StepUp Tutorials

Datenschutzerklärung

Zuletzt aktualisiert: 25.04.2026 · DSGVO / GDPR konform

Diese Datenschutzerklärung erläutert, wie StepUp Tutorials Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem geltenden deutschen Recht erhebt, verwendet und schützt.

§1 Verantwortlicher

Der für Ihre personenbezogenen Daten Verantwortliche ist:

Verantwortliche Person: Dorinel Ghimis (handelnd unter: StepUp Tutorials)

Betreiber: StepUp Tutorials

E-Mail: [email protected]

Website: stepuptutorials.com

Zuständigkeit: Deutschland / EU

Impressum →

§2 Erhobene Daten

Wir erheben folgende Kategorien personenbezogener Daten:

  • Kontodaten: Name, E-Mail-Adresse, Passwort (gehasht), Geburtsdatum (optional)
  • Profildaten: Anzeigename, Avatar, Biografie, Standort, Social-Links (nur Premium)
  • Inhaltsdaten: Tutorials, Kommentare, Bewertungen und Sammlungen, die Sie erstellen
  • Zahlungsdaten: Abonnementstatus und Abrechnungszeitraum (Zahlungsdetails werden von Mollie verarbeitet und nie auf unseren Servern gespeichert)
  • Technische Daten: Land und Stadt aus IP-Adresse über Cloudflare-Header (keine rohe IP gespeichert), Browsertyp, Gerätetyp
  • Kommunikationsdaten: Nachrichten über das Kontaktformular oder die Direktnachrichtenfunktion
  • Bei Anmeldung über Google oder Facebook: Name, E-Mail-Adresse, Profilbild und OAuth-Token des jeweiligen Anbieters

§3 Rechtsgrundlage der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)zur Bereitstellung der von Ihnen abonnierten Dienste, einschließlich Kontoverwaltung und Zahlungsabwicklung
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)zur Aufrechterhaltung der Plattformsicherheit, Betrugsprävention und Verbesserung unserer Dienste durch anonyme Analysen
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)zur Einhaltung geltender Gesetze, einschließlich deutscher Steuer- und Buchführungspflichten (§ 147 AO)
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)Für optionale Funktionen wie die Anmeldung über Google oder Facebook sowie das Einbetten von YouTube-Videos holen wir Ihre ausdrückliche Einwilligung ein.

Rechtsgrundlage je Dienst:

DienstZweckRechtsgrundlage
Supabase AuthBenutzerauthentifizierung und SitzungsverwaltungVertrag (Art. 6 Abs. 1 lit. b)
Supabase DBSpeicherung von Profil, Tutorials und InteraktionenVertrag (Art. 6 Abs. 1 lit. b)
MollieVerarbeitung von AbonnementzahlungenVertrag (Art. 6 Abs. 1 lit. b)
MailjetVersand von Transaktions-E-MailsVertrag (Art. 6 Abs. 1 lit. b)
DeepLÜbersetzung von Tutorial-InhaltenBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
PlausibleAnonyme Nutzungsanalysen (keine personenbezogenen Daten)Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)
CloudflareCDN, DDoS-Schutz, Geolokalisierung über HeaderBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
HetznerBetrieb der Serverinfrastruktur und Web-HostingBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Google OAuthAnmeldung / Authentifizierung via GoogleEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Meta OAuthAnmeldung / Authentifizierung via FacebookEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
YouTubeEinbettung von Tutorial-VideosEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)

§4 Verwendung Ihrer Daten

Ihre personenbezogenen Daten werden für folgende Zwecke verwendet:

  • Erstellung und Verwaltung Ihres Kontos
  • Verarbeitung von Abonnementzahlungen über Mollie
  • Übersetzung von Tutorial-Inhalten über die DeepL API (siehe Abschnitt 5)
  • Versand von Transaktions-E-Mails über Mailjet (Kontobestätigung, Passwort-Reset, Kontaktantworten)

Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte und verwenden sie nicht für automatisierte Entscheidungsfindung oder Profiling.

§5 Übersetzung über DeepL

StepUp übersetzt Tutorial-Inhalte (Titel, Beschreibungen und Schritte) automatisch mithilfe der DeepL API in 6 Sprachen. Folgendes sollten Sie wissen:

  • Tutorial-Inhalte (nur Text, keine personenbezogenen Daten) werden zur Übersetzung an DeepL-Server in Deutschland 🇩🇪 übermittelt
  • DeepL verarbeitet Text auf EU-basierter Infrastruktur und hat einen Auftragsverarbeitungsvertrag (AVV) mit uns abgeschlossen
  • An DeepL gesendete Inhalte enthalten keine personenbezogenen Daten wie Namen, E-Mail-Adressen oder Zahlungsinformationen

Plattformadministratoren können DeepL-Übersetzungen bearbeiten oder korrigieren, um die Genauigkeit zu verbessern. Übersetzte Inhalte werden auf der Plattform klar als maschinell übersetzt gekennzeichnet.

§6 Anmeldung über Google & Facebook

Wir bieten Ihnen die Möglichkeit, sich mit Ihrem Google- oder Facebook-Konto bei StepUp Tutorials anzumelden. Wenn Sie diese Option nutzen, werden folgende Daten vom jeweiligen Anbieter an uns übermittelt:

  • Name und E-Mail-Adresse Ihres Kontos
  • Profilbild (sofern in Ihrem Konto hinterlegt)
  • Eindeutige Nutzer-ID des Anbieters
  • OAuth-Zugriffstoken zur Authentifizierung

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Verbindung jederzeit in Ihren Kontoeinstellungen trennen. Google LLC und Meta Platforms Ireland Ltd. agieren dabei als eigenständige Verantwortliche und unterliegen ihren eigenen Datenschutzrichtlinien.

§7 Präsenz in sozialen Netzwerken

StepUp Tutorials unterhält Präsenzen in folgenden sozialen Netzwerken, um unsere Community zu erreichen und Tutorials zu teilen:

  • Facebook & Instagram (Meta Platforms Ireland Ltd., Irland) – Datenschutz: facebook.com/privacy/policy
  • YouTube (Google Ireland Ltd., Irland) – Datenschutz: policies.google.com/privacy
  • X / Twitter (X Corp., USA, Datentransfer auf Grundlage von Standardvertragsklauseln) – Datenschutz: x.com/de/privacy
  • Beim Besuch unserer Social-Media-Profile gelten die Datenschutzrichtlinien des jeweiligen Anbieters

Wir haben keinen Einfluss auf die Datenverarbeitung durch die Plattformbetreiber. Soweit wir gemeinsam mit Meta als Mitverantwortliche im Sinne des Art. 26 DSGVO agieren, besteht eine entsprechende Vereinbarung. Wir empfehlen, die Datenschutzhinweise der jeweiligen Plattformen zu lesen.

§8 Affiliate-Links von Erstellern

Einige Tutorials auf unserer Plattform können Affiliate-Links enthalten, die von den jeweiligen Tutorial-Erstellern eigenverantwortlich hinzugefügt wurden. Wenn Sie auf solche Links klicken und einen Kauf tätigen, kann der Ersteller des Tutorials eine Vergütung erhalten. StepUp Tutorials ist an diesen Vergütungen nicht beteiligt und erhält keine Provision.

  • Affiliate-Links gehören den Erstellern und werden von ihnen eigenverantwortlich eingefügt
  • StepUp Tutorials übernimmt keine Haftung für die Sicherheit, Richtigkeit oder Verfügbarkeit verlinkter Produkte oder Websites
  • Klick- und Kaufdaten können vom Partnerprogramm des jeweiligen Anbieters erfasst werden — StepUp hat darauf keinen Einfluss
  • Affiliate-Links sind im Tutorial als solche gekennzeichnet

Wir empfehlen, externe Links mit Vorsicht zu verwenden. StepUp ist nicht verantwortlich für Inhalte oder Datenschutzpraktiken verlinkter Drittanbieter-Websites.

§9 Cookies & lokaler Speicher

Wir verwenden technisch notwendige Cookies für den Betrieb der Plattform (Authentifizierung, Spracheinstellung) sowie optionale Cookies für funktionale Zwecke (Google- und Facebook-Anmeldung). Plausible Analytics funktioniert ohne Cookies und setzt keinen Tracking-Code ein.

NameAnbieterZweckLaufzeit
sb-access-tokenSupabaseAuthentifizierung / SitzungsverwaltungSitzungsdauer
sb-refresh-tokenSupabaseToken-Erneuerung (Sitzung verlängern)30 Tage
next-intlStepUpSpracheinstellung speichern1 Jahr

Ihre Cookie-Einstellungen können Sie jederzeit über den Cookie-Banner am unteren Bildschirmrand anpassen. Die konkrete Auflistung aller Cookies entnehmen Sie dem Abschnitt „Rechtsgrundlage" sowie dem Cookie-Banner selbst.

§10 Auftragsverarbeiter & Drittanbieter

Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag verarbeiten. Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO. Anbieter mit Sitz außerhalb des EWR (Google, X Corp.) übermitteln Daten auf Grundlage von EU-Standardvertragsklauseln (SCC).

DienstZweckDatenschutz
🇳🇱 MollieZahlungsabwicklungDatenschutz
🇪🇺 SupabaseDatenbank, AuthentifizierungDatenschutz
🇩🇪 DeepLMaschinelle ÜbersetzungDatenschutz
🇫🇷 MailjetTransaktionale E-MailsDatenschutz
🇪🇪 Plausible AnalyticsCookie-freie WebanalyseDatenschutz
🌐 CloudflareCDN, DDoS-Schutz, DNSDatenschutz
🇩🇪 Hetzner Online GmbHWeb-Hosting, Server-InfrastrukturDatenschutz
🇮🇪 Google LLCAuthentifizierung (OAuth), Video-HostingDatenschutz
🇮🇪 Meta Platforms IrelandAuthentifizierung (OAuth), Social MediaDatenschutz

Eine vollständige Übersicht unserer Auftragsverarbeiter finden Sie in der nachfolgenden Tabelle.

§11 Datenspeicherung & Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Für buchhalterische Unterlagen gelten gemäß § 257 HGB und § 147 AO Aufbewahrungsfristen von 6 bzw. 10 Jahren. Kontodaten werden bei Kontolöschung sofort und unwiderruflich gelöscht.

DatenkategorieAufbewahrungsfristRechtsgrundlage
Kontodaten (Name, E-Mail, Profil)Bis zur Kontolöschung + 30 TageVertrag (Art. 6 Abs. 1 lit. b DSGVO)
Zahlungs- & Rechnungsdaten10 JahreGesetzliche Pflicht (§ 147 AO)
Anonyme Analysedaten (Plausible)12 Monate (rollierend)Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
E-Mail-Versandprotokolle6 MonateBerechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Tutorial-Aufruf-Ereignisse12 MonateBerechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

§12 Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • AuskunftsrechtSie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen (Art. 15 DSGVO).
  • BerichtigungsrechtUnrichtige oder unvollständige Daten können Sie berichtigen lassen (Art. 16 DSGVO).
  • Recht auf LöschungUnter bestimmten Voraussetzungen können Sie die Löschung Ihrer Daten verlangen (Art. 17 DSGVO).
  • Datenübertragbarkeit Sie können Ihre Daten in einem gängigen, maschinenlesbaren Format erhalten (Art. 20 DSGVO).
  • WiderspruchsrechtSie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen (Art. 21 DSGVO).
  • WiderrufsrechtErteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

So können Sie Ihre Rechte ausüben:

  • Per E-Mail an: [email protected]
  • Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen gemäß Art. 12 DSGVO.

§13 Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten gemäß Art. 32 DSGVO. Die Übertragung erfolgt stets über HTTPS/TLS-Verschlüsselung. Zugriff auf personenbezogene Daten haben nur autorisierte Mitarbeiter auf Basis des „Need-to-know"-Prinzips.

Unsere Anwendung wird auf Servern der Hetzner Online GmbH (Nürnberg / Falkenstein, Deutschland 🇩🇪) betrieben. Alle Verarbeitungsvorgänge finden innerhalb der Europäischen Union statt. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Im Falle einer Datenschutzverletzung informieren wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden gemäß Art. 33 DSGVO sowie betroffene Nutzer gemäß Art. 34 DSGVO, sofern ein hohes Risiko für deren Rechte und Freiheiten besteht.

§14 Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für StepUp Tutorials ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)baden-wuerttemberg.datenschutz.de

§15 Kontakt & Datenschutzbeauftragter

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

[email protected]

Diese Datenschutzerklärung gilt ab dem Datum der letzten Aktualisierung. Wir behalten uns vor, diese bei Bedarf zu aktualisieren.