Datenschutzerklärung

Stand: 05.10.2026

Hier erfährst du, welche personenbezogenen Daten wir verarbeiten, wenn du famekit nutzt: wofür, auf welcher Rechtsgrundlage, wie lange, wer sie bekommt und welche Rechte du hast.

1. Verantwortlicher und Kontakt

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Yasin Sanverdi
Einzelunternehmen, handelnd unter der Marke famekit
Allacherstraße 90
80997 München
Deutschland

E-Mail: office@famek.it
Telefon: 0157 57269047

Für Fragen zum Datenschutz und um deine Rechte auszuüben, schreib uns an office@famek.it oder per Post an die Anschrift oben. „Wir“ und „uns“ meint in dieser Erklärung den Verantwortlichen.

Einen Datenschutzbeauftragten haben wir nicht benannt. Dazu sind wir nicht verpflichtet (Art. 37 DSGVO, § 38 BDSG).

2. Geltungsbereich, Begriffe und Rechtsgrundlagen

2.1 Wofür diese Erklärung gilt

Diese Erklärung gilt für:

  • unsere Website famek.it mit allen Unterseiten, etwa Themes und Beispielseiten,

  • die Link-Seiten und Media Kits der Creator unter famek.it/name und famek.it/name/mediakit,

  • die Weiterleitungen über Links auf Creator-Seiten (famek.it/l/…),

  • die App, also den Bereich, in dem Creator nach der Anmeldung ihre Seiten gestalten,

  • das Anfrage-Formular und das Formular „Inhalt melden“,

  • die E-Mails, die wir verschicken, und deinen Kontakt mit uns per E-Mail oder Telefon,

  • unser Profil bei Instagram (Abschnitt 19).

Sie gilt nicht für Websites anderer Anbieter, auf die Creator-Seiten verlinken, nicht für die Datenverarbeitung von Instagram und TikTok selbst und nicht für das, was ein Creator mit einer Anfrage macht, nachdem er sie erhalten hat (4.3).

2.2 Begriffe

  • Creator: wer bei uns ein Konto hat und damit eine Link-Seite und ein Media Kit gestaltet.

  • Creator-Seite: die Link-Seite (famek.it/name) und das Media Kit (famek.it/name/mediakit) eines Creators. „name“ ist der Instagram- oder TikTok-Name des Creators.

  • Marke: wer einem Creator über das Anfrage-Formular schreibt – ein Unternehmen, eine Agentur oder eine Einzelperson.

  • Besucher: wer unsere Website oder eine Creator-Seite aufruft.

2.3 Der frühere Marktplatz

Bis September 2026 gab es auf unserer Plattform zusätzlich einen Marktplatz für Kooperationen, unter anderem ein Creator-Verzeichnis, Kampagnen, Deals, Rechnungen sowie Konten für Marken und Agenturen. Diese Funktionen haben wir eingestellt; neue Daten entstehen dort nicht mehr. Das Creator-Verzeichnis ist abgeschaltet.

Hast du aus dieser Zeit noch ein Konto als Marke oder Agentur, verarbeiten wir deine Konto-, Kampagnen-, Deal-, Nachrichten- und Rechnungsdaten nur noch, um das Konto abzuwickeln und zu schließen (Art. 6 Abs. 1 lit. b DSGVO). Über die Schließung informieren wir dich per E-Mail. Danach löschen wir die Daten. Unterlagen, die wir wegen einer gesetzlichen Pflicht aufbewahren müssen, etwa Rechnungen, sperren wir bis zum Ende der Frist und nutzen sie nur noch dafür (Art. 6 Abs. 1 lit. c DSGVO; Abschnitt 11).

2.4 Rechtsgrundlagen

Wir verarbeiten Daten nur, wenn eine Rechtsgrundlage es erlaubt. Bei jeder Verarbeitung nennen wir unten die passende:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Du hast zugestimmt. Du kannst die Einwilligung jederzeit für die Zukunft widerrufen.

  • Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Wir brauchen die Daten, um einen Vertrag mit dir zu erfüllen, etwa dein Konto oder Premium, oder um auf deine Anfrage hin einen Vertrag vorzubereiten.

  • Rechtliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO): Ein Gesetz verpflichtet uns, zum Beispiel Rechnungen aufzubewahren.

  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Wir oder andere haben ein berechtigtes Interesse, und deine Interessen überwiegen nicht. Welches Interesse das ist, steht jeweils dabei. Dagegen kannst du widersprechen (12.2).

  • Besonders geschützte Daten (Art. 9 DSGVO), etwa zur Gesundheit, verarbeiten wir nur mit ausdrücklicher Einwilligung der Person oder wenn sie die Daten selbst offensichtlich öffentlich gemacht hat (4.4, 5.2).

  • Gemeinsame Verantwortung (Art. 26 DSGVO): Wo wir gemeinsam mit anderen über Zwecke und Mittel entscheiden, sagen wir das und nennen den wesentlichen Inhalt der Vereinbarung (4.4, Abschnitt 19).

Für Informationen, die wir auf deinem Gerät speichern oder dort auslesen, gilt zusätzlich § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG), siehe 3.3.

Für alle Abschnitte gilt: Brauchen wir Daten, um Rechtsansprüche geltend zu machen oder uns gegen Ansprüche zu verteidigen, verarbeiten wir sie auch dafür. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, unsere Rechte zu wahren.

3. Wenn du unsere Seiten besuchst

Dieser Abschnitt gilt für jeden Aufruf von famek.it – auch für Creator-Seiten, Media Kits, Weiterleitungen und die App.

3.1 Hosting und Server-Protokolle

Hosting: Unsere Website, die Creator-Seiten und die App laufen auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Nürnberg (Deutschland). Hetzner verarbeitet die Daten in unserem Auftrag (Art. 28 DSGVO).

Welche Daten: Wenn du eine Seite aufrufst, sendet dein Browser automatisch technische Daten. Unser Server protokolliert:

  • deine IP-Adresse,

  • Datum und Uhrzeit,

  • die aufgerufene Adresse einschließlich angehängter Parameter,

  • Art der Anfrage, Statuscode und übertragene Datenmenge,

  • die Seite, von der du kamst (Referrer), wenn dein Browser sie mitsendet,

  • die Browser-Kennung (User-Agent: Browser, Version, Betriebssystem).

Außerdem protokolliert unsere Anwendung Fehlermeldungen. Sie können auch deine E-Mail-Adresse enthalten, zum Beispiel wenn eine E-Mail an dich nicht zugestellt werden konnte.

Wofür: um die Seiten auszuliefern, den Betrieb stabil und sicher zu halten, Fehler zu finden und Angriffe zu erkennen und abzuwehren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer, stabiler und fehlerfreier Betrieb. Wir nutzen die Protokolle nicht, um Profile zu bilden.

Speicherdauer: Wir löschen die Protokolle nach 7 Tagen automatisch. Brauchen wir einzelne Einträge, um einen konkreten Sicherheitsvorfall aufzuklären, bewahren wir nur diese Einträge bis zum Abschluss der Klärung auf.

Bilder-Zwischenspeicher: Damit Seiten schnell laden, verkleinert unser Server Fotos und hält die verkleinerten Fassungen bis zu 30 Tage in einem Zwischenspeicher bereit. Löschst du ein Foto oder entfernen wir es, ist es sofort nicht mehr auf der Seite zu sehen. Seine verkleinerten Fassungen bleiben aber bis zum Ablauf dieser Frist im Zwischenspeicher und sind in dieser Zeit für jemanden abrufbar, der ihre genaue technische Adresse kennt. Danach werden sie automatisch gelöscht.

3.2 Sicherheit und Missbrauchsschutz

Gegen Spam, automatisierte Angriffe und Missbrauch setzen wir einfache Schutzmaßnahmen ein:

  • Begrenzung von Anfragen: Bei Formularen und anderen sensiblen Funktionen zählt unser Server, wie viele Anfragen von einer IP-Adresse kommen, und blockiert auffällig viele. Die IP-Adresse liegt dafür nur im Arbeitsspeicher und wird spätestens 24 Stunden nach der letzten Anfrage verworfen.

  • Schutz der Formulare: Das Anfrage-Formular und das Formular „Inhalt melden“ enthalten ein für Menschen unsichtbares Feld; beim Anfrage-Formular gilt außerdem eine Mindestzeit für das Ausfüllen. Eingaben, die nach einem automatisierten Programm aussehen, verwerfen wir.

  • Erkennen von Bots: Anhand der Browser-Kennung erkennen wir automatisierte Abrufe, etwa von Suchmaschinen oder von Vorschau-Programmen in Messengern. Bei Statistik und Klick-Zählung lassen wir sie weg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist es, Besucher, Creator und unseren Dienst vor Spam, Angriffen und verfälschten Zahlen zu schützen.

3.3 Cookies und Speicherung auf deinem Gerät

Wir setzen nur Cookies und ähnliche Speichereinträge, die technisch nötig sind, damit eine Funktion funktioniert, die du ausdrücklich nutzt (§ 25 Abs. 2 Nr. 2 TDDDG). Dafür brauchen wir keine Einwilligung; deshalb gibt es kein Cookie-Banner. Für Statistik, Werbung oder Tracking setzen wir keine Cookies, keine Zählpixel und keine Analyse-Skripte ein, und für unsere Statistik lesen wir nichts von deinem Gerät aus.

Siehst du dir unsere Website oder eine Creator-Seite nur an, ohne dich anzumelden oder etwas umzustellen, speichern wir nichts auf deinem Gerät.

Gespeichert werden nur:

  • für die Anmeldung: Cookies, die dich in der App angemeldet halten und Links aus unseren E-Mails (Registrierung, „Passwort vergessen“) gegen Missbrauch absichern – bis du dich abmeldest, höchstens 400 Tage;

  • beim Verbinden mit Instagram oder TikTok: ein Cookie zur Sicherheitsprüfung, der höchstens 10 Minuten besteht und nach deiner Rückkehr gelöscht wird;

  • für deine Einstellungen: deine Sprachwahl (bis zu 1 Jahr), deine Wahl zwischen hell und dunkel und das Theme, mit dem du deine Seite starten willst – bis du sie löschst;

  • bei der Zahlung: Auf der Seite „Premium bestellen“ setzt unser Zahlungsdienstleister Stripe Cookies zur Betrugsvermeidung, für bis zu 1 Jahr (Abschnitt 6; Cookie-Richtlinie von Stripe: https://stripe.com/cookies-policy/legal).

Zwischenablage: Tippst du bei einem Rabattcode auf „Kopieren“, legen wir den Code in die Zwischenablage deines Geräts. Das passiert nur auf deinen Tipp.

Rechtsgrundlage für die Daten dahinter: Art. 6 Abs. 1 lit. b DSGVO, soweit es um dein Konto, deine Bestellung und Funktionen geht, die du nutzt. Für Sprache und Darstellung Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, dir die Seite so anzuzeigen, wie du sie eingestellt hast.

Du kannst Cookies und gespeicherte Einstellungen jederzeit in deinem Browser löschen. Danach bist du abgemeldet, und es gelten wieder die Grundeinstellungen.

3.4 Reichweitenmessung ohne Cookies

Wir wollen wissen, wie viele Menschen famekit nutzen. Dafür zählt unser Server jeden Seitenaufruf in dem Moment, in dem er die Seite ausliefert. In deinem Browser läuft dafür kein Skript. Wir setzen kein Cookie, speichern nichts in deinem Browser und lesen nichts von deinem Gerät aus.

Welche Daten: Bei jedem Seitenaufruf auf famek.it – auf unseren eigenen Seiten, auf Creator-Seiten und in der App – speichern wir:

  • die aufgerufene Seite ohne angehängte Parameter (bei Creator-Seiten enthält sie den Namen des Creators),

  • Datum und Uhrzeit,

  • einen Tages-Kurzwert (siehe unten),

  • das Land, aus dem der Aufruf kommt,

  • die Geräteart (Smartphone, Tablet oder Computer),

  • die bevorzugte Sprache deines Browsers,

  • die Herkunft: den Namen der Website, von der du kamst, oder eine Kampagnen-Kennung in der Adresse, falls vorhanden.

So schützen wir dich:

  • Tages-Kurzwert statt Kennung: Aus deiner IP-Adresse und deiner Browser-Kennung bildet unser Server mit einem geheimen Schlüssel einen Kurzwert. Damit zählen wir, wie viele verschiedene Besucher es an einem Tag gab. Den Schlüssel erzeugt der Server jeden Tag neu und zufällig. Er liegt nur im Arbeitsspeicher und wird spätestens beim Tageswechsel verworfen, bei einem Neustart des Servers sofort. Danach können wir den Kurzwert nicht mehr aus deiner IP-Adresse berechnen und nicht mit Besuchen an anderen Tagen verknüpfen.

  • Keine IP-Adresse in der Statistik: Das Land ermitteln wir mit einer Datenbank auf unserem eigenen Server, ohne Dritte. In der Statistik speichern wir die IP-Adresse nicht. Unabhängig davon steht sie wie jeder Aufruf 7 Tage im Server-Protokoll (3.1); beides verknüpfen wir nicht.

  • Nur, was dein Browser ohnehin sendet: Geräteart, Sprache und Herkunft entnehmen wir den Angaben, die dein Browser bei jedem Aufruf mitschickt.

  • Keine Profile: Wir verknüpfen die Statistik nicht mit deinem Konto oder mit anderen Daten. Automatisierte Abrufe und Vorab-Ladevorgänge des Browsers zählen wir nicht.

Wofür: um zu sehen, welche Seiten wie oft aufgerufen werden, aus welchen Ländern, über welche Wege und mit welchen Geräten. So können wir famekit verbessern, Fehler erkennen und die Technik richtig planen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine zusammengefasste Reichweitenstatistik für unser eigenes Angebot, die so wenig wie möglich über einzelne Besucher verrät. Weil wir dafür nichts auf deinem Gerät speichern oder auslesen, ist keine Einwilligung nach § 25 TDDDG nötig.

Widerspruch per Browser-Einstellung: Sendet dein Browser das Signal „Global Privacy Control“ (GPC) oder „Do Not Track“ (DNT), zählen wir deine Aufrufe nicht. So kannst du der Reichweitenmessung jederzeit widersprechen; viele Browser bieten diese Einstellung im Bereich Datenschutz an. Einen Widerspruch per E-Mail nehmen wir ebenfalls an. Weil wir dich in der Statistik nicht wiedererkennen, können wir ihn technisch aber nur über dieses Signal umsetzen; wir erklären dir dann, wie du es einschaltest (12.2).

Speicherdauer: Einzelne Aufrufe löschen wir nach spätestens 90 Tagen, auf unserem Server wie in unserer Datenbank. Danach behalten wir nur Tagessummen für unser gesamtes Angebot, etwa die Zahl der Besucher und Aufrufe je Tag, ohne einzelne Seiten und ohne Bezug zu Besuchern. Aufrufe einer Creator-Seite bleiben deshalb bis zu 90 Tage in der Statistik, auch wenn das Konto des Creators vorher gelöscht wird.

Wo: auf unserem Server bei Hetzner (Deutschland) und in unserer Datenbank bei Supabase (Irland).

Creator sehen diese Daten nicht. Sie sehen nur, wie oft ihre Links angeklickt wurden (4.2).

3.5 Schriften, Bilder und Inhalte von anderen Servern

  • Schriften und Symbole liefern wir von unserem eigenen Server aus. Wir laden keine Schriften von Google oder anderen Anbietern.

  • Keine fremden Inhalte: keine Video- oder Musik-Player anderer Anbieter, keine Karten, keine Social-Media-Plugins, keine Zählpixel, keine Werbung und keine Analysedienste Dritter.

  • Bilder von anderen Websites, etwa das Vorschaubild eines verlinkten Produkts oder das Instagram-Profilbild eines Creators, kopieren wir in unseren eigenen Speicher. Besucher laden sie deshalb nicht von fremden Servern. Nur im Editor zeigt der Browser des Creators ein neues Vorschaubild kurz direkt an (5.2).

  • Videos und Fotos in voller Größe lädt dein Browser direkt aus unserem Dateispeicher bei Supabase. Alle anderen Fotos verkleinert vorher unser Server. Supabase liefert diese Dateien über das weltweite Netz der Cloudflare, Inc. aus. Dabei erhalten Supabase und Cloudflare deine IP-Adresse und deine Browser-Kennung, und Kopien der Dateien werden zeitweise auch auf Servern außerhalb der EU zwischengespeichert (Abschnitt 10). Beide arbeiten in unserem Auftrag (Abschnitt 9). Supabase protokolliert solche Abrufe für Betrieb und Sicherheit und löscht die Protokolle nach spätestens 30 Tagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, Videos und große Fotos zuverlässig und schnell auszuliefern.

Tippst du auf einen Link zu einer anderen Website, verlässt du famekit (4.5).

4. Creator-Seiten und Media Kits

4.1 Wer ist wofür verantwortlich?

Wir betreiben die Creator-Seiten. Wir allein sind verantwortlich für die technische Bereitstellung, die Server-Protokolle (3.1), die Reichweitenmessung (3.4), die Klick-Zählung (4.2), das Anfrage-Formular bis zur Zustellung an den Creator (4.3) und das Melden von Inhalten (4.6).

Die Inhalte einer Creator-Seite – Texte, Fotos, Videos, Links, Rabattcodes, Produkt-Favoriten, Kundenstimmen, Impressum – wählt der Creator aus und veröffentlicht sie selbst. Soweit darin Daten anderer Menschen stehen, sind wir und der Creator für ihre Veröffentlichung gemeinsam verantwortlich (4.4).

Hat ein Creator auf seiner Seite ein eigenes Impressum, sind das die Angaben des Creators. Unser Impressum findest du unter famek.it/impressum; es ist auch unten auf jeder Creator-Seite verlinkt.

4.2 Klick-Zählung auf Link-Seiten

Links auf einer Link-Seite führen über eine Weiterleitung (famek.it/l/name/nummer). Unser Server zählt den Klick und leitet dich sofort zum Ziel weiter.

Was wir speichern: In der Klickstatistik speichern wir nur, welcher Link an welchem Tag wie oft angeklickt wurde – keine IP-Adresse, keine Uhrzeit und keine Angaben zu deinem Gerät. Wir setzen kein Cookie.

Doppelte Klicks und Bots: Damit wir doppelte Klicks und automatisierte Abrufe nicht mitzählen, bildet unser Server aus deiner IP-Adresse und deiner Browser-Kennung mit dem zufälligen Tagesschlüssel aus 3.4 einen Kurzwert. Er liegt nur im Arbeitsspeicher und wird nach höchstens einer Stunde gelöscht. Abrufe von Vorschau-Programmen, etwa in Messengern, und Vorab-Ladevorgänge des Browsers zählen wir nicht.

Die Zielseite erfährt nur, dass du von famek.it kommst, nicht von welcher Creator-Seite.

Was der Creator sieht: wie oft jeder seiner Links angeklickt wurde, insgesamt und je Tag für die letzten 7 Tage. Einzelne Besucher sieht er nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse der Creator ist es zu erfahren, welche ihrer Links genutzt werden. Unser berechtigtes Interesse ist es, ihnen diese Funktion zu bieten. Weil wir nichts dauerhaft speichern, das sich dir zuordnen lässt, überwiegen deine Interessen nicht.

Speicherdauer: Die Tageszahlen bleiben, bis der Creator seine Seite oder sein Konto löscht. Wie jeder Aufruf steht auch der Aufruf der Weiterleitung 7 Tage im Server-Protokoll (3.1).

4.3 Anfragen an Creator (Anfrage-Formular)

Im Media Kit eines Creators kannst du ihm über ein Formular eine Anfrage schicken, zum Beispiel für eine Kooperation.

Welche Daten:

  • Pflichtangaben: Name der Marke, dein Name, deine E-Mail-Adresse und deine Nachricht,

  • freiwillig: deine Website und ein Budgetrahmen,

  • automatisch: Zeitpunkt des Eingangs, eine interne Kennnummer und später der Bearbeitungsstand, den der Creator setzt (neu, gelesen, beantwortet, archiviert).

Was damit passiert:

  1. Wir speichern die Anfrage in unserer Datenbank, im Anfragen-Postfach des Creators, und zeigen sie ihm in seiner App unter „Anfragen“.

  2. Wir schicken dem Creator eine E-Mail mit allen Angaben. Darin steht deine E-Mail-Adresse als Antwortadresse. Antwortet der Creator, geht seine Antwort direkt an dich, nicht über uns.

  3. Du bekommst eine Eingangsbestätigung per E-Mail. Sie enthält deinen Namen und den Namen des Creators, aber nicht deine Nachricht und keine Werbung.

Wer wofür verantwortlich ist: Für das Formular, den Spam-Schutz, die Speicherung und die Zustellung an den Creator sind wir verantwortlich. Ab dem Eingang entscheidet der Creator selbst, ob und wie er antwortet und was er mit deinen Angaben macht, zum Beispiel ob er eine Kooperation verhandelt. Dafür ist der Creator eigenständig verantwortlich. Fragen dazu richtest du am besten direkt an ihn.

Rechtsgrundlage: Schreibst du in eigener Sache: Art. 6 Abs. 1 lit. b DSGVO – du nutzt unsere Anfragefunktion, und wir stellen deine Anfrage wie gewünscht zu. Schreibst du für ein Unternehmen oder eine Agentur: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse und das deines Unternehmens und des Creators ist es, die von dir gewünschte Zusammenarbeit anzubahnen. Die Eingangsbestätigung beruht auf derselben Grundlage. Sie zeigt dir, dass deine Anfrage angekommen ist.

Spam-Schutz: Je IP-Adresse nehmen wir höchstens sechs Anfragen pro Stunde an. Eingaben, die nach einem automatisierten Programm aussehen, stellen wir nicht zu (3.2).

Speicherdauer: Die Anfrage bleibt im Anfragen-Postfach des Creators, bis er sie löscht oder seine Seite oder sein Konto gelöscht wird (5.8). Für die E-Mail in seinem eigenen Postfach ist der Creator verantwortlich.

Dienstleister: Supabase (Speicherung) und Resend (E-Mails), siehe Abschnitt 9.

4.4 Inhalte der Creator und Personen, die darin vorkommen

Creator-Seiten können Daten anderer Menschen enthalten, zum Beispiel Personen auf Fotos und Videos, Namen und Zitate in Kundenstimmen, Namen von Partnern und Marken oder die Impressumsangaben des Creators.

Herkunft der Daten: Sie stammen von dem Creator, der sie hochgeladen oder eingetragen hat.

Wofür und auf welcher Grundlage: Wir speichern und zeigen diese Inhalte, damit Creator ihre Arbeit präsentieren können. Sichtbar sind sie für alle Besucher der veröffentlichten Seite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist es, die Plattform bereitzustellen; das berechtigte Interesse der Creator ist es, ihre Arbeit und ihre Referenzen zu zeigen. Besonders geschützte Daten anderer Menschen, etwa zu Gesundheit, Herkunft, Religion oder sexueller Orientierung, dürfen nur mit der ausdrücklichen Einwilligung der Person veröffentlicht werden (Art. 9 Abs. 2 lit. a DSGVO); diese Einwilligung holt der Creator ein.

Gemeinsame Verantwortung: Für die Veröffentlichung dieser Daten sind wir und der Creator gemeinsam verantwortlich (Art. 26 DSGVO). Vereinbart ist: Der Creator stellt sicher, dass er die Daten veröffentlichen darf. Wir sind deine Anlaufstelle für alle Rechte, nehmen Meldungen entgegen und entfernen unzulässige Inhalte. Du kannst deine Rechte bei uns und beim Creator geltend machen.

Was Creator beachten müssen: Creator dürfen Daten anderer Menschen nur veröffentlichen, wenn sie dazu berechtigt sind, in der Regel mit Einwilligung der gezeigten Person. Das regeln unsere Nutzungsbedingungen. Erfahren wir von einem möglichen Verstoß, prüfen wir den Fall und entfernen unzulässige Inhalte.

Warum wir dich nicht einzeln informieren: Wir wissen in der Regel nicht, wer auf einem Inhalt zu sehen ist, und könnten dich nicht erreichen. Diese Erklärung informiert dich deshalb öffentlich (Art. 14 Abs. 5 lit. b DSGVO).

Wenn du betroffen bist: Bist du auf einer Creator-Seite zu sehen oder wirst dort genannt und möchtest das nicht, nutze „Inhalt melden“ (4.6) oder schreib uns an office@famek.it. Du kannst dich auch direkt an den Creator wenden. Dir stehen die Rechte aus Abschnitt 12 zu, insbesondere die Rechte auf Löschung und Widerspruch.

Speicherdauer: solange der Creator den Inhalt gespeichert hat – bis er ihn löscht, bis wir ihn nach einer berechtigten Meldung entfernen oder bis das Konto des Creators gelöscht wird.

  • Creator-Seiten verlinken auf andere Websites, etwa Shops, Partnerprogramme (Affiliate-Links), Communitys oder Social-Media-Profile. Tippst du auf einen Link, verlässt du famekit. Was die Zielseite mit deinen Daten macht, verantwortet ihr Betreiber, zum Beispiel ob sie Cookies setzt oder einen Kauf einem Partnerprogramm zuordnet. Darauf haben wir keinen Einfluss.

  • Wir hängen an die Links keine eigenen Kennungen an.

  • Social-Media-Symbole auf Creator-Seiten sind einfache Links. Bevor du sie antippst, wird nichts an die Plattformen übertragen.

  • Rabattcodes zeigen wir auf der Seite an. „Kopieren“ legt den Code nur auf deinen Tipp in deine Zwischenablage (3.3).

4.6 Inhalt melden

Unten auf jeder Creator-Seite findest du „Inhalt melden“; das Formular erreichst du auch unter famek.it/melden. Darüber kann jeder Inhalte melden, die er für rechtswidrig hält oder die gegen unsere Nutzungsbedingungen verstoßen (Art. 16 der Verordnung (EU) 2022/2065, Gesetz über digitale Dienste, kurz „DSA“).

Welche Daten: der Link zum Inhalt und auf Wunsch die genaue Stelle auf der Seite, die Art des Verstoßes, deine Begründung, ob du selbst betroffen bist oder für jemanden meldest (freiwillig), dein Name und deine E-Mail-Adresse, deine Bestätigung, dass deine Angaben nach bestem Wissen richtig und vollständig sind, sowie der Zeitpunkt. Meldest du sexuellen Missbrauch oder sexuelle Ausbeutung von Kindern – auch Darstellungen davon oder die Kontaktanbahnung zu Kindern für sexuelle Zwecke –, musst du weder Namen noch E-Mail-Adresse angeben.

Was damit passiert:

  • Wir speichern die Meldung in unserer Datenbank und erhalten sie per E-Mail in unserem Postfach.

  • Wir prüfen die Meldung, bestätigen dir den Eingang und teilen dir unsere Entscheidung mit, sofern du eine E-Mail-Adresse angegeben hast.

  • Ergreifen wir eine Maßnahme, etwa die Entfernung eines Inhalts, begründen wir sie gegenüber dem betroffenen Creator (Art. 17 DSA). Deinen Namen nennen wir ihm nur, wenn das unbedingt nötig ist, zum Beispiel wenn du eine Verletzung deiner eigenen Rechte meldest und der Creator sonst nicht dazu Stellung nehmen kann.

  • Deutet eine Meldung auf eine Straftat hin, die das Leben oder die Sicherheit von Menschen bedroht, informieren wir die zuständigen Strafverfolgungsbehörden; in Deutschland ist das das Bundeskriminalamt (Art. 18 DSA).

Spam-Schutz: Je IP-Adresse nehmen wir höchstens fünf Meldungen pro Stunde an (3.2).

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 bis 18 DSA. Darüber hinaus Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, Meldungen sorgfältig zu bearbeiten, Missbrauch der Meldefunktion zu verhindern und uns gegen Ansprüche zu verteidigen.

Speicherdauer: Meldung, Prüfung und Entscheidung bewahren wir bis zum Ende des dritten Kalenderjahres nach Abschluss des Falls auf. So können wir belegen, dass wir ordnungsgemäß gehandelt haben (regelmäßige Verjährungsfrist, §§ 195, 199 BGB).

Dienstleister: Supabase (Speicherung), Resend (E-Mails) und der Anbieter unseres E-Mail-Postfachs, siehe Abschnitt 9.

5. Dein Creator-Konto

5.1 Registrierung und Anmeldung

Welche Daten bei der Registrierung:

  • die Themen, über die du Content machst (ein bis drei); sie erscheinen später auf deiner Seite, solange du sie nicht ausblendest,

  • E-Mail-Adresse und Passwort. Das Passwort speichert unser Dienstleister Supabase nur als Prüfwert (Hash), aus dem es sich nicht zurückrechnen lässt. Wir können es nicht lesen.

  • dein Häkchen, mit dem du unsere Nutzungsbedingungen akzeptierst: wann du es gesetzt hast und welche Fassung der Nutzungsbedingungen und dieser Datenschutzerklärung dabei galt,

  • die Zeitpunkte der Registrierung und der Bestätigung deiner E-Mail-Adresse.

Einen Namen fragen wir bei der Registrierung nicht ab. Er kommt später aus deinem Instagram-Konto, wenn du es verbindest, oder du trägst ihn selbst ein (5.2).

Mit der Registrierung legen wir in deinem Konto automatisch an: einen technischen Arbeitsbereich für deine Daten, deinen Tarif (Free oder Premium) und den Stand deiner Verifizierung (5.3).

E-Mail bestätigen: Nach der Registrierung schicken wir dir eine E-Mail mit einem Bestätigungslink. Erst danach kannst du dich anmelden. Bestätigst du deine Adresse nicht innerhalb von 7 Tagen, löschen wir deine Angaben.

Anmeldung: mit E-Mail-Adresse und Passwort. Hast du dein Passwort vergessen, schicken wir dir einen Link zum Zurücksetzen.

Sicherheitsdaten: Bei jeder Anmeldung und für jede Sitzung verarbeitet Supabase den Zeitpunkt, deine IP-Adresse und deine Browser-Kennung. Damit schützen wir dein Konto, etwa vor dem Ausprobieren von Passwörtern und vor Übernahmen.

Themen von der Warteliste: Kommst du über den Link aus unserer Launch-E-Mail, sind die Themen, die du auf der Warteliste angegeben hast, bei der Registrierung schon ausgewählt. Du kannst sie ändern; gespeichert wird, was beim Absenden ausgewählt ist.

Premium-Geschenk: Hast du nach unseren Aktionsbedingungen Anspruch auf das Premium-Geschenk, ordnen wir es deinem Konto über deine E-Mail-Adresse zu (Abschnitt 7).

Interne Ereignisse: Wir halten fest, wann bestimmte Ereignisse in deinem Konto stattfinden, zum Beispiel deine Registrierung – ohne Inhalte. Das nutzen wir für unsere Geschäftsstatistik.

Wofür und Rechtsgrundlage:

  • Konto anlegen und führen, E-Mail bestätigen, Passwort zurücksetzen: Art. 6 Abs. 1 lit. b DSGVO.

  • Nachweis, welche Fassung der Nutzungsbedingungen du akzeptiert hast: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, den Inhalt unseres Vertrags belegen zu können.

  • Sicherheitsdaten: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz deines Kontos und unseres Dienstes vor Angriffen.

  • Vorauswahl der Themen über den Link und Zuordnung des Geschenks: Art. 6 Abs. 1 lit. b DSGVO; du nutzt den Link selbst, und wir erfüllen unsere Aktionsbedingungen.

  • Interne Ereignisse: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es zu verstehen, wie sich unser Angebot entwickelt.

Wo: in unserer Datenbank bei Supabase (Irland). Nutzt du die App, verbindet sich dein Browser dafür direkt mit Supabase, etwa beim Anmelden, beim Speichern und beim Hochladen. E-Mails versenden wir über Resend (5.6).

Speicherdauer: Kontodaten bis zur Löschung deines Kontos (5.8); nicht bestätigte Registrierungen nach 7 Tagen. Protokolle von Anmeldungen und Sitzungen löschen wir 90 Tage nach ihrer Entstehung bzw. nach dem Ende der Sitzung. Bei internen Ereignissen entfernen wir mit der Löschung deines Kontos den Bezug zu dir.

5.2 Profil, Link-Seite, Media Kit und Uploads

Was du eintragen kannst:

  • Profil: Name, Profilbild, kurze Bio, Land, Stadt, Sprachen, Themen und eine E-Mail-Adresse für dein Profil (voreingestellt ist deine Login-Adresse; du kannst sie ändern). Name und Profilbild übernehmen wir beim Verbinden von Instagram, wenn du noch keine eigenen eingetragen hast; du kannst beides jederzeit ändern. Freiwillig kannst du außerdem Content-Formate, Preise je Beitrag, Reel und Story sowie deine Bereitschaft zu Kooperationen gegen Produkte eintragen. Diese freiwilligen Angaben zeigen wir nicht öffentlich.

  • Link-Seite und Media Kit: Links, Rabattcodes (Marke, Code, Gültigkeit), Produkt-Favoriten mit Preisen, Kennzeichnung als Werbung, Titelbild, Social-Media-Symbole, „Über mich“ (Text, Foto, Ort), Fotos und Videos, Marken-Logos, Ergebnisse, Kundenstimmen, Steckbrief, Leistungen, Preise und Nutzungsrechte, häufige Fragen, Kontakttext und dein Impressum; dazu das gewählte Theme und die Sprache deiner Seite.

  • Uploads: Fotos, Videos und Logos. Wir speichern sie in unserem Dateispeicher bei Supabase (Irland).

Wofür und Rechtsgrundlage: Wir speichern deine Angaben und zeigen sie so, wie du deine Seite gestaltest. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Daten anderer Menschen in deinen Inhalten siehe 4.4.

Was öffentlich ist: nur, was zu deiner veröffentlichten Seite gehört:

  • Name, Profilbild, Seitenadresse (dein Instagram- oder TikTok-Name), Bio, Land und Sprachen, soweit du sie angibst, und der Ort aus „Über mich“, wenn du ihn einträgst,

  • deine Themen, solange du sie nicht ausblendest, und deine Stadt nur, wenn du sie sichtbar schaltest,

  • die E-Mail-Adresse aus deinem Profil nur, wenn du sie sichtbar schaltest; voreingestellt ist sie verborgen,

  • die Namen der Social-Media-Profile, die du verbindest oder einträgst,

  • die Links und Abschnitte, die du einschaltest, und dein Impressum,

  • das Siegel „verifiziert“, solange ein Instagram- oder TikTok-Konto verbunden ist,

  • bei verbundenen Kanälen die Zahl deiner Follower und daraus berechnete Durchschnittswerte wie die Engagement-Rate,

  • weitere Kennzahlen und die zusammengefassten Angaben zu deiner Zielgruppe (5.3), solange die Abschnitte dafür eingeschaltet sind. Das ist voreingestellt, weil diese Zahlen der Kern deines Media Kits sind. Du kannst die Abschnitte und einzelne Werte im Editor jederzeit ausschalten,

  • Zahlen, die du für nicht verbundene Kanäle selbst einträgst; wir kennzeichnen sie als eigene Angaben.

Nicht angezeigt werden: deine Login-E-Mail-Adresse (außer du schaltest die E-Mail-Anzeige ein, solange dort deine Login-Adresse steht), die freiwilligen Profilangaben zu Formaten, Preisen und Produkt-Kooperationen, ausgeschaltete Links und Abschnitte und deine Seite, solange sie nicht veröffentlicht ist. Nimmst du deine Seite offline, ist sie sofort nicht mehr erreichbar.

Dateien: Hochgeladene Fotos und Videos speichern wir unter einer zufällig erzeugten Adresse, die man nicht erraten kann. Unser Speicher lässt sich nicht durchsuchen oder auflisten. Wer die Adresse einer Datei kennt – etwa weil die Datei auf deiner veröffentlichten Seite zu sehen war oder weil jemand den Link weitergegeben hat –, kann die Datei aber abrufen, bis du sie löschst. Das gilt auch für Dateien, die gerade nicht auf deiner Seite zu sehen sind, zum Beispiel in einem ausgeschalteten Abschnitt, auf einer nicht veröffentlichten Seite oder nach dem Ende von Premium.

Versteckte Angaben in Dateien: Fotos und Videos enthalten oft Zusatzangaben, die man nicht sieht, etwa den Aufnahmeort (GPS) oder das Aufnahmegerät. Den Aufnahmeort entfernen wir noch auf deinem Gerät, bevor die Datei hochgeladen wird, und zwar bei Fotos im Format JPEG, PNG und WebP und bei Videos im Format MP4 und MOV. Das Bild selbst verändern wir dabei nicht. Andere Zusatzangaben, etwa zum Aufnahmegerät, bleiben in der Datei. Bei anderen Dateiformaten und in seltenen Fällen, in denen eine Datei ungewöhnlich aufgebaut ist, bleibt auch der Aufnahmeort erhalten. Möchtest du ganz sicher gehen, entferne ihn schon vorher auf deinem Gerät.

Daten anderer Menschen: Zeigst du auf deiner Seite andere Menschen oder nennst sie, brauchst du dafür eine Berechtigung, in der Regel ihre Einwilligung; besonders geschützte Daten anderer Menschen darfst du nur mit deren ausdrücklicher Einwilligung veröffentlichen. Für die Veröffentlichung sind wir und du gemeinsam verantwortlich (4.4).

Besonders geschützte Angaben über dich: Manche Angaben, etwa im Steckbrief, können etwas über deine Gesundheit, deine Herkunft oder deine Religion verraten. Solche Angaben sind freiwillig, und wir fragen nicht gezielt danach. Trägst du sie ein, speichern wir sie, damit du sie veröffentlichen kannst; veröffentlichst du sie, machst du sie selbst öffentlich (Art. 9 Abs. 2 lit. e DSGVO). Du kannst sie jederzeit löschen.

Link-Vorschau: Fügst du einen Link ein, ruft unser Server die verlinkte Seite ab – bei YouTube-, TikTok- und Spotify-Links deren offizielle Vorschau-Schnittstelle – und schlägt dir Titel, Bild und gegebenenfalls einen Preis vor. Dabei übermittelt er nur die Adresse, keine Daten über dich. Das Vorschaubild kopieren wir in unseren Speicher. Bis die Kopie fertig ist, lädt dein Browser im Editor das Bild kurz direkt von der verlinkten Seite; dabei erhält deren Betreiber deine IP-Adresse und Browser-Kennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, dir sofort eine Vorschau zu zeigen.

Suchmaschinen und Vorschaubilder: Veröffentlichte Seiten können Suchmaschinen finden und in ihren Ergebnissen zeigen. Teilt jemand den Link zu deiner Seite in einem Messenger oder sozialen Netzwerk, lädt dieser ein Vorschaubild mit deinem Namen und Profilbild, das unser Server erzeugt. Nimmst du deine Seite offline oder löschst du sie, können Suchmaschinen und Messenger ältere Kopien noch eine Weile zeigen. Darauf haben wir keinen Einfluss.

Speicherdauer: bis du die Angaben oder Dateien löschst oder dein Konto löschst (5.8). Verkleinerte Bildfassungen bleiben höchstens 30 Tage in unserem Zwischenspeicher, auch wenn du das Foto vorher löschst (3.1). Kopien in den Browsern von Besuchern und bei Suchmaschinen können noch eine Weile bestehen; darauf haben wir keinen Einfluss.

5.3 Verbindung mit Instagram

Deine Seitenadresse ist dein Instagram- oder TikTok-Name, und dein Media Kit zeigt deine Zahlen direkt von der Plattform. Dafür verbindest du dein Instagram-Profi-Konto (Business oder Creator) oder dein TikTok-Konto (5.4) mit famekit. Ohne verbundenen Kanal kannst du keine eigene Seite anlegen.

So funktioniert die Verbindung: Du meldest dich direkt bei Instagram an und erlaubst famekit dort den Zugriff. Dein Instagram-Passwort erhalten wir nie. Wir erhalten einen Zugangsschlüssel, mit dem wir die unten genannten Daten über die offizielle Schnittstelle von Meta abrufen. Der Schlüssel erlaubt nur das Lesen dieser Daten: Wir können nichts in deinem Namen posten, ändern oder löschen und keine Nachrichten lesen.

Quelle: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Für die Datenverarbeitung bei Instagram ist Meta selbst verantwortlich. Mehr dazu in der Datenschutzrichtlinie von Instagram: https://privacycenter.instagram.com/policy

Welche Daten wir abrufen:

  • Konto: Instagram-Nutzer-ID, Nutzername, Kontotyp, Anzeigename, Profilbild, Zahl der Follower und der Beiträge.

  • Beiträge und Reels: für deine letzten Beiträge Art, Zeitpunkt und Zahl der Likes und Kommentare. Für einen Teil davon zusätzlich Aufrufe, Reichweite, Teilen, Speichern und Interaktionen; bei Beiträgen außerdem Profilbesuche und neue Follower, bei Reels die durchschnittliche Wiedergabedauer und die Überspring-Rate.

  • Stories: für laufende Stories Aufrufe, Reichweite, Teilen, neue Follower, Profilbesuche und Link-Klicks.

  • Konto-Statistik der letzten 30 Tage: Reichweite, Aufrufe, interagierende Konten, Interaktionen, Likes, Kommentare, Teilen, Speichern, Reposts und Klicks auf Links in deinem Profil, aufgeteilt nach Followern und Nicht-Followern und nach Format, sowie neue und verlorene Follower.

  • Zielgruppe, nur zusammengefasst: Alter, Geschlecht, Länder und Städte deiner Follower und der Konten, die mit dir interagieren. Instagram liefert das nur als zusammengefasste Werte und erst ab 100 Followern.

Was wir nicht abrufen: keine Bilder, Videos oder Bildunterschriften deiner Beiträge, keine Kommentare, keine Nachrichten und keine Angaben über einzelne Follower.

Wofür:

  • um deine Seitenadresse aus deinem Nutzernamen zu bilden,

  • um zu belegen, dass das Konto dir gehört (Siegel „verifiziert“); ein Instagram-Konto lässt sich deshalb nur mit einem famekit-Konto verbinden,

  • um deine Zahlen in der App und im Media Kit anzuzeigen, daraus Durchschnitte wie die Engagement-Rate zu berechnen und bei jedem Abgleich einen Stand zu speichern, damit sich Entwicklungen zeigen lassen,

  • um Name und Profilbild von Instagram zu übernehmen, wenn du noch keine eigenen eingetragen hast. Vom Profilbild legen wir eine Kopie in unserem Speicher ab. Kommt dein Profilbild von Instagram, halten wir es beim Abgleich aktuell.

Öffentlich wird davon nur, was in 5.2 steht. Die abgerufenen Kennzahlen kannst du nicht selbst ändern.

Wie oft: beim Verbinden, danach automatisch (laufende Stories etwa alle vier Stunden, alles andere etwa einmal täglich) und wenn du in der App „Aktualisieren“ tippst. Den Zugangsschlüssel verlängern wir dabei automatisch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Verbindung ist Teil der Funktion, die du nutzt: Seitenadresse und Zahlen direkt von der Plattform gibt es nur mit verbundenem Kanal.

Wo: in unserer Datenbank bei Supabase (Irland); die Kopie des Profilbilds in unserem Dateispeicher dort.

Was wir nicht tun: Wir verkaufen diese Daten nicht, lizenzieren sie nicht und geben sie nicht weiter – außer an unsere Dienstleister (Abschnitt 9) und an die Öffentlichkeit, soweit sie auf deiner Seite erscheinen.

Speicherdauer: solange die Verbindung besteht. Werte einzelner Stories löschen wir nach 90 Tagen. Trennst du die Verbindung oder verlangst du die Löschung, gilt der nächste Abschnitt.

So trennst du Instagram und lässt deine Daten löschen

Jeder der drei Wege führt dazu, dass wir den Zugangsschlüssel und alle über Instagram abgerufenen Daten löschen: Kennzahlen samt Verlauf, Statistiken, Story-Werte, Zielgruppen-Werte und die Kopie deines Profilbilds. Ausgenommen sind nur deine Seitenadresse und ein Anzeigename, den wir beim Verbinden in dein Profil übernommen haben; beides ist Teil deiner Seite, und den Namen kannst du jederzeit ändern.

  1. In famekit: In der App unter „Profil“ bei Instagram auf „Verbindung trennen“ tippen. Wir löschen sofort. In deinen Instagram-Einstellungen bleibt famekit sichtbar, bis du es dort entfernst; nutzen können wir den Zugang nicht mehr, weil wir den Schlüssel gelöscht haben.

  2. Bei Instagram bzw. Meta: Entfernst du famekit in den Einstellungen von Instagram (je nach App-Version etwa unter „Website-Berechtigungen“ oder „Apps und Websites“), benachrichtigt uns Meta automatisch, und wir löschen sofort. Über die Einstellungen bei Instagram bzw. Meta kannst du außerdem ausdrücklich die Löschung deiner Daten bei uns verlangen. Meta leitet die Anfrage an uns weiter. Wir löschen sofort und geben Meta einen Bestätigungscode und die Adresse einer Statusseite zurück, die Meta dir anzeigen kann.

  3. Per E-Mail an office@famek.it mit deinem Instagram-Nutzernamen. Wir löschen unverzüglich, spätestens innerhalb eines Monats, und bestätigen es dir.

Was bleibt: Deine Seitenadresse bleibt bestehen, solange deine Seite besteht. Ist kein anderer Kanal verbunden, entfernen wir das Siegel „verifiziert“ sofort. Möchtest du, dass auch die Seitenadresse verschwindet, lösche deine Seite oder dein Konto (5.8).

5.4 Verbindung mit TikTok

Statt Instagram oder zusätzlich kannst du dein TikTok-Konto verbinden. Es gilt dasselbe Prinzip: Du meldest dich direkt bei TikTok an, dein Passwort erhalten wir nie, und wir können nur lesen, nichts in deinem Namen posten oder ändern.

Quelle: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Für die Datenverarbeitung bei TikTok ist TikTok selbst verantwortlich: https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE

Welche Daten wir abrufen: deine TikTok-Kennung (Open-ID), deinen Nutzernamen, die Zahl deiner Follower, Likes und Videos sowie für deine letzten Videos die Kennung, den Zeitpunkt und die Zahl der Aufrufe, Likes, Kommentare und Teilungen. Daraus berechnen wir Durchschnittswerte. Zielgruppen-Daten, Videos, Beschreibungen, Kommentare und Nachrichten rufen wir nicht ab.

Wofür, Rechtsgrundlage, Ort: wie bei Instagram (5.3): Seitenadresse, Siegel „verifiziert“, Anzeige deiner Zahlen; Art. 6 Abs. 1 lit. b DSGVO; Datenbank bei Supabase (Irland). Den Zugangsschlüssel und einen Schlüssel zu seiner Erneuerung speichern wir dort ebenfalls.

Wie oft: beim Verbinden, danach etwa einmal täglich und wenn du in der App „Aktualisieren“ tippst.

Speicherdauer: solange die Verbindung besteht.

So trennst du TikTok und lässt deine Daten löschen

  1. In famekit: In der App unter „Profil“ bei TikTok auf „Verbindung trennen“ tippen. Wir widerrufen den Zugang bei TikTok und löschen sofort die Zugangsschlüssel und alle über TikTok abgerufenen Daten.

  2. Bei TikTok: In der TikTok-App in den Einstellungen bei den Berechtigungen für Apps und Dienste famekit entfernen (die Bezeichnungen können je nach App-Version abweichen). Damit endet unser Zugriff. Davon erfahren wir aber nicht automatisch: Die bereits abgerufenen Daten löschen wir, sobald du die Verbindung zusätzlich in famekit trennst oder uns schreibst.

  3. Per E-Mail an office@famek.it mit deinem TikTok-Nutzernamen. Wir löschen unverzüglich, spätestens innerhalb eines Monats, und bestätigen es dir.

Was bleibt: wie bei Instagram deine Seitenadresse, solange deine Seite besteht. Ist kein anderer Kanal verbunden, entfernen wir das Siegel „verifiziert“ sofort.

5.5 Dein Anfragen-Postfach und deine Klickzahlen

  • Anfragen von Marken landen in der App unter „Anfragen“ und zusätzlich als E-Mail an die E-Mail-Adresse deines Kontos (4.3). Du kannst sie als gelesen, beantwortet oder archiviert markieren und löschen. Rechtsgrundlage für die Zustellung an dich ist Art. 6 Abs. 1 lit. b DSGVO.

  • Ab dem Eingang bist du für deinen Umgang mit den Daten der Marke selbst verantwortlich. Nutze sie nur, um die Anfrage zu bearbeiten.

  • Klickzahlen: In der App siehst du, wie oft deine Links angeklickt wurden, insgesamt und je Tag für die letzten 7 Tage. Daten über einzelne Besucher siehst du nicht (4.2). Die Zahlen löschen wir mit deiner Seite.

5.6 E-Mails rund um dein Konto

Wir schicken dir E-Mails, die zu deinem Konto gehören: die Bestätigung deiner E-Mail-Adresse, die Vertragsbestätigung, Links zum Zurücksetzen des Passworts, Hinweise auf neue Anfragen, Bestätigungen zu Premium, Kündigung und Widerruf, Hinweise zu einem Premium-Geschenk (Freischaltung, Erinnerung vor dem Ende, Ende), Sicherheitshinweise, Mitteilungen nach dem DSA (4.6) und Informationen über wichtige Änderungen unserer Nutzungsbedingungen oder dieser Erklärung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; soweit uns ein Gesetz zu einer Mitteilung verpflichtet, Art. 6 Abs. 1 lit. c DSGVO.

Werbung per E-Mail schicken wir dir nur mit deiner gesonderten Einwilligung.

Versand: Alle E-Mails, auch die zur Anmeldung, versenden wir über Resend (Plus Five Five, Inc., USA; Abschnitt 9, Abschnitt 10). Resend verarbeitet dafür Empfängeradresse, Inhalt, Zeitpunkt und Zustellstatus und löscht diese Daten nach 30 Tagen. Adressen, an die eine E-Mail nicht zugestellt werden konnte, kann Resend in einer Sperrliste führen, damit keine weiteren E-Mails daran gehen. Wir messen nicht, ob du unsere E-Mails öffnest oder Links darin anklickst.

5.7 Deine Daten herunterladen

Unter „Einstellungen“ → „Datenschutz & Daten“ → „Meine Daten herunterladen“ bekommst du jederzeit kostenlos eine Datei mit den Daten deines Kontos, in einem gängigen, maschinenlesbaren Format (JSON). Sie enthält deine Konto- und Profilangaben, die Inhalte deiner Link-Seite und deines Media Kits, empfangene Anfragen, verbundene Kanäle mit den abgerufenen Kennzahlen samt Verlauf und Story-Werten, deine Klickzahlen, den Stand deiner Verifizierung, deinen Eintrag auf der Warteliste, deine Bestätigungen (etwa zu den Nutzungsbedingungen) und eine Liste deiner hochgeladenen Dateien mit Name, Größe, Datum und der Adresse, unter der du jede Datei in Originalqualität herunterladen kannst. Nicht enthalten sind aus Sicherheitsgründen die Zugangsschlüssel zu Instagram und TikTok sowie interne Sicherheitswerte und Notizen.

Der Export enthält die Daten, die du bei uns bereitgestellt hast, und deine Vertragsdaten. Damit kannst du dein Recht auf Datenübertragbarkeit selbst nutzen (Art. 20 DSGVO). Eine vollständige Auskunft nach Art. 15 DSGVO, etwa auch über Anmeldeprotokolle oder interne Notizen, bekommst du auf Anfrage an office@famek.it.

5.8 Konto löschen

Unter „Einstellungen“ → „Dein Plan“ → „Mein Konto löschen“ kannst du dein Konto jederzeit löschen. Du kannst uns auch an office@famek.it schreiben. Damit kündigst du zugleich deinen Vertrag über famekit Free und, falls vorhanden, Premium; im Voraus gezahlte Beträge für Premium erstatten wir anteilig (Nutzungsbedingungen § 7). Dann passiert Folgendes:

  1. Sofort: Deine Link-Seite und dein Media Kit sind nicht mehr erreichbar. Neue Anfragen nehmen wir nicht mehr an, und wir rufen keine Daten mehr von Instagram oder TikTok ab.

  2. 30 Tage lang kannst du die Löschung in den Einstellungen rückgängig machen; dein Vertrag läuft dann unverändert weiter. In dieser Zeit kannst du deine Daten auch noch herunterladen (5.7).

  3. Nach 30 Tagen löschen wir endgültig alle Daten deines Kontos: Konto- und Profildaten, Seiteninhalte, hochgeladene Dateien, Anfragen, Klickzahlen sowie verbundene Kanäle mit Zugangsschlüsseln und abgerufenen Daten. Bei internen Ereignissen entfernen wir den Bezug zu dir.

  4. Ausnahme: die in Abschnitt 11 genannten Unterlagen mit gesetzlicher Aufbewahrungsfrist, etwa Rechnungen zu Premium sowie Kündigungs- und Widerrufsbestätigungen, außerdem Meldungen nach dem DSA und Anfragen zu deinen Datenschutzrechten. Sie bleiben bis zum Ende ihrer Frist gesperrt, und wir nutzen sie nur für diesen Zweck.

Aus Sicherheitskopien verschwinden gelöschte Daten spätestens 30 Tage nach der endgültigen Löschung. Server-Protokolle löschen wir ohnehin nach 7 Tagen, einzelne Aufrufe in der Reichweitenmessung nach 90 Tagen. Einen Eintrag auf unserer Warteliste löschen wir nach den Regeln in Abschnitt 7.

6. Premium und Zahlungen

Premium ist ein Monatsabo. Die Zahlung wickelt Stripe ab: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland.

Bezahlvorgang: Deine Zahlungsdaten gibst du auf unserer Seite „Premium bestellen“ in Eingabefelder von Stripe ein. Die dafür nötige Software von Stripe (Stripe.js) laden wir nur auf dieser Seite. Stripe kann dort zusätzlich ein Prüfverfahren gegen automatisierte Zugriffe (hCaptcha) einblenden. Deine vollständigen Zahlungsdaten sehen wir nicht. Welche Cookies Stripe dabei setzt, steht in 3.3.

Welche Daten:

  • Name, E-Mail-Adresse, Rechnungsanschrift bzw. Land, gegebenenfalls deine Umsatzsteuer-Identifikationsnummer,

  • gebuchter Tarif, Beginn, Verlängerung, Ende und Zahlungsstatus,

  • Zahlungsart, bei Karten nur Kartentyp, die letzten vier Ziffern und das Ablaufdatum,

  • Rechnungen und Zahlungsbelege,

  • deine Kunden- und Abo-Kennung bei Stripe,

  • technische Daten, die Stripe im Bezahlvorgang zur Betrugsvermeidung erhebt, etwa IP-Adresse sowie Angaben zu Gerät und Browser.

Wer wofür verantwortlich ist: Für die Abwicklung deiner Zahlung und die Verwaltung deines Abos arbeitet Stripe in unserem Auftrag (Art. 28 DSGVO). Für eigene Zwecke ist Stripe selbst verantwortlich, insbesondere um Betrug zu verhindern, gesetzliche Pflichten wie die Geldwäscheprävention zu erfüllen und die eigenen Dienste zu verbessern. Mehr dazu: https://stripe.com/de/privacy

Rechtsgrundlagen: Vertrag (Art. 6 Abs. 1 lit. b DSGVO); gesetzliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO). Soweit Stripe Daten zur Betrugsvermeidung erhebt, liegt das auch in unserem berechtigten Interesse, Zahlungsbetrug zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).

Übermittlung in die USA: Stripe kann Daten an Stripe, LLC in den USA übermitteln (Abschnitt 10).

Kündigung und Widerruf: Kündigst du einen Vertrag oder widerrufst du ihn über „Vertrag widerrufen“, verarbeiten wir deinen Namen, deine E-Mail-Adressen, die Angaben zum Vertrag sowie Art, Datum und Uhrzeit deiner Erklärung und schicken dir eine Bestätigung. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB sowie Art. 6 Abs. 1 lit. b DSGVO.

Premium-Geschenk: Dafür brauchst du keine Zahlungsdaten. Das Geschenk endet automatisch. Danach läuft dein Konto im Free-Tarif weiter, außer du bestellst Premium (Aktionsbedingungen).

Speicherdauer:

  • Rechnungen und Buchungsbelege: 8 Jahre (§ 147 AO, § 14b UStG, soweit anwendbar § 257 HGB),

  • Kündigungs- und Widerrufserklärungen mit unseren Bestätigungen: als Geschäftsbriefe 6 Jahre (§ 147 AO, soweit anwendbar § 257 HGB),

  • die Fristen beginnen mit dem Ende des Kalenderjahres; bis dahin sind die Daten gesperrt,

  • übrige Abo-Daten löschen wir mit deinem Konto (5.8).

Wie lange Stripe Daten für eigene Zwecke speichert, regelt Stripe selbst.

7. Warteliste und Launch-E-Mail

Vor dem Start konntest du dich auf unsere Warteliste eintragen. Die Warteliste ist geschlossen; neue Eintragungen nehmen wir nicht mehr an.

Welche Daten: deine E-Mail-Adresse; die Zeitpunkte der Eintragung und der Bestätigung; deine Angaben aus dem Formular (Rolle als Creator, Marke oder Agentur; Tarif-Interesse; als Creator Instagram-Name, bis zu drei Themen, Land und Follower-Spanne; als Marke oder Agentur Firmenname und gegebenenfalls die Zahl der betreuten Creator); dein Einladungscode und gegebenenfalls der Code der Person, die dich eingeladen hat; die Herkunft deiner Eintragung (etwa Direktnachricht oder Bio-Link) und der Zeitpunkt unserer Willkommens-E-Mail. Über jede neue Eintragung hat uns eine automatische E-Mail mit diesen Angaben informiert.

Wofür:

  • Launch-E-Mail: Wir informieren dich per E-Mail über den Start von famekit, wie beim Eintragen zugesagt; dazu gehört der Hinweis auf dein Premium-Geschenk. Diese E-Mail geht nur an Adressen, deren Eintragung über den Link in unserer Bestätigungs-E-Mail bestätigt wurde (Double-Opt-in). Sie enthält einen Abmeldelink. Wir messen nicht, ob du sie öffnest oder Links darin anklickst.

  • Premium-Geschenk: Registrierst du dich mit derselben E-Mail-Adresse, bekommst du Premium befristet geschenkt (Aktionsbedingungen).

  • Vorauswahl deiner Themen: Der Link in der Launch-E-Mail kann deine Themen von der Warteliste bei der Registrierung vorauswählen (5.1).

  • Auswertung: Wir werten zusammengefasst aus, über welche Wege Eintragungen zustande kamen.

  • Den früher genannten Zweck, Creator Marken vorzustellen, verfolgen wir nicht mehr.

Rechtsgrundlagen:

  • Launch-E-Mail: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG), die du beim Eintragen erteilt und per Klick in unserer Bestätigungs-E-Mail bestätigt hast.

  • Premium-Geschenk und Vorauswahl der Themen: Art. 6 Abs. 1 lit. b DSGVO – Erfüllung unserer Aktionsbedingungen bzw. ein Link, den du selbst nutzt.

  • Auswertung der Wege: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es zu verstehen, welche Wege funktionieren.

  • Nachweis deiner Bestätigung: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO und Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, uns gegen Ansprüche verteidigen zu können.

Widerruf und Abmeldung: jederzeit über den Abmeldelink in der E-Mail oder per E-Mail an office@famek.it. Danach schicken wir dir keine Wartelisten-E-Mails mehr. Deinen Eintrag nutzen wir dann nur noch, damit du bei einer Registrierung das Premium-Geschenk bekommst; möchtest du das nicht, löschen wir ihn sofort.

Speicherdauer: Wir löschen die Warteliste nach Ablauf der Einlösefrist für das Premium-Geschenk (13.10.2026), einschließlich der Benachrichtigungs-E-Mails dazu. Den Nachweis deiner Bestätigung (Adresse und Zeitpunkt) bewahren wir bis zu drei Jahre auf. Hast du dich mit derselben E-Mail-Adresse registriert, gehören deine Themen und das Premium-Geschenk ab dann zu deinem Konto (Abschnitt 5).

Dienstleister: Supabase (Speicherung), Resend (Versand) und der Anbieter unseres E-Mail-Postfachs (Abschnitt 9).

8. Kontakt per E-Mail und Telefon

Wenn du uns schreibst oder anrufst, verarbeiten wir deine Angaben: E-Mail-Adresse oder Telefonnummer, Name, den Inhalt deiner Nachricht, Anhänge und den Zeitpunkt.

Wofür und Rechtsgrundlage: um dein Anliegen zu bearbeiten.

  • Betrifft es dein Konto, Premium oder einen möglichen Vertrag: Art. 6 Abs. 1 lit. b DSGVO.

  • Sonst: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, Anfragen zu beantworten.

  • Machst du Datenschutzrechte geltend: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 12 bis 22 DSGVO.

Interne Notizen: Zu einem Konto können wir interne Notizen anlegen, etwa zu einer Supportanfrage oder einem Missbrauchsfall. Sie werden mit dem Konto gelöscht.

Speicherdauer:

  • Nachrichten löschen wir 12 Monate nach Erledigung deines Anliegens.

  • Gehören sie zu einem Vertrag (Handels- oder Geschäftsbriefe), bewahren wir sie 6 Jahre auf (§ 147 AO, soweit anwendbar § 257 HGB).

  • Anfragen zu deinen Datenschutzrechten und unsere Antworten bewahren wir bis zum Ende des dritten Kalenderjahres nach Abschluss auf, damit wir nachweisen können, dass wir sie richtig bearbeitet haben.

Dienstleister: Unser E-Mail-Postfach betreibt Google Cloud EMEA Limited (Google Workspace) in unserem Auftrag (Abschnitt 9).

9. Empfänger und Dienstleister

Wir geben Daten nur weiter, wenn es für die beschriebenen Zwecke nötig ist, wenn du es veranlasst oder wenn ein Gesetz es verlangt. Unsere Auftragsverarbeiter dürfen die Daten nur nach unserer Weisung nutzen; mit ihnen haben wir Verträge nach Art. 28 DSGVO.

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland (Auftragsverarbeiter): unser Webserver – Auslieferung aller Seiten, Server-Protokolle, Reichweitenmessung und Bilder-Zwischenspeicher. Keine Übermittlung außerhalb der EU.

  • Supabase Pte. Ltd., 65 Chulia Street, #38-02/03 OCBC Centre, Singapur 049513 (Auftragsverarbeiter): Datenbank, Anmeldung und Dateispeicher auf Servern von Amazon Web Services in Irland, Auslieferung von Videos und großen Fotos über Cloudflare, Reichweitenmessung. Unterauftragsverarbeiter sind unter anderem Supabase, Inc. (USA), Amazon Web Services und Cloudflare. Zugriffe aus Singapur und den USA (Betrieb und Support, weltweite Auslieferung von Dateien) sichern EU-Standardvertragsklauseln ab.

  • Plus Five Five, Inc. („Resend“), 2261 Market Street #5039, San Francisco, CA 94114, USA (Auftragsverarbeiter): Versand aller E-Mails mit Empfängeradresse, Inhalt, Zeitpunkt und Zustellstatus. Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework und der EU-Standardvertragsklauseln.

  • Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland: Zahlungs- und Abodaten (Abschnitt 6). Für die Zahlungsabwicklung Auftragsverarbeiter, für Betrugsvermeidung und gesetzliche Pflichten eigener Verantwortlicher. Übermittlung an Stripe, LLC (USA) auf Grundlage des EU-US Data Privacy Framework, ergänzend der Übermittlungsregeln im Datenverarbeitungsvertrag von Stripe.

  • Unser E-Mail-Postfach: Google Cloud EMEA Limited (Google Workspace), Irland (Auftragsverarbeiter) für E-Mails an office@famek.it und unsere Antworten. Übermittlung außerhalb der EU: EU-US Data Privacy Framework und EU-Standardvertragsklauseln (Google LLC, USA).

  • Dienstleister für Softwareentwicklung und -wartung in der EU oder in Drittländern, etwa den USA (Auftragsverarbeiter, auf Grundlage eines Auftragsverarbeitungsvertrags): Entwicklung, Wartung und Fehlersuche; dabei können sie im Einzelfall Zugriff auf gespeicherte Daten erhalten. Außerhalb der EU gelten die EU-Standardvertragsklauseln, soweit kein Angemessenheitsbeschluss besteht.

  • Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, und TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (jeweils eigener Verantwortlicher): Anmeldung bei Instagram bzw. TikTok und Abruf über die Schnittstelle (5.3, 5.4); sie erfahren dabei, dass du famekit nutzt. Durch uns keine Übermittlung außerhalb der EU.

  • Der jeweilige Creator (eigener Verantwortlicher): Anfragen von Marken (4.3); bei Meldungen nur, falls unbedingt nötig, der Name der meldenden Person (4.6).

  • Öffentlichkeit, Suchmaschinen und Messenger: die Inhalte veröffentlichter Creator-Seiten (5.2). Wir übermitteln sie nicht selbst, die Seiten sind aber weltweit abrufbar.

  • Behörden, Gerichte und Rechtsanwälte (eigene Verantwortliche): nur wenn wir gesetzlich dazu verpflichtet sind, etwa gegenüber Finanzbehörden oder nach Art. 18 DSA (4.6), oder wenn es nötig ist, um Rechtsansprüche durchzusetzen oder abzuwehren.

  • Unterauftragsverarbeiter von Supabase: https://supabase.com/legal/customer-resources/subprocessor-list

  • Unterauftragsverarbeiter von Resend: https://resend.com/legal/subprocessors

Tippst du auf einer Creator-Seite auf einen Link, sendet dein Browser deine Daten an die Zielseite. Deren Betreiber ist dafür selbst verantwortlich (4.5).

Übertragen wir famekit künftig auf ein anderes Unternehmen, etwa eine eigene Gesellschaft, gehen dein Vertrag und die dazugehörigen Daten auf dieses Unternehmen über. Wir informieren dich vorher (Nutzungsbedingungen § 24).

10. Übermittlungen in Länder außerhalb der EU

Wir übermitteln Daten nur dann in Länder außerhalb der EU und des Europäischen Wirtschaftsraums, wenn ein angemessenes Datenschutzniveau gesichert ist (Art. 44 ff. DSGVO). Auch ein Zugriff aus einem solchen Land, etwa für Betrieb und Support, ist eine Übermittlung.

  • Supabase (Singapur und USA): Datenbank und Dateispeicher liegen in Irland. Unser Vertragspartner, die Supabase Pte. Ltd., sitzt in Singapur. Supabase und seine Unterauftragsverarbeiter, unter anderem Supabase, Inc., Amazon Web Services und Cloudflare, können für Betrieb und Support aus den USA und aus Singapur auf Daten zugreifen. Grundlage sind die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die Teil unseres Auftragsverarbeitungsvertrags mit Supabase sind. Für Singapur gibt es keinen Angemessenheitsbeschluss der EU-Kommission.

  • Auslieferung von Dateien (Cloudflare): Videos und große Fotos liefert Supabase über das weltweite Netz der Cloudflare, Inc. aus. Dafür werden Kopien dieser Dateien zeitweise auch auf Servern außerhalb der EU zwischengespeichert, etwa in den USA, und deine IP-Adresse wird am nächstgelegenen Standort verarbeitet. Grundlage sind die EU-Standardvertragsklauseln in unserem Vertrag mit Supabase; Cloudflare ist zudem nach dem EU-US Data Privacy Framework zertifiziert.

  • Resend (USA): Resend ist nach dem EU-US Data Privacy Framework zertifiziert. Für zertifizierte Unternehmen hat die EU-Kommission ein angemessenes Schutzniveau festgestellt (Art. 45 DSGVO, Durchführungsbeschluss (EU) 2023/1795). Zusätzlich haben wir mit Resend die EU-Standardvertragsklauseln vereinbart. Sie gelten unabhängig vom Data Privacy Framework – also auch dann, wenn es aufgehoben oder für ungültig erklärt wird.

  • Stripe (USA, über Stripe, LLC): Stripe, LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Ergänzend gelten die Übermittlungsregeln im Datenverarbeitungsvertrag von Stripe.

  • Amazon Web Services, Unterauftragsverarbeiter von Supabase, ist ebenfalls nach dem Data Privacy Framework zertifiziert.

  • Dienstleister für Softwareentwicklung und -wartung: Sitzt ein solcher Dienstleister außerhalb der EU oder greift er von dort zu, vereinbaren wir mit ihm die EU-Standardvertragsklauseln, soweit kein Angemessenheitsbeschluss gilt.

  • Meta und TikTok: Die Unternehmen, von denen wir Instagram- bzw. TikTok-Daten erhalten, sitzen in Irland. Wie sie Daten außerhalb der EU verarbeiten, verantworten sie selbst.

Wo du die Garantien findest:

Serverstandorte, Rechtsordnung und Schutz vor unrechtmäßigem Zugriff

  • Webserver: Er steht bei der Hetzner Online GmbH in Nürnberg (Deutschland) und unterliegt deutschem Recht.

  • Datenbank und Dateien: Sie liegen bei Supabase Pte. Ltd. (Singapur) auf Servern von Amazon Web Services in Irland (EU). Supabase selbst unterliegt dem Recht Singapurs. Dienstleister von Supabase sitzen auch in den USA und unterliegen dort Gesetzen, die Behörden einen Zugriff auf Daten erlauben können. Das gilt ebenso für unsere Dienstleister Resend und Stripe, LLC.

  • Schutz vor unrechtmäßigem Zugriff: verschlüsselte Übertragung, Speicherung in der EU, Zugriffsbeschränkungen und EU-Standardvertragsklauseln. Nach diesen Klauseln müssen unsere Dienstleister Anfragen von Behörden prüfen, wenn möglich anfechten und uns darüber informieren, soweit das erlaubt ist.

11. Speicherdauer

Wir speichern Daten nur so lange, wie wir sie für den jeweiligen Zweck brauchen. Müssen wir Daten wegen einer gesetzlichen Pflicht länger aufbewahren, sperren wir sie für alle anderen Zwecke und löschen sie, sobald die Frist abgelaufen ist. Steuer- und handelsrechtliche Fristen beginnen mit dem Ende des Kalenderjahres.

  • Server-Protokolle: 7 Tage; Einträge zu einem konkreten Sicherheitsvorfall bis zu dessen Klärung

  • IP-Adresse für den Missbrauchsschutz (nur Arbeitsspeicher): höchstens 24 Stunden nach der letzten Anfrage

  • Kurzwert der Klick-Zählung (nur Arbeitsspeicher): höchstens 1 Stunde

  • Tagesschlüssel der Reichweitenmessung (nur Arbeitsspeicher): bis zum Tageswechsel, bei einem Neustart des Servers sofort

  • Einzelne Aufrufe der Reichweitenmessung: 90 Tage; danach nur Tagessummen für das gesamte Angebot ohne Bezug zu Besuchern

  • Verkleinerte Bilder im Zwischenspeicher: bis zu 30 Tage, auch nach dem Löschen des Fotos

  • Zugriffsprotokolle bei Supabase (Abrufe von Daten und Dateien): höchstens 30 Tage

  • E-Mails bei Resend (Inhalt und Versanddaten): 30 Tage; nicht zustellbare Adressen gegebenenfalls in der Sperrliste von Resend

  • Nicht bestätigte Registrierungen: 7 Tage

  • Konto-, Profil- und Seitendaten, Uploads: bis du sie löschst; nach einem Löschauftrag für das Konto 30 Tage

  • Protokolle von Anmeldungen und Sitzungen: 90 Tage nach Entstehung bzw. nach Ende der Sitzung

  • Instagram- und TikTok-Daten, Zugangsschlüssel: solange die Verbindung besteht; Werte einzelner Stories 90 Tage; nach dem Trennen sofort gelöscht (5.3, 5.4)

  • Klickzahlen je Link und Tag: bis der Creator seine Seite oder sein Konto löscht

  • Anfragen von Marken: bis der Creator sie löscht oder seine Seite bzw. sein Konto gelöscht wird

  • Interne Ereignisse und Protokoll unserer Zugriffe im Verwaltungsbereich: ohne Bezug zu dir ab der Löschung deines Kontos

  • Interne Notizen zu einem Konto: bis zur Löschung des Kontos

  • Meldungen nach dem DSA: bis zum Ende des dritten Kalenderjahres nach Abschluss des Falls

  • Warteliste einschließlich unserer Benachrichtigungs-E-Mails: bis zum Ablauf der Einlösefrist (13.10.2026); auf Wunsch sofort

  • Nachweis deiner Bestätigung für die Warteliste: bis zu 3 Jahre

  • Nachrichten an uns: 12 Monate nach Erledigung

  • Handels- und Geschäftsbriefe, etwa Kündigungs- und Widerrufsbestätigungen: 6 Jahre

  • Rechnungen und Buchungsbelege: 8 Jahre

  • Anfragen zu Datenschutzrechten: bis zum Ende des dritten Kalenderjahres nach Abschluss

  • Sicherheitskopien: gelöschte Daten verschwinden spätestens 30 Tage nach der Löschung

  • Daten aus dem früheren Marktplatz: bis zur Schließung des Kontos; gesetzlich aufzubewahrende Unterlagen bis Fristende gesperrt (2.3)

  • Speicherung auf deinem Gerät: siehe 3.3

12. Deine Rechte

12.1 Welche Rechte du hast

  • Auskunft (Art. 15 DSGVO): ob und welche Daten wir über dich verarbeiten, und eine Kopie davon.

  • Berichtigung (Art. 16 DSGVO): falsche Daten korrigieren und unvollständige ergänzen lassen.

  • Löschung (Art. 17 DSGVO): Daten löschen lassen, wenn wir sie nicht mehr speichern dürfen oder müssen.

  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Daten vorübergehend sperren lassen, etwa solange geklärt wird, ob sie richtig sind.

  • Datenübertragbarkeit (Art. 20 DSGVO): Daten, die du uns bereitgestellt hast, in einem gängigen, maschinenlesbaren Format erhalten oder an einen anderen Anbieter übermitteln lassen (5.7).

  • Widerspruch (Art. 21 DSGVO): siehe Kasten unten.

  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): jederzeit für die Zukunft. Was bis zum Widerruf geschehen ist, bleibt rechtmäßig.

12.2 Dein Widerspruchsrecht

Dein Widerspruchsrecht nach Art. 21 DSGVO

Widerspruch aus Gründen deiner besonderen Situation: Verarbeiten wir Daten über dich auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), kannst du dem jederzeit widersprechen, wenn sich aus deiner besonderen Situation Gründe dafür ergeben. Dann verarbeiten wir diese Daten nicht mehr – es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerspruch gegen Direktwerbung: Verarbeiten wir deine Daten für Direktwerbung, kannst du dem jederzeit ohne Begründung widersprechen. Dann nutzen wir sie dafür nicht mehr.

Reichweitenmessung: Schalte in deinem Browser „Global Privacy Control“ oder „Do Not Track“ ein. Dann zählen wir deine Aufrufe nicht mehr (3.4).

So geht's: Eine formlose Nachricht an office@famek.it oder per Post an die Anschrift in Abschnitt 1 genügt. Bei E-Mails, die wir mit deiner Einwilligung schicken, reicht auch ein Klick auf den Abmeldelink in der E-Mail.

12.3 So übst du deine Rechte aus

  • Schreib uns an office@famek.it oder per Post. Vieles kannst du auch direkt in der App erledigen: Daten ändern, herunterladen (5.7) oder dein Konto löschen (5.8).

  • Wir antworten innerhalb eines Monats. Bei schwierigen oder vielen Anfragen kann sich die Frist um bis zu zwei weitere Monate verlängern; dann sagen wir dir innerhalb des ersten Monats Bescheid und nennen die Gründe (Art. 12 Abs. 3 DSGVO).

  • Die Bearbeitung ist kostenlos. Nur bei offenkundig unbegründeten oder exzessiven Anträgen dürfen wir ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen (Art. 12 Abs. 5 DSGVO).

  • Haben wir begründete Zweifel, ob eine Anfrage wirklich von dir stammt, fragen wir nach Angaben, mit denen wir das prüfen können.

13. Beschwerde bei einer Aufsichtsbehörde

Meinst du, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem EU-Land, in dem du wohnst oder arbeitest. Für uns zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Postanschrift: Postfach 1349, 91504 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: https://www.lda.bayern.de
Online-Beschwerde: https://www.lda.bayern.de/de/beschwerde.html

Du kannst dich vorher natürlich auch an uns wenden.

14. Musst du uns Daten geben?

Gesetzlich bist du nicht verpflichtet, uns Daten zu geben. Für einige Funktionen brauchen wir aber bestimmte Angaben. Ohne sie geht die Funktion nicht:

  • Website besuchen: die technischen Daten, die dein Browser sendet (3.1). Ohne sie kann unser Server keine Seite ausliefern.

  • Konto anlegen: ein bis drei Themen, E-Mail-Adresse, Passwort und dein Häkchen, mit dem du die Nutzungsbedingungen akzeptierst.

  • Eigene Seite: ein verbundener Instagram- oder TikTok-Kanal (5.3, 5.4).

  • Anfrage an einen Creator: Name der Marke, dein Name, deine E-Mail-Adresse und deine Nachricht.

  • Inhalt melden: Link zum Inhalt, Art des Verstoßes, Begründung und deine Bestätigung, dass deine Angaben richtig sind, außerdem Name und E-Mail-Adresse – außer bei Meldungen zu sexuellem Missbrauch oder sexueller Ausbeutung von Kindern, einschließlich Darstellungen und Kontaktanbahnung.

  • Premium: Zahlungs- und Rechnungsangaben.

Alles andere ist freiwillig.

15. Keine automatisierten Entscheidungen

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und dir gegenüber rechtliche Wirkung haben oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Wir bilden keine Profile für Werbung.

  • Automatisch laufen nur einfache Prüfungen: der Spam-Schutz (3.2), das Herausfiltern von Bots (3.4, 4.2) und das Siegel „verifiziert“, das an einer bestehenden Verbindung zu Instagram oder TikTok hängt (5.3). Kennzahlen wie die Engagement-Rate berechnen wir nur zur Anzeige.

  • Stripe prüft Zahlungen automatisiert auf Betrugsrisiken und kann eine Zahlung ablehnen. Dafür ist Stripe verantwortlich (Abschnitt 6). Meldest du dich bei uns, sehen wir uns den Fall persönlich an.

16. Mindestalter

Ein Konto bei famekit kannst du ab 16 Jahren anlegen. Bist du noch nicht 18, brauchst du dafür die Zustimmung deiner Eltern bzw. deiner gesetzlichen Vertreter. Premium kannst du erst ab 18 Jahren bestellen. Daten von Kindern unter 16 Jahren verarbeiten wir nicht wissentlich: Erfahren wir, dass ein Konto einer jüngeren Person gehört, schließen wir es nach einem Hinweis an die Person und löschen die Daten. Creator-Seiten ansehen kann jeder; dabei verarbeiten wir nur die Daten aus Abschnitt 3 und Abschnitt 4.

17. Datensicherheit

Wir schützen deine Daten mit technischen und organisatorischen Maßnahmen (Art. 32 DSGVO), unter anderem:

  • verschlüsselte Übertragung (HTTPS) auf allen Seiten,

  • Passwörter nur als Prüfwert (Hash),

  • Zugriffsregeln in der Datenbank: Jeder Creator kann nur seine eigenen Daten lesen und ändern; Kennzahlen, die wir über Instagram oder TikTok abrufen, kann auch der Creator nicht ändern,

  • ein Dateispeicher, der sich nicht durchsuchen oder auflisten lässt, und zufällig erzeugte Dateinamen,

  • Begrenzung von Anfragen gegen Angriffe (3.2),

  • Verwaltungsfunktionen nur für den Inhaber, geschützt durch ein eigenes Passwort; sehen wir uns dort ein Konto an, wird das mit Zeitpunkt und Grund protokolliert. Mit der Löschung des Kontos entfernen wir in diesem Protokoll den Bezug zu dir.

Bemerken wir eine Verletzung des Schutzes deiner Daten, handeln wir nach Art. 33 und 34 DSGVO.

18. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich famekit, unsere Dienstleister oder die Rechtslage ändern. Es gilt die Fassung, die hier veröffentlicht ist; ihr Stand steht oben. Wollen wir Daten, die wir schon haben, für einen neuen Zweck nutzen, informieren wir dich vorher (Art. 13 Abs. 3 DSGVO). Über wesentliche Änderungen, die dein Konto betreffen, informieren wir Creator zusätzlich per E-Mail. Frühere Fassungen schicken wir dir auf Anfrage.

19. Unser Profil bei Instagram

Wir betreiben bei Instagram ein öffentliches Profil von famekit. Für die Datenverarbeitung bei Instagram ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, verantwortlich. Was Meta mit deinen Daten macht, steht in der Datenschutzrichtlinie von Instagram: https://privacycenter.instagram.com/policy

Statistiken (Insights): Meta stellt uns zusammengefasste Statistiken über die Nutzung unseres Profils bereit, etwa Reichweite, Aufrufe und Interaktionen sowie zusammengefasste Angaben zu Alter, Geschlecht und Herkunft der Personen, die unser Profil nutzen. Einzelne Personen erkennen wir darin nicht. Für die Erstellung dieser Statistiken sind wir und Meta gemeinsam verantwortlich (Art. 26 DSGVO). Den wesentlichen Inhalt der Vereinbarung über diese gemeinsame Verantwortung schicken wir dir auf Anfrage an office@famek.it. Deine Rechte kannst du bei Meta und bei uns geltend machen; Anfragen, die nur Meta erfüllen kann, leiten wir an Meta weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es zu verstehen, wie unser Profil genutzt wird, und es zu verbessern.

Wenn du uns dort schreibst oder kommentierst: Wir lesen deine Nachricht oder deinen Kommentar und antworten darauf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um dein Konto oder einen möglichen Vertrag geht, sonst Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, Anfragen zu beantworten. Nachrichten und Kommentare bleiben bei Instagram, bis du oder wir sie löschen. Für Nachrichten, die wir außerhalb von Instagram aufbewahren, gilt Abschnitt 8.

Drittland: Wie Meta Daten außerhalb der EU verarbeitet, regelt Meta selbst in seiner Datenschutzrichtlinie.