Stand: 16. August 2026
Gültig ab: 16. August 2026
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit Contarlo ist:
Erdi Feyzioglu, handelnd unter AppErdi
Leitershoferstraße 13A
86157 Augsburg
Deutschland
E-Mail: privacy@apperdi.com
Diese Datenschutzerklärung gilt für die mobile App Contarlo und für die öffentliche Contarlo-Datenschutzseite. Sie erklärt sowohl die rein lokale Verarbeitung persönlicher App-Inhalte als auch die technisch getrennte Verarbeitung durch Werbung, Einwilligungsverwaltung, Support-E-Mail und Webseitenhosting.
Je nach Nutzung verarbeitet Contarlo lokal insbesondere:
Diese Daten liegen je nach Plattform in einer lokalen SQLite-Datenbank, in App-Einstellungen, in Android DataStore oder als Dateien im privaten App-Bereich. AppErdi hat keinen Fernzugriff auf diese Inhalte. Es gibt keine Anmeldung und keine Synchronisierung mit einem AppErdi-Konto.
Die Verarbeitung erfolgt, um die von Ihnen aufgerufenen App-Funktionen bereitzustellen, auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Soweit rein lokale Verarbeitung mangels Zugriffs von AppErdi nicht als Verarbeitung durch AppErdi einzuordnen ist, informieren wir hierüber dennoch freiwillig und transparent.
Die Inhalte sind nicht zusätzlich durch eine eigene Contarlo-Verschlüsselung geschützt. Sie werden im privaten App-Bereich gespeichert; ein gegebenenfalls vorhandener Geräteschutz oder eine Betriebssystemverschlüsselung richtet sich nach Ihrem Gerät. Zeitkapseln sind durch die App-Oberfläche gesperrt, aber nicht mit einem eigenen kryptografischen Schlüssel verschlüsselt.
Wenn Sie ein Android-Widget verwenden, speichert Contarlo lokal einen für das Widget benötigten Snapshot. Dieser kann insbesondere Titel, Beschreibung, Zeitangaben, Tags oder Kategorien, einen lokalen Bildpfad, die zuletzt erfasste Emotion und Darstellungsoptionen enthalten.
Widgets können – wenn Sie oder Ihr Launcher sie dort platzieren – auf dem Start- oder Sperrbildschirm erscheinen. Abhängig von Widget- und Geräteeinstellungen können Titel, Countdown, Foto, Emotion oder Tag für andere Personen sichtbar sein, die auf Ihr Gerät oder dessen Sperrbildschirm schauen können.
Lokale Benachrichtigungen verwenden für Ereigniserinnerungen einen neutralen Contarlo-Titel und können im Inhalt Ereignis- oder Ritualtitel sowie Zeitangaben anzeigen. Die freie Ereignisbeschreibung wird nicht mehr in Benachrichtigungen übernommen. Unter Android kennzeichnet Contarlo die Benachrichtigungen ausdrücklich als privat (PRIVATE). Das garantiert kein vollständiges Verbergen: Ob und in welcher Form eine Benachrichtigung im gesperrten Zustand erscheint, entscheidet das Betriebssystem anhand Ihrer Geräte-, Sperrbildschirm- und Kanaleinstellungen. Sie können Widgets entfernen und die Sperrbildschirmanzeige von Benachrichtigungen in den Android-Systemeinstellungen beschränken oder deaktivieren.
Die Verarbeitung dient der von Ihnen verwendeten Widget- und Erinnerungsfunktion, Art. 6 Abs. 1 Buchst. b DSGVO.
Mit dem zum 15. August 2026 vorbereiteten App-Update werden neu aus Galerie oder Kamera ausgewählte sowie neu importierte Fotos dekodiert und neu codiert. Contarlo entfernt dadurch eingebettete EXIF-Metadaten einschließlich vorhandener GPS-Standortdaten aus der Kopie, die im privaten App-Bereich gespeichert wird. Die sichtbare Ausrichtung wird dabei in das neu codierte Bild übernommen.
Fotos, die bereits vor diesem Update in Contarlo gespeichert wurden, werden nicht nachträglich verändert. Sie können deshalb weiterhin Aufnahmezeitpunkt, Kamerainformationen, GPS-Standortdaten oder andere eingebettete Metadaten enthalten. Contarlo übermittelt Fotos nicht automatisch an AppErdi oder Google AdMob. Wenn Sie ein vollständiges Backup, einen Passport mit ausdrücklich eingeschlossenem Foto oder ein Bild über die Teilen-Funktion weitergeben, wird die jeweils gespeicherte Datei an das von Ihnen gewählte Ziel übertragen; bei vor dem Update gespeicherten Bildern können dabei weiterhin eingebettete Metadaten mitübertragen werden.
Contarlo bietet nutzerinitiierte Export- und Teilen-Funktionen. Dazu gehören insbesondere:
Eine Übertragung beginnt erst, wenn Sie die Funktion ausdrücklich auslösen und über das Betriebssystem eine Ziel-App oder einen Dienst auswählen. Diese Dateien werden von Contarlo nicht generell zusätzlich verschlüsselt. Prüfen Sie das Ziel daher sorgfältig. Ab der Übergabe richtet sich die weitere Verarbeitung nach dem ausgewählten Empfänger. AppErdi erhält den Export nur, wenn Sie AppErdi selbst als Empfänger auswählen.
Temporäre Exportdateien werden je nach Exporttyp durch Contarlo oder später durch das Betriebssystem entfernt. Bei einzelnen Share-Formaten kann eine Datei bis zur Bereinigung des temporären App-Verzeichnisses durch die App oder das Betriebssystem auf dem Gerät verbleiben. Bereits versandte oder extern gespeicherte Kopien kann Contarlo nicht zurückholen oder löschen.
Die Verarbeitung erfolgt zur Ausführung Ihrer ausdrücklichen Export- oder Teilen-Anforderung, Art. 6 Abs. 1 Buchst. b DSGVO.
Unter Android deaktiviert Contarlo automatische Cloud-Backups und die durch Android steuerbare direkte Geräteübertragung. Die App schließt ihre persistenten Speicherbereiche zusätzlich über die vorgesehenen Android-Backupregeln aus.
Unter Apple-Betriebssystemen kennzeichnet Contarlo die privaten Dokument-, Datenbank-, Application-Support- und Einstellungsbereiche wiederholt mit Apples Merkmal zum Ausschluss aus Backups. Die endgültige Behandlung wird jedoch vom Betriebssystem bestimmt; deshalb handelt es sich bei Apple um einen bestmöglichen Ausschluss und nicht um eine absolute Garantie.
Diese Backup-Sperren sind Bestandteil des zum 15. August 2026 vorbereiteten App-Updates. In älteren, noch installierten Contarlo-Versionen können stattdessen die jeweiligen Standardregeln des Betriebssystems gelten, sodass lokale App-Daten möglicherweise in eine Betriebssystem- oder Geräteübertragungssicherung aufgenommen werden.
Contarlo kann bereits vorhandene Betriebssystem-, Finder-, iTunes-, iCloud- oder herstellerspezifische Sicherungen nicht einsehen oder löschen. Manuell erstellte Exporte sind nicht von diesen Ausschlüssen erfasst.
Weitere technische Informationen: Android Auto Backup und Apple isExcludedFromBackup.
Contarlo verwendet Google AdMob zur Anzeige und Finanzierung von Werbung und Google User Messaging Platform („UMP“) zur Einholung und Verwaltung von Einwilligungen und gesetzlichen Datenschutzentscheidungen.
Nach der aktuellen Google-Mobile-Ads-Offenlegung kann das SDK automatisch folgende Kategorien erheben und weitergeben:
Diese Daten werden für Werbung oder Marketing, Analyse beziehungsweise Erfolgsmessung sowie Betrugsprävention, Sicherheit und Compliance verwendet. Die Netzwerkübertragung erfolgt nach Angaben von Google verschlüsselt über TLS. Contarlo verwendet keine separate Firebase-Analytics-, Crashlytics-, Sentry- oder eigene Tracking-Integration. Persönliche Contarlo-Inhalte wie Ereignistitel, Fotos, Gefühlsnotizen oder Zeitkapseln werden vom App-Code nicht in Anzeigenanfragen eingefügt.
In AdMob ist eine Publisher First-Party ID aktiviert. Google beschreibt sie als verschlüsselte, app- und publisherspezifische Kennung. Sie kann Nutzer innerhalb der Apps desselben Publishers wiedererkennen und – soweit durch Ihre Auswahl und das anwendbare Recht erlaubt – zur Anzeigenpersonalisierung und an berechtigte Nachfragepartner übermittelt werden. Sie ist nach Angaben von Google nicht zur Verknüpfung mit Aktivitäten in Apps anderer Publisher bestimmt und berücksichtigt UMP-, NPA- und US-Datenschutzsignale. Weitere Informationen: Google zu Publisher First-Party IDs.
Weitere Informationen enthält Googles Übersicht zu personalisierten, nicht personalisierten und Limited Ads.
In den vom jeweiligen Recht erfassten Regionen zeigt UMP eine Einwilligungs- oder Opt-out-Mitteilung. Nicht technisch erforderliche Zugriffe auf oder Speicherungen im Endgerät und personalisierte Werbung stützen wir auf Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG.
Soweit ohne Einwilligung nur technisch notwendige Übertragung, nicht personalisierte oder limitierte Auslieferung, Messung, Missbrauchsabwehr und Sicherheit zulässig sind, stützen wir die damit verbundene Verarbeitung auf unser berechtigtes Interesse an der Finanzierung und sicheren Bereitstellung der App, Art. 6 Abs. 1 Buchst. f DSGVO. Ein Zugriff auf das Endgerät erfolgt ohne Einwilligung nur, soweit § 25 Abs. 2 TDDDG oder eine andere gesetzliche Ausnahme eingreift. Vendor-spezifische Zwecke und Rechtsgrundlagen werden in den UMP-Optionen angezeigt; dort können Sie Einwilligungen und Widersprüche je Partner verwalten.
Sie können Ihre Auswahl in Contarlo über die Datenschutzoptionen für Werbung erneut öffnen, soweit Google diesen Einstieg für Ihre Region bereitstellt. Ein Widerruf wirkt für die Zukunft und berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht. In unterstützten US-Bundesstaaten stellt Contarlo über UMP außerdem einen Opt-out für Verkauf, Weitergabe oder zielgerichtete Werbung bereit; die Auswahl wird als US-Datenschutzsignal an das Google Mobile Ads SDK übermittelt.
Für die Verarbeitung durch AdMob handeln AppErdi und Google nach Googles vertraglicher Einordnung grundsätzlich als eigenständige Verantwortliche. Für Nutzer im Europäischen Wirtschaftsraum und in der Schweiz ist regelmäßig die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zuständig; je nach Region und Verarbeitung können außerdem Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, sowie Werbetechnologieanbieter, Authorized Buyers und weitere Nachfragepartner Daten erhalten.
Die jeweils aktuelle Partnerliste ist dynamisch und wird deshalb nicht mit einer festen Anbieterzahl in dieser Erklärung wiederholt. Sie können Namen, Zwecke, Rechtsgrundlagen und Anbieterinformationen in der UMP-Mitteilung über „Partner“ beziehungsweise „Optionen verwalten“ einsehen. Google beschreibt die Rollenverteilung in seinen Controller-Controller-Datenschutzbedingungen.
Google und einzelne Werbepartner verarbeiten Daten auch außerhalb Deutschlands und des EWR. Google nennt als Garantien insbesondere Angemessenheitsbeschlüsse, Zertifizierungen nach dem EU–US Data Privacy Framework und Standardvertragsklauseln. Welcher Mechanismus gilt, hängt vom konkreten Empfänger ab. Weitere Informationen finden Sie in Googles Informationen zu internationalen Datentransfers. Eine Kopie der für AppErdi einschlägigen vertraglichen Garantien können Sie unter privacy@apperdi.com anfragen.
Lokale Inhalte bleiben grundsätzlich gespeichert, bis Sie den jeweiligen Inhalt in Contarlo löschen, den App-Speicher über das Betriebssystem löschen oder die App deinstallieren. Beim Löschen eines Ereignisses entfernt Contarlo die zugeordneten Inhalte und ein eigenes Foto, sofern es nicht mehr von einem anderen Ereignis verwendet wird. Allgemeine Einstellungen, globale Tags, Kapitel, Blueprints, Farbpaletten, Widget-Snapshots, Cache- oder Freischaltungsnachweise können bis zu ihrer eigenen Löschung, dem Zurücksetzen des App-Speichers oder der Deinstallation verbleiben.
Wenn Ihre installierte Version unter „Einstellungen → Daten & Teilen“ den Eintrag „Alle lokalen Daten löschen“ anzeigt, ist die dafür erforderliche technische Löschroutine in diesem Build aktiviert. Nach einer zweistufigen Bestätigung entfernt sie den von Contarlo verwalteten lokalen App-Zustand auf diesem Gerät. Fehlt der Eintrag, verwenden Sie weiterhin die Geräteeinstellungen beziehungsweise die Deinstallation. Eine Contarlo-Sicherung kann unterstützte Inhalte bewahren, ist aber kein vollständiges Abbild jedes App- oder Gerätezustands und kann beispielsweise zu große Fotos auslassen.
Eine Deinstallation oder lokale Löschung entfernt keine zuvor manuell exportierten Dateien, keine bereits vorhandenen externen Betriebssystem-Backups und keine Daten, die Google eigenverantwortlich verarbeitet.
Google legt die Speicherdauer seiner eigenverantwortlichen Verarbeitung nach Datenart, Zweck und Einstellungen fest. Google nennt für bestimmte Werbe-Serverprotokolle die Entfernung eines Teils der IP-Adresse nach neun Monaten und von Cookie-Informationen nach 18 Monaten. Für andere Daten können andere Fristen gelten; ein Löschvorgang dauert nach Google-Angaben regelmäßig ungefähr zwei Monate, während Daten in verschlüsselten Sicherungssystemen bis zu sechs Monate verbleiben können. Längere Aufbewahrung kann unter anderem für Sicherheit, Betrugsbekämpfung, gesetzliche Pflichten oder Rechtsstreitigkeiten erfolgen. Diese Angaben sind keine einheitliche Löschfrist für sämtliche AdMob-Daten. Maßgeblich sind Googles aktuelle Speicherkriterien.
Normale Support- und Datenschutzkorrespondenz löschen wir grundsätzlich spätestens mit Ablauf des dritten Kalenderjahres nach abschließender Bearbeitung. Soweit eine Nachricht als Geschäfts- oder Steuerunterlage gesetzlichen Aufbewahrungspflichten unterliegt, wird sie für die jeweils gesetzlich erforderliche Dauer – typischerweise bis zu sechs Jahre für Geschäftsbriefe – aufbewahrt. Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können bis zum Ablauf der einschlägigen Verjährungsfrist gespeichert werden.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, Nachrichteninhalte, Anhänge sowie technische Nachrichtenmetadaten zur Bearbeitung Ihrer Anfrage.
Je nach Inhalt erfolgt dies zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen nach Art. 6 Abs. 1 Buchst. b DSGVO, zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO oder aufgrund unseres berechtigten Interesses an sicherer, nachvollziehbarer Nutzerkommunikation und Rechtsverteidigung nach Art. 6 Abs. 1 Buchst. f DSGVO.
Als technischen E-Mail-Dienstleister und Auftragsverarbeiter verwenden wir die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die E-Mail-Verarbeitung erfolgt über die von uns verwendeten Hetzner-Dienste in der Europäischen Union. Weitere Informationen: Datenschutz bei Hetzner.
Diese Datenschutzseite wird über GitHub Pages, einen Dienst von GitHub, Inc., bereitgestellt. Beim Aufruf stellt Ihr Browser eine direkte Verbindung zu GitHub her. GitHub kann insbesondere IP-Adresse, Geräte- und Browserinformationen, Zeitpunkt, aufgerufene Seite und Verweisinformationen verarbeiten und protokolliert nach eigener Dokumentation Besucher-IP-Adressen zu Sicherheitszwecken. Die aktuelle GitHub-Pages-Darstellung kann außerdem ein Hilfsskript über cdnjs/Cloudflare abrufen; dadurch erhält auch der CDN-Anbieter technisch notwendige Verbindungsdaten wie die IP-Adresse.
AppErdi setzt auf dieser Datenschutzseite keine eigene Reichweitenanalyse und keine eigenen Werbecookies ein. Die Verarbeitung beim Webseitenaufruf dient unserem berechtigten Interesse, eine öffentlich erreichbare, sichere und verständliche Datenschutzinformation bereitzustellen, Art. 6 Abs. 1 Buchst. f DSGVO. Informationen zur Verarbeitung und zu internationalen Transfers finden Sie in der GitHub General Privacy Statement und der Cloudflare-Datenschutzerklärung. Die Anbieter bestimmen die Dauer ihrer Protokoll- und Sicherheitsverarbeitung nach ihren eigenen Richtlinien.
Contarlo richtet sich an Personen ab 16 Jahren und nicht an Kinder unter 16 Jahren. Contarlo fragt kein Geburtsdatum ab und führt keine eigene technische Altersverifikation durch.
Wer in seinem Land noch nicht selbst wirksam in die Verarbeitung für personalisierte Werbung einwilligen kann, sollte diese Einwilligung nur mit Zustimmung einer erziehungsberechtigten Person erteilen und kann stattdessen die Ablehnungs- beziehungsweise Datenschutzoptionen verwenden. Die App-Kernfunktionen sind grundsätzlich auch ohne Einwilligung in personalisierte Werbung nutzbar; Art und Verfügbarkeit von Werbung können sich dadurch ändern.
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf:
Rein lokal gespeicherte Contarlo-Inhalte liegen AppErdi nicht vor. Sie können einzelne Inhalte in der App und sämtliche App-Daten über die Geräteeinstellungen beziehungsweise durch Deinstallation verwalten. Wenn Ihre App-Version den Eintrag „Alle lokalen Daten löschen“ anzeigt, können Sie zusätzlich die dort angebotene lokale Löschroutine verwenden. AppErdi kann Daten, die Google als eigenständiger Verantwortlicher verarbeitet, nicht selbst aus den Google-Systemen löschen. Dafür gelten zusätzlich die Datenschutz- und Kontrollmöglichkeiten von Google.
Für Anfragen zu den von AppErdi verantworteten Daten schreiben Sie an privacy@apperdi.com. Wir können erforderlichenfalls zusätzliche Angaben zur Identitätsprüfung verlangen, damit Daten nicht an Unbefugte herausgegeben werden.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für AppErdi ist insbesondere zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Kontakt und Beschwerde beim BayLDA
Es besteht keine gesetzliche Pflicht, Contarlo eigene Inhalte, Fotos oder Supportdaten bereitzustellen. Ohne die jeweils benötigten Angaben können die dazugehörigen App- oder Supportfunktionen nicht ausgeführt werden. Technische Werbedaten entstehen, wenn Werbung oder UMP geladen werden; ohne eine optionale Einwilligung kann sich die Anzeigenart ändern oder eine Anzeige ausbleiben.
AppErdi trifft über Contarlo keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Soweit Sie personalisierter Werbung zustimmen, können Google und berechtigte Werbepartner Interessenprofile und Rückschlüsse aus vorherigen Aktivitäten zur Anzeigenauswahl verwenden. Diese Werbeauswahl entfaltet nach Einschätzung von AppErdi keine rechtliche oder vergleichbar erhebliche Wirkung.
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Anbieter, Rechtslage oder Datenverarbeitungen wesentlich ändern. Die aktuelle Fassung ist stets unter https://apperdi.github.io/privacy-policy/ abrufbar. Bei wesentlichen Änderungen informieren wir, soweit erforderlich, zusätzlich in der App oder über den Store-Eintrag. Das oben angegebene Stand- und Gültigkeitsdatum zeigt die maßgebliche Fassung.
Last updated: 16 August 2026
Effective: 16 August 2026
The controller responsible for processing personal data in connection with Contarlo is:
Erdi Feyzioglu, trading as AppErdi
Leitershoferstraße 13A
86157 Augsburg
Germany
Email: privacy@apperdi.com
This Privacy Policy applies to the Contarlo mobile app and the public Contarlo privacy page. It explains both the local-only processing of personal app content and the technically separate processing performed for advertising, consent management, support email and website hosting.
Depending on how you use Contarlo, the app locally processes in particular:
These data are stored, depending on the platform, in a local SQLite database, app preferences, Android DataStore or files in the app’s private storage. AppErdi has no remote access to this content. There is no sign-in and no synchronisation with an AppErdi account.
Processing is performed to provide the app functions you request and is based on Article 6(1)(b) GDPR. To the extent that purely local processing cannot be attributed to AppErdi because AppErdi has no access to it, we nevertheless provide this information voluntarily and transparently.
The content is not protected by separate Contarlo application-layer encryption. It is stored in the app’s private area; any device protection or operating-system encryption depends on your device. Time capsules are locked by the app interface but are not encrypted with a separate cryptographic key.
When you use an Android widget, Contarlo stores a local snapshot required by that widget. It may include titles, descriptions, time information, tags or categories, a local image path, the most recent emotion and display options.
Widgets may appear on the home or lock screen if you or your launcher place them there. Depending on widget and device settings, a title, countdown, photo, emotion or tag may be visible to people who can view your device or its lock screen.
Local event reminders use a neutral Contarlo title and may contain event or ritual titles and time information in their content. The free-form event description is no longer included in notifications. On Android, Contarlo explicitly marks notifications as private (PRIVATE). This does not guarantee that they are completely hidden: the operating system applies your device, lock-screen and channel settings to decide whether and how a notification appears while the device is locked. You can remove widgets and limit or disable notification visibility on the lock screen in Android system settings.
This processing provides the widget and reminder features you use and is based on Article 6(1)(b) GDPR.
With the app update prepared on 15 August 2026, photos newly selected from the gallery or camera and newly imported photos are decoded and re-encoded. This removes embedded EXIF metadata, including any GPS location data, from the copy stored in the app’s private storage. The visible orientation is applied to the re-encoded image.
Photos already stored in Contarlo before this update are not changed retroactively. They may therefore still contain capture time, camera details, GPS location data or other embedded metadata. Contarlo does not automatically transmit photos to AppErdi or Google AdMob. If you share a full backup, a passport with a photo expressly included, or an image, the stored file is transferred to the destination you select; images stored before the update may still carry embedded metadata with them.
Contarlo offers user-initiated export and sharing functions, including:
A transfer starts only when you expressly trigger the function and select a destination app or service through your operating system. Contarlo does not generally add encryption to these files. Please select the destination carefully. Once handed over, further processing is governed by the selected recipient. AppErdi receives the export only if you select AppErdi as the recipient.
Depending on the export type, temporary files are removed by Contarlo or later by the operating system. For some sharing formats, a file may remain until the temporary app directory is cleaned by the app or operating system. Contarlo cannot retrieve or delete copies already sent or stored externally.
Processing is necessary to carry out your express export or sharing request and is based on Article 6(1)(b) GDPR.
On Android, Contarlo disables automatic cloud backup and Android-controlled direct device transfer. The app also excludes its persistent storage domains through Android’s backup rules.
On Apple operating systems, Contarlo repeatedly marks private documents, databases, Application Support and preference directories with Apple’s backup-exclusion attribute. Final handling is controlled by the operating system, so on Apple platforms this is a best-effort exclusion rather than an absolute guarantee.
These backup restrictions form part of the app update prepared on 15 August 2026. Older Contarlo versions that remain installed may instead be subject to the operating system’s default rules, meaning that local app data may be included in an operating-system backup or device-transfer backup.
Contarlo cannot inspect or delete existing operating-system, Finder, iTunes, iCloud or manufacturer-specific backups. Manually created exports are not covered by these exclusions.
Technical information: Android Auto Backup and Apple isExcludedFromBackup.
Contarlo uses Google AdMob to display and fund advertising and Google User Messaging Platform (“UMP”) to collect and manage consent and statutory privacy choices.
According to the current Google Mobile Ads disclosure, the SDK may automatically collect and share:
These data are used for advertising or marketing, analytics or performance measurement, and fraud prevention, security and compliance. Google states that network transmission is encrypted using TLS. Contarlo does not use a separate Firebase Analytics, Crashlytics, Sentry or proprietary tracking integration. The app code does not add personal Contarlo content such as event titles, photos, emotion notes or time capsules to ad requests.
A Publisher First-Party ID is enabled in AdMob. Google describes it as an encrypted app- and publisher-specific identifier. It can recognise users across apps belonging to the same publisher and may, where permitted by your choices and applicable law, support ad personalisation and be shared with eligible demand partners. Google states that it is not intended to link activity across apps from different publishers and that it respects UMP, NPA and US privacy signals. See Google’s information on Publisher First-Party IDs.
See Google’s overview of personalised, non-personalised and Limited Ads.
In regions covered by applicable laws, UMP displays a consent or opt-out message. We rely on your consent under Article 6(1)(a) GDPR and section 25(1) of the German TDDDG for non-essential storage or access on your device and for personalised advertising.
Where only technically necessary transmission, permitted non-personalised or limited delivery, measurement, abuse prevention and security take place without consent, we rely on our legitimate interests in funding and securely providing the app under Article 6(1)(f) GDPR. Access to a device without consent takes place only where section 25(2) TDDDG or another statutory exception applies. Vendor-specific purposes and legal bases are shown in the UMP options, where you can manage consent and objections per partner.
You can reopen your choice using the advertising privacy options in Contarlo where Google provides this entry point for your region. Withdrawal applies for the future and does not affect the lawfulness of earlier processing. In supported US states, Contarlo also uses UMP to provide an opt-out from sale, sharing or targeted advertising; the choice is passed to the Google Mobile Ads SDK as a US privacy signal.
Under Google’s contractual classification for AdMob, AppErdi and Google generally act as independent controllers. For users in the European Economic Area and Switzerland, the relevant Google entity is generally Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Depending on the region and processing, Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, advertising technology providers, Authorized Buyers and other demand partners may also receive data.
The active partner list is dynamic and is therefore not repeated here as a fixed number. You can review partner names, purposes, legal bases and provider information in the UMP message under “Partners” or “Manage options”. Google describes the allocation of roles in its Controller-Controller Data Protection Terms.
Google and individual advertising partners also process data outside Germany and the EEA. Google identifies adequacy decisions, certification under the EU–US Data Privacy Framework and standard contractual clauses as safeguards. The applicable mechanism depends on the specific recipient. See Google’s information on international data transfers. You may request a copy of the contractual safeguards relevant to AppErdi at privacy@apperdi.com.
Local content generally remains stored until you delete the relevant item in Contarlo, clear app storage through the operating system or uninstall the app. When an event is deleted, Contarlo removes its dependent content and a custom photo if no other event refers to it. General settings, global tags, chapters, blueprints, colour palettes, widget snapshots, cache or unlock records may remain until separately deleted, app storage is reset or the app is uninstalled.
If your installed version shows “Delete all local data” under “Settings → Data & sharing”, the required technical deletion routine is enabled in that build. After two confirmation steps, it removes the local app state managed by Contarlo on that device. If the entry is absent, continue to use the device settings or uninstall the app. A Contarlo backup can preserve supported content, but it is not a complete copy of every app or device state and may, for example, omit oversized photos.
Uninstalling or locally deleting data does not remove previously exported files, existing external operating-system backups or data independently processed by Google.
Google determines retention for its own processing according to the data type, purpose and settings. Google states that for certain advertising server logs it removes part of the IP address after nine months and cookie information after 18 months. Other periods may apply to other data; Google states that deletion processes generally take around two months, while encrypted backup systems may retain data for up to six months. Longer retention may apply for security, fraud prevention, legal obligations or disputes. These are not uniform deletion periods for all AdMob data. Google’s current retention criteria apply.
We generally delete ordinary support and privacy correspondence no later than the end of the third calendar year following final resolution. Where a message is subject to statutory business or tax retention requirements, it is kept for the legally required period, typically up to six years for business correspondence. Data required to establish, exercise or defend legal claims may be retained until the relevant limitation period expires.
When you contact us by email, we process your email address, message content, attachments and technical message metadata to handle the request.
Depending on the request, the legal basis is taking steps at your request or performing a contract under Article 6(1)(b) GDPR, complying with legal obligations under Article 6(1)(c) GDPR, or our legitimate interests in secure and auditable user communication and legal defence under Article 6(1)(f) GDPR.
We use Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany, as our technical email provider and processor. Email processing through the Hetzner services we use takes place in the European Union. See Hetzner’s privacy information.
This privacy page is hosted using GitHub Pages, a service provided by GitHub, Inc. When you open the page, your browser connects directly to GitHub. GitHub may process the IP address, device and browser information, time, requested page and referrer information and, according to its documentation, logs visitor IP addresses for security purposes. The current GitHub Pages presentation may also retrieve a helper script through cdnjs/Cloudflare, which means that the CDN provider receives technically necessary connection data such as the IP address.
AppErdi does not use its own audience analytics or advertising cookies on this privacy page. Processing when the page is opened serves our legitimate interest in providing publicly accessible, secure and understandable privacy information under Article 6(1)(f) GDPR. Information on processing and international transfers is available in the GitHub General Privacy Statement and Cloudflare Privacy Policy. These providers determine retention for their log and security processing under their own policies.
Contarlo is intended for people aged 16 and over and is not directed to children under 16. Contarlo does not ask for a date of birth and does not perform its own technical age verification.
If you are not old enough in your country to consent to personalised advertising, you should only provide such consent with the approval of a parent or guardian and may instead use the refusal or privacy options. The app’s core functions are generally available without consent to personalised advertising, although the type and availability of ads may change.
Subject to the statutory conditions, you have the right to:
AppErdi does not possess your locally stored Contarlo content. You can manage individual content in the app and all app data through device settings or by uninstalling the app. If your app version shows “Delete all local data”, you can additionally use the local deletion routine offered there. AppErdi cannot itself delete data for which Google acts as an independent controller. Google’s additional privacy controls and choices apply.
For requests concerning data controlled by AppErdi, contact privacy@apperdi.com. Where necessary, we may request additional information to verify your identity and prevent disclosure to an unauthorised person.
You also have the right to lodge a complaint with a data protection supervisory authority. The authority responsible for AppErdi is, in particular:
Bavarian State Office for Data Protection Supervision (BayLDA)
Promenade 18
91522 Ansbach
Germany
BayLDA contact and complaints
There is no statutory obligation to provide your own content, photos or support data to Contarlo. Without the information needed for a particular function, that app or support function cannot be performed. Technical advertising data arise when advertising or UMP is loaded; without optional consent, the ad mode may change or no ad may be available.
AppErdi does not make solely automated decisions through Contarlo that produce legal or similarly significant effects within the meaning of Article 22 GDPR. If you consent to personalised advertising, Google and eligible advertising partners may use interest profiles and inferences from previous activity to select ads. In AppErdi’s assessment, this advertising selection does not have a legal or similarly significant effect.
We update this Policy when functions, providers, legal requirements or data processing materially change. The current version is always available at https://apperdi.github.io/privacy-policy/. Where required, we will also inform you about material changes in the app or through the store listing. The “Last updated” and effective date above identify the applicable version.