Rechtliches
Datenschutzerklärung
Stand: 29. Juli 2026
Mit dieser Datenschutzerklärung informieren wir dich gemäß Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO) darüber, wie wir personenbezogene Daten verarbeiten, wenn du ManuBook.com, unsere öffentlichen Inhalte, den Checkout oder die ManuBook-Software nutzt.
1. Verantwortlicher
Denis Hoeger Caballero Consulting e.K.
Nobelstraße 3-5
41189 Mönchengladbach
Deutschland
E-Mail: support@manubook.com
Weitere Angaben findest du im Impressum.
2. Für wen und wofür gilt diese Erklärung?
Diese Erklärung gilt für Besucher unserer öffentlichen Webseiten, Interessenten, private und gewerbliche Kunden, Autoren, eingeladene Testleser sowie sonstige Personen, die mit uns Kontakt aufnehmen. ManuBook ist eine webbasierte Autoren-Plattform zum Schreiben, Strukturieren, Gestalten, Testlesen, Veröffentlichen und Vermarkten von Büchern.
3. Unsere datenschutzrechtliche Rolle
Für den Betrieb der Website, die Kontoverwaltung, die Vertragsabwicklung, die Abrechnung, die Sicherheit, den Support und die Bereitstellung der Software sind wir grundsätzlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
Soweit ein gewerblicher Kunde mit ManuBook personenbezogene Daten Dritter in eigener Verantwortlichkeit verarbeitet und wir diese Daten ausschließlich nach seinen Weisungen verarbeiten, können wir Auftragsverarbeiter nach Art. 28 DSGVO sein. Hierfür stellen wir bei Bedarf eine Vereinbarung zur Auftragsverarbeitung bereit. Bei einer rein persönlichen oder familiären Nutzung kann die sogenannte Haushaltsausnahme des Art. 2 Abs. 2 lit. c DSGVO gelten.
4. Aufruf der Website und technische Protokolldaten
Beim Aufruf unserer Webseiten und der Software werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen, Betriebssystem, HTTP-Status und übertragene Datenmenge gehören. Die Verarbeitung dient der Auslieferung, Fehleranalyse, Stabilität, IT-Sicherheit und Abwehr von Missbrauch.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO und, wenn der Aufruf der Vertragsanbahnung oder Vertragserfüllung dient, Art. 6 Abs. 1 lit. b DSGVO. Unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb unseres Angebots.
5. Cookies, Local Storage und Einwilligungsverwaltung
Wir verwenden technisch erforderliche Cookies und lokale Speichertechniken. Soweit dabei Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, ist § 25 Abs. 2 Nr. 2 TDDDG die Rechtsgrundlage, wenn dies für einen von dir ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich ist. Personenbezogene Daten verarbeiten wir anschließend auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
- Sitzungscookie: Ein HttpOnly-Cookie hält dich nach dem Login angemeldet. Es wird spätestens nach 45 Tagen ungültig oder beim Logout gelöscht.
- Vertrauenswürdiges 2FA-Gerät: Wenn du diese Option aktiv auswählst, wird ein Sicherheitsnachweis für bis zu 30 Tage gespeichert.
- Cookie-Auswahl: Deine Entscheidung wird für sechs Monate lokal in deinem Browser gespeichert. Danach fragen wir erneut.
Die optionale interne Reichweitenmessung wird nur nach deiner Einwilligung aktiviert. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Entscheidung jederzeit über „Cookies“ im Footer ändern. Der Widerruf wirkt für die Zukunft.
6. Interne Reichweitenmessung
Wenn du Statistik erlaubst, erzeugt dein Browser eine zufällige pseudonyme Kennung. Wir erfassen damit höchstens einen Besuch je öffentlicher Seite und Kalendertag. Gespeichert werden die pseudonyme Kennung, Seitenpfad, Seitentyp, Besuchsdatum und Zeitpunkt. Wir verwenden diese Angaben zur aggregierten Auswertung unserer öffentlichen Inhalte und nicht zur Erstellung personenbezogener Nutzungsprofile.
Die pseudonyme Kennung und tagesbezogene Einträge im Browser werden bei Widerruf oder spätestens mit Ablauf der Einwilligung entfernt. Serverseitige Statistikdatensätze werden spätestens nach 400 Tagen gelöscht. Aktuell sind keine externen Tracking- oder Marketing-Codes aktiviert. Sollten wir solche Dienste künftig aktivieren, werden sie im Einwilligungsdialog benannt und erst nach Einwilligung geladen.
7. Registrierung, Konto und Sicherheit
Bei Registrierung und Nutzung verarbeiten wir insbesondere Name oder Autorenname, E-Mail-Adresse, Passwort-Hash, Kontotyp, Tarif, Rollen, Sprache, Kontostatus, Zeitpunkte von Anmeldung und Änderungen, Sitzungsdaten, 2FA-Daten sowie sicherheitsrelevante Protokolle. Passwörter werden nicht im Klartext gespeichert.
Die Verarbeitung ist zur Einrichtung und Durchführung deines Vertrags erforderlich, Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsmaßnahmen und Missbrauchsprävention beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
8. Bücher, Manuskripte und Autorenfunktionen
Je nach Nutzung verarbeiten wir Buch- und Kapiteltexte, Plot- und Figurendaten, Notizen, Kommentare, Korrekturentscheidungen, Format- und Druckeinstellungen, Coverentwürfe, hochgeladene Bilder und Dateien, Exportdaten, Social-Media-Entwürfe, Autorenprofil-Inhalte, Kauf- und Profil-Links sowie technische Bearbeitungsstände. Schreibaktivitäten werden für die Fortschrittsanzeige tagesbezogen für bis zu 92 Tage vorgehalten.
Diese Verarbeitung erfolgt ausschließlich, um die von dir gewählten ManuBook-Funktionen bereitzustellen, Art. 6 Abs. 1 lit. b DSGVO. Deine Manuskripte werden nicht zum Training generativer KI-Modelle verwendet. ManuBook bietet keine KI-Funktion zur Erzeugung oder Bearbeitung deiner Buchtexte an.
Bitte stelle keine personenbezogenen Daten Dritter ein, wenn du dafür keine Rechtsgrundlage oder Erlaubnis hast. Für die Rechtmäßigkeit von Inhalten, die du selbst einfügst oder veröffentlichst, bleibst du verantwortlich.
9. Autorenprofil und veröffentlichte Inhalte
Wenn du dein Autorenprofil oder Buchinformationen veröffentlichst, sind die von dir freigegebenen Inhalte unter deiner öffentlichen Profiladresse abrufbar. Dazu können Autorenname, Biografie, Profilbild, Buchcover, Buchbeschreibung und externe Links gehören. Die Veröffentlichung erfolgt auf deine Veranlassung zur Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Du kannst veröffentlichte Inhalte in den Profileinstellungen ändern oder entfernen.
10. Testleser, Einladungen und Kommentare
Wenn du Testleser einlädst, verarbeiten wir deren E-Mail-Adresse, Einladungsstatus, Zuordnung zum freigegebenen Buch sowie später Konto-, Lese- und Kommentardaten. Eingeladene Testleser sehen nur die ausdrücklich für sie freigegebenen Bücher. Rechtsgrundlage für die Einladungs- und Bereitstellungsfunktion ist Art. 6 Abs. 1 lit. b DSGVO; wenn die Einladung zunächst auf Veranlassung des Autors erfolgt, außerdem Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das Interesse des Autors liegen in der gewünschten Zusammenarbeit am Manuskript.
Autoren dürfen nur Personen einladen, deren Kontaktaufnahme im konkreten Zusammenhang zulässig und erwartbar ist. Testleser können sich bei Fragen oder Einwänden an support@manubook.com wenden.
11. Kontakt, Support und System-E-Mails
Bei Kontakt- oder Supportanfragen verarbeiten wir Kontaktdaten, Betreff, Nachricht, Anhänge, betroffene Konten oder Bücher, Bearbeitungsstatus und Kommunikationsverlauf. System-E-Mails können unter anderem Einladungen, Login- und Sicherheitsinformationen, E-Mail-Bestätigungen, Passwort-Reset, Vertrags- und Abrechnungsinformationen enthalten.
Wenn du die elektronischen Funktionen „Vertrag widerrufen“ oder „Verträge hier kündigen“ verwendest, verarbeiten wir Name, E-Mail-Adresse, Vertragskennung, Art und Zeitpunkt der Erklärung sowie bei Kündigungen den gewünschten Beendigungszeitpunkt und eine freiwillige Mitteilung. Wir speichern diese Angaben zur Entgegennahme, Zuordnung, Bestätigung und Dokumentation deiner Vertragserklärung.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der geordneten Bearbeitung, Sicherheit und Nachvollziehbarkeit. Für den Versand können wir einen SMTP- oder E-Mail-Dienstleister als Auftragsverarbeiter einsetzen.
12. Checkout, Stripe und Abrechnung
Für kostenpflichtige Tarife verarbeiten wir insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Land, gegebenenfalls Unternehmens- und Umsatzsteuerdaten, Tarif, Preis, Vertragsstatus, Zahlungsstatus, Stripe-Kunden- und Abonnementkennung sowie Rechnungsinformationen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Die Zahlungsabwicklung erfolgt über Stripe. Je nach gewählter Zahlungsart können dabei Karten-, PayPal- oder Klarna-Daten, Rechnungs- und Transaktionsdaten, Geräte- und Betrugspräventionsdaten direkt von Stripe und beteiligten Zahlungsdiensten verarbeitet werden. Wir erhalten regelmäßig nur die für Vertrag, Freischaltung, Rechnung und Zahlungsstatus erforderlichen Informationen, nicht deine vollständigen Kartendaten.
Für Kunden im Europäischen Wirtschaftsraum sind nach den Angaben von Stripe insbesondere Stripe Payments Europe, Limited, Stripe Technology Company, Limited und – für bestimmte regulierte Zahlungsdienste – Stripe Technology Europe, Limited in Irland beteiligt. Weitere Informationen findest du in der Datenschutzrichtlinie von Stripe und im Stripe Privacy Center.
13. Empfänger und Auftragsverarbeiter
Wir übermitteln Daten nur, soweit dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Grundlage besteht. Empfänger können insbesondere Hosting- und Speicheranbieter in Deutschland oder der EU, E-Mail-Transportanbieter, Stripe und beteiligte Zahlungsdienste, technische Wartungs- und Supportdienstleister sowie Steuer-, Rechts- und Aufsichtsstellen sein. Mit Auftragsverarbeitern schließen wir die erforderlichen Verträge nach Art. 28 DSGVO.
14. Übermittlungen in Drittländer
Wir bevorzugen eine Verarbeitung in Deutschland und im Europäischen Wirtschaftsraum. Bei international tätigen Dienstleistern wie Stripe kann eine Verarbeitung außerhalb des EWR stattfinden. Solche Übermittlungen erfolgen nur auf Grundlage eines Angemessenheitsbeschlusses, insbesondere des EU-US Data Privacy Framework für zertifizierte Empfänger, geeigneter Garantien wie EU-Standardvertragsklauseln oder einer anderen Grundlage nach Kapitel V DSGVO.
15. Speicherdauer und Löschung
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind:
- Konten, Manuskripte, Cover, Kommentare und sonstige Arbeitsinhalte grundsätzlich bis zur bestätigten Kontolöschung; eine reine Tarifkündigung löscht dein Konto nicht automatisch.
- Nach einer bestätigten Kontolöschung werden aktive Kontodaten und Uploads gelöscht. Sicherungskopien werden im rollierenden Sicherungszyklus regelmäßig überschrieben; die derzeit vorgesehene Aufbewahrung beträgt bis zu 14 Tage.
- Vertrags-, Rechnungs- und Zahlungsdaten nach den handels- und steuerrechtlichen Aufbewahrungsfristen.
- Support- und Rechtskommunikation bis zum Abschluss und darüber hinaus, soweit dies zur Vertragsdokumentation, Rechtsverteidigung oder aufgrund gesetzlicher Pflichten erforderlich ist.
- Sitzungen und Statistikdaten nach den in den Abschnitten 5 und 6 genannten Fristen.
16. Rechtsgrundlagen bei Nichtbereitstellung
Pflichtangaben für Registrierung, Zahlung, Sicherheit und Vertrag sind erforderlich. Ohne sie können wir den Vertrag oder einzelne Funktionen nicht bereitstellen. Freiwillige Profilfelder, Veröffentlichungen und optionale Statistik sind nicht Voraussetzung für die Nutzung der Kernfunktionen.
17. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruch: Soweit wir Daten auf Art. 6 Abs. 1 lit. f DSGVO stützen, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Gegen Direktwerbung kannst du jederzeit ohne Angabe von Gründen widersprechen.
Richte Anfragen an support@manubook.com. Zur Vermeidung unbefugter Auskünfte können wir einen Identitätsnachweis verlangen.
18. Beschwerderecht
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig. Weitere Informationen: www.ldi.nrw.de.
19. Automatisierte Entscheidungen
ManuBook trifft keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten. Stripe und Zahlungsdienste können zur Betrugsprävention eigene automatisierte Prüfungen einsetzen; hierfür gelten deren Datenschutzinformationen. Bei Problemen kannst du dich an unseren Support wenden.
20. Datensicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere verschlüsselte Übertragung, Passwort-Hashing, rollenbasierte Zugriffe, Mandantentrennung, Zwei-Faktor-Authentifizierung, geschützte Uploads und Sicherheitsaktualisierungen. Absolute Sicherheit kann technisch nicht garantiert werden.
Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern. Die aktuelle Fassung ist jederzeit unter dieser Adresse abrufbar.