Pawdraw.ai

Rechtliches

Datenschutzerklärung

Gemäß Datenschutz-Grundverordnung (DSGVO) und österreichischem Datenschutzgesetz (DSG)

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Mag. David Paci

webse.at – Online Agentur, Webdesign

Weiherweg 4, 9500 Villach, Österreich

E-Mail: hello@pawdraw.ai

Tel: +43 650 435 24 52

2. Welche Daten wir erheben

Bei der Registrierung über Google OAuth oder per Magic Link (E-Mail-Login) erheben wir folgende Daten:

  • Name (Vor- und Nachname)
  • E-Mail-Adresse
  • Profilbild (Google-Avatar)
  • Google Account-ID (interne Kennung)

Zusätzlich speichern wir im Rahmen der Nutzung:

  • Hochgeladene Tierfotos (zur Portrait-Generierung, siehe Abschnitt 8)
  • Generierte Portrait-Bilder
  • Bestelldaten (Pakete, Preise, Zahlungsstatus)
  • Credit-Kontingent und Nutzungshistorie

3. Zweck der Verarbeitung

  • Account-Verwaltung: Erstellung und Verwaltung deines Nutzerkontos, Authentifizierung
  • Portrait-Generierung: Verarbeitung hochgeladener Fotos zur Erstellung von KI-Portraits
  • Bestellabwicklung: Verarbeitung von Zahlungen, Verwaltung von Credits, Versand von Bestellbestätigungen
  • Kommunikation: Transaktions-E-Mails (Bestellbestätigungen, generierte Portraits)
  • Marketing & Analytics: Messung der Werbewirksamkeit und Optimierung unserer Marketingkampagnen über Meta Pixel (Facebook/Instagram) – nur nach deiner Einwilligung (Cookie-Banner)

4. Rechtsgrundlage

Die Verarbeitung deiner Daten erfolgt auf Basis folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für Account-Erstellung, Portrait-Generierung und Bestellabwicklung
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für die Anmeldung über Google OAuth, die Verarbeitung hochgeladener Fotos sowie für Analytics- und Marketing-Cookies (Meta Pixel)
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Für die Aufbewahrung von Rechnungsdaten gemäß österreichischer Bundesabgabenordnung (BAO)

5. Drittanbieter und Auftragsverarbeiter

Zur Bereitstellung unseres Dienstes setzen wir folgende externe Dienste ein:

Google OAuth (Authentifizierung)

Google LLC, USA – Authentifizierungsdienst. Datenschutzerklärung: policies.google.com/privacy

Stripe (Zahlungsabwicklung)

Stripe Payments Europe Ltd., Irland – Verarbeitung von Zahlungsdaten. Zahlungsdaten werden direkt an Stripe übermittelt und von uns nicht gespeichert.

Replicate Inc. (KI-Bildgenerierung)

Replicate Inc., USA – Hochgeladene Fotos werden zur Portrait-Generierung an Replicate übermittelt und dort verarbeitet. Replicate löscht Eingabedaten nach der Verarbeitung.

Neon (Datenbank)

Neon Inc., USA – Serverless PostgreSQL-Datenbank. Account- und Bestelldaten werden dort gespeichert.

Resend (E-Mail-Versand)

Resend Inc., USA – Transaktions-E-Mails (Bestellbestätigungen, Benachrichtigungen).

Cloudflare R2 (Objekt-Speicher)

Cloudflare Inc., USA – Objekt-Speicher für generierte Portrait-Bilder. Bilder werden im temporären Ordner (portraits/temporary/) gespeichert und nach 30 Tagen automatisch gelöscht, sofern sie nicht vom Nutzer dauerhaft in der Galerie gespeichert wurden (portraits/gallery/). Die Übermittlung erfolgt auf Basis von EU-Standardvertragsklauseln (Art. 46 DSGVO).

Meta Platforms (Analytics / Marketing)

Meta Platforms Ireland Ltd., Irland – Meta Pixel wird eingesetzt, um die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen (Conversion-Tracking). Dabei werden Ereignisse wie Seitenaufrufe, Registrierungen und Käufe anonymisiert an Meta übermittelt. Meta Pixel wird nur nach deiner ausdrücklichen Einwilligung über den Cookie-Banner aktiviert. Datenschutzerklärung: www.facebook.com/privacy/policy/. Deine Einwilligung kannst du jederzeit widerrufen (siehe Abschnitt 12).

6. Auftragsverarbeitungsverträge (AVV)

Mit allen genannten Auftragsverarbeitern wurden Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Verträge regeln, dass personenbezogene Daten ausschließlich im Auftrag und nach Weisung von Pawdraw.ai verarbeitet werden.

Betroffene Auftragsverarbeiter: Google, Stripe, Replicate, Neon, Resend, Cloudflare, Hetzner, Gelato, Meta Platforms.

7. Datenübermittlung in Drittländer

Einige unserer Auftragsverarbeiter (Google, Stripe, Replicate, Neon, Resend, Cloudflare, Meta Platforms) haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Basis des EU-US Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795), soweit der jeweilige Anbieter zertifiziert ist, oder auf Basis von EU-Standardvertragsklauseln (Art. 46 DSGVO).

8. Speicherdauer

  • Account-Daten: Bis zur Löschung des Accounts durch den Nutzer
  • Hochgeladene Fotos: Werden ausschließlich zur Portrait-Generierung verwendet und nach 30 Tagen automatisch gelöscht
  • Generierte Portraits: Standardmäßig 30 Tage nach Erstellung, danach automatische Löschung aus dem temporären Speicher. Nutzer können Portraits über die Funktion „Dauerhaft speichern"in die persönliche Galerie verschieben – dann unbegrenzt gespeichert bis zur Löschung des Accounts.
  • Bestelldaten (Rechnungen): 7 Jahre gemäß gesetzlicher Aufbewahrungspflicht nach österreichischer BAO

9. Hochgeladene Tierfotos

Fotos, die du zum Erstellen von Portraits hochlädst, werden ausschließlich für die KI-Portrait-Generierung verwendet. Es findet keine Weitergabe an Dritte statt, außer an Replicate Inc. zur technischen Verarbeitung des KI-Modells.

Wir verwenden deine Fotos nicht zum Training von KI-Modellen. Die Fotos werden nach 30 Tagen automatisch aus unseren Systemen gelöscht.

10. Deine Rechte als betroffene Person

Du hast gemäß DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO): Auskunft über die über dich gespeicherten Daten
  • Berichtigungsrecht (Art. 16 DSGVO): Berichtigung unrichtiger Daten
  • Recht auf Löschung (Art. 17 DSGVO): Löschung deiner personenbezogenen Daten, soweit keine gesetzliche Aufbewahrungspflicht besteht
  • Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung deiner Daten
  • Datenübertragbarkeit (Art. 20 DSGVO): Erhalt deiner Daten in einem maschinenlesbaren Format
  • Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung deiner Daten
  • Widerruf der Einwilligung (Art. 7 DSGVO): Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft

Zur Ausübung deiner Rechte wende dich an: hello@pawdraw.ai

11. Beschwerderecht bei der Datenschutzbehörde

Du hast das Recht, Beschwerde bei der österreichischen Datenschutzbehörde einzulegen:

Österreichische Datenschutzbehörde

Barichgasse 40–42, 1030 Wien

Tel: +43 1 52 152-0

Web: www.dsb.gv.at

12. Cookies und Tracking

Technisch notwendige Cookies

Pawdraw.ai verwendet Session-Cookies zur Authentifizierung (Login). Diese Cookies sind für den Betrieb der Plattform erforderlich und können nicht deaktiviert werden. Das Session-Cookie wird automatisch gelöscht, wenn du dich abmeldest oder den Browser schließt.

Analytics- und Marketing-Cookies (Meta Pixel)

Mit deiner Einwilligung über den Cookie-Banner setzen wir das Meta Pixel (Facebook-Pixel) von Meta Platforms Ireland Ltd. ein. Das Meta Pixel ist ein JavaScript-Code-Snippet, das folgende Ereignisse an Meta übermittelt:

  • Seitenaufrufe (PageView)
  • Anzeige generierter Portraits (ViewContent)
  • Registrierungen (CompleteRegistration)
  • Käufe (Purchase) – inkl. Bestellwert und Paketname

Diese Daten werden genutzt, um die Wirksamkeit unserer Werbekampagnen auf Facebook und Instagram zu messen und zu optimieren. Die Übermittlung erfolgt anonymisiert; wir können keine Rückschlüsse auf einzelne Personen ziehen.

Einwilligung widerrufen / Opt-out

Du kannst deine Einwilligung jederzeit widerrufen, indem du die Cookies in deinem Browser löschst (die Cookie-Einstellung wird im localStorage deines Browsers gespeichert). Meta Pixel wird daraufhin beim nächsten Seitenaufruf nicht mehr geladen. Alternativ kannst du das Meta Pixel über das Facebook-Werbepräferenz-Tool deaktivieren.

Stand: März 2026 · Bei wesentlichen Änderungen werden registrierte Nutzerinnen und Nutzer per E-Mail informiert.