Datenschutzerklärung

Stand: 18. August 2026

Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du Content Brainy (die „App“) unter contentbrainy.app nutzt.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
HALE Technologies
Inhaber: Dwayne Henneberg
Bergaustraße 60
12437 Berlin, Deutschland
E-Mail: Team@contentbrainy.app

2. Welche Daten wir verarbeiten

a) Kontodaten (Anmeldung)

Die Anmeldung erfolgt über unseren Dienstleister Clerk mittels Google oder Apple. Dabei verarbeiten wir deinen Namen, deine E-Mail-Adresse und eine eindeutige Nutzerkennung. Ein Passwort speichern wir nicht. Die Google-Anmeldung über Clerk ist getrennt von einer optionalen YouTube-Plattformverbindung (siehe lit. c).

b) Von dir bereitgestellte Inhalte

Inhalte, die du in der App anlegst: Content-Ideen, Notizen, Captions, Produktionsstände, Fälligkeitsdaten, optionale Datei-Anhänge (Bilder und PDFs) sowie deine Angaben aus dem Onboarding (Nische, Plattformen, grobe Reichweite, Ziel und Zeitraum, grobes Social-Media-Einkommen, wie du von Content Brainy gehört hast). Anhänge werden in privatem Objektspeicher (Vercel Blob) abgelegt; in der Datenbank speichern wir nur Metadaten (z. B. Dateiname, Typ, Größe). Der Zugriff auf Anhänge ist auf dich als Owner beschränkt.

c) Plattform-Verbindungen (nur bei aktiver Verbindung)

Du kannst optional deine eigenen Social-Accounts verbinden. Wir rufen über die jeweiligen offiziellen APIs ausschließlich deine eigenen Daten ab — im Umfang der von dir erteilten Berechtigungen. Wir veröffentlichen keine Inhalte in deinem Namen und lesen keine privaten Direktnachrichten. Kommentartexte lesen und verarbeiten wir nur, wenn du die optionale Comments-Funktion für Instagram oder YouTube aktivierst. Für den Zugriff speichern wir die nötigen Zugangs- bzw. Aktualisierungs-Token, um die Verbindung und den Hintergrund-Sync aufrechtzuerhalten.

TikTok

Scopes: user.info.basic, user.info.stats, video.list.

  • Basis-Profilangaben: Anzeigename und Avatar.
  • Konto-Statistiken: Follower, Folge-Ich, Profil-Likes und Videoanzahl.
  • Deine Videos inkl. Metadaten und Kennzahlen: Video-ID, Titel/Caption, Vorschaubild, Link, Veröffentlichungszeitpunkt, Dauer sowie Aufruf-, Like-, Kommentar- und Teilen-Zahlen.

Instagram (Meta)

Über Instagram Login / die Instagram API von Meta. Beim Verbinden werden angefragt: instagram_business_basic, instagram_business_manage_insights, und instagram_business_manage_comments. Du kannst Kommentar-Rechte ablehnen; dann bleibt das Konto für Kennzahlen verbunden, Comments importiert nichts. Voraussetzung ist ein Instagram-Business- oder Creator-Konto.

  • Profilangaben: Benutzername, Name, Avatar, Account-Typ, Follower-, Following- und Media-Anzahl.
  • Deine Feed-/Reels-Beiträge inkl. Metadaten und Kennzahlen: Media-ID, Caption, Vorschaubild/Medien-URL, Permalink, Veröffentlichungszeitpunkt sowie Like- und Kommentar-Zahlen; Views und Shares, soweit über Insights verfügbar.
  • Wenn du Kommentar-Zugriff erteilst (und Comments nicht später ausschaltest): Kommentartexte, Autorennamen, Antworten sowie Verbergen- und Löschaktionen auf deinen Feed-/Reels-Beiträgen.

YouTube (Google)

Über eine eigene OAuth-Verbindung (getrennt von der Clerk-Google-Anmeldung). Beim Verbinden werden angefragt: youtube.readonly, yt-analytics.readonly, und youtube.force-ssl (Antworten, Verbergen und Löschen von Kommentaren auf deinen eigenen Videos). Du kannst den Kommentar-Scope ablehnen; dann bleibt der Kanal für Kennzahlen verbunden.

  • Kanalangaben: Kanal-ID, Titel/Custom-URL, Thumbnail, Abonnenten- und Videoanzahl.
  • Deine Uploads inkl. Metadaten und Kennzahlen: Video-ID, Titel, Beschreibung, Vorschaubild, Link, Veröffentlichungszeitpunkt, Dauer sowie Aufruf-, Like- und Kommentar-Zahlen; Teilen-Zahlen über die YouTube Analytics API, soweit verfügbar.
  • Wenn du Kommentar-Zugriff erteilst (und Comments nicht später ausschaltest): Kommentartexte, Autorennamen, Antworten sowie Verbergen- und Löschaktionen auf deinen Videos. Ein Like auf YouTube-Kommentare ist über die API nicht möglich.

Google-Nutzerdaten verwenden wir ausschließlich, um die von dir angeforderte YouTube-Verbindung und die sichtbaren Funktionen bereitzustellen: Kanalübersicht, eigene Uploads, Kennzahlen, Performance-Vergleiche, daraus abgeleitete Content-Signale sowie — wenn du Comments aktivierst — die Kommentar-Inbox (lesen, antworten, verbergen, löschen). Wir verkaufen diese Daten nicht, verwenden sie nicht für Werbung und geben sie nicht an Dritte weiter, außer an die in Ziffer 5 genannten Auftragsverarbeiter, soweit dies für Betrieb und Bereitstellung der App erforderlich ist. Die Nutzung entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.

d) Technische Daten & Benachrichtigungen

Server-Logdaten (z. B. IP-Adresse, Zeitstempel), deine Spracheinstellung und Zeitzone sowie — wenn du Push-Benachrichtigungen aktivierst — gerätebezogene Push-Abonnementdaten. E-Mail-Erinnerungen versenden wir nur bei aktivierter Option.

e) Reichweiten- und Performance-Messung

Wir nutzen Cloudflare Web Analytics, um aggregierte Seitenaufrufe und technische Leistungswerte der App zu verstehen und zu verbessern. Der Dienst verwendet dafür keine Cookies oder lokalen Speicher und erstellt keine nutzerübergreifenden Werbeprofile. Beim Laden des Messskripts wird technisch eine Verbindung zu Cloudflare hergestellt; wir erhalten nur aggregierte Auswertungen und keine einzelnen Nutzerprofile.

3. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage (Art. 6 DSGVO)
Bereitstellung von Konto und App-Funktionenlit. b (Vertrag)
Abruf und Anzeige deiner verbundenen Plattform-Statistiken (TikTok, Instagram, YouTube), Performance-Vergleichelit. a (Einwilligung durch Verbindung), lit. b
Optionale Kommentar-Inbox (Instagram, YouTube): lesen, antworten, verbergen, löschen und klassifizierenlit. a (Einwilligung durch Kommentar-Zugriff), lit. b
KI-gestützte Content-Empfehlungen („Brainy“)lit. b, lit. a
Push-/E-Mail-Erinnerungenlit. a (Einwilligung)
Betrieb, Sicherheit und Fehlerbehebunglit. f (berechtigtes Interesse)
Aggregierte Reichweiten- und Performance-Messunglit. f (berechtigtes Interesse)

4. KI-Verarbeitung („Brainy“)

Für Empfehlungen, Chat-Funktionen und — wenn du Comments aktivierst — die Klassifikation von Kommentartexten übermitteln wir relevante Inhalte (z. B. Captions, Kommentartexte, Onboarding-Angaben, aggregierte Kennzahlen) an KI-Dienstleister, die wir über ein Anbieter-Gateway anbinden. Je nach Auslastung und Modellwahl kommen dabei Anbieter wie Anthropic, OpenAI oder Google als Auftragsverarbeiter in Betracht. Deine Inhalte werden nicht zum Training fremder Modelle verwendet.

5. Empfänger / Auftragsverarbeiter

  • Clerk — Authentifizierung und Nutzerverwaltung.
  • Neon — Datenbank-Hosting.
  • Vercel — Hosting und Auslieferung der App sowie privater Objektspeicher (Blob) für Content-Piece-Anhänge.
  • Cloudflare — aggregierte Reichweiten- und Performance-Messung über Cloudflare Web Analytics.
  • Resend — Versand von E-Mail-Benachrichtigungen.
  • KI-Anbieter (über Gateway, siehe Ziffer 4).
  • TikTok — Quelle der von dir freigegebenen TikTok-Daten.
  • Meta Platforms (Instagram) — Quelle der von dir freigegebenen Instagram-Daten.
  • Google (YouTube) — Quelle der von dir freigegebenen YouTube-Daten.

Schutz der Plattform- und Google-Nutzerdaten

Daten werden bei der Übertragung per TLS geschützt. OAuth-Token werden nur serverseitig gespeichert, nicht an den Browser oder andere Nutzer ausgegeben und sind durch technische Zugriffskontrollen auf die für den Betrieb erforderlichen Prozesse beschränkt. Wir protokollieren keine OAuth-Token und begrenzen den Zugriff unserer Dienstleister auf die Bereitstellung der beschriebenen Funktionen.

6. Übermittlung in Drittländer

Einige der genannten Dienstleister verarbeiten Daten in den USA. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln bzw. eines gültigen Angemessenheitsmechanismus.

7. Speicherdauer

Wir speichern deine Daten, solange dein Konto besteht. Wenn du eine TikTok- oder Instagram-Verbindung trennst, werden keine neuen Daten synchronisiert und die vorhandenen Daten nicht mehr in Ansichten oder Vergleichen berücksichtigt. Sie bleiben als ausgeschlossene Sicherung für eine spätere erneute Verbindung erhalten. Beim Trennen von TikTok senden wir zusätzlich einen Widerruf an die TikTok-API.

Beim Trennen einer YouTube-Verbindung löscht ContentBrainy die importierten Kanal- und Videodaten, Metrikverläufe sowie betroffene abgeleitete Analyse-Zwischenspeicher unverzüglich und sendet Google eine Anfrage zum Widerruf der Autorisierung. Schlägt der externe Widerruf fehl, bleibt die lokale Löschung bestehen; du kannst den Zugriff zusätzlich in den unten verlinkten Google-Einstellungen widerrufen. Die regelmäßige Synchronisierung bestätigt zugleich, dass die Autorisierung weiter gültig ist. Bestätigt Google beim Erneuern des Zugriffs ausdrücklich, dass die Autorisierung ungültig oder widerrufen ist, löschen wir die zugehörigen YouTube-Daten ebenfalls. Autorisierungen kannst du zusätzlich in deinen Google-Kontosicherheitseinstellungen verwalten.

Über „Delete all data“ unter Connected Socials kannst du jede Verbindung und die dazu gespeicherten Posts und Statistik-Snapshots dauerhaft entfernen. Das Löschen in ContentBrainy löscht keine Inhalte auf der verbundenen Plattform. Bei Löschung deines ContentBrainy-Kontos werden deine Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Plattform-Verbindungen kannst du jederzeit in den App-Einstellungen (Connected Socials) trennen. Bei TikTok und YouTube senden wir zusätzlich eine Widerrufsanfrage an die jeweilige API; bei YouTube werden dabei außerdem die importierten Daten gelöscht. Unabhängig davon kannst du Autorisierungen auch in den Einstellungen von TikTok, Instagram/Meta bzw. Google widerrufen. Außerdem hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde. Wende dich für alle Anliegen an team@contentbrainy.app.

9. Cookies und lokale Speicherung

Wir verwenden technisch notwendige Cookies bzw. lokale Speicher für die Anmeldung (Sitzung) und für App-Einstellungen. Es findet kein Tracking zu Werbezwecken statt. Cloudflare Web Analytics setzt dafür keine Cookies und nutzt keinen lokalen Speicher.

10. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern. Maßgeblich ist die jeweils hier veröffentlichte Fassung.

Datenschutzerklärung — Content Brainy