Datenschutzrichtlinie
Gültig ab 20. April 2026
Bei Crealix AI („Crealix“, „wir“, „uns“) ist uns deine Privatsphäre wichtig. Diese Datenschutzrichtlinie erklärt, was wir erheben, wie wir es verwenden und mit wem wir es teilen, wenn du unsere Websites, Web-Apps und KI-Generierungstools (zusammen die „Dienste“) nutzt.
1. Informationen, die wir erheben
Wir erheben die folgenden Kategorien von Informationen:
- Kontoinformationen: Name, E-Mail-Adresse, Passwort-Hash, Avatar und bevorzugte Sprache. Wenn du dich mit Google anmeldest, erhalten wir deinen Namen, deine E-Mail-Adresse und deine Google-Konto-ID.
- Abrechnungsinformationen: Kaufverlauf, Abo-Status, Plan, Credit-Guthaben, Rechnungen und von Stripe zurückgegebene Metadaten. Vollständige Kartennummern werden nie auf unseren Servern gespeichert — Stripe verarbeitet Zahlungen direkt.
- Nutzerinhalte: Prompts, Skripte, hochgeladene Bilder und Audio, Stimmauswahlen sowie die über die Dienste generierten Bilder, Videos, Sprachaufnahmen, Musik und Bewegungsclips.
- Nutzungsdaten: IP-Adresse, Browsertyp, Betriebssystem, Gerätekennungen, Referrer-URL sowie Seiten oder Funktionen, mit denen du interagierst. Wir nutzen dies, um die Dienste zuverlässig zu halten und Probleme zu beheben.
- Anti-Missbrauchs-Signale: Cloudflare-Turnstile-Tokens und Rate-Limiting-Signale, die auf Authentifizierungs- und Kontaktformularen erfasst werden, um Bots zu blockieren.
- Cookies: kleine Werte, die wir in deinem Browser für die Anmeldesitzung, Sprachpräferenz, ausstehende Checkout-Pläne und UI-Status setzen. Siehe unsere Cookie-Richtlinie für die vollständige Liste.
2. Wie wir deine Informationen nutzen
Wir verwenden die von uns erhobenen Informationen, um:
- Die Dienste bereitzustellen, zu betreiben und zu warten.
- KI-Generierungen (Bilder, Videos, Sprachaufnahmen, Musik, Bewegung) auszuführen und deren Ausgabe in deiner Mediathek zu speichern.
- Abos, Aufladungskäufe, Verlängerungen, Credit-Verbrauch und automatische Credit-Erstattungen bei fehlgeschlagenen Jobs zu verarbeiten.
- Transaktionale E-Mails zu senden (Bestätigung, Passwort-Zurücksetzung, Abrechnungshinweise, Support-Antworten).
- Die Oberfläche zu personalisieren, dein Gebiets- und Seitenleisten-Status zu merken und dich angemeldet zu halten.
- Missbrauch, Betrug und Sicherheitsvorfälle zu erkennen, zu verhindern und darauf zu reagieren.
- Unseren gesetzlichen Verpflichtungen nachzukommen.
3. Wie wir deine Informationen teilen
Wir verkaufen deine personenbezogenen Daten nicht und verwenden sie nicht, um KI-Modelle Dritter zu trainieren, außer um die von dir angeforderte Ausgabe zu erzeugen. Wir teilen Daten nur mit den Dienstleistern, die die Dienste antreiben:
- fal.ai: führt die KI-Inferenz-Workloads aus (Bild-, Video-, Musik- und Text-zu-Sprache-Modelle). Prompts und benötigte Referenzinhalte werden an fal.ai gesendet, um die von dir angeforderte Ausgabe zu erzeugen.
- ElevenLabs (über fal.ai): synthetisiert Sprachaufnahmen aus den von dir bereitgestellten Skripten.
- OpenRouter: betreibt einen leichten GPT-4o-mini-Assistenten, der im Abo-Kündigungsablauf zur Unterstützung bei Kundenbindung und Support-Antworten verwendet wird.
- Stripe: verarbeitet Zahlungen, Abos, Rechnungen und Webhooks. Stripe erhält deine Zahlungsdaten und Rechnungsadresse direkt — wir sehen nie vollständige Kartennummern.
- Resend: liefert unsere transaktionalen E-Mails (Registrierung, Passwort-Zurücksetzung, Abrechnung, Support).
- Cloudflare R2: speichert deine hochgeladenen Inhalte, generierten Medien und Rechnungs-PDFs.
- Cloudflare Turnstile: Bot-Schutzprüfungen bei Registrierung, Anmeldung, Passwort-Zurücksetzung und Kontaktformularen.
- Google Sign-In: wenn du Google OAuth wählst, teilt Google deinen Namen, deine E-Mail-Adresse und Konto-ID mit uns, um dein Crealix-Konto zu erstellen oder zuzuordnen.
Wir können Informationen auch offenlegen, wenn gesetzlich vorgeschrieben, um unsere Rechte zu schützen, oder im Rahmen einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten — in diesem Fall benachrichtigen wir betroffene Nutzer.
4. Datenaufbewahrung
Wir bewahren Konto- und Nutzungsdaten auf, solange dein Konto aktiv ist. Wenn du dein Konto unter Einstellungen → Sicherheit löschst, deaktivieren wir den Zugriff sofort und markieren das Konto zur Löschung (Soft-Delete). Generierte Medien und Uploads werden aus deiner Bibliothek entfernt, und Abrechnungsunterlagen werden für den steuer- und buchhaltungsrechtlich vorgeschriebenen Zeitraum aufbewahrt. Eine mit einem gelöschten Konto verknüpfte E-Mail-Adresse kann nicht für eine Selbstregistrierung wiederverwendet werden — kontaktiere den Support, wenn du reaktivieren möchtest.
5. Deine Rechte
Je nachdem, wo du lebst, hast du möglicherweise das Recht, auf deine personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu löschen oder zu übertragen, bestimmten Verarbeitungen zu widersprechen oder sie einzuschränken, und deine Einwilligung zu widerrufen. Einwohner des Europäischen Wirtschaftsraums, des Vereinigten Königreichs, Kaliforniens und anderer Regionen mit ähnlichen Gesetzen haben möglicherweise zusätzliche Rechte nach der DSGVO, der UK GDPR oder dem CCPA/CPRA.
Um eines dieser Rechte auszuüben, kontaktiere uns über unser Kontaktformular.
6. Sicherheit
Wir verwenden branchenübliche technische und organisatorische Maßnahmen, um deine Informationen zu schützen: TLS bei der Übertragung, Passwörter als gesalzene Hashes gespeichert, getrennte R2-Buckets für öffentliche und private Inhalte (Rechnungen sind privat) und Turnstile-Kontrollen auf öffentlichen Formularen. Kein System ist absolut sicher, und wir können keine vollständige Sicherheit garantieren.
7. Kinder
Die Dienste richten sich nicht an Kinder unter 13 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn du glaubst, dass ein Kind uns Daten übermittelt hat, kontaktiere uns bitte über unser Kontaktformular und wir werden sie umgehend löschen.
8. Internationale Übermittlungen
Deine Informationen können in anderen Ländern als deinem eigenen verarbeitet werden — insbesondere von unseren Infrastrukturanbietern und KI-Inferenzpartnern. Wo erforderlich, stützen wir uns auf geeignete Schutzmaßnahmen wie Standardvertragsklauseln.
9. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wenn wir das tun, aktualisieren wir das Datum „Gültig ab“ oben und geben bei wesentlichen Änderungen einen deutlichen Hinweis. Die fortgesetzte Nutzung der Dienste nach einer Aktualisierung stellt die Annahme der überarbeiteten Richtlinie dar.
Daten des Partnerprogramms
Wenn du am Crealix-Partnerprogramm teilnimmst, verarbeiten wir zusätzlich: (i) deinen gewählten Affiliate-Slug, (ii) die mit deinem Link verbundenen Klick-, Registrierungs- und Provisionsereignisse, (iii) mit Stripe Connect Express geteilte Daten zur Überprüfung deiner Identität und Auszahlung (vollständiger Name, Land, Geburtsdatum, amtlicher Ausweis sowie Bankkonto- oder Debitkartendaten). Stripe verarbeitet diese Informationen als eigenständiger Verantwortlicher gemäß seiner eigenen Datenschutzerklärung.
Wenn ein Besucher deinen Affiliate-Link verwendet, setzen wir ein First-Party-Cookie namens `crealix-ref` in seinem Browser, um die Zuordnung bis zu 90 Tage lang zu merken. Der Cookie-Wert ist dein öffentlicher Affiliate-Slug. Wir teilen dieses Cookie mit keinem Dritten, und es wird nie für Werbung oder seitenübergreifendes Tracking verwendet. Details siehe Cookie-Richtlinie.
10. Kontakt
Wenn du Fragen zu dieser Datenschutzrichtlinie oder zum Umgang mit deinen Daten hast, kontaktiere uns bitte über unser Kontaktformular.
YouTube API Services
Crealix nutzt YouTube API Services, damit Creator KI-generierte Kurzform-Videos direkt auf ihrem YouTube-Kanal veröffentlichen können. Wenn du dein YouTube-Konto per OAuth verbindest, greift Crealix in deinem Namen auf folgende Daten zu:
- Grundlegende Kanalinformationen (Kanaltitel, Kanal-ID, Kanal-Thumbnail) über den Bereich youtube.readonly — verwendet, um in unserer Oberfläche zu identifizieren, auf welchen Kanal du veröffentlichst.
- Video-Upload-Funktion über den Bereich youtube.upload — verwendet, um ein einzelnes Video zu veröffentlichen, wenn du innerhalb von Crealix ausdrücklich auf „Veröffentlichen“ klickst.
Crealix nutzt YouTube API Services ausschließlich, um die von dir autorisierte Veröffentlichungsfunktion bereitzustellen. Wir halten uns an die Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Insbesondere:
- Wir verkaufen, übertragen oder teilen YouTube-Nutzerdaten NICHT mit Dritten für Werbe-, Analyse- oder Marketingzwecke.
- Wir verwenden YouTube-Nutzerdaten NICHT, um Modelle für künstliche Intelligenz oder maschinelles Lernen zu trainieren.
- Wir greifen nur dann auf YouTube-Nutzerdaten zu, wenn dies erforderlich ist, um von dir ausdrücklich initiierte Aktionen auszuführen.
Du kannst den Zugriff von Crealix auf dein YouTube-Konto jederzeit widerrufen:
- Trenne das Konto unter Crealix-Einstellungen → Social Media.
- Widerrufe den Zugriff direkt über die Berechtigungsseite deines Google-Kontos: myaccount.google.com/permissions.
Durch die Nutzung der YouTube-Integration von Crealix stimmst du den YouTube-Nutzungsbedingungen zu.
Instagram API Services
Crealix nutzt Metas Instagram API (über Instagram Business Login), damit Creator KI-generierte Reels direkt auf ihrem Instagram-Business- oder Creator-Profil veröffentlichen können. Wenn du dein Instagram-Konto verbindest, greift Crealix in deinem Namen auf folgende Daten zu:
- Benutzername, Kontotyp, Profilbild-URL und Nutzer-ID über die Berechtigung instagram_business_basic — verwendet, um in unserer Oberfläche zu identifizieren, auf welches Instagram-Konto du veröffentlichst.
- Reels-Veröffentlichungsfunktion über die Berechtigung instagram_business_content_publish — verwendet, um einen Medien-Container zu erstellen und ein einzelnes Reel zu veröffentlichen, jedes Mal, wenn du innerhalb von Crealix ausdrücklich auf „Veröffentlichen“ klickst.
Crealix nutzt Instagram API Services ausschließlich, um die von dir autorisierte Veröffentlichungsfunktion bereitzustellen. Wir halten uns an die Meta Platform Terms und die Instagram Platform Policy. Insbesondere:
- Wir verkaufen, übertragen oder teilen Instagram-Nutzerdaten NICHT mit Dritten für Werbe-, Analyse- oder Marketingzwecke.
- Wir verwenden Instagram-Nutzerdaten NICHT, um Modelle für künstliche Intelligenz oder maschinelles Lernen zu trainieren.
- Instagram-Zugriffs- und Refresh-Tokens werden verschlüsselt gespeichert (AES-256-GCM mit einem umgebungsspezifischen Verschlüsselungsschlüssel). Tokens werden nur während einer Veröffentlichungsaktion im Arbeitsspeicher entschlüsselt und niemals im Client-Browser offengelegt.
Du kannst den Zugriff von Crealix auf dein Instagram-Konto jederzeit widerrufen:
- Trenne das Konto unter Crealix-Einstellungen → Social Media.
- Widerrufe den Zugriff direkt in der Instagram-App: Einstellungen → Apps und Websites → Aktiv → Crealix entfernen.
TikTok API Services
Crealix nutzt die Content Posting API von TikTok, damit Creator KI-generierte Kurzform-Videos direkt auf ihrem TikTok-Profil veröffentlichen können. Wenn du dein TikTok-Konto per OAuth verbindest, greift Crealix in deinem Namen auf folgende Daten zu:
- Open ID, Anzeigename und Avatar über den Bereich user.info.basic — verwendet, um in unserer Oberfläche zu identifizieren, auf welches TikTok-Konto du veröffentlichst.
- Video-Upload über den Bereich video.upload und Veröffentlichung über den Bereich video.publish — verwendet, um ein einzelnes gerendertes Video an dein TikTok-Profil zu senden, jedes Mal, wenn du innerhalb von Crealix ausdrücklich auf „Veröffentlichen“ klickst, unter Verwendung von TikToks PULL_FROM_URL-Übertragungsmethode.
Crealix nutzt TikTok API Services ausschließlich, um die von dir autorisierte Veröffentlichungsfunktion bereitzustellen. Wir halten uns an die TikTok Content Sharing Guidelines und die TikTok Developer Terms. Insbesondere:
- Wir verkaufen, übertragen oder teilen TikTok-Nutzerdaten NICHT mit Dritten für Werbe-, Analyse- oder Marketingzwecke.
- Wir verwenden TikTok-Nutzerdaten NICHT, um Modelle für künstliche Intelligenz oder maschinelles Lernen zu trainieren.
- Wir fügen den Inhalten von Creators vor der Veröffentlichung KEINE Wasserzeichen, Logos oder anderes Werbe-Branding hinzu — jedes veröffentlichte Video ist der ursprüngliche, in Crealix gerenderte Inhalt des Creators.
- TikTok-Zugriffs- und Refresh-Tokens werden verschlüsselt gespeichert (AES-256-GCM mit einem umgebungsspezifischen Verschlüsselungsschlüssel). Tokens werden nur während einer Veröffentlichungsaktion im Arbeitsspeicher entschlüsselt und niemals im Client-Browser offengelegt.
Du kannst den Zugriff von Crealix auf dein TikTok-Konto jederzeit widerrufen:
- Trenne das Konto unter Crealix-Einstellungen → Social Media — Crealix widerruft das Token nach bestem Bemühen auf Seiten von TikTok und markiert die Verbindung lokal als widerrufen.
- Verwalte verbundene Apps direkt in der TikTok-Mobile-App: Profil → Einstellungen und Datenschutz → Sicherheit und Anmeldung → Apps verwalten.