Datenschutzerklärung
Welche Daten Curtain Up erhebt, warum und wie wir sie schützen.
Zuletzt aktualisiert: May 12, 2026
1. Wer wir sind
Curtain Up wird vom Projekteigentümer betrieben (der «Verantwortliche»). Für Datenschutzfragen oder zur Ausübung eines der folgenden Rechte schreibe an: info@curtainup.app.
2. Was wir erheben
Wir erheben nur das, was zum Betrieb des Dienstes nötig ist.
- KontoDeinen Namen, deine E-Mail-Adresse und dein Profilbild, wie sie von der Google- oder Apple-Anmeldung bereitgestellt werden. Dein Passwort erhalten wir nie.
- Stücke und ProbeninhalteDen rohen Text, den du hochlädst, die analysierte Struktur (Figuren, Akte, Szenen, Zeilen), das generierte TTS-Audio und ein kurzes Log letzter Proben-Ereignisse (Transkripte deiner gesprochenen Sätze, letzte 100 Einträge pro Sitzung).
- Mikrofon-AudioWährend einer Probe wird deine Stimme live an die OpenAI-Realtime-API zur Transkription gestreamt. Wir nehmen das Roh-Audio nicht auf und speichern es nicht.
- Technische DatenIP-Adresse, Browser-Typ, Sprache und einfache Interaktions-Ereignisse (Seitenaufrufe) über Google Analytics 4. Wir nutzen das nur, um aggregierte Nutzung zu verstehen und Bugs zu beheben.
3. Warum wir verarbeiten (Rechtsgrundlage)
Nach DSGVO und ähnlichen Gesetzen stützen wir uns auf: (a) Vertragserfüllung — um dir den Dienst zu liefern, für den du dich angemeldet hast; (b) berechtigtes Interesse — um den Dienst sicher zu halten, Missbrauch zu verhindern und Funktionen zu verbessern; (c) Einwilligung — für nicht-essenzielle Analytik, wo deine Rechtsordnung dies verlangt (du kannst über Do Not Track widersprechen oder den Dienst nicht nutzen).
4. Mit wem wir Daten teilen
Wir teilen das Minimum mit einer kleinen Gruppe von Auftragsverarbeitern:
- Google (Gemini API)Erhält deinen Stücktext zur Analyse und TTS-Generierung. Unterliegt den Datenrichtlinien der Google-API.
- OpenAI (Realtime API)Erhält das gestreamte Mikrofon-Audio und den System-Prompt mit dem Kontext deines Stücks während der Probe. OpenAI erklärt, dass API-Daten standardmäßig nicht zum Trainieren ihrer Modelle verwendet werden.
- Amazon Web ServicesBeherbergt unsere Datenbank, den Audio-Speicher und die Anwendungsserver (Region eu-north-1). Unterliegt dem AWS-Datenverarbeitungsvertrag.
- Google Analytics 4Aggregierte Nutzungsstatistiken. IP-Adressen werden anonymisiert.
Wir verkaufen deine persönlichen Daten nie und teilen sie nie mit Werbetreibenden.
5. Wo die Daten leben
Anwendungsdaten liegen auf AWS eu-north-1 (Stockholm, Schweden). Die KI-Verarbeitung findet an den API-Endpunkten von Google und OpenAI statt, die Daten unter Standardvertragsklauseln aus dem EWR übertragen können. Mit der Nutzung des Dienstes akzeptierst du diese Übertragungen.
6. Wie lange wir sie aufbewahren
Stücke und generiertes Audio: solange du das Vorsprechen behältst. Lösche es, dann werden sie aus unserer Datenbank entfernt; die Audiodateien werden im Best-Effort innerhalb von Minuten aus S3 entfernt.
Kontodaten: solange dein Konto besteht. Lösche es, und alle deine Daten (Stücke, Audio, Profil) werden binnen 30 Tagen entfernt.
Proben-Logs (Transkripte): nur während der Sitzung gehalten und beim Schließen des Tabs verworfen.
Analytik: aggregiert, gemäß den Google-Analytics-Voreinstellungen aufbewahrt (derzeit 14 Monate).
7. Deine Rechte
Je nach Land hast du das Recht, auf deine Daten zuzugreifen, sie zu berichtigen, zu löschen («Recht auf Vergessenwerden»), zu exportieren, die Verarbeitung einzuschränken, gegen bestimmte Verarbeitungen zu widersprechen und eine Beschwerde bei deiner lokalen Datenschutzbehörde einzureichen. Zur Ausübung schreib uns an die Adresse aus Abschnitt 1. Das Meiste lässt sich sofort über das Dashboard erledigen.
8. Cookies
Wir nutzen wenige essenzielle Cookies (Auth-Sitzung, Sprachpräferenz) und ein Analyse-Cookie (Google Analytics). Werbe- oder Cross-Site-Tracking-Cookies setzen wir nicht.
- EssenziellAuthentifizierungssitzung, Spracheinstellungen und Sicherheit. Immer aktiv.
- AnalysenGoogle Analytics 4 mit anonymisierter IP. Hilft uns zu verstehen, welche Funktionen Schauspieler am häufigsten nutzen. Nur bei Zustimmung aktiv.
- MarketingMisst die Anzeigenleistung und ermöglicht uns, dir relevante Angebote zu unterbreiten. Nur bei Zustimmung aktiv.
9. Kinder
Curtain Up richtet sich nicht an Kinder unter 13. Wenn du glaubst, dass wir versehentlich Daten eines Kindes erhoben haben, melde dich, und wir löschen sie.
10. Sicherheit
Wir verwenden TLS für allen Verkehr, Verschlüsselung im Ruhezustand für die Datenbank und S3 und IAM-Rollen mit minimalen Rechten für Backend-Dienste. Geheimnisse werden regelmäßig rotiert. Kein Dienst ist zu 100 % sicher; wir können keine absolute Sicherheit garantieren, folgen aber branchenüblichen Standards.
11. Änderungen
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden in der App oder per E-Mail mindestens 14 Tage vor Inkrafttreten angekündigt.
12. Kontakt
Datenschutzfragen, Datenexport oder Löschanträge: info@curtainup.app.