Pocket Creator LogoPocket Creator
DatenschutzImpressumAGBZur Website
Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten in der App Pocket Creator nach der DSGVO.

Stand: Juni 2026

Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten in der mobilen Anwendung Pocket Creator (iOS, Android, Web) sowie über Ihre Rechte nach der Datenschutz-Grundverordnung (DSGVO).


1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Luis Benz Comeniusstraße 4 01307 Dresden Deutschland

E-Mail: info@pocket-creator.com Telefon: [wird nachgetragen] Website: https://pocket-creator.com

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Bestellungspflicht nicht vorliegen.

2. Überblick

Pocket Creator richtet sich an kleine Unternehmen und Selbstständige und erstellt mithilfe künstlicher Intelligenz Instagram-Inhalte (Bilder, Captions, Hashtags, Content-Pläne). Sie können optional Ihr Instagram-Konto verbinden, um Analysen zu erhalten und Beiträge automatisch zu veröffentlichen.

Dabei verarbeiten wir personenbezogene Daten in folgenden Bereichen:

  • Geräte-Identifikation und Nutzungskonto
  • Von Ihnen eingegebene Geschäfts- und Markeninformationen (Onboarding)
  • Instagram-Profildaten und Beitragsmetriken (nur bei verbundenem Konto)
  • Von Ihnen hochgeladene Fotos (Logo, Referenzfotos)
  • KI-generierte Inhalte und daraus berechnete Auswertungen
  • Push-Benachrichtigungen, Abonnementstatus, Kontaktanfragen

Eine Registrierung mit Name, E-Mail-Adresse oder Passwort ist nicht erforderlich.

3. Rechtsgrundlagen

Wir verarbeiten Ihre Daten auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Bereitstellung der App-Funktionen, KI-Generierung, Content-Planung, Abonnementverwaltung, Push-Benachrichtigungen zu Ihren Inhalten.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Verbindung Ihres Instagram-Kontos, Upload und KI-Bearbeitung von Referenzfotos, Zugriff auf Kamera, Mikrofon und Fotobibliothek. Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Technische Sicherheit (z. B. CSRF-Schutz bei der Instagram-Verbindung), Missbrauchsvermeidung und Durchsetzung von Nutzungslimits.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): Soweit gesetzliche Aufbewahrungspflichten bestehen.

4. Geräte-Identifikation (Device ID)

Bei der ersten Installation wird eine zufällige Geräte-ID (UUID) erzeugt und lokal auf Ihrem Gerät sowie auf unserem Server gespeichert. Sie wird bei jeder Anfrage an unser Backend übermittelt und dient dazu, Ihre Inhalte, Einstellungen und Ihr Abonnement Ihrem Gerät zuzuordnen.

Die Geräte-ID ist ein personenbezogenes Datum, da sie mit den von Ihnen eingegebenen Geschäftsinformationen und ggf. Ihrem Instagram-Profil verknüpft wird.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Speicherdauer: Bis zur Löschung der App bzw. Ihres Kontos (siehe Ziffer 15)

5. Onboarding- und Geschäftsdaten

Beim Einrichten der App geben Sie folgende Daten ein: Marken-/Geschäftsname, Branche (Pflicht), optional Geschäftsbeschreibung, Logo/Foto, Zielgruppe sowie Tonalität und Zielsetzung Ihrer Inhalte (Pflicht).

Diese Daten werden auf unserem Server (Fly.io, Frankfurt/EU) und in unserer Datenbank (Supabase) gespeichert und verwendet, um passende Inhalte für Ihr Unternehmen zu generieren.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Speicherdauer: Bis zur Löschung Ihres Kontos

6. Instagram-Verbindung (Meta)

Optional können Sie Ihr Instagram-Konto über das offizielle OAuth-Verfahren von Meta verbinden. Dabei fragen wir folgende Berechtigungen an:

  • Profilinformationen (instagram_business_basic)
  • Insights und Metriken (instagram_business_manage_insights)
  • Veröffentlichung von Beiträgen (instagram_business_content_publish)

Wir verarbeiten dabei: Instagram-Nutzer-ID, Benutzername, Anzeigename, Kontotyp, Profilbild-URL, Follower-/Following-/Beitragszahlen, Biografie (nur temporär zur Analyse) sowie ein OAuth-Zugriffstoken (60 Tage gültig, verschlüsselt serverseitig gespeichert, niemals in der App selbst).

Bei verbundenem Konto rufen wir außerdem täglich Metriken Ihrer Beiträge ab (Likes, Kommentare, Shares, Saves, Reichweite, Aufrufe, Caption, Medientyp, Permalink), um Ihnen Auswertungen bereitzustellen (Ziffer 8).

Zum Schutz vor Angriffen (CSRF) verwenden wir beim Verbindungsvorgang kurzlebige, signierte Sicherheitstoken (max. 10 Minuten gültig).

Anbieter ist Meta Platforms Ireland Ltd., Dublin, Irland; eine Datenübermittlung an Meta Platforms, Inc. in die USA ist möglich. Meta ist unter dem EU-US Data Privacy Framework zertifiziert. Datenschutzhinweise von Meta: https://privacycenter.instagram.com/

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Verbindung); Sicherheitstoken: Art. 6 Abs. 1 lit. f DSGVO
  • Speicherdauer: Bis Sie die Verbindung trennen oder Ihr Konto löschen; Zugriffstoken verfallen spätestens nach 60 Tagen
  • Widerruf: Jederzeit unter Profil > Instagram trennen sowie zusätzlich in Ihren Instagram-Einstellungen

7. KI-Funktionen (OpenAI)

Zur Generierung von Bildern, Captions, Hashtags, Content-Plänen und Markenanalysen nutzen wir Dienste von OpenAI, L.L.C., San Francisco, USA.

An OpenAI übermittelt werden: Ihre Geschäftsbeschreibung, Branche, Tonalität, Instagram-Captions, Medien-URLs sowie — sofern Sie diese Funktion nutzen — Ihre Referenzfotos (als Bilddaten).

Nicht an OpenAI übermittelt werden: Zugriffstoken, Zahlungsdaten, Kontaktdaten.

Nach den vertraglichen Bedingungen der OpenAI-API werden übermittelte Daten nicht zum Training der KI-Modelle verwendet. Mit OpenAI besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum). Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln. Datenschutzhinweise: https://openai.com/privacy/

Referenzfotos

Sie können optional Fotos von sich hochladen (Ausdrücke: neutral, fröhlich, überrascht), die für die KI-Bildgenerierung verwendet werden. Die Fotos werden auf max. 1024×1024 Pixel skaliert, auf unserem Server gespeichert und zur Bildbearbeitung an OpenAI übermittelt. Da es sich um Fotos Ihrer Person handeln kann, holen wir hierfür Ihre ausdrückliche Einwilligung beim Upload ein.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Textgenerierung als Kernfunktion); Referenzfotos: Art. 6 Abs. 1 lit. a DSGVO
  • Speicherdauer Referenzfotos: Bis Sie sie ersetzen oder löschen, spätestens bis zur Kontolöschung

8. Auswertungen und Insights ("Pocket Brain")

Aus den Metriken Ihrer Instagram-Beiträge berechnen wir automatisiert Auswertungen: beste Posting-Zeiten, erfolgreichste Formate, beste Wochentage sowie einen gewichteten Performance-Score pro Beitrag. Die Berechnung erfolgt täglich automatisiert sowie beim App-Start und dient ausschließlich dazu, Ihnen Empfehlungen für Ihre eigene Content-Strategie zu geben.

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt; die Auswertungen entfalten Ihnen gegenüber keine rechtliche Wirkung und Sie entscheiden selbst, ob Sie den Empfehlungen folgen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Speicherdauer: Bis zur Trennung des Instagram-Kontos bzw. Kontolöschung

9. Generierte Inhalte und geplante Beiträge

Von der KI erstellte Inhalte (Bilder, Captions, Hashtags, Content-Pläne, Markenanalysen/"Brandbook", Slide-Konzepte) sowie Ihre geplanten Beiträge (Caption, Hashtags, Veröffentlichungszeitpunkt, Status, Medien) werden Ihrem Konto zugeordnet auf unserem Server gespeichert, damit Sie sie bearbeiten, planen und veröffentlichen können.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Speicherdauer: Bis zur Löschung durch Sie bzw. Kontolöschung

10. Push-Benachrichtigungen (Expo)

Wenn Sie Push-Benachrichtigungen erlauben, speichern wir ein plattformspezifisches Push-Token (Expo Push Token) zusammen mit Ihrer Geräte-ID. Wir nutzen Benachrichtigungen ausschließlich für: Fertigstellung generierter Bilder, Erinnerungen 30 Minuten vor geplanten Beiträgen und Status-Updates zu Veröffentlichungen. Es werden keine Werbe-Benachrichtigungen versendet.

Dienstleister ist Expo, Inc. (USA). Expo speichert hierfür lediglich das Push-Token und löscht den Benachrichtigungsinhalt nach Zustellung an Apple bzw. Google. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln. Datenschutzhinweise: https://expo.dev/privacy

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Systemberechtigung)
  • Widerruf: Jederzeit in den Geräteeinstellungen; das Token wird anschließend gelöscht
  • Speicherdauer: Bis zum Widerruf bzw. zur Kontolöschung

11. Abonnements (RevenueCat, Apple, Google)

In-App-Abonnements werden über den Apple App Store bzw. Google Play abgewickelt. Zahlungsdaten (z. B. Kreditkartendaten) erheben wir nicht; diese verbleiben bei Apple bzw. Google.

Zur Verwaltung des Abonnementstatus nutzen wir RevenueCat, Inc. (USA). Übermittelt werden Ihre Geräte-ID und der Kauf-/Abo-Status. Wir speichern Ihren aktuellen Plan (Free/Pro/Max) und Ihre monatliche Nutzung (Anzahl generierter Inhalte) zur Durchsetzung der Planlimits. Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Datenschutzhinweise: https://www.revenuecat.com/privacy

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Speicherdauer: Für die Dauer des Vertragsverhältnisses zzgl. gesetzlicher Aufbewahrungsfristen

12. Kontaktformular

Über das Kontaktformular in der App können Sie uns Fehler, Verbesserungsvorschläge und sonstige Anliegen melden. Verarbeitet werden: Kategorie, Ihre Nachricht, optional ein Screenshot, Ihre Geräte-ID und der Zeitpunkt. Die Anfrage wird auf unserem Server gespeichert und an info@pocket-creator.com übermittelt.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (Bearbeitung Ihres Anliegens)
  • Speicherdauer: 12 Monate nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen

13. Lokale Speicherung auf Ihrem Gerät

Die App speichert lokal auf Ihrem Gerät: die Geräte-ID, zwischengespeicherte Entwürfe sowie Einstellungs-Flags (z. B. "Hinweis nicht erneut anzeigen"; in der Web-Version per localStorage). Diese Speicherung ist für die Funktion der App technisch erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.

Wir verwenden keine Tracking-Cookies, keine Analyse-SDKs (kein Google Analytics, kein Mixpanel) und kein Fingerprinting.

14. Geräteberechtigungen

Die App fragt folgende Berechtigungen jeweils erst bei Nutzung der zugehörigen Funktion an; alle sind optional, lediglich eine Internetverbindung ist erforderlich:

Berechtigung Zweck
Kamera Reel-Aufnahmen, Produktfotos
Mikrofon Reel-Aufnahmen mit Ton
Fotobibliothek (Lesen) Upload von Logo, Bildern, Referenzfotos
Fotobibliothek (Schreiben) Speichern generierter Bilder
Push-Benachrichtigungen Status-Updates und Erinnerungen

Erteilte Berechtigungen können Sie jederzeit in den Geräteeinstellungen widerrufen.

15. Speicherdauer und Löschung

Soweit oben nicht anders angegeben, speichern wir Ihre Daten, bis Sie Ihr Konto löschen.

Konto löschen: Unter Profil > Konto und alle Daten löschen werden sämtliche nutzerspezifischen Daten gelöscht: serverseitige Dateien, Datenbankeinträge, Instagram-Verbindung und Zugriffstoken.

Instagram trennen: Unter Profil > Instagram trennen werden Zugriffstoken und Instagram-Verbindung entfernt. Bereits generierte Inhalte und Ihre Geschäftsinformationen bleiben erhalten, bis Sie Ihr Konto löschen.

Beitrags- und Konto-Metriken (Snapshots) werden nach 24 Monaten automatisch gelöscht.

16. Empfänger und Hosting

Unser Backend wird bei Fly.io, Inc. in der Region Frankfurt am Main (EU) betrieben; unsere Datenbank bei Supabase, Inc. Der Datenbankzugriff ist durch Row Level Security und serverseitige Schlüssel geschützt. Für den E-Mail-Versand von Kontaktanfragen an uns kann ein E-Mail-Dienstleister eingesetzt werden.

Mit allen Dienstleistern, die Daten in unserem Auftrag verarbeiten (Fly.io, Supabase, OpenAI, RevenueCat, Expo), bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.

17. Datenübermittlung in Drittländer

Einige Dienstleister haben ihren Sitz in den USA (OpenAI, RevenueCat, Expo, Fly.io, Supabase, ggf. Meta Platforms, Inc.). Die Übermittlung erfolgt auf Grundlage von Angemessenheitsbeschlüssen (EU-US Data Privacy Framework, Art. 45 DSGVO), soweit der jeweilige Anbieter zertifiziert ist, im Übrigen auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

18. Datensicherheit

Wir treffen u. a. folgende technische und organisatorische Maßnahmen: HTTPS-Verschlüsselung sämtlicher Kommunikation, verschlüsselte und ausschließlich serverseitige Speicherung von Zugriffstoken, signierte und kurzlebige Sicherheitstoken beim OAuth-Verfahren, Row Level Security in der Datenbank sowie strikte Datentrennung pro Nutzer. Passwörter werden nicht erhoben oder gespeichert.

19. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine E-Mail an info@pocket-creator.com unter Angabe Ihrer Geräte-ID (in der App unter Profil einsehbar), damit wir Ihre Daten zuordnen können.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden, https://www.datenschutz.sachsen.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.

20. Minderjährige

Pocket Creator richtet sich an Unternehmen und Selbstständige. Die Nutzung ist erst ab 18 Jahren bzw. mit Einwilligung der Erziehungsberechtigten gestattet. Wir erheben wissentlich keine Daten von Kindern.

21. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen der App oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist in der App sowie unter https://pocket-creator.com/datenschutz abrufbar.

22. Kontakt

Bei Fragen zum Datenschutz erreichen Sie uns unter: info@pocket-creator.com

← Zurück zur Startseite
Pocket CreatorPocket Creator

Dein kompletter Social-Content — geschrieben, gestaltet und gepostet. Vollautomatisch, direkt vom iPhone.

Produkt
FunktionenSo geht'sInsightsPreise
Rechtliches
DatenschutzImpressumAGB
© 2026 Pocket Creator. Alle Rechte vorbehalten. Bald verfügbar im Apple App Store.