Bumely

Rechtliches

Datenschutz

Stand: September 2026. Gilt für die Startseite bumely.com und das Bumely Studio unter studio.bumely.com.

Das Wichtigste in Kürze

  • Die Startseite setzt keine Cookies, zählt keine Besucher und lädt nichts von fremden Servern, auch keine Schriften von Google.
  • Deine Videos liegen auf unserem Server in Frankfurt am Main und werden nach 7 Tagen automatisch gelöscht.
  • Für die Untertitel geht nur die Tonspur deines Videos an unseren Dienstleister für Spracherkennung, Groq (Großbritannien und USA). Groq darf sie nicht zum Training von KI verwenden.
  • Dein Konto (E-Mail-Adresse und Passwort nur als Prüfwert) liegt bei Supabase in Frankfurt. Für Anmelde-Mails nutzen wir Resend, gegen Bots Cloudflare Turnstile, für Fehlermeldungen Sentry. Alle vier arbeiten nur in unserem Auftrag.
  • Wir verkaufen keine Daten, zeigen keine Werbung und nutzen keine Analyse- oder Tracking-Dienste.

1. Wer verantwortlich ist

tayger, Inhaber Tayger Galster
Regensburger Straße 138
90478 Nürnberg
E-Mail: galster@tayger.de
Telefon: +49 176 66487375

Einen Datenschutzbeauftragten müssen wir nicht bestellen. Bei allen Fragen zum Datenschutz schreib uns einfach an die Adresse oben oder an info@bumely.com.

2. Server und Hosting

Startseite und Studio laufen auf einem eigenen Server in einem Rechenzentrum in Frankfurt am Main. Den Server mieten wir bei der Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaka, Zypern. Hostinger verarbeitet die Daten nur in unserem Auftrag; dafür besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Wenn du eine Seite aufrufst, braucht der Server deine IP-Adresse, um die Antwort an dich zu schicken. Er legt dabei keine allgemeinen Zugriffsprotokolle mit IP-Adressen an. Die einzige Ausnahme ist die Sperre bei fehlgeschlagenen Anmeldeversuchen im Studio, siehe unten. Rechtsgrundlage ist unser berechtigtes Interesse, die Seiten sicher und zuverlässig auszuliefern (Art. 6 Abs. 1 lit. f DSGVO).

Alle Verbindungen sind per HTTPS verschlüsselt.

3. Die Startseite bumely.com

Die Startseite setzt keine Cookies und speichert nichts in deinem Browser. Schriften, Bilder und das Produktvideo kommen von unserem eigenen Server. Es gibt keine Besucherzählung, keine Analyse- oder Tracking-Dienste und keine eingebetteten Inhalte fremder Anbieter.

4. Das Bumely Studio

Zugang und Anmeldung

Für das Studio brauchst du einen Zugang aus E-Mail-Adresse und Passwort. Dein Passwort liegt nicht bei uns, sondern bei Supabase (siehe unten), und dort nur als verschlüsselter Prüfwert (Hash). Bei uns gespeichert werden deine E-Mail-Adresse, das Datum der Registrierung, dein Plan (kostenlos oder Pro) und die Zahl deiner Videos je Tag für die Tagesgrenze. Wenn du dich registrierst oder dein Passwort zurücksetzt, schicken wir dir einen Bestätigungscode per E-Mail an die Adresse, die du angegeben hast. Nach der Anmeldung setzt das Studio ein Cookie, damit du angemeldet bleibst. Es läuft nach 30 Tagen ab oder sobald du dich abmeldest. Dieses Cookie ist technisch nötig (§ 25 Abs. 2 Nr. 2 TDDDG) und dient nicht der Wiedererkennung zu anderen Zwecken.

Außerdem merkt sich dein Browser ein paar Einstellungen der Oberfläche, etwa welche Ansicht du gewählt hast (localStorage). Diese Angaben bleiben auf deinem Gerät.

Konto und Anmeldung laufen über Supabase, einen Dienst der Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513. Datenbank und Anmelde-Server stehen in Frankfurt am Main (AWS, Region eu-central-1); dort liegen deine Kontodaten. Supabase verarbeitet die Daten nur in unserem Auftrag; dafür besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Für den Support kann Supabase in Einzelfällen aus Drittländern auf das System zugreifen. Diese Zugriffe sind durch die Standardvertragsklauseln der EU-Kommission abgesichert (Art. 46 Abs. 2 lit. c DSGVO).

Rechtsgrundlage ist die Bereitstellung des Studios, das du nutzen möchtest (Art. 6 Abs. 1 lit. b DSGVO). Deine Zugangsdaten speichern wir, solange dein Zugang besteht. Löschen kannst du dein Konto jederzeit selbst im Studio unter „Konto“ > „Konto löschen“: Damit entfernen wir dein Konto bei Supabase und alle deine Dateien auf unserem Server. Unter „Meine Daten herunterladen“ bekommst du eine Datei mit deinen Kontodaten (Art. 20 DSGVO). Deine E-Mail-Adresse änderst du ebenfalls dort; alte und neue Adresse müssen die Änderung bestätigen.

Anmelde-Mails über Resend

Die Bestätigungscodes bei Registrierung und Passwort-Reset verschicken wir über Resend, einen Dienst der Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA. Andere Mails gehen nicht über Resend, und die Mails enthalten keine Zählpixel oder Klickverfolgung. Der Versand läuft über Irland. Resend speichert aber Empfängeradresse, Mailinhalt und Zustellprotokoll für 30 Tage auf Servern in den USA.

Resend arbeitet in unserem Auftrag; dafür besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Nach eigener Angabe ist Resend nach dem EU-US Data Privacy Framework zertifiziert; für solche Unternehmen besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Du kannst das in der Liste des Frameworks prüfen. Zusätzlich gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage ist die Bereitstellung deines Zugangs (Art. 6 Abs. 1 lit. b DSGVO).

Bot-Schutz über Cloudflare Turnstile

Beim Registrieren, Anmelden und Zurücksetzen des Passworts lädt das Studio ein kleines Prüfmodul (Turnstile) von Cloudflare. Es erkennt, ob ein Mensch oder ein Programm das Formular ausfüllt. Cloudflare verarbeitet dafür deine IP-Adresse, Merkmale deines Browsers (User-Agent, TLS-Fingerabdruck) und den Kennwert unserer Seite. In der Einstellung, die wir nutzen, setzt Turnstile kein Cookie.

Anbieter ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, in Europa vertreten durch die Cloudflare Germany GmbH, Rosenheimer Straße 143C, 81671 München. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO); zusätzlich gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse, das Studio vor Missbrauch und automatisierten Anmeldungen zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Der Zugriff auf deinen Browser dafür ist technisch nötig (§ 25 Abs. 2 Nr. 2 TDDDG).

Sperre bei Fehlversuchen

Schlägt eine Anmeldung fehl, merkt sich das Studio E-Mail-Adresse, Zeitpunkt und IP-Adresse des Versuchs für 24 Stunden auf unserem Server in Frankfurt. Nach zu vielen Fehlversuchen wird der Zugang vorübergehend gesperrt. So schützen wir Konten davor, dass jemand Passwörter durchprobiert. Rechtsgrundlage ist unser berechtigtes Interesse an sicheren Konten (Art. 6 Abs. 1 lit. f DSGVO).

Kontingent

Das Studio zählt je Konto, wie viele Videos du pro Tag erstellst, um das kostenlose Kontingent zu prüfen. Gespeichert wird nur der Zähler, keine Inhalte. Rechtsgrundlage ist die Bereitstellung des Studios (Art. 6 Abs. 1 lit. b DSGVO).

Fehleranalyse über Sentry

Tritt im Studio ein Programmfehler auf, schickt es eine Fehlermeldung an Sentry: den Fehlertext, den Zeitpunkt, die betroffene Funktion und die technische Umgebung (etwa Browser und Betriebssystem). Videos, Passwörter oder IP-Adressen gehen nicht mit. Sentry ist ein Dienst der Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Wir haben die Datenhaltung in der EU gewählt; die Meldungen liegen in Frankfurt am Main und werden nach höchstens 90 Tagen gelöscht.

Sentry arbeitet in unserem Auftrag; dafür besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Für Support-Zugriffe aus den USA ist Sentry nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO); zusätzlich gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen Studio (Art. 6 Abs. 1 lit. f DSGVO).

Deine Videos

Die Videos, die du hochlädst, speichern und bearbeiten wir auf unserem Server in Frankfurt: Wir schneiden Pausen heraus, erstellen Untertitel und rendern das fertige Video. Dazu gehören auch das Transkript, das Standbild und der Look, den du einstellst.

Jedes Video löschen wir nach 7 Tagen automatisch, samt fertiger Datei. Du kannst Videos jederzeit vorher selbst löschen. Wir nutzen deine Videos für nichts anderes als für deinen Auftrag.

Rechtsgrundlage ist die Erfüllung deines Auftrags (Art. 6 Abs. 1 lit. b DSGVO). Zeigt dein Video andere Menschen, sorgst du dafür, dass du es verwenden darfst.

Spracherkennung und Beitragstext über Groq

Damit die Untertitel Wort für Wort stimmen, schicken wir die Tonspur deines Videos an unseren Dienstleister Groq UK Limited, 3 Hammersmith Grove, London W6 0ND, Großbritannien. Groq erkennt die gesprochenen Wörter und schickt den Text mit Zeitangaben zurück. Das Bild deines Videos geht nicht an Groq. Wenn Bumely einen Beitragstext für dich vorschlägt, geht dafür das Transkript an Groq.

Groq arbeitet in unserem Auftrag; dafür besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Für Großbritannien hat die EU-Kommission festgestellt, dass dort ein angemessenes Datenschutzniveau besteht (Art. 45 DSGVO). Groq verarbeitet die Daten außerdem auf Servern in den USA. Diese Übermittlung ist durch die Standardvertragsklauseln der EU-Kommission abgesichert (Art. 46 Abs. 2 lit. c DSGVO).

Groq darf Ton und Text nicht zum Training von KI-Modellen verwenden. Groq speichert sie nach der Verarbeitung nicht, nur Protokolle zur Fehlersuche und Missbrauchskontrolle können bis zu 30 Tage aufbewahrt werden.

Rechtsgrundlage ist die Erfüllung deines Auftrags (Art. 6 Abs. 1 lit. b DSGVO).

Veröffentlichen über Buffer (freiwillig)

Du kannst dein eigenes Buffer-Konto mit dem Studio verbinden, um fertige Videos auf deinen Kanälen einzuplanen, zum Beispiel Instagram, TikTok oder YouTube. Dann geben wir an Buffer weiter, was zum Einplanen nötig ist: das fertige Video, den Beitragstext und den Sendezeitpunkt. Buffer holt das Video über einen Link mit Zufallsnamen von unserem Server ab. Die Kopie dafür löschen wir spätestens nach 7 Tagen.

Buffer ist ein Dienst der Buffer, Inc., 2443 Fillmore Street #380-7163, San Francisco, CA 94115, USA. Buffer ist nach dem EU-US Data Privacy Framework zertifiziert; für solche Unternehmen besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Für alles, was Buffer mit deinem Video macht, gilt dein eigener Vertrag mit Buffer und dessen Datenschutzerklärung. Rechtsgrundlage für die Weitergabe ist dein Auftrag (Art. 6 Abs. 1 lit. b DSGVO). Ohne verbundenes Buffer-Konto geht nichts an Buffer.

Unsere Links zur Anmeldung bei Buffer sind Empfehlungslinks. Meldest du dich darüber bei Buffer an, bekommen wir dafür von Buffer einen Vorteil. Was Buffer dabei verarbeitet, regelt die Datenschutzerklärung von Buffer.

Aufs Handy holen

Wenn du ein fertiges Video aufs Handy holst oder teilst, erzeugt das Studio einen Link mit Zufallsnamen. Er funktioniert 24 Stunden und läuft dann ab.

5. Kontakt

Schreibst du uns per E-Mail, rufst an oder schreibst per WhatsApp, verarbeiten wir deine Angaben, um deine Anfrage zu beantworten (Art. 6 Abs. 1 lit. b oder f DSGVO). Wir löschen sie, sobald sie nicht mehr nötig sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bei WhatsApp verarbeitet außerdem der Anbieter WhatsApp Ireland Limited deine Daten nach seinen eigenen Bedingungen. Möchtest du das nicht, nimm lieber E-Mail oder Telefon.

6. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen (Art. 21). Eine Nachricht an die Adresse oben genügt.

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

7. Änderungen

Ändert sich etwas an Bumely oder an der Rechtslage, passen wir diese Erklärung an. Es gilt immer die Fassung, die hier steht.