reader.love

Datenschutzerklärung

1. Verantwortlicher

Christian Wiessner, Ulmenstraße 2, 22299 Hamburg, Deutschland — E-Mail: christian@reader.love

2. Welche Daten wir verarbeiten

reader.love erstellt personalisierte Geschenkbücher. Dafür verarbeiten wir: Konto-Daten der bestellenden Person (E-Mail, Anzeigename), Beiträge der eingeladenen Mitwirkenden (Texte, Fotos, Name), generierte Buchinhalte, Bestell- und Zahlungsdaten (über unsere Zahlungsdienstleister; wir speichern keine Kreditkartendaten) sowie technische Protokolle.

3. KI-Verarbeitung

Beiträge werden zur Bucherstellung an KI-Dienste (Anthropic) übermittelt und dort gemäß deren Auftragsverarbeitungsbedingungen verarbeitet, nicht für deren Modell-Training verwendet.

4. Speicherdauer (Aufbewahrungs-Übersicht)

DatenRechtsgrundlageLöschung
Rohbeiträge (Texte, Fotos der Mitwirkenden)Einwilligung der Mitwirkenden (Art. 6 Abs. 1 lit. a DSGVO)Löschung 90 Tage nach Zustellung des gedruckten Buchs
Generierte Buchinhalte (gerenderte Seiten)Vertrag mit der bestellenden Person (Art. 6 Abs. 1 lit. b DSGVO)Löschung bei Konto-Löschung oder 1 Jahr nach Bezahlung — je nachdem, was früher eintritt (PDF wird danach archiviert)
Einwilligungsnachweise (consent records)Nachweispflicht (Art. 7 Abs. 1 DSGVO)3 Jahre, überdauert die Löschung des Beitrags
Bestellungen und ZahlungsdatenSteuer- und handelsrechtliche Aufbewahrung (§ 147 AO)10 Jahre (nach Konto-Löschung anonymisiert)
Audit-ProtokolleBerechtigtes Interesse: Sicherheit (Art. 6 Abs. 1 lit. f DSGVO)2 Jahre
Vormerkungen (E-Mail-Adresse, optional Themenwunsch — Buchstart, Baukasten-Start)Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)Löschung nach der Benachrichtigung, spätestens 12 Monate nach Eintrag oder auf Widerruf

Hinweis: Übt ein:e Mitwirkende:r das Löschrecht aus, nachdem das Buch bereits generiert oder gedruckt wurde, werden die Rohdaten (Texte, Fotos) gelöscht; der bereits in das Buch eingewobene Text kann im fertigen Werk verbleiben.

5. Auftragsverarbeiter

DienstZweckStandort / Garantie
SupabaseDatenbank, Authentifizierung, Datei-SpeicherEU (Frankfurt)
AnthropicKI-Texterstellung (Buchinhalte, Umformulierungen)USA (DPF)
OpenAIKI-Bildmotive (optional)USA (DPF)
ResendTransaktionale E-MailsUSA (DPF)
InngestHintergrund-Jobs (Generierung, Erinnerungen, Löschläufe)USA (DPF)
Lemon Squeezy / StripeZahlungsabwicklungUSA (DPF)
RailwayRendering-Server (PDF-Erstellung)EU
SentryFehler-MonitoringUSA (DPF)
PlausibleCookie-freie Web-AnalyseEU

Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungs- verträge (AVV). Eine Übersicht der Verträge ist intern unter docs/legal/DPAs/ dokumentiert und auf Anfrage einsehbar. „DPF" bezeichnet die Zertifizierung nach dem EU-US Data Privacy Framework.

6. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Konto-Inhaber:innen können ihren Datenexport und die Konto-Löschung direkt in den Konto-Einstellungen anstoßen. Mitwirkende können die Löschung ihrer Beiträge ohne Konto über die Seite „Datenlöschung" beantragen. Beschwerden richtest du an die zuständige Datenschutzaufsichtsbehörde.

7. Cookies und Analyse

Wir verwenden ausschließlich technisch notwendige Cookies (Anmelde-Session, Beitrags-Session). Die Reichweitenmessung erfolgt cookie-frei mit Plausible Analytics; es werden keine personenbezogenen Profile gebildet.