Epichronik Epichronik

Datenschutzerklärung

📅 Version: 1.0 📆 Stand: Januar 2025 🔒 DSGVO · nDSG · GDPR-konform

Inhaltsverzeichnis

  1. Verantwortliche Stelle und Datenschutzbeauftragter
  2. Grundsätze der Datenverarbeitung
  3. Erhobene Datenkategorien und Verarbeitungszwecke
  4. Rechtsgrundlagen der Verarbeitung (DSGVO)
  5. Speicherdauer und Löschfristen
  6. Weitergabe von Daten an Dritte
  7. Drittlandtransfers
  8. Cookies und Tracking
  9. KI-Funktionen und Datenverarbeitung
  10. Zahlungsabwicklung (Stripe)
  11. Minderjährige
  12. Betroffenenrechte
  13. Datensicherheit
  14. Änderungen der Datenschutzerklärung
  15. Beschwerderecht

1. Verantwortliche Stelle und Datenschutzbeauftragter

1.1 Verantwortliche Stelle

Epichronik GmbH
[Strasse und Nummer]
8000 Zürich, Schweiz
E-Mail: privacy@epichronik.com
Telefon: [wird ergänzt]

1.2 EU-Vertreter gemäss Art. 27 DSGVO

Da der Betreiber seinen Sitz in der Schweiz hat und Dienstleistungen für Nutzer in der EU erbringt, wurde ein EU-Vertreter gemäss Art. 27 DSGVO benannt:

[Name des EU-Vertreters]
[Adresse in der EU]
E-Mail: eu-rep@epichronik.com

1.3 Datenschutzbeauftragter (DSB)

Soweit gesetzlich erforderlich, wurde ein Datenschutzbeauftragter (Data Protection Officer, DPO) bestellt:

E-Mail: dpo@epichronik.com
[Weitere Kontaktdaten werden ergänzt]

Diese Datenschutzerklärung gilt sowohl für die Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO / GDPR) als auch für das Schweizer Datenschutzgesetz (nDSG, in Kraft seit 1. September 2023).

2. Grundsätze der Datenverarbeitung

Der Betreiber verarbeitet personenbezogene Daten nach folgenden Grundsätzen (Art. 5 DSGVO):

3. Erhobene Datenkategorien und Verarbeitungszwecke

DatenkategorieKonkrete DatenZweckBetrifft
Registrierungsdaten E-Mail, Benutzername, Passwort (gehashed), Registrierungsdatum Kontoverwaltung, Authentifizierung Alle registrierten Nutzer
Profildaten (Basis) Anzeigename, Bio, Profilbild, Sprache, Website Profildarstellung, Community Alle Nutzer
Profildaten (Writer/Admin) Vorname, Nachname, Geburtsdatum, Telefon, Land, Adresse, PLZ, Stadt Betrugsprävention, Auszahlungen, Altersverifikation Writer, Club Admin
Inhaltsdaten Texte, Kapitel, Bücher, Kommentare, Reaktionen, KI-Studio-Verlauf Plattformbetrieb, Veröffentlichung Alle Nutzer
Transaktionsdaten EPIC-Guthaben, Käufe, Auszahlungsanträge, Stripe-Referenznummern Abrechnung, Betrugsprävention Writer, Club Admin
Nutzungsdaten Login-Zeitstempel, Lesesitzungen, Klicks, Feature-Nutzung EPIC-Berechnung, Analytics, Sicherheit Alle Nutzer
Technische Daten IP-Adresse, Browser, Betriebssystem, Gerät, Session-IDs Sicherheit, Fehleranalyse, Betrugsprävention Alle Nutzer
Kommunikationsdaten Support-E-Mails, Kontaktformular-Anfragen Kundenservice Alle Nutzer

4. Rechtsgrundlagen der Verarbeitung (DSGVO)

Art. 6 Abs. 1 lit. a DSGVO — Einwilligung

Für nicht notwendige Cookies, Marketing-Kommunikation und optionale Personalisierungsfunktionen, soweit der Nutzer eingewilligt hat.

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung

Für alle Verarbeitungen, die zur Erbringung der vereinbarten Plattformleistungen erforderlich sind: Registrierung, Inhaltsbereitstellung, EPIC-System, Auszahlungen, KI-Studio-Nutzung.

Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung

Für die Erfüllung gesetzlicher Pflichten, insbesondere steuerrechtlicher Aufbewahrungspflichten und gesetzlicher Auskunftspflichten gegenüber Behörden.

Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen

Für die Betrugsprävention, IT-Sicherheit, Plattformanalyse und -optimierung sowie die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen, soweit die Interessen des Nutzers nicht überwiegen.

5. Speicherdauer und Löschfristen

DatenkategorieSpeicherdauerGrundlage
Registrierungsdaten Bis zur Kontoauflösung + 30 Tage Vertragserfüllung
Transaktionsdaten / Buchhaltung 10 Jahre ab Jahresende Steuerrecht (CH/EU)
Inhaltsdaten (veröffentlicht) Bis zur Löschung durch Nutzer Vertragserfüllung
Technische Logs / IP-Adressen 90 Tage Sicherheit, berechtigtes Interesse
Support-Kommunikation 3 Jahre ab letztem Kontakt Berechtigtes Interesse, Rechtsverfolgung
KI-Studio-Verlauf 90 Tage (konfigurierbar) Vertragserfüllung
Gelöschte Konten 30 Tage (Wiederherstellungsfrist), dann vollständige Löschung Berechtigtes Interesse

6. Weitergabe von Daten an Dritte

Daten werden nur in folgenden Fällen an Dritte weitergegeben:

6.1 Auftragsverarbeiter

Der Betreiber setzt Auftragsverarbeiter (Art. 28 DSGVO) ein, mit denen jeweils ein Auftragsverarbeitungsvertrag (AVV / DPA) abgeschlossen wurde:

DienstleisterZweckSitzGarantien
Stripe, Inc. Zahlungsabwicklung, Auszahlungen USA (Irland für EU) SCCs, Privacy Shield-Nachfolge
Cloud-Hosting-Anbieter (z.B. AWS/Hetzner) Server-Infrastruktur EU/CH AVV, ISO 27001
KI-Dienstleister (z. B. Anthropic/OpenAI) KI-Studio-Funktionen USA SCCs, DPA, keine Trainingsnutzung
E-Mail-Dienstleister Transaktionale E-Mails, Benachrichtigungen EU/USA AVV, SCCs
Analyse-Tool (optional) Plattform-Analytics (datenschutzkonform) EU bevorzugt AVV, keine Weitergabe

6.2 Behörden und Strafverfolgung

Daten werden an Behörden weitergegeben, soweit der Betreiber hierzu gesetzlich verpflichtet ist. Dies umfasst nicht die freiwillige Weitergabe zu Überwachungszwecken.

6.3 Keine Weitergabe zu Werbezwecken

Personenbezogene Daten werden nicht an Werbenetzwerke, Datenhändler oder andere kommerzielle Dritte zu Werbezwecken weitergegeben oder verkauft.

7. Drittlandtransfers

Soweit Daten in Länder ausserhalb der EU/des EWR oder der Schweiz übermittelt werden (insbesondere USA), erfolgt dies nur auf Grundlage geeigneter Garantien gemäss Art. 46 DSGVO:

Für die Schweiz: Übermittlungen in Drittländer erfolgen gemäss Art. 16 nDSG nur, wenn der Bundesrat das Schutzniveau des Ziellandes anerkannt hat oder geeignete Garantien vorliegen.

Nutzer können auf Anfrage die angewandten Transfermechanismen (z. B. SCCs) einsehen. Bitte wenden Sie sich an privacy@epichronik.com.

8. Cookies und Tracking

8.1 Technisch notwendige Cookies

Für den Betrieb der Plattform unerlässlich (Session-Cookies, Authentifizierungs-Tokens). Keine Einwilligung erforderlich.

8.2 Funktionale Cookies

Für gespeicherte Präferenzen (Sprache, Theme). Einwilligung erforderlich.

8.3 Analyse-Cookies

Für anonymisierte Nutzungsanalyse zur Plattformoptimierung. Einwilligung erforderlich. Der Betreiber bevorzugt datenschutzkonforme Analyse-Tools ohne Drittland-Transfer (z. B. Matomo selbstgehostet oder Plausible Analytics).

8.4 Keine Drittanbieter-Werbe-Cookies

Die Plattform setzt keine Tracking-Cookies für Werbezwecke oder für das Retargeting durch Drittanbieter ein.

8.5 Cookie-Einwilligung

Beim ersten Besuch der Plattform wird ein Cookie-Banner angezeigt. Die Einwilligung kann jederzeit in den Kontoeinstellungen widerrufen werden.

9. KI-Funktionen und Datenverarbeitung

9.1 Verarbeitete Daten im KI-Studio

Zur Erbringung der KI-Studio-Funktionen werden die vom Nutzer eingegebenen Texte an KI-Dienstleister (Auftragsverarbeiter) übermittelt. Es werden keine Profildaten, Namen oder andere Identifikationsmerkmale automatisch mit den Textinhalten an KI-Dienste übermittelt.

9.2 Keine Trainingsnutzung

Der Betreiber stellt vertraglich sicher, dass eingegebene Nutzertexte nicht für das Training von KI-Modellen durch Drittanbieter verwendet werden. Entsprechende Vertragsklauseln sind Teil der DPA/AVV mit KI-Dienstleistern.

9.3 KI-Verlauf

Der KI-Studio-Verlauf wird für bis zu 90 Tage gespeichert, damit Nutzer ihre Bearbeitungshistorie einsehen können. Der Nutzer kann den Verlauf jederzeit in den Einstellungen löschen.

9.4 Keine automatisierten Einzelentscheidungen

Es finden keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO statt, die für Nutzer rechtliche oder erhebliche Auswirkungen haben (keine algorithmische Kreditwürdigkeits- oder Identitätsprüfung).

10. Zahlungsabwicklung (Stripe)

Zahlungen und Auszahlungen werden über Stripe abgewickelt. Bei der Einrichtung eines Stripe-Connect-Kontos und bei Zahlungsvorgängen werden die erforderlichen Daten direkt an Stripe übermittelt. Epichronik speichert keine vollständigen Kreditkartendaten.

Für die Verarbeitung durch Stripe gilt die Datenschutzerklärung von Stripe: https://stripe.com/privacy

Stripe ist als Auftragsverarbeiter im Sinne von Art. 28 DSGVO eingesetzt. Für EU-Nutzer ist Stripe Ireland Ltd. (Irland) der verantwortliche Anbieter. Die Datenübermittlung in die USA erfolgt auf Grundlage von SCCs.

11. Minderjährige

Die Plattform ist nicht für Kinder unter 13 Jahren konzipiert. Für Nutzer zwischen 13 und 16 Jahren (Reader) ist die Zustimmung der Erziehungsberechtigten erforderlich. Der Betreiber trifft angemessene technische und organisatorische Massnahmen, um die Verarbeitung von Daten Minderjähriger zu minimieren.

Erziehungsberechtigte können sich unter privacy@epichronik.com melden, wenn sie Kenntnis davon haben, dass ein Kind unter 13 Jahren ein Konto erstellt hat. Entsprechende Konten und Daten werden unverzüglich gelöscht.

Im schulischen Kontext (Club-Funktion für Schulklassen) empfiehlt der Betreiber, eine Einwilligungserklärung der Erziehungsberechtigten einzuholen, die der Club Admin (Lehrperson) dokumentiert.

12. Betroffenenrechte

Nutzer haben gegenüber dem Betreiber folgende Rechte bezüglich ihrer personenbezogenen Daten:

📋 Auskunftsrecht (Art. 15 DSGVO)

Kopie aller gespeicherten personenbezogenen Daten, Verarbeitungszwecke, Empfänger, Speicherdauer.

✏️ Berichtigungsrecht (Art. 16 DSGVO)

Korrektur unrichtiger oder Ergänzung unvollständiger Daten.

🗑️ Löschungsrecht (Art. 17 DSGVO)

„Recht auf Vergessenwerden" bei fehlendem Verarbeitungszweck oder Widerruf der Einwilligung.

⏸️ Einschränkungsrecht (Art. 18 DSGVO)

Einschränkung der Verarbeitung in bestimmten Situationen (z.B. bei bestrittener Richtigkeit).

📦 Datenübertragbarkeit (Art. 20 DSGVO)

Herausgabe eigener Daten in maschinenlesbarem Format (JSON/CSV) zum Wechsel zu einem anderen Anbieter.

🚫 Widerspruchsrecht (Art. 21 DSGVO)

Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen, insbesondere gegen Direktmarketing.

↩️ Widerrufsrecht

Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft, ohne Angabe von Gründen.

🤖 Automatisierte Entscheidungen (Art. 22)

Recht auf menschliche Überprüfung von automatisierten Entscheidungen mit erheblicher Auswirkung.

Anfragen zur Ausübung dieser Rechte können per E-Mail an privacy@epichronik.com gestellt werden. Der Betreiber beantwortet Anfragen innerhalb von 30 Tagen (bei komplexen Anfragen bis zu 90 Tagen unter Angabe der Verlängerungsgründe). Die Ausübung der Rechte ist kostenlos.

Nutzer aus der Schweiz haben zusätzlich die Rechte gemäss nDSG (Schweizer Datenschutzgesetz), insbesondere das Auskunftsrecht nach Art. 25 nDSG.

13. Datensicherheit

Der Betreiber setzt folgende technische und organisatorische Massnahmen (TOMs) zum Schutz personenbezogener Daten ein:

14. Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung wird regelmässig aktualisiert. Über wesentliche Änderungen werden Nutzer per E-Mail oder durch eine Benachrichtigung auf der Plattform informiert, mindestens 14 Tage vor Inkrafttreten.

Das Datum der letzten Änderung ist stets am Anfang dieses Dokuments angegeben.

15. Beschwerderecht

Nutzer haben das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen:

Für Nutzer in der Schweiz

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern
www.edoeb.admin.ch

Für Nutzer in der EU

Nutzer können sich an die Aufsichtsbehörde ihres Wohnsitzmitgliedstaats wenden. Eine Liste aller EU-Datenschutzbehörden findet sich unter:
https://edpb.europa.eu

Für Nutzer in Deutschland

Zuständig ist die Datenschutzbehörde des jeweiligen Bundeslandes sowie ggf. der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Husarenstr. 30, 53117 Bonn.

Der Betreiber empfiehlt, vor einer Beschwerde bei einer Behörde zunächst Kontakt unter privacy@epichronik.com aufzunehmen, um eine direkte Lösung zu ermöglichen.

© 2025 Epichronik GmbH, Zürich — Datenschutzerklärung Version 1.0 · Stand: Januar 2025
Konform mit EU-DSGVO (GDPR) · Schweizer nDSG · Art. 27 DSGVO EU-Vertreter benannt
Impressum · AGB · Kontakt