Datenschutzerklärung
Zuletzt aktualisiert: 25.04.2026 · DSGVO / GDPR konform
Diese Datenschutzerklärung erläutert, wie StepUp Tutorials Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem geltenden deutschen Recht erhebt, verwendet und schützt.
§1 Verantwortlicher
Der für Ihre personenbezogenen Daten Verantwortliche ist:
Verantwortliche Person: Dorinel Ghimis (handelnd unter: StepUp Tutorials)
Betreiber: StepUp Tutorials
E-Mail: [email protected]
Website: stepuptutorials.com
Zuständigkeit: Deutschland / EU
§2 Erhobene Daten
Wir erheben folgende Kategorien personenbezogener Daten:
- Kontodaten: Name, E-Mail-Adresse, Passwort (gehasht), Geburtsdatum (optional)
- Profildaten: Anzeigename, Avatar, Biografie, Standort, Social-Links (nur Premium)
- Inhaltsdaten: Tutorials, Kommentare, Bewertungen und Sammlungen, die Sie erstellen
- Zahlungsdaten: Abonnementstatus und Abrechnungszeitraum (Zahlungsdetails werden von Mollie verarbeitet und nie auf unseren Servern gespeichert)
- Technische Daten: Land und Stadt aus IP-Adresse über Cloudflare-Header (keine rohe IP gespeichert), Browsertyp, Gerätetyp
- Kommunikationsdaten: Nachrichten über das Kontaktformular oder die Direktnachrichtenfunktion
- Bei Anmeldung über Google oder Facebook: Name, E-Mail-Adresse, Profilbild und OAuth-Token des jeweiligen Anbieters
§3 Rechtsgrundlage der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — zur Bereitstellung der von Ihnen abonnierten Dienste, einschließlich Kontoverwaltung und Zahlungsabwicklung
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — zur Aufrechterhaltung der Plattformsicherheit, Betrugsprävention und Verbesserung unserer Dienste durch anonyme Analysen
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — zur Einhaltung geltender Gesetze, einschließlich deutscher Steuer- und Buchführungspflichten (§ 147 AO)
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Für optionale Funktionen wie die Anmeldung über Google oder Facebook sowie das Einbetten von YouTube-Videos holen wir Ihre ausdrückliche Einwilligung ein.
Rechtsgrundlage je Dienst:
| Dienst | Zweck | Rechtsgrundlage |
|---|---|---|
| Supabase Auth | Benutzerauthentifizierung und Sitzungsverwaltung | Vertrag (Art. 6 Abs. 1 lit. b) |
| Supabase DB | Speicherung von Profil, Tutorials und Interaktionen | Vertrag (Art. 6 Abs. 1 lit. b) |
| Mollie | Verarbeitung von Abonnementzahlungen | Vertrag (Art. 6 Abs. 1 lit. b) |
| Mailjet | Versand von Transaktions-E-Mails | Vertrag (Art. 6 Abs. 1 lit. b) |
| DeepL | Übersetzung von Tutorial-Inhalten | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Plausible | Anonyme Nutzungsanalysen (keine personenbezogenen Daten) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Cloudflare | CDN, DDoS-Schutz, Geolokalisierung über Header | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Hetzner | Betrieb der Serverinfrastruktur und Web-Hosting | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Google OAuth | Anmeldung / Authentifizierung via Google | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| Meta OAuth | Anmeldung / Authentifizierung via Facebook | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| YouTube | Einbettung von Tutorial-Videos | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
§4 Verwendung Ihrer Daten
Ihre personenbezogenen Daten werden für folgende Zwecke verwendet:
- Erstellung und Verwaltung Ihres Kontos
- Verarbeitung von Abonnementzahlungen über Mollie
- Übersetzung von Tutorial-Inhalten über die DeepL API (siehe Abschnitt 5)
- Versand von Transaktions-E-Mails über Mailjet (Kontobestätigung, Passwort-Reset, Kontaktantworten)
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte und verwenden sie nicht für automatisierte Entscheidungsfindung oder Profiling.
§5 Übersetzung über DeepL
StepUp übersetzt Tutorial-Inhalte (Titel, Beschreibungen und Schritte) automatisch mithilfe der DeepL API in 6 Sprachen. Folgendes sollten Sie wissen:
- Tutorial-Inhalte (nur Text, keine personenbezogenen Daten) werden zur Übersetzung an DeepL-Server in Deutschland 🇩🇪 übermittelt
- DeepL verarbeitet Text auf EU-basierter Infrastruktur und hat einen Auftragsverarbeitungsvertrag (AVV) mit uns abgeschlossen
- An DeepL gesendete Inhalte enthalten keine personenbezogenen Daten wie Namen, E-Mail-Adressen oder Zahlungsinformationen
Plattformadministratoren können DeepL-Übersetzungen bearbeiten oder korrigieren, um die Genauigkeit zu verbessern. Übersetzte Inhalte werden auf der Plattform klar als maschinell übersetzt gekennzeichnet.
§6 Anmeldung über Google & Facebook
Wir bieten Ihnen die Möglichkeit, sich mit Ihrem Google- oder Facebook-Konto bei StepUp Tutorials anzumelden. Wenn Sie diese Option nutzen, werden folgende Daten vom jeweiligen Anbieter an uns übermittelt:
- Name und E-Mail-Adresse Ihres Kontos
- Profilbild (sofern in Ihrem Konto hinterlegt)
- Eindeutige Nutzer-ID des Anbieters
- OAuth-Zugriffstoken zur Authentifizierung
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Verbindung jederzeit in Ihren Kontoeinstellungen trennen. Google LLC und Meta Platforms Ireland Ltd. agieren dabei als eigenständige Verantwortliche und unterliegen ihren eigenen Datenschutzrichtlinien.
§7 Präsenz in sozialen Netzwerken
StepUp Tutorials unterhält Präsenzen in folgenden sozialen Netzwerken, um unsere Community zu erreichen und Tutorials zu teilen:
- Facebook & Instagram (Meta Platforms Ireland Ltd., Irland) – Datenschutz: facebook.com/privacy/policy
- YouTube (Google Ireland Ltd., Irland) – Datenschutz: policies.google.com/privacy
- X / Twitter (X Corp., USA, Datentransfer auf Grundlage von Standardvertragsklauseln) – Datenschutz: x.com/de/privacy
- Beim Besuch unserer Social-Media-Profile gelten die Datenschutzrichtlinien des jeweiligen Anbieters
Wir haben keinen Einfluss auf die Datenverarbeitung durch die Plattformbetreiber. Soweit wir gemeinsam mit Meta als Mitverantwortliche im Sinne des Art. 26 DSGVO agieren, besteht eine entsprechende Vereinbarung. Wir empfehlen, die Datenschutzhinweise der jeweiligen Plattformen zu lesen.
§8 Affiliate-Links von Erstellern
Einige Tutorials auf unserer Plattform können Affiliate-Links enthalten, die von den jeweiligen Tutorial-Erstellern eigenverantwortlich hinzugefügt wurden. Wenn Sie auf solche Links klicken und einen Kauf tätigen, kann der Ersteller des Tutorials eine Vergütung erhalten. StepUp Tutorials ist an diesen Vergütungen nicht beteiligt und erhält keine Provision.
- Affiliate-Links gehören den Erstellern und werden von ihnen eigenverantwortlich eingefügt
- StepUp Tutorials übernimmt keine Haftung für die Sicherheit, Richtigkeit oder Verfügbarkeit verlinkter Produkte oder Websites
- Klick- und Kaufdaten können vom Partnerprogramm des jeweiligen Anbieters erfasst werden — StepUp hat darauf keinen Einfluss
- Affiliate-Links sind im Tutorial als solche gekennzeichnet
Wir empfehlen, externe Links mit Vorsicht zu verwenden. StepUp ist nicht verantwortlich für Inhalte oder Datenschutzpraktiken verlinkter Drittanbieter-Websites.
§9 Cookies & lokaler Speicher
Wir verwenden technisch notwendige Cookies für den Betrieb der Plattform (Authentifizierung, Spracheinstellung) sowie optionale Cookies für funktionale Zwecke (Google- und Facebook-Anmeldung). Plausible Analytics funktioniert ohne Cookies und setzt keinen Tracking-Code ein.
| Name | Anbieter | Zweck | Laufzeit |
|---|---|---|---|
| sb-access-token | Supabase | Authentifizierung / Sitzungsverwaltung | Sitzungsdauer |
| sb-refresh-token | Supabase | Token-Erneuerung (Sitzung verlängern) | 30 Tage |
| next-intl | StepUp | Spracheinstellung speichern | 1 Jahr |
Ihre Cookie-Einstellungen können Sie jederzeit über den Cookie-Banner am unteren Bildschirmrand anpassen. Die konkrete Auflistung aller Cookies entnehmen Sie dem Abschnitt „Rechtsgrundlage" sowie dem Cookie-Banner selbst.
§10 Auftragsverarbeiter & Drittanbieter
Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag verarbeiten. Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO. Anbieter mit Sitz außerhalb des EWR (Google, X Corp.) übermitteln Daten auf Grundlage von EU-Standardvertragsklauseln (SCC).
| Dienst | Zweck | Datenschutz |
|---|---|---|
| 🇳🇱 Mollie | Zahlungsabwicklung | Datenschutz |
| 🇪🇺 Supabase | Datenbank, Authentifizierung | Datenschutz |
| 🇩🇪 DeepL | Maschinelle Übersetzung | Datenschutz |
| 🇫🇷 Mailjet | Transaktionale E-Mails | Datenschutz |
| 🇪🇪 Plausible Analytics | Cookie-freie Webanalyse | Datenschutz |
| 🌐 Cloudflare | CDN, DDoS-Schutz, DNS | Datenschutz |
| 🇩🇪 Hetzner Online GmbH | Web-Hosting, Server-Infrastruktur | Datenschutz |
| 🇮🇪 Google LLC | Authentifizierung (OAuth), Video-Hosting | Datenschutz |
| 🇮🇪 Meta Platforms Ireland | Authentifizierung (OAuth), Social Media | Datenschutz |
Eine vollständige Übersicht unserer Auftragsverarbeiter finden Sie in der nachfolgenden Tabelle.
§11 Datenspeicherung & Löschfristen
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Für buchhalterische Unterlagen gelten gemäß § 257 HGB und § 147 AO Aufbewahrungsfristen von 6 bzw. 10 Jahren. Kontodaten werden bei Kontolöschung sofort und unwiderruflich gelöscht.
| Datenkategorie | Aufbewahrungsfrist | Rechtsgrundlage |
|---|---|---|
| Kontodaten (Name, E-Mail, Profil) | Bis zur Kontolöschung + 30 Tage | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Zahlungs- & Rechnungsdaten | 10 Jahre | Gesetzliche Pflicht (§ 147 AO) |
| Anonyme Analysedaten (Plausible) | 12 Monate (rollierend) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| E-Mail-Versandprotokolle | 6 Monate | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Tutorial-Aufruf-Ereignisse | 12 Monate | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
§12 Ihre Rechte als betroffene Person
Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht — Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen (Art. 15 DSGVO).
- Berichtigungsrecht — Unrichtige oder unvollständige Daten können Sie berichtigen lassen (Art. 16 DSGVO).
- Recht auf Löschung — Unter bestimmten Voraussetzungen können Sie die Löschung Ihrer Daten verlangen (Art. 17 DSGVO).
- Datenübertragbarkeit — Sie können Ihre Daten in einem gängigen, maschinenlesbaren Format erhalten (Art. 20 DSGVO).
- Widerspruchsrecht — Sie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen (Art. 21 DSGVO).
- Widerrufsrecht — Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
So können Sie Ihre Rechte ausüben:
- Per E-Mail an: [email protected]
- Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen gemäß Art. 12 DSGVO.
§13 Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten gemäß Art. 32 DSGVO. Die Übertragung erfolgt stets über HTTPS/TLS-Verschlüsselung. Zugriff auf personenbezogene Daten haben nur autorisierte Mitarbeiter auf Basis des „Need-to-know"-Prinzips.
Unsere Anwendung wird auf Servern der Hetzner Online GmbH (Nürnberg / Falkenstein, Deutschland 🇩🇪) betrieben. Alle Verarbeitungsvorgänge finden innerhalb der Europäischen Union statt. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Im Falle einer Datenschutzverletzung informieren wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden gemäß Art. 33 DSGVO sowie betroffene Nutzer gemäß Art. 34 DSGVO, sofern ein hohes Risiko für deren Rechte und Freiheiten besteht.
§14 Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für StepUp Tutorials ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW) — baden-wuerttemberg.datenschutz.de
§15 Kontakt & Datenschutzbeauftragter
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
[email protected]Diese Datenschutzerklärung gilt ab dem Datum der letzten Aktualisierung. Wir behalten uns vor, diese bei Bedarf zu aktualisieren.