← Zurück zu Yayika

Datenschutzerklärung

Zuletzt aktualisiert: 30. Juli 2026

Verantwortlicher für die Datenverarbeitung:

Name: Edgar Apolonio Aguilera

RFC: AOAE781008V98 (tätig unter der eingetragenen Marke YAYIKA)

E-Mail: admin@yayika.com

Webseite: yayika.com

Diese Datenschutzerklärung wird gemäß der EU-Datenschutz-Grundverordnung (DSGVO — Verordnung (EU) 2016/679), dem Bundesdatenschutzgesetz (BDSG) und dem Schweizer Bundesgesetz über den Datenschutz (nFADP / revDSG) veröffentlicht.

Geltungsbereich

Diese Erklärung gilt für alle personenbezogenen Daten, die Yayika über seine Website (yayika.com) und zugehörige Dienste verarbeitet. Sie umfasst Daten, die von Nutzern, Kunden und Besuchern erhoben werden, unabhängig von deren Standort. Wo lokale Gesetze zusätzliche Anforderungen stellen, werden diese in den regionalen Abschnitten unten behandelt.

Datenschutzbeauftragter

Yayika ist nach geltendem Recht nicht zur Bestellung eines Datenschutzbeauftragten (DSB) verpflichtet. Alle datenschutzbezogenen Anfragen sind jedoch an admin@yayika.com zu richten, die als Hauptansprechpartner für alle Datenschutzangelegenheiten dient.

1. Erhobene Daten

  • Identitätsdaten: vollständiger Name, E-Mail-Adresse, Telefonnummer (optional)
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer
  • Finanzdaten: Kredit-/Debitkarteninformationen, verarbeitet durch Stripe. Wir speichern keine Kartendaten auf unseren Servern
  • Gesundheits- und Zyklusdaten: Menstruationsmuster, Symptome, Energie und Stimmung (freiwillig vom Benutzer bereitgestellt)
  • Nutzungs- und Verhaltensdaten: Vorlieben, Bestellhistorie, Interaktionen mit der Plattform, Surfdaten, besuchte Seiten und Verweildauer
  • Standortdaten: Land und Zeitzone (abgeleitet aus der IP-Adresse, nur allgemein, keine präzise Geolokalisierung)

Diese Daten werden direkt von Ihnen erhoben, wenn Sie sich registrieren, einen Kauf tätigen oder die Plattformdienste nutzen, sowie automatisch durch Ihre Interaktion mit der Website. Wir erheben keine Daten von Drittanbietern oder Datenbrokern.

1.1 Kategorien personenbezogener Daten nach DSGVO

Gemäß der DSGVO umfassen die Kategorien der von uns erhobenen personenbezogenen Daten: Identitätsdaten, Kontaktdaten, Finanzdaten, Gesundheits- und Zyklusdaten sowie Verhaltensdaten. Alle Daten werden auf der Grundlage der in Abschnitt 5 beschriebenen Rechtsgrundlagen verarbeitet.

2. Zwecke der Verarbeitung

Primäre Zwecke (für den Dienst erforderlich):

  • Abwicklung von Käufen und Lieferung digitaler Produkte
  • Verwaltung von Mitgliedschaften und Plattformzugängen
  • Versand von Kaufbestätigungen, Quittungen und Service-Updates
  • Kundenbetreuung und technischer Support
  • Abwicklung von Rückgaben und Erstattungen
  • Erfüllung gesetzlicher und steuerlicher Pflichten
  • Betrugsprävention und Gewährleistung der Plattformsicherheit

Sekundäre Zwecke (optional):

  • Versand von Mitteilungen über neue Produkte, Funktionen und Aktionen
  • Personalisierung der Nutzererfahrung auf der Plattform
  • Durchführung statistischer und verhaltensbezogener Analysen zur Verbesserung des Dienstes
  • Versand von Newsletters und Bildungsinhalten zu Wohlbefinden, Produktivität und Finanzen
  • Generierung personalisierter Empfehlungen mithilfe von KI-Werkzeugen

Sie können den Erhalt von sekundären Mitteilungen jederzeit unter admin@yayika.com abbestellen.

3. Einwilligung

Ihre Einwilligung wird eingeholt, wenn Sie:

  • Diese Datenschutzerklärung bei der Registrierung oder einem Kauf akzeptieren
  • Ihre Daten freiwillig über Formulare auf der Plattform bereitstellen
  • Die Nutzung der Yayika-Dienste nach Benachrichtigung über diese Erklärung fortsetzen
  • Aktiv ein Einwilligungskästchen auf spezifischen Formularen ankreuzen

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie admin@yayika.com kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

3.1 Ausübung Ihrer Rechte

Um eines Ihrer Rechte nach dieser Erklärung auszuüben:

  • Senden Sie eine E-Mail an admin@yayika.com mit einer klaren Beschreibung Ihrer Anfrage
  • Geben Sie Ihren vollständigen Namen und Ihre registrierte E-Mail-Adresse an
  • Legen Sie eine Kopie eines gültigen Ausweisdokuments bei (falls erforderlich)
  • Geben Sie an, welches Recht Sie ausüben möchten

Wir werden Ihre Anfrage innerhalb von 3 Werktagen bestätigen und innerhalb des geltenden rechtlichen Zeitrahmens eine inhaltliche Antwort erteilen. Wir möglicherweise Ihre Identität vor der Bearbeitung Ihrer Anfrage überprüfen.

4. Internationale Datenübermittlungen

Ihre Daten können mit folgenden Drittparteien geteilt werden, einschließlich internationaler Übermittlungen:

  • Stripe, Inc. (USA): Zahlungsabwicklung. Datenübermittlung gemäß Standardvertragsklauseln (SVK) und EU-U.S. Data Privacy Framework. Siehe: stripe.com/privacy
  • Supabase, Inc. (USA): Datenbankinfrastruktur. Speicherung unter SVK. Supabase bietet EU-Datenresidenz-Optionen. Siehe: supabase.com/privacy
  • Resend, Inc. (USA): Transaktions-E-Mail-Dienste unter SVK. Siehe: resend.com/privacy
  • Plausible Insights OÜ (EU): Datenschutzfreundliche Webanalyse, Sitz in Estland (keine internationale Übermittlung). Keine Cookies oder personenbezogenen Daten. Siehe: plausible.io/privacy
  • Zuständige Behörden: Wenn gesetzlich erforderlich, gerichtlich angeordnet oder von einer Regierungsbehörde verlangt

4.1 Schutzmaßnahmen für internationale Übermittlungen

Wenn wir personenbezogene Daten außerhalb des EWR oder des Vereinigten Königreichs übermitteln, stellen wir angemessene Schutzmaßnahmen sicher, einschließlich genehmigter Standardvertragsklauseln, des britischen IDTA oder der Berufung auf einen Angemessenheitsbeschluss. Sie können eine Kopie des relevanten Übermittlungsmechanismus anfordern, indem Sie admin@yayika.com kontaktieren.

5. Ihre Rechte nach DSGVO und BDSG

Wenn Sie in Deutschland, österreich oder der Schweiz ansässig sind, stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO): Kopie aller über Sie gespeicherten personenbezogenen Daten anfordern
  • Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger oder unvollständiger Daten verlangen
  • Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten verlangen, wenn sie nicht mehr benötigt werden, Sie die Einwilligung widerrufen oder der Verarbeitung widersprechen
  • Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung in bestimmten Fällen verlangen
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Ihre Daten in einem strukturierten Format erhalten und an einen anderen Verantwortlichen übertragen
  • Widerspruchsrecht (Art. 21 DSGVO): Der Verarbeitung aufgrund berechtigter Interessen widersprechen, einschließlich Profiling
  • Recht auf Widerspruch gegen automatisierte Entscheidungen (Art. 22 DSGVO): Nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen werden
  • Rechte bezüglich automatisierter Entscheidungen (Art. 13-14 DSGVO): Über die Existenz automatisierter Entscheidungen einschließlich Profiling informiert werden und significative Informationen über die beteiligte Logik erhalten

5.1 Besondere Hinweise für die Schweiz (nFADP)

Für in der Schweiz ansässige Personen gelten zusätzlich die Bestimmungen des neuen Bundesgesetzes über den Datenschutz (nFADP / revDSG, in Kraft seit 1. September 2023):

  • Auskunftsrecht (Art. 25 nFADP): Auskunft über die bearbeiteten Daten verlangen
  • Recht auf Datenherausgabe (Art. 28 nFADP): Herausgabe der Daten in einem gängigen elektronischen Format
  • Recht auf Löschung (Art. 17 nFADP): Löschung verlangen, wenn die Daten nicht mehr benötigt werden
  • Recht auf Einspruch (Art. 26 nFADP): Der Verarbeitung bei überwiegendem öffentlichem oder privatem Interesse widersprechen
  • Beschwerderecht (Art. 31 nFADP): Beschwerde beim Eidgenössischen Datenschutz- und Transparenzbeauftragten (EDÖB)
  • Breitenmeldungen (Art. 24 nFADP): Bei Verletzungen des Datenschutzes mit hohem Risiko ist die EDÖB zu benachrichtigen. Die Betroffenen sind zu informieren, wenn die Verletzung ein hohes Risiko für ihre persönlichen Daten oder Grundrechte darstellt

Aufsichtsbehörde (DE): Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI).

Aufsichtsbehörde (AT): Datenschutzbehörde (Österreich).

Aufsichtsbehörde (CH): Eidgenössischer Datenschutz- und Transparenzbeauftragter (EDÖB).

Antwortfrist: maximal 30 Kalendertage.

Argentinien — Ley de Protección de Datos Personales Nr. 25.326

Wenn Sie sich in Argentinien befinden, werden Ihre personenbezogenen Daten durch die Ley de Protección de Datos Personales Nr. 25.326 und ihre Vorschriften (Decreto 1558/2001) geschützt. Sie haben Rechte auf Zugang, Berichtigung, Aktualisierung und Löschung Ihrer Daten. Die Aufsichtsbehörde ist die Agencia de Acceso a la Información Pública (AAIP). Sie können Beschwerden bei der AAIP oder den zuständigen Gerichten einreichen.

Chile — Ley Nr. 19.628 sobre Protección de la Vida Privada

Wenn Sie sich in Chile befinden, werden Ihre personenbezogenen Daten durch die Ley Nr. 19.628 sobre Protección de la Vida Privada geschützt. Sie haben Rechte auf Information, Zugang, Berichtigung, Löschung und Widerspruch. Die Aufsichtsbehörde ist der Servicio Nacional del Consumidor (SERNAC). Sie können Beschwerden bei SERNAC oder den zuständigen Gerichten einreichen.

Kolumbien — Ley Estatutaria 1755 de 2015

Wenn Sie sich in Kolumbien befinden, werden Ihre personenbezogenen Daten durch die Ley Estatutaria 1755 de 2015 und die Ley 1581 de 2012 geschützt. Sie haben Rechte auf Zugang, Berichtigung, Aktualisierung, Löschung und Datenübertragbarkeit. Die Aufsichtsbehörde ist die Superintendencia de Industria y Comercio (SIC). Sie können Beschwerden bei der SIC oder den zuständigen Gerichten einreichen.

Peru — Ley Nr. 29733, Ley de Protección de Datos Personales

Wenn Sie sich in Peru befinden, werden Ihre personenbezogenen Daten durch die Ley Nr. 29733 und ihre Vorschriften (Decreto Supremo Nr. 003-2013-JUS) geschützt. Sie haben Rechte auf Zugang, Berichtigung, Aktualisierung, Löschung und Widerspruch. Die Aufsichtsbehörde ist die Autoridad Nacional de Protección de Datos Personales (ANPDP) unter dem INDECOPI. Sie können Beschwerden bei INDECOPI oder den zuständigen Gerichten einreichen.

Ecuador — Ley Orgánica de Protección de Datos Personales

Wenn Sie sich in Ecuador befinden, werden Ihre personenbezogenen Daten durch die Ley Orgánica de Protección de Datos Personales geschützt. Sie haben Rechte auf Zugang, Berichtigung, Aktualisierung, Löschung und Datenübertragbarkeit. Die Aufsichtsbehörde ist die Superintendencia de Control del Poder de Mercado. Sie können Beschwerden bei der Superintendencia oder den zuständigen Gerichten einreichen.

6. Aufbewahrung von Daten

  • Kontodaten: Solange Ihr Konto aktiv ist. Nach Löschung max. 30 Tage für Backup-Zwecke
  • Kaufdaten: 10 Jahre ab der Transaktion (steuerliche Pflicht)
  • Marketingdaten: Bis Sie Ihre Einwilligung widerrufen
  • Supportdaten: 2 Jahre ab der letzten Interaktion
  • Zyklusdaten: Bis Sie Ihre Einwilligung widerrufen oder Löschung verlangen
  • KI-Interaktionsdaten: Bis zu 12 Monate nach der letzten Interaktion

Wenn Daten nicht mehr benötigt werden, werden sie sicher gelöscht oder anonymisiert, sodass sie Ihnen nicht mehr zugeordnet werden können.

7. Sicherheitsmaßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen um, um Ihre personenbezogenen Daten gegen unbefugten Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Diese Maßnahmen umfassen:

  • SSL/TLS-Verschlüsselung aller Kommunikation
  • Sichere Authentifizierung mit JWT-Token
  • Row-Level-Security (RLS) Richtlinien in der Datenbank
  • Eingeschränkter Zugriff auf personenbezogene Daten nach dem Prinzip der minimalen Berechtigung
  • Überwachung von Zugriffen und Systemaktivitäten
  • Verschlüsselte Backups und regelmäßige Wiederherstellungstests
  • Regelmäßige Sicherheitsbewertungen und Schwachstellenscans

8. Cookies

Yayika verwendet ausschließlich Cookies, die für den Betrieb der Plattform erforderlich sind (Benutzersitzungen, Einstellungen). Wir verwenden keine Tracking-Cookies für Werbezwecke. Details finden Sie in unserer Cookie-Richtlinie.

Sie können Analyse-Cookies über das Cookie-Banner beim Besuch der Plattform ablehnen oder Ihren Browser so konfigurieren, dass Cookies von Plausible Analytics blockiert werden.

Drittanbieter, die Cookies setzen können, umfassen: Stripe (Zahlungsabwicklungssitzung), Supabase (Authentifizierungssitzung). Diese Cookies sind für die Bereitstellung des Dienstes streng erforderlich und erfordern keine Einwilligung.

9. Daten von Minderjährigen

Der Yayika-Dienst ist für Personen ab 18 Jahren bestimmt. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn ein Elternteil oder Erziehungsberechtigter erfahren sollte, dass sein Kind unter 16 Jahren uns ohne Einwilligung Daten bereitgestellt hat, kann es uns unter admin@yayika.com kontaktieren, um die sofortige Löschung zu verlangen.

Sie sind Elternteil oder Erziehungsberechtigter und glauben, dass Ihr Kind Yayika personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte umgehend. Wir werden Schritte unternehmen, um solche Informationen aus unseren Systemen zu entfernen.

Wir können begrenzte Daten von Minderjährigen (13 bis 16 Jahre) mit verifizierbarer elterlicher Einwilligung erheben, wie es das BDSG und geltende Gesetze vorsehen. Diese Daten werden unter denselben Bedingungen wie Erwachsendaten verarbeitet.

10. Dienstleister der Drittanbieter

Unsere Drittanbieter verarbeiten Daten auf der Grundlage schriftlicher Verträge, die einen angemessenen Schutz gewährleisten:

  • Stripe, Inc.: PCI DSS Level 1 zertifizierter Zahlungsabwickler. Verarbeitet Kreditkartendaten mittels Tokenisierung. Yayika hat nie Zugriff auf rohe Kartennummern
  • Supabase, Inc.: SOC 2 Type II konformer Datenbankanbieter. Verschlüsselung bei Ruhe und in transit mit AES-256
  • Resend, Inc.: E-Mail-Versanddienst. Verarbeitet nur E-Mail-Adressen und für transaktionsbezogene E-Mails erforderlichen Inhalt
  • Plausible Insights OÜ: Datenschutzfreundliche Analytik. Erhebt nur aggregierte Daten, kein individuelles Tracking, kein Cross-Site-Tracking

10. Automatisierte Entscheidungen und KI-Verarbeitung

  • Wellness- und Zyklus-Assistenten: Analyse von Mustern für personalisierte Empfehlungen
  • Automatisierte Finanzberatung: Spar- und Produktivitäts-Empfehlungen
  • Inhaltserstellung: Personalisierte Affirmationen, Pläne und motivierende Inhalte
  • Intelligente Benachrichtigungen: Erinnerungen und Inhalte basierend auf Ihrer Aktivität

Sie haben das Recht, menschliches Eingreifen, eine Erklärung der Logik und die Anfechtung jeder automatisierten Entscheidung zu verlangen, die Sie betrifft. Gemäß dem EU AI Act (Verordnung (EU) 2024/1689, Art. 50) ist KI-generierter Inhalt klar als solcher gekennzeichnet.

11. Sensible Daten

Yayika kann sensible personenbezogene Daten (z. B. Gesundheits- und Zyklusdaten) nur verarbeiten, wenn der Benutzer sie freiwillig bereitstellt. Diese Daten werden ausschließlich zur Bereitstellung von Wellness- und Zyklus-Tracking-Diensten verwendet und niemals zu diskriminierungszwecken genutzt.

12. Beschwerden

Wenn Sie der Meinung sind, dass Ihre Datenschutzrechte verletzt wurden, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen. Für Deutschland wenden Sie sich an den BfDI. Für die Schweiz an den EDÖB.

13. "Do Not Track" und "Shine the Light" (Kalifornien)

Gemäß Section 1798.83 des kalifornischen Zivilgesetzbuchs können Kalifornien-Bewohner Informationen über die Weitergabe personenbezogener Daten an Dritte zu Zwecken des Direktmarketings anfordern. Yayika gibt keine personenbezogenen Daten an Dritte für Direktmarketingzwecke weiter. Wir reagieren derzeit nicht auf "Do Not Track" (DNT)-Browser-Signale, aber Sie können Ihre CCPA/CPRA-Rechte gemäß Abschnitt 5.2 ausüben.

Yayika verkauft, tauscht oder vermietet keine personenbezogenen Daten an Dritte gegen monetäre oder andere wertvolle Gegenleistungen. Uns ist nicht bekannt, dass wir personenbezogene Daten von Verbrauchern unter 16 Jahren verkaufen oder weitergeben.

13. Meldung von Datenschutzverletzungen

Bei einem Datenschutzverstoß, der ein Risiko für Ihre Rechte und Freiheiten darstellt, werden Sie und die zuständige Aufsichtsbehörde innerhalb von 72 Stunden (DSGVO Art. 33) benachrichtigt. Bei hohem Risiko erfolgt die Mitteilung unverzüglich und umfasst die Art der Verletzung, betroffene Datenkategorien, wahrscheinliche Folgen und ergriffene Maßnahmen.

14. Änderungen dieser Erklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Änderungen werden auf dieser Seite veröffentlicht und treten mit der Veröffentlichung in Kraft. Wir empfehlen, diese Seite regelmäßig zu überprüfen. Bei wesentlichen Änderungen werden wir registrierte Nutzer nach Möglichkeit per E-Mail benachrichtigen.

15. Begriffsbestimmungen

Für die Zwecke dieser Erklärung:

  • Personenbezogene Daten: jede Information, die sich auf eine identifizierte oder identifizierbare natürliche Person bezieht
  • Verarbeitung: jeder mit personenbezogenen Daten vorgenommene Vorgang, einschließlich Erhebung, Speicherung, Anpassung, Abruf, Auskunft, Nutzung, Offenlegung, Löschung oder Zerstörung
  • Verantwortlicher: die natürliche oder juristische Person, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegt (Yayika / Edgar Apolonio Aguilera)
  • Auftragsverarbeiter: die natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (z. B. Stripe, Supabase, Resend)
  • Einwilligung: jede freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung
  • Datenverletzung: Sicherheitsverstoß, der zum Verlust, zur versehentlichen oder unrechtmäßigen Vernichtung, zur Veränderung oder zur unbefugten Offenlegung personenbezogener Daten führt
  • Speicherfrist: der Zeitraum, für den personenbezogene Daten aufbewahrt werden, danach werden sie sicher gelöscht oder anonymisiert
  • Aufsichtsbehörde: unabhängige Behörde, die von einem EU/EWR-Mitgliedstaat oder dem Vereinigten Königreich eingerichtet wurde (z. B. BfDI für Deutschland, EDÖB für die Schweiz)
  • Drittland: Land außerhalb des EWR, das kein angemessenes Datenschutzniveau gewährleistet, wie von der Europäischen Kommission festgestellt
  • Profiling: jede Form der automatisierten Verarbeitung personenbezogener Daten zur Bewertung persönlicher Aspekte einer natürlichen Person
  • Einwilligungsfähigkeit: die Fähigkeit einer Person, durch eine Willenserklärung wirksam einzuwilligen (gemäß Art. 7 DSGVO)
  • Betroffene Person: eine identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden (gemäß Art. 4 Nr. 1 DSGVO)
  • Datenschutz-Folgenabschätzung: eine systematische Bewertung der Auswirkungen von Verarbeitungsvorgängen auf den Schutz personenbezogener Daten (gemäß Art. 35 DSGVO)

16. Kontakt

  • E-Mail: admin@yayika.com
  • Webseite: yayika.com

17. Letzte Überprüfung

Diese Datenschutzerklärung wurde zuletzt am 30. Juli 2026 überprüft und aktualisiert. Sie wird mindestens jährlich oder bei wesentlichen Änderungen unserer Datenverarbeitung, der geltenden Gesetze oder der regulatorischen Leitlinien überprüft. Version 1.0 dieser Erklärung wurde erstmals am 30. Juli 2026 veröffentlicht.

Frühere Versionen dieser Erklärung können angefordert werden, indem Sie admin@yayika.com kontaktieren. Wir führen Aufzeichnungen über alle Änderungen dieser Erklärung zu Compliance-Zwecken.

Diese Erklärung wurde zuletzt am 30. Juli 2026 aktualisiert. Version 1.0.