Datenschutzrichtlinie der Paintitai LTD
Letzte Aktualisierung: 21. September 2026
Diese Datenschutzrichtlinie ("Richtlinie") beschreibt, wie Paintitai LTD ("wir", "uns" oder "Unternehmen") personenbezogene Daten von Nutzern ("du" oder "Nutzer") der Paintit.ai-Webanwendung unter app.paintit.ai und der zugehörigen Produkte und Services (zusammen der "Service") erhebt, verwendet, speichert, offenlegt und schützt. Durch den Zugriff auf oder die Nutzung des Service stimmst du den Bedingungen dieser Richtlinie zu.
- "Personenbezogene Daten" bezeichnet alle Informationen über eine identifizierte oder identifizierbare natürliche Person.
- "Verarbeitung" bezeichnet jeden Vorgang mit personenbezogenen Daten, einschließlich Erhebung, Speicherung, Nutzung, Offenlegung oder Löschung.
- "Input" bezeichnet Texte, Bilder oder andere Materialien, die du an den Service übermittelst.
- "Output" bezeichnet die vom Service auf Grundlage deines Inputs generierten Ergebnisse.
Quellen: direkt von dir; automatisch über Cookies und ähnliche Technologien; von unseren Werbe- und Affiliate-Partnern.
Der Service ist nicht für die Übermittlung oder Verarbeitung besonderer Kategorien personenbezogener Daten bestimmt, etwa Gesundheitsdaten, Finanzkontonummern, amtliche Kennungen, Informationen über Kinder oder Daten, die rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen oder sexuelle Orientierung offenlegen. Bitte füge solche Informationen nicht in deinen Input ein. Wenn du sie dennoch bereitstellst, geschieht dies auf eigenes Risiko.
| Zweck | Rechtsgrundlage |
|---|---|
| Kontoerstellung, Authentifizierung und Kontoverwaltung | Vertragserfüllung |
| Zahlungsabwicklung und Abrechnung | Vertragserfüllung |
| Personalisierung und Verbesserung des Service (GTM, GA4, Clarity) | Berechtigte Interessen des Unternehmens |
| Marketingkommunikation mit Einwilligung | Deine Einwilligung |
| Analysen und Berichte | Berechtigte Interessen des Unternehmens |
| Verwaltung des Empfehlungsprogramms | Vertragserfüllung / berechtigte Interessen |
| Gezielte Werbung, Retargeting, Zielgruppenerstellung und Werbemessung über Drittplattformen | Deine Einwilligung, sofern nach geltendem Recht erforderlich; andernfalls berechtigte Interessen des Unternehmens |
| Verwaltung von Credit-Saldo, Top-up-Käufen, Abrechnungsstatus, Rückerstattungsprüfung, Betrugsprävention und Rückbuchungen | Vertragserfüllung / berechtigte Interessen / gesetzliche Pflichten, soweit anwendbar |
| Aktivierung von AppSumo Deals, Lizenzprüfung, Verwaltung von Ansprüchen, Credit-Zuweisung, Betrugsprävention, Kundensupport, Bearbeitung von Rückerstattungen/Rückbuchungen und Erfüllung von Marketplace-Pflichten | Vertragserfüllung / berechtigte Interessen des Unternehmens / gesetzliche Pflichten, soweit anwendbar |
| Verwaltung des Affiliate-Programms, einschließlich Tracking von Empfehlungen, Provisionsberechnung und Auszahlungen | Vertragserfüllung / berechtigte Interessen des Unternehmens |
| Betrieb, Wartung und Verbesserung unserer KI-Modelle und Bilderzeugungssysteme, einschließlich Qualitätskontrolle, Tests und Training mit Inhaltsdaten | Berechtigte Interessen des Unternehmens; sofern nach geltendem Recht erforderlich, deine Einwilligung |
| Gewinnung aggregierter Erkenntnisse aus Inhaltsdaten für Produktanalysen, Zielgruppensegmentierung und Kampagnenmessung | Berechtigte Interessen des Unternehmens |
Wir verwenden die folgenden Kategorien von Cookies und Tracking-Technologien:
- Unbedingt erforderliche Cookies: ermöglichen zentrale Funktionen wie Authentifizierung und Sicherheit.
- Performance- und Analyse-Cookies: Google Tag Manager (GTM), Google Analytics 4 (GA4) und Microsoft Clarity.
- Marketing-Cookies: werden von Meta (Facebook und Instagram), TikTok, Pinterest und Google Ads für Werbeausspielung genutzt.
Du kannst Cookies in deinen Browsereinstellungen oder über den Bereich "Cookie Settings" auf unserer Website verwalten oder deaktivieren. Obwohl wir nicht auf Do-Not-Track-Signale reagieren, verzichten wir bei aktiviertem DNT auf Marketing-Cookies.
Wir setzen keine nicht notwendigen Analyse- oder Marketing-Cookies, wenn nach geltendem Recht eine vorherige Einwilligung erforderlich ist, bis du diese über unser Cookie-Banner oder die Cookie-Einstellungen erteilt hast.
Einige Analyse-Tools, einschließlich Microsoft Clarity, können uns helfen zu verstehen, wie Nutzer mit dem Service interagieren, etwa durch Heatmaps, Sitzungsaufzeichnungen, Klicks, Scrollverhalten und ähnliche Interaktionsdaten. Wir nutzen diese Informationen, um Benutzerfreundlichkeit zu verbessern, Reibungspunkte zu erkennen, Probleme zu beheben und die Erfahrung zu optimieren.
Für Google-Drive-Daten, einschließlich importierter Bilder und daraus abgeleiteter Daten, gelten die strengeren Grenzen in Abschnitt 4C. Die allgemeinen Erlaubnisse dieser Richtlinie für Modelltraining, Werbung, Marketing, menschliche Einsichtnahme und Weitergabe setzen diese Grenzen nicht außer Kraft.
- 4A.1. Um den Service zu betreiben, Missbrauch zu untersuchen, Support zu leisten und Produkte zu verbessern, können autorisierte Mitarbeiter und Auftragnehmer Inhaltsdaten nur bei Bedarf und unter Vertraulichkeitspflichten einsehen.
- 4A.2. Wir können Inhaltsdaten mit KI-Infrastruktur und Tools von Drittanbietern wie OpenAI, Google (Gemini), Anthropic (Claude), Perplexity AI und ähnlichen Anbietern verarbeiten, um Antworten zu generieren, Analysen durchzuführen, Qualität zu verbessern, Funktionen zu testen und unsere Systeme zu entwickeln oder zu bewerten. Soweit verfügbar und wirtschaftlich angemessen, konfigurieren wir API-basierte Services so, dass die Nutzung übermittelter Daten zum Training eigener Basismodelle des Anbieters begrenzt wird.
- 4A.3. Soweit möglich, aggregieren, anonymisieren oder pseudonymisieren wir Inhaltsdaten, bevor wir sie für Analysen, Modelltraining oder marketingbezogene Zwecke verwenden.
Wir können KI-generierte oder KI-bearbeitete Bilder, die über den Service erstellt wurden, zur Produktverbesserung, für Demos, Marketing, Werbung, Portfolio, Galerie, soziale Medien, Investorenmaterialien und ähnliche geschäftliche Zwecke verwenden, anzeigen, reproduzieren, veröffentlichen oder hervorheben.
Soweit angemessen möglich, entfernen oder vermeiden wir offensichtliche persönliche Kennungen. Du solltest jedoch keine Bilder, Prompts oder anderen Materialien hochladen, die private, sensible, vertrauliche oder identifizierbare Informationen enthalten, es sei denn, du bist damit einverstanden, dass solche Inhalte wie in dieser Richtlinie und unseren Nutzungsbedingungen beschrieben verarbeitet werden.
Für Google-Drive-Daten, einschließlich importierter Bilder und daraus abgeleiteter Daten, gelten die strengeren Grenzen in Abschnitt 4C. Die allgemeinen Erlaubnisse dieser Richtlinie für Modelltraining, Werbung, Marketing, menschliche Einsichtnahme und Weitergabe setzen diese Grenzen nicht außer Kraft.
Zugriff und empfangene Daten. Die Verbindung mit Google Drive ist freiwillig und von der Anmeldung bei Paintit über Google getrennt. Mit deiner Zustimmung fordert Paintit über die Google Drive API schreibgeschützten Zugriff an (https://www.googleapis.com/auth/drive.readonly). Diese Berechtigung ermöglicht technisch das Lesen von Drive-Dateien über einen einzelnen Ordner hinaus; sie erlaubt nicht, Dateien in deinem Drive zu erstellen, zu ändern oder zu löschen. In Paintit kannst du Ordner durchsuchen, einen für Projekte auswählen und anschließend dessen Bilder und Unterordner ansehen. Wir lesen die dafür erforderlichen Ordner- und Datei-IDs, Namen, Dateitypen, Größen, Änderungsdaten, Beziehungen zu übergeordneten Ordnern, Vorschaubilder und Bildinhalte. Die Verbindung empfängt OAuth-Zugriffs- und Aktualisierungstokens, ihren Berechtigungsumfang und ihre Gültigkeit und wird deinem bestehenden Paintit-Konto zugeordnet; dein Google-Profil oder deine Kontakte werden dabei nicht gesondert angefordert.
Zweck und Speicherung. Wir verwenden diese Daten nur für die von dir angeforderten Drive-Funktionen: Anzeige des ausgewählten Ordners und seiner Unterordner mit Bildern in Projekte, Bildvorschauen und Import der von dir für ein Projekt, einen Chat oder eine Generierung ausgewählten Bilder. Beim Durchsuchen wird keine gespeicherte Kopie deiner Drive-Ordnerstruktur oder Bildbibliothek in unserer Datenbank erstellt. Wir speichern ID und Namen des ausgewählten Ordners, Verbindungsdaten und OAuth-Tokens. Listen und Vorschauen werden bei Bedarf geladen. Wenn du ein Bild zur Verwendung in Paintit auswählst, wird eine Kopie in den Paintit-Speicher hochgeladen und als importierter Inhalt behandelt; das Original in Drive bleibt unverändert.
OAuth-Tokens und Schutz. Zugriffs- und Aktualisierungstokens werden in unserer Backend-Datenbank gespeichert und ausschließlich für deine autorisierte Drive-Verbindung verwendet. Der Zugriff auf die Verbindungsendpunkte erfordert eine Authentifizierung und ist an dein Paintit-Konto gebunden. Aktualisierungstokens bleiben im Backend; dein authentifizierter Browser erhält ein kurzlebiges Zugriffstoken, um Ordner und Bilder zu laden. Der Token-Endpunkt weist Browser an, seine Antwort nicht zwischenzuspeichern. Die Kommunikation mit Google erfolgt über HTTPS. Google erhält die erforderlichen Autorisierungs- und API-Anfragen, einschließlich Anwendungskennungen, angeforderter Berechtigungen, Datei- oder Ordnerkennungen und deiner Paintit-E-Mail-Adresse als Hinweis zur Kontoauswahl.
Weitergabe und KI-Verarbeitung. Wenn du ein Drive-Bild für eine Paintit-Funktion auswählst, können die dafür erforderlichen Hosting-, Speicher- und KI-Anbieter es verarbeiten, einschließlich der jeweils relevanten KI-Anbieter aus Abschnitt 5. Die Weitergabe ist auf die angeforderte Funktion, Sicherheitszwecke oder gesetzliche Pflichten begrenzt. Wir verkaufen Google-Nutzerdaten nicht und geben sie nicht für Werbung weiter oder verwenden sie für Targeting, Retargeting, Zielgruppenbildung oder Marketing. Wir verwenden Drive-Bilder oder andere Google-Nutzerdaten, einschließlich importierter Kopien und abgeleiteter Daten, nicht zum Training oder zur Verbesserung von KI/ML-Modellen, einschließlich allgemeiner Modelle oder Basismodelle, und erlauben dies auch unseren Anbietern nicht. Die Verwendung eines Bildes zur Erstellung deines angeforderten Ergebnisses ist kein Modelltraining. Diese Grenzen schließen auch aus Drive abgeleitete Inhalte von den Werbezwecken in Abschnitt 4B aus.
Menschliche Einsichtnahme. Wir erlauben Personen keine Einsicht in Google-Nutzerdaten, außer wenn du dem Zugriff auf bestimmte Daten ausdrücklich zustimmst, der Zugriff für Sicherheit oder rechtliche Pflichten erforderlich ist oder die Daten aggregiert und anonymisiert für interne Abläufe im Rahmen der Google-Anforderungen zur eingeschränkten Nutzung verwendet werden.
Aufbewahrung, Trennung und Löschung. Wir bewahren Verbindungsdaten und Tokens auf, solange die Integration verbunden ist. Du kannst jederzeit Disconnect im Google-Drive-Bereich von Projekte verwenden. Dadurch wird der Verbindungsdatensatz einschließlich gespeicherter Tokens und Angaben zum ausgewählten Ordner aus unserer aktiven Datenbank gelöscht und weiterer Zugriff über diese Verbindung beendet. Die Berechtigung in deinem Google-Konto wird dadurch nicht automatisch widerrufen. Du kannst sie auf der unten verlinkten Verbindungsseite deines Google-Kontos gesondert widerrufen. Ein Widerruf verhindert weitere autorisierte Zugriffe, löscht jedoch keine bereits in Paintit importierten Kopien. Trenne die Integration auch in Paintit, um den gespeicherten Verbindungsdatensatz zu entfernen. Importierte Bilder und zugehörige Chat- oder Generierungsinhalte unterliegen weiterhin den Aufbewahrungsregeln für Inhaltsdaten in Abschnitt 6 und den Nutzungsgrenzen dieses Abschnitts. Zur Löschung importierter Bilder, zugehöriger Inhalte oder verbleibender Verbindungsdaten wende dich gemäß Abschnitt 7 an support@paintit.ai. Die begrenzte Aufbewahrung von Sicherungskopien gemäß Abschnitt 6 kann gelten. Das Löschen einer Paintit-Kopie löscht nicht das Original in Google Drive.
Zugriff im Google-Konto widerrufen
Unsere Nutzung und Weitergabe von Informationen aus Google-APIs entspricht der Google API Services User Data Policy und der Google Workspace API User Data and Developer Policy, einschließlich ihrer Anforderungen zur eingeschränkten Nutzung (Limited Use).
Wir teilen personenbezogene Daten mit den folgenden Kategorien von Dienstleistern:
Bei Übermittlungen außerhalb des Europäischen Wirtschaftsraums (EWR) oder des Vereinigten Königreichs stützen wir uns auf Standardvertragsklauseln (SCC) oder andere rechtlich anerkannte Übermittlungsmechanismen, um angemessenen Schutz sicherzustellen.
- Konto- und Transaktionsdaten: werden so lange gespeichert, wie es zur Bereitstellung des Service, zur Erfüllung rechtlicher, steuerlicher, buchhalterischer und vertraglicher Pflichten, zur Streitbeilegung und zur Durchsetzung von Vereinbarungen erforderlich ist.
- Credit- und Abrechnungsdaten: werden gespeichert, solange dies zur Verwaltung von Credit-Salden, Top-ups, Rückerstattungen, Rückbuchungen, Streitigkeiten, Betrugsprävention, Buchhaltung und Rechtskonformität erforderlich ist.
- AppSumo- und Marketplace-Deal-Daten: werden so lange gespeichert, wie dies zur Lizenzprüfung, Verwaltung von Lifetime-Deal-Ansprüchen, Bereitstellung von Support, Bearbeitung von Rückerstattungen, Rückbuchungen, Betrugsprävention, Buchhaltung, Steuern, Rechtskonformität und Marketplace-Pflichten erforderlich ist.
- Inhaltsdaten: einschließlich Prompts, Chatverlauf, hochgeladener, generierter oder bearbeiteter Bilder und zugehöriger Metadaten werden gespeichert, solange dein Konto aktiv ist und für einen angemessenen Zeitraum danach, sofern keine Löschung verlangt wird und kein rechtlicher, vertraglicher, sicherheitsbezogener, betrugspräventiver, produktintegritätsbezogener oder betrieblicher Grund für die weitere Speicherung besteht.
- Datensätze zur KI-Verbesserung und Analyse: soweit möglich nutzen wir aggregierte, anonymisierte oder pseudonymisierte Daten, die länger gespeichert werden können, da sie nicht mehr direkt mit einem identifizierbaren Nutzer verbunden sind.
- Analyse- und Marketingdaten: werden bis zu zwei (2) Jahre ab Erhebung gespeichert, sofern das Gesetz keinen anderen Zeitraum verlangt oder erlaubt.
- Backup-Kopien und Sicherheitsprotokolle können aus technischen Gründen, zur Betrugsprävention, Sicherheit und Wiederherstellung nach Störungen für begrenzte Zeit nach Löschung verbleiben.
Du hast das Recht:
- Auskunft über deine personenbezogenen Daten zu erhalten;
- Berichtigung unrichtiger oder unvollständiger Daten zu verlangen;
- Löschung deiner Daten zu verlangen;
- Einschränkung der Verarbeitung deiner Daten zu verlangen;
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen einzulegen;
- Datenübertragbarkeit in einem strukturierten, gängigen Format zu verlangen;
- Einwilligung zu widerrufen, wenn die Verarbeitung ausschließlich auf Einwilligung beruht.
Wenn wir uns auf berechtigte Interessen stützen, etwa zur Modellverbesserung oder für bestimmte Marketing- und Analysezwecke, hast du das Recht, Widerspruch einzulegen. Wenn du widersprichst, stellen wir die Verarbeitung deiner personenbezogenen Daten für diese Zwecke ein, sofern wir keine zwingenden berechtigten Gründe nachweisen oder gesetzlich zur Fortsetzung verpflichtet sind.
Du kannst außerdem Beschwerde bei einer Datenschutzaufsichtsbehörde einlegen. Wenn du dich im Vereinigten Königreich befindest, kannst du die Information Commissioner’s Office (ICO) kontaktieren. Wenn du dich im EWR befindest, kannst du die Aufsichtsbehörde des Landes kontaktieren, in dem du lebst, arbeitest oder in dem du einen Verstoß vermutest.
Je nach Rechtsordnung können dir zusätzliche Rechte zustehen. Beispielsweise können Bewohner bestimmter US-Bundesstaaten das Recht haben, bestimmte personenbezogene Daten zu erfahren, einzusehen, zu korrigieren, zu löschen oder eine Kopie zu erhalten und bestimmten Arten gezielter Werbung, Verkauf oder Weitergabe im Sinne des anwendbaren Rechts zu widersprechen.
Wir verkaufen personenbezogene Daten nicht gegen Geld. Unsere Nutzung von Werbe- und Analysetechnologien kann nach bestimmten Gesetzen jedoch als "Verkauf", "Weitergabe" oder gezielte Werbung gelten. Soweit erforderlich, kannst du über unsere Cookie-Einstellungen, unterstützte Browser-Signale oder durch Kontaktaufnahme unter support@paintit.ai widersprechen.
Um eines dieser Rechte auszuüben, kontaktiere uns bitte unter support@paintit.ai.
Wir setzen organisatorische und technische Schutzmaßnahmen ein, einschließlich Verschlüsselung, Zugriffskontrollen und regelmäßiger Sicherheitsprüfungen. Der Zugriff auf personenbezogene Daten ist nur autorisiertem Personal gestattet.
Wir können personenbezogene Daten als Reaktion auf rechtmäßige Anfragen öffentlicher Behörden offenlegen, einschließlich zur Erfüllung nationaler Sicherheits- oder Strafverfolgungsanforderungen, soweit gesetzlich zulässig.
Gemäß unseren Nutzungsbedingungen erheben wir wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Nutzer im Alter von 13 bis 17 Jahren dürfen den Service nur mit Zustimmung eines Elternteils oder Erziehungsberechtigten nutzen.
Wir behalten uns vor, diese Richtlinie jederzeit zu ändern. Wesentliche Änderungen werden mindestens dreißig (30) Tage vor Inkrafttreten per E-Mail und/oder In-App-Mitteilung angekündigt.
Wenn du Fragen oder Bedenken zu dieser Richtlinie oder unseren Datenpraktiken hast, kontaktiere bitte:
PAINTITAI LTD
52 Leytonstone road, London, E15 1SQ, UK
Telefon: +44 7366 359241
Alternatives Telefon: +34 697 357 937
E-Mail: support@paintit.ai