Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
[FIRMENNAME]
[STRASSE UND HAUSNUMMER]
[PLZ ORT]
E-Mail: [E-MAIL-ADRESSE]
2. Übersicht der Verarbeitungen
KlangKlex ist eine Hörspiel-Plattform für Familien. Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist oder ihr uns eure Einwilligung erteilt habt. Die folgenden Datenarten werden verarbeitet:
- Bestandsdaten (Name, E-Mail-Adresse)
- Nutzungsdaten (aufgerufene Seiten, Zeitpunkt des Zugriffs)
- Inhaltsdaten (erstellte Geschichten, Kapiteltexte, Audio-Dateien)
- Zahlungsdaten (über Stripe verarbeitet, nicht bei uns gespeichert)
- Meta-/Kommunikationsdaten (IP-Adresse, Browser-Kennung)
3. Rechtsgrundlagen
Wir verarbeiten eure Daten auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. Cookie-Einstellungen)
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (z. B. Kontoerstellung, Hörspiel-Erstellung)
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen (z. B. IT-Sicherheit)
4. Cookies und Speichertechnologien
Eine vollständige Übersicht aller verwendeten Cookies und Speichertechnologien findet ihr in unserer Cookie-Richtlinie.
| Name | Zweck | Kategorie | Dauer |
|---|---|---|---|
sb-*-auth-token | Supabase-Authentifizierung und Sitzung | Notwendig | Sitzung |
klangklex-consent | Speicherung eurer Cookie-Einwilligung | Notwendig | 1 Jahr |
klangklex-theme (localStorage) | Speicherung eurer Designvorlieben | Einstellungen | Dauerhaft |
5. Drittanbieter-Dienste
5.1 Supabase (Hosting, Authentifizierung, Datenbank)
Wir nutzen Supabase (Supabase Inc., USA) für Benutzer-Authentifizierung, Datenbankhaltung und Dateispeicherung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Supabase ist unter dem EU-US Data Privacy Framework zertifiziert.
5.2 Stripe (Zahlungsabwicklung)
Zahlungen werden über Stripe (Stripe Inc., USA) abgewickelt. Zahlungsdaten wie Kreditkartennummern werden ausschließlich von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5.3 Anthropic / Claude (KI-Geschichtengenerierung)
Für die KI-gestützte Generierung von Hörspiel-Geschichten nutzen wir die API von Anthropic (Anthropic PBC, USA). Dabei werden die von euch eingegebenen Story-Prompts an Anthropic übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5.4 Google Gemini (Sprachsynthese)
Für die Text-to-Speech-Umwandlung eurer Hörspiel-Kapitel nutzen wir Google Gemini (Google LLC, USA). Dabei werden Kapiteltexte an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5.5 ElevenLabs (Sound-Effekte)
Für die Generierung von Sound-Effekten nutzen wir ElevenLabs (ElevenLabs Inc., USA). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5.6 Fly.io (Audio-Rendering)
Unser Audio-Rendering-Service wird auf Fly.io (Fly.io Inc., USA) betrieben. Dabei werden Audio-Daten zur Verarbeitung an den Service übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Eure Rechte
Ihr habt jederzeit folgende Rechte bezüglich eurer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) — Welche Daten wir über euch gespeichert haben
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) — Löschung eurer Daten
- Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) — Export eurer Daten
- Widerspruch (Art. 21 DSGVO) — Widerspruch gegen bestimmte Verarbeitungen
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Jederzeit ohne Angabe von Gründen
Zur Ausübung eurer Rechte genügt eine E-Mail an [E-MAIL-ADRESSE].
Ihr habt außerdem das Recht, euch bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
7. Datenspeicherung und Löschung
Wir speichern eure Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Löschung eures Kontos werden eure personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Datenübermittlung in Drittländer
Einige unserer Dienstleister (Supabase, Stripe, Anthropic, Google, ElevenLabs, Fly.io) haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Basis des EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO und/oder eurer Einwilligung.
9. Sicherheitsmaßnahmen
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz eurer Daten, darunter:
- Verschlüsselte Datenübertragung (TLS/HTTPS)
- Verschlüsselung gespeicherter Daten (Encryption at Rest)
- Zugriffsbeschränkungen durch Row-Level Security (RLS)
- Regelmäßige Sicherheitsupdates
10. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Dienstes anzupassen. Die aktuelle Version findet ihr stets auf dieser Seite. Bei wesentlichen Änderungen werden wir euch gesondert informieren.
11. Kontakt
Bei Fragen zum Datenschutz erreicht ihr uns unter:
E-Mail: [E-MAIL-ADRESSE]