Verantwortlicher
Robin Ringl, rZWEI media, Berliner Straße 7, 63533 Mainhausen, Deutschland
E-Mail: hi@herzensbilder.net
Rechtliches
Stand: 06.06.2026
Diese Datenschutzerklärung erklärt, welche Daten bei Herzensbilder verarbeitet werden, wofür sie benötigt werden und welche Rechte Nutzer haben.
Robin Ringl, rZWEI media, Berliner Straße 7, 63533 Mainhausen, Deutschland
E-Mail: hi@herzensbilder.net
Wir verarbeiten personenbezogene Daten nur, soweit dies für Betrieb, Sicherheit, Login, Abrechnung, Bild-Erstellung, Support oder gesetzliche Pflichten erforderlich ist. Original-Uploads werden nach erfolgreicher Bild-Erstellung entfernt. Fertige Bilder bleiben grundsätzlich 14 Tage verfügbar und werden danach gelöscht.
Der Login erfolgt per E-Mail-Link. Dafür werden E-Mail-Adresse, Authentifizierungsdaten und notwendige Sitzungs-Cookies verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Login für dein Konto erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Missbrauchsschutz.
Wenn du Bilder hochlädst oder einen Bildwunsch absendest, verarbeiten wir die Bilder und deine Angaben, um das gewünschte Ergebnis zu erstellen. Je nach Bildwunsch können Texte, Motive, Stilvorgaben und ausgewählte Optionen verarbeitet werden.
Für die KI-Bild-Erstellung werden die erforderlichen Eingaben, insbesondere Prompt, ausgewählte Optionen und gegebenenfalls hochgeladene Bilder, an OpenAI übermittelt. OpenAI verarbeitet diese Daten als technischer Dienstleister beziehungsweise Anbieter der KI-Funktion zur Erstellung des gewünschten Bildes, zur Bereitstellung des Dienstes, zur Sicherheit und zur Missbrauchsprüfung.
Nach den OpenAI-Datenkontrollen werden API-Inhalte nach Angaben von OpenAI standardmäßig nicht zum Training oder zur Verbesserung der Modelle verwendet, sofern keine ausdrückliche Freigabe erfolgt. Bitte beachte, dass OpenAI Daten nach eigenen Vorgaben zur Bereitstellung, Sicherheit, Fehleranalyse und Missbrauchsvermeidung verarbeiten kann.
Bitte lade keine Bilder hoch, für die du keine ausreichenden Rechte, keine Erlaubnis der abgebildeten Personen oder keine tragfähige Datenschutzgrundlage hast.
Bilder können besondere Kategorien personenbezogener Daten erkennen lassen, zum Beispiel Gesundheitsinformationen, religiöse Kleidung, ethnische Herkunft oder besonders private Lebensumstände. Solche Bilder solltest du nur hochladen, wenn die Verarbeitung für deinen Bildwunsch erforderlich ist und du ausdrücklich damit einverstanden beziehungsweise bei Bildern anderer Personen rechtlich dazu berechtigt bist.
Zahlungen, wiederkehrende Abo-Abrechnung und Rechnungsstellung werden über Stripe beziehungsweise Link verarbeitet. Stripe kann abhängig von Land, Gerät und Zahlungsart eigene Zahlungsdienste wie Karten, Link, Apple Pay oder andere verfügbare Methoden anbieten. Wir erhalten von Stripe nur die Informationen, die für Abo-Status, Rechnungszuordnung, Rechnungsstellung und Freischaltung der Herztaler erforderlich sind.
Die App wird über Vercel betrieben. Datenbank, Authentifizierung und private Bildablage werden über Supabase genutzt. E-Mails für Login-Links werden über den in Supabase eingebundenen SMTP-Anbieter versendet. Derzeit ist dafür ALL-INKL.COM beziehungsweise KASServer vorgesehen. Diese Anbieter verarbeiten Daten nur, soweit dies für Betrieb, Sicherheit und Bereitstellung der App erforderlich ist.
Wir verwenden nur technisch notwendige Cookies und vergleichbare Speichertechniken, insbesondere für Login, Sicherheit, Sitzungsverwaltung, Zugriffskontrolle und die gewünschte App-Nutzung. Analyse-, Marketing- oder Tracking-Cookies setzen wir aktuell nicht ein. Deshalb zeigen wir derzeit kein Cookie-Banner an. Falls später optionale Dienste wie Analyse oder Marketing eingebunden werden, werden diese erst nach einer wirksamen Einwilligung geladen.
Herzensbilder lädt derzeit keine externen Webfonts wie Google Fonts und keine Analyse- oder Marketing-Skripte. Die Website nutzt lokale beziehungsweise systemeigene Schriftarten. Externe Skripte und externe Schriftquellen werden zusätzlich durch technische Sicherheitsheader eingeschränkt.
Zur Sicherung der App können technische Zugriffsdaten, Fehlerdaten, Rate-Limit-Daten und sicherheitsrelevante Ereignisse verarbeitet werden. Dies dient dem Schutz vor Missbrauch, Angriffen, unberechtigten Zugriffen und der Stabilität der App. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Soweit Dienstleister als Auftragsverarbeiter eingesetzt werden, stützen wir dies auf Verträge zur Auftragsverarbeitung, Datenschutzbedingungen oder vergleichbare Vereinbarungen. Eingesetzte Anbieter werden vor Einsatz geprüft und dokumentiert.
Einige Dienstleister können Daten auch außerhalb der EU/des EWR verarbeiten, insbesondere in den USA. Soweit erforderlich, stützen wir solche Übermittlungen auf Angemessenheitsbeschlüsse, Standardvertragsklauseln, Auftragsverarbeitungsverträge oder andere geeignete Garantien nach der DSGVO.
Herzensbilder trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen. Automatische Prüfungen können aber eingesetzt werden, um Missbrauch zu verhindern, technische Fehler zu erkennen, Rate Limits einzuhalten oder unzulässige Bildwünsche abzulehnen.
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig kann insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit sein.
Datenschutzanfragen kannst du per E-Mail an hi@herzensbilder.net senden. Bitte nutze dabei möglichst die E-Mail-Adresse deines Kontos, damit wir die Anfrage sicher zuordnen können.