Datenschutzerklärung

Stand: März 2025

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

YouVenture! GmbH
Ericusspitze 4
20457 Hamburg
Deutschland

Handelsregister: Amtsgericht Hamburg, HRB 172192
Vertretungsberechtigter Geschäftsführer: Finn Alexander Dubbels

E-Mail: support@confettiprints.com

2. Übersicht über die Datenverarbeitung

Confetti Prints ist ein Online-Service, bei dem Nutzer persönliche Fotos hochladen, die mithilfe von Künstlicher Intelligenz in individuelle Ausmalbilder umgewandelt werden. Nach Abschluss einer Bestellung werden die generierten Ausmalbilder an eine Druckerei zur Produktion und zum Versand übermittelt.

3. Erhobene personenbezogene Daten

Im Rahmen der Nutzung unseres Services erheben und verarbeiten wir folgende personenbezogene Daten:

a) Bestelldaten

Vor- und Nachname, E-Mail-Adresse, Lieferanschrift, ggf. Rechnungsanschrift und Telefonnummer – zur Abwicklung Ihrer Bestellung und zum Versand des Produkts.

b) Zahlungsdaten

Zahlungsinformationen (z. B. Kreditkartendaten) werden durch unseren Zahlungsdienstleister Stripe verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten.

c) Hochgeladene Fotos

Die von Ihnen hochgeladenen Fotos werden ausschließlich zum Zweck der Erstellung Ihrer individuellen Ausmalbilder verarbeitet. Die Fotos werden dabei an unsere KI-Dienstleister Replicate und OpenAI zur Verarbeitung übermittelt und nicht auf unseren Servern gespeichert.

d) Technische Daten

Beim Besuch unserer Website werden automatisch technische Informationen erhoben, darunter IP-Adresse (anonymisiert), Browsertyp und -version, Betriebssystem, Referrer-URL, Datum und Uhrzeit des Zugriffs.

4. Zwecke und Rechtsgrundlagen der Verarbeitung

ZweckRechtsgrundlage
Bereitstellung der WebsiteArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Erstellung der Ausmalbilder aus Ihren FotosArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Abwicklung der Bestellung und ZahlungArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Übermittlung an die Druckerei zum Druck und VersandArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Steuer- und handelsrechtliche AufbewahrungspflichtenArt. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)

5. Verarbeitung Ihrer Fotos durch Künstliche Intelligenz

5.1 Übermittlung an Replicate und OpenAI

Zur Umwandlung Ihrer hochgeladenen Fotos in Ausmalbilder nutzen wir die folgenden KI-Dienstleister:

Replicate, Inc.
58 Maiden Lane, San Francisco, CA 94108, USA

OpenAI, L.L.C.
3180 18th Street, San Francisco, CA 94110, USA

Ihre Fotos werden über die API von Replicate übermittelt. Replicate setzt zur Bildgenerierung OpenAI als Unterauftragsverarbeiter ein. Die Fotos werden maschinell verarbeitet und das erzeugte Ausmalbild wird an uns zurückübertragen. Weder Replicate noch OpenAI verwenden die über ihre APIs übermittelten Daten zu eigenen Trainingszwecken. OpenAI speichert API-Daten nur temporär zur Missbrauchserkennung (in der Regel max. 30 Tage).

Rechtsgrundlage für diese Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die KI-gestützte Bildgenerierung wesentlicher Bestandteil des von Ihnen beauftragten Services ist.

5.2 Drittlandtransfer (USA)

Replicate und OpenAI haben ihren Sitz in den USA. Die Übermittlung Ihrer Fotos in die USA stellt einen Transfer in ein Drittland dar. Dieser Transfer erfolgt auf Grundlage von Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen zur Datenverarbeitung finden Sie unter:
https://replicate.com/privacy
https://openai.com/policies/privacy-policy

5.3 Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Die KI-gestützte Bildumwandlung dient ausschließlich der kreativen Gestaltung und hat keine rechtlichen oder vergleichbar erheblichen Auswirkungen auf Sie.

6. Weitergabe an Dritte

6.1 Druckerei

Nach erfolgreichem Checkout übermitteln wir die generierten Ausmalbilder sowie die für den Druck und Versand erforderlichen Daten (Name, Lieferanschrift) an unseren Druckdienstleister:

mediaprint solutions GmbH
Eggertstraße 28, 33100 Paderborn, Deutschland

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mit der Druckerei haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

6.2 Zahlungsdienstleister

Für die Zahlungsabwicklung nutzen wir:

Stripe, Inc.
354 Oyster Point Blvd, South San Francisco, CA 94080, USA

Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland

Stripe verarbeitet Ihre Zahlungsdaten (z. B. Kreditkartennummer, Ablaufdatum, Prüfziffer) direkt und PCI-DSS-zertifiziert. Wir erhalten von Stripe lediglich eine Bestätigung der Zahlung sowie die letzten vier Ziffern Ihrer Kartennummer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für die Datenverarbeitung in den USA gelten das EU-US Data Privacy Framework sowie Standardvertragsklauseln.

Weitere Informationen: https://stripe.com/de/privacy

6.3 Hosting

Unsere Website wird gehostet bei:

Vercel Inc.
340 S Lemon Ave #4133, Walnut, CA 91789, USA

Der Hosting-Anbieter verarbeitet die unter Ziffer 3 lit. d genannten technischen Daten in unserem Auftrag. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

7. Speicherdauer und Löschung

  • Hochgeladene Fotos: Werden nicht auf unseren Servern gespeichert, sondern ausschließlich zur Verarbeitung an Replicate und OpenAI durchgeleitet.
  • Generierte Ausmalbilder: Werden nach Übermittlung an die Druckerei und erfolgreicher Produktion innerhalb von 7 Tagen gelöscht, sofern keine Reklamation vorliegt.
  • Bestell- und Rechnungsdaten: Werden gemäß den steuer- und handelsrechtlichen Aufbewahrungsfristen für 10 Jahre gespeichert (§ 147 AO, § 257 HGB).
  • Technische Zugriffsdaten: Werden von unserem Hosting-Anbieter Vercel im Rahmen des Serverbetriebs erhoben und gemäß dessen Speicherrichtlinien aufbewahrt und gelöscht. Nähere Informationen finden Sie unter https://vercel.com/legal/privacy-policy.

8. Cookies

Wir verwenden technisch notwendige Cookies, die für den Betrieb der Website und die Abwicklung des Bestellprozesses erforderlich sind (z. B. Session-Cookies, Warenkorb-Cookies).

Darüber hinaus setzen wir mit Ihrer ausdrücklichen Einwilligung optionale Marketing-Cookies ein (siehe Abschnitt 9). Beim ersten Besuch unserer Website werden Sie über ein Cookie-Banner um Ihre Zustimmung gebeten. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Cookies in Ihrem Browser löschen – beim nächsten Besuch wird das Banner erneut angezeigt.

Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bzw. § 25 Abs. 2 TDDDG. Für optionale Cookies ist die Rechtsgrundlage Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO bzw. § 25 Abs. 1 TDDDG.

9. Meta Pixel und Conversion API

Wir verwenden auf unserer Website das Meta-Pixel sowie die Meta Conversions API der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“).

Zweck: Diese Werkzeuge dienen der Erfolgsmessung unserer Werbeanzeigen auf Facebook und Instagram sowie der Erstellung von Zielgruppen für zukünftige Anzeigen. Die erhobenen Daten ermöglichen es uns, die Wirksamkeit unserer Werbung zu analysieren und Ihnen relevantere Inhalte anzuzeigen.

Funktionsweise: Das Meta-Pixel ist ein JavaScript-Code, der erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner geladen wird. Es erfasst bestimmte Nutzeraktionen auf unserer Website (z. B. Seitenaufrufe, Hinzufügen zum Warenkorb, Kaufabschlüsse). Ergänzend senden wir über die Meta Conversions API serverseitig Conversion-Daten (z. B. Kaufabschlüsse mit Bestellwert) an Meta.

Verarbeitete Daten: IP-Adresse, Browser-Informationen (User Agent), Zeitpunkt des Events, besuchte Seiten-URL, Art der Aktion (z. B. Kauf, Warenkorb). Bei Kaufabschlüssen wird zusätzlich der Netto-Bestellwert übermittelt. Es werden keine E-Mail-Adressen, Namen oder Telefonnummern an Meta übertragen.

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Das Meta-Pixel wird nur aktiviert, wenn Sie im Cookie-Banner „Alle akzeptieren“ wählen. Die serverseitige Conversion API verarbeitet nur anonymisierte Daten zur Messung der Werbewirksamkeit auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Datenübermittlung in Drittländer: Meta kann Daten in die USA übertragen. Meta Platforms Ireland Limited ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Meta.

Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie im Footer unserer Website auf „Cookies“ klicken und die Marketing-Cookies in den Einstellungen deaktivieren. Zusätzlich können Sie in Ihren Facebook-Einstellungen die Verwendung Ihrer Daten für Werbezwecke einschränken.

10. Google Ads Conversion Tracking

Wir verwenden auf unserer Website das Google Ads Conversion Tracking der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Zweck: Das Conversion Tracking dient der Erfolgsmessung unserer Google-Werbeanzeigen. Es ermöglicht uns zu analysieren, welche Anzeigen zu Käufen oder anderen gewünschten Aktionen führen, um unsere Werbekampagnen zu optimieren.

Funktionsweise: Das Google Ads Tag (gtag.js) wird erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner geladen. Es erfasst Nutzeraktionen wie Seitenaufrufe und Kaufabschlüsse und übermittelt diese an Google zur Auswertung der Werbewirksamkeit.

Verarbeitete Daten: IP-Adresse (von Google gekürzt), Browser-Informationen, Zeitpunkt des Seitenaufrufs, besuchte Seiten-URL. Es werden keine personenbezogenen Daten wie E-Mail-Adressen oder Namen an Google übertragen.

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Das Google Ads Tag wird nur aktiviert, wenn Sie im Cookie-Banner den Marketing-Cookies zustimmen.

Datenübermittlung in Drittländer: Google kann Daten in die USA übertragen. Google Ireland Limited ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Google.

Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie im Footer unserer Website auf „Cookies“ klicken und die Marketing-Cookies deaktivieren. Zusätzlich können Sie in den Google Anzeigeneinstellungen personalisierte Werbung deaktivieren.

11. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
  • Berichtigungsrecht (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO) – Sie können die Herausgabe Ihrer Daten in einem strukturierten, maschinenlesbaren Format verlangen.
  • Widerspruchsrecht (Art. 21 DSGVO) – Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einlegen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: support@confettiprints.com

12. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 7. OG
20459 Hamburg
Telefon: 040 / 428 54 – 4040
E-Mail: mailbox@datenschutz.hamburg.de

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Services anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf unserer Website.

14. Kontakt

Bei Fragen zum Datenschutz erreichen Sie uns unter:

E-Mail: support@confettiprints.com