Rechtliches
Datenschutzerklärung
Gemäß Datenschutz-Grundverordnung (DSGVO) und österreichischem Datenschutzgesetz (DSG)
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Mag. David Paci
webse.at – Online Agentur, Webdesign
Weiherweg 4, 9500 Villach, Österreich
E-Mail: hello@pawdraw.ai
Tel: +43 650 435 24 52
2. Welche Daten wir erheben
Bei der Registrierung über Google OAuth oder per Magic Link (E-Mail-Login) erheben wir folgende Daten:
- Name (Vor- und Nachname)
- E-Mail-Adresse
- Profilbild (Google-Avatar)
- Google Account-ID (interne Kennung)
Zusätzlich speichern wir im Rahmen der Nutzung:
- Hochgeladene Tierfotos (zur Portrait-Generierung, siehe Abschnitt 8)
- Generierte Portrait-Bilder
- Bestelldaten (Pakete, Preise, Zahlungsstatus)
- Credit-Kontingent und Nutzungshistorie
3. Zweck der Verarbeitung
- Account-Verwaltung: Erstellung und Verwaltung deines Nutzerkontos, Authentifizierung
- Portrait-Generierung: Verarbeitung hochgeladener Fotos zur Erstellung von KI-Portraits
- Bestellabwicklung: Verarbeitung von Zahlungen, Verwaltung von Credits, Versand von Bestellbestätigungen
- Kommunikation: Transaktions-E-Mails (Bestellbestätigungen, generierte Portraits)
- Marketing & Analytics: Messung der Werbewirksamkeit und Optimierung unserer Marketingkampagnen über Meta Pixel (Facebook/Instagram) – nur nach deiner Einwilligung (Cookie-Banner)
4. Rechtsgrundlage
Die Verarbeitung deiner Daten erfolgt auf Basis folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für Account-Erstellung, Portrait-Generierung und Bestellabwicklung
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für die Anmeldung über Google OAuth, die Verarbeitung hochgeladener Fotos sowie für Analytics- und Marketing-Cookies (Meta Pixel)
- Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Für die Aufbewahrung von Rechnungsdaten gemäß österreichischer Bundesabgabenordnung (BAO)
5. Drittanbieter und Auftragsverarbeiter
Zur Bereitstellung unseres Dienstes setzen wir folgende externe Dienste ein:
Google OAuth (Authentifizierung)
Google LLC, USA – Authentifizierungsdienst. Datenschutzerklärung: policies.google.com/privacy
Stripe (Zahlungsabwicklung)
Stripe Payments Europe Ltd., Irland – Verarbeitung von Zahlungsdaten. Zahlungsdaten werden direkt an Stripe übermittelt und von uns nicht gespeichert.
Replicate Inc. (KI-Bildgenerierung)
Replicate Inc., USA – Hochgeladene Fotos werden zur Portrait-Generierung an Replicate übermittelt und dort verarbeitet. Replicate löscht Eingabedaten nach der Verarbeitung.
Neon (Datenbank)
Neon Inc., USA – Serverless PostgreSQL-Datenbank. Account- und Bestelldaten werden dort gespeichert.
Resend (E-Mail-Versand)
Resend Inc., USA – Transaktions-E-Mails (Bestellbestätigungen, Benachrichtigungen).
Cloudflare R2 (Objekt-Speicher)
Cloudflare Inc., USA – Objekt-Speicher für generierte Portrait-Bilder. Bilder werden im temporären Ordner (portraits/temporary/) gespeichert und nach 30 Tagen automatisch gelöscht, sofern sie nicht vom Nutzer dauerhaft in der Galerie gespeichert wurden (portraits/gallery/). Die Übermittlung erfolgt auf Basis von EU-Standardvertragsklauseln (Art. 46 DSGVO).
Meta Platforms (Analytics / Marketing)
Meta Platforms Ireland Ltd., Irland – Meta Pixel wird eingesetzt, um die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen (Conversion-Tracking). Dabei werden Ereignisse wie Seitenaufrufe, Registrierungen und Käufe anonymisiert an Meta übermittelt. Meta Pixel wird nur nach deiner ausdrücklichen Einwilligung über den Cookie-Banner aktiviert. Datenschutzerklärung: www.facebook.com/privacy/policy/. Deine Einwilligung kannst du jederzeit widerrufen (siehe Abschnitt 12).
6. Auftragsverarbeitungsverträge (AVV)
Mit allen genannten Auftragsverarbeitern wurden Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Verträge regeln, dass personenbezogene Daten ausschließlich im Auftrag und nach Weisung von Pawdraw.ai verarbeitet werden.
Betroffene Auftragsverarbeiter: Google, Stripe, Replicate, Neon, Resend, Cloudflare, Hetzner, Gelato, Meta Platforms.
7. Datenübermittlung in Drittländer
Einige unserer Auftragsverarbeiter (Google, Stripe, Replicate, Neon, Resend, Cloudflare, Meta Platforms) haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Basis des EU-US Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795), soweit der jeweilige Anbieter zertifiziert ist, oder auf Basis von EU-Standardvertragsklauseln (Art. 46 DSGVO).
8. Speicherdauer
- Account-Daten: Bis zur Löschung des Accounts durch den Nutzer
- Hochgeladene Fotos: Werden ausschließlich zur Portrait-Generierung verwendet und nach 30 Tagen automatisch gelöscht
- Generierte Portraits: Standardmäßig 30 Tage nach Erstellung, danach automatische Löschung aus dem temporären Speicher. Nutzer können Portraits über die Funktion „Dauerhaft speichern"in die persönliche Galerie verschieben – dann unbegrenzt gespeichert bis zur Löschung des Accounts.
- Bestelldaten (Rechnungen): 7 Jahre gemäß gesetzlicher Aufbewahrungspflicht nach österreichischer BAO
9. Hochgeladene Tierfotos
Fotos, die du zum Erstellen von Portraits hochlädst, werden ausschließlich für die KI-Portrait-Generierung verwendet. Es findet keine Weitergabe an Dritte statt, außer an Replicate Inc. zur technischen Verarbeitung des KI-Modells.
Wir verwenden deine Fotos nicht zum Training von KI-Modellen. Die Fotos werden nach 30 Tagen automatisch aus unseren Systemen gelöscht.
10. Deine Rechte als betroffene Person
Du hast gemäß DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Auskunft über die über dich gespeicherten Daten
- Berichtigungsrecht (Art. 16 DSGVO): Berichtigung unrichtiger Daten
- Recht auf Löschung (Art. 17 DSGVO): Löschung deiner personenbezogenen Daten, soweit keine gesetzliche Aufbewahrungspflicht besteht
- Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung deiner Daten
- Datenübertragbarkeit (Art. 20 DSGVO): Erhalt deiner Daten in einem maschinenlesbaren Format
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung deiner Daten
- Widerruf der Einwilligung (Art. 7 DSGVO): Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft
Zur Ausübung deiner Rechte wende dich an: hello@pawdraw.ai
11. Beschwerderecht bei der Datenschutzbehörde
Du hast das Recht, Beschwerde bei der österreichischen Datenschutzbehörde einzulegen:
12. Cookies und Tracking
Technisch notwendige Cookies
Pawdraw.ai verwendet Session-Cookies zur Authentifizierung (Login). Diese Cookies sind für den Betrieb der Plattform erforderlich und können nicht deaktiviert werden. Das Session-Cookie wird automatisch gelöscht, wenn du dich abmeldest oder den Browser schließt.
Analytics- und Marketing-Cookies (Meta Pixel)
Mit deiner Einwilligung über den Cookie-Banner setzen wir das Meta Pixel (Facebook-Pixel) von Meta Platforms Ireland Ltd. ein. Das Meta Pixel ist ein JavaScript-Code-Snippet, das folgende Ereignisse an Meta übermittelt:
- Seitenaufrufe (PageView)
- Anzeige generierter Portraits (ViewContent)
- Registrierungen (CompleteRegistration)
- Käufe (Purchase) – inkl. Bestellwert und Paketname
Diese Daten werden genutzt, um die Wirksamkeit unserer Werbekampagnen auf Facebook und Instagram zu messen und zu optimieren. Die Übermittlung erfolgt anonymisiert; wir können keine Rückschlüsse auf einzelne Personen ziehen.
Einwilligung widerrufen / Opt-out
Du kannst deine Einwilligung jederzeit widerrufen, indem du die Cookies in deinem Browser löschst (die Cookie-Einstellung wird im localStorage deines Browsers gespeichert). Meta Pixel wird daraufhin beim nächsten Seitenaufruf nicht mehr geladen. Alternativ kannst du das Meta Pixel über das Facebook-Werbepräferenz-Tool deaktivieren.
Stand: März 2026 · Bei wesentlichen Änderungen werden registrierte Nutzerinnen und Nutzer per E-Mail informiert.