Legal
Datenschutzerklärung
Version: v2.5.1
Letztes Update: 2026-05-17
Wir nehmen den Schutz personenbezogener Daten ernst. Diese Erklärung informiert dich nach Art. 13/14 DSGVO sowie § 25 TDDDG, welche Daten wir verarbeiten, warum und welche Rechte du hast.
1. Verantwortlicher
ZOE ⭐ Star Agencyc/o SourceArt
Tuttlingerstraße 45
78333 Stockach · Deutschland
E-Mail: info@zoe-star.de
Datenschutz-Verantwortliche Person: Andreea Schütz · Anschrift wie oben
2. Welche Daten wir verarbeiten
- Account-Daten — E-Mail, Passwort (gehasht), Anzeigename, TikTok-Username, Land, Sprache, Region, Creator-Kategorie, LIVE-Format, Bio, Profilbild, individuelle Ziele
- Aktivitäts-Daten — Login-Zeiten, Slot-Anmeldungen, Event-Anmeldungen, gelesene Nachrichten
- Performance-Daten — Live-Stunden, Live-Tage, Zuschauer-Durchschnitt, Aktivitäts-Status, Veröffentlichungs-Datum
- Öffentliche TikTok-Profil-Daten — Follower-Zahlen, Likes, Video-Statistiken, Video-Beschreibungen (siehe Abschnitt 5.6)
- Inhalte — Support-Tickets, optionale Bio
- Technische Daten — IP-Adresse (kurzzeitig), Browser- und Geräte-Metadaten, technisch eingesetzter Session-Cookie („session_id", UUID). Dieser dient der technischen Sitzungsverwaltung, Sicherheitsfunktionen und pseudonymisierten Nutzungsanalyse (siehe „Nutzungsdaten").
- Nutzungsdaten — pseudonymisierte Ereignisse zu Seitenaufrufen, Portal-Aktivität und Interaktionen (z.B. „page_view", „join_open", „creator_application_submit") zur Verbesserung des Portals. Es erfolgt keine Profilbildung über verschiedene Webseiten hinweg und es werden keine Daten an Werbenetzwerke weitergegeben.
- Optional — Telegram-Username, sofern du diesen freiwillig im Portal hinterlegst (für vereinfachte Kommunikation)
3. Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Bereitstellung des Creator-Portals, Slot- und Event-Verwaltung, Support, Creator-Analyse und Performance-Auswertung
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — Sicherheit, Missbrauchsschutz, pseudonymisierte Nutzungsanalyse, Verbesserung der Betreuungsqualität durch automatisierte Auswertung öffentlich zugänglicher Profil-Performance
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — optionale E-Mail-Reminder, Marketing-Newsletter, Hinterlegen von Telegram-Username
4. Cookies und lokale Speicherung
Die eingesetzten Cookies dienen der technischen Bereitstellung, Sicherheit und pseudonymisierten Nutzungsanalyse des Portals. Dazu gehört insbesondere der Session-Cookie („session_id" als UUID). Es werden keine Werbe- oder Marketing-Cookies eingesetzt und keine Daten an Werbenetzwerke weitergegeben.
5. Externe Dienstleister und technische Anbieter
Wir nutzen folgende externe Dienstleister bzw. technische Anbieter zur Bereitstellung unseres Portals. Sofern erforderlich werden entsprechende Datenschutzvereinbarungen (z.B. Auftragsverarbeitungsverträge nach Art. 28 DSGVO) abgeschlossen. Für Datentransfers in Drittländer kommen geeignete Garantien gemäß Art. 46 DSGVO zum Einsatz, insbesondere Standardvertragsklauseln, soweit erforderlich.
5.1 Vercel Inc. (USA)
Hosting der Webseite und der Server-Routen. Datenstandort: u.a. USA.
Datenschutz: vercel.com/legal/privacy-policy
DPA: vercel.com/legal/dpa
5.2 Supabase Inc. (USA, Hosting in der EU)
Datenbank, Authentifizierung, Storage. Hosting-Region: AWS eu-west-1 (Irland, EU).
Datenschutz: supabase.com/privacy
DPA: supabase.com/legal/dpa
5.3 Resend Inc. (USA)
Versand transaktionaler E-Mails: Login-Bestätigungen, Account-Verifizierung, Passwort-Reset-Links, Slot-/Event-Reminder, Geburtstags-Reminder. Datenstandort: u.a. USA.
Datenschutz: resend.com/legal/privacy-policy
DPA: resend.com/legal/dpa
5.4 dogado GmbH (Dortmund, Deutschland)
Domain-Hosting und Mail-Hosting für info@zoe-star.de. Datenstandort: Deutschland.
AVV: dogado.de/datenschutz-auftragsverarbeitung
5.5 Technisch vorbereitetes Fehler-Monitoring
Die technische Infrastruktur unseres Portals enthält Vorbereitungen für ein Fehler-Monitoring (SDK von Sentry, derzeit ohne aktiven Empfänger und ohne konfigurierten Daten-Endpunkt). Aktuell werden über diese Komponente keine personenbezogenen Daten an externe Empfänger übermittelt. Sobald ein aktives Fehler-Monitoring aufgenommen wird, ergänzen wir diese Datenschutzerklärung um den jeweiligen Anbieter, Datenkategorien und Rechtsgrundlagen.
5.6 Apify Technologies s.r.o. (Tschechische Republik, EU)
Wir nutzen Apify zur Abfrage öffentlich zugänglicher TikTok-Profil-Daten unserer Creator (z.B. Follower-Zahlen, Bio, Profilbild, Statistiken der letzten Videos). Diese Daten werden im Rahmen der Creator-Betreuung und Performance-Auswertung verarbeitet und zwischengespeichert (Cache-Dauer: 24 Stunden). Datenstandort: EU (Tschechische Republik).
Datenschutz: apify.com/privacy-policy
DPA: apify.com/data-processing-agreement
5.7 Anthropic PBC (USA)
Wir nutzen die API von Anthropic für automatisierte Analyse- und Content-Funktionen im Rahmen der Creator-Betreuung. Bei der Nutzung können Daten an Server von Anthropic in den USA übermittelt werden. Dabei können folgende Inhalte verarbeitet werden: Anzeigename, TikTok-Username, Bio, Sprache, Region, Creator-Kategorie, Profilbild, Performance-Kennzahlen (Live-Stunden, Zuschauer-Schnitt, Aktivitäts-Status), öffentlich verfügbare TikTok-Statistiken sowie Bildmaterial, das die Creator im Portal hochladen. Für die Datenübermittlung kommen geeignete Garantien gemäß Art. 46 DSGVO zum Einsatz, soweit erforderlich.
Datenschutz: anthropic.com/legal/privacy
Vertragsgrundlagen: anthropic.com/legal/dpa
6. Speicherdauer
- Account-Daten: bis zur Account-Löschung; Backup-Retention gemäß den technischen Vorgaben der eingesetzten Infrastruktur-Dienstleister
- Aktivitäts- und Nutzungsdaten: bis zu 12 Monate
- Performance-Daten (Monats-Metriken): bis zur Account-Löschung
- TikTok-Public-Snapshots (Apify-Cache): 24 Stunden, automatische Erneuerung bei Bedarf
- Daten, die im Rahmen der Analyse-Funktionen an externe KI-Anbieter übermittelt werden, unterliegen den jeweils geltenden Vorgaben des Anbieters
- Support-Tickets: bis zu 24 Monate
- Steuerlich relevante Daten: 10 Jahre (§ 147 AO)
7. Deine Rechte (Art. 15–22 DSGVO)
- Auskunft über deine Daten (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitung (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde
Anfragen an: info@zoe-star.de
8. Datensicherheit
Verschlüsselte Verbindung via TLS · Passwörter gehasht (bcrypt) · Row-Level-Security in der Datenbank · Service-Keys nur server-seitig · SSRF-Schutz bei externen Ressourcen-Abrufen · Zugriff auf personenbezogene Daten ausschließlich durch berechtigte Personen mit Multi-Faktor-Authentifizierung.
9. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslage oder Funktionen anzupassen. Wesentliche Änderungen werden dir per E-Mail oder im Portal mitgeteilt.
Versions-Historie
| Version | Datum | Änderung |
|---|---|---|
| v1.0 | 2026-05-06 | Initial-Version |
| v2.5.1 | 2026-05-17 | Nach Code-Audit konsolidiert: Sentry korrekt als „technisch vorbereitet" deklariert (SDK installiert, DSN nicht gesetzt); Anthropic und Apify als aktive Dienstleister aufgenommen; Supabase-Region korrigiert zu AWS eu-west-1 (Irland); juristisch weichere Formulierungen; Datenkategorien um Performance, öffentliche TikTok-Daten und Analytics-Events erweitert. |