Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Paul Rinninger
eyeCatcher Studios
Carl-Orff-Ring 189
87616 Marktoberdorf
E-Mail: info@eyecatcher-studios.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
3. Hosting — Supabase
Diese Plattform wird auf Infrastruktur der Supabase Inc., 970 Toa Payoh North, #07-04, Singapur 318992, gehostet. Supabase verarbeitet als unser Auftragsverarbeiter Server-Logfiles, die beim Aufruf unserer Seiten automatisch entstehen. Diese Logfiles enthalten:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Browsertyp und Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Logfiles werden für maximal 7 Tage gespeichert und danach automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Betriebssicherheit). Mit Supabase besteht ein Auftragsverarbeitungsvertrag (DPA). Datentransfers in Drittländer erfolgen auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
4. Registrierung und Nutzerkonto
Für die Nutzung unserer Plattform ist eine Registrierung erforderlich. Dabei erheben wir folgende Daten:
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert, nicht im Klartext)
- Anzeigename (optional)
- Profilbild / Avatar (optional, als Upload)
Zweck: Bereitstellung und Verwaltung des Nutzerkontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Bis zur Löschung des Kontos auf Anfrage.
5. Nutzerprofil und Personalisierung
Im Rahmen des Onboardings und der Profileinstellungen können folgende Daten freiwillig angegeben werden:
- Persönliche Ziele (z.B. Schlaf, Fokus, Langlebigkeit)
- Wissenslevel (Anfänger, Fortgeschrittener, Experte)
- Quellpräferenzen (z.B. Humanstudien, Meta-Analysen)
- Biografie und Nutzername (Handle)
Diese Daten dienen der Personalisierung von Suchergebnissen und Empfehlungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. KI-Chat — OpenAI API
Für die KI-gestützte Chat-Funktion werden Inhalte Ihrer Chat-Nachrichten an die OpenAI Inc., 3180 18th Street, San Francisco, CA 94110, USA übertragen. OpenAI verarbeitet diese Daten als unser Auftragsverarbeiter. Gemäß der API-Nutzungsrichtlinie von OpenAI werden über die API übermittelte Daten nicht für das Training von Modellen verwendet.
Bitte geben Sie im Chat keine sensiblen personenbezogenen Daten ein, die nicht zur Beantwortung Ihrer Frage erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer (USA) auf Basis von EU-Standardvertragsklauseln. Weitere Informationen: openai.com/policies/privacy-policy
7. Text-to-Speech — ElevenLabs
Für die Sprachausgabe von Inhalten nutzen wir den Dienst ElevenLabs Inc., New York, USA. Dabei werden Texte zur Audioerzeugung an ElevenLabs übertragen. Mit ElevenLabs besteht ein Auftragsverarbeitungsvertrag.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer (USA) auf Basis von EU-Standardvertragsklauseln.
8. Voice Cloning (Stimmprofil)
Sofern Sie die optionale Voice-Cloning-Funktion nutzen, wird eine Stimmprobe von Ihnen verarbeitet, um ein persönliches Sprachprofil zu erstellen. Stimmdaten können biometrische Merkmale im Sinne von Art. 9 DSGVO darstellen.
Diese Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen. Ihr Stimmprofil wird nach Widerruf unverzüglich gelöscht.
9. YouTube API — Google LLC
Zur Einbindung von Video-Inhalten nutzen wir die YouTube Data API von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Dabei werden Metadaten zu Videos abgerufen. Für Google-Dienste gilt zusätzlich die Datenschutzerklärung von Google.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Inhaltsdarstellung). Drittlandtransfer (USA) auf Basis des EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln.
10. Studiensuche — NCBI/PubMed
Für die wissenschaftliche Studiensuche werden Suchanfragen (Suchbegriffe) an die API des National Center for Biotechnology Information (NCBI) / PubMed, Bethesda, Maryland, USA (U.S. Bundesbehörde) übertragen. Dabei wird technisch bedingt die Server-IP-Adresse übermittelt. Personenbezogene Daten wie Nutzername oder E-Mail werden nicht übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
11. Produktanalyse — PostHog (optional)
Sofern aktiviert, nutzen wir PostHog (PostHog Inc., San Francisco, USA) zur anonymisierten Analyse der Plattformnutzung. PostHog erfasst dabei anonymisierte Nutzungsstatistiken; IP-Adressen werden nicht dauerhaft gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Produktverbesserung). Sie können der Nutzungsanalyse jederzeit widersprechen, indem Sie uns unter der oben genannten E-Mail-Adresse kontaktieren.
12. Fehlertracking — Sentry (optional)
Sofern aktiviert, verwenden wir Sentry (Functional Software Inc., San Francisco, USA) zur Erkennung und Behebung technischer Fehler. Sentry erfasst Fehlermeldungen, Stacktraces und technische Browser-Informationen. Chat-Inhalte oder persönliche Nutzerdaten werden nicht an Sentry übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Betriebssicherheit).
13. Forum und Nutzerinhalte
Forum-Beiträge und Kommentare sind öffentlich sichtbar und können von anderen Nutzern gelesen werden. Zur Abwehr von Missbrauch und zur Wahrung rechtlicher Interessen speichern wir bei der Veröffentlichung eines Beitrags die IP-Adresse des Nutzers.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
14. Cookies
Diese Plattform setzt ausschließlich technisch notwendige Cookies ein. Das Session-Cookie von Supabase Auth dient der Aufrechterhaltung Ihrer Anmeldesitzung. Es werden keine Werbe-Cookies oder Tracking-Cookies ohne Ihre Einwilligung gesetzt.
Sie können Cookies in Ihrem Browser deaktivieren. Dies kann jedoch die Funktionalität der Plattform einschränken, da eine Anmeldung ohne Session-Cookie nicht möglich ist.
15. Speicherung und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Auf Anfrage löschen wir Ihr Nutzerkonto und die damit verbundenen personenbezogenen Daten. Bitte senden Sie Ihre Anfrage an info@eyecatcher-studios.de.
16. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@eyecatcher-studios.de
17. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach
www.lda.bayern.de
18. Drittlandübertragungen
Wir nutzen Dienste von Anbietern mit Sitz in den USA (OpenAI, ElevenLabs, Supabase, Google, PostHog, Sentry). Datentransfers in diese Drittländer erfolgen jeweils auf Basis von EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und/oder auf Grundlage des EU-US Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist.
19. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
20. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2026. Durch die Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen werden.