Datenschutzerklärung

Privacy Policy · Gemäß DSGVO · Stand: Juli 2025

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO:

Solid Deal GmbH
Horneburger Str. 44
45711 Datteln
Deutschland
E-Mail: info@soliddeal.de
Tel.: +49 (0) 2363 / 39 88 93 60

2. Welche Daten wir verarbeiten

Je nach Nutzung der Plattform verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Kontodaten: E-Mail-Adresse, Name, verschlüsseltes Passwort
  • Projektdaten: Projektname, Beschreibung, Zielgruppe, Branding-Informationen, Themen, Inhaltsstrategien
  • Generierte Inhalte: KI-erstellte Texte, Bildbeschreibungen, Video-Storyboards, generierte Medien
  • Plattform-Tokens: OAuth-Zugangstokens für verbundene Social-Media-Konten (ausschließlich serverseitig gespeichert)
  • Exportdaten: Heruntergeladene Medien, Exportzeitpunkte
  • Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten (serverseitige Logs)

3. Rechtsgrundlagen

Die Verarbeitung Ihrer Daten erfolgt auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Kontoführung, Plattformnutzung
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Verbindung von Drittplattformen per OAuth
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen: Sicherheit, Systemstabilität, Fehleranalyse
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: Aufbewahrungspflichten

4. Konto und Authentifizierung

Bei der Registrierung speichern wir Ihre E-Mail-Adresse und ein verschlüsseltes Passwort (bcrypt). Passwörter werden niemals im Klartext gespeichert.

Für die Sitzungsverwaltung verwenden wir NextAuth.js mit verschlüsselten, httpOnly-Cookies. Es werden keine Drittanbieter-Tracking-Cookies gesetzt.

Ihre Zugangsdaten werden ausschließlich auf unserem Server gespeichert und nicht an Dritte weitergegeben.

5. Projekte, Brand-Daten und Inhalte

Projektkonfigurationen (Markenname, Zielgruppe, Farben, Tonalität, Themen) und erstellte Social-Media-Inhalte werden in unserer Datenbank gespeichert und sind ausschließlich für den jeweiligen Kontoinhaber zugänglich.

Generierte Texte, Bilder und Videos werden auf unserem Server gespeichert und sind über Ihren Account abrufbar. Bei Kontolöschung werden alle Projektdaten und Medien gelöscht.

6. KI-Verarbeitung durch Drittanbieter

Zur Erstellung von Inhalten übermitteln wir Teile Ihrer Projektdaten (z. B. Markenkontext, Thema) an KI-Drittdienste:

  • Google Gemini API – Texterstellung und Konzepte (Datenschutz)
  • OpenAI API – Texterstellung und Bildgenerierung (Datenschutz)
  • FAL.ai – Video- und Bildgenerierung (Datenschutz)

Die Übermittlung erfolgt ausschließlich für den Zweck der Inhaltserstellung. Es werden keine Passwörter oder vollständige Personendaten übermittelt. Die Verarbeitung durch diese Dienste unterliegt deren eigenen Datenschutzrichtlinien.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 28 DSGVO (Auftragsverarbeitung).

7. Plattform-Verbindungen (OAuth)

DailyPost AI ermöglicht die Verbindung externer Social-Media-Konten (derzeit TikTok) über OAuth. Dabei gilt:

  • Passwörter externer Plattformen werden niemals gespeichert.
  • OAuth-Zugangstokens werden verschlüsselt und ausschließlich serverseitig gespeichert.
  • Tokens werden nicht an den Browser ausgegeben.
  • Gespeichert werden: TikTok Account-ID, Anzeigename, Avatar-URL, Zugangstokens, Token-Ablaufdatum, Scopes.
  • Sie können Verbindungen jederzeit in der Plattform unter „Verbindungen" trennen. Die Tokens werden dann als widerrufen markiert.

Für die Verarbeitung auf TikTok-Seite gilt die TikTok Datenschutzrichtlinie.

8. Exportdaten und generierte Medien

Generierte Bilder, Videos und Export-Pakete werden auf unserem Server gespeichert. Exportzeitpunkte werden im Nutzerkonto protokolliert.

Generierte Mediendateien werden für die Dauer der Kontoaktivität aufbewahrt. Nach Kontolöschung werden alle Dateien innerhalb von 30 Tagen gelöscht.

9. Hosting

Die Plattform wird auf einem dedizierten Server bei STRATO AG, Pascalstraße 10, 10587 Berlin, Deutschland gehostet. STRATO ist nach EU-DSGVO zertifiziert. Es besteht ein Auftragsverarbeitungsvertrag.

Alle Daten werden ausschließlich in Deutschland verarbeitet und gespeichert.

10. Cookies und Sitzungsdaten

Wir verwenden ausschließlich technisch notwendige Cookies:

  • next-auth.session-token – Sitzungscookie für die Authentifizierung (httpOnly, Secure)
  • tiktok_oauth_state – Kurzlebiger CSRF-Schutz-Cookie bei OAuth (10 Minuten, httpOnly)

Es werden keine Marketing-, Tracking- oder Analyse-Cookies verwendet. Eine Cookie-Einwilligung ist daher für technisch notwendige Cookies nicht erforderlich (§ 25 Abs. 2 TTDSG).

11. Betroffenenrechte

Sie haben folgende Rechte gemäß DSGVO:

  • Auskunft (Art. 15) – Welche Daten wir über Sie verarbeiten
  • Berichtigung (Art. 16) – Korrektur unrichtiger Daten
  • Löschung (Art. 17) – „Recht auf Vergessenwerden"
  • Einschränkung (Art. 18) – Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20) – Export Ihrer Daten
  • Widerspruch (Art. 21) – Widerspruch gegen bestimmte Verarbeitungen
  • Widerruf – Widerruf von Einwilligungen (z. B. OAuth-Verbindungen)

Zur Ausübung Ihrer Rechte wenden Sie sich an: info@soliddeal.de

Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf.

12. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist unter dailypost-ai.com/datenschutz abrufbar. Wesentliche Änderungen werden per E-Mail mitgeteilt.