Google- und YouTube-Daten werden erst nach deiner ausdrücklichen OAuth-Freigabe verarbeitet.
Dokaido Website, Waitlist & SaaS
Datenschutzerklärung
Diese Erklärung beschreibt transparent, welche Daten Dokaido verarbeitet – von der Beta-Waitlist bis zur freiwilligen Verbindung eines YouTube-Kanals in der SaaS.
Autorisierte Analytics und andere private YouTube-Daten werden nicht workspaceübergreifend geteilt.
Trennen oder Löschen in Dokaido entfernt keine Videos oder sonstigen Inhalte auf YouTube.
1. Geltungsbereich
Diese Datenschutzerklärung gilt für die öffentliche Website und Beta-Waitlist unter dokaido.com sowie für die Dokaido-SaaS unter login.dokaido.app. Für die Dokaido-Browser-Erweiterung gelten ergänzende, in der Erweiterung verlinkte Datenschutzhinweise.
Die Waitlist und die SaaS sind getrennte Vorgänge. Eine Waitlist-Eintragung erstellt keinen SaaS-Account. Ein YouTube-Kanal wird nur innerhalb eines angemeldeten SaaS-Accounts und erst nach einer eigenen Google-OAuth-Freigabe verbunden.
2. Verantwortlicher
A.M Henschke / MEDIAGENTA
Varsseveldseweg 196B
7003 AD Doetinchem
Niederlande
KvK: 56833288
BTW: NL002440302B95
E-Mail: team@dokaido.com
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur für klar bestimmte Zwecke. Je nach Vorgang stützen wir uns insbesondere auf:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, etwa für die Beta-Kommunikation oder eine freiwillige Google-OAuth-Verbindung.
- Art. 6 Abs. 1 lit. b DSGVO: Bereitstellung des Accounts, des Workspaces und der von dir angeforderten Dokaido-Funktionen.
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, zum Beispiel steuer- oder handelsrechtlicher Aufbewahrung.
- Art. 6 Abs. 1 lit. f DSGVO: sicherer, stabiler und missbrauchsfreier Betrieb, Fehleranalyse sowie Durchsetzung oder Abwehr von Ansprüchen.
4. Öffentliche Website und Beta-Waitlist
Beim Aufruf der Website können technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer, Browser-/Geräteinformationen und Serverantwort verarbeitet werden. Dies dient der Auslieferung, Sicherheit, Fehleranalyse und dem Missbrauchsschutz. Die statische Website nutzt nach aktuellem Stand keine Werbe- oder Analyse-Cookies und lädt keine externen Webfonts.
Bei einer Waitlist-Eintragung verarbeiten wir Vorname, E-Mail-Adresse, Einwilligungsstatus und -version, Quelle, Zeitpunkte, Bestätigungsstatus sowie technisch erforderliche IP- und Browserinformationen. Nach dem Absenden erhältst du einen Double-Opt-in-Link. Erst dessen Bestätigung aktiviert die Eintragung. Die Daten nutzen wir ausschließlich zur Verwaltung der Waitlist, für Projektstand-/Beta-Informationen und eine mögliche Einladung.
Für den E-Mail-Versand nutzen wir Resend. Dabei werden E-Mail-Adresse, Versandinhalt, Zustellstatus und technische Versanddaten in unserem Auftrag verarbeitet. Weitere Informationen findest du in der Datenschutzerklärung von Resend.
5. SaaS-Account, Sicherheit und Workspaces
Für Registrierung, Anmeldung und Nutzung der SaaS verarbeiten wir je nach Nutzung insbesondere:
- Accountdaten wie Name, E-Mail-Adresse, Passwort-Hash, Sprache, Zeitzone, Rolle und Zeitpunkte;
- Invite-, Mitgliedschafts- und Workspace-Daten wie Workspace-Name, Rolle, Einstellungen, Region und Plan;
- Sicherheitsdaten wie gehashte Session- und Reset-Tokens, IP-Adresse, User-Agent, Login-Zeitpunkte und optional verschlüsselte TOTP-2FA-Daten;
- vom User eingegebene oder hochgeladene Inhalte, Quellen, Rechtebestätigungen, Projekte, Briefs, Scripts, Produktionspläne, Titel, Thumbnails und Feedback;
- Job-, Quota-, Credit-, Nutzungs-, Fehler- und Auditdaten, die für Ausführung, Abrechnung, Deduplizierung, Sicherheit und Support notwendig sind.
Workspace-Daten sind grundsätzlich nur für berechtigte Mitglieder des jeweiligen Workspaces und für streng erforderliche betriebliche Zugriffe zugänglich. Rollen und Berechtigungen begrenzen, wer Verbindungen verwalten, kostenpflichtige Jobs starten oder private Daten löschen darf.
6. Notwendige Cookies und lokale Browser-Speicherung
Die SaaS verwendet ein technisch notwendiges, sicheres und HttpOnly-geschütztes Session-Cookie, um einen angemeldeten User wiederzuerkennen. Eine reguläre Session ist derzeit auf höchstens 14 Tage ausgelegt und kann vorher durch Logout, Passwortänderung, Widerruf oder Sicherheitsmaßnahmen beendet werden.
Zusätzlich kann der Browser funktionale Einstellungen und kurzfristigen UI-Zustand lokal speichern, zum Beispiel Sprache, ausgewählten Bereich, Entwurfszustand oder die zuletzt gewählte Ansicht. Diese Speicherung dient nicht der Werbung oder einem websiteübergreifenden Tracking. Der produktive Google-OAuth-Flow speichert Google-Access- und Refresh-Tokens verschlüsselt auf dem Server, nicht im Browser.
7. Google OAuth und YouTube API Services
Dokaido verwendet die YouTube API Services. Eine Verbindung entsteht nur, wenn ein berechtigter
User sie aktiv startet und die angezeigten Berechtigungen im Google-Dialog bestätigt. Wir fordern keine
Google-Login-Passwörter an und speichern sie nicht. Der produktive Kanal-Flow fordert keine allgemeinen
Identitäts-Scopes wie openid, email oder profile an.
| Berechtigung | Verarbeitete Daten / mögliche Aktion | Dokaido-Zweck |
|---|---|---|
youtube.readonly |
Verbundener Kanal, Videos, Playlists und zugehörige Metadaten im erlaubten Umfang. | Kanalübersicht, Video-Analyse, Datenqualität und Coaching-Kontext. |
youtube.force-ssl |
Lesen sowie ausdrücklich ausgelöste Änderungen, etwa an Titel, Beschreibung oder Thumbnail. | Vom User kontrollierte Optimierungs- und Veröffentlichungsaktionen. Keine automatische Löschung von YouTube-Inhalten. |
yt-analytics.readonly |
Analytics wie Aufrufe, Wiedergabezeit, Impressionen, Klickrate, Retention, Zielgruppen- und Traffic-Signale. | Performance-Analyse, verständliche Auswertung, Optimierung und datenbasierte Content-Entscheidungen. |
yt-analytics-monetary.readonly |
Monetäre Analytics wie geschätzte Umsätze, soweit für den Kanal verfügbar. | Nur nach separater Freigabe im Finanzbereich für eigene Umsatz- und Wirtschaftlichkeitsauswertungen. |
Wir speichern verschlüsselte OAuth-Tokens, die erteilten Scopes, die Kanal-ID, technische Verbindungsdaten und die für die gewählten Funktionen benötigten API-Daten. Autorisierte Daten werden ausschließlich für den autorisierenden User beziehungsweise ausdrücklich berechtigte Mitglieder desselben Workspaces angezeigt. Schreibaktionen werden vor Ausführung einer konkreten User-Aktion zugeordnet.
Welche YouTube-Daten wir verarbeiten und wer sie erhält
Die folgende Übersicht beschreibt vollständig, welche Google-/YouTube-Daten Dokaido abruft oder vom User erhält, ob sie gespeichert werden, wofür wir sie verwenden und ob sie intern oder extern weitergegeben werden.
| Datenkategorie | Abruf, Erhebung und Speicherung | Verwendung in Dokaido | Interner Zugriff und externe Weitergabe |
|---|---|---|---|
| OAuth-Tokens, erteilte Scopes, Kanal-ID und Verbindungsstatus | Nach der Google-Freigabe serverseitig erhoben; Tokens werden verschlüsselt gespeichert. Google-Passwörter werden weder erhoben noch gespeichert. | Authentifizierung konkreter YouTube-API-Anfragen, Verbindungsstatus, Widerruf und technische Sicherheit. | Intern nur für autorisierte Betriebs-, Support- und Sicherheitsfälle. Extern nur an Google/YouTube für OAuth und API-Zugriff; keine Weitergabe an KI-Anbieter. |
| Kanal-, Video- und Playlist-Metadaten, Thumbnail-URLs und öffentliche Kennzahlen | Im autorisierten Umfang abgerufen und für Übersichten, Analysen, Aktualität und quota-schonende Wiederverwendung gespeichert. | Kanal- und Videoübersicht, Datenqualität, Optimierung, Coaching sowie – bei öffentlichen Daten – die in Abschnitt 9 beschriebene globale Datenbasis. | Sichtbar für berechtigte Mitglieder desselben Workspaces. Hosting-/Datenbankdienstleister verarbeiten sie für den Betrieb; Google/YouTube erhält API-Aktualisierungsanfragen. Ausgewählter Kontext geht nur bei einer ausdrücklich gestarteten KI-Funktion an den konfigurierten KI-Anbieter. |
| Private Analytics, Zielgruppen-, Traffic-, Retention- und monetäre Daten | Nur mit passendem Scope und sichtbarer Freigabe abgerufen; workspace- und kanalbezogen gespeichert und regelmäßig revalidiert. | Performance-, Zielgruppen- und Finanzanalysen des eigenen Kanals sowie daraus abgeleitete Empfehlungen. | Nur berechtigte Mitglieder desselben Workspaces und notwendiger technischer Betrieb. Keine Aufnahme in den globalen öffentlichen Datenpool. Ausgewählte Werte werden nur bei einer ausdrücklich gestarteten KI-Auswertung an den konfigurierten KI-Anbieter übermittelt. |
| Owner-Captions, Transkripte und andere nur durch Autorisierung zugängliche Inhalte | Nur nach gesonderter Berechtigung oder ausdrücklicher User-Aktion abgerufen beziehungsweise bereitgestellt und mit Quelle, Rechtebasis und Provenance gespeichert. | Transcript-, Script-, Content- und Qualitätsfunktionen des verbundenen Workspaces. | Nur berechtigte Workspace-Mitglieder und notwendiger technischer Betrieb. Ausgewählte Ausschnitte gehen nur bei einer ausdrücklich gestarteten KI-Funktion an den konfigurierten KI-Anbieter; keine Aufnahme in den öffentlichen Datenpool. |
| Vom User bereitgestellte oder in Dokaido erzeugte Titel, Beschreibungen und Thumbnails | Als Entwurf beziehungsweise Analyseergebnis im Workspace gespeichert. Sie werden nicht automatisch an YouTube gesendet. | Vergleich, Freigabe und kontrollierte Optimierung. Erst eine sichtbar als YouTube-Aktion gekennzeichnete und nochmals bestätigte Veröffentlichung ändert den konkret angezeigten YouTube-Inhalt. | Berechtigte Workspace-Mitglieder sehen die Entwürfe. Google/YouTube erhält nur den konkret bestätigten Wert. Ein KI-Anbieter erhält Entwurf oder Kontext nur, wenn der User die zugehörige KI-Funktion ausdrücklich startet. |
| Technische Protokoll-, Job-, Quota- und Auditdaten | Technische IDs, Status, Zeitpunkte und Fehlercodes werden für angemessene Betriebs- und Nachweiszeiträume gespeichert; OAuth-Geheimnisse werden nicht in normale Logs geschrieben. | Sicherheit, Missbrauchsschutz, Fehlerbehebung, Deduplizierung, Quota-Steuerung und Compliance-Nachweis. | Zugriff nur für notwendige Betriebs-, Support-, Sicherheits- oder Rechtsfälle sowie beauftragte Hosting-/Sicherheitsdienstleister. Keine Nutzung durch Werbenetzwerke oder Datenhändler. |
Resend und spätere Zahlungs-/Abrechnungsdienstleister erhalten nicht allein deshalb Google- oder YouTube-API-Daten, weil sie andere Dokaido-Funktionen unterstützen. Wir verkaufen Google-/YouTube-Userdaten nicht und teilen sie nicht für Werbung. Auftragsverarbeiter handeln nur für den beschriebenen Zweck und unter vertraglichen Datenschutz- und Sicherheitsvorgaben.
Unsere Verarbeitung von Google-Daten richtet sich zusätzlich nach der Google API Services User Data Policy, den YouTube API Services Developer Policies, den YouTube-Nutzungsbedingungen und der Google-Datenschutzerklärung.
8. Begrenzte Nutzung von Google- und YouTube-Daten
Google-/YouTube-Userdaten werden nur zur Bereitstellung oder Verbesserung der sichtbaren, vom User erwarteten Dokaido-Funktionen verwendet. Wir verkaufen diese Daten nicht, verwenden sie nicht für personalisierte Werbung und geben sie nicht an Datenhändler oder Werbenetzwerke weiter.
Eine Übermittlung an Auftragsverarbeiter erfolgt nur, soweit sie für eine angeforderte Funktion, Sicherheit, gesetzlichen Pflichten oder den technischen Betrieb erforderlich und rechtlich zulässig ist. Menschlicher Zugriff ist auf notwendige Support-, Sicherheits- oder Rechtsfälle sowie auf Fälle mit ausdrücklicher User-Freigabe begrenzt.
9. Öffentliche YouTube-Daten und globale Dokaido-Datenbasis
Dokaido verarbeitet neben privaten OAuth-Daten auch öffentlich zugängliche Kanal- und Videometadaten aus den YouTube API Services oder anderen zulässigen Quellen. Dazu können beispielsweise Kanal-/Video-IDs, Titel, Beschreibung, Veröffentlichungszeit, Thumbnail-URL, öffentliche Kennzahlen, Sprache, Format, Nischenzuordnung und daraus abgeleitete Qualitäts- oder Mustersignale gehören.
Solche öffentlichen Metadaten können unabhängig von einem einzelnen Workspace dedupliziert, aktualisiert und in einer globalen Dokaido-Datenbasis für Nischen-, Wettbewerbs- und Content-Signale verwendet werden. Private Analytics, OAuth-Tokens, nicht öffentliche Playlists, private Caption-Importe, persönliche Accountdaten und andere nur durch deine Autorisierung zugängliche Daten werden nicht in diesen workspaceübergreifenden öffentlichen Pool übernommen.
Wichtig bei einer Löschung: Öffentlich verfügbare, deduplizierte Kanal- und Videometadaten können erhalten bleiben, wenn sie auch ohne deine Autorisierung rechtmäßig verarbeitet werden dürfen. Private OAuth- und Analyticsdaten werden davon getrennt gelöscht. Dokaido löscht dabei keine Videos oder sonstigen Inhalte auf YouTube.
Öffentliche API-Daten werden nach den anwendbaren YouTube-Vorgaben regelmäßig aktualisiert, revalidiert oder gelöscht. Dokaido speichert keine Kopien von YouTube-Audio- oder -Videoinhalten zum Offline-Abruf. Transkripte werden nur bei dokumentierter zulässiger Quelle, Rechtefreigabe und Provenance verarbeitet.
Wiedergabe von YouTube-Videos: Dokaido bettet YouTube-Videos in der SaaS nicht ein und spielt keine audiovisuellen YouTube-Inhalte ab. Videokarten zeigen statische Thumbnails und Metadaten. Eine ausdrücklich gewählte Aktion wie „Video ansehen“ öffnet die kanonische Videoseite auf youtube.com in einem neuen Browser-Tab; die Wiedergabe findet dort durch YouTube statt.
10. KI-gestützte Funktionen
Wenn du eine KI-Funktion startest, können der eingegebene Prompt und die für diese konkrete Aufgabe ausgewählten Kontextdaten an den konfigurierten KI-Anbieter übertragen werden. Je nach Funktion können dies Kanal-/Video- metadaten, Analysewerte, Projektinformationen, Briefs, Scripts, Transkriptausschnitte, Titel, Bilder oder Feedback sein.
Für Text- und Analysefunktionen unterstützt Dokaido technisch OpenAI, Anthropic und Google Gemini; für Bildfunktionen können OpenAI, fal.ai oder Ideogram eingesetzt werden. Eine Übertragung findet nur statt, wenn der jeweilige Anbieter für den Workspace oder die Plattform konfiguriert ist und die entsprechende Funktion ausgeführt wird. Wir beschränken den übertragenen Kontext auf das für die Aufgabe Erforderliche und geben private Workspace- Daten nicht für fremde Werbezwecke weiter.
KI-Ergebnisse können fehlerhaft sein. Dokaido speichert Eingaben, Ausgaben, Modell-/Providerdaten, Token- und Kostendaten sowie Qualitäts- und Feedbacksignale, soweit dies für das Ergebnis, Versionierung, Missbrauchsschutz, Abrechnung und Verbesserung der userseitigen Funktion erforderlich ist. Vor einer rechtlich oder wirtschaftlich wichtigen Nutzung müssen Ergebnisse eigenverantwortlich geprüft werden.
11. Empfänger, Auftragsverarbeiter und internationale Übermittlungen
Daten erhalten nur Empfänger, die sie für den jeweiligen Zweck benötigen. Dazu können gehören:
- Hosting-, Datenbank-, Speicher-, Netzwerk- und Sicherheitsdienstleister;
- Resend für DOI-, Beta-, Account- und Passwort-Reset-E-Mails;
- Google und YouTube für OAuth und die YouTube API Services;
- der jeweils konfigurierte KI-/Bildanbieter für ausdrücklich gestartete KI-Funktionen;
- bei später angebotenen kostenpflichtigen Leistungen Zahlungs- und Abrechnungsdienstleister;
- Berater, Behörden oder Gerichte, soweit dies gesetzlich erforderlich oder zur Rechtsdurchsetzung notwendig ist.
Einige Anbieter verarbeiten Daten möglicherweise außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums. Soweit kein Angemessenheitsbeschluss greift, stützen wir solche Übermittlungen auf geeignete Garantien wie EU-Standardvertragsklauseln und prüfen ergänzende Schutzmaßnahmen. Details können vom tatsächlich konfigurierten Anbieter und dessen Verarbeitungsort abhängen.
12. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
- Waitlist-Daten bis zum Widerruf, Ende der Beta-Kommunikation oder Wegfall des Zwecks; notwendige Einwilligungsnachweise können länger gesperrt aufbewahrt werden.
- Account-, Workspace- und Projektdaten für die Dauer des Nutzungsverhältnisses und danach, soweit gesetzliche Pflichten oder offene Ansprüche dies erfordern.
- Session-, Reset-, Sicherheits- und technische Protokolldaten nur für ihre jeweilige Gültigkeit sowie angemessene Sicherheits- und Nachweiszeiträume.
- OAuth-Tokens bis zur Trennung, zum Widerruf, Ablauf oder Wegfall des Zwecks; sie werden verschlüsselt gespeichert.
- YouTube-API-Daten werden entsprechend Datentyp, Autorisierungsstatus und YouTube-Vorgaben regelmäßig aktualisiert, revalidiert oder gelöscht. Nicht autorisierte Daten und sonstige autorisierte Daten werden grundsätzlich spätestens innerhalb von 30 Tagen aktualisiert oder gelöscht, soweit keine besondere zulässige Speicherregel greift.
- Zulässig länger gespeicherte Statistik-/Analyticsdaten werden mindestens alle 30 Tage auf fortbestehende Autorisierung und Verfügbarkeit des zugrunde liegenden Inhalts geprüft.
Eine Löschung kann durch gesetzliche Aufbewahrungspflichten, Sicherheitsnachweise, Abrechnungsunterlagen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eingeschränkt sein. In diesem Fall werden die Daten für andere Zwecke gesperrt.
13. Google-Zugriff widerrufen und YouTube-Daten löschen
Owner und berechtigte Workspace-Admins können in Dokaido getrennte Aktionen ausführen:
- YouTube trennen: Dokaido versucht zuerst, die Google-Berechtigung zu widerrufen, und entfernt anschließend gespeicherte Tokens, Scopes sowie nicht mehr benötigte Google-Verbindungsdaten.
- Private YouTube-Daten löschen: Zusätzlich werden workspacebezogene private Analytics, Zielgruppen-, Retention-, Traffic-, Umsatz-, private Playlist-, autorisierte Caption- und vergleichbare private Abrufdaten gelöscht.
Öffentliche, deduplizierte Kanal-/Videometadaten, manuell erstellte Dokaido-Daten und Dokaido-Projekte bleiben – wie in Abschnitt 9 erklärt – erhalten, sofern keine andere Löschpflicht besteht. Es werden keine Inhalte auf YouTube gelöscht. Laufende, datenverarbeitende Jobs können die Löschung kurzzeitig blockieren, damit kein inkonsistenter Teilstand entsteht.
Zusätzlich kannst du Dokaidos Zugriff jederzeit in den Google-Sicherheitseinstellungen widerrufen. Eine bloße Google-Trennung ersetzt nicht zwingend die Löschung bereits rechtmäßig gespeicherter Dokaido-Daten. Für eine vollständige Anfrage nutze die Dokaido-Löschfunktion oder schreibe an team@dokaido.com.
14. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören verschlüsselte Übertragung, serverseitige Verschlüsselung sensibler Provider- und OAuth-Zugangsdaten, gehashte Session-/Reset-Tokens, rollenbasierte Workspace-Zugriffe, Zeitbegrenzungen, Auditierbarkeit sowie Schutz vor mehrfachen oder unautorisierten Jobs. Kein System kann jedoch absolute Sicherheit garantieren.
15. Deine Datenschutzrechte
Nach Maßgabe der DSGVO hast du insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Zur Ausübung deiner Rechte schreibe an team@dokaido.com. Zum Schutz vor unberechtigten Anfragen können wir einen angemessenen Identitätsnachweis verlangen. Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Behörde deines Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Sitz des Verantwortlichen ist insbesondere die niederländische Autoriteit Persoonsgegevens zuständig.
16. Änderungen und Kontakt
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Datenflüsse, Anbieter oder rechtliche Anforderungen ändern. Bei einer wesentlichen neuen Nutzung von Google-/YouTube-Userdaten informieren wir betroffene User und holen, soweit erforderlich, vor der neuen Verarbeitung eine erneute Zustimmung ein.
Fragen zum Datenschutz: team@dokaido.com
Stand dieser Datenschutzerklärung: 25. Juli 2026.