Datenschutz
Welche Daten diese Website verarbeitet – und was für die App vorgesehen ist.
Stand: 23. September 2026 · App: Luma: KI Beauty Studio
1. Verantwortlicher und Kontakt
Stefan Sidoruk
Schwanseestr. 19
81539 München
Deutschland
Verantwortlicher im Sinne der DSGVO ist Stefan Sidoruk. Datenschutzanfragen: contact@beauty-ai.org. Diese Hinweise gelten für beauty-ai.org und enthalten einen gesonderten Abschnitt zum Vorbereitungsstand der App „Luma: KI Beauty Studio“.
2. Besuch dieser Website
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet: insbesondere IP-Adresse, angeforderte URL, Zeitpunkt, Browser- und Geräteinformationen sowie technische Fehler- und Sicherheitsinformationen. Das ist nötig, um Seiten auszuliefern, Angriffe abzuwehren und die Verfügbarkeit sicherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren Betrieb dieser Website.
Diese Website hat keine Registrierung, Foto-Uploads, Zahlungsfunktion oder Newsletter-Anmeldung. Sie verwendet keine Werbetracker, keine eingebetteten Social-Media-Widgets und keine Analyse-Cookies. Schriften, Bilder und Stylesheets werden von derselben Domain geladen. Wir speichern durch den Website-Code keine Angaben in Cookies oder im Local Storage. Technisch notwendige Sicherheitsmechanismen des Hostinganbieters können bei der Abwehr von Angriffen zum Einsatz kommen.
3. Hosting und Auslieferung durch Cloudflare
Die Website wird über Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, ausgeliefert. Cloudflare verarbeitet die genannten Verbindungsdaten zur Bereitstellung und Absicherung seines weltweiten Netzwerks. Eine Verarbeitung außerhalb der EU, insbesondere in den USA, ist möglich.
Cloudflare beschreibt die vertraglichen Schutzmechanismen einschließlich Standardvertragsklauseln im Data Processing Addendum. Weitere Informationen: Cloudflare-Datenschutzhinweise. Website-Anwendungslogs und deren dauerhafte Speicherung sind für diesen Dienst deaktiviert. Cloudflare kann technische Betriebs- und Sicherheitsdaten nach seinen dokumentierten Aufbewahrungsregeln verarbeiten; wir haben keine zusätzliche Besucherhistorie oder Profilbildung eingerichtet.
4. Wenn du uns kontaktierst
Bei einer E-Mail an contact@beauty-ai.org verarbeiten wir Absenderadresse, Nachrichteninhalt und freiwillig mitgeteilte Angaben, um dein Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen und sonst Art. 6 Abs. 1 lit. f DSGVO für die Beantwortung deiner Anfrage. Datenschutzanfragen bearbeiten wir zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO.
Eingehende Nachrichten werden durch Cloudflare Email Routing an das vom Betreiber genutzte Gmail-Postfach weitergeleitet. Google verarbeitet die Nachrichten im Rahmen des E-Mail-Dienstes; dabei sind Drittlandverarbeitungen möglich. Informationen: Google-Datenschutzhinweise. Die Weiterleitung macht die Empfängeradresse nicht öffentlich.
Gewöhnliche Support-Korrespondenz wird spätestens 12 Monate nach Abschluss des Anliegens gelöscht, soweit keine gesetzliche Aufbewahrungspflicht oder ein konkreter Rechtsstreit eine längere Speicherung erfordert. In diesem Fall wird die weitere Nutzung auf diesen Zweck beschränkt. Bitte beschränke Anfragen auf erforderliche Angaben und sende keine Passwörter oder sensiblen Fotos unaufgefordert.
5. Die App: aktueller Vorbereitungsstand
Die App ist noch nicht öffentlich gestartet. Über diese Website werden keine Fotos an einen KI-Anbieter übermittelt. Die endgültige Auswahl des KI-Anbieters, dessen Verarbeitungsorte und Aufbewahrungsfristen stehen noch aus. Vor der Freigabe von Fotoverarbeitung werden diese Angaben ergänzt und dir in der App vor deiner Einwilligung angezeigt.
Für die App sind folgende Daten und Zwecke vorgesehen:
- Konto: interne Konto-ID, gewählte Anmeldemethode und gegebenenfalls E-Mail-Adresse zur Anmeldung und Zuordnung eigener Inhalte.
- Fotos und Ergebnisse: ausgewählte Ausgangsbilder, Styling-Anweisungen und erzeugte Ergebnisse zur Bearbeitung des ausdrücklich gewählten Auftrags. Keine biometrische Identifikation und keine Ableitung sensibler persönlicher Merkmale.
- Käufe und Credits: Store-Transaktionsdaten, Produkt-ID, Abo-Status und Credit-Buchungen zur Bereitstellung erworbener Leistungen. Keine vollständigen Zahlungs- oder Kreditkartendaten beim Betreiber.
- Einwilligung und Sicherheit: Einwilligungsversion, Zeitpunkt, technische Auftragsdaten und Geräteintegritätsnachweise zur Dokumentation und Missbrauchsabwehr.
- Optionale Mitteilungen: Push-Token und technischer Zustellstatus, wenn du Benachrichtigungen aktivierst.
Konto- und Leistungsdaten dienen der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Für die freiwillige Fotoverarbeitung ist eine gesonderte Einwilligung vorgesehen (Art. 6 Abs. 1 lit. a DSGVO). Sicherheitsdaten werden auf Grundlage des berechtigten Interesses an der Missbrauchsabwehr verarbeitet (Art. 6 Abs. 1 lit. f DSGVO). Es gibt keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung nach Art. 22 DSGVO.
Für Konten, Datenbank und private Medien ist Supabase in Frankfurt (eu-central-1) eingerichtet. RevenueCat ist für die Verwaltung des Kaufstatus vorgesehen; Apple verarbeitet App-Store-Käufe und gegebenenfalls Apple-Anmeldungen. Expo ist für optionale Push-Mitteilungen vorgesehen. Auftragsverarbeitungsvereinbarungen, Drittlandgarantien und genaue Speicherfristen dieser App-Dienste werden vor dem App-Start abschließend geprüft und hier ergänzt. Die bloße Nutzung dieser Website übermittelt keine Daten an diese App-Dienste.
Das vorgesehene Löschkonzept sieht kurze Fristen für Ausgangsfotos und Gast-Ergebnisse sowie eine Löschung gespeicherter Ergebnisse durch dich vor. Die zeitgesteuerte Löschung und die Löschfristen bei allen Dienstleistern müssen vor dem öffentlichen Start technisch geprüft sein. Deshalb wird hier noch keine ungeprüfte automatische Löschfrist versprochen. Die App-Verarbeitung wird erst nach Vervollständigung dieser Angaben freigegeben.
6. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20). Du kannst eine Einwilligung jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Widerspruch: Erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21 DSGVO). Wende dich dafür an die oben genannte Kontaktadresse. Wir benötigen nur die zur Identitätsprüfung erforderlichen Informationen.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort deines Aufenthalts oder eines vermuteten Verstoßes. Für private Anbieter in Bayern ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) zuständig.
7. Löschung und externe Links
Die Anleitung zur App-Kontolöschung ist unter Konto & Daten löschen erreichbar. Beim Anklicken externer Links verlässt du unsere Website; dort gelten die Datenschutzhinweise des jeweiligen Anbieters. Es werden keine externen Inhalte schon beim bloßen Lesen dieser Seite eingebettet.
8. Änderungen
Bei Änderungen an Funktionen oder Dienstleistern passen wir diese Hinweise an. Eine gegebenenfalls erforderliche neue Einwilligung wird vor Beginn der entsprechenden Verarbeitung eingeholt. Das Aktualisierungsdatum steht am Anfang dieser Seite.