Verantwortlicher für die Datenverarbeitung
ImageGen SaaS
Dominik Cichon
c/o IP-Management #4463
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland
E-Mail: info@immobild-ki.com
Datenschutzbeauftragter: Dominik Cichon (gleichzeitig Geschäftsführer)
EU-Server und Datenspeicherung
Alle Ihre Daten werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet. Wir nutzen Cloudflare R2 für Datenspeicherung und Cloudflare D1 für Datenbanken, beide Dienste mit ausschließlichen EU-Standorten (Frankfurt, Deutschland).
Dies gewährleistet, dass Ihre Daten jederzeit dem Schutz der DSGVO unterliegen und nicht in Länder außerhalb der EU übertragen werden.
End-to-End-Verschlüsselung
Sämtliche Datenübertragungen erfolgen über verschlüsselte Verbindungen (HTTPS/TLS 1.3). Ihre Eingabeaufforderungen für die Bildgenerierung werden end-to-end verschlüsselt verarbeitet und sind nur für Sie zugänglich.
Generierte Bilder werden verschlüsselt gespeichert und nur mit Ihrem persönlichen Zugriffsschlüssel entschlüsselt.
Erhebung und Verarbeitung personenbezogener Daten
Wir erheben und verarbeiten die folgenden personenbezogenen Daten:
- E-Mail-Adresse: Zur Account-Verwaltung, Kommunikation und Passwort-Wiederherstellung.
- Vor- und Nachname: Zur Personalisierung Ihres Accounts und zur Identifikation.
- Bildgenerierungs-Prompts:Die Texteingaben, die Sie für die KI-Bildgenerierung verwenden. Diese werden temporär zur Generierung verarbeitet und anschließend gelöscht, es sei denn, Sie speichern sie explizit.
- Generierte Bilder: Die von Ihnen erstellten KI-generierten Bilder, die Sie in Ihrem Account speichern.
- Nutzungsdaten: Informationen über Ihre Interaktionen mit dem Service (z.B. Anzahl generierter Bilder, verwendete Features).
- Zahlungsdaten: Bei kostenpflichtigen Abonnements werden Zahlungsdaten über unseren Payment-Provider Stripe verarbeitet (wir speichern keine Kreditkartendaten).
KI-spezifische Datenverarbeitung
Für die KI-Bildgenerierung nutzen wir externe KI-Dienste:
- Google Gemini: Für Bildgenerierung und -bearbeitung. Ihre Prompts werden verschlüsselt an Google übertragen und nur zur Generierung verwendet. Google speichert keine Daten für Trainingszwecke.
- OpenAI: Als alternative Option für Bildgenerierung. Gleiche Datenschutzstandards wie bei Google.
Wichtig: Die KI-Modelle werden nicht mit Ihren Daten trainiert. Ihre Prompts und generierten Bilder dienen ausschließlich der Erfüllung Ihrer Anfragen.
Zwecke der Datenverarbeitung
Die erhobenen Daten werden ausschließlich für die folgenden Zwecke verwendet:
- KI-Bildgenerierung: Verarbeitung Ihrer Prompts zur Erstellung personalisierter Bilder.
- Account-Management: Verwaltung Ihres Benutzeraccounts und Bereitstellung des Services.
- Kundenservice: Bearbeitung Ihrer Support-Anfragen und technischer Unterstützung.
- Service-Verbesserung:Analyse anonymisierter Nutzungsdaten zur Optimierung unserer Dienste.
- Rechnungstellung: Bei kostenpflichtigen Abonnements zur ordnungsgemäßen Abrechnung.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO:Vertragserfüllung und vorvertragliche Maßnahmen (Nutzung des Services).
- Art. 6 Abs. 1 lit. a DSGVO:Einwilligung (z.B. für Marketing-Kommunikation).
- Art. 6 Abs. 1 lit. f DSGVO:Berechtigte Interessen (Service-Optimierung, Sicherheit).
- Art. 6 Abs. 1 lit. c DSGVO:Rechtliche Verpflichtungen (z.B. Buchhaltung).
Datenweitergabe und Drittanbieter
Ihre Daten werden nur an folgende Drittanbieter weitergegeben:
- Stripe: Für Zahlungsabwicklung. Stripe verarbeitet Zahlungsdaten gemäß PCI DSS Standards.
- Cloudflare: Für Hosting und Content Delivery. Daten werden in EU-Rechenzentren gespeichert.
- Google/OpenAI: Für KI-Bildgenerierung, nur zur Verarbeitung Ihrer Prompts (siehe KI-spezifische Datenverarbeitung).
Alle Drittanbieter sind GDPR-konform und verarbeiten Daten nur im EU-Raum oder mit angemessenem Datenschutzniveau.
Speicherdauer
Account-Daten: Werden so lange gespeichert, wie Ihr Account aktiv ist. Bei Löschung werden alle Daten innerhalb von 30 Tagen vollständig entfernt.
Generierte Bilder: Werden gespeichert, solange Sie Ihren Account haben. Sie können jederzeit einzelne Bilder oder Ihren gesamten Account löschen.
KI-Prompts: Temporär während der Generierung (max. 24 Stunden), anschließend gelöscht, es sei denn, Sie speichern sie explizit.
Rechnungsdaten: 10 Jahre gemäß gesetzlicher Aufbewahrungspflichten.
Nutzungsdaten: Anonymisiert nach 24 Monaten.
Ihre Rechte nach DSGVO
Sie haben das Recht auf:
- Auskunft (Art. 15): Sie können jederzeit Auskunft über die von uns gespeicherten Daten verlangen.
- Berichtigung (Art. 16): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17): Sie können die Löschung Ihrer Daten verlangen ("Recht auf Löschung").
- Einschränkung der Verarbeitung (Art. 18): Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20): Sie haben das Recht, Ihre Daten und generierten Bilder in einem gängigen Format zu erhalten und an einen anderen Anbieter zu übertragen.
- Widerspruch (Art. 21): Sie können der Verarbeitung Ihrer Daten widersprechen, insbesondere bei Direktwerbung oder Profiling.
- Beschwerde bei Aufsichtsbehörde:Sie können sich bei der zuständigen Datenschutzbehörde beschweren (für Deutschland: Landesbeauftragte für Datenschutz).
Widerruf der Einwilligung
Sie können Ihre Einwilligung zur Verarbeitung Ihrer Daten jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf hat keine Auswirkungen auf die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Sie können Ihren Account jederzeit selbst löschen oder uns kontaktieren.
Cookies und Tracking
Wir verwenden nur technisch notwendige Cookies für die Funktionalität unserer Website. Es findet kein Tracking oder Profiling statt. Cookies werden nur zur Aufrechterhaltung Ihrer Session und für Sicherheitszwecke verwendet.
Datensicherheit
Wir implementieren umfassende Sicherheitsmaßnahmen:
- End-to-End-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Datenspeicherung (AES-256)
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Zugriffsbeschränkungen und Multi-Faktor-Authentifizierung
- Automatische Datensicherungen in EU-Rechenzentren
Internationale Datenübertragungen
Alle Daten verbleiben in der Europäischen Union. Bei der Nutzung von KI-Diensten (Google Gemini, OpenAI) erfolgt die Verarbeitung temporär außerhalb der EU, jedoch nur zur Erfüllung Ihrer Anfragen und unter strikten Datenschutzvereinbarungen. Ihre Daten werden nicht dauerhaft in Drittländern gespeichert.
Kontaktdaten des Datenschutzbeauftragten
Dominik Cichon
c/o IP-Management #4463
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland
E-Mail: info@immobild-ki.com
Bei Fragen zum Datenschutz erreichen Sie uns innerhalb von 24 Stunden.
Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung zu ändern, um sie an geänderte Gesetze oder technische Entwicklungen anzupassen. Wesentliche Änderungen werden Ihnen per E-Mail mitgeteilt. Die aktuelle Version ist immer auf dieser Seite verfügbar.
Letzte Aktualisierung: 22.10.2025