Reel2Plan
EnglishZur Startseite

Datenschutzerklärung – Reel2Plan

Stand: 4. August 2026 · Gilt für die mobile App Reel2Plan und die Website https://reel2plan.com

Inhalt

  1. 1. Verantwortlicher
  2. 2. Kurzüberblick
  3. 3. Zwecke und Rechtsgrundlagen
  4. 4. Herkunft der Daten
  5. 5. Zentrale Verarbeitungen
  6. 6. Empfänger und Auftragsverarbeitung
  7. 7. Speicherdauer
  8. 8. Pflicht zur Bereitstellung
  9. 9. Keine automatisierten Entscheidungen
  10. 10. Sicherheit
  11. 11. Cookies (Website)
  12. 12. Minderjährige
  13. 13. Deine Rechte
  14. 14. Änderungen

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Wilken Technologies
Inhaber: Jim Wilken
Ringstraße 26
25924 Klanxbüll
Deutschland

E-Mail: info@wilken-technologies.com
Telefon: +49-176-46056062

Ein Datenschutzbeauftragter ist gesetzlich derzeit nicht bestellt. Anfragen zum Datenschutz richte bitte an die oben genannte E-Mail-Adresse.

2. Kurzüberblick

  • Wir verarbeiten personenbezogene Daten, um Reel2Plan bereitzustellen: Konto, Video-Umwandlung in Pläne, Abos/Coins, Support und Sicherheit.
  • Produkt-Analytics erfolgt nur mit ausdrücklicher Einwilligung (Opt-in) und wird first-party bei unserem Hosting-Anbieter gespeichert — nicht über externe Werbe-/Analytics-SDKs.
  • Derzeit versenden wir keine Marketing-Newsletter.
  • Wir verkaufen keine personenbezogenen Daten.
  • Kontolöschung in der App erfolgt in der Regel sofort und unwiderruflich. Per E-Mail/Support bearbeiten wir Löschanfragen in der Regel innerhalb von 30 Tagen.

3. Verarbeitungszwecke und Rechtsgrundlagen

Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO (und ggf. § 25 TDDDG für Endgerätezugriffe):

ZweckDaten (Beispiele)Rechtsgrundlage
Registrierung, Login, Kontoverwaltung, MFAE-Mail, Name/Anzeigename, Auth-IDs (Apple/Google), Session-Token, MFA-StatusArt. 6 Abs. 1 lit. b
Profilbild (optional)Hochgeladenes Avatar-Bild in Object StorageArt. 6 Abs. 1 lit. b
Umwandlung von Video-URLs in PläneURL, Plattform-Metadaten, Transkript/Caption, generierte Pläne, Fortschritt, Safety-HinweiseArt. 6 Abs. 1 lit. b
Kontingente, Abos, Coin-KäufeAbo-/Entitlement-Status, Coin-Salden, Kaufbelege über Apple/RevenueCat (keine Kartennummern bei uns)Art. 6 Abs. 1 lit. b
Support und FehlersucheKontaktinhalt, technische Logs, Job-/FehlercodesArt. 6 Abs. 1 lit. b bzw. lit. f
Sicherheit, Missbrauchsprävention, QuotenIP (kurzzeitig), Geräte-/App-Metadaten, Rate-LimitsArt. 6 Abs. 1 lit. f
Produkt-Analytics (Opt-in)Ereignisse (z. B. Screen-Views), App-Version, Plattform — first-partyArt. 6 Abs. 1 lit. a
Push-Benachrichtigungen / Live Activities (optional)Push-Token, Gerätegruppe, AktivitätsstatusArt. 6 Abs. 1 lit. a bzw. lit. b
Karten / Explore (optional)Standort (Gerät), Geocoding-/Suchanfragen an KartendiensteArt. 6 Abs. 1 lit. a bzw. lit. b; § 25 TDDDG
Health-/Workout-Export (optional, iOS)Workout-Metadaten an Apple Health (Schreiben)Art. 6 Abs. 1 lit. a; § 25 TDDDG
Website-Betrieb und IT-SicherheitServer-Logs (IP, Zeit, URL, User-Agent)Art. 6 Abs. 1 lit. f
Rechtliche PflichtenAbrechnungs-/Aufbewahrungsdaten soweit gesetzlich erforderlichArt. 6 Abs. 1 lit. c

Berechtigtes Interesse (lit. f): Betrieb und Absicherung der Dienste, Abwehr von Missbrauch und Angriffen, Verbesserung der Stabilität. Widerspruch ist möglich, soweit keine zwingenden Gründe entgegenstehen (Art. 21 DSGVO).

4. Herkunft der Daten

  • Direkt von dir (Eingaben, Einstellungen, geteilte/eingefügte URLs, Uploads)
  • Von Authentifizierungsanbietern (Apple, Google), soweit du dich damit anmeldest
  • Von technischen Dienstleistern (Hosting, Transkription, KI, Karten), die wir zur Vertragserfüllung einsetzen
  • Von App Stores / RevenueCat zum Abo- und Kaufstatus (keine vollständigen Zahlungsdaten bei uns)

5. Details zu zentralen Verarbeitungen

5.1 Konto und Authentifizierung

Ohne Konto ist die Kernfunktion der App nicht nutzbar. Session-Daten werden sicher auf dem Gerät (Secure Store) und serverseitig verwaltet. Bei „Sign in with Apple“ / Google OAuth erhalten wir nur die vom Anbieter freigegebenen Profildaten. Optional kannst du MFA (Authenticator) aktivieren.

5.2 Video-Inhalte, Transkripte und Pläne

Zur Erstellung von Plänen verarbeiten wir die von dir übermittelte Video-URL sowie daraus abgeleitete Metadaten und Transkripte. Diese Inhalte können personenbezogene Daten Dritter enthalten (z. B. Stimmen, Namen in Captions). Du bist dafür verantwortlich, nur URLs zu übermitteln, zu deren Nutzung du berechtigt bist.

Zur Kosten- und Qualitätsoptimierung speichern wir kanonische Transkript- und Plan-Caches für dieselbe öffentliche Video-URL. Dieselbe Cache-Einträge können technisch für mehrere Nutzer wiederverwendet werden, die dieselbe URL einreichen. Aus Cache-Inhalten werden keine Nutzerprofile für Werbezwecke erstellt. Preview-Ausschnitte werden nur freigegeben, wenn du bereits einen eigenen Bezug (Job/Plan) zu dieser URL hast.

5.3 KI-Verarbeitung und Safety

Für die strukturierte Planerstellung und konservative Safety-Klassifikation setzen wir KI-Dienste (derzeit OpenAI) ein. Eingaben können Transkript-/Metadatenausschnitte enthalten. Wir weisen den Dienst an, die Daten nicht für eigenes Modelltraining zu nutzen, soweit vertraglich verfügbar. KI-Ausgaben sind Vorschläge und keine verbindliche Beratung (siehe Nutzungsbedingungen).

5.4 Gerätefunktionen und Berechtigungen

Je nach Einstellung und Betriebssystem können genutzt werden:

  • Zwischenablage (URL-Erkennung)
  • Share Extension (Teilen aus anderen Apps)
  • Kalender- und Erinnerungsfunktionen (Export/Spiegelung)
  • Widgets und Live Activities
  • Optionale App-Sperre (z. B. Face ID — biometrische Rohdaten verbleiben beim Gerät)
  • Standort (Explore-Karte), nur mit Berechtigung
  • Kamera / Mediathek (Profilbild)
  • Apple Health (Schreiben von Workout-Daten), nur mit Berechtigung
  • Push-Benachrichtigungen (APNs)

5.5 Analytics (Opt-in)

Standardmäßig ist Produkt-Analytics aus. Nur wenn du zustimmst, speichern wir Ereignisse zur Produktverbesserung in unserer eigenen Datenbank (Supabase, EU/Frankfurt bevorzugt). Es gibt kein externes Advertising-/Analytics-SDK. Die Einwilligung kannst du jederzeit widerrufen.

5.6 Marketing-Kommunikation

Derzeit versenden wir keine Marketing-E-Mails oder Newsletter. Ein Opt-in-Schalter in der App dient der Vorbereitung; ohne aktiven Versand und ohne neue Einwilligung erfolgt keine Werbung. Bei späterer Aktivierung aktualisieren wir diese Erklärung und nennen den Versanddienstleister.

6. Empfänger und Auftragsverarbeitung

Wir setzen sorgfältig ausgewählte Dienstleister ein. Soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Auftragsverarbeitungsverträge (Art. 28 DSGVO).

EmpfängerRolle / ZweckStandort / Transfer
SupabaseAuth, Datenbank, Storage, Edge Functions, Realtime, first-party Analytics, Auth-E-MailsEU (Frankfurt) bevorzugt
VercelHosting der Website / Auth-WebEU/USA möglich; Transfer mit Garantien
OpenAIKI-gestützte Planstrukturierung und Safety-KlassifikationUSA — SCCs / geeignete Garantien
SupadataMetadaten und Transkripte zu Video-URLsje Anbieter; Transfer mit Garantien soweit erforderlich
RevenueCatAbo-/Entitlement- und Coin-Kauf-SynchronisationUSA — SCCs / geeignete Garantien
AppleSign in with Apple, In-App Purchases, Push (APNs), optional HealthKit, Apple Maps Server API (Geocoding/Suche)eigenverantwortlich / Plattformregeln; Maps-Anfragen an Apple
GoogleSign in with Google (OAuth); ggf. Öffnen von Karten-Deep-Links auf dem Geräteigenverantwortlich / Plattformregeln

Bei Übermittlungen in Drittländer außerhalb des EWR stellen wir ein angemessenes Schutzniveau sicher, insbesondere durch Standardvertragsklauseln der EU-Kommission und gegebenenfalls zusätzliche Maßnahmen. Informationen zu den Garantien kannst du auf Anfrage erhalten, soweit keine Betriebs- oder Geschäftsgeheimnisse entgegenstehen.

7. Speicherdauer

  • Kontodaten und Pläne: bis zur Löschung des Kontos bzw. einzelner Inhalte
  • Kontolöschung in der App: in der Regel sofort (Auth-Nutzer, zugehörige Inhalte, Avatare), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Löschanfragen per E-Mail / Support-Queue: in der Regel innerhalb von 30 Tagen
  • Nutzungs-/Quota-Events: bis zu 365 Tage
  • Analytics-Events (nur bei Opt-in): bis zu 90 Tage
  • Kanonischer Transkript-Cache: bis zu 180 Tage
  • Kanonischer Plan-Cache: bis zu 90 Tage
  • Server-Logs der Website: kurzzeitig (typischerweise wenige Tage) zur Sicherheit
  • Abrechnungsrelevante Daten: nach handels-/steuerrechtlichen Fristen (bis zu 10 Jahre)

8. Pflicht zur Bereitstellung

Für den Vertragsschluss und die Nutzung der App sind bestimmte Daten erforderlich (insbesondere Konto- und die von dir eingereichten Video-URLs). Ohne diese Daten können wir den Dienst nicht erbringen. Optionale Berechtigungen (Standort, Health, Kamera, Push) sind für die Kernfunktion nicht zwingend.

9. Keine automatisierten Entscheidungen

Es finden keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt. KI erzeugt Planvorschläge und Safety-Hinweise; du entscheidest über Nutzung und Ausführung.

10. Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO), u. a. Transportverschlüsselung (TLS), Zugriffs- und Berechtigungskonzepte (inkl. Row Level Security), Rate-Limits, getrennte Umgebungen und beschränkten Mitarbeiterzugriff. Absolute Sicherheit kann kein Online-Dienst garantieren.

11. Cookies und ähnliche Technologien (Website)

Die Marketing-Website setzt derzeit nur technisch notwendige Speichermechanismen für Betrieb und Sicherheit ein. Wir setzen keine Tracking- oder Marketing-Cookies. Details: Cookie-Hinweis.

12. Minderjährige

Reel2Plan richtet sich an Nutzer ab 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Erfährst du von einer solchen Verarbeitung, kontaktiere uns zur Löschung.

13. Deine Rechte

Du hast nach der DSGVO insbesondere folgende Rechte:

  • Auskunft (Art. 15)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f (Art. 21)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77), z. B. dem Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD) oder der Behörde an deinem Wohnsitz

Konto löschen: App → Einstellungen → Account → Account löschen (in der Regel sofort). Alternativ E-Mail an info@wilken-technologies.com mit dem Betreff „Löschung Reel2Plan“ (Bearbeitung in der Regel innerhalb von 30 Tagen). Hilfe auch unter Support.

14. Änderungen

Wir passen diese Erklärung an, wenn sich Rechtslage, Dienste oder Verarbeitungen ändern. Die aktuelle Fassung findest du stets unter https://reel2plan.com/privacy. Bei wesentlichen Änderungen informieren wir dich in der App oder per E-Mail, soweit erforderlich.

Datenschutzanfragen: info@wilken-technologies.com

ImpressumDatenschutzAGBCookiesSupportE-Mail

© 2026 Wilken Technologies