Datenschutzerklärung für Storyraum
Version 2.0 – Stand: 16. September 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit Storyraum ist:
Matthias Hammer
Landhausstr. 1
72184 Eutingen im Gäu
Deutschland
E-Mail:
Weitere Angaben befinden sich im Impressum.
2. Allgemeines
Storyraum ist ein Online-Dienst für KI-gestützte Geschichten, Rollenspiele, Charaktere, Bilder, Videos und weitere kreative Inhalte.
Bei der Nutzung von Storyraum werden personenbezogene Daten verarbeitet, soweit dies zur Bereitstellung der gewünschten Funktionen, zur Verwaltung von Benutzerkonten und Vertragsverhältnissen, zur Zahlungsabwicklung, zur Sicherheit des Dienstes, zur Erfüllung gesetzlicher Verpflichtungen oder aufgrund einer sonstigen gesetzlichen Rechtsgrundlage erforderlich ist.
Abhängig von der verwendeten Funktion können insbesondere folgende Daten verarbeitet werden:
- Konto- und Kontaktdaten,
- technische Verbindungs- und Gerätedaten,
- Nutzungs- und Aktivitätsdaten,
- Chat-, Story- und Charakterinhalte,
- Prompts und KI-Anweisungen,
- hochgeladene oder erzeugte Bilder, Videos und sonstige Medien,
- Alters- und Altersverifikationsinformationen,
- Zahlungs- und Abrechnungsdaten sowie
- technische Daten zu KI-Anfragen.
Storyraum verkauft keine personenbezogenen Daten seiner Nutzer zu Werbezwecken.
3. Technische Bereitstellung und Serverdaten
Beim Aufruf von Storyraum werden technisch erforderliche Informationen verarbeitet.
Hierzu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Adresse beziehungsweise Ressource,
- verwendeter Browser,
- Betriebssystem und Gerätedaten,
- Referrer-Informationen,
- HTTP-Statuscodes,
- technische Fehlerdaten und
- sicherheitsrelevante Ereignisse.
Die Verarbeitung dient insbesondere der technischen Bereitstellung der Website, der Fehleranalyse, der Gewährleistung eines stabilen Betriebs sowie der Erkennung und Abwehr von Angriffen oder missbräuchlichen Zugriffen.
Soweit die Verarbeitung zur Bereitstellung der vom Nutzer angeforderten Leistung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Sicherheits- und Missbrauchsschutz erfolgt auf Grundlage des berechtigten Interesses an einem sicheren und zuverlässigen Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO.
4. Gastnutzung
Storyraum kann in bestimmten Bereichen ohne dauerhaftes Benutzerkonto als Gast genutzt werden.
Dabei werden eine technische Gastidentität sowie die damit verbundenen Nutzungs-, Story-, Chat- und gegebenenfalls Mediendaten gespeichert.
Anonyme und inaktive Gastkonten werden grundsätzlich nach 14 Tagen einschließlich der zugehörigen Roleplay-Daten automatisiert bereinigt.
Storyraum führt hierzu automatisierte Löschläufe durch.
Soweit Inhalte eines Gastkontos ausdrücklich in einen öffentlichen oder dauerhaft zu erhaltenden Bereich übernommen wurden, können hiervon abweichende Regeln gelten.
Rechtsgrundlage für die Verarbeitung im Rahmen der Gastnutzung ist Art. 6 Abs. 1 lit. b DSGVO.
5. Registrierung und Benutzerkonto
Bei der Registrierung verarbeitet Storyraum die für Einrichtung, Verwaltung und Absicherung des Benutzerkontos erforderlichen Daten.
Hierzu können insbesondere gehören:
- E-Mail-Adresse,
- Benutzer- beziehungsweise Kontokennung,
- Authentifizierungsinformationen,
- Sitzungsdaten,
- Spracheinstellungen,
- Sicherheitsinformationen,
- Login-Verlauf,
- Informationen zur Zwei-Faktor-Authentifizierung,
- Vorgänge zur Passwortzurücksetzung sowie
- Änderungen sicherheitsrelevanter Kontodaten.
Passwörter werden nicht im Klartext gespeichert, sondern in technisch abgesicherter beziehungsweise gehashter Form verarbeitet.
Die Verarbeitung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Sicherheitsbezogene Daten können zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden.
6. Geschichten, Chats, Charaktere und Welten
Bei der Nutzung von Storyraum werden die Inhalte verarbeitet, die Nutzer selbst eingeben, erstellen oder erzeugen lassen.
Dazu können insbesondere gehören:
- Chatnachrichten,
- Prompts,
- Handlungsanweisungen,
- Geschichten und Szenarien,
- Charaktere und Charakterbeschreibungen,
- Personas,
- Weltinformationen,
- Orte, Gruppen und sonstige Bestandteile virtueller Welten,
- Erinnerungs- beziehungsweise Kontextinformationen,
- Titel und Zusammenfassungen,
- Bild-Prompts,
- Video-Prompts sowie
- sonstige vom Nutzer eingegebene kreative Inhalte.
Diese Daten werden verarbeitet, um die jeweils vom Nutzer angeforderte Storyraum-Funktion bereitzustellen.
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO.
Nutzer sollten personenbezogene Daten realer Dritter nur dann eingeben, wenn sie hierzu berechtigt sind.
7. Einsatz künstlicher Intelligenz
Storyraum verwendet externe Systeme künstlicher Intelligenz zur Erzeugung und Verarbeitung von Texten, Bildern und Videos.
Abhängig von der verwendeten Funktion können insbesondere folgende Informationen an externe KI-Dienste übermittelt werden:
- Prompts und Nutzereingaben,
- relevante Teile des bisherigen Gesprächsverlaufs,
- Charakterbeschreibungen,
- Szeneninformationen,
- Kontext- und Erinnerungsinformationen,
- Bildbeschreibungen,
- technische Generierungsparameter,
- Referenzbilder sowie
- sonstige Daten, die für die angeforderte Generierung erforderlich sind.
Die Übermittlung erfolgt nur, soweit sie zur Ausführung der jeweiligen Funktion erforderlich ist.
Nutzer sollten keine unnötigen personenbezogenen oder besonders sensiblen Daten realer Personen in KI-Funktionen eingeben.
8. OpenRouter und Text-KI
Für zahlreiche textbasierte KI-Funktionen verwendet Storyraum OpenRouter.
Über OpenRouter kommen abhängig von der jeweiligen Storyraum-Funktion unterschiedliche KI-Modelle und Modellanbieter zum Einsatz.
Hierzu gehören derzeit unter anderem Modelle von:
- OpenAI,
- DeepSeek und
- Cognitive Computations.
Bei einer KI-Anfrage werden die zur Generierung erforderlichen Inhalte an OpenRouter übermittelt.
Hierzu können insbesondere gehören:
- der eingegebene Text,
- relevante Teile des bisherigen Gesprächs,
- Charakterinformationen,
- Szeneninformationen,
- Erinnerungs- und Kontextinformationen sowie
- technische Parameter der Anfrage.
OpenRouter leitet die Anfrage anschließend an einen für das ausgewählte Modell verfügbaren Modellanbieter weiter.
Der konkret verarbeitende Modellanbieter kann deshalb abhängig vom ausgewählten Modell und der technischen Verfügbarkeit variieren.
Für textbasierte OpenRouter-Anfragen verwendet Storyraum technische Datenschutzvorgaben, die eine Verarbeitung ausschließlich über von OpenRouter als Zero-Data-Retention-fähig ausgewiesene Endpunkte verlangen.
Zusätzlich weist Storyraum OpenRouter bei diesen Textanfragen an, keine Provider zu verwenden, die für die betreffende Anfrage eine Datensammlung zu eigenen Zwecken vorsehen.
Diese Vorgaben werden serverseitig bei den textbasierten OpenRouter-Anfragen technisch erzwungen und können durch den Nutzer nicht deaktiviert werden.
OpenRouter beziehungsweise der jeweils eingesetzte Modellanbieter verarbeitet die übermittelten Inhalte dennoch technisch, soweit dies zur Erzeugung der angeforderten Antwort erforderlich ist.
Unabhängig von diesen Schutzmaßnahmen sollten Nutzer keine unnötigen personenbezogenen oder besonders sensiblen Informationen realer Personen in KI-Anfragen eingeben.
Die genannten Datenschutzvorgaben gelten für die textbasierten OpenRouter-Funktionen von Storyraum.
Für Bild- und Videogenerierungen gelten gesonderte technische Verarbeitungswege und die entsprechenden Abschnitte dieser Datenschutzerklärung.
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer angeforderten KI-Funktion erforderlich ist.
9. Internationale Datenübermittlungen bei KI-Diensten
OpenRouter und einzelne über OpenRouter oder andere KI-Schnittstellen eingesetzte Anbieter können ihren Sitz oder Verarbeitungsstandorte außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums haben.
Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.
Je nach verwendetem Modell oder Anbieter können Empfänger und Verarbeitungsorte unterschiedlich sein.
Soweit erforderlich, können insbesondere Angemessenheitsbeschlüsse, Standardvertragsklauseln oder andere gesetzlich vorgesehene Garantien für Drittlandübermittlungen eingesetzt werden.
10. Bildgenerierung
Storyraum ermöglicht die Erstellung KI-generierter Charakterbilder, Szenenbilder und weiterer Bildinhalte.
Als Anbieter für wesentliche Bildgenerierungsfunktionen verwendet Storyraum derzeit insbesondere ArtWorks über die Schnittstelle:
api.artworks.ai
Daneben unterstützt Storyraum Wiro AI als weiteren technischen Anbieter für Bildgenerierungen.
Bei einer Bildgenerierung können insbesondere folgende Daten an den jeweils verwendeten Anbieter übertragen werden:
- Bild-Prompts,
- Charakterbeschreibungen,
- Szeneninformationen,
- technische Bildparameter,
- ausgewählte Modelle,
- Generierungsoptionen sowie
- sofern die jeweilige Funktion dies vorsieht, Referenzbilder.
Werden Referenzbilder realer Personen verwendet, können personenbezogene Daten verarbeitet werden.
Nutzer dürfen Bilder realer Personen nur verwenden, wenn sie hierzu berechtigt sind.
Der konkret eingesetzte Bildanbieter richtet sich nach der für die jeweilige Funktion aktiven technischen Konfiguration.
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO.
11. Videogenerierung
Storyraum ermöglicht die Erstellung KI-generierter Videos.
Für wesentliche Videogenerierungsfunktionen wird derzeit insbesondere ArtWorks über api.artworks.ai verwendet.
Storyraum unterstützt daneben Wiro AI als weiteren technischen Anbieter.
Abhängig von der verwendeten Funktion können insbesondere folgende Daten an den jeweiligen Anbieter übertragen werden:
- Szenenbeschreibungen,
- Charakterinformationen,
- Video-Prompts,
- technische Generierungsparameter,
- Referenzbilder,
- zuvor erzeugte Bilder sowie
- sonstige für die Videoerstellung erforderliche Medien.
Storyraum unterstützt bei Wiro unter anderem Videomodelle der Reihe ByteDance Seedance.
Bei ArtWorks können abhängig von der jeweiligen Konfiguration andere Modelle eingesetzt werden.
Der konkret verwendete Anbieter und das eingesetzte Modell können sich im Rahmen der technischen Weiterentwicklung von Storyraum ändern.
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO.
12. Speicherung von Bildern, Videos und privaten Medien
Von Storyraum erzeugte oder für Storyraum hochgeladene Medien können serverseitig gespeichert werden.
Dies dient dazu, sie dem Nutzer innerhalb seiner Geschichten, Charaktere oder sonstigen Storyraum-Funktionen bereitzustellen.
Für Chat-Medien ist derzeit grundsätzlich eine automatische Aufbewahrungsdauer von 90 Tagen vorgesehen.
Medien können auch früher gelöscht werden, wenn der Nutzer sie selbst entfernt, die zugehörigen Inhalte gelöscht werden oder das Benutzerkonto entsprechend bereinigt wird.
Für bestimmte andere Medienarten können funktionsabhängig abweichende Aufbewahrungszeiten gelten.
13. Interne Nutzungs- und KI-Statistiken
Storyraum führt eigene technische Nutzungs- und Betriebsstatistiken.
Dabei können beispielsweise folgende Informationen verarbeitet werden:
- aufgerufene Bereiche,
- relevante Bedienaktionen,
- verwendetes KI-Modell,
- tatsächlicher KI-Anbieter,
- Tokenverbrauch,
- Kosteninformationen,
- Antwortzeiten,
- Fehlerstatus,
- technische Endpunkte sowie
- technische Request-Kennungen.
Der zentrale Aktivitätsverlauf speichert keine Formulareingaben und keine Chat-Inhalte.
Diese Verarbeitung dient der technischen Überwachung, Fehleranalyse, Kapazitätsplanung, Kostenkontrolle und Verbesserung des Dienstbetriebs.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Das berechtigte Interesse besteht im sicheren, wirtschaftlichen und technisch zuverlässigen Betrieb von Storyraum.
Storyraum verwendet derzeit keine externen Werbe- oder Marketing-Tracking-Systeme wie Google Analytics, Meta Pixel oder vergleichbare Dienste.
14. Protokoll- und Aufbewahrungsfristen
Für verschiedene technische Daten gelten derzeit insbesondere folgende automatische Aufbewahrungsfristen:
- API-Nutzungsprotokolle: 90 Tage
- KI-Nutzungsprotokolle: 180 Tage
- Queue- und Job-Historie: 90 Tage
- technische Health-Protokolle: 90 Tage
- Sicherheitsprotokolle: grundsätzlich 180 Tage
- Kontoaktivitätsprotokolle: grundsätzlich 365 Tage
Abgeschlossene beziehungsweise aufgelöste Moderations- oder Compliance-Vorgänge können entsprechend der hierfür festgelegten Aufbewahrungsfristen länger gespeichert werden.
Eine längere Aufbewahrung kann außerdem erforderlich sein, wenn Daten zur Aufklärung eines konkreten Sicherheitsvorfalls, zur Durchsetzung oder Abwehr rechtlicher Ansprüche oder aufgrund gesetzlicher Aufbewahrungspflichten benötigt werden.
15. Sicherungskopien
Storyraum erstellt automatisierte Sicherungskopien.
Reguläre Datenbanksicherungen werden derzeit grundsätzlich 14 Tage aufbewahrt.
Gesonderte Medienbackups werden derzeit grundsätzlich 35 Tage aufbewahrt.
Daneben existieren Disaster-Recovery-Sicherungen mit täglichen beziehungsweise wöchentlichen Rotationsmechanismen.
Bereits gelöschte Daten können deshalb noch für einen begrenzten Zeitraum Bestandteil einer Sicherungskopie sein.
Eine reguläre Wiederaufnahme gelöschter Daten aus Sicherungskopien erfolgt grundsätzlich nicht allein aufgrund einer normalen Löschung, sondern nur, wenn eine Wiederherstellung des Systems technisch erforderlich wird.
Nach Ablauf der jeweiligen Aufbewahrungsdauer werden Sicherungskopien turnusmäßig gelöscht oder überschrieben.
16. Cookies und browserseitige Speicherung
Storyraum verwendet technisch erforderliche Cookies und browserseitige Speichermechanismen.
Hierzu gehören insbesondere:
- Sitzungs- und Authentifizierungsinformationen,
- Sprachpräferenzen,
- temporäre Login- und Sicherheitsinformationen,
- Informationen für Einladungen zu gemeinsamen Geschichten,
- technische Informationen für Zahlungsrückleitungen,
- Informationen darüber, ob ein Hinweis bereits geschlossen wurde,
- Onboarding-Status sowie
- bestimmte Oberflächen- und Komforteinstellungen.
Die ausgewählte Sprache wird unter anderem über das Cookie „rpg_lang“ gespeichert.
Dieses Cookie kann eine Laufzeit von bis zu einem Jahr besitzen.
Storyraum verwendet darüber hinaus Local Storage und Session Storage.
Session Storage wird unter anderem für bestimmte technische Zahlungsrückleitungen verwendet.
Local Storage wird unter anderem für Spracheinstellungen, Einladungsinformationen, Onboarding-Status und bestimmte Oberflächenzustände verwendet.
Soweit Cookies oder sonstige Informationen auf dem Endgerät technisch unbedingt erforderlich sind, erfolgt die Speicherung beziehungsweise der Zugriff im Rahmen der gesetzlichen Voraussetzungen für technisch notwendige Endgerätespeicherung.
Nicht erforderliche Tracking- oder Marketingtechnologien werden derzeit nicht eingesetzt.
Weitere Einzelheiten befinden sich im gesonderten Dokument „Cookies & Speicherung“.
17. Altersverifikation und 18+-Funktionen
Für bestimmte ausschließlich volljährigen Nutzern vorbehaltene Funktionen verwendet Storyraum eine Altersverifikation.
Als externer Anbieter ist derzeit AgeVerif eingebunden.
AgeVerif wird nach den derzeit verfügbaren Anbieterinformationen betrieben von:
PlanetSeason – Unipessoal Lda
Rua Encosta dos Piornais Nº 4
9000-683 Funchal
Portugal
Storyraum leitet den Nutzer zur Altersprüfung an AgeVerif weiter beziehungsweise kommuniziert über die von AgeVerif bereitgestellten Schnittstellen unter api.ageverif.com.
Abhängig von der vom Nutzer verwendeten beziehungsweise von AgeVerif angebotenen Verifikationsmethode können dort unterschiedliche personenbezogene Daten verarbeitet werden.
Hierzu können beispielsweise gehören:
- technische Verifikationskennungen,
- E-Mail-Adressen,
- Altersnachweise,
- Daten zur Altersbestimmung oder
- bei bestimmten Verfahren biometrische beziehungsweise bildbasierte Informationen.
Welche Daten AgeVerif konkret verarbeitet, richtet sich nach der dort verwendeten Verifikationsmethode.
Für die Verarbeitung unmittelbar durch AgeVerif gelten ergänzend die Datenschutzinformationen dieses Anbieters.
Storyraum speichert grundsätzlich nicht die vollständigen bei AgeVerif verwendeten Identitäts- oder Verifikationsunterlagen.
Storyraum speichert für die eigene Zugangssteuerung insbesondere:
- den Status der Altersprüfung,
- die erreichte Altersschwelle,
- die verwendete Prüfmethode,
- Zeitpunkte der Prüfung,
- gegebenenfalls ein Ablaufdatum,
- technische Status- und Fehlerinformationen sowie
- gehashte beziehungsweise technische Referenzen zur Verifikation.
Eine erfolgreiche Altersverifikation kann innerhalb von Storyraum zusätzlich zeitlich begrenzt als Sitzungsauthentifizierung verwendet werden.
Die hierfür vorgesehene Sitzungsdauer beträgt derzeit grundsätzlich bis zu 8 Stunden.
Rechtsgrundlage ist abhängig vom konkreten Zweck Art. 6 Abs. 1 lit. b, lit. c beziehungsweise lit. f DSGVO.
18. Altersangaben innerhalb des Benutzerkontos
Storyraum kann zusätzlich ein tatsächliches Geburtsdatum beziehungsweise daraus abgeleitete Altersinformationen innerhalb des Benutzerkontos speichern.
Diese Angaben können verwendet werden, um altersabhängige Inhalte und Funktionen zu steuern.
Dazu kann insbesondere gehören:
- die Freigabe altersgeeigneter Inhalte,
- die Sperrung nicht geeigneter Funktionen,
- die Steuerung von KI-Funktionen,
- die Steuerung von Adult-Inhalten sowie
- die Prüfung, ob eine zusätzliche Altersverifikation erforderlich ist.
Die Verarbeitung erfolgt grundsätzlich zur Bereitstellung altersabhängiger Funktionen und zur Einhaltung von Schutzmaßnahmen.
Rechtsgrundlage ist abhängig vom jeweiligen Zweck Art. 6 Abs. 1 lit. b, lit. c beziehungsweise lit. f DSGVO.
19. Zahlungsdaten und PayPal
Storyraum kann kostenpflichtige Tarife, Abonnements und Zusatzkontingente anbieten.
Für Zahlungsfunktionen kann Storyraum PayPal einsetzen.
Storyraum verarbeitet dabei insbesondere:
- Benutzerkonto,
- ausgewählten Tarif beziehungsweise Kauf,
- Betrag,
- Währung,
- Zahlungsstatus,
- Transaktionskennungen,
- technische Checkout-Kennungen sowie
- Zeitpunkt der Zahlung.
Die eigentliche Zahlungsabwicklung erfolgt über die Systeme von PayPal.
Für Nutzer in Deutschland wird der PayPal-Dienst grundsätzlich durch PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, bereitgestellt.
PayPal verarbeitet im Rahmen seiner eigenen Zahlungsdienste personenbezogene Daten teilweise in eigener datenschutzrechtlicher Verantwortung.
Storyraum erhält grundsätzlich nur die Informationen, die für Zuordnung und Verwaltung des Zahlungsvorgangs erforderlich sind.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit Zahlungs- und Abrechnungsinformationen aufgrund gesetzlicher Aufbewahrungspflichten gespeichert werden müssen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
20. E-Mail-Versand
Storyraum versendet E-Mails insbesondere für:
- Registrierung und Kontoverwaltung,
- Passwortzurücksetzung,
- Sicherheitsinformationen,
- Zwei-Faktor-Authentifizierung,
- Änderungen sicherheitsrelevanter Kontodaten,
- Zahlungs- und Vertragsinformationen sowie
- sonstige technisch notwendige Benachrichtigungen.
Der aktuelle technische Versand erfolgt per SMTP über:
mail.matty.blue
Port: 587
Transportverschlüsselung: TLS
Als Versandadresse wird derzeit insbesondere:
verwendet.
Storyraum verarbeitet dabei insbesondere:
- Empfänger-E-Mail-Adresse,
- Absenderinformation,
- Betreff,
- Inhalt der Nachricht,
- Versandzeitpunkt sowie
- technisch erforderliche Versandinformationen.
Ein externer Newsletter- oder Marketing-Mailanbieter wird derzeit nicht verwendet.
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO.
Sicherheitsbezogene Kommunikation kann zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
21. Sicherheits- und Missbrauchsschutz
Storyraum verarbeitet technische Daten zur Erkennung und Abwehr von:
- Angriffen,
- automatisiertem Missbrauch,
- unberechtigten Zugriffen,
- Manipulationsversuchen,
- Spam,
- sicherheitsrelevanten Fehlern sowie
- sonstigen missbräuchlichen Nutzungen.
Hierzu können insbesondere IP-Adressen, Benutzerkennungen, technische Request-Daten, Zeitpunkte, Endpunkte, Statuscodes und Sicherheitsereignisse verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Das berechtigte Interesse besteht im Schutz von Storyraum, seinen Nutzern, Benutzerkonten und gespeicherten Daten.
22. Administrative Zugriffe
Soweit dies zur Administration, Fehlerbehebung, Sicherheit, Bearbeitung von Supportfällen, Missbrauchskontrolle oder Erfüllung gesetzlicher Pflichten erforderlich ist, können hierzu berechtigte Administratoren auf gespeicherte Daten zugreifen.
Solche Zugriffe werden auf das notwendige Maß beschränkt.
Private Geschichten, Chats oder Medien werden nicht allein deshalb manuell gelesen oder angesehen, weil sie innerhalb von Storyraum gespeichert sind.
Ein administrativer Zugriff kann jedoch erforderlich sein, wenn beispielsweise:
- ein konkreter technischer Fehler untersucht wird,
- ein Nutzer Support anfordert,
- ein Sicherheitsvorfall aufgeklärt wird,
- ein Missbrauchsvorwurf geprüft wird oder
- eine gesetzliche Verpflichtung besteht.
23. Kontolöschung
Registrierte Nutzer verfügen über Funktionen zur Kontoverwaltung und Kontolöschung.
Bei einer Kontolöschung werden aktive Sitzungen widerrufen.
Storyraum besitzt außerdem administrative Funktionen zur endgültigen Löschung personenbezogener Kontodaten.
Bestimmte rein technische oder statistische Nutzungsdaten können dabei anonymisiert werden, sodass sie anschließend nicht mehr einer bestimmten Person zugeordnet werden können.
Gesetzliche Aufbewahrungspflichten, insbesondere im Zusammenhang mit Zahlungs- und Abrechnungsdaten, können einer sofortigen vollständigen Löschung einzelner Informationen entgegenstehen.
Auch Sicherungskopien können gelöschte Daten noch für die jeweilige begrenzte Backupdauer enthalten.
24. Datenexport
Storyraum kann registrierten Nutzern Funktionen zur Bereitstellung beziehungsweise zum Export ihrer personenbezogenen Daten anbieten.
Ein solcher Export kann insbesondere Kontodaten und mit dem Benutzerkonto verbundene Inhalte umfassen.
Die Bereitstellung erfolgt insbesondere zur Erfüllung gesetzlicher Auskunfts- und Datenübertragungsrechte sowie zur Kontoverwaltung.
25. Datenschutzanfragen
Betroffene Personen können datenschutzrechtliche Anfragen an Storyraum richten.
Hierzu gehören insbesondere Anfragen auf:
- Auskunft,
- Berichtigung,
- Löschung,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch sowie
- Widerruf einer Einwilligung.
Zur Bearbeitung und zum Nachweis einer ordnungsgemäßen Bearbeitung können Informationen über Datenschutzanfragen für einen begrenzten Zeitraum gespeichert werden.
Abgeschlossene Datenschutzanfragen können derzeit grundsätzlich bis zu 1095 Tage gespeichert werden, soweit dies zur Dokumentation und zum Nachweis erforderlich ist.
26. Empfänger und Kategorien von Empfängern
Abhängig von der jeweils verwendeten Funktion können personenbezogene Daten insbesondere an folgende Empfänger beziehungsweise Kategorien von Empfängern übermittelt werden:
- OpenRouter und die jeweils über OpenRouter eingesetzten KI-Modellanbieter,
- ArtWorks über api.artworks.ai für Bild- und Videogenerierungen,
- Wiro AI für Bild- und Videogenerierungen, soweit dieser Provider verwendet wird,
- AgeVerif beziehungsweise PlanetSeason – Unipessoal Lda für Altersverifikationen,
- PayPal bei Zahlungsfunktionen,
- technische Mail- und Kommunikationssysteme sowie
- berechtigte Administratoren von Storyraum.
Eine Datenübermittlung findet nur statt, soweit dies für den jeweiligen Zweck erforderlich ist oder eine andere gesetzliche Rechtsgrundlage besteht.
Storyraum verkauft keine personenbezogenen Nutzerdaten zu Werbezwecken.
27. Besondere Kategorien personenbezogener Daten
Storyraum ist ein kreativer Rollenspiel-Dienst.
Geschichten und Chats können daher auch Themen enthalten, die sich auf besondere Kategorien personenbezogener Daten beziehen können.
Hierzu gehören beispielsweise:
- Gesundheit,
- politische Meinungen,
- religiöse oder weltanschauliche Überzeugungen,
- sexuelle Orientierung,
- Sexualleben oder
- vergleichbare sensible Themen.
Aus einem rein fiktiven Rollenspielinhalt folgt nicht automatisch, dass Storyraum eine entsprechende reale Eigenschaft des Nutzers annimmt oder diesem zuordnet.
Nutzer sollten dennoch keine tatsächlichen besonders sensiblen personenbezogenen Informationen über sich selbst oder andere reale Personen eingeben, soweit dies für die Nutzung nicht erforderlich ist.
Insbesondere bei Nutzung externer KI-Systeme können eingegebene reale personenbezogene Informationen an externe Dienstleister übermittelt werden.
28. Minderjährige
Der allgemeine Bereich von Storyraum kann auch von minderjährigen Nutzern verwendet werden, soweit die jeweilige Funktion für ihr Alter vorgesehen ist.
Storyraum setzt technische Altersregeln ein, um bestimmte Inhalte und KI-Funktionen abhängig vom tatsächlichen Alter zu beschränken.
Bereiche und Funktionen, die ausdrücklich ausschließlich für Volljährige vorgesehen sind, dürfen nur von entsprechend freigeschalteten volljährigen Nutzern verwendet werden.
Soweit für eine Verarbeitung eine Einwilligung erforderlich ist, gelten die besonderen gesetzlichen Anforderungen für Minderjährige.
29. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Insbesondere gelten folgende Grundsätze:
- Gastdaten: grundsätzlich 14 Tage nach Inaktivität
- Benutzerkontodaten: grundsätzlich für die Dauer des Benutzerkontos
- API-Protokolle: grundsätzlich 90 Tage
- KI-Protokolle: grundsätzlich 180 Tage
- Queue- und Job-Historie: grundsätzlich 90 Tage
- technische Health-Protokolle: grundsätzlich 90 Tage
- Sicherheitsprotokolle: grundsätzlich 180 Tage
- Kontoaktivitätsprotokolle: grundsätzlich 365 Tage
- Chat-Medien: grundsätzlich 90 Tage
- reguläre Datenbankbackups: grundsätzlich 14 Tage
- Medienbackups: grundsätzlich 35 Tage
- abgeschlossene Datenschutzanfragen: grundsätzlich bis zu 1095 Tage
Gesetzliche Aufbewahrungspflichten oder ein berechtigtes Interesse an der Rechtsverteidigung können im Einzelfall eine längere Speicherung erforderlich machen.
30. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung dieser Rechte kann folgende Adresse verwendet werden:
31. Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht unter den gesetzlichen Voraussetzungen das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Der Widerspruch kann an folgende Adresse gerichtet werden:
32. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.
Zuständig ist insbesondere eine Datenschutzaufsichtsbehörde in dem Mitgliedstaat beziehungsweise Bundesland:
- des gewöhnlichen Aufenthalts,
- des Arbeitsplatzes oder
- des Orts des vermuteten Datenschutzverstoßes.
Die für den Betreiber von Storyraum unmittelbar zuständige Datenschutzaufsichtsbehörde kann nach Eintragung der endgültigen Betreiberanschrift zusätzlich konkret benannt werden.
33. Datensicherheit
Storyraum verwendet angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Hierzu gehören insbesondere:
- verschlüsselte Datenübertragung,
- abgesicherte Sitzungen,
- Zugriffsbeschränkungen,
- Authentifizierungs- und Sicherheitsmechanismen,
- Sicherheitsprotokolle,
- technische Missbrauchserkennung,
- regelmäßige Sicherungskopien sowie
- Maßnahmen zur Fehler- und Angriffserkennung.
Ein vollständiger Schutz bei der Datenübertragung über das Internet kann technisch jedoch nicht garantiert werden.
34. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich:
- Funktionen von Storyraum,
- verwendete Dienstleister,
- technische Verarbeitungsabläufe,
- Aufbewahrungsfristen oder
- gesetzliche Anforderungen
ändern.
Die jeweils aktuelle Fassung wird innerhalb von Storyraum bereitgestellt.
Bei wesentlichen Änderungen werden Nutzer, soweit erforderlich, in geeigneter Weise informiert beziehungsweise erneut um Zustimmung gebeten.