TailyTuneKleine Geschichten. Große Lieblingslieder.So funktioniert’s ↗

Datenschutzerklärung

Stand: 25. September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

TailyTune – Inhaber Tim Hamburger
Waldstraße 27
63512 Hainburg
Deutschland

E-Mail: tailytune-support@gmx.de

Ein Datenschutzbeauftragter ist nicht benannt.

2. Allgemeines zur Datenverarbeitung

TailyTune erstellt personalisierte Songs über Haustiere. Hierfür werden die vom Nutzer eingegebenen Informationen verarbeitet, daraus ein Songtext und ein musikalischer Kompositionsplan erstellt und anschließend eine Audiodatei generiert.

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung von TailyTune, die Vertragserfüllung, die Zahlungsabwicklung, die Kommunikation mit Kunden, die Erfüllung gesetzlicher Pflichten oder den sicheren Betrieb des Dienstes erforderlich ist.

Wesentliche Rechtsgrundlagen sind insbesondere:

Soweit technisch notwendige Informationen im Endgerät gespeichert oder aus diesem ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, soweit dies unbedingt erforderlich ist, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen.

3. Hosting und Aufruf der Website

TailyTune wird über Railway betrieben. Die produktiven Web- und Worker-Dienste sind derzeit in der Region Amsterdam (EU West) konfiguriert.

Beim Aufruf einer Website werden technisch bedingt Verbindungsdaten an die Hosting-Infrastruktur übertragen. Hierzu können insbesondere gehören:

Der Anwendungscode von TailyTune speichert IP-Adressen oder User-Agent-Angaben nicht gezielt als Teil der Geschäftsdatensätze.

Railway kann im Rahmen seiner Infrastruktur eigene technische Betriebs-, Sicherheits- oder Zugriffslogs verarbeiten.

Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

4. Cookies und lokale Browserspeicherungen

TailyTune verwendet keine Marketing-, Werbe- oder Analytics-Cookies und setzt derzeit keine Tracking-Technologien wie Google Analytics, Google Tag Manager, Meta Pixel oder TikTok Pixel ein.

Für die Funktionsfähigkeit des Dienstes werden ausschließlich funktionale Speicherungen eingesetzt.

tailytune-owner

HttpOnly-Cookie zur sicheren Zuordnung eines Songauftrags zum Browser.

tailytune-access

HttpOnly-Cookie für den Zugriff auf einen gekauften Song.

tailytune-job

LocalStorage-Eintrag mit einer technischen Job-ID. Er ermöglicht insbesondere, einen aktuell bearbeiteten Song nach einem Seiten-Reload im selben Browser wiederzufinden.

tailytune-sent:<jobId>

Technischer LocalStorage-Eintrag, der unbeabsichtigte doppelte Generierungsstarts verhindert.

Die früher verwendeten LocalStorage-Einträge tailytune-story und tailytune-previews werden nicht mehr produktiv verwendet und bei vorhandenen Altbeständen entfernt.

Nicht abgesendete Formulareingaben werden nicht dauerhaft als Browserentwurf gespeichert.

5. Angaben im Songformular

Für die Erstellung eines personalisierten Songs können insbesondere folgende Angaben verarbeitet werden:

Die Angaben befinden sich vor dem Absenden lediglich im aktuellen Browserzustand. Erst mit dem Absenden werden sie an TailyTune übertragen und serverseitig gespeichert.

TailyTune bietet derzeit keinen Upload von Fotos, Videos, eigenen Audioaufnahmen oder anderen Dateien an.

Freitextangaben

Die Formulare enthalten Freitextfelder. Bitte gib dort keine unnötigen personenbezogenen Daten über dich oder andere Personen an.

Insbesondere sollen keine sensiblen Informationen wie Gesundheitsdaten, politische Meinungen, religiöse Überzeugungen, Angaben zum Sexualleben oder vergleichbare besonders geschützte Informationen eingegeben werden.

Rechtsgrundlage für die Verarbeitung der für die Songerstellung erforderlichen Angaben ist Art. 6 Abs. 1 lit. b DSGVO.

6. Erstellung von Songtext und Musikplan mit OpenAI

Zur Erstellung des Songtextes und des musikalischen Kompositionsplans verwenden wir die API von OpenAI.

An OpenAI werden die für den Song relevanten Angaben aus dem Songformular übertragen. Dazu können insbesondere gehören:

Nicht an OpenAI übertragen werden insbesondere:

TailyTune verwendet für die API-Anfragen die Einstellung store: false. Dadurch wird die optionale Speicherung der Responses-Ausgabe im OpenAI-API-Dienst deaktiviert. Dies bedeutet nicht, dass keinerlei kurzfristige Sicherheits-, Missbrauchs- oder technische Providerverarbeitung stattfinden kann.

OpenAI erzeugt insbesondere:

Diese Ergebnisse werden anschließend innerhalb von TailyTune weiterverarbeitet.

Für Kunden im Europäischen Wirtschaftsraum sieht OpenAI für die Verarbeitung von Kundendaten eine Vertragsbeziehung mit OpenAI Ireland Ltd. und eine Verarbeitung als Auftragsverarbeiter vor.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Musikgenerierung mit ElevenLabs

Für die eigentliche Musikgenerierung verwenden wir ElevenLabs Music.

An ElevenLabs wird der zuvor erzeugte musikalische Kompositionsplan übermittelt. Dieser enthält insbesondere:

Da Tiername, Spitzname oder persönliche Erinnerungen Bestandteil der Lyrics sein können, können diese Informationen mittelbar ebenfalls an ElevenLabs übertragen werden.

Nicht an ElevenLabs übertragen werden insbesondere:

ElevenLabs verarbeitet die übermittelten Kundendaten im Rahmen seines Data Processing Addendum als Auftragsverarbeiter.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Datenbank bei Neon/PostgreSQL

Strukturierte TailyTune-Daten werden in einer PostgreSQL-Datenbank bei Neon gespeichert.

Hierzu gehören je nach Nutzung insbesondere:

Zahlungskartendaten werden nicht in der TailyTune-Datenbank gespeichert.

Klartext-Magic-Links und Klartext-Access-Token werden serverseitig nicht dauerhaft gespeichert; gespeichert werden nur kryptografische Hashwerte.

9. Speicherung der Audiodateien bei Cloudflare R2

Generierte Fullsongs und Hörproben werden in einem privaten Cloudflare-R2-Speicher gespeichert.

Dabei werden insbesondere gespeichert:

Die Audiodateien besitzen keine öffentliche R2-Adresse. Der Abruf erfolgt über TailyTune und erst nach Prüfung der jeweiligen Berechtigung.

10. Speicherdauer der Song- und Kreativdaten

TailyTune verfügt über eine automatisierte Lösch- und Retention-Logik.

Nicht gekaufte Songs

Erfolgreich erzeugte, aber nicht gekaufte Songs sowie die dazugehörigen kreativen Daten werden grundsätzlich 30 Tage nach Abschluss der Generierung gelöscht.

Auch fehlgeschlagene, unvollständige oder dauerhaft verwaiste Songaufträge werden grundsätzlich nach 30 Tagen ohne relevante Aktivität gelöscht, sofern:

Gekaufte Songs

Bei gekauften Songs bleiben die kreativen Songdaten grundsätzlich 365 Tage seit dem letzten erfolgreichen autorisierten Kundenabruf verfügbar.

Ein neuer erfolgreicher autorisierter Zugriff startet diese 365-Tage-Frist erneut.

Hierzu gehören insbesondere:

Eine reine Recovery-Anfrage oder ein Previewabruf verlängert diese Frist nicht.

Vor der automatischen Löschung wird keine gesonderte Erinnerungs-E-Mail versendet.

Was bei der Songlöschung entfernt wird

Insbesondere:

Zur Wahrung gesetzlicher oder vertraglicher Nachweispflichten können minimale Kauf- und Buchungsinformationen länger bestehen bleiben.

11. Temporäre Audio-Arbeitsdateien

Während der Musikverarbeitung können vorübergehend technische Arbeitsdateien entstehen.

Eindeutig TailyTune zuordenbare temporäre Audio- und Download-Dateien werden automatisiert bereinigt, wenn sie älter als 24 Stunden sind und nicht mehr zu einem aktiven Verarbeitungsvorgang gehören.

12. Zahlungsabwicklung über Stripe

Für die Zahlungsabwicklung verwenden wir Stripe Hosted Checkout.

Beim Kauf wird der Nutzer auf eine von Stripe bereitgestellte Zahlungsseite weitergeleitet.

TailyTune übermittelt an Stripe insbesondere:

Der Nutzer gibt Zahlungsinformationen direkt bei Stripe ein.

Je nach verwendeter Zahlungsart verarbeitet Stripe insbesondere:

TailyTune erhält und speichert keine vollständigen Kreditkartendaten.

Nach erfolgreicher Zahlung erhält TailyTune insbesondere:

Stripe verarbeitet Daten abhängig von der konkreten Verarbeitung teilweise als Auftragsverarbeiter und teilweise in eigener datenschutzrechtlicher Verantwortlichkeit, insbesondere soweit Stripe eigene gesetzliche, Sicherheits- oder Betrugspräventionspflichten erfüllt.

Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Pflichten betroffen sind, kommt Art. 6 Abs. 1 lit. c DSGVO hinzu.

13. Widerrufserklärung und Vertragsnachweise

Vor dem Wechsel zum Zahlungsprozess werden die für den konkreten Kauf vorgesehenen Erklärungen zum Beginn der Leistung und zum Widerrufsrecht dokumentiert.

Gespeichert werden insbesondere:

Diese Daten dienen dem Vertrags- und Nachweiszweck.

Über das Widerrufsformular können außerdem verarbeitet werden:

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO zur Dokumentation und Verteidigung von Rechtsansprüchen.

14. Aufbewahrungsfristen für Kauf- und Nachweisdaten

Kreative Songdaten und gesetzlich bzw. vertraglich relevante Kaufnachweise werden bewusst getrennt behandelt.

Buchungs- und Zahlungsnachweise

Bezahlte Buchungs- und Zahlungsdaten werden grundsätzlich acht Jahre ab Ende des betreffenden Kalenderjahres aufbewahrt.

Ein späterer Refund kann für die finanzielle Aufbewahrungsfrist den maßgeblichen Ausgangszeitpunkt verschieben.

Nach Ablauf erfolgt der endgültige Cleanup der nicht mehr benötigten Minimaldaten.

Vertrags- und Consent-Nachweise

Vertrags- und Widerrufsnachweise werden grundsätzlich sechs Jahre ab Ende des Kalenderjahres des Vertragsschlusses gespeichert.

Nach Ablauf werden die entsprechenden personenbezogenen Vertrags- und Consentinformationen irreversibel entfernt, während gegebenenfalls noch erforderliche Buchungsdaten bis zum Ablauf ihrer achtjährigen Frist bestehen bleiben.

Refundnachweise

Buchungsrelevante Refundinformationen werden grundsätzlich acht Jahre ab Ende des Kalenderjahres des Refunds gespeichert.

Widerrufserklärungen

Widerrufserklärungen und zugehörige Nachweise werden grundsätzlich sechs Jahre ab Ende des betreffenden Kalenderjahres gespeichert.

Nicht erfolgreich abgeschlossene Käufe

Endgültig fehlgeschlagene oder abgelaufene Kaufvorgänge ohne erfolgreiche Zahlung werden grundsätzlich 90 Tage nach dem sicheren Terminalstatus gelöscht.

Ein lediglich pending geführter Vorgang wird nicht allein aufgrund seines Alters gelöscht, solange sein endgültiger Status technisch nicht sicher feststeht.

Stripe-Event-Nachweise

Reine technische Stripe-Webhook-/Eventnachweise werden grundsätzlich 90 Tage gespeichert.

Ausnahme: Aufbewahrungssperre

Wenn Daten im Einzelfall noch benötigt werden, beispielsweise aufgrund:

kann die automatische Löschung der betroffenen Nachweise vorübergehend durch eine dokumentierte interne Aufbewahrungssperre ausgesetzt werden.

Nach Wegfall des Grundes wird die normale Retention wieder angewendet.

15. Transaktions-E-Mails über Resend

Für automatisierte transaktionale E-Mails verwenden wir Resend.

Hierzu gehören insbesondere:

Je nach Mailtyp werden insbesondere verarbeitet:

TailyTune verwendet diese E-Mails nicht zu Werbezwecken. Eine Öffnungs- oder Klickmessung für die transaktionalen TailyTune-Mails ist deaktiviert.

Speicherfristen für Versandnachweise

Rechtsgrundlage für den Versand ist insbesondere Art. 6 Abs. 1 lit. b DSGVO; für erforderliche Nachweise zusätzlich Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO.

16. Recovery, Magic Links und Zugriff auf gekaufte Songs

Über die Funktion „Meinen Song wieder öffnen“ kann die beim Kauf verwendete E-Mail-Adresse eingegeben werden.

TailyTune gibt unabhängig davon, ob die E-Mail-Adresse bekannt ist, eine neutrale Antwort aus. Dadurch soll verhindert werden, dass Dritte feststellen können, ob eine bestimmte E-Mail-Adresse bei TailyTune registriert ist.

Bei einem passenden Kauf kann ein Magic Link erstellt werden.

Magic Links sind:

Nach erfolgreicher Einlösung wird eine Access-Session erstellt.

Diese besitzt grundsätzlich eine Laufzeit von 30 Tagen.

Bei mehreren gekauften Songs unter derselben E-Mail-Adresse kann eine Recovery-Mail mehrere getrennte Zugangslinks enthalten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

17. Support per E-Mail

Für allgemeine Supportanfragen verwenden wir:

tailytune-support@gmx.de

Der Hilfelink auf TailyTune öffnet das E-Mail-Programm des Nutzers. Eine Nachricht wird nicht automatisch über den TailyTune-Server versendet.

Die Nachricht kann je nach Anfrage enthalten:

Das Supportpostfach wird über GMX, einen Dienst der 1&1 Mail & Media GmbH, betrieben.

Supportkorrespondenz wird nur so lange aufbewahrt, wie dies für die Bearbeitung der Anfrage und mögliche Anschlussfragen erforderlich ist. Soweit die Kommunikation Vertrags-, Buchungs-, Widerrufs- oder Rechtsnachweischarakter besitzt, können längere gesetzliche oder vertragliche Aufbewahrungsfristen gelten.

Bitte sende keine Zahlungsinstrumentdaten, Passwörter, Magic-Link-Token oder unnötige sensible Informationen per E-Mail.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

18. Empfänger und eingesetzte Dienstleister

Im Rahmen der Bereitstellung von TailyTune können insbesondere folgende Dienstleister personenbezogene Daten erhalten:

Soweit Anbieter als Auftragsverarbeiter für uns tätig werden, erfolgt die Verarbeitung auf Grundlage entsprechender vertraglicher Datenschutzregelungen.

19. Datenübermittlungen in Drittländer

Einige eingesetzte Dienstleister oder deren Unterauftragnehmer haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums oder können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.

Dies betrifft insbesondere Teile der Infrastruktur international tätiger Anbieter wie Railway, OpenAI, ElevenLabs, Cloudflare, Stripe oder Resend.

Soweit personenbezogene Daten in Staaten außerhalb des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies – soweit erforderlich – auf Grundlage eines nach Kapitel V DSGVO zulässigen Übermittlungsmechanismus.

Hierzu können insbesondere gehören:

20. Technische Logs und Sicherheit

Zur Sicherstellung eines stabilen und sicheren Betriebs können technische Ereignisse protokolliert werden.

TailyTune protokolliert insbesondere technische Informationen wie:

Der Anwendungscode ist darauf ausgelegt, insbesondere folgende Inhalte nicht gezielt in Anwendungslogs auszugeben:

Hosting- und Infrastrukturprovider können unabhängig davon eigene technische Sicherheits- und Zugriffslogs führen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

21. Tracking, Werbung und Profiling

TailyTune verwendet derzeit keine eigenen:

Es findet keine Profilbildung zu Werbezwecken statt.

Künstliche Intelligenz wird ausschließlich zur kreativen Erstellung des personalisierten Songs eingesetzt.

Die Freischaltung gekaufter Inhalte erfolgt technisch anhand des bestätigten Zahlungs- und Berechtigungsstatus und nicht anhand einer Bewertung persönlicher Eigenschaften des Nutzers.

22. Löschung auf Datenschutzanfrage

Neben den automatischen Aufbewahrungsfristen besteht ein interner Prozess zur Bearbeitung von Datenschutz-Löschanfragen.

Dabei können insbesondere entfernt bzw. irreversibel neutralisiert werden:

Soweit bestimmte Daten aufgrund gesetzlicher Aufbewahrungs- oder Nachweispflichten noch benötigt werden, können diese bis zum Ablauf der jeweiligen Frist weiter gespeichert werden.

Eine Datenschutzanfrage kann an folgende Adresse gerichtet werden:

tailytune-support@gmx.de

Zur Vermeidung einer Herausgabe oder Löschung von Daten gegenüber Unbefugten können wir einen geeigneten Nachweis der Identität oder der Kaufberechtigung verlangen.

23. Rechte betroffener Personen

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere folgende Rechte:

Zur Ausübung dieser Rechte genügt eine Nachricht an:

tailytune-support@gmx.de

Gesetzliche Aufbewahrungspflichten und andere gesetzliche Ausnahmen können einem sofortigen Löschen einzelner Daten entgegenstehen.

24. Beschwerderecht bei einer Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren.

Für den Sitz von TailyTune ist insbesondere zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Deutschland

E-Mail: poststelle@datenschutz.hessen.de
Telefon: +49 611 1408-0

Das Recht, sich an eine andere nach der DSGVO zuständige Aufsichtsbehörde zu wenden, bleibt unberührt.

25. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich TailyTune, eingesetzte Dienstleister, Datenverarbeitungen oder gesetzliche Anforderungen ändern.

Maßgeblich ist die jeweils auf TailyTune veröffentlichte Fassung.

Stand: 25. September 2026