1. Verantwortlicher
NorthProfit UG (haftungsbeschränkt)
Waldnieler Straße 28
40549 Düsseldorf
Deutschland
E-Mail: support@eloir.app. Weitere Pflichtangaben, Vertretungs- und Registerdaten stehen im Impressum.
2. Das Wichtigste zuerst
- Ohne Konto bleiben Manuskript und Projektdaten im Speicher deines Browsers.
- Erst nach deiner Anmeldung wird der Projektstand zur Synchronisierung an den Eloir-Dienst auf STRATO übertragen.
- Es gibt keine Werbung und kein Marketing-Tracking.
- App und Web-Schreibraum übermitteln wenige nicht verknüpfbare Betriebssignale; detaillierte, kontolose Nutzungsanalyse beginnt erst nach deiner ausdrücklichen Einwilligung.
- Manuskripte werden nicht an RevenueCat, Stripe oder generative KI-Dienste übermittelt und nicht zum Training von Modellen verwendet.
- Bei einem Plus-Kauf erhalten Zahlungsanbieter nur die für Vertrag, Zahlung und Berechtigung nötigen Konto- und Transaktionsdaten.
- Du kannst Manuskript und Projekt-Backup jederzeit exportieren.
3. Lokale Schreibdaten
Die App speichert Projekt, Szenen, Randnotizen, Weltwissen einschließlich freiwillig hochgeladener Charakterbilder, Weltkarten, Handlungsfaden, Designauswahl, Sync-Metadaten und mögliche Konfliktkopien in IndexedDB auf deinem Gerät. Bilder werden vor dem Speichern direkt im Browser zugeschnitten und verkleinert. Ein Service Worker speichert die für den Offline-Betrieb notwendigen App-Dateien im Browser-Cache.
Diese Speicherung ist für den gewünschten Offline-Schreibraum technisch erforderlich und erfolgt nicht zu Werbe- oder Profilingzwecken. Du kannst sie in den Eloir-Einstellungen oder über den Website-Speicher deines Browsers löschen.
4. Konto und Synchronisierung
Wenn du ein Konto erstellst, verarbeiten wir Name, E-Mail-Adresse, Passwort-Hash, Verifikationsstatus sowie Erstellungs- und Änderungszeitpunkte. Für Sitzungen werden Token, Ablaufzeit, IP-Adresse und Browser-/Gerätekennung verarbeitet.
Bei aktivem Sync speichern wir den vollständigen Text- und Strukturstand einschließlich Manuskript, Notizen, Weltwissen, Weltkarten, Handlungsfaden, Design und Revisionsdaten in einer getrennten PostgreSQL-Datenbank auf STRATO. Optional synchronisierte Figuren-, Referenz- und Szenenbilder werden als private, zufällig benannte Dateien in einem getrennten Eloir-Medienverzeichnis auf STRATO gespeichert; die Datenbank enthält dazu Besitzer- und Projektbindung, Medientyp, Größe und Prüfsumme. Die Übertragung erfolgt per TLS. Authentifizierte Zugriffe, Besitzerprüfung und erzwungene Zeilenisolation trennen Projekte und Medien verschiedener Konten.
5. Plus-Abonnement und Zahlungen
Für Angebot, Kauf, Verlängerung, Kündigung und Wiederherstellung von Plus verarbeiten wir die interne Eloir-Nutzer-ID, E-Mail-Adresse, Produkt und Abrechnungszeitraum, Kaufkanal, Status der Berechtigung, Kauf-, Verlängerungs- und Ablaufzeitpunkte sowie Transaktions- und Belegreferenzen.
RevenueCat, Inc. verwaltet die abonnementbezogene Berechtigung über Web, Apple und Google. Stripe Payments Europe, Limited beziehungsweise verbundene Stripe-Unternehmen wickeln direkte Web-Zahlungen, Rechnungen, Betrugsprävention und – soweit aktiviert – Steuerberechnung ab. Dabei können insbesondere Name, E-Mail, Rechnungsadresse, IP-/Geräteinformationen, Land, Betrag, Währung und Zahlungsdaten verarbeitet werden. Vollständige Kartendaten werden nicht auf Eloir- oder STRATO-Systemen gespeichert.
Ein Kauf bei Apple oder Google wird zusätzlich nach den Datenschutzbestimmungen des jeweiligen Stores verarbeitet. Eloir erhält daraus nur die für die Berechtigungsprüfung und Kundenbetreuung notwendigen Kauf- und Statusdaten.
6. Kündigungs- und Widerrufsfunktion
Wenn du die öffentlichen Online-Funktionen zur Kündigung oder zum Widerruf nutzt, speichern wir Name, E-Mail-Adresse, freiwillige Vertragsreferenz, gewünschten Zeitpunkt, freiwillige Nachricht, Eingangszeit, Vorgangsnummer und Bearbeitungsstatus. Zur Missbrauchsbegrenzung wird die IP-Adresse nur als nicht rückrechenbarer, mit einem geheimen Zusatz gebildeter Hash gespeichert.
Die Angaben werden zur Bearbeitung und zum Nachweis deiner Erklärung sowie für die unmittelbare Eingangsbestätigung verwendet. Die Funktion verlangt keine Anmeldung.
Im öffentlichen Supportformular speichern wir Name, Antwortadresse, gewählte Sprache, Kategorie, Betreff, Nachricht, Eingangszeit, Vorgangsnummer und Versandstatus zur Bearbeitung deiner Anfrage. Eine Anmeldung ist nicht nötig. Zur Begrenzung von Mehrfachanfragen speichern wir statt der IP-Adresse nur einen mit einem geheimen Zusatz gebildeten Hash. Nach gesichertem Datenbankeingang versucht Eloir, die Anfrage über den konfigurierten E-Mail-Versand an das Supportpostfach und eine Bestätigung an deine Antwortadresse zu senden. Eine Vorgangsnummer belegt den gespeicherten Eingang, nicht die Zustellung einer E-Mail.
7. E-Mails, Betrieb und Sicherungen
Für E-Mail-Bestätigung, Passwort-Wiederherstellung und Vertragsbestätigungen nutzen wir Resend (Plus Five Five, Inc.) als Versanddienst. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Nachrichteninhalt sowie Versand- und Zustellmetadaten verarbeitet. Der Versand wird über die Region Irland angestoßen; Resend weist darauf hin, dass Konto-, Protokoll- und API-Daten unabhängig von der Versandregion in den USA gespeichert werden. Eloir verwendet Resend nicht für Newsletter, Öffnungs- oder Klicktracking.
Eingehende Nachrichten an support@eloir.app werden im STRATO-Postfach verarbeitet. Beim technischen Betrieb können erforderliche Verbindungs- und Fehlerdaten verarbeitet werden, insbesondere Zeit, IP-Adresse, angefragter Pfad, Browserkennung und Statuscode.
Ausdrücklich als Produktion gebaute Versionen der nativen Mobil-App und der Web-Schreibraum unter eloir.app, auch innerhalb der Mac-App, können stark begrenzte Vorgangszähler an das NorthProfit Cockpit auf unserer STRATO-Infrastruktur senden. Gezählt werden ausschließlich:
- App- oder Seitenstart und Rückkehr aus dem Hintergrund,
- Beginn und Abschluss der Ersteinrichtung,
- Ansicht der Plus-Seite,
- Beginn und erfolgreicher Abschluss eines Kaufs,
- Beginn der Schreibnutzung und ein erst nach tatsächlicher Texteingabe belegter Schreib-Meilenstein.
Diese Zähler werden unabhängig von deiner Entscheidung zur Produktanalyse gesendet. Abbrüche oder Fehler beim Kauf, Wiederherstellungen und deine Entscheidung zur Produktanalyse selbst meldet Eloir ohne Einwilligung nicht. Nicht vorhandene Schritte werden nicht gemeldet. Es handelt sich um voneinander getrennte Zählereignisse, nicht um einen Nutzerpfad. Im Web nimmt eloir.app die Zähler entgegen und gibt sie unverändert an das Cockpit weiter; nur die produktive Adresse leitet weiter.
Jeder Request enthält nur Vertragsversion, eine einmalige, nicht wiederverwendete Request-ID, App-Kennung, Produktionskanal, Plattform, App-Version, Build und Ereignisart. Er enthält keine Nutzer-, Installations-, Session-, Werbe-, Geräte-, Konto-, Projekt-, Manuskript- oder Inhaltskennung, keine Beträge und keine frei befüllbaren Zusatzdaten. Deshalb lassen sich aus diesen Zählern weder einzelne Personen noch eindeutige aktive Nutzer, Sitzungen oder Retention ermitteln.
Die Signale dienen dazu, den technischen Rollout und die wesentlichen Abläufe eigener Releases in zusammengefasster Form zu prüfen. Sie werden sofort zu Tageswerten zusammengefasst. Der nur zur Vermeidung doppelter Retry-Requests verwendete Hash wird nach acht Tagen gelöscht. Die App versucht den aktuellen Request bei einem Übertragungsfehler höchstens einmal unmittelbar erneut; der Web-Schreibraum sendet jeden Zähler genau einmal. Ohne Analyse-Einwilligung werden Betriebsereignisse nicht dauerhaft auf dem Gerät gespeichert. Für diesen Endpunkt werden keine dauerhaften IP-Zugriffsprotokolle geführt. Es findet keine Werbung, Profilbildung oder Cross-App-Verfolgung statt.
Freiwillige Produktanalyse: Nur wenn du in App oder Web-Schreibraum zustimmst, erzeugt Eloir eine zufällige, ausschließlich für Eloir geltende Installationskennung, einen nur lokal vorhandenen Löschbeleg und kurzlebige Sitzungskennungen. Gemessen werden Starts, Vordergrund-/Hintergrundwechsel, aktive Nutzung über einen Heartbeat pro Minute, aufgerufene feste Bereiche sowie der Start oder erfolgreiche Abschluss ausgewählter Abläufe. Nach fünf Minuten Abwesenheit beginnt eine neue Sitzung.
Die Produktanalyse enthält weder Konto- oder Nutzer-ID noch E-Mail, Namen, Projekt- oder Szenen-ID, Manuskripttitel, Texte, Notizen, Bilder, Suchbegriffe oder frei eingegebene Inhalte. Fehlgeschlagene Ereignisse bleiben höchstens 48 Stunden in einer auf 100 Einträge begrenzten lokalen Warteschlange. Rohereignisse werden grundsätzlich 180 Tage auf der STRATO-Infrastruktur des NorthProfit Cockpits aufbewahrt; dieser Zeitraum kann datenschutzfreundlich verkürzt werden.
Du kannst die Auswahl jederzeit unter „Einstellungen → Abo & Hilfe → Produktanalyse“ ändern. Beim Widerruf stoppt die Erfassung sofort, die lokale Warteschlange wird geleert und Eloir löscht anhand des nur auf deinem Gerät vorhandenen Löschbelegs die bisherigen Rohereignisse dieser zufälligen Kennung. Nicht mehr auf die Kennung zurückführbare Tagesaggregate können als reine Betriebsstatistik bestehen bleiben.
Datenbank- und Mediensicherungen werden getrennt vor der Ablage verschlüsselt und zusätzlich auf ein getrenntes SFTP-Sicherungsziel kopiert. Die zusammengehörenden Sicherungen werden regelmäßig auf Prüfsumme, Lesbarkeit und Wiederherstellbarkeit geprüft.
8. Zwecke und Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO: Konto, Anmeldung, Synchronisierung, Plus-Vertrag, Zahlung, Berechtigungsprüfung, Vertragsverwaltung, Kündigung und Widerruf.
- Art. 6 Abs. 1 lit. c DSGVO: handels-, steuer- und verbraucherrechtliche Nachweise sowie gesetzliche Auskunfts- und Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO: sicherer, stabiler und missbrauchsgeschützter Betrieb, Diagnose eigener App-Releases, Betrugsprävention, Fehlerdiagnose und Wiederherstellbarkeit. Unser berechtigtes Interesse ist der Schutz privater Manuskripte, Zahlungen und der Dienstinfrastruktur sowie die Erkennung technisch funktionierender Releases.
- Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG: freiwillige Produktanalyse mit zufälliger Installations- und Sitzungskennung erst nach deiner Einwilligung.
Für technisch unbedingt erforderliche Browser-Speicherung und Sitzungscookies ist keine Einwilligung erforderlich. Eloir setzt keine Marketing-Cookies. Die optionale Produktanalyse nutzt ihren lokalen Speicher ausschließlich nach deiner Auswahl.
9. Empfänger und Drittlandübermittlungen
Empfängerkategorien sind STRATO AG für Hosting und das Support-Postfach, Resend für transaktionale E-Mails, der Betreiber des ausschließlich verschlüsselt belieferten SFTP-Sicherungsziels, RevenueCat für Abonnementverwaltung sowie Stripe und beteiligte Zahlungsnetzwerke für direkte Web-Zahlungen. Eine Weitergabe für Werbung oder der Verkauf deiner Daten findet nicht statt.
Resend und RevenueCat sind in den USA ansässig. Stripe verarbeitet Daten je nach Leistung innerhalb der Europäischen Union und durch verbundene Unternehmen auch außerhalb des EWR. Soweit eine Übermittlung in ein Drittland erfolgt, stützt sie sich nach Maßgabe der Anbietervereinbarungen auf anwendbare Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen.
Weitere Informationen: Datenschutz bei Resend, Auftragsverarbeitung bei Resend, Datenschutz bei RevenueCat und Datenschutz bei Stripe.
10. Speicherdauer und Löschung
- Lokale Schreibdaten bleiben bis zur Löschung in der App oder im Browser auf deinem Gerät.
- Sitzungen laufen grundsätzlich nach 30 Tagen ab und werden bei Passwort-Reset widerrufen.
- Konto, aktive Cloud-Projekte und zugehörige private Mediendateien werden bei Kontolöschung aus dem Produktivsystem entfernt, soweit keine gesetzlichen Gründe entgegenstehen.
- Verschlüsselte Sicherungen werden durch die laufende Rotation spätestens nach ungefähr 31 Tagen entfernt und bis dahin nicht für andere Zwecke genutzt.
- Abonnement-, Zahlungs-, Rechnungs- und Vertragsnachweise werden nur so lange gespeichert, wie sie für Vertrag, Rechtsverteidigung und gesetzliche handels- oder steuerrechtliche Pflichten erforderlich sind.
- Kündigungs- und Widerrufsnachweise werden für die Bearbeitung und die gesetzliche Nachweisfrist aufbewahrt und danach gelöscht oder anonymisiert.
- Supportanfragen bleiben für Bearbeitung, mögliche Rückfragen und erforderliche Nachweise gespeichert. Sobald diese Zwecke entfallen, werden sie gelöscht oder anonymisiert.
- Technische Protokolle werden gelöscht oder anonymisiert, sobald sie für Betrieb, Sicherheit oder Anspruchsabwehr nicht mehr erforderlich sind.
- Einmalige Deduplizierungs-Hashes der Mobil-App-Betriebssignale werden nach acht Tagen gelöscht; die nicht auf Personen oder Installationen zurückführbaren Tagesaggregate bleiben als Betriebsstatistik bestehen.
- Einwilligungsbasierte Produktanalyse-Ereignisse werden grundsätzlich nach 180 Tagen oder bei einem früheren nachweisbaren Widerruf gelöscht; nicht mehr auf die zufällige Kennung zurückführbare Tagesaggregate können bestehen bleiben.
Die Löschung des Cloud-Kontos entfernt absichtlich nicht die Kopie auf deinem Gerät. So geht kein Manuskript unbeabsichtigt verloren. Lokale Daten löschst du separat in der App.
11. Deine Rechte
Du hast nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen. Schreibe dafür an support@eloir.app.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
12. Änderungen
Wir aktualisieren diese Hinweise, wenn sich Funktionen, Anbieter oder Rechtslage ändern. Die jeweils aktuelle Fassung ist dauerhaft über Website und App erreichbar.