Datenschutzerklärung
Stand: 21.08.2026
1. Verantwortlich für die Datenverarbeitung
Luis Mohr
Elisabethstraße 32
17235 Neustrelitz
Deutschland
E-Mail: luismohr201@gmail.com
2. Worum es bei dieser Anwendung geht
Uplink Console ist ein Werkzeug, mit dem angemeldete Personen eigene Videos verwalten, schneiden und auf ihre eigenen Konten bei YouTube, Instagram und TikTok hochladen können. Verarbeitet werden nur Daten, die dafür nötig sind. Es gibt keine Werbung, kein Tracking und keine Weitergabe zu Werbezwecken.
3. Welche Daten verarbeitet werden
| Daten | Wozu | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse und Passwort | Zugang zum eigenen Konto. Das Passwort wird ausschließlich als bcrypt-Hash gespeichert, niemals im Klartext. | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Zugriffs- und Aktualisierungs-Tokens der verbundenen Plattformen | Damit Videos in deinem Namen hochgeladen werden können. Die Tokens werden verschlüsselt gespeichert (AES-256-GCM) und nie an den Browser ausgeliefert. | Art. 6 Abs. 1 lit. b DSGVO |
| Hochgeladene Videos, Bilder und Tondateien | Zwischenlagerung, bis ein geplanter Beitrag gesendet ist, sowie Material für den Schnitt-Editor. | Art. 6 Abs. 1 lit. b DSGVO |
| Titel, Beschreibungen, Hashtags, Zeitpläne, Schnittprojekte | Inhalte und Einstellungen der geplanten Beiträge. | Art. 6 Abs. 1 lit. b DSGVO |
| Sitzungs-Cookie | Hält die Anmeldung aufrecht. Technisch notwendig, kein Tracking, keine Weitergabe. | § 25 Abs. 2 Nr. 2 TDDDG |
| Server-Protokolle | Fehlersuche und Betriebssicherheit. | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
4. Empfänger und Drittanbieter
Daten werden nur dorthin übermittelt, wo du sie selbst hinschickst oder wo sie für die gewählte Funktion nötig sind:
- Google / YouTube — beim Verbinden des Kontos und bei jedem Upload. Es gilt die Datenschutzerklärung von Google. Die Nutzung der YouTube-Funktionen unterliegt zusätzlich den YouTube-Nutzungsbedingungen.
- Meta (Instagram) — beim Verbinden des Kontos und beim Veröffentlichen. Es gilt die Datenrichtlinie von Meta.
- TikTok — beim Verbinden des Kontos und beim Veröffentlichen. Es gilt die Datenschutzrichtlinie von TikTok.
- ElevenLabs — nur wenn du im Editor eine Sprachausgabe erzeugst oder Untertitel automatisch erkennen lässt. Dabei wird der eingegebene Text bzw. die betreffende Tonspur an ElevenLabs übertragen. Es gilt die Datenschutzerklärung von ElevenLabs. Ohne Nutzung dieser Funktionen findet keine Übertragung statt.
- Hosting — Die öffentlich erreichbaren Informationsseiten werden über Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA; in der EU vertreten durch die Cloudflare Germany GmbH, München) ausgeliefert. Dabei fallen technisch notwendige Verbindungsdaten wie die IP-Adresse an. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor.
Ein Verkauf von Daten findet nicht statt. Eine Verarbeitung außerhalb der EU findet nur statt, soweit die oben genannten Plattformen sie selbst vornehmen.
4a. Umgang mit Daten aus Google-/YouTube-Konten
Für Daten, die über die YouTube-Schnittstellen (YouTube API Services) abgerufen werden, gelten zusätzlich die Google API Services User Data Policy einschließlich der dortigen Limited Use-Anforderungen. Konkret heißt das:
- Abgerufen werden ausschließlich die Angaben, die für die von dir gewählten Funktionen nötig sind: Kanalname und Kanalkennung, Zahl der Abonnenten sowie Aufrufe und Kennzahlen deiner eigenen Videos, und das Recht, in deinem Namen Videos hochzuladen.
- Diese Daten werden nur verwendet, um dir genau diese Funktionen in der Anwendung bereitzustellen — Kanalübersicht, Statistiken, Upload und Zeitplan.
- Sie werden nicht verkauft, nicht für Werbung genutzt, nicht zum Training von KI-Modellen verwendet und nicht an Dritte weitergegeben — ausgenommen der Fall, dass es zur Bereitstellung der Funktion technisch nötig ist, du ausdrücklich zustimmst oder eine gesetzliche Pflicht dazu besteht.
- Kein Mensch liest diese Daten. Ein Zugriff durch Personen findet nur statt, wenn du ausdrücklich zustimmst, es für die Behebung eines gemeldeten Fehlers nötig ist, es das Gesetz verlangt, oder die Daten so zusammengefasst und anonymisiert sind, dass kein Bezug zu dir mehr besteht.
- Die Zugangsberechtigung (Token) wird verschlüsselt gespeichert und unwiderruflich gelöscht, sobald du das Konto in der Anwendung trennst oder dein Nutzerkonto löschst. Du kannst den Zugriff außerdem jederzeit direkt bei Google unter myaccount.google.com/permissions widerrufen.
5. Wie lange gespeichert wird
- Kontodaten: bis das Konto gelöscht wird.
- Zwischengelagerte Videodateien: bis der geplante Beitrag gesendet wurde; danach werden sie gelöscht. Fehlgeschlagene Sendungen bleiben liegen, bis du sie entfernst.
- Schnittprojekte samt Material: bis du das Projekt löschst.
- Plattform-Tokens: bis du die Verbindung trennst oder das Konto löschst.
- Server-Protokolle: Die Anwendung selbst legt keine dauerhaften Protokolldateien an. Verbindungsdaten, die beim Ausliefern der Seiten anfallen, werden beim Hoster nach dessen Fristen gelöscht.
- Nachweis über Löschanfragen: Wird ein Konto oder eine Plattform-Verbindung gelöscht, bleibt ein Eintrag mit Bestätigungscode, Zeitpunkt, Weg der Anfrage und der Anzahl der entfernten Einträge bestehen — damit sich der Stand später noch nachsehen lässt. Dieser Eintrag enthält weder Name, E-Mail-Adresse noch sonst eine Angabe zur Person; gespeichert werden höchstens die letzten 500 Vorgänge.
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren — zuständig ist die Behörde deines Wohnorts oder der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern in Schwerin.
7. Daten löschen
Du kannst dein Konto jederzeit selbst löschen: im Dashboard unter Einstellungen → Konto und alle Daten löschen. Dabei werden Zugangsdaten, gespeicherte Tokens, die Warteschlange, alle Schnittprojekte und sämtliche hochgeladenen Dateien entfernt. Der Vorgang ist sofort wirksam und nicht umkehrbar.
Löschanfragen, die über Meta gestellt werden, nimmt diese Anwendung ebenfalls
entgegen; den Stand einer solchen Anfrage kannst du über die dabei angezeigte
Adresse (/loeschstatus.html) nachsehen.
Auf Wunsch geht es auch per E-Mail an luismohr201@gmail.com.
8. Datensicherheit
- Passwörter werden nie im Klartext gespeichert, sondern ausschließlich als bcrypt-Hash.
- Plattform-Tokens werden mit AES-256-GCM verschlüsselt abgelegt und nie an den Browser gesendet.
- Die Verbindung läuft über HTTPS; Sitzungs-Cookies sind
httpOnlyund im Betriebsecure. - Videodateien liegen außerhalb des öffentlich erreichbaren Bereichs und werden nur an die angemeldete Person ausgeliefert, der sie gehören.
9. Änderungen
Ändert sich der Funktionsumfang, wird diese Erklärung angepasst. Maßgeblich ist die jeweils hier veröffentlichte Fassung.