Stand: 17. Mai 2026
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
Alle von dir eingegebenen Daten (Bücher, Einträge, Fotos, Account-Informationen) werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet. Unsere Datenbankinfrastruktur läuft bei Supabase auf AWS-Servern in Frankfurt, Deutschland (eu-central-1). Es erfolgt keine Übertragung personenbezogener Daten in Drittstaaten außerhalb des EWR, sofern nachfolgend nicht ausdrücklich anders angegeben.
Bei der Registrierung erheben wir deine E-Mail-Adresse und – bei Social Login – deinen Namen sowie dein Profilbild von Google bzw. Facebook. Diese Daten sind notwendig zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Inhalte, die du oder deine Freunde in Bücher eintragen (Texte, Fotos, Namen), werden in unserer Datenbank gespeichert. Grundlage ist deine Einwilligung sowie die Vertragserfüllung (Art. 6 Abs. 1 lit. a und b DSGVO).
Hochgeladene Bilder werden in unserem Supabase Storage (Frankfurt, Deutschland) gespeichert und sind über einen öffentlichen Link abrufbar.
Premium-Abonnements werden über Stripe abgewickelt. Zahlungsdaten verarbeitet ausschließlich Stripe – wir erhalten davon keine Kreditkarten- oder Kontodaten. In unserer Datenbank speichern wir lediglich eine technische Stripe-Kundennummer (Customer-ID), um deinen Abo-Status mit deinem Account verknüpfen zu können.
Wenn du Push-Benachrichtigungen aktivierst, speichern wir pro Gerät einen technischen Push-Token (Firebase Cloud Messaging-Token für die Android-App, bzw. Web-Push-Endpoint + Verschlüsselungsschlüssel im Browser). Dieser wird ausschließlich verwendet, um dich über neue Einträge in deinen Büchern zu benachrichtigen. Beim Abmelden oder Deaktivieren der Benachrichtigungen wird der Token gelöscht.
Wenn du eingeloggt einen Eintrag in einem Buch eines anderen Nutzers abgibst, verknüpfen wir den Eintrag intern mit deinem Account, damit du ihn unter „Meine Einträge" wiederfindest und nachträglich bearbeiten kannst. Bei einer Account-Löschung wird die Verknüpfung entfernt; der Eintrag selbst bleibt im Buch des anderen Nutzers erhalten. Wenn du deinen Eintrag dort komplett löschen möchtest, wende dich direkt an die Person, der das Buch gehört.
Bei jedem Aufruf unserer Server werden technische Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent) von unserem Hosting-Anbieter Vercel kurzfristig protokolliert. Diese Logs dienen der Betriebssicherheit (Missbrauchs-Schutz, Fehlerdiagnose) und werden nach kurzer Zeit automatisch gelöscht. Zusätzlich verwenden wir die IP-Adresse kurzzeitig im Server-Speicher, um Missbrauchs-Schutz (Rate-Limiting bei Eintrags-Abgabe, Feedback-Versand und Reaktionen) durchzuführen.
Deine Daten werden gespeichert, solange dein Account besteht. Du kannst jederzeit die Löschung deines Accounts und aller zugehörigen Daten unter privacy@pagefully.app beantragen. Die Löschung erfolgt innerhalb von 30 Tagen.
Supabase (Datenbank & Authentifizierung)
Supabase Inc. – Serverstandort: Frankfurt, Deutschland (AWS eu-central-1)
Zweck: Datenspeicherung, Nutzer-Login, Foto-Upload
Datenschutzerklärung SupabaseVercel (Hosting)
Vercel Inc. – CDN weltweit, Serverless Functions in der EU-Region
Zweck: Bereitstellung der Web-App
Datenschutzerklärung VercelGoogle Sign-In / Google Play
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Zweck: Optionaler Login, App-Distribution & Zahlungsabwicklung
Datenschutzerklärung GoogleStripe (Zahlungsabwicklung)
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Ireland
Zweck: Abwicklung von Premium-Abonnements
Datenschutzerklärung StripeFacebook Login
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland
Zweck: Optionaler Login via Facebook-Account
Datenschutzerklärung MetaFirebase Cloud Messaging (Push-Benachrichtigungen)
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Zweck: Versand von Push-Benachrichtigungen bei neuen Buch-Einträgen. Übertragen wird ein anonymes Geräte-Token, sobald du Push-Benachrichtigungen aktivierst. Du kannst Push-Benachrichtigungen jederzeit in den System-Einstellungen oder in deinem Profil deaktivieren.
Datenschutzerklärung FirebaseDu hast folgende Rechte gemäß DSGVO:
Zur Ausübung deiner Rechte wende dich an: privacy@pagefully.app
Du hast außerdem das Recht, Beschwerde bei der zuständigen Datenschutzbehörde einzulegen. In Österreich ist dies die Datenschutzbehörde (DSB), www.dsb.gv.at.
Alle Datenübertragungen erfolgen verschlüsselt via HTTPS/TLS. Passwörter werden ausschließlich gehasht gespeichert und sind für uns nicht einsehbar. Der Zugriff auf die Datenbank ist auf autorisierte Server beschränkt.
Bei Fragen zum Datenschutz erreichst du uns unter privacy@pagefully.app. Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist unter pagefully.app/privacy abrufbar.