← Stormtape

Datenschutzerklärung

Verantwortlicher

Philipp Sebastian Lennartz, c/o COCENTER, Koppoldstr. 1, 86551 Aichach, E-Mail: kontakt@stormtape.com.

1. Bereitstellung über Plattformen

Dieser Kanal wird über YouTube (Google Ireland Ltd., Irland) und Twitch (Twitch Interactive, Inc., USA) bereitgestellt. Beim Aufrufen/Ansehen verarbeiten diese Plattformen personenbezogene Daten (u. a. IP-Adresse, Geräte-/Nutzungsdaten, Cookies und Chat-Eingaben) nach ihren eigenen Datenschutzbestimmungen. Soweit die Plattformen Zwecke und Mittel dieser Verarbeitung selbst festlegen, sind sie hierfür eigenständig verantwortlich. Stormtape hat auf diese plattformeigene Verarbeitung nur begrenzten Einfluss.

• Google/YouTube: https://policies.google.com/privacy
• Twitch: https://www.twitch.tv/p/legal/privacy-notice/

Bei beiden Diensten können Daten auch außerhalb der EU/des EWR verarbeitet werden. Informationen zu Empfängern, Übermittlungsgrundlagen und Speicherdauer ergeben sich aus den verlinkten Bestimmungen der jeweiligen Plattform.

2. Eigene Verarbeitung

Wir selbst verarbeiten personenbezogene Daten nur, soweit du mit uns interagierst: Chat-Nachrichten und öffentliche Anzeigenamen/Kanal-IDs (können im Chat, Stream oder in Plattformaufzeichnungen sichtbar bleiben), Moderation, E-Mail-/Kontaktanfragen sowie gegebenenfalls Spenden-/Mitgliedschaftsdaten über Plattform- oder Zahlungsdienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit, Moderation und Kommunikation) beziehungsweise Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags erforderlich ist. Im aktuellen Zwischenbetrieb ruft Stormtape keine Zuschauer-Chattexte, Anzeigenamen oder Kanal-IDs für Bot-, Begrüßungs- oder Ortsfunktionen ab.

3. Speicherdauer

Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder Ansprüche geltend gemacht werden können. Konkrete kürzere Fristen für die YouTube-API- und Chatbot-Verarbeitung stehen in den Abschnitten 8 und 9. Für die Speicherdauer bei YouTube und Twitch sind deren Einstellungen und Bestimmungen maßgeblich.

Soweit Stormtape als Rundfunkanbieter zur Aufzeichnung verpflichtet ist, müssen die ausgestrahlten Beiträge vollständig in Ton und Bild grundsätzlich für zwei Monate ab der letzten Verbreitung vorgehalten werden. Während eines Stormtape-Programms wird das jeweils ausgestrahlte Signal deshalb entsprechend aufgezeichnet. Darin können gegebenenfalls im Bild oder Ton wiedergegebene öffentliche Chat-Namen oder -Beiträge enthalten sein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 29 Abs. 2 und 3 BayMG. Nach Ablauf der einschlägigen Frist dürfen eigene Pflichtaufzeichnungen nur gelöscht werden, wenn keine Beanstandung oder Beschwerde bekannt ist und weder ein behördliches Verlangen noch die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Aufbewahrung erfordert. Eine Löschung erfolgt erst nach dokumentierter Prüfung von Fristbeginn, letzter Verbreitung und etwaigen Aufbewahrungsgründen. Davon zu unterscheiden sind Plattform-VODs, deren Verfügbarkeit YouTube oder Twitch steuert.

4. Deine Rechte

Dir stehen – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit (Art. 15–21 DSGVO) zu. Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach (www.lda.bayern.de). Kontakt für Betroffenenanfragen: kontakt@stormtape.com.

5. Website und öffentlicher Warnungsviewer

Die Website stormtape.com wird als statische Website über Cloudflare Workers mit Static Assets bereitgestellt. Der öffentliche Warnungsviewer unter api.stormtape.com/warnings wird über das Cloudflare-Netz an einen selbst betriebenen Server weitergeleitet. Die dort angezeigte DWD-Ansicht ist eine automatisch bearbeitete Stormtape-Warnübersicht und keine Originalwarnung. Soweit Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, personenbezogene Daten zur Bereitstellung dieser Dienste in unserem Auftrag verarbeitet, ist Cloudflare Auftragsverarbeiter nach Art. 28 DSGVO; hierfür gilt das Cloudflare Data Processing Addendum. Soweit Cloudflare Daten für in seiner Datenschutzerklärung beschriebene eigene Zwecke verarbeitet, insbesondere bestimmte Netzwerk- und Sicherheitsdaten, handelt Cloudflare eigenverantwortlich. Beim Aufruf werden technisch notwendige Server-/Zugriffsdaten (u. a. IP-Adresse, Zeitpunkt, abgerufene Adresse einschließlich etwaiger Anfrageparameter, Referrer, Browser-/Gerätekennung) zur Auslieferung und zum Schutz der Website (u. a. Abwehr von Angriffen/DDoS) verarbeitet (Art. 6 Abs. 1 lit. f DSGVO). Dabei kann eine Übermittlung in die USA erfolgen; Cloudflare nennt hierfür, soweit anwendbar, das EU-US Data Privacy Framework und ergänzend EU-Standardvertragsklauseln. Die Daten werden nach den für den jeweiligen Cloudflare-Dienst geltenden Einstellungen und nur so lange verarbeitet, wie dies für Auslieferung, Sicherheit und Fehleranalyse erforderlich ist. Einzelheiten: Cloudflare Privacy Policy. Wir setzen im Warnungsviewer keine eigenen Cookies ein, verwenden dort kein Tracking und speichern keine Eingaben von Zuschauern. Cloudflare kann abhängig von den aktivierten Sicherheitsfunktionen technisch notwendige Cookies einsetzen; Einzelheiten stehen in der verlinkten Cloudflare-Datenschutzerklärung. Der Sprachparameter lang steuert nur die deutsch- oder englischsprachige Darstellung. Erst beim Anklicken eines dortigen CAP- oder Behördenlinks wird die Zielseite aufgerufen; für deren Verarbeitung ist der jeweilige Betreiber verantwortlich.

Ortsendpunkte derzeit deaktiviert. Der öffentliche Endpunkt /api/lage/ort und der gesondert geschützte interne Ortsendpunkt sind im aktuellen Zwischenbetrieb ausgeschaltet. Direkte Aufrufe erhalten keine Ortsantwort; Stormtape startet dafür weder Ortsauflösung noch Prognoseabruf, Ortscache oder ortsspezifische Zugriffsschlüssel. Unabhängig davon können die oben beschriebenen allgemeinen Cloudflare-/Zugriffsdaten die aufgerufene Adresse einschließlich Anfrageparametern enthalten. Falls eine öffentliche Ortsabfrage später gesondert freigegeben würde, würde diese Datenschutzerklärung vor der Aktivierung entsprechend aktualisiert.

Die Website verwendet ausschließlich lokal auf dem Endgerät vorhandene Systemschriften und lädt keine externen Webfonts. Für die Schriftdarstellung wird daher keine IP-Adresse an einen Schriftanbieter übermittelt. Auf der Website werden keine Analyse-Tools und keine eigenen Tracking-Cookies eingesetzt; YouTube oder Twitch werden nicht als Player eingebettet, sondern nur verlinkt.

6. Kontaktaufnahme

Wenn du uns über das Kontaktformular oder per E-Mail (kontakt@stormtape.com) kontaktierst, verarbeiten wir deine Angaben (E-Mail-Adresse, Name soweit angegeben, Betreff, Inhalt und gewünschte Antwortsprache) ausschließlich zur Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Eine gesonderte Einwilligung ist hierfür nicht erforderlich. Die Angabe dieser Daten ist freiwillig; ohne eine erreichbare E-Mail-Adresse und eine Nachricht können wir deine Anfrage jedoch nicht bearbeiten.

Das Formular übermittelt die Angaben verschlüsselt an einen eigenständigen Cloudflare Worker unter contact.stormtape.com. Der Worker prüft Format und Umfang, ein leeres Missbrauchsschutzfeld sowie einen von der Verbindungs-IP abgeleiteten SHA-256-Zugriffsschlüssel für eine Zugriffsbeschränkung auf drei Versuche je 60 Sekunden. Er legt Formulardaten weder in KV, D1 oder einem anderen eigenen Datenspeicher ab noch schreibt er Nachrichteninhalte in Anwendungslogs. Nach erfolgreicher Prüfung wird die Nachricht über den Cloudflare Email Service mittels eines Workers-send_email-Bindings an unser festes Kontaktpostfach zugestellt. Die Angaben zur Rolle Cloudflares, möglichen Drittlandübermittlungen und technischen Zugriffsdaten in Abschnitt 5 gelten entsprechend.

Zur Missbrauchsabwehr nutzen wir Cloudflare Turnstile auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Cloudflare verarbeitet dabei insbesondere IP-Adresse, TLS-Fingerabdruck, User-Agent, Sitekey und zugehörigen Ursprung sowie weitere technisch notwendige Signale. Zur Bereitstellung von Turnstile und zum Schutz unseres Formulars verarbeitet Cloudflare diese Signale in unserem Auftrag. Zur Verbesserung der eigenen Bot-Erkennung verarbeitet Cloudflare dieselben Signale nach dem Turnstile Privacy Addendum auf Grundlage eigener berechtigter Interessen als eigenständig Verantwortlicher. Der Inhalt der Formularfelder wird nicht an die Turnstile-Prüfschnittstelle übermittelt; unsere serverseitige Prüfung übermittelt das kurzlebige Prüftoken und die Verbindungs-IP und prüft Aktions- und Hostnamenangaben. Einzelheiten stehen im Cloudflare Turnstile Privacy Addendum. Wir speichern die zugestellte Anfrage im Kontaktpostfach bis zu ihrer abschließenden Bearbeitung und darüber hinaus nur, soweit dies für konkrete Anschlussfragen, Rechtsverteidigung oder gesetzliche Aufbewahrungspflichten erforderlich ist. Anfragen werden nicht unbegrenzt aufbewahrt, sondern zweckbezogen überprüft und anschließend gelöscht.

Das feste Zielpostfach ist derzeit ein Consumer-Gmail-Konto. Anbieter und für die Verarbeitung im EWR grundsätzlich eigenständig Verantwortlicher ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet nach den für Consumer-Gmail geltenden Bedingungen insbesondere Absender- und Empfängerangaben, Betreff, Nachrichteninhalt und Anhänge, Versandzeit sowie technische Metadaten. Google bietet für Consumer-Gmail keinen Auftragsverarbeitungsvertrag an und handelt nach eigener Angabe für diesen Dienst nicht als Auftragsverarbeiter. Daten können auch durch Google LLC in den USA verarbeitet werden. Google nennt hierfür – soweit jeweils anwendbar – das EU–US Data Privacy Framework und, für nicht von einem Angemessenheitsbeschluss erfasste Übermittlungen, EU-Standardvertragsklauseln. Einzelheiten zu Zwecken, Empfängern, Speicherdauer und den von Google genannten Übermittlungsmechanismen stehen in der Google-Datenschutzerklärung und in Googles Hinweisen zu Datenübermittlungen; Googles Angaben zur Rollenverteilung bei Consumer- und Workspace-Diensten stehen im Google Privacy Help Center. Rechtsgrundlage unserer Übermittlung und Nutzung des Postfachs zur Bearbeitung deiner Anfrage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

7. Vorbereitete, derzeit deaktivierte Webcam-Hinweise

Die Chatbots und die Webcam-Automation sind derzeit ausgeschaltet. Stormtape postet im aktuellen Zwischenbetrieb keine Webcam-Links automatisch im Chat und bindet keine fremden Webcam-Bilder in den Stream ein. Falls später nach einer gesonderten Rechte-, Datenschutz- und Betriebsprüfung Links auf öffentliche Webcam-Seiten Dritter freigegeben würden, führte erst das Anklicken auf das fremde Angebot; dessen Betreiber wäre dann für die dortige Verarbeitung, insbesondere der IP-Adresse, verantwortlich.

Zur Auswahl passender Webcams führen wir ein internes Quellenverzeichnis (Name, Standortkoordinaten und Internetadresse öffentlich bereitgestellter Webcams). Das Verzeichnis wird vor einer erneuten Nutzung datenschutzrechtlich geprüft. Webcam-Betreiber können bereits jetzt eine Prüfung und Entfernung ihres Eintrags unter kontakt@stormtape.com verlangen.

8. YouTube-API-Dienste

Aktueller Betriebszustand. Beide Chatbots und ihre YouTube-API-Automationen sind gestoppt. Zuschauer-Chatlesen, persönliche Begrüßungen, Ortsantworten, Webcam-Hinweise, Chat- und Löschbefehle, automatische Bot-Statusnachrichten sowie automatische Änderungen von Streamtitel und -beschreibung sind derzeit nicht verfügbar. Bestehende Streammetadaten sind statisch gesetzt. Für diese abgeschalteten Funktionen werden keine Zuschauer-Chattexte, Anzeigenamen oder Kanal-IDs abgerufen und keine Zuschauer-Chattexte an Groq oder andere KI-Dienste übermittelt.

Die technisch vorbereitete YouTube-Livestream- und Chat-Software wäre bei einer späteren gesonderten Aktivierung ein API-Client der YouTube API Services; die Website selbst nutzt diese API nicht. Für eine künftig freigegebene Nutzung der API-gestützten Chatfunktion würden die YouTube Terms of Service gelten; mit ihrer Nutzung würdest du zustimmen, an diese Bedingungen gebunden zu sein. Informationen zur Verarbeitung durch Google stehen in der Google Privacy Policy.

Technisch vorbereitete API-Daten. Im aktuellen Zwischenbetrieb erfolgt kein regelmäßiger Abruf durch den gestoppten Bot/API-Client. Für eine spätere, gesondert freigegebene Chatfunktion wären technisch folgende Abrufe vorbereitet: Nachrichtentext, Veröffentlichungszeit, öffentlicher Anzeigename, öffentliche YouTube-Kanal-ID und Rollenmerkmale (z. B. Kanalinhaber/Moderator). Für die ebenfalls erst später mögliche Kanalverwaltung wären Video-/Broadcast-ID, Titel, Beschreibung, Status/Sichtbarkeit, gebundener Stream, Zuschauerzahl und weitere erforderliche Metadaten vorgesehen. Der vorbereitete Client ist nicht zum Abruf von E-Mail-Adressen, Passwörtern, privaten Wiedergabelisten oder privaten Abodaten von Zuschauern bestimmt.

Mögliche spätere Verwendung und Weitergabe. Erst nach einer gesonderten Freigabe dürften Chatdaten zu den in Abschnitt 9 beschriebenen Zwecken und Bedingungen verarbeitet werden. Ein Verkauf, eine Weitergabe zu Werbezwecken oder Profilbildung für Werbung ist nicht vorgesehen. Der vorbereitete API-Client setzt auf Endgeräten der Zuschauer keine Cookies und ist nicht zur Werbeausspielung an Dritte bestimmt.

Autorisierung, Speicherung und Löschung. Den OAuth-Zugriff autorisiert ausschließlich der Kanalbetreiber; Zuschauer erteilen unserem API-Client keine Kontoberechtigung. Die Berechtigung kann vom autorisierenden Konto in den Google- Sicherheitseinstellungen widerrufen werden. Zu diesem Konto gespeicherte autorisierte API-Daten werden nach Widerruf so schnell wie möglich, spätestens innerhalb von sieben Kalendertagen, gelöscht; nicht mehr verifizierbare Berechtigungen und zugehörige Daten werden entsprechend den YouTube Developer Policies entfernt. Für öffentliche Chatdaten gelten die kürzeren Fristen in Abschnitt 9; zuschauerbezogene API-Daten werden in keinem Fall länger als 30 Kalendertage vorgehalten (YouTube-API-Richtlinie). Eigene Kanal- und Sendungs-Metadaten des Betreiberkontos können darüber hinaus aufbewahrt werden, soweit sie als Nachweis für die rundfunkrechtliche Aufzeichnungspflicht (Abschnitt 3) erforderlich sind.

Du kannst die Löschung deiner bei uns gespeicherten API-Daten per E-Mail verlangen; wir erledigen dies so schnell wie möglich und spätestens innerhalb von sieben Kalendertagen. Das löscht keine Daten bei YouTube. Inhalte auf YouTube müssen über YouTube selbst gelöscht werden.

9. Technisch vorbereiteter, derzeit deaktivierter Live-Chat und lokale Ortsauflösung

Derzeit nicht verfügbar. Beide Chatbots, Chatlesen, persönliche Begrüßungen, Ortsantworten, Webcam-Automationen sowie öffentliche und interne Ortsendpunkte sind im aktuellen Zwischenbetrieb ausgeschaltet. Die deutschen TTS-Sprachansagen sind ausgeschaltet; die englischen TTS-Sprachansagen sind aktiv, sprechen ausschließlich automatisch erzeugte Wetter-Lagetexte und verarbeiten keine Zuschauer- oder Chatdaten. Die vorbereiteten Chat- und Löschbefehle sind nicht verfügbar. Die nachfolgende Beschreibung betrifft ausschließlich eine technisch vorbereitete Funktion, die erst nach einer gesonderten rechtlichen, datenschutzrechtlichen, technischen und betrieblichen Freigabe aktiviert werden dürfte.

Datenfluss vor einer möglichen Zustimmung. Um Befehle erkennen zu können, würde die YouTube API dem Programm Seiten des öffentlichen Live-Chats einschließlich Nachrichtentext, Veröffentlichungszeit, öffentlicher Kanal-ID und öffentlicher Autorendaten liefern. Das Programm müsste diese Angaben kurzzeitig lesen. Normale und nicht unterstützte Nachrichten würden unmittelbar nach der Befehlsprüfung verworfen und weder an die Ortsauflösung übergeben noch mit einer HMAC-Kennung verknüpft oder gespeichert. Für einen erkannten Befehl „!wetter <Ort>“ beziehungsweise „!weather <place>“ müssten Befehl und öffentliche Kanal-ID bereits vor einer Ortsantwort verarbeitet werden, um einen Widerspruchs- oder Hinweisstatus zu prüfen, aus der Kanal-ID getrennte HMAC-Kennungen zu bilden und den Datenschutzhinweis zuzustellen. Nach bestätigter Zustellung würde ein Nachweis des Hinweises gespeichert. Erst eine danach in derselben Sprache ausdrücklich eingegebene Bestätigung würde die Ortsauflösung und Antwort freigeben; eine Wiederholung der Ortsanfrage gilt nicht als Zustimmung. Rechtsgrundlage, Erforderlichkeit und Plattformkonformität auch dieses vorgeschalteten Chatabrufs müssen vor einer Aktivierung gesondert dokumentiert sein.

Ausschließlich lokale Ortsauflösung. Der Ortsname würde nur mit einem auf unserem Rechner gespeicherten und bearbeiteten Ortsverzeichnis auf Basis von GeoNames sowie gegebenenfalls einem kleinen lokalen Ortsverzeichnis aufgelöst. Der technische Antwortdienst ist auf die lokale Loopback-Adresse und den jeweils vorgesehenen Sprach-Port beschränkt. In diesem Pfad gibt es keinen externen Geocoder, keinen KI-Dienst und kein externes Sprachmodell; Chattext, Kanal-ID und Ortsangaben würden hierfür nicht an Groq oder einen anderen solchen Dienst übermittelt. Die Wetterantwort selbst würde regelbasiert aus lokalen Wetterdaten zusammengesetzt und wäre keine amtliche Warnung.

Speicherung und Fristen im vorbereiteten Zielsystem. Vorgesehen wäre ein gemeinsamer, lokal geschützter DE/EN-Datenspeicher. Er würde getrennte, mit einem geheimen Schlüssel gebildete HMAC-Kennungen und – soweit erforderlich – den zugestellten Hinweis, die ausdrückliche Zustimmung oder einen Widerspruchsvermerk enthalten. Er würde keine Klartext-Kanal-ID, keinen Anzeigenamen, keinen Nachrichtentext, keinen Rohbefehl, keinen Ortsnamen, keine Koordinaten, keine GeoNames-ID und keine Antwortdiagnose speichern. Hinweisnachweise dürften höchstens sieben Tage, Zustimmungs- und Widerspruchsnachweise höchstens 29 Tage bestehen. Abgelaufene Einträge müssten beim Start und danach in einem höchstens sechsstündigen Bereinigungsintervall physisch entfernt werden. Ein dauerhaftes Ortsanfrage-Diagnoseprotokoll und persönliche Begrüßungen wären auch im vorgesehenen Freigabestand abgeschaltet.

Altdaten und Aktivierungssperre. Vor der Abschaltung entstandene lokale Altdatensätze mit Personenbezug wurden am 24.07.2026 gelöscht; als Nachweis wird nur ein redigiertes Bestandsverzeichnis ohne personenbezogene Daten aufbewahrt. Solange die Schutzvoraussetzungen einer Neuaktivierung nicht vollständig nachgewiesen sind, blockiert das Programm eine Aktivierung der Ortsfunktion.

Rechtsgrundlage, Widerspruch und Löschung. Vor jeder späteren Aktivierung werden Rechtsgrundlage, Erforderlichkeit, Interessenabwägung, Transparenz, Sicherheit sowie Widerspruchs- und Löschwege erneut geprüft, getestet und hier in ihrem dann aktuellen Stand beschrieben. Solange die Funktion deaktiviert ist, sind die vorbereiteten Chatbefehle nicht verfügbar. Auskunft oder Löschung kann jederzeit per E-Mail an kontakt@stormtape.com verlangt werden. Bitte nenne unabhängig davon im öffentlichen Chat keine vertraulichen Informationen oder besonderen Kategorien personenbezogener Daten. Die vorbereiteten Chatantworten entfalten keine rechtliche oder ähnlich erhebliche Wirkung; eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO ist nicht vorgesehen.

Privacy notice

Controller

Philipp Sebastian Lennartz, c/o COCENTER, Koppoldstr. 1, 86551 Aichach, Germany, email: kontakt@stormtape.com.

1. Provision through platforms

This channel is provided through YouTube (Google Ireland Ltd., Ireland) and Twitch (Twitch Interactive, Inc., USA). When you open or watch the channel, these platforms process personal data, including your IP address, device and usage data, cookies and chat entries, under their own privacy terms. Where a platform itself determines the purposes and means of that processing, it is independently responsible for it. Stormtape has only limited influence over processing carried out by the platforms.

• Google/YouTube: Google Privacy Policy
• Twitch: Twitch Privacy Notice

Both services may process data outside the EU/EEA. Their linked privacy terms explain recipients, international-transfer safeguards and retention periods.

2. Processing by Stormtape

We process personal data ourselves only where you interact with us. This may include chat messages, public display names and channel IDs (which may remain visible in chat, the stream or platform recordings), moderation data, email/contact enquiries and, where applicable, donation or membership data handled through platform or payment services. The legal basis is Article 6(1)(f) GDPR (our legitimate interests in operation, security, moderation and communication) or Article 6(1)(b) GDPR where processing is necessary for a contract. In the current interim operation, Stormtape does not retrieve viewer chat text, display names or channel IDs for bot, greeting or place features.

3. Retention

We retain data only while it is needed for the relevant purpose, a statutory retention duty applies or legal claims may be asserted or defended. Sections 8 and 9 state the shorter periods that apply to our YouTube API and chatbot processing. YouTube's and Twitch's own settings and terms govern retention by those platforms.

Where Stormtape is required to make recordings as a broadcaster, the transmitted contributions must generally be retained completely in sound and vision for two months from their last transmission. During a Stormtape programme, the transmitted signal is therefore recorded accordingly. Those recordings may include public chat names or messages if those were reproduced in the picture or sound. The legal basis is Article 6(1)(c) GDPR in conjunction with Article 29(2) and (3) of the Bavarian Media Act. Once the relevant period has expired, our mandatory recordings may be deleted only if no objection or complaint is known and neither a request by the competent authority nor the establishment, exercise or defence of legal claims requires longer retention. Deletion takes place only after a documented check of the start of the period, the last transmission and any grounds for continued retention. Platform VODs are separate and their availability is controlled by YouTube or Twitch.

4. Your rights

Subject to the statutory conditions, you have rights of access, rectification, erasure, restriction, objection and data portability under Articles 15–21 GDPR. You may also lodge a complaint with a data protection supervisory authority. The competent authority is in particular the Bavarian State Office for Data Protection Supervision (BayLDA), Promenade 18, 91522 Ansbach, Germany (www.lda.bayern.de). For data-subject requests, contact kontakt@stormtape.com.

5. Website and public warning viewer

The website stormtape.com is delivered as a static website through Cloudflare Workers with Static Assets. The public warning viewer at api.stormtape.com/warnings is routed through Cloudflare's network to a self-operated server. Its DWD view is an automatically processed Stormtape warning overview and does not provide the original warning. To the extent Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, processes personal data to provide these services on our behalf, it acts as a processor under Article 28 GDPR and the Cloudflare Data Processing Addendum applies. Where Cloudflare processes data for its own purposes described in its Privacy Policy, including certain network and security data, Cloudflare acts as an independent controller. Technically necessary access data, such as IP address, time, requested address including any query parameters, referrer and browser/device identifier, is processed to deliver and protect the service, including attack and DDoS mitigation. The legal basis is Article 6(1)(f) GDPR.

Data may be transferred to the USA. Cloudflare identifies, where applicable, the EU-US Data Privacy Framework and supplementary EU Standard Contractual Clauses as transfer safeguards. Data is processed in accordance with the settings for the relevant Cloudflare service and only for as long as necessary for delivery, security and error analysis. Details are in the Cloudflare Privacy Policy. We do not set our own cookies or use tracking in the warning viewer, and we do not store viewer input there. Cloudflare may set technically necessary cookies depending on the enabled security features. The lang parameter only controls the display language. A third-party CAP or authority website is contacted only after you click its link; its operator is responsible for the resulting processing.

Place endpoints currently disabled. The public /api/lage/ort endpoint and the separately protected internal place endpoint are switched off in the current interim operation. Direct requests receive no place reply; Stormtape does not start place resolution, a forecast request, place caches or place-specific rate-limit keys for them. Independently, the general Cloudflare/access data described above may contain the requested address including its query parameters. If a public place lookup were separately approved later, this privacy notice would be updated accordingly before activation.

The website uses only system fonts available locally on the visitor's device and does not load external web fonts. No IP address is therefore transmitted to a font provider for displaying the text. We do not use analytics tools or our own tracking cookies on the website. YouTube and Twitch players are not embedded; the website only links to them.

6. Contact

If you contact us through the contact form or by email at kontakt@stormtape.com, we process your email address, any name you provide, the subject, message and requested reply language solely to handle the enquiry. The legal basis is Article 6(1)(b) or (f) GDPR. Separate consent is not required. Providing the information is voluntary, but we cannot handle the enquiry without a reachable email address and a message.

The form transmits the information in encrypted form to a separate Cloudflare Worker at contact.stormtape.com. The Worker checks format and size, an empty abuse-prevention field and a SHA-256 access key derived from the connecting IP address for a limit of three attempts per 60 seconds. It neither puts form data into KV, D1 or another storage service of ours nor writes message content to application logs. After a successful check, Cloudflare Email Service delivers the message to our fixed contact mailbox through a Workers send_email binding. Section 5's information about Cloudflare's role, possible third-country transfers and technical access data applies accordingly.

We use Cloudflare Turnstile to prevent abuse on the basis of Article 6(1)(f) GDPR. Cloudflare processes signals including the IP address, TLS fingerprint, User-Agent, sitekey and associated origin, as well as other technically necessary signals. Cloudflare processes these signals on our behalf to provide Turnstile and protect our form. Under the Turnstile Privacy Addendum, Cloudflare acts as an independent controller when it processes the same signals on the basis of its own legitimate interests to improve its bot-detection capabilities. The contents of the form fields are not sent to the Turnstile verification interface; our server-side validation transmits the short-lived token and connecting IP address and checks action and hostname information. Further details are in the Cloudflare Turnstile Privacy Addendum. We retain the delivered enquiry in our contact mailbox until it has been dealt with and afterwards only where needed for specific follow-up questions, legal defence or statutory retention duties. Enquiries are not kept indefinitely; they are reviewed against these purposes and then deleted.

The fixed destination mailbox is currently a consumer Gmail account. The provider and, for processing in the EEA, generally the independent controller is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Under the terms applicable to consumer Gmail, Google processes in particular sender and recipient details, subject, message content and attachments, sending time and technical metadata. Google does not offer a data processing agreement for consumer Gmail and states that it does not act as a processor for that service. Data may also be processed by Google LLC in the United States. Google identifies, where applicable, the EU–US Data Privacy Framework and, for transfers not covered by an adequacy decision, EU Standard Contractual Clauses. Google's purposes, recipients, retention information and stated transfer mechanisms are described in the Google Privacy Policy and Google's data-transfer framework information; Google's explanation of the roles for consumer and Workspace services is in the Google Privacy Help Center. Our legal basis for transmitting to and using the mailbox to handle your enquiry is Article 6(1)(b) or (f) GDPR.

7. Prepared, currently disabled webcam notices

The chatbots and webcam automation are currently switched off. In the current interim operation, Stormtape does not post webcam links automatically in chat and does not embed third-party webcam images in the stream. If links to public third-party webcam pages were later approved after a separate rights, privacy and operational review, only clicking such a link would open the external service; its operator would then be responsible for processing there, including the IP address.

To select suitable webcams, we maintain an internal source directory containing the name, coordinates and URL of publicly available webcams. The directory will be reviewed for data-protection compliance before any renewed use. Webcam operators may already request review and removal of their entry by emailing kontakt@stormtape.com.

8. YouTube API Services

Current operating state. Both chatbots and their YouTube API automations are stopped. Viewer-chat reading, personal greetings, place replies, webcam notices, chat and deletion commands, automated bot status messages and automated changes to stream titles or descriptions are currently unavailable. Existing stream metadata is set statically. No viewer chat text, display name or channel ID is retrieved for these disabled functions, and no viewer chat text is sent to Groq or another AI service.

If separately activated later, the technically prepared YouTube livestream and chat software would be an API Client of YouTube API Services; the website itself does not use this API. Any future approved use of the API-supported chat function would be subject to the YouTube Terms of Service, and by using that future function you would agree to be bound by those terms. Google's processing is described in the Google Privacy Policy.

Technically prepared API data. In the current interim operation, the stopped bot/API Client performs no routine retrieval. A later, separately approved chat function would be technically prepared to retrieve message text, publication time, public display name, public YouTube channel ID and role markers such as channel owner or moderator. Channel management, if approved later as well, would use video/broadcast ID, title, description, status/visibility, bound stream, viewer count and other required metadata. The prepared Client is not intended to retrieve viewer email addresses, passwords, private playlists or private subscription data.

Possible future use and disclosure. Only after separate approval could chat data be processed for the purposes and under the conditions described in section 9. Sale, disclosure for advertising or advertising profiling is not intended. The prepared API Client sets no cookies on viewer devices and is not intended to serve advertising to third parties.

Authorisation, storage and deletion. Only the channel operator authorises OAuth access; viewers do not grant our API Client access to their accounts. The authorising account can revoke access in its Google security settings. Authorised API data stored for that account is deleted as soon as possible after revocation and no later than seven calendar days afterwards. Permissions that can no longer be verified and associated data are removed in accordance with the YouTube Developer Policies. The shorter periods in section 9 apply to public chat data; viewer-related API data is in no case retained longer than 30 calendar days (YouTube API policy). The operator account’s own channel and broadcast metadata may be kept beyond that period where required as evidence for the broadcasting-law recording obligation (section 3).

You can ask us by email to delete API data we hold about you. We will do so as soon as possible and no later than seven calendar days after the request. This does not delete data held by YouTube; content on YouTube must be removed through YouTube itself.

9. Technically prepared, currently disabled live chat and local place lookup

Currently unavailable. Both chatbots, chat reading, personal greetings, place replies, webcam automation, and the public and internal place endpoints are switched off in the current interim operation. The German TTS voice announcements are switched off; the English TTS voice announcements are active, speak only automatically generated weather situation texts and do not process any viewer or chat data. The prepared chat and deletion commands are unavailable. The following description concerns only a technically prepared function that could be enabled after a separate legal, privacy, technical and operational release.

Data flow before any possible consent. To recognise commands, the YouTube API would deliver pages of the public live chat to the program, including message text, publication time, public channel ID and public author data. The program would have to read these details briefly. Ordinary and unsupported messages would be discarded immediately after command classification and would not be sent to the place resolver, linked to an HMAC identifier or stored. For a recognised “!weather <place>” or “!wetter <Ort>” command, the command and public channel ID would already have to be processed before a place reply in order to check an objection or notice status, derive separate HMAC identifiers from the channel ID and deliver the privacy notice. A proof of the notice would be stored only after confirmed delivery. Only a subsequent express confirmation in the same language would enable place lookup and a reply; repeating the place request would not constitute consent. The legal basis, necessity and platform compliance of this preliminary chat retrieval must also be documented separately before activation.

Local-only place lookup. The place name would be resolved only through a locally stored and modified directory based on GeoNames and, where applicable, a small local place directory. The reply service is restricted to the loopback address and the designated language-specific port. This path contains no external geocoder, AI service or external language model; chat text, channel ID and place details would not be sent to Groq or another such service. The weather reply would be assembled by rules from local weather data and would not be an official warning.

Storage and periods in the prepared target system. The intended design would use one locally protected DE/EN store. It would contain separate keyed HMAC identifiers and, where required, the delivered notice, express consent or an objection marker. It would store no cleartext channel ID, display name, message text, raw command, place name, coordinates, GeoNames ID or reply diagnostics. Notice proofs could remain for no more than seven days; consent and objection proofs for no more than 29 days. Expired records would have to be physically removed on startup and then at an interval of no more than six hours. Persistent place-query diagnostics and personal greetings would remain disabled in the intended release state.

Legacy data and activation block. Local legacy records containing personal data created before shutdown were deleted on 24 July 2026; only a redacted inventory without personal data is retained as evidence. While the safeguards for a re-activation have not been fully evidenced, the program technically blocks activation of the place feature.

Legal basis, objection and deletion. Before any future activation, the legal basis, necessity, balancing of interests, transparency, security, objection and deletion routes will be reviewed, tested and described here in their then-current form. The prepared chat commands are unavailable while the function is disabled. You may request access or deletion at any time by emailing kontakt@stormtape.com. Regardless of this, please do not put confidential information or special categories of personal data in the public chat. The prepared chat replies have no legal or similarly significant effect; no automated decision within the meaning of Article 22 GDPR is intended.