Datenschutzerklärung
Inhaltsverzeichnis
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
MODGO STUDIO (In Gründung)
Mailänder Platz 7
70173 Stuttgart
Germany
Kontakt:
E-Mail: privacy@modgo.studio
2. Erhebung und Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten, die wir direkt von Ihnen erhalten:
- Bei der Registrierung:
- E-Mail-Adresse (erforderlich)
- Passwort (verschlüsselt gespeichert)
- Name (optional)
- Bei der Nutzung unserer Dienste:
- Hochgeladene Produktbilder und -daten
- Generierte Renderings und Videos
- Nutzungseinstellungen und Präferenzen
- Credits und Transaktionsdaten
- Technische Daten (automatisch erfasst):
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Zugriffszeiten und aufgerufene Seiten
- Referrer-URL (die Seite, von der Sie zu uns gelangt sind)
3. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO):
- Bereitstellung und Betrieb unserer Plattform
- Verarbeitung Ihrer Render- und Videoaufträge
- Verwaltung Ihres Benutzerkontos
- Abrechnung und Credits-Verwaltung
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO):
- IT-Sicherheit und Betrugsprävention
- Verbesserung unserer Dienste
- Gewährleistung der technischen Funktionalität
- Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO):
- Erfüllung gesetzlicher Aufbewahrungspflichten
- Erfüllung steuerrechtlicher Verpflichtungen
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO):
- Verwendung von optionalen Cookies (analytische, Marketing-Cookies)
- Newsletter-Versand (falls aktiviert)
4. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien auf unserer Website. Sie können Ihre Cookie-Präferenzen jederzeit in den Einstellungen anpassen.
- Notwendige Cookies (immer aktiv):
- Supabase Auth Cookies: Speichern Ihre Anmeldeinformationen und Session-Daten
- Zweck: Authentifizierung und Session-Management
- Speicherdauer: Session oder bis zu 1 Jahr
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Funktional Cookies (optional):
- Theme-Präferenzen: Speichert Ihre Auswahl für helles/dunkles Design
- Zweck: Personalisierung der Benutzeroberfläche
- Speicherdauer: Bis zu 1 Jahr
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Analytische Cookies (optional):
- Vercel Analytics: Erfasst anonymisierte Daten zur Website-Nutzung (Page Views, Performance-Metriken)
- Vercel Speed Insights: Erfasst anonymisierte Performance-Daten (Core Web Vitals, Ladezeiten)
- Zweck: Analyse der Website-Nutzung zur Verbesserung unserer Dienste und Performance-Optimierung
- Verarbeitete Daten: Anonymisierte IP-Adressen, Browsertyp, aufgerufene Seiten, Performance-Metriken
- Speicherdauer: Bis zu 2 Jahre
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Datenschutz: https://vercel.com/legal/privacy-policy
- Hinweis: IP-Adressen werden anonymisiert. Die Daten werden von Vercel verarbeitet.
- Marketing Cookies (optional, aktuell nicht aktiv):
- Zweck: Personalisierte Werbung und Marketing-Tracking
- Speicherdauer: Bis zu 1 Jahr
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Sie können Ihre Cookie-Einstellungen jederzeit unter /dashboard/settings/cookies ändern oder Cookies in Ihrem Browser löschen.
5. Weitergabe an Dritte
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn dies gesetzlich erlaubt ist, zur Vertragserfüllung erforderlich ist oder Sie eingewilligt haben:
- Supabase (Datenbank und Storage):
- Verarbeitete Daten: Alle auf unserer Plattform gespeicherten Daten (Benutzerdaten, Produktbilder, Renderings)
- Zweck: Datenbankbetrieb, Authentifizierung, Dateispeicherung
- Standort der Server: EU/EWR
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Datenschutz: https://supabase.com/privacy
- Ihre Daten werden in der EU/EWR verarbeitet und nicht in Drittländer übertragen
- Replicate (KI-Verarbeitung):
- Anbieter: Replicate, Inc., 548 Market St, PMB 72296, San Francisco, CA 94104, USA
- Verarbeitete Daten: Hochgeladene Produktbilder, Model-Bilder, Szenen-Bilder und Prompts zur Generierung von Renderings und Videos
- Zweck: Verarbeitung Ihrer Render- und Videoaufträge mittels KI-Modellen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Datenschutz: https://replicate.com/privacy
- Datenübertragung: Daten werden in die USA übertragen. Die Übertragung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 DSGVO).
- Vercel (Hosting, Analytics und Performance-Monitoring):
- Verarbeitete Daten:
- Hosting: Technische Log-Daten, IP-Adressen (anonymisiert)
- Analytics: Anonymisierte Website-Nutzungsdaten (Page Views, Nutzerverhalten)
- Speed Insights: Anonymisierte Performance-Daten (Core Web Vitals, Ladezeiten, Interaktionszeiten)
- Zweck: Hosting und Betrieb unserer Website, Analyse der Website-Nutzung, Performance-Monitoring
- Standort der Server: EU/EWR (Hosting), Datenverarbeitung kann auch in den USA erfolgen (Analytics)
- Rechtsgrundlage:
- Hosting: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Analytics/Speed Insights: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Datenschutz: https://vercel.com/legal/privacy-policy
- Hinweis: IP-Adressen werden für Analytics anonymisiert. Analytics-Daten können in den USA verarbeitet werden.
- Weitere Dritte:
- Wir geben Ihre Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. an Behörden) oder wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
6. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
- Benutzerkonto-Daten:
- Solange Ihr Konto aktiv ist und Sie unsere Dienste nutzen
- Nach Löschung des Kontos: 30 Tage (zur Wiederherstellung bei versehentlicher Löschung)
- Danach: Löschung, sofern keine gesetzlichen Aufbewahrungspflichten bestehen
- Hochgeladene Produktbilder und Renderings:
- Solange Ihr Konto aktiv ist
- Nach Löschung des Kontos: 30 Tage
- Sie können Ihre Daten jederzeit selbst löschen
- Transaktions- und Rechnungsdaten:
- 10 Jahre nach Ende des Geschäftsjahres (steuerrechtliche Aufbewahrungspflicht)
- Log-Daten:
- 90 Tage für Sicherheits- und Fehleranalysezwecke
- Cookie-Daten:
- Entsprechend der jeweiligen Cookie-Kategorie (siehe Abschnitt 4)
Nach Ablauf der Speicherdauer werden die Daten gelöscht, es sei denn, gesetzliche Aufbewahrungspflichten bestehen fort.
7. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO):
Sie haben das Recht, Auskunft darüber zu erhalten, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO):
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO):
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO):
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO):
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn die Verarbeitung auf berechtigten Interessen beruht.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO):
Wenn Sie eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht (Art. 77 DSGVO):
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über unsere Datenverarbeitung zu beschweren.
Kontakt für die Ausübung Ihrer Rechte:
E-Mail: privacy@modgo.studio
Post: MODGO STUDIO (In Gründung), Mailänder Platz 7, 70173 Stuttgart, Germany
Wir werden Ihre Anfrage innerhalb eines Monats bearbeiten. Bei komplexen Anfragen kann sich die Bearbeitungszeit um bis zu zwei Monate verlängern.
8. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen:
- Technische Maßnahmen:
- Verschlüsselung der Datenübertragung (HTTPS/TLS)
- Verschlüsselung gespeicherter Passwörter
- Row-Level Security (RLS) in der Datenbank
- Regelmäßige Sicherheitsupdates
- Zugriffskontrollen und Authentifizierung
- Organisatorische Maßnahmen:
- Zugriffsrechte werden nach dem Prinzip der geringsten Berechtigung vergeben
- Regelmäßige Schulungen unserer Mitarbeiter zum Datenschutz
- Vertraulichkeitsvereinbarungen mit Mitarbeitern und Dienstleistern
- Datenbank-Sicherheit:
- Supabase bietet Enterprise-Grade Sicherheit mit automatischen Backups
- Daten werden in verschlüsselter Form gespeichert
- Regelmäßige Sicherheitsaudits durch Supabase
Bitte beachten Sie: Die vollständige Sicherheit von Datenübertragungen im Internet kann nicht garantiert werden. Wir empfehlen Ihnen, Ihre Zugangsdaten geheim zu halten und regelmäßig zu ändern.
9. Datenübertragung in Drittländer
⚠️ WICHTIGER HINWEIS: Bei der Nutzung unserer KI-Dienste werden personenbezogene Daten (insbesondere Bilder) in die USA übertragen, da die KI-Verarbeitung über Replicate (USA) erfolgt.
- Vercel (Hosting):
- Übermittlung von technischen Log-Daten und IP-Adressen
- Standort der Server: EU/EWR
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Datenschutz: https://vercel.com/legal/privacy-policy
- Ihre Daten werden in der EU/EWR verarbeitet und nicht in Drittländer übertragen
- Supabase (Datenbank und Storage):
- Serverstandorte in der EU/EWR
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Ihre gespeicherten Daten verbleiben in der EU/EWR
- Datenschutz: https://supabase.com/privacy
- Replicate (USA) - KI-Verarbeitung:
- Übermittlung von Produktbildern, Model-Bildern, Szenen-Bildern und Prompts zur KI-Verarbeitung
- Standort der Server: USA
- Rechtsgrundlage: Standardvertragsklauseln (Art. 46 DSGVO)
- Datenschutz: https://replicate.com/privacy
- ⚠️ Hinweis: Die Übertragung von Bildern in die USA ist für die Nutzung der KI-Funktionen zwingend erforderlich. Unternehmen, die eine Beschränkung für die Übertragung von Daten in die USA haben, können diese Funktionen möglicherweise nicht nutzen. Bitte kontaktieren Sie uns für individuelle Lösungen.
Durch die Verwendung von Standardvertragsklauseln stellen wir sicher, dass Ihre Daten auch bei Übertragung in Drittländer angemessen geschützt sind. Dennoch weisen wir darauf hin, dass Unternehmen mit internen Richtlinien gegen USA-Übertragungen möglicherweise Einschränkungen bei der Nutzung haben.
Für Unternehmen mit speziellen Compliance-Anforderungen bieten wir individuelle Lösungen an. Bitte kontaktieren Sie uns unter privacy@modgo.studio.
10. Besondere Hinweise zu KI-Verarbeitung
⚠️ WICHTIG: Bei der Nutzung unserer KI-Dienste werden Ihre hochgeladenen Bilder zwingend in die USA übertragen.
- Datenübertragung in die USA:
- Bei jedem Render oder Video, das Sie erstellen, werden Ihre hochgeladenen Bilder (Produktbilder, Model-Bilder, Szenen) an Replicate (USA) übermittelt
- Diese Übertragung ist technisch zwingend erforderlich, da die KI-Verarbeitung aktuell nur über Replicate (USA) erfolgt
- Die Übertragung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 DSGVO)
- ⚠️ Unternehmen mit internen Richtlinien gegen USA-Übertragungen können die KI-Funktionen aktuell nicht nutzen
- Verarbeitete Daten:
- Hochgeladene Produktbilder
- Model-Bilder (falls verwendet)
- Szenen-Bilder (falls verwendet)
- Text-Prompts und Einstellungen
- Verarbeitungszweck:
- Generierung von Renderings und Videos mittels KI-Modellen
- Speicherdauer bei Replicate (USA):
- Replicate speichert verarbeitete Daten temporär für die Auftragsabwicklung
- Nach Abschluss der Verarbeitung werden die Daten bei Replicate gelöscht
- Weitere Informationen: https://replicate.com/privacy
- Ihre Rechte:
- Sie können jederzeit Ihre hochgeladenen Bilder löschen
- Gelöschte Bilder werden nicht mehr für neue Renderings verwendet
- Bestehende Renderings bleiben erhalten, bis Sie diese löschen
- Alternative für Unternehmen mit US-Beschränkungen:
- Kontaktieren Sie uns unter privacy@modgo.studio für individuelle Lösungen
- Wir arbeiten an EU-basierten Alternativen für Enterprise-Kunden
11. Minderjährige
Unsere Dienste richten sich an Personen ab 18 Jahren. Personen unter 18 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln.
Wir verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen ohne Zustimmung der Erziehungsberechtigten. Wenn wir erfahren, dass wir Daten von Minderjährigen ohne entsprechende Zustimmung verarbeitet haben, werden wir diese Daten umgehend löschen.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste und Datenverarbeitung anzupassen.
Die aktuelle Version der Datenschutzerklärung finden Sie stets unter /datenschutz mit Angabe des Datums der letzten Aktualisierung.
Bei wesentlichen Änderungen werden wir Sie hierüber informieren (z. B. per E-Mail oder durch einen Hinweis auf unserer Website).
Stand: 5. Dezember 2025
Ihre Rechte ausüben
Sie möchten Ihre Datenschutzrechte ausüben oder haben Fragen? Kontaktieren Sie uns: