Datenschutzerkl\u00E4rung
Gem\u00E4\u00DF Art. 13 / 14 DSGVO \u00B7 Zuletzt aktualisiert: Februar 2026
1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) f\u00FCr dieses Angebot ist:
PunchLab
Luca [Nachname]
[Stra\u00DFe und Hausnummer], [PLZ] M\u00FCnchen, Deutschland
E-Mail: hello@punchlab.dev
Ein betrieblicher Datenschutzbeauftragter ist gem\u00E4\u00DF Art. 37 DSGVO nicht erforderlich, da wir keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten vornehmen.
2. Welche Daten wir verarbeiten und warum
a) Haustierfoto(s)
Sie laden 1\u20133 Fotos Ihres Haustieres hoch. Diese Fotos werden ausschlie\u00DFlich f\u00FCr die KI-Portrait-Generierung verwendet und im Rahmen der API-Anfrage an Replicate (Auftragsverarbeiter) \u00FCbertragen. Wir speichern Ihre Fotos nicht dauerhaft. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00FCllung: Erbringung des gebuchten Dienstes).
b) E-Mail-Adresse
Ihre E-Mail-Adresse wird ausschlie\u00DFlich an Stripe weitergegeben, um Ihnen eine Zahlungsquittung zuzusenden. Wir selbst speichern Ihre E-Mail-Adresse nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00FCllung).
c) Zahlungsdaten
Zahlungsdaten (Kreditkartendaten etc.) werden ausschlie\u00DFlich von Stripe verarbeitet. Diese Daten erreichen unsere Server nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
d) Zugriffsdaten / Serverlogs
Bei jedem Seitenaufruf werden technische Daten automatisch erfasst (IP-Adresse, Browser-Typ, Betriebssystem, Zeitstempel, aufgerufene URL). Diese Daten werden von Cloudflare als CDN- und Hosting-Anbieter verarbeitet und dienen der Sicherheit und Stabilit\u00E4t des Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherung des Dienstes).
e) Nutzungsstatistiken (Plausible Analytics)
Wir nutzen Plausible Analytics zur Messung von Seitenaufrufen und Nutzerverhalten. Plausible Analytics setzt keine Cookies und verarbeitet keine personenbezogenen Daten im Sinne der DSGVO. Es werden keine IP-Adressen gespeichert und keine ger\u00E4tespezifischen Identifikatoren verwendet. Eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) ist daher nicht erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Verbesserung des Dienstes).
3. Zahlungsabwicklung durch Stripe (Auftragsverarbeiter)
F\u00FCr die Zahlungsabwicklung nutzen wir Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Dublin, D02 H210, Irland) sowie die amerikanische Muttergesellschaft Stripe, Inc. (354 Oyster Point Boulevard, South San Francisco, CA 94080, USA).
Stripe verarbeitet Ihre Zahlungsdaten und E-Mail-Adresse als Auftragsverarbeiter gem\u00E4\u00DF Art. 28 DSGVO auf Grundlage eines Data Processing Agreements. Bei der \u00DCbermittlung an die US-amerikanische Muttergesellschaft st\u00FCtzen wir uns auf Standardvertragsklauseln gem\u00E4\u00DF Art. 46 Abs. 2 lit. c DSGVO sowie auf Stripes Zertifizierung im Rahmen des EU-U.S. Data Privacy Framework.
Weitere Informationen: Stripe Datenschutzrichtlinie
4. KI-Bildgenerierung durch Replicate (Auftragsverarbeiter)
F\u00FCr die KI-Portrait-Generierung nutzen wir Replicate, Inc. (548 Market St, San Francisco, CA 94104, USA). Ihre hochgeladenen Fotos werden f\u00FCr die Dauer der Verarbeitung an die Replicate-API \u00FCbermittelt. Replicate l\u00F6scht die \u00FCbermittelten Daten nach der Verarbeitung. Ihre Fotos werden nicht f\u00FCr das Training von KI-Modellen verwendet.
Die \u00DCbermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gem\u00E4\u00DF Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen: Replicate Privacy Policy
5. Hosting und CDN durch Cloudflare
Diese Website wird auf Cloudflare Pages gehostet. Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) verarbeitet dabei als Auftragsverarbeiter technische Zugriffsdaten (inkl. IP-Adressen) zur Bereitstellung und Absicherung des Dienstes. Die \u00DCbermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln.
Weitere Informationen: Cloudflare Datenschutzrichtlinie
6. Plausible Analytics
Wir setzen Plausible Analytics ein, einen datenschutzfreundlichen Webanalysedienst. Plausible Analytics ist cookie-frei, speichert keine personenbezogenen Daten und erfordert daher keine Cookie-Einwilligung. Der Dienst wird von Plausible Insights O\u00DC (Sepapaja tn 6, 15551 Tallinn, Estland) betrieben.
Weitere Informationen: Plausible Datenschutzrichtlinie
7. Cookies und lokale Speicherung
Diese Website verwendet keine Tracking-Cookies. Wir nutzen den Sitzungsspeicher (SessionStorage) Ihres Browsers ausschlie\u00DFlich technisch notwendig, um Ihre hochgeladenen Fotos w\u00E4hrend des Zahlungsprozesses tempor\u00E4r zu speichern. Diese Daten verlassen Ihren Browser nicht und werden beim Schlie\u00DFen des Tabs automatisch gel\u00F6scht.
8. Speicherdauer und L\u00F6schung
Wir speichern personenbezogene Daten nur so lange, wie es f\u00FCr den jeweiligen Zweck erforderlich ist:
- Haustierfoto(s): Werden nach der KI-Generierung sofort gel\u00F6scht (keine dauerhafte Speicherung durch uns oder Replicate).
- E-Mail-Adresse: Wird nicht von uns gespeichert; verbleibt bei Stripe gem\u00E4\u00DF deren Aufbewahrungsfristen (i.d.R. bis zu 7 Jahre aus steuerrechtlichen Gr\u00FCnden).
- Serverlogs (Cloudflare): Gem\u00E4\u00DF den Aufbewahrungsrichtlinien von Cloudflare (\u00FCblicherweise wenige Tage).
- Sitzungsspeicher: Wird beim Schlie\u00DFen des Browser-Tabs gel\u00F6scht.
9. Ihre Rechte als betroffene Person (Art. 15\u201322 DSGVO)
Ihnen stehen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO): Sie k\u00F6nnen jederzeit Auskunft \u00FCber die von uns verarbeiteten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie k\u00F6nnen die Berichtigung unrichtiger Daten verlangen.
- Recht auf L\u00F6schung (Art. 17 DSGVO): Sie k\u00F6nnen die L\u00F6schung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschr\u00E4nkung der Verarbeitung (Art. 18 DSGVO): Sie k\u00F6nnen die Einschr\u00E4nkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Daten\u00FCbertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie k\u00F6nnen der Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO widersprechen.
Zur Aus\u00FCbung Ihrer Rechte wenden Sie sich bitte an: hello@punchlab.dev
10. Beschwerderecht bei einer Aufsichtsbeh\u00F6rde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbeh\u00F6rde \u00FCber die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die f\u00FCr Bayern zust\u00E4ndige Aufsichtsbeh\u00F6rde ist:
Bayerisches Landesamt f\u00FCr Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Website: www.lda.bayern.de