信Recht · Pflicht · Klarheit
Datenschutzerklärung
Die rechtlich verbindliche Fassung liegt auf Deutsch vor. Anbieter ist die Digitalmindsoft Publishing e.K. mit Sitz in Deutschland.
Stand: 2. Mai 2026
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Digitalmindsoft Publishing e.K.
Inhaber: Christian Kramer
Hörvelsinger Weg 51
89081 Ulm, Deutschland
E-Mail: info@digitalmindsoft.eu
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist, oder soweit Sie eingewilligt haben (Art. 6 Abs. 1 lit. a, b, f DSGVO).
Diese Website nutzt grundsätzlich kein Profiling, keine werbebasierten Tracker, keine Drittanbieter-Werbung und keine sozialen Plug-ins, die ohne Ihre Zustimmung Daten an Dritte übertragen. Wo Drittanbieter-Inhalte (z. B. der Spotify-Player) eingebunden sind, geschieht dies ausschließlich nach Ihrer ausdrücklichen Einwilligung über den Einwilligungs-Vorhang beim Betreten der Seite oder den Datenschutz-Einstellungen im Footer.
3. Hosting und Bereitstellung der Website
Diese Website wird auf der Edge-Plattform der Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA) gehostet. Vercel verarbeitet beim Aufruf der Seite technisch notwendige Verbindungsdaten (insbesondere IP-Adresse, User-Agent, Referrer-URL, Zeitstempel) in sog. Server-Logs zur Absicherung des Betriebs und zur Auslieferung der Inhalte.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch fehlerfreien, performanten und sicheren Bereitstellung). Mit Vercel besteht ein Auftragsverarbeitungsvertrag (Standardvertragsklauseln). Detail- informationen unter vercel.com/legal/privacy-policy.
4. Reichweitenmessung
Sofern Sie der Kategorie „Statistik“ im Einwilligungs-Vorhang zugestimmt haben, setzen wir Vercel Web Analytics und Vercel Speed Insights ein. Diese Dienste arbeiten ohne Cookies und ohne Übertragung von IP-Adressen an Dritte. Sie ermitteln pseudonymisierte Reichweiten- und Geschwindigkeitskennzahlen (Seitenaufrufe, Ladezeiten, Core-Web-Vitals) als First-Party-Beacons im Auftrag des Verantwortlichen.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über den Link Datenschutz-Einstellungen am Seitenfuß widerrufen; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.
5. Eingebettete Inhalte Dritter (Spotify)
Im Kapitel „Musik“ können wir den offiziellen Spotify-Player für das Künstlerprofil Kira Tigerprinzessin einbetten. Anbieter ist die Spotify AB (Regeringsgatan 19, 111 53 Stockholm, Schweden). Der eingebettete Player wird nur dann geladen, wenn Sie die Kategorie „Externe Medien“ aktiviert haben. Erst dann werden Cookies und ggf. weitere Identifier von Spotify gesetzt; Spotify kann die Verbindung mit Ihrem Spotify-Konto verknüpfen, sofern Sie dort angemeldet sind.
Bis zu Ihrer Einwilligung zeigen wir an gleicher Stelle einen statischen Platzhalter mit Direktlink auf open.spotify.com, über den Sie ohne Datenaustausch auf dieser Origin direkt zu Spotify wechseln können.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Datenschutzhinweise von Spotify unter spotify.com/de/legal/privacy-policy.
6. Anmeldung und Profil (Supabase)
Wenn Sie sich anmelden oder ein Profil anlegen, verarbeiten wir Ihre E-Mail-Adresse sowie ggf. Anzeigename und Avatar. Auth- Backend ist Supabase Inc. (970 Toa Payoh North #07-04, Singapur 318992; Datenverarbeitung in der EU-Region Frankfurt). Folgende personenbezogene Daten werden hierbei verarbeitet:
- Magic-Link-Anmeldung: E-Mail-Adresse, Authentifizierungs-Token (Cookies sb-…-auth-token), Zeitpunkt der letzten Anmeldung.
- OAuth-Anmeldung (Google, Apple, Discord, X/Twitter — jeweils nur wenn von Ihnen gewählt): die vom Anbieter übermittelten OAuth-Profildaten (E-Mail, Name, ggf. Avatar) und ein interner Benutzerschlüssel.
- Profil: Anzeigename, Avatar-URL und ggf. Newsletter-Einwilligung in den Tabellen profiles und newsletter_subscriptions.
- Optional 2-Faktor-Authentifizierung (TOTP) und Wiederherstellungscodes: kryptographische Faktor- Geheimnisse, gehasht in Supabase Auth.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Maßnahmen vor Vertragsschluss) sowie für 2FA Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Account-Sicherheit). Mit Supabase besteht ein Auftragsverarbeitungsvertrag. Datenschutzhinweise unter supabase.com/privacy.
7. E-Mail-Versand (Resend)
Magic-Link-Mails und Account-bezogene Benachrichtigungen verschicken wir über Resend, Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA). Resend verarbeitet hierbei Ihre E-Mail-Adresse, den E-Mail-Inhalt und Zustell- Metadaten ausschließlich zur Auslieferung der Nachricht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Anmeldung, die Sie ausgelöst haben). Mit Resend besteht ein Auftragsverarbeitungsvertrag; der Drittlandtransfer erfolgt auf Basis von EU-Standardvertragsklauseln. Datenschutzhinweise unter resend.com/legal/privacy-policy.
8. Cookies und vergleichbare Technologien
Wir setzen ausschließlich folgende Cookies bzw. Browser- Speicherkategorien ein:
- Notwendig: Session-/Auth-Cookies von Supabase (sb-…-auth-token, sb-…-refresh-token) zur technischen Aufrechterhaltung Ihrer Anmeldung; ein Sprach-Cookie von next-intl für die Spracherkennung; sowie folgende lokal in Ihrem Browser gespeicherte Präferenzen: kira:consent-v1 (Ihre Datenschutz-Wahl), kira:audio-muted (Ihre Audio-Stummschaltung). Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich).
- Statistik: Vercel Web Analytics + Speed Insights (siehe Ziff. 4) — cookielose First-Party-Beacons, nur bei Einwilligung aktiv.
- Externe Medien: Cookies und Identifier von Spotify (siehe Ziff. 5) — nur bei Einwilligung aktiv.
Sie können Ihre Einwilligung jederzeit ändern oder widerrufen:.
9. Server-Logs
Beim Aufruf der Website werden in den von Vercel betriebenen Server-Logs technische Verbindungsdaten erfasst: anonymisierte IP-Adresse, Datum und Uhrzeit der Anfrage, abgerufene Ressource, HTTP-Statuscode, übertragene Datenmenge, Browser-Typ und -Version, Betriebssystem, Referrer-URL. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach maximal 30 Tagen gelöscht oder anonymisiert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen, sicheren Betrieb).
10. Empfänger und Drittlandtransfers
Eine Übermittlung Ihrer personenbezogenen Daten an Empfänger außerhalb der oben genannten Auftragsverarbeiter findet nicht statt. Drittlandtransfers (USA) erfolgen ausschließlich an Anbieter, die sich entweder unter dem EU-US Data Privacy Framework selbst zertifiziert haben oder mit denen wir EU-Standardvertragsklauseln (SCC) abgeschlossen haben.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
- Server-Logs: max. 30 Tage
- Account-Daten und Profil: bis zur Löschung Ihres Accounts
- E-Mail-Versand-Metadaten bei Resend: gemäß Resends Aufbewahrungsrichtlinien (typisch 30 Tage)
- Einwilligungs-Status (lokal in Ihrem Browser): bis Sie ihn ändern oder den Browser-Speicher leeren
12. Ihre Rechte
Ihnen stehen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Wenden Sie sich zur Ausübung dieser Rechte formlos an info@digitalmindsoft.eu. Ihre Anfrage wird zeitnah, spätestens innerhalb eines Monats, bearbeitet.
13. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Telefon: 0711 / 615541-0
E-Mail: poststelle@lfdi.bwl.de
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Bei wesentlichen Änderungen — insbesondere bei neuer Drittanbieter-Einbindung — erhöhen wir die interne Versionsnummer Ihrer Einwilligung, sodass Sie beim nächsten Besuch erneut um eine Wahl gebeten werden.