Diese Erklärung beschreibt, welche personenbezogenen Daten die OutaStory GmbH verarbeitet, zu welchem Zweck, an wen wir sie weitergeben, wie lange wir sie aufbewahren und welche Rechte dir zustehen. Wenn wir nachfolgend einen Drittanbieter nennen, verarbeitet dieser deine Daten nach seiner eigenen Datenschutzrichtlinie. Du kannst deine Daten jederzeit in deinen Datenschutzeinstellungen einsehen, exportieren oder löschen.
Die zu deiner Rolle passende Fassung ist leichter zu lesen. Wir veröffentlichen außerdem drei zugeschnittene Erklärungen — für Website-Besucher:innen, für Member und für Writer. Diese Seite bleibt die vollständige Referenz-Datenschutzerklärung.
Verantwortlicher
Der Verantwortliche für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Thimo Buchheister
OutaStory GmbH
Bemeroder Strasse 67
30559 Hannover, Deutschland
Datenschutzbeauftragter
Unser bestellter Datenschutzbeauftragter ist Rechtsanwalt Kai Flatau, Hamburg.
Kontakt
Bei allen Fragen zum Datenschutz erreichst du uns unter datenschutz@outastory.com.
Allgemeine Datenerhebung
Server-Protokolle
Beim Besuch von OutaStory erfassen unsere Server automatisch folgende Daten: deine IP-Adresse, Zugriffszeitpunkte, Browser-/Client-Informationen sowie die Adressen der von dir aufgerufenen Seiten. Diese Einträge speichern wir höchstens 30 Tage lang.
Davon getrennt speichern wir Anwendungsdiagnosedaten — Aufrufpfade, Antwortzeiten, Fehlerprotokolle sowie eine ungefähre Stadt- und Länderangabe, die im Moment der Anfrage aus deiner IP-Adresse abgeleitet wird — höchstens 90 Tage lang. Deine IP-Adresse selbst wird darin nicht gespeichert, und sie enthalten keine Kontokennung.
Wir verwenden all das ausschließlich für Sicherheits- und technische Diagnosezwecke. Enthält eine Diagnosemeldung beiläufig eine Kontokennung oder eine E-Mail-Adresse, gilt dafür dieselbe Höchstdauer von 30 Tagen.
Cookies
Wir verwenden Sitzungscookies, die für den ordnungsgemäßen Betrieb der Plattform erforderlich sind. Diese Cookies sind temporär und werden beim Schließen deines Browsers gelöscht. Wir verwenden keine dauerhaften Tracking-Cookies ohne deine ausdrückliche Einwilligung.
Drittanbieter-Dienste
Wir nutzen die folgenden Drittanbieter-Dienste. Essenzielle Dienste sind für den Betrieb der Plattform erforderlich und stützen sich auf einen Vertrag oder ein berechtigtes Interesse. Einwilligungsbasierte Dienste werden erst aktiv, nachdem du über unser Cookie-/Einwilligungsbanner zugestimmt hast — keiner von ihnen wird vor deiner Zustimmung geladen. Jeder Anbieter verarbeitet Daten gemäß seiner eigenen Datenschutzrichtlinie.
Essenzielle Dienste
Erforderlich für den Betrieb von OutaStory. Ohne diese Dienste können wir den Dienst nicht bereitstellen.
- Auth0 (Okta) — Authentifizierung und Konto-Identität. Verarbeitet deine E-Mail-Adresse, deinen Namen und Anmeldekennungen. Wenn du Auth0 zusätzliche Profildaten direkt mitgeteilt hast (z. B. im Rahmen einer support-unterstützten Korrektur), kann Auth0 auch einen echten Namen oder eine Postanschrift jenseits unserer eigenen Datenbank speichern — dein Datenexport enthält, was Auth0 zu deinem Konto meldet. Auth0 bewahrt detaillierte Anmelde-Protokolleinträge höchstens 30 Tage lang auf — je nach unserem Auth0-Tarif häufig deutlich kürzer; ältere Einträge sind bei Auth0 überhaupt nicht mehr verfügbar.
- Microsoft Azure (SQL, Blob Storage) — Hostet unsere Anwendung und speichert deine Daten — die primäre Datenbank sowie den Datei-/Bild-/Audiospeicher. Deine Daten werden innerhalb der EU gehostet.
- Azure AI Search (Microsoft, EU-Region) — Suchindex für Geschichten und Autorinnen/Autoren. Enthält Autorennamen, Autoren-Bios, Geschichtentitel und Geschichtenbeschreibungen als abgeleiteten, neu aufbaubaren Suchindex — die maßgeblichen Daten verbleiben in unserer primären Datenbank. Wenn du dein Konto löschst, werden dein Autorenprofil und alle deine Geschichtenbeiträge aus dem Index entfernt. Der Suchindex ist eine essenzielle Plattforminfrastruktur und kein einwilligungspflichtiger Tracker; er führt keine neuen personenbezogenen Datenfelder ein, die über deinen Datenexport hinausgehen.
- Azure OpenAI & Azure Speech — Erzeugen Titelbilder, Geschichtenbeschreibungen sowie die Sprachsynthese-Auszeichnung und die Audio-Vertonung von Kapiteln. Verarbeitet werden ausschließlich Geschichten- und Kapitelinhalte; es werden keine Profildaten deines Kontos übermittelt.
- ElevenLabs — Sprachsynthese (Text-to-Speech, ElevenLabs Inc.). Wenn eine Autorin oder ein Autor die ElevenLabs-Audioausgabe für eine Geschichte aktiviert, wird deren Kapiteltext ausschließlich zur Erzeugung der gesprochenen Audioausgabe an ElevenLabs übermittelt; dabei werden keine Konto- oder persönlichen Profildaten weitergegeben. Zusätzlich wird, ausschließlich für Premium-Autorinnen und -Autoren, die sich aktiv für das Stimmen-Klonen entscheiden, eine biometrische Stimmprobe an ElevenLabs übermittelt, um daraus eine geklonte Stimme zu erstellen — dies geschieht nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Außerdem betreiben wir mit ElevenLabs (ElevenLabs Inc., USA) unseren optionalen Sprach- und Chat-Assistenten „Ernest“ (Conversational AI); wenn du ihn nutzt, werden dein Gesprächstext und – wenn du sprichst – deine Sprachaufnahme an ElevenLabs übermittelt, niemals jedoch deine E-Mail-Adresse oder Kontokennung. Die Antworten des Assistenten erzeugt ElevenLabs mit dem Sprachmodell Claude (claude-sonnet-4-6) von Anthropic PBC (USA), das ElevenLabs als Unterauftragsverarbeiter innerhalb seiner Plattform ausführt; dein Gesprächstext wird dafür innerhalb von ElevenLabs an dieses Modell übergeben. Der Assistent startet erst, nachdem du ihn aktiv aufrufst und den Erst-Nutzungs-Hinweis bestätigst (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO) — Näheres im Abschnitt zum Sprachassistenten „Ernest“ weiter unten.
- Azure Content Safety — Automatisierte Sicherheitsprüfung von Kommentaren, Kapiteltexten und Titelbildern. Der zu prüfende Text bzw. das zu prüfende Bild wird verarbeitet, um schädliche oder unzulässige Inhalte zu erkennen.
- SendGrid (Twilio) — Versand von Transaktions-, Newsletter- sowie Marketing-/Ankündigungs-E-Mails. Verarbeitet deine E-Mail-Adresse, deinen Anzeigenamen und Zustellungsmetadaten. SendGrid ist unser einziger E-Mail-Anbieter.
- Sentry — Fehlerüberwachung auf Grundlage eines berechtigten Interesses; die Leistungsüberwachung erfolgt ausschließlich serverseitig, im Browser findet weder Leistungsüberwachung noch Session-Replay statt. Fehlerberichte selbst enthalten standardmäßig keine personenbezogenen Daten. Ausschließlich in unseren Apps hält Sentry zusätzlich eine kurze, fortlaufend überschriebene Bildschirmaufzeichnung der Momente vor einem Fehler vor. Sie wird nur dann an uns übermittelt, wenn die App tatsächlich abstürzt oder auf einen Fehler läuft — andernfalls wird sie auf deinem Gerät verworfen und verlässt es nie. Sämtliche Texte und sämtliche Bilder darin werden bereits während der Aufzeichnung maskiert, sodass bei uns der Aufbau eines Bildschirms ankommt und nicht dessen Inhalt. Die normale, fehlerfreie Nutzung wird nicht aufgezeichnet, und im Web findet dies überhaupt nicht statt. Wenn du uns über den Feedback-Dialog in der App eine Rückmeldung sendest, werden dein Nachrichtentext sowie – falls du sie angibst – dein Name und deine E-Mail-Adresse an Sentry übermittelt.
- Google Firebase Crashlytics — Absturzberichte aus unseren Apps für Android und iOS, auf Grundlage eines berechtigten Interesses. In diesen beiden Apps läuft neben Sentry ein zweiter Absturzmelder, der vor allem native Abstürze auffängt. Übermittelt werden der Absturzbericht selbst (Fehlerart und Aufrufliste), dein Gerätemodell, die Betriebssystem- und App-Version sowie eine von Firebase vergebene Installationskennung. Eine Kontokennung wird dabei nicht übermittelt. Auf unserer Website sowie in den Apps für macOS und Windows findet dies nicht statt. Empfänger ist Google Ireland Ltd. / Google LLC.
- Bundeszentralamt für Steuern (BZSt) — Für Autorinnen und Autoren mit Einnahmen sind wir gesetzlich verpflichtet, Identität und Auszahlungssummen nach dem Plattformen-Steuertransparenzgesetz (PStTG / DAC7) zu melden.
Zahlungs- und Store-Dienste
Auch diese Dienste sind essenziell — sie wickeln Käufe und Auszahlungen ab. Diese Fassung nennt den Zahlungsweg dieses Zugangswegs. Hast du über einen anderen Zugangsweg gekauft, verarbeitet der dort zuständige Anbieter deine Zahlungsdaten; die für ihn gültige Fassung dieser Erklärung nennt ihn.
- Stripe (einschließlich Stripe Connect) — Abrechnung von Abonnements und Guthaben-Käufen sowie Auszahlungen an Autorinnen, Autoren und professionelle Sprecher:innen, einschließlich des Stripe-Connect-Onboardings und der Identitätsprüfung (KYC). Verarbeitet dein Zahlungsmittel, deine Abrechnungs-/Auszahlungsadresse, deine USt-IdNr./Steuer-ID, Bankverbindung und Transaktionshistorie. OutaStory sieht niemals deine vollständige Kartennummer; Kartendaten und KYC-Dokumente werden unmittelbar vom Zahlungsdienstleister verarbeitet.
- Guthaben — OutaStory speichert dein aktuelles Guthaben und ein fortlaufendes Transaktionsprotokoll (Datum, Art, Betrag, Saldo danach, Grund, Transaktionskennung). Diese Finanzdaten werden nach Art. 17 Abs. 3 lit. b DSGVO für die gesetzliche Aufbewahrungsfrist aufbewahrt und überdauern ein Löschverlangen.
Dienste, die nur mit deiner Einwilligung genutzt werden
Diese werden erst geladen, nachdem du die entsprechende Kategorie in unserem Einwilligungsbanner akzeptiert hast. Bis dahin sind sie blockiert.
- Google Analytics 4, Microsoft Clarity, Firebase Analytics — Web- und App-Analyse, einschließlich Session-Replay und Heatmaps, um die Nutzung der Plattform zu verstehen. Verarbeiten Geräte-, Sitzungs- und Ereignisdaten.
- Google AdMob / AdSense, Advertica, Meta Audience Network, Media.net, Monetag, Unity Ads — Werbenetzwerke, die Anzeigen ausspielen und Cookies, Werbekennungen und Verhaltensdaten verwenden können. Werden nur in werbefinanzierten Bereichen und nur mit deiner Einwilligung angezeigt. Im Web wird diese Einwilligung über unser Cookie-Banner eingeholt, in unseren Apps über den Einwilligungsdialog von Googles User Messaging Platform (siehe „Werbung in unseren Apps"). Unser Werbenetzwerk für Banner im Web ist Advertica (ADVERTICA SK s.r.o., Slowakei) — es wird ausschließlich auf unserer Website eingesetzt, nicht in unseren Apps, und erhält dabei deine IP-Adresse, deine Browserkennung (User-Agent) und die verweisende Seite. Sein Werbe-Tag wird erst geladen, nachdem du im Cookie-Banner der Kategorie „Werbung" zugestimmt hast; die Verarbeitung findet innerhalb der EU statt, eine Übermittlung in ein Drittland ist damit nicht verbunden.
- Meta Pixel (Meta Platforms Ireland Ltd) — Messung von Werbe-Conversions, also der Frage, welche unserer Anzeigen auf Meta-Plattformen zu einer Registrierung oder einem Abonnement geführt haben. Der Meta Pixel wird ausschließlich auf unserer Website eingesetzt, nicht in unseren Apps, und erst geladen, nachdem du im Cookie-Banner der Kategorie „Werbung" zugestimmt hast — vorher wird er überhaupt nicht ausgeliefert. Empfänger ist Meta Platforms Ireland Ltd (Irland); Meta übermittelt die Daten dabei auch an sein US-Mutterunternehmen Meta Platforms Inc. weiter. Diese Weiterübermittlung in die USA stützt sich auf Metas Vertragszusatz für die Übermittlung europäischer Daten („EU Data Transfer Addendum"), der Bestandteil der von uns mit Meta Platforms Ireland Limited vereinbarten Bedingungen für die Meta-Business-Tools ist; du kannst ihn jederzeit in Metas Datenverarbeitungsbedingungen unter www.facebook.com/legal/terms/dataprocessing nachlesen und dort auch eine Kopie abrufen. Übermittelt werden deine IP-Adresse, deine Browserkennung (User-Agent), die verweisende Seite und die von dir aufgerufene Seiten-URL, die Cookie-Kennung
_fbpsowie einzelne Ereignisse (Seitenaufruf, Öffnen einer Geschichte (übermittelt wird dabei nur die interne Nummer der Geschichte, nicht ihr Titel und nicht ihr Autor), abgeschlossene Registrierung, Abschluss eines Abonnements einschließlich Betrag und Währung, Kontaktanfrage). Das erweiterte Abgleichsverfahren („Advanced Matching") haben wir abgeschaltet: Deine E-Mail-Adresse, deine Telefonnummer, dein Name und dein Geburtsdatum werden nicht an Meta übermittelt. Ebenso wenig lassen wir Meta die Inhalte der besuchten Seiten auslesen. Serverseitige Ereignisse (Metas „Conversions API") setzen wir nicht ein — an Meta gelangt nur, was das Tag in deinem Browser selbst erfasst. - OneSignal — Zustellung von Push-Benachrichtigungen. Verarbeitet ein Geräte-Push-Token und deine Kontokennung, nur wenn du Push-Benachrichtigungen aktivierst.
- Bluesky, Meta / Instagram — Wenn du ein soziales Konto verknüpfst, um eine Geschichte zu teilen, werden der Inhalt der Geschichte, dein Autorenname und ein verschlüsseltes Zugriffstoken an dieses Netzwerk übermittelt.
- LanguageTool — Optionale Grammatik- und Rechtschreibprüfung deiner Entwürfe. Entwurfstext, den du zur Prüfung übermittelst, wird zur Analyse an LanguageTool gesendet.
Für die ungefähre Standortbestimmung in unserer eigenen Analyse verwenden wir MaxMind GeoLite2 als lokale Datenbankdatei auf unseren eigenen Servern — deine IP-Adresse wird niemals an MaxMind übermittelt, sodass GeoLite2 kein Auftragsverarbeiter ist.
Mitgliederdaten
Registrierung & Kontodaten
Bei der Registrierung für ein OutaStory-Konto erheben und speichern wir die von dir angegebenen Daten: Name und E-Mail-Adresse. Dein Geburtsdatum (zur Altersbestimmung), dein Geschlecht und deine Postanschrift sind optional — du kannst sie bei der Registrierung angeben oder jederzeit später über deine Profilseite nachtragen; ebenso optional sind deine Lieblingskategorien und dein Beziehungsstatus, die der Personalisierung deiner Empfehlungen dienen. Diese Daten werden sicher in der Microsoft Azure Cloud-Infrastruktur gespeichert. Du kannst sie jederzeit über die Werkzeuge auf dieser Seite einsehen, ändern, exportieren oder löschen. Wir abonnieren dich standardmäßig für unsere Newsletter (tägliche Story of the Day und wöchentlicher Digest); du kannst dich jederzeit über den Ein-Klick-Link in jeder Newsletter-E-Mail oder die Schalter auf deiner Einstellungsseite abmelden.
Release-Notes-E-Mails
Du kannst dich zusätzlich freiwillig für E-Mails zu neuen OutaStory-Versionen (Release Notes) anmelden. Anders als der oben beschriebene Newsletter ist dieses Abo standardmäßig deaktiviert und wird nur aktiv, wenn du es in deinen Benachrichtigungseinstellungen ausdrücklich einschaltest. Du kannst es dort jederzeit wieder ausschalten oder dich über den Ein-Klick-Link in jeder Release-Notes-E-Mail abmelden. Der Versand erfolgt über SendGrid/Twilio, denselben bereits offengelegten E-Mail-Anbieter.
Öffentliches Profil
Du kannst dein öffentliches Profil freiwillig um weitere Angaben ergänzen: ein Titelbild/Banner, eine kurze Schlagzeile, Pronomen, einen längeren „Über mich"-Text, eine persönliche Website sowie eine freitextliche Liste gesprochener Sprachen. Das Titelbild wird beim Hochladen automatisch von Azure Content Safety geprüft (siehe oben) und im privaten „profile-covers"-Speicherbereich abgelegt; in deinem Profil wird nur die Proxy-URL gespeichert. Zusätzlich kannst du externe Social-/Portfolio-Links, eine Auswahl hervorgehobener eigener Storys sowie andere Autor:innen oder Pseudonyme als „Favoriten" auf deinem Profil zeigen.
Für jedes dieser Detailfelder legst du selbst fest, wer es sehen darf — nur du, deine Follower oder die Öffentlichkeit; ohne deine ausdrückliche Freigabe ist ein Feld standardmäßig nur für dich sichtbar (eine Ausnahme: deine hervorgehobenen Storys sind standardmäßig öffentlich, du kannst das jederzeit enger stellen). Das gilt auch für Angaben, die du bereits bei der Registrierung gemacht hast — etwa Geburtsdatum, Geschlecht, Wohnort oder Beziehungsstatus (siehe „Registrierung & Kontodaten" oben) — sobald du sie über dieselbe Sichtbarkeitseinstellung für dein öffentliches Profil freigibst. Deine Liste der Autor:innen, denen du folgst, ist standardmäßig öffentlich einsehbar; du kannst das in deinen Profileinstellungen jederzeit auf „nur Follower" oder „nur ich" ändern.
All diese Angaben sind freiwillig und beruhen auf deiner Einwilligung. Du kannst sie jederzeit in deinen Profileinstellungen ändern, entfernen oder ihre Sichtbarkeit anpassen; sie werden mit der Löschung deines Kontos entfernt.
Leseaktivität
Wir erfassen deinen Lesefortschritt, Bibliotheksinteraktionen und Nutzungsmetriken (z. B. gelesene Seiten, Verweildauer), um personalisierte Empfehlungen bereitzustellen und Autoren mit aggregierten Analysen zu unterstützen. Für unsere eigene (First-Party-)Analyse speichern wir einen gesalzenen, nicht umkehrbaren Hash deiner IP-Adresse — standardmäßig niemals die rohe Adresse — zusammen mit einem datenschutzfreundlich begrenzten Gerätemerkmal, mit dem wir deine anonymen Sitzungen nach der Anmeldung deinem Konto zuordnen können. Aus deiner IP-Adresse leiten wir zu Analysezwecken außerdem einen ungefähren Standort (Land, Region und Stadt) ab, ohne die IP-Adresse selbst jemals zu speichern, und erfassen einen groben Hinweis darauf, woher du gekommen bist (z. B. eine Suchmaschine, eine Social-Media-Seite oder direkt) — niemals die vollständige Adresse der Seite, von der du kamst. Diese First-Party-Analysedaten werden höchstens 14 Monate aufbewahrt. Analysedienste von Drittanbietern (oben aufgeführt) werden nur mit deiner Einwilligung aktiv. Autorinnen und Autoren sehen aggregierte, anonymisierte Statistiken über das Publikum ihrer eigenen Werke – einschließlich grober Altersgruppen und Geschlecht – nur dann, wenn mindestens 10 Leser in eine Gruppe fallen, sodass keine Einzelperson identifiziert werden kann. Dasselbe gilt fürs Hören: Wenn du dir eine Geschichte vorlesen lässt, merken wir uns pro Geschichte, wie weit du gekommen bist, ob du sie zu Ende gehört hast und an welcher Stelle — Kapitel und Sekunde — du aufgehört hast, damit du auf jedem deiner Geräte genau dort weiterhören kannst. Das gehört zum selben Eintrag wie dein Lesefortschritt, ist privat und wird gemeinsam mit ihm gelöscht, wenn du deinen Lesefortschritt zurücksetzt oder dein Konto löschst. Solange du nicht angemeldet bist, bleibt beides nur in dem Browser, den du gerade benutzt.
Serien-Abonnements
Bei einer fortlaufend veröffentlichten Geschichte ("Serie") kannst du dich für Benachrichtigungen über neue Folgen anmelden. Dabei speichern wir, dass du diese Serie abonniert hast, sowie den Zeitpunkt deiner letzten Benachrichtigung, damit wir dich bei mehreren kurz aufeinanderfolgenden Veröffentlichungen nicht mehrfach benachrichtigen. Dein Abonnement ist unabhängig von deinen Favoriten und beruht auf deiner Einwilligung. Die Benachrichtigung selbst erhältst du als Push-Nachricht (über OneSignal) und/oder E-Mail (über SendGrid/Twilio) entsprechend deinen bestehenden Benachrichtigungseinstellungen — dadurch kommt kein neuer Dienstleister hinzu. Du kannst ein Abonnement jederzeit wieder kündigen; es wird dann sofort gelöscht, ebenso beim Löschen deiner Daten.
Lese-Verzierungen & Geschenklinks
Du kannst die Lesefläche einer Geschichte — deiner eigenen oder der eines anderen Autors — mit dekorativen Verzierungen personalisieren und optional einen kurzen Widmungstext hinzufügen, dessen Schrift, Größe, Farbe und Platzierung du aus einem festen Katalog wählst. Wir speichern deine Auswahl (welche Verzierung an welcher Position sitzt, samt der gewählten Darstellungsoptionen) sowie einen etwaigen Widmungstext, jeweils deinem Konto zugeordnet. Diese Funktion ist freiwillig und beruht auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Wenn du eine dekorierte Lesefläche teilen möchtest, kannst du hierfür mehrere Geschenklinks erzeugen (jeweils ein zufällig erzeugtes Zugriffstoken) und jedem eine selbst gewählte Bezeichnung geben, um den Überblick zu behalten. Jede Person mit einem solchen Link kann die dekorierte Lesefläche lesend ansehen, ohne sich anzumelden und ohne dass deine Identität preisgegeben wird. Du kannst jeden Geschenklink jederzeit einzeln entfernen; ein entfernter Link funktioniert sofort nicht mehr. Du kannst einen Geschenklink außerdem direkt aus OutaStory heraus per E-Mail versenden und dabei eine persönliche Nachricht mitgeben: Die Empfängeradresse und deine persönliche Nachricht werden ausschließlich verwendet, um diese eine E-Mail zu erstellen und zuzustellen, und werden nicht gespeichert. Dein Widmungstext, die Bezeichnungen deiner Geschenklinks und deine persönliche Nachricht werden vor der Verwendung automatisiert auf unzulässige Inhalte geprüft (siehe Azure Content Safety oben). Deine Verzierungen, dein Widmungstext und deine Geschenklinks erscheinen in deinem Datenexport und werden gelöscht, sobald du die Dekoration selbst entfernst oder dein Konto löschst; danach führt ein zuvor geteilter Geschenklink ins Leere (Fehler 404).
Titelbild-Gestaltung
Wenn du das Titelbild deiner Geschichte selbst gestaltest, speichern wir die Gestaltung, die du sicherst: das Layout, die von dir gewählten Farben und Schriften, den Text, den du auf das Titelbild gesetzt hast, sowie alle Bilder, die du selbst hochlädst oder mit unseren KI-Funktionen erzeugst und der Gestaltung als eigene Ebene hinzufügst. Dieser Text kann den Namen enthalten, den du als Autorin oder Autor anzeigen lässt — das Namensfeld ist mit deinem Anzeigenamen bzw. deinem Pseudonym vorbelegt. Damit du zu einer früheren Fassung zurückkehren kannst, bewahren wir außerdem eine begrenzte Anzahl älterer Gestaltungen derselben Geschichte auf. Grundlage hierfür ist die Erfüllung unseres Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) — die Gestaltung des Titelbilds gehört zur Veröffentlichung deiner Geschichte.
Deine gespeicherten Titelbild-Gestaltungen erscheinen in deinem Datenexport, einschließlich der Bilder, die du dafür hochgeladen oder erzeugt hast. Wir löschen sie und diese Bilder gemeinsam, sobald du die zugehörige Geschichte löschst (endgültig, sobald die Wiederherstellungsfrist für diese Geschichte abgelaufen ist), sobald du deine Daten in deinen Datenschutzeinstellungen löschst, und ebenso beim Löschen deines Kontos.
Trophäen & Erfolge
Beim Lesen, Schreiben und weiteren Aktivitäten auf OutaStory kannst du Trophäen (Erfolgsabzeichen) verdienen. Wir speichern, welche Trophäe du zu welchem Zeitpunkt verdient hast und wie viele Guthaben-Punkte dafür gutgeschrieben wurden, jeweils deinem Konto zugeordnet. Diese Daten dienen dem Betrieb der Trophäenfunktion (Vitrine, Benachrichtigungen) auf Grundlage eines berechtigten Interesses an einer nutzerfreundlichen Spielifizierung deiner Aktivität (Art. 6 Abs. 1 lit. f DSGVO). Deine verdienten Trophäen erscheinen in deinem Datenexport und werden gelöscht, sobald du dein Konto löschst; die dafür bereits gutgeschriebenen Guthaben-Punkte selbst bleiben davon unberührt und unterliegen weiterhin den unter „Zahlungsabwicklung" weiter unten beschriebenen Aufbewahrungsregeln für dein Transaktionsprotokoll.
Für einige dieser Trophäen zählen wir außerdem mit, wie viele Minuten du insgesamt gelesen hast, wie viele Minuten du insgesamt Hörkapiteln gelauscht hast und wie viele Hörkapitel du insgesamt zu Ende gehört hast — jeweils als laufende Gesamtsumme deinem Konto zugeordnet. Damit diese Zähler nur tatsächlich unterschiedliche Inhalte erfassen und nicht mehrfach dieselbe Stelle, halten wir zusätzlich fest, welches Kapitel du wann zum ersten Mal gelesen bzw. zu Ende gehört hast. Es wird jeweils nur die erste Beendigung eines Kapitels gespeichert; erneutes Lesen oder Hören erzeugt keinen weiteren Eintrag, und ein Protokoll einzelner Lese- oder Hörsitzungen entsteht nicht. Diese Zähler dienen ausschließlich dazu, zu erkennen, wann du die entsprechende Trophäe verdient hast, und beruhen auf demselben berechtigten Interesse wie oben beschrieben (Art. 6 Abs. 1 lit. f DSGVO). Sie erscheinen in deinem Datenexport und werden vollständig gelöscht, sobald du dein Konto löschst — es gibt keine gesonderte, längere Aufbewahrungsfrist.
Produktrundgänge
Auf einigen Seiten zeigen wir Ihnen beim ersten Besuch eine kurze, geführte Einführung in die dortigen Funktionen. Wir speichern, welche dieser Einführungen Sie bereits gesehen haben und ob Sie sie abgeschlossen oder vorzeitig übersprungen haben, jeweils Ihrem Konto zugeordnet, damit wir Ihnen dieselbe Einführung nicht erneut anzeigen. Diese Daten dienen ausschließlich diesem Zweck und beruhen auf einem berechtigten Interesse daran, Ihnen dieselbe Produkteinführung nicht zweimal zu zeigen (Art. 6 Abs. 1 lit. f DSGVO). Sie erscheinen in Ihrem Datenexport und werden vollständig gelöscht, sobald Sie Ihr Konto löschen.
Marketing- und Ankündigungs-E-Mails
Von Zeit zu Zeit senden wir dir möglicherweise Marketing- und Ankündigungs-E-Mails (zum Beispiel Neuigkeiten zu neuen Funktionen, Wettbewerben oder bemerkenswerten Geschichten), und wir kontaktieren möglicherweise auch Personen, die noch keine Mitglieder sind. Um zu verstehen, ob diese E-Mails nützlich sind, und um sie zu verbessern, erfassen wir – verknüpft mit deiner E-Mail-Adresse –, wann eine E-Mail geöffnet und wann ein darin enthaltener Link angeklickt wird. Jede dieser E-Mails enthält einen Ein-Klick-Abmeldelink; sobald du dich abmeldest – oder wenn eine E-Mail unzustellbar ist oder als Spam gemeldet wird –, wird deine Adresse auf eine Sperrliste gesetzt, sodass wir dir keine Marketing-E-Mails mehr senden. Dein Datenexport enthält den Namen und den Betreff der Kampagne sowie deine eigenen Öffnungs- und Klick-Signale, niemals jedoch den Inhalt der E-Mail. Diesen Sperrlisteneintrag behalten wir auch nach dem Löschen deiner Daten auf Grundlage eines berechtigten Interesses bei – ausschließlich, um deinen Widerspruch weiterhin beachten zu können.
Marketing-Kontakte (Leads)
Wir speichern möglicherweise Kontaktdaten (etwa E-Mail-Adresse, Name, Unternehmen und die Zielgruppe, zu der ein Kontakt gehört) von Marketing-Kontakten, die noch keine OutaStory-Mitglieder sind. Für jeden dieser Kontakte halten wir die Rechtsgrundlage fest, auf der wir seine Daten speichern, und kontaktieren ihn nur, wenn eine solche Grundlage vorliegt. Jede Marketing-Nachricht enthält einen Ein-Klick-Abmeldelink, und jeder Kontakt kann jederzeit die Löschung seiner Daten verlangen. Wenn du später ein Konto mit derselben E-Mail-Adresse anlegst, wird dieser Kontaktdatensatz in deinen Datenexport aufgenommen und beim Löschen deiner Daten entfernt.
Analytics-Digest-Empfänger
Einige Mitarbeitende und Investoren von OutaStory erhalten eine regelmäßige interne E-Mail mit einer Zusammenfassung der Geschäftskennzahlen der Plattform (Besuche, Umsatz und ähnliche Betriebskennzahlen — niemals personenbezogene Daten einzelner Leserinnen und Leser). Für jeden Empfänger speichern wir die E-Mail-Adresse, optional einen Anzeigenamen für die Anrede, die bevorzugte Sprache sowie, ob der Eintrag derzeit aktiv ist. Diese Liste wird ausschließlich von Mitarbeitenden gepflegt, nicht per Selbstbedienung, und enthält keinen Abmeldelink. Falls dies auf dich zutrifft und du später ein OutaStory-Konto mit derselben E-Mail-Adresse anlegst, wird dieser Eintrag in deinen Datenexport aufgenommen und beim Löschen deiner Daten entfernt.
Zahlungsabwicklung
Zahlungen — sowohl die Abrechnung von Abonnements und Guthaben-Käufen als auch Auszahlungen an Autorinnen, Autoren und professionelle Sprecher:innen — werden über Stripe (einschließlich Stripe Connect) abgewickelt. OutaStory speichert keine vollständigen Zahlungskartendaten; deine Kartendaten werden von Stripe in dessen eigenen, PCI-konformen Systemen verwahrt.
Wir erhalten die Bestätigung der Zahlung und speichern dazu die Transaktionskennung, das gekaufte Produkt, ob sich das Abo automatisch verlängert und wann der bezahlte Zeitraum endet. Diese Angaben stehen in deinem Datenexport.
OutaStory speichert dein Guthaben und eine lückenlose Transaktionshistorie (Datum, Typ, Betrag, Saldo, Grund, Transaktionskennung); diese Finanzdaten bleiben nach einem Löschverlangen gemäß Art. 17 Abs. 3 lit. b DSGVO für die gesetzliche Aufbewahrungsfrist erhalten.
Dein Datenexport bei Drittanbietern
Wenn du über deine Datenschutz-Einstellungen einen Export deiner Daten anforderst, prüfen wir zusätzlich zu unserer eigenen Datenbank auch, was ausgewählte Auftragsverarbeiter für dein Konto gespeichert haben: deine Kontodaten bei Auth0 (einschließlich der oben genannten Profildetails und Anmelde-Historie), deine Push-Benachrichtigungs-Abonnements bei OneSignal, deine Abrechnungs- und Auszahlungsdaten bei Stripe, den aktuellen Status deiner geklonten Stimme(n) bei ElevenLabs sowie die Dateigrößen deiner gespeicherten Dateien (Profilbild, Titelbild, Stimmaufnahmen) in unserem Cloud-Speicher. Können wir einen dieser Dienste im Moment deiner Anfrage nicht erreichen, weist dein Datenexport dies ausdrücklich aus, anstatt den betroffenen Abschnitt kommentarlos wegzulassen.
Datenaufbewahrung
Deine personenbezogenen Daten werden so lange aufbewahrt, wie dein Konto aktiv ist. Wenn du die Löschung deines Kontos beantragst, läuft zunächst eine Frist — 30 Tage, oder 90 Tage, wenn unter irgendeinem deiner Pseudonyme eine Geschichte veröffentlicht und lesbar ist —, in der noch nichts entfernt ist und du den Antrag zurücknehmen kannst. Danach werden deine personenbezogenen Daten entfernt oder unwiderruflich anonymisiert. First-Party-Analysedaten werden höchstens 14 Monate aufbewahrt, und bei Datensätzen zur Missbrauchsprävention, die eine IP-Adresse enthalten (z. B. Inhaltsmeldungen und Moderationsmaßnahmen), wird die IP-Adresse nach höchstens 12 Monaten entfernt. Eine Ausnahme gilt für Finanztransaktions- und Steuerdaten, die gemäß der steuerrechtlichen Aufbewahrungspflicht 10 Jahre lang aufbewahrt werden (§ 147 AO).
Während dieser Frist wird nichts versteckt: Deine veröffentlichten Geschichten bleiben vollständig verfügbar und tragen lediglich einen Hinweis auf das Datum, ab dem sie nicht mehr verfügbar sein werden. Läuft die Frist ab, gehen deine veröffentlichten Geschichten und dein Autorenprofil an diesem einen Datum gemeinsam offline — einschließlich jedes deiner Pseudonyme und der darunter veröffentlichten Geschichten. Diese Inhalte werden unerreichbar, aus unserem Suchindex entfernt und aus Google und Bing entfernt (ihre Adressen antworten mit „410 Gone" und sie fallen aus unserer Sitemap; Bing benachrichtigen wir direkt, Google nimmt eine solche Meldung nicht entgegen und erfährt es über die tote Adresse und die gekürzte Sitemap beim nächsten Crawl). Das gilt für alle deine Geschichten, ob als Serie oder nicht. Dein Kontodatensatz selbst wird vollständig gelöscht, es sei denn, ein finanzieller oder moderationsbezogener Nachweis ist rechtlich an ihn gebunden — vor allem die oben genannten Finanz- und Steuerunterlagen mit ihrer 10-Jahres-Frist —; dann wird er stattdessen anonymisiert. Ebenso bleiben die Geschichtendatensätze erhalten, für niemanden mehr erreichbar, solange diese Kette es verlangt. Du kannst außerdem ein einzelnes Pseudonym löschen, ohne dein Konto zu schließen: Dann geschieht dasselbe allein mit diesem Pseudonym und seinen Geschichten, zu einem eigenen Datum, und der Rest deines Kontos bleibt unberührt. Mit der Löschanfrage legst du außerdem fest, was mit deinen Kommentaren geschieht — sie können bleiben, wie sie sind, oder ausgeblendet und als „[gelöscht]" angezeigt werden; triffst du keine Wahl, bleiben sie. Details findest du unter Konto löschen.
Personalisierung
Wir personalisieren deine Startseite anhand deiner Leseaktivität — der Kategorien, Geschichten, Autorinnen und Autoren sowie Leselängen, mit denen du interagierst — um dir Geschichten anzuzeigen, die dir gefallen könnten. Für angemeldete Erwachsene und nur solange diese Funktion aktiviert ist, können wir dir auch eine Auswahl „Beliebt bei Leserinnen und Lesern wie dir“ zeigen, die auf groben Alters-, Geschlechts- und Ländergruppen basiert (niemals für Unter-18-Jährige und nur, wenn genügend Leser eine Gruppe teilen). Du kannst diese Personalisierungsdaten in deinem Datenexport einsehen und jederzeit löschen lassen.
Wenn du Angaben zu Beruf, Musikrichtung oder Hobbys in deinem Profil ergänzt, sehen angemeldete Erwachsene möglicherweise auch Gruppierungen wie „Beliebt bei Jazz-Fans“ oder „Beliebt bei Leser:innen aus deinem Beruf“ – ausschließlich auf Basis grober, optionaler Angaben, nie für unter 18-Jährige und nur, wenn genügend Leser:innen ein Merkmal teilen. Diese Angaben sind freiwillig, werden niemals an Dritte weitergegeben, erscheinen in deinem Datenexport und können jederzeit gelöscht werden.
Sprachassistent „Ernest“
OutaStory bietet einen optionalen Sprach- und Chat-Assistenten namens „Ernest“ an. Er ist standardmäßig inaktiv und startet erst, wenn du ihn selbst aufrufst und den Erst-Nutzungs-Hinweis bestätigst — bevor du das tust, wird nichts an unseren Assistenz-Dienstleister übermittelt. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Der Assistent wird von ElevenLabs Inc. (USA) als Auftragsverarbeiter betrieben (Conversational AI). Wenn du mit Ernest chattest, werden dein Gesprächstext und — wenn du sprichst — deine Sprachaufnahme zur Verarbeitung an ElevenLabs übermittelt und dort gespeichert. Da ElevenLabs ein US-Anbieter ist, stützt sich diese Übermittlung auf deine Einwilligung. Wir übermitteln dabei bewusst so wenig wie möglich: keine E-Mail-Adresse und keine Kontokennung. Zur Gesprächssteuerung geben wir lediglich Anzeigedaten weiter — deinen Anzeigenamen, deine Rollen, deine Sprache und die Plattform (Web oder App). Wir übergeben ElevenLabs keine dauerhafte Kennung, die ein Gespräch mit deinem Konto verknüpft; für OutaStory sind die Gesprächsinhalte deinem Konto daher nicht zuordenbar. Die Antworten selbst erzeugt ElevenLabs mit dem Sprachmodell Claude (claude-sonnet-4-6) von Anthropic PBC (USA), das ElevenLabs als Unterauftragsverarbeiter innerhalb seiner Plattform ausführt — dein Gesprächstext wird dafür innerhalb von ElevenLabs an dieses Modell übergeben. OutaStory selbst übermittelt nichts an Anthropic, und Anthropic erhält keine Kennung, die dich identifiziert.
Von deiner Assistenz-Nutzung speichern wir selbst nur zwei kleine Angaben: den Zeitpunkt, zu dem du (als angemeldete Nutzerin oder angemeldeter Nutzer) den Hinweis akzeptiert hast, sowie einen einfachen Zähler der Gespräche pro Tag, um den Dienst zu betreiben und Missbrauch vorzubeugen. Beide erscheinen in deinem Datenexport und werden mit der Löschung deines Kontos entfernt. Die Gesprächsinhalte selbst (Transkript und Audio) liegen bei ElevenLabs.
Du kannst deine Einwilligung jederzeit widerrufen, indem du den Assistenten einfach nicht mehr nutzt (und, falls gewünscht, deine Browserdaten löschst). Da wir Gespräche nicht mit deinem Konto verknüpfen, können wir sie nicht selbst auflisten oder löschen; wenn du möchtest, dass die bei ElevenLabs gespeicherten Gesprächsinhalte gelöscht werden, wende dich an datenschutz@outastory.com — wir stoßen die Löschung dann bei unserem Auftragsverarbeiter an.
Ohne Anmeldung kannst du Ernest nur als Text-Chat und mit einer begrenzten Anzahl von Gesprächen pro Tag nutzen. Für dieses Tageslimit legen wir eine zufällige Gerätekennung (eine GUID) lokal in deinem Browser ab; sie ist funktional, verbleibt auf deinem Gerät und ist nicht mit deiner Identität verknüpft.
Kinder und junge Nutzer
OutaStory ist eine Plattform für ein allgemeines Publikum, die auch von Minderjährigen genutzt wird; deshalb nehmen wir den Jugendschutz ernst. Wir schützen junge Leserinnen und Leser durch Altersfreigaben nach Inhaltsstufen — jede Geschichte ist mit 0, 6, 12, 16 oder 18 eingestuft — in Verbindung mit serverseitiger Filterung und Jugendschutz-Kennzeichnungen (JusProg, Altersfreigabe und RTA). Bei der Registrierung kannst du dein Geburtsdatum angeben; die Angabe ist freiwillig und dient dazu, dein Alter zu bestimmen und dir altersgerechte Inhalte anzuzeigen. Für Mitglieder unter 16 Jahren (das Alter der digitalen Einwilligung in Deutschland nach Art. 8 DSGVO) ist ein Verfahren vorgesehen, bei dem ein Elternteil bzw. eine/ein Erziehungsberechtigte(r) die Einwilligung — über einen per E-Mail zugesandten Link — bestätigt, bevor das Konto vollständig genutzt werden kann. Bitte beachte: Dieses Einwilligungsmodell ist das Modell, das wir vorbereiten, und nicht eines, das heute bereits durchgesetzt wird. Die Funktion ist in OutaStory eingebaut, derzeit jedoch durch einen serverseitigen Schalter deaktiviert. Wir werden sie aktivieren — und diese Erklärung aktualisieren —, sobald wir sie in Betrieb nehmen. Dein Geburtsdatum wird in deinem Profil gespeichert; du kannst es jederzeit über die Werkzeuge auf dieser Seite exportieren oder löschen. Wir erstellen niemals ein Werbe- oder Analyseprofil, das dich als minderjährig adressiert.
Mehr darüber, wie wir jüngere Leserinnen und Leser schützen, erfährst du auf unserer Jugendschutz-Seite.
Autorendaten
Autoren, die auf OutaStory veröffentlichen, stimmen den folgenden Datenverarbeitungspraktiken zu:
- Eingereichte Geschichten und zugehörige Metadaten werden für die Dauer der Veröffentlichungsbeziehung auf den Servern von OutaStory gespeichert.
- Die Identität des Autors (oder das gewählte Pseudonym) ist mit seinen veröffentlichten Werken verknüpft und wird öffentlich auf der Plattform angezeigt.
- Veröffentlichungsmetriken — einschließlich Seitenaufrufe, Bewertungen und Umsatzdaten — werden erfasst und dem Autor über sein Dashboard zur Verfügung gestellt.
- Wenn du den Autoren-Bedingungen zustimmst, halten wir fest, welche Fassung du angenommen hast, wann, von welcher IP-Adresse und über welche Plattform (die Website oder die Store-Version, aus der du die App installiert hast). Die Plattform gehört dazu, weil die Autoren-Bedingungen je nach Plattform in einer angepassten Fassung angezeigt werden — nur so lässt sich später genau belegen, welchen Text du angenommen hast. Diese Angaben stehen in deinem Datenexport.
Stimmen-Klonen (eigene Vertonung)
Wenn du Premium-Autorin oder -Autor bist und dich aktiv dafür entscheidest, nimmst du eine kurze Stimmprobe auf oder lädst eine vorhandene Audioaufnahme hoch; OutaStory erstellt daraus in Zusammenarbeit mit ElevenLabs eine geklonte Stimme, mit der du deine eigenen Storys vertonen kannst. Die Stimmprobe ist ein biometrisches Datum und damit eine besondere Kategorie personenbezogener Daten nach Art. 9 DSGVO — unabhängig davon, ob du sie aufnimmst oder hochlädst. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Mit deiner geklonten Stimme kannst du deine eigenen Storys vertonen; unabhängig davon kannst du sie auch nutzen, um dir eine persönliche Audio-Vertonung („persönliche Erzählung") der veröffentlichten Story eines anderen Autors zu erstellen — für den eigenen Gebrauch, standardmäßig privat und nur über einen von dir bewusst erzeugten Link teilbar. Du kannst diese persönlichen Erzählungen jederzeit löschen; sie erscheinen in deinem Datenexport. Die Stimmprobe wird so lange gespeichert, bis du sie löschst; mit der Löschung werden sowohl die gespeicherte Stimmprobe als auch die geklonte Stimme bei ElevenLabs vollständig und dauerhaft entfernt. Außerdem speichern wir, wann deine geklonte Stimme zuletzt verwendet wurde (ein Aktivitäts-Zeitstempel), um den Dienst zu betreiben und unsere Stimmkapazität effizient zu verwalten; dieser Zeitstempel wird mit der Löschung deiner Stimme entfernt. Du kannst deine Einwilligung jederzeit widerrufen, indem du deine geklonte Stimme löschst.
Für die Option Professional Voice Clone (PVC) lädst du mehrere längere Audioaufnahmen hoch, um eine hochwertige geklonte Stimme zu trainieren; die gesamte Sammlung dieser Stimmproben ist biometrisches Datenmaterial nach Art. 9 DSGVO. Im Rahmen des PVC-Verfahrens durchläuft deine Stimme zudem einen Stimm-Verifikationsschritt bei ElevenLabs (ein stimmbasiertes Captcha), mit dem bestätigt wird, dass du die eingereichten Aufnahmen selbst eingespielt hast. Dieser Schritt ist Teil des ElevenLabs-Verarbeitungsprozesses und fällt unter die bestehende Auftragsverarbeitung. Alle im Rahmen des PVC hochgeladenen Stimmproben werden so lange gespeichert, bis du deine Stimme löschst; mit der Löschung werden sämtliche Stimmproben-Dateien sowie die daraus abgeleitete geklonte Stimme bei ElevenLabs dauerhaft entfernt.
Bevor deine Stimmprobe (egal ob für einen einfachen oder einen Professional Voice Clone) zum Klonen an ElevenLabs übertragen wird, können wir sie zusätzlich verarbeiten bzw. verbessern, um Hintergrundgeräusche zu reduzieren — lokal auf unseren eigenen Servern mittels FFmpeg (dabei verlässt nichts unsere Infrastruktur) und/oder über die Rauschunterdrückung von ElevenLabs (demselben Anbieter, der bereits für das Stimmen-Klonen genutzt wird — es kommt dadurch kein neuer Auftragsverarbeiter hinzu). Falls diese Verarbeitung durchgeführt wird, speichern wir die bearbeitete Fassung zusätzlich zur Originalaufnahme, unter denselben Voraussetzungen wie diese: derselben ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), derselben Aufbewahrungsdauer und derselben vollständigen Löschung, sobald du deine Stimme löschst.
Auszahlungen, Marktplatz & Steuerdaten
Wenn du über die Umsatzbeteiligung oder als professionelle Sprecherin bzw. professioneller Sprecher in unserem Marktplatz Einnahmen erzielst, durchläufst du das Stripe-Connect-Onboarding einschließlich der Identitätsprüfung (KYC). Wir speichern dein Auszahlungsland, deine Steueransiedlung, eine optionale USt-IdNr., deine Auszahlungsadresse sowie den Status der KYC-/Steuerformular-Vervollständigung; deinen rechtlichen Namen, dein Geburtsdatum, deine Bankverbindung und deine Steuerformulare verwahrt Stripe unmittelbar. Für in Deutschland steuerlich ansässige Autorinnen und Autoren der Umsatzbeteiligung sind wir gesetzlich verpflichtet, deine Identität, deine Brutto-Auszahlungen und die Transaktionsanzahl nach dem Plattformen-Steuertransparenzgesetz (PStTG / DAC7) an das Bundeszentralamt für Steuern (BZSt) zu melden. Finanztransaktions- und Steuerdaten werden nach deutschem Recht 10 Jahre aufbewahrt (§ 147 AO, § 257 HGB) und überdauern daher dein Konto: Sie bleiben auch nach einem Löschverlangen erhalten und werden erst nach Ablauf der gesetzlichen Frist anonymisiert.
Damit Werbeeinnahmen der Autorin bzw. dem Autor zugutekommen, die oder der sie erwirtschaftet hat, übergeben wir unserem Werbenetzwerk Advertica beim Ausspielen eines Banners die Kennung der Geschichte, auf deren Seite die Anzeige erscheint. Meldet Advertica uns später eine daraus entstandene Conversion zurück, enthält diese Rückmeldung dieselbe Kennung; über sie ordnen wir den Betrag der Geschichte und damit deinem Autorenkonto zu. Ohne diese Kennung ließe sich ein solcher Betrag keiner einzelnen Geschichte zuordnen und würde rechnerisch über alle Geschichten verteilt. Diese Rückmeldungen enthalten keine Leserkennung, keine IP-Adresse, keine Gerätekennung und keine Browserkennung — nur die Kennung der Geschichte, das Land der Anzeige (Ländercode), die Platzierung, die Kampagne und den Betrag. Sie erscheinen in deinem Datenexport, und zwar ausschließlich bei der Autorin bzw. dem Autor der genannten Geschichte. Wie die übrigen Abrechnungsunterlagen unterliegen sie der gesetzlichen Aufbewahrungsfrist und bleiben von einem Löschverlangen unberührt: Ohne sie wäre die Grundlage deiner Auszahlung nicht mehr belegbar.
Deine Rechte nach der DSGVO
Als betroffene Person nach der Datenschutz-Grundverordnung (DSGVO) stehen dir folgende Rechte in Bezug auf deine personenbezogenen Daten zu:
- Auskunftsrecht (Art. 15 DSGVO) — Du kannst eine Bestätigung darüber verlangen, ob wir deine personenbezogenen Daten verarbeiten, und gegebenenfalls eine Kopie dieser Daten erhalten.
- Recht auf Berichtigung (Art. 16 DSGVO) — Du kannst die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) — Du kannst die Löschung deiner personenbezogenen Daten verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Du kannst verlangen, dass wir die Verarbeitung deiner Daten unter bestimmten Umständen einschränken.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Du kannst deine personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Soweit die Verarbeitung auf einer Einwilligung beruht, kannst du diese Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
Zur Ausübung dieser Rechte kontaktiere uns bitte unter datenschutz@outastory.com. Wir werden innerhalb der gesetzlich vorgeschriebenen Fristen antworten.
Kontoaktivitäts- und Sicherheitsprotokoll
Intern führen wir ein Protokoll sicherheits- und rechenschaftsrelevanter Kontoaktionen — zum Beispiel Veröffentlichungen, Moderationsentscheidungen, Rollenänderungen oder Guthabenbewegungen —, das jeweils festhält, welche Aktion stattgefunden hat und wann, verknüpft mit dem ausführenden Konto. Rechtsgrundlage ist unser berechtigtes Interesse an Plattformsicherheit und Rechenschaftspflicht (Art. 6 Abs. 1 lit. f DSGVO); für Guthaben- und Umsatzbeteiligungs-Bewegungen kommt zusätzlich unsere gesetzliche Aufbewahrungspflicht hinzu (Art. 6 Abs. 1 lit. c DSGVO). Protokolleinträge werden nach höchstens 12 Monaten gelöscht; Einträge zu Guthaben- und Umsatzbeteiligungs-Bewegungen folgen stattdessen der 10-jährigen steuerrechtlichen Aufbewahrungsfrist (siehe „Datenaufbewahrung" oben). Deine eigenen protokollierten Aktionen erscheinen in deinem Datenexport. Wenn eine Mitarbeiterin oder ein Mitarbeiter eine Aktion an deinem Konto vorgenommen hat (zum Beispiel eine Moderationsmaßnahme), zeigt dein Datenexport diese Aktion und ihren Zeitpunkt — jedoch nicht, wer sie vorgenommen hat: Das bleibt ein interner Rechenschaftsnachweis.
Zwei-Faktor-Authentifizierung
Du kannst dein Konto zusätzlich mit einer Zwei-Faktor-Authentifizierung (2FA) absichern — über eine Authenticator-App, einen Sicherheitsschlüssel (z. B. einen YubiKey) oder ein Passkey (Fingerabdruck/Gesichtserkennung). Diese Funktion ist optional und lässt sich unter „Sicherheit & 2FA" in deinem Profil aktivieren. Ob 2FA für dein Konto aktiviert ist, und die eingerichteten Faktoren selbst — welche Art von Faktor du eingerichtet hast und wann — verwaltet für uns unser Authentifizierungs-Dienstleister Auth0 (Okta) (bereits oben als essenzieller Dienst genannt); wir speichern diese Angaben nicht zusätzlich in unserer eigenen Datenbank, sondern rufen sie für deinen Datenexport bei Auth0 ab. Dein Datenexport zeigt entsprechend, ob 2FA aktiviert ist, welche Arten von Faktoren du eingerichtet hast und wann der erste davon eingerichtet wurde. Diese Daten werden so lange aufbewahrt, wie dein Konto besteht; mit der Löschung deines Kontos wird auch dein Auth0-Benutzerkonto entfernt, wodurch alle eingerichteten Faktoren automatisch mitgelöscht werden.
Werbung in unseren Apps (Android & iOS)
Unsere mobilen Apps werden durch Werbung finanziert. Die Anzeigen liefert Google AdMob (Google Ireland Ltd. / Google LLC) aus. Dafür verarbeitet Google die Werbe-ID deines Geräts (AAID unter Android, IDFA unter iOS), deine IP-Adresse und grobe Geräteangaben (Betriebssystem, Gerätemodell, Bildschirmgröße, Sprache), um passende Anzeigen auszuwählen und zu zählen, wie oft eine Anzeige gesehen wurde. Google handelt dabei als eigenständig Verantwortlicher, nicht als unser Auftragsverarbeiter — es gilt die Datenschutzerklärung von Google.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie wird beim ersten Start der App über den Einwilligungsdialog von Googles User Messaging Platform (UMP) eingeholt. Solange du nicht eingewilligt hast — und auch, wenn der Dialog technisch nicht geladen werden kann — wird keine einzige Werbeanfrage gestellt. Unter iOS fragen wir dich zusätzlich im Anschluss über Apples App-Tracking-Transparenz (ATT), ob wir die Werbe-ID deines Geräts verwenden dürfen; sagst du nein, siehst du weiterhin Werbung, nur eben weniger relevante.
Du kannst deine Entscheidung jederzeit ändern — in der App unter Profil → Datenschutz → „Werbung & Datenschutz". Das funktioniert auch ohne Konto. Zusätzlich kannst du die Werbe-ID jederzeit in den Systemeinstellungen deines Geräts zurücksetzen oder sperren (Android: Einstellungen → Datenschutz → Werbung; iOS: Einstellungen → Datenschutz → Tracking).
Wir selbst speichern nichts davon. Weder deine Werbe-ID noch die IP-Adresse deiner Werbeanfrage erreichen unsere Server; sie verbleiben auf dem Gerät und bei Google. In unserer Datenbank landet lediglich ein anonymer Zähler pro eingeblendeter Anzeige (welche Geschichte, welche Position, welches Werbenetzwerk), damit wir Autorinnen und Autoren an den Werbeerlösen beteiligen können — ohne jede Kennung von dir. In deinem Datenexport gibt es deshalb zu diesem Punkt nichts anzuzeigen.
Auf unserer Website läuft die Einwilligung nicht über UMP, sondern über unser Cookie-Banner (siehe „Cookies und ähnliche Technologien").
Offline-Lesen in unseren Apps (Speicherung auf deinem Gerät)
Damit du auch ohne Verbindung weiterlesen kannst, legen unsere Apps (Android, iOS, macOS, Windows) eine Kopie auf deinem eigenen Gerät ab: den Text und das Titelbild jeder Story, die du öffnest, sowie eine kleine Auswahl an Storys, die bereits mit der App ausgeliefert wird. Zu jeder Kopie speichern wir zwei technische Zeitstempel — wann sie abgelegt und wann sie zuletzt geöffnet wurde —, damit die App entscheiden kann, welche Kopie sie bei Platzmangel zuerst wieder entfernt. Deinen Lesefortschritt enthält das nicht: wo genau du aufgehört hast zu lesen, merkt sich weiterhin nur dein Konto auf unseren Servern (siehe „Leseaktivität").
Als Premium-Mitglied kannst du eine Story zusätzlich bewusst offline verfügbar machen — über „Offline verfügbar machen" auf der Story-Seite. Dabei speichern wir neben Text und Titelbild auch die vertonte Fassung als MP3-Datei je Kapitel auf deinem Gerät, damit du sie ohne Verbindung anhören kannst; hörst du ein Kapitel online, legen wir es aus demselben Grund automatisch als Kopie ab, damit ein Verbindungsabbruch die Wiedergabe nicht unterbricht. Außerdem speichert die App eine kleine technische Bestätigung, dass du zuletzt online als Premium-Mitglied erkannt wurdest, und wann. Diese Bestätigung gilt 30 Tage: Solange kannst du deine bereits heruntergeladenen Storys auch ohne Verbindung weiter hören; neue Downloads bleiben so lange gesperrt, bis wir deine Mitgliedschaft wieder online geprüft haben. Sie enthält nichts weiter über dich — nur, dass und wann eine Premium-Mitgliedschaft zuletzt bestätigt wurde.
Auch das Schreiben funktioniert bei uns offline: Legst du in unseren Apps eine neue Geschichte an oder bearbeitest einen bestehenden Entwurf, während du keine Verbindung hast, speichern wir Titel, Text und die zugehörigen Angaben (etwa Kapitel, Kategorie, Tags und Hauptfiguren) fortlaufend auf deinem Gerät, damit dir beim Schreiben nichts verloren geht. Anders als die Kopien oben verlässt ein offline geschriebener Entwurf dein Gerät nicht von selbst: Solange du offline bist, bleibt er ausschließlich lokal gespeichert. Erst sobald dein Gerät wieder online ist, überträgt die App ihn automatisch an unsere Server — ab diesem Moment ist er ein ganz gewöhnlicher Entwurf in deinem Konto, wie jeder andere Entwurf, den du online anlegst (siehe „Autorendaten" oben). Der lokal gespeicherte Entwurf wird pro angemeldetem Konto getrennt abgelegt und sobald du dich abmeldest oder die App deinstallierst, vollständig von deinem Gerät gelöscht — auch wenn er zu diesem Zeitpunkt noch nicht übertragen wurde. Rechtlich gilt hierfür dieselbe Grundlage: Speicherung auf deinem Endgerät nach § 25 TTDSG, unbedingt erforderlich, um dir genau die Funktion bereitzustellen, die du angefordert hast — das Schreiben und Bearbeiten ohne Verbindung (§ 25 Abs. 2 Nr. 2 TTDSG).
Diese Kopien liegen im privaten Speicher der App und werden an niemanden übertragen — weder an uns noch an Dritte; kein neuer Anbieter erhält dadurch Daten von dir. Sie werden pro angemeldetem Konto getrennt abgelegt, und sobald du dich abmeldest, werden sie vollständig gelöscht — wichtig auf Geräten, die du dir mit anderen teilst. Beim Deinstallieren der App verschwinden sie ebenfalls.
Rechtlich ist das eine Speicherung auf deinem Endgerät (§ 25 TTDSG). Für eine Story, die du selbst geöffnet oder zum Offline-Hören heruntergeladen hast, ist sie unbedingt erforderlich, um dir genau die Funktion bereitzustellen, die du angefordert hast: das Weiterlesen und -hören ohne Verbindung (§ 25 Abs. 2 Nr. 2 TTDSG). Die technische Premium-Bestätigung ist rein funktional — sie sorgt dafür, dass die App auch offline weiß, was du dir bereits heruntergeladen hast — und ist auf derselben Grundlage erforderlich. Die mitgelieferte Auswahl ist Teil des App-Pakets selbst und enthält keine Angaben über dich. Ausgewertet wird nichts davon — weder für Werbung noch für Analyse.
Alterssignale in unseren Apps
In unseren Mobil- und Desktop-Apps fragen wir das Alterssignal des App-Store-Kontos ab (Apple Declared Age Range, Google Play Age Signals, Microsoft-Family-Safety-Altersgruppe), um bei Konten unter 13 Jahren soziale Funktionen abzuschalten und den Geschichtenkatalog zu beschränken. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO (Jugendschutz). Das Signal ist ausschließlich eine Altersspanne; es wird in der App flüchtig für die laufende Sitzung verarbeitet und weder gespeichert noch protokolliert, nicht für Werbung oder Analysen genutzt und nicht weitergegeben.
Sicherheit
OutaStory verwendet 256-Bit-SSL/TLS-Verschlüsselung für alle Daten, die zwischen deinem Gerät und unseren Servern übertragen werden. Wir setzen angemessene technische und organisatorische Maßnahmen ein, um deine personenbezogenen Daten vor unbefugtem Zugriff, Offenlegung, Veränderung oder Vernichtung zu schützen.