Datenschutzrichtlinie
Zuletzt aktualisiert: Mai 2026
※ Die englische Version dieser Seite ist rechtlich bindend.
1. Einleitung & Verantwortlicher
EMORA AI betreibt diese Plattform und ist Verantwortlicher im Sinne der DSGVO für alle verarbeiteten personenbezogenen Daten.
Kontakt: administrator@tryemora.com | Datenschutzbeauftragter: administrator@tryemora.com Telefon: +82-10-5170-5136.
Durch die Nutzung von EMORA AI erkennen Sie diese Datenschutzrichtlinie an.
2. Von uns erhobene Daten
- Konto: E-Mail-Adresse, Benutzername, gehashtes Passwort, Registrierungsdatum
- Profil: Anzeigename, Avatar, Bio, Sprachpräferenz
- Nutzung: Chat-Protokolle, Charakterinteraktionen, Sitzungsaktivität, Missionsfortschritt
- Zahlung: Abrechnungsdaten über Toss Payments Co., Ltd. verarbeitet (Zahlungsabwicklung inkl. Karten, Überweisungen und Mobile Pay; Karten-/Kontodaten ausschließlich bei Toss Payments gespeichert — kein Speichern von Rohdaten der Karte)
- Technisch: IP-Adresse, Browser-/Gerätetyp, Cookies, Protokolldaten
- Altersbestätigung gemäß dem anwendbaren lokalen Recht (nur Flag, kein Dokument gespeichert)
- Kommunikation: Support-E-Mails, Feedback-Eingaben
3. Rechtsgrundlage der Verarbeitung (DSGVO Art. 6)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Kontoverwaltung, Dienstebereitstellung
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Betrugsprävention, Sicherheit, Analysen
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Steuernachweise, Behördenanfragen
- Einwilligung (Art. 6 Abs. 1 lit. a): optionale Funktionen wie Marketing-E-Mails
4. Verwendung Ihrer Daten
- Bereitstellung und Wartung der Plattform
- Zahlungsabwicklung und Verwaltung von GEM-Guthaben
- Personalisierung Ihrer Erfahrung (Sprache, Charakterempfehlungen)
- Erkennung von Betrug, Missbrauch und illegalen Inhalten
- Einhaltung gesetzlicher und regulatorischer Pflichten
- Versand von Dienstaktualisierungen, Sicherheitshinweisen und Support-Antworten
5. Datenweitergabe & Offenlegung
Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten NICHT.
- Toss Payments Co., Ltd.: Zahlungsabwicklung (Karten, Überweisungen, Mobile Pay) und Betrugsprävention. Nur Zahlungsidentifikatoren (Karten-/Kontodaten ausschließlich bei Toss Payments). Aufbewahrung: 5 Jahre gemäß E-Commerce-Gesetz.
- xAI / Grok: KI-Text- und Bildgenerierung (api.x.ai)
- Vercel: Hosting und Edge-Delivery (Vereinigte Staaten)
- Supabase / AWS Tokio (ap-northeast-1): Datenbank- und Dateispeicherung
- Strafverfolgungsbehörden: bei gültigem rechtlichen Ersuchen
- NCMEC / IWF: Pflichtmeldung von Darstellungen sexuellen Kindesmissbrauchs
6. Internationale Datenübermittlungen
- Südkorea: primäre Entwicklung und Betrieb
- Japan / AWS Tokio (ap-northeast-1): Datenbank und Speicher
- Vereinigte Staaten / Vercel: Hosting-Infrastruktur
- Übermittlungen außerhalb des EWR erfolgen auf Basis von Standardvertragsklauseln (SCCs) gemäß DSGVO Kapitel V.
7. Datenspeicherung
- Kontodaten: Lebensdauer des Kontos + 90 Tage Kulanzfrist nach Löschung
- Chat-Protokolle: 12 Monate ab Erstellung
- Zahlungsbelege: 7 Jahre (steuer- und gesetzlich vorgeschrieben)
- Sicherheits-/Moderationsprotokoll: 3 Jahre
- Verschlüsselte Backups: Löschung innerhalb von 30 Tagen nach Originaldatenlöschung
8. Ihre Rechte gemäß DSGVO
EWR-/UK-Ansässige können folgende Rechte geltend machen. Wir antworten innerhalb von 30 Tagen.
- Auskunft: Kopie Ihrer personenbezogenen Daten anfordern
- Berichtigung: unrichtige oder unvollständige Daten korrigieren lassen
- Löschung ('Recht auf Vergessenwerden'): Löschung ohne überwiegende Rechtsgrundlage beantragen
- Einschränkung: Verarbeitung während einer Streitbeilegung einschränken
- Datenübertragbarkeit: Daten in strukturiertem, maschinenlesbarem Format erhalten
- Widerspruch: Verarbeitung auf Basis berechtigter Interessen ablehnen
- Automatisierte Entscheidungen: menschliche Überprüfung beantragen
- Beschwerde: bei Ihrer zuständigen Datenschutzbehörde einreichen
- Anfragen an: administrator@tryemora.com oder administrator@tryemora.com
9. CCPA-Rechte (Einwohner Kaliforniens)
- Auskunft: Offenlegung der erhobenen Datenkategorien und spezifischen Daten
- Opt-out vom Verkauf: entfällt — wir verkaufen keine personenbezogenen Daten
- Löschung: Löschung personenbezogener Daten beantragen
- Berichtigung: Korrektur unrichtiger Daten beantragen
- Nichtdiskriminierung: Rechteausübung wirkt sich nicht auf den Zugang zu Diensten aus
- Anfragen an: administrator@tryemora.com — Antwort innerhalb von 45 Tagen
10. Koreanisches Datenschutzgesetz (PIPA / 개인정보보호법)
- Verantwortlicher (처리자): EMORA AI
- Erhebungszweck (수집 목적): Kontoverwaltung, Dienstebereitstellung, gesetzliche Compliance
- Aufbewahrungsfrist (보유 기간): 90 Tage nach Kontoschließung, sofern gesetzlich nichts anderes vorgeschrieben
- Nutzer in Südkorea können Rechte nach PIPA unter administrator@tryemora.com geltend machen
10-A. Identitätsverifizierung über NICE (Koreanische Nutzer)
Zur Einhaltung des koreanischen Jugendschutzgesetzes (청소년보호법) werden folgende personenbezogene Daten ausschließlich für die Altersverifikation verarbeitet, wenn Nutzer aus der Republik Korea auf Inhalte für Erwachsene zugreifen:
- Erhobene Daten: Verbindungsinformation (CI / 연계정보), Mehrfachregistrierungsinformation (DI / 중복가입확인정보), vollständiger Name, Geburtsdatum, Geschlecht, Staatsangehörigkeit, Mobilfunkanbieter — bereitgestellt von NICE평가정보(주).
- Zweck: Altersverifikation (Bestätigung des Alters 19 oder älter), Identitätsverifikation, Mehrfachkontoprävention.
- Auftragsverarbeitung: NICE평가정보(주) (NICE Information Service Co., Ltd.) — Verarbeitung ausschließlich zur Mobilidentitätsverifikation (CheckPlus).
- Aufbewahrung: Bis zur Kontolöschung. Gesetzlich vorgeschriebene Aufbewahrungsfristen bleiben vorbehalten.
- Sicherheit: CI gespeichert als SHA-256-Hash; DI und andere Verifikationsdaten AES-256-verschlüsselt.
11. Cookies
- Notwendige Cookies: erforderlich für Authentifizierung und Sitzungsverwaltung — nicht deaktivierbar
- Funktionale Cookies: Sprachpräferenz, Design-Einstellungen — optional
- Wir verwenden KEINE Tracking- oder Werbe-Cookies von Drittanbietern
12. Datenschutz für Kinder (COPPA / DSGVO-K)
EMORA erhebt wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren (bzw. unter 16 Jahren im Europäischen Wirtschaftsraum). Wenn Sie unter 13 Jahre (bzw. unter 16 Jahre im EWR) alt sind, nutzen Sie unseren Dienst bitte nicht ohne nachweisliche elterliche Einwilligung. Wenn wir feststellen, dass wir personenbezogene Daten eines Kindes unterhalb der geltenden Altersgrenze ohne elterliche Einwilligung erhoben haben, löschen wir diese Daten umgehend. Eltern oder Erziehungsberechtigte können uns unter administrator@tryemora.com kontaktieren.
13. Sicherheit
- Daten in der Übertragung: TLS 1.2+-Verschlüsselung
- Gespeicherte Daten: AES-256-Verschlüsselung
- Passwörter: bcrypt-Hashing (niemals im Klartext gespeichert)
- Regelmäßige Sicherheitsüberprüfungen und Penetrationstests
- Datenpannenmeldung: Betroffene Nutzer und Behörden innerhalb von 72 Stunden gemäß DSGVO Art. 33
14. Kontakt
- Allgemein: administrator@tryemora.com
- Datenschutz / DSGVO: administrator@tryemora.com
- Datenschutzbeauftragter: administrator@tryemora.com
- Rechtliches: administrator@tryemora.com
- Sicherheit / CSAM: administrator@tryemora.com
- CCPA-Anfragen: administrator@tryemora.com
Zuletzt aktualisiert: Mai 2026. Diese Datenschutzrichtlinie ersetzt alle früheren Versionen.