Datenschutz
Stand: 14. September 2026
1. Verantwortlicher
Vincent Tristan Florian Wilhelm Tietze, c/o Online-Impressum 9448, Europaring 90, 53757 Sankt Augustin, Deutschland. Datenschutzkontakt: veeventures@protonmail.com.
2. Diese Website
Die Website wird über Cloudflare Pages bereitgestellt. Beim Abruf verarbeitet Cloudflare technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Ressource und Informationen zum Browser zur Auslieferung und Absicherung. Diese Website verwendet keine Werbepixel, kein Analyse-SDK, keine eigenen Tracking-Cookies und kein Kontaktformular. Rechtsgrundlage für die technisch notwendige Auslieferung und Sicherheit ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Cloudflare-Datenschutzhinweise.
3. Was auf dem iPhone bleibt
Deine Onboarding-Antworten, Fotoentwürfe, Auswahl eines Favoriten, Notizen, fertigen Downloads, PDF- und Bildexporte sowie Terminerinnerungen werden lokal verarbeitet. Vor einem verifizierten Kauf und ausdrücklicher KI-Einwilligung werden keine persönlichen Fotos zur Generierung übertragen. Die App verwendet den System-Fotowähler. Bei Nutzung der Kamera wird die Kameraberechtigung gesondert angefragt. Eine Upload-Kopie wird verkleinert und von eigenen Standortmetadaten bereinigt; das Original bleibt unverändert.
4. Persönlicher KI-Plan
Nach Freischaltung werden nur die ausgewählten Fotos und notwendigen Antworten an die Schnittklar-Infrastruktur bei Cloudflare und über OpenRouter an den konkret freigegebenen Modellanbieter übermittelt. Zweck ist die Erstellung von drei Frisurenvorschlägen und der enthaltenen Anpassung. Die Übertragung persönlicher Fotos erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die notwendige Kauf- und Auftragsabwicklung beruht auf Art. 6 Abs. 1 lit. b DSGVO. Ohne Einwilligung bleiben Beispiele und lokale Entwürfe nutzbar.
Es wird keine Personenidentifikation, biometrische Identitätsdatenbank, medizinische Analyse oder Attraktivitätsbewertung betrieben. Eine lokale Gesichtserkennung dient nur dazu, unbrauchbare Aufnahmen zu erkennen.
5. Anbieter und Übermittlungen
Vorgesehene technische Empfänger sind Cloudflare für API und Speicher, RevenueCat und Apple für Kaufabwicklung sowie OpenRouter und der vor Freischaltung benannte Modellanbieter für KI-Aufträge. RevenueCat erhält keine Haarfotos. Eine pseudonyme Nutzer-ID dient der Zuordnung von Käufen; sie ist nicht anonym.
Diese Dienste können Daten außerhalb der EU beziehungsweise des EWR verarbeiten. Die konkrete Verarbeitungsroute, Auftragsverarbeitungsvereinbarungen, Übermittlungsgrundlagen und tatsächlichen Provider-Aufbewahrungsregeln müssen vor Aufnahme persönlicher KI-Aufträge abschließend festgelegt werden. Solange dies nicht erfolgt ist, bleiben diese Aufträge gesperrt. Aus Cloudflare-Hosting folgt keine EU-only-Verarbeitung.
6. Aufbewahrung
| Daten | Vorgesehene Frist |
|---|---|
| Lokale Entwürfe und archivierte Pläne | Bis du sie entfernst oder App-Daten verlierst |
| Unvollständige Server-Uploads | 24 Stunden |
| Eingabefotos | Spätestens 7 Tage nach Abschluss oder endgültigem Scheitern |
| Generierte Bilder und vollständiger Cloud-Bericht | 30 Tage nach Bereitstellung |
| Ungenutzte Kaufrechte und notwendige Anpassungsparameter | Bis Einlösung, Erstattung oder ausdrücklicher Kontolöschung |
| Freiwillige Analyseereignisse | 90 Tage |
Diese Fristen gelten für aktive eigene Speicher. Externe Provider-Aufbewahrung und Backups können davon abweichen und werden vor Freigabe der jeweiligen Route gesondert festgelegt. Notwendige Kaufnachweise können aufgrund gesetzlicher Pflichten länger aufbewahrt werden; Haarfotos werden davon getrennt.
7. Gastnutzung und Apple-Sicherung
Zur Kaufabwicklung wird ein pseudonymes Gastprofil angelegt. Ein zufälliger Sitzungsnachweis liegt in der Keychain. Bei freiwilliger Apple-Sicherung wird die von Apple bestätigte Kennung genutzt; Name und E-Mail werden nicht angefordert. Ohne fortbestehende Sitzung oder Apple-Verknüpfung kann der Zugriff nach Geräteverlust nicht garantiert werden.
8. Deine Entscheidungen und Rechte
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft in der App widerrufen. Dadurch werden neue Übertragungen gestoppt; bereits versandte Daten lassen sich nicht rückwirkend zurückholen. Du kannst lokale Kopien, einzelne Serverpläne oder dein gesamtes Profil selbst löschen. Ziel für die Löschung aktiver eigener Cloud-Speicher ist ein Abschluss innerhalb von 24 Stunden. Extern geteilte Dateien bleiben außerhalb unserer Kontrolle.
Nach Maßgabe der DSGVO hast du insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für Auskunft oder weitere Datenschutzanliegen schreibe an veeventures@protonmail.com.
9. Analyse und Support
Optionale Produktanalyse benötigt eine getrennte Einwilligung und enthält keine Fotos oder Antworttexte. Es gibt kein Cross-App-Tracking. Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung deines Anliegens. Bitte sende keine Fotos, wenn sie für dein Anliegen nicht notwendig sind. Support erhält nicht automatisch Zugriff auf deine Bilder.