CreatorLive · achtunddreißig
Datenschutzerklärung
Stand: 23. September 2026. Diese Hinweise erläutern die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung von CreatorLive.
1. Verantwortlicher und Kontakt
achtunddreißig – Robert Braumann, Einzelunternehmer
Reitlingstraße 6, 38126 Braunschweig, Deutschland
E-Mail: robert.braumann@googlemail.com
Telefon: 0175 2104487
Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte können Sie sich an diese Kontaktadresse wenden.
2. Plattform und Inhalte der Organisationen
Robert Braumann verantwortet den Betrieb der Plattform und die eigene Kunden- und Kontaktverwaltung. Organisationen entscheiden über die Inhalte, die sie in ihren Arbeitsbereichen bearbeiten, veröffentlichen oder über Formulare erheben. Soweit CreatorLive diese Daten ausschließlich für eine Organisation verarbeitet, erfolgt dies in deren Auftrag. Für die fachlichen Zwecke, Rechtsgrundlagen und Aufbewahrung dieser Inhalte ist die jeweilige Organisation zuständig; ergänzende Hinweise der Einrichtung sind zu beachten.
Dies betrifft insbesondere Mitarbeitervorstellungen, Veranstaltungsanmeldungen, Kontakt- und Spendendaten. Bei kirchlichen Einrichtungen können zusätzlich kirchliche Datenschutzvorschriften maßgeblich sein. Wenn Sie den zuständigen Ansprechpartner nicht kennen, helfen wir bei der Zuordnung.
3. Website-Aufruf und Hosting
Der Anwendungsserver wird bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. Bei einem Aufruf werden insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, technische Browser- und Verbindungsinformationen verarbeitet, damit Inhalte ausgeliefert und Störungen oder Angriffe erkannt werden können. Technische Fehler- und Sicherheitsprotokolle können entsprechende Angaben enthalten.
Grundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist ein sicherer und zuverlässiger Betrieb. Protokolldaten werden nur so lange benötigt, wie dies zur technischen Fehlerklärung, Missbrauchsabwehr oder Beweissicherung erforderlich ist; für Daten zu einem konkreten Sicherheitsvorfall kann dies länger dauern als für den normalen Betrieb.
4. Benutzerkonten, Anmeldung und Supabase
CreatorLive verwendet Supabase für Authentifizierung, Datenbank und Dateispeicherung. Anbieter ist Supabase Pte. Ltd., Singapur. Das eingesetzte Datenbankprojekt ist in der Region Frankfurt (eu-central-1) eingerichtet. Verarbeitet werden je nach Nutzung E-Mail-Adresse, Name, Anmeldedaten, Benutzerkennung, Organisationszugehörigkeit, Berechtigungen, technische Zugriffsdaten sowie gespeicherte Inhalte und Dateien. Einladungen und Nachrichten zur Passwortwiederherstellung gehören zur Kontoverwaltung.
Die Verarbeitung dient der Bereitstellung und Absicherung Ihres Zugangs. Für eigene Vertragspartner gilt Art. 6 Abs. 1 lit. b DSGVO; für die Verwaltung berechtigter Nutzer einer Kundenorganisation Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an einer zugriffsgeschützten Zusammenarbeit. Bei Auftragsverarbeitung richtet sich die fachliche Rechtsgrundlage nach der verantwortlichen Organisation.
Eine europäische Projektregion schließt internationale Supportzugriffe und die Beteiligung weiterer Dienstleister nicht vollständig aus. Supabase sieht in seinem Data Processing Addendum für relevante Drittlandübermittlungen EU-Standardvertragsklauseln vor. Die Bedingungen und die aktuelle Liste der Unterauftragnehmer sind hier einsehbar:
5. Cookies und lokale Speicherung
Für die Anmeldung speichert CreatorLive Sitzungsinformationen im Browser. Das geschützte Sitzungscookie „creatorlive_access_token“ hat eine Laufzeit von einer Stunde und kann bei bestehender Sitzung erneuert werden. Daneben werden Local Storage und IndexedDB für Anmeldung, ausgewählte Organisation, Einstellungen und lokale Entwürfe verwendet. Diese lokalen Daten können bis zur Löschung durch die Anwendung oder über die Browser-Einstellungen bestehen bleiben. Abmelden entfernt nicht automatisch sämtliche lokalen Entwürfe.
Die für eine ausdrücklich gewünschte Funktion erforderliche Speicherung und der Zugriff darauf erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG. Für damit verbundene personenbezogene Daten gelten die bei der jeweiligen Funktion erläuterten Rechtsgrundlagen. Wenn Sie Website-Daten im Browser löschen, können Sie abgemeldet werden; noch nicht synchronisierte lokale Entwürfe können verloren gehen.
6. Entwürfe, Medien, Freigaben und Exporte
Gespeicherte Dokumente können Namen, Kontaktdaten, Fotos, Texte und weitere von Ihnen eingegebene Angaben enthalten. CreatorLive verarbeitet außerdem Bearbeitungsstände, Zeitpunkte, Organisationszuordnung und Freigabedaten. Inhalte werden je nach Funktion lokal und in Supabase gespeichert und berechtigten Nutzern der Organisation zugänglich gemacht. Technische Administratoren können zur Betreuung und Fehlerbehebung im Rahmen ihrer Berechtigung auf Daten zugreifen.
Für serverseitige PDF- und Druckexporte werden die ausgewählten Dokumentinhalte an den CreatorLive-Server übertragen. Bei öffentlichen Bearbeitungslinks und veröffentlichten Angeboten sind die dafür freigegebenen Angaben für die vorgesehenen Empfänger beziehungsweise öffentlich zugänglich. Kontakt-QR-Codes können Kontaktdaten in der aufgerufenen URL enthalten. Diese URL kann auch im Browserverlauf oder beim Empfänger gespeichert werden.
Die Verarbeitung dient der angeforderten Bearbeitung, Zusammenarbeit und Ausgabe. Es gelten Art. 6 Abs. 1 lit. b oder lit. f DSGVO beziehungsweise die Weisungen und Rechtsgrundlagen der verantwortlichen Organisation. Geben Sie nur Daten ein, für deren Verarbeitung und Veröffentlichung Sie berechtigt sind.
7. Anmeldungen und öffentliche Formulare
Bei Veranstaltungsanmeldungen oder öffentlichen Mitarbeiterformularen werden die im Formular abgefragten Angaben, gegebenenfalls Fotos, Auswahlentscheidungen und Einwilligungsangaben gespeichert und an die zuständige Einrichtung übermittelt. Pflichtfelder sind für die angefragte Bearbeitung erforderlich. Freiwillige Angaben können weggelassen werden.
Veranstalter und Arbeitgeber verantworten die jeweiligen Zwecke und die zugehörigen Datenschutzhinweise. Eine gesonderte Foto- oder Veröffentlichungseinwilligung gilt nur für den darin beschriebenen Zweck und kann für die Zukunft gegenüber der verantwortlichen Einrichtung widerrufen werden. Diese Plattform-Erklärung ersetzt die veranstaltungs- oder beschäftigungsspezifischen Informationen nicht.
8. Optionale KI- und Website-Funktionen
Bei Nutzung einer KI-Funktion werden die ausgewählten Eingaben und der für die Aufgabe zusammengestellte Kontext an den von Ihnen gewählten und verbundenen Anbieter übermittelt: OpenAI, Anthropic, Google oder Mistral. Je nach Funktion gehören dazu Texte, Organisationsangaben und ausgewählte Förderinformationen. Hinterlegte API-Schlüssel werden serverseitig verschlüsselt gespeichert. Das bloße Lesen dieser Rechtstexte löst keine KI-Anfrage aus.
Die Website-Analyse kann bei eingerichteter Verbindung Firecrawl verwenden. Dabei werden die eingegebene öffentliche URL und die abzurufenden Seiteninhalte durch diesen Dienst verarbeitet. Der Förderradar liest außerdem öffentliche Förderseiten und speichert relevante Textauszüge, Quellen und Prüfzeitpunkte; darin können öffentlich genannte Ansprechpartner enthalten sein. Zweck ist die vom Nutzer gewünschte Recherche und Unterstützung bei der Inhaltserstellung.
Für eigene Nutzeraufträge gilt Art. 6 Abs. 1 lit. b DSGVO; bei öffentlich zugänglichen Rechercheinformationen Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an einer nachvollziehbaren Förderrecherche. Bei Organisationsinhalten entscheidet die Organisation über die zulässige Nutzung und Rechtsgrundlage. Bitte verwenden Sie für optionale externe KI-Funktionen keine vertraulichen Klienten-, Gesundheits- oder sonstigen besonders geschützten Personendaten ohne gesonderte Freigabe und geeignete vertragliche Grundlage.
Je nach Anbieter, Kontovertrag und Konfiguration kann eine Verarbeitung außerhalb der EU/des EWR stattfinden, insbesondere in den USA. Die konkrete Aufbewahrung und Übermittlungsgrundlage richtet sich nach der eingesetzten Anbietervereinbarung. Eine pauschale Zusage, dass alle Anbieter Daten ausschließlich in der EU verarbeiten oder niemals für eigene Zwecke verwenden, wird nicht gegeben. Informationen zu Empfängern und Garantien einer konkreten Verbindung können Sie bei uns beziehungsweise Ihrer Organisation anfordern.
9. Newsletter- und Spendenanbindungen
Organisationen können Brevo für Newsletter-Entwürfe und Empfängerlisten sowie Twingle für Spendenprojekte anbinden. Nur bei eingerichteter und genutzter Verbindung werden die dafür erforderlichen Angaben ausgetauscht, etwa Kampagneninhalte, Listenkennungen, Projektinformationen und übermittelte Spendendaten. Die Organisation entscheidet über die Verbindung, die Empfänger und die rechtliche Grundlage ihrer Newsletter- und Spendenverarbeitung. Ein Website-Besuch allein ist keine Newsletter-Anmeldung.
10. Kontaktaufnahme und Empfänger
Bei Kontakt per E-Mail oder Telefon verarbeiten wir Ihre Kontaktdaten und den Inhalt der Anfrage zur Bearbeitung. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertragsfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse, Anfragen zu beantworten. Die angegebene Kontaktadresse wird über Gmail von Google bereitgestellt. Dabei verarbeitet Google Nachrichten und technische Zustelldaten; internationale Verarbeitung ist möglich. Bitte übermitteln Sie über gewöhnliche E-Mail keine sensiblen Klientendaten.
Empfänger sind im erforderlichen Umfang Hosting-, Datenbank-, E-Mail- und gegebenenfalls die von Ihnen genutzten Integrationsanbieter sowie berechtigte Personen Ihrer Organisation. Im Einzelfall können außerdem Rechts- und Steuerberatung oder Behörden Daten erhalten, soweit dies zur Rechtsverfolgung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
11. Speicherdauer und Löschung
Kontodaten werden für die Dauer des benötigten Zugangs verarbeitet. Gespeicherte Entwürfe, Dateien und Versionen bleiben bis zur Löschung oder zur Beendigung des entsprechenden Speicherzwecks bestehen. Es gibt keine allgemeine automatische Löschung aller Inhalte nach einer einheitlichen Frist. Bei Organisationsdaten legt die verantwortliche Einrichtung die fachliche Aufbewahrung fest. Ein abgelaufener Veranstaltungstermin bedeutet daher nicht automatisch, dass zugehörige Anmeldedaten gelöscht sind.
Für Kontaktanfragen richtet sich die Dauer nach der abschließenden Bearbeitung und einem gegebenenfalls anschließenden Vertragsverhältnis. Gesetzliche Aufbewahrungspflichten und die Sicherung oder Abwehr von Rechtsansprüchen können eine weitere, zweckgebundene Aufbewahrung erfordern. Sicherungskopien können gelöschte Daten bis zur turnusmäßigen Überschreibung enthalten. Eine Löschanfrage können Sie an die oben genannte Adresse richten; bei Daten im Auftrag einer Organisation stimmen wir das weitere Vorgehen mit dieser ab.
12. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen. Soweit die Verarbeitung auf berechtigten Interessen beruht, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Einer Verarbeitung für Direktwerbung können Sie jederzeit widersprechen.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für den hier genannten Plattformbetreiber ist der Landesbeauftragte für den Datenschutz Niedersachsen eine zuständige Anlaufstelle: www.lfd.niedersachsen.de. Für kirchliche Einrichtungen kann eine kirchliche Datenschutzaufsicht zuständig sein.
Die Nutzung von KI zur Texterstellung oder Ideensuche stellt keine ausschließlich automatisierte Entscheidung über Sie mit rechtlicher oder ähnlich erheblicher Wirkung dar. Eine solche Entscheidung nach Art. 22 DSGVO ist nicht Zweck der beschriebenen Plattformfunktionen.