Datenschutzerklärung

Last updated: 29 June 2026

1. Wer wir sind

StoryHop ist ein Dienst, der von Aleksandr Gorin betrieben wird. Rechtliche Anbieterinformationen finden Sie in unserem Impressum.

Adresse: Käthe-Kollwitz-Str. 10b, 14943 Luckenwalde, Deutschland

Datenschutzkontakt: privacy@storyhop.io

Supportkontakt: support@storyhop.io

Wir sind der Verantwortliche für StoryHop, sofern diese Erklärung nichts anderes angibt.

Wir haben keinen Datenschutzbeauftragten benannt. Sie können uns zu Datenschutzfragen unter privacy@storyhop.io erreichen.

2. Wofür diese Erklärung gilt

Diese Erklärung gilt für StoryHop-Websites, mobile Apps, Elternkonten, Kinderprofile, frei zugängliche Geschichten, QR- oder Magic-Link-Zugänge für Kinder, Support, E-Mail-Kommunikation und zugehörige Dienste.

StoryHop ist für Kinder ab 6 Jahren gedacht. Konten werden jedoch von Eltern oder gesetzlichen Vertretern erstellt und verwaltet. Kinder können nicht auf Elterneinstellungen zugreifen.

StoryHop bietet derzeit keine Schul-, Klassen- oder Lehrerkonten an.

3. Wie StoryHop funktioniert

Eltern erstellen ein StoryHop-Konto und können Kinderprofile anlegen. Eltern können einem Kind einen QR-Code oder Magic Link geben, damit das Kind StoryHop ohne eigenen Benutzernamen oder Passwort nutzen kann.

Auf der Website können einige kostenlose Geschichten ohne Konto gelesen werden. In diesem Modus speichert StoryHop keine Kinderprofildaten, keinen Lesefortschritt, keine Quizantworten, XP, Erfolge, Favoriten oder Lesehistorie.

Wenn ein Elternkonto und ein Kinderprofil genutzt werden, speichert StoryHop Fortschrittsdaten, damit Eltern Leseaktivitäten sehen und StoryHop ähnliche Geschichten empfehlen kann.

4. Personenbezogene Daten, die wir verarbeiten

4.1 Daten des Elternkontos

Wir können folgende Daten erheben und verarbeiten:

  • E-Mail-Adresse des Elternteils;
  • Anmeldedaten oder Authentifizierungsdaten;
  • Daten des Anmeldeanbieters, wenn Google- oder Apple-Anmeldung genutzt wird;
  • Elterneinstellungen und Einwilligungsentscheidungen;
  • Marketing-E-Mail-Präferenzen;
  • Supportnachrichten und Datenschutzanfragen;
  • Sitzungs-, Sicherheits- und Gerätedaten, die für den Betrieb erforderlich sind.

StoryHop verarbeitet derzeit keine Zahlungen oder Abonnements.

4.2 Daten von Kinderprofilen

Eltern können Kinderprofile erstellen. Ein Kinderprofil kann enthalten:

  • Profilname oder Spitzname des Kindes;
  • Alter;
  • abstraktes Leseniveau;
  • Inhaltssprache, zum Beispiel Englisch, Deutsch oder Russisch;
  • Avatar aus einer vordefinierten Auswahl;
  • Lesefortschritt;
  • Quizantworten;
  • XP, Erfolge und ähnliche Fortschrittsanzeigen;
  • Favoriten und Lesehistorie;
  • Empfehlungen auf Grundlage der Leseaktivität.

Eltern sollten den echten Namen eines Kindes vermeiden, sofern sie ihn nicht bewusst angeben möchten. StoryHop benötigt keine E-Mail-Adressen, Telefonnummern, Postadressen, Fotos, Sprachaufnahmen oder Standortdaten von Kindern.

4.3 Daten kostenloser Website-Besucher

Besucher können ausgewählte kostenlose Geschichten ohne Konto lesen. Wir können technische Basisdaten wie IP-Adresse, Browserinformationen, Geräteinformationen, aufgerufene Seiten, Cookie-Einwilligungen und Sicherheitsprotokolle verarbeiten.

Für Nutzer in der EU/im EWR wird Google Analytics blockiert, bis eine Einwilligung für Analytics-Cookies erteilt wurde.

4.4 Daten der mobilen App

Die mobile StoryHop-App kann verarbeiten:

  • App-Sitzungsdaten;
  • technische Geräte- und App-Informationen;
  • QR-Code-Scan-Ergebnisdaten, die für die Anmeldung genutzt werden;
  • optionale Push-Benachrichtigungstoken, wenn Benachrichtigungen aktiviert sind;
  • Kameraberechtigung zum Scannen von QR-Codes.

QR-Scans werden lokal auf dem Gerät verarbeitet. StoryHop lädt keine Kamerabilder oder Videos für QR-Scans hoch. Nach dem Scan wird nur das dekodierte Login-Token an den Server gesendet.

Die App nutzt derzeit keinen Mikrofonzugriff, keine Spracherkennung, keine Fotomediathek, keinen präzisen Standort, keine IDFA, keine Android Advertising ID und kein Werbetracking.

5. Analytics

Wir nutzen oder planen Google Analytics, um zu verstehen, wie StoryHop genutzt wird, und um den Dienst zu verbessern.

Wir senden keine Eltern-E-Mail-Adressen, Kinderprofilnamen, Konto-IDs, Kinderprofil-IDs, QR-Codes, Magic-Link-Token oder Story-Antworten als Nutzerkennungen an Google Analytics.

Analytics-Ereignisse können technische Informationen wie Geräte- oder Browserdaten, ungefähren Standort, aufgerufene Seiten oder Screens und Interaktionsereignisse enthalten. Wir nutzen Google Analytics nicht für verhaltensbezogene Werbung, Remarketing oder Werbeprofile für Kinder.

6. KI und Inhaltsverarbeitung

StoryHop nutzt intern KI-Tools zur Vorbereitung und Verbesserung von Inhalten. Dazu kann gehören:

  • Umschreiben von Geschichten;
  • Anpassen von Geschichten an verschiedene Leseniveaus;
  • Übersetzen von Geschichten oder Varianten;
  • Kategorisieren von Inhalten;
  • Erzeugen neuer Illustrationen.

StoryHop nutzt derzeit OpenAI für textbezogene Inhaltsverarbeitung und Google für Illustrationserzeugung.

StoryHop erlaubt Eltern oder Kindern derzeit keine freien Prompts für KI-Generierung. StoryHop sendet nur StoryHop-Story- und Inhaltsmaterialien an KI-Anbieter, nicht Kinderprofildaten, Elternkontodaten, Fortschrittsdaten, Quizantworten oder Lesehistorie.

Generierte Illustrationen werden von einem Menschen geprüft, bevor Kinder sie sehen können. Freigegebene Illustrationen werden auf von StoryHop kontrollierten Servern gespeichert.

7. Warum wir Daten verarbeiten

Wir verarbeiten personenbezogene Daten, um:

  • Elternkonten zu erstellen und zu verwalten;
  • Kinderprofile auf Wunsch eines Elternteils zu erstellen und zu verwalten;
  • Eltern und Kindergeräte zu authentifizieren;
  • Geschichten, Quizze und Fortschrittsverfolgung bereitzustellen;
  • Fortschrittsberichte für Eltern anzuzeigen;
  • ähnliche Geschichten zu empfehlen;
  • Website, App und Backend zu betreiben und abzusichern;
  • Support- und Datenschutzanfragen zu beantworten;
  • transaktionale E-Mails zu senden;
  • Marketing-E-Mails an einwilligende Eltern zu senden;
  • StoryHop-Inhalte zu generieren und zu moderieren;
  • rechtliche Pflichten zu erfüllen.

8. Rechtsgrundlagen für Nutzer in EU/EWR/UK

Soweit DSGVO oder vergleichbares Recht gilt, können unsere Rechtsgrundlagen sein:

  • Vertrag: zur Bereitstellung von StoryHop-Konten, Kinderprofilen, Geschichten, Fortschrittsverfolgung und Support;
  • Einwilligung: für Analytics-Cookies, Marketing-E-Mails und elterliche Einwilligung zur Verarbeitung von Kinderprofildaten, soweit erforderlich;
  • berechtigte Interessen: zur Sicherung des Dienstes, Missbrauchsvermeidung, begrenzten Protokollierung, Funktionsverbesserung und aggregierten Nutzungsanalyse, soweit zulässig;
  • rechtliche Pflicht: zur Beantwortung gültiger rechtlicher Anfragen und Einhaltung anwendbaren Rechts.

Eltern können Einwilligungen widerrufen, soweit die Verarbeitung auf Einwilligung beruht. Der Widerruf berührt nicht die Verarbeitung vor dem Widerruf.

9. Datenschutz von Kindern und Elternkontrollen

StoryHop wird von Eltern verwaltet. Eltern erstellen Konten, Kinderprofile, genehmigen die Verarbeitung von Kinderprofildaten und kontrollieren den Zugang des Kindes.

Eltern können:

  • Fortschritt des Kindes ansehen;
  • Kinderprofile erstellen oder löschen;
  • das Elternkonto löschen;
  • eine Kopie der Eltern- und Kinderprofildaten per E-Mail anfordern;
  • Marketing-Einwilligungen widerrufen;
  • uns kontaktieren, um kindbezogene Daten einzusehen, zu korrigieren oder zu löschen.

Kinder können nicht auf Elterneinstellungen zugreifen.

StoryHop verkauft keine Kinderdaten, nutzt Kinderdaten nicht für verhaltensbezogene Werbung und erlaubt wissentlich nicht, dass Kinderprofildaten zur Erstellung von Werbeprofilen genutzt werden.

10. QR-Codes, Magic Links und Sitzungen

Eltern können QR-Codes oder Magic Links für Kindergeräte erzeugen.

Login-Token für Kindergeräte sind einmalig nutzbar und laufen nach 5 Minuten ab. Nach erfolgreichem Austausch erhält das Gerät eine authentifizierte Sitzung, die auf das ausgewählte Kinderprofil beschränkt ist.

Eltern-Zugriffstoken dauern 14 Tage. Refresh-Tokens dauern 30 Tage ab Ausstellung oder Rotation und können die Sitzung aktiv halten, wenn sie rechtzeitig erneuert werden. Eltern-PIN-Freigaben sind getrennt von Login-Sitzungen und dauern 15 Minuten.

Eltern können sich abmelden oder Sitzungen widerrufen. Elterneinstellungen bleiben vor Kinderzugriff geschützt.

11. Benachrichtigungen

StoryHop kann Push-Benachrichtigungen hinzufügen. Eltern können Kinderbenachrichtigungen deaktivieren.

Benachrichtigungen betreffen Geschichten oder Leseerinnerungen. Sie enthalten keinen Kindernamen, Fortschritt, Quiz-Ergebnis, Leseniveau oder andere sensible Kinderprofildetails.

Die Zustellung kann je nach Plattform Apple- oder Google-Push-Dienste erfordern.

12. Marketing-E-Mails

StoryHop kann Marketing-E-Mails nur an Eltern oder Erziehungsberechtigte senden, die gesondert eingewilligt haben.

Marketing-Einwilligung ist optional und getrennt von der Kontoerstellung. Wir nutzen Double-Opt-In, soweit erforderlich oder angemessen. Jede Marketing-E-Mail enthält eine Abmeldemöglichkeit.

Transaktionale E-Mails, etwa Login-, Sicherheits-, Support- oder Servicenachrichten, können weiterhin gesendet werden, auch wenn Marketing-Einwilligung widerrufen wurde.

13. Cookies und lokaler Speicher

StoryHop kann Cookies, lokalen Speicher oder ähnliche Technologien verwenden für:

  • Authentifizierungssitzungen;
  • Spracheinstellungen;
  • Cookie-Einwilligungen;
  • Sicherheit;
  • Analytics, wenn eine Einwilligung erforderlich und erteilt ist.

Analytics-Cookies werden für EU-Nutzer nicht geladen, sofern keine Analytics-Einwilligung erteilt wurde.

14. Mit wem wir Daten teilen

Wir teilen personenbezogene Daten nur, soweit dies für Betrieb von StoryHop, Einhaltung von Recht oder Schutz des Dienstes erforderlich ist.

Aktuelle oder geplante Dienstleister sind:

  • DigitalOcean: Hosting-Infrastruktur in Frankfurt, Deutschland;
  • MongoDB-Datenbank auf von StoryHop kontrollierter Infrastruktur;
  • Resend: transaktionale und Marketing-E-Mail-Zustellung;
  • Google: Google-Anmeldung, Google Analytics und Illustrationserzeugung;
  • Apple: Apple-Anmeldung und App-Plattformdienste;
  • OpenAI: textbezogene Inhaltsverarbeitung für StoryHop-Inhalte;
  • Apple- und Google-Push-Dienste, wenn Benachrichtigungen aktiviert sind.

Wir verkaufen keine personenbezogenen Daten.

Wir teilen keine Kinderprofildaten mit KI-Anbietern für Story- oder Inhaltsgenerierung und senden keine Kinderprofilkennungen an Google Analytics.

15. Internationale Übermittlungen

StoryHop wird aus Deutschland betrieben. Das Kernhosting läuft derzeit auf einem DigitalOcean-Droplet in Frankfurt, Deutschland.

Einige Anbieter, darunter Google, Apple, OpenAI und Resend, können Daten in anderen Ländern einschließlich der USA verarbeiten. Soweit erforderlich, stützen wir uns auf angemessene Garantien wie Angemessenheitsbeschlüsse, Standardvertragsklauseln, Data Privacy Framework-Teilnahme oder andere zulässige Mechanismen.

StoryHop ist weltweit erreichbar, aber wir speichern Nutzerdaten nicht in jedem Land, aus dem StoryHop aufgerufen werden kann.

16. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Erklärung beschriebenen Zwecke erforderlich ist.

Aktuelle Speicherfristen:

  • Elternkonten und Kinderprofile: bis zur Löschung durch den Elternteil oder solange erforderlich;
  • gelöschte Konto-/Profildaten: Entfernung aus aktiven Systemen und danach aus Backups nach Ablauf der Backup-Frist;
  • Datenbank-Backups: 7 Tage;
  • interne Server- und Fehlerprotokolle: 7 Tage;
  • Login-Token für Kindergeräte: einmalig nutzbar und 5 Minuten gültig;
  • Eltern-PIN-Freigaben: 15 Minuten;
  • freigegebene Story-Illustrationen: solange sie in StoryHop-Inhalten genutzt werden.

Wir können begrenzte Aufzeichnungen länger aufbewahren, wenn dies für Sicherheit, Betrugsvermeidung, rechtliche Compliance oder Streitbeilegung erforderlich ist.

17. Sicherheit

Wir nutzen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, darunter:

  • HTTPS für Datenübertragung;
  • begrenzter Administratorzugriff;
  • interner Produktionsdatenzugriff nur durch Aleksandr Gorin, sofern keine weiteren berechtigten Mitarbeitenden hinzukommen;
  • kurze Speicherung von Logs und Backups;
  • kein Upload von Kamerabildern oder Videos beim QR-Scan;
  • serverseitige Kontrollen zur Trennung von Elterneinstellungen und Kinderzugriff.

Kein Online-Dienst kann absolute Sicherheit garantieren.

18. Ihre Rechte

Je nach Wohnort können Sie Rechte haben auf:

  • Auskunft;
  • Berichtigung unrichtiger Daten;
  • Löschung;
  • Einschränkung oder Widerspruch gegen Verarbeitung;
  • Datenübertragbarkeit;
  • Widerruf von Einwilligungen;
  • Abmeldung von Marketing;
  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

Eltern können diese Rechte für ihr eigenes Konto und für von ihnen verwaltete Kinderprofile ausüben.

Für Datenschutzanfragen kontaktieren Sie privacy@storyhop.io. Wir müssen möglicherweise prüfen, ob Sie Elternteil oder Kontoinhaber sind.

19. US-Kinderdatenschutz

Für Nutzer in den USA ist StoryHop so gestaltet, dass Eltern Konten und Kinderprofile erstellen und verwalten.

Eltern können uns unter privacy@storyhop.io kontaktieren, um kindbezogene Daten einzusehen, zu korrigieren oder zu löschen oder die weitere Erhebung kindbezogener Daten abzulehnen.

StoryHop verlangt von Kindern nicht mehr Informationen, als vernünftigerweise zur Nutzung des Dienstes erforderlich sind.

20. App Store und Google Play Angaben

Die Datenschutzangaben im App Store und die Google Play Data Safety Angaben von StoryHop müssen mit dieser Erklärung und dem tatsächlichen App-Verhalten übereinstimmen.

Derzeit vorgesehene App-Angaben umfassen:

  • Kontoinformationen für Elternkonten;
  • vom Elternteil eingegebene Kinderprofildaten;
  • App-Aktivität wie Lesefortschritt, Quizantworten, Favoriten und Erfolge;
  • Geräte- oder technische Daten für Betrieb, Sicherheit, Analytics und Diagnose;
  • optionale Kameraberechtigung für QR-Scans;
  • optionale Push-Token nach Aktivierung von Benachrichtigungen;
  • keine Zahlungen;
  • kein präziser Standort;
  • kein Mikrofon oder Sprachaufnahme;
  • keine IDFA oder Android Advertising ID;
  • kein Verkauf personenbezogener Daten;
  • keine verhaltensbezogene Werbung für Kinder.

21. Externe Links

Kinder können im Kindererlebnis keine externen Links öffnen. Wenn externe Links später ergänzt werden, sollten sie hinter einer Elternfreigabe liegen.

22. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, wenn sich StoryHop ändert. Bei wesentlichen Änderungen werden wir angemessen informieren, zum Beispiel per E-Mail, In-App-Hinweis oder Website-Hinweis.

23. Kontakt

Datenschutzanfragen: privacy@storyhop.io

Support: support@storyhop.io

Betreiber: Aleksandr Gorin. Rechtliche Anbieterinformationen finden Sie im Impressum.

Adresse: Käthe-Kollwitz-Str. 10b, 14943 Luckenwalde, Deutschland