Factstore — Privacy Policy
Last updated: 2026-09-04
1. Overview
Factstore is a flashcard learning app with optional family profiles, quiz tracking, and AI-assisted card generation. This privacy policy explains what personal data the app processes, for what purposes, on which legal bases, and what rights you have.
2. Controller
Stonemiller
Föttingerweg 13
90431 Nürnberg, Germany
Email: info@stonemiller.eu
3. Data We Process
3.1 Data stored locally on your device
By default, Factstore stores all of your data exclusively on your device in a local SQLite database. This includes:
- Decks (name, optional description)
- Flashcards (front and back text, box level, last reviewed date)
- Profiles (name, optional avatar) — for tracking progress per family member
- Quiz sessions (started/finished time, correct/wrong counts, mode, direction)
- App settings (AI provider configuration, quiz preferences, theme, language, error-reporting preference)
This local data is never transmitted to our servers unless you explicitly enable the cloud sync feature.
3.2 Cloud sync (optional, opt-in)
If you enable cloud sync in the settings and create an account, the data listed in 3.1 as well as the following is transmitted to and stored at our processor Supabase (see §5):
- Email address (for authentication)
- Password (stored hashed; never transmitted in plain text after sign-up)
Cloud sync is fully optional. The app is fully functional offline without an account. A single account can be shared by a family — profiles within the app keep learning progress separate per member.
3.3 AI-assisted card generation (optional, user-configured)
Factstore can optionally generate flashcards from material you provide — typed text, a document, or a photo — using an AI provider you configure in the settings:
-
Ollama (default) — a local or self-hosted model
server. Requests go directly from your device to the URL you
configure (by default
http://localhost:11434). No data is sent to us or to third parties. - Google Gemini (optional) — if you enter a Gemini API key, the material you submit for card generation is sent directly from your device to Google. You are responsible for your own Gemini API key and agree to Google's terms for that usage.
What is sent. For a PDF, CSV or Excel file, the text is extracted on your device and only that extracted text is transmitted — the file itself never leaves your device. For an image you pick from your photo library, the image is transmitted so the model can read the text in it; it is downscaled before sending. Nothing is transmitted until you start an import, and nothing is transmitted at all if you do not use this feature.
3.4 Error reports and user feedback
We use Sentry (see §5) to detect and fix crashes and errors. When an error occurs, the following is transmitted:
- Timestamp and error message
- App version, operating system version, device model
- Stack trace
- Breadcrumbs (a log of recent actions; the app's own debug logging is excluded from them)
- IP address (processed briefly by Sentry; PII scrubbing is enabled,
sendDefaultPiiis disabled)
Error reporting is switched on by default and can be switched off at any time under Settings → Privacy → Send error reports. The setting is read when the app starts, so it takes effect from the next start; while it is off, no error reports are sent at all. The feedback form uses the same service and is therefore unavailable while error reporting is off.
If you submit the in-app Feedback form, we transmit:
- Your message
- Your email address
- Your name (optional)
We do not collect:
- Advertising identifiers (IDFA, AAID)
- Precise location data
- Contacts, microphone, or camera data
Photos are the one exception, and only on your initiative: an image you pick from your photo library for card generation is sent to the AI provider you configured, as described in §3.3. Factstore never reads your photo library on its own, and picked images are not transmitted to us.
4. Purposes and Legal Bases (GDPR Art. 6)
| Purpose | Legal basis |
|---|---|
| Local app functionality | Art. 6(1)(b) — contract performance |
| Cloud sync (when enabled) | Art. 6(1)(a) — consent / Art. 6(1)(b) — contract |
| AI card generation (when configured) | Art. 6(1)(a) — consent (by configuring and using the feature) |
| Error monitoring | Art. 6(1)(f) — legitimate interest in reliable software |
| User feedback | Art. 6(1)(a) — consent (by submitting the form) |
5. Third-Party Processors
We use the following processors under Art. 28 GDPR data processing agreements:
-
Supabase Inc. — cloud sync database and authentication.
Servers: EU region (Frankfurt) where available.
Privacy: https://supabase.com/privacy -
Sentry (Functional Software EMEA) — error monitoring and user feedback.
Endpoint:ingest.de.sentry.io(Germany).
Privacy: https://sentry.io/privacy/ -
Google LLC (Gemini API) — only when you enable the
Gemini AI provider and enter your own API key. Usage is governed by
your own agreement with Google.
Privacy: https://policies.google.com/privacy -
Apple Inc. — iOS / macOS app distribution via the App Store.
Privacy: https://www.apple.com/legal/privacy/ -
Google LLC — Android app distribution via Google Play.
Privacy: https://policies.google.com/privacy
6. International Data Transfers
Some processors (notably Supabase Inc., Sentry, and Google) are based in the United States and may process data outside the EU/EEA. For such transfers we rely on the EU-US Data Privacy Framework and/or the EU Standard Contractual Clauses (SCCs) where applicable.
7. Retention
- Local device data: until you delete it or uninstall the app.
- Cloud-synced data: until you delete the individual records or your account.
- Error reports: retained by Sentry for up to 90 days, then deleted.
- User feedback: retained for up to 24 months after submission.
8. Deleting Your Account
You can delete your Factstore account at any time, from within the app:
- Open Settings → Synchronisation.
- Tap Delete account and confirm.
What is deleted. Your account — the email address and the credentials belonging to it — and everything synced under it: profiles, decks, cards and quiz results. The deletion takes effect immediately and cannot be undone.
What is kept. The data held locally on your device is not affected, so the app keeps working without an account, exactly as it does before you register. To remove that data as well, delete the decks in the app or uninstall it.
Error reports and feedback are separate. Crash reports carry no account identifier and are therefore not part of the account deletion; they expire on the schedule in §7. If you submitted the in-app feedback form, the email address you entered there is likewise retained under §7 — write to us if you want it removed sooner.
If you can no longer reach the in-app option — because you uninstalled the app, or cannot sign in — send a request from the email address the account uses to info@stonemiller.eu and we will delete it for you.
9. Your Rights (GDPR Art. 15–22)
You have the right to:
- Access the personal data we hold about you (Art. 15)
- Have inaccurate data corrected (Art. 16)
- Request deletion of your data (Art. 17)
- Restrict processing (Art. 18)
- Receive your data in a portable format (Art. 20)
- Object to processing based on legitimate interest (Art. 21)
- Withdraw consent for cloud sync at any time (via the in-app settings)
- Lodge a complaint with a supervisory authority
To exercise these rights, contact us at info@stonemiller.eu.
10. Supervisory Authority
You may lodge a complaint with the data protection authority of your EU member state. For the controller's place of residence (Germany), the competent authority is the State Commissioner for Data Protection of the respective federal state.
11. Security
All cloud-synced data is transmitted via HTTPS/TLS. Passwords are hashed by Supabase's authentication service (bcrypt-based) and never stored in plain text. Row-level security (RLS) ensures that each authenticated user can access only their own data.
12. Children's Privacy
Factstore is a learning app that can be used by learners of any age, including children, typically under the guidance of a parent or teacher. The app does not require a real-world identity: profiles within the app may use any name or nickname. When a parent or guardian enables cloud sync, they act as the data controller for any child profiles they create; no data is transmitted unless cloud sync is explicitly enabled.
13. Changes to This Policy
We may update this policy as the app evolves. Material changes will be announced in the app or on this page. The “Last updated” date above reflects the current version.
14. Contact
For any privacy-related questions, please contact info@stonemiller.eu.
Factstore — Datenschutzerklärung
Zuletzt aktualisiert: 04.09.2026
1. Überblick
Factstore ist eine Lern-App mit Karteikarten, optionalen Familien- Profilen, Quiz-Fortschritt und optionaler KI-gestützter Karten- erzeugung. Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten die App verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.
2. Verantwortlicher
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: info@stonemiller.eu
3. Verarbeitete Daten
3.1 Lokale Daten auf Ihrem Gerät
Standardmäßig speichert Factstore alle Daten ausschließlich lokal auf Ihrem Gerät in einer SQLite-Datenbank. Dazu gehören:
- Stapel (Name, optionale Beschreibung)
- Karteikarten (Vorder- und Rückseite, Box-Level, Datum der letzten Wiederholung)
- Profile (Name, optionales Avatar) — zur getrennten Fortschritts-Verfolgung je Familienmitglied
- Quiz-Sitzungen (Start-/Endzeit, richtige/falsche Antworten, Modus, Richtung)
- App-Einstellungen (KI-Provider-Konfiguration, Quiz-Einstellungen, Design, Sprache, Einstellung für Fehlerberichte)
Diese lokalen Daten werden nur dann an unsere Server übertragen, wenn Sie die Cloud-Synchronisation ausdrücklich aktivieren.
3.2 Cloud-Synchronisation (optional, Opt-in)
Wenn Sie in den Einstellungen die Synchronisation aktivieren und ein Konto erstellen, werden die in 3.1 genannten Daten sowie die folgenden Angaben an unseren Auftragsverarbeiter Supabase (siehe §5) übermittelt und dort gespeichert:
- E-Mail-Adresse (zur Anmeldung)
- Passwort (nur gehasht gespeichert; nach der Registrierung nie im Klartext übertragen)
Die Synchronisation ist vollständig optional. Die App funktioniert auch vollständig offline ohne Konto. Ein einziges Konto kann von einer Familie gemeinsam genutzt werden — die App-Profile halten den Lernfortschritt je Mitglied getrennt.
3.3 KI-gestützte Karten-Erzeugung (optional, durch Nutzer konfiguriert)
Factstore kann optional Karteikarten aus von Ihnen bereitgestellten Inhalten erzeugen — eingegebener Text, ein Dokument oder ein Foto. Der KI-Anbieter wird von Ihnen in den Einstellungen konfiguriert:
-
Ollama (Standard) — ein lokaler oder selbst
gehosteter Modellserver. Anfragen gehen direkt von Ihrem Gerät an
die von Ihnen konfigurierte URL (Standard:
http://localhost:11434). Es werden keine Daten an uns oder Dritte übermittelt. - Google Gemini (optional) — wenn Sie einen Gemini-API-Schlüssel hinterlegen, werden die Inhalte, die Sie zur Kartenerzeugung übergeben, direkt von Ihrem Gerät an Google übermittelt. Sie sind für Ihren eigenen API-Schlüssel verantwortlich und stimmen den entsprechenden Google-Bedingungen zu.
Was übermittelt wird. Bei einer PDF-, CSV- oder Excel-Datei wird der Text auf Ihrem Gerät extrahiert und nur dieser extrahierte Text übermittelt — die Datei selbst verlässt Ihr Gerät nicht. Bei einem Bild, das Sie aus Ihrer Fotomediathek auswählen, wird das Bild selbst übermittelt, damit das Modell den enthaltenen Text lesen kann; es wird vor dem Senden verkleinert. Übermittelt wird erst, wenn Sie einen Import starten — und gar nicht, wenn Sie diese Funktion nicht nutzen.
3.4 Fehlerberichte und Nutzer-Feedback
Wir setzen Sentry (siehe §5) ein, um Abstürze und Fehler zu erkennen und zu beheben. Im Fehlerfall werden folgende Daten übermittelt:
- Zeitpunkt und Fehlermeldung
- App-Version, Betriebssystem-Version, Gerätemodell
- Stacktrace
- Breadcrumbs (Protokoll der letzten Aktionen; die eigenen Debug-Ausgaben der App sind davon ausgenommen)
- IP-Adresse (nur kurz durch Sentry verarbeitet; PII-Scrubbing ist aktiv,
sendDefaultPiiist deaktiviert)
Fehlerberichte sind standardmäßig aktiviert und können jederzeit unter Einstellungen → Datenschutz → Fehlerberichte senden abgeschaltet werden. Die Einstellung wird beim Start der App gelesen und gilt daher ab dem nächsten Start; solange sie aus ist, werden überhaupt keine Fehlerberichte gesendet. Das Feedback-Formular nutzt denselben Dienst und steht bei abgeschalteten Fehlerberichten deshalb nicht zur Verfügung.
Wenn Sie das In-App-Formular Feedback verwenden, werden zusätzlich übermittelt:
- Ihre Nachricht
- Ihre E-Mail-Adresse
- Ihr Name (optional)
Wir erheben keine:
- Werbe-IDs (IDFA, AAID)
- Genauen Standortdaten
- Kontakte, Mikrofon- oder Kameradaten
Fotos sind die einzige Ausnahme, und nur auf Ihre Veranlassung: Ein Bild, das Sie zur Kartenerzeugung aus Ihrer Fotomediathek auswählen, wird an den von Ihnen konfigurierten KI-Anbieter übermittelt (siehe §3.3). Factstore greift nicht von sich aus auf Ihre Fotomediathek zu, und ausgewählte Bilder werden nicht an uns übermittelt.
4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
| Zweck | Rechtsgrundlage |
|---|---|
| Lokale App-Funktionen | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Cloud-Synchronisation (bei Aktivierung) | Art. 6 Abs. 1 lit. a — Einwilligung / lit. b — Vertrag |
| KI-Karten-Erzeugung (bei Konfiguration) | Art. 6 Abs. 1 lit. a — Einwilligung (durch Konfiguration und Nutzung) |
| Fehler-Monitoring | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an zuverlässiger Software |
| Nutzer-Feedback | Art. 6 Abs. 1 lit. a — Einwilligung (durch Absenden des Formulars) |
5. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter nach Art. 28 DSGVO ein:
-
Supabase Inc. — Cloud-Datenbank und Authentifizierung.
Serverstandort: EU-Region (Frankfurt), sofern verfügbar.
Datenschutz: https://supabase.com/privacy -
Sentry (Functional Software EMEA) — Fehler-Monitoring und Nutzer-Feedback.
Endpunkt:ingest.de.sentry.io(Deutschland).
Datenschutz: https://sentry.io/privacy/ -
Google LLC (Gemini API) — nur, wenn Sie den
Gemini-Anbieter aktivieren und Ihren eigenen API-Schlüssel
hinterlegen. Die Nutzung erfolgt auf Grundlage Ihrer eigenen
Vereinbarung mit Google.
Datenschutz: https://policies.google.com/privacy -
Apple Inc. — Vertrieb der iOS- / macOS-App über den App Store.
Datenschutz: https://www.apple.com/legal/privacy/ -
Google LLC — Vertrieb der Android-App über Google Play.
Datenschutz: https://policies.google.com/privacy
6. Drittlandübermittlung
Einige Auftragsverarbeiter (insbesondere Supabase Inc., Sentry und Google) haben ihren Sitz in den USA und verarbeiten Daten gegebenenfalls außerhalb der EU/EWR. Für solche Übermittlungen stützen wir uns auf das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (SCC).
7. Speicherdauer
- Lokale Gerätedaten: bis Sie die Daten löschen oder die App deinstallieren.
- Cloud-synchronisierte Daten: bis Sie die einzelnen Datensätze oder Ihr Konto löschen.
- Fehlerberichte: bis zu 90 Tage bei Sentry, danach Löschung.
- Nutzer-Feedback: bis zu 24 Monate nach Absenden.
8. Löschung Ihres Kontos
Sie können Ihr Factstore-Konto jederzeit in der App selbst löschen:
- Einstellungen → Synchronisation öffnen.
- Konto löschen antippen und bestätigen.
Was gelöscht wird. Ihr Konto — die E-Mail-Adresse und die zugehörigen Zugangsdaten — sowie sämtliche damit synchronisierten Daten: Profile, Stapel, Karten und Quiz-Ergebnisse. Die Löschung wirkt sofort und lässt sich nicht rückgängig machen.
Was erhalten bleibt. Die lokal auf Ihrem Gerät gespeicherten Daten sind nicht betroffen; die App funktioniert ohne Konto weiter, genau wie vor der Registrierung. Um auch diese Daten zu entfernen, löschen Sie die Stapel in der App oder deinstallieren Sie sie.
Fehlerberichte und Feedback sind davon getrennt. Fehlerberichte enthalten keine Kontokennung und sind deshalb nicht Teil der Kontolöschung; für sie gilt die Speicherdauer aus §7. Haben Sie das Feedback-Formular in der App genutzt, gilt für die dort angegebene E-Mail-Adresse ebenfalls §7 — schreiben Sie uns, wenn sie früher gelöscht werden soll.
Falls Sie die Funktion in der App nicht mehr erreichen — etwa weil Sie die App deinstalliert haben oder sich nicht mehr anmelden können — senden Sie uns eine Anfrage von der E-Mail-Adresse des Kontos an info@stonemiller.eu; wir löschen es dann für Sie.
9. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung aufgrund berechtigten Interesses (Art. 21)
- Widerruf der Einwilligung zur Cloud-Synchronisation (jederzeit in den App-Einstellungen)
- Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung dieser Rechte wenden Sie sich bitte an info@stonemiller.eu.
10. Aufsichtsbehörde
Sie haben das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen. Zuständig für den Sitz des Verantwortlichen (Deutschland) ist der Landesbeauftragte für den Datenschutz des jeweiligen Bundeslandes.
11. Datensicherheit
Alle Cloud-synchronisierten Daten werden per HTTPS/TLS übertragen. Passwörter werden vom Authentifizierungsdienst von Supabase gehasht (bcrypt-basiert) und niemals im Klartext gespeichert. Row-Level Security (RLS) stellt sicher, dass jeder authentifizierte Nutzer nur auf seine eigenen Daten zugreifen kann.
12. Kinder
Factstore ist eine Lern-App und kann von Lernenden jeden Alters genutzt werden, auch von Kindern — typischerweise unter Anleitung eines Elternteils oder Lehrers. Die App verlangt keine reale Identität: Profile können mit beliebigen Namen oder Spitznamen angelegt werden. Wenn ein Elternteil oder Erziehungsberechtigter die Cloud-Synchronisation aktiviert, ist er bzw. sie für die Daten der angelegten Kinderprofile Verantwortlicher; es werden keine Daten übertragen, solange die Synchronisation nicht ausdrücklich aktiviert ist.
13. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App weiterentwickelt. Wesentliche Änderungen werden in der App oder auf dieser Seite bekannt gegeben. Das oben genannte Datum „Zuletzt aktualisiert" spiegelt die aktuelle Fassung wider.
14. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an info@stonemiller.eu.
15. Impressum (TMG §5)
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: info@stonemiller.eu
Verantwortlich für den Inhalt nach § 55 Abs. 2 RStV: Stonemiller, Anschrift wie oben.