Datenschutzerklärung
Stand: 26. April 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Playroom Studios GmbH
Raul Geisler (Geschäftsführer)
Hanauer Landstraße 287
60314 Frankfurt am Main
Deutschland
Telefon: +49 69 40 80 61 00
E-Mail: raul@playroom-studios.com
2. Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn eine gesetzliche Grundlage die Verarbeitung gestattet.
2.2 Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
- Art. 6 Abs. 1 lit. a DSGVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung einholen (z. B. freiwillige Profilangaben, Veröffentlichung des Profils).
- Art. 6 Abs. 1 lit. b DSGVO dient als Rechtsgrundlage für Verarbeitungen, die zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich sind (z. B. Registrierung und Bereitstellung des Nutzerkontos).
- Art. 6 Abs. 1 lit. c DSGVO dient als Rechtsgrundlage, soweit eine rechtliche Verpflichtung zur Verarbeitung besteht.
- Art. 6 Abs. 1 lit. f DSGVO dient als Rechtsgrundlage, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich ist und die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht überwiegen (z. B. Server-Logs zur IT-Sicherheit).
2.3 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäische oder nationale Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, es besteht eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung.
3. Hosting und Bereitstellung der Website
3.1 Hosting
Die Website wird auf einem Root-Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Der Serverstandort befindet sich in Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
3.2 Server-Logfiles
Bei jedem Aufruf der Website erfasst unser Server automatisch Informationen, die der Browser des Nutzers übermittelt. Erfasst werden:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite)
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
Diese Daten werden in den Logfiles unseres Servers gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung der Funktionsfähigkeit der Website, der IT-Sicherheit (Erkennung und Abwehr von Angriffen) sowie der Fehleranalyse.
Speicherdauer: Die Logfiles werden nach spätestens 14 Tagen automatisch gelöscht.
3.3 Datenbank
Sämtliche Nutzer- und Profildaten werden in einer SQLite-Datenbank gespeichert, die ausschließlich lokal auf unserem Server in Deutschland liegt. Es findet keine Replikation oder Übertragung der Datenbank an Dritte statt.
3.4 Schriftarten
Wir verwenden auf der Website die Schriftart „Plus Jakarta Sans”. Die Schriftart wird lokal von unserem Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftartenanbietern statt.
3.5 Keine externen Dienste
Auf der Website werden keine Tracking-Tools, keine Analytics-Dienste (z. B. Google Analytics, Matomo), keine Werbe-Cookies und keine externen Content Delivery Networks (CDNs) eingesetzt.
4. Registrierung und Nutzerkonto
Zur Nutzung des Sprecher-Portals ist die Anlage eines Nutzerkontos erforderlich. Bei der Registrierung erheben wir folgende Pflichtangaben:
- Vorname
- Nachname
- E-Mail-Adresse
- Passwort (Speicherung ausschließlich als bcrypt-Hash, niemals im Klartext)
- Account-Typ (Sprecher:in oder Agentur)
- Bei Account-Typ „Agentur”: Agenturname
Zweck: Anlage und Verwaltung des Nutzerkontos, Authentifizierung, Bereitstellung der Portalfunktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen).
Speicherdauer: Die Daten werden gespeichert, solange das Nutzerkonto besteht. Bei Löschung des Kontos werden sämtliche personenbezogenen Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Profildaten (freiwillige Angaben)
Nach erfolgreicher Registrierung können Nutzer:innen ihr Profil mit weiteren freiwilligen Angaben ergänzen. Diese Angaben sind ausschließlich freiwillig und dienen der Selbstdarstellung gegenüber potenziellen Auftraggebern.
5.1 Erhobene Profildaten
- Telefonnummer
- Ort
- Geschlecht
- Stimmlage
- Stimmalter
- Stimmbeschreibung
- Muttersprache
- Weitere Sprachen
- Dialekte
- Studioausstattung
- Profilfoto (JPG, PNG oder WebP, maximal 2 MB)
- Sprachproben (MP3, maximal 100 MB pro Datei, maximal 15 Dateien)
5.2 Sichtbarkeit der Profildaten
Das Sprecher-Portal ist keine öffentliche Datenbank. Profildaten sind ausschließlich sichtbar für:
- den/die jeweilige Nutzer:in selbst (eigenes Profil)
- berechtigte Mitarbeiter:innen der Playroom Studios GmbH zum Zweck des Castings und der Auftragsvergabe
Profile sind nicht für andere registrierte Sprecher:innen oder Agenturen einsehbar und werden nicht öffentlich im Internet bereitgestellt oder von Suchmaschinen indexiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die freiwilligen Profilangaben sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Daten für die Anbahnung und Durchführung von Sprecher-Engagements erforderlich sind. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem die entsprechenden Angaben im Profil entfernt oder das Nutzerkonto gelöscht wird.
Speicherdauer: Profildaten werden gespeichert, solange das Nutzerkonto besteht und die Einwilligung nicht widerrufen wurde.
5.3 Besondere Hinweise zu hochgeladenen Inhalten
Profilfotos und Sprachproben können biometrische bzw. stimmliche Merkmale enthalten. Die Verarbeitung erfolgt ausschließlich zum Zweck der Selbstdarstellung im Portal und beruht auf Ihrer freiwilligen Einwilligung. Sie sind selbst dafür verantwortlich, keine Inhalte hochzuladen, an denen Rechte Dritter bestehen.
6. Interne Nutzung der Daten (Homebase)
Die im Sprecher-Portal gespeicherten Daten werden von der Playroom Studios GmbH intern über die eigenentwickelte Studio-Management-Anwendung Homebase verarbeitet. Homebase wird auf demselben Server in Deutschland betrieben wie das Sprecher-Portal und greift auf dieselbe Datenbank zu.
Zweck: Casting, Anbahnung und Durchführung von Sprecher-Engagements, interne Verwaltung von Aufträgen und Projekten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Anbahnung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten internen Organisation des Studiobetriebs).
Eine Übermittlung der Daten an externe Systeme oder Dritte findet im Rahmen dieser internen Nutzung nicht statt.
7. Authentifizierung (JWT)
Zur Authentifizierung angemeldeter Nutzer:innen verwenden wir JSON Web Tokens (JWT). Diese werden im LocalStorage des Browsers gespeichert. Es kommen keine Cookies zur Authentifizierung zum Einsatz.
Der LocalStorage wird ausschließlich auf dem Endgerät der Nutzer:innen gespeichert und nicht an Dritte übermittelt. Beim Logout oder Ablauf des Tokens wird der Eintrag entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Versand von E-Mails (Resend)
Für den Versand transaktionaler E-Mails (insbesondere E-Mail-Verifizierung nach Registrierung sowie Willkommens-E-Mails) nutzen wir den Dienst Resend der Resend, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA.
8.1 Übermittelte Daten
An Resend werden ausschließlich folgende Daten übermittelt:
- E-Mail-Adresse
- Vorname
8.2 Rechtsgrundlage und Drittlandübermittlung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Verifizierungsmail; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen E-Mail-Zustellung) für sonstige transaktionale Nachrichten.
Resend ist ein Anbieter mit Sitz in den USA. Die Datenübermittlung in die USA stellt eine Übermittlung in ein Drittland dar. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit Resend wurde zudem ein Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) gemäß Art. 28 DSGVO abgeschlossen.
Weitere Informationen zum Datenschutz bei Resend: https://resend.com/legal/privacy-policy
Speicherdauer bei Resend: Resend verarbeitet die Daten nur so lange, wie für den Versand und die Zustellnachverfolgung erforderlich.
9. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Insbesondere:
- Übertragung sämtlicher Daten ausschließlich verschlüsselt per HTTPS (TLS)
- Speicherung von Passwörtern ausschließlich als bcrypt-Hash mit individuellem Salt
- Serverstandort in Deutschland mit kontrolliertem Zugriff
- Regelmäßige Aktualisierung der eingesetzten Software
- Authentifizierung über kurzlebige JWT-Tokens
10. Rechte der betroffenen Personen
Wenn personenbezogene Daten von Ihnen verarbeitet werden, sind Sie Betroffene:r im Sinne der DSGVO und Ihnen stehen folgende Rechte gegenüber dem Verantwortlichen zu:
10.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten, sowie Auskunft über diese Daten und weitere Informationen zu erhalten.
10.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten. Profildaten können Sie jederzeit selbst über Ihr Nutzerkonto bearbeiten.
10.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Sie können Ihr Nutzerkonto jederzeit selbst löschen oder per E-Mail die Löschung beantragen.
10.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
10.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.
10.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
10.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
10.9 Geltendmachung Ihrer Rechte
Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an: raul@playroom-studios.com
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen, z. B. bei der Einführung neuer Funktionen. Für den erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand dieser Datenschutzerklärung: 26. April 2026