5. Oktober 2026
Hier erfahren Sie, welche personenbezogenen Daten wir bei der Nutzung von InterviewShot verarbeiten, wofür, auf welcher Rechtsgrundlage und wie lange. Besonders wichtig: Für die Erstellung Ihrer Fotos verarbeiten wir Ihre Selfies und berechnen Gesichtsmerkmale (biometrische Daten). Das tun wir nur mit Ihrer ausdrücklichen Einwilligung.
Dimitri Frank (Einzelunternehmer) Detmolder Weg 30, 32657 Lemgo, Deutschland E-Mail: [email protected]
Einen Datenschutzbeauftragten haben wir nicht bestellt, weil dies nach den gesetzlichen Vorgaben nicht erforderlich ist. Bei Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse.
Beim Aufruf der Website verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browser und Betriebssystem. Zweck sind der sichere und stabile Betrieb und die Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Die Logdateien werden nach spätestens 14 Tagen gelöscht.
Die Website wird bei der Hetzner Online GmbH in Deutschland gehostet. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag. Zur Auslieferung und Absicherung nutzen wir Cloudflare (DNS, Schutz vor Angriffen). Dabei kann die IP-Adresse über Server von Cloudflare laufen, auch außerhalb der EU. Es gelten Standardvertragsklauseln.
Für den Kauf und die Nutzung legen Sie ein Konto mit E-Mail-Adresse und Passwort an. Das Passwort wird nicht im Klartext, sondern nur als Prüfwert gespeichert. Wir senden Ihnen eine Bestätigungs-E-Mail. Zweck ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Konto- und Anmeldedaten werden beim Dienstleister Supabase (Rechenzentrum in Frankfurt am Main, Deutschland) gespeichert. Wir löschen das Konto auf Ihren Wunsch, soweit keine gesetzlichen Aufbewahrungspflichten (siehe Abschnitt 9) entgegenstehen.
Was passiert. Sie laden mindestens drei und höchstens acht Selfies hoch und wählen Stil und Optionen (zum Beispiel Haare, Bart, Make-up, Ausdruck, Brille). Wir verkleinern die Bilder, wählen die geeignetsten Selfies aus und übergeben sie an ein KI-Bildmodell, das daraus die gewünschten Porträtfotos erzeugt. Jedes erzeugte Foto prüfen wir automatisch, bevor es Ihnen angezeigt wird: Es muss genau ein Gesicht zeigen, den Selfies ähneln, die Augen sollen offen sein, es dürfen keine anderen Personen, kein Text und keine erkennbaren Bildfehler zu sehen sein. Nur die besten Fotos erhalten Sie.
Biometrische Daten (Art. 9 DSGVO). Für diese Prüfung werden auf unserem Server Gesichter erkannt und ein mathematisches Gesichtsprofil (Zahlenwerte) der Selfies und der erzeugten Fotos berechnet und verglichen. Außerdem wird das ungefähre Alter geschätzt, damit Fotos aussortiert werden können, auf denen Sie deutlich älter wirken. Diese Gesichtsprofile werden nur im Arbeitsspeicher für die Dauer des Auftrags verarbeitet und nicht gespeichert. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO), die wir vor jedem Auftrag mit einem Kästchen einholen. Ohne diese Einwilligung können wir die Fotos nicht erstellen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel per E-Mail. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Empfänger. Zur Erzeugung der Fotos übermitteln wir Ihre Selfies an die fal.ai Inc. (USA), die das KI-Modell bereitstellt. Zur automatischen Qualitätsprüfung werden Selfie und erzeugtes Foto zusätzlich an ein KI-Bildverständnis-Modell (Google Gemini, bereitgestellt über fal.ai) übermittelt. Mit den Dienstleistern bestehen Auftragsverarbeitungsvereinbarungen. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO. Wir verwenden Ihre Selfies nicht zum Training von KI-Modellen. Bei fal.ai ist die Speicherung der Anfragedaten (und damit Ihrer Selfies) abgeschaltet, erzeugte Bilder werden dort nach spätestens einer Stunde gelöscht.
Speicherdauer. Ihre Selfies werden gelöscht, sobald der Auftrag abgeschlossen ist. Die erzeugten Fotos stehen 30 Tage zum Ansehen und Herunterladen bereit und werden danach automatisch gelöscht, früher auf Ihren Wunsch. Heruntergeladene Fotos liegen bei Ihnen und werden von uns nicht weiter verwaltet.
Hinweis zur KI. Die Fotos sind künstlich erzeugte Bilder. Wir treffen keine Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet. Die automatische Auswahl der besten Fotos dient allein dem Leistungsumfang.
Wenn Sie Selfies mit dem Handy hochladen, erzeugen wir einen persönlichen Link, der 30 Minuten gültig ist. Die Fotos werden bis zur Abholung auf dem Computer vorübergehend gespeichert und danach sofort gelöscht. Nicht abgeholte Fotos werden spätestens nach 24 Stunden gelöscht. Der Link enthält eine Signatur und funktioniert nur für Ihren Auftrag. Für die Nutzung benötigen wir die in Abschnitt 5 beschriebene Einwilligung, bevor Sie den Auftrag starten.
Die Zahlung wickelt Stripe Payments Europe, Ltd. (Irland) ab, mit der Stripe, Inc. (USA) als verbundenem Unternehmen. Wir erhalten von Stripe Angaben zum Kauf (Betrag, Währung, Zahlungsstatus, Land der Karte, Kennung der Zahlung), aber keine vollständigen Kartendaten. Zahlungsdaten werden direkt bei Stripe eingegeben. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
In einem Kaufprotokoll speichern wir Datum, Paket, Betrag, Währung, Preisstufe, Land, Land der Karte und gutgeschriebene Fotos. Das Land der Karte nutzen wir ausschließlich, um den bezahlten Preis dem richtigen Land zuzuordnen (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO, Schutz vor missbräuchlicher Nutzung von Länderpreisen). Für die Zufriedenheitsgarantie speichern wir außerdem, ob und wann ein Foto heruntergeladen wurde.
Rechnungs- und Buchungsdaten bewahren wir wegen gesetzlicher Aufbewahrungspflichten (Handels- und Steuerrecht, in der Regel bis zu zehn Jahre) auf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
Wenn Sie uns über das Kontaktformular oder per E-Mail schreiben oder über „Verträge hier kündigen“ kündigen, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Nachricht) zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b oder f DSGVO). Wir löschen die Angaben, wenn die Angelegenheit erledigt ist und keine Aufbewahrungspflichten bestehen. Systemmails (Bestätigung, Kündigung) versenden wir über den Dienstleister Resend (USA) auf Grundlage von Standardvertragsklauseln. E-Mails an unsere Support-Adresse werden über Cloudflare Email Routing an unser Postfach weitergeleitet.
Wir setzen nur technisch notwendige Cookies und vergleichbare Speicher ein: Anmeldung (Sitzung), gewählte Sprache und gewählte Währung. Diese sind für die von Ihnen gewünschten Funktionen erforderlich (§ 25 Abs. 2 TDDDG). Wir setzen keine Cookies für Werbung oder Reichweitenmessung ein und binden keine Tracking-Dienste ein, daher ist kein Einwilligungsbanner nötig.
Soweit Dienstleister Daten in Länder außerhalb der EU und des EWR übermitteln, geschieht dies auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO) oder eines Angemessenheitsbeschlusses.
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Wenden Sie sich dazu an die oben genannte E-Mail-Adresse.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf. Sie können sich auch an die Behörde an Ihrem Wohnort wenden.
Der Dienst richtet sich an Personen ab 18 Jahren. Wir verarbeiten wissentlich keine Selfies von Kindern.
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils veröffentlichte Fassung.