1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die in dieser Erklärung beschriebenen Verarbeitungen ist [BITTE EINTRAGEN: Firmenname bzw. Vor- und Nachname des Betreibers] ([BITTE EINTRAGEN: Rechtsform, z. B. Einzelunternehmen, UG (haftungsbeschränkt) oder GmbH]), [BITTE EINTRAGEN: Straße und Hausnummer], [BITTE EINTRAGEN: PLZ] [BITTE EINTRAGEN: Ort], Deutschland, vertreten durch [BITTE EINTRAGEN: Inhaber bzw. vertretungsberechtigte Person(en)].
- Datenschutzkontakt: [BITTE EINTRAGEN: Datenschutzkontakt, z. B. datenschutz@lumea.studio]
- Allgemeiner Kontakt: [BITTE EINTRAGEN: allgemeine Kontakt-E-Mail, z. B. kontakt@lumea.studio]
2. Unsere Rolle: Verantwortlicher und Auftragsverarbeiter
Lumea Studio ist eine Software für Fotografinnen und Fotografen (Galerien, Portfolio, Angebote, Rechnungen, Kundenverwaltung). Daher gibt es zwei Rollen:
- Wir sind Verantwortlicher für die Daten der Nutzerinnen und Nutzer von Lumea (Konto, Anmeldung, Abrechnung, Sicherheit, Fehleranalyse, Support). Dazu gehört diese Erklärung.
- Wir sind Auftragsverarbeiter für die Daten, die Fotografinnen und Fotografen über ihre eigenen Kundinnen und Kunden in Lumea verwalten (Galerien, Bilder, Kontakte, Anfragen, Angebote, Fragebögen, Bewertungen, Bestellungen). Verantwortlich dafür ist die jeweilige Fotografin bzw. der jeweilige Fotograf; wir verarbeiten diese Daten nur nach Weisung auf Grundlage des Auftragsverarbeitungsvertrags.
Wenn Sie als Kundin, Kunde oder Galeriebesucher Daten in der Galerie, im Angebot, im Fragebogen oder in einer Bewertung eingeben, wenden Sie sich für Ihre Rechte bitte zuerst an die Fotografin bzw. den Fotografen, deren Impressum und Datenschutzerklärung auf der jeweiligen Seite verlinkt sind. Wir unterstützen sie dabei und leiten Anfragen an uns weiter.
3. Verarbeitungen im Überblick
Die folgende Tabelle zeigt unsere eigenen Verarbeitungen. Die Einzelheiten stehen in den nachfolgenden Abschnitten. Eine Verarbeitung zu Zwecken, die hier nicht genannt sind, findet nicht statt.
| Zweck | Daten | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Konto und Anmeldung | E-Mail-Adresse, Anzeigename, Subdomain, Passwort (nur als argon2id-Hash), Einstellungen | Art. 6 Abs. 1 lit. b DSGVO | bis zur Löschung des Kontos |
| Sitzung (Login) | Sitzungs-Cookies, Hash des Refresh-Tokens | Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG | Access-Token 15 Minuten, Refresh-Token 30 Tage |
| Sicherheitsprotokoll (Audit-Log) | Ereignis (z. B. Anmeldung, Fehlversuch), Zeitpunkt, IP-Adresse, gekürztes User-Agent-Kennzeichen, Benutzerkennung | Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und Angriffen) | 90 Tage, danach automatische Löschung |
| Nachweis von Zustimmungen | akzeptierte Texte mit Fassung, Zeitpunkt, pseudonymisierte IP-Adresse (HMAC-Hash), gekürztes User-Agent-Kennzeichen, Nutzungsart | Art. 6 Abs. 1 lit. c und f DSGVO (Nachweispflicht Art. 7 Abs. 1 DSGVO, § 305 Abs. 2 BGB) | bis zur Löschung des Kontos |
| Abonnement und Zahlung | Tarif, Abrechnungszeitraum, Status, Kennungen beim Zahlungsdienstleister; keine Karten- oder Kontodaten | Art. 6 Abs. 1 lit. b und c DSGVO | Vertragsdauer; Rechnungen und Belege siehe unten |
| Rechnungen und Buchungsbelege | Rechnungsdaten, Name, Anschrift | Art. 6 Abs. 1 lit. c DSGVO (§ 147 AO, § 14b UStG) | 8 Jahre (§ 147 Abs. 3 AO, § 14b UStG) |
| Kündigung und Widerruf | Name, E-Mail-Adresse, Vertrag, Art der Erklärung, Grund, Zeitpunkt des Eingangs | Art. 6 Abs. 1 lit. b und c DSGVO | 3 Jahre ab Ende des Jahres des Vertragsendes |
| Transaktions-E-Mails | E-Mail-Adresse, Name, Inhalt der Nachricht | Art. 6 Abs. 1 lit. b DSGVO | siehe Abschnitt 8 |
| Support | Inhalt Ihrer Anfrage, E-Mail-Adresse, Name | Art. 6 Abs. 1 lit. b und f DSGVO | 12 Monate nach Abschluss der Anfrage |
| Betriebs- und Fehlerprotokolle | Zeitpunkt, aufgerufener Pfad, Fehlermeldungen; Passwörter, Token und Cookies werden vor dem Schreiben geschwärzt | Art. 6 Abs. 1 lit. f DSGVO | bis zu 30 Tage |
| Fehler-Tracking | technische Fehlerberichte aus Browser und Server nach Bereinigung personenbezogener Felder | Art. 6 Abs. 1 lit. f DSGVO | 30 Tage |
| Datensicherung | Sicherungskopien der Datenbank | Art. 6 Abs. 1 lit. f DSGVO | 30 Tage (Voreinstellung des Backup-Skripts, BACKUP_RETENTION_DAYS) |
| KI-Funktionen (optional) | von Ihnen eingegebene Anweisungen und für die Aufgabe nötige Studio-Daten | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Gespräche 24 Stunden; siehe Abschnitt 9 |
| Galerie-Statistik | Zählereignisse zu Aufrufen und Downloads ohne Personenbezug | Art. 6 Abs. 1 lit. f DSGVO | bis zur Löschung der Galerie |
| Nutzungsprotokoll für Testzugänge (nur Testkonten) | aufgerufene Seiten (Pfad ohne Parameter), Bezeichnung angeklickter Schaltflächen und Links, Fehlermeldungen im Browser, Beginn und Dauer von Sitzungen, Tarif und Zeitraum des Tests, Zeitpunkt Ihrer Zustimmung; keine Eingaben in Formularfelder, keine Kundendaten | Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG (Einwilligung beim Aktivieren des Testzugangs) | 180 Tage, danach automatische Löschung; Löschung mit dem Konto |
| Tipps und Tutorials (Reaktionen) | Kennung des Tipps, Art der Reaktion (angezeigt, geöffnet, erledigt, später, ausgeblendet), Zeitpunkt und sechs Kennzahlen (Werte zwischen 0 und 1) zur Arbeitsweise Ihres Studios, aus denen die Auswahl der Tipps berechnet wird; keine Freitexte, keine Kundendaten | Art. 6 Abs. 1 lit. f DSGVO (Verbesserung der Tipps; Widerspruch jederzeit, Tipps lassen sich in den Einstellungen ausschalten) | 365 Tage, danach automatische Löschung; Löschung mit dem Konto |
4. Konto, Anmeldung und Sicherheit
Registrierung
Für die Registrierung benötigen wir E-Mail-Adresse und Passwort sowie Ihre Bestätigung der AGB und des Auftragsverarbeitungsvertrags. Das Passwort wird nie im Klartext, sondern nur als argon2id-Hash gespeichert. Im Onboarding wählen Sie, ob Sie Lumea gewerblich oder privat nutzen; diese Auswahl bestimmt, ob Verbraucherrechte (zum Beispiel das Widerrufsrecht) gelten. Sie ist in den Einstellungen unter „Abo“ änderbar.
Nachweis Ihrer Zustimmungen
Wir speichern, welche Fassung der AGB, des Auftragsverarbeitungsvertrags und dieser Datenschutzerklärung Sie wann bestätigt haben. Ihre IP-Adresse speichern wir dafür nicht im Klartext, sondern nur als nicht umkehrbaren, mit einem geheimen Schlüssel gebildeten Hash (HMAC). So bleibt der Nachweis möglich, ohne die Adresse selbst zu kennen. Bei neuen Fassungen fragen wir Ihre Bestätigung erneut ab.
Anmeldung mit Google (optional)
Wenn Sie „Mit Google fortfahren“ wählen, leiten wir Sie zu Google weiter. Google übermittelt uns nach Ihrer Freigabe die für die Anmeldung nötigen Profildaten (E-Mail-Adresse, Name). Für die Verarbeitung bei Google gilt dessen Datenschutzerklärung. Ohne Klick auf diese Schaltfläche findet keine Verbindung zu Google statt.
Sicherheitsprotokoll
Sicherheitsrelevante Vorgänge (Anmeldung, fehlgeschlagene Anmeldung, Abmeldung, Registrierung, Änderungen von Profil und Einstellungen, Freigaben für verbundene Apps) protokollieren wir mit Zeitpunkt, IP-Adresse und gekürztem User-Agent, um Missbrauch und Angriffe zu erkennen und nachzuweisen. Passwörter, Token oder Klartext-E-Mail-Adressen gehören nicht in dieses Protokoll.
5. Abonnement, Zahlung und Rechnungen
Für kostenpflichtige Tarife und das KI-Paket wickeln Zahlungsdienstleister die Zahlung ab: Stripe Payments Europe, Ltd. (Irland) und PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg). Karten-, Konto- und PayPal-Daten gibt der Zahlungsdienstleister direkt ein und verarbeitet sie in eigener Verantwortung; wir erhalten und speichern sie nicht, sondern nur Kennungen, Tarif, Status und Zahlungsergebnis. Beim Bezahlen mit Karte lädt Ihr Browser Programmcode von Stripe nach, wodurch Stripe technisch bedingt Ihre IP-Adresse und Geräteinformationen erhält.
Wenn Sie als Verbraucher einen sofortigen Beginn der Leistung verlangen, speichern wir diese Erklärung mit Zeitpunkt (Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 356, 357a BGB). Rechnungen und Buchungsbelege unterliegen gesetzlichen Aufbewahrungspflichten (§ 147 AO, § 14b UStG) und werden deshalb nicht vor Ablauf der Frist gelöscht.
6. Kündigung und Widerruf ohne Login
Über die Seiten Verträge kündigen und Vertrag widerrufen können Sie Ihre Lumea-Verträge ohne Anmeldung kündigen oder widerrufen. Wir verarbeiten dafür Ihren Namen, die E-Mail-Adresse des Kontos, den betroffenen Vertrag, die Art der Erklärung, gegebenenfalls Ihren Grund oder Wunschtermin sowie den Zeitpunkt des Eingangs. Die Bestätigung senden wir nur an die E-Mail-Adresse eines passenden Kontos; die Seite zeigt unabhängig davon immer dieselbe Antwort an.
7. Hochgeladene Bilder und Studio-Daten
Bilder, die Sie hochladen, speichern wir im Objektspeicher von IONOS in Deutschland. Beim Hochladen prüfen wir den Dateityp und erzeugen die Bilder neu; dabei werden eingebettete Metadaten (EXIF, auch GPS-Standorte) entfernt. Geschützte Bilder werden nur über zeitlich begrenzte, signierte Adressen ausgeliefert. Im Tarif Free wird die Originaldatei nach der Verarbeitung gelöscht; es bleiben die verkleinerten Varianten.
Kontakte, Anfragen, Angebote, Aufträge, Rechnungen, Fragebögen, Bewertungen und ähnliche Daten Ihrer Kundschaft sind Ihre Daten, für die Sie Verantwortlicher sind (siehe Abschnitt 2). Mit der Löschung Ihres Kontos löschen wir diese Daten samt der Dateien im Objektspeicher; Rechnungen werden dabei anonymisiert und bis zum Ablauf der gesetzlichen Fristen ohne Personenbezug aufbewahrt.
Eigenes E-Mail-Postfach (optional)
Wenn Sie in den Einstellungen ein eigenes E-Mail-Postfach verbinden, speichern wir die Zugangsdaten (IMAP und SMTP) verschlüsselt und rufen Nachrichten Ihres Postfachs ab, um sie im Posteingang von Lumea anzuzeigen und über Ihren Server zu versenden. Die Nachrichten enthalten Daten Ihrer Kundschaft; Sie sind dafür Verantwortlicher, wir Auftragsverarbeiter. Mit der Löschung des Kontos entfernen wir die Zugangsdaten.
Automatische Bildanalyse
Zur automatischen Verschlagwortung von Bildern verwenden wir ein Bildmodell, das auf unseren eigenen Servern läuft. Bilder werden dafür an keinen externen Dienst übertragen.
Gesichtserkennung (nur mit Bestätigung je Galerie)
Die Funktion „Gesichtserkennung“ gruppiert Gesichter in einer Galerie. Sie verarbeitet biometrische Daten im Sinne von Art. 9 DSGVO und ist deshalb standardmäßig ausgeschaltet. Fotografinnen und Fotografen können sie nur je Galerie einschalten und müssen dazu bestätigen, dass sie die erforderlichen Einwilligungen der abgebildeten Personen (bei Kindern der Sorgeberechtigten) eingeholt haben; der Zeitpunkt der Bestätigung wird gespeichert. Ohne diese Bestätigung werden keine Gesichter analysiert und keine Ergebnisse angezeigt. Die Analyse läuft auf unseren eigenen Servern, es gibt keine Übermittlung an Dritte. Verantwortlich für die Rechtmäßigkeit ist die Fotografin bzw. der Fotograf; wir sind Auftragsverarbeiter.
Galerie-Statistik
Zur Statistik zählen wir Aufrufe einer Galerie und Downloads (Zeitpunkt, Galerie, bei Downloads die Art und Anzahl der Bilder). Es werden keine IP-Adressen, Cookies oder Kennungen von Besuchern gespeichert.
8. E-Mail-Versand
Transaktions-E-Mails (Bestätigungen, Rechnungen, Hinweise zu Ihrem Konto und im Auftrag von Fotografinnen und Fotografen versandte Nachrichten an deren Kundschaft) versenden wir über Scaleway SAS (Paris, Frankreich) per SMTP. Der Dienstleister verarbeitet dabei E-Mail-Adresse, Name und Nachrichteninhalt zur Zustellung.
Werbe-E-Mails von Fotografinnen und Fotografen
Wenn eine Fotografin bzw. ein Fotograf Werbe-E-Mails über Lumea versendet, geschieht das nur nach Double-Opt-in: Die Empfängerin bzw. der Empfänger erhält zunächst eine Bestätigungs-E-Mail, deren Link sieben Tage gültig ist. Als Nachweis speichern wir Zeitpunkt, Quelle, Textfassung und einen IP-Hash. Jede Werbe-E-Mail enthält einen Abmeldelink (zusätzlich technisch als One-Click-Abmeldung nach RFC 8058); die Abmeldung wirkt sofort. Den Nachweis bewahren wir nach der Abmeldung noch wie folgt auf: 3 Jahre ab Ende des Jahres der Abmeldung (§ 195 BGB). Verantwortlich ist die jeweilige Fotografin bzw. der jeweilige Fotograf.
Eigene Werbe-E-Mails von Lumea versenden wir nur mit Ihrer ausdrücklichen Einwilligung.
9. KI-Funktionen
KI-Funktionen sind freiwillig und nur mit einer ausdrücklichen Einwilligung nutzbar (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Funktion abschalten bzw. uns kontaktieren.
Studio-Assistent, Design-Assistent und Brand-Assistent
Wenn Sie den Assistenten nutzen, übermitteln wir Ihre Anweisung und die für die Aufgabe nötigen Studio-Daten an den KI-Anbieter. Im Produktivbetrieb ist das Mistral AI (Frankreich, EU). Welcher Anbieter Ihre Eingaben tatsächlich erhält, nennt Ihnen die Einwilligungsabfrage in der Anwendung vor der ersten Nutzung. Aktionen, die Daten ändern, führt der Assistent erst nach Ihrer Bestätigung aus; es gibt keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung (Art. 22 DSGVO). Antworten und erzeugte Inhalte sind in der Anwendung als KI-erzeugt gekennzeichnet.
Gespräche und Entwürfe sind 24 Stunden gültig und werden danach gelöscht. Eingaben und Antworten protokollieren wir nicht in unseren Betriebsprotokollen.
Bietet die Anwendung ausdrücklich an, einen anderen Anbieter zu nutzen (zum Beispiel ein von Ihnen eingetragener eigener Zugang oder ein Anbieter in den USA wie OpenAI, Google, Anthropic oder OpenRouter), benennt die Einwilligungsabfrage diesen Anbieter und weist auf die Übermittlung in ein Drittland hin (Art. 49 Abs. 1 lit. a DSGVO). Ohne Ihre ausdrückliche Zustimmung zu diesem Hinweis werden keine Daten dorthin übertragen.
Spracheingabe
Die Spracheingabe nimmt Aufnahmen bis zu einer Minute auf und wandelt sie mit einer Spracherkennung um, die in unserer eigenen Infrastruktur betrieben wird. Das Audio wird nach Abschluss oder Fehler gelöscht, hängengebliebene Aufnahmen nach zehn Minuten, das Transkript nach 24 Stunden und die Kontingent-Zähldaten nach 31 Tagen.
KI-Profil
Das KI-Profil ist ausgeschaltet, bis Sie es ausdrücklich einschalten (zum Beispiel über den Hinweis beim Ausfüllen einer Auftrags-Rückschau oder in den Einstellungen); den Zeitpunkt Ihrer Einwilligung speichern wir als Nachweis. Wenn Sie das KI-Profil aktivieren, erstellt der KI-Anbieter aus Ihren Notizen der Auftrags-Rückschau und Kennzahlen zu Ihren Aufträgen eine Zusammenfassung Ihrer Stärken und Verbesserungsvorschläge (Art. 6 Abs. 1 lit. a DSGVO). Das Profil ist nur für Sie sichtbar und wird in Ihrem Konto gespeichert. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Funktion abschalten; dann löschen wir das Profil und den Einwilligungsnachweis.
10. Fehler-Tracking
Um Fehler zu beheben, setzen wir GlitchTip ein (kompatibel zu Sentry). Betrieben wird es selbst: [BITTE EINTRAGEN: Betriebsort der GlitchTip-Instanz, z. B. eigener Server bei IONOS in Deutschland]. Fehlerberichte aus Ihrem Browser und von unserem Server werden vor dem Versand von personenbezogenen Feldern bereinigt; ein Leistungs-Tracing findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Sie können widersprechen (siehe Abschnitt 15).
11. Testzugänge und Nutzungsprotokoll
Wir vergeben Testzugänge über persönliche Links. Ein Testzugang schaltet einen Tarif für einen festgelegten Zeitraum kostenlos frei; danach gilt automatisch wieder Ihr bisheriger Tarif, ein Abo entsteht nicht.
Nur für Testkonten führen wir ein erweitertes Nutzungsprotokoll, um Lumea mit Ihrer Hilfe zu verbessern: welche Seiten Sie aufrufen (nur der Pfad, ohne Suchparameter), welche Schaltflächen und Links Sie anklicken (deren Bezeichnung oder Ziel), welche Fehler in Ihrem Browser auftreten und wann eine Sitzung beginnt und wie lange sie dauert. Was Sie in Formularfelder eingeben und Daten Ihrer Kundinnen und Kunden erfassen wir nicht. Eine Sitzungskennung halten wir nur im Arbeitsspeicher des Browsers; Cookies oder lokale Speicher setzen wir dafür nicht.
Rechtsgrundlage ist Ihre Einwilligung beim Aktivieren des Testzugangs (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); ohne sie lässt sich ein Testzugang nicht aktivieren. Solange das Protokoll läuft, zeigt das Studio dauerhaft den Hinweis „Testzugang · Nutzung wird erfasst“. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie dort „Test beenden“ wählen; dann endet das Protokoll sofort und Ihr bisheriger Tarif gilt wieder. Die Einträge sehen nur wir als Betreiber. Sie werden nach 180 Tagen automatisch gelöscht, mit Ihrem Konto sofort, und sind Teil Ihres Datenexports.
12. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies und lokale Speicher ein, für die nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig ist. Wir verwenden keine Cookies oder Techniken zur Reichweitenmessung, Analyse oder Werbung und binden keine Tracker wie Google Analytics oder Facebook Pixel ein. Das Nutzungsprotokoll für Testkonten (Abschnitt 11) läuft nur nach Einwilligung, ohne Cookies und ohne Dritte.
| Name | Zweck | Laufzeit |
|---|---|---|
| lumea_token | Anmeldung (kurzlebiges Zugangstoken, HttpOnly) | 15 Minuten Gültigkeit |
| lumea_refresh | Erneuerung der Anmeldung (HttpOnly, SameSite=strict) | bis zu 30 Tage |
| lumea_csrf | Schutz vor Cross-Site-Request-Forgery | Sitzung |
| NEXT_LOCALE | gewählte Sprache | Sitzung |
| lumea-theme, lumea-font (lokaler Speicher) | gewähltes Farbschema und gewählte Schrift; verbleiben im Browser und werden nicht übertragen | bis Sie sie löschen |
13. Empfänger und Drittlandübermittlung
Wir geben personenbezogene Daten nur an Dienstleister weiter, soweit das für die genannten Zwecke nötig ist. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Die aktuelle Liste mit Angaben zu Sitz und Zweck finden Sie unter Unterauftragnehmer. Kurz:
| Empfänger | Zweck | Sitz / Verarbeitung |
|---|---|---|
| IONOS SE | Hosting von Anwendung und Datenbank, Objektspeicher für Bilder | Deutschland |
| Scaleway SAS | Versand von E-Mails (Transactional Email) | Frankreich (Paris) |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung | Irland; Übermittlung in Drittländer auf Grundlage von Standardvertragsklauseln |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Zahlungsabwicklung | Luxemburg |
| Prodigi Group Ltd | Druck und Versand bei Print-Bestellungen aus Galerien | Vereinigtes Königreich; Produktion für EU-Bestellungen im EU-Werk Venlo (NL) oder in Partnerlaboren |
| Mistral AI (Frankreich, EU) | KI-Funktionen, nur nach Einwilligung | EU |
| Anmeldung mit Google, nur wenn Sie sie wählen | nach Datenschutzerklärung von Google | |
| GlitchTip (selbst betrieben) | Fehler-Tracking | [BITTE EINTRAGEN: Betriebsort der GlitchTip-Instanz, z. B. eigener Server bei IONOS in Deutschland] |
| Lexware / DATEV | Buchhaltungsexport, nur wenn die Fotografin bzw. der Fotograf die Schnittstelle selbst einrichtet | nach Vertrag der Fotografin bzw. des Fotografen mit dem Anbieter |
Vereinigtes Königreich (Prodigi): Die EU-Kommission hat für das Vereinigte Königreich einen Angemessenheitsbeschluss erlassen (Art. 45 DSGVO). Zusätzlich gelten die Standardvertragsklauseln aus dem Datenverarbeitungsvertrag von Prodigi. Übermittelt werden nur Empfängername, Lieferadresse, E-Mail-Adresse und die Druckdatei ohne Metadaten, keine Zahlungsdaten. Prodigi hält Druckdateien 30 Tage vor und löscht sie danach.
USA und andere Drittländer: Ein Anbieter mit Sitz in einem Drittland ohne Angemessenheitsbeschluss (zum Beispiel OpenAI, Google, Anthropic, OpenRouter) ist nur dann Empfänger, wenn eine Fotografin bzw. ein Fotograf ihn in der Anwendung ausdrücklich auswählt und der Übermittlung zustimmt, oder wenn der Betreiber ihn ausdrücklich aktiviert hat. Dann informiert die Einwilligungsabfrage vorab über Anbieter und Drittland.
14. Löschung und Aufbewahrung
Wir löschen personenbezogene Daten, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Beim Löschen Ihres Kontos (selbst unter Einstellungen → Abo → „Datenschutz & Konto“ nach Eingabe Ihres Passworts oder auf Anfrage an den Datenschutzkontakt) entfernen wir Konto, Studio-Daten und alle zugehörigen Dateien aus Datenbank und Objektspeicher. Rechnungen werden anonymisiert, nicht gelöscht, und bis zum Ablauf der gesetzlichen Frist aufbewahrt. Sicherungskopien werden nach der oben genannten Frist überschrieben.
15. Ihre Rechte
Sie haben gegenüber uns als Verantwortlichem folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO) – das Datenpaket unter Einstellungen → Abo → „Datenschutz & Konto“ enthält alle Daten Ihres Kontos als lesbare Tabellen und Texte (ZIP), einschließlich KI-Profil und Einwilligungen
- Berichtigung unrichtiger Daten (Art. 16 DSGVO) – Name und E-Mail-Adresse ändern Sie in den Einstellungen
- Löschung (Art. 17 DSGVO) – selbst unter Einstellungen → Abo → „Datenschutz & Konto“ oder auf Anfrage an den Datenschutzkontakt (nach Bestätigung, dass die Anfrage von Ihnen kommt); wir löschen Ihr Konto samt Dateien
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) – dasselbe Datenpaket enthält zusätzlich eine maschinenlesbare Datei (JSON) und CSV-Tabellen
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt
Schreiben Sie dazu an [BITTE EINTRAGEN: Datenschutzkontakt, z. B. datenschutz@lumea.studio]. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist: [BITTE EINTRAGEN: zuständige Landesdatenschutzbehörde des Sitzlandes], [BITTE EINTRAGEN: Webseite oder Anschrift der Aufsichtsbehörde].
16. Pflicht zur Bereitstellung
E-Mail-Adresse und Passwort sind für den Vertrag über ein Lumea-Konto erforderlich; ohne sie können wir das Konto nicht einrichten. Alle weiteren Angaben sind freiwillig oder ergeben sich aus der Nutzung der jeweiligen Funktion.
17. Sicherheit
Wir schützen Daten durch Verschlüsselung der Übertragung (TLS, HSTS), gehashte Passwörter (argon2id), HttpOnly-Cookies mit CSRF-Schutz, Begrenzung von Anmeldeversuchen, Prüfung hochgeladener Dateien, mandantengetrennte Datenhaltung und Verarbeitung ausschließlich auf Servern in der EU, abgesehen von den oben genannten Ausnahmen. Details nennt die TOM-Anlage zum Auftragsverarbeitungsvertrag.
18. Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen oder Rechtslage ändern. Bei wesentlichen Änderungen informieren wir Sie in der Anwendung oder per E-Mail; das Datum oben zeigt den aktuellen Stand.