Diese Erklärung beschreibt, welche personenbezogenen Daten die OutaStory GmbH verarbeitet, zu welchem Zweck, an wen wir sie weitergeben, wie lange wir sie aufbewahren und welche Rechte Ihnen zustehen. Wenn wir nachfolgend einen Drittanbieter nennen, verarbeitet dieser Ihre Daten nach seiner eigenen Datenschutzrichtlinie. Sie können Ihre Daten jederzeit in Ihren Datenschutzeinstellungen einsehen, exportieren oder löschen.
Die zu deiner Rolle passende Fassung ist leichter zu lesen. Wir veröffentlichen außerdem drei zugeschnittene Erklärungen — für Website-Besucher:innen, für Member und für Writer. Diese Seite bleibt die vollständige Referenz-Datenschutzerklärung.
Verantwortlicher
Der Verantwortliche für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Thimo Buchheister
OutaStory GmbH
Bemeroder Strasse 67
30559 Hannover, Deutschland
Datenschutzbeauftragter
Unser bestellter Datenschutzbeauftragter ist Rechtsanwalt Kai Flatau, Hamburg.
Kontakt
Bei allen Fragen zum Datenschutz erreichen Sie uns unter datenschutz@outastory.com.
Allgemeine Datenerhebung
Server-Protokolle
Beim Besuch von OutaStory erfassen unsere Server automatisch folgende Daten: Ihre IP-Adresse, Zugriffszeitpunkte und Browser-/Client-Informationen. Diese Daten werden maximal 10 Tage gespeichert und ausschließlich für Sicherheits- und technische Diagnosezwecke verwendet.
Cookies
Wir verwenden Sitzungscookies, die für den ordnungsgemäßen Betrieb der Plattform erforderlich sind. Diese Cookies sind temporär und werden beim Schließen Ihres Browsers gelöscht. Wir verwenden keine dauerhaften Tracking-Cookies ohne Ihre ausdrückliche Einwilligung.
Drittanbieter-Dienste
Wir nutzen die folgenden Drittanbieter-Dienste. Essenzielle Dienste sind für den Betrieb der Plattform erforderlich und stützen sich auf einen Vertrag oder ein berechtigtes Interesse. Einwilligungsbasierte Dienste werden erst aktiv, nachdem Sie über unser Cookie-/Einwilligungsbanner zugestimmt haben — keiner von ihnen wird vor Ihrer Zustimmung geladen. Jeder Anbieter verarbeitet Daten gemäß seiner eigenen Datenschutzrichtlinie.
Essenzielle Dienste
Erforderlich für den Betrieb von OutaStory. Ohne diese Dienste können wir den Dienst nicht bereitstellen.
- Auth0 (Okta) — Authentifizierung und Konto-Identität. Verarbeitet Ihre E-Mail-Adresse, Ihren Namen und Anmeldekennungen. Wenn Sie Auth0 zusätzliche Profildaten direkt mitgeteilt haben (z. B. im Rahmen einer support-unterstützten Korrektur), kann Auth0 auch einen echten Namen oder eine Postanschrift jenseits unserer eigenen Datenbank speichern — Ihr Datenexport enthält, was Auth0 zu Ihrem Konto meldet. Auth0 bewahrt detaillierte Anmelde-Protokolleinträge etwa 30 Tage lang auf; ältere Einträge sind bei Auth0 überhaupt nicht mehr verfügbar.
- Microsoft Azure (SQL, Blob Storage) — Hostet unsere Anwendung und speichert Ihre Daten — die primäre Datenbank sowie den Datei-/Bild-/Audiospeicher. Ihre Daten werden innerhalb der EU gehostet.
- Azure AI Search (Microsoft, EU-Region) — Suchindex für Geschichten und Autorinnen/Autoren. Enthält Autorennamen, Autoren-Bios, Geschichtentitel und Geschichtenbeschreibungen als abgeleiteten, neu aufbaubaren Suchindex — die maßgeblichen Daten verbleiben in unserer primären Datenbank. Wenn Sie Ihr Konto löschen, werden Ihr Autorenprofil und alle Ihre Geschichtenbeiträge aus dem Index entfernt. Der Suchindex ist eine essenzielle Plattforminfrastruktur und kein einwilligungspflichtiger Tracker; er führt keine neuen personenbezogenen Datenfelder ein, die über Ihren Datenexport hinausgehen.
- Azure OpenAI & Azure Speech — Erzeugen Titelbilder, Geschichtenbeschreibungen sowie die Sprachsynthese-Auszeichnung und die Audio-Vertonung von Kapiteln. Verarbeitet werden ausschließlich Geschichten- und Kapitelinhalte; es werden keine Profildaten Ihres Kontos übermittelt.
- ElevenLabs — Sprachsynthese (Text-to-Speech, ElevenLabs Inc.). Wenn eine Autorin oder ein Autor die ElevenLabs-Audioausgabe für eine Geschichte aktiviert, wird deren Kapiteltext ausschließlich zur Erzeugung der gesprochenen Audioausgabe an ElevenLabs übermittelt; dabei werden keine Konto- oder persönlichen Profildaten weitergegeben. Zusätzlich wird, ausschließlich für Premium-Autorinnen und -Autoren, die sich aktiv für das Stimmen-Klonen entscheiden, eine biometrische Stimmprobe an ElevenLabs übermittelt, um daraus eine geklonte Stimme zu erstellen — dies geschieht nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Außerdem betreiben wir mit ElevenLabs (ElevenLabs Inc., USA) unseren optionalen Sprach- und Chat-Assistenten „Ernest“ (Conversational AI); wenn du ihn nutzt, werden dein Gesprächstext und – wenn du sprichst – deine Sprachaufnahme an ElevenLabs übermittelt, niemals jedoch deine E-Mail-Adresse oder Kontokennung. Der Assistent startet erst, nachdem du ihn aktiv aufrufst und den Erst-Nutzungs-Hinweis bestätigst (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO) — Näheres im Abschnitt zum Sprachassistenten „Ernest“ weiter unten.
- Azure Content Safety — Automatisierte Sicherheitsprüfung von Kommentaren, Kapiteltexten und Titelbildern. Der zu prüfende Text bzw. das zu prüfende Bild wird verarbeitet, um schädliche oder unzulässige Inhalte zu erkennen.
- SendGrid (Twilio) — Versand von Transaktions-, Newsletter- sowie Marketing-/Ankündigungs-E-Mails. Verarbeitet Ihre E-Mail-Adresse, Ihren Anzeigenamen und Zustellungsmetadaten. SendGrid ist unser einziger E-Mail-Anbieter.
- Sentry — Fehlerüberwachung auf Grundlage eines berechtigten Interesses; die Leistungsüberwachung erfolgt ausschließlich serverseitig, im Browser findet weder Leistungsüberwachung noch Session-Replay statt. Fehlerberichte selbst enthalten standardmäßig keine personenbezogenen Daten. Wenn Sie uns über den Feedback-Dialog in der App eine Rückmeldung senden, werden Ihr Nachrichtentext sowie – falls Sie sie angeben – Ihr Name und Ihre E-Mail-Adresse an Sentry übermittelt.
- Bundeszentralamt für Steuern (BZSt) — Für Autorinnen und Autoren mit Einnahmen sind wir gesetzlich verpflichtet, Identität und Auszahlungssummen nach dem Plattformen-Steuertransparenzgesetz (PStTG / DAC7) zu melden.
Zahlungs- und Store-Dienste
Auch diese Dienste sind essenziell — sie wickeln Käufe und Auszahlungen ab. Diese Fassung nennt den Zahlungsweg dieses Zugangswegs. Haben Sie über einen anderen Zugangsweg gekauft, verarbeitet der dort zuständige Anbieter Ihre Zahlungsdaten; die für ihn gültige Fassung dieser Erklärung nennt ihn.
- Stripe (einschließlich Stripe Connect) — Abrechnung von Abonnements und Guthaben-Käufen sowie Auszahlungen an Autorinnen, Autoren und professionelle Sprecher:innen, einschließlich des Stripe-Connect-Onboardings und der Identitätsprüfung (KYC). Verarbeitet Ihr Zahlungsmittel, Ihre Abrechnungs-/Auszahlungsadresse, Ihre USt-IdNr./Steuer-ID, Bankverbindung und Transaktionshistorie. OutaStory sieht niemals Ihre vollständige Kartennummer; Kartendaten und KYC-Dokumente werden unmittelbar vom Zahlungsdienstleister verarbeitet.
- Guthaben — OutaStory speichert dein aktuelles Guthaben und ein fortlaufendes Transaktionsprotokoll (Datum, Art, Betrag, Saldo danach, Grund, Transaktionskennung). Diese Finanzdaten werden nach Art. 17 Abs. 3 lit. b DSGVO für die gesetzliche Aufbewahrungsfrist aufbewahrt und überdauern ein Löschverlangen.
Dienste, die nur mit Ihrer Einwilligung genutzt werden
Diese werden erst geladen, nachdem Sie die entsprechende Kategorie in unserem Einwilligungsbanner akzeptiert haben. Bis dahin sind sie blockiert.
- Google Analytics 4, Microsoft Clarity, Firebase Analytics — Web- und App-Analyse, einschließlich Session-Replay und Heatmaps, um die Nutzung der Plattform zu verstehen. Verarbeiten Geräte-, Sitzungs- und Ereignisdaten.
- Google AdMob / AdSense, Advertica, Meta Audience Network, Media.net, Monetag, Unity Ads — Werbenetzwerke, die Anzeigen ausspielen und Cookies, Werbekennungen und Verhaltensdaten verwenden können. Werden nur in werbefinanzierten Bereichen und nur mit Ihrer Einwilligung angezeigt. Im Web wird diese Einwilligung über unser Cookie-Banner eingeholt, in unseren Apps über den Einwilligungsdialog von Googles User Messaging Platform (siehe „Werbung in unseren Apps"). Unser Werbenetzwerk für Banner im Web ist Advertica (ADVERTICA SK s.r.o., Slowakei) — es wird ausschließlich auf unserer Website eingesetzt, nicht in unseren Apps, und erhält dabei deine IP-Adresse, deine Browserkennung (User-Agent) und die verweisende Seite. Sein Werbe-Tag wird erst geladen, nachdem du im Cookie-Banner der Kategorie „Werbung" zugestimmt hast; die Verarbeitung findet innerhalb der EU statt, eine Übermittlung in ein Drittland ist damit nicht verbunden.
- Meta Pixel (Meta Platforms Ireland Ltd) — Messung von Werbe-Conversions, also der Frage, welche unserer Anzeigen auf Meta-Plattformen zu einer Registrierung oder einem Abonnement geführt haben. Der Meta Pixel wird ausschließlich auf unserer Website eingesetzt, nicht in unseren Apps, und erst geladen, nachdem du im Cookie-Banner der Kategorie „Werbung" zugestimmt hast — vorher wird er überhaupt nicht ausgeliefert. Empfänger ist Meta Platforms Ireland Ltd (Irland); Meta übermittelt die Daten dabei auch an sein US-Mutterunternehmen Meta Platforms Inc. weiter. Diese Weiterübermittlung in die USA stützt sich auf Metas Vertragszusatz für die Übermittlung europäischer Daten („EU Data Transfer Addendum"), der Bestandteil der von uns mit Meta Platforms Ireland Limited vereinbarten Bedingungen für die Meta-Business-Tools ist; du kannst ihn jederzeit in Metas Datenverarbeitungsbedingungen unter www.facebook.com/legal/terms/dataprocessing nachlesen und dort auch eine Kopie abrufen. Übermittelt werden deine IP-Adresse, deine Browserkennung (User-Agent), die verweisende Seite und die von dir aufgerufene Seiten-URL, die Cookie-Kennung
_fbpsowie einzelne Ereignisse (Seitenaufruf, abgeschlossene Registrierung, Abschluss eines Abonnements einschließlich Betrag und Währung, Kontaktanfrage). Das erweiterte Abgleichsverfahren („Advanced Matching") haben wir abgeschaltet: Deine E-Mail-Adresse, deine Telefonnummer, dein Name und dein Geburtsdatum werden nicht an Meta übermittelt. Ebenso wenig lassen wir Meta die Inhalte der besuchten Seiten auslesen. Serverseitige Ereignisse (Metas „Conversions API") setzen wir nicht ein — an Meta gelangt nur, was das Tag in deinem Browser selbst erfasst. - OneSignal — Zustellung von Push-Benachrichtigungen. Verarbeitet ein Geräte-Push-Token und Ihre Kontokennung, nur wenn Sie Push-Benachrichtigungen aktivieren.
- Bluesky, Meta / Instagram — Wenn Sie ein soziales Konto verknüpfen, um eine Geschichte zu teilen, werden der Inhalt der Geschichte, Ihr Autorenname und ein verschlüsseltes Zugriffstoken an dieses Netzwerk übermittelt.
- LanguageTool — Optionale Grammatik- und Rechtschreibprüfung Ihrer Entwürfe. Entwurfstext, den Sie zur Prüfung übermitteln, wird zur Analyse an LanguageTool gesendet.
Für die ungefähre Standortbestimmung in unserer eigenen Analyse verwenden wir MaxMind GeoLite2 als lokale Datenbankdatei auf unseren eigenen Servern — Ihre IP-Adresse wird niemals an MaxMind übermittelt, sodass GeoLite2 kein Auftragsverarbeiter ist.
Mitgliederdaten
Registrierung & Kontodaten
Bei der Registrierung für ein OutaStory-Konto erheben und speichern wir die von Ihnen angegebenen Daten: Name und E-Mail-Adresse. Ihr Geburtsdatum (zur Altersbestimmung), Ihr Geschlecht und Ihre Postanschrift sind optional — Sie können sie bei der Registrierung angeben oder jederzeit später über Ihre Profilseite nachtragen; ebenso optional sind Ihre Lieblingskategorien und Ihr Beziehungsstatus, die der Personalisierung Ihrer Empfehlungen dienen. Diese Daten werden sicher in der Microsoft Azure Cloud-Infrastruktur gespeichert. Sie können sie jederzeit über die Werkzeuge auf dieser Seite einsehen, ändern, exportieren oder löschen. Während der aktuellen geschlossenen Testphase abonnieren wir Sie standardmäßig für unsere Newsletter (tägliche Story of the Day und wöchentlicher Digest); Sie können sich jederzeit über den Ein-Klick-Link in jeder Newsletter-E-Mail oder die Schalter auf Ihrer Einstellungsseite abmelden.
Release-Notes-E-Mails
Sie können sich zusätzlich freiwillig für E-Mails zu neuen OutaStory-Versionen (Release Notes) anmelden. Anders als der oben beschriebene Newsletter ist dieses Abo standardmäßig deaktiviert und wird nur aktiv, wenn Sie es in Ihren Benachrichtigungseinstellungen ausdrücklich einschalten. Sie können es dort jederzeit wieder ausschalten oder sich über den Ein-Klick-Link in jeder Release-Notes-E-Mail abmelden. Der Versand erfolgt über SendGrid/Twilio, denselben bereits offengelegten E-Mail-Anbieter.
Öffentliches Profil
Du kannst dein öffentliches Profil freiwillig um weitere Angaben ergänzen: ein Titelbild/Banner, eine kurze Schlagzeile, Pronomen, einen längeren „Über mich"-Text, eine persönliche Website sowie eine freitextliche Liste gesprochener Sprachen. Das Titelbild wird beim Hochladen automatisch von Azure Content Safety geprüft (siehe oben) und im privaten „profile-covers"-Speicherbereich abgelegt; in deinem Profil wird nur die Proxy-URL gespeichert. Zusätzlich kannst du externe Social-/Portfolio-Links, eine Auswahl hervorgehobener eigener Storys sowie andere Autor:innen oder Pseudonyme als „Favoriten" auf deinem Profil zeigen.
Für jedes dieser Detailfelder legst du selbst fest, wer es sehen darf — nur du, deine Follower oder die Öffentlichkeit; ohne deine ausdrückliche Freigabe ist ein Feld standardmäßig nur für dich sichtbar (eine Ausnahme: deine hervorgehobenen Storys sind standardmäßig öffentlich, du kannst das jederzeit enger stellen). Das gilt auch für Angaben, die du bereits bei der Registrierung gemacht hast — etwa Geburtsdatum, Geschlecht, Wohnort oder Beziehungsstatus (siehe „Registrierung & Kontodaten" oben) — sobald du sie über dieselbe Sichtbarkeitseinstellung für dein öffentliches Profil freigibst. Deine Liste der Autor:innen, denen du folgst, ist standardmäßig öffentlich einsehbar; du kannst das in deinen Profileinstellungen jederzeit auf „nur Follower" oder „nur ich" ändern.
All diese Angaben sind freiwillig und beruhen auf deiner Einwilligung. Du kannst sie jederzeit in deinen Profileinstellungen ändern, entfernen oder ihre Sichtbarkeit anpassen; sie werden mit der Löschung deines Kontos entfernt.
Leseaktivität
Wir erfassen Ihren Lesefortschritt, Bibliotheksinteraktionen und Nutzungsmetriken (z. B. gelesene Seiten, Verweildauer), um personalisierte Empfehlungen bereitzustellen und Autoren mit aggregierten Analysen zu unterstützen. Für unsere eigene (First-Party-)Analyse speichern wir einen gesalzenen, nicht umkehrbaren Hash Ihrer IP-Adresse — standardmäßig niemals die rohe Adresse — zusammen mit einem datenschutzfreundlich begrenzten Gerätemerkmal, mit dem wir Ihre anonymen Sitzungen nach der Anmeldung Ihrem Konto zuordnen können. Aus Ihrer IP-Adresse leiten wir zu Analysezwecken außerdem einen ungefähren Standort (Land, Region und Stadt) ab, ohne die IP-Adresse selbst jemals zu speichern, und erfassen einen groben Hinweis darauf, woher Sie gekommen sind (z. B. eine Suchmaschine, eine Social-Media-Seite oder direkt) — niemals die vollständige Adresse der Seite, von der Sie kamen. Diese First-Party-Analysedaten werden höchstens 14 Monate aufbewahrt. Analysedienste von Drittanbietern (oben aufgeführt) werden nur mit Ihrer Einwilligung aktiv. Autorinnen und Autoren sehen aggregierte, anonymisierte Statistiken über das Publikum ihrer eigenen Werke – einschließlich grober Altersgruppen und Geschlecht – nur dann, wenn mindestens 10 Leser in eine Gruppe fallen, sodass keine Einzelperson identifiziert werden kann.
Serien-Abonnements
Bei einer fortlaufend veröffentlichten Geschichte ("Serie") können Sie sich für Benachrichtigungen über neue Folgen anmelden. Dabei speichern wir, dass Sie diese Serie abonniert haben, sowie den Zeitpunkt Ihrer letzten Benachrichtigung, damit wir Sie bei mehreren kurz aufeinanderfolgenden Veröffentlichungen nicht mehrfach benachrichtigen. Ihr Abonnement ist unabhängig von Ihren Favoriten und beruht auf Ihrer Einwilligung. Die Benachrichtigung selbst erhalten Sie als Push-Nachricht (über OneSignal) und/oder E-Mail (über SendGrid/Twilio) entsprechend Ihren bestehenden Benachrichtigungseinstellungen — dadurch kommt kein neuer Dienstleister hinzu. Sie können ein Abonnement jederzeit wieder kündigen; es wird dann sofort gelöscht, ebenso beim Löschen Ihrer Daten.
Lese-Verzierungen & Geschenklinks
Sie können die Lesefläche einer Geschichte — Ihrer eigenen oder der eines anderen Autors — mit dekorativen Verzierungen personalisieren und optional einen kurzen Widmungstext hinzufügen, dessen Schrift, Größe, Farbe und Platzierung Sie aus einem festen Katalog wählen. Wir speichern Ihre Auswahl (welche Verzierung an welcher Position sitzt, samt der gewählten Darstellungsoptionen) sowie einen etwaigen Widmungstext, jeweils Ihrem Konto zugeordnet. Diese Funktion ist freiwillig und beruht auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Wenn Sie eine dekorierte Lesefläche teilen möchten, können Sie hierfür mehrere Geschenklinks erzeugen (jeweils ein zufällig erzeugtes Zugriffstoken) und jedem eine selbst gewählte Bezeichnung geben, um den Überblick zu behalten. Jede Person mit einem solchen Link kann die dekorierte Lesefläche lesend ansehen, ohne sich anzumelden und ohne dass Ihre Identität preisgegeben wird. Sie können jeden Geschenklink jederzeit einzeln entfernen; ein entfernter Link funktioniert sofort nicht mehr. Sie können einen Geschenklink außerdem direkt aus OutaStory heraus per E-Mail versenden und dabei eine persönliche Nachricht mitgeben: Die Empfängeradresse und Ihre persönliche Nachricht werden ausschließlich verwendet, um diese eine E-Mail zu erstellen und zuzustellen, und werden nicht gespeichert. Ihr Widmungstext, die Bezeichnungen Ihrer Geschenklinks und Ihre persönliche Nachricht werden vor der Verwendung automatisiert auf unzulässige Inhalte geprüft (siehe Azure Content Safety oben). Ihre Verzierungen, Ihr Widmungstext und Ihre Geschenklinks erscheinen in Ihrem Datenexport und werden gelöscht, sobald Sie die Dekoration selbst entfernen oder Ihr Konto löschen; danach führt ein zuvor geteilter Geschenklink ins Leere (Fehler 404).
Titelbild-Gestaltung
Wenn du das Titelbild deiner Geschichte selbst gestaltest, speichern wir die Gestaltung, die du sicherst: das Layout, die von dir gewählten Farben und Schriften, den Text, den du auf das Titelbild gesetzt hast, sowie alle Bilder, die du selbst hochlädst oder mit unseren KI-Funktionen erzeugst und der Gestaltung als eigene Ebene hinzufügst. Dieser Text kann den Namen enthalten, den du als Autorin oder Autor anzeigen lässt — das Namensfeld ist mit deinem Anzeigenamen bzw. deinem Pseudonym vorbelegt. Damit du zu einer früheren Fassung zurückkehren kannst, bewahren wir außerdem eine begrenzte Anzahl älterer Gestaltungen derselben Geschichte auf. Grundlage hierfür ist die Erfüllung unseres Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) — die Gestaltung des Titelbilds gehört zur Veröffentlichung deiner Geschichte.
Deine gespeicherten Titelbild-Gestaltungen erscheinen in deinem Datenexport, einschließlich der Bilder, die du dafür hochgeladen oder erzeugt hast. Wir löschen sie und diese Bilder gemeinsam, sobald du die zugehörige Geschichte löschst (endgültig, sobald die Wiederherstellungsfrist für diese Geschichte abgelaufen ist), sobald du deine Daten in deinen Datenschutzeinstellungen löschst, und ebenso beim Löschen deines Kontos.
Trophäen & Erfolge
Beim Lesen, Schreiben und weiteren Aktivitäten auf OutaStory können Sie Trophäen (Erfolgsabzeichen) verdienen. Wir speichern, welche Trophäe Sie zu welchem Zeitpunkt verdient haben und wie viele Guthaben-Punkte dafür gutgeschrieben wurden, jeweils Ihrem Konto zugeordnet. Diese Daten dienen dem Betrieb der Trophäenfunktion (Vitrine, Benachrichtigungen) auf Grundlage eines berechtigten Interesses an einer nutzerfreundlichen Spielifizierung Ihrer Aktivität (Art. 6 Abs. 1 lit. f DSGVO). Ihre verdienten Trophäen erscheinen in Ihrem Datenexport und werden gelöscht, sobald Sie Ihr Konto löschen; die dafür bereits gutgeschriebenen Guthaben-Punkte selbst bleiben davon unberührt und unterliegen weiterhin den unter „Zahlungsabwicklung" weiter unten beschriebenen Aufbewahrungsregeln für Ihr Transaktionsprotokoll.
Für einige dieser Trophäen zählen wir außerdem mit, wie viele Minuten Sie insgesamt gelesen haben, wie viele Minuten Sie insgesamt Hörkapiteln gelauscht haben und wie viele Hörkapitel Sie insgesamt zu Ende gehört haben — jeweils als laufende Gesamtsumme Ihrem Konto zugeordnet. Damit diese Zähler nur tatsächlich unterschiedliche Inhalte erfassen und nicht mehrfach dieselbe Stelle, halten wir zusätzlich fest, welches Kapitel Sie wann zum ersten Mal gelesen bzw. zu Ende gehört haben. Es wird jeweils nur die erste Beendigung eines Kapitels gespeichert; erneutes Lesen oder Hören erzeugt keinen weiteren Eintrag, und ein Protokoll einzelner Lese- oder Hörsitzungen entsteht nicht. Diese Zähler dienen ausschließlich dazu, zu erkennen, wann Sie die entsprechende Trophäe verdient haben, und beruhen auf demselben berechtigten Interesse wie oben beschrieben (Art. 6 Abs. 1 lit. f DSGVO). Sie erscheinen in Ihrem Datenexport und werden vollständig gelöscht, sobald Sie Ihr Konto löschen — es gibt keine gesonderte, längere Aufbewahrungsfrist.
Marketing- und Ankündigungs-E-Mails
Von Zeit zu Zeit senden wir Ihnen möglicherweise Marketing- und Ankündigungs-E-Mails (zum Beispiel Neuigkeiten zu neuen Funktionen, Wettbewerben oder bemerkenswerten Geschichten), und wir kontaktieren möglicherweise auch Personen, die noch keine Mitglieder sind. Um zu verstehen, ob diese E-Mails nützlich sind, und um sie zu verbessern, erfassen wir – verknüpft mit Ihrer E-Mail-Adresse –, wann eine E-Mail geöffnet und wann ein darin enthaltener Link angeklickt wird. Jede dieser E-Mails enthält einen Ein-Klick-Abmeldelink; sobald Sie sich abmelden – oder wenn eine E-Mail unzustellbar ist oder als Spam gemeldet wird –, wird Ihre Adresse auf eine Sperrliste gesetzt, sodass wir Ihnen keine Marketing-E-Mails mehr senden. Ihr Datenexport enthält den Namen und den Betreff der Kampagne sowie Ihre eigenen Öffnungs- und Klick-Signale, niemals jedoch den Inhalt der E-Mail. Diesen Sperrlisteneintrag behalten wir auch nach dem Löschen Ihrer Daten auf Grundlage eines berechtigten Interesses bei – ausschließlich, um Ihren Widerspruch weiterhin beachten zu können.
Marketing-Kontakte (Leads)
Wir speichern möglicherweise Kontaktdaten (etwa E-Mail-Adresse, Name, Unternehmen und die Zielgruppe, zu der ein Kontakt gehört) von Marketing-Kontakten, die noch keine OutaStory-Mitglieder sind. Für jeden dieser Kontakte halten wir die Rechtsgrundlage fest, auf der wir seine Daten speichern, und kontaktieren ihn nur, wenn eine solche Grundlage vorliegt. Jede Marketing-Nachricht enthält einen Ein-Klick-Abmeldelink, und jeder Kontakt kann jederzeit die Löschung seiner Daten verlangen. Wenn Sie später ein Konto mit derselben E-Mail-Adresse anlegen, wird dieser Kontaktdatensatz in Ihren Datenexport aufgenommen und beim Löschen Ihrer Daten entfernt.
Analytics-Digest-Empfänger
Einige Mitarbeitende und Investoren von OutaStory erhalten eine regelmäßige interne E-Mail mit einer Zusammenfassung der Geschäftskennzahlen der Plattform (Besuche, Umsatz und ähnliche Betriebskennzahlen — niemals personenbezogene Daten einzelner Leserinnen und Leser). Für jeden Empfänger speichern wir die E-Mail-Adresse, optional einen Anzeigenamen für die Anrede, die bevorzugte Sprache sowie, ob der Eintrag derzeit aktiv ist. Diese Liste wird ausschließlich von Mitarbeitenden gepflegt, nicht per Selbstbedienung, und enthält keinen Abmeldelink. Falls dies auf Sie zutrifft und Sie später ein OutaStory-Konto mit derselben E-Mail-Adresse anlegen, wird dieser Eintrag in Ihren Datenexport aufgenommen und beim Löschen Ihrer Daten entfernt.
Zahlungsabwicklung
Zahlungen — sowohl die Abrechnung von Abonnements und Guthaben-Käufen als auch Auszahlungen an Autorinnen, Autoren und professionelle Sprecher:innen — werden über Stripe (einschließlich Stripe Connect) abgewickelt. OutaStory speichert keine vollständigen Zahlungskartendaten; Ihre Kartendaten werden von Stripe in dessen eigenen, PCI-konformen Systemen verwahrt.
Wir erhalten die Bestätigung der Zahlung und speichern dazu die Transaktionskennung, das gekaufte Produkt, ob sich das Abo automatisch verlängert und wann der bezahlte Zeitraum endet. Diese Angaben stehen in deinem Datenexport.
OutaStory speichert dein Guthaben und eine lückenlose Transaktionshistorie (Datum, Typ, Betrag, Saldo, Grund, Transaktionskennung); diese Finanzdaten bleiben nach einem Löschverlangen gemäß Art. 17 Abs. 3 lit. b DSGVO für die gesetzliche Aufbewahrungsfrist erhalten.
Ihr Datenexport bei Drittanbietern
Wenn Sie über Ihre Datenschutz-Einstellungen einen Export Ihrer Daten anfordern, prüfen wir zusätzlich zu unserer eigenen Datenbank auch, was ausgewählte Auftragsverarbeiter für Ihr Konto gespeichert haben: Ihre Kontodaten bei Auth0 (einschließlich der oben genannten Profildetails und Anmelde-Historie), Ihre Push-Benachrichtigungs-Abonnements bei OneSignal, Ihre Abrechnungs- und Auszahlungsdaten bei Stripe, den aktuellen Status Ihrer geklonten Stimme(n) bei ElevenLabs sowie die Dateigrößen Ihrer gespeicherten Dateien (Profilbild, Titelbild, Stimmaufnahmen) in unserem Cloud-Speicher. Können wir einen dieser Dienste im Moment Ihrer Anfrage nicht erreichen, weist Ihr Datenexport dies ausdrücklich aus, anstatt den betroffenen Abschnitt kommentarlos wegzulassen.
Datenaufbewahrung
Ihre personenbezogenen Daten werden so lange aufbewahrt, wie Ihr Konto aktiv ist. Nach der Kontolöschung werden Ihre personenbezogenen Daten innerhalb einer angemessenen Frist entfernt. First-Party-Analysedaten werden höchstens 14 Monate aufbewahrt, und bei Datensätzen zur Missbrauchsprävention, die eine IP-Adresse enthalten (z. B. Inhaltsmeldungen und Moderationsmaßnahmen), wird die IP-Adresse nach höchstens 12 Monaten entfernt. Eine Ausnahme gilt für Finanztransaktions- und Steuerdaten, die gemäß der steuerrechtlichen Aufbewahrungspflicht 10 Jahre lang aufbewahrt werden (§ 147 AO).
Wenn du die Löschung deines Kontos beantragst, legst du außerdem fest, was mit deinen veröffentlichten Geschichten und Kommentaren geschieht: Du kannst wählen, dass sie öffentlich sichtbar bleiben — dein Autorenname wechselt dann auf „Gelöschter Nutzer" —, oder dass deine Geschichten zurückgezogen werden und deine Kommentare als „[gelöscht]" angezeigt werden. Triffst du keine Wahl, ist die Voreinstellung, dass deine Inhalte öffentlich sichtbar bleiben. Details findest du unter Konto löschen.
Personalisierung
Wir personalisieren Ihre Startseite anhand Ihrer Leseaktivität — der Kategorien, Geschichten, Autorinnen und Autoren sowie Leselängen, mit denen Sie interagieren — um Ihnen Geschichten anzuzeigen, die Ihnen gefallen könnten. Für angemeldete Erwachsene und nur solange diese Funktion aktiviert ist, können wir Ihnen auch eine Auswahl „Beliebt bei Leserinnen und Lesern wie Ihnen“ zeigen, die auf groben Alters-, Geschlechts- und Ländergruppen basiert (niemals für Unter-18-Jährige und nur, wenn genügend Leser eine Gruppe teilen). Sie können diese Personalisierungsdaten in Ihrem Datenexport einsehen und jederzeit löschen lassen.
Wenn Sie Angaben zu Beruf, Musikrichtung oder Hobbys in Ihrem Profil ergänzen, sehen angemeldete Erwachsene möglicherweise auch Gruppierungen wie „Beliebt bei Jazz-Fans“ oder „Beliebt bei Leser:innen aus Ihrem Beruf“ – ausschließlich auf Basis grober, optionaler Angaben, nie für unter 18-Jährige und nur, wenn genügend Leser:innen ein Merkmal teilen. Diese Angaben sind freiwillig, werden niemals an Dritte weitergegeben, erscheinen in Ihrem Datenexport und können jederzeit gelöscht werden.
Sprachassistent „Ernest“
OutaStory bietet einen optionalen Sprach- und Chat-Assistenten namens „Ernest“ an. Er ist standardmäßig inaktiv und startet erst, wenn du ihn selbst aufrufst und den Erst-Nutzungs-Hinweis bestätigst — bevor du das tust, wird nichts an unseren Assistenz-Dienstleister übermittelt. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Der Assistent wird von ElevenLabs Inc. (USA) als Auftragsverarbeiter betrieben (Conversational AI). Wenn du mit Ernest chattest, werden dein Gesprächstext und — wenn du sprichst — deine Sprachaufnahme zur Verarbeitung an ElevenLabs übermittelt und dort gespeichert. Da ElevenLabs ein US-Anbieter ist, stützt sich diese Übermittlung auf deine Einwilligung. Wir übermitteln dabei bewusst so wenig wie möglich: keine E-Mail-Adresse und keine Kontokennung. Zur Gesprächssteuerung geben wir lediglich Anzeigedaten weiter — deinen Anzeigenamen, deine Rollen, deine Sprache und die Plattform (Web oder App). Wir übergeben ElevenLabs keine dauerhafte Kennung, die ein Gespräch mit deinem Konto verknüpft; für OutaStory sind die Gesprächsinhalte deinem Konto daher nicht zuordenbar.
Von deiner Assistenz-Nutzung speichern wir selbst nur zwei kleine Angaben: den Zeitpunkt, zu dem du (als angemeldete Nutzerin oder angemeldeter Nutzer) den Hinweis akzeptiert hast, sowie einen einfachen Zähler der Gespräche pro Tag, um den Dienst zu betreiben und Missbrauch vorzubeugen. Beide erscheinen in deinem Datenexport und werden mit der Löschung deines Kontos entfernt. Die Gesprächsinhalte selbst (Transkript und Audio) liegen bei ElevenLabs.
Du kannst deine Einwilligung jederzeit widerrufen, indem du den Assistenten einfach nicht mehr nutzt (und, falls gewünscht, deine Browserdaten löschst). Da wir Gespräche nicht mit deinem Konto verknüpfen, können wir sie nicht selbst auflisten oder löschen; wenn du möchtest, dass die bei ElevenLabs gespeicherten Gesprächsinhalte gelöscht werden, wende dich an datenschutz@outastory.com — wir stoßen die Löschung dann bei unserem Auftragsverarbeiter an.
Ohne Anmeldung kannst du Ernest nur als Text-Chat und mit einer begrenzten Anzahl von Gesprächen pro Tag nutzen. Für dieses Tageslimit legen wir eine zufällige Gerätekennung (eine GUID) lokal in deinem Browser ab; sie ist funktional, verbleibt auf deinem Gerät und ist nicht mit deiner Identität verknüpft.
Kinder und junge Nutzer
OutaStory ist eine Plattform für ein allgemeines Publikum, die auch von Minderjährigen genutzt wird; deshalb nehmen wir den Jugendschutz ernst. Wir schützen junge Leserinnen und Leser durch Altersfreigaben nach Inhaltsstufen — jede Geschichte ist mit 0, 6, 12, 16 oder 18 eingestuft — in Verbindung mit serverseitiger Filterung und Jugendschutz-Kennzeichnungen (JusProg, Altersfreigabe und RTA). Bei der Registrierung fragen wir nach Ihrem Geburtsdatum, um zu bestätigen, dass Sie alt genug sind, den Dienst zu nutzen. Wenn Sie unter 16 Jahre alt sind (das Alter der digitalen Einwilligung in Deutschland nach Art. 8 DSGVO), bitten wir einen Elternteil bzw. eine/einen Erziehungsberechtigte(n), die Einwilligung — über einen per E-Mail zugesandten Link — zu bestätigen, bevor Ihr Konto vollständig genutzt werden kann. Ihr Geburtsdatum wird in Ihrem Profil gespeichert; Sie können es jederzeit über die Werkzeuge auf dieser Seite exportieren oder löschen. Wir erstellen niemals ein Werbe- oder Analyseprofil, das Sie als minderjährig adressiert.
Mehr darüber, wie wir jüngere Leserinnen und Leser schützen, erfahren Sie auf unserer Jugendschutz-Seite.
Autorendaten
Autoren, die auf OutaStory veröffentlichen, stimmen den folgenden Datenverarbeitungspraktiken zu:
- Eingereichte Geschichten und zugehörige Metadaten werden für die Dauer der Veröffentlichungsbeziehung auf den Servern von OutaStory gespeichert.
- Die Identität des Autors (oder das gewählte Pseudonym) ist mit seinen veröffentlichten Werken verknüpft und wird öffentlich auf der Plattform angezeigt.
- Veröffentlichungsmetriken — einschließlich Seitenaufrufe, Bewertungen und Umsatzdaten — werden erfasst und dem Autor über sein Dashboard zur Verfügung gestellt.
- Wenn du den Autoren-Bedingungen zustimmst, halten wir fest, welche Fassung du angenommen hast, wann, von welcher IP-Adresse und über welche Plattform (die Website oder die Store-Version, aus der du die App installiert hast). Die Plattform gehört dazu, weil die Autoren-Bedingungen je nach Plattform in einer angepassten Fassung angezeigt werden — nur so lässt sich später genau belegen, welchen Text du angenommen hast. Diese Angaben stehen in deinem Datenexport.
Stimmen-Klonen (eigene Vertonung)
Wenn du Premium-Autorin oder -Autor bist und dich aktiv dafür entscheidest, nimmst du eine kurze Stimmprobe auf oder lädst eine vorhandene Audioaufnahme hoch; OutaStory erstellt daraus in Zusammenarbeit mit ElevenLabs eine geklonte Stimme, mit der du deine eigenen Storys vertonen kannst. Die Stimmprobe ist ein biometrisches Datum und damit eine besondere Kategorie personenbezogener Daten nach Art. 9 DSGVO — unabhängig davon, ob du sie aufnimmst oder hochlädst. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Mit deiner geklonten Stimme kannst du deine eigenen Storys vertonen; unabhängig davon kannst du sie auch nutzen, um dir eine persönliche Audio-Vertonung („persönliche Erzählung") der veröffentlichten Story eines anderen Autors zu erstellen — für den eigenen Gebrauch, standardmäßig privat und nur über einen von dir bewusst erzeugten Link teilbar. Du kannst diese persönlichen Erzählungen jederzeit löschen; sie erscheinen in deinem Datenexport. Die Stimmprobe wird so lange gespeichert, bis du sie löschst; mit der Löschung werden sowohl die gespeicherte Stimmprobe als auch die geklonte Stimme bei ElevenLabs vollständig und dauerhaft entfernt. Außerdem speichern wir, wann deine geklonte Stimme zuletzt verwendet wurde (ein Aktivitäts-Zeitstempel), um den Dienst zu betreiben und unsere Stimmkapazität effizient zu verwalten; dieser Zeitstempel wird mit der Löschung deiner Stimme entfernt. Du kannst deine Einwilligung jederzeit widerrufen, indem du deine geklonte Stimme löschst.
Für die Option Professional Voice Clone (PVC) lädst du mehrere längere Audioaufnahmen hoch, um eine hochwertige geklonte Stimme zu trainieren; die gesamte Sammlung dieser Stimmproben ist biometrisches Datenmaterial nach Art. 9 DSGVO. Im Rahmen des PVC-Verfahrens durchläuft deine Stimme zudem einen Stimm-Verifikationsschritt bei ElevenLabs (ein stimmbasiertes Captcha), mit dem bestätigt wird, dass du die eingereichten Aufnahmen selbst eingespielt hast. Dieser Schritt ist Teil des ElevenLabs-Verarbeitungsprozesses und fällt unter die bestehende Auftragsverarbeitung. Alle im Rahmen des PVC hochgeladenen Stimmproben werden so lange gespeichert, bis du deine Stimme löschst; mit der Löschung werden sämtliche Stimmproben-Dateien sowie die daraus abgeleitete geklonte Stimme bei ElevenLabs dauerhaft entfernt.
Bevor deine Stimmprobe (egal ob für einen einfachen oder einen Professional Voice Clone) zum Klonen an ElevenLabs übertragen wird, können wir sie zusätzlich verarbeiten bzw. verbessern, um Hintergrundgeräusche zu reduzieren — lokal auf unseren eigenen Servern mittels FFmpeg (dabei verlässt nichts unsere Infrastruktur) und/oder über die Rauschunterdrückung von ElevenLabs (demselben Anbieter, der bereits für das Stimmen-Klonen genutzt wird — es kommt dadurch kein neuer Auftragsverarbeiter hinzu). Falls diese Verarbeitung durchgeführt wird, speichern wir die bearbeitete Fassung zusätzlich zur Originalaufnahme, unter denselben Voraussetzungen wie diese: derselben ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), derselben Aufbewahrungsdauer und derselben vollständigen Löschung, sobald du deine Stimme löschst.
Auszahlungen, Marktplatz & Steuerdaten
Wenn Sie über die Umsatzbeteiligung oder als professionelle Sprecherin bzw. professioneller Sprecher in unserem Marktplatz Einnahmen erzielen, durchlaufen Sie das Stripe-Connect-Onboarding einschließlich der Identitätsprüfung (KYC). Wir speichern Ihr Auszahlungsland, Ihre Steueransiedlung, eine optionale USt-IdNr., Ihre Auszahlungsadresse sowie den Status der KYC-/Steuerformular-Vervollständigung; Ihren rechtlichen Namen, Ihr Geburtsdatum, Ihre Bankverbindung und Ihre Steuerformulare verwahrt Stripe unmittelbar. Für in Deutschland steuerlich ansässige Autorinnen und Autoren der Umsatzbeteiligung sind wir gesetzlich verpflichtet, Ihre Identität, Ihre Brutto-Auszahlungen und die Transaktionsanzahl nach dem Plattformen-Steuertransparenzgesetz (PStTG / DAC7) an das Bundeszentralamt für Steuern (BZSt) zu melden. Finanztransaktions- und Steuerdaten werden nach deutschem Recht 10 Jahre aufbewahrt (§ 147 AO, § 257 HGB) und überdauern daher Ihr Konto: Sie bleiben auch nach einem Löschverlangen erhalten und werden erst nach Ablauf der gesetzlichen Frist anonymisiert.
Damit Werbeeinnahmen der Autorin bzw. dem Autor zugutekommen, die oder der sie erwirtschaftet hat, übergeben wir unserem Werbenetzwerk Advertica beim Ausspielen eines Banners die Kennung der Geschichte, auf deren Seite die Anzeige erscheint. Meldet Advertica uns später eine daraus entstandene Conversion zurück, enthält diese Rückmeldung dieselbe Kennung; über sie ordnen wir den Betrag der Geschichte und damit Ihrem Autorenkonto zu. Ohne diese Kennung ließe sich ein solcher Betrag keiner einzelnen Geschichte zuordnen und würde rechnerisch über alle Geschichten verteilt. Diese Rückmeldungen enthalten keine Leserkennung, keine IP-Adresse, keine Gerätekennung und keine Browserkennung — nur die Kennung der Geschichte, das Land der Anzeige (Ländercode), die Platzierung, die Kampagne und den Betrag. Sie erscheinen in Ihrem Datenexport, und zwar ausschließlich bei der Autorin bzw. dem Autor der genannten Geschichte. Wie die übrigen Abrechnungsunterlagen unterliegen sie der gesetzlichen Aufbewahrungsfrist und bleiben von einem Löschverlangen unberührt: Ohne sie wäre die Grundlage Ihrer Auszahlung nicht mehr belegbar.
Ihre Rechte nach der DSGVO
Als betroffene Person nach der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:
- Auskunftsrecht (Art. 15 DSGVO) — Sie können eine Bestätigung darüber verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und gegebenenfalls eine Kopie dieser Daten erhalten.
- Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer personenbezogenen Daten verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können verlangen, dass wir die Verarbeitung Ihrer Daten unter bestimmten Umständen einschränken.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
Zur Ausübung dieser Rechte kontaktieren Sie uns bitte unter datenschutz@outastory.com. Wir werden innerhalb der gesetzlich vorgeschriebenen Fristen antworten.
Kontoaktivitäts- und Sicherheitsprotokoll
Intern führen wir ein Protokoll sicherheits- und rechenschaftsrelevanter Kontoaktionen — zum Beispiel Veröffentlichungen, Moderationsentscheidungen, Rollenänderungen oder Guthabenbewegungen —, das jeweils festhält, welche Aktion stattgefunden hat und wann, verknüpft mit dem ausführenden Konto. Rechtsgrundlage ist unser berechtigtes Interesse an Plattformsicherheit und Rechenschaftspflicht (Art. 6 Abs. 1 lit. f DSGVO); für Guthaben- und Umsatzbeteiligungs-Bewegungen kommt zusätzlich unsere gesetzliche Aufbewahrungspflicht hinzu (Art. 6 Abs. 1 lit. c DSGVO). Protokolleinträge werden nach höchstens 12 Monaten gelöscht; Einträge zu Guthaben- und Umsatzbeteiligungs-Bewegungen folgen stattdessen der 10-jährigen steuerrechtlichen Aufbewahrungsfrist (siehe „Datenaufbewahrung" oben). Deine eigenen protokollierten Aktionen erscheinen in deinem Datenexport. Wenn eine Mitarbeiterin oder ein Mitarbeiter eine Aktion an deinem Konto vorgenommen hat (zum Beispiel eine Moderationsmaßnahme), zeigt dein Datenexport diese Aktion und ihren Zeitpunkt — jedoch nicht, wer sie vorgenommen hat: Das bleibt ein interner Rechenschaftsnachweis.
Zwei-Faktor-Authentifizierung
Du kannst dein Konto zusätzlich mit einer Zwei-Faktor-Authentifizierung (2FA) absichern — über eine Authenticator-App, einen Sicherheitsschlüssel (z. B. einen YubiKey) oder ein Passkey (Fingerabdruck/Gesichtserkennung). Diese Funktion ist optional und lässt sich unter „Sicherheit & 2FA" in deinem Profil aktivieren. Ob 2FA für dein Konto aktiviert ist, und die eingerichteten Faktoren selbst — welche Art von Faktor du eingerichtet hast und wann — verwaltet für uns unser Authentifizierungs-Dienstleister Auth0 (Okta) (bereits oben als essenzieller Dienst genannt); wir speichern diese Angaben nicht zusätzlich in unserer eigenen Datenbank, sondern rufen sie für deinen Datenexport bei Auth0 ab. Dein Datenexport zeigt entsprechend, ob 2FA aktiviert ist, welche Arten von Faktoren du eingerichtet hast und wann der erste davon eingerichtet wurde. Diese Daten werden so lange aufbewahrt, wie dein Konto besteht; mit der Löschung deines Kontos wird auch dein Auth0-Benutzerkonto entfernt, wodurch alle eingerichteten Faktoren automatisch mitgelöscht werden.
Werbung in unseren Apps (Android & iOS)
Unsere mobilen Apps werden durch Werbung finanziert. Die Anzeigen liefert Google AdMob (Google Ireland Ltd. / Google LLC) aus. Dafür verarbeitet Google die Werbe-ID deines Geräts (AAID unter Android, IDFA unter iOS), deine IP-Adresse und grobe Geräteangaben (Betriebssystem, Gerätemodell, Bildschirmgröße, Sprache), um passende Anzeigen auszuwählen und zu zählen, wie oft eine Anzeige gesehen wurde. Google handelt dabei als eigenständig Verantwortlicher, nicht als unser Auftragsverarbeiter — es gilt die Datenschutzerklärung von Google.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie wird beim ersten Start der App über den Einwilligungsdialog von Googles User Messaging Platform (UMP) eingeholt. Solange du nicht eingewilligt hast — und auch, wenn der Dialog technisch nicht geladen werden kann — wird keine einzige Werbeanfrage gestellt. Unter iOS fragen wir dich zusätzlich im Anschluss über Apples App-Tracking-Transparenz (ATT), ob wir die Werbe-ID deines Geräts verwenden dürfen; sagst du nein, siehst du weiterhin Werbung, nur eben weniger relevante.
Du kannst deine Entscheidung jederzeit ändern — in der App unter Profil → Datenschutz → „Werbung & Datenschutz". Das funktioniert auch ohne Konto. Zusätzlich kannst du die Werbe-ID jederzeit in den Systemeinstellungen deines Geräts zurücksetzen oder sperren (Android: Einstellungen → Datenschutz → Werbung; iOS: Einstellungen → Datenschutz → Tracking).
Wir selbst speichern nichts davon. Weder deine Werbe-ID noch die IP-Adresse deiner Werbeanfrage erreichen unsere Server; sie verbleiben auf dem Gerät und bei Google. In unserer Datenbank landet lediglich ein anonymer Zähler pro eingeblendeter Anzeige (welche Geschichte, welche Position, welches Werbenetzwerk), damit wir Autorinnen und Autoren an den Werbeerlösen beteiligen können — ohne jede Kennung von dir. In deinem Datenexport gibt es deshalb zu diesem Punkt nichts anzuzeigen.
Auf unserer Website läuft die Einwilligung nicht über UMP, sondern über unser Cookie-Banner (siehe „Cookies und ähnliche Technologien").
Offline-Lesen in unseren Apps (Speicherung auf deinem Gerät)
Damit du auch ohne Verbindung weiterlesen kannst, legen unsere Apps (Android, iOS, macOS, Windows) eine Kopie auf deinem eigenen Gerät ab: den Text und das Titelbild jeder Story, die du öffnest, sowie eine kleine Auswahl an Storys, die bereits mit der App ausgeliefert wird. Zu jeder Kopie speichern wir zwei technische Zeitstempel — wann sie abgelegt und wann sie zuletzt geöffnet wurde —, damit die App entscheiden kann, welche Kopie sie bei Platzmangel zuerst wieder entfernt. Deinen Lesefortschritt enthält das nicht: wo genau du aufgehört hast zu lesen, merkt sich weiterhin nur dein Konto auf unseren Servern (siehe „Leseaktivität").
Als Premium-Mitglied kannst du eine Story zusätzlich bewusst offline verfügbar machen — über „Offline verfügbar machen" auf der Story-Seite. Dabei speichern wir neben Text und Titelbild auch die vertonte Fassung als MP3-Datei je Kapitel auf deinem Gerät, damit du sie ohne Verbindung anhören kannst; hörst du ein Kapitel online, legen wir es aus demselben Grund automatisch als Kopie ab, damit ein Verbindungsabbruch die Wiedergabe nicht unterbricht. Außerdem speichert die App eine kleine technische Bestätigung, dass du zuletzt online als Premium-Mitglied erkannt wurdest, und wann. Diese Bestätigung gilt 30 Tage: Solange kannst du deine bereits heruntergeladenen Storys auch ohne Verbindung weiter hören; neue Downloads bleiben so lange gesperrt, bis wir deine Mitgliedschaft wieder online geprüft haben. Sie enthält nichts weiter über dich — nur, dass und wann eine Premium-Mitgliedschaft zuletzt bestätigt wurde.
Auch das Schreiben funktioniert bei uns offline: Legst du in unseren Apps eine neue Geschichte an oder bearbeitest einen bestehenden Entwurf, während du keine Verbindung hast, speichern wir Titel, Text und die zugehörigen Angaben (etwa Kapitel, Kategorie, Tags und Hauptfiguren) fortlaufend auf deinem Gerät, damit dir beim Schreiben nichts verloren geht. Anders als die Kopien oben verlässt ein offline geschriebener Entwurf dein Gerät nicht von selbst: Solange du offline bist, bleibt er ausschließlich lokal gespeichert. Erst sobald dein Gerät wieder online ist, überträgt die App ihn automatisch an unsere Server — ab diesem Moment ist er ein ganz gewöhnlicher Entwurf in deinem Konto, wie jeder andere Entwurf, den du online anlegst (siehe „Autorendaten" oben). Der lokal gespeicherte Entwurf wird pro angemeldetem Konto getrennt abgelegt und sobald du dich abmeldest oder die App deinstallierst, vollständig von deinem Gerät gelöscht — auch wenn er zu diesem Zeitpunkt noch nicht übertragen wurde. Rechtlich gilt hierfür dieselbe Grundlage: Speicherung auf deinem Endgerät nach § 25 TTDSG, unbedingt erforderlich, um dir genau die Funktion bereitzustellen, die du angefordert hast — das Schreiben und Bearbeiten ohne Verbindung (§ 25 Abs. 2 Nr. 2 TTDSG).
Diese Kopien liegen im privaten Speicher der App und werden an niemanden übertragen — weder an uns noch an Dritte; kein neuer Anbieter erhält dadurch Daten von dir. Sie werden pro angemeldetem Konto getrennt abgelegt, und sobald du dich abmeldest, werden sie vollständig gelöscht — wichtig auf Geräten, die du dir mit anderen teilst. Beim Deinstallieren der App verschwinden sie ebenfalls.
Rechtlich ist das eine Speicherung auf deinem Endgerät (§ 25 TTDSG). Für eine Story, die du selbst geöffnet oder zum Offline-Hören heruntergeladen hast, ist sie unbedingt erforderlich, um dir genau die Funktion bereitzustellen, die du angefordert hast: das Weiterlesen und -hören ohne Verbindung (§ 25 Abs. 2 Nr. 2 TTDSG). Die technische Premium-Bestätigung ist rein funktional — sie sorgt dafür, dass die App auch offline weiß, was du dir bereits heruntergeladen hast — und ist auf derselben Grundlage erforderlich. Die mitgelieferte Auswahl ist Teil des App-Pakets selbst und enthält keine Angaben über dich. Ausgewertet wird nichts davon — weder für Werbung noch für Analyse.
Alterssignale in unseren Apps
In unseren Mobil- und Desktop-Apps fragen wir das Alterssignal des App-Store-Kontos ab (Apple Declared Age Range, Google Play Age Signals, Microsoft-Family-Safety-Altersgruppe), um bei Konten unter 13 Jahren soziale Funktionen abzuschalten und den Geschichtenkatalog zu beschränken. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO (Jugendschutz). Das Signal ist ausschließlich eine Altersspanne; es wird in der App flüchtig für die laufende Sitzung verarbeitet und weder gespeichert noch protokolliert, nicht für Werbung oder Analysen genutzt und nicht weitergegeben.
Sicherheit
OutaStory verwendet 256-Bit-SSL/TLS-Verschlüsselung für alle Daten, die zwischen Ihrem Gerät und unseren Servern übertragen werden. Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Offenlegung, Veränderung oder Vernichtung zu schützen.