weitererzählt Zur Startseite
‹ Zur Startseite

Diese Seite wird noch vervollständigt. Die rechtliche Ausformulierung fehlt an mehreren Stellen noch (im Text unten als TODO markiert). Bis dahin zeigen wir hier ehrlich den aktuellen Stand, statt Rechtstext zu erfinden.

Datenschutzerklärung

TODO: Stand/Datum einfügen

1. Verantwortlicher

TODO: Name, Anschrift, Kontakt (E-Mail, ggf. Telefon) des/der Verantwortlichen gemäß Art. 4 Nr. 7 DSGVO eintragen.

2. Welche Daten wir verarbeiten

Technischer Ist-Stand (aus dem Code, nicht interpretiert):

2.1 Beim Erzähler (der die App nutzt, um seine Lebensgeschichte zu erzählen)

  • Konto: Vorname, E-Mail-Adresse, Passwort (als bcrypt-Hash gespeichert, nie im Klartext).
  • Audio: Rohaufnahmen der Interview-Sitzungen, verschlüsselt auf einem S3-Bucket in AWS-Region eu-central-1 (Frankfurt) gespeichert.
  • Transkripte: vollständiger, wörtlicher Text dessen, was in den Sitzungen gesagt wurde (Umwandlung aus der Audioaufnahme).
  • Daraus abgeleitete Inhalte: strukturierte Zusammenfassungen je Lebensphase („Knowledge Base“), ein sich entwickelnder „Fahrplan“ der Lebensgeschichte, vom System generierte Anschlussfragen, die fertigen Buchkapitel.
  • Fotos: vom Nutzer hochgeladene Bilder inkl. einer automatisch erzeugten Bildbeschreibung.
  • Nutzungsdaten: Sitzungsdauer, Zeitstempel, technische Protokolldaten (Server-Logs, aktuell mit TODO: Aufbewahrungsdauer bestätigen — derzeit technisch bis zu 1 Monat).

2.2 Bei eingeladenen Familienmitgliedern („Beitragende“)

  • Name, E-Mail-Adresse (zur Einladung).
  • Eigene gesprochene Beiträge (Audio + Transkript) zur Lebensgeschichte einer anderen Person.
  • Beitragende sehen zu keinem Zeitpunkt, was der Erzähler in dessen EIGENEN Sitzungen erzählt hat — das ist eine bewusste technische Trennung, kein reines Versprechen.

2.3 Auf der Website (Warteliste)

  • Vorname, E-Mail-Adresse, Angabe, für wen weitererzählt genutzt werden soll („für mich selbst“ / „für meine Mutter/meinen Vater“ / „für jemand anderen“), Einwilligung zur Benachrichtigung per E-Mail über den Start. Bewusst eine reine Warteliste ohne automatisierten Einladungsversand — der Verantwortliche meldet sich persönlich bei jeder Anmeldung.
  • Technischer Weg (Stand: Oktober 2026): Das Formular auf weitererzählt.de schreibt die Angaben in eine DynamoDB-Tabelle in derselben AWS-Region wie alles andere (eu-central-1, Frankfurt) und löst zusätzlich eine interne Benachrichtigung (Amazon SNS) an den Verantwortlichen aus. Zugriff auf die Tabelle hat nur der Verantwortliche über sein AWS-Konto. Es erfolgt keine Weitergabe an Dritte außer den unter Punkt 4 genannten Auftragsverarbeitern.

3. Zwecke und Rechtsgrundlagen

TODO: je Datenkategorie oben den Zweck + die einschlägige Rechtsgrundlage (i. d. R. Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung — für die Kernnutzung; lit. a — Einwilligung — für die Beta-Anmeldung) ausformulieren.

4. Empfänger / Auftragsverarbeiter

Die folgenden externen Dienste verarbeiten (Teile der) oben genannten Daten in unserem Auftrag:

DienstZweckServerstandortStatus AVV/SCC
AWS (Amazon Web Services) Hosting (Datenbank, Dateispeicher, Server) eu-central-1 (Frankfurt, EU) TODO: AWS-eigenen DPA/GDPR-Addendum abschließen/prüfen
Anthropic (Claude API) Verarbeitet Transkripte, um Emils Antworten/Buchkapitel zu erzeugen USA (Drittland) TODO: Standardvertragsklauseln/DPA mit Anthropic prüfen
ElevenLabs Sprachausgabe (Text-zu-Sprache) und Spracherkennung (Sprache-zu-Text) der Audioaufnahmen TODO: Standort/SCC-Status bei ElevenLabs erfragen TODO
Apple (App Store/TestFlight) Vertrieb der App, Beta-Verteilung TODO: üblicherweise über Apples eigene Datenschutzbedingungen abgedeckt — gegenprüfen —
Amazon SES Versand der Einladungs-E-Mail an Familienmitglieder (Name/Anrede, E-Mail-Adresse, personalisierter Link) eu-central-1 (Frankfurt, EU) TODO: wie bei AWS oben — gemeinsamer DPA/GDPR-Addendum

Technischer Stand (seit Oktober 2026): Amazon SES ist jetzt der primäre Versandweg für Einladungs-E-Mails, verifiziert über die eigene Domain (DKIM). Nur wenn dieser Versand fehlschlägt (z. B. SES noch im Sandbox-Modus und Empfänger nicht vorab verifiziert, oder ein transienter Fehler) öffnet die App stattdessen einen vorausgefüllten Mail-Entwurf, den der Nutzer selbst über sein eigenes E-Mail-Konto verschickt.

TODO: Liste ergänzen/aktualisieren, falls sich der technische Stand ändert — am besten vor jedem größeren Feature-Release gegen den Code prüfen, nicht nur einmalig schreiben.

5. Speicherdauer

TODO: Aufbewahrungsfristen festlegen — z. B. „bis zur Löschung des Kontos durch den Nutzer“ für Kerninhalte, konkrete Frist für Server-Logs.

6. Betroffenenrechte

TODO: Standard-DSGVO-Rechte auflisten (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Beschwerde bei einer Aufsichtsbehörde) + wie man sie bei uns konkret ausübt (Kontakt, ggf. In-App-Weg).

Hinweis zum technischen Stand: Eine vollständige Konto-Löschung inkl. aller personenbezogenen Daten ist in der App selbst aktuell noch nicht eingebaut (siehe App-Store-Readiness-Liste dieses Projekts, Abschnitt A) — muss vor dem Launch nachgezogen werden, damit dieser Abschnitt nicht nur auf dem Papier stimmt.

7. Minderjährige

TODO: Zielgruppe ist nicht auf Minderjährige ausgerichtet — trotzdem kurzen Standardsatz ergänzen, falls üblich.

8. Änderungen dieser Erklärung

TODO: Standardklausel, dass sich diese Erklärung bei Produktänderungen anpassen kann.

Quelle dieses Texts: website/content/datenschutzerklaerung.md — diese Seite rendert ihn unverändert. Änderungen bitte dort vornehmen, nicht direkt im HTML.

weitererzählt
Impressum Datenschutz Kontakt