TivayTivayIPTV Player

Datenschutzerklärung

1. Verantwortlicher

Tivay — Inhaber: Ismail Tufan Bozburun, Riegelsberger Straße 248, 66346 Püttlingen, Deutschland.
E-Mail: support@tivay.tv

Ein Datenschutzbeauftragter ist nicht bestellt, da hierfür keine gesetzliche Pflicht besteht.

2. Das Wichtigste im Überblick

  • Wir verarbeiten nur die Daten, die für Konto, Lizenz und Kauf nötig sind.
  • Keine Analyse- oder Tracking-Tools, keine Werbe-Cookies, kein Verkauf von Daten.
  • Schriftarten sind lokal eingebunden (kein Abruf bei Google & Co.).
  • Ihre Playlist-Inhalte, Favoriten und Wiedergabedaten verbleiben ausschließlich lokal auf Ihrem Gerät — unsere Server erhalten und speichern keine Playlist-Inhalte.
  • Gerätekennungen speichern wir nur als pseudonymisierte Hash-Werte, nie im Klartext.

3. Hosting und Server-Logs

Unsere Systeme werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben (Auftragsverarbeitung nach Art. 28 DSGVO). Die Server stehen in Deutschland; eine Übermittlung in Drittländer findet beim Hosting nicht statt.

Beim Aufruf unserer Seiten verarbeitet der Server technisch bedingt: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Status, übertragene Datenmenge, Browserkennung (User-Agent) und Referrer. Zweck: Betriebssicherheit, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb); bei eingeloggten Kunden ergänzend Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: Log-Daten werden im laufenden Betrieb automatisch überschrieben und nicht dauerhaft aufbewahrt, spätestens nach 14 Tagen gelöscht.

4. Cookies

Wir setzen ausschließlich unbedingt erforderliche Cookies ein. Eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich — deshalb zeigen wir kein Cookie-Banner an.

CookieZweckDauer
Sitzungs-Cookies (httpOnly)Anmeldung/Kundenkonto15 Minuten (Zugriff) / 30 Tage (Verlängerung)
Sprachwahl-CookieGewählte Sprache merken12 Monate
Stripe-Cookies (nur im Bezahlvorgang)Zahlungsabwicklung, Betrugspräventiongemäß Stripe

5. Bot-Schutz Cloudflare Turnstile

Zum Schutz von Anmeldung und Registrierung vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile ein (Cloudflare, Inc., USA / Cloudflare Germany GmbH). Verarbeitet werden: IP-Adresse, Browser- und Verbindungsmerkmale, Interaktionsdaten und das Prüf-Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Bots und Missbrauch); der Zugriff auf das Endgerät ist für diesen von Ihnen genutzten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Turnstile wird nur auf den Anmelde-/Registrierungsseiten geladen.

Drittlandübermittlung: Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO); ergänzend bestehen Standardvertragsklauseln (Art. 46 DSGVO). Details: cloudflare.com/privacypolicy

6. Kundenkonto, Lizenz und Geräte

Für Konto und Lizenzverwaltung verarbeiten wir: E-Mail-Adresse, Passwort (ausschließlich als Hash), Lizenztyp, Kauf- und Aktivierungsdaten sowie den Testphasen-Status je Gerät. Gerätekennungen speichern wir ausschließlich als gesalzene Hash-Werte (pseudonymisiert, keine Roh-Gerätekennungen; gleichwohl personenbezogene Daten). Der Zugriff auf die Gerätekennung Ihres Endgeräts ist für die von Ihnen angeforderte Aktivierung/Testphase erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Zwecke: Vertragserfüllung, Durchsetzung des erworbenen Lizenzumfangs (1 bzw. bis zu 5 Geräte) und Verhinderung des Missbrauchs der kostenlosen Testphase. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, für die Missbrauchsprävention Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Kontodaten bis zur Löschung des Kontos. Testphasen-Gerätekennungen speichern wir, solange dies zur Verhinderung einer mehrfachen Inanspruchnahme der einmaligen Testphase erforderlich ist. Ihre Playlist-Inhalte, Favoriten und Wiedergabepositionen verbleiben ausschließlich lokal auf Ihrem Gerät.

7. Zahlungsabwicklung (Stripe)

Käufe werden über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland (Konzernmutter: Stripe, Inc., USA) abgewickelt. Ihre Zahlungsdaten geben Sie ausschließlich auf den Seiten von Stripe ein; wir erhalten und speichern keine vollständigen Zahlungsdaten. Verarbeitet werden: Name, E-Mail-Adresse, Zahlungs- und Transaktionsdaten, IP-Adresse.

Stripe handelt teils als unser Auftragsverarbeiter, teils — etwa bei der Betrugsprävention und der Erfüllung eigener gesetzlicher Pflichten — als eigener Verantwortlicher. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung), lit. c (gesetzliche Pflichten) und lit. f (Betrugsprävention).

Drittlandübermittlung: EU-US Data Privacy Framework + Standardvertragsklauseln. Details: stripe.com/privacy

8. Transaktions-E-Mails (Resend)

Für den Versand transaktionaler E-Mails (Kontobestätigung, Kauf-/Vertragsbestätigung, Widerrufsbestätigung, Passwort-Zurücksetzen) nutzen wir Resend, Inc. (USA) als Auftragsverarbeiter (Art. 28 DSGVO). Verarbeitet werden E-Mail-Adresse und Nachrichteninhalte/-metadaten. Es wird keine Werbung versendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandübermittlung: EU-US Data Privacy Framework + Standardvertragsklauseln. Details: resend.com/legal/privacy-policy

9. Kontakt und Support

Bei Kontaktaufnahme per E-Mail verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Daten werden nach Erledigung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

10. Drittlandübermittlungen

Soweit Daten an US-Anbieter übermittelt werden (Cloudflare, Stripe, Resend), stützen wir dies jeweils auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO) und ergänzend auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der Garantien können Sie über die oben genannten Kontaktdaten anfordern.

11. Speicherdauer und Löschkonzept

Server-Logs: max. 14 Tage. Kontodaten: bis zur Konto-Löschung. Rechnungs- und Buchungsbelege: 8 Jahre (§ 147 Abs. 3 AO), Geschäftsbriefe: 6 Jahre.

Bei der Konto-Löschung werden nicht aufbewahrungspflichtige Daten sofort gelöscht; steuerlich aufbewahrungspflichtige Daten (Bestelldaten) werden pseudonymisiert, für die weitere Verarbeitung eingeschränkt (Art. 18 DSGVO) und nach Fristablauf gelöscht (Art. 17 Abs. 3 lit. b DSGVO i. V. m. § 147 AO).

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). In Ihrem Kundenkonto stehen Ihnen dafür ein Daten-Export und die Konto-Löschung als Selbstbedienung zur Verfügung.

Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.

Sie haben zudem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für uns: Unabhängiges Datenschutzzentrum Saarland — Landesbeauftragte für Datenschutz und Informationsfreiheit, Fritz-Dobisch-Straße 12, 66111 Saarbrücken, www.datenschutz.saarland.de

13. Keine automatisierte Entscheidungsfindung

Wir treffen keine automatisierten Entscheidungen im Sinne des Art. 22 DSGVO und führen kein Profiling durch. Stripe führt im Rahmen der Zahlungsabwicklung eigenverantwortlich Betrugsprüfungen durch.

14. Pflicht zur Bereitstellung

Für Kauf und Lizenzverwaltung sind eine E-Mail-Adresse und die Zahlung über Stripe erforderlich; ohne diese Angaben ist der Vertragsschluss nicht möglich. Für die kostenlose Testphase ist lediglich die pseudonymisierte Gerätekennung erforderlich.

15. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage oder Technik ändern. Stand: 15.07.2026