Datenschutzerklärung
Stand: 22. Juli 2026
1. Verantwortlicher
Fynn-Luca Chilcott, , , Deutschland
E-Mail:
2. Das Wichtigste in Kürze
- Die Personarium-Desktop-App arbeitet vollständig lokal auf deinem Gerät. Deine Chats, Charaktere, Bilder und API-Schlüssel erreichen unsere Server zu keinem Zeitpunkt.
- Unser Server speichert nur, was für Konto, Mitgliedschaft und den öffentlichen Hub nötig ist: deine E-Mail-Adresse, den Mitgliedschaftsstatus und von dir bewusst veröffentlichte Inhalte.
- Die Website setzt keine Analyse- oder Tracking-Dienste ein, lädt keine Schriften oder Skripte von Drittservern und verwendet ausschließlich technisch notwendige Cookies. Ein Cookie-Banner ist deshalb nicht erforderlich (§ 25 Abs. 2 TDDDG).
3. Hosting und Server-Logs
Die Website und der Hub laufen auf einem von uns betriebenen Server der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) in einem deutschen Rechenzentrum. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Beim Aufruf der Website verarbeiten wir deine IP-Adresse, soweit das für die Auslieferung der Seiten und die Abwehr von Missbrauch (Rate-Limits) technisch erforderlich ist. Rate-Limit-Zähler liegen ausschließlich in einem flüchtigen Speicher und verfallen automatisch nach kurzer Zeit (Sekunden bis maximal 24 Stunden). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, funktionsfähiger Betrieb).
4. Cookies
Wir verwenden ausschließlich technisch notwendige First-Party-Cookies: ein Sitzungs-Cookie, das dich nach der Anmeldung angemeldet hält, sowie — nur während einer Passkey-Anmeldung oder -Registrierung — ein kurzlebiges Sicherheits-Cookie für die WebAuthn-Prüfung. Beide werden nicht für Tracking, Werbung oder Analyse genutzt; das Sitzungs-Cookie wird beim Abmelden bzw. nach Ablauf der Sitzung ungültig. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO.
5. Warteliste
Trägst du dich in die Warteliste ein, speichern wir deine E-Mail-Adresse und die gewählte Sprache. Die Anmeldung nutzt das Double-Opt-In-Verfahren: Erst wenn du den Bestätigungslink anklickst, ist der Eintrag aktiv; Zeitpunkt der Bestätigung wird als Nachweis protokolliert. Unbestätigte Einträge löschen wir automatisch nach 7 Tagen. Du kannst dich jederzeit austragen — mit einer formlosen E-Mail an ; dein Eintrag wird dann gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerruflich).
6. Konto und Anmeldung
Für ein Hub-Konto benötigen wir nur deine E-Mail-Adresse. Die Anmeldung erfolgt passwortlos per Passkey (WebAuthn) oder Anmelde-Link per E-Mail. Bei Passkeys speichern wir ausschließlich den öffentlichen Schlüssel und eine Kennung — biometrische Daten verlassen dein Gerät nie. Bei der Registrierung bestätigst du, mindestens 18 Jahre alt zu sein; diese Selbstauskunft protokollieren wir zu Nachweiszwecken. Anmeldesitzungen sind zeitlich befristet und werden serverseitig gespeichert, damit wir Sitzungen zentral beenden können (z. B. bei Missbrauch); dabei speichern wir die bei der Anmeldung übermittelte IP-Adresse und Browser-Kennung. Abgelaufene Sitzungen werden samt dieser Angaben automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
7. Einwilligungs- und Nachweisprotokoll
Rechtlich erhebliche Erklärungen (Zustimmung zu den AGB, Kenntnisnahme zum Widerrufsrecht, Alters-Selbstauskunft, Warteliste-Bestätigung, Löschauftrag für dein Konto) protokollieren wir mit Zeitstempel. Diese Protokolle dienen ausschließlich dem gesetzlichen Nachweis und werden bei einer Kontolöschung von deinem Konto getrennt; wir bewahren sie auf, solange der Nachweis rechtlich erforderlich sein kann (regelmäßig bis zum Ablauf der gesetzlichen Verjährungsfristen). Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO.
8. Mitgliedschaft und Zahlung (Stripe)
Die kostenpflichtige Mitgliedschaft wird über den Zahlungsdienstleister Stripe abgewickelt (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland; Datenübermittlung an die Stripe, Inc. in den USA ist durch das EU-US Data Privacy Framework und EU-Standardvertragsklauseln abgesichert). Beim Abschluss übergeben wir Stripe deine E-Mail-Adresse und eine Konto-Kennung. Zahlungsdaten (Karten- oder Kontodaten, Rechnungsadresse) gibst du direkt bei Stripe ein — wir sehen sie zu keinem Zeitpunkt. Wir speichern nur den Mitgliedschaftsstatus, Kennungen von Stripe und die Laufzeit der bezahlten Periode. Stripe unterliegt eigenen gesetzlichen Aufbewahrungspflichten (z. B. Steuerrecht), die eine längere Speicherung beim Zahlungsdienstleister erfordern können. Details: Stripe Datenschutzerklärung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.
9. Kündigung und Widerruf
Die Kündigungs- und Widerrufsformulare sind ohne Anmeldung nutzbar und verarbeiten die von dir angegebene E-Mail-Adresse ausschließlich, um dein Anliegen dem Vertrag zuzuordnen, es auszuführen und dir die gesetzlich vorgeschriebene Bestätigung zu senden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.
10. Veröffentlichte Charakterkarten
Karten, die du bewusst im Hub veröffentlichst, sind öffentlich — sie sind ohne Anmeldung lesbar und können von Suchmaschinen indexiert werden. Sichtbar sind der Karteninhalt und wahlweise dein frei gewählter Anzeigename oder „Anonym" (der interne Bezug zu deinem Konto bleibt für Moderation und gesetzliche Pflichten bestehen; deine E-Mail-Adresse wird nie angezeigt). Veröffentlichte Karten bleiben auch nach dem Ende einer Mitgliedschaft online. Beim Löschen deines Kontos wählst du, ob deine Karten entfernt werden oder — ohne deinen Anzeigenamen, als „Anonym" — online bleiben; zurückziehen kannst du einzelne Karten jederzeit. Bitte veröffentliche keine personenbezogenen Daten Dritter in Karteninhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
11. Moderation veröffentlichter Inhalte
Jede Karte wird vor der Veröffentlichung geprüft — durch uns persönlich und/oder automatisiert. Bei der automatisierten Textprüfung wird der Kartentext (nie dein Name oder deine E-Mail-Adresse) an zwei KI-Dienste übermittelt: OpenAI (Moderations-Prüfung) und OpenRouter (Regel-Prüfung), beide mit Sitz in den USA; die Übermittlung ist durch EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework abgesichert. Bilder werden ausschließlich lokal auf unserem Server geprüft und verlassen ihn nicht. Prüfberichte speichern wir bis zu 90 Tage, sofern keine Veröffentlichung oder offene Prüfung daran hängt. Ablehnungen und Entfernungen begründen wir dir gegenüber in Textform (Art. 17 DSA). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Jugendschutz, DSA-Pflichten) und lit. f DSGVO (sicherer SFW-Betrieb). Details zu den Garantien der Drittlandübermittlung: OpenAI-Datenschutzerklärung und OpenRouter-Datenschutzerklärung.
Automatisierte Entscheidungen (Art. 22 DSGVO): Bei eindeutigen Verstößen gegen die Jugendschutzregeln (insbesondere einem als minderjährig angegebenen Charakteralter) können die Ablehnung der Veröffentlichung und die Sperrung des Kontos automatisiert, ohne vorherige menschliche Sichtung erfolgen. Grundlage ist der automatisierte Abgleich des eingereichten Inhalts mit unseren Veröffentlichungsregeln; die Folge ist die Nichtveröffentlichung bzw. eine Kontosperre. Du hast das Recht, eine Überprüfung durch einen Menschen zu verlangen, deinen Standpunkt darzulegen und die Entscheidung anzufechten — formlos an .
12. Meldungen rechtswidriger Inhalte
Über das Meldeformular kannst du Inhalte melden — auch anonym. Wir verarbeiten die Meldekategorie, deine Begründung und, falls du sie angibst, deine E-Mail-Adresse für Rückfragen und die Mitteilung des Ergebnisses. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Art. 16 DSA).
13. Fehlerberichte
Wenn du aus der App einen Fehler meldest, verarbeiten wir Titel, Beschreibung, die dir angezeigten Systemdaten (App-Version, Betriebssystem, Architektur, Sprache, Datenbank-Schema-Version), optional beigefügte Bilder und ein optionales Fehlerprotokoll (max. 50 Einträge, vor dem Versand automatisch um Schlüssel-Muster bereinigt) — ausschließlich zur Fehlerbehebung. Beigefügte Bilder werden vor jeder menschlichen Sichtung automatisiert lokal gescannt. Abgeschlossene Berichte (behoben, abgelehnt oder Duplikat) löschen wir 365 Tage nach Abschluss inklusive Bildern; in Quarantäne genommene Bilder löschen wir unabhängig davon bereits nach 90 Tagen. Fehlerberichte geben wir nicht an Dritte weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
14. Sicherheits- und Missbrauchsdaten
Zum Schutz des Hubs (insbesondere Jugendschutz) protokollieren wir Verstöße gegen die Veröffentlichungsregeln und daraus folgende Maßnahmen (z. B. Ablehnungen, Sperrungen) kontobezogen. Zugriff hat nur der Betreiber; ein internes, fortlaufendes Protokoll unserer Moderationsentscheidungen führen wir zu Nachweis- und Rechenschaftszwecken (Art. 5 Abs. 2 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO.
15. E-Mail-Versand
Transaktionale E-Mails (Bestätigungslinks, Anmelde-Links, Vertragsbestätigungen, Kündigungs- und Widerrufsbestätigungen, Moderationsmitteilungen, Inaktivitäts-Erinnerungen) versenden wir über den Dienstleister Resend (Plus Five Five, Inc., USA) als Auftragsverarbeiter. Verarbeitet werden dabei deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht. Die Übermittlung in die USA ist durch das EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln abgesichert (Details: Resend-Datenschutzerklärung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
16. Datensicherungen
Von der Server-Datenbank erstellen wir regelmäßige Sicherungen auf Servern in Deutschland. Gelöschte Daten können in Sicherungen fortbestehen, bis die jeweilige Sicherung gelöscht oder überschrieben wird; Sicherungen werden ausschließlich zur Wiederherstellung genutzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Art. 32 DSGVO.
17. Speicherdauer im Überblick
- Unbestätigte Warteliste-Einträge: 7 Tage.
- Moderations-Prüfberichte: 90 Tage (ohne Veröffentlichungs- oder Prüfbezug).
- Fehlerberichte: 365 Tage nach Abschluss; Quarantäne-Bilder 90 Tage nach Upload.
- Konto: Löschung auf Wunsch sofort; bei Inaktivität automatisch nach 365 Tagen ohne Anmeldung und ohne Zahlung (mit Erinnerung 30 Tage vorher).
- Veröffentlichte Karten: bis zum Zurückziehen bzw. gemäß deiner Wahl bei der Kontolöschung (siehe Abschnitt 10).
- Anmeldesitzungen: bis zur Abmeldung bzw. zum Ablauf; abgelaufene Sitzungen werden automatisch gelöscht.
- Nachweisprotokolle (Abschnitt 7): bis der Nachweiszweck entfällt.
18. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dazu formlos an . Dein Konto kannst du außerdem jederzeit selbst in den Kontoeinstellungen löschen. Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts oder bei der für uns zuständigen Aufsichtsbehörde, dem Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
19. Die Desktop-App (Bring Your Own Key)
Die Desktop-App speichert alle Inhalte (Charaktere, Chats, Bilder, Audio) ausschließlich lokal auf deinem Gerät; API-Schlüssel liegen im Schlüsselbund deines Betriebssystems. Die App enthält keine Telemetrie und keine automatischen Absturzberichte. KI-Funktionen nutzen die von dir selbst gewählten Anbieter (z. B. OpenRouter, fal.ai) mit deinen eigenen Schlüsseln: Deine Eingaben gehen dabei direkt von deinem Gerät an den jeweiligen Anbieter — auf Grundlage deines eigenen Vertrags mit diesem Anbieter und ohne Beteiligung unserer Server. Unsere Server kontaktiert die App nur für Anmeldung und Lizenzprüfung, Update-Prüfungen (dabei werden technisch bedingt IP-Adresse und App-Version übertragen), den Abruf zentraler Konfigurationsdateien (Modell-Voreinstellungen beim App-Start, Prompt-Bibliothek beim Öffnen des Charakter-Editors — ohne Anmeldung und ohne Kontobezug, übertragen wird technisch bedingt nur die IP-Adresse), von dir ausgelöste Hub-Funktionen und von dir gesendete Fehlerberichte. Rechtsgrundlage für diese Serverkontakte: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung einschließlich der Update-Pflicht nach § 327f BGB) sowie Art. 6 Abs. 1 lit. f DSGVO (sicherer, aktueller Betrieb).
20. Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen oder Rechtsgrundlagen ändern; es gilt die jeweils hier veröffentlichte Fassung.