Datenschutzerklärung – Reel2Plan
Stand: 4. August 2026 · Gilt für die mobile App Reel2Plan und die Website https://reel2plan.com
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Wilken Technologies
Inhaber: Jim Wilken
Ringstraße 26
25924 Klanxbüll
Deutschland
E-Mail: info@wilken-technologies.com
Telefon: +49-176-46056062
Ein Datenschutzbeauftragter ist gesetzlich derzeit nicht bestellt. Anfragen zum Datenschutz richte bitte an die oben genannte E-Mail-Adresse.
2. Kurzüberblick
- Wir verarbeiten personenbezogene Daten, um Reel2Plan bereitzustellen: Konto, Video-Umwandlung in Pläne, Abos/Coins, Support und Sicherheit.
- Produkt-Analytics erfolgt nur mit ausdrücklicher Einwilligung (Opt-in) und wird first-party bei unserem Hosting-Anbieter gespeichert — nicht über externe Werbe-/Analytics-SDKs.
- Derzeit versenden wir keine Marketing-Newsletter.
- Wir verkaufen keine personenbezogenen Daten.
- Kontolöschung in der App erfolgt in der Regel sofort und unwiderruflich. Per E-Mail/Support bearbeiten wir Löschanfragen in der Regel innerhalb von 30 Tagen.
3. Verarbeitungszwecke und Rechtsgrundlagen
Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO (und ggf. § 25 TDDDG für Endgerätezugriffe):
| Zweck | Daten (Beispiele) | Rechtsgrundlage |
|---|---|---|
| Registrierung, Login, Kontoverwaltung, MFA | E-Mail, Name/Anzeigename, Auth-IDs (Apple/Google), Session-Token, MFA-Status | Art. 6 Abs. 1 lit. b |
| Profilbild (optional) | Hochgeladenes Avatar-Bild in Object Storage | Art. 6 Abs. 1 lit. b |
| Umwandlung von Video-URLs in Pläne | URL, Plattform-Metadaten, Transkript/Caption, generierte Pläne, Fortschritt, Safety-Hinweise | Art. 6 Abs. 1 lit. b |
| Kontingente, Abos, Coin-Käufe | Abo-/Entitlement-Status, Coin-Salden, Kaufbelege über Apple/RevenueCat (keine Kartennummern bei uns) | Art. 6 Abs. 1 lit. b |
| Support und Fehlersuche | Kontaktinhalt, technische Logs, Job-/Fehlercodes | Art. 6 Abs. 1 lit. b bzw. lit. f |
| Sicherheit, Missbrauchsprävention, Quoten | IP (kurzzeitig), Geräte-/App-Metadaten, Rate-Limits | Art. 6 Abs. 1 lit. f |
| Produkt-Analytics (Opt-in) | Ereignisse (z. B. Screen-Views), App-Version, Plattform — first-party | Art. 6 Abs. 1 lit. a |
| Push-Benachrichtigungen / Live Activities (optional) | Push-Token, Gerätegruppe, Aktivitätsstatus | Art. 6 Abs. 1 lit. a bzw. lit. b |
| Karten / Explore (optional) | Standort (Gerät), Geocoding-/Suchanfragen an Kartendienste | Art. 6 Abs. 1 lit. a bzw. lit. b; § 25 TDDDG |
| Health-/Workout-Export (optional, iOS) | Workout-Metadaten an Apple Health (Schreiben) | Art. 6 Abs. 1 lit. a; § 25 TDDDG |
| Website-Betrieb und IT-Sicherheit | Server-Logs (IP, Zeit, URL, User-Agent) | Art. 6 Abs. 1 lit. f |
| Rechtliche Pflichten | Abrechnungs-/Aufbewahrungsdaten soweit gesetzlich erforderlich | Art. 6 Abs. 1 lit. c |
Berechtigtes Interesse (lit. f): Betrieb und Absicherung der Dienste, Abwehr von Missbrauch und Angriffen, Verbesserung der Stabilität. Widerspruch ist möglich, soweit keine zwingenden Gründe entgegenstehen (Art. 21 DSGVO).
4. Herkunft der Daten
- Direkt von dir (Eingaben, Einstellungen, geteilte/eingefügte URLs, Uploads)
- Von Authentifizierungsanbietern (Apple, Google), soweit du dich damit anmeldest
- Von technischen Dienstleistern (Hosting, Transkription, KI, Karten), die wir zur Vertragserfüllung einsetzen
- Von App Stores / RevenueCat zum Abo- und Kaufstatus (keine vollständigen Zahlungsdaten bei uns)
5. Details zu zentralen Verarbeitungen
5.1 Konto und Authentifizierung
Ohne Konto ist die Kernfunktion der App nicht nutzbar. Session-Daten werden sicher auf dem Gerät (Secure Store) und serverseitig verwaltet. Bei „Sign in with Apple“ / Google OAuth erhalten wir nur die vom Anbieter freigegebenen Profildaten. Optional kannst du MFA (Authenticator) aktivieren.
5.2 Video-Inhalte, Transkripte und Pläne
Zur Erstellung von Plänen verarbeiten wir die von dir übermittelte Video-URL sowie daraus abgeleitete Metadaten und Transkripte. Diese Inhalte können personenbezogene Daten Dritter enthalten (z. B. Stimmen, Namen in Captions). Du bist dafür verantwortlich, nur URLs zu übermitteln, zu deren Nutzung du berechtigt bist.
Zur Kosten- und Qualitätsoptimierung speichern wir kanonische Transkript- und Plan-Caches für dieselbe öffentliche Video-URL. Dieselbe Cache-Einträge können technisch für mehrere Nutzer wiederverwendet werden, die dieselbe URL einreichen. Aus Cache-Inhalten werden keine Nutzerprofile für Werbezwecke erstellt. Preview-Ausschnitte werden nur freigegeben, wenn du bereits einen eigenen Bezug (Job/Plan) zu dieser URL hast.
5.3 KI-Verarbeitung und Safety
Für die strukturierte Planerstellung und konservative Safety-Klassifikation setzen wir KI-Dienste (derzeit OpenAI) ein. Eingaben können Transkript-/Metadatenausschnitte enthalten. Wir weisen den Dienst an, die Daten nicht für eigenes Modelltraining zu nutzen, soweit vertraglich verfügbar. KI-Ausgaben sind Vorschläge und keine verbindliche Beratung (siehe Nutzungsbedingungen).
5.4 Gerätefunktionen und Berechtigungen
Je nach Einstellung und Betriebssystem können genutzt werden:
- Zwischenablage (URL-Erkennung)
- Share Extension (Teilen aus anderen Apps)
- Kalender- und Erinnerungsfunktionen (Export/Spiegelung)
- Widgets und Live Activities
- Optionale App-Sperre (z. B. Face ID — biometrische Rohdaten verbleiben beim Gerät)
- Standort (Explore-Karte), nur mit Berechtigung
- Kamera / Mediathek (Profilbild)
- Apple Health (Schreiben von Workout-Daten), nur mit Berechtigung
- Push-Benachrichtigungen (APNs)
5.5 Analytics (Opt-in)
Standardmäßig ist Produkt-Analytics aus. Nur wenn du zustimmst, speichern wir Ereignisse zur Produktverbesserung in unserer eigenen Datenbank (Supabase, EU/Frankfurt bevorzugt). Es gibt kein externes Advertising-/Analytics-SDK. Die Einwilligung kannst du jederzeit widerrufen.
5.6 Marketing-Kommunikation
Derzeit versenden wir keine Marketing-E-Mails oder Newsletter. Ein Opt-in-Schalter in der App dient der Vorbereitung; ohne aktiven Versand und ohne neue Einwilligung erfolgt keine Werbung. Bei späterer Aktivierung aktualisieren wir diese Erklärung und nennen den Versanddienstleister.
6. Empfänger und Auftragsverarbeitung
Wir setzen sorgfältig ausgewählte Dienstleister ein. Soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Auftragsverarbeitungsverträge (Art. 28 DSGVO).
| Empfänger | Rolle / Zweck | Standort / Transfer |
|---|---|---|
| Supabase | Auth, Datenbank, Storage, Edge Functions, Realtime, first-party Analytics, Auth-E-Mails | EU (Frankfurt) bevorzugt |
| Vercel | Hosting der Website / Auth-Web | EU/USA möglich; Transfer mit Garantien |
| OpenAI | KI-gestützte Planstrukturierung und Safety-Klassifikation | USA — SCCs / geeignete Garantien |
| Supadata | Metadaten und Transkripte zu Video-URLs | je Anbieter; Transfer mit Garantien soweit erforderlich |
| RevenueCat | Abo-/Entitlement- und Coin-Kauf-Synchronisation | USA — SCCs / geeignete Garantien |
| Apple | Sign in with Apple, In-App Purchases, Push (APNs), optional HealthKit, Apple Maps Server API (Geocoding/Suche) | eigenverantwortlich / Plattformregeln; Maps-Anfragen an Apple |
| Sign in with Google (OAuth); ggf. Öffnen von Karten-Deep-Links auf dem Gerät | eigenverantwortlich / Plattformregeln |
Bei Übermittlungen in Drittländer außerhalb des EWR stellen wir ein angemessenes Schutzniveau sicher, insbesondere durch Standardvertragsklauseln der EU-Kommission und gegebenenfalls zusätzliche Maßnahmen. Informationen zu den Garantien kannst du auf Anfrage erhalten, soweit keine Betriebs- oder Geschäftsgeheimnisse entgegenstehen.
7. Speicherdauer
- Kontodaten und Pläne: bis zur Löschung des Kontos bzw. einzelner Inhalte
- Kontolöschung in der App: in der Regel sofort (Auth-Nutzer, zugehörige Inhalte, Avatare), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Löschanfragen per E-Mail / Support-Queue: in der Regel innerhalb von 30 Tagen
- Nutzungs-/Quota-Events: bis zu 365 Tage
- Analytics-Events (nur bei Opt-in): bis zu 90 Tage
- Kanonischer Transkript-Cache: bis zu 180 Tage
- Kanonischer Plan-Cache: bis zu 90 Tage
- Server-Logs der Website: kurzzeitig (typischerweise wenige Tage) zur Sicherheit
- Abrechnungsrelevante Daten: nach handels-/steuerrechtlichen Fristen (bis zu 10 Jahre)
8. Pflicht zur Bereitstellung
Für den Vertragsschluss und die Nutzung der App sind bestimmte Daten erforderlich (insbesondere Konto- und die von dir eingereichten Video-URLs). Ohne diese Daten können wir den Dienst nicht erbringen. Optionale Berechtigungen (Standort, Health, Kamera, Push) sind für die Kernfunktion nicht zwingend.
9. Keine automatisierten Entscheidungen
Es finden keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt. KI erzeugt Planvorschläge und Safety-Hinweise; du entscheidest über Nutzung und Ausführung.
10. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO), u. a. Transportverschlüsselung (TLS), Zugriffs- und Berechtigungskonzepte (inkl. Row Level Security), Rate-Limits, getrennte Umgebungen und beschränkten Mitarbeiterzugriff. Absolute Sicherheit kann kein Online-Dienst garantieren.
11. Cookies und ähnliche Technologien (Website)
Die Marketing-Website setzt derzeit nur technisch notwendige Speichermechanismen für Betrieb und Sicherheit ein. Wir setzen keine Tracking- oder Marketing-Cookies. Details: Cookie-Hinweis.
12. Minderjährige
Reel2Plan richtet sich an Nutzer ab 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Erfährst du von einer solchen Verarbeitung, kontaktiere uns zur Löschung.
13. Deine Rechte
Du hast nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77), z. B. dem Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD) oder der Behörde an deinem Wohnsitz
Konto löschen: App → Einstellungen → Account → Account löschen (in der Regel sofort). Alternativ E-Mail an info@wilken-technologies.com mit dem Betreff „Löschung Reel2Plan“ (Bearbeitung in der Regel innerhalb von 30 Tagen). Hilfe auch unter Support.
14. Änderungen
Wir passen diese Erklärung an, wenn sich Rechtslage, Dienste oder Verarbeitungen ändern. Die aktuelle Fassung findest du stets unter https://reel2plan.com/privacy. Bei wesentlichen Änderungen informieren wir dich in der App oder per E-Mail, soweit erforderlich.
Datenschutzanfragen: info@wilken-technologies.com
