Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Daniel Schmidt
Altstädtische Große Heidestr. 4
14770 Brandenburg an der Havel
E-Mail: service@redenheld.app

2. Allgemeines zur Datenverarbeitung

(1) Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

(2) Rechtsgrundlagen der Verarbeitung sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertragserfüllung), lit. c (rechtliche Verpflichtung) und lit. f (berechtigtes Interesse).

(3) Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder eine gesetzlich vorgeschriebene Speicherfrist abläuft (siehe Abschnitt „Speicherdauer").

3. Bereitstellung der Website und Server-Logfiles

(1) Bei jedem Aufruf unserer Website erfasst das System unseres Hosting-Anbieters automatisiert Daten und Informationen des aufrufenden Geräts. Hierzu können gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Website (Referrer).

(2) Diese Daten werden in Logfiles gespeichert. Eine Zusammenführung dieser Daten mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Bereitstellung, Stabilität und Sicherheit der Website.

(4) Die Logfiles werden nach 14 Tagen gelöscht, soweit sie nicht zur Aufklärung oder Abwehr eines konkreten Sicherheitsvorfalls benötigt werden.

4. Cookies, Einwilligungsverwaltung und externe Dienste

4.1 Einwilligungsverwaltung (Consent Management)

(1) Unsere Website verwendet ein Einwilligungsmanagement-System zur Speicherung und Verwaltung Ihrer Datenschutz- und Cookie-Einstellungen.

(2) Ihre Auswahl wird lokal auf Ihrem Endgerät im Local Storage Ihres Browsers gespeichert. Hierbei werden insbesondere die gewählten Einwilligungseinstellungen, ein Zeitstempel der Auswahl sowie technische Versionsinformationen verarbeitet.

(3) Die Speicherung erfolgt, um Ihre Einwilligungen nachweisen und Ihre Datenschutzeinstellungen bei späteren Besuchen berücksichtigen zu können.

(4) Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Nachweispflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzkonformen Verwaltung von Einwilligungen).

4.2 Google Analytics

(1) Sofern Sie ausdrücklich eingewilligt haben, nutzen wir Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

(2) Google Analytics ermöglicht uns die Analyse der Nutzung unserer Website. Hierbei können insbesondere folgende Daten verarbeitet werden: aufgerufene Seiten, Nutzungsdauer, technische Geräteinformationen, Browserinformationen, Referrer-URL sowie gekürzte IP-Adressen.

(3) Wir nutzen Google Analytics ausschließlich mit aktivierter IP-Anonymisierung.

(4) Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.

(5) Google kann Daten auch auf Servern in den USA verarbeiten. Google ist nach dem EU-US Data Privacy Framework zertifiziert. Zusätzlich werden geeignete Garantien gemäß Art. 46 DSGVO eingesetzt.

(6) Weitere Informationen finden Sie unter: policies.google.com/privacy

4.3 Google Fonts

(1) Sofern Sie ausdrücklich eingewilligt haben, verwenden wir Schriftarten („Google Fonts") der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

(2) Beim Abruf der Schriftarten wird Ihre IP-Adresse an Google übermittelt, da die Schriftdateien von Servern von Google geladen werden.

(3) Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.

(4) Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

(5) Weitere Informationen finden Sie unter: policies.google.com/privacy

4.4 Lokale Speicherung der erstellten Inhalte

(1) Zur Bereitstellung der von Ihnen erstellten Rede können Inhalte lokal im Speicher Ihres Browsers (Local Storage) gespeichert werden.

(2) Die lokale Speicherung dient ausschließlich der technischen Bereitstellung der Rede, der Wiederaufnahme einer begonnenen Bearbeitung sowie der Nutzung der vereinbarten Anpassungsfunktionen.

(3) Die lokal gespeicherten Daten werden nicht automatisch an uns übermittelt.

(4) Die Daten verbleiben grundsätzlich auf Ihrem Endgerät und können durch das Löschen von Browserdaten, den Wechsel des Browsers oder die Nutzung eines anderen Geräts verloren gehen.

5. Erstellung der Rede, Verarbeitung Ihrer Eingaben (Kernverarbeitung)

(1) Welche Daten: Zur Erstellung einer individuellen Rede verarbeiten wir die Angaben, die Sie selbst in das Frageformular eingeben. Dazu können gehören: Namen und Rollen der genannten Personen, Ihre Beziehung zu diesen Personen, Anlassdaten sowie die von Ihnen geschilderten persönlichen Erinnerungen, Eigenschaften, Anekdoten und Wünsche.

(2) Besondere Kategorien / Angaben über Dritte: Ihre Schilderungen können Informationen über Sie und über andere Personen enthalten, darunter möglicherweise auch besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO (z. B. Angaben zu Gesundheit, religiöser oder weltanschaulicher Überzeugung). Die Eingabe solcher Inhalte erfolgt freiwillig und auf Ihre Veranlassung. Mit der Eingabe und dem Absenden willigen Sie ausdrücklich in die Verarbeitung dieser Angaben zum Zweck der Rede-Erstellung ein (Art. 9 Abs. 2 lit. a DSGVO). Sie sind nicht verpflichtet, derartige Angaben zu machen.

(3) Zweck: Die Verarbeitung dient ausschließlich dazu, den von Ihnen gewünschten Redetext und die ergänzenden Materialien zu erstellen und bereitzustellen.

(4) Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie hinsichtlich besonderer Datenkategorien Ihre Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

(5) Angaben über Dritte: Soweit Ihre Eingaben Informationen über andere Personen enthalten, sind Sie dafür verantwortlich, dass Sie zur Weitergabe dieser Informationen berechtigt sind. Wir verarbeiten diese Angaben ausschließlich in Ihrem Auftrag zur Erstellung Ihrer Rede.

(6) Widerruf: Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

6. Verarbeitung durch KI-Dienstleister (Anthropic)

(1) Zur Erstellung der von Ihnen beauftragten Rede nutzen wir die KI-Technologie „Claude" der Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, California 94104, USA.

(2) Hierzu werden die von Ihnen im Frageformular eingegebenen Inhalte an die Programmierschnittstelle (API) von Anthropic übermittelt. Dies umfasst insbesondere die von Ihnen bereitgestellten Texte, Namen, Erinnerungen, Beschreibungen, Anekdoten und sonstigen Angaben, die für die Erstellung der Rede erforderlich sind.

(3) Die Verarbeitung erfolgt ausschließlich zum Zweck der Erstellung der von Ihnen beauftragten Rede sowie der von Ihnen angeforderten Überarbeitungen und Anpassungen.

(4) Mit Anthropic besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

(5) Die über die kommerzielle API übermittelten Inhalte werden nach Angaben von Anthropic nicht zum Training oder zur Verbesserung der KI-Modelle verwendet.

(6) Die im Rahmen der API-Nutzung verarbeiteten Eingaben und Ausgaben können von Anthropic aus Sicherheits-, Missbrauchs- und Fehleranalysezwecken für einen Zeitraum von bis zu 30 Tagen gespeichert werden und werden anschließend automatisch gelöscht, sofern keine gesetzliche Verpflichtung zur längeren Speicherung besteht.

(7) Die Verarbeitung kann auf Servern in den Vereinigten Staaten von Amerika erfolgen.

(8) Für die Datenübermittlung bestehen geeignete Garantien gemäß Art. 46 DSGVO, insbesondere die von der Europäischen Kommission genehmigten Standardvertragsklauseln.

(9) Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie hinsichtlich etwaiger besonderer Kategorien personenbezogener Daten Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

7. Zahlungsabwicklung über Stripe

(1) Für die Zahlungsabwicklung nutzen wir Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland.

(2) Bei einer Zahlung werden die hierfür erforderlichen Daten an Stripe übermittelt. Hierzu können insbesondere Name, E-Mail-Adresse, Rechnungsdaten, Zahlungsbetrag, Transaktionsinformationen, IP-Adresse, Geräte- und Browserinformationen sowie die gewählte Zahlungsmethode gehören.

(3) Wir nutzen Stripe Embedded Checkout. Die Zahlungsmaske wird technisch über Stripe bereitgestellt. Vollständige Kreditkarten- oder Kontodaten werden uns nicht übermittelt.

(4) Zur technischen Bereitstellung der Zahlungsfunktion und zur Betrugsprävention wird auf unserer Website die JavaScript-Bibliothek Stripe.js von Servern von Stripe geladen. Dabei kann bereits beim Laden der Seite eine Verbindung zu Stripe hergestellt und technische Informationen des verwendeten Endgeräts verarbeitet werden. Dies dient insbesondere der sicheren Zahlungsabwicklung und der Erkennung missbräuchlicher oder betrügerischer Nutzung.

(5) Rechtsgrundlage der Verarbeitung im Zusammenhang mit der Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Stripe.js zur Betrugsprävention, Sicherheit und Missbrauchserkennung eingesetzt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Bereitstellung der Zahlungsfunktion, der Vermeidung von Zahlungsausfällen und dem Schutz vor Betrug.

(6) Soweit beim Einsatz von Stripe.js Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies, soweit technisch für die von Ihnen gewünschte Zahlungsfunktion erforderlich, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Sofern eine darüberhinausgehende Verarbeitung erfolgt, geschieht dies nur auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

(7) Stripe kann personenbezogene Daten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Soweit hierbei Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln, oder auf Grundlage eines Angemessenheitsbeschlusses, soweit einschlägig.

(8) Zahlungs- und Transaktionsdaten unterliegen gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten und werden entsprechend den gesetzlichen Vorgaben gespeichert. Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie unter: stripe.com/de/privacy

8. Hosting und technische Infrastruktur

8.1 Frontend-Hosting bei IONOS

(1) Diese Website wird gehostet bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland.

(2) IONOS verarbeitet in unserem Auftrag die beim Betrieb der Website anfallenden technischen Daten, insbesondere Server-Logfiles wie IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Dateien, Browser- und Geräteinformationen, Referrer-URL sowie technische Fehlerprotokolle.

(3) Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unserer Website.

8.2 Backend-Hosting und API-Betrieb bei Railway

(1) Für den Betrieb unseres Backends und unserer Programmierschnittstellen nutzen wir Railway, Railway Corporation, 80 8th Ave, New York, NY 10011, USA.

(2) Über das Backend werden insbesondere die für die Erstellung, Anpassung, Zahlungszuordnung und Bereitstellung Ihrer Rede erforderlichen Daten verarbeitet. Dazu können gehören: Formularangaben, Namen und Rollen der genannten Personen, persönliche Erinnerungen und Anekdoten, generierte Redeinhalte, technische Session-Informationen, Zahlungsstatus, Zeitstempel, IP-Adresse sowie technische Logdaten.

(3) Die Verarbeitung erfolgt zur technischen Bereitstellung unserer Leistung, zur Kommunikation mit den angebundenen Dienstleistern, insbesondere KI- und Zahlungsdienstleistern, zur Fehleranalyse, zur Sicherheit des Dienstes sowie zur Bereitstellung der erworbenen Inhalte.

(4) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Vertrags erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für technische Sicherheit, Fehlerbehebung und Missbrauchsprävention.

(5) Mit Railway ist ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abzuschließen bzw. abgeschlossen. Da eine Verarbeitung in den USA oder durch US-Unternehmen nicht ausgeschlossen werden kann, erfolgt eine etwaige Drittlandübermittlung auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln, oder auf Grundlage eines Angemessenheitsbeschlusses, soweit einschlägig.

8.3 Lokale Bereitstellung von JavaScript-Bibliotheken

(1) Die für den Betrieb der Website technisch erforderlichen JavaScript-Bibliotheken, insbesondere React und ReactDOM, werden gebündelt und direkt über unseren Hosting-Anbieter (siehe Ziffer 8.1) ausgeliefert. Ein Abruf dieser Bibliotheken über externe Content Delivery Networks findet beim Seitenbesuch nicht statt; es wird hierfür keine Verbindung zu Drittanbietern hergestellt.

9. E-Mail-Kommunikation und Bestellbestätigungen über Brevo

(1) Im Rahmen des Vertrags senden wir Ihnen Bestellbestätigungen, gesetzlich vorgeschriebene Vertragsinformationen, insbesondere AGB, Widerrufsbelehrung und Bestätigungen gemäß § 312f BGB, sowie servicebezogene Nachrichten an die von Ihnen angegebene E-Mail-Adresse.

(2) Für den Versand solcher transaktionalen E-Mails nutzen wir den Dienst Brevo. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland; die Brevo-Gruppe wird zudem durch die Sendinblue SAS, 9-17 rue Salneuve, 75017 Paris, Frankreich, betrieben.

(3) Zu diesem Zweck können insbesondere folgende Daten an Brevo übermittelt und dort verarbeitet werden: E-Mail-Adresse, Name, Bestell- und Zahlungsstatus, Zeitpunkt der Bestellung, gekaufte Leistung, technische Versand- und Zustelldaten sowie Inhalte der transaktionalen E-Mail.

(4) Die Verarbeitung erfolgt ausschließlich zum Versand vertragsbezogener und gesetzlich erforderlicher Nachrichten. Wir nutzen Brevo in diesem Zusammenhang nicht für Newsletter- oder Werbe-E-Mails, sofern Sie hierfür nicht gesondert eingewilligt haben.

(5) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Versand zur Durchführung des Vertrags erforderlich ist, sowie Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzlich verpflichtet sind, Ihnen bestimmte Vertragsinformationen bereitzustellen. Soweit technische Versandprotokolle zur Nachweisbarkeit, Sicherheit und Fehleranalyse verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

(6) Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Brevo verarbeitet die Daten in unserem Auftrag und nach unseren Weisungen.

(7) Versand- und Nachweisdaten werden nur so lange gespeichert, wie dies für die Vertragsdurchführung, die Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten sowie zur Bearbeitung etwaiger Rückfragen erforderlich ist. Handels- und steuerrechtlich relevante Daten können bis zu zehn Jahre gespeichert werden.

(8) Weitere Informationen zur Datenverarbeitung durch Brevo finden Sie unter: brevo.com/legal/privacypolicy

10. Speicherdauer

(1) Wir speichern personenbezogene Daten nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

(2) Die von Ihnen im Rahmen der Rede-Erstellung eingegebenen Inhalte, die generierte Rede sowie von Ihnen veranlasste Anpassungen speichern wir grundsätzlich für einen Zeitraum von 30 Tagen ab Erstellung beziehungsweise ab der letzten Änderung.

(3) Die Speicherung erfolgt insbesondere zur technischen Bereitstellung der Leistung, zur Fehlerbehebung, zur erneuten Generierung der Inhalte sowie zur Durchführung der vereinbarten 24-stündigen Anpassungsmöglichkeit.

(4) Nach Ablauf dieses Zeitraums werden die Inhalte automatisch gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer Löschung entgegenstehen.

(5) Rechnungs- und Zahlungsdaten unterliegen gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten und werden für die gesetzlich vorgeschriebene Dauer (regelmäßig bis zu zehn Jahre) gespeichert.

11. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte:

Zur Ausübung genügt eine formlose Mitteilung an service@redenheld.app.

Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder die für uns zuständige Behörde: Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg).

12. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen unbefugten Zugriff zu schützen. Die Übertragung auf unserer Website erfolgt verschlüsselt über TLS/SSL. Trotz sorgfältiger Maßnahmen kann ein lückenloser Schutz vor allen Risiken nicht gewährleistet werden.

13. Aktualität

Diese Datenschutzerklärung hat den Stand Juni 2026. Wir passen sie an, wenn Änderungen der Verarbeitung oder der Rechtslage dies erfordern.