Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung von xibb.it.
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
xibb.it
Inhaber: Ramiro Steinmann
Mildred-Scheel-Bogen 63
80804 München, Deutschland
E-Mail: privacy@xibb.it
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt oder eine gesetzlich vorgeschriebene Speicherfrist abläuft.
Bei jedem Aufruf unserer Plattform erfasst unser System automatisiert Daten und Informationen des aufrufenden Geräts. Hierzu gehören in der Regel:
Rechtsgrundlage ist unser berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Plattform (Art. 6 Abs. 1 lit. f DSGVO).
Hosting: Unsere Plattform wird bei der Strato AG (Pascalstraße 10, 10587 Berlin, Deutschland) auf Servern in Deutschland gehostet. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Für die Nutzung der Plattform ist die Anlage eines Nutzerkontos erforderlich (derzeit nur auf Einladung). Bei der Registrierung verarbeiten wir:
Die Verarbeitung erfolgt zur Begründung und Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden gelöscht, sobald das Nutzerkonto gelöscht wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Im Rahmen der Registrierung führen wir eine einmalige Verifizierung einer gültigen Zahlungskarte durch. Dabei wird keine Zahlung ausgelöst und kein Betrag abgebucht; die Verifizierung ist nicht mit dem Abschluss eines kostenpflichtigen Abonnements verbunden. Zweck der Verifizierung ist die Prävention von Missbrauch und Betrug, insbesondere die Verhinderung automatisierter Mehrfachregistrierungen und der Umgehung von Kontosperrungen.
Die Verifizierung erfolgt über unseren Dienstleister Stripe (Stripe Payments Europe, Ltd., 1 Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland). Ihre Kartendaten (insbesondere Kartennummer und Prüfziffer) geben Sie ausschließlich in ein von Stripe bereitgestelltes Eingabeformular ein; sie werden unmittelbar an Stripe übermittelt und erreichen unsere Server zu keinem Zeitpunkt. Wir selbst speichern lediglich:
Den Karten-Fingerprint verwenden wir ausschließlich, um zu erkennen, ob mit derselben Karte bereits ein Konto registriert wurde, das wegen Missbrauchs gesperrt ist; in diesem Fall lehnen wir die Registrierung ab. Halten Sie eine Ablehnung für unberechtigt, können Sie sich an privacy@xibb.it wenden; wir prüfen den Fall dann individuell.
Rechtsgrundlage ist unser berechtigtes Interesse an der Missbrauchs- und Betrugsprävention sowie am Schutz der Plattform und ihrer Nutzer (Art. 6 Abs. 1 lit. f DSGVO). Sie haben das Recht, dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen (Art. 21 DSGVO); ohne Kartenverifizierung ist eine Registrierung allerdings derzeit nicht möglich. Die genannten Daten werden gespeichert, bis Ihr Nutzerkonto gelöscht wird; mit der Kontolöschung löschen wir sie und veranlassen die Löschung des zugehörigen Kundendatensatzes bei Stripe.
Soweit Stripe Daten in die USA (Stripe, Inc.) übermittelt, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework sowie ergänzend der EU-Standardvertragsklauseln (siehe Abschnitt 9).
Nutzer können ihre eigenen Social-Media-Konten (u. a. X/Twitter, LinkedIn, Instagram, Facebook, TikTok) über das OAuth-Verfahren mit der Plattform verbinden, um Inhalte zu veröffentlichen. Dabei verarbeiten und speichern wir die von der jeweiligen Plattform ausgestellten Zugriffstoken. Diese Token werden verschlüsselt gespeichert (AES-256).
Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Veröffentlichung von Inhalten auf den verbundenen Diensten erfolgt ausschließlich auf Veranlassung des Nutzers. Für die Datenverarbeitung durch die jeweiligen Drittanbieter gelten deren eigene Datenschutzbestimmungen. Nutzer können verbundene Konten jederzeit in ihrem Profil trennen, wodurch die gespeicherten Token gelöscht werden.
Zur Erstellung plattformgerechter Beiträge bietet die Plattform eine KI-gestützte Textgenerierung an. Die hierfür vom Nutzer eingegebenen Inhalte werden zur Erzeugung der Beiträge an unseren Dienstleister Anthropic (Anthropic PBC, USA) übermittelt und dort verarbeitet. Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Für die Zahlungsabwicklung kostenpflichtiger Abonnements nutzen wir den Dienstleister Stripe. Dabei werden die für die Zahlung erforderlichen Daten an Stripe übermittelt und dort verarbeitet. Es gelten ergänzend die Datenschutzbestimmungen von Stripe. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Hiervon zu unterscheiden ist die einmalige Kartenverifizierung bei der Registrierung, bei der keine Zahlung erfolgt; Einzelheiten und Rechtsgrundlage finden Sie in Abschnitt 4.
Wir verwenden Cookies, soweit sie für den Betrieb der Plattform technisch erforderlich sind (z. B. zur Authentifizierung angemeldeter Nutzer). Diese erfordern keine Einwilligung (Art. 6 Abs. 1 lit. f DSGVO). [Sofern darüber hinaus Analyse- oder Marketing-Cookies eingesetzt werden, werden diese erst nach Ihrer Einwilligung gesetzt; bitte hier ergänzen.]
Eine Übermittlung Ihrer Daten an Dritte erfolgt nur in dem in dieser Erklärung beschriebenen Umfang (insbesondere Hosting, verbundene Social-Media-Dienste, ggf. KI- und Zahlungsdienstleister). Soweit Daten in Drittländer übermittelt werden, erfolgt dies nur auf Grundlage geeigneter Garantien (z. B. Angemessenheitsbeschluss der EU-Kommission wie das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln).
Sie haben jederzeit das Recht auf:
Zur Ausübung Ihrer Rechte genügt eine Nachricht an privacy@xibb.it.
Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO).
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung der Plattform oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Erklärung anzupassen.
Stand: Juli 2026