Datenschutzerklärung
Übersicht über Datenverarbeitung, Speicherfristen, Rechtsgrundlagen und deine Rechte.
1. Verantwortlicher
Verantwortlicher gem. DSGVO: Julius Knippel
Anschrift: Zum Kreuzbaum 29, 54413 Gusenburg, Deutschland
E-Mail: [email protected]
2. Zweck der Website und des Tools
- Bereitstellung einer öffentlichen Informationsseite inkl. Terms/Privacy.
- Bereitstellung des Tools mit Prompt-Generierung und Upload eigener Videos.
- Optional: Verbindung eines TikTok-Kontos und Export eines Videos als TikTok-Entwurf (Inbox Draft).
- Optional: Browser-Push-Benachrichtigungen, wenn ein Video fertig generiert wurde (nur mit ausdrücklicher Einwilligung).
- Bereitstellung kostenloser Creator-Tools (Hashtag-Generator, Caption-Writer, Skript-Generator, Bio-Generator, Video-Ideen-Generator) — ohne Login-Pflicht, öffentlich zugänglich.
- Sicherheit, Fehleranalyse und Missbrauchsprävention.
3. Welche Daten wir verarbeiten
3.1 Technische Daten
- IP-Adresse, Datum/Uhrzeit, aufgerufene Seiten/Endpunkte, User-Agent.
- Fehler- und Sicherheitslogs (z. B. fehlgeschlagene Requests, Statuscodes).
3.2 Eingaben und generierte Inhalte
- Prompts/Eingabetexte, die du zur Video-Generierung nutzt (bitte keine sensiblen Daten eingeben).
- Themen-Eingaben in den kostenlosen Creator-Tools (z. B. Hashtag-Generator, Caption-Writer) — werden zur KI-Verarbeitung an OpenAI übermittelt (s. Abschnitt 5). Bitte keine sensiblen Daten eingeben.
- Hochgeladene Video-Dateien, generierte Video-Dateien und Metadaten (Job-ID, Zeitstempel, Status, Dateigröße).
3.3 TikTok-OAuth & Draft-Export (optional)
- OAuth-Tokens (Access Token, Refresh Token) und Metadaten (Ablaufzeiten).
- open_id (TikTok-Identifier) sowie ggf. Basis-Profildaten (z. B. Username) zur Konto-Zuordnung in der UI.
- Upload-Status/IDs (z. B. publish_id) zur technischen Nachverfolgung.
3.5 Push-Benachrichtigungen (optional, nur mit Einwilligung)
- Wenn du Push-Benachrichtigungen aktivierst, wird ein browser-seitiger Push-Subscription-Endpunkt (Push-Token) auf unserem Server gespeichert. Dieser Endpunkt ist an deine open_id (TikTok-Identifier) gebunden und wird ausschließlich zum Versand von Job-Status-Benachrichtigungen (z. B. „Video fertig") verwendet.
- Kein Versand von Werbe-Nachrichten. Keine Weitergabe an Dritte.
- Push-Token werden gelöscht, wenn du Push-Benachrichtigungen im Browser deaktivierst, dein Konto löschst oder wenn die Subscription vom Browser-Anbieter abläuft.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf jederzeit möglich: im Browser unter Einstellungen → Benachrichtigungen → ClipDraft → Blockieren, oder durch Konto-Löschung.
3.4 Feedback & Bewertungen (optional)
- Wenn du eine freiwillige Bewertung oder Rezension abgibst: Sternbewertung (1–5), optionaler Freitext, Seitenkennung.
- Gehashte IP-Adresse (SHA-256, nicht rückrechenbar) zur Missbrauchsprävention (Mehrfachbewertungen).
- Falls eingeloggt: open_id (TikTok-Identifier) zur Zuordnung. Anonym nutzbar.
4. Rechtsgrundlagen (DSGVO)
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung): Bereitstellung der Tool-Funktionen (Generierung, Export).
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Push-Benachrichtigungen (nur wenn du aktiv zugestimmt hast).
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): IT-Sicherheit, Stabilität, Missbrauchsprävention, Fehleranalyse.
5. Empfänger / Drittanbieter
- Hosting: Hetzner Online GmbH, Gunzenhausen (Serverbetrieb, EU).
- Video-Generierung: Atlas Cloud / Seedance — für die KI-gestützte Erstellung von Video-Dateien auf Basis deiner Prompts. Datenübertragung ggf. außerhalb der EU auf Basis von Standardvertragsklauseln (Art. 46 DSGVO).
- KI-Textverarbeitung: OpenAI, L.L.C. (USA) — für Prompt-Verbesserung, automatische Inhalts-Briefs, Nachrichtenrecherche sowie für die Verarbeitung der Eingaben in den kostenlosen Creator-Tools (Hashtag-Generator, Caption-Writer, Skript-Generator, Bio-Generator, Video-Ideen-Generator). Datenübertragung in die USA auf Basis von Standardvertragsklauseln (Art. 46 DSGVO). Datenschutzrichtlinie: openai.com/privacy.
- Untertitel-Generierung: Salad Cloud Inc. (USA) — für die KI-gestützte Caption-Erstellung. Datenübertragung in die USA auf Basis von Standardvertragsklauseln (Art. 46 DSGVO).
- Zahlungsabwicklung: Lemon Squeezy, LLC (USA) — für den Kauf von Credits. Zahlungsdaten (z. B. Karteninformationen) werden ausschließlich von Lemon Squeezy verarbeitet; ClipDraft speichert keine Zahlungsdaten. Datenübertragung in die USA auf Basis von Standardvertragsklauseln (Art. 46 DSGVO). Datenschutzrichtlinie: lemonsqueezy.com/privacy.
- TikTok: Beim Draft-Export werden Video-Daten und notwendige Metadaten an TikTok übertragen.
Diese Liste wird bei Änderungen aktualisiert. Stand: 2026-04-02.
6. Speicherdauer
- Videos: in der Regel bis zu 14 Tage (für Download/Export/Fehlersuche), danach Löschung.
- Logs: in der Regel bis zu 14 Tage, danach Löschung.
- Tokens: bis Widerruf oder automatische Löschung nach 90 Tagen Inaktivität.
- Rechnungs- und Buchungsunterlagen: Die gesetzlichen Aufbewahrungsfristen nach §§ 147 AO, 257 HGB (in der Regel 6–10 Jahre) gehen den oben genannten Fristen vor. Betroffene Daten werden entsprechend länger aufbewahrt und danach gelöscht.
7. Sicherheit
- Transportverschlüsselung (HTTPS).
- Zugriffsbeschränkungen auf Server-Dateien und Secrets (Least Privilege).
8. Cookies / Tracking
Die öffentliche Website nutzt kein Werbe-Tracking. Das Tool kann lokalen Browser-Speicher (localStorage) für Komfortfunktionen nutzen (z. B. letztes Job-Handle, Eingaben, Modus- und Toggle-Status). Es werden keine nicht-essentiellen Tracking-Cookies gesetzt.
Technisch notwendige Cookies: cd_lang — speichert die gewählte Spracheinstellung (de/en), HttpOnly, 90 Tage, kein Tracking.
9. Deine Rechte
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20).
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung (z. B. für Push-Benachrichtigungen) kannst du jederzeit mit Wirkung für die Zukunft widerrufen — ohne Angabe von Gründen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
- Widerspruchsrecht (Art. 21 DSGVO): Du kannst Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, jederzeit mit Wirkung für die Zukunft widersprechen. Wir stellen dann die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen.
- Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde (für uns zuständig: Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Postfach 30 40, 55020 Mainz, E-Mail: [email protected]).
10. Kontakt
Datenschutzanfragen: [email protected]