Snugtale ("we", "us", "our") is a personalized children's storybook app that generates AI-powered stories, illustrations, and audio narration. This privacy policy explains how we collect, use, and protect your information.
2. Information We Collect
Account Information
Email address (for login and transactional emails)
Password (stored securely hashed, never in plain text)
Email verification status
Preferred language
Child Profile (optional)
Child's first name (used as a character in stories)
Child's age (used to adjust reading level)
User-Uploaded Photos (optional)
When you add a "character photo" — typically a toy, plushie, pet, or everyday object — that image is sent to Google's Gemini Vision service to generate a description, and the description is then used to illustrate the uploaded character in your story. Both the photo and the generated description are stored in your account. Do not upload photos of people's faces, especially children's faces.
Generated Content
Story themes, preferences, and gift dedications you provide
Generated stories, images, and audio files
Reading history and quiz answers (used for the family dashboard)
Push Notification Tokens (optional)
If you enable push notifications, we store a device token issued by Firebase Cloud Messaging so we can deliver notifications. You can disable them in Settings at any time.
Purchase Data
Purchase receipts validated via RevenueCat; subscription status, credit balance, and purchase history
We do not store or see your payment-method details — those stay with Apple / Google / Stripe depending on platform
Technical Data
IP address (for rate limiting and security)
Device type and browser (standard web server logs)
Trial Story Without an Account (web and apps)
You may create one trial story without registering. For that we process:
The story idea you enter or choose, an optional first name for the main character, the child's age (optional), and the generated story (text, illustrations, narration)
A salted hash of your IP address (never the address itself) to limit how many trial stories can be created per network per day
In the iOS and Android apps additionally a random installation identifier that the app generates on your device. Our server stores only a salted hash of it to limit trial stories per installation. It is not linked to any account, not shared with anyone, not used for advertising or tracking, and it is deleted from our servers after 7 days. Reinstalling the app or clearing its data creates a new identifier.
Trial stories are reachable only through their private link or their six-character story code, which is shown only on the device that made the story and lets you open it in our app. Unless you link a trial story to an account within 30 days, the story and all its media are deleted automatically; the hashes above are deleted after 7 days in any case.
When you create an account to keep a trial story, the first name and the age you gave for it are carried into the new account's child profile (unless you enter different ones when signing up). You can change them, or delete the name, in Settings at any time.
Email Reminder for a Trial Story (optional, in the browser)
On the closing page of your own trial story you can ask us to remind you by email the next evening. For that we store your email address together with the story it belongs to, the story's language and a hash of a one-time confirmation code. We send the reminder only after you have confirmed the request through the link in our first email (double opt-in); without that confirmation no further email follows. You receive exactly two emails: the confirmation request and, the next day at about 7 pm (German time), the reminder with the link to your story, its story code and a link to our app. The address is used for nothing else, is not shared with anyone (apart from Amazon SES, which delivers the two emails, see section 4), and is deleted right after the reminder has been sent; an unconfirmed request is deleted after 24 hours, and every request at the latest 48 hours after you made it. Legal basis: your consent (Art. 6(1)(a) GDPR), which you can withdraw at any time by writing to privacy@snugtale.com; if you ignore the confirmation email, you get no reminder. If you instead ask us to email you the link to your trial story right away, your address is used for that one email only and is not stored.
Moderation Data
If you report another user's content, we store your account ID, the content identifier, the reason, and any notes you provide. Reports are retained so we can investigate, respond within 24 hours, and keep a record of enforcement decisions.
You can also report a story without an account. In that case the report stores only which story you reported, the reason you chose and your optional note — no account, no IP address and no device identifier.
Every report, with or without an account, is also forwarded to our internal moderation alert on Telegram (which story or content, the reason, your optional note and, if you are signed in, your account ID), so that a person reviews it within 24 hours. See section 4.
If you block another user, we store a blocklist row so we can filter their content out of your feeds. You can review and reverse blocks from Settings.
3. How We Use Your Information
To create and deliver personalized stories
To maintain your account and story library
To process purchases and manage page balance
To improve our service and fix bugs
To prevent abuse (rate limiting, fraud detection)
To send the one trial-story reminder you asked for and confirmed (double opt-in)
We do not use your data for advertising, profiling, or selling to third parties.
4. Third-Party Services
We use the following third-party services to provide our app:
Google Gemini / Vertex AI — story text and image generation. Your story prompts and any uploaded character photos are sent to Google's AI services. See Google's Privacy Policy.
Google Cloud Text-to-Speech — audio narration. Story text is sent to Google for speech synthesis.
Amazon Web Services (S3, CloudFront) — storage and delivery of images and audio files.
Amazon Simple Email Service (SES) — transactional email delivery: email verification, password reset, gift notifications, the optional weekly family dashboard, and the link and reminder emails for trial stories that you request.
Firebase Cloud Messaging (Google) — push notification delivery, only if you enable notifications in Settings.
Sign-in providers (Google Sign-In, Sign in with Apple, Facebook Login): when you choose one, the provider confirms your identity and hands us your email address and a provider-specific account id. We never post to your accounts and use no provider SDK on the web; Facebook Login runs as a plain OAuth redirect.
YouTube API Services — we use the YouTube API Services to publish our own story videos on our YouTube channel. No data of Snugtale users is sent to YouTube. See the YouTube Terms of Service and the Google Privacy Policy.
Telegram — internal alerts for our own team only: new content reports (see "Moderation Data" in section 2) and technical error notices. Telegram is not used for advertising and never to contact you. See Telegram's Privacy Policy.
5. Children's Privacy (COPPA / GDPR-K)
Snugtale is designed for use by parents/guardians with their children. We do not:
Collect personal information directly from children
Allow children to create accounts (parent/guardian email required)
Display advertising of any kind
Provide chat, direct messaging, public user profiles, friending, or any form of user-to-user communication
Track children across apps or websites
The child's first name (if provided) is used solely to personalize story content and is stored in the parent's account.
The trial story without an account is addressed to parents and guardians. In the Android app it is not offered on installations whose age screen was answered with an age under 13.
Optional sharing features — You may choose to make a story public via the community library, or send a "gift story" to another email address. Public stories display the story content only; no email address, child's name, or account identifier is shown to other users. Gift stories deliver the story via a one-time email to the address you specify.
6. Data Storage and Security
Your data is stored on servers in Germany (EU)
Passwords are hashed with bcrypt
All connections are encrypted via HTTPS/TLS
Database backups are encrypted and stored on AWS S3 (EU region)
We retain your data as long as your account is active. If you register but never verify your email, the account and all associated data are automatically deleted after 7 days.
Trial stories created without an account are deleted after 30 days unless linked to an account; the IP and installation hashes used for the daily limits are deleted after 7 days.
An email address given for a trial-story reminder is deleted right after the reminder has been sent; unconfirmed requests are deleted after 24 hours, and every request at the latest after 48 hours.
7. Your Rights (GDPR)
Under EU/EEA data protection law, you have the right to:
Access your personal data
Correct inaccurate data
Delete your account and all associated data
Export your data in a portable format
Object to processing of your data
To exercise these rights, contact us at privacy@snugtale.com, or delete your account directly at app.snugtale.com/delete-account.
8. Data Sharing
We do not sell, rent, or share your personal information with third parties except:
With service providers listed in Section 4 (necessary for app functionality)
When required by law (e.g., court order)
Stories you choose to share via the public library are visible to other users, but no personal information (email, child's name) is displayed.
9. Cookies
We use only essential cookies/tokens for authentication (JWT). We do not use tracking cookies, analytics cookies, or advertising cookies. On your device the app also keeps the key that lets you link a trial story to an account and, in the iOS and Android apps, the random installation identifier described in section 2.
10. Changes to This Policy
We may update this policy from time to time. We will notify registered users of significant changes via email. The "last updated" date at the top of this page reflects the most recent revision.
11. Contact
For privacy-related questions or requests: Email: privacy@snugtale.com Website:snugtale.com
1. Wer wir sind
Snugtale ("wir", "uns", "unser") ist eine personalisierte Kinderbuch-App, die KI-generierte Geschichten, Illustrationen und Audioerzählungen erstellt. Diese Datenschutzerklärung erklärt, wie wir Ihre Daten erfassen, verwenden und schützen.
2. Welche Daten wir erfassen
Kontodaten
E-Mail-Adresse (für Anmeldung und transaktionale E-Mails)
Passwort (sicher gehasht gespeichert, niemals im Klartext)
Status der E-Mail-Verifizierung
Bevorzugte Sprache
Kinderprofil (optional)
Vorname des Kindes (wird als Charakter in Geschichten verwendet)
Alter des Kindes (wird zur Anpassung des Leseniveaus verwendet)
Von Ihnen hochgeladene Fotos (optional)
Wenn Sie ein "Charakterfoto" hinzufügen — typischerweise von einem Spielzeug, Plüschtier, Haustier oder Alltagsgegenstand — wird dieses Bild an Googles Gemini-Vision-Dienst gesendet, um eine Beschreibung zu erstellen. Diese Beschreibung wird anschließend verwendet, um den hochgeladenen Charakter in Ihrer Geschichte zu illustrieren. Sowohl das Foto als auch die generierte Beschreibung werden in Ihrem Konto gespeichert. Bitte laden Sie keine Fotos von Personen hoch, insbesondere nicht von Kindergesichtern.
Generierte Inhalte
Von Ihnen angegebene Geschichtenthemen, Wünsche und Geschenkwidmungen
Generierte Geschichten, Bilder und Audiodateien
Leseverlauf und Quiz-Antworten (für das Familien-Dashboard)
Push-Benachrichtigungstokens (optional)
Wenn Sie Push-Benachrichtigungen aktivieren, speichern wir ein von Firebase Cloud Messaging ausgegebenes Gerätetoken, um Benachrichtigungen zustellen zu können. Sie können Push-Benachrichtigungen jederzeit in den Einstellungen deaktivieren.
Zahlungsdaten
Über RevenueCat validierte Kaufbelege; Abonnement-Status, Guthaben und Kaufhistorie
Wir speichern oder sehen keine Zahlungsmitteldaten — diese verbleiben bei Apple / Google / Stripe, je nach Plattform
Technische Daten
IP-Adresse (für Ratenbegrenzung und Sicherheit)
Gerätetyp und Browser (Standard-Webserver-Protokolle)
Probegeschichte ohne Konto (Web und Apps)
Sie können eine Probegeschichte erstellen, ohne sich zu registrieren. Dafür verarbeiten wir:
Die eingegebene oder ausgewählte Geschichtenidee, optional einen Vornamen für die Hauptfigur, das Alter des Kindes (optional) sowie die erzeugte Geschichte (Text, Illustrationen, Vorlesestimme)
Einen gesalzenen Hash Ihrer IP-Adresse (niemals die Adresse selbst), um die Zahl der Probegeschichten pro Netzwerk und Tag zu begrenzen
In der iOS- und Android-App zusätzlich eine zufällige Installationskennung, die die App auf Ihrem Gerät erzeugt. Unser Server speichert davon nur einen gesalzenen Hash, um Probegeschichten pro Installation zu begrenzen. Sie ist mit keinem Konto verknüpft, wird an niemanden weitergegeben, nicht für Werbung oder Tracking verwendet und nach 7 Tagen von unseren Servern gelöscht. Wird die App neu installiert oder werden ihre Daten gelöscht, entsteht eine neue Kennung.
Probegeschichten sind nur über ihren privaten Link oder ihren sechsstelligen Code erreichbar, der nur auf dem Gerät angezeigt wird, auf dem die Geschichte entstanden ist, und mit dem Sie sie in unserer App öffnen können. Wenn Sie eine Probegeschichte nicht innerhalb von 30 Tagen mit einem Konto verknüpfen, werden die Geschichte und alle Medien automatisch gelöscht; die genannten Hashes werden in jedem Fall nach 7 Tagen gelöscht.
Wenn Sie ein Konto erstellen, um eine Probegeschichte zu behalten, übernehmen wir den dafür angegebenen Vornamen und das angegebene Alter in das Kinderprofil des neuen Kontos (sofern Sie bei der Anmeldung keine anderen Angaben machen). In den Einstellungen können Sie beides jederzeit ändern und den Namen löschen.
E-Mail-Erinnerung zur Probegeschichte (optional, im Browser)
Auf der Abschlussseite Ihrer eigenen Probegeschichte können Sie sich am nächsten Abend per E-Mail erinnern lassen. Dafür speichern wir Ihre E-Mail-Adresse zusammen mit der zugehörigen Geschichte, deren Sprache und einem Hash eines einmaligen Bestätigungscodes. Die Erinnerung senden wir erst, nachdem Sie die Anfrage über den Link in unserer ersten E-Mail bestätigt haben (Double-Opt-in); ohne Bestätigung folgt keine weitere E-Mail. Sie erhalten genau zwei E-Mails: die Bestätigungsanfrage und am nächsten Tag gegen 19 Uhr (deutscher Zeit) die Erinnerung mit dem Link zu Ihrer Geschichte, ihrem Code und einem Link zu unserer App. Die Adresse wird für nichts anderes verwendet, an niemanden weitergegeben (außer an Amazon SES, das die beiden E-Mails zustellt, siehe Abschnitt 4) und direkt nach dem Versand der Erinnerung gelöscht; eine unbestätigte Anfrage wird nach 24 Stunden gelöscht, jede Anfrage spätestens 48 Stunden nach ihrem Eingang. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit per E-Mail an privacy@snugtale.com widerrufen können; wenn Sie die Bestätigungs-E-Mail ignorieren, erhalten Sie keine Erinnerung. Lassen Sie sich stattdessen sofort den Link zu Ihrer Probegeschichte schicken, verwenden wir Ihre Adresse nur für diese eine E-Mail und speichern sie nicht.
Moderationsdaten
Wenn Sie den Inhalt eines anderen Nutzers melden, speichern wir Ihre Konto-ID, die Inhalts-ID, den Grund und Ihre optionalen Notizen. Meldungen werden aufbewahrt, damit wir ermitteln, innerhalb von 24 Stunden reagieren und Entscheidungen dokumentieren können.
Sie können eine Geschichte auch ohne Konto melden. Dann enthält die gespeicherte Meldung nur, welche Geschichte Sie gemeldet haben, den gewählten Grund und Ihre optionale Notiz – kein Konto, keine IP-Adresse und keine Gerätekennung.
Jede Meldung, mit oder ohne Konto, leiten wir außerdem an unsere interne Moderationsbenachrichtigung auf Telegram weiter (welche Geschichte bzw. welcher Inhalt, der Grund, Ihre optionale Notiz und, wenn Sie angemeldet sind, Ihre Konto-ID), damit ein Mensch sie innerhalb von 24 Stunden prüft. Siehe Abschnitt 4.
Wenn Sie einen anderen Nutzer blockieren, speichern wir einen Blocklisten-Eintrag, um dessen Inhalte aus Ihren Feeds auszublenden. Sie können Blockierungen in den Einstellungen überprüfen und aufheben.
3. Wie wir Ihre Daten verwenden
Um personalisierte Geschichten zu erstellen und bereitzustellen
Um Ihr Konto und Ihre Bibliothek zu verwalten
Um Käufe zu verarbeiten und das Seitenguthaben zu verwalten
Um unseren Service zu verbessern und Fehler zu beheben
Um Missbrauch zu verhindern (Ratenbegrenzung, Betrugserkennung)
Um die eine Erinnerung zur Probegeschichte zu senden, die Sie angefordert und bestätigt haben (Double-Opt-in)
Wir verwenden Ihre Daten nicht für Werbung, Profiling oder den Verkauf an Dritte.
4. Drittanbieter-Dienste
Wir nutzen folgende Drittanbieter-Dienste für die Bereitstellung unserer App:
Google Gemini / Vertex AI — Generierung von Geschichten und Bildern. Ihre Eingaben sowie hochgeladene Charakterfotos werden an Googles KI-Dienste gesendet. Siehe Googles Datenschutzerklärung.
Google Cloud Text-to-Speech — Audioerzählung. Geschichtentext wird für die Sprachsynthese an Google gesendet.
Amazon Web Services (S3, CloudFront) — Speicherung und Bereitstellung von Bildern und Audiodateien.
Amazon Simple Email Service (SES) — Zustellung transaktionaler E-Mails: E-Mail-Verifizierung, Passwort-Zurücksetzung, Geschenk-Benachrichtigungen, das optionale wöchentliche Familien-Dashboard sowie die von Ihnen angeforderten Link- und Erinnerungs-E-Mails zu Probegeschichten.
Firebase Cloud Messaging (Google) — Zustellung von Push-Benachrichtigungen, nur wenn Sie diese in den Einstellungen aktivieren.
Anmeldedienste (Google Sign-In, Mit Apple anmelden, Facebook Login): Wenn du dich damit anmeldest, bestätigt der Anbieter deine Identität und übermittelt uns deine E-Mail-Adresse und eine anbieterspezifische Konto-ID. Wir veröffentlichen nichts in deinen Konten und nutzen im Web kein Anbieter-SDK; Facebook Login läuft als einfache OAuth-Weiterleitung.
YouTube-API-Dienste — wir nutzen die YouTube-API-Dienste, um unsere eigenen Geschichtenvideos auf unserem YouTube-Kanal zu veröffentlichen. Es werden keine Daten von Snugtale-Nutzern an YouTube übermittelt. Siehe die YouTube-Nutzungsbedingungen und die Google-Datenschutzerklärung.
Telegram — ausschließlich interne Benachrichtigungen an unser eigenes Team: neue Inhaltsmeldungen (siehe „Moderationsdaten“ in Abschnitt 2) und technische Fehlermeldungen. Telegram wird weder für Werbung noch zur Kontaktaufnahme mit Ihnen genutzt. Siehe Telegrams Datenschutzerklärung.
5. Datenschutz für Kinder (COPPA / DSGVO)
Snugtale ist für die Nutzung durch Eltern/Erziehungsberechtigte mit ihren Kindern konzipiert. Wir bieten nicht:
Erfassung personenbezogener Daten direkt von Kindern
Kontoerstellung durch Kinder (E-Mail der Eltern erforderlich)
Werbung jeglicher Art
Chat, Direktnachrichten, öffentliche Benutzerprofile, Freunde-Funktionen oder sonstige Nutzer-zu-Nutzer-Kommunikation
Tracking von Kindern über Apps oder Websites hinweg
Der Vorname des Kindes (falls angegeben) wird ausschließlich zur Personalisierung der Geschichten verwendet und im Konto der Eltern gespeichert.
Die Probegeschichte ohne Konto richtet sich an Eltern und Erziehungsberechtigte. In der Android-App wird sie auf Installationen, deren Altersabfrage mit einem Alter unter 13 beantwortet wurde, nicht angeboten.
Optionale Teilen-Funktionen — Sie können eine Geschichte über die öffentliche Bibliothek teilen oder eine "Geschenk-Geschichte" per E-Mail an eine andere Adresse senden. Öffentliche Geschichten zeigen nur den Geschichteninhalt; es werden keine E-Mail-Adresse, kein Kindername und keine Konto-Kennung für andere Nutzer sichtbar. Geschenk-Geschichten werden per einmaliger E-Mail an die von Ihnen angegebene Adresse zugestellt.
6. Datenspeicherung und Sicherheit
Ihre Daten werden auf Servern in Deutschland (EU) gespeichert
Passwörter werden mit bcrypt gehasht
Alle Verbindungen sind über HTTPS/TLS verschlüsselt
Datenbank-Backups werden verschlüsselt auf AWS S3 (EU-Region) gespeichert
Wir bewahren Ihre Daten auf, solange Ihr Konto aktiv ist. Wenn Sie sich registrieren, aber Ihre E-Mail-Adresse nicht verifizieren, wird das Konto samt aller zugehörigen Daten nach 7 Tagen automatisch gelöscht.
Ohne Konto erstellte Probegeschichten werden nach 30 Tagen gelöscht, sofern sie nicht mit einem Konto verknüpft wurden; die für die Tageslimits verwendeten IP- und Installations-Hashes werden nach 7 Tagen gelöscht.
Eine für die Erinnerung zur Probegeschichte angegebene E-Mail-Adresse wird direkt nach dem Versand der Erinnerung gelöscht; unbestätigte Anfragen nach 24 Stunden, jede Anfrage spätestens nach 48 Stunden.
7. Ihre Rechte (DSGVO)
Nach EU-Datenschutzrecht haben Sie das Recht auf:
Auskunft über Ihre personenbezogenen Daten
Berichtigung unrichtiger Daten
Löschung Ihres Kontos und aller zugehörigen Daten
Datenübertragbarkeit in einem portablen Format
Widerspruch gegen die Verarbeitung Ihrer Daten
Um diese Rechte auszuüben, kontaktieren Sie uns unter privacy@snugtale.com oder löschen Sie Ihr Konto direkt unter app.snugtale.com/delete-account.
8. Datenweitergabe
Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht mit Dritten, außer:
Mit den in Abschnitt 4 genannten Dienstleistern (notwendig für die App-Funktionalität)
Wenn gesetzlich vorgeschrieben (z.B. Gerichtsbeschluss)
Geschichten, die Sie über die öffentliche Bibliothek teilen, sind für andere Nutzer sichtbar, aber es werden keine personenbezogenen Daten (E-Mail, Name des Kindes) angezeigt.
9. Cookies
Wir verwenden nur essenzielle Cookies/Tokens für die Authentifizierung (JWT). Wir verwenden keine Tracking-Cookies, Analyse-Cookies oder Werbe-Cookies. Auf Ihrem Gerät speichert die App außerdem den Schlüssel, mit dem Sie eine Probegeschichte mit einem Konto verknüpfen können, und in der iOS- und Android-App die in Abschnitt 2 beschriebene zufällige Installationskennung.
10. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail benachrichtigt. Das Datum "Zuletzt aktualisiert" oben auf dieser Seite zeigt die letzte Überarbeitung an.
11. Kontakt
Für datenschutzbezogene Fragen oder Anfragen: E-Mail: privacy@snugtale.com Website:snugtale.com