Datenschutzerklärung
Calm Sessions – Affirmationen, Meditation & Atemübungen · calmsessions.com · Stand: Februar 2026
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
Tom Geier
Im Krausfeld 1
53111 Bonn
E-Mail: tom@geiernet.de
Telefon: 0176 34966935
USt-IdNr.: DE352490857
2. Überblick: Welche Daten verarbeiten wir wofür?
| Datenart | Zweck | Rechtsgrundlage | Empfänger |
|---|---|---|---|
| Name, E-Mail | Nutzerkonto | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) | Unser Server |
| Spracheingaben (Mikrofon-Aufnahmen) | Spracherkennung & Kontexterfassung | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | OpenAI Inc. (USA) – Whisper API |
| Transkribierte Texte, Nutzersituation | Affirmationen-Generierung | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Anthropic PBC (USA) – Claude API |
| Affirmationstexte, Meditationstexte | Audio-Generierung (Text-to-Speech) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | ElevenLabs Inc. (USA) |
| IP-Adresse, Browser, Gerät | Technischer Betrieb | Art. 6 Abs. 1 lit. f DSGVO (berecht. Interesse) | Unser Server |
3. KI-Datenverarbeitung im Detail
3.1 Spracherkennung durch OpenAI Whisper (Speech-to-Text)
Was wird übermittelt:
- Die Audioaufnahme Ihrer Spracheingabe (aufgenommen über das Mikrofon Ihres Geräts)
- Die erwartete Sprache (z. B. Deutsch)
Empfänger: OpenAI Inc., 3180 18th Street, San Francisco, CA 94110, USA
Zweck: Transkription der Spracheingabe in Text, um daraus personalisierte Affirmationen zu generieren.
Rechtsgrundlage: Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a, Art. 49 Abs. 1 lit. a DSGVO, die Sie vor der Aufnahme erteilen.
Speicherdauer beim Dienstleister: OpenAI speichert API-Daten für maximal 30 Tage zu Missbrauchsüberwachung. API-Daten werden von OpenAI nicht zum Training von KI-Modellen verwendet.
Garantien für Drittlandübermittlung: Die Übermittlung in die USA erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Zusätzlich stützen wir uns, soweit verfügbar, auf:
- Das EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission)
- Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
Weitere Informationen: https://openai.com/privacy
3.2 Affirmationen-Generierung durch Anthropic Claude
Was wird übermittelt:
- Der transkribierte Text Ihrer Spracheingabe (Output von Whisper)
- Gewählte Kategorie und Einstellungen (z. B. Entspannung, Fokus, Schlaf)
- Spracheinstellungen (z. B. Deutsch)
Was NICHT an Anthropic übermittelt wird:
- Ihre Kontodaten (Name, E-Mail)
- Ihre Audioaufnahmen (nur der transkribierte Text wird übermittelt)
Empfänger: Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA
Zweck: Erstellung personalisierter Affirmationen auf Basis Ihres transkribierten Kontextes.
Rechtsgrundlage: Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a, Art. 49 Abs. 1 lit. a DSGVO.
Datenschutzmaßnahme: Die generierten Affirmationen werden universell formuliert und enthalten keine personenbezogenen Daten. Persönliche Informationen aus der Nutzereingabe werden bei der Generierung herausgefiltert.
Speicherdauer beim Dienstleister: Anthropic speichert API-Daten gemäß deren Richtlinien. API-Daten werden von Anthropic nicht zum Training von KI-Modellen verwendet.
Garantien für Drittlandübermittlung: Entsprechend Abschnitt 3.1.
Weitere Informationen: https://www.anthropic.com/privacy
3.3 Audio-Generierung durch ElevenLabs (Text-to-Speech)
Was wird übermittelt:
- Der Text der generierten Affirmationen oder Meditationstexte
- Die gewählte Stimme (Voice-ID) und Spracheinstellungen
Was NICHT an ElevenLabs übermittelt wird:
- Ihre Kontodaten (Name, E-Mail)
- Ihre Spracheingaben oder deren Transkriptionen
Empfänger: ElevenLabs Inc., New York, NY, USA
Zweck: Erzeugung von gesprochenen Audio-Dateien (Affirmationen, Meditationen) auf Basis der generierten Texte.
Rechtsgrundlage: Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a, Art. 49 Abs. 1 lit. a DSGVO.
Audio-Caching: Um unnötige API-Aufrufe und Kosten zu vermeiden, werden generierte Audio-Dateien zwischengespeichert. Dabei wird ein Hash aus Text, Stimme und Einstellungen gebildet. Bei identischen Parametern wird die zwischengespeicherte Audio-Datei wiederverwendet, ohne erneut Daten an ElevenLabs zu übermitteln.
Audio-Speicherung: Die generierten Audio-Dateien (MP3) werden von ElevenLabs heruntergeladen und auf Cloudflare R2 gespeichert. Der Speicherort befindet sich in der Europäischen Union (EU). Cloudflare R2 ist ein Objektspeicherdienst der Cloudflare Inc., der für die Auslieferung der Audio-Dateien an die Nutzer verwendet wird.
Speicherdauer beim Dienstleister: ElevenLabs speichert API-Daten gemäß deren Richtlinien.
Garantien für Drittlandübermittlung: Entsprechend Abschnitt 3.1.
Weitere Informationen: https://elevenlabs.io/privacy
3.4 Besondere Hinweise zur KI-Verarbeitung
- Keine automatisierte Einzelentscheidung: Die KI-Generierung stellt keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO dar.
- Keine Profilbildung: Die übermittelten Daten werden nicht zur Erstellung von Nutzerprofilen verwendet.
- Privacy-by-Design: Affirmationen werden universell formuliert – persönliche Daten aus Nutzereingaben werden bei der Generierung systematisch entfernt.
- Vertraulichkeit: Die KI-Dienstleister verarbeiten Ihre Daten ausschließlich zum Zweck der Inhalts-Generierung.
- Risiko-Hinweis: Da die Datenverarbeitung auf Servern in den USA stattfindet, unterliegen die Daten potenziell dem Zugriff durch US-Behörden (z. B. CLOUD Act). Dieses Risiko wird durch die o. g. Garantien minimiert, kann aber nicht vollständig ausgeschlossen werden.
4. Datenverarbeitung im Einzelnen
4.1 Nutzerkonto
Erhobene Daten: Benutzername, E-Mail-Adresse, Passwort (verschlüsselt gespeichert)
Zweck: Bereitstellung des Dienstes, Verwaltung von Favoriten, Wiedergabeverlauf und Statistiken
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Bis zur Löschung des Nutzerkontos, danach maximal 30 Tage in Backups.
4.2 Sessions und Wiedergabedaten
Erhobene Daten: Wiedergabeverlauf (gehörte Sessions, Fortschritt), Favoriten, Hörstatistiken (Minuten, Streaks, Sitzungen pro Monat)
Zweck: Bereitstellung der Statistik-Funktion, Fortschrittstracking, personalisierte Empfehlungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Solange das Nutzerkonto besteht. Der Nutzer kann den Verlauf jederzeit löschen.
4.3 Spracheingaben und generierte Inhalte
Erhobene Daten: Audio-Aufnahmen der Spracheingabe, transkribierter Text, generierte Affirmationstexte, generierte Audio-Dateien
Zweck: Erstellung und Bereitstellung personalisierter Affirmationen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für KI-Verarbeitung)
Speicherdauer: Audio-Aufnahmen der Spracheingabe werden nach der Transkription gelöscht und nicht dauerhaft gespeichert. Generierte Affirmationstexte und Audio-Dateien werden gespeichert, solange das Nutzerkonto besteht.
4.4 Technische Daten / Server-Logs
Erhobene Daten: IP-Adresse, Browsertyp und -version, Betriebssystem, Referrer-URL, Datum und Uhrzeit des Zugriffs
Zweck: Technischer Betrieb, Sicherheit, Fehleranalyse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: 14 Tage, danach automatische Löschung.
4.5 Cookies
Technisch notwendige Cookies:
- Session-Cookie für angemeldete Nutzer (WordPress)
- Einstellungs-Cookies (gewählte Stimme, Sprache, Pausendauer)
Diese Cookies sind für den Betrieb des Dienstes erforderlich und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt.
Calm Sessions verwendet derzeit keine Analyse- oder Marketing-Cookies.
5. Einwilligung und Widerruf
Vor der erstmaligen Nutzung der Spracheingabe-Funktion und der KI-gestützten Affirmationen-Generierung holen wir Ihre ausdrückliche Einwilligung ein. Diese umfasst:
- Die Übermittlung Ihrer Spracheingabe an OpenAI Inc. (USA) zur Transkription (Whisper)
- Die Übermittlung des transkribierten Textes an Anthropic PBC (USA) zur Affirmationen-Generierung (Claude)
- Die Übermittlung generierter Texte an ElevenLabs Inc. (USA) zur Audio-Erzeugung
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:
- Per E-Mail an tom@geiernet.de
- Durch Löschung des Nutzerkontos
Wichtiger Hinweis: Bereits an die KI-Dienstleister übermittelte und dort verarbeitete Daten können durch den Widerruf nicht rückgängig gemacht werden. Zwischengespeicherte Audio-Dateien auf unserem Server werden bei Widerruf gelöscht.
6. Ihre Rechte als betroffene Person
| Recht | Beschreibung | Artikel |
|---|---|---|
| Auskunft | Auskunft über die verarbeiteten personenbezogenen Daten | Art. 15 DSGVO |
| Berichtigung | Berichtigung unrichtiger Daten | Art. 16 DSGVO |
| Löschung | Löschung Ihrer Daten (sofern keine Aufbewahrungspflichten) | Art. 17 DSGVO |
| Einschränkung | Einschränkung der Verarbeitung | Art. 18 DSGVO |
| Datenübertragbarkeit | Herausgabe in maschinenlesbarem Format | Art. 20 DSGVO |
| Widerspruch | Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen | Art. 21 DSGVO |
| Widerruf | Widerruf erteilter Einwilligungen | Art. 7 Abs. 3 DSGVO |
| Beschwerde | Beschwerde bei einer Datenschutz-Aufsichtsbehörde | Art. 77 DSGVO |
Kontakt: tom@geiernet.de
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de
7. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:
- Verschlüsselte Übertragung aller Daten (TLS/SSL)
- Verschlüsselte Speicherung sensibler Daten (Passwörter)
- Hash-basiertes Audio-Caching (keine unnötige Datenübermittlung an Drittanbieter)
- Zugriffsbeschränkungen und rollenbasierte Zugriffskontrollen
- Regelmäßige Sicherheitsupdates
- Keine dauerhafte Speicherung von Spracheingabe-Aufnahmen
8. Auftragsverarbeiter
| Dienstleister | Zweck | Standort |
|---|---|---|
| Cloudways / Vultr | Website- und App-Hosting | Frankfurt, DE |
| OpenAI Inc. | Spracherkennung (Whisper API) | San Francisco, USA |
| Anthropic PBC | Affirmationen-Generierung (Claude API) | San Francisco, USA |
| ElevenLabs Inc. | Audio-Generierung (Text-to-Speech API) | New York, USA |
| Cloudflare Inc. | Audio-Speicherung und -Auslieferung (Cloudflare R2) | EU |
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Es gilt die jeweils aktuelle, auf unserer Website veröffentlichte Fassung.