Mit dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten (nachfolgend „Daten") wir zu welchen Zwecken und in welchem Umfang im Rahmen unserer App „Amselia" verarbeiten. Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 18. Juli 2026
Enes Kulanoglu
Kleine Mittelstr. 10
13585 Berlin
Deutschland
E-Mail: support@amselia.de
Impressum: https://amselia.de/impressum
Für alle Anliegen rund um den Datenschutz und zur Ausübung deiner Rechte erreichst du uns unter: support@amselia.de. Wir bearbeiten Anfragen entsprechend den gesetzlichen Vorgaben.
Diese App hilft Eltern, ihrem Kind tägliche Nachrichten zu hinterlassen. Wir verarbeiten dabei bewusst sensible Inhalte und gehen besonders sparsam und sorgfältig damit um. Die Einträge sind privat und ausschließlich über das eigene Konto zugänglich.
Gast-Studio (Ausprobieren ganz ohne Konto): Auf unserer Website kannst du dein Buch ausprobieren, ohne dich anzumelden. Dabei bleiben deine Fotos und Sprachaufnahmen auf deinem Gerät – wir sehen sie nicht und speichern sie nicht. Die Einzelheiten stehen in Ziffer 26.
Die Angabe einer E-Mail-Adresse ist erforderlich, um ein registriertes Konto anzulegen (im Gast-Studio ohne Konto entfällt sie ganz, siehe Ziffer 26). Alle weiteren Angaben, insbesondere das Bezugsdatum eines Profils (z. B. Geburtstag, Reisebeginn oder Jahrestag) sowie hochgeladene Fotos und Sprachaufnahmen, sind freiwillig. Werden sie nicht bereitgestellt, stehen lediglich die jeweils darauf aufbauenden Funktionen nicht zur Verfügung; die grundsätzliche Nutzung der App bleibt möglich.
Nutzer können in ihren Einträgen Texte, Fotos und Sprachaufnahmen hochladen. Je nach Anlass des Buchs beziehen sich diese Inhalte auf das eigene Kind, auf eine porträtierte erwachsene Person (z. B. bei einem Erinnerungsbuch über ein Familienmitglied), auf eine gemeinsame Reise oder auf die eigene Partnerschaft. Diese Inhalte werden ausschließlich zur Bereitstellung des Dienstes verarbeitet, also um die Einträge zu speichern, anzuzeigen und über die Zeit zu sammeln. Die Inhalte werden in einem privaten Speicher innerhalb der EU abgelegt und sind durch technische Zugriffsregeln (Row Level Security) so geschützt, dass ausschließlich das eigene Konto darauf zugreifen kann. Eine Veröffentlichung oder Weitergabe an andere Nutzer findet nicht statt. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie, soweit erforderlich, die ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit mit Wirkung für die Zukunft widerrufen werden kann. Wir verwenden Sprachaufnahmen und Fotos nicht, um Personen mit speziellen technischen Verfahren biometrisch eindeutig zu identifizieren (etwa durch Gesichts- oder Stimmerkennung). Eine solche biometrische Identifizierung findet nicht statt; die Aufnahmen dienen allein dem persönlichen Erinnerungszweck. Nutzer können einzelne Inhalte sowie ihr gesamtes Konto jederzeit löschen.
Technische Formatumwandlung von Sprachaufnahmen: Damit eine Aufnahme später auf jedem Gerät abspielbar ist (etwa eine WhatsApp-Sprachnachricht auf einem iPhone), wandeln wir sie nach dem Hochladen technisch in ein universell abspielbares Format um. Das übernimmt unser Render- und Umwandlungs-Dienst (siehe Ziffer 10); die Ursprungsdatei wird danach gelöscht. Der Inhalt der Aufnahme wird dabei nicht ausgewertet – eine Umwandlung in Text erfolgt nur, wenn du die Transkription ausdrücklich anforderst (siehe Ziffer 19). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Diese App richtet sich ausschließlich an Eltern und andere sorgeberechtigte erwachsene Personen, nicht an Kinder. Die in den Einträgen verarbeiteten Inhalte können sich auf Kinder beziehen (z. B. Name, Alter, Fotos und Sprachaufnahmen des Kindes). Nutzer der App ist die erwachsene, sorgeberechtigte Person; die Verarbeitung erfolgt im Rahmen des mit dieser Person bestehenden Nutzungsverhältnisses. Mit dem Anlegen eines Kind-Profils bestätigt die nutzende Person, dass sie für das jeweilige Kind sorgeberechtigt und berechtigt ist, die betreffenden Daten zu verarbeiten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Bereitstellung der Erinnerungs-Funktion (Art. 6 Abs. 1 lit. f DSGVO), ergänzt durch die ausdrückliche Einwilligung der nutzenden Person für die sensiblen Inhalte. Soweit Inhalte besondere Kategorien personenbezogener Daten enthalten (Art. 9 DSGVO) – etwa Angaben zur Gesundheit oder Entwicklung deines Kindes oder Stimmaufnahmen als biometrienahe Daten –, verarbeiten wir sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die wir beim Anlegen des Kind-Profils einholen und protokollieren (Art. 7 Abs. 1 DSGVO; bei früher registrierten Konten wurde sie bereits bei der Registrierung erteilt) und die du jederzeit mit Wirkung für die Zukunft widerrufen kannst. Eine biometrische Identifizierung anhand von Stimme oder Gesicht findet nicht statt (siehe Abschnitt 6). Wir verarbeiten diese Daten ausschließlich zur Bereitstellung des Dienstes, geben sie nur weiter, soweit du es veranlasst (z. B. Druck des bestellten Buchs), und behandeln sie mit besonderer Sorgfalt und Datensparsamkeit.
Profile über erwachsene Personen (z. B. ein Erinnerungsbuch über ein Familienmitglied oder ein gemeinsames Paar-Buch): Inhalte eines solchen Profils beziehen sich auf eine andere erwachsene Person (etwa ihr Name, Fotos, Stimmaufnahmen und Erinnerungen). Rechtsgrundlage ist auch hier die Vertragserfüllung gegenüber der nutzenden Person (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Bereitstellung der Erinnerungs-Funktion (Art. 6 Abs. 1 lit. f DSGVO). Beim Anlegen eines solchen Profils sichert die nutzende Person zu, dass die porträtierte Person volljährig und mit der Speicherung ihrer Inhalte einverstanden ist; diese Zusicherung protokollieren wir je Profil mit Zeitpunkt und der genauen Textfassung, der zugestimmt wurde (Art. 7 Abs. 1 DSGVO). Soweit Inhalte besondere Kategorien personenbezogener Daten enthalten (Art. 9 DSGVO) – etwa Stimmaufnahmen als biometrienahe Daten oder Angaben zur Gesundheit in erzählten Erinnerungen –, stützt sich die Verarbeitung auf die ausdrückliche Einwilligung der porträtierten Person (Art. 9 Abs. 2 lit. a DSGVO), die die nutzende Person einholt, bevor sie solche Inhalte hochlädt. Die Rechte aus Abschnitt 16 (Auskunft, Berichtigung, Löschung, Widerruf) stehen auch der porträtierten Person zu; Anfragen richtet sie an die in Abschnitt 1 genannte verantwortliche Stelle. Eine biometrische Identifizierung anhand von Stimme oder Gesicht findet auch hier nicht statt (siehe Abschnitt 6).
Bücher ohne fremdes Profil (z. B. ein Reise-Buch oder ein gemeinsames Paar-Buch): Hier hältst du deine eigenen Erlebnisse fest. Zeigen oder nennen deine Inhalte weitere Personen (etwa Mitreisende), bist du dafür verantwortlich, dass du dazu berechtigt bist (Recht am eigenen Bild, §§ 22, 23 KUG; siehe auch unsere Nutzungsbedingungen). Wir verarbeiten diese Inhalte ausschließlich, um dir den Dienst bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO); für besondere Kategorien – etwa Stimmaufnahmen – stützen wir uns auf deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Wir verarbeiten die Daten, um den Dienst bereitzustellen (Konto, Speichern und Anzeigen der Einträge). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Für die sensiblen Inhalte (Fotos, Stimme, Angaben zum Kind) stützen wir uns zusätzlich auf die ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Technische Daten verarbeiten wir auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO); unser berechtigtes Interesse besteht im sicheren, stabilen und missbrauchsfreien Betrieb der App.
Erinnerungs-E-Mail und Monatsbrief: Auf Wunsch senden wir dir eine abendliche Erinnerungs-E-Mail (nur, wenn du an dem Tag noch nichts festgehalten hast) und/oder einmal im Monat den Monatsbrief (eine kleine Bilanz eurer Momente). Beides ist ausschließlich Opt-in: Es wird nur versendet, wenn du es in den Einstellungen aktivierst, und du kannst es dort jederzeit wieder abschalten (Art. 6 Abs. 1 lit. a DSGVO). Der Versand erfolgt über unseren Auftragsverarbeiter Resend (siehe Ziffer 10).
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Datenbank und Datei-Speicher (Supabase): Konto, Datenbank und der private Datei-Speicher für Fotos und Sprachaufnahmen werden über den Dienst Supabase in einem Rechenzentrum innerhalb der EU (Region Irland) betrieben. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit hierbei eine Übermittlung in ein Drittland erfolgt, ist diese durch EU-Standardvertragsklauseln abgesichert.
Hosting (Vercel): Die Bereitstellung der Anwendung erfolgt über den Dienst Vercel (Vercel Inc., USA). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Vercel ist nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung in die USA ist dadurch sowie ergänzend durch EU-Standardvertragsklauseln abgesichert.
Produkt-/Nutzungsanalyse (PostHog): Um zu verstehen, welche Seiten aufgerufen werden, und den Dienst zu verbessern, setzen wir PostHog ein. Wir haben PostHog bewusst datensparsam konfiguriert: Es werden keine Cookies gesetzt, es findet kein automatisches Erfassen von Klicks oder Eingaben statt (kein „Autocapture"), es werden keine Personen-Profile gebildet und keine Sitzungen aufgezeichnet; zudem ist die Erfassung der IP-Adresse in unserem PostHog-Konto deaktiviert. Erfasst werden lediglich anonyme Seitenaufrufe (nur der Seitenpfad, ohne Parameter) – Inhalte deiner Einträge werden nicht übermittelt. Die Verarbeitung erfolgt auf Servern innerhalb der EU (eu.i.posthog.com, Irland). Anbieter ist PostHog. Rechtsgrundlage ist unser berechtigtes Interesse an der Analyse und Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Du kannst dieser Verarbeitung jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen (Art. 21 DSGVO) – formlos an support@amselia.de; Näheres unter „Deine Rechte".
Fehler-Monitoring (Sentry): Zur Erkennung und Behebung technischer Fehler sowie für einen stabilen und sicheren Betrieb setzen wir Sentry ein. Auch Sentry ist datensparsam eingerichtet: Es findet keine Sitzungsaufzeichnung statt (kein „Session Replay"), es werden keine personenbezogenen Inhalte übermittelt, und Verweise auf private Mediendateien (signierte URLs zu Fotos und Aufnahmen) werden vor dem Senden entfernt. Übertragen werden im Wesentlichen technische Fehlerdaten (z. B. Fehlermeldung und betroffene Programmstelle). Die Verarbeitung erfolgt auf Servern innerhalb der EU bzw. in Deutschland (ingest.de.sentry.io). Anbieter ist die Functional Software, Inc. (Sentry). Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Stabilität des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Auch dieser Verarbeitung kannst du jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen (Art. 21 DSGVO – siehe „Deine Rechte").
Zahlungsabwicklung (Stripe): Für die Abwicklung der Zahlungen des kostenpflichtigen Abonnements „Amselia Plus“ nutzen wir den Zahlungsdienstleister Stripe. Anbieter im EWR ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Verkäufer und Vertragspartner des Abonnements ist der Anbieter (Enes Kulanoglu, Amselia). Im Bestellprozess übermitteln wir die zur Zahlungsabwicklung erforderlichen Daten (insbesondere Name, E-Mail-Adresse, Rechnungs-/Adressdaten sowie Bestell- und Vertragsdaten) an Stripe; Rechtsgrundlagen hierfür sind Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlungsabwicklung). Stripe verarbeitet diese Daten sowie die vollständigen Zahlungsmitteldaten (z. B. Kartendaten) darüber hinaus eigenverantwortlich als eigenständig Verantwortlicher im Sinne der DSGVO – insbesondere zur Zahlungsabwicklung, Betrugsprävention sowie zur Erfüllung eigener gesetzlicher und aufsichtsrechtlicher Pflichten. Auf die vollständigen Zahlungsmitteldaten erhalten wir keinen Zugriff. Für die eigenverantwortliche Verarbeitung durch Stripe ist Stripe datenschutzrechtlich allein verantwortlich. Soweit eine Übermittlung in die USA erfolgt, wird diese durch das EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln abgesichert. Weitere Informationen: https://stripe.com/de/privacy
E-Mail-Versand (Resend): Für den Versand transaktionaler E-Mails (z. B. Kaufbestätigung, Bestätigung eines Widerrufs oder einer Kündigung) setzen wir Resend ein. Anbieter ist die Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend verarbeitet die Daten weisungsgebunden in unserem Auftrag und ist insoweit unser Auftragsverarbeiter (Art. 28 DSGVO); ein Auftragsverarbeitungsvertrag besteht. Verarbeitet werden Name, E-Mail-Adresse und der Inhalt der jeweiligen Transaktions-E-Mail. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO, bei gesetzlichen Bestätigungspflichten zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Resend ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen EU-Standardvertragsklauseln. Weitere Informationen: https://resend.com/legal/privacy-policy
Druck und Versand des gedruckten Buchs (Prodigi): Wenn du (oder eine von dir eingeladene Person über einen Geschenk-Link) das gedruckte Amselia-Buch bestellst, lassen wir das Buch von dem spezialisierten Print-on-Demand-Dienstleister Prodigi (The Prodigi Group Ltd., Vereinigtes Königreich) drucken und versenden. Prodigi erhält hierfür die zum Druck erforderlichen Buchinhalte – also insbesondere die im Buch enthaltenen Fotos (einschließlich Fotos deines Kindes), Texte, Transkripte, die Widmung und die QR-Codes – in Form einer zeitlich begrenzt gültigen Abruf-Adresse für die Druckdatei sowie die für den Versand erforderlichen Daten (Name, Lieferadresse und, soweit für die Zustellung erforderlich, Telefonnummer des Empfängers). Prodigi verarbeitet diese Daten weisungsgebunden in unserem Auftrag (Art. 28 DSGVO). Prodigi betreibt ein globales Fulfilment-Netzwerk: Die Verarbeitung erfolgt im Vereinigten Königreich (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO) und im EWR; daneben können Standorte in den USA, in Australien und in weiteren Ländern einbezogen sein. Für Übermittlungen in Länder ohne Angemessenheitsbeschluss haben wir mit Prodigi EU-Standardvertragsklauseln abgeschlossen (Durchführungsbeschluss (EU) 2021/914, Module 2/3; Art. 46 Abs. 2 lit. c DSGVO); eine Kopie der Klauseln erhältst du auf Anfrage unter support@amselia.de. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); Einzelheiten im Abschnitt „Gedrucktes Buch“ unten. Weitere Informationen: https://www.prodigi.com/privacy/
Render- und Umwandlungs-Dienst (Fly.io): Für das Erzeugen der Druckdatei des gedruckten Buchs, für den Video-Export von Sprachaufnahmen und für die technische Formatumwandlung von Sprachaufnahmen (siehe Ziffer 6) setzen wir einen eigenen Dienst ein, der bei Fly.io (Fly.io, Inc., USA) in einem Rechenzentrum in Frankfurt (EU) betrieben wird. Der Dienst erhält die jeweils zu verarbeitenden Inhalte (Buchseiten einschließlich Fotos, Audioaufnahme und Bildmaterial) nur vorübergehend über eine kurzlebige Abruf-Adresse; das Ergebnis wird in unserem privaten Speicher abgelegt, die Ursprungsdatei der Umwandlung wird gelöscht. Fly.io verarbeitet die Daten weisungsgebunden in unserem Auftrag (Art. 28 DSGVO); soweit ein Drittlandbezug besteht (z. B. administrativer Zugriff aus den USA), ist dieser durch EU-Standardvertragsklauseln abgesichert. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Backups (Cloudflare R2): Zur Absicherung gegen Datenverlust erstellen wir regelmäßig Sicherungskopien der Datenbank und der Mediendateien. Diese werden bereits auf unseren Systemen stark verschlüsselt (GPG), bevor sie übertragen werden; der Schlüssel liegt ausschließlich bei uns — Cloudflare erhält zu keinem Zeitpunkt Klartext oder Schlüssel. Abgelegt werden die verschlüsselten Sicherungen im Speicherdienst R2 von Cloudflare (Cloudflare, Inc., USA) mit fest zugewiesenem Speicherort in der EU; sie laufen spätestens nach 30 Tagen automatisch aus. Cloudflare verarbeitet die Daten weisungsgebunden in unserem Auftrag (Art. 28 DSGVO); soweit ein Drittlandbezug besteht, ist dieser durch EU-Standardvertragsklauseln abgesichert (Art. 46 Abs. 2 lit. c DSGVO), und die vorgelagerte Verschlüsselung dient als ergänzende Schutzmaßnahme (vgl. EDSA-Empfehlungen 01/2020, Anwendungsfall 1). Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Verfügbarkeit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO; Art. 32 DSGVO).
Anonyme Erfolgszählung (eigene Systeme): Um zu sehen, ob unsere Wege funktionieren, zählen wir für einzelne Schritte, wie oft sie an einem Tag insgesamt vorkamen (z. B. „Studio geöffnet“, „Buch übernommen“). Gespeichert wird ausschließlich ein Zähler je Tag und Schritt – ohne Kennungen, ohne Sitzungsdaten, ohne IP-Adresse. Ein Rückschluss auf einzelne Personen ist damit nicht möglich; es handelt sich nicht um personenbezogene Daten.
Wenn du das kostenpflichtige Abonnement „Amselia Plus“ (4,99 € pro Monat oder 39 € pro Jahr) abschließt, verarbeiten wir die zur Vertragsabwicklung erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Abonnement- und Vertragsdaten sowie den Zahlungsstatus. Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe; Vertragspartner des Kaufvertrags ist der Anbieter. Vollständige Zahlungsmitteldaten verarbeitet Stripe; wir selbst erhalten hierauf keinen Zugriff. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche, insbesondere steuer- und handelsrechtliche Aufbewahrungspflichten). Vertrags- und abrechnungsrelevante Daten werden für die Dauer des Vertragsverhältnisses und im Rahmen der gesetzlichen Aufbewahrungsfristen gespeichert.
Wir stellen für „Amselia Plus“ eine elektronische Widerrufsfunktion (Widerrufsbutton nach § 356a BGB) sowie eine elektronische Kündigungsfunktion (Kündigungsbutton nach § 312k BGB) bereit. Wenn du eine dieser Funktionen nutzt, verarbeiten wir die von dir eingegebenen Daten: deinen Namen, eine Angabe zur Identifizierung des Vertrags (z. B. Bestell- oder Vertragsnummer) sowie deine E-Mail-Adresse für die Eingangs- bzw. Kündigungsbestätigung. Weitere Angaben verlangen wir nicht. Zweck ist die Entgegennahme, Bearbeitung und Dokumentation deiner Erklärung sowie der Versand der gesetzlich vorgeschriebenen Bestätigung auf einem dauerhaften Datenträger (per E-Mail). Die Angaben werden in unserer Datenbank bei Supabase gespeichert; die Bestätigungs-E-Mail wird über Resend versendet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Pflichten aus § 356a bzw. § 312k BGB) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung bzw. -beendigung).
Wir verwenden ausschließlich technisch notwendige Mechanismen: ein Sitzungs-Cookie für die Anmeldung sowie den lokalen Speicher des Geräts (Local Storage), um einen begonnenen, noch nicht gespeicherten Eintrag vor Verlust zu schützen (§ 25 Abs. 2 TDDDG). Unsere Nutzungsanalyse (PostHog) und unser Fehler-Monitoring (Sentry) arbeiten bewusst ohne Cookies und ohne Speicherung auf deinem Gerät – als cookielose Reichweitenmessung auf Grundlage unseres berechtigten Interesses (Einzelheiten und Widerspruchsrecht in Abschnitt 10). Es findet kein geräteübergreifendes Tracking und keine Werbung statt. Ein Cookie-Einwilligungsbanner ist daher nicht erforderlich.
Gast-Studio (ohne Konto): Probierst du dein Buch ohne Anmeldung aus, legen wir deinen Entwurf – die ausgewählten Fotos, deine Sprachnotizen und deine Gestaltung – im lokalen Speicher deines Geräts ab (IndexedDB). Für die laufende Sitzung ist das unbedingt erforderlich: ohne diese Ablage könnten wir dir dein Buch nicht zeigen (§ 25 Abs. 2 Nr. 2 TDDDG). Dass dein Entwurf über die Sitzung hinaus auf dem Gerät bleibt (damit er morgen noch da ist), ist dagegen deine bewusste Entscheidung: Im Studio findest du dafür einen Schalter („Entwurf auf diesem Gerät behalten“). Er ist voreingestellt, du kannst ihn jederzeit ausschalten – dann löschen wir den Entwurf sofort vom Gerät und dein Buch lebt nur noch in der geöffneten Seite. Auf unsere Server gelangen diese Inhalte dabei zu keinem Zeitpunkt (siehe Ziffer 26).
Soweit Daten in ein Drittland außerhalb der EU/des EWR übermittelt werden, erfolgt dies im Einklang mit den gesetzlichen Vorgaben. Für Übermittlungen in die USA stützen wir uns auf das EU-US Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist, sowie ergänzend auf EU-Standardvertragsklauseln. Weitere Informationen unter https://www.dataprivacyframework.gov/.
Grundsatz: Wir speichern Daten, solange dein Konto besteht; du kannst einzelne Inhalte und dein gesamtes Konto jederzeit löschen. Im Einzelnen:
Hinweis zur Konto-Löschung: Die vorstehend genannten Bestell-, Vertrags- und Rechnungsdaten sowie die Einwilligungs-Nachweise enthalten zu Nachweiszwecken deine E-Mail-Adresse und bleiben deshalb – anders als deine Einträge – auch nach der Löschung deines Kontos für die Dauer der gesetzlichen Aufbewahrungs- bzw. Nachweispflichten gespeichert (Art. 17 Abs. 3 lit. b und e DSGVO).
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Betroffene haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie auf Widerruf erteilter Einwilligungen. Eine vollständige Löschung des Kontos und aller Daten ist direkt in der App unter „Einstellungen" möglich. Außerdem besteht ein Beschwerderecht bei einer Aufsichtsbehörde, z. B. der Berliner Beauftragten für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin.
Die Übertragung erfolgt verschlüsselt (TLS/HTTPS). Inhalte liegen in einem privaten Speicher; der Zugriff ist über Zugriffsregeln (Row Level Security) auf das eigene Konto beschränkt.
Wenn du dein Erinnerungsbuch als PDF exportierst (eine „Amselia Plus“-Funktion), binden wir zu jeder Sprachnachricht einen QR-Code ein, über den sich die Aufnahme abspielen lässt. So bleiben die Stimmen auch im gedruckten Buch hörbar.
Funktionsweise: Jeder QR-Code enthält einen langen, zufälligen, nicht erratbaren Link (einen Zugriffs-Token). Wird er aufgerufen, erzeugt unser Server eine nur kurzzeitig – derzeit bis zu einer Stunde – gültige Abruf-Adresse für genau diese eine Audiodatei und leitet dorthin weiter. Die Audiodateien selbst bleiben in einem privaten Speicher in der EU.
Ehrlicher, wichtiger Hinweis: Diese Links funktionieren bewusst ohne Anmeldung, damit du das Buch verschenken oder zeigen kannst (etwa an Großeltern oder später an dein Kind). Das bedeutet zugleich: Wer den Link bzw. das Buch besitzt, kann die jeweilige Aufnahme anhören. Behandle Buch und Links daher so vertraulich, wie es die Aufnahmen verdienen. Vor dem Erstellen des PDFs weisen wir dich darauf ausdrücklich hin und holen deine Einwilligung ein. Dasselbe gilt für das gedruckte Buch: Auch dort machen QR-Codes die hinterlegten Aufnahmen ohne Anmeldung abspielbar; diese Einwilligung holen wir vor der Bestellung ein – bei einer Geschenk-Bestellung bereits von dir beim Erzeugen des Geschenk-Links, nicht erst von der bestellenden Person.
Widerruf und Löschung: Ein Link lässt sich unwirksam machen (Widerruf); der zugehörige QR-Code funktioniert danach nicht mehr. Löschst du den Eintrag, die Sprachnachricht oder dein Konto, werden auch die zugehörigen Links automatisch ungültig.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; bei Sprachaufnahmen deines Kindes zusätzlich Art. 9 Abs. 2 lit. a DSGVO), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst.
Wenn du eine Sprachnachricht aufnimmst, bieten wir dir die Möglichkeit, diese automatisch in Text umwandeln zu lassen (Transkription), damit deine gesprochenen Erinnerungen auch als geschriebenes Wort durchsuchbar und im Buch lesbar werden. Die Transkription erfolgt nur auf deine ausdrückliche Veranlassung hin — du startest sie manuell pro Aufnahme, sie läuft nicht automatisch.
Eingesetzter Dienst. Für die Umwandlung nutzen wir das Whisper-Modell des Azure OpenAI Service der Microsoft Ireland Operations Limited. Der Dienst wird in einer Azure-Region innerhalb der Europäischen Union (West Europe) betrieben; die Audiodaten werden ausschließlich innerhalb der EU verarbeitet. Microsoft handelt dabei als unser Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des Microsoft Products and Services Data Protection Addendum (DPA).
Was verarbeitet wird. Übermittelt wird die jeweilige Audioaufnahme; zurückgegeben wird der daraus erzeugte Text. Es findet eine reine Sprache-zu-Text-Umwandlung statt — keine biometrische Stimmerkennung, keine Identifizierung von Personen anhand der Stimme. Der erzeugte Text wird als Bestandteil deines Eintrags in unserer Datenbank (Supabase, Server in der EU/Irland) gespeichert.
Kein Training mit deinen Daten. Microsoft verwendet die über den Azure OpenAI Service übermittelten Inhalte nicht, um eigene oder fremde KI-Modelle zu trainieren oder zu verbessern.
Missbrauchskontrolle (Abuse Monitoring). Microsoft kann übermittelte Inhalte zur Erkennung von Missbrauch automatisiert prüfen. Werden Inhalte dabei als möglicherweise richtlinienwidrig markiert, können sie für einen begrenzten Zeitraum von bis zu 30 Tagen gespeichert und im Einzelfall durch autorisierte Microsoft-Prüfer innerhalb des Europäischen Wirtschaftsraums gesichtet werden. Diese Prüfung dient ausschließlich der Missbrauchserkennung. Wir weisen dich auf diese herstellerseitige Kontrolle hin, da sie sich einer vollständigen Abschaltung in unserem Betriebsmodell entzieht.
Rechtsgrundlage. Die Transkription erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Soweit eine Aufnahme die Stimme deines Kindes enthält, stützt sich die Verarbeitung zusätzlich auf deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Du kannst die Transkription jederzeit unterlassen; eine bereits erzeugte Transkription kannst du gemeinsam mit dem zugehörigen Eintrag löschen.
Speicherdauer. Der transkribierte Text folgt denselben Löschregeln wie der zugehörige Eintrag: Löschst du den Eintrag oder dein Konto, wird auch das Transkript gelöscht. Im Rahmen deines Datenexports (Art. 20 DSGVO) ist das Transkript enthalten.
Du kannst dein Erinnerungsbuch als gedrucktes Buch bestellen (auch als Geschenk-Bestellung durch eine dritte Person über einen von dir erzeugten Geschenk-Link). Dabei verarbeiten wir zusätzlich zu den Buchinhalten die Bestell- und Versanddaten der bestellenden Person: Name, Lieferadresse, Telefonnummer (für die Zustellung), E-Mail-Adresse sowie Bestell- und Zahlungsstatus. Die Zahlung wird über den Zahlungsdienstleister Stripe abgewickelt (siehe oben); Versandadresse und Telefonnummer werden im Bezahlvorgang bei Stripe erhoben.
Ablauf: Aus den von dir gestalteten Inhalten wird die Druckdatei (PDF) durch unseren Render-Dienst (Fly.io, Rechenzentrum Frankfurt, siehe oben) erzeugt und in unserem privaten Speicher abgelegt. Der Druckdienstleister Prodigi (siehe oben) erhält eine nur begrenzt gültige Abruf-Adresse für diese Druckdatei sowie die Versanddaten, druckt das Buch und versendet es an die angegebene Adresse. Über den Bestellstatus (z. B. „im Druck“, „versandt“ mit Sendungsverfolgung) informieren wir die bestellende Person per E-Mail (Versand über Resend).
Geschenk-Bestellung: Erzeugst du einen Geschenk-Link, kann die beschenkende Person (z. B. Großeltern) das von dir gestaltete Buch ansehen und an ihre eigene Adresse bestellen. Von dieser Person verarbeiten wir die oben genannten Bestell- und Versanddaten; die Buchinhalte selbst verbleiben in deinem Konto. Ihre Daten gibt sie selbst im Bestellvorgang ein (Direkterhebung, Art. 13 DSGVO); die Informationen nach Art. 13 DSGVO stellen wir ihr über diese im Bestellvorgang verlinkte Erklärung bereit.
Rechtsgrundlagen: Die Verarbeitung der Bestell-, Versand- und Abwicklungsdaten erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO). Für die im Buch enthaltenen Inhalte über dein Kind bzw. über die porträtierte Person gilt ergänzend die von dir erteilte ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, bei besonderen Kategorien Art. 9 Abs. 2 lit. a DSGVO) bzw. deine protokollierte Zusicherung (siehe Ziffer 7). Vor der Bestellung bestätigst du gesondert die Hinweise zum Kauf (u. a. den Ausschluss des Widerrufsrechts bei individuell gefertigter Ware); diese Bestätigung protokollieren wir als Nachweis (Art. 7 Abs. 1 DSGVO).
Speicherdauer: Die erzeugte Druckdatei bewahren wir in unserem privaten Speicher auf, solange dies für die Abwicklung der Bestellung (einschließlich Gewährleistung, z. B. Neudruck bei Mängeln) erforderlich ist; die Abruf-Adresse für den Druckdienstleister ist nur kurzzeitig gültig. Bestell- und Rechnungsdaten speichern wir im Rahmen der gesetzlichen Aufbewahrungsfristen.
Hinweis: Der Partner-Zugang ist eine geplante Funktion und derzeit noch nicht verfügbar. Die folgende Beschreibung informiert vorab und gilt ab ihrer Einführung; bis dahin findet die beschriebene Verarbeitung nicht statt.
Du kannst die zweite sorgeberechtigte Person deines Kindes einladen, das Buch mit einem eigenen Zugang mitzuführen. Dazu gibst du ihre E-Mail-Adresse ein; wir verarbeiten sie, um die Einladung zuzustellen (Versand über Resend). Der Einladungslink ist zeitlich begrenzt gültig und kann von dir jederzeit widerrufen werden. Die E-Mail-Adresse der eingeladenen Person erhalten wir von dir (Art. 14 DSGVO; die eingeladene Person wird spätestens beim Annehmen der Einladung durch diese Erklärung informiert).
Nach Annahme sehen beide Elternteile die Einträge des gemeinsamen Kind-Profils; bearbeiten kann jede Person nur die eigenen Einträge, und das Kind-Profil selbst verwaltet weiterhin nur die Eigentümerin bzw. der Eigentümer. Beide wählen einen Anzeigenamen (z. B. „Mama“, „Papa“), der bei den jeweiligen Momenten erscheint. Du kannst den Partner-Zugang jederzeit beenden; danach hat die Person keinen Zugriff mehr auf das Profil.
Sorgerecht und Einwilligung: Inhalte über das Kind lädt jeweils die Person hoch, die den Eintrag erstellt; sie erteilt dafür die in Abschnitt 7 beschriebene ausdrückliche Einwilligung und sichert zu, sorgeberechtigt zu sein und – bei gemeinsamer Sorge – im Einvernehmen mit dem anderen sorgeberechtigten Elternteil zu handeln (siehe Nutzungsbedingungen). Rechtsgrundlagen sind die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und für Inhalte über das Kind die ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO).
Mit der Zeitkapsel-Funktion kannst du Einträge mit einem Freigabedatum in der Zukunft versehen. Bis zu diesem Datum ist der Eintrag „versiegelt“: Seine Foto- und Audioinhalte sind in der App nicht abrufbar und werden nicht in Bücher oder PDF-Exporte aufgenommen. Im vollständigen Datenexport (Art. 20 DSGVO) sind deine eigenen Einträge einschließlich versiegelter Zeitkapseln enthalten. Zeitkapseln bedeuten eine bewusst langfristige Speicherung (bis zum Freigabedatum und darüber hinaus wie normale Einträge); du kannst sie dennoch jederzeit löschen. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), für Inhalte über dein Kind ergänzt durch deine ausdrückliche Einwilligung (Abschnitt 7).
Fotos enthalten beim Aufnehmen oft unsichtbare Metadaten (EXIF), darunter den GPS-Standort und Geräteinformationen. Zum Schutz deiner Familie entfernen wir diese Metadaten serverseitig bei jedem Foto-Upload – im täglichen Eintrag, beim Sammel-Import alter Fotos und beim Profilbild: Das Foto wird neu kodiert, die Bildausrichtung dabei übernommen; GPS-Standort und sämtliche übrigen Metadaten werden verworfen und bei uns nicht gespeichert (Datenminimierung, Art. 5 Abs. 1 lit. c, Art. 25 DSGVO).
Beim Sammel-Import lesen wir vor dem Entfernen einmalig das im Foto hinterlegte Aufnahmedatum aus und verwenden es ausschließlich, um den Eintrag im Buch auf den richtigen Tag zu datieren; danach wird es zusammen mit den übrigen Metadaten verworfen. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Im Gast-Studio (Ausprobieren ohne Konto) entsteht die Anzeige-Fassung deiner Fotos bereits auf deinem Gerät: Das Bild wird dort verkleinert und neu kodiert, wodurch GPS-Standort und übrige Metadaten in dieser Fassung nicht mehr enthalten sind. Die Originaldatei bleibt so lange auf deinem Gerät, bis du dein Buch in ein Konto übernimmst – erst dann wird sie übertragen und dabei wie jeder Upload von GPS und übrigen Metadaten befreit (siehe Ziffer 26).
Amselia gibt es zusätzlich als Android-App (Vertrieb über Google Play). Die App stellt dieselben Funktionen wie die Website bereit und nutzt dieselben, in dieser Erklärung beschriebenen Dienste; es kommen keine zusätzlichen Analyse- oder Werbe-SDKs zum Einsatz. Google Play als Vertriebsplattform (Google Ireland Limited bzw. Google LLC) verarbeitet Installations- und Kontodaten in eigener Verantwortung; unsere Angaben zur Datensicherheit im Play Store entsprechen dieser Erklärung.
Berechtigungen: Die App fragt das Mikrofon nur an, wenn du eine Sprachaufnahme startest (Android-Systemdialog). Fotos wählst du über die Android-Fotoauswahl aus; die App benötigt dafür keinen Kamera- und keinen vollen Speicherzugriff. Eine Standort-Berechtigung fordert die App nicht an. Das Abo Amselia Plus wird ausschließlich über die Website abgeschlossen, nicht in der App. Das gedruckte Buch (ein physisches Produkt) kannst du auch aus der App heraus bestellen; die Bezahlung öffnet dabei eine externe Seite unseres Zahlungsdienstleisters Stripe.
Du kannst dich freiwillig mit deinem Google-Konto anmelden oder registrieren – als Alternative zur Anmeldung mit E-Mail und Passwort. Nutzt du diesen Weg nicht, werden dabei keine Daten an Google übermittelt.
Meldest du dich mit Google an, erhalten wir von Google die zur Kontoerstellung nötigen Angaben aus deinem Google-Profil: E-Mail-Adresse, Name, deine Google-Konto-Kennung (die technische ID „sub“) und – falls vorhanden – dein Profilbild. Diese Daten nutzen wir ausschließlich, um dein Amselia-Konto anzulegen bzw. dich anzumelden.
Anbieter des Anmeldedienstes ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; die technische Verarbeitung kann durch die Google LLC (USA) erfolgen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anmeldung/Erfüllung des Nutzungsvertrags auf deinen Wunsch).
Dabei werden Daten in die USA übermittelt. Diese Übermittlung ist durch den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Juli 2023) abgesichert; Google ist unter dem Framework zertifiziert. Ergänzend stützt Google Datenübermittlungen auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) als zusätzliche Garantie.
Wichtig: Bei der Google-Anmeldung ist Google für die Verarbeitung in deinem Google-Konto und für eigene Zwecke eigenständig Verantwortlicher – nicht unser Auftragsverarbeiter. Wie Google diese Daten verarbeitet, findest du in Googles Datenschutzerklärung unter https://policies.google.com/privacy.
Auf unserer Website kannst du dein Buch ausprobieren, ohne dich anzumelden (Gast-Studio). Weil dabei etwas anderes passiert als im Konto, erklären wir es hier gesondert.
Deine Inhalte bleiben auf deinem Gerät. Die Fotos, die du auswählst, und die Sprachnotizen, die du aufnimmst, werden nicht zu uns übertragen. Dein Buch wird direkt in deinem Browser gebaut; der Entwurf (Fotos, Aufnahmen, Gestaltung) liegt im lokalen Speicher deines Geräts (IndexedDB, siehe Ziffer 13). Wir haben darauf keinen Zugriff, wir sehen diese Inhalte nicht und wir speichern sie nicht.
Wofür wir in dieser Phase verantwortlich sind. Solange du ohne Konto ausprobierst, verarbeiten wir deine Inhalte nicht. Verantwortlicher (Art. 4 Nr. 7 DSGVO) sind wir in dieser Phase nur für: die Auslieferung der Seite (dabei fallen bei unserem Hosting-Anbieter technische Server- und Log-Daten an, z. B. deine IP-Adresse, siehe Ziffern 4 und 10), unsere cookielose Reichweitenmessung (Ziffer 10), die anonyme Erfolgszählung (Ziffer 10) und die Ablage deines Entwurfs auf deinem Gerät (Ziffer 13). Erst wenn du dein Buch in ein Konto übernimmst, werden wir Verantwortlicher für die Inhalte selbst.
Sprachnotizen. Nimmst du im Gast-Studio etwas auf, fragt dein Browser dich um Zugriff auf das Mikrofon. Die Aufnahme entsteht auf deinem Gerät und bleibt dort. Einen QR-Code zum Anhören gibt es erst mit einem Konto – dafür braucht die Aufnahme einen dauerhaften Speicherort bei uns. Im Gast-Buch siehst du deshalb zunächst nur einen Platzhalter.
Die Übernahme in ein Konto ist ein eigener Schritt, den nur du auslösen kannst. Dabei werden die Originaldateien deiner Fotos und deine Aufnahmen erstmals zu uns übertragen und in deinem Konto gespeichert. Fotos werden dabei wie jeder Upload von GPS-Standort und übrigen Metadaten befreit (Ziffer 23), Aufnahmen technisch in ein universell abspielbares Format umgewandelt (Ziffer 6). Ab diesem Zeitpunkt gelten für deine Inhalte die übrigen Abschnitte dieser Erklärung (insbesondere Ziffern 6, 7, 15 und 16). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie – für besondere Kategorien wie Stimmaufnahmen – deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die wir beim Anlegen des Profils einholen.
Nichts behalten wollen? Im Studio kannst du den Entwurf jederzeit selbst verwerfen (Papierkorb-Symbol) oder das Behalten auf dem Gerät abschalten – dann wird er sofort gelöscht. Solange du kein Konto anlegst, entsteht bei uns kein Datensatz zu deinen Inhalten, den wir löschen könnten oder müssten.
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert.
Stand: 18. Juli 2026