Datenschutz · Eure Daten bleiben bei euch
Was wir mit euren Daten machen — und was nicht.
Erzähl doch mal ist eine private Stelle für deine Familie. Eure Antworten, Fotos und Sprachnachrichten gehören euch. Wir hosten alles in Deutschland, schalten keine Werbung, geben eure Inhalte nicht an Dritte weiter, die unten nicht namentlich genannt sind. Auf der Marketing-Landing und der Preisseite läuft Google Analytics — nur, wenn du im Cookie-Banner zustimmst. Innerhalb der App selbst (Anmeldung, /app, Ausgaben) tracken wir mit GA überhaupt nicht. Du kannst deine Daten jederzeit als Datei mitnehmen oder vollständig löschen lassen.
Stand: 18. Mai 2026
In zwei Absätzen
Wenn du eine Erzähl-doch-mal-Familie anlegst, speichern wir deine E-Mail, deinen Namen, eure Antworten (Texte, Fotos, Sprachnachrichten samt Transkripten) und — falls du ein Abo hast — die Zahlungsdaten, die Stripe für die Abrechnung braucht. Wir hosten das auf einem Server in Falkenstein, Deutschland.
Eure Sprachnachrichten gehen einmalig zur Transkription an Mistral in Frankreich (kein Training, keine Langzeit-Speicherung dort). Für Fehlersuche und Produktverbesserung schickt unser Server Funktions-Signale („hat das Anlegen geklappt?“, „kam die Bezahlung durch?“) an PostHog in Frankfurt — niemals Antworten, Fotos oder Sprachnachrichten selbst. Auf den öffentlichen Marketing-Landings und der Preisseite messen Google Analytics und das Meta Pixel die Seitenaufrufe — beide nur nach erteilter Einwilligung im Cookie-Banner. Sonst verlassen die Daten unseren Server nicht — bis auf die Newsletter-E-Mails, die wir an die von dir eingeladenen Personen verschicken. Das war's.
Wer noch etwas zu sehen bekommt
Sieben Auftragsverarbeiter. Fünf davon (Hetzner, IONOS, Mistral, Stripe, PostHog) sitzen in der EU. Google Analytics läuft über Google Ireland Ltd. mit theoretisch möglichem Transfer an Google LLC in den USA; das Meta Pixel läuft über Meta Platforms Ireland Ltd. mit Transfer an Meta Platforms Inc. in den USA. Beide feuern deshalb ausschließlich nach aktivem Klick auf „OK“ im Cookie-Banner und nur auf den öffentlichen Marketing-Seiten + der Preisseite. Eure Antworten, Fotos und Sprachnachrichten erreichen weder Google noch Meta jemals.
Hetzner Online GmbH
Falkenstein, DeutschlandHosting (Server, Datenbank, Fotos, Audio)
Auftragsverarbeitungs-Vertrag liegt vor.
Datenschutzerklärung des Anbieters →IONOS SE
Karlsruhe, DeutschlandDomains (erzaehl-doch-mal.com, so-tell-us.com) und E-Mail-Versand (SMTP über so-tell-us.com)
Auftragsverarbeitungs-Vertrag liegt vor.
Datenschutzerklärung des Anbieters →Mistral AI SAS
Paris, FrankreichTranskription & Highlight-Auswahl von Sprachnachrichten (Voxtral, Mistral Large)
Auftragsverarbeitungs-Vertrag liegt vor. ZDR-Modus aktiv: keine Speicherung, kein Training.
Datenschutzerklärung des Anbieters →Stripe Payments Europe Ltd.
Dublin, IrlandZahlungsabwicklung für kostenpflichtige Abos
Auftragsverarbeitungs-Vertrag liegt vor.
Datenschutzerklärung des Anbieters →PostHog Inc. (EU-Region)
Frankfurt, DeutschlandFehler-Tracking und Produktverbesserung — anonymisierte Funnel-Signale (z. B. „Anmeldung erfolgreich“, „Bezahlung fehlgeschlagen“). Keine Antworten, keine Fotos, keine Sprachnachrichten, keine Transkripte.
Auftragsverarbeitungs-Vertrag liegt vor. Bewusst restriktiv konfiguriert: ohne Auto-Capture, ohne Session-Recording, mit Maskierung aller DOM-Inhalte. Anonyme Besucher werden über einen gehashten Identifier (kein Klartext der E-Mail) verfolgt.
Datenschutzerklärung des Anbieters →Google Ireland Ltd. (Google Analytics 4)
Dublin, Irland (mit möglichem Transfer an Google LLC, USA)Reichweitenmessung ausschließlich auf den öffentlichen Marketing-Landings (erzaehl-doch-mal.com /, so-tell-us.com /, mutmachbox.com /) sowie der Preisseite (/pricing). Misst Seitenaufrufe und Quellen, nicht App-Inhalte.
Tag feuert nur nach aktivem Klick auf „OK“ im Cookie-Banner (Cookie „mmb-consent=granted“, 180 Tage Laufzeit). Vorher kein Beacon, kein Pixel, kein Cookie. Innerhalb der App selbst (/anmelden, /start, /app, /antworten, /ausgaben, /admin) ist GA nicht eingebunden.
Datenschutzerklärung des Anbieters →Meta Platforms Ireland Ltd. (Meta Pixel)
Dublin, Irland (mit Transfer an Meta Platforms Inc., USA, auf Basis des EU-US Data Privacy Framework)Reichweiten- und Conversion-Messung für Facebook-/Instagram-Werbeanzeigen, ausschließlich auf den öffentlichen Marketing-Landings (erzaehl-doch-mal.com /, so-tell-us.com /, mutmachbox.com /) sowie der Preisseite (/pricing). Misst Seitenaufrufe von Klick-Empfängern unserer Anzeigen; sammelt keine App-Inhalte.
Pixel feuert nur nach aktivem Klick auf „OK“ im Cookie-Banner (Cookie „mmb-consent=granted“, 180 Tage Laufzeit). Vorher kein Beacon, kein Pixel, kein Cookie. Das im Snippet enthaltene <noscript>-Tracking-Image ist bewusst NICHT eingebunden — es würde Consent umgehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Pixel-Cookies: _fbp (Browser-Identifier, 90 Tage). Innerhalb der App selbst (/anmelden, /start, /app, /antworten, /ausgaben, /admin) ist das Pixel nicht eingebunden.
Datenschutzerklärung des Anbieters →Sprachaufnahmen: das musst du wissen
Wenn du eine Sprachnachricht aufnimmst, schicken wir die Audiodatei einmalig an Mistral AI in Frankreich. Mistral transkribiert sie zu Text und schlägt einen 10-Sekunden-Höhepunkt vor. Im sogenannten ZDR-Modus speichert Mistral die Aufnahme nicht und nutzt die Daten nicht zum Training eigener Modelle.
Die Originalaufnahme bleibt in voller Länge auf unserem Server, sichtbar nur für dich (in der Ausgabe und über deinen Datenexport). Im Newsletter, der an deine Familie geht, ist nur der ausgewählte 10-Sekunden-Höhepunkt als kleiner Player sichtbar — den Rest hörst nur du. Du kannst den Höhepunkt vorher anhören und neu aufnehmen.
Fotos werden niemals an Mistral oder einen anderen externen Dienst gesendet. Sie bleiben auf unserem Server und werden ausschließlich als Teil der Newsletter-E-Mail an die eingeladenen Familienmitglieder verschickt.
Daten exportieren oder löschen
Beides geht jederzeit selbst, ohne uns zu fragen — direkt in deinen Einstellungen:
- Export: Eine ZIP-Datei mit allen deinen Antworten, Fotos, Sprachaufnahmen und Transkripten. Lädt sich mit einem Klick herunter — auch wenn du gerade kein aktives Abo hast.
- Löschen: Dein Konto und alle dazugehörigen Antworten verschwinden binnen 30 Tagen aus den aktiven Datenbanken; Backups laufen nach 90 Tagen ohne Wiederherstellung aus.
Formale DSGVO-Angaben
Verantwortlicher
Richard van Cruechten, Anschrift siehe Impressum.
Welche Daten werden verarbeitet?
- E-Mail-Adresse (für Anmeldung und Zusendung der Ausgaben)
- Name, den du bei der Einladung wählst
- Deine Antworten: Texte, Fotos, Sprachnachrichten samt Transkriptionen
- Zahlungsbezogene Daten (Name, E-Mail, Zahlungsmittel) bei kostenpflichtigen Abonnements
- Technisch notwendige Daten wie Anmelde-Tokens
Rechtsgrundlagen
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Konto und Newsletter-Versand; berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Sicherheit und Missbrauchsabwehr; Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) wo Erzähl doch mal ausdrücklich danach fragt.
Speicherdauer
Antworten, Fotos und Sprachnachrichten bleiben gespeichert, solange dein Konto existiert. Nach Konto-Löschung werden sie binnen 30 Tagen aus den aktiven Datenbanken entfernt; Backups laufen nach 90 Tagen aus.
Deine Rechte
Nach DSGVO stehen dir folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) — du kannst deine Daten jederzeit in deinen Einstellungen als ZIP exportieren
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei der zuständigen Aufsichtsbehörde (für uns: Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach)
Cookies & Tracking
Erzähl doch mal setzt für Anmeldung und Sitzungsverwaltung notwendige Cookies (Auth-Token). Es gibt kein Werbe-Tracking, keine Werbe-Drittanbieter-Skripte und keine Profilbildung.
Reichweitenmessung mit Google Analytics 4: Auf den öffentlichen Marketing-Landings (erzaehl-doch-mal.com, so-tell-us.com, mutmachbox.com) und der Preisseite (/pricing) binden wir GA4 ein, um zu messen welche Seiten gelesen werden. Der Tag wird erst geladen, nachdem du im Cookie-Banner aktiv auf „OK, einverstanden“ klickst — vorher fließen keine Daten an Google. Deine Entscheidung speichern wir 180 Tage im Cookie „mmb-consent“. Du kannst sie jederzeit ändern indem du den Cookie löschst und die Landing erneut besuchst. Innerhalb der App selbst (Anmeldung, Onboarding, /app, /antworten, /ausgaben, /admin) ist GA4 nicht eingebunden — dort läuft kein einziger Beacon an Google.
Fehler- und Funnel-Telemetrie mit PostHog: Für Fehlersuche und Produktverbesserung setzen wir PostHog Cloud EU ein — bewusst restriktiv konfiguriert: kein Auto-Capture, keine Session-Aufzeichnung, keine Erfassung von Antwort-Texten, Fotos, Sprachnachrichten oder Transkripten. Wir sehen anonymisierte Funktions-Signale (etwa „Anmeldung erfolgreich“, „Bezahlung fehlgeschlagen“, „Ausgabe versendet“) und Fehler-Stacktraces. Server in Frankfurt, keine Datenweitergabe außerhalb der EU.
Werbe-Auswertung mit dem Meta Pixel: Ebenfalls auf den Marketing-Landings und der Preisseite binden wir das Meta Pixel ein (Property 835771809145526), damit wir die Wirkung unserer Facebook- und Instagram-Werbeanzeigen messen können — sehen also nur, ob jemand der eine Anzeige geklickt hat danach auf unserer Seite gelandet ist. Wie GA wird das Pixel ausschließlich nach deinem aktiven Klick auf „OK, einverstanden“ im Cookie-Banner geladen (selber Cookie „mmb-consent“, selbe 180 Tage Laufzeit). Vorher fließen keine Daten an Meta. Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Meta sitzt in Irland; die Verarbeitung erfolgt mit Transfer an Meta Platforms Inc. in den USA auf Basis des EU-US Data Privacy Framework. In der App selbst (Anmeldung, Onboarding, /app, /antworten, /ausgaben, /admin) ist das Pixel nicht eingebunden.