Datenschutzerklärung
Gültig ab: 31. Juli 2026 · Zuletzt aktualisiert: 31. Juli 2026
Diese Datenschutzerklärung erklärt, wie BookInfluencers („wir", „uns") personenbezogene Daten verarbeitet, wenn du unsere iOS-App, unsere Website unter bookinfluencers.app oder damit verbundene Dienste nutzt (zusammen die „Dienste").
Wir sitzen in Deutschland. Maßgeblich sind die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Diese Erklärung erfüllt zugleich die Offenlegungspflichten von Meta, Google/YouTube, TikTok und dem Apple App Store.
Wir verarbeiten das, was ein Buchungsmarktplatz braucht: dein Profil, deine Buchungen, deine Nachrichten und die Zahlungsdaten, die nötig sind, um dich zu bezahlen. Wir betreiben kein Werbe- und kein Tracking-Geschäft. Unsere App enthält kein Werbe-SDK, kein Analyse-SDK und kein Crash-Reporting-SDK. Wir nutzen die Werbe-ID (IDFA) nicht, verfolgen dich nicht über Apps und Websites hinweg und verkaufen deine Daten nicht. Unsere Website setzt keine Analyse- oder Werbe-Cookies.
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die hier beschriebene Verarbeitung ist:
[Firma und Rechtsform]
[Straße und Hausnummer]
[PLZ und Ort], Deutschland
Vertreten durch: [Geschäftsführer / Inhaber]
E-Mail: info@bookinfluencers.app
Datenschutzbeauftragter: [Wir haben keinen Datenschutzbeauftragten bestellt, weil die Schwellen des Art. 37 DSGVO / § 38 BDSG nicht erreicht sind. / Unser Datenschutzbeauftragter ist erreichbar unter …]
Für jedes Anliegen zu deinen Daten — Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch oder Widerruf einer Einwilligung — schreib an info@bookinfluencers.app. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO); bei komplexen Anfragen können wir um zwei weitere Monate verlängern und sagen dir das.
2. Wer wofür verantwortlich ist
BookInfluencers ist ein Marktplatz. Das hat eine datenschutzrechtliche Folge, die leicht übersehen wird:
- Wir sind Verantwortlicher für den Betrieb der Plattform — Konten, Profile, Buchungen, Nachrichten, Zahlungsabwicklung, Sicherheit und Betrugsprävention.
- Jeder Nutzer ist selbst Verantwortlicher für das, was er mit den über die Plattform erhaltenen Daten macht. Bucht ein Brand einen Creator, erhält der Brand dessen Profil- und Kampagnendaten und entscheidet selbst über die weitere Verwendung (z. B. im eigenen CRM). Darauf haben wir keinen Einfluss; der Brand muss die DSGVO eigenständig einhalten.
- Die sozialen Netzwerke sind eigene Verantwortliche für die Verarbeitung auf ihren eigenen Plattformen.
Eine gemeinsame Verantwortlichkeit (Art. 26 DSGVO) mit Brands oder Creatorn besteht nicht, und wir werden für sie auch nicht als Auftragsverarbeiter tätig.
3. Welche Daten wir verarbeiten, wozu und auf welcher Rechtsgrundlage
Die folgende Tabelle listet jede Kategorie personenbezogener Daten, die wir verarbeiten, den Zweck und die Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO.
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Kontodaten — E-Mail-Adresse, Passwort (nur als gesalzener Hash gespeichert), Nutzer-ID, Rolle (Brand oder Creator), Login-Zeitpunkte; bei „Anmelden mit Apple" die Apple-Nutzer-ID und ggf. die anonymisierte Relay-Adresse | Anlegen und Absichern deines Kontos, Authentifizierung, Support | Art. 6 Abs. 1 lit. b — Erfüllung des Plattformvertrags |
| Profildaten — Anzeigename, Profilbild, Bio, Nischen, Sprachen, Ort, Preise, Verfügbarkeit, Bewertungen | Darstellung deines Profils, Auffindbarkeit und Matching durch Brands | Art. 6 Abs. 1 lit. b |
| Brand-Daten — Firmenname, Website, Branche, Beschreibung, Logo, Budgetrahmen, Rechnungsdaten | Brand-Profil, Buchungen, Rechnungsstellung | Art. 6 Abs. 1 lit. b; Rechnungsstellung zusätzlich lit. c |
| Social-Media-Daten — Plattform-Nutzer-ID, Benutzername, Follower- und Abonnentenzahlen, Ø Views, Likes, Kommentare, Shares, Stories-Views, Reichweite, Watch Time, Engagement-Rate sowie die OAuth-Access- und Refresh-Tokens | Verifizierung deiner Reichweite, Befüllung deines Creator-Profils, View-Verifizierung bei Reach Packages | Art. 6 Abs. 1 lit. a — deine Einwilligung beim Verknüpfen; jederzeit durch Trennen widerrufbar |
| Buchungsdaten — Kampagnen, Briefings, Pakete, Leistungen, Fristen, eingereichte Inhalte und Screenshots, Freigaben, Status, Streitfälle | Abwicklung der Buchungen zwischen Brands und Creatorn | Art. 6 Abs. 1 lit. b |
| Nachrichten — Inhalt und Metadaten der In-App-Chats | Kommunikation zu einer Buchung; Aufbewahrung als Nachweis bei Streitfällen und zur Plattformsicherheit | Art. 6 Abs. 1 lit. b; Aufbewahrung als Nachweis lit. f — berechtigtes Interesse an Streitbeilegung und Missbrauchsabwehr |
| Zahlungsdaten — Stripe-Kunden- und Connect-Konto-ID, Transaktions-IDs, Beträge, Gebühren, Zahlungsstatus, Wallet-Einträge, Rechnungen und Gutschriften. Vollständige Kartennummern erhalten und speichern wir nie | Abwicklung von Zahlungen und Auszahlungen, Gebührenabrechnung, Buchhaltung | Art. 6 Abs. 1 lit. b; Aufbewahrung der Belege lit. c |
| Steuerdaten — vollständiger Name, Geburtsdatum, Steuer-Identifikationsnummer, Steuerland, Wohnanschrift, Jahressummen der Auszahlungen | Meldepflicht für Plattformbetreiber (PStTG in Umsetzung der EU-Richtlinie DAC7) gegenüber dem Bundeszentralamt für Steuern (BZSt) | Art. 6 Abs. 1 lit. c — rechtliche Verpflichtung |
| Push-Tokens — Apple-Gerätetoken, Plattform, Sprachpräferenz | Benachrichtigungen zu Buchungen, Nachrichten und Auszahlungen | Art. 6 Abs. 1 lit. b; die Mitteilungserlaubnis erteilst du auf dem Gerät und kannst sie in den iOS-Einstellungen jederzeit entziehen |
| Einwilligungsnachweise — welche Version von AGB, Datenschutzerklärung und Altersbestätigung du wann akzeptiert hast | Nachweis der Einwilligung und des Vertragsschlusses | Art. 6 Abs. 1 lit. c i. V. m. Art. 7 Abs. 1 DSGVO; lit. f |
| Sicherheitsdaten — von dir erstattete Meldungen, blockierte Nutzer, Verwarnungen, Einschränkungen, Verstoßhistorie | Schutz der Nutzer, Moderation, Durchsetzung der AGB | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an einer sicheren Plattform; lit. c bei gesetzlicher Handlungspflicht |
| Verifizierungs- und Betrugsdaten — View-Snapshots im Zeitverlauf, Auffälligkeitsmarkierungen und -gründe, Prüfung auf Doppelteilnahmen | Verifizierung der gelieferten Reichweite, Erkennung manipulierter oder gekaufter Reichweite | Art. 6 Abs. 1 lit. b und lit. f — berechtigtes Interesse an Betrugsprävention (siehe Ziffer 11) |
| Technische Protokolldaten — IP-Adresse, Zeitstempel, aufgerufene Ressource, Zugriffs- und Fehlerprotokolle unserer Server, App-Version, Gerätemodell und Betriebssystemversion, soweit zur Fehlerdiagnose übermittelt | Betrieb, Absicherung und Stabilisierung der Dienste, Abwehr von Angriffen | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an Sicherheit und Verfügbarkeit |
Soweit wir uns auf berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) stützen, haben wir diese gegen deine Rechte abgewogen. Du kannst jederzeit nach Art. 21 DSGVO widersprechen (siehe Ziffer 16).
Bereitstellungspflicht. Konto-, Profil- und Buchungsdaten sind für die Nutzung der Dienste erforderlich; ohne sie kann der Vertrag nicht erfüllt werden. Steuerdaten sind gesetzlich erforderlich, bevor eine Auszahlung gemeldet werden kann. Das Verknüpfen eines Social-Media-Kontos ist freiwillig — ohne Verknüpfung stehen verifizierte Reichweiten und Reach Packages nicht zur Verfügung.
4. Was wir bewusst nicht tun
Weil das für eine App dieser Kategorie unüblich ist, sagen wir es ausdrücklich. Wir haben das gegen den Quellcode der App und ihr Apple-Privacy-Manifest geprüft:
- Keine Werbung, keine Werbenetzwerke. Wir nutzen deine Daten nicht zu Werbezwecken — weder für eigene Werbung noch für die von Apple oder Dritten.
- Kein Tracking. Die App greift nicht auf die Werbe-ID (IDFA) zu, fragt keine App-Tracking-Transparency-Erlaubnis ab und verknüpft deine Daten nicht mit Daten aus Apps oder Websites anderer Unternehmen. Das Privacy-Manifest der App weist
NSPrivacyTracking = falseaus. - Kein Analyse-SDK. Die App enthält weder Firebase Analytics noch Google Analytics noch ein vergleichbares Produkt. Wir erfassen nicht, welche Bildschirme du ansiehst, wie lange du die App nutzt oder worauf du tippst.
- Kein Crash-Reporting-SDK Dritter. Absturzdaten erreichen uns nur, wenn du sie über Apples eigenes System freiwillig mit Entwicklern teilst; Apple stellt sie dann aggregiert bereit.
- Keine Analyse- oder Werbe-Cookies auf unserer Website. Siehe Ziffer 18.
- Kein Datenverkauf und keine Weitergabe an Datenhändler oder Werbetreibende.
- Kein Profiling zu Werbezwecken. Die automatisierten Auswertungen, die wir tatsächlich vornehmen, stehen transparent in Ziffer 11.
5. Daten aus verknüpften Social-Media-Konten
Das Verknüpfen eines Social-Media-Kontos ist freiwillig und erfordert immer deine ausdrückliche Einwilligung über den OAuth-Dialog des jeweiligen Anbieters. Wir speichern die uns erteilten Access- und Refresh-Tokens — sie sind ausschließlich für unsere Backend-Service-Rolle lesbar, nie für andere Nutzer — und verwenden sie allein zum Abruf der in Ziffer 3 genannten Kennzahlen.
Widerruf. Du kannst ein Social-Media-Konto jederzeit in der App trennen und unseren Zugriff zusätzlich in den Einstellungen des Anbieters entziehen (Links in Ziffer 6–8). Beim Trennen löschen wir die gespeicherten Tokens und die abgerufenen Kennzahlen, soweit wir einzelne Werte nicht als Nachweis für eine bereits bezahlte Buchung aufbewahren müssen (siehe Ziffer 15).
Soweit wir Daten über dich nicht bei dir, sondern beim sozialen Netzwerk erheben, geschieht das auf Grundlage deiner Einwilligung; insoweit gilt Art. 14 DSGVO — Kategorien und Quellen ergeben sich aus Ziffer 6 bis 8.
6. Meta Platform API (Facebook & Instagram)
Unsere Dienste binden Meta-APIs ein, insbesondere Instagram Graph API, Instagram Basic Display API und Facebook Login. Mit dem Verknüpfen deines Instagram- oder Facebook-Kontos erkennst du zusätzlich die Meta-Plattformbedingungen und die Meta-Datenschutzrichtlinie an.
Daten, die wir von Meta erhalten
- Facebook- oder Instagram-Nutzer-ID und öffentlicher Profilname
- Profilbild-URL
- E-Mail-Adresse (nur wenn du die
email-Berechtigung erteilst) - Instagram-Medienanzahl, Biografie und Kontotyp
- Follower- und Following-Zahlen (soweit deine Kontoeinstellungen es zulassen)
- Audience Insights und Post-Metriken (bei Business- und Creator-Konten, die den Zugriff erteilen)
Wie wir Meta-Daten verwenden
- Befüllung und Verifizierung deines BookInfluencers-Creator-Profils
- Anzeige von Reichweiten- und Engagement-Daten für Brands bei Suche und Matching
- Verifizierung gelieferter Views in Reach Packages und Erkennung manipulierter Reichweite
Du kannst unseren Zugriff jederzeit in deinen Facebook-App-Einstellungen oder unter Instagram-Kontozugriff entziehen.
7. Google API Services (YouTube)
BookInfluencers nutzt die YouTube Data API v3, damit Nutzer ihren YouTube-Kanal verknüpfen und Leistungsdaten in der Plattform anzeigen können.
Unsere Verwendung von Informationen aus Google-APIs entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.
Daten, die wir von YouTube / Google erhalten
- YouTube-Kanal-ID, Kanalname und Profilbild
- Abonnentenzahl und Gesamtaufrufe
- Videotitel und öffentliche Leistungsdaten (Aufrufe, Likes, Kommentare)
- Kanal-Analytics, Ø Watch Time und Abonnentenwachstum (wenn du den Scope
yt-analytics.readonlyerteilst)
Wir speichern YouTube-Daten nur, solange dein Konto verknüpft und dein Konto aktiv ist. Wir nutzen sie nicht für Werbung und geben sie nicht an unbefugte Dritte weiter.
8. TikTok API
Wir binden die TikTok-API (TikTok Login Kit und/oder Display API) ein, damit Nutzer ihr TikTok-Konto verknüpfen und ihre Creator-Kennzahlen zeigen können. Für die TikTok-Funktionen gelten zusätzlich die TikTok-Datenschutzrichtlinie und die TikTok-Nutzungsbedingungen.
Daten, die wir von TikTok erhalten
- TikTok-Benutzername und Anzeigename
- Profilbild und Biografie
- Follower- und Following-Zahlen
- Videoanzahl und Gesamtzahl der Likes
- Post-Metriken (Views, Likes, Shares, Kommentare), soweit autorisiert
Du kannst unseren Zugriff jederzeit in den TikTok-Datenschutzeinstellungen unter „App-Berechtigungen verwalten" entziehen.
9. Zahlungen und Stripe
Sämtliche Zahlungen und Auszahlungen wickelt Stripe Payments Europe, Ltd. (Irland) mit verbundenen Unternehmen ab. Zahlungen der Brands fließen direkt auf das Stripe-Connect-Konto des Creators; wir verwahren keine Gelder.
Kartennummer, Prüfziffer und Bankdaten werden in den Eingabefeldern von Stripe erfasst und direkt an Stripe übertragen. Sie erreichen unsere Server nicht. Wir speichern die Stripe-Kunden- bzw. Connect-Konto-ID, Transaktions-IDs, Beträge, Gebühren und den Zahlungsstatus.
Für Auszahlungen müssen Creator die Identitätsprüfung von Stripe (KYC) durchlaufen. Stripe erhebt die dafür nötigen Ausweis- und Personendaten als eigener Verantwortlicher nach dem Geldwäscherecht; wir erhalten nur den Prüfstatus, nicht die Dokumente. Die Verarbeitung durch Stripe ist in der Stripe-Datenschutzerklärung beschrieben.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b für die Abwicklung deiner Buchungen, lit. c für buchhalterische und geldwäscherechtliche Pflichten, lit. f für die Verhinderung von Zahlungsbetrug und Chargeback-Missbrauch.
10. KI-gestütztes Matching
Nutzt ein Brand die optionale Funktion „KI-Match", übermitteln wir das Kampagnen-Briefing des Brands zusammen mit einer Vorauswahl von Creator-Profilen an die Claude-API von Anthropic PBC (USA). Zurück kommt je Kandidat ein Eignungswert und eine kurze Begründung.
Was übermittelt wird
- Briefing, Budget und bevorzugte Nischen des Brands
- Je vorausgewähltem Creator: interne ID, Anzeigename, Bio, Nischen, Basispreis, Ø Bewertung, Anzahl Bewertungen, Engagement-Rate und Verifizierungsstatus
Nicht übermittelt werden E-Mail-Adressen, Kontaktdaten, Zahlungsdaten, Steuerdaten, Nachrichten oder Social-Media-Tokens. Die übermittelten Angaben beschränken sich auf das, was Brands ohnehin im öffentlichen Creator-Profil sehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse und das beider Marktseiten an passenden Vorschlägen. Du kannst dieser Verarbeitung widersprechen (Art. 21 DSGVO) unter info@bookinfluencers.app; wir nehmen dein Profil dann vom KI-Matching aus. Über die normale Such- und Filterfunktion bleibst du weiterhin auffindbar.
Anthropic wird für uns als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags tätig; die Übermittlung in die USA ist über die Standardvertragsklauseln der EU-Kommission abgesichert (Ziffer 14). Das KI-Ergebnis ist ein Ranking-Vorschlag für den Brand — es entscheidet nichts über dich; wen der Brand anspricht, entscheidet er selbst (Ziffer 11).
11. Automatisierte Entscheidungen, Profiling und Betrugserkennung
Wir legen die drei Stellen offen, an denen die Plattform Daten automatisiert auswertet. Nach Art. 22 DSGVO hast du das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die dir gegenüber rechtliche Wirkung entfaltet oder dich erheblich beeinträchtigt.
11.1 Betrugserkennung bei Reach Packages
Damit nur tatsächlich gelieferte Reichweite vergütet wird, vergleichen wir die von den sozialen Netzwerken abgerufenen View-Zahlen automatisch mit deinen eigenen historischen Durchschnittswerten und mit der Plausibilität des Wachstumsverlaufs. Konkret wird eine Teilnahme als auffällig markiert, wenn die Views im Verhältnis zu deinem Durchschnitt unplausibel hoch sind, wenn das Wachstum innerhalb kurzer Zeit unnatürlich steil verläuft oder wenn die Engagement-Rate im Verhältnis zu den Views unplausibel niedrig ist.
Folge: Die Teilnahme erhält den Status fraud_flagged, und die Zahlung wird bis zur Prüfung zurückgehalten. Diese automatische Markierung ist keine endgültige Entscheidung. Ohne menschliche Prüfung wird keine Zahlung endgültig verweigert. Ist deine Teilnahme markiert, kannst du dich jederzeit unter info@bookinfluencers.app an uns wenden; dir stehen das Eingreifen einer Person, die Darlegung des eigenen Standpunkts und die Anfechtung der Entscheidung zu (Art. 22 Abs. 3 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f — unser berechtigtes Interesse und das der zahlenden Brands an der Verhinderung von Betrug.
11.2 Kontaktdaten-Prüfung in Nachrichten
Vor dem Senden prüft die App den Text gegen feste Muster für E-Mail-Adressen, Telefonnummern und Messenger-Kennungen und warnt dich bzw. macht die Angaben unkenntlich. Das ist eine Musterprüfung auf deinem Gerät — es kommt keine KI zum Einsatz, und Nachrichten werden über diese Muster hinaus nicht inhaltlich ausgewertet. Zweck: Verhinderung der Umgehung der Plattform und Schutz der Nutzer davor, in ungeschützte Nebenkanäle gezogen zu werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f und lit. b.
11.3 Matching-Bewertungen
Die in Ziffer 10 beschriebenen Bewertungen und die Sortierung in Suchergebnissen ordnen Profile in eine Reihenfolge. Sie sind Entscheidungshilfen für Brands und entfalten dir gegenüber keine automatisierte Rechtswirkung — wen ein Brand bucht, entscheidet er stets selbst.
11.4 Einschränkungen und Kontosperren
Verwarnungen, Einschränkungen und Kontoschließungen werden immer von einem Menschen entschieden, nicht automatisiert. Du erhältst die wesentlichen Gründe und kannst widersprechen (Ziffer 11 unserer AGB).
12. Apple, App Store und Push-Nachrichten
Unsere App wird über den Apple App Store vertrieben. Beim Download besteht ein Verhältnis zwischen dir und Apple; Apple verarbeitet deine Apple-Account-Daten als eigener Verantwortlicher. Wir erhalten im Zusammenhang mit dem Download keine personenbezogenen Daten, sondern nur aggregierte, nicht personenbezogene Statistiken.
Anmelden mit Apple
Registrierst du dich über „Anmelden mit Apple", erhalten wir eine pseudonyme Apple-Nutzer-ID und — je nach deiner Auswahl — entweder deine E-Mail-Adresse oder eine anonymisierte Apple-Relay-Adresse. Deinen Namen liefert Apple nur ein einziges Mal, bei der ersten Anmeldung; deshalb speichern wir ihn in diesem Moment. Rechtsgrundlage: Art. 6 Abs. 1 lit. b.
Push-Nachrichten
Benachrichtigungen laufen über den Apple Push Notification service (APNs). Dabei übermitteln wir dein Gerätetoken und den Nachrichtentext (z. B. „Neue Nachricht zu deiner Kampagne") an Apple. Benachrichtigungen beschränken sich auf Ereignisse zu deinen Buchungen, Nachrichten und Auszahlungen — Werbe-Push senden wir nicht. Du kannst die Erlaubnis in den iOS-Einstellungen jederzeit entziehen.
App-Store-Datenschutzlabel
Die für den App Store angegebenen Datenkategorien entsprechen dem Privacy-Manifest der App: Kontaktdaten (Name, E-Mail), Identifikatoren (Nutzer-ID), Nutzerinhalte (Fotos, Kampagnen-Content, Nachrichten), Zahlungsinformationen und sonstige Finanzdaten — jeweils mit deinem Konto verknüpft, ausschließlich für die App-Funktionalität und ohne Nutzung zu Tracking-Zwecken.
In-App-Käufe
Werden kostenpflichtige Funktionen angeboten, laufen sie ausschließlich über das Zahlungssystem von Apple. Wir erhalten weder Apple-Zugangsdaten noch Kartendaten, sondern nur den Status deines Kaufs.
13. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein; soweit sie weisungsgebunden für uns tätig werden, besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO:
| Empfänger | Zweck | Rolle / Ort |
|---|---|---|
| Supabase (Supabase, Inc. / Supabase Pte. Ltd.) | Datenbank, Authentifizierung, Dateispeicher, Backend-Funktionen — unser Kern-Hosting | Auftragsverarbeiter · Server in [EU-Region — bitte im Supabase-Dashboard bestätigen] |
| Stripe (Stripe Payments Europe, Ltd., Irland) | Zahlungen, Auszahlungen, KYC-Identitätsprüfung | Eigener Verantwortlicher für Zahlungsdienste und KYC; EU/USA |
| Apple (Apple Distribution International Ltd., Irland) | App-Vertrieb, Anmelden mit Apple, Push-Nachrichten, In-App-Käufe | Eigener Verantwortlicher; EU/USA |
| Anthropic (Anthropic PBC, USA) | KI-Matching (Ziffer 10) | Auftragsverarbeiter; USA — Standardvertragsklauseln |
| Meta, Google/YouTube, TikTok | Abruf der von dir freigegebenen Kennzahlen (Ziffer 6–8) | Eigene Verantwortliche; EU/USA |
| Google (Firebase Hosting) | Auslieferung unserer Website | Auftragsverarbeiter; EU/USA |
| Bundeszentralamt für Steuern (BZSt) | Gesetzliche Plattformbetreiber-Meldung (PStTG / DAC7) | Behörde; Deutschland |
| Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Gerichte und Behörden | Buchhaltung, Rechtsverteidigung, gesetzliche Pflichten | Eigene Verantwortliche; Deutschland/EU |
Daneben erhalten andere Nutzer die Daten, die der Marktplatz naturgemäß sichtbar macht: Brands sehen Creator-Profile und Kennzahlen, Creator sehen Brand-Profile und Briefings, und beide Seiten sehen die Nachrichten und Buchungsdaten ihrer gemeinsamen Kampagne. Von dir verfasste Bewertungen sind für andere Nutzer sichtbar.
14. Übermittlung in Drittländer
Wir versuchen, die Verarbeitung in der EU zu halten. Soweit Daten in ein Drittland übermittelt werden — insbesondere in die USA (Anthropic sowie die US-Mutterunternehmen von Stripe, Apple, Google, Meta und TikTok) — sichern wir ein angemessenes Schutzniveau ab durch:
- die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO, soweit erforderlich ergänzt um zusätzliche technische und organisatorische Maßnahmen, und/oder
- einen Angemessenheitsbeschluss der EU-Kommission, soweit der Empfänger unter dem EU-US Data Privacy Framework zertifiziert ist.
Eine Kopie der Garantien kannst du unter info@bookinfluencers.app anfordern.
15. Speicherdauer, Löschung und Anonymisierung
| Daten | Aufbewahrung |
|---|---|
| Konto- und Profildaten | Solange dein Konto besteht; danach Löschung oder Anonymisierung (siehe unten) |
| Social-Media-Tokens und Kennzahlen | Löschung beim Trennen des Kontos oder bei Kontoschließung |
| Nachrichten und Buchungsdaten | Bis zum Abschluss der Buchung, danach bis zu 3 Jahre (Regelverjährung, § 195 BGB) zu Beweiszwecken |
| Rechnungen, Gutschriften, Zahlungs- und Steuerbelege | 10 Jahre — gesetzliche Aufbewahrungspflicht nach § 147 AO und § 257 HGB |
| Einwilligungsnachweise | Für die Dauer des Kontos zuzüglich der Verjährungsfrist, als Nachweis nach Art. 7 Abs. 1 DSGVO |
| Meldungen, Blockierungen, Verstoßhistorie | Bis zu 3 Jahre, um Wiederholungsverstöße zu erkennen |
| Technische Protokolldaten | In der Regel 30 Tage, länger nur bei einem konkreten Sicherheitsvorfall |
Du kannst dein Konto jederzeit in der App löschen. Was dann passiert, hängt davon ab, ob Finanzbelege existieren:
- Ohne Finanzhistorie (keine Zahlungen, keine Auszahlungen): Dein Konto wird gelöscht, einschließlich des Logins.
- Mit Finanzhistorie: Wir anonymisieren statt zu löschen, weil Steuer- und Handelsrecht die Aufbewahrung der zugrunde liegenden Belege für zehn Jahre verlangen und eine Kontolöschung diese zerstören würde. Dein Anzeigename wird durch „Gelöschter Nutzer" ersetzt, Profilbild, Biografie, Firmenangaben, Website und Logo werden entfernt, deine E-Mail-Adresse im Login wird durch einen funktionslosen Platzhalter überschrieben und der Login dauerhaft gesperrt. Bestehen bleibt der Beleg selbst — ohne dass deine Identität weiter am öffentlichen Profil hängt.
Das ist die in Art. 17 Abs. 3 lit. b DSGVO vorgesehene Einschränkung: Das Recht auf Löschung gilt nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.
Bitte beachte: Von dir veröffentlichte Inhalte (z. B. Kampagnen-Posts auf deinen eigenen Kanälen) und Daten, die andere Nutzer erhalten haben, sind von unserer Löschung nicht erfasst — diese Nutzer sind eigene Verantwortliche (Ziffer 2).
16. Deine Rechte
Dir stehen hinsichtlich deiner personenbezogenen Daten folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) — Bestätigung, ob wir Daten von dir verarbeiten, und eine Kopie davon
- Berichtigung (Art. 16) — Korrektur unrichtiger oder unvollständiger Daten
- Löschung (Art. 17) — vorbehaltlich der gesetzlichen Aufbewahrungspflichten aus Ziffer 15
- Einschränkung (Art. 18) — Einschränkung der Verarbeitung in bestimmten Fällen
- Datenübertragbarkeit (Art. 20) — die von dir bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format
- Widerruf von Einwilligungen (Art. 7 Abs. 3) — jederzeit mit Wirkung für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Das betrifft insbesondere deine verknüpften Social-Media-Konten.
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit der Verarbeitung zu widersprechen, die auf Art. 6 Abs. 1 lit. f beruht. Das betrifft insbesondere das KI-Matching (Ziffer 10) und die Nutzung deiner Daten zu Sicherheitszwecken. Widersprichst du, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Direktwerbung betreiben wir nicht, ein voraussetzungsloses Widerspruchsrecht kommt insoweit nicht zum Tragen.
Zur Ausübung deiner Rechte schreib an info@bookinfluencers.app. Damit wir keine Daten an die falsche Person herausgeben, müssen wir gegebenenfalls deine Identität überprüfen.
Beschwerderecht. Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist: [zuständige Landesdatenschutzbehörde des Bundeslandes, in dem das Unternehmen sitzt].
17. Sicherheit
Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen, insbesondere:
- Transportverschlüsselung (TLS) für alle Verbindungen zwischen App, Website, Backend und Dienstleistern
- Row-Level Security in der Datenbank, sodass jeder Nutzer technisch nur auf eigene Datensätze und die Datensätze gemeinsamer Buchungen zugreifen kann
- Passwörter werden ausschließlich als gesalzene Hashes gespeichert, nie im Klartext
- Social-Media-Tokens und Auszahlungsdaten sind nur privilegierten Backend-Funktionen zugänglich, nie anderen Nutzern
- Kartendaten erreichen unsere Systeme nicht (Ziffer 9)
- Zugriff nach dem Need-to-know-Prinzip, Trennung von Test- und Produktivumgebung, Protokollierung administrativer Aktionen
Eine Übertragung über das Internet ist nie vollständig sicher. Führt eine Verletzung des Schutzes personenbezogener Daten voraussichtlich zu einem hohen Risiko für deine Rechte, benachrichtigen wir dich unverzüglich (Art. 34 DSGVO) und melden den Vorfall binnen 72 Stunden der Aufsichtsbehörde (Art. 33 DSGVO).
18. Cookies, lokale Speicherung und § 25 TDDDG
Website. Unsere Website ist eine statische Präsentationsseite. Sie setzt keine Analyse- oder Werbe-Cookies, es gibt kein Tracking-Pixel und keinen Consent-Banner, weil keiner erforderlich ist. Schriftarten werden von Google Fonts geladen; dabei wird deine IP-Adresse an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer einheitlichen Darstellung. Zugriffe auf unseren Webserver werden wie in Ziffer 3 beschrieben protokolliert.
App. Die App speichert deine Login-Sitzung und deine Einstellungen (z. B. Sprache) lokal auf deinem Gerät. Das ist unbedingt erforderlich, um den von dir ausdrücklich gewünschten Dienst bereitzustellen, und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Beim Löschen der App werden diese lokalen Daten entfernt.
19. Minderjährige
Die Dienste richten sich ausschließlich an Personen ab 18 Jahren; dein Alter bestätigst du bei der Registrierung. Daten Minderjähriger verarbeiten wir nicht wissentlich. Erlangen wir Kenntnis davon, dass ein Konto einem Minderjährigen gehört, sperren wir es und löschen die Daten nach Maßgabe von Ziffer 15. Wenn du vermutest, dass uns ein Minderjähriger Daten übermittelt hat, wende dich an info@bookinfluencers.app.
20. Änderungen und Kontakt
Wir aktualisieren diese Datenschutzerklärung, wenn sich die beschriebene Verarbeitung ändert — etwa bei einem neuen Dienstleister oder einer neuen Funktion. Die aktualisierte Fassung veröffentlichen wir mit neuem Datum auf dieser Seite und weisen bei wesentlichen Änderungen in der App oder per E-Mail darauf hin.
BookInfluencers
[Firma und Anschrift — siehe Ziffer 1]
info@bookinfluencers.app
bookinfluencers.app
Siehe auch: AGB · Privacy Policy (English version)
BookInfluencers