Datenschutzerklärung

Stand: 17. Mai 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:

Ailysium

Robert Großauer

Österreich

E-Mail: privacy@pagefully.app

2. Grundsatz: Daten bleiben in Europa

Alle von dir eingegebenen Daten (Bücher, Einträge, Fotos, Account-Informationen) werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet. Unsere Datenbankinfrastruktur läuft bei Supabase auf AWS-Servern in Frankfurt, Deutschland (eu-central-1). Es erfolgt keine Übertragung personenbezogener Daten in Drittstaaten außerhalb des EWR, sofern nachfolgend nicht ausdrücklich anders angegeben.

3. Welche Daten wir verarbeiten

Account-Daten

Bei der Registrierung erheben wir deine E-Mail-Adresse und – bei Social Login – deinen Namen sowie dein Profilbild von Google bzw. Facebook. Diese Daten sind notwendig zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Bücher & Einträge

Inhalte, die du oder deine Freunde in Bücher eintragen (Texte, Fotos, Namen), werden in unserer Datenbank gespeichert. Grundlage ist deine Einwilligung sowie die Vertragserfüllung (Art. 6 Abs. 1 lit. a und b DSGVO).

Foto-Uploads

Hochgeladene Bilder werden in unserem Supabase Storage (Frankfurt, Deutschland) gespeichert und sind über einen öffentlichen Link abrufbar.

Zahlungsdaten

Premium-Abonnements werden über Stripe abgewickelt. Zahlungsdaten verarbeitet ausschließlich Stripe – wir erhalten davon keine Kreditkarten- oder Kontodaten. In unserer Datenbank speichern wir lediglich eine technische Stripe-Kundennummer (Customer-ID), um deinen Abo-Status mit deinem Account verknüpfen zu können.

Push-Benachrichtigungen

Wenn du Push-Benachrichtigungen aktivierst, speichern wir pro Gerät einen technischen Push-Token (Firebase Cloud Messaging-Token für die Android-App, bzw. Web-Push-Endpoint + Verschlüsselungsschlüssel im Browser). Dieser wird ausschließlich verwendet, um dich über neue Einträge in deinen Büchern zu benachrichtigen. Beim Abmelden oder Deaktivieren der Benachrichtigungen wird der Token gelöscht.

Verknüpfung mit Einträgen

Wenn du eingeloggt einen Eintrag in einem Buch eines anderen Nutzers abgibst, verknüpfen wir den Eintrag intern mit deinem Account, damit du ihn unter „Meine Einträge" wiederfindest und nachträglich bearbeiten kannst. Bei einer Account-Löschung wird die Verknüpfung entfernt; der Eintrag selbst bleibt im Buch des anderen Nutzers erhalten. Wenn du deinen Eintrag dort komplett löschen möchtest, wende dich direkt an die Person, der das Buch gehört.

Server-Logs & IP-Adressen

Bei jedem Aufruf unserer Server werden technische Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent) von unserem Hosting-Anbieter Vercel kurzfristig protokolliert. Diese Logs dienen der Betriebssicherheit (Missbrauchs-Schutz, Fehlerdiagnose) und werden nach kurzer Zeit automatisch gelöscht. Zusätzlich verwenden wir die IP-Adresse kurzzeitig im Server-Speicher, um Missbrauchs-Schutz (Rate-Limiting bei Eintrags-Abgabe, Feedback-Versand und Reaktionen) durchzuführen.

4. Speicherdauer

Deine Daten werden gespeichert, solange dein Account besteht. Du kannst jederzeit die Löschung deines Accounts und aller zugehörigen Daten unter privacy@pagefully.app beantragen. Die Löschung erfolgt innerhalb von 30 Tagen.

5. Eingesetzte Dienste

Supabase (Datenbank & Authentifizierung)

Supabase Inc. – Serverstandort: Frankfurt, Deutschland (AWS eu-central-1)

Zweck: Datenspeicherung, Nutzer-Login, Foto-Upload

Datenschutzerklärung Supabase

Vercel (Hosting)

Vercel Inc. – CDN weltweit, Serverless Functions in der EU-Region

Zweck: Bereitstellung der Web-App

Datenschutzerklärung Vercel

Google Sign-In / Google Play

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

Zweck: Optionaler Login, App-Distribution & Zahlungsabwicklung

Datenschutzerklärung Google

Stripe (Zahlungsabwicklung)

Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Ireland

Zweck: Abwicklung von Premium-Abonnements

Datenschutzerklärung Stripe

Facebook Login

Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland

Zweck: Optionaler Login via Facebook-Account

Datenschutzerklärung Meta

Firebase Cloud Messaging (Push-Benachrichtigungen)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

Zweck: Versand von Push-Benachrichtigungen bei neuen Buch-Einträgen. Übertragen wird ein anonymes Geräte-Token, sobald du Push-Benachrichtigungen aktivierst. Du kannst Push-Benachrichtigungen jederzeit in den System-Einstellungen oder in deinem Profil deaktivieren.

Datenschutzerklärung Firebase

6. Deine Rechte (DSGVO)

Du hast folgende Rechte gemäß DSGVO:

  • Auskunft über deine gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung deiner Daten ("Recht auf Vergessenwerden", Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen die Verarbeitung (Art. 21)

Zur Ausübung deiner Rechte wende dich an: privacy@pagefully.app

Du hast außerdem das Recht, Beschwerde bei der zuständigen Datenschutzbehörde einzulegen. In Österreich ist dies die Datenschutzbehörde (DSB), www.dsb.gv.at.

7. Datensicherheit

Alle Datenübertragungen erfolgen verschlüsselt via HTTPS/TLS. Passwörter werden ausschließlich gehasht gespeichert und sind für uns nicht einsehbar. Der Zugriff auf die Datenbank ist auf autorisierte Server beschränkt.

8. Kontakt & Änderungen

Bei Fragen zum Datenschutz erreichst du uns unter privacy@pagefully.app. Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist unter pagefully.app/privacy abrufbar.