← Back to ShortmakerCS

Privacy Policy / Datenschutzerklärung

Last updated: July 15, 2026 · Stand: 15.07.2026

This Privacy Policy explains how personal data is processed in connection with the ShortmakerCS website, the ShortmakerCS desktop application, purchases, licences, support, optional statistics, feedback and optional third-party integrations.

English Privacy Policy Deutsche Datenschutzerklärung

English Privacy Policy

1. Controller

Controller responsible for the processing described in this Privacy Policy:

Andy Naujoks
Einbecker Str. 26
28207 Bremen
Germany
Email: businesssheek@gmail.com

2. Scope of this Privacy Policy

This Privacy Policy applies to the website at shortmakercs.com, the ShortmakerCS desktop application, the purchase and delivery of ShortmakerCS, licence management, support communications, voluntarily submitted feedback and diagnostics, and optional integrations with services such as Google/YouTube, TikTok and ElevenLabs.

The website does not provide a public user account or customer login. Purchases are completed through an external checkout. Most media processing inside ShortmakerCS is local on the user's Windows device unless the user deliberately activates an online service, sends feedback, requests an update, opens an external link or uploads content.

3. General principles

ShortmakerCS follows a local-first and data-minimising approach. Imported media, scripts, project files, rendered videos, captions, thumbnails, covers and ordinary application settings remain on the user's device by default. They are not automatically uploaded to the ShortmakerCS website.

Data is processed only for the purposes described below. ShortmakerCS does not sell personal data, does not operate an advertising network and does not use website or platform-account data for personalised advertising, credit decisions or surveillance.

4. Website hosting and server log files

The website is hosted by STRATO. When the website or a file hosted on it is requested, technically necessary connection data may be processed by the hosting provider and the web server. This may include the IP address, date and time, requested page or file, referrer URL, browser or user-agent information, operating system, transferred data, response status and error information.

The purpose is to deliver the website, maintain stability and security, diagnose errors, prevent misuse and defend against attacks. The legal basis is Art. 6(1)(f) GDPR. The legitimate interest is the secure and reliable operation of the website and application services. Server-log retention is determined by the hosting configuration and applicable security and legal requirements.

Further information: STRATO privacy information.

5. Storage of the privacy choice

The website stores the visitor's choice concerning optional website statistics locally in the browser. Only the chosen setting, a version value and the time of the decision are stored. This prevents the banner from appearing on every page view and allows the website to respect a rejection.

The choice is normally remembered for up to 180 days and may be requested again earlier after a material change or when browser data is deleted. This storage is necessary to implement the visitor's decision. The legal basis for access to the device is Section 25(2)(2) TDDDG; where personal data is involved, the legal basis is Art. 6(1)(f) GDPR. The choice can be changed at any time through “Privacy settings” in the website footer.

6. Optional website visitor statistics

Optional visitor statistics are activated only after the visitor explicitly selects “Allow statistics”. Without this consent, no visit event and no Lemon Squeezy checkout click is recorded by the ShortmakerCS statistics system.

When consent is granted, the following information may be processed:

  • visit or checkout-click event;
  • date and hour of the event;
  • general browser, operating-system and device category derived from the user agent;
  • browser language or locale and time zone;
  • approximate country derived from an available hosting country signal or the browser locale;
  • the domain of the referring website, without the full referring URL;
  • IP address solely for creating a daily changing pseudonymous duplicate-prevention identifier.

The raw IP address and the complete user agent are not stored in the visitor-statistics records. The daily pseudonymous identifier is used to avoid counting the same connection repeatedly for the same action and is replaced at the change of day. No names, email addresses, advertising identifiers, cross-site profiles or complete individual browsing histories are created.

Aggregated daily statistics are retained for up to 90 days. A cumulative visitor total may be retained for longer because it contains only an aggregated number and no visitor identifier. The purpose is to understand reach, general technical usage, traffic sources and the effectiveness of the purchase path, and to improve the website.

The legal basis is consent under Art. 6(1)(a) GDPR and Section 25(1) TDDDG. Consent can be withdrawn at any time for the future through “Privacy settings”. Withdrawal stops future statistics. Data that has already been irreversibly aggregated cannot be assigned to an individual visitor and therefore cannot be individually extracted or deleted.

7. Public visitor counter

The public website may display a cumulative number of consented unique visits. Loading that already aggregated number does not itself add the visitor to the statistics. A visitor who rejects optional statistics is not added to the counter. The technical request needed to display the number may still appear in the ordinary server logs described in section 4.

8. Cookies and similar browser technologies

ShortmakerCS does not set its own marketing or advertising cookies. The website uses local browser storage for the privacy choice described in section 5. Optional statistics do not begin before consent. Third-party websites or services may use their own cookies or similar technologies after the visitor opens them or explicitly loads their content.

9. YouTube content on the website

A YouTube player is not loaded automatically. The website first displays a local placeholder. Only after the visitor clicks “Load video” is an embedded player from YouTube's privacy-enhanced domain loaded. This click constitutes the visitor's request and consent to establish the connection.

Google/YouTube may then receive the IP address, browser and device information, the referring page, time of access and information about interaction with the player. Google may set or access its own storage and may process data outside the European Economic Area, including in the United States.

The legal basis is Art. 6(1)(a) GDPR and Section 25(1) TDDDG. Further information: Google Privacy Policy.

10. External links and social platforms

The website and the desktop application contain links to external services, including YouTube, Discord, Lemon Squeezy, TikTok, Google and other provider pages. Merely displaying a normal link does not transfer data to the destination. Data is transferred when the user opens the link or uses the external service. The destination provider is responsible for its own processing.

11. Purchase and payment processing through Lemon Squeezy

ShortmakerCS Early Access is sold through Lemon Squeezy. The external checkout is opened only when the user follows the purchase link. Lemon Squeezy acts as the Merchant of Record for the transaction and handles the legal sale to the customer, payment processing, applicable sales tax or VAT, fraud prevention, refunds, chargebacks and payment-card compliance under its own responsibility.

Lemon Squeezy may process customer and transaction data such as name, email address, billing address, country, tax information, IP address, device and checkout information, selected product, price, currency, payment method, payment status, order identifiers, licence information, refunds and communications connected with the purchase.

ShortmakerCS receives or can access the order, customer, licence, payment-status and refund information necessary to deliver the product, manage the licence, provide support, fulfil the contract, prevent misuse and meet accounting or legal obligations.

The legal bases are Art. 6(1)(b) GDPR for performance of the purchase and licence agreement, Art. 6(1)(c) GDPR for legal retention and tax obligations, and Art. 6(1)(f) GDPR for fraud prevention, support and the defence of legal claims.

Further information: Lemon Squeezy Privacy Policy.

12. Lemon Squeezy order events and internal business statistics

Lemon Squeezy may send authenticated order-created and order-refunded events to ShortmakerCS. The incoming event is processed to verify it and to update internal business statistics. The event may technically contain customer and order details during transmission and processing.

The local statistics retain only aggregated order and refund counts, product name, currency and revenue totals. Buyer names, buyer email addresses, billing addresses and payment-card data are not stored in the local visitor-statistics records. A pseudonymous duplicate-prevention value may be retained for up to 180 days so that the same event is not counted repeatedly.

This processing does not depend on website-statistics consent because it relates to an actual purchase, refund, accounting and contract administration. The legal bases are Art. 6(1)(b), (c) and (f) GDPR.

13. Software delivery, licence activation and licence management

The product download and licence information may be delivered through Lemon Squeezy or another purchase channel displayed at the time of purchase. For licence administration, ShortmakerCS may process the licence key or token, order or customer reference, product or plan, licence status, validity information, activation status and, where required to enforce the licence terms, a technical installation or device association.

Licence validation is designed to be local or offline-first where possible. Local licence information may be protected using Windows user-profile security. There is no continuous location tracking and no use of licence information for advertising.

The legal basis is Art. 6(1)(b) GDPR. Abuse prevention and protection of the software and licence system are based on Art. 6(1)(f) GDPR.

14. Local project, media and settings data in the desktop application

ShortmakerCS processes project files, imported media, scripts, narration text, audio, thumbnails, covers, captions, output videos, local paths, application preferences, rendering settings and technical logs on the user's device. These data are required to provide the requested local editing, rendering and publishing preparation functions.

These local data are not automatically sent to the ShortmakerCS operator. The user controls the local files and can remove them using the application, Windows file management or by deleting the relevant local application data. The legal basis, where personal data is involved, is Art. 6(1)(b) GDPR.

15. Update checks and Creator News

The desktop application may request a small update manifest and Creator News content from shortmakercs.com or the associated STRATO hosting environment. The update check may run after application start when enabled and can be disabled in the application settings. Creator News may be refreshed to display current product information inside the app.

These requests transmit the technically necessary connection data described in section 4, such as the IP address and time of request. The application does not need to send imported media or project contents for these requests. The purpose is to provide security and compatibility updates, release information and product notices. The legal basis is Art. 6(1)(f) GDPR.

16. Voluntary in-app feedback

ShortmakerCS may display an optional feedback prompt. Feedback is sent only after the user selects a rating and clicks the send action. The user can skip the prompt.

The feedback submission may contain:

  • rating and optional message;
  • random persistent installation identifier used to recognise feedback from the same installation;
  • submission time, application version, feedback source and event type;
  • card identifier and card type where relevant;
  • whether a render succeeded and the output size;
  • optional light diagnostics selected by the user, such as Windows version, 64-bit status, processor count, application version, render type, output size and output file extension.

The feedback function is designed not to transmit local file paths, private media files, OAuth tokens, API keys or licence tokens. Feedback may be stored on the ShortmakerCS host and delivered to the operator by email for review.

The purpose is to answer feedback, diagnose product problems and improve ShortmakerCS. The legal basis is Art. 6(1)(f) GDPR and, for support or contract-related feedback, Art. 6(1)(b) GDPR. Optional diagnostics are sent on the basis of the user's explicit choice under Art. 6(1)(a) GDPR. The local installation identifier remains until the local feedback data are deleted or the application data are reset.

17. Contact by email or Discord

When a user contacts ShortmakerCS by email or Discord, the information provided is processed to answer the request. This may include name or username, email address, account identifier, message content, time of communication, technical information and voluntarily submitted attachments.

Email communication uses the Gmail service associated with the published contact address. Discord communications are also processed by Discord under its own responsibility. Users should not send passwords, OAuth secrets, API keys or other unnecessary confidential data through these channels.

The legal basis is Art. 6(1)(b) GDPR for contractual or pre-contractual requests and Art. 6(1)(f) GDPR for general communication, support, abuse prevention and the defence of legal claims.

Further information: Google Privacy Policy and Discord Privacy Policy.

18. Support bundles and diagnostic reports

ShortmakerCS can create support bundles or diagnostic reports that the user may voluntarily review and send to support. Depending on the selected report, these may include application logs, feature flags, toolchain status, rendering diagnostics, hardware capabilities, operating-system information, application version, error messages and configuration status.

Support bundles are designed to exclude private media files, narration scripts, OAuth secrets, access or refresh tokens, API keys and licence tokens. Because technical logs can still contain unexpected information, users should review the bundle before sending it. No support bundle is transmitted automatically.

The legal basis is Art. 6(1)(b) GDPR where support is connected with the contract and Art. 6(1)(f) GDPR for troubleshooting, product security and improvement.

19. Google/YouTube integration in the desktop application

Connecting a Google/YouTube account is optional. ShortmakerCS starts the browser-based Google OAuth flow only when the user chooses to connect YouTube. ShortmakerCS never asks for or stores the user's Google password.

The current application requests exactly these Google OAuth scopes:

  • https://www.googleapis.com/auth/youtube.upload — used to upload a video selected by the user to the user's YouTube channel.
  • https://www.googleapis.com/auth/youtube.force-ssl — Google describes this scope broadly as permission to see, edit and permanently delete YouTube videos, ratings, comments and captions. ShortmakerCS uses it only for the visible publishing functions selected by the user, including checking the connected channel, setting or reading publishing metadata and options, titles, descriptions, tags, category, privacy status, scheduled publication time, captions, thumbnails or covers, playlists and upload-result information.

The current build does not request https://www.googleapis.com/auth/youtube.readonly. If the scopes or the actual use of Google data change, this Privacy Policy and the in-app disclosure will be updated before the changed processing is introduced.

Depending on the selected function, ShortmakerCS may process:

  • Google OAuth access and refresh tokens;
  • connected channel ID and channel title;
  • connection, health-check and revocation status;
  • selected video file and selected thumbnail or cover;
  • title, description, tags, category, privacy status and scheduled publication time;
  • caption file, playlist selection and publish options;
  • upload status, resulting YouTube video ID and URL;
  • Google/YouTube API status and error messages needed to complete or troubleshoot the user-requested action.

The selected media and metadata are transferred directly from the user's device to Google/YouTube when the user starts an upload or scheduling action. They are not routed through the ShortmakerCS website. ShortmakerCS does not upload, schedule, edit or delete YouTube content in the background and does not act without the user's corresponding action in the application.

OAuth tokens are stored locally in encrypted form and bound to the current Windows user profile. Channel connection information is also stored locally. Google API requests use HTTPS/TLS. Tokens remain available until the user disconnects, revokes access, removes the local application data or Google invalidates the access. ShortmakerCS supports local disconnection and token revocation. Access can also be removed through Google Account permissions.

Google/YouTube user data is used only to provide the user-facing YouTube publishing functions. It is not sold, rented, transferred to advertising platforms or used for personalised advertising, credit decisions, surveillance or unrelated profiling. Human access is limited to data the user voluntarily sends in a support request. ShortmakerCS follows the Google API Services User Data Policy, including the Limited Use requirements.

The legal basis for processing needed to provide the user-requested publishing function is Art. 6(1)(b) GDPR. Security, connection-status and error processing are based on Art. 6(1)(f) GDPR. The Google OAuth permission screen is the user's technical authorisation for access to the selected Google account.

Further information:
Google Privacy Policy
YouTube Terms of Service
YouTube API Services Terms of Service
YouTube API Services Developer Policies
Google API Services User Data Policy

20. TikTok integration in the desktop application

TikTok connection and publishing functions are optional and begin only when the user activates them. The application may request the TikTok permissions user.info.basic and video.publish to identify the connected creator account and publish a user-selected video.

Depending on the function, ShortmakerCS may process TikTok access and refresh tokens, Open ID, creator username, nickname, avatar URL, available privacy levels, comment, duet and stitch availability, maximum post duration, token expiry, selected video and publication settings, upload result and API error information.

TikTok tokens are stored locally in encrypted form and bound to the current Windows user profile. Data are transferred directly between the application and TikTok over the TikTok APIs. ShortmakerCS does not publish content without the user's action and does not sell TikTok data. Local tokens and connection data are removed when the user disconnects or deletes the local application data; TikTok may retain data under its own policy.

The legal basis is Art. 6(1)(b) GDPR for the user-requested connection and publishing function and Art. 6(1)(f) GDPR for security and error handling.

Further information: TikTok Privacy Policy and TikTok Terms of Service.

21. ElevenLabs narration

ElevenLabs is an optional third-party service. The user supplies their own ElevenLabs API key and chooses when narration is generated. If the API key is saved, it is stored in the local application settings. It is not sent to the ShortmakerCS website.

When the user starts narration generation, the API key, narration text, selected voice identifier, voice settings and technically required request information are transmitted directly to ElevenLabs. ElevenLabs returns generated audio, which may be cached or stored locally by ShortmakerCS. Depending on the user's content, the submitted text or audio may itself contain personal data.

ElevenLabs is responsible for its own processing, retention, content-moderation and model policies. The user can remove the saved API key in the application settings. The legal basis for the ShortmakerCS-side processing is Art. 6(1)(b) GDPR because the transfer is initiated to provide the function selected by the user.

Further information: ElevenLabs Privacy Policy and ElevenLabs Terms of Service.

22. Local tools, toolchain downloads and user-requested external access

ShortmakerCS uses or can integrate local tools such as FFmpeg, FFprobe, yt-dlp and other helper components. Local processing by these tools does not normally transfer data to the ShortmakerCS operator. When the user chooses to download a tool, open a provider page or use yt-dlp or another network function with a third-party URL, the relevant provider may receive connection data and the requested resource information under its own privacy terms.

Toolchain downloads or external calls are performed only as part of a user-selected function or an application setup/update process. Users are responsible for ensuring that they are authorised to access and process third-party content.

23. Recipients and international data transfers

Depending on the function used, data may be received by STRATO, Lemon Squeezy, Google/YouTube, TikTok, ElevenLabs, Google/Gmail, Discord, payment and tax service providers, and providers selected by the user for external downloads or publishing. Some providers act as processors, while others act as independent controllers under their own terms.

Some recipients may process data outside Germany or the European Economic Area, including in the United States. Where the GDPR applies, such transfers must rely on an applicable adequacy decision, participation in the EU-U.S. Data Privacy Framework where available, Standard Contractual Clauses or another safeguard permitted by Chapter V GDPR. Details are provided in the respective provider's privacy notice.

24. Security measures

Appropriate technical and organisational measures are used according to the risk and the available platform. These include data minimisation, restricted administrative access, HTTPS/TLS for sensitive online transfers, signed event verification, separation of public and private statistics, encrypted local storage for Google and TikTok OAuth tokens, Windows user-profile protection, no storage of raw IP addresses in visitor statistics, and exclusion of known secrets from support bundles.

No electronic transmission or storage system can be guaranteed to be completely secure. Users should protect their Windows account, device, local files, API keys and email or platform accounts and should review diagnostics before sending them.

25. Retention and deletion

  • the browser privacy choice is normally retained for up to 180 days;
  • daily website-statistics duplicate identifiers are replaced at the change of day;
  • aggregated daily website statistics are retained for up to 90 days;
  • cumulative anonymous totals may be retained longer;
  • order-event duplicate-prevention values may be retained for up to 180 days;
  • purchase, tax and accounting records are retained for the statutory period;
  • support, email, Discord and feedback records are retained as long as needed to handle the request, improve the product or defend legal claims, unless a legal obligation requires longer retention;
  • local projects, media, settings, logs, API keys and licence data remain on the user's device until the user or the application deletes them;
  • Google and TikTok tokens remain locally stored until disconnection, revocation, deletion of local application data, expiry or provider invalidation;
  • third-party providers apply their own retention rules.

When a precise deletion date cannot be specified, the retention period is determined by the purpose, contractual necessity, security requirements, legal limitation periods and statutory retention obligations.

26. Rights of data subjects

Subject to the legal requirements, data subjects have the right to access, rectification, erasure, restriction of processing, data portability and objection. Consent can be withdrawn at any time with effect for the future. Withdrawal does not affect the lawfulness of processing carried out before withdrawal.

Where processing is based on Art. 6(1)(f) GDPR, the data subject has the right to object on grounds relating to their particular situation under Art. 21 GDPR. Requests may be sent to businesssheek@gmail.com.

Data subjects also have the right to lodge a complaint with a supervisory authority. The supervisory authority for the controller's place of establishment is:

The State Commissioner for Data Protection and Freedom of Information of the Free Hanseatic City of Bremen
Georgstraße 122–124
27570 Bremerhaven
Germany
Email: office@datenschutz.bremen.de
Online complaint form

27. Requirement to provide data and automated decisions

Technical connection data are necessary to provide the website and online functions. Purchase and payment data are necessary to complete a purchase. Google, YouTube, TikTok or ElevenLabs data are required only when the user chooses the corresponding optional function; without those data, that function cannot be provided. Website statistics and optional feedback diagnostics are voluntary and rejecting them does not prevent normal website access or use of the purchased application.

ShortmakerCS does not use the processing described in this Privacy Policy for automated decision-making or profiling that produces legal effects or similarly significant effects within the meaning of Art. 22 GDPR.

28. Changes to this Privacy Policy

This Privacy Policy will be updated when the website, payment flow, visitor statistics, application functions, licence system, third-party integrations or legal requirements materially change. The current version and update date will be published on this page.


Deutsche Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen Verarbeitungen:

Andy Naujoks
Einbecker Str. 26
28207 Bremen
Deutschland
E-Mail: businesssheek@gmail.com

2. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für die Website shortmakercs.com, die ShortmakerCS-Desktop-Anwendung, den Kauf und die Bereitstellung von ShortmakerCS, die Lizenzverwaltung, Support-Kommunikation, freiwillig übermitteltes Feedback und Diagnoseinformationen sowie optionale Verbindungen mit Diensten wie Google/YouTube, TikTok und ElevenLabs.

Die Website stellt kein öffentliches Nutzerkonto und keinen Kunden-Login bereit. Käufe werden über einen externen Checkout abgeschlossen. Die Verarbeitung von Medien innerhalb von ShortmakerCS erfolgt überwiegend lokal auf dem Windows-Gerät des Nutzers, sofern der Nutzer nicht bewusst einen Online-Dienst aktiviert, Feedback sendet, eine Aktualisierung abruft, einen externen Link öffnet oder Inhalte hochlädt.

3. Allgemeine Grundsätze

ShortmakerCS verfolgt einen Local-first- und Datensparsamkeitsansatz. Importierte Medien, Skripte, Projektdateien, gerenderte Videos, Captions, Thumbnails, Cover und gewöhnliche Anwendungseinstellungen verbleiben standardmäßig auf dem Gerät des Nutzers. Sie werden nicht automatisch auf die ShortmakerCS-Website hochgeladen.

Daten werden nur zu den nachfolgend beschriebenen Zwecken verarbeitet. ShortmakerCS verkauft keine personenbezogenen Daten, betreibt kein Werbenetzwerk und verwendet Website- oder Plattform-Kontodaten nicht für personalisierte Werbung, Kreditentscheidungen oder Überwachung.

4. Hosting der Website und Server-Logfiles

Die Website wird bei STRATO gehostet. Beim Abruf der Website oder einer dort bereitgestellten Datei können der Hosting-Anbieter und der Webserver technisch notwendige Verbindungsdaten verarbeiten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Referrer-URL, Browser- beziehungsweise User-Agent-Informationen, Betriebssystem, übertragene Datenmenge, Antwortstatus und Fehlerinformationen gehören.

Zweck ist die Auslieferung der Website, die Gewährleistung von Stabilität und Sicherheit, Fehlerdiagnose, Missbrauchsverhinderung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb der Website und der Anwendungsdienste. Die Speicherdauer der Server-Logfiles richtet sich nach der Hosting-Konfiguration sowie den anwendbaren Sicherheits- und Rechtsanforderungen.

Weitere Informationen: Datenschutzhinweise von STRATO.

5. Speicherung der Datenschutzentscheidung

Die Website speichert die Auswahl des Besuchers zur optionalen Website-Statistik lokal im Browser. Gespeichert werden nur die gewählte Einstellung, eine Versionsangabe und der Zeitpunkt der Entscheidung. Dadurch erscheint die Abfrage nicht bei jedem Seitenaufruf erneut und eine Ablehnung kann zuverlässig beachtet werden.

Die Auswahl wird grundsätzlich bis zu 180 Tage gespeichert und kann nach einer wesentlichen Änderung oder nach dem Löschen der Browserdaten früher erneut abgefragt werden. Diese Speicherung ist erforderlich, um die Entscheidung des Besuchers umzusetzen. Rechtsgrundlage für den Zugriff auf die Endeinrichtung ist § 25 Abs. 2 Nr. 2 TDDDG; soweit personenbezogene Daten verarbeitet werden, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Die Auswahl kann jederzeit über „Privacy settings“ im Footer der Website geändert werden.

6. Optionale Website-Besucherstatistik

Die optionale Besucherstatistik wird erst aktiviert, nachdem der Besucher ausdrücklich „Statistik erlauben“ ausgewählt hat. Ohne diese Einwilligung wird durch das ShortmakerCS-Statistiksystem weder ein Besuch noch ein Klick auf den Lemon-Squeezy-Checkout erfasst.

Bei erteilter Einwilligung können folgende Angaben verarbeitet werden:

  • Besuchs- oder Checkout-Klick-Ereignis;
  • Datum und Stunde des Ereignisses;
  • grobe Browser-, Betriebssystem- und Gerätekategorie, abgeleitet aus dem User Agent;
  • Browser-Sprache beziehungsweise Locale und Zeitzone;
  • ungefähres Land, abgeleitet aus einem vorhandenen Hosting-Ländersignal oder der Browser-Locale;
  • Domain der verweisenden Website, ohne die vollständige Referrer-URL;
  • IP-Adresse ausschließlich zur Bildung einer täglich wechselnden pseudonymen Kennung zur Vermeidung von Mehrfachzählungen.

Die rohe IP-Adresse und der vollständige User Agent werden nicht in den Besucherstatistik-Datensätzen gespeichert. Die täglich wechselnde pseudonyme Kennung dient dazu, dieselbe Verbindung für dieselbe Aktion nicht mehrfach zu zählen, und wird beim Tageswechsel ersetzt. Es werden keine Namen, E-Mail-Adressen, Werbe-IDs, websiteübergreifenden Profile oder vollständigen individuellen Besuchsverläufe erstellt.

Zusammengefasste Tagesstatistiken werden bis zu 90 Tage gespeichert. Eine kumulierte Besucher-Gesamtzahl kann länger gespeichert werden, da sie nur aus einer aggregierten Zahl besteht und keine Besucherkennung enthält. Zweck ist es, Reichweite, allgemeine technische Nutzung, Zugriffsquellen und die Wirksamkeit des Kaufwegs zu verstehen und die Website zu verbessern.

Rechtsgrundlage ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit über „Privacy settings“ mit Wirkung für die Zukunft widerrufen werden. Der Widerruf beendet die künftige Statistik. Bereits unumkehrbar zusammengefasste Daten können keinem einzelnen Besucher mehr zugeordnet und deshalb nicht individuell herausgegeben oder gelöscht werden.

7. Öffentlicher Besucherzähler

Die Website kann eine kumulierte Zahl eingewilligter eindeutiger Besuche anzeigen. Das Laden dieser bereits zusammengefassten Zahl fügt den Besucher nicht selbst zur Statistik hinzu. Ein Besucher, der die optionale Statistik ablehnt, wird nicht zum Zähler hinzugefügt. Der technische Abruf zur Anzeige der Zahl kann dennoch in den gewöhnlichen Server-Logfiles nach Abschnitt 4 erscheinen.

8. Cookies und ähnliche Browser-Technologien

ShortmakerCS setzt keine eigenen Marketing- oder Werbe-Cookies. Die Website verwendet lokalen Browserspeicher für die in Abschnitt 5 beschriebene Datenschutzentscheidung. Optionale Statistik beginnt nicht vor der Einwilligung. Drittanbieter-Websites oder -Dienste können eigene Cookies oder ähnliche Technologien verwenden, nachdem der Besucher sie öffnet oder deren Inhalte ausdrücklich lädt.

9. YouTube-Inhalte auf der Website

Ein YouTube-Player wird nicht automatisch geladen. Die Website zeigt zunächst einen lokalen Platzhalter. Erst wenn der Besucher „Load video“ anklickt, wird ein eingebetteter Player über die datenschutzfreundlichere YouTube-Domain geladen. Dieser Klick ist die ausdrückliche Anforderung und Einwilligung des Besuchers zur Herstellung der Verbindung.

Google/YouTube kann dadurch IP-Adresse, Browser- und Geräteinformationen, die verweisende Seite, Zeitpunkt des Abrufs und Informationen zur Interaktion mit dem Player erhalten. Google kann eigene Speichertechnologien setzen oder auslesen und Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Weitere Informationen: Google Datenschutzerklärung.

10. Externe Links und soziale Plattformen

Die Website und die Desktop-Anwendung enthalten Links zu externen Diensten, darunter YouTube, Discord, Lemon Squeezy, TikTok, Google und weitere Anbieter-Seiten. Die bloße Anzeige eines normalen Links überträgt keine Daten an das Ziel. Daten werden übertragen, wenn der Nutzer den Link öffnet oder den externen Dienst verwendet. Für die dortige Verarbeitung ist der jeweilige Anbieter verantwortlich.

11. Kauf und Zahlungsabwicklung über Lemon Squeezy

ShortmakerCS Early Access wird über Lemon Squeezy verkauft. Der externe Checkout wird erst geöffnet, wenn der Nutzer dem Kauflink folgt. Lemon Squeezy handelt bei der Transaktion als Merchant of Record und übernimmt in eigener Verantwortung den rechtlichen Verkauf an den Kunden, Zahlungsabwicklung, anwendbare Umsatzsteuer oder VAT, Betrugsprävention, Rückerstattungen, Chargebacks und die regelkonforme Verarbeitung von Kartenzahlungsdaten.

Lemon Squeezy kann Kunden- und Transaktionsdaten verarbeiten, etwa Name, E-Mail-Adresse, Rechnungsanschrift, Land, Steuerinformationen, IP-Adresse, Geräte- und Checkout-Informationen, gewähltes Produkt, Preis, Währung, Zahlungsmethode, Zahlungsstatus, Bestellkennungen, Lizenzinformationen, Rückerstattungen und kaufbezogene Kommunikation.

ShortmakerCS erhält oder kann auf die Bestell-, Kunden-, Lizenz-, Zahlungsstatus- und Erstattungsinformationen zugreifen, die zur Produktbereitstellung, Lizenzverwaltung, Vertragserfüllung, Unterstützung, Missbrauchsverhinderung sowie zur Erfüllung buchhalterischer oder gesetzlicher Pflichten erforderlich sind.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Kauf- und Lizenzvertrags, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Steuerpflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention, Support und die Verteidigung von Rechtsansprüchen.

Weitere Informationen: Lemon Squeezy Privacy Policy.

12. Lemon-Squeezy-Bestellereignisse und interne Geschäftsstatistik

Lemon Squeezy kann authentifizierte Ereignisse zu erstellten Bestellungen und Rückerstattungen an ShortmakerCS übermitteln. Das eingehende Ereignis wird verarbeitet, um es zu überprüfen und die interne Geschäftsstatistik zu aktualisieren. Während der Übertragung und Verarbeitung kann das Ereignis technisch Kunden- und Bestelldetails enthalten.

In der lokalen Statistik werden nur zusammengefasste Bestell- und Erstattungszahlen, Produktbezeichnung, Währung und Umsatzsummen gespeichert. Namen, E-Mail-Adressen, Rechnungsanschriften und Kartenzahlungsdaten der Käufer werden nicht in den lokalen Besucherstatistik-Datensätzen gespeichert. Ein pseudonymer Wert zur Vermeidung einer doppelten Ereigniszählung kann bis zu 180 Tage gespeichert werden.

Diese Verarbeitung hängt nicht von der Einwilligung zur Website-Statistik ab, weil sie sich auf einen tatsächlichen Kauf, eine Erstattung, Buchhaltung und Vertragsverwaltung bezieht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO.

13. Softwarebereitstellung, Lizenzaktivierung und Lizenzverwaltung

Produktdownload und Lizenzinformationen können über Lemon Squeezy oder einen beim Kauf angezeigten anderen Vertriebskanal bereitgestellt werden. Für die Lizenzverwaltung kann ShortmakerCS Lizenzschlüssel oder Token, Bestell- oder Kundenreferenz, Produkt oder Tarif, Lizenzstatus, Gültigkeitsangaben, Aktivierungsstatus und, soweit zur Durchsetzung der Lizenzbedingungen erforderlich, eine technische Installations- oder Gerätezuordnung verarbeiten.

Die Lizenzprüfung ist soweit möglich lokal beziehungsweise offline-first ausgelegt. Lokale Lizenzinformationen können durch den Schutz des Windows-Benutzerprofils gesichert werden. Es findet keine dauerhafte Standortverfolgung statt und Lizenzinformationen werden nicht für Werbung verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Missbrauchsverhinderung und Schutz der Software sowie des Lizenzsystems beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

14. Lokale Projekt-, Medien- und Einstellungsdaten in der Desktop-Anwendung

ShortmakerCS verarbeitet Projektdateien, importierte Medien, Skripte, Narrationstexte, Audio, Thumbnails, Cover, Captions, Ausgabevideos, lokale Pfade, Anwendungseinstellungen, Rendering-Einstellungen und technische Logs auf dem Gerät des Nutzers. Diese Daten sind erforderlich, um die angeforderten lokalen Bearbeitungs-, Rendering- und Publishing-Vorbereitungsfunktionen bereitzustellen.

Diese lokalen Daten werden nicht automatisch an den ShortmakerCS-Betreiber übermittelt. Der Nutzer kontrolliert die lokalen Dateien und kann sie über die Anwendung, die Windows-Dateiverwaltung oder durch Löschen der betreffenden lokalen Anwendungsdaten entfernen. Rechtsgrundlage ist, soweit personenbezogene Daten betroffen sind, Art. 6 Abs. 1 lit. b DSGVO.

15. Update-Prüfungen und Creator News

Die Desktop-Anwendung kann eine kleine Update-Datei und Creator-News-Inhalte von shortmakercs.com oder der zugehörigen STRATO-Hosting-Umgebung abrufen. Die Update-Prüfung kann nach dem Anwendungsstart ausgeführt werden, wenn sie aktiviert ist, und in den Anwendungseinstellungen deaktiviert werden. Creator News können aktualisiert werden, um aktuelle Produktinformationen innerhalb der App anzuzeigen.

Bei diesen Abrufen werden die in Abschnitt 4 beschriebenen technisch notwendigen Verbindungsdaten übertragen, insbesondere IP-Adresse und Zeitpunkt des Abrufs. Für diese Anfragen muss die Anwendung keine importierten Medien oder Projektinhalte übermitteln. Zweck ist die Bereitstellung von Sicherheits- und Kompatibilitätsupdates, Versionsinformationen und Produkthinweisen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

16. Freiwilliges In-App-Feedback

ShortmakerCS kann eine optionale Feedback-Abfrage anzeigen. Feedback wird erst gesendet, nachdem der Nutzer eine Bewertung gewählt und die Sendeaktion angeklickt hat. Die Abfrage kann übersprungen werden.

Die Feedback-Übermittlung kann enthalten:

  • Bewertung und optionale Nachricht;
  • zufällige dauerhaft lokale Installationskennung zur Erkennung von Feedback derselben Installation;
  • Sendezeitpunkt, App-Version, Feedback-Quelle und Ereignisart;
  • Kartenkennung und Kartenart, soweit relevant;
  • Information, ob ein Render erfolgreich war, und Größe der Ausgabedatei;
  • vom Nutzer optional ausgewählte leichte Diagnosedaten wie Windows-Version, 64-Bit-Status, Prozessoranzahl, App-Version, Render-Art, Ausgabegröße und Dateiendung der Ausgabe.

Die Feedback-Funktion ist darauf ausgelegt, keine lokalen Dateipfade, privaten Mediendateien, OAuth-Token, API-Schlüssel oder Lizenz-Token zu übermitteln. Feedback kann auf dem ShortmakerCS-Host gespeichert und dem Betreiber zur Prüfung per E-Mail zugestellt werden.

Zweck ist die Beantwortung von Feedback, Diagnose von Produktproblemen und Verbesserung von ShortmakerCS. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO und bei support- oder vertragsbezogenem Feedback Art. 6 Abs. 1 lit. b DSGVO. Optionale Diagnosedaten werden aufgrund der ausdrücklichen Auswahl des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO gesendet. Die lokale Installationskennung verbleibt, bis die lokalen Feedback-Daten gelöscht oder die Anwendungsdaten zurückgesetzt werden.

17. Kontaktaufnahme per E-Mail oder Discord

Wenn ein Nutzer ShortmakerCS per E-Mail oder Discord kontaktiert, werden die übermittelten Angaben zur Bearbeitung der Anfrage verarbeitet. Dazu können Name oder Nutzername, E-Mail-Adresse, Konto-Kennung, Nachrichteninhalt, Zeitpunkt der Kommunikation, technische Angaben und freiwillig übermittelte Anhänge gehören.

Die E-Mail-Kommunikation erfolgt über den Gmail-Dienst der veröffentlichten Kontaktadresse. Discord-Kommunikation wird zusätzlich von Discord in eigener Verantwortung verarbeitet. Nutzer sollten über diese Kanäle keine Passwörter, OAuth-Secrets, API-Schlüssel oder sonstige unnötige vertrauliche Daten senden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anfragen und Art. 6 Abs. 1 lit. f DSGVO für allgemeine Kommunikation, Support, Missbrauchsverhinderung und die Verteidigung von Rechtsansprüchen.

Weitere Informationen: Google Datenschutzerklärung und Discord Privacy Policy.

18. Support-Bundles und Diagnoseberichte

ShortmakerCS kann Support-Bundles oder Diagnoseberichte erstellen, die der Nutzer freiwillig prüfen und an den Support senden kann. Je nach gewähltem Bericht können diese App-Logs, Feature-Flags, Toolchain-Status, Rendering-Diagnosen, Hardware-Fähigkeiten, Betriebssysteminformationen, App-Version, Fehlermeldungen und Konfigurationsstatus enthalten.

Support-Bundles sind darauf ausgelegt, private Mediendateien, Narrationstexte, OAuth-Secrets, Access- oder Refresh-Token, API-Schlüssel und Lizenz-Token auszuschließen. Da technische Logs dennoch unerwartete Informationen enthalten können, sollte der Nutzer das Bundle vor dem Versand prüfen. Ein Support-Bundle wird nicht automatisch übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Support mit dem Vertrag zusammenhängt, und Art. 6 Abs. 1 lit. f DSGVO für Fehlerbehebung, Produktsicherheit und Verbesserung.

19. Google-/YouTube-Integration der Desktop-Anwendung

Die Verbindung eines Google-/YouTube-Kontos ist optional. ShortmakerCS startet den browserbasierten Google-OAuth-Ablauf nur, wenn der Nutzer YouTube verbinden möchte. ShortmakerCS fragt das Google-Passwort des Nutzers niemals ab und speichert es nicht.

Die aktuelle Anwendung fordert exakt folgende Google-OAuth-Scopes an:

  • https://www.googleapis.com/auth/youtube.upload — wird verwendet, um ein vom Nutzer ausgewähltes Video auf den YouTube-Kanal des Nutzers hochzuladen.
  • https://www.googleapis.com/auth/youtube.force-ssl — Google beschreibt diesen Scope weitreichend als Berechtigung, YouTube-Videos, Bewertungen, Kommentare und Captions anzusehen, zu bearbeiten und dauerhaft zu löschen. ShortmakerCS verwendet ihn ausschließlich für die vom Nutzer ausgewählten sichtbaren Publishing-Funktionen, insbesondere zur Prüfung des verbundenen Kanals, zum Setzen oder Lesen von Veröffentlichungsmetadaten und Optionen, Titel, Beschreibung, Tags, Kategorie, Sichtbarkeit, geplante Veröffentlichungszeit, Captions, Thumbnails oder Cover, Playlists und Upload-Ergebnisinformationen.

Der aktuelle Build fordert https://www.googleapis.com/auth/youtube.readonly nicht an. Wenn sich die Scopes oder die tatsächliche Verwendung von Google-Daten ändern, werden diese Datenschutzerklärung und die In-App-Offenlegung aktualisiert, bevor die geänderte Verarbeitung eingeführt wird.

Je nach gewählter Funktion kann ShortmakerCS folgende Daten verarbeiten:

  • Google-OAuth-Access- und Refresh-Token;
  • verbundene Channel-ID und Channel-Titel;
  • Verbindungs-, Zustandsprüfungs- und Widerrufsstatus;
  • ausgewählte Videodatei und ausgewähltes Thumbnail oder Cover;
  • Titel, Beschreibung, Tags, Kategorie, Sichtbarkeit und geplanter Veröffentlichungszeitpunkt;
  • Caption-Datei, Playlist-Auswahl und Veröffentlichungsoptionen;
  • Uploadstatus, resultierende YouTube-Video-ID und Video-URL;
  • Google-/YouTube-API-Status- und Fehlermeldungen, die zur Durchführung oder Fehlerbehebung der vom Nutzer angeforderten Aktion erforderlich sind.

Die ausgewählten Medien und Metadaten werden direkt vom Gerät des Nutzers an Google/YouTube übertragen, wenn der Nutzer eine Upload- oder Planungsaktion startet. Sie werden nicht über die ShortmakerCS-Website geleitet. ShortmakerCS lädt keine YouTube-Inhalte im Hintergrund hoch, plant, bearbeitet oder löscht sie nicht ohne die entsprechende Nutzeraktion in der Anwendung.

OAuth-Token werden lokal verschlüsselt und an das aktuelle Windows-Benutzerprofil gebunden gespeichert. Channel-Verbindungsinformationen werden ebenfalls lokal gespeichert. Google-API-Anfragen erfolgen über HTTPS/TLS. Token bleiben verfügbar, bis der Nutzer die Verbindung trennt, den Zugriff widerruft, die lokalen Anwendungsdaten entfernt oder Google den Zugriff ungültig macht. ShortmakerCS unterstützt die lokale Trennung und den Token-Widerruf. Der Zugriff kann zusätzlich über die Google-Konto-Berechtigungen entfernt werden.

Google-/YouTube-Nutzerdaten werden ausschließlich zur Bereitstellung der sichtbaren YouTube-Publishing-Funktionen verwendet. Sie werden nicht verkauft, vermietet, an Werbeplattformen übertragen oder für personalisierte Werbung, Kreditentscheidungen, Überwachung oder sachfremde Profilbildung genutzt. Menschlicher Zugriff ist auf Daten beschränkt, die der Nutzer freiwillig im Rahmen einer Supportanfrage sendet. ShortmakerCS beachtet die Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.

Rechtsgrundlage für die Verarbeitung, die zur Bereitstellung der vom Nutzer angeforderten Publishing-Funktion erforderlich ist, ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits-, Verbindungsstatus- und Fehlerverarbeitung beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Die Google-OAuth-Berechtigungsanzeige ist die technische Autorisierung des Nutzers für den Zugriff auf das ausgewählte Google-Konto.

Weitere Informationen:
Google Datenschutzerklärung
YouTube Nutzungsbedingungen
YouTube API Services Terms of Service
YouTube API Services Developer Policies
Google API Services User Data Policy

20. TikTok-Integration der Desktop-Anwendung

TikTok-Verbindungs- und Publishing-Funktionen sind optional und beginnen erst, wenn der Nutzer sie aktiviert. Die Anwendung kann die TikTok-Berechtigungen user.info.basic und video.publish anfordern, um das verbundene Creator-Konto zu identifizieren und ein vom Nutzer ausgewähltes Video zu veröffentlichen.

Je nach Funktion kann ShortmakerCS TikTok-Access- und Refresh-Token, Open ID, Creator-Nutzername, Nickname, Avatar-URL, verfügbare Sichtbarkeitsstufen, Verfügbarkeit von Kommentaren, Duetten und Stitches, maximale Post-Dauer, Token-Ablaufzeiten, ausgewähltes Video und Veröffentlichungseinstellungen, Upload-Ergebnis und API-Fehlerinformationen verarbeiten.

TikTok-Token werden lokal verschlüsselt und an das aktuelle Windows-Benutzerprofil gebunden gespeichert. Daten werden über die TikTok-APIs direkt zwischen Anwendung und TikTok übertragen. ShortmakerCS veröffentlicht keine Inhalte ohne Nutzeraktion und verkauft keine TikTok-Daten. Lokale Token und Verbindungsdaten werden entfernt, wenn der Nutzer die Verbindung trennt oder die lokalen Anwendungsdaten löscht; TikTok kann Daten nach seiner eigenen Richtlinie speichern.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die vom Nutzer angeforderte Verbindung und Publishing-Funktion sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Fehlerbehandlung.

Weitere Informationen: TikTok Privacy Policy und TikTok Terms of Service.

21. ElevenLabs-Narration

ElevenLabs ist ein optionaler Drittanbieterdienst. Der Nutzer stellt seinen eigenen ElevenLabs-API-Schlüssel bereit und entscheidet, wann eine Narration erzeugt wird. Wenn der API-Schlüssel gespeichert wird, wird er in den lokalen Anwendungseinstellungen abgelegt. Er wird nicht an die ShortmakerCS-Website übermittelt.

Wenn der Nutzer die Narrationserzeugung startet, werden API-Schlüssel, Narrationstext, ausgewählte Voice-ID, Voice-Einstellungen und technisch erforderliche Anfrageinformationen direkt an ElevenLabs übertragen. ElevenLabs liefert die erzeugte Audiodatei zurück, die von ShortmakerCS lokal zwischengespeichert oder gespeichert werden kann. Abhängig vom Inhalt des Nutzers können die übermittelten Texte oder Audiodaten selbst personenbezogene Daten enthalten.

ElevenLabs ist für seine eigene Verarbeitung, Speicherdauer, Inhaltsmoderation und Modellrichtlinien verantwortlich. Der Nutzer kann den gespeicherten API-Schlüssel in den Anwendungseinstellungen entfernen. Rechtsgrundlage für die Verarbeitung auf Seiten von ShortmakerCS ist Art. 6 Abs. 1 lit. b DSGVO, weil die Übertragung zur Bereitstellung der vom Nutzer ausgewählten Funktion ausgelöst wird.

Weitere Informationen: ElevenLabs Privacy Policy und ElevenLabs Terms of Service.

22. Lokale Tools, Toolchain-Downloads und vom Nutzer angeforderte externe Zugriffe

ShortmakerCS verwendet oder integriert lokale Werkzeuge wie FFmpeg, FFprobe, yt-dlp und weitere Hilfskomponenten. Die lokale Verarbeitung durch diese Werkzeuge übermittelt grundsätzlich keine Daten an den ShortmakerCS-Betreiber. Wenn der Nutzer ein Werkzeug herunterlädt, eine Anbieter-Seite öffnet oder yt-dlp beziehungsweise eine andere Netzwerkfunktion mit einer Drittanbieter-URL verwendet, kann der jeweilige Anbieter Verbindungsdaten und Informationen zur angeforderten Ressource nach seinen eigenen Datenschutzbestimmungen erhalten.

Toolchain-Downloads oder externe Abrufe erfolgen nur im Rahmen einer vom Nutzer ausgewählten Funktion oder eines Einrichtungs- beziehungsweise Update-Vorgangs. Der Nutzer ist dafür verantwortlich, dass er zum Abruf und zur Verarbeitung fremder Inhalte berechtigt ist.

23. Empfänger und internationale Datenübermittlungen

Je nach genutzter Funktion können Daten von STRATO, Lemon Squeezy, Google/YouTube, TikTok, ElevenLabs, Google/Gmail, Discord, Zahlungs- und Steuerdienstleistern sowie von Anbietern empfangen werden, die der Nutzer für externe Downloads oder Publishing auswählt. Einige Anbieter handeln als Auftragsverarbeiter, andere als eigenständige Verantwortliche nach ihren eigenen Bedingungen.

Einige Empfänger können Daten außerhalb Deutschlands oder des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten. Soweit die DSGVO gilt, müssen solche Übermittlungen auf einem anwendbaren Angemessenheitsbeschluss, einer Teilnahme am EU-U.S. Data Privacy Framework, soweit verfügbar, Standardvertragsklauseln oder einer anderen nach Kapitel V DSGVO zulässigen Garantie beruhen. Einzelheiten enthalten die Datenschutzhinweise des jeweiligen Anbieters.

24. Sicherheitsmaßnahmen

Es werden dem Risiko und der verfügbaren Plattform entsprechende technische und organisatorische Maßnahmen eingesetzt. Dazu gehören Datensparsamkeit, beschränkter administrativer Zugriff, HTTPS/TLS für sensible Online-Übertragungen, Prüfung authentifizierter Ereignisse, Trennung öffentlicher und privater Statistik, verschlüsselte lokale Speicherung von Google- und TikTok-OAuth-Token, Schutz durch das Windows-Benutzerprofil, keine Speicherung roher IP-Adressen in der Besucherstatistik und Ausschluss bekannter Secrets aus Support-Bundles.

Eine vollständige Sicherheit elektronischer Übertragung und Speicherung kann nicht garantiert werden. Nutzer sollten Windows-Konto, Gerät, lokale Dateien, API-Schlüssel und E-Mail- beziehungsweise Plattformkonten schützen und Diagnosedaten vor dem Versand prüfen.

25. Speicherdauer und Löschung

  • Die Browser-Datenschutzentscheidung wird grundsätzlich bis zu 180 Tage gespeichert.
  • Tägliche Kennungen zur Vermeidung doppelter Website-Statistikzählungen werden beim Tageswechsel ersetzt.
  • Zusammengefasste tägliche Website-Statistiken werden bis zu 90 Tage gespeichert.
  • Kumulierte anonyme Gesamtzahlen können länger gespeichert werden.
  • Werte zur Vermeidung einer doppelten Bestellereignis-Zählung können bis zu 180 Tage gespeichert werden.
  • Kauf-, Steuer- und Buchhaltungsunterlagen werden für die gesetzlich vorgeschriebene Dauer aufbewahrt.
  • Support-, E-Mail-, Discord- und Feedback-Daten werden so lange gespeichert, wie dies zur Bearbeitung, Produktverbesserung oder Verteidigung von Rechtsansprüchen erforderlich ist, sofern keine gesetzliche Pflicht eine längere Speicherung verlangt.
  • Lokale Projekte, Medien, Einstellungen, Logs, API-Schlüssel und Lizenzdaten verbleiben auf dem Gerät, bis der Nutzer oder die Anwendung sie löscht.
  • Google- und TikTok-Token verbleiben lokal, bis die Verbindung getrennt, der Zugriff widerrufen, die lokalen Anwendungsdaten gelöscht, die Token abgelaufen oder vom Anbieter ungültig gemacht wurden.
  • Drittanbieter wenden ihre eigenen Speicherfristen an.

Wenn kein genauer Löschzeitpunkt genannt werden kann, richtet sich die Speicherdauer nach Zweck, vertraglicher Erforderlichkeit, Sicherheitsanforderungen, gesetzlichen Verjährungsfristen und gesetzlichen Aufbewahrungspflichten.

26. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch einzulegen. Anfragen können an businesssheek@gmail.com gerichtet werden.

Betroffene Personen haben außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen ist:

Der Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Georgstraße 122–124
27570 Bremerhaven
Deutschland
E-Mail: office@datenschutz.bremen.de
Online-Beschwerdeformular

27. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Technische Verbindungsdaten sind für die Bereitstellung der Website und der Online-Funktionen erforderlich. Kauf- und Zahlungsdaten sind zum Abschluss eines Kaufs erforderlich. Google-, YouTube-, TikTok- oder ElevenLabs-Daten sind nur erforderlich, wenn der Nutzer die jeweilige optionale Funktion auswählt; ohne diese Daten kann die betreffende Funktion nicht bereitgestellt werden. Website-Statistik und optionale Feedback-Diagnosedaten sind freiwillig. Ihre Ablehnung verhindert weder den gewöhnlichen Websitezugriff noch die Nutzung der gekauften Anwendung.

ShortmakerCS verwendet die in dieser Datenschutzerklärung beschriebenen Verarbeitungen nicht für automatisierte Entscheidungen oder Profiling, die rechtliche Wirkung entfalten oder betroffene Personen in ähnlich erheblicher Weise beeinträchtigen, im Sinne von Art. 22 DSGVO.

28. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird aktualisiert, wenn sich Website, Zahlungsablauf, Besucherstatistik, App-Funktionen, Lizenzsystem, Drittanbieter-Integrationen oder rechtliche Anforderungen wesentlich ändern. Die aktuelle Fassung und das Aktualisierungsdatum werden auf dieser Seite veröffentlicht.