Zurück

Datenschutzerklärung

Story Planner Pro

Informationen gemäß Art. 13, 14 DSGVO — Stand: Januar 2026

1. Verantwortlicher

Emporion Innovations GmbH

Ludwigstr. 32

63067 Offenbach am Main

Deutschland

E-Mail: info@emporion.technology
Telefon: +49 (0) 69 99998088

Geschäftsführer: Alexander Kuchta, Dennis Schmitz

Registergericht: Amtsgericht Offenbach am Main
Registernummer: HRB 51283
USt-IdNr.: DE284997944

Datenschutzanfragen:
E-Mail: datenschutz@storyplannerpro.de

2. Überblick über die Datenverarbeitung

Story Planner Pro ist eine SaaS-Plattform zur Automatisierung von Instagram Stories mit KI-generierten Captions sowie zur Bereitstellung von Link-in-Bio-Seiten. Im Rahmen des Betriebs verarbeiten wir verschiedene Kategorien personenbezogener Daten:

  • Benutzerkontodaten
  • Instagram-Account-Informationen
  • Hochgeladene Bilder und Videos
  • KI-generierte Inhalte
  • Produktdaten aus Google Shopping Feeds
  • Analytics- und Nutzungsdaten
  • Zahlungsinformationen

2.1 Unsere unterschiedlichen Rollen

KontextUnsere RolleBeschreibung
Website storyplannerpro.deVerantwortlicherMarketing-Website, Registrierung, Dashboard
SaaS-Plattform (Nutzerkonto)VerantwortlicherAccountverwaltung, Abrechnung, Support
Link-in-Bio-Seiten der NutzerAuftragsverarbeiterTechnisches Hosting im Auftrag unserer Nutzer

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der folgenden Rechtsgrundlagen:

RechtsgrundlageAnwendungsfall
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)Bereitstellung unserer Dienste gemäß Nutzungsvertrag
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)Verwendung optionaler Cookies, Analytics, Marketing
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)IT-Sicherheit, Betrugsprävention, Optimierung
Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung)Steuerliche Aufbewahrungspflichten

4. Erhebung und Verarbeitung personenbezogener Daten

4.1 Benutzerkontodaten

Erhobene Daten:

  • E-Mail-Adresse
  • Verschlüsseltes Passwort (nur als Hash)
  • Name / Firmenname
  • Account-Erstellungsdatum
  • Impressumsdaten (für Link-in-Bio-Seiten)

Zweck: Bereitstellung des Dienstes, Authentifizierung, Kundensupport

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Löschung des Accounts durch den Nutzer, danach 30 Tage bis zur endgültigen Löschung

Dienstleister: Supabase (USA) – Verarbeitung auf Basis von EU-Standardvertragsklauseln und EU-US Data Privacy Framework

4.2 Instagram-Account-Daten

Erhobene Daten:

  • Instagram-Benutzername und Profil-ID
  • Profilbild-URL
  • Access Token (verschlüsselt gespeichert)
  • Account-Verifizierungsstatus

Zweck: Automatisches Posten von Stories, Abruf von Analytics-Daten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Drittanbieter: Meta/Instagram Graph API

Hinweis: Wir speichern keine Instagram-Inhalte dauerhaft. Die Verarbeitung erfolgt gemäß den Nutzungsbedingungen der Meta Platform.

4.3 Bild- und Video-Inhalte

Erhobene Daten:

  • Hochgeladene Bilder und Videos
  • Bildmetadaten (Größe, Format, Upload-Zeitpunkt)
  • KI-generierte Bildanalysen und Captions
  • Freigabe- und Ablehnungsentscheidungen

Zweck: Generierung von KI-Captions, Story-Planung und -Veröffentlichung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Verarbeitung:

  • Azure Blob Storage (Microsoft): Sichere Speicherung in EU-Rechenzentren
  • OpenAI GPT-4 (USA): KI-Analyse zur Caption-Generierung. OpenAI verarbeitet Ihre Daten gemäß ihrer Datenschutzrichtlinie und verwendet keine zur Weiterverwendung übermittelten Daten zum Training ihrer Modelle.

4.4 Google Shopping Feed und Produktdaten

Erhobene Daten:

  • Feed-URL
  • Produktdaten (Titel, Beschreibungen, Preise, Bilder, Links)

Zweck: Anzeige von Produkten auf Link-in-Bio-Seiten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.5 Zahlungsdaten

Erhobene Daten:

  • Stripe Customer-ID
  • Subscription-ID und -Status
  • Gewählter Preisplan
  • Rechnungsadresse

Wichtig: Wir speichern KEINE Kreditkartendaten. Alle Zahlungsinformationen werden ausschließlich von Stripe verarbeitet.

Zahlungsdienstleister:

Stripe Inc.

510 Townsend Street, San Francisco, CA 94103, USA

Stripe ist PCI-DSS Level 1 zertifiziert und unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich gelten EU-Standardvertragsklauseln.

Weitere Informationen: https://stripe.com/de/privacy

Speicherdauer: Rechnungsdaten werden gemäß § 147 AO für 10 Jahre aufbewahrt.

4.6 Analytics- und Nutzungsdaten

Erhobene Daten:

  • Story-Performance-Metriken (Impressions, Reach, Taps)
  • Nutzungsstatistiken (hochgeladene Bilder, geplante Stories)
  • Feature-Nutzung und Quotenverbrauch

Quelle: Instagram Graph API (Instagram Insights)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

5. Datenverarbeitung auf Link-in-Bio-Seiten

5.1 Unsere Rolle: Auftragsverarbeiter (Art. 28 DSGVO)

Für die Link-in-Bio-Seiten, die unsere Nutzer erstellen, sind wir Auftragsverarbeiter gemäß Art. 28 DSGVO. Der jeweilige Nutzer (Shop-Betreiber) ist der datenschutzrechtlich Verantwortliche.

Die Details der Auftragsverarbeitung sind in unserem Auftragsverarbeitungsvertrag (AVV) geregelt: https://storyplannerpro.de/avv

5.2 Welche Daten wir auf Link-in-Bio-Seiten verarbeiten

DatenSpeicherungAnmerkung
IP-AdressenNeinWerden technisch übertragen, aber nicht gespeichert
Klickzahlen, SeitenaufrufeJa, anonymisiertKeine personenbezogenen Daten
Cookie-Consent-StatusJaFalls der Nutzer Tracking-Tools einbindet

5.3 Keine eigenen Tracking-Tools auf Nutzer-Seiten

Wir setzen auf den Link-in-Bio-Seiten unserer Nutzer KEINE eigenen Tracking-Tools ein. Insbesondere verwenden wir dort:

  • ❌ Kein Facebook Pixel
  • ❌ Kein Google Analytics
  • ❌ Keine sonstigen Analyse- oder Marketing-Tools zu unseren Zwecken

5.4 Optionale Tracking-Tools der Nutzer

Unsere Nutzer können optional eigene Tracking-Tools (Facebook Pixel, Google Analytics 4) auf ihren Link-in-Bio-Seiten einbinden. In diesem Fall:

  • Ist der Nutzer (Shop-Betreiber) datenschutzrechtlich verantwortlich
  • Muss der Nutzer die Einwilligung der Besucher einholen
  • Stellen wir eine Cookie-Consent-Lösung bereit, die Tracking erst nach Einwilligung aktiviert

6. Cookies und ähnliche Technologien

6.1 Essenzielle Cookies (erforderlich)

  • Session-Management und Authentifizierung
  • Cookie-Consent-Präferenzen
  • Sicherheitsfunktionen (CSRF-Schutz)

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich), Art. 6 Abs. 1 lit. f DSGVO

6.2 Analytics-Cookies (optional)

  • Anonymisierte Nutzungsstatistiken
  • Performance-Monitoring
  • Hotjar – Heatmaps und Session-Recordings zur Verbesserung der Benutzerfreundlichkeit

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TDDDG

6.3 Marketing-Cookies (optional)

  • Meta Pixel / Conversions API
  • Personalisierung von Inhalten

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TDDDG

7. Meta Conversions API und Facebook Pixel

BetroffeneBesucher der Website storyplannerpro.de
ZweckOptimierung unserer Serviceleistung und Werbekampagnen
Verarbeitete DatenEreignisdaten, Nutzerverhalten, Geräteinformationen, IP-Adresse, E-Mail (gehasht)
SpeicherdauerKundendaten werden innerhalb von 48 Stunden nach Abgleich gelöscht
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Wichtig: Diese Verarbeitung erfolgt nur auf unserer eigenen Website (storyplannerpro.de), nicht auf den Link-in-Bio-Seiten unserer Nutzer.

Technische Beschreibung

Für die Erfolgsmessung unserer Werbeanzeigen setzen wir die Meta Conversions API ein. Dabei handelt es sich um eine serverseitige Schnittstelle, die Nutzerinteraktionen wie Registrierungen oder Abo-Abschlüsse direkt von unserem Server an Meta übermittelt. Im Gegensatz zum browserbasierten Meta-Pixel erfolgt die Datenübertragung hier von Server zu Server, was eine höhere Datenqualität und besseren Datenschutz ermöglicht.

Verantwortlich für die Datenverarbeitung in Europa ist die Meta Platforms Ireland Limited (Grand Canal Square, Dublin 2, Irland). Das Mutterunternehmen Meta Platforms Inc. hat seinen Sitz in den USA.

Einsatzzweck bei Story Planner Pro

Der Einsatz dieser Technologie hilft uns zu verstehen, welche Marketingkanäle neue Nutzer zu uns führen. So können wir unser Werbebudget gezielter einsetzen und Story Planner Pro kontinuierlich verbessern. Die gewonnenen Erkenntnisse nutzen wir ausschließlich zur Optimierung unserer eigenen Dienste.

Übermittelte Datenkategorien

  • Konversions-Events: Art der Aktion (z.B. Registrierung, Abo-Abschluss), Zeitstempel
  • Pseudonymisierte Nutzerdaten: E-Mail und interne Nutzer-ID werden vor der Übermittlung mittels SHA256 kryptografisch gehasht
  • Technische Daten: IP-Adresse, Browser-Kennung, Betriebssystem, Bildschirmgröße
  • Meta-spezifische Kennungen: Click-ID aus Werbeanzeigen (fbclid), Browser-Cookie (fbp)
  • Kontextdaten: URL der besuchten Seite

Speicherung durch Meta

Nach Angaben von Meta werden die übermittelten Kundendaten nach dem Abgleich mit bestehenden Nutzerprofilen binnen 48 Stunden aus den Systemen entfernt. Meta betreibt Server weltweit; aggregierte Statistiken können länger aufbewahrt werden.

Gemeinsame Verantwortlichkeit

Für die Erhebung und Übermittlung der Daten an Meta besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Das Addendum zur gemeinsamen Verantwortlichkeit ist hier abrufbar: https://www.facebook.com/legal/controller_addendum

Ihre Kontrollmöglichkeiten

Die Datenerhebung findet nur statt, wenn Sie über unseren Cookie-Banner zugestimmt haben. Diese Zustimmung können Sie jederzeit über die Cookie-Einstellungen in der Fußzeile unserer Website zurückziehen.

Zusätzlich bietet Meta eigene Einstellungsmöglichkeiten:

Internationale Datenübermittlung

Meta Platforms Inc. nimmt am EU-US Data Privacy Framework teil und ist entsprechend zertifiziert. Dies gewährleistet ein angemessenes Datenschutzniveau für Übermittlungen in die USA. Darüber hinaus gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Weitere Informationen:

8. Hotjar

Wir nutzen Hotjar zur Analyse des Nutzerverhaltens auf unserer Website (storyplannerpro.de) – nicht auf den Link-in-Bio-Seiten unserer Nutzer.

Anbieter:

Hotjar Ltd.

Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta

Verarbeitete Daten:

  • Mausbewegungen, Klicks, Scrollverhalten (Heatmaps)
  • Session-Recordings (anonymisiert)
  • Geräteinformationen

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Datenschutz-Maßnahmen:

  • IP-Adressen werden anonymisiert
  • Formularfelder werden automatisch maskiert
  • Sensible Daten werden nicht erfasst

Widerspruch: Sie können die Erfassung durch Hotjar verhindern, indem Sie Ihre Einwilligung im Cookie-Banner widerrufen oder den Hotjar Opt-Out nutzen: https://www.hotjar.com/legal/compliance/opt-out

Weitere Informationen: https://www.hotjar.com/legal/policies/privacy/

9. OpenAI (KI-Verarbeitung)

Für die Generierung von KI-Captions nutzen wir die API von OpenAI.

Anbieter:

OpenAI, L.L.C.

3180 18th Street, San Francisco, CA 94110, USA

Verarbeitete Daten:

  • Hochgeladene Bilder (zur Analyse)
  • Generierte Captions

Zweck: KI-basierte Bildanalyse und Caption-Generierung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Wichtiger Hinweis: Wir nutzen die OpenAI API mit deaktiviertem Training. OpenAI verwendet keine über unsere API übermittelten Daten zum Training ihrer Modelle. Die Daten werden nach der Verarbeitung nicht dauerhaft bei OpenAI gespeichert.

Internationale Datenübermittlung: OpenAI ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich gelten EU-Standardvertragsklauseln.

Weitere Informationen: https://openai.com/policies/privacy-policy

10. Brevo (E-Mail-Versand)

Für den Versand von transaktionalen E-Mails (Registrierungsbestätigung, Passwort-Reset, Rechnungen, Benachrichtigungen) sowie ggf. Newsletter nutzen wir Brevo (ehemals Sendinblue).

Anbieter:

Brevo (Sendinblue GmbH)

Köpenicker Str. 126, 10179 Berlin, Deutschland

(Muttergesellschaft: Sendinblue SAS, Paris, Frankreich)

Verarbeitete Daten:

  • E-Mail-Adresse
  • Name (falls angegeben)
  • Zeitpunkt und Status der E-Mail-Zustellung (geöffnet, geklickt)
  • IP-Adresse beim Öffnen (für Statistiken)

Standort: Brevo ist ein EU-Anbieter mit Sitz in Deutschland/Frankreich. Die Datenverarbeitung erfolgt ausschließlich in der EU.

Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/

11. Weitergabe an Dritte und Auftragsverarbeiter

Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, soweit dies zur Erfüllung unserer Dienste erforderlich ist oder eine gesetzliche Grundlage besteht.

11.1 Auftragsverarbeiter

AnbieterSitzZweckGarantien
Microsoft (Azure)USACloud-Hosting, Datenspeicherung, BackendEU-Rechenzentren, EU-US DPF, SCCs
Supabase Inc.USADatenbank, AuthentifizierungEU-Region (Frankfurt), EU-US DPF, SCCs
Stripe Inc.USAZahlungsabwicklungPCI-DSS Level 1, EU-US DPF, SCCs
OpenAI, L.L.C.USAKI-Caption-GenerierungEU-US DPF, SCCs, kein Training
Hotjar Ltd.Malta (EU)NutzeranalyseEU-Anbieter
Brevo (Sendinblue)Frankreich (EU)E-Mail-VersandEU-Anbieter, DSGVO-konform

11.2 Sonstige Empfänger

EmpfängerZweckRechtsgrundlage
Meta/InstagramStory-Veröffentlichung, Analytics, Conversion-TrackingArt. 6 Abs. 1 lit. b + a DSGVO
FinanzbehördenGesetzliche AufbewahrungspflichtenArt. 6 Abs. 1 lit. c DSGVO

12. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in die USA erfolgt an:

  • Microsoft Corporation (Azure)
  • Supabase Inc.
  • Stripe Inc.
  • OpenAI, L.L.C.
  • Meta Platforms, Inc. (nur mit Einwilligung)

Garantien

EU-US Data Privacy Framework: Alle genannten US-Unternehmen sind unter dem EU-US Data Privacy Framework zertifiziert. Die Europäische Kommission hat am 10. Juli 2023 einen Angemessenheitsbeschluss erlassen (Durchführungsbeschluss (EU) 2023/1795).

Standardvertragsklauseln: Zusätzlich haben wir mit allen Anbietern die EU-Standardvertragsklauseln gemäß EU-Durchführungsbeschluss 2021/914 vereinbart.

Ergänzende Maßnahmen: Die primäre Datenverarbeitung erfolgt, wo möglich, in EU-Rechenzentren (Microsoft Azure: West Europe/Germany West Central; Supabase: Frankfurt).

13. Speicherdauer

DatenkategorieSpeicherdauer
Aktive AccountsSolange der Account aktiv ist
Gelöschte AccountsVollständige Löschung innerhalb von 30 Tagen
Backup-DatenAutomatische Löschung nach 90 Tagen
Rechnungsdaten10 Jahre (§ 147 AO, § 257 HGB)
Support-Anfragen3 Jahre nach Abschluss
Analytics-Daten (Meta, Hotjar)Gemäß Anbieter-Richtlinien
Anonymisierte Statistiken (Link-in-Bio)Unbegrenzt (keine personenbezogenen Daten)

Nach Ablauf der Speicherdauer werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

14. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

RechtBeschreibungRechtsgrundlage
AuskunftSie können Auskunft über Ihre gespeicherten Daten verlangenArt. 15 DSGVO
BerichtigungSie können die Korrektur unrichtiger Daten verlangenArt. 16 DSGVO
LöschungSie können die Löschung Ihrer Daten verlangenArt. 17 DSGVO
EinschränkungSie können die Einschränkung der Verarbeitung verlangenArt. 18 DSGVO
DatenübertragbarkeitSie können Ihre Daten in einem strukturierten Format erhaltenArt. 20 DSGVO
WiderspruchSie können der Verarbeitung widersprechenArt. 21 DSGVO
Widerruf der EinwilligungSie können erteilte Einwilligungen jederzeit widerrufenArt. 7 Abs. 3 DSGVO

Ausübung Ihrer Rechte

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter:

E-Mail: datenschutz@storyplannerpro.de

oder schriftlich an:

Emporion Innovations GmbH
Datenschutz
Ludwigstr. 32
63067 Offenbach am Main

Wir werden Ihre Anfrage unverzüglich, spätestens innerhalb eines Monats bearbeiten. Bei komplexen Anfragen kann die Frist um weitere zwei Monate verlängert werden.

15. Beschwerderecht

Sie haben das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Behörde für Hessen:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Postfach 3163

65021 Wiesbaden

Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: https://datenschutz.hessen.de

16. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten zu schützen:

  • SSL/TLS-Verschlüsselung (TLS 1.3) für alle Datenübertragungen
  • Verschlüsselte Speicherung sensibler Daten (AES-256)
  • Passwörter werden nur als verschlüsselte Hashwerte gespeichert (bcrypt)
  • Zwei-Faktor-Authentifizierung für administrative Zugänge
  • Regelmäßige Sicherheits-Updates und Patches
  • Zugriffskontrolle und Berechtigungsmanagement
  • Regelmäßige Backups in zertifizierten Rechenzentren (ISO 27001)

Details zu unseren technischen und organisatorischen Maßnahmen finden Sie in Anlage 1 unseres Auftragsverarbeitungsvertrags: https://storyplannerpro.de/avv

17. Keine automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

18. Social Media

Wir unterhalten Präsenzen in sozialen Netzwerken. Wenn Sie unsere Social-Media-Seiten besuchen, gelten die Datenschutzbestimmungen der jeweiligen Plattform:

Wir haben keinen Einfluss auf die Datenverarbeitung durch die Plattformbetreiber.

19. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen. Die aktuelle Version finden Sie stets unter:

https://storyplannerpro.de/datenschutz

Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie – soweit möglich – gesondert informieren.

Stand: Januar 2026

Emporion Innovations GmbH

Ludwigstr. 32

63067 Offenbach am Main, Deutschland

E-Mail: datenschutz@storyplannerpro.de
Web: https://storyplannerpro.de

🍪 Wir respektieren Ihre Privatsphäre

Wir verwenden Cookies, um Ihr Browsererlebnis zu verbessern, den Website-Traffic zu analysieren und Inhalte zu personalisieren. Durch Klicken auf "Alle akzeptieren" stimmen Sie unserer Verwendung von Cookies zu.

Erfahren Sie mehr in unsererDatenschutzerklärung