← Zurück zur Startseite

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

2. Hosting und Content Delivery

Vercel

Wir hosten unsere Website bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Vercel verarbeitet in unserem Auftrag Daten, die beim Besuch unserer Website anfallen, insbesondere IP-Adressen, Browserinformationen und Seitenzugriffe. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unserer Website).

Es besteht ein Auftragsverarbeitungsvertrag mit Vercel. Die Datenübermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission.

Weitere Informationen: https://vercel.com/legal/privacy-policy

Vercel Blob Storage

Für die Speicherung von hochgeladenen Bildern und generierten Story-Inhalten nutzen wir Vercel Blob Storage. Die gespeicherten Dateien werden ausschließlich für die Bereitstellung der von Ihnen erstellten Inhalte verwendet.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Dr. Timo Machmer
Odenwaldring 20
67141 Neuhofen
E-Mail: info@holidaystorys.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden so genannte “Cookies”. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

5. Ihre Rechte

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

6. Authentifizierung und Nutzerverwaltung

Clerk (Authentication Service)

Für die Authentifizierung und Nutzerverwaltung setzen wir Clerk (Clerk Inc., 201 Mission Street, Suite 1900, San Francisco, CA 94105, USA) ein. Clerk verarbeitet folgende Daten: E-Mail-Adresse, Name, Profilbild (optional), Login-Zeitpunkte und IP-Adressen zu Sicherheitszwecken.

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Authentifizierung). Die Datenübermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission.

Weitere Informationen: https://clerk.com/legal/privacy

7. Backend und Datenbank

Convex

Wir verwenden Convex (Convex Inc., USA) als Backend-as-a-Service für die Speicherung und Verarbeitung Ihrer Nutzerdaten und Story-Inhalte. Convex speichert:

  • Benutzerprofile (User-ID, Name, E-Mail über Clerk)
  • Erstellte Stories (Texte, Metadaten, Referenzen zu Bildern)
  • Nutzungsdaten und Zeitstempel

Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Datenübermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln.

Weitere Informationen: https://www.convex.dev/privacy

8. Zahlungsabwicklung (Stripe)

Stripe Payments Europe Ltd.

Für Kreditkartenzahlungen nutzen wir den Dienst Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe verarbeitet in unserem Auftrag Zahlungsdaten, um Käufe von Credit-Paketen abzuwickeln.

Verarbeitete Daten: Name, E-Mail-Adresse, Stripe-Kunden-ID, Checkout-Session-ID, gekaufte Pakete, Zahlungsstatus, Zahlungsbetrag, verwendete Zahlungsmethode, Rechnungsland sowie technische Daten (IP-Adresse, Browser-Informationen) zur Betrugsprävention. Kreditkartendaten werden ausschließlich bei Stripe gespeichert; wir erhalten nur Tokens bzw. Statusinformationen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung und Betrugsprävention).

Stripe kann Daten in die USA übertragen. Die Übermittlung stützt sich auf die EU-Standardvertragsklauseln. Weitere Informationen finden Sie unter https://stripe.com/de/privacy.

Durch Convex speichern wir Kaufnachweise (Stripe-Session-ID, Betrag, Credits, Status) solange, wie es für steuerliche Nachweispflichten erforderlich ist (regelmäßig bis zu 10 Jahre) oder bis gesetzliche Aufbewahrungsfristen ablaufen.

9. Teilen von Stories über öffentliche Links

Nutzerinnen und Nutzer können für einzelne Stories einen öffentlichen Freigabelink generieren. Dafür erstellen wir ein zufällig generiertes Token, das in unserer Datenbank zusammen mit der Story-ID, dem Erstellzeitpunkt und optional einem Ablaufdatum gespeichert wird.

Inhalte, die über einen solchen Link geteilt werden (Story-Bilder und Bildbeschreibungen), sind für jede Person mit dem Token zugänglich. Standardmäßig laufen Links nach 30 Tagen ab; Sie können einen Link jederzeit in den Story-Einstellungen widerrufen, womit das Token deaktiviert wird.

Die Freigabe erfolgt freiwillig durch Sie und stützt sich auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen gewünschten Funktion).

10. KI-gestützte Dienste

Google Gemini AI

Für die KI-gestützte Generierung von Story-Texten und Bildern nutzen wir Google Gemini AI (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).

Übermittelte Daten:

  • Von Ihnen eingegebene Story-Parameter (Charaktername, Alter, Beschreibung, Thema)
  • Hochgeladene Bilder (zur Bildgenerierung)
  • Generierte Inhalte werden nicht für das Training von KI-Modellen verwendet

Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei optionalen Bildgenerierungen).

Weitere Informationen: https://policies.google.com/privacy

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

  • Nutzerkonto-Daten: Bis zur Löschung des Accounts durch den Nutzer
  • Story-Inhalte: Bis zur Löschung durch den Nutzer oder des Accounts
  • Server-Logs: Maximal 30 Tage
  • Backup-Daten: Maximal 90 Tage

12. Widerrufs- und Widerspruchsrecht

Sie haben das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen. Kontaktieren Sie uns hierzu unter: info@holidaystorys.com

Bei Datenverarbeitung auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen.

13. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Zuständige Aufsichtsbehörde für Rheinland-Pfalz:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Postfach 3040
55020 Mainz
Telefon: 06131 208-2449
E-Mail: poststelle@datenschutz.rlp.de
Website: www.datenschutz.rlp.de