Datenschutzerklärung
Version 1.0 - Gültig ab 15. Juli 2026
Diese Erklärung beschreibt die Datenverarbeitung in 99Posts beim Verbinden von Social-Media-Konten, Planen und Veröffentlichen kurzer Videos, Zusammenarbeiten mit anderen Kontogruppen sowie Verwenden von Abonnements und Statistiken.
Verantwortlicher und Kontakt
Verantwortlicher ist die STRICS IT GmbH, Florian-Gmainer-Straße 4, 4240 Freistadt, Österreich. Datenschutzanfragen und Support richten Sie an hello@strics.at.
Diese Erklärung gilt für die iOS-App 99Posts, ihr Firebase-Backend und die 99Posts-Rechtsseiten. Sie beschreibt die Datenverarbeitung für Social-Media-Verbindungen, Planung und Veröffentlichung von Videos, Zusammenarbeit, Abonnements und Beitragsstatistiken.
Konto- und Anmeldedaten
Die Anmeldung ist mit Apple oder Google möglich. Wir erhalten die Firebase-Nutzerkennung und abhängig von Ihrer Auswahl und den Einstellungen des Anbieters Name, E-Mail-Adresse und Profilinformationen. Anmeldedaten werden von Apple, Google und Firebase Authentication verarbeitet; 99Posts erhält weder Ihr Apple- noch Ihr Google-Passwort.
Diese Daten dienen der Erstellung und Absicherung Ihres Kontos, der Wiederherstellung des Zugriffs, der Zuordnung von Kontogruppen und Abonnement sowie Support- oder Löschanfragen.
Verbundene Social-Media-Konten
Beim Verbinden von YouTube, Instagram oder TikTok übermittelt der Anbieter Kontokennung, Nutzername, Profilbild, gewährte Berechtigungen sowie OAuth-Zugriffs- oder Aktualisierungstoken. Token werden vor der Speicherung in Firestore mit AES-256-GCM verschlüsselt; Verschlüsselungsschlüssel und Anbieter-Geheimnisse liegen in Google Secret Manager.
99Posts verwendet diese Zugangsdaten nur, um das verbundene Konto anzuzeigen, unterstützte Veröffentlichungseinstellungen abzurufen, geplante Inhalte zu veröffentlichen oder zu verwalten, Status und Statistiken abzurufen sowie den Zugriff beim Trennen oder Löschen zu widerrufen. Sie können 99Posts zusätzlich in den Kontoeinstellungen des jeweiligen Anbieters widerrufen.
Beiträge, Medien und Planung
Für einen Beitrag können Video, ausgewähltes oder hochgeladenes Titelbild, Titel, Caption oder Beschreibung, Hashtags, erster Kommentar, manuell eingetragener Ort, Werbekennzeichnung, Mitwirkende, Sichtbarkeit und plattformspezifische Optionen angegeben werden. Originalvideo und niedrig aufgelöstes JPEG-Titelbild liegen in Firebase Storage; Metadaten, Zeitpunkt, Warnungen und Veröffentlichungsstatus in Firestore.
Zum geplanten Zeitpunkt sendet unser Backend die ausgewählten Inhalte und Einstellungen direkt an die offiziellen APIs von YouTube, Instagram oder TikTok. Jede Plattform verarbeitet die Inhalte nach ihren eigenen Bedingungen und Datenschutzregeln. Nicht jede Einstellung wird von jeder Plattform unterstützt; die App zeigt in diesem Fall eine Warnung und veröffentlicht nach Ihrer Bestätigung die unterstützten Angaben.
Zusammenarbeit
Wenn Sie eine andere 99Posts-Kontogruppe einladen, teilen wir Beitragskennung, Namen der Quell- und Zielgruppe, Zeitpunkt, ausgewählte Plattformen und Veröffentlichungsstatus mit dem Eigentümer dieser Gruppe. Jede beteiligte Person kann die für diese Zusammenarbeit freigegebenen Plattformkonten auswählen.
Laden Sie nur Personen ein, die diese Informationen erhalten sollen. Das Entfernen einer Einladung löscht keine Inhalte, die eine andere beteiligte Person bereits erhalten oder über eine verbundene Plattform veröffentlicht hat.
Abonnements und Käufe
Apple verarbeitet Zahlungsdaten. StoreKit stellt Produkt-, Transaktions-, Verlängerungs-, Ablauf-, Erstattungs- und Widerrufsinformationen bereit, damit wir Hobby-, Pro- oder MAX-Zugriff prüfen und Limits für Kontogruppen, Planungszeitraum und geplante Beiträge durchsetzen können.
Wir speichern den verifizierten Berechtigungsstatus, eine kontobezogene StoreKit-Kennung und begrenzte Benachrichtigungs- oder Wiederherstellungsdaten für Zugriff, Betrugsprävention und Support. Vollständige Zahlungskartendaten erhalten wir nicht.
Statistiken und Produktinteraktion
Für veröffentlichte Beiträge kann 99Posts regelmäßig normalisierte Werte wie Aufrufe, Likes, Kommentare und Shares von der verbundenen Plattform abrufen. Diese Werte werden mit Beitragsziel und Kontogruppe verknüpft und für die Insights-Funktion und die Auswertung erfolgreicher Inhalte verwendet.
Wir verwenden keine Werbe-SDKs, verkaufen keine personenbezogenen Daten und nutzen diese Informationen nicht für appübergreifendes Werbe-Tracking.
Sicherheits- und Diagnosedaten
Firebase App Check und Apple App Attest verarbeiten Geräte-Attestierungsnachweise gegen automatisierten Missbrauch. Backend-Anfragen legen der Google-Cloud-Infrastruktur außerdem technische Daten wie IP-Adresse, Funktion oder Endpunkt, Zeitstempel, App- und Betriebssystemversion, User-Agent, Ergebnis, Dauer und Fehlertyp offen.
Diese Daten dienen Authentifizierung, Betrugsprävention, Limits, Fehlerbehebung und idempotenter Veröffentlichung. 99Posts nutzt keine Werbekennung und enthält weder Firebase Analytics noch Firebase Crashlytics.
Zwecke und Rechtsgrundlagen
Konto-, Plattform-, Medien-, Zusammenarbeits-, Abonnement- und Statistikdaten werden zur Vertragserfüllung und Bereitstellung der angeforderten Funktionen verarbeitet. Sicherheits-, Diagnose- und angemessene Betriebsdaten verarbeiten wir aufgrund berechtigter Interessen an Missbrauchsprävention, Kontoschutz, Kostenkontrolle und Zuverlässigkeit.
Abrechnungs- und gesetzlich erforderliche Daten dienen Buchhaltungs-, Verbraucher- und Rechtspflichten. Soweit eine Einwilligung erforderlich ist, kann sie widerrufen werden; betroffene Funktionen stehen dann möglicherweise nicht mehr zur Verfügung.
Dienstleister und internationale Übermittlungen
Wir nutzen Apple für Apple-Anmeldung und App-Store-Abonnements; Google für Google-Anmeldung, Firebase Authentication, App Check, Firestore, Storage, Cloud Functions, Cloud Scheduler, Secret Manager und Betriebsprotokolle; Meta für Instagram; Google für YouTube; TikTok für TikTok-Veröffentlichungen; sowie Vercel für diese öffentlichen Rechtsseiten.
Diese Anbieter verarbeiten Daten nach ihren geltenden Bedingungen und Datenschutzverpflichtungen. Verarbeitung kann außerhalb des Europäischen Wirtschaftsraums mit geeigneten Garantien wie Angemessenheitsbeschlüssen oder Standardvertragsklauseln erfolgen.
Speicherdauer
Originalvideos werden nach erfolgreicher Veröffentlichung oder Abschluss eines Testbeitrags gelöscht. Abgebrochene Originale werden nach 24 Stunden und fehlgeschlagene nach 7 Tagen gelöscht. Ein nicht zugeordneter Upload läuft nach höchstens 24 Stunden oder mit dem Abonnement ab, je nachdem, was früher eintritt. Niedrig aufgelöste JPEG-Titelbilder bleiben bis zur Kontolöschung im Beitragsverlauf.
Webhook-Zusammenfassungen verfallen nach 7 Tagen, Meta-Löschbestätigungen nach 30 Tagen sowie StoreKit-Wiederherstellungs-, Benachrichtigungs- und endgültige Fehlerdatensätze nach mindestens 90 Tagen oder länger, soweit dies für ein aktives Abonnement, Buchhaltung, Streitigkeiten, Sicherheit oder Recht erforderlich ist. Beitragsdaten, verbundene Kontenzusammenfassungen und Statistik-Snapshots bleiben bis zur Kontolöschung oder solange sie für den Dienst benötigt werden.
Löschung und Trennung
Einzelne Social-Media-Konten können getrennt und das gesamte 99Posts-Konto in den Kontoeinstellungen gelöscht werden. Die Kontolöschung widerruft Firebase-Sitzungen, versucht Anbieterzugriffe zu widerrufen, löscht OAuth-Token, Kontogruppen, Beiträge, Medien, Zusammenarbeitsdaten und verknüpfte Statistiken und entfernt anschließend das Firebase-Authentication-Konto.
Begrenzte Abonnement-Wiederherstellungs-, Sicherheits-, Löschbestätigungs- oder gesetzliche Daten können für ihren genannten Zeitraum bestehen bleiben. Die Kontolöschung kündigt kein Apple-Abonnement und entfernt keine bereits auf YouTube, Instagram oder TikTok veröffentlichten Beiträge; verwalten Sie diese auf der jeweiligen Plattform und kündigen Sie Abonnements in den Einstellungen Ihres Apple Accounts.
Ihre Rechte
Je nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen und Einwilligungen widerrufen. Kontakt: hello@strics.at. Beschwerden sind bei der Österreichischen Datenschutzbehörde oder Ihrer lokalen Aufsichtsbehörde möglich.
99Posts richtet sich nicht an Kinder unter 13 Jahren. Verlangt das lokale Recht in höherem Alter eine elterliche Einwilligung, muss ein Elternteil oder eine obsorgeberechtigte Person zustimmen. Bei Änderungen von App, Anbietern oder Rechtslage kann diese Erklärung aktualisiert werden; aktuelle Version und Gültigkeitsdatum bleiben in App und online verfügbar.