Datenschutzerklärung

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

1. Verantwortlicher

Markus Lang

Landsberger Str. 4c

82287 Jesenwang, Deutschland

E-Mail: admin@neofuture.ai

2. Welche Daten erheben wir?

2.1 Hochgeladene Fotos (Biometrische Daten)

⚠️ Besondere Kategorie personenbezogener Daten (Art. 9 DSGVO)

Bei der Nutzung unseres Services laden Sie 15-20 Fotos Ihres Gesichts hoch. Diese Fotos enthalten biometrische Daten, die unter die besonderen Kategorien personenbezogener Daten gemäß Art. 9 DSGVO fallen.

2.2 Account-Daten

  • E-Mail-Adresse (für Login und Kommunikation)
  • Name (optional, falls angegeben)
  • Passwort (verschlüsselt gespeichert)
  • Account-Erstellungsdatum

2.3 Zahlungsdaten

Zahlungsdaten werden ausschließlich über unsere Zahlungsdienstleister Stripe (Irland) und PayPal (Luxemburg) verarbeitet. Wir speichern keine vollständigen Kreditkartendaten oder PayPal-Zugangsdaten auf unseren Servern. Beide Dienstleister sind in der EU ansässig und DSGVO-konform.

2.4 Technische Daten

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Browser-Typ und Version
  • Betriebssystem
  • Zugriffszeitpunkt

3. Rechtsgrundlage der Verarbeitung

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Die Verarbeitung Ihrer Daten erfolgt zur Erfüllung unseres Vertrages mit Ihnen (Generierung professioneller Fotos aus Ihren Uploads).

Art. 9 Abs. 2 lit. a DSGVO (Ausdrückliche Einwilligung)

Für die Verarbeitung biometrischer Daten (Ihre Gesichtsfotos) holen wir Ihre ausdrückliche Einwilligung ein. Sie willigen ein, indem Sie:

  • Die Fotos aktiv hochladen
  • Den Nutzungsbedingungen zustimmen
  • Den Generierungsprozess starten

Diese Einwilligung können Sie jederzeit widerrufen (siehe Abschnitt 8).

4. Zweck der Datenverarbeitung

4.1 KI-Training und Bildgenerierung

Ihre hochgeladenen Fotos werden verwendet, um ein personalisiertes KI-Modell (LoRA-Training) zu trainieren. Dieses Modell generiert dann 80-100 professionelle Portraits von Ihnen.

4.2 Service-Bereitstellung

Account-Daten benötigen wir zur Verwaltung Ihres Zugangs, zur Kommunikation und zur Abwicklung von Zahlungen.

5. Speicherort und Datensicherheit

✅ 100% EU-Datenverarbeitung

Alle Ihre Daten werden ausschließlich in EU-Rechenzentren verarbeitet:

  • Standorte: Deutschland, Frankreich oder Tschechien
  • DSGVO-Compliance: Vollständig gewährleistet
  • Keine Drittstaaten: Keine Übermittlung außerhalb der EU

Sicherheitsmaßnahmen:

  • SSL/TLS-Verschlüsselung: Alle Datenübertragungen sind verschlüsselt
  • Verschlüsselte Speicherung: Passwörter werden gehasht gespeichert
  • Zugriffskontrolle: Nur autorisierte Systeme haben Zugriff
  • Regelmäßige Backups: Ihre Daten sind gegen Verlust geschützt
  • Anonymisierung: IP-Adressen werden nach 7 Tagen anonymisiert

6. Speicherdauer und automatische Löschung

📸 Hochgeladene Fotos und generierte Bilder

Automatische Löschung nach 30 Tagen

Nach Ablauf von 30 Tagen nach Upload werden alle Ihre Fotos und die generierten Bilder automatisch und unwiderruflich von unseren Servern gelöscht.

👤 Account-Daten

Bis zur Löschung Ihres Accounts oder auf Ihren Wunsch.

💳 Zahlungsdaten (bei Stripe/PayPal)

Gemäß steuerrechtlicher Aufbewahrungspflichten für 10 Jahre.

Vollständige Kreditkartendaten werden ausschließlich bei den Zahlungsdienstleistern gespeichert, nicht auf unseren Servern.

🔍 Technische Logs

IP-Adressen werden nach 7 Tagen anonymisiert.

7. Weitergabe an Dritte / Auftragsverarbeiter

Wir geben Ihre Daten nur an vertrauenswürdige Partner weiter, die uns bei der Service-Bereitstellung unterstützen. Mit allen Partnern haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen.

🖥️ Hosting / GPU-Provider

  • Anbieter: OVHcloud, TensorDock oder vergleichbare EU-Provider
  • Standort: EU (Deutschland, Frankreich, Tschechien)
  • Zweck: Server-Hosting und KI-Training
  • AVV: ✅ Vorhanden

💳 Zahlungsabwicklung

Wir nutzen folgende Zahlungsdienstleister (alle EU-basiert):

Stripe

  • Anbieter: Stripe Payments Europe Ltd.
  • Standort: Irland (EU)
  • Zweck: Kreditkarten, Debitkarten, SEPA-Lastschrift
  • Datenschutz: Stripe Privacy Policy

PayPal

  • Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A.
  • Standort: Luxemburg (EU)
  • Zweck: PayPal-Zahlungen, Kreditkarte über PayPal
  • Datenschutz: PayPal Datenschutzerklärung

📧 E-Mail-Versand

  • Anbieter: Wird noch festgelegt (EU-basiert)
  • Zweck: Transaktions-E-Mails (Bestätigungen, Benachrichtigungen)

❌ KEINE Übermittlung in Drittstaaten

Wir übermitteln Ihre Daten nicht in Länder außerhalb der EU (insbesondere nicht in die USA). Alle Verarbeitung erfolgt DSGVO-konform in der EU.

8. Ihre Rechte (Art. 15-22 DSGVO)

Sie haben jederzeit folgende Rechte bezüglich Ihrer personenbezogenen Daten:

📋 Recht auf Auskunft (Art. 15 DSGVO)

Sie können Auskunft über Ihre gespeicherten Daten verlangen.

✏️ Recht auf Berichtigung (Art. 16 DSGVO)

Sie können die Korrektur falscher Daten verlangen.

🗑️ Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").

🚫 Recht auf Einschränkung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung verlangen.

📦 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie können Ihre Daten in einem strukturierten Format erhalten.

⛔ Widerspruchsrecht (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer Daten widersprechen.

🔄 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie können Ihre Einwilligung zur Verarbeitung biometrischer Daten jederzeit widerrufen. Der Widerruf gilt für die Zukunft; bereits durchgeführte Verarbeitungen bleiben rechtmäßig.

📧 So machen Sie Ihre Rechte geltend:

Schreiben Sie uns einfach eine E-Mail an: admin@neofuture.ai

Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten.

9. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren.

Zuständige Behörde in Bayern:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Telefon: 0981/53-1300

Website: www.lda.bayern.de

10. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden.

Welche Cookies verwenden wir?

✅ Notwendige Cookies (Essential)

Diese Cookies sind für die Funktion der Website unbedingt erforderlich:

  • Session-Cookie: Für Login-Status
  • CSRF-Token: Für Sicherheit
  • Cookie-Consent: Speichert Ihre Cookie-Einstellungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

📊 Analyse-Cookies (Analytics)

Aktuell verwenden wir keine Analyse-Cookies (z.B. Google Analytics).

Falls zukünftig eingesetzt: Nur mit Ihrer ausdrücklichen Einwilligung.

🎯 Marketing-Cookies

Wir verwenden keine Marketing- oder Tracking-Cookies.

💡 Cookie-Einstellungen: Sie können Ihre Cookie-Präferenzen jederzeit über den Cookie-Banner am unteren Bildschirmrand anpassen.

11. SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

13. Fragen zum Datenschutz?

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Einschränkung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen wenden Sie sich bitte an:

Markus Lang

Landsberger Str. 4c

82287 Jesenwang

E-Mail: admin@neofuture.ai

Stand: November 2025

Diese Datenschutzerklärung wurde erstellt unter Berücksichtigung der DSGVO (Datenschutz-Grundverordnung) und des BDSG (Bundesdatenschutzgesetz).