. Changes to This Policy
We may update this policy as the app evolves. Material changes will be announced in the app or on this page. The “Last updated” date above reflects the current version.
13. Contact
For any privacy-related questions, please contact info@stonemiller.eu.
Factstore — Datenschutzerklärung
Zuletzt aktualisiert: 24.04.2026
1. Überblick
Factstore ist eine Lern-App mit Karteikarten, optionalen Familien- Profilen, Quiz-Fortschritt und optionaler KI-gestützter Karten- erzeugung. Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten die App verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.
2. Verantwortlicher
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: info@stonemiller.eu
3. Verarbeitete Daten
3.1 Lokale Daten auf Ihrem Gerät
Standardmäßig speichert Factstore alle Daten ausschließlich lokal auf Ihrem Gerät in einer SQLite-Datenbank. Dazu gehören:
- Stapel (Name, optionale Beschreibung)
- Karteikarten (Vorder- und Rückseite, Box-Level, Datum der letzten Wiederholung)
- Profile (Name, optionales Avatar) — zur getrennten Fortschritts-Verfolgung je Familienmitglied
- Quiz-Sitzungen (Start-/Endzeit, richtige/falsche Antworten, Modus, Richtung)
- App-Einstellungen (KI-Provider-Konfiguration, Quiz-Einstellungen, Design, Sprache)
Diese lokalen Daten werden nur dann an unsere Server übertragen, wenn Sie die Cloud-Synchronisation ausdrücklich aktivieren.
3.2 Cloud-Synchronisation (optional, Opt-in)
Wenn Sie in den Einstellungen die Synchronisation aktivieren und ein Konto erstellen, werden die in 3.1 genannten Daten sowie die folgenden Angaben an unseren Auftragsverarbeiter Supabase (siehe §5) übermittelt und dort gespeichert:
- E-Mail-Adresse (zur Anmeldung)
- Passwort (nur gehasht gespeichert; nach der Registrierung nie im Klartext übertragen)
Die Synchronisation ist vollständig optional. Die App funktioniert auch vollständig offline ohne Konto. Ein einziges Konto kann von einer Familie gemeinsam genutzt werden — die App-Profile halten den Lernfortschritt je Mitglied getrennt.
3.3 KI-gestützte Karten-Erzeugung (optional, durch Nutzer konfiguriert)
Factstore kann optional Karteikarten aus von Ihnen eingegebenen Texten erzeugen. Der KI-Anbieter wird von Ihnen in den Einstellungen konfiguriert:
-
Ollama (Standard) — ein lokaler oder selbst
gehosteter Modellserver. Anfragen gehen direkt von Ihrem Gerät an
die von Ihnen konfigurierte URL (Standard:
http://localhost:11434). Es werden keine Daten an uns oder Dritte übermittelt. - Google Gemini (optional) — wenn Sie einen Gemini-API-Schlüssel hinterlegen, wird der Text, den Sie zur Kartenerzeugung eingeben, direkt von Ihrem Gerät an Google übermittelt. Sie sind für Ihren eigenen API-Schlüssel verantwortlich und stimmen den entsprechenden Google-Bedingungen zu.
3.4 Fehlerberichte und Nutzer-Feedback
Wir setzen Sentry (siehe §5) ein, um Abstürze und Fehler zu erkennen und zu beheben. Im Fehlerfall werden folgende Daten übermittelt:
- Zeitpunkt und Fehlermeldung
- App-Version, Betriebssystem-Version, Gerätemodell
- Stacktrace
- Breadcrumbs (Protokoll der letzten Aktionen; standardmäßig ohne personenbezogene Daten)
- IP-Adresse (nur kurz durch Sentry verarbeitet; PII-Scrubbing ist aktiv,
sendDefaultPiiist deaktiviert)
Wenn Sie das In-App-Formular Feedback verwenden, werden zusätzlich übermittelt:
- Ihre Nachricht
- Ihre E-Mail-Adresse
- Ihr Name (optional)
Wir erheben keine:
- Werbe-IDs (IDFA, AAID)
- Genauen Standortdaten
- Kontakte, Fotos, Mikrofon- oder Kameradaten
4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
| Zweck | Rechtsgrundlage |
|---|---|
| Lokale App-Funktionen | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Cloud-Synchronisation (bei Aktivierung) | Art. 6 Abs. 1 lit. a — Einwilligung / lit. b — Vertrag |
| KI-Karten-Erzeugung (bei Konfiguration) | Art. 6 Abs. 1 lit. a — Einwilligung (durch Konfiguration und Nutzung) |
| Fehler-Monitoring | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an zuverlässiger Software |
| Nutzer-Feedback | Art. 6 Abs. 1 lit. a — Einwilligung (durch Absenden des Formulars) |
5. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter nach Art. 28 DSGVO ein:
-
Supabase Inc. — Cloud-Datenbank und Authentifizierung.
Serverstandort: EU-Region (Frankfurt), sofern verfügbar.
Datenschutz: https://supabase.com/privacy -
Sentry (Functional Software EMEA) — Fehler-Monitoring und Nutzer-Feedback.
Endpunkt:ingest.de.sentry.io(Deutschland).
Datenschutz: https://sentry.io/privacy/ -
Google LLC (Gemini API) — nur, wenn Sie den
Gemini-Anbieter aktivieren und Ihren eigenen API-Schlüssel
hinterlegen. Die Nutzung erfolgt auf Grundlage Ihrer eigenen
Vereinbarung mit Google.
Datenschutz: https://policies.google.com/privacy -
Apple Inc. — Vertrieb der iOS- / macOS-App über den App Store.
Datenschutz: https://www.apple.com/legal/privacy/ -
Google LLC — Vertrieb der Android-App über Google Play.
Datenschutz: https://policies.google.com/privacy
6. Drittlandübermittlung
Einige Auftragsverarbeiter (insbesondere Supabase Inc., Sentry und Google) haben ihren Sitz in den USA und verarbeiten Daten gegebenenfalls außerhalb der EU/EWR. Für solche Übermittlungen stützen wir uns auf das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (SCC).
7. Speicherdauer
- Lokale Gerätedaten: bis Sie die Daten löschen oder die App deinstallieren.
- Cloud-synchronisierte Daten: bis Sie die einzelnen Datensätze oder Ihr Konto löschen.
- Fehlerberichte: bis zu 90 Tage bei Sentry, danach Löschung.
- Nutzer-Feedback: bis zu 24 Monate nach Absenden.
8. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung aufgrund berechtigten Interesses (Art. 21)
- Widerruf der Einwilligung zur Cloud-Synchronisation (jederzeit in den App-Einstellungen)
- Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung dieser Rechte wenden Sie sich bitte an info@stonemiller.eu.
9. Aufsichtsbehörde
Sie haben das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen. Zuständig für den Sitz des Verantwortlichen (Deutschland) ist der Landesbeauftragte für den Datenschutz des jeweiligen Bundeslandes.
10. Datensicherheit
Alle Cloud-synchronisierten Daten werden per HTTPS/TLS übertragen. Passwörter werden vom Authentifizierungsdienst von Supabase gehasht (bcrypt-basiert) und niemals im Klartext gespeichert. Row-Level Security (RLS) stellt sicher, dass jeder authentifizierte Nutzer nur auf seine eigenen Daten zugreifen kann.
11. Kinder
Factstore ist eine Lern-App und kann von Lernenden jeden Alters genutzt werden, auch von Kindern — typischerweise unter Anleitung eines Elternteils oder Lehrers. Die App verlangt keine reale Identität: Profile können mit beliebigen Namen oder Spitznamen angelegt werden. Wenn ein Elternteil oder Erziehungsberechtigter die Cloud-Synchronisation aktiviert, ist er bzw. sie für die Daten der angelegten Kinderprofile Verantwortlicher; es werden keine Daten übertragen, solange die Synchronisation nicht ausdrücklich aktiviert ist.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App weiterentwickelt. Wesentliche Änderungen werden in der App oder auf dieser Seite bekannt gegeben. Das oben genannte Datum „Zuletzt aktualisiert" spiegelt die aktuelle Fassung wider.
13. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an info@stonemiller.eu.
14. Impressum (TMG §5)
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: info@stonemiller.eu
Verantwortlich für den Inhalt nach § 55 Abs. 2 RStV: Stonemiller, Anschrift wie oben.