Datenschutzerklärung
Stand: 13. August 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Niels Maseberg, Papenmoorweg 29, 25469 Halstenbek, Deutschland
E-Mail: business@nilson1489.de
2. Hosting und Server-Protokolle
Creator OS wird bei der Hetzner Online GmbH (Rechenzentrum in Deutschland) betrieben. Hetzner verarbeitet in unserem Auftrag die über die Plattform übermittelten Daten (Auftragsverarbeitung nach Art. 28 DSGVO).
Beim Aufruf der Seiten erfasst der vorgeschaltete Webserver technisch bedingt Zugriffsdaten in Protokolldateien: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, verweisende Seite und Browserkennung. Diese Daten sind zur Auslieferung der Seite und zur Abwehr von Missbrauch erforderlich (Art. 6 Abs. 1 lit. f DSGVO) und werden nicht mit anderen Datenquellen zusammengeführt.
3. Welche Daten wir verarbeiten
Zur Bereitstellung der Beta verarbeiten wir die folgenden Daten. Alles, was unten als optional gekennzeichnet ist, entsteht erst, wenn du die jeweilige Funktion aktiv nutzt.
- Kontodaten: E-Mail-Adresse, Passwort (nur als Argon2id-Hash), Anzeigename, Sprache, Rolle, Status der Beta-Freischaltung. Der Anzeigename ist systemweit eindeutig — er wird also nur einmal vergeben, damit andere Nutzerinnen und Nutzer dich zuverlässig zuordnen können (siehe Abschnitt 5).
- Authentifizierung: technisch notwendige Sitzungs-/Refresh-Token (siehe Abschnitt 9). Zu jeder Anmeldung speichern wir zusätzlich eine Kurzbeschreibung des verwendeten Geräts — Browser und Betriebssystem, abgeleitet aus der Browserkennung — sowie Beginn und letzte Nutzung der Sitzung. Damit kannst du unter „Konto“ deine eigenen Anmeldungen wiedererkennen und einzelne davon beenden. Eine IP-Adresse speichern wir dazu nicht: Zum Wiedererkennen des eigenen Geräts genügt „Chrome auf Windows“, eine Adresse wäre mehr Personenbezug ohne zusätzlichen Nutzen.
- Discord-Login (optional): bei Anmeldung über Discord die von Discord übermittelte Konto-Kennung und E-Mail-Adresse.
- Discord-Community (optional): Hast du dein Discord-Konto verknüpft, kann dich unser Bot im Creator-Core-Server per Direktnachricht oder in einem privaten Thread an gemerkte Termine erinnern; dafür speichern wir die Kennung dieses Threads. Beiträge, die du im Forum „partner-suche“ verfasst (Titel, Anfang des Textes, Themen-Tags, Zeitpunkt), zeigen wir eingeloggten Nutzern in der App an. Ausschließlich von Personen mit verknüpftem Konto — Beiträge anderer Server-Mitglieder werden nicht übernommen. Löst du die Verknüpfung oder dein Konto, entfallen beide Verarbeitungen.
- Verbundene Kanäle (optional): Verknüpfst du einen Kanal (derzeit Twitch), speichern wir die Kanal-Kennung beim Anbieter, den Kanalnamen, den Anzeigenamen, das Profilbild, die erteilten Berechtigungen sowie die Zugriffs- und Erneuerungs-Token. Die Token liegen ausschließlich verschlüsselt (AES-256-GCM) vor, werden nie im Klartext angezeigt oder protokolliert und dienen nur dazu, die unten genannten Daten in deinem Namen abzurufen. Du kannst die Verknüpfung jederzeit im Konto aufheben.
- Kanal-Statistiken (optional, Folge der Verknüpfung): Wir rufen regelmäßig Kennzahlen deines verbundenen Kanals ab und speichern sie als Zeitreihe: Follower- und Abonnentenzahlen (etwa alle sechs Stunden) sowie während eines laufenden Streams etwa alle drei Minuten die aktuelle Zuschauerzahl, die Kategorie, den Streamtitel, den Follower- und den Abonnentenstand. Ist ein Stream beendet, fassen wir seine Werte zusätzlich zu einem Ergebnis je Stream zusammen (Dauer, Durchschnitt und Spitze der Zuschauer, Zuwachs, Kategorie-Abschnitte). Daraus berechnen wir deine Auswertungen (Stream-Verlauf, Kategorie-Vergleich). Zur Speicherdauer siehe Abschnitt 10.
- Ereignisse auf deinem Kanal (optional, Folge der Verknüpfung): Twitch meldet uns Ereignisse deines Kanals, sobald sie eintreten — den Beginn eines Streams, neue Follower und eingehende Raids. Für Raids speichern wir dauerhaft den Zeitpunkt, die Zahl der mitgebrachten Zuschauer und den Namen des raidenden Kanals. Näheres zu den Daten anderer Personen findest du weiter unten in diesem Abschnitt.
- Stream-Kalender (optional): von dir angelegte Streamzeiten (Titel, Zeitraum, Plattform, Kategorie, Link). Ist ein Twitch-Kanal verbunden, spiegeln wir zusätzlich deinen dortigen Zeitplan. Auf deinen ausdrücklichen Wunsch je Termin übertragen wir einen selbst angelegten Termin auch an Twitch (dann werden Titel, Zeit und Kategorie dorthin übermittelt).
- Kalender-Abo (optional): Forderst du eine Abo-Adresse an, erzeugen wir dafür ein zufälliges Kennzeichen und speichern es an deinem Konto. Es gibt zwei getrennte Adressen — eine für deine eigenen Termine, eine für den Community-Kalender — die sich einzeln abschalten lassen. Wer die Adresse kennt, ruft die Termine ohne Anmeldung ab; siehe Abschnitt 5.
- Geburtstag (optional): Trägst du ihn ein, speichern wir nur Tag und Monat, nicht das Jahr — für eine Gratulation ist das Jahr überflüssig und verriete dein Alter. Dazu den Zeitpunkt der Eintragung und, solange eine Änderung auf Freigabe wartet, den beantragten Wert. Ob dein Geburtstag anderen gezeigt wird, entscheidest du getrennt (Abschnitt 5).
- Erinnerungen und Merkliste (optional): welche Termine du dir gemerkt hast, dein gewünschter Vorlauf, die gewählten Zustellwege (E-Mail, Discord-Direktnachricht, privater Thread), deine Zeitzone sowie ein Zustellprotokoll, das ausschließlich einen doppelten Versand verhindert.
- Discord-Server-Integration (optional): Lädst du unseren Bot auf einen eigenen Discord-Server ein, speichern wir die Server-Kennung, den Servernamen und dessen Symbol, die Liste der Textkanäle, in die der Bot schreiben darf, sowie den von dir gewählten Ankündigungskanal samt Textvorlage. Siehe dazu auch den Hinweis in Abschnitt 6.
- Discord-Live-Benachrichtigungen (optional): von dir hinterlegte Webhook-Adressen (verschlüsselt gespeichert, in der Oberfläche nur maskiert sichtbar), deren Bezeichnung, deine Nachrichtenvorlage sowie Zeitpunkt und Fehlerstatus der letzten Zustellung.
- Brand-Kit und Grafiken (optional): Marken-Angaben (Name, Handle, Slogan, Farben, Schriftauswahl), ein von dir hochgeladenes oder aus dem verbundenen Kanal übernommenes Profilbild, deine gespeicherten Vorlagen sowie die daraus erzeugten Grafiken (Panels, Banner).
- Media Kit: die von dir eingegebenen Inhalte (Name, Plattformen, Reichweiten, Highlights, Kontaktangaben), deine Gestaltungseinstellungen und das erzeugte PDF.
- Öffentliches Media Kit (optional): Veröffentlichst du ein Media Kit, ist es unter einer nicht erratbaren Adresse ohne Anmeldung abrufbar — jede Person mit dem Link kann es sehen. Kontaktdaten erscheinen nur, wenn du das beim Veröffentlichen ausdrücklich auswählst. Suchmaschinen werden angewiesen, die Seite nicht aufzunehmen; ein technischer Ausschluss ist das nicht. Du kannst die Veröffentlichung jederzeit zurücknehmen, der Link ist danach ungültig.
- KI-Funktionen: deine Companion-Chats und Stream-Plan-Eingaben. Diese Funktionen sind in der laufenden Beta derzeit nicht freigeschaltet; die Beschreibung gilt ab ihrer Aktivierung.
- Rückmeldungen: Nutzt du das Feedback-Formular, speichern wir Art und Text deiner Meldung, die Browserkennung und den Pfad der Seite, von der du sie abgeschickt hast — bewusst ohne den Adresszusatz dahinter, in dem Kennungen stehen können. Ein Bildschirmfoto wird nicht erstellt.
- Nutzungs-/Kostendaten: Umfang der KI-Nutzung (Tokens, Kostenschätzung) je Funktion zur internen Auswertung.
- E-Mail-Protokoll: Versandprotokoll der System-E-Mails (MailLog).
Daten anderer Personen. Zwei Funktionen verarbeiten Angaben über Menschen, die selbst keine Nutzerinnen oder Nutzer von Creator OS sind — deine Zuschauerinnen und Zuschauer. Wir nennen das ausdrücklich, weil es sich von allem übrigen unterscheidet: Diese Personen haben mit uns keinen Vertrag und uns nichts erlaubt.
- Neue Follower: Hast du eine Regel eingerichtet, die neue Follower nach Discord meldet, übermittelt Twitch uns Kennung und Anzeigename der Person. Der Name steht in der Meldung, die in deinem Discord-Kanal erscheint. Wir speichern nur die Kennung, und zwar allein, um dieselbe Meldung nicht zweimal zu senden; sie wird nach 30 Tagen gelöscht. Ohne eine solche Regel entsteht kein Eintrag.
- Eingehende Raids: Wir speichern den Namen des raidenden Kanals und die Zahl der mitgebrachten Zuschauer, um dir die Zahl später anzuzeigen. Das betrifft den Kanal, nicht dessen Zuschauer einzeln.
Rechtsgrundlage ist unser und dein berechtigtes Interesse an der Funktion (Art. 6 Abs. 1 lit. f DSGVO). Der Umfang ist bewusst klein gehalten: keine Zuschauerlisten, keine Chatverläufe, keine Zusammenführung mit anderen Daten.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos und der Funktionen (Art. 6 Abs. 1 lit. b DSGVO – Vertrag/Beta-Nutzungsverhältnis), zur Gewährleistung von Sicherheit und Stabilität sowie zur Kostenkontrolle (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse) und – soweit gesondert eingeholt – auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Auf einer Einwilligung beruhen insbesondere die optionalen Zusatzfunktionen: das Verknüpfen eines Kanals samt der daraus folgenden Statistik-Erhebung, die Übertragung von Terminen an Twitch, die Discord-Integrationen, die Veröffentlichung eines Media Kits und die in Abschnitt 5 beschriebene Sichtbarkeit für andere Nutzer. Du erteilst sie jeweils durch das Aktivieren der Funktion und kannst sie jederzeit mit Wirkung für die Zukunft zurücknehmen, indem du die Funktion wieder abschaltest.
5. Sichtbarkeit für andere Nutzerinnen und Nutzer
Ein Teil der Funktionen macht Angaben nicht nur uns, sondern anderen eingeloggten Personen sichtbar. Das geschieht ausschließlich nach deiner ausdrücklichen Freigabe und ist jederzeit abschaltbar:
- Community-Kalender: Schaltest du ihn frei, sehen andere eingeloggte Nutzer deine geplanten Streamzeiten samt Titel, Kategorie und deinem Anzeigenamen. Standardmäßig aus.
- Profil bei der Partnersuche: Schaltest du es frei, sehen andere eingeloggte Nutzer deinen verbundenen Kanal, deine Reichweite und deine Kategorien. Eine Discord-Verknüpfung allein bewirkt das nicht — dafür gibt es einen eigenen Schalter, standardmäßig aus.
- Partnersuche und Projekte: Legst du ein Gesuch an oder trittst einem bei, sehen andere eingeloggte Nutzer den Inhalt, die Termine und die Teilnehmenden.
- Geburtstag: Gibst du ihn frei, erscheint er anderen eingeloggten Nutzern im Community-Kalender, und wir gratulieren dir im Discord-Server der Community. Angezeigt werden nur Tag und Monat — ein Jahr speichern wir gar nicht erst. Standardmäßig aus.
- Veröffentlichtes Media Kit: ohne Anmeldung für jede Person mit dem Link abrufbar (siehe Abschnitt 3).
Dein Anzeigename ist systemweit eindeutig. Er wird nur einmal vergeben und lässt sich damit einer bestimmten Person zuordnen — überall dort, wo du oben etwas freigegeben hast, steht er neben deinen Angaben. Du kannst ihn jederzeit unter „Konto“ ändern, solange er noch frei ist. Wähle ihn mit Bedacht: Ein Klarname macht dich für andere eingeloggte Nutzer identifizierbar, ein Künstlername nicht.
Zwei Stufen beim Kalender. Der Community-Kalender ist nur eingeloggt erreichbar. Wer seine Streamzeiten darüber hinaus als Abo-Adresse verfügbar machen will, muss das getrennt freigeben — denn eine solche Adresse liefert die Termine an jede Person, die sie besitzt, ohne Anmeldung. Beide Schalter stehen standardmäßig auf aus, und der zweite wirkt nur zusammen mit dem ersten.
Geburtstage stehen nicht in den Abo-Adressen. Sie erscheinen ausschließlich im Community-Kalender innerhalb der App, also hinter der Anmeldung.
6. Empfänger und externe Dienste
Auftragsverarbeiter. Die folgenden Dienstleister verarbeiten Daten weisungsgebunden für uns; mit ihnen bestehen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO).
- Hetzner: Hosting/Infrastruktur (Deutschland).
- Resend: Versand transaktionaler E-Mails (z. B. Bestätigungs-, Freischaltungs-, Erinnerungs- und Hinweis-Mails).
- Cloudflare R2: Speicherung der erzeugten Dateien — Media-Kit-PDFs, Brand-Grafiken und hochgeladene Profilbilder — sowie der verschlüsselten Datenbank-Sicherungen.
- Sentry: technisches Fehler-Monitoring zur Stabilität des Dienstes.
- Anthropic (Claude API): Verarbeitung der von dir eingegebenen Inhalte in den KI-Funktionen (Chat-Nachrichten, Stream-Plan-Eingaben) zur Antwort- und Plangenerierung. Serverstandort u. a. USA (siehe Abschnitt 7).
Have I Been Pwned (Passwortprüfung). Beim Vergeben eines Passworts fragen wir dort ab, ob es in bekannten Datenlecks vorkommt. Wir übermitteln dabei weder dein Passwort noch Angaben zu deiner Person — nur ein fünfstelliges Bruchstück eines Prüfwerts, zu dem viele tausend Passwörter passen. Wie das funktioniert, steht in Abschnitt 8.
Eigenständig Verantwortliche. Die folgenden Plattformen betreiben ihre Dienste in eigener Verantwortung. Wir greifen nur auf sie zu, weil und soweit du die jeweilige Verknüpfung eingerichtet hast; für die Verarbeitung dort gelten deren eigene Datenschutzbestimmungen.
- Twitch: Abruf deiner Kanal- und Statistikdaten sowie – auf deinen Wunsch – Übertragung von Terminen in deinen dortigen Zeitplan. Zusätzlich meldet Twitch uns Ereignisse deines Kanals von sich aus (Streambeginn, neue Follower, eingehende Raids), sobald sie eintreten. Dafür nimmt unser Server Anfragen von Twitch entgegen; jede solche Meldung wird kryptografisch auf ihre Echtheit geprüft, bevor sie verarbeitet wird.
- Discord: optionaler Login, Erinnerungen per Direktnachricht oder privatem Thread, die Spiegelung von Community-Inhalten und die Zustellung von Live-Ankündigungen an die von dir hinterlegten Kanäle beziehungsweise Webhooks.
Bot auf deinem eigenen Discord-Server. Setzt du unseren Bot auf einem Server ein, den du selbst betreibst, handeln wir dabei für dich: Wir verarbeiten die dafür nötigen Server- und Kanaldaten allein nach deinen Vorgaben und ausschließlich, um die von dir eingerichteten Ankündigungen zuzustellen. Der Bot liest keine Nachrichteninhalte deiner Mitglieder — die dafür erforderlichen erweiterten Berechtigungen sind bewusst deaktiviert. Du kannst den Bot jederzeit entfernen; die gespeicherten Server-Daten entfallen damit.
7. Datenübermittlung in Drittländer
Einige der genannten Dienste (insbesondere Anthropic; ggf. Resend, Cloudflare, Sentry sowie Twitch und Discord) verarbeiten Daten auch außerhalb der EU/des EWR, insbesondere in den USA. Soweit dort kein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss besteht, erfolgt die Übermittlung auf Grundlage geeigneter Garantien (z. B. EU-Standardvertragsklauseln bzw. Zertifizierung unter dem EU-US Data Privacy Framework).
8. Datensicherheit
Passwörter speichern wir ausschließlich als Argon2id-Hash. Zugangs-Token deiner verbundenen Kanäle und die hinterlegten Webhook-Adressen werden mit AES-256-GCM verschlüsselt abgelegt und weder im Klartext angezeigt noch protokolliert. Der Abruf erzeugter Dateien erfolgt über zeitlich befristete, signierte Links. Die Datenbank wird täglich verschlüsselt gesichert.
Abgleich mit bekannten Datenlecks. Vergibst du ein Passwort — bei der Registrierung, beim Zurücksetzen oder beim Ändern —, prüfen wir, ob es in bekannten Datenlecks aufgetaucht ist, und weisen dich gegebenenfalls darauf hin. Dafür nutzen wir den Dienst Have I Been Pwned.
Dein Passwort verlässt unseren Server dabei nicht. Übermittelt werden ausschließlich die ersten fünf Zeichen eines aus dem Passwort berechneten Prüfwerts (SHA-1). Zu diesem Bruchstück passen viele tausend verschiedene Passwörter; der Dienst sendet uns die gesamte Liste zurück, und der Vergleich findet erst bei uns statt. Das Verfahren ist unter dem Namen k-Anonymität bekannt. Die Anfrage stellt unser Server, nicht dein Browser — deine IP-Adresse wird dorthin also nicht übermittelt, und weder deine E-Mail-Adresse noch dein Konto sind Teil der Anfrage. Ist der Dienst nicht erreichbar, entfällt die Prüfung; sie blockiert deine Anmeldung nicht.
9. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein, die für Login und Sitzungsverwaltung erforderlich sind (insbesondere ein httpOnly-Refresh-Token). Es findet kein Tracking und keine Analyse zu Werbezwecken statt.
10. Speicherdauer
Kontodaten und Nutzungsinhalte speichern wir, solange dein Konto besteht. Darüber hinaus gilt:
- Media-Kit-PDFs und Brand-Grafiken: automatische Löschung 90 Tage nach Erstellung.
- Kanal-Statistiken und Kanal-Ereignisse: Die erhobene Zeitreihe, die zusammengefassten Stream-Ergebnisse und die festgehaltenen Raids werden dauerhaft gespeichert, solange der Kanal verknüpft ist und dein Konto besteht. Das ist eine bewusste Entscheidung: Diese Daten sind die Grundlage für Auswertungen über lange Zeiträume, und eine Frist würde genau den Vergleich unmöglich machen, für den sie erhoben werden. Es gibt also keine feste Löschfrist — wohl aber eine sichere Grenze: Löst du die Verknüpfung des Kanals oder löschst dein Konto, werden sie vollständig mitgelöscht.
- Kennungen neuer Follower (nur bei eingerichteter Discord-Meldung): 30 Tage, danach automatisch gelöscht.
- Anmeldungen (Sitzungen): Eine Sitzung ist 30 Tage gültig, gerechnet ab der letzten Nutzung. Danach verliert sie ihre Wirkung und wird dir nicht mehr angezeigt. Du kannst einzelne Sitzungen oder alle bis auf die aktuelle jederzeit unter „Konto“ selbst beenden; beim Abmelden entfällt die jeweilige Sitzung sofort.
- Zustellprotokoll der Erinnerungen: entfällt mit dem gemerkten Termin.
- Server-Protokolle: siehe Abschnitt 2.
Nach Löschung deines Kontos werden alle personenbezogenen Daten entfernt (siehe Abschnitt 12).
11. Deine Rechte
Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.
12. Löschung deines Kontos
Du kannst die Löschung deines Kontos verlangen; auf Wunsch entfernen wir alle personenbezogenen Daten unwiderruflich. Das umfasst insbesondere deine Chats, Stream-Pläne, Media Kits, Kalendereinträge, Erinnerungen, das Brand-Kit, deine Rückmeldungen und Nutzungsdaten, die gespeicherten Dateien (PDFs, Grafiken, Profilbilder) sowie die verbundenen Kanäle einschließlich der hinterlegten Token und Webhook-Adressen; erteilte Zugriffsrechte werden dabei widerrufen. Wende dich dazu an die oben genannte Kontaktadresse.