Privacy Policy
Last updated: June 2025
This Privacy Policy explains how Orivela collects, uses, and protects your personal data. It applies to the Orivela iOS app and the website orivela.app. Orivela is operated by Steffen Giebler, 52N34S Group, based in Berlin, Germany. As a German-based operator serving users worldwide, this policy complies with the EU General Data Protection Regulation (GDPR).
1. Controller
Steffen Giebler — 52N34S Group
Schwedter Str. 25, 10119 Berlin, Germany
Email: support@52n34s.com
2. Data We Collect
Account data
When you register, we store your email address via Supabase Auth (our authentication provider). This is required to identify your account.
User entries
The notes, titles, and documents you store in Orivela are encrypted on your device using the WebCrypto API before being transmitted to our servers. This means we — and our infrastructure providers — cannot read the content of your entries. We store the encrypted ciphertext and associated metadata (category, timestamp, entry count).
AI queries
When you use AI search or document scan, your query and relevant encrypted entry data is processed server-side via a Supabase Edge Function, which calls the Anthropic Claude API. Anthropic may retain inputs and outputs for up to 30 days for safety monitoring purposes. Anthropic does not use your data to train AI models. Your data is never sent directly from the app to Anthropic — all AI calls are routed through our server-side functions using JWT-verified requests.
Document scans
When you scan a document, the image is sent to Claude Vision (Anthropic API) for text extraction. The image itself is not stored by us after processing. The extracted data is shown to you for review before any information is saved.
Feedback
If you submit feedback through the app, we store your selected category and message in our database. No email or identifier is attached unless you choose to include it in the message.
Website
The orivela.app website is hosted on Vercel. Vercel may process standard server logs (IP address, browser type, timestamp) as part of hosting operations. We do not use any tracking pixels, analytics scripts, or advertising cookies on this website.
3. Third-Party Services
- Supabase (Supabase Inc., US) — Authentication and database hosting. Data is stored in EU region. Supabase acts as a data processor under a Data Processing Agreement (DPA). Supabase Privacy Policy
- Anthropic (Anthropic PBC, US) — AI processing for search and document scan. Data transfer to the US is covered by Standard Contractual Clauses (SCCs). Retention: up to 30 days. No model training on your data. Anthropic Privacy Policy
- Apple — App Store distribution and Sign in with Apple. Apple Privacy Policy
- Vercel (Vercel Inc., US) — Website hosting. Vercel Privacy Policy
4. Data Retention
- Account and entry data: retained until you delete your account.
- AI query logs: up to 30 days (Anthropic), then automatically deleted.
- Feedback submissions: retained until manually deleted by the operator.
- Website server logs: standard Vercel retention (typically 30 days).
5. Your Rights (GDPR)
Under the GDPR, you have the right to:
- Access the personal data we hold about you (Art. 15)
- Correct inaccurate data (Art. 16)
- Request deletion of your data (Art. 17)
- Restrict processing (Art. 18)
- Data portability (Art. 20)
- Object to processing (Art. 21)
- Lodge a complaint with a supervisory authority
To exercise any of these rights, contact us at support@52n34s.com. You can delete your account and all associated data directly in the app under Profile → Delete Account.
The competent supervisory authority for our Berlin-based operation is the Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI).
6. Cookies
This website uses no cookies other than technically necessary session cookies required for basic website functionality. No advertising, tracking, or analytics cookies are used.
7. Children
Orivela is not directed at children under 13. We do not knowingly collect personal data from children. If you believe a child has provided us with data, please contact us and we will delete it.
8. Changes to This Policy
We may update this Privacy Policy. The updated version will always be available at orivela.app/privacy with a revised "last updated" date. Continued use of the app after changes constitutes acceptance.
Deutsch
Datenschutzerklärung
Stand: Juni 2025
Diese Datenschutzerklärung informiert Sie darüber, wie Orivela personenbezogene Daten erhebt, verwendet und schützt. Sie gilt für die Orivela iOS-App und die Website orivela.app. Orivela wird betrieben von Steffen Giebler, 52N34S Group, Berlin, Deutschland. Diese Erklärung entspricht der EU-Datenschutz-Grundverordnung (DSGVO).
1. Verantwortlicher
Steffen Giebler — 52N34S Group
Schwedter Str. 25, 10119 Berlin, Deutschland
E-Mail: support@52n34s.com
2. Erhobene Daten
Kontodaten
Bei der Registrierung speichern wir Ihre E-Mail-Adresse über Supabase Auth, um Ihr Konto zu identifizieren.
Nutzereinträge
Notizen, Titel und Dokumente, die Sie in Orivela speichern, werden auf Ihrem Gerät mit der WebCrypto API verschlüsselt, bevor sie übertragen werden. Weder wir noch unsere Infrastrukturanbieter können den Inhalt Ihrer Einträge lesen. Gespeichert werden ausschließlich der verschlüsselte Chiffretext sowie Metadaten (Kategorie, Zeitstempel, Anzahl der Einträge).
KI-Anfragen
Bei Nutzung der KI-Suche oder des Dokument-Scans werden Ihre Anfragen über eine serverseitige Supabase Edge Function an die Anthropic Claude API weitergeleitet. Anthropic kann Eingaben und Ausgaben bis zu 30 Tage lang für Sicherheitszwecke speichern. Ihre Daten werden nicht für das Training von KI-Modellen verwendet. Alle KI-Anfragen werden ausschließlich über unsere serverseitigen Funktionen geleitet — niemals direkt aus der App.
Dokument-Scans
Beim Scannen eines Dokuments wird das Bild zur Texterkennung an Claude Vision (Anthropic) gesendet. Das Bild wird nach der Verarbeitung nicht gespeichert. Die extrahierten Daten werden Ihnen zur Prüfung angezeigt, bevor etwas gespeichert wird.
Feedback
Wenn Sie über die App Feedback senden, speichern wir die ausgewählte Kategorie und Ihre Nachricht. Es wird keine E-Mail-Adresse oder Kennung gespeichert, sofern Sie diese nicht selbst in der Nachricht angeben.
Website
Die Website orivela.app wird über Vercel gehostet. Vercel verarbeitet im Rahmen des Hostings Standard-Serverprotokolle (IP-Adresse, Browsertyp, Zeitstempel). Wir verwenden keine Tracking-Pixel, Analyse-Skripte oder Werbe-Cookies.
3. Drittanbieter
- Supabase (Supabase Inc., USA) — Authentifizierung und Datenbank. Datenspeicherung in der EU-Region. Supabase ist Auftragsverarbeiter gemäß AVV. Datenschutzerklärung Supabase
- Anthropic (Anthropic PBC, USA) — KI-Verarbeitung für Suche und Scan. Datenübermittlung in die USA auf Basis von Standardvertragsklauseln (SCC). Aufbewahrung: bis zu 30 Tage. Keine Nutzung für Modelltraining. Datenschutzerklärung Anthropic
- Apple — App-Vertrieb über den App Store und Sign in with Apple. Datenschutzerklärung Apple
- Vercel (Vercel Inc., USA) — Website-Hosting. Datenschutzerklärung Vercel
4. Speicherdauer
- Konto- und Eintragsdaten: bis zur Kontolöschung.
- KI-Anfrage-Logs: bis zu 30 Tage (Anthropic), danach automatisch gelöscht.
- Feedback-Einträge: bis zur manuellen Löschung durch den Betreiber.
- Server-Logs der Website: Standard-Aufbewahrung durch Vercel (ca. 30 Tage).
5. Ihre Rechte (DSGVO)
Ihnen stehen folgende Rechte zu:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung Ihrer Rechte wenden Sie sich an support@52n34s.com. Ihr Konto und alle damit verbundenen Daten können Sie jederzeit in der App unter Profil → Konto löschen entfernen.
Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI), Friedrichstr. 219, 10969 Berlin.
6. Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies. Es werden keine Werbe-, Tracking- oder Analyse-Cookies eingesetzt.
7. Kinder
Orivela richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie uns bitte zur sofortigen Löschung.
8. Änderungen
Diese Datenschutzerklärung kann aktualisiert werden. Die jeweils aktuelle Version ist unter orivela.app/privacy abrufbar. Die fortgesetzte Nutzung der App nach Änderungen gilt als Zustimmung.