Datenschutzerklärung

Gültig ab: 9. April 2026

1. Einleitung

aimily wird von StudioNN Agency S.L. (NIF: B42978130, USt-IdNr.: ESB42978130) mit Sitz in Alicante, Spanien („aimily", „wir", „unser" oder „uns") betrieben. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erfassen, verwenden, speichern, weitergeben und schützen, wenn Sie die Plattform aimily unter aimily.app nutzen. Diese Richtlinie entspricht der EU-Datenschutz-Grundverordnung (DSGVO), dem spanischen Organgesetz 3/2018 (LOPDGDD), dem spanischen Gesetz 34/2002 (LSSI-CE), dem California Consumer Privacy Act (CCPA/CPRA), der brasilianischen Lei Geral de Proteção de Dados (LGPD) und anderen geltenden Datenschutzgesetzen.

2. Informationen, die wir erfassen

2.1 Von Ihnen bereitgestellte Informationen

  • Kontoinformationen: Name, E-Mail-Adresse, Firmenname und Passwort
  • Kollektionsplanungsdaten: SKU-Details, Produktbeschreibungen, Finanzprognosen, Notizen
  • Hochgeladene Inhalte: Referenzbilder, Skizzen, Moodboards und Designdateien
  • Zahlungsinformationen: werden ausschließlich von Stripe verarbeitet (wir speichern niemals Kartennummern oder CVVs)
  • Kommunikationsdaten: Support-Nachrichten, Feedback und Korrespondenz

2.2 Automatisch erfasste Informationen

Wenn Sie die Plattform nutzen, erfassen wir automatisch:

  • Geräte- und Browserinformationen (Typ, Version, Betriebssystem)
  • IP-Adresse und ungefährer Standort
  • Nutzungsdaten: besuchte Seiten, genutzte Funktionen, Zeitstempel

Wir verwenden Cookies und ähnliche Technologien wie in unserer Cookie-Richtlinie beschrieben.

3. Wie wir Ihre Informationen verwenden

Wir verarbeiten Ihre Daten zu folgenden Zwecken und Rechtsgrundlagen:

  • Zur Bereitstellung und zum Betrieb des Dienstes — Rechtsgrundlage: Vertragserfüllung (Art. 6(1)(b) DSGVO)
  • Zur Verarbeitung KI-generierter Inhalte (Skizzen, Farbvarianten, Renderings) — Rechtsgrundlage: Vertragserfüllung
  • Zur Zahlungsabwicklung und Abonnementverwaltung — Rechtsgrundlage: Vertragserfüllung
  • Zur Kommunikation über Ihr Konto und Dienstaktualisierungen — Rechtsgrundlage: berechtigtes Interesse
  • Zur Verbesserung und Optimierung der Plattform — Rechtsgrundlage: berechtigtes Interesse
  • Zur Einhaltung gesetzlicher Pflichten (Steuer, Regulierung) — Rechtsgrundlage: rechtliche Verpflichtung (Art. 6(1)(c) DSGVO)

WICHTIG — KI-Verarbeitung: Wenn Sie KI-Funktionen nutzen, werden Ihre Eingabedaten (Referenzbilder, Designparameter) an KI-Drittanbieter (siehe Abschnitt 4) zur Verarbeitung gesendet. Diese Anbieter verarbeiten Ihre Daten ausschließlich zur Ergebniserzeugung und VERWENDEN Ihre Daten NICHT zum Training ihrer Modelle. aimily VERWENDET Ihre Inhalte NICHT zum Training von KI-Modellen.

4. Datenweitergabe & Auftragsverarbeiter

Wir verkaufen Ihre personenbezogenen Daten NICHT. Wir teilen Ihre Daten NICHT zu Werbezwecken. Wir geben Daten ausschließlich an folgende Dienstleister (Auftragsverarbeiter) weiter, soweit dies für den Betrieb der Plattform strikt erforderlich ist:

  • OpenAI (OpenAI, Inc., San Francisco, USA) — KI-Bildgenerierung (Skizzenerstellung, Kolorierung, 3D-Rendering). Zur Verarbeitung gesendete Bilder werden gemäß unserer API-Vereinbarung nicht zum Training von OpenAI-Modellen verwendet.
  • Supabase (Supabase, Inc.) — Datenbank-Hosting, Authentifizierung, Dateispeicherung und Benutzerverwaltung
  • Stripe (Stripe, Inc.) — Zahlungsabwicklung, Abonnement-Abrechnung und Steuerberechnung
  • Google (Google LLC) — KI-Textverarbeitung (Gemini), OAuth-Authentifizierung
  • Anthropic (Anthropic PBC) — KI-Textgenerierung (Claude) für Designunterstützung und Inhaltserstellung
  • Perplexity (Perplexity AI, Inc.) — KI-gestützte Webrecherche für Trend- und Marktanalyse
  • Resend (Resend, Inc.) — Transaktionale E-Mail-Zustellung
  • Vercel (Vercel, Inc.) — Anwendungshosting, Serverless-Funktionen und CDN
  • Wir können Daten auch offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder zum Schutz unserer Rechte.

Alle Auftragsverarbeiter sind durch Auftragsverarbeitungsverträge (AVV) gebunden und erfüllen die geltenden Datenschutzvorschriften. Für internationale Datentransfers außerhalb des EWR stützen wir uns auf von der Europäischen Kommission genehmigte Standardvertragsklauseln (SVK) oder die Teilnahme des Auftragsverarbeiters an anerkannten Rahmenwerken.

5. Zahlungsdaten

Zahlungsinformationen werden direkt und ausschließlich von Stripe, Inc. verarbeitet. Wir speichern keine Kreditkartennummern, CVVs oder vollständige Zahlungsdaten auf unseren Servern. Stripe fungiert als eigenständiger Verantwortlicher für Zahlungsdaten. Siehe Stripes Datenschutzerklärung für Details zur Handhabung Ihrer Zahlungsinformationen durch Stripe.

6. KI-Datenverarbeitung

Wenn Sie KI-gestützte Funktionen nutzen, finden folgende Datenverarbeitungen statt:

  • Referenzbilder, die Sie hochladen, werden an die OpenAI-API zur Skizzenerstellung, Kolorierung und 3D-Rendering gesendet. Diese Bilder werden in Echtzeit verarbeitet und NICHT von OpenAI zu Trainingszwecken gespeichert, gemäß unserer API-Nutzungsbedingungen.
  • Text-Prompts und Produktbeschreibungen können an Google Gemini oder Anthropic Claude zur KI-gestützten Inhaltserstellung gesendet werden. Diese werden in Echtzeit verarbeitet und nicht zum Modelltraining aufbewahrt.
  • aimily VERWENDET Ihre Inhalte, Designs oder hochgeladene Materialien NICHT zum Trainieren, Feinabstimmen oder Verbessern von KI-Modellen, weder eigene noch Drittanbieter-Modelle.
  • KI-generierte Ausgaben (Skizzen, kolorierte Designs, 3D-Renderings) werden in Ihrem Konto auf unserer Infrastruktur (Supabase) gespeichert. Sie können diese jederzeit löschen.
  • Wir erstellen keine Nutzerprofile auf Basis von KI-Nutzungsmustern und verkaufen oder teilen keine KI-Verarbeitungsdaten mit Dritten außer den oben genannten Auftragsverarbeitern.

7. Datensicherheit

Wir setzen branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Daten ein, darunter: Verschlüsselung bei der Übertragung (TLS 1.2+) und im Ruhezustand; sichere Authentifizierung über Supabase Auth mit HTTP-only Cookies; rollenbasierte Zugriffskontrolle für alle API-Endpunkte; regelmäßige Sicherheitsaudits und Code-Reviews; serverseitige Validierung und Eingabebereinigung; und sichere Dateiupload-Verarbeitung mit Typ- und Größenvalidierung. Kein System ist 100 % sicher, und wir können keine absolute Sicherheit garantieren. Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte an security@aimily.app.

8. Ihre Rechte

8.1 EU/EWR-Nutzer (DSGVO)

Gemäß der DSGVO haben Sie das Recht auf:

  • Auskunft — Erhalt einer Kopie aller personenbezogenen Daten, die wir über Sie speichern
  • Berichtigung — Korrektur ungenauer oder unvollständiger Daten
  • Löschung („Recht auf Vergessenwerden") — Antrag auf dauerhafte Löschung Ihres Kontos und aller zugehörigen Daten aus Ihren Kontoeinstellungen
  • Datenübertragbarkeit — Export Ihrer Daten in einem strukturierten, maschinenlesbaren Format (JSON)
  • Widerspruch — Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen
  • Einschränkung — Antrag auf Einschränkung der Verarbeitung unter bestimmten Umständen
  • Integrierte Drittanbieter-Konten (Pinterest, Google) jederzeit trennen

Um eines dieser Rechte auszuüben, besuchen Sie Ihre Kontoeinstellungen oder kontaktieren Sie uns unter privacy@aimily.app.

Sie haben das Recht, eine Beschwerde bei der spanischen Datenschutzbehörde (Agencia Española de Protección de Datos — AEPD, www.aepd.es) oder bei der Aufsichtsbehörde Ihres Wohnsitzlandes einzureichen.

8.2 Nutzer in Kalifornien (CCPA/CPRA)

Wenn Sie in Kalifornien ansässig sind, haben Sie zusätzliche Rechte gemäß CCPA/CPRA:

  • Recht auf Auskunft: Sie können die Offenlegung der Kategorien und spezifischen personenbezogenen Daten verlangen, die wir über Sie erfasst haben.
  • Recht auf Löschung: Sie können die Löschung Ihrer personenbezogenen Daten verlangen, vorbehaltlich bestimmter Ausnahmen.
  • Recht auf Widerspruch gegen den Verkauf: Wir verkaufen Ihre personenbezogenen Daten NICHT. Ein Opt-out ist nicht erforderlich.
  • Recht auf Nichtdiskriminierung: Wir werden Sie nicht benachteiligen, weil Sie Ihre Datenschutzrechte ausüben.
  • Um Ihre CCPA-Rechte auszuüben, kontaktieren Sie uns unter privacy@aimily.app oder nutzen Sie die Löschfunktion in Ihren Kontoeinstellungen.

8.3 Brasilianische Nutzer (LGPD)

Wenn Sie in Brasilien ansässig sind, haben Sie Rechte gemäß der Lei Geral de Proteção de Dados (LGPD), einschließlich: Bestätigung der Datenverarbeitung; Zugang zu Ihren Daten; Korrektur unvollständiger oder ungenauer Daten; Anonymisierung, Sperrung oder Löschung unnötiger Daten; Datenübertragbarkeit; Information über geteilte Daten; und das Recht, Ihre Einwilligung zu widerrufen. Kontaktieren Sie privacy@aimily.app, um diese Rechte auszuüben.

8.4 Weitere lateinamerikanische Nutzer

Nutzer in Mexiko (LFPDPPP), Argentinien (Gesetz 25.326), Kolumbien (Gesetz 1581/2012), Chile, Peru und anderen lateinamerikanischen Ländern mit Datenschutzgesetzgebung können ihre Rechte gemäß dem jeweils geltenden lokalen Recht ausüben, indem sie privacy@aimily.app kontaktieren.

9. Datenspeicherung

Wir speichern Ihre Daten, solange Ihr Konto aktiv ist. Bei Kontolöschung werden alle personenbezogenen Daten und zugehörigen Inhalte (Kollektionen, Designs, KI-Ausgaben) innerhalb von 30 Tagen dauerhaft gelöscht. Zahlungsbelege werden gemäß spanischem Steuerrecht aufbewahrt (mindestens 5 Jahre). Anonymisierte, aggregierte Nutzungsstatistiken können unbefristet zur Dienstverbesserung aufbewahrt werden.

10. Internationale Datenübertragungen

Ihre Daten können in Länder außerhalb des Europäischen Wirtschaftsraums (EWR), einschließlich der USA, übertragen und dort verarbeitet werden, wo sich unsere Auftragsverarbeiter befinden. Für alle derartigen Transfers stellen wir angemessene Garantien sicher durch: von der Europäischen Kommission genehmigte Standardvertragsklauseln (SVK); die Einhaltung anerkannter Datenschutzrahmen durch den Auftragsverarbeiter; und vertragliche Auftragsverarbeitungsvereinbarungen. Durch die Nutzung des Dienstes erkennen Sie an, dass diese internationalen Transfers für die Diensterbringung notwendig sind.

11. Datenschutz von Minderjährigen

Der Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern. Sollten wir erfahren, dass wir Daten eines Minderjährigen erfasst haben, werden wir diese umgehend löschen.

12. Verantwortlicher

Der für Ihre personenbezogenen Daten Verantwortliche ist:

  • StudioNN Agency S.L.
  • NIF: B42978130 | USt-IdNr.: ESB42978130
  • Alicante, Spanien
  • Datenschutzkontakt: privacy@aimily.app
  • Aufsichtsbehörde: Agencia Española de Protección de Datos (AEPD) — www.aepd.es

13. Kontakt

Für datenschutzbezogene Fragen, Betroffenenrechtsanfragen oder Beschwerden kontaktieren Sie uns unter: privacy@aimily.app

14. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail und aktualisieren das Datum des Inkrafttretens oben auf dieser Seite. Die fortgesetzte Nutzung des Dienstes nach dem Datum des Inkrafttretens gilt als Zustimmung zur aktualisierten Richtlinie.

aimilybuilt by StudioNN Agency S.L., Alicante
© 2026 aimily — StudioNN Agency S.L. · NIF B42978130Not affiliated with The Devil Wears Prada or NBCUniversal.