TapDeck
Privacy by Design

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten in der App TapDeck und auf dieser Datenschutzseite.

Version 1.0 · Stand: 8. September 2026

Privacy by Design. TapDeck speichert Textbausteine und Formularprofile grundsätzlich lokal auf dem Gerät. Inhalte, die du in anderen Apps eingibst, werden von TapDeck nicht zu Syntheone-Servern hochgeladen.

Datenschutzerklärung – Deutsch

1. Verantwortlicher

Tim Schmidt
Holzgasse 12
56112 Lahnstein
Rheinland-Pfalz, Deutschland
E-Mail: support@quantum-syntheone.org

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die mobile Android-Anwendung TapDeck, den zugehörigen Google-Play-Store-Eintrag sowie diese öffentlich bereitgestellte Datenschutzseite.

3. Grundprinzipien von TapDeck

TapDeck ist eine Produktivitäts-App für wiederkehrende Texte und Formulardaten. Nutzer können eigene Textbausteine in Decks speichern und über die TapDeck-Tastatur einfügen. Zusätzlich kann TapDeck über den Android-Autofill-Dienst gespeicherte Formulardaten in unterstützten Formularen bereitstellen.

Für die Nutzung von TapDeck ist kein persönliches Benutzerkonto erforderlich. TapDeck verwendet keine Werbe-SDKs und erstellt kein Werbeprofil aus den vom Nutzer gespeicherten oder eingegebenen Texten.

4. Lokal auf dem Gerät gespeicherte Daten

TapDeck speichert insbesondere folgende Daten lokal auf dem Endgerät:

Diese Daten werden grundsätzlich nicht an Syntheone-Server übertragen. Lokale App-Daten können durch Löschen innerhalb der App, Zurücksetzen der App-Daten oder Deinstallation der App entfernt werden.

5. TapDeck-Tastatur (Android Input Method Editor / IME)

TapDeck kann vom Nutzer als zusätzliche Android-Tastatur beziehungsweise Eingabemethode aktiviert werden. Technisch erhalten Android-Eingabemethoden vom Betriebssystem Informationen über das aktuell fokussierte Eingabefeld und können – abhängig von App und Android-Version – Zugriff auf für die Texteingabe notwendigen Eingabekontext erhalten.

TapDeck verwendet diesen Zugriff ausschließlich, um die vom Nutzer selbst gespeicherten Textbausteine in das aktuell ausgewählte Textfeld einzufügen und die Bedienung der Eingabemethode bereitzustellen. TapDeck führt keine Historie der Texteingaben in anderen Apps, erstellt daraus keine Profile und überträgt solche Texte nicht an Syntheone-Server.

Passwörter und andere von Android als besonders geschützt behandelte Eingabefelder werden von TapDeck nicht als Textbaustein-Ziel zur Erfassung oder Speicherung verwendet.

6. Formular-Autofill (Android AutofillService)

Wenn TapDeck vom Nutzer als Android-Autofill-Dienst aktiviert wird, stellt Android TapDeck eine technische Formularstruktur zur Verfügung. Diese kann – abhängig von der jeweiligen App, Webseite, dem Browser und der Android-Version – beispielsweise Feld-IDs, Feldtypen, Autofill-Hinweise, Labels, Platzhalter, HTML-Metadaten und in bestimmten Fällen bereits vorhandene Feldinhalte enthalten.

TapDeck verarbeitet diese Informationen lokal auf dem Gerät, um unterstützte Felder zu klassifizieren und die vom Nutzer gespeicherten Formulardaten als Autofill-Vorschlag bereitzustellen. Die über die Formularstruktur bereitgestellten Informationen werden von TapDeck nicht für Werbezwecke genutzt und nicht an Syntheone-Server übertragen.

TapDeck ist bewusst nicht dafür vorgesehen, Passwörter, PINs, Einmalcodes, Kreditkartendaten, CVV-/CVC-Codes, Bankdaten, Ausweisnummern oder vergleichbar besonders sensible Zugangsdaten zu speichern oder automatisch auszufüllen.

7. Backup & Restore

Soweit die Backup-/Restore-Funktion verwendet wird, wird ein Export oder Import ausschließlich durch eine ausdrückliche Nutzeraktion ausgelöst. TapDeck stellt dabei die vom Nutzer ausgewählten TapDeck-Daten für eine lokale Exportdatei bereit beziehungsweise liest eine vom Nutzer ausgewählte Datei ein.

Wählt der Nutzer im Android-Dateiauswahldialog einen externen Speicheranbieter oder Cloud-Dienst aus, kann dieser Anbieter die Datei nach seinen eigenen Datenschutzbestimmungen verarbeiten. TapDeck lädt Backups nicht selbstständig auf einen Syntheone-Server hoch.

8. Käufe über Google Play

TapDeck wird über Google Play als kostenpflichtige App angeboten. Zusätzlich kann ein optionales dauerhaftes Upgrade („TapDeck Unlimited Forever“) als einmaliger In-App-Kauf über Google Play Billing angeboten werden.

Die Zahlungsabwicklung erfolgt durch Google Play. TapDeck erhält keine vollständigen Kreditkarten-, Bankkonto- oder sonstigen Zahlungsinstrumentdaten. Zur Prüfung, Bestätigung und Wiederherstellung eines Kaufs kann TapDeck von Google Play technische Kaufinformationen erhalten, z. B. Produktkennung, Kaufstatus, Kauf- beziehungsweise Transaktionsreferenzen und einen technischen Kauf-Token.

Die Verarbeitung ist erforderlich, um die gekaufte App beziehungsweise das gekaufte Upgrade bereitzustellen und Käufe wiederherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für die Verarbeitung durch Google gelten ergänzend die Datenschutzbestimmungen von Google.

9. Berechtigungen und nicht angeforderte Datenkategorien

TapDeck fordert nach aktuellem Funktionsumfang insbesondere keine präzisen Standortdaten, Kontakte, Fotos, Kameraaufnahmen, Mikrofonaufnahmen oder Gesundheitsdaten an. Es findet kein Verkauf personenbezogener Daten statt.

Die Internetberechtigung kann technisch durch eingesetzte Google-Play-/Billing-Komponenten im App-Paket enthalten sein. TapDeck verwendet keine eigene Serverinfrastruktur, um Textbausteine, Formularprofile oder Texteingaben aus anderen Apps zu synchronisieren oder auszuwerten.

10. Support-Anfragen

Bei einer Kontaktaufnahme per E-Mail werden die mitgeteilte E-Mail-Adresse, der Inhalt der Nachricht und gegebenenfalls weitere freiwillig übermittelte Angaben verarbeitet. Die Verarbeitung erfolgt zur Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

11. Hosting dieser Datenschutzseite

Diese Datenschutzseite kann über Cloudflare Pages beziehungsweise Cloudflare-Infrastruktur bereitgestellt werden. Beim Abruf der Seite können technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser-/Netzwerkinformationen und Sicherheitsmerkmale verarbeitet werden. Dies dient der sicheren und zuverlässigen Bereitstellung der Seite.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Hosting). Cloudflare kann Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, erfolgt dies auf Grundlage geeigneter Garantien oder anwendbarer Angemessenheitsmechanismen.

12. Drittlandübermittlungen

Dienstleister wie Google und Cloudflare können Daten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, erfolgen solche Übermittlungen auf Grundlage eines Angemessenheitsbeschlusses, des EU-U.S. Data Privacy Framework oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission.

13. Speicherdauer

14. Datensicherheit

Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten gegen Verlust, Missbrauch, unberechtigten Zugriff und unzulässige Veränderung zu schützen. TapDeck ist nach dem Prinzip „local first“ aufgebaut. Soweit Netzwerkübertragungen durch Google Play, Support oder das Hosting dieser Seite stattfinden, werden hierfür üblicherweise verschlüsselte HTTPS-/TLS-Verbindungen verwendet.

15. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Anfragen können an support@quantum-syntheone.org gerichtet werden. Da TapDeck kein persönliches Benutzerkonto führt und die wesentlichen TapDeck-Inhalte lokal auf dem Gerät gespeichert werden, liegen diese lokalen Daten dem Verantwortlichen regelmäßig nicht vor.

16. Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.

17. Minderjährige

TapDeck ist eine allgemeine Produktivitäts-App und richtet sich nicht gezielt an Kinder. Die App verlangt kein persönliches Benutzerkonto und erstellt kein Werbeprofil aus den gespeicherten oder eingegebenen Texten.

18. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird unter derselben URL veröffentlicht.

Hinweis zur Datenschutzseite: Diese Seite selbst verwendet keine eigenen Analyse- oder Werbeskripte und setzt keine eigenen Tracking-Cookies. Der Hosting- oder Sicherheitsanbieter kann technisch erforderliche Verbindungsdaten verarbeiten.

Nach oben ↑

Privacy Notice – English

1. Controller

Tim Schmidt
Holzgasse 12
56112 Lahnstein
Rhineland-Palatinate, Germany
Email: support@quantum-syntheone.org

2. Scope

This Privacy Notice applies to the TapDeck Android application, its Google Play listing, and this publicly available privacy page.

3. Core principles of TapDeck

TapDeck is a productivity app for reusable text snippets and form data. Users can store their own text snippets in decks and insert them through the TapDeck keyboard. TapDeck can also provide saved form data in supported forms through the Android Autofill service.

No personal user account is required to use TapDeck. TapDeck does not use advertising SDKs and does not create advertising profiles based on texts stored in TapDeck or typed in other apps.

4. Data stored locally on the device

TapDeck stores the following types of information locally on the device in particular:

This information is generally not transmitted to Syntheone servers. Local app data can be removed from within the app, by clearing app data, or by uninstalling TapDeck.

5. TapDeck Keyboard (Android Input Method Editor / IME)

Users may enable TapDeck as an additional Android keyboard/input method. Android input methods technically receive information about the currently focused input field and, depending on the app and Android version, may receive input context required to provide text entry.

TapDeck uses this access only to provide the input method and insert text snippets that the user has saved in TapDeck. TapDeck does not keep a history of text typed in other apps, does not build profiles from such text, and does not transmit such text to Syntheone servers.

Password fields and other input fields treated by Android as especially protected are not used by TapDeck as a target for collecting or storing text snippets.

6. Form Autofill (Android AutofillService)

If the user enables TapDeck as an Android Autofill service, Android provides TapDeck with a technical form structure. Depending on the app, website, browser, and Android version, this may include field IDs, field types, autofill hints, labels, placeholders, HTML metadata and, in some cases, values already present in form fields.

TapDeck processes this information locally on the device to classify supported fields and provide the user's saved form data as an Autofill suggestion. Information made available through the form structure is not used for advertising and is not transmitted to Syntheone servers.

TapDeck is intentionally not designed to store or autofill passwords, PINs, one-time codes, credit-card data, CVV/CVC codes, bank details, government ID numbers, or similarly sensitive credentials.

7. Backup & Restore

Where the Backup/Restore feature is used, export or import occurs only after an explicit user action. TapDeck makes user-selected TapDeck data available for a local export file or reads a file selected by the user.

If the user selects an external storage provider or cloud service in Android's file picker, that provider may process the file under its own privacy terms. TapDeck does not automatically upload backups to a Syntheone server.

8. Purchases through Google Play

TapDeck is offered as a paid app through Google Play. An optional permanent upgrade (“TapDeck Unlimited Forever”) may also be offered as a one-time in-app purchase through Google Play Billing.

Payment processing is handled by Google Play. TapDeck does not receive full credit-card, bank-account, or other payment-instrument details. To verify, acknowledge, and restore a purchase, TapDeck may receive technical purchase information from Google Play, such as product identifiers, purchase status, purchase/transaction references, and a technical purchase token.

This processing is necessary to provide the purchased app or upgrade and to restore purchases. The legal basis is Article 6(1)(b) GDPR. Google's own privacy terms additionally apply to Google's processing.

9. Permissions and data categories not requested

Under its current feature set, TapDeck does not request precise location, contacts, photos, camera recordings, microphone recordings, or health data. Personal data is not sold.

The INTERNET permission may technically be included in the final app package by Google Play/Billing components. TapDeck does not operate its own server infrastructure to synchronise or analyse text snippets, form profiles, or text entered in other apps.

10. Support requests

If a user contacts support by email, the email address, message content, and any voluntarily supplied information are processed to handle the request under Article 6(1)(b) or Article 6(1)(f) GDPR.

11. Hosting of this privacy page

This privacy page may be hosted through Cloudflare Pages or other Cloudflare infrastructure. When the page is accessed, technically necessary connection data such as IP address, timestamp, requested resource, browser/network information, and security information may be processed. This serves the secure and reliable delivery of the page.

The legal basis is Article 6(1)(f) GDPR (legitimate interest in secure and stable hosting). Cloudflare may process data outside the European Union or European Economic Area. Where required, appropriate safeguards or applicable adequacy mechanisms are used.

12. International transfers

Service providers such as Google and Cloudflare may process data outside the European Union or European Economic Area. Where required, such transfers rely on an adequacy decision, the EU-U.S. Data Privacy Framework, or appropriate safeguards such as the European Commission's Standard Contractual Clauses.

13. Retention

14. Security

Appropriate technical and organisational measures are used to protect personal data against loss, misuse, unauthorised access, and unlawful alteration. TapDeck follows a local-first design. Where network transfers occur through Google Play, support, or hosting of this page, encrypted HTTPS/TLS connections are generally used.

15. Data-subject rights

Subject to applicable legal requirements, users may have rights of access, rectification, erasure, restriction, data portability, and objection. Consent may be withdrawn at any time with future effect.

Requests may be sent to support@quantum-syntheone.org. Because TapDeck does not maintain a personal user account and the main TapDeck content is stored locally on the device, the controller generally does not possess that local content.

16. Right to lodge a complaint

Users may lodge a complaint with a data-protection supervisory authority. The competent authority includes the State Commissioner for Data Protection and Freedom of Information of Rhineland-Palatinate, Germany.

17. Minors

TapDeck is a general productivity application and is not specifically directed at children. The app does not require a personal user account and does not create advertising profiles from stored or entered text.

18. Changes to this Privacy Notice

This Privacy Notice may be updated when app functions, service providers, or legal requirements change. The current version will be published at the same URL.

Note about this privacy page: This page itself uses no first-party analytics or advertising scripts and sets no first-party tracking cookies. The hosting or security provider may process technically necessary connection data.

Back to top ↑