Datenschutzerklärung
Letzte Aktualisierung: 20. Mai 2026
Willkommen bei OmniPhoto. Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erheben, nutzen, offenlegen und schützen, wenn Sie unsere Website besuchen und unsere KI-Fotogenerierung nutzen. Da OmniPhoto Gesichtsaufnahmen verarbeitet, nehmen wir Ihren Datenschutz besonders ernst und setzen alle geltenden Datenschutzgesetze, einschließlich der Datenschutz-Grundverordnung (DSGVO), konsequent um.
1. Verantwortliche Stelle
Im Sinne des Datenschutzes ist für Ihre personenbezogenen Daten verantwortlich:
NEXLIMIT LLC
30 N Gould St, Sheridan, WY 82801, Vereinigte Staaten
Handelsregisternummer: 2025-001832049 (Wyoming, US)
Bei Fragen zum Datenschutz erreichen Sie uns unter: [email protected]
2. Grundsätze der Datenverarbeitung
Wir verpflichten uns, Ihre Daten nach folgenden Grundsätzen zu verarbeiten:
- Rechtmäßigkeit, Fairness und Transparenz — Wir verarbeiten personenbezogene Daten auf rechtmäßige, faire und nachvollziehbare Weise.
- Zweckbindung — Wir erheben personenbezogene Daten nur für festgelegte, eindeutige und legitime Zwecke und verarbeiten sie nicht in einer mit diesen Zwecken unvereinbaren Weise.
- Datenminimierung — Wir stellen sicher, dass personenbezogene Daten dem Verarbeitungszweck angemessen und auf das notwendige Maß beschränkt sind.
- Richtigkeit — Wir treffen angemessene Maßnahmen, um die Korrektheit und Aktualität personenbezogener Daten sicherzustellen.
- Speicherbegrenzung — Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung des jeweiligen Zwecks erforderlich ist.
- Integrität und Vertraulichkeit — Wir verarbeiten personenbezogene Daten so, dass eine angemessene Sicherheit gewährleistet ist, insbesondere Schutz vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor Verlust, Zerstörung oder Beschädigung.
- Rechenschaftspflicht — Wir übernehmen die Verantwortung und können die Einhaltung dieser Grundsätze nachweisen.
3. Welche Informationen wir erheben
3.1 Informationen, die Sie uns bereitstellen
- Kontoinformationen — Bei der Erstellung eines Kontos erfassen wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Passwort.
- Zahlungsinformationen — Für die Bearbeitung von Bestellungen erfassen wir Zahlungsdaten, die sicher von unseren externen Zahlungsdienstleistern (Stripe, PayPal) verarbeitet werden. Ihre vollständigen Kreditkartendaten werden nicht auf unseren Servern gespeichert.
- Hochgeladene Fotos — Um unsere KI-basierte Fotoerstellung bereitzustellen, erfassen wir die von Ihnen hochgeladenen Fotos. Diese können biometrische Angaben wie Gesichtszüge enthalten. Sie werden ausschließlich zur Erstellung des von Ihnen gewünschten Ergebnisses genutzt.
- Kommunikation — Wenn Sie uns kontaktieren, erhalten wir ggf. zusätzliche Angaben wie den Inhalt Ihrer Nachricht und eventuelle Anhänge.
3.2 Informationen, die wir automatisch erheben
- Nutzungsdaten — Wir erfassen anonyme Daten über Ihre Interaktionen mit unserer Plattform, etwa aufgerufene Seiten, verwendete Tools und die Verweildauer.
- Geräte- und Verbindungsinformationen — Wir erfassen Informationen über das von Ihnen genutzte Gerät, unter anderem IP-Adresse, Browsertyp und Betriebssystem.
- Cookies — Wir verwenden Cookies und ähnliche Technologien, um unseren Service zu betreiben und zu personalisieren. Sie können die Cookie-Einstellungen über Ihren Browser verwalten.
4. Wie wir Ihre Daten verwenden
Wir nutzen Ihre Angaben zu folgenden Zwecken:
- Bereitstellung und Verwaltung unseres Services — zur Verarbeitung Ihrer hochgeladenen Fotos sowie zur Erstellung Ihrer KI-Porträts und -Headshots.
- Bearbeitung von Transaktionen — zur sicheren Abwicklung Ihrer Zahlungen und zur Vorbeugung von Betrug.
- Kommunikation mit Ihnen — zum Versand von servicebezogenen Benachrichtigungen wie Auftragsbestätigungen und Support-Antworten. Mit Ihrer Einwilligung senden wir Ihnen auch Marketing-Informationen.
- Verbesserung unserer Services — zur Analyse von Nutzungsverhalten und Entwicklung neuer Funktionen. Für diesen Zweck werden ausschließlich anonyme und aggregierte Daten verwendet.
- Sicherheits- und gesetzliche Anforderungen — zum Schutz unserer Plattform, zur Verhinderung von Missbrauch und zur Erfüllung gesetzlicher Pflichten.
5. Gesichtsdaten und biometrische Informationen
Da OmniPhoto Fotos verarbeitet, die Gesichtszüge enthalten können, gelten folgende zusätzliche Schutzmaßnahmen:
- Keine biometrische Profilbildung — Aus Ihren Fotos werden weder biometrische Profile, noch Datenbanken zur Gesichtserkennung oder Identitätsdiagramme erstellt.
- Kein KI-Training ohne Einwilligung — Ihre hochgeladenen Fotos oder generierten Ergebnisse werden nicht ohne Ihre ausdrückliche, freiwillige Zustimmung zum Training, Fine-Tuning oder zur Verbesserung eines KI-Modells verwendet.
- Verarbeitung ausschließlich zur Generierung — Ihre Fotos werden nur verarbeitet, um das von Ihnen gewünschte Ergebnis zu erzeugen. Sie werden nicht anderweitig analysiert, indexiert oder verwendet.
- Automatische Löschung — Hochgeladene Fotos und generierte Ergebnisse werden spätestens 30 Tage nach Erstellung automatisch von unseren Servern gelöscht, sofern Sie diese nicht in Ihrem Konto gespeichert haben.
- Keine Weitergabe von Gesichtsdaten an Dritte — Ihre Gesichtsdaten werden unter keinen Umständen an Dritte weitergegeben, verkauft oder lizenziert.
6. Weitergabe von Daten und Dritte
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir teilen Ihre Informationen ausschließlich unter folgenden Umständen:
- Dienstleister — Wir geben Informationen an externe Partner weiter, die Dienstleistungen in unserem Auftrag erbringen, etwa Cloud-Hosting (AWS, Google Cloud), Zahlungsabwicklung und Kundenservice. Diese Partner erhalten nur die für ihre Leistungserbringung notwendigen Daten und sind vertraglich verpflichtet, Ihre Daten zu schützen.
- Gesetzliche Vorgaben — Wir können Ihre Informationen offenlegen, wenn dies gesetzlich vorgeschrieben ist oder auf rechtmäßige Anfragen von Behörden erfolgt.
- Unternehmensübertragungen — Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten können Ihre Daten übertragen werden. Sie werden benachrichtigt, bevor Ihre Daten einer anderen Datenschutzerklärung unterliegen.
- Mit Ihrer Einwilligung — Eine Weitergabe an Dritte erfolgt ausschließlich mit Ihrer ausdrücklichen Zustimmung.
7. Aufbewahrung Ihrer Daten
- Hochgeladene Fotos — Bis zu 30 Tage gespeichert, um eine erneute Generierung und Kundensupport zu ermöglichen. Anschließend werden sie dauerhaft gelöscht.
- Generierte Fotos — Bis zu 30 Tage gespeichert, damit Sie darauf zugreifen und sie herunterladen können. Danach werden sie endgültig gelöscht.
- Kontodaten — Solange Ihr Konto aktiv ist, werden Ihre Daten gespeichert. Nach Löschung Ihres Kontos werden sie innerhalb von 7 Tagen unwiderruflich entfernt, sofern keine längere gesetzliche Aufbewahrungsfrist besteht (z. B. für buchhalterische Zwecke).
8. Ihre Datenschutzrechte
Sie haben als Nutzer folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunftsrecht — Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie gespeichert haben.
- Recht auf Berichtigung — Fordern Sie die Korrektur unrichtiger oder unvollständiger Daten an.
- Recht auf Löschung — Beantragen Sie unter bestimmten Bedingungen die Löschung Ihrer personenbezogenen Daten.
- Recht auf Einschränkung der Verarbeitung — Verlangen Sie unter bestimmten Voraussetzungen eine eingeschränkte Verarbeitung Ihrer Daten.
- Recht auf Datenübertragbarkeit — Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format.
- Widerspruchsrecht — Legen Sie gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch ein, insbesondere bei Direktwerbung.
- Recht auf Widerruf einer Einwilligung — Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung zu beeinträchtigen.
Zur Ausübung dieser Rechte kontaktieren Sie uns gerne unter [email protected]. Wir antworten innerhalb eines Monats.
9. Datensicherheit
Wir setzen folgende technische und organisatorische Sicherheitsmaßnahmen ein:
- Verschlüsselung — Alle Daten werden während der Übertragung (TLS/SSL) und im Ruhezustand verschlüsselt.
- Zugriffsbeschränkungen — Der Zugriff auf personenbezogene Daten ist strikt auf berechtigte Mitarbeitende mit notwendigem Bedarf beschränkt.
- Sichere Verbindungen — Sämtliche Datenübertragungen zwischen Ihrem Gerät und unseren Servern erfolgen über sichere Protokolle.
- Regelmäßige Audits — Unsere Infrastruktur und Prozesse werden regelmäßig auf Sicherheit überprüft.
Wir setzen marktübliche Sicherheitsmaßnahmen ein, jedoch kann keine Übertragung über das Internet oder elektronische Speicherung absolut sicher sein. Ein vollständiger Schutz kann daher nicht garantiert werden.
10. Internationale Datenübermittlungen
Ihre Informationen können auf Server außerhalb Ihres Wohnsitzlandes übertragen und verarbeitet werden. In solchen Fällen stellen wir durch geeignete Maßnahmen, wie etwa die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCCs), die Einhaltung der geltenden Datenschutzgesetze sicher.
11. Datenschutz für Kinder
Unser Service richtet sich nicht an Kinder unter 16 Jahren. Wir erfassen nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass solche Daten ohne nachweisliche Zustimmung der Eltern erfasst wurden, werden wir diese umgehend löschen.
12. Cookies und Tracking-Technologien
Wir verwenden Cookies und ähnliche Tracking-Technologien, um Ihr Erlebnis zu verbessern, Nutzungsstatistiken zu analysieren und unsere Dienste zu optimieren. Über Ihre Browsereinstellungen können Sie die Cookie-Präferenzen verwalten. Bitte beachten Sie, dass das Deaktivieren bestimmter Cookies einige Funktionen unserer Plattform einschränken kann.
13. Änderungen an dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung gelegentlich aktualisieren. Über wesentliche Änderungen informieren wir Sie, indem wir die aktualisierte Richtlinie auf dieser Seite veröffentlichen und das Datum unter «Zuletzt aktualisiert» anpassen. Bei bedeutenden Änderungen erfolgt mindestens 14 Tage vor Inkrafttreten eine Benachrichtigung per E-Mail oder ein deutlich sichtbarer Hinweis auf unserer Plattform.
14. Kontakt
Bei Fragen, Anliegen oder Anfragen zur Datenschutzerklärung oder unseren Datenschutzpraktiken wenden Sie sich bitte an [email protected].