1. Was wir erheben
Wir erheben nur, was wir zum Betrieb des Dienstes brauchen:
- Kontodaten. E-Mail-Adresse, Name und OAuth-Kennungen (über Clerk) bei der Registrierung. Passwörter erheben oder speichern wir nicht direkt.
- Zahlungsdaten. Abostatus, Plan und ggf. Steuernummer. Kartennummern verarbeitet Stripe; wir sehen oder speichern sie nie.
- Nutzungsdaten. Die von dir übermittelten Artikel-URLs, Metadaten erstellter Reels und der Verlauf der Guthaben-Transaktionen.
- Technische Daten. Anfrage-IP zur Missbrauchs- und Ratenbegrenzung; grundlegende Serverprotokolle zur Fehlersuche.
2. Wie wir sie verwenden
- Um den Dienst zu betreiben — Artikel-URLs zu Reels zu verarbeiten und sie in deine Bibliothek zu liefern.
- Um dein Abo abzurechnen und Belege bereitzustellen.
- Um Missbrauchsgrenzen durchzusetzen (Ratenlimits pro IP und pro Konto).
- Um Fehler zu diagnostizieren und zu beheben.
- Um transaktionale E-Mails zu senden (Zahlungsbelege, Passwort-Zurücksetzungen über Clerk). Marketing-E-Mails senden wir nicht.
3. Dritte, mit denen wir teilen
Wir teilen nur die nötigsten Daten mit den Anbietern, die den Dienst ermöglichen:
- Clerk — Authentifizierung (E-Mail, OAuth, Sitzungsverwaltung).
- Stripe — Abrechnung (E-Mail, Abo-Metadaten, Kartendaten werden direkt von Stripe verarbeitet).
- OpenAI / Anthropic — KI-Modelle für Skript, Stimme, Untertitel und Visuals. Wir senden den Artikeltext und die erzeugten Szenen-Prompts; deine Konto-E-Mail senden wir nicht.
- AWS — Lambda-Rendering und S3-Speicher für fertige mp4-Dateien.
- Vercel — Hosting, Edge-Logs, Deployment-Infrastruktur.
- Upstash — Redis-Cache für Ausgabenzähler und Ratenlimits.
- Neon — Postgres-Datenbank für Konten, Abos und Reel-Metadaten.
- PostHog — Produktanalyse und Sitzungsaufzeichnung (Seitenaufrufe, Klicks und Session-Replays mit maskierten Texteingaben), um die Nutzung der Website zu verstehen und zu verbessern.
Wir verkaufen deine Daten nicht. Wir geben keine Daten an Werbetreibende weiter.
4. Aufbewahrung
- Erstellte mp4-Dateien werden auf AWS S3 gespeichert und nach dem Aufbewahrungszeitraum deines Plans automatisch per Lifecycle-Richtlinie gelöscht (7 Tage Free, 30 Tage Pro, 90 Tage Premium/Studio).
- Zwischendateien der Generierung (mp3s und Bilder je Szene) werden auf AWS S3 gespeichert und gelöscht, sobald das fertige Video gerendert ist — mit einer 1-Tages-Lifecycle-Richtlinie als Absicherung.
- Konto- und Abrechnungsdaten werden aufbewahrt, solange du ein Konto hast, zuzüglich des nach geltendem Steuer- und Buchhaltungsrecht erforderlichen Zeitraums.
- Serverprotokolle werden bis zu 30 Tage aufbewahrt.
5. Deine Rechte
Du kannst jederzeit per E-Mail Auskunft über deine personenbezogenen Daten sowie deren Berichtigung oder Löschung verlangen. Wir antworten innerhalb von 30 Tagen. Beachte, dass wir bestimmte Aufzeichnungen (Abrechnung, Steuer) gesetzlich aufbewahren müssen und nicht auf Anfrage löschen können.
Wenn du dein Konto über Clerk löschst, werden dein Profil und deine Bibliothekseinträge aus unserer Datenbank entfernt. Erstellte mp4-Dateien werden automatisch gemäß der Lifecycle-Richtlinie gelöscht.
6. Cookies
Wir verwenden essenzielle Cookies für die Authentifizierung (Clerk-Sitzung) und für unseren Zahlungsanbieter (Stripe) sowie PostHog-Analyse-Cookies, um die Nutzung der Website zu messen. Werbe-Cookies verwenden wir nicht.
7. Internationale Nutzer
Der Dienst wird aus den Vereinigten Staaten betrieben. Mit der Nutzung des Dienstes willigst du in die Übermittlung und Verarbeitung deiner Daten in den Vereinigten Staaten und in jedem Land ein, in dem unsere Dienstleister tätig sind.
8. Kinder
Der Dienst richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 13 Jahren. Falls wir davon erfahren, löschen wir sie.
9. Änderungen
Wir können diese Richtlinie im Zuge der Weiterentwicklung des Dienstes aktualisieren. Wesentliche Änderungen werden über den Dienst oder per E-Mail angekündigt.
10. Kontakt
Fragen zum Datenschutz oder Datenanfragen kannst du an denispavlik9@gmail.com senden.
