Datenschutzerklärung

Pocket Creator (iOS, Android, Web) Stand: August 2026

Diese Datenschutzerklärung informiert Sie nach Art. 13 und Art. 14 DSGVO darüber, welche personenbezogenen Daten wir in der App Pocket Creator und auf unserer Website verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage das geschieht, an wen wir Daten weitergeben und welche Rechte Ihnen zustehen.

Pocket Creator erzeugt Bilder und Texte mit künstlicher Intelligenz und kann Beiträge in Ihrem Namen auf Instagram veröffentlichen. Zwei Punkte sind uns dabei besonders wichtig und deshalb vorangestellt:


Inhalt

  1. Verantwortlicher
  2. Überblick über die App
  3. Rechtsgrundlagen im Überblick
  4. Geräte-Identifikation und Nutzungskonto
  5. Onboarding- und Geschäftsdaten
  6. Referenzfotos und KI-Bildgenerierung
  7. Fotos, auf denen andere Personen abgebildet sind
  8. Verarbeitung durch unseren KI-Dienstleister (OpenAI)
  9. Kennzeichnung KI-generierter Inhalte
  10. Instagram-Verbindung (Meta)
  11. Auswertungen und Empfehlungen („Pocket Brain")
  12. Generierte Inhalte und geplante Beiträge
  13. Push-Benachrichtigungen
  14. Abonnements und In-App-Käufe
  15. Kontaktanfragen
  16. Lokale Speicherung auf Ihrem Gerät
  17. Geräteberechtigungen
  18. Empfänger und Auftragsverarbeiter
  19. Übermittlung in Drittländer
  20. Speicherdauer und Löschung
  21. Unsere Rolle: Verantwortlicher und Auftragsverarbeiter
  22. Datensicherheit
  23. Ihre Rechte
  24. Widerspruchsrecht
  25. Beschwerderecht
  26. Erforderlichkeit der Bereitstellung
  27. Minderjährige
  28. Änderungen dieser Datenschutzerklärung
  29. Kontakt

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

Luis Benz Comeniusstraße 4 01307 Dresden Deutschland

E-Mail: info@pocket-creator.com Telefon: [TELEFONNUMMER EINTRAGEN] Website: https://pocket-creator.com

Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO in Verbindung mit § 38 BDSG nicht vorliegen. Für alle Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.


2. Überblick über die App

Pocket Creator richtet sich an kleine Unternehmen, Selbstständige und Freiberufler. Die App erstellt mit Hilfe künstlicher Intelligenz Inhalte für Instagram – Bilder, Bildunterschriften (Captions), Hashtags und Content-Pläne. Optional können Sie Ihr Instagram-Konto verbinden, um Auswertungen zu erhalten und Beiträge automatisch veröffentlichen zu lassen.

Wir verarbeiten dabei personenbezogene Daten in folgenden Bereichen:

Bereich Ziffer
Geräte-Identifikation und Nutzungskonto 4
Geschäfts- und Markeninformationen aus dem Onboarding 5
Hochgeladene Referenzfotos und KI-Bildgenerierung 6
Fotos, auf denen andere Personen abgebildet sind 7
Verarbeitung durch unseren KI-Dienstleister 8
Kennzeichnung KI-generierter Inhalte 9
Instagram-Profildaten und Beitragsmetriken 10
Auswertungen und Empfehlungen 11
Generierte Inhalte und geplante Beiträge 12
Push-Benachrichtigungen 13
Abonnements und In-App-Käufe 14
Kontaktanfragen 15
Lokale Speicherung auf Ihrem Gerät 16
Geräteberechtigungen 17

Eine Registrierung mit Name, E-Mail-Adresse oder Passwort ist nicht erforderlich. Wir erheben keine Passwörter. Die Zuordnung Ihrer Daten erfolgt über eine zufällig erzeugte Geräte-Kennung (Ziffer 4).


3. Rechtsgrundlagen im Überblick

Wo in dieser Erklärung eine Rechtsgrundlage genannt wird, ist Folgendes gemeint:

Widerruf: Soweit wir Daten auf Grundlage einer Einwilligung verarbeiten, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Wie Sie widerrufen, steht jeweils beim betreffenden Abschnitt sowie zusammengefasst in Ziffer 24.


4. Geräte-Identifikation und Nutzungskonto

Was wir verarbeiten. Bei der ersten Installation erzeugt die App eine zufällige Geräte-Kennung (UUID). Sie wird lokal auf Ihrem Gerät und auf unserem Server gespeichert und bei jeder Anfrage an unser Backend übermittelt.

Wozu. Die Geräte-Kennung ordnet Ihre Inhalte, Einstellungen und Ihr Abonnement Ihrem Gerät zu. Sie ersetzt die Registrierung mit Name und Passwort. Weil sie mit Ihren Geschäftsinformationen und gegebenenfalls Ihrem Instagram-Profil verknüpft wird, behandeln wir sie als personenbezogenes Datum.

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer. Bis zur Löschung Ihres Kontos (Ziffer 20).

Bitte beachten Sie: Die Geräte-Kennung ist der einzige Schlüssel zu Ihren Daten. Wenn Sie die App deinstallieren, ohne vorher Ihr Konto zu löschen, können wir Ihre Daten ohne diese Kennung nicht mehr zuordnen (Art. 11 DSGVO) und Ihre Rechte insoweit nicht mehr erfüllen. Sie finden Ihre Geräte-Kennung in der App in den Einstellungen; wir empfehlen, sie sich vor einer Deinstallation zu notieren.


5. Onboarding- und Geschäftsdaten

Was wir verarbeiten. Beim Einrichten der App geben Sie ein: Marken- oder Geschäftsname und Branche (erforderlich) sowie optional Geschäftsbeschreibung, Logo oder Bild, Standort, Zielgruppe, Tonalität und Zielsetzung Ihrer Inhalte. Daraus leiten wir ein Markenprofil (Farben, Tonalität) und Ihre Content-Pläne ab.

Der Standort ist dabei ein freies Textfeld, das Sie selbst ausfüllen. Wir erheben keine Standortdaten über die Ortungsdienste Ihres Geräts.

Wozu. Um Inhalte zu erzeugen, die zu Ihrem Unternehmen passen.

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).

Speicherort. Diese Daten werden auf unserem Server bei Fly.io in der Region Frankfurt am Main gespeichert (dateibasiert, in einem Verzeichnis je Geräte-Kennung). Ergänzend nutzen wir Supabase für Auswertungsdaten zu Ihren Instagram-Beiträgen (Ziffer 11, 18 und 19).

Speicherdauer. Bis zur Löschung Ihres Kontos.


6. Referenzfotos und KI-Bildgenerierung

Dieser Abschnitt betrifft die Funktion, mit der Sie Fotos von sich hochladen (typischerweise mit den Gesichtsausdrücken neutral, fröhlich und überrascht), damit die KI Bilder erzeugen kann, auf denen Sie zu sehen sind.

6.1 Einordnung als besondere Kategorie personenbezogener Daten

Fotos, auf denen ein Gesicht erkennbar ist, können biometrische Merkmale im Sinne des Art. 4 Nr. 14 DSGVO enthalten. Werden solche Merkmale mit speziellen technischen Verfahren verarbeitet, kann es sich um Daten besonderer Kategorien nach Art. 9 Abs. 1 DSGVO handeln.

Ob die Verarbeitung im Rahmen einer KI-Bildgenerierung diesen Tatbestand erfüllt, ist rechtlich nicht abschließend geklärt, weil Art. 9 DSGVO eine Verarbeitung zur eindeutigen Identifizierung einer Person voraussetzt. Wir legen den strengeren Maßstab an und behandeln Ihre Referenzfotos wie Daten besonderer Kategorien. Das bedeutet: Wir verarbeiten sie ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung.

Gleichzeitig stellen wir klar: Wir setzen keine Gesichtserkennung ein. Wir verwenden Ihre Fotos nicht, um Sie oder andere Personen zu identifizieren, zu authentifizieren oder wiederzuerkennen, und wir gleichen sie nicht mit anderen Bildbeständen ab. Die Fotos dienen ausschließlich als bildliche Vorlage für die von Ihnen angeforderten Bilder.

6.2 Ausdrückliche Einwilligung

Bevor Sie erstmals ein Referenzfoto hochladen können, holen wir Ihre ausdrückliche Einwilligung über eine gesonderte Bestätigung in der App ein. Diese Einwilligung ist:

Ein Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 S. 2 DSGVO).

6.3 Was mit den Fotos geschieht

  1. Das Foto wird beim Upload auf maximal 1024 × 1024 Pixel verkleinert. Dabei werden sämtliche Metadaten des Originalfotos entfernt – insbesondere GPS-Koordinaten, Gerätemodell und Aufnahmezeitpunkt gelangen nicht auf unseren Server.
  2. Es wird auf unserem Server in der EU gespeichert (Ziffer 18).
  3. Für jede Bildgenerierung wird es an unseren KI-Dienstleister OpenAI übermittelt und dort verarbeitet (Ziffer 8).
  4. Das erzeugte Bild wird Ihrem Konto zugeordnet gespeichert und maschinenlesbar als KI-generiert gekennzeichnet (Ziffer 9).

Wir trainieren kein personalisiertes KI-Modell mit Ihren Fotos. Ihre Fotos werden bei jeder Generierung als Vorlage übergeben; es entsteht kein dauerhaftes, auf Sie zugeschnittenes Modell, das über die Fotos hinaus bestehen bliebe. Ihre Fotos fließen weder bei uns noch bei unserem KI-Dienstleister in das Training allgemeiner KI-Modelle ein (Ziffer 8).

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. a in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Speicherdauer. Bis Sie das Foto ersetzen oder löschen, bis zum Widerruf Ihrer Einwilligung oder bis zur Löschung Ihres Kontos – je nachdem, was zuerst eintritt. Zusätzlich löschen wir Referenzfotos automatisch, wenn Sie die App 24 Monate nicht genutzt haben. Zur Speicherung bei unserem KI-Dienstleister siehe Ziffer 8, zu Sicherungskopien Ziffer 20.

6.4 Sonstige hochgeladene Fotos (Bildanalyse)

Unabhängig von den Referenzfotos können Sie Fotos hochladen, die die App analysiert, um Ihr Markenprofil und passende Bildideen abzuleiten – etwa Produktfotos, Aufnahmen Ihrer Geschäftsräume oder bestehende Werbebilder.

Diese Fotos werden auf unserem Server gespeichert und zur Auswertung an OpenAI übermittelt (Ziffer 8). Auch aus diesen Fotos entfernen wir vor der Speicherung und vor der Übermittlung sämtliche Metadaten, insbesondere GPS-Koordinaten.

Sind auf einem solchen Foto Personen erkennbar abgebildet, gilt zusätzlich Ziffer 7.

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung); enthält das Foto erkennbare Gesichter, zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Speicherdauer. Bis Sie das zugehörige Projekt oder Ihr Konto löschen.


7. Fotos, auf denen andere Personen abgebildet sind

Sie können Fotos hochladen, auf denen nicht nur Sie selbst, sondern auch andere Personen zu sehen sind – etwa Mitarbeitende, Kundinnen und Kunden oder Models. Für diese Personen sind wir ebenfalls zur Information verpflichtet (Art. 14 DSGVO), obwohl wir die Daten nicht bei ihnen selbst erheben.

7.1 Ihre Pflichten als hochladende Person

Wenn Sie ein Foto hochladen, auf dem eine andere Person erkennbar ist, sichern Sie uns nach unseren Allgemeinen Geschäftsbedingungen zu, dass Sie zur Nutzung dieses Fotos berechtigt sind. Das bedeutet konkret, dass Sie vor dem Hochladen

Ein Muster für eine solche Einwilligung stellen wir Ihnen unter [LINK: https://pocket-creator.com/einwilligung-muster] zur Verfügung.

Bitte beachten Sie: Für die Rechtmäßigkeit des Hochladens sind Sie verantwortlich. Wir können und dürfen nicht prüfen, ob eine Einwilligung vorliegt. Verstöße können neben datenschutzrechtlichen Folgen auch Ansprüche aus dem Recht am eigenen Bild (§§ 22, 23 KunstUrhG) und in schweren Fällen strafrechtliche Konsequenzen (§ 201a StGB) nach sich ziehen.

7.2 Unsere Rolle

Soweit Sie als Unternehmen Fotos Ihrer Mitarbeitenden oder Kunden hochladen, sind Sie für diese Daten der Verantwortliche im Sinne der DSGVO und wir verarbeiten sie in Ihrem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO. Einen Vertrag zur Auftragsverarbeitung stellen wir Ihnen auf Anfrage unter info@pocket-creator.com zur Verfügung; er ist zusätzlich unter [LINK: https://pocket-creator.com/avv] abrufbar. Näheres zur Rollenverteilung in Ziffer 21.

7.3 Information für abgebildete Personen (Art. 14 DSGVO)

Wenn Sie auf einem Foto abgebildet sind, das ein Nutzer von Pocket Creator hochgeladen hat, gilt für Sie Folgendes:

Diese Datenschutzerklärung ist unter https://pocket-creator.com/datenschutz dauerhaft öffentlich abrufbar und erfüllt insoweit die Informationspflicht nach Art. 14 Abs. 5 lit. b DSGVO, soweit uns eine unmittelbare Benachrichtigung nicht möglich ist, weil uns weder Identität noch Kontaktdaten der abgebildeten Person bekannt sind.


8. Verarbeitung durch unseren KI-Dienstleister (OpenAI)

Zur Erzeugung von Bildern, Captions, Hashtags, Content-Plänen und Markenanalysen nutzen wir die Programmierschnittstelle (API) von

OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland.

Übermittelt werden: Ihr Marken- oder Geschäftsname, Branche, Geschäftsbeschreibung, Zielgruppe, Tonalität und Standort, Ihr Instagram-Benutzername und die Kennzahlen Ihrer Beiträge, vorhandene Instagram-Captions und Medien-URLs sowie – wenn Sie die jeweilige Funktion nutzen – Ihre Referenzfotos und die zur Analyse hochgeladenen Fotos als Bilddaten.

Nicht übermittelt werden: Zugriffstoken für Instagram, Zahlungsdaten, Ihre Kontaktdaten und Ihre Geräte-Kennung. Wir übergeben OpenAI auch keine sonstige Nutzerkennung; die Anfragen enthalten keinen Bezug, über den OpenAI mehrere Anfragen einer Person zuordnen könnte.

Kein Training. Nach den Nutzungsbedingungen der OpenAI-API werden über die API übermittelte Daten nicht zum Training oder zur Verbesserung der Modelle von OpenAI verwendet. Wir haben dieser Nutzung auch nicht zugestimmt.

Speicherung bei OpenAI. OpenAI kann über die API übermittelte Eingaben und Ausgaben je nach verwendeter Schnittstelle bis zu 30 Tage zur Erbringung des Dienstes und zur Überwachung von Missbrauch speichern und löscht sie anschließend, soweit keine gesetzliche Aufbewahrungspflicht besteht. Wir haben darauf keinen Einfluss über die Auswahl der Schnittstelle hinaus.

Ort der Verarbeitung. Unser Vertragspartner ist die irische Gesellschaft. Die Anfragen laufen jedoch über die Standardschnittstelle von OpenAI; eine Beschränkung der Verarbeitung auf Rechenzentren in der Europäischen Union (EU-Datenresidenz) haben wir nicht aktiviert. Sie müssen daher davon ausgehen, dass Ihre Daten auch in den Vereinigten Staaten verarbeitet werden.

Auftragsverarbeitung und Drittlandbezug. Mit OpenAI besteht ein Vertrag zur Auftragsverarbeitung (Data Processing Addendum). Soweit OpenAI Daten an verbundene Unternehmen oder Unterauftragsverarbeiter in den Vereinigten Staaten übermittelt, erfolgt dies auf Grundlage der von der Europäischen Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Datenschutzhinweise von OpenAI: https://openai.com/policies/privacy-policy/ Vertrag zur Auftragsverarbeitung: https://openai.com/policies/data-processing-addendum/

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Text- und Konzeptgenerierung als Kernfunktion der App; für Referenzfotos zusätzlich Art. 9 Abs. 2 lit. a DSGVO (Ziffer 6).


9. Kennzeichnung KI-generierter Inhalte

Nach Art. 50 Abs. 2 der Verordnung (EU) 2024/1689 über künstliche Intelligenz (KI-Verordnung) müssen mit KI erzeugte Bild-, Ton- und Videoinhalte in maschinenlesbarer Form als künstlich erzeugt gekennzeichnet werden.

Wir kennzeichnen daher alle in Pocket Creator erzeugten Bilder durch eingebettete, standardisierte Metadaten (IPTC Digital Source Type: trainedAlgorithmicMedia). Diese Kennzeichnung ist unsichtbar, verändert das Erscheinungsbild der Bilder nicht und enthält keine personenbezogenen Daten über Sie – sie dokumentiert ausschließlich, dass das Bild mit künstlicher Intelligenz erzeugt wurde.

Bitte beachten Sie, dass soziale Netzwerke solche Metadaten bei der Verarbeitung hochgeladener Bilder entfernen können. Auf das Verhalten der Netzwerke haben wir keinen Einfluss.

Zusätzlich weisen wir Sie darauf hin: Wenn Sie mit Pocket Creator Bilder erzeugen, die reale Personen in Situationen zeigen, die so nicht stattgefunden haben, können Sie als veröffentlichende Person nach Art. 50 Abs. 4 KI-VO verpflichtet sein, dies bei der Veröffentlichung offenzulegen – etwa durch einen Hinweis in der Bildunterschrift. Diese Pflicht trifft Sie als Betreiber Ihres Instagram-Kontos; Pocket Creator stellt Ihnen hierfür einen entsprechenden Hinweistext zur Verfügung.

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. c DSGVO (rechtliche Verpflichtung).


10. Instagram-Verbindung (Meta)

Optional können Sie Ihr Instagram-Konto über das offizielle OAuth-Verfahren von Meta verbinden. Ohne diese Verbindung können Sie alle Funktionen der App mit Ausnahme von Auswertungen und automatischer Veröffentlichung nutzen.

Angefragte Berechtigungen:

Berechtigung Wofür
instagram_business_basic Profilinformationen
instagram_business_manage_insights Auswertungen und Metriken
instagram_business_content_publish Veröffentlichung von Beiträgen

Verarbeitete Daten: Instagram-Nutzer-ID, Benutzername, Anzeigename, Kontotyp, Profilbild-URL, Anzahl der Follower, Abonnements und Beiträge, Biografie (nur temporär zur Analyse) sowie ein OAuth-Zugriffstoken.

Zugriffstoken. Das Token ist maximal 60 Tage gültig, wird ausschließlich verschlüsselt auf unserem Server gespeichert und niemals in der App selbst abgelegt. Zum Schutz vor Cross-Site-Request-Forgery verwenden wir beim Verbindungsvorgang kurzlebige, signierte Sicherheitstoken (maximal 10 Minuten gültig).

Beitragsmetriken. Bei verbundenem Konto rufen wir täglich Metriken Ihrer Beiträge ab: Likes, Kommentare, geteilte Beiträge, Speicherungen, Reichweite, Aufrufe, Caption, Medientyp und Permalink. Wir rufen dabei keine Inhalte von Kommentaren, keine Direktnachrichten und keine personenbezogenen Daten Ihrer Follower ab. Aggregierte Auswertungsdaten (Insights), die Meta uns bereitstellt, sind statistischer Natur und lassen keine Rückschlüsse auf einzelne Personen zu.

Zweckbindung. Wir verwenden die über die Instagram-Schnittstelle erhaltenen Daten ausschließlich, um Ihnen die von Ihnen angeforderten Funktionen bereitzustellen. Wir geben sie nicht an Dritte weiter, nutzen sie nicht für Werbung und führen sie nicht mit Daten anderer Nutzer zusammen.

Anbieter. Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Meta ist gegenüber Ihnen als Betreiber von Instagram eigenständig verantwortlich. Eine Übermittlung an Meta Platforms, Inc. in die Vereinigten Staaten ist möglich; Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023, Art. 45 DSGVO). Datenschutzhinweise von Meta: https://privacycenter.instagram.com/policy

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung durch aktive Verbindung Ihres Kontos); für die Sicherheitstoken Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Angriffen auf den Verbindungsvorgang).

Widerruf und Löschung. Sie können die Verbindung jederzeit trennen:

Nach der Trennung löschen wir das Zugriffstoken und alle über die Schnittstelle bezogenen Daten sofort – Profilangaben, Beitragsdaten und die gesamte Verlaufsstatistik. Aus Sicherungskopien verschwinden sie mit deren Verfall (Ziffer 20).

Bitte beachten Sie: Wenn Sie Ihr Konto später erneut verbinden, beginnt die Verlaufsstatistik wieder bei null. Ihr Markenprofil, Ihre Tarife und bereits erzeugte Inhalte bleiben erhalten – das Trennen der Verbindung ist keine Kontolöschung. Unabhängig davon verfällt das Zugriffstoken spätestens nach 60 Tagen. Eine Anleitung zur Löschung Ihrer Daten finden Sie zusätzlich unter [LINK: https://pocket-creator.com/datenloeschung].

Speicherdauer. Bis zur Trennung der Verbindung oder zur Löschung Ihres Kontos.


11. Auswertungen und Empfehlungen („Pocket Brain")

Aus den Metriken Ihrer Instagram-Beiträge berechnen wir automatisiert Auswertungen: beste Veröffentlichungszeiten, erfolgreichste Formate, beste Wochentage sowie einen gewichteten Leistungswert je Beitrag. Die Berechnung erfolgt täglich sowie beim Start der App.

Diese Auswertungen dienen ausschließlich dazu, Ihnen Empfehlungen für Ihre eigene Content-Strategie zu geben. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 Abs. 1 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Sie entscheiden selbst, ob Sie den Empfehlungen folgen.

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer. Bis zur Trennung des Instagram-Kontos oder zur Löschung Ihres Kontos. Beitrags- und Konto-Momentaufnahmen (Snapshots) löschen wir automatisch nach 24 Monaten.


12. Generierte Inhalte und geplante Beiträge

Von der KI erstellte Inhalte (Bilder, Captions, Hashtags, Content-Pläne, Markenanalysen, Slide-Konzepte) sowie Ihre geplanten Beiträge (Caption, Hashtags, Veröffentlichungszeitpunkt, Status, Medien) speichern wir Ihrem Konto zugeordnet, damit Sie sie bearbeiten, planen und veröffentlichen können.

Die erzeugten Inhalte gehören Ihnen. Wir nutzen sie nicht für eigene Zwecke, geben sie nicht an Dritte weiter und verwenden sie nicht zum Training von KI-Modellen.

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Speicherdauer. Bis Sie die Inhalte löschen oder Ihr Konto löschen.


13. Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen erlauben, speichern wir ein plattformspezifisches Push-Token zusammen mit Ihrer Geräte-Kennung.

Wir versenden Benachrichtigungen ausschließlich für: die Fertigstellung generierter Bilder, Erinnerungen 30 Minuten vor geplanten Beiträgen und Status-Updates zu Veröffentlichungen. Werbliche Benachrichtigungen versenden wir nicht.

Dienstleister. 650 Industries, Inc. (Expo), 624 University Ave FL1, Palo Alto, CA 94301, USA. Expo speichert für die Zustellung lediglich das Push-Token und leitet den Inhalt an die Dienste von Apple beziehungsweise Google weiter. Die Übermittlung in die Vereinigten Staaten erfolgt auf Grundlage der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Datenschutzhinweise: https://expo.dev/privacy

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. a DSGVO (Ihre Einwilligung durch Erteilung der Systemberechtigung); zugleich § 25 Abs. 1 TDDDG für den Zugriff auf Informationen in Ihrem Endgerät.

Widerruf. Jederzeit in den Einstellungen Ihres Geräts. Das Push-Token wird anschließend gelöscht.

Speicherdauer. Bis zum Widerruf oder zur Löschung Ihres Kontos.


14. Abonnements und In-App-Käufe

In-App-Abonnements werden über den Apple App Store beziehungsweise Google Play abgewickelt. Zahlungsdaten wie Kreditkartennummern erheben wir nicht; diese verbleiben bei Apple beziehungsweise Google. Apple Distribution International Ltd. (Cork, Irland) und Google Commerce Limited (Dublin, Irland) sind für die Zahlungsabwicklung eigenständig verantwortlich.

Zur Verwaltung des Abonnementstatus nutzen wir RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA. Übermittelt werden Ihre Geräte-Kennung und der Kauf- beziehungsweise Abonnementstatus. Wir selbst speichern Ihren aktuellen Tarif (Free/Pro/Max) und Ihre monatliche Nutzung (Anzahl generierter Inhalte), um die Tariflimits durchzusetzen.

Mit RevenueCat besteht ein Vertrag zur Auftragsverarbeitung; die Übermittlung in die Vereinigten Staaten erfolgt auf Grundlage der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Datenschutzhinweise: https://www.revenuecat.com/privacy

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung); für die Durchsetzung von Nutzungslimits zusätzlich Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Missbrauchsvermeidung).

Speicherdauer. Für die Dauer des Vertragsverhältnisses. Soweit Belege handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen, speichern wir diese bis zum Ablauf der gesetzlichen Fristen – in der Regel 6 beziehungsweise 10 Jahre (§ 147 Abs. 3 AO, § 257 HGB). Die Verarbeitung ist während dieser Zeit eingeschränkt (Art. 18 DSGVO).


15. Kontaktanfragen

Über das Kontaktformular in der App können Sie uns Fehler, Verbesserungsvorschläge und sonstige Anliegen melden. Verarbeitet werden: Kategorie, Ihre Nachricht, optional ein Bildschirmfoto, Ihre Geräte-Kennung und der Zeitpunkt. Die Anfrage wird ausschließlich auf unserem Server gespeichert und dort von uns gelesen; ein Versand an einen externen E-Mail-Dienstleister findet nicht statt.

Bitte übermitteln Sie in Bildschirmfotos keine Daten, die nicht für die Bearbeitung Ihres Anliegens erforderlich sind.

Rechtsgrundlage. Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit Ihr Anliegen die Nutzung der App betrifft; im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung und Beantwortung von Anfragen).

Speicherdauer. 12 Monate, spätestens jedoch mit der Löschung Ihres Kontos.


16. Lokale Speicherung auf Ihrem Gerät

Die App speichert lokal auf Ihrem Gerät: die Geräte-Kennung, ein zufälliges Gerätegeheimnis (auf unserem Server liegt davon nur ein nicht rückrechenbarer Hashwert) und Ihr Zugangstoken (jeweils im gesicherten Systemspeicher des Betriebssystems), zwischengespeicherte Entwürfe sowie Einstellungs-Kennzeichen (zum Beispiel „Hinweis nicht erneut anzeigen"; in der Web-Version über localStorage).

Diese Speicherung ist unbedingt erforderlich, damit wir Ihnen den von Ihnen ausdrücklich gewünschten Dienst bereitstellen können, und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.

Wir verwenden keine Tracking-Cookies, keine Analyse- oder Statistik-SDKs (insbesondere kein Google Analytics, kein Firebase Analytics, kein Mixpanel), keine Werbe-Identifikatoren und kein Fingerprinting. Ihre Nutzung der App wird von uns nicht über Dienste Dritter beobachtet. Wir erheben keine Absturzberichte und keine Nutzungsstatistiken.

Zu Ihrer IP-Adresse: Sie wird bei jeder Anfrage technisch übertragen und ausschließlich flüchtig im Arbeitsspeicher verwendet, um die Anzahl der Anfragen je Zeitraum zu begrenzen und Missbrauch abzuwehren. Wir speichern sie nicht. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Verfügbarkeit des Dienstes).


17. Geräteberechtigungen

Die App fragt folgende Berechtigungen jeweils erst dann ab, wenn Sie die zugehörige Funktion nutzen. Alle Berechtigungen sind optional; erforderlich ist lediglich eine Internetverbindung.

Berechtigung Zweck
Kamera Reel-Aufnahmen, Produktfotos
Mikrofon Reel-Aufnahmen mit Ton
Fotobibliothek (Lesen) Upload von Logo, Bildern, Referenzfotos
Fotobibliothek (Schreiben) Speichern generierter Bilder
Push-Benachrichtigungen Status-Updates und Erinnerungen

Beim Zugriff auf Ihre Fotobibliothek verwenden wir die Systemauswahl Ihres Geräts (Android Photo Picker beziehungsweise PHPickerViewController), sodass wir nur die von Ihnen ausgewählten Bilder erhalten und keinen Zugriff auf Ihre gesamte Fotobibliothek benötigen.

Erteilte Berechtigungen können Sie jederzeit in den Einstellungen Ihres Geräts widerrufen.


18. Empfänger und Auftragsverarbeiter

Wir geben Ihre Daten nur weiter, soweit dies zur Erbringung des Dienstes erforderlich ist. Mit allen nachfolgend genannten Dienstleistern, die Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

Empfänger Zweck Ort der Verarbeitung Rechtsgrundlage Grundlage der Drittlandübermittlung
Fly.io, Inc., San Francisco, USA Betrieb des Backends, Speicherung Ihrer Inhalte und Bilder Region Frankfurt am Main (EU) Art. 6 Abs. 1 lit. b Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) für administrative Zugriffe aus den USA
Supabase Pte. Ltd., Singapur Datenbank für Auswertungsdaten zu Ihren Instagram-Beiträgen EU-Region (eu-west) Art. 6 Abs. 1 lit. b Standardvertragsklauseln (Art. 46 Abs. 2 lit. c), da Singapur und USA Drittländer ohne Angemessenheitsbeschluss sind
OpenAI Ireland Limited, Dublin, Irland KI-Generierung von Bildern und Texten USA (Standardschnittstelle, keine EU-Datenresidenz) Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. a Standardvertragsklauseln (Art. 46 Abs. 2 lit. c)
RevenueCat, Inc., Brandon FL, USA Verwaltung des Abonnementstatus USA Art. 6 Abs. 1 lit. b Standardvertragsklauseln (Art. 46 Abs. 2 lit. c)
650 Industries, Inc. (Expo), Palo Alto CA, USA Zustellung von Push-Benachrichtigungen; Bereitstellung von App-Aktualisierungen USA Art. 6 Abs. 1 lit. a (Push), lit. b (Aktualisierungen) Standardvertragsklauseln (Art. 46 Abs. 2 lit. c)
Meta Platforms Ireland Ltd., Dublin, Irland Instagram-Schnittstelle EU / USA Art. 6 Abs. 1 lit. a EU-US Data Privacy Framework (Art. 45 DSGVO) für Meta Platforms, Inc.
Apple Distribution International Ltd., Cork, Irland Abwicklung von In-App-Käufen EU / USA Art. 6 Abs. 1 lit. b eigenständig Verantwortlicher; Standardvertragsklauseln
Google Commerce Limited, Dublin, Irland Abwicklung von In-App-Käufen EU / USA Art. 6 Abs. 1 lit. b eigenständig Verantwortlicher; EU-US Data Privacy Framework
Zur Aktualisierungsfunktion: Die App prüft beim Start bei Expo, ob eine neue Programmversion
vorliegt. Dabei werden technische Merkmale Ihres Geräts (Betriebssystemversion, App-Version,
Gerätetyp) an Expo übermittelt. Ihre Geräte-Kennung wird dabei nicht übertragen.

Einen E-Mail-Dienstleister setzen wir nicht ein. Kontaktanfragen werden ausschließlich auf unserem Server gespeichert (Ziffer 15).

Ihre Inhalte, Bilder und Profildaten liegen ausschließlich auf unserem Server in Frankfurt, getrennt je Geräte-Kennung. Der Zugriff auf die Auswertungsdatenbank ist durch Row Level Security und ausschließlich serverseitig verwahrte Schlüssel geschützt.

Darüber hinaus geben wir Daten weiter, wenn wir gesetzlich dazu verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 S. 1 lit. c beziehungsweise lit. f DSGVO).

Eine aktuelle Übersicht unserer Unterauftragsverarbeiter halten wir unter [LINK: https://pocket-creator.com/dienstleister] bereit. Über Änderungen informieren wir Sie vorab; Sie können ihnen widersprechen.


19. Übermittlung in Drittländer

Einige der in Ziffer 18 genannten Dienstleister verarbeiten Daten außerhalb der Europäischen Union oder haben ihren Sitz in einem Drittland. Für diese Übermittlungen gilt:

Eine Kopie der Standardvertragsklauseln stellen wir Ihnen auf Anfrage unter info@pocket-creator.com zur Verfügung.


20. Speicherdauer und Löschung

Soweit oben nicht anders angegeben, speichern wir Ihre Daten, bis Sie Ihr Konto löschen.

Daten Löschung
Referenzfotos bei Ersetzung, Löschung, Widerruf oder nach 24 Monaten Inaktivität; nach Widerruf spätestens innerhalb von 72 Stunden
Zur Analyse hochgeladene Fotos bei Löschung des zugehörigen Projekts oder bei Kontolöschung
Instagram-Zugriffstoken sofort bei Trennung der Verbindung; Ablauf ohnehin nach 60 Tagen
Über die Instagram-Schnittstelle bezogene Daten sofort bei Trennung der Verbindung
Beitrags- und Konto-Snapshots automatisch nach 24 Monaten
Generierte Inhalte und geplante Beiträge bei Löschung durch Sie oder bei Kontolöschung
Kontaktanfragen 12 Monate, spätestens bei Kontolöschung
Push-Token bei Widerruf der Systemberechtigung
Abrechnungsrelevante Unterlagen 6 bzw. 10 Jahre (§ 147 Abs. 3 AO, § 257 HGB)
Sicherungskopien (Backups) Unser Server wird regelmäßig gesichert. Sicherungen sind unveränderliche Abbilder und werden 5 Tage aufbewahrt, danach überschrieben. In diesem Zeitraum können gelöschte Daten noch in einer Sicherung enthalten sein; wiederhergestellt wird daraus nur im Fall eines Datenverlusts.

Konto und alle Daten löschen. In der App unter Einstellungen > Konto und alle Daten löschen. Gelöscht werden sämtliche nutzerspezifischen Daten: serverseitig gespeicherte Dateien und Bilder, Datenbankeinträge, Instagram-Verbindung und Zugriffstoken sowie das Push-Token.

Löschung ohne installierte App. Wenn Sie die App bereits deinstalliert haben, können Sie die Löschung unter [LINK: https://pocket-creator.com/datenloeschung] oder per E-Mail an info@pocket-creator.com beantragen. Bitte geben Sie dabei Ihre Geräte-Kennung an, damit wir Ihre Daten zuordnen können. Ist eine Zuordnung nicht möglich, weil uns keine Identifizierungsmerkmale vorliegen, können wir Ihrem Antrag nach Art. 11 Abs. 2 DSGVO nicht nachkommen; wir teilen Ihnen dies mit.

Instagram trennen. Unter Einstellungen > Instagram trennen. Zugriffstoken und Verbindungsdaten werden entfernt. Bereits generierte Inhalte und Ihre Geschäftsinformationen bleiben erhalten, bis Sie Ihr Konto löschen.


21. Unsere Rolle: Verantwortlicher und Auftragsverarbeiter

Für den Betrieb der App, Ihr Nutzungskonto, die Abrechnung und die Kommunikation mit Ihnen sind wir der Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Diese Datenschutzerklärung beschreibt insoweit unsere eigene Verarbeitung.

Soweit Sie als Unternehmen personenbezogene Daten Dritter in die App eingeben oder hochladen – insbesondere Fotos Ihrer Mitarbeitenden oder Kundinnen und Kunden (Ziffer 7) – sind Sie der Verantwortliche und wir verarbeiten diese Daten ausschließlich nach Ihren Weisungen als Auftragsverarbeiter nach Art. 28 DSGVO. In diesem Rahmen verpflichten wir uns insbesondere:

Den vollständigen Vertrag zur Auftragsverarbeitung erhalten Sie unter [LINK: https://pocket-creator.com/avv] oder auf Anfrage an info@pocket-creator.com.


22. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung und unbefugten Zugriff zu schützen. Dazu gehören insbesondere:

Ein Hinweis zu Ihren Bildern: Damit die App und Instagram Ihre Bilder anzeigen und veröffentlichen können, sind sie über eine Internetadresse abrufbar, die einen langen Zufallswert enthält. Wer diese Adresse kennt, kann das Bild aufrufen. Die Adressen sind nicht erratbar und werden von uns nicht veröffentlicht; sie sind aber auch nicht zusätzlich durch eine Anmeldung geschützt. Bitte teilen Sie Bild-Links nur mit Personen, die das Bild sehen dürfen.

Unsere Maßnahmen werden entsprechend der technischen Entwicklung fortlaufend angepasst.


23. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Wie Sie Ihre Rechte ausüben. Eine E-Mail an info@pocket-creator.com genügt. Bitte geben Sie Ihre Geräte-Kennung an (in der App in den Einstellungen einsehbar), damit wir Ihre Daten zuordnen können. Wir beantworten Ihr Anliegen unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Bei begründeten Zweifeln an Ihrer Identität können wir zusätzliche Informationen zur Bestätigung anfordern (Art. 12 Abs. 6 DSGVO).


24. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO).

Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ihren Widerspruch richten Sie formlos an info@pocket-creator.com.

Wir verarbeiten keine Daten zum Zweck der Direktwerbung.


25. Beschwerderecht

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Für uns zuständig ist:

Die Sächsische Datenschutz- und Transparenzbeauftragte Devrientstraße 5, 01067 Dresden Telefon: +49 351 85471-101 E-Mail: post@sdtb.sachsen.de https://www.datenschutz.sachsen.de

Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.


26. Erforderlichkeit der Bereitstellung

Die Angabe von Marken- oder Geschäftsname und Branche ist erforderlich, um die App nutzen zu können; ohne diese Angaben können wir keine passenden Inhalte erzeugen. Alle übrigen Angaben sind freiwillig. Sie sind weder gesetzlich noch vertraglich verpflichtet, Referenzfotos hochzuladen oder Ihr Instagram-Konto zu verbinden; ohne diese Angaben stehen Ihnen lediglich die jeweils davon abhängigen Funktionen nicht zur Verfügung (Art. 13 Abs. 2 lit. e DSGVO).


27. Minderjährige

Pocket Creator richtet sich an Unternehmen, Selbstständige und Freiberufler. Die Nutzung ist erst ab 18 Jahren gestattet. Wir erheben wissentlich keine Daten von Kindern und Jugendlichen. Das Hochladen von Fotos, auf denen Personen unter 18 Jahren abgebildet sind, ist nach unseren Nutzungsbedingungen untersagt. Sollten wir Kenntnis davon erlangen, dass uns entgegen dieser Regel Daten Minderjähriger übermittelt wurden, löschen wir diese unverzüglich.


28. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen der App, die eingesetzten Dienstleister oder die Rechtslage ändern. Bei wesentlichen Änderungen – insbesondere solchen, die neue Verarbeitungszwecke oder neue Empfänger betreffen – informieren wir Sie mindestens zwei Wochen vor Inkrafttreten in der App. Sie haben in dieser Zeit die Möglichkeit, erteilte Einwilligungen zu widerrufen oder Ihr Konto zu löschen.

Die jeweils aktuelle Fassung ist in der App sowie unter https://pocket-creator.com/datenschutz abrufbar.


29. Kontakt

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zu dieser Erklärung erreichen Sie uns unter:

Luis Benz Comeniusstraße 4, 01307 Dresden E-Mail: info@pocket-creator.com


Diese Datenschutzerklärung wurde zuletzt im August 2026 überarbeitet.