Datenschutzrichtlinie

Last updated: Zuletzt aktualisiert: 28.02.2026

1. Einleitung

Willkommen bei FableLab («wir», «uns», «unser»). Wir verpflichten uns, Ihre personenbezogenen Daten zu schützen und Ihre Privatsphäre gemäß der EU-Datenschutz-Grundverordnung (DSGVO) und anderen geltenden Datenschutzgesetzen zu wahren.

Diese Datenschutzrichtlinie erklärt, wie wir Ihre Informationen erfassen, verwenden, speichern und schützen, wenn Sie unsere Website fablelab.ai und unseren Geschichtengenerierungsdienst nutzen.

2. Verantwortlicher

Der für Ihre personenbezogenen Daten Verantwortliche ist:

Aphrodite Development Studio
E-Mail: aphrodite.dev.studio@gmail.com

3. Welche Daten wir erfassen

Wir erfassen folgende Kategorien personenbezogener Daten:

Kontodaten (über Google OAuth-Anmeldung):

  • Anzeigename
  • E-Mail-Adresse
  • Spracheinstellung
  • legal.privacyPage.s3accountItems.3

Daten zur Geschichtenerstellung (von Ihnen für jede Geschichte angegeben):

  • Vorname des Kindes
  • Altersgruppe (1–3, 3–5 oder 5–7 Jahre)
  • Ausgewählte Interessen-Tags (z. B. Dinosaurier, Weltraum)
  • Ausgewähltes moralisches Thema (z. B. Freundlichkeit, Mut)
  • Bevorzugte Sprache

Zahlungsdaten (verarbeitet von Lemon Squeezy):

  • Transaktions-ID und Ereignis-ID (für die Spark-Zustellung)
  • Wir erhalten und speichern KEINE Zahlungskartendaten — Lemon Squeezy wickelt die gesamte Zahlungsabwicklung als Merchant of Record ab

Analysedaten (anonymisiert/pseudonymisiert):

  • Vercel Web Analytics: datenschutzfreundliche, aggregierte Nutzungsdaten, keine personenbezogenen Daten

4. Was wir NICHT erfassen

  • Vollständiger Name oder Nachname des Kindes
  • Genaues Geburtsdatum des Kindes
  • Fotos oder Bilder des Kindes
  • Genaue Standortdaten
  • Daten direkt von Minderjährigen — nur Eltern/Erziehungsberechtigte nutzen unseren Dienst

5. Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)

  • Vertragserfüllung (Art. 6(1)(b)): Die Verarbeitung Ihrer Konto- und Geschichtenerstellungsdaten ist zur Erbringung unserer Dienstleistung erforderlich
  • Berechtigtes Interesse (Art. 6(1)(f)): Analysen zur Dienstverbesserung, Betrugsprävention und Sicherheit
  • Einwilligung (Art. 6(1)(a)): Optionale Marketingmitteilungen (falls zukünftig implementiert)

6. Wie wir Ihre Daten verwenden

  • Erstellen personalisierter Geschichten und Ausmalbilder
  • Verwaltung Ihres Kontos und Spark-Guthabens
  • Abwicklung von Käufen und Zustellung von PDFs per E-Mail
  • Bereitstellung von Kundensupport
  • Verbesserung unseres Dienstes durch anonymisierte Analysen
  • Versand von bestellbezogenen Benachrichtigungen (z. B. Geschichte zum Download bereit)
  • Erkennung und Verhinderung von Betrug oder Missbrauch

7. Drittanbieterdienste

Wir teilen Daten mit den folgenden Auftragsverarbeitern, die alle angemessene Datenschutzstandards einhalten:

  • Supabase (EU) — Datenbank und Dateispeicherung
  • Google Gemini API — KI-Text- und Bildgenerierung (nur Geschichteninhalte, keine persönlichen Kontodaten)
  • Lemon Squeezy (USA) — Zahlungsabwicklung als Merchant of Record
  • Resend — Zustellung von Transaktions-E-Mails
  • Vercel (Edge-Netzwerk) — Website-Hosting
  • Vercel Web Analytics — aggregierte Website-Analysen, keine personenbezogenen Daten
  • Trigger.dev — Verarbeitung von Hintergrundaufgaben
  • Upstash (EU) — Ratenbegrenzung über Redis

8. Datenspeicherung und Sicherheit

Ihre Daten werden primär in Supabase innerhalb der Europäischen Union gespeichert. Wir setzen branchenübliche Sicherheitsmaßnahmen ein, darunter:

  • Row Level Security (RLS) für alle Datenbanktabellen
  • Verschlüsselte Verbindungen (HTTPS/TLS)
  • Zugriffskontrollen über Service-Rollen
  • Signierte URLs mit 7-Tage-Ablauf für PDF-Downloads
  • Ratenbegrenzung zur Missbrauchsprävention

9. Datenaufbewahrung

  • Kontodaten: werden aufbewahrt, solange Ihr Konto aktiv ist; auf Antrag gelöscht
  • Geschichtendaten: werden während der gesamten Lebensdauer Ihres Kontos aufbewahrt, damit Sie Geschichten erneut herunterladen können
  • PDF-Dateien: über signierte URLs mit 7-Tage-Ablauf verfügbar (neue URLs werden bei Bedarf generiert)
  • Transaktionsaufzeichnungen: gemäß geltenden Steuer-/Buchhaltungsgesetzen aufbewahrt
  • Analysedaten: aggregiert/anonymisiert, unbefristet aufbewahrt

10. Datenschutz von Kindern

FableLab ist ein Dienst für Eltern und Erziehungsberechtigte, nicht direkt für Kinder. Wir erfassen wissentlich keine Daten von Kindern unter 16 Jahren. Nur Erwachsene dürfen Konten erstellen und den Dienst nutzen. Die minimalen Kinderdaten (Vorname, Altersgruppe, Interessen) werden vom Elternteil/Erziehungsberechtigten ausschließlich zur Personalisierung der Geschichten angegeben.

11. Ihre Rechte nach DSGVO

Als EU/EWR-Bürger haben Sie das Recht auf:

  • Auskunft: Anforderung einer Kopie aller personenbezogenen Daten, die wir über Sie gespeichert haben
  • Berichtigung: Korrektur ungenauer personenbezogener Daten
  • Löschung: Antrag auf Löschung Ihrer personenbezogenen Daten («Recht auf Vergessenwerden»)
  • Einschränkung: Antrag auf eingeschränkte Verarbeitung Ihrer Daten
  • Datenübertragbarkeit: Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format
  • Widerspruch: Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen
  • Widerruf der Einwilligung: Wenn die Verarbeitung auf Einwilligung basiert

Zur Ausübung dieser Rechte kontaktieren Sie uns unter aphrodite.dev.studio@gmail.com. Wir antworten innerhalb von 30 Tagen.

12. Cookies

Wir verwenden nur minimale Cookies, die für den Betrieb des Dienstes unbedingt erforderlich sind:

  • Authentifizierungs-Session-Cookie (Supabase Auth)
  • Sprachpräferenz-Cookie
  • Empfehlungs-Tracking-Cookie (fl_ref_code, läuft nach 10 Minuten ab)

Wir verwenden keine Werbe-Cookies oder Tracking-Cookies von Drittanbietern. Vercel Web Analytics funktioniert ohne Cookies und erfasst keine personenbezogenen Daten.

13. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden registrierte Benutzer über wesentliche Änderungen per E-Mail benachrichtigen. Das Datum «Zuletzt aktualisiert» oben auf dieser Seite zeigt die letzte Überarbeitung an.

14. Kontakt

Bei datenschutzbezogenen Fragen oder zur Ausübung Ihrer Rechte kontaktieren Sie uns:

E-Mail: aphrodite.dev.studio@gmail.com

Sie haben außerdem das Recht, eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einzureichen.

Datenschutzrichtlinie | FableLab