Datenschutzerklärung
Stand: 25. September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
TailyTune – Inhaber Tim HamburgerWaldstraße 27
63512 Hainburg
Deutschland
E-Mail: tailytune-support@gmx.de
Ein Datenschutzbeauftragter ist nicht benannt.
2. Allgemeines zur Datenverarbeitung
TailyTune erstellt personalisierte Songs über Haustiere. Hierfür werden die vom Nutzer eingegebenen Informationen verarbeitet, daraus ein Songtext und ein musikalischer Kompositionsplan erstellt und anschließend eine Audiodatei generiert.
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung von TailyTune, die Vertragserfüllung, die Zahlungsabwicklung, die Kommunikation mit Kunden, die Erfüllung gesetzlicher Pflichten oder den sicheren Betrieb des Dienstes erforderlich ist.
Wesentliche Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Durchführung des Vertrags,
- Art. 6 Abs. 1 lit. c DSGVO für gesetzlich vorgeschriebene Aufbewahrungs- und Nachweispflichten,
- Art. 6 Abs. 1 lit. f DSGVO für den sicheren und zuverlässigen Betrieb von TailyTune, Missbrauchsschutz, Fehleranalyse sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Soweit technisch notwendige Informationen im Endgerät gespeichert oder aus diesem ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, soweit dies unbedingt erforderlich ist, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen.
3. Hosting und Aufruf der Website
TailyTune wird über Railway betrieben. Die produktiven Web- und Worker-Dienste sind derzeit in der Region Amsterdam (EU West) konfiguriert.
Beim Aufruf einer Website werden technisch bedingt Verbindungsdaten an die Hosting-Infrastruktur übertragen. Hierzu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit des Aufrufs,
- aufgerufene Adresse,
- HTTP-Methode und Statuscode,
- Browser- und Geräteinformationen,
- Referrer,
- technische Fehler- und Verbindungsdaten.
Der Anwendungscode von TailyTune speichert IP-Adressen oder User-Agent-Angaben nicht gezielt als Teil der Geschäftsdatensätze.
Railway kann im Rahmen seiner Infrastruktur eigene technische Betriebs-, Sicherheits- oder Zugriffslogs verarbeiten.
Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
4. Cookies und lokale Browserspeicherungen
TailyTune verwendet keine Marketing-, Werbe- oder Analytics-Cookies und setzt derzeit keine Tracking-Technologien wie Google Analytics, Google Tag Manager, Meta Pixel oder TikTok Pixel ein.
Für die Funktionsfähigkeit des Dienstes werden ausschließlich funktionale Speicherungen eingesetzt.
tailytune-owner
HttpOnly-Cookie zur sicheren Zuordnung eines Songauftrags zum Browser.
- Laufzeit: 30 Tage
- Inhalt: zufälliges Besitz-Token
- serverseitig wird nur ein kryptografischer Hash gespeichert
tailytune-access
HttpOnly-Cookie für den Zugriff auf einen gekauften Song.
- Laufzeit: 30 Tage
- serverseitig wird nur ein Hash der Session gespeichert
tailytune-job
LocalStorage-Eintrag mit einer technischen Job-ID. Er ermöglicht insbesondere, einen aktuell bearbeiteten Song nach einem Seiten-Reload im selben Browser wiederzufinden.
- logische Laufzeit: 30 Tage
- enthält keine eingegebenen Tiergeschichten oder Songtexte
tailytune-sent:<jobId>
Technischer LocalStorage-Eintrag, der unbeabsichtigte doppelte Generierungsstarts verhindert.
- logische Laufzeit: 24 Stunden
Die früher verwendeten LocalStorage-Einträge tailytune-story und tailytune-previews werden nicht mehr produktiv verwendet und bei vorhandenen Altbeständen entfernt.
Nicht abgesendete Formulareingaben werden nicht dauerhaft als Browserentwurf gespeichert.
5. Angaben im Songformular
Für die Erstellung eines personalisierten Songs können insbesondere folgende Angaben verarbeitet werden:
- Tiername,
- optionaler Spitzname,
- Tierart,
- optional Rasse und Geschlecht,
- Charakter und Eigenschaften,
- Eigenheiten und Rituale,
- Lieblingsbeschäftigungen,
- besondere gemeinsame Erlebnisse oder Erinnerungen,
- Bedeutung des Tiers für den Nutzer,
- ausdrücklich gewünschte Inhalte,
- Musikstil,
- gewünschte Stimmung.
Die Angaben befinden sich vor dem Absenden lediglich im aktuellen Browserzustand. Erst mit dem Absenden werden sie an TailyTune übertragen und serverseitig gespeichert.
TailyTune bietet derzeit keinen Upload von Fotos, Videos, eigenen Audioaufnahmen oder anderen Dateien an.
Freitextangaben
Die Formulare enthalten Freitextfelder. Bitte gib dort keine unnötigen personenbezogenen Daten über dich oder andere Personen an.
Insbesondere sollen keine sensiblen Informationen wie Gesundheitsdaten, politische Meinungen, religiöse Überzeugungen, Angaben zum Sexualleben oder vergleichbare besonders geschützte Informationen eingegeben werden.
Rechtsgrundlage für die Verarbeitung der für die Songerstellung erforderlichen Angaben ist Art. 6 Abs. 1 lit. b DSGVO.
6. Erstellung von Songtext und Musikplan mit OpenAI
Zur Erstellung des Songtextes und des musikalischen Kompositionsplans verwenden wir die API von OpenAI.
An OpenAI werden die für den Song relevanten Angaben aus dem Songformular übertragen. Dazu können insbesondere gehören:
- Tiername und Spitzname,
- Tierart,
- Charakter und Eigenschaften,
- Geschichten und Erinnerungen,
- Musikstil,
- Stimmung,
- sonstige vom Nutzer eingegebene Songinformationen.
Nicht an OpenAI übertragen werden insbesondere:
- die beim Kauf verwendete E-Mail-Adresse,
- Zahlungsdaten,
- Stripe-Zahlungsinformationen,
- Purchase-IDs,
- Magic-Link- oder Access-Token,
- Widerrufsdaten.
TailyTune verwendet für die API-Anfragen die Einstellung store: false. Dadurch wird die optionale Speicherung der Responses-Ausgabe im OpenAI-API-Dienst deaktiviert. Dies bedeutet nicht, dass keinerlei kurzfristige Sicherheits-, Missbrauchs- oder technische Providerverarbeitung stattfinden kann.
OpenAI erzeugt insbesondere:
- Songtitel,
- Lyrics,
- musikalischen Kompositionsplan,
- Angaben zu Genre, Stimmung, Tempo, Instrumentierung, Stimme und Dynamik.
Diese Ergebnisse werden anschließend innerhalb von TailyTune weiterverarbeitet.
Für Kunden im Europäischen Wirtschaftsraum sieht OpenAI für die Verarbeitung von Kundendaten eine Vertragsbeziehung mit OpenAI Ireland Ltd. und eine Verarbeitung als Auftragsverarbeiter vor.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Musikgenerierung mit ElevenLabs
Für die eigentliche Musikgenerierung verwenden wir ElevenLabs Music.
An ElevenLabs wird der zuvor erzeugte musikalische Kompositionsplan übermittelt. Dieser enthält insbesondere:
- die generierten Lyrics,
- Aufbau und Dauer der Songabschnitte,
- Stilvorgaben,
- Instrumentierung,
- Dynamik und musikalische Anweisungen.
Da Tiername, Spitzname oder persönliche Erinnerungen Bestandteil der Lyrics sein können, können diese Informationen mittelbar ebenfalls an ElevenLabs übertragen werden.
Nicht an ElevenLabs übertragen werden insbesondere:
- Kauf-E-Mail-Adresse,
- Zahlungsdaten,
- Stripe-IDs,
- Magic-Link- oder Access-Token,
- Widerrufsdaten.
ElevenLabs verarbeitet die übermittelten Kundendaten im Rahmen seines Data Processing Addendum als Auftragsverarbeiter.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Datenbank bei Neon/PostgreSQL
Strukturierte TailyTune-Daten werden in einer PostgreSQL-Datenbank bei Neon gespeichert.
Hierzu gehören je nach Nutzung insbesondere:
- Songaufträge und Formulardaten,
- generierte Lyrics und Musikpläne,
- technische Generierungsinformationen,
- Kauf- und Zahlungsreferenzen,
- Berechtigungen für gekaufte Songs,
- gehashte Magic-Link- und Session-Token,
- Versandnachweise von E-Mails,
- Widerrufsvorgänge,
- Refundinformationen,
- technische Retention- und Wartungsinformationen.
Zahlungskartendaten werden nicht in der TailyTune-Datenbank gespeichert.
Klartext-Magic-Links und Klartext-Access-Token werden serverseitig nicht dauerhaft gespeichert; gespeichert werden nur kryptografische Hashwerte.
9. Speicherung der Audiodateien bei Cloudflare R2
Generierte Fullsongs und Hörproben werden in einem privaten Cloudflare-R2-Speicher gespeichert.
Dabei werden insbesondere gespeichert:
- vollständige MP3,
- Hörprobe,
- interne Job-ID,
- Dateigröße,
- Dauer,
- Dateityp,
- kryptografischer Datei-Hash.
Die Audiodateien besitzen keine öffentliche R2-Adresse. Der Abruf erfolgt über TailyTune und erst nach Prüfung der jeweiligen Berechtigung.
10. Speicherdauer der Song- und Kreativdaten
TailyTune verfügt über eine automatisierte Lösch- und Retention-Logik.
Nicht gekaufte Songs
Erfolgreich erzeugte, aber nicht gekaufte Songs sowie die dazugehörigen kreativen Daten werden grundsätzlich 30 Tage nach Abschluss der Generierung gelöscht.
Auch fehlgeschlagene, unvollständige oder dauerhaft verwaiste Songaufträge werden grundsätzlich nach 30 Tagen ohne relevante Aktivität gelöscht, sofern:
- keine aktive Verarbeitung mehr stattfindet,
- kein offener geschützter Kauf besteht,
- kein aktives Entitlement besteht.
Gekaufte Songs
Bei gekauften Songs bleiben die kreativen Songdaten grundsätzlich 365 Tage seit dem letzten erfolgreichen autorisierten Kundenabruf verfügbar.
Ein neuer erfolgreicher autorisierter Zugriff startet diese 365-Tage-Frist erneut.
Hierzu gehören insbesondere:
- erfolgreiche Einlösung eines Magic Links,
- Öffnen des gekauften Songs,
- Abruf des Fullsongs,
- Download des Fullsongs.
Eine reine Recovery-Anfrage oder ein Previewabruf verlängert diese Frist nicht.
Vor der automatischen Löschung wird keine gesonderte Erinnerungs-E-Mail versendet.
Was bei der Songlöschung entfernt wird
Insbesondere:
- eingegebene Tier- und Geschichtsdaten,
- Lyrics,
- Musikplan,
- Prompts,
- kreative Providerdaten,
- Fullsong,
- Hörprobe,
- Zugangs-Token und Sessions.
Zur Wahrung gesetzlicher oder vertraglicher Nachweispflichten können minimale Kauf- und Buchungsinformationen länger bestehen bleiben.
11. Temporäre Audio-Arbeitsdateien
Während der Musikverarbeitung können vorübergehend technische Arbeitsdateien entstehen.
Eindeutig TailyTune zuordenbare temporäre Audio- und Download-Dateien werden automatisiert bereinigt, wenn sie älter als 24 Stunden sind und nicht mehr zu einem aktiven Verarbeitungsvorgang gehören.
12. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung verwenden wir Stripe Hosted Checkout.
Beim Kauf wird der Nutzer auf eine von Stripe bereitgestellte Zahlungsseite weitergeleitet.
TailyTune übermittelt an Stripe insbesondere:
- Produkt- bzw. Preisreferenz,
- interne Purchase-ID,
- interne Job-ID,
- Success- und Cancel-Adresse,
- technische Checkoutinformationen.
Der Nutzer gibt Zahlungsinformationen direkt bei Stripe ein.
Je nach verwendeter Zahlungsart verarbeitet Stripe insbesondere:
- E-Mail-Adresse,
- Name,
- gegebenenfalls Rechnungsanschrift,
- Zahlungsart,
- Karten- oder sonstige Zahlungsinformationen,
- technische Sicherheits- und Betrugspräventionsdaten.
TailyTune erhält und speichert keine vollständigen Kreditkartendaten.
Nach erfolgreicher Zahlung erhält TailyTune insbesondere:
- Zahlungsstatus,
- Kunden-E-Mail-Adresse,
- Checkout Session ID,
- Payment Intent ID,
- Betrag und Währung,
- Kauf- bzw. Refundzeitpunkt.
Stripe verarbeitet Daten abhängig von der konkreten Verarbeitung teilweise als Auftragsverarbeiter und teilweise in eigener datenschutzrechtlicher Verantwortlichkeit, insbesondere soweit Stripe eigene gesetzliche, Sicherheits- oder Betrugspräventionspflichten erfüllt.
Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Pflichten betroffen sind, kommt Art. 6 Abs. 1 lit. c DSGVO hinzu.
13. Widerrufserklärung und Vertragsnachweise
Vor dem Wechsel zum Zahlungsprozess werden die für den konkreten Kauf vorgesehenen Erklärungen zum Beginn der Leistung und zum Widerrufsrecht dokumentiert.
Gespeichert werden insbesondere:
- abgegebene Erklärung,
- Zeitpunkt,
- Version und Wortlaut der Erklärung,
- zum Kaufzeitpunkt geltende Widerrufsinformation.
Diese Daten dienen dem Vertrags- und Nachweiszweck.
Über das Widerrufsformular können außerdem verarbeitet werden:
- Name,
- E-Mail-Adresse,
- Vertrags- oder Kaufreferenz,
- Widerrufserklärung,
- Eingangszeitpunkt,
- interne Vorgangsnummer.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO zur Dokumentation und Verteidigung von Rechtsansprüchen.
14. Aufbewahrungsfristen für Kauf- und Nachweisdaten
Kreative Songdaten und gesetzlich bzw. vertraglich relevante Kaufnachweise werden bewusst getrennt behandelt.
Buchungs- und Zahlungsnachweise
Bezahlte Buchungs- und Zahlungsdaten werden grundsätzlich acht Jahre ab Ende des betreffenden Kalenderjahres aufbewahrt.
Ein späterer Refund kann für die finanzielle Aufbewahrungsfrist den maßgeblichen Ausgangszeitpunkt verschieben.
Nach Ablauf erfolgt der endgültige Cleanup der nicht mehr benötigten Minimaldaten.
Vertrags- und Consent-Nachweise
Vertrags- und Widerrufsnachweise werden grundsätzlich sechs Jahre ab Ende des Kalenderjahres des Vertragsschlusses gespeichert.
Nach Ablauf werden die entsprechenden personenbezogenen Vertrags- und Consentinformationen irreversibel entfernt, während gegebenenfalls noch erforderliche Buchungsdaten bis zum Ablauf ihrer achtjährigen Frist bestehen bleiben.
Refundnachweise
Buchungsrelevante Refundinformationen werden grundsätzlich acht Jahre ab Ende des Kalenderjahres des Refunds gespeichert.
Widerrufserklärungen
Widerrufserklärungen und zugehörige Nachweise werden grundsätzlich sechs Jahre ab Ende des betreffenden Kalenderjahres gespeichert.
Nicht erfolgreich abgeschlossene Käufe
Endgültig fehlgeschlagene oder abgelaufene Kaufvorgänge ohne erfolgreiche Zahlung werden grundsätzlich 90 Tage nach dem sicheren Terminalstatus gelöscht.
Ein lediglich pending geführter Vorgang wird nicht allein aufgrund seines Alters gelöscht, solange sein endgültiger Status technisch nicht sicher feststeht.
Stripe-Event-Nachweise
Reine technische Stripe-Webhook-/Eventnachweise werden grundsätzlich 90 Tage gespeichert.
Ausnahme: Aufbewahrungssperre
Wenn Daten im Einzelfall noch benötigt werden, beispielsweise aufgrund:
- eines laufenden Rechtsstreits,
- einer konkreten Reklamation,
- einer Steuerprüfung oder
- einer behördlichen Anforderung,
kann die automatische Löschung der betroffenen Nachweise vorübergehend durch eine dokumentierte interne Aufbewahrungssperre ausgesetzt werden.
Nach Wegfall des Grundes wird die normale Retention wieder angewendet.
15. Transaktions-E-Mails über Resend
Für automatisierte transaktionale E-Mails verwenden wir Resend.
Hierzu gehören insbesondere:
- Kauf- und Zugangsbestätigungen,
- Magic Links,
- Recovery-E-Mails,
- Multi-Song-Recovery,
- Widerrufsbestätigungen.
Je nach Mailtyp werden insbesondere verarbeitet:
- Empfänger-E-Mail-Adresse,
- Kaufreferenz,
- Kaufdatum,
- Preis und Währung,
- Magic Link,
- Tiername oder Songtitel bei Recovery,
- Widerrufsdaten bei Widerrufsbestätigungen.
TailyTune verwendet diese E-Mails nicht zu Werbezwecken. Eine Öffnungs- oder Klickmessung für die transaktionalen TailyTune-Mails ist deaktiviert.
Speicherfristen für Versandnachweise
- vertragsbezogene E-Mail-Nachweise: grundsätzlich 6 Jahre ab Jahresende
- reine Recovery-/Zugangs-Mail-Nachweise: 90 Tage
- ältere technisch nicht eindeutig klassifizierbare Versandnachweise: konservativ 6 Jahre ab Jahresende
- Widerrufs-Mailnachweise: 6 Jahre ab Jahresende
Rechtsgrundlage für den Versand ist insbesondere Art. 6 Abs. 1 lit. b DSGVO; für erforderliche Nachweise zusätzlich Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO.
16. Recovery, Magic Links und Zugriff auf gekaufte Songs
Über die Funktion „Meinen Song wieder öffnen“ kann die beim Kauf verwendete E-Mail-Adresse eingegeben werden.
TailyTune gibt unabhängig davon, ob die E-Mail-Adresse bekannt ist, eine neutrale Antwort aus. Dadurch soll verhindert werden, dass Dritte feststellen können, ob eine bestimmte E-Mail-Adresse bei TailyTune registriert ist.
Bei einem passenden Kauf kann ein Magic Link erstellt werden.
Magic Links sind:
- grundsätzlich 24 Stunden gültig,
- einmal verwendbar,
- serverseitig nur als Hash gespeichert.
Nach erfolgreicher Einlösung wird eine Access-Session erstellt.
Diese besitzt grundsätzlich eine Laufzeit von 30 Tagen.
Bei mehreren gekauften Songs unter derselben E-Mail-Adresse kann eine Recovery-Mail mehrere getrennte Zugangslinks enthalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
17. Support per E-Mail
Für allgemeine Supportanfragen verwenden wir:
Der Hilfelink auf TailyTune öffnet das E-Mail-Programm des Nutzers. Eine Nachricht wird nicht automatisch über den TailyTune-Server versendet.
Die Nachricht kann je nach Anfrage enthalten:
- E-Mail-Adresse,
- vom Nutzer verfassten Nachrichtentext,
- gegebenenfalls eine interne Songreferenz,
- übliche E-Mail-Metadaten.
Das Supportpostfach wird über GMX, einen Dienst der 1&1 Mail & Media GmbH, betrieben.
Supportkorrespondenz wird nur so lange aufbewahrt, wie dies für die Bearbeitung der Anfrage und mögliche Anschlussfragen erforderlich ist. Soweit die Kommunikation Vertrags-, Buchungs-, Widerrufs- oder Rechtsnachweischarakter besitzt, können längere gesetzliche oder vertragliche Aufbewahrungsfristen gelten.
Bitte sende keine Zahlungsinstrumentdaten, Passwörter, Magic-Link-Token oder unnötige sensible Informationen per E-Mail.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
18. Empfänger und eingesetzte Dienstleister
Im Rahmen der Bereitstellung von TailyTune können insbesondere folgende Dienstleister personenbezogene Daten erhalten:
- Railway – Hosting der Anwendung und Worker
- Neon/PostgreSQL – Datenbank
- Cloudflare R2 – private Speicherung der Audiodateien
- OpenAI – Erstellung von Songtext und Musikplan
- ElevenLabs – Musikgenerierung
- Stripe – Zahlungsabwicklung
- Resend – transaktionale E-Mails
- 1&1 Mail & Media / GMX – Supportpostfach
Soweit Anbieter als Auftragsverarbeiter für uns tätig werden, erfolgt die Verarbeitung auf Grundlage entsprechender vertraglicher Datenschutzregelungen.
19. Datenübermittlungen in Drittländer
Einige eingesetzte Dienstleister oder deren Unterauftragnehmer haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums oder können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.
Dies betrifft insbesondere Teile der Infrastruktur international tätiger Anbieter wie Railway, OpenAI, ElevenLabs, Cloudflare, Stripe oder Resend.
Soweit personenbezogene Daten in Staaten außerhalb des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies – soweit erforderlich – auf Grundlage eines nach Kapitel V DSGVO zulässigen Übermittlungsmechanismus.
Hierzu können insbesondere gehören:
- ein Angemessenheitsbeschluss der Europäischen Kommission,
- das EU-U.S. Data Privacy Framework, soweit der jeweilige Empfänger entsprechend zertifiziert ist,
- Standardvertragsklauseln der Europäischen Kommission,
- ergänzende technische und organisatorische Schutzmaßnahmen.
20. Technische Logs und Sicherheit
Zur Sicherstellung eines stabilen und sicheren Betriebs können technische Ereignisse protokolliert werden.
TailyTune protokolliert insbesondere technische Informationen wie:
- interne Job-, Purchase- oder Vorgangskennungen,
- Statusinformationen,
- technische Fehlerklassen,
- sichere System- und Datenbankfehlercodes,
- aggregierte Ergebnisse von Wartungs- und Löschprozessen.
Der Anwendungscode ist darauf ausgelegt, insbesondere folgende Inhalte nicht gezielt in Anwendungslogs auszugeben:
- vollständige Formulargeschichten,
- Lyrics,
- Prompts,
- Klartext-Magic-Links,
- Access-Token,
- API-Schlüssel,
- Datenbankzugangsdaten,
- Zahlungsinstrumentdaten.
Hosting- und Infrastrukturprovider können unabhängig davon eigene technische Sicherheits- und Zugriffslogs führen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
21. Tracking, Werbung und Profiling
TailyTune verwendet derzeit keine eigenen:
- Webanalyse-Dienste,
- Marketing-Pixel,
- Retargeting-Technologien,
- Werbeprofile,
- Fingerprinting-Technologien.
Es findet keine Profilbildung zu Werbezwecken statt.
Künstliche Intelligenz wird ausschließlich zur kreativen Erstellung des personalisierten Songs eingesetzt.
Die Freischaltung gekaufter Inhalte erfolgt technisch anhand des bestätigten Zahlungs- und Berechtigungsstatus und nicht anhand einer Bewertung persönlicher Eigenschaften des Nutzers.
22. Löschung auf Datenschutzanfrage
Neben den automatischen Aufbewahrungsfristen besteht ein interner Prozess zur Bearbeitung von Datenschutz-Löschanfragen.
Dabei können insbesondere entfernt bzw. irreversibel neutralisiert werden:
- Formulardaten,
- Tiergeschichten,
- Lyrics,
- Prompts,
- Musikplan,
- Fullsong und Hörprobe,
- Provider-Metadaten,
- Magic-Link-Token,
- Access-Sessions,
- personenbezogene Teile von Kaufdatensätzen.
Soweit bestimmte Daten aufgrund gesetzlicher Aufbewahrungs- oder Nachweispflichten noch benötigt werden, können diese bis zum Ablauf der jeweiligen Frist weiter gespeichert werden.
Eine Datenschutzanfrage kann an folgende Adresse gerichtet werden:
Zur Vermeidung einer Herausgabe oder Löschung von Daten gegenüber Unbefugten können wir einen geeigneten Nachweis der Identität oder der Kaufberechtigung verlangen.
23. Rechte betroffener Personen
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten,
- Berichtigung unrichtiger Daten,
- Löschung personenbezogener Daten,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf Einwilligung beruht.
Zur Ausübung dieser Rechte genügt eine Nachricht an:
Gesetzliche Aufbewahrungspflichten und andere gesetzliche Ausnahmen können einem sofortigen Löschen einzelner Daten entgegenstehen.
24. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren.
Für den Sitz von TailyTune ist insbesondere zuständig:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitWilhelmstraße 7
65185 Wiesbaden
Deutschland
E-Mail: poststelle@datenschutz.hessen.de
Telefon: +49 611 1408-0
Das Recht, sich an eine andere nach der DSGVO zuständige Aufsichtsbehörde zu wenden, bleibt unberührt.
25. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich TailyTune, eingesetzte Dienstleister, Datenverarbeitungen oder gesetzliche Anforderungen ändern.
Maßgeblich ist die jeweils auf TailyTune veröffentlichte Fassung.
Stand: 25. September 2026
