Zum Hauptinhalt springen
Im Falle von Unstimmigkeiten hat die englische Version Vorrang.

Datenschutzrichtlinie

Letzte Aktualisierung: April 2026

1. Datenverantwortlicher

AuraVibe ist ein Dienst, der von einem polnischen Einzelunternehmen (Jednoosobowa Działalność Gospodarcza) betrieben wird. Im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) und anderer anwendbarer Datenschutzgesetze ist der Datenverantwortliche:

Łukasz Dąbkowski - ML solutions (Einzelunternehmen, Inhaber: Łukasz Dąbkowski)<br/>ul. Czterech Wiatrów 73<br/>02-860 Warszawa, Polen<br/>NIP: 7931575367<br/>REGON: 369542726<br/>Email: privacy@auravibe.dev

Wenn Sie Fragen oder Bedenken zur Handhabung Ihrer persönlichen Daten haben, kontaktieren Sie uns bitte unter der oben genannten E-Mail-Adresse.

2. Daten, die wir sammeln

Kontodaten

Wenn Sie ein Konto erstellen, erfassen wir die folgenden Informationen:

  • E-Mail-Adresse — erforderlich für die Kontoerstellung und Kommunikation
  • Anzeigename — von Ihnen angegeben oder von Ihrem Google-Konto importiert, wenn Sie sich mit Google anmelden
  • Google-Kontoinformationen — wenn Sie Google Sign-In verwenden, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Profilfoto-URL von Google OAuth
  • Geschlechtsidentität — optional während des Onboardings angegeben (Sie können „Keine Angabe“ auswählen)
  • Spracheinstellung — während des Onboardings ausgewählt, um Ergebnisse in Ihrer bevorzugten Sprache anzuzeigen

Fotos

AuraVibe verwendet Fotos, um KI-gestützte Analysen durchzuführen. Die folgenden Arten von Fotos können erfasst werden:

  • Gesichtsfotos — verwendet für die Farbanalyse (Hautunterton, Augenfarbe, Haarfarbe)
  • Ganzkörperfotos — verwendet für die Körperformanalyse (zusammen mit Ihrer Größenangabe)
  • Fotos von Kleidung/Accessoires — verwendet für die Style Matcher-Funktion, um die Kompatibilität mit Ihrem Farbprofil zu beurteilen

Fotos werden zur Analyse an externe KI-Dienstleister, derzeit Google LLC, gesendet und nach Abschluss der Verarbeitung nicht gespeichert.

Foto-Backup (optional, standardmäßig deaktiviert): Das Foto-Backup ist deaktiviert, es sei denn, Sie aktivieren es. Wenn Sie sich dafür entscheiden, werden die von Ihnen zur Analyse hochgeladenen Fotos in Ihrem privaten, nutzerspezifischen Speicherbereich in Firebase Storage gesichert, damit Sie vergangene Analysen zusammen mit dem Originalfoto einsehen und geräteübergreifend auf Ihren Verlauf zugreifen können. Wenn das Backup aktiviert ist, werden die gesicherten Fotos:

  • Gespeichert in einem benutzerspezifischen Pfad, der durch Firebase Security Rules geschützt ist — nur Sie können darauf zugreifen
  • Gespeichert, bis Sie sie ausdrücklich löschen oder Ihr Konto löschen
  • Nicht für das Training von KI-Modellen, Werbung oder zur Weitergabe an Dritte verwendet

Fotos, die nicht gesichert werden, werden sofort nach Abschluss der KI-Verarbeitung gelöscht.

Von Ihnen bereitgestellter Text

Wenn Sie die Style Q&A-Funktion nutzen, erfassen wir die von Ihnen eingegebene Freitext-Frage. Bitte geben Sie nur stylingbezogene Informationen an und vermeiden Sie die Eingabe sensibler personenbezogener Daten – wie beispielsweise Gesundheits-, Finanz- oder präzise Standortdaten –, da Ihre Frage an unseren externen KI-Dienstleister (derzeit Google LLC) gesendet wird, um eine Antwort zu generieren, und in Ihrem privaten Konto gespeichert wird, bis Sie sie oder Ihr Konto löschen.

Analyseergebnisse (standardmäßig in der Cloud gespeichert)

Nach der Verarbeitung Ihrer Fotos speichern wir die KI-generierten Analyseergebnisse standardmäßig in unserer Cloud-Infrastruktur (Google Cloud Firestore). Cloud-Speicher ist erforderlich, um Kernfunktionen des Dienstes bereitzustellen, einschließlich Analysehistorie, geräteübergreifende Synchronisierung und Abonnementverwaltung. Gespeicherte Ergebnisse können Folgendes umfassen:

  • Farbtypanalyse, Hautunterton, Augenfarbe, Haarfarbe, empfohlene Farbpaletten und Styling-Beratung
  • Körperformanalyse, Körperproportionen, Rahmengröße und Passformempfehlungen
  • Bewertungen der Kleidungskompatibilität, Farb- und Passformbeurteilungen und Styling-Empfehlungen

Abonnementdaten (nur Web-App)

Wenn Sie ein kostenpflichtiges Abonnement über die AuraVibe-Website abschließen, wird die Zahlungsabwicklung vollständig von Stripe übernommen. AuraVibe speichert nur:

  • Ihre Stripe-Kunden-ID (ein nicht-transparenter Identifikator)
  • Ihr Abonnementplan (z. B. Essentials, Selection, Designer, Runway)

AuraVibe empfängt, verarbeitet oder speichert niemals Ihre Zahlungskartendaten, Rechnungsadresse oder andere Finanzinformationen. Die mobile App sammelt keine Zahlungsdaten.

Nutzungsdaten

Wir erfassen automatisch begrenzte Nutzungsdaten, um Abonnementkontingente durchzusetzen und die Servicequalität aufrechtzuerhalten:

  • Monatliche Nutzungshäufigkeit der Funktionen (z. B. Anzahl der verwendeten Style-Matches)
  • Zeitstempel für Kontoerstellung und letzte Synchronisierung
  • Firebase-Benutzer-ID zur Kontoidentifizierung

Daten, die wir nicht erfassen

AuraVibe erfasst keine Geräteortung, Kontakte, Browserverlauf, Gerätekennungen (IMEI, MAC-Adresse), Audiodaten, Werbe-IDs oder Daten von anderen Apps.

3. Wie wir Ihre Daten verwenden

Wir verwenden Ihre personenbezogenen Daten für die folgenden Zwecke:

  • Bereitstellung des Dienstes – zur Durchführung von Farbanalysen, Körperformanalysen und Style-Matching basierend auf Fotos, die Sie einreichen; zur Speicherung Ihrer Analyseergebnisse und Präferenzen in der Cloud; zur Sicherung Ihrer Fotos; und zur Synchronisierung von Daten über Ihre Geräte hinweg
  • Verwaltung von Abonnements – zur Bestimmung Ihres Abonnementmodells, zur Durchsetzung von Nutzungskontingenten und zur Kommunikation von abonnementbezogenen Änderungen
  • Verbesserung des Dienstes – um aggregierte Nutzungsmuster (anonymisiert) zu verstehen und Funktionen, Zuverlässigkeit und Leistung zu verbessern. Wir verwenden Ihre Fotos oder Analyseergebnisse nicht zum Trainieren von KI-Modellen.
  • Sicherheit und Missbrauchsprävention – zur Durchsetzung von Ratenbeschränkungen, zur Authentifizierung von API-Anfragen und zum Schutz vor unbefugtem Zugriff

Rechtsgrundlagen (DSGVO)

ZweckRechtsgrundlage
Kontoerstellung und AuthentifizierungVertragserfüllung (Art. 6(1)(b))
Farbanalyse und Körperformanalyse (Fotobearbeitung)Ausdrückliche Einwilligung (Art. 9(2)(a)) – besondere Datenkategorie
Style-MatchingEinwilligung (Art. 6(1)(a))
Cloud-Speicherung von Analyseergebnissen und PräferenzenVertragserfüllung (Art. 6(1)(b)) – notwendig zur Bereitstellung des Dienstes
FotosicherungVertragserfüllung (Art. 6(1)(b)) – Standardfunktion des Dienstes; Fotos können besondere Datenkategorien enthalten, die mit ausdrücklicher Einwilligung verarbeitet werden (Art. 9(2)(a))
AbonnementverwaltungVertragserfüllung (Art. 6(1)(b))
Ratenbegrenzung und SicherheitBerechtigtes Interesse (Art. 6(1)(f))
Serviceverbesserung (aggregiert, anonymisiert)Berechtigtes Interesse (Art. 6(1)(f))

4. Besondere Datenkategorie

AuraVibe verarbeitet Fotos, die biometrisch relevante Daten enthalten können, einschließlich Informationen über Ihren Hautton, Ihre Augenfarbe, Ihre Haarfarbe und Ihre Körperproportionen. Unter der DSGVO können diese Daten als besondere Datenkategorie gelten (Artikel 9).

Wir möchten transparent darüber sein, wie diese Daten behandelt werden:

  • Verarbeitungsgrundlage: Alle fotobasierten Analysen werden nur mit Ihrer ausdrücklichen Einwilligung durchgeführt (DSGVO Artikel 9(2)(a)). Indem Sie diese Bedingungen bei der Registrierung akzeptieren und anschließend aktiv ein Foto zur Analyse einreichen, erteilen Sie die Einwilligung für jede Analysesitzung. Sie sind niemals verpflichtet, ein Foto einzureichen, und Sie können die Einwilligung widerrufen, indem Sie die Nutzung der fotobasierten Funktionen einstellen.
  • Keine Identifizierung: Ihre Fotos werden nicht verwendet, um Sie oder eine andere Person zu identifizieren. Die KI analysiert physische Merkmale ausschließlich zum Zweck der Bereitstellung personalisierter Styling-Empfehlungen.
  • Speicherung: Fotos werden in Echtzeit von unseren externen KI-Dienstleistern verarbeitet und nicht von der KI gespeichert. In der mobilen App werden Fotos standardmäßig in Ihrem privaten Cloud-Speicher gesichert, um Ihnen den Komfort zu erhöhen. In der Web-App werden Fotos nicht gespeichert und existieren nur während der Analyseanfrage. Sie können gesicherte Fotos jederzeit löschen oder Ihr Konto löschen, um alle gespeicherten Daten zu entfernen.
  • Kein KI-Training: Ihre Fotos und Analyseergebnisse werden nicht zum Trainieren oder Verbessern von KI-Modellen verwendet.
  • Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die fotobasierten Funktionen nicht mehr verwenden. Der Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung.

Die Geschlechtsidentität wird, falls angegeben, ebenfalls als besondere Datenkategorie betrachtet. Die Angabe dieser Information ist freiwillig, und Sie können jederzeit "Keine Angabe" auswählen.

Da AuraVibe biometrie-nahe Daten (Gesichtsmerkmale, Körperproportionen) verarbeitet, haben wir eine Datenschutz-Folgenabschätzung (DSFA) gemäß Artikel 35 der DSGVO durchgeführt, um die mit dieser Verarbeitung verbundenen Risiken zu bewerten. Unsere technischen und organisatorischen Schutzmaßnahmen – einschließlich der nur vorübergehenden Fotoverarbeitung, benutzerspezifischer Zugriffskontrollen, ausdrücklicher Zustimmung pro Analyse und des Verbots des KI-Modelltrainings mit Benutzerdaten – mindern die identifizierten Risiken angemessen. Eine Zusammenfassung dieser DSFA ist auf Anfrage unter privacy@auravibe.dev erhältlich.

5. Datenweitergabe

Wir geben Ihre personenbezogenen Daten nur an die folgenden Drittparteien weiter, und zwar nur in dem Umfang, der für die Bereitstellung des Dienstes erforderlich ist:

Google LLC

  • Firebase Authentication: Verarbeitet Ihre E-Mail-Adresse, Ihr Passwort (gehasht) und Google OAuth-Tokens zur Benutzerauthentifizierung.
  • Cloud Firestore: Speichert standardmäßig Ihr Benutzerprofil, Analyseergebnisse und Präferenzen als Teil der Kernfunktionalität des Dienstes.
  • Firebase Storage: Speichert Ihre gesicherten Fotos standardmäßig in einem benutzerspezifischen, zugriffskontrollierten Pfad.
  • KI-Analysedienste (derzeit Google LLC): Erhält Fotos (Base64-kodiert) zusammen mit Geschlechts- und Körpergrößendaten, um eine automatisierte Bildanalyse durchzuführen. Für die Style Q&A-Funktion erhält es außerdem die von Ihnen eingegebene Styling-Frage als Freitext – zusammen mit Ihrem Farb- und Körperprofil und, falls relevant, Artikelnamen und Match-Details aus Ihrem Style Matcher-Verlauf –, um eine schriftliche Antwort zu generieren; dieser Text wird vorübergehend verarbeitet und nicht zum Trainieren von KI-Modellen verwendet. Daten werden vorübergehend verarbeitet und nach der Rückgabe der API-Antwort nicht gespeichert. Unseren KI-Dienstleistern ist es vertraglich untersagt, Ihre Daten zum Trainieren ihrer Modelle zu verwenden. Eine aktuelle Liste der Unterauftragsverarbeiter finden Sie in unserer Liste der Unterauftragsverarbeiter.
  • Google ML Kit (auf dem Gerät): Gesichtserkennung und Posenerkennung werden vollständig auf Ihrem Gerät ausgeführt. Es werden keine Daten zur ML Kit-Verarbeitung an Google gesendet.

Stripe, Inc. (Nur Web-App)

  • Stripe verarbeitet Ihre Zahlungskartendaten und Rechnungsadresse, wenn Sie ein Abonnement auf auravibe.dev erwerben. Stripe fungiert als unabhängiger Datenverantwortlicher für Zahlungsdaten.
  • AuraVibe empfängt oder speichert niemals Ihre Zahlungskartendaten.
  • Die mobile App interagiert nicht mit Stripe und sammelt keine Zahlungsdaten.

Google Cloud Platform

  • Unsere Backend-Infrastruktur (Cloud Functions) läuft auf der Google Cloud Platform. Die gesamte Datenverarbeitung findet innerhalb der sicheren Infrastruktur von Google statt.

Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten nicht an Dritte. Wir geben Ihre Daten nicht an Werbetreibende, Datenbroker oder andere Unternehmen weiter, die oben nicht aufgeführt sind.

6. Internationale Übermittlungen

Die Backend-Infrastruktur von AuraVibe wird in der Europäischen Union (Region Europa-West1) bereitgestellt. Einige Datenverarbeitungen beinhalten jedoch internationale Übertragungen:

  • Firebase-Authentifizierung: Benutzerauthentifizierungsdaten werden in den Vereinigten Staaten von Google verarbeitet.
  • Stripe: Die Zahlungsabwicklung kann Datenübertragungen in die Vereinigten Staaten beinhalten.
  • KI-Dienst: Fotoanalyseanfragen können in der globalen Infrastruktur verarbeitet werden.

Wenn Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden, stützen wir uns auf die folgenden Schutzmaßnahmen:

  • EU-US Data Privacy Framework (für zertifizierte Empfänger)
  • Standardvertragsklauseln (SCCs) als Rückfalloption
  • Google Cloud Data Processing Addendum und Stripe Data Processing Agreement

7. Datenspeicherung

Wir speichern Ihre Daten gemäß dem folgenden Zeitplan:

DatentypSpeicherzeitraum
Kontodaten (Firebase Auth)Bis Sie Ihr Konto löschen
Analyseergebnisse (lokaler Cache)Bis Sie diese löschen oder sich abmelden
Analyseergebnisse (Cloud – standardmäßig gespeichert)Bis Sie diese einzeln löschen oder Ihr Konto löschen
Fotos (standardmäßig gesichert)Gesicherte Fotos: Bis Sie diese einzeln löschen oder Ihr Konto löschen. Nicht gesicherte Fotos: Unmittelbar nach der Analyse gelöscht.
AbonnementdatenBis Sie Ihr Konto löschen
NutzungszählerMonatliche Rücksetzung; Historische Daten laufen nach 13 Monaten ab
KI-VerarbeitungsdatenWird über die Anfrage hinaus nicht gespeichert, mit Ausnahme eines einzelnen Referenzfotos, sofern du dem separat zugestimmt hast (siehe Zeile Referenzfoto).

Richtlinie zur Aufbewahrung und Vernichtung biometrischer Daten

Dieser Abschnitt stellt die schriftliche Richtlinie von AuraVibe gemäß dem Illinois Biometric Information Privacy Act (740 ILCS 14/15(a)) dar. Er erklärt für alle biometrischen oder biometrie-nahen Daten, die bei unserer Gesichts- und Körperfotoanalyse anfallen können, wie lange diese Daten aufbewahrt werden sowie den Zeitplan und die Methode für ihre dauerhafte Vernichtung. Diese Richtlinie gilt zusätzlich zu den oben genannten Abschnitten über besondere Datenkategorien und die Datenaufbewahrung.

Geltungsbereich

AuraVibe analysiert von Ihnen bereitgestellte Fotos, um Farb-, Körperform- und Stilempfehlungen zu erstellen. Die geräteinterne Gesichtserkennung (Google ML Kit) lokalisiert die Gesichtsgeometrie, um das Foto einzurahmen; das Foto wird dann zur visuellen Analyse an unseren KI-Anbieter gesendet. Wir verwenden diese Verarbeitung nicht, um die Identität einer Person zu identifizieren, zu erkennen oder zu überprüfen.

Zeitplan für die Aufbewahrung

Biometrische und biometrie-nahe Daten werden nur so lange aufbewahrt, wie es für die Erbringung der von Ihnen angeforderten Analyse erforderlich ist, und nicht länger als im folgenden Zeitplan angegeben.

Zeitplan für die Vernichtung

Diese Daten werden dauerhaft vernichtet, sobald das erste der folgenden Ereignisse eintritt:

  • Sie löschen die spezifische Analyse oder das Foto aus Ihrem Verlauf.
  • Sie löschen Ihr Konto (Einstellungen → Konto löschen).
  • Drei (3) Jahre nach Ihrer letzten Interaktion mit dem Dienst.

Vernichtungsmethode

Cloud-Daten (Firestore-Dokumente und alle gesicherten Firebase-Storage-Fotos) werden dauerhaft über die Firebase Admin API gelöscht. Nicht gesicherte Fotos werden sofort nach Abschluss der KI-Verarbeitung gelöscht. Lokale Daten auf Ihrem Gerät werden beim Abmelden gelöscht. Löschungen sind dauerhaft und unwiderruflich.

Kein Verkauf oder Weitergabe

Wir verkaufen, vermieten, handeln nicht mit biometrischen oder biometrie-nahen Daten und erzielen auch sonst keinen Gewinn daraus. Wir geben sie nicht weiter, außer wenn dies zur Bereitstellung des Dienstes erforderlich ist (z. B. an unseren KI-Verarbeitungsanbieter) oder gesetzlich vorgeschrieben ist.

Fragen zu dieser Richtlinie können an privacy@auravibe.dev gesendet werden.

8. Ihre Rechte

EU/EWR-Benutzer (DSGVO)

Wenn Sie sich in der Europäischen Union oder dem Europäischen Wirtschaftsraum befinden, haben Sie die folgenden Rechte gemäß der DSGVO:

  • Recht auf Auskunft (Art. 15) – Fordern Sie eine Kopie aller personenbezogenen Daten an, die wir über Sie gespeichert haben
  • Recht auf Berichtigung (Art. 16) – Fordern Sie die Korrektur unrichtiger personenbezogener Daten an
  • Recht auf Löschung (Art. 17) – Fordern Sie die Löschung aller Ihrer personenbezogenen Daten an („Recht auf Vergessenwerden“)
  • Recht auf Einschränkung der Verarbeitung (Art. 18) – Fordern Sie an, dass wir die Verwendung Ihrer Daten einschränken
  • Recht auf Datenübertragbarkeit (Art. 20) – Empfangen Sie Ihre Daten in einem strukturierten, maschinenlesbaren JSON-Format, einschließlich Ihres Profils, der Analyseergebnisse und Präferenzen
  • Widerspruchsrecht (Art. 21) – Widersprechen Sie der Verarbeitung aufgrund eines berechtigten Interesses
  • Recht auf Widerruf der Einwilligung – jederzeit, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen
  • Recht auf Beschwerde – bei einer Aufsichtsbehörde in Ihrem EU/EWR-Mitgliedstaat

Benutzer in Kalifornien (CCPA/CPRA)

Wenn Sie in Kalifornien ansässig sind, haben Sie die folgenden Rechte gemäß dem California Consumer Privacy Act (CCPA) und dem California Privacy Rights Act (CPRA):

  • Recht auf Kenntnis – welche personenbezogenen Daten erhoben, verwendet, weitergegeben oder verkauft werden
  • Recht auf Löschung – Fordern Sie die Löschung Ihrer personenbezogenen Daten an
  • Recht auf Widerspruch gegen Verkauf/Weitergabe – AuraVibe verkauft oder teilt Ihre personenbezogenen Daten nicht für kontextübergreifende verhaltensbezogene Werbung
  • Recht auf Nichtdiskriminierung – Wir werden Sie nicht diskriminieren, wenn Sie Ihre Datenschutzrechte ausüben
  • Recht auf Berichtigung – Fordern Sie die Korrektur unrichtiger personenbezogener Daten an
  • Recht auf Einschränkung der Verwendung sensibler Daten – Beschränken Sie die Art und Weise, wie wir Ihre sensiblen personenbezogenen Daten verwenden

Alle Benutzer

Unabhängig von Ihrem Standort können Sie die folgenden Kontrollen direkt in der App ausüben:

  • Löschen Sie einzelne Analysen aus Ihren Verlaufsbildschirmen
  • Löschen Sie einzelne gesicherte Fotos aus Ihren Verlaufsbildschirmen
  • Löschen Sie Ihr Konto vollständig (wodurch alle in der Cloud gespeicherten Daten, einschließlich Analyseergebnisse, Präferenzen und gesicherte Fotos, innerhalb von 30 Tagen dauerhaft gelöscht werden)

Cloud-Synchronisierung und Foto-Backup sind optional und deaktiviert, bis Sie sich dafür entscheiden. Sie können die Cloud-Synchronisierung und das Foto-Backup jederzeit in den Einstellungen aktivieren oder deaktivieren, und Sie können einzelne Analysen, Fotos oder Ihr gesamtes Konto löschen. Die Ablehnung von Cloud-Funktionen hindert Sie nicht daran, den Dienst zu nutzen.

9. So üben Sie Ihre Rechte aus

Sie können Ihre Rechte auf folgende Weise ausüben:

  • In der App: Gehen Sie zu Einstellungen > Konto löschen, um alle Ihre Daten zu löschen, oder verwenden Sie die Verlaufsbildschirme, um einzelne Analysen und Fotos zu löschen
  • Per E-Mail: Senden Sie eine Anfrage an privacy@auravibe.dev für Datenzugriffs-, Portabilitäts-, Berichtigungs- oder Löschanfragen

Wir werden Ihre Anfrage innerhalb von 30 Tagen (für DSGVO-Anfragen) oder 45 Tagen (für CCPA-Anfragen) beantworten. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir Ihre Anfrage bearbeiten, was eine erneute Authentifizierung mit Ihren Kontoanmeldeinformationen erfordern kann.

Es kann erforderlich sein, dass wir Ihre Identität überprüfen, bevor wir Ihre Anfrage bearbeiten. Wenn Sie ein AuraVibe-Konto haben, werden wir Ihre Identität überprüfen, indem wir Sie auffordern, sich erneut mit Ihren Kontoanmeldeinformationen zu authentifizieren. Wenn Sie kein Konto mehr haben, bitten wir Sie möglicherweise, Informationen anzugeben, die mit unseren Aufzeichnungen übereinstimmen (z. B. die E-Mail-Adresse, die zuvor mit Ihrem Konto verknüpft war), um Ihre Identität zu überprüfen.

Sie können einen bevollmächtigten Vertreter benennen, der in Ihrem Namen eine Anfrage einreicht. Wir können von dem bevollmächtigten Vertreter eine unterzeichnete schriftliche Genehmigung von Ihnen verlangen, und wir können von Ihnen verlangen, dass Sie Ihre Identität direkt bei uns verifizieren oder bestätigen, dass Sie den Vertreter bevollmächtigt haben, in Ihrem Namen zu handeln.

10. Datensicherheit

Wir nehmen die Sicherheit Ihrer personenbezogenen Daten ernst und setzen die folgenden Maßnahmen um:

  • Alle Daten werden über HTTPS/TLS-Verschlüsselung übertragen
  • Passwörter werden von Firebase Authentication mit branchenüblichen Algorithmen gehasht
  • Alle API-Aufrufe werden mit Firebase JWT-Tokens authentifiziert (1 Stunde Gültigkeit)
  • Fotos, die zur KI-Analyse gesendet werden, existieren nur vorübergehend während der Verarbeitung und werden nicht von Google gespeichert.
  • Gesicherte Fotos werden in benutzerspezifischen Pfaden gespeichert, die durch Firebase-Sicherheitsregeln geschützt sind – nur Sie können auf Ihre Fotos zugreifen.
  • Backend-API-Schlüssel werden im Google Cloud Secret Manager gespeichert und niemals in die App eingebettet.
  • Cloud-Daten werden im Ruhezustand mit der Standardverschlüsselung von Google Cloud verschlüsselt.
  • Lokale Daten auf Ihrem Gerät werden im privaten Verzeichnis der App gespeichert, das durch die Betriebssystemsicherheit Ihres Geräts geschützt ist.

11. Privatsphäre von Kindern

AuraVibe ist nicht für die Nutzung durch Kinder unter 16 Jahren in der Europäischen Union oder unter 13 Jahren in den Vereinigten Staaten bestimmt. Wir erfassen nicht wissentlich personenbezogene Daten von Kindern unter diesen Altersgrenzen.

Wenn wir feststellen, dass wir versehentlich personenbezogene Daten von einem Kind unter der geltenden Altersgrenze erfasst haben, werden wir Maßnahmen ergreifen, um diese Informationen so schnell wie möglich zu löschen.

Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind AuraVibe personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter privacy@auravibe.dev, damit wir geeignete Maßnahmen ergreifen können.

12. Änderungen an dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, Technologien, gesetzlichen Anforderungen oder anderer Faktoren widerzuspiegeln. Wenn wir wesentliche Änderungen vornehmen, werden wir Sie benachrichtigen durch:

  • Senden einer Benachrichtigung an die E-Mail-Adresse Ihres Kontos
  • Anzeigen eines Hinweises innerhalb der App
  • Aktualisierung des Datums "Letzte Aktualisierung" oben auf dieser Seite

Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen. Für Benutzer in der EU/EWR kann es erforderlich sein, dass wir bei wesentlichen Änderungen der Art und Weise, wie wir Daten besonderer Kategorien verarbeiten, erneut Ihre Einwilligung einholen.

13. Kontakt

Wenn Sie Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzrichtlinie oder unserer Datenpraktiken haben, kontaktieren Sie uns bitte:

  • E-Mail: privacy@auravibe.dev
  • Postanschrift: Łukasz Dąbkowski - ML solutions, ul. Czterech Wiatrów 73, 02-860 Warszawa, Polen
  • NIP: 7931575367 · REGON: 369542726

Wir sind bestrebt, alle Anfragen innerhalb von 30 Tagen zu beantworten. Wenn Sie mit unserer Antwort nicht zufrieden sind, haben Sie das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde in Ihrem Zuständigkeitsbereich einzureichen.

Als persönliches Projekt, das keine groß angelegte systematische Überwachung oder groß angelegte Verarbeitung von Daten besonderer Kategorien durchführt, hat AuraVibe keinen Datenschutzbeauftragten gemäß Artikel 37 der DSGVO ernannt. Für alle datenschutzbezogenen Anfragen ist der zuständige Ansprechpartner privacy@auravibe.dev.

14. Einwohner Kaliforniens (CCPA)

Wenn Sie Einwohner Kaliforniens sind, gewähren Ihnen der California Consumer Privacy Act (CCPA) und der California Privacy Rights Act (CPRA) spezifische Rechte in Bezug auf Ihre persönlichen Daten, zusätzlich zu den in Abschnitt 8 beschriebenen Rechten.

Sie haben das Recht zu erfahren, welche persönlichen Daten über Sie gesammelt werden, das Recht, die Löschung Ihrer persönlichen Daten zu verlangen, und das Recht, dem Verkauf Ihrer persönlichen Daten zu widersprechen. AuraVibe verkauft Ihre persönlichen Daten nicht an Dritte und gibt sie nicht für kontextübergreifende Verhaltenswerbung weiter.

Diese Rechte sind inhaltlich durch die bestehenden GDPR-Bestimmungen in dieser Datenschutzrichtlinie abgedeckt, insbesondere in Abschnitt 2 (Daten, die wir sammeln), Abschnitt 7 (Datenspeicherung) und Abschnitt 8 (Ihre Rechte). Einwohner Kaliforniens können jedes dieser Rechte ausüben, indem sie uns unter privacy@auravibe.dev kontaktieren.

Wir werden Sie nicht diskriminieren, wenn Sie Ihre CCPA-Rechte ausüben. Sie erhalten keine unterschiedlichen Preise, eine unterschiedliche Servicequalität oder keinen Zugang zum Service, weil Sie Ihre Datenschutzrechte ausüben.

Einwohner Kaliforniens können auch Informationen gemäß dem kalifornischen "Shine the Light"-Gesetz (Civil Code Section 1798.83) darüber anfordern, ob personenbezogene Daten an Dritte für deren Direktmarketingzwecke weitergegeben wurden. AuraVibe hat keine personenbezogenen Daten an Dritte für Direktmarketingzwecke weitergegeben.

Gemäß CPRA können Fotos, die Gesichtsmerkmale und abgeleitete Analysedaten (Hautton, Augenfarbe, Haarfarbe, Körperproportionen) enthalten, "sensible persönliche Informationen" gemäß Abschnitt 1798.140(ae) darstellen. AuraVibe verwendet diese Daten ausschließlich zur Bereitstellung von Stilanalysen und verwendet oder offenbart sie nicht für Zwecke, die über das zur Bereitstellung des Dienstes erforderliche Maß hinausgehen.

AuraVibe bietet keine finanziellen Anreize (wie z. B. Rabatte, Zahlungen oder unterschiedliche Preisniveaus) im Austausch für die Erfassung, Speicherung oder den Verkauf persönlicher Informationen. Die Abonnementpreise spiegeln den Funktionsumfang wider, nicht den Wert Ihrer persönlichen Daten.

Einwohner von Virginia, Colorado, Connecticut, Texas, Oregon, Montana und anderen US-Bundesstaaten mit umfassenden Datenschutzgesetzen haben ähnliche Rechte wie oben beschrieben. Wir gewähren die Rechte in diesem Abschnitt allen Einwohnern der USA, unabhängig vom Bundesstaat. Um Ihre Rechte auszuüben, kontaktieren Sie privacy@auravibe.dev.

Kategorien der erfassten personenbezogenen Daten (gemäß CCPA §1798.140(o))

CCPA CategoryData We Collect
(A) KennungenE-Mail-Adresse, Anzeigename, Firebase-Benutzer-ID
(B) Persönliche Daten gemäß Cal. Civ. Code §1798.80Name, E-Mail-Adresse
(D) Kommerzielle InformationenAbonnementstatus, Kaufhistorie
(H) Visuelle InformationenFür die Analyse hochgeladene Fotos (werden vorübergehend verarbeitet, nicht als biometrische Vorlagen gespeichert)
(F) Internet-/NetzwerkaktivitätZähler für die Funktionsnutzung, Daten zur App-Interaktion
(K) SchlussfolgerungenErgebnisse der Farbanalyse, Ergebnisse der Körperformanalyse, Stilempfehlungen

Fotos werden auf visuelle Merkmale (Hautton, Augenfarbe, Körperproportionen) analysiert, um Styling-Empfehlungen zu generieren, und werden nicht zur Identitätsüberprüfung oder zum Abgleich oder zur Erkennung von Personen verwendet. Soweit biometrische oder biometrieähnliche Daten involviert sind, werden unsere Handhabungs-, Aufbewahrungs- und Löschungspraktiken in unserer unten stehenden Richtlinie zu biometrischen Daten beschrieben.

15. Cookies und Tracking-Technologien

Die AuraVibe-Website (auravibe.dev) verwendet die folgenden Kategorien von Cookies und ähnlichen Technologien:

  • Unbedingt erforderliche Cookies: Erforderlich, damit die Website funktioniert, einschließlich Sitzungsauthentifizierungstokens und Sicherheits-Cookies. Diese können nicht deaktiviert werden.
  • Analyse-Cookies: Wir verwenden datenschutzorientierte Analysen, um aggregierte Verkehrsmuster zu verstehen. Diese Tools verwenden keine Drittanbieter-Cookies, verfolgen keine Benutzer über Websites hinweg und greifen nicht auf Ihre Fotos oder Analyseergebnisse zu.
  • Keine Marketing- oder Werbe-Cookies: AuraVibe verwendet keine Marketing-Cookies, Retargeting-Pixel oder Website-übergreifende Tracking-Technologien.

Sie können die Cookie-Einstellungen über Ihre Browsereinstellungen verwalten. Das Blockieren unbedingt erforderlicher Cookies kann Sie daran hindern, den Dienst zu nutzen.

16. Benachrichtigung über Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten zur Folge hat, wird AuraVibe die zuständige Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72 Stunden nach Bekanntwerden der Verletzung gemäß Artikel 33 der DSGVO benachrichtigen.

Wenn die Verletzung voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten zur Folge hat, werden wir auch die betroffenen Nutzer unverzüglich per E-Mail und/oder In-App-Benachrichtigung gemäß Artikel 34 der DSGVO benachrichtigen. Die Benachrichtigung enthält die Art der Verletzung, die wahrscheinlichen Folgen und die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung.

17. Automatisierte Entscheidungsfindung und Profiling

AuraVibe verwendet künstliche Intelligenz, um Ihre Fotos zu analysieren und Farbanalysen, Körperformanalysen und Style-Matching-Ergebnisse bereitzustellen. Dies stellt eine automatisierte Verarbeitung Ihrer personenbezogenen Daten dar.

Diese KI-generierten Ergebnisse sind Empfehlungen, die nur der persönlichen Unterhaltung und allgemeinen Orientierung dienen. Es werden keine rechtsverbindlichen oder ähnlich bedeutsamen Entscheidungen ausschließlich durch automatisierte Mittel auf der Grundlage dieser Verarbeitung getroffen. Im Einzelnen:

  • Die Ergebnisse haben keinen Einfluss auf Ihren Zugang zu Diensten, die Preisgestaltung oder vertragliche Rechte.
  • Die KI analysiert visuelle Merkmale (Hautton, Augenfarbe, Haarfarbe, Körperproportionen), um den saisonalen Farbtyp und die Körperformkategorie zu klassifizieren.
  • Es steht Ihnen frei, jede Empfehlung zu ignorieren. Die Ergebnisse können je nach Fotoqualität und Lichtverhältnissen variieren.

Gemäß Artikel 22 der DSGVO haben Sie das Recht, eine menschliche Überprüfung jedes KI-generierten Ergebnisses zu beantragen. Um eine Überprüfung anzufordern, kontaktieren Sie privacy@auravibe.dev.

16. Versionshistorie der Richtlinie

Wir führen ein Archiv früherer Versionen dieses Dokuments zur Transparenz.

  • Version 1.0 — April 2026 — Erstversion

Frühere Versionen sind auf Anfrage per E-Mail an privacy@auravibe.dev erhältlich.