Rechtliches
Datenschutzerklärung
für die mobile App „littleeternity“
Diese Datenschutzerklärung gilt für die mobile App „littleeternity“ sowie für den Besuch dieser Website einschließlich des Kontaktformulars. Die website-spezifischen Verarbeitungen (Kontaktformular) sind in Abschnitt 24 beschrieben.
Inhalt
- 1. Verantwortlicher
- 2. Geltungsbereich und Zielgruppe
- 3. Grundsätze, Datenkategorien und Rechtsgrundlagen
- 4. Nutzung ohne Registrierung und lokale App-Daten
- 5. Registrierung, Anmeldung und Nutzerkonto
- 6. Buchprojekte, Texte und Angaben über Kinder oder andere Personen
- 7. Zugriff auf Fotos und Bildverarbeitung
- 8. Synchronisierung und Speicherung der Buchinhalte
- 9. Erstellung und Bereitstellung von PDF-Dateien
- 10. In-App-Käufe über Apple und Google
- 11. Verwaltung von Käufen mit RevenueCat
- 12. Bestellung, Bezahlung und Versand gedruckter Bücher
- 13. Hosting, Datenbank, Dateispeicher und Backups
- 14. Serverprotokolle, Fehlerüberwachung und technische Sicherheit
- 15. E-Mail-Versand, Support und Kommunikation
- 16. Empfänger und Auftragsverarbeiter
- 17. Drittlandübermittlungen
- 18. Speicherdauer und Löschung
- 19. Kontolöschung
- 20. Rechte betroffener Personen
- 21. Beschwerderecht
- 22. Automatisierte Entscheidungen und Profiling
- 23. Pflicht zur Bereitstellung von Daten
- 24. Diese Website: Schriftarten und Kontaktformular
- 25. Änderungen dieser Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der App „littleeternity“ ist:
Bajka Kurth (littleeternity studio)
Robert-Kronfeld-Straße 15, 36041 Fulda, Deutschland
E-Mail: bajka@littleeternity.de
Website: littleeternity.app
Soweit in dieser Datenschutzerklärung von „wir“, „uns“ oder „unser“ gesprochen wird, ist damit der vorstehend bezeichnete Verantwortliche gemeint.
2. Geltungsbereich und Zielgruppe
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der mobilen App „littleeternity“. Sie erfasst insbesondere die Vorschau der App, die Registrierung und Anmeldung, die Erstellung und Synchronisierung personalisierter Erinnerungsbücher, die Verarbeitung von Texten und Fotos, die Erstellung von PDF-Dateien, In-App-Käufe, Druckbestellungen sowie den Support. Sie erfasst außerdem den Besuch dieser Website und die Nutzung des Kontaktformulars (Abschnitt 24).
Die App richtet sich ausschließlich an volljährige Personen (nachfolgend einheitlich „Nutzerin“). Sie ist nicht für die selbstständige Nutzung durch Kinder bestimmt. Gleichwohl kann die Nutzerin in den von ihr erstellten Büchern personenbezogene Daten von Kindern sowie von weiteren Familienangehörigen, Freunden oder sonstigen Personen eintragen oder Bilder dieser Personen hochladen.
Wer Daten oder Bilder anderer Personen bereitstellt, muss hierzu berechtigt sein. Dies gilt insbesondere für Fotos, private Erzählungen sowie Angaben, aus denen sich Gesundheitsinformationen oder andere sensible Informationen ergeben können.
3. Grundsätze, Datenkategorien und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für einen bestimmten Zweck erforderlich und rechtlich zulässig ist. Dabei beachten wir insbesondere die Grundsätze der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit gemäß Art. 5 DSGVO.
3.1 Typische Datenkategorien
- Stammdaten und Kontaktdaten, insbesondere Name und E-Mail-Adresse;
- Authentifizierungs- und Kontodaten, insbesondere Benutzerkennung, Anmeldemethode und Sitzungsinformationen;
- Buchinhalte, insbesondere Texte, Antworten, Datumsangaben, Fotos, Bildausschnitte und Gestaltungsinformationen;
- Angaben über Kinder oder andere Personen, die die Nutzerin in ihre Bücher aufnimmt;
- Bestell-, Liefer- und Transaktionsdaten;
- technische Nutzungs- und Protokolldaten, soweit diese für Betrieb und Sicherheit erforderlich sind;
- Kommunikationsdaten aus Supportanfragen.
3.2 Rechtsgrundlagen
Je nach Verarbeitungsvorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der App, zur Durchführung eines Nutzungs- oder Kaufvertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist;
- Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzlichen Pflichten unterliegen, insbesondere steuer- und handelsrechtlichen Aufbewahrungspflichten;
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Gewährleistung der Sicherheit, Stabilität, Missbrauchsverhinderung oder zur effizienten Bearbeitung allgemeiner Anfragen erforderlich ist und keine überwiegenden Interessen der betroffenen Personen entgegenstehen;
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung eingeholt wird.
3.3 Besondere Kategorien personenbezogener Daten
Die von der Nutzerin selbst eingestellten Inhalte können im Einzelfall Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO enthalten, zum Beispiel Angaben zu Schwangerschaft, Geburt, medizinischen Untersuchungen oder gesundheitlichen Entwicklungen. Soweit solche Daten serverseitig gespeichert oder synchronisiert werden, erfolgt die Verarbeitung zusätzlich auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
4. Nutzung ohne Registrierung und lokale App-Daten
Für die Erstellung und Bearbeitung eines Buchs ist keine Registrierung erforderlich. Ohne Nutzerkonto werden App-Einstellungen und Buchinhalte lokal auf dem Endgerät gespeichert. Eine dauerhafte Zuordnung zu einem Nutzerkonto und eine serverseitige Synchronisierung erfolgen erst, wenn optional ein Nutzerkonto angelegt und die entsprechende Funktion genutzt wird.
Lokale App-Daten werden durch das Betriebssystem des Endgeräts verwaltet. Sie können insbesondere durch das Löschen von Inhalten innerhalb der App, durch das Zurücksetzen der App-Daten oder durch die Deinstallation der App entfernt werden. Betriebssystembedingte Sicherungskopien des Endgeräts liegen außerhalb unseres Einflussbereichs.
5. Registrierung, Anmeldung und Nutzerkonto
Ein Nutzerkonto ist optional. Es ermöglicht die serverseitige Synchronisierung von Buchprojekten sowie deren Sicherung und Wiederherstellung bei einem Gerätewechsel. Die Anmeldung ist über Apple, Google oder per E-Mail-Adresse möglich. Die technische Authentifizierung und Nutzerverwaltung erfolgt über Clerk, Inc., USA („Clerk“).
5.1 Verarbeitete Daten
- E-Mail-Adresse;
- Name, soweit dieser von Apple oder Google übermittelt oder von der Nutzerin angegeben wird;
- gegebenenfalls ein vom Anmeldeanbieter übermitteltes Profilbild oder eine entsprechende Bild-URL;
- eindeutige Benutzerkennung und Zuordnung zum jeweiligen Anmeldeanbieter;
- Authentifizierungs-, Sicherheits- und Sitzungsinformationen;
- Zeitpunkte und technische Informationen zu Anmeldung und Kontonutzung.
Diese Angabe wird von littleeternity nicht für Funktionen der App verwendet.
5.2 Anmeldung über Apple oder Google
Bei der Anmeldung über Apple oder Google wird die Nutzerin zum jeweiligen Anbieter weitergeleitet oder es wird dessen systemseitiger Anmeldedialog verwendet. Der Anbieter bestätigt anschließend gegenüber Clerk die erfolgreiche Authentifizierung und übermittelt die freigegebenen Kontodaten. Apple und Google verarbeiten die Daten im Rahmen ihrer Dienste in eigener datenschutzrechtlicher Verantwortung. Wir erhalten keine Passwörter des Apple- oder Google-Kontos.
5.3 Zweck und Rechtsgrundlage
Soweit ein Nutzerkonto eingerichtet wird, ist die Verarbeitung erforderlich, um die Identität beim Login zu prüfen, Käufe und Buchprojekte zuzuordnen und die Nutzung auf mehreren Geräten zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsbezogene Protokollierungen können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
6. Buchprojekte, Texte und Angaben über Kinder oder andere Personen
Die Kernfunktion der App besteht darin, personalisierte Erinnerungsbücher zu erstellen. Dabei entscheidet die Nutzerin selbst, welche Inhalte sie eingeben. Verarbeitet werden insbesondere Freitexte, Antworten auf Fragen, Datumsangaben, ausgewählte Textbausteine, Kapitelzuordnungen, Reihenfolgen, Cover- und Hintergrundauswahlen sowie Angaben zur Gestaltung des Buches.
Die Inhalte können sich auf die Nutzerin selbst, auf ein Kind oder auf andere Personen beziehen. Dazu können beispielsweise Namen, Geburtsdaten, körperliche Maße, Entwicklungs- und Gesundheitsangaben, Familienereignisse, persönliche Erinnerungen oder Aussagen über Beziehungen gehören.
Wir verwenden diese Inhalte nicht für Werbung, Profilbildung oder eine inhaltliche Auswertung. Sie werden ausschließlich verarbeitet, um das jeweilige Buchprojekt zu speichern, zu synchronisieren, darzustellen, als PDF zu erzeugen und – auf ausdrücklichen Auftrag – drucken und versenden zu lassen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit besondere Kategorien personenbezogener Daten enthalten sind, gilt ergänzend Art. 9 Abs. 2 lit. a DSGVO. Die Nutzerin ist dafür verantwortlich, nur solche Daten anderer Personen einzustellen, deren Verarbeitung sie veranlassen darf und für deren Verarbeitung ihr die erforderlichen wirksamen Einwilligungen vorliegen. Bei Daten minderjähriger Personen muss die Einwilligung, soweit erforderlich, durch die hierzu berechtigten Sorgeberechtigten erteilt worden sein. Der Nachweis der Rechtmäßigkeit verbleibt bei der Nutzerin.
7. Zugriff auf Fotos und Bildverarbeitung
7.1 Berechtigung für die Fotomediathek
Die App benötigt Zugriff auf die von der Nutzerin ausgewählten Fotos, um diese in ein Buchprojekt einzufügen. Die Berechtigung wird über die Funktionen des Betriebssystems erteilt. Die App verlangt keine Berechtigung für Kamera, Mikrofon, Standort, Bluetooth, Kontakte oder Kalender.
Eine bereits erteilte Fotoberechtigung kann jederzeit in den Systemeinstellungen des Endgeräts eingeschränkt oder widerrufen werden. Ohne Zugriff auf ausgewählte Fotos können die bildbezogenen Funktionen der App nicht oder nur eingeschränkt genutzt werden.
7.2 Technische Verarbeitung der Bilder
Ausgewählte Bilder werden für die Nutzung im Buch technisch verarbeitet. Hierzu gehören insbesondere die Übertragung, Neukodierung, Formatoptimierung, Speicherung von Bildausschnitts- und Bearbeitungsinformationen sowie die Erstellung von Vorschaudarstellungen.
- Vorhandene EXIF-Metadaten, beispielsweise Kamera- oder Standortinformationen, werden bei der Neukodierung entfernt;
- das ursprüngliche Upload-Objekt wird nach erfolgreicher Verarbeitung nicht dauerhaft gespeichert;
- die optimierte Bilddatei wird ohne beabsichtigte sichtbare Qualitätsminderung für die Buchdarstellung gespeichert;
- für eine schnellere Vorschau kann ein sogenannter BlurHash beziehungsweise eine technisch reduzierte Vorschaudarstellung erzeugt werden;
- Bearbeitungsinformationen wie Bildausschnitt, Zoom oder Position werden als technische Metadaten zum Buchprojekt gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, soweit der Bildinhalt besondere Kategorien personenbezogener Daten erkennen lässt, zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
8. Synchronisierung und Speicherung der Buchinhalte
Nach der Registrierung und Freischaltung können Buchinhalte mit unserem Backend synchronisiert werden. Dadurch kann die Nutzerin ihre Projekte dauerhaft speichern und – soweit technisch vorgesehen – auf weiteren Geräten fortsetzen.
In der Datenbank werden insbesondere Nutzerzuordnungen, Texteingaben, Vorlagen- und Kapitelzuordnungen, Bildmetadaten, Gestaltungsinformationen, Freischaltungen sowie technische Statusinformationen gespeichert. Die optimierten Bilddateien werden getrennt in einem selbst betriebenen S3-kompatiblen Objektspeicher (RustFS) gespeichert.
Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Besondere Kategorien personenbezogener Daten werden nur auf Grundlage der in Abschnitt 3.3 beschriebenen ausdrücklichen Einwilligung verarbeitet.
9. Erstellung und Bereitstellung von PDF-Dateien
Für den Download oder die Bestellung eines gedruckten Buches wird aus den gespeicherten Buchinhalten serverseitig eine PDF-Datei erzeugt. Die PDF enthält die von der Nutzerin ausgewählten Texte, Bilder und Gestaltungselemente und kann daher umfassende personenbezogene Daten enthalten.
Die erzeugte PDF-Datei wird nur vorübergehend gespeichert. Sie wird nach derzeitiger technischer Konfiguration spätestens 48 Stunden nach ihrer Erstellung automatisiert gelöscht. Temporär erzeugte PDF-Dateien werden nicht in die regulären Backups aufgenommen.
Wird eine PDF zum Download bereitgestellt, entscheidet die Nutzerin selbst über die weitere Speicherung und Weitergabe auf dem eigenen Endgerät. Wird ein Druckauftrag erteilt, wird die druckfertige PDF an Gelato übermittelt. Einzelne Originalbilder werden nicht an Gelato übertragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und bei besonderen Kategorien personenbezogener Daten ergänzend Art. 9 Abs. 2 lit. a DSGVO.
10. In-App-Käufe über Apple und Google
Digitale Vorlagen beziehungsweise Freischaltungen werden innerhalb der App über das In-App-Kaufsystem des jeweiligen App-Stores erworben. Auf Apple-Geräten erfolgt die Zahlungsabwicklung über Apple, auf Android-Geräten über Google Play.
Die vollständigen Zahlungsdaten, insbesondere Karten- oder Bankdaten, werden direkt durch Apple beziehungsweise Google erhoben und verarbeitet. Wir erhalten diese Daten nicht. Uns werden lediglich die zur Zuordnung und Freischaltung erforderlichen Kauf- und Statusinformationen bereitgestellt, beispielsweise Produktkennung, Transaktionskennung, Kaufzeitpunkt, Plattform und Erstattungsstatus.
Apple und Google handeln bei der Bereitstellung ihrer Stores und Zahlungsdienste grundsätzlich in eigener datenschutzrechtlicher Verantwortung. Für die Nutzerin im Europäischen Wirtschaftsraum sind insbesondere Apple Distribution International Limited, Irland, beziehungsweise die einschlägigen Google-Gesellschaften, insbesondere Google Ireland Limited, Irland, relevant. Weitere Informationen zur Verarbeitung durch Apple finden sich unter https://www.apple.com/legal/privacy/data/de/app-store/ und zur Verarbeitung durch Google unter https://policies.google.com/privacy?hl=de. Soweit dabei personenbezogene Daten in Drittländer übermittelt werden, gelten ergänzend die Hinweise in Abschnitt 17.
Die Verarbeitung der an uns übermittelten Kaufstatusdaten erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO, um erworbene Inhalte freizuschalten und Käufe wiederherzustellen.
11. Verwaltung von Käufen mit RevenueCat
Zur technischen Validierung, Verwaltung und geräteübergreifenden Zuordnung von In-App-Käufen verwenden wir RevenueCat, Inc., USA („RevenueCat“). RevenueCat erhält keine vollständigen Zahlungsdaten. Verarbeitet werden insbesondere eine pseudonyme App-Benutzerkennung, Plattform- und Produktkennungen, Store-Transaktionsinformationen, Kauf- und Erstattungsstatus sowie technische Informationen, die für die Bereitstellung des Kaufstatus erforderlich sind.
RevenueCat verarbeitet Endnutzerdaten im Rahmen seines Data Processing Addendum grundsätzlich als Auftragsverarbeiter nach unseren Weisungen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Übermittlung in die USA wird in Abschnitt 17 beschrieben.
12. Bestellung, Bezahlung und Versand gedruckter Bücher
12.1 Bestelldaten
Bei der Bestellung eines gedruckten Buches verarbeiten wir die zur Vertragsdurchführung erforderlichen Daten. Dazu gehören insbesondere Name, Lieferanschrift, E-Mail-Adresse, gegebenenfalls Telefonnummer, Bestellpositionen, Preis, Zahlungsstatus, Bestell- und Versandstatus sowie die druckfertige PDF-Datei.
12.2 Zahlung über Stripe
Die Zahlung für Druckbestellungen wird über Stripe abgewickelt. Abhängig vom eingesetzten Stripe-Dienst sind insbesondere Stripe Payments Europe, Limited und Stripe Technology Company, Limited, jeweils mit Sitz in Irland, sowie weitere verbundene Stripe-Gesellschaften beteiligt. Stripe erhebt die für die Zahlung erforderlichen Daten unmittelbar über die bereitgestellte Zahlungsoberfläche. Wir erhalten keine vollständigen Karten- oder Bankdaten, sondern insbesondere Zahlungsstatus, Transaktionskennung, Betrag, Währung und gegebenenfalls Informationen zur Betrugsprävention oder Rückabwicklung.
Stripe verarbeitet personenbezogene Daten im Rahmen der Zahlungsabwicklung teilweise als Auftragsverarbeiter nach unseren Weisungen. Soweit Stripe personenbezogene Daten zur Erfüllung eigener gesetzlicher oder regulatorischer Pflichten, zur Betrugsprävention, zur Prüfung von Zahlungsvorgängen oder zur Sicherung seiner Dienste für eigene Zwecke verarbeitet, handelt Stripe in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen zur Datenverarbeitung durch Stripe sind unter https://stripe.com/de/legal/privacy-center abrufbar. Die Übermittlung der für die Zahlungsabwicklung erforderlichen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Etwaige Drittlandübermittlungen durch Stripe werden in Abschnitt 17 beschrieben.
12.3 Druck und Versand über Gelato
Für Herstellung und Versand des personalisierten Buches setzen wir Gelato ASA, Dronning Eufemias gate 8, 0191 Oslo, Norwegen („Gelato“), ein. Gelato erhält die druckfertige PDF sowie die zur Produktion, Zustellung und Versandkommunikation erforderlichen Empfängerdaten, insbesondere Name, Lieferanschrift, E-Mail-Adresse und – soweit erforderlich – Telefonnummer.
Gelato verarbeitet die für Herstellung und Versand übermittelten Druck- und Empfängerdaten gemäß den GelatoCreate Data Processing Terms als Auftragsverarbeiter nach Art. 28 DSGVO (abrufbar unter https://www.gelato.com/legal/data-processing-terms). Die von Gelato eingesetzten Druckdienstleister sind grundsätzlich Unterauftragsverarbeiter. Versand- und Logistikdienstleister können die für Beförderung und Zustellung erforderlichen Empfängerdaten in eigener datenschutzrechtlicher Verantwortung verarbeiten.
Die Übermittlung erfolgt zur Erfüllung des Druck- und Liefervertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Übermittlung besonderer Kategorien personenbezogener Daten innerhalb der PDF beruht ergänzend auf der ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Etwaige Drittlandübermittlungen im Zusammenhang mit der Herstellung und dem Versand werden in Abschnitt 17 beschrieben.
13. Hosting, Datenbank, Dateispeicher und Backups
Die technische Infrastruktur wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland („Hetzner“), betrieben. Die verwendeten Produktiv- und Backup-Systeme befinden sich nach derzeitiger Konfiguration in Nürnberg, Deutschland. Hetzner verarbeitet die auf den gemieteten Systemen gespeicherten Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Weitere Informationen zum Datenschutz bei Hetzner sind unter https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner/ abrufbar.
Auf der Infrastruktur werden insbesondere die Anwendungsserver, die PostgreSQL-Datenbank, der selbst betriebene S3-kompatible Objektspeicher RustFS, optimierte Bilddateien, Buchinhalte, technische Statusinformationen und Bestelldaten verarbeitet. RustFS ist kein zusätzlicher externer Dienstleister, sondern wird innerhalb der eigenen Serverumgebung betrieben.
Backups dienen der Wiederherstellung nach technischen Störfällen oder Sicherheitsvorfällen. Sie werden nach einem technischen Rotationskonzept überschrieben. Bereits im Produktivsystem gelöschte Daten können bis zur Überschreibung noch in Sicherungskopien enthalten sein. Sicherungskopien werden nicht für laufende Zwecke genutzt und nur im erforderlichen Wiederherstellungsfall eingespielt. Temporäre PDF-Dateien werden nicht in die regulären Backups aufgenommen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der App und Art. 6 Abs. 1 lit. f DSGVO für Verfügbarkeit, Datensicherung und IT-Sicherheit.
14. Serverprotokolle, Fehlerüberwachung und technische Sicherheit
Beim Zugriff auf die App und unsere Server entstehen technisch erforderliche Protokolldaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufener Dienst oder Endpunkt, HTTP-Status, übertragene Datenmenge, App- und Betriebssystemversion, Geräte- beziehungsweise Browserinformationen sowie Fehlermeldungen gehören.
Die Protokolle werden benötigt, um den technischen Betrieb zu ermöglichen, Fehler zu analysieren, Angriffe und Missbrauch zu erkennen und die Sicherheit der Systeme zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, stabilen und missbrauchsfreien Betrieb der App. Überwiegende Interessen, Grundrechte oder Grundfreiheiten der Nutzerin, die dieser Verarbeitung entgegenstehen, sind nicht ersichtlich.
Serverprotokolle werden grundsätzlich bis zu 7 Tage gespeichert. Zusätzlich ist eine größenbasierte Rotation vorgesehen; eine Protokolldatei wird spätestens bei Erreichen von 50 MB rotiert beziehungsweise überschrieben. Daten, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, können im Einzelfall bis zum Abschluss der Untersuchung gesichert werden.
Für die Erkennung und Behebung technischer Fehler setzen wir in der mobilen App Sentry (Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA, „Sentry“) ein. Sentry ist ausschließlich in Produktions-Builds der App aktiv; in Entwicklungs- und Testumgebungen werden keine Daten übermittelt. Erfasst werden JavaScript-Ausnahmen und Abstürze sowie zugehörige „Breadcrumbs“ (eine kurze Abfolge der letzten App-Ereignisse vor dem Fehler) zur Fehlersuche. Nicht erfasst werden Screenshots, Session-Replays beziehungsweise Bildschirmaufzeichnungen, die IP-Adresse sowie Name oder E-Mail-Adresse der Nutzerin; eine Verknüpfung mit einem Nutzerkonto erfolgt nicht. Breadcrumbs zu Netzwerkanfragen sind vollständig deaktiviert, und URLs zu hochgeladenen Fotos oder erzeugten PDF-Dateien werden durch eine eigene Filterfunktion aus Fehlerberichten entfernt, bevor diese an Sentry übermittelt werden. Die Daten werden in der von Sentry bereitgestellten EU-Datenregion (Frankfurt) gespeichert und verbleiben dort; lediglich technische Konto- und Organisationsmetadaten (z. B. zur Anmelde-Weiterleitung) können unabhängig von der gewählten Datenregion auch außerhalb der EU verarbeitet werden. Serverseitig wird Sentry nicht eingesetzt; Fehler auf unserer Infrastruktur werden ausschließlich in den in diesem Abschnitt beschriebenen Serverprotokollen erfasst. Sentry verarbeitet die Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage des unter https://sentry.io/legal/dpa/ abrufbaren Auftragsverarbeitungsvertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Stabilität und Fehlerfreiheit der App. Weitere Informationen sind unter https://sentry.io/privacy/ abrufbar.
15. E-Mail-Versand, Support und Kommunikation
Wenn die Nutzerin per E-Mail Kontakt aufnimmt, verarbeiten wir die übermittelten Kontaktdaten, den Inhalt der Nachricht, technische Angaben und gegebenenfalls beigefügte Dateien, um das Anliegen zu bearbeiten. Das Support-Postfach wird bei IONOS SE, Deutschland, betrieben. IONOS verarbeitet die E-Mail-Daten im Rahmen der bereitgestellten Hosting-Leistung als Auftragsverarbeiter. Weitere Informationen zur Auftragsverarbeitung bei IONOS sind unter https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutzgrundverordnung-dsgvo/vereinbarung-zur-auftragsverarbeitung-avv-mit-ionos-abschliessen/ abrufbar.
Für den Versand automatisierter Systemmitteilungen (beispielsweise Bestellbestätigungen oder Hinweise zum PDF-Download) sowie für ausgehende Antworten auf Supportanfragen setzen wir Sendinblue SAS (Handelsname „Brevo“), 17 Rue Salneuve, 75017 Paris, Frankreich („Brevo“), ein. Verarbeitet werden insbesondere E-Mail-Adresse, Name, Inhalt und Metadaten der versendeten Nachrichten sowie – soweit technisch erfasst – der Zustellstatus. Brevo verarbeitet die Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage des in den Nutzungsbedingungen enthaltenen Auftragsverarbeitungsvertrags (abrufbar unter https://www.brevo.com/legal/termsofuse/). Die Übermittlung in die USA wird in Abschnitt 17 beschrieben.
Bei vertragsbezogenen Anfragen und Mitteilungen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei allgemeinen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in einer effizienten und nachvollziehbaren Kommunikation.
Supportnachrichten werden grundsätzlich gelöscht, sobald das Anliegen abschließend bearbeitet ist und keine rechtlichen oder organisatorischen Gründe für eine weitere Aufbewahrung bestehen. Soweit die Korrespondenz vertrags-, steuer- oder beweisrelevant ist, kann sie bis zum Ablauf der einschlägigen gesetzlichen Aufbewahrungs- oder Verjährungsfristen gespeichert werden.
16. Empfänger und Auftragsverarbeiter
Die jeweiligen Empfänger personenbezogener Daten und ihre datenschutzrechtliche Rolle werden in den vorstehenden Abschnitten zu den einzelnen Verarbeitungsvorgängen benannt. Darüber hinaus können personenbezogene Daten an Behörden, Gerichte oder sonstige Stellen übermittelt werden, soweit hierzu eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Soweit ein Dienstleister personenbezogene Daten ausschließlich nach unseren Weisungen verarbeitet, schließen wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Dienstleister, die eigene Zwecke und Mittel der Verarbeitung festlegen, handeln insoweit in eigener datenschutzrechtlicher Verantwortung.
17. Drittlandübermittlungen
Einige Dienstleister haben ihren Sitz in den USA oder setzen Unterauftragnehmer außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums ein. Eine Übermittlung in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
17.1 Clerk
Clerk, Inc. hat seinen Sitz in den USA und ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Zertifizierung ist unter https://www.dataprivacyframework.gov/participant/2718 abrufbar. Ergänzende Informationen stellt Clerk unter https://clerk.com/legal/dpf bereit. Soweit die Zertifizierung und der Angemessenheitsbeschluss anwendbar sind, beruht die Übermittlung hierauf. Ergänzend sieht das Data Processing Addendum von Clerk Standardvertragsklauseln als Ausweichmechanismus vor.
17.2 RevenueCat
RevenueCat, Inc. hat seinen Sitz in den USA. Für Übermittlungen personenbezogener Daten aus dem Europäischen Wirtschaftsraum in Staaten ohne angemessenes Datenschutzniveau werden nach Ziffer 11 des Data Processing Addendum von RevenueCat die Standardvertragsklauseln der Europäischen Kommission gemäß Durchführungsbeschluss (EU) 2021/914 einbezogen. Das Data Processing Addendum ist unter https://www.revenuecat.com/dpa abrufbar. Die Übermittlung erfolgt daher auf Grundlage von Art. 46 Abs. 2 lit. c DSGVO, soweit kein anderer zulässiger Übermittlungsmechanismus greift.
17.3 Stripe
Bei der Bezahlung eines gedruckten Buches setzen wir insbesondere Stripe Payments Europe, Limited und Stripe Technology Company, Limited, jeweils mit Sitz in Irland, ein. Soweit Stripe personenbezogene Daten an Stripe, LLC oder andere Empfänger in den USA übermittelt und die Voraussetzungen des EU-U.S. Data Privacy Framework erfüllt sind, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO. Stripe, LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit eine Übermittlung nicht von einem Angemessenheitsbeschluss erfasst wird, verwendet Stripe nach eigenen Angaben insbesondere die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen sind unter https://stripe.com/de/privacy und https://stripe.com/ie/legal/data-processing-framework abrufbar.
17.4 Apple App Store
Bei In-App-Käufen über den Apple App Store verarbeitet Apple die für den Kauf und dessen Abwicklung erforderlichen Daten. Für die Nutzerin im Europäischen Wirtschaftsraum ist grundsätzlich Apple Distribution International Limited mit Sitz in Irland zuständig. Personenbezogene Daten können durch Apple auch in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Apple verwendet für internationale Übermittlungen personenbezogener Daten aus dem Europäischen Wirtschaftsraum nach eigenen Angaben die Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen sind unter https://www.apple.com/de/legal/privacy/de-ww/ abrufbar.
17.5 Google Play
Bei In-App-Käufen über Google Play verarbeitet Google die für den Kauf und dessen Abwicklung erforderlichen Daten. Für die Nutzerin im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited mit Sitz in Irland zuständig. Soweit personenbezogene Daten an Google LLC oder andere Empfänger in den USA übermittelt werden und die Voraussetzungen des EU-U.S. Data Privacy Framework erfüllt sind, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO. Google LLC ist unter der Teilnehmernummer 5780 nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit eine Übermittlung nicht von einem Angemessenheitsbeschluss erfasst wird, verwendet Google nach eigenen Angaben die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen sind unter https://policies.google.com/privacy/frameworks?hl=de abrufbar.
17.6 Gelato
Gelato ASA hat seinen Sitz in Norwegen und damit im Europäischen Wirtschaftsraum. Gedruckte Bücher werden derzeit ausschließlich an Lieferadressen in Deutschland versandt. Gelato bemüht sich grundsätzlich um eine Produktion möglichst nahe am Lieferort. Abhängig von Produktionskapazitäten, Materialverfügbarkeit und dem eingesetzten Druckpartner kann die Herstellung oder technische Verarbeitung der Bestelldaten jedoch auch unter Einbindung von Empfängern außerhalb des Europäischen Wirtschaftsraums erfolgen. Soweit personenbezogene Daten an einen Empfänger in den USA übermittelt werden, erfolgt die Übermittlung nach den Data Processing Terms von Gelato auf Grundlage des EU-U.S. Data Privacy Framework, sofern der jeweilige Empfänger entsprechend zertifiziert ist, und/oder auf Grundlage der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Bei Übermittlungen in andere Staaten ohne angemessenes Datenschutzniveau werden ebenfalls Standardvertragsklauseln eingesetzt. Weitere Informationen sind unter https://www.gelato.com/legal/data-processing-terms und https://www.gelato.com/legal/privacy abrufbar.
17.7 Brevo
Sendinblue SAS (Brevo) hat seinen Sitz in Frankreich und damit im Europäischen Wirtschaftsraum; die von Brevo genutzte Infrastruktur befindet sich nach eigenen Angaben innerhalb der EU. Die mit Brevo verbundene US-Gesellschaft Sendinblue, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit im Zusammenhang mit der Nutzung von Brevo dennoch personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage dieser Zertifizierung und/oder der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen sind unter https://www.brevo.com/de/legal/privacypolicy/ abrufbar.
17.8 Sentry
Sentry (Functional Software, Inc.) hat seinen Sitz in den USA. Die im Rahmen der Fehlerüberwachung erfassten Daten werden in der von uns gewählten EU-Datenregion (Frankfurt) gespeichert und grundsätzlich nicht in die USA übermittelt. Lediglich technische Konto- und Organisationsmetadaten (keine Inhalte der Fehlerberichte) können nach Angaben von Sentry unabhängig von der gewählten Datenregion auch in den USA verarbeitet werden. Soweit dies der Fall ist, erfolgt die Übermittlung auf Grundlage der im Auftragsverarbeitungsvertrag vorgesehenen Garantien, insbesondere der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen sind unter https://sentry.io/privacy/ abrufbar.
Die Nutzerin kann weitere Informationen zu den eingesetzten Übermittlungsmechanismen über die im Abschnitt 1 genannten Kontaktdaten anfordern.
18. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Pflichten eine weitere Speicherung erfordern. Die wichtigsten Fristen und Kriterien sind:
| Datenart | Regelfrist / Kriterium | Hinweis |
|---|---|---|
| Nutzerkonto und Kontodaten | Bis zur Kontolöschung oder Beendigung des Nutzungsverhältnisses | Gesetzlich aufzubewahrende Transaktionsdaten bleiben ausgenommen. |
| Buchtexte, optimierte Bilder und Projektinformationen | Bis zur Löschung durch die Nutzerin beziehungsweise bis zur Kontolöschung | Backups werden nach dem Rotationszyklus überschrieben. |
| Ursprüngliche Bilddatei beim Upload | Keine dauerhafte Speicherung nach erfolgreicher Neukodierung | EXIF-Daten werden bei der Neukodierung entfernt. |
| Temporär erzeugte PDF-Dateien | Spätestens 48 Stunden nach Erstellung | Keine Aufnahme in reguläre Backups. |
| Serverprotokolle | Grundsätzlich bis zu 7 Tage; zusätzlich Rotation bei 50 MB | Längere Sicherung nur bei konkreten Sicherheitsvorfällen. |
| Supportkommunikation | Bis zur abschließenden Bearbeitung, gegebenenfalls bis Ablauf von Aufbewahrungs- oder Verjährungsfristen | Abhängig vom Inhalt der Kommunikation. |
| Rechnungen und Buchungsbelege | Grundsätzlich acht Jahre ab Ende des maßgeblichen Kalenderjahres | Aktuelle gesetzliche Aufbewahrungsfrist; längere Speicherung nur, wenn gesetzlich erforderlich. |
| Handels- und Geschäftsbriefe | Grundsätzlich sechs Jahre ab Ende des maßgeblichen Kalenderjahres | Soweit die jeweilige Kommunikation als Handels- oder Geschäftsbrief einzuordnen ist. |
| Druck- und Versanddaten | Bis zur vollständigen Vertragsabwicklung, anschließend nur soweit für Reklamationen, Rechtsansprüche oder gesetzliche Pflichten erforderlich | Daten bei Gelato und Versandpartnern unterliegen zusätzlich deren Löschregeln. |
19. Kontolöschung
Die Nutzerin kann ihr Konto über die hierfür vorgesehene Funktion in der App löschen oder die Löschung über die im Abschnitt 1 genannten Kontaktdaten verlangen. Bei der Kontolöschung werden die dem Konto zugeordneten Daten aus dem Authentifizierungssystem, der Datenbank, dem Objektspeicher und den aktiven Dateiverzeichnissen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die Löschung umfasst insbesondere Nutzerzuordnung, Texteingaben, optimierte Bilder, Bildbearbeitungsdaten, Buchprojekte und sonstige kontobezogene Inhalte. Daten, die wegen gesetzlicher Aufbewahrungspflichten weiter gespeichert werden müssen, werden von der laufenden Nutzung getrennt und nur noch für den gesetzlichen Zweck verarbeitet.
Falls eine Speicherlöschung wegen einer vorübergehenden technischen Störung nicht sofort abgeschlossen werden kann, wird sie automatisiert erneut versucht. Bis zur endgültigen Löschung werden die betreffenden Daten nicht mehr für die reguläre Bereitstellung des Kontos genutzt. In Backups können Daten bis zur regulären Überschreibung des jeweiligen Sicherungsstands fortbestehen.
20. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO;
- Recht auf Berichtigung nach Art. 16 DSGVO;
- Recht auf Löschung nach Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Recht auf Unterrichtung der Empfänger über eine Berichtigung oder Löschung personenbezogener Daten oder eine Einschränkung der Verarbeitung sowie auf Auskunft über diese Empfänger nach Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO;
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO;
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Zur Ausübung der Rechte genügt eine Nachricht an die im Abschnitt 1 genannte E-Mail-Adresse. Zur Vermeidung einer unbefugten Herausgabe oder Löschung können wir einen angemessenen Nachweis der Identität verlangen.
Widerspruchsrecht: Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, besteht aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit ein Recht auf Widerspruch. Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
21. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die Beschwerde kann insbesondere bei der Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes eingelegt werden.
22. Automatisierte Entscheidungen und Profiling
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt. Die Inhalte der Buchprojekte werden nicht für Profiling, Werbung oder eine automatisierte Bewertung der Nutzerin oder der in den Büchern beschriebenen Personen verwendet.
23. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten ist erforderlich, um ein Nutzerkonto einzurichten, Buchprojekte zu speichern, Käufe zuzuordnen oder einen Druckauftrag auszuführen. Ohne die erforderlichen Daten können die jeweiligen Funktionen nicht angeboten werden. Freiwillige Buchinhalte müssen nicht bereitgestellt werden; Umfang und Inhalt des Buchprojekts werden von der Nutzerin selbst bestimmt.
24. Diese Website: Schriftarten und Kontaktformular
Die vorstehenden Abschnitte betreffen die Verarbeitung personenbezogener Daten im Rahmen der App „littleeternity“. Ergänzend gelten für den Besuch dieser Website sowie die Nutzung des Kontaktformulars die folgenden Hinweise.
Die auf dieser Website verwendeten Schriftarten werden lokal von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftarten-Diensten statt; beim Laden der Schriftarten werden daher keine Daten an Dritte übermittelt.
Über das Kontaktformular auf dieser Website können Nachrichten an uns gesendet werden. Dabei werden die eingegebenen Daten (Name, E-Mail-Adresse, optional Betreff, Nachricht) verarbeitet, um die Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Erfüllung eines Vertrags dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Zum Schutz vor automatisierten Formular-Einsendungen enthält das Formular ein verstecktes Feld, das von menschlichen Nutzerinnen nicht ausgefüllt werden soll.
Diese Website wird auf derselben Server-Infrastruktur bei der Hetzner Online GmbH betrieben wie die App (siehe Abschnitt 13). Der Versand der Formularnachrichten an unser Support-Postfach erfolgt über Brevo (siehe Abschnitt 15); zu Drittlandübermittlungen im Zusammenhang mit Brevo siehe Abschnitt 17.7.
25. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App, eingesetzte Dienstleister, Datenverarbeitungen oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird innerhalb der App und – sobald vorhanden – auf der Website bereitgestellt. Bei wesentlichen Änderungen informieren wir in geeigneter Form.
Stand: Juli 2026
littleeternity