← Zurück zu Shavaland
Datenschutzerklärung
Stand: April 2025 · Shavaland, Inhaber: Tom Haverlandgw
Deine Daten sind bei uns sicher. Wir verarbeiten personenbezogene Daten ausschließlich zur Erbringung unserer Leistung und geben sie nicht an Dritte weiter – außer dies ist zur Auftragserfüllung (z. B. Druck & Versand) notwendig.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Shavaland
Inhaber: Tom Haverlandgw
E-Mail: info@shavaland.com
2. Welche Daten wir erheben
Wir erheben und verarbeiten folgende personenbezogene Daten:
- Kontodaten: E-Mail-Adresse und Passwort (verschlüsselt gespeichert) bei der Registrierung
- Buchdaten: Name, Alter, Beschreibung und optional ein Foto des Kindes, die zur Erstellung der personalisierten Geschichte eingegeben werden
- Lieferdaten: Name, Straße, PLZ, Ort, Land – ausschließlich bei Bestellung eines gedruckten Buchs
- Zahlungsdaten: Werden ausschließlich über Stripe verarbeitet; wir speichern keine Zahlungsinformationen selbst
- Nutzungsdaten: IP-Adresse, Browser-Typ und Zugriffszeiten (technisch notwendig für den Betrieb)
3. Zweck der Datenverarbeitung
Deine Daten werden ausschließlich für folgende Zwecke verarbeitet:
- Erstellung und Speicherung deines personalisierten Kinderbuchs
- Abwicklung von Zahlungen über Stripe
- Übermittlung von Druckdaten an unseren Druckpartner Gelato (nur bei Buchbestellung)
- Versendung von Bestätigungs- und Lieferbenachrichtigungen per E-Mail
- Technischer Betrieb und Sicherheit der Plattform
4. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Basis von:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Erstellung und Lieferung des Buchs)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (Sicherheit, Betrieb der Plattform)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Upload eines Kinderfotos)
5. Kinderfotos & besondere Sorgfalt
Das Hochladen eines Kinderfotos ist freiwillig und optional. Wenn du ein Foto hochlädst, gilt Folgendes:
- Zweck: Das Foto wird ausschließlich als Referenzbild für die KI-gestützte Illustration deines Buches verwendet.
- Weitergabe an OpenAI: Das Foto wird zur Bildgenerierung an die API von OpenAI (USA) übermittelt. OpenAI verarbeitet es gemäß seiner eigenen Datenschutzrichtlinie. Es besteht ein Auftragsverarbeitungsvertrag (DPA) mit OpenAI.
- Speicherung: Das Originalfoto wird nach Abschluss der Bildgenerierung von unseren Servern gelöscht. Es wird nicht dauerhaft in deinem Konto gespeichert.
- Keine andere Nutzung: Wir verkaufen, analysieren oder teilen Kinderfotos niemals zu anderen Zwecken.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwilligen Upload).
6. Weitergabe an Dritte
Daten werden nur in folgenden Fällen an Dritte übermittelt:
- Stripe Inc. – Zahlungsabwicklung (Stripe verarbeitet Zahlungsdaten gemäß eigener Datenschutzrichtlinie)
- Gelato AS – Druckpartner für gedruckte Bücher (erhält Lieferadresse und Druckdatei)
- OpenAI – KI-Textgenerierung (erhält Personenbeschreibungen) und KI-Bildgenerierung (erhält ggf. das hochgeladene Kinderfoto als Referenzbild)
- Cloudinary – Bildspeicherung und -optimierung
- Resend – E-Mail-Versand von Bestätigungen
Alle Dienstleister sind vertraglich zur DSGVO-konformen Verarbeitung verpflichtet (Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO).
7. Speicherdauer
- Kontodaten: Bis zur Löschung des Kontos durch den Nutzer
- Generierte Bücher: Bis zur Löschung des Kontos durch den Nutzer oder auf Anfrage
- Bestelldaten: 10 Jahre gemäß gesetzlicher Aufbewahrungspflicht (§ 147 AO)
- Kinderfotos: Werden nach Abschluss der Bildgenerierung gelöscht
8. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten ("Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung deiner Rechte wende dich an: info@shavaland.com
9. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In Deutschland ist dies die jeweils zuständige Landesbehörde für Datenschutz.
10. Cookies & Tracking
Shavaland verwendet keine Tracking-Cookies und keine Analyse-Tools von Drittanbietern (wie Google Analytics). Technisch notwendige Session-Daten (JWT-Token im LocalStorage) werden ausschließlich für die Authentifizierung verwendet und verbleiben im Browser des Nutzers.
11. Datensicherheit
Die Übertragung erfolgt verschlüsselt via HTTPS. Passwörter werden mit bcrypt gehasht und niemals im Klartext gespeichert. Zugriffe auf die Datenbank sind auf den Betrieb beschränkt.
12. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.