Privacy Policy & Cookies

Datenschutz & Cookies – FINAL

Deutsch (maßgebliche Version) – mit vollständigen Datenschutzrichtlinien & Cookie Policy

1. Verantwortlicher

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

TALESWITCH, Hr. Klotz, Einhornweg 2, A-6068 Mils, hello@taleswitch.com
Zuständige Aufsichtsbehörde: Österreichische Datenschutzbehörde – Kein Datenschutzbeauftragter erforderlich (www.dsb.gv.at)

2. Allgemeines

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen – insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) sowie der EU-Verordnung 2024/1689 (EU AI Act).

Diese Erklärung gilt für die Nutzung der mobilen Applikation „TALESWITCH“ und aller damit verbundenen Dienste, einschließlich der Website .

Barrierefreiheit (WZG, EAA): Die App ist derzeit nicht vollständig barrierefrei (EU-Richtlinie 2019/882). Wir arbeiten an Verbesserungen; kontaktieren Sie hello@taleswitch.com.

3. Erhobene Daten und Zwecke der Verarbeitung

Basisdaten: Bei der Registrierung oder Nutzung bestimmter Funktionen verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und ein von Ihnen gewähltes Passwort, um ein Nutzerkonto anzulegen und zu verwalten.

Kinderspezifische Angaben: Beim ersten Start der App können Erziehungsberechtigte freiwillig Angaben zum Alter des Kindes und zu inhaltlichen Vorlieben (z. B. bevorzugte Figuren oder Themen) machen. Diese Angaben dienen ausschließlich dazu, Inhalte altersgerecht anzupassen. Eine Verarbeitung erfolgt nur mit ausdrücklicher Einwilligung.

Nutzungsdaten: Wir erfassen technische Informationen wie Gerätetyp, Betriebssystem, Spracheinstellungen, App-Version, IP-Adresse (gekürzt), Logfiles und Interaktionen innerhalb der App, um die App bereitzustellen, zu optimieren und die Sicherheit zu gewährleisten.

Zahlungsdaten: Bei kostenpflichtigen Funktionen erfolgt die Zahlungsabwicklung ausschließlich über Apple App Store oder Google Play Store. Wir speichern keine vollständigen Zahlungsinformationen.

Audioaufnahmen (RECORD_AUDIO): Wenn Sie die Mikrofonfunktion der App nutzen, werden Audioaufnahmen erstellt, um diese mithilfe eines Speech-to-Text-Dienstes zu transkribieren und für die Generierung von Geschichten zu verwenden.
• Warum wir den Mikrofonzugriff benötigen: Zur Aufnahme Ihrer gesprochenen Eingaben, die Grundlage für die Story-Erstellung sind.
• Wie die Audio-Daten verwendet werden: Die Audioaufnahmen werden von unserem KI-gestützten Sprach-zu-Text-Service übermittelt, dort transkribiert und anschließend zur Texterstellung genutzt.
• Speicherung und Aufbewahrung: Die Originalaufnahmen werden bis zur Löschung des Kundenkontos aufbewahrt, um eine Nachvollziehbarkeit und Missbrauchsprüfung des Dienstes sicherzustellen.
• Format und Übertragung: Abhängig von der Länge der Aufnahme erfolgt die Speicherung im WAV- oder JSON-Format. Die Übertragung erfolgt verschlüsselt (SSL/TLS).
• Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bei Aktivierung der Mikrofonfunktion.

Supportanfragen: Bei Supportkontakt verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage, um diese zu bearbeiten und zu dokumentieren.

KI-Generierungsdaten: Eingaben, die Sie zur Erstellung personalisierter Inhalte machen (z. B. Alter, Themenauswahl, Textvorgaben), werden ausschließlich zur Generierung verwendet und nicht für das Training von KI-Modellen gespeichert.

4. Rechtsgrundlagen der Verarbeitung

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Bereitstellung der App, Nutzerkonto, Zahlungsabwicklung.

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Verarbeitung von kinderspezifischen Angaben, Einsatz optionaler Cookies, KI-Generierung personalisierter Inhalte.

Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – Erfüllung gesetzlicher Aufbewahrungspflichten.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – Gewährleistung der Sicherheit und Verbesserung der App.

5. Verarbeitung von Daten von Kindern

Die App ist für Kinder ab 3 Jahren geeignet (PEGI 3 / USK 0).

Personenbezogene Daten von Nutzern unter 16 Jahren werden nur mit verifizierter Einwilligung der Erziehungsberechtigten verarbeitet.

Alters- und Inhaltseinstellungen sind passwort- oder biometriegeschützt.

Für Kinder unter 14 Jahren werden keine personalisierten Werbeprofile erstellt.

Zusätzlich bieten wir eine vereinfachte Datenschutzerklärung in kindgerechter Sprache an, abrufbar unter: [Link einsetzen].

6. Einsatz von Künstlicher Intelligenz (KI) und AI Act-Konformität

TALESWITCH nutzt generative KI-Systeme (Sprachmodelle wie GPT von OpenAI, Text-zu-Bild-Modelle wie Stable Diffusion von Stability AI, Sprachsynthese von ElevenLabs), um personalisierte Geschichten, Illustrationen und Sprachausgaben zu erstellen. Wir arbeiten mit Drittanbietern, die sich verpflichtet haben, die EU-Verordnung 2024/1689 (EU AI Act) einzuhalten, und deren Modelle bis August 2027 an die Anforderungen angepasst werden müssen. Datenübermittlungen in Drittländer (z. B. USA) erfolgen auf Basis des EU–US Data Privacy Frameworks (z. B. ElevenLabs) oder Standardvertragsklauseln (z. B. OpenAI, Stability AI).

Kennzeichnung: Alle KI-generierten Inhalte sind als „KI-generiert“ markiert, z. B. durch Symbole oder eine Audio-Ansage („Diese Geschichte wurde von einem Computer erstellt“).

Funktionsweise: Die Inhalte werden automatisch anhand Ihrer Eingaben generiert, ohne manuelle Vorabprüfung. Kindgerechte Filter reduzieren unangemessene Inhalte. Die KI verarbeitet Eingaben, um Geschichten, Bilder oder Audios zu erstellen, die auf Algorithmen zur Texterzeugung, Bildgenerierung oder Sprachsynthese basieren.

Limitierungen: KI-Inhalte können Fehler, kulturelle Unterschiede oder Verzerrungen („Bias“) enthalten und sind nicht als Tatsachenbehauptungen zu verstehen.

Datenschutz-Folgenabschätzung (DPIA): Für den Einsatz generativer KI mit Kinderdaten führen wir eine Datenschutz-Folgenabschätzung durch und dokumentieren Risiken wie Bias oder mögliche Fehlklassifikationen. Die Ergebnisse werden regelmäßig überprüft.

Human Oversight: Erziehungsberechtigte können Inhalte über den Parental Lock prüfen, bevor diese Kindern zugänglich gemacht werden.

Meldepflicht: Problematische Inhalte melden Sie bitte an hello@taleswitch.com; wir prüfen und entfernen diese umgehend.

Einstufung: Die App ist keine Hochrisiko-Anwendung im Sinne des EU AI Act, da keine automatisierten Entscheidungen mit Rechtswirkung erfolgen.

7. Weitergabe an Dritte und Datenübermittlung in Drittländer

Hosting-Anbieter: Hetzner Online GmbH (Deutschland/EU). KI-Dienste: OpenAI (USA – Standardvertragsklauseln), Stability AI (USA/UK – Standardvertragsklauseln), ElevenLabs (USA – EU–US Data Privacy Framework). Plattformbetreiber: Apple Inc. (USA – EU–US Data Privacy Framework), Google LLC (USA – EU–US Data Privacy Framework).

Bei Übermittlungen in Länder außerhalb der EU/EWR stellen wir sicher, dass geeignete Garantien bestehen (Angemessenheitsbeschluss oder Standardvertragsklauseln).

8. Speicherdauer

Kontodaten: bis zur Löschung des Kontos.

Vertrags- und Zahlungsdaten: 7 Jahre (gesetzliche Aufbewahrungspflichten).

KI-Generierungsdaten: in der Regel unmittelbar nach Erstellung anonymisiert oder gelöscht.

Supportdaten: bis zu 12 Monate nach Bearbeitung.

9. Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien, um die Funktionalität der App und der Website sicherzustellen, Einstellungen zu speichern und die Nutzung anonym zu analysieren.

Beispielhafte Cookie-Liste (Webversion, WordPress):

Name Anbieter Zweck Speicherdauer Typ
PHPSESSID Eigener Server Sessionsteuerung/Login Sitzung Notwendig
cmplz_banner-status Complianz (Plugin) Speichert Cookie-Einwilligungsstatus 365 Tage Funktional
_ga Google Analytics (falls aktiviert) Anonyme Nutzungsanalyse 2 Jahre Analyse

Rechtsgrundlagen: Notwendige Cookies – berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Analyse-/Marketing-Cookies – Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) via Cookie-Banner.

Widerruf: Sie können Ihre Einwilligung jederzeit in den App-/Website-Einstellungen oder per E-Mail an hello@taleswitch.com widerrufen.

10. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen sowie Beschwerde bei der Datenschutzbehörde. Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aus berechtigtem Interesse jederzeit widersprechen, insbesondere der Verarbeitung zu Analysezwecken oder Profiling, sofern es stattfindet.

11. Automatisierte Entscheidungen und Profiling Es findet kein Profiling oder eine automatisierte Entscheidung mit rechtlicher Wirkung statt. Die automatisierte Generierung von Inhalten erfolgt ausschließlich zu Unterhaltungszwecken und hat keine Auswirkungen mit rechtlicher oder ähnlich erheblicher Bedeutung für die Nutzerinnen und Nutzer.

12. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, darunter SSL-/TLS-Verschlüsselung, rollenbasierte Zugriffskontrolle und regelmäßige Sicherheitsupdates.

13. Änderungen dieser Erklärung

Wir behalten uns vor, diese Erklärung bei Bedarf anzupassen. Die aktuelle Version ist jederzeit in der App und auf abrufbar.