Datenschutzerklärung
Diese Datenschutzerklärung gilt für:
- bilderzummalen.de – Kostenlose Ausmalbilder zum Ausdrucken
- app.bilderzummalen.de – KI-Bildgenerator für individuelle Ausmalbilder
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf diesen Websites ist:
BilderZumMalen.de - Lea Odenthal
Danziger Str. 3
56457 Westerburg
Deutschland
E-Mail: lea@bilderzummalen.de
2. Allgemeine Hinweise
2.1 Datenerfassung auf unseren Websites
Wenn Sie unsere Websites besuchen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können.
2.2 SSL-Verschlüsselung
Beide Websites nutzen aus Sicherheitsgründen eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
2.3 Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben.
A. Datenverarbeitung auf bilderzummalen.de
bilderzummalen.de ist eine statische Website, die kostenlose Ausmalbilder zum Download bereitstellt. Die Datenverarbeitung ist auf das notwendige Minimum beschränkt.
A.1 Hosting (Render.com)
Diese Website wird bei Render.com gehostet. Beim Besuch der Website werden automatisch technische Daten in Server-Logfiles gespeichert:
- IP-Adresse (anonymisiert)
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- Uhrzeit der Serveranfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien Bereitstellung der Website)
Speicherdauer: 7 Tage
A.2 Webanalyse (Plausible Analytics)
Wir nutzen Plausible Analytics für die Webanalyse. Plausible ist ein datenschutzfreundlicher Analysedienst aus der EU mit folgenden Eigenschaften:
- Keine Cookies: Plausible setzt keine Cookies und speichert keine Daten im Browser
- Keine IP-Speicherung: IP-Adressen werden nicht gespeichert
- Kein Tracking über Websites hinweg: Keine Verfolgung der Nutzer
- Server-Standort: Deutschland (Hetzner, Falkenstein)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse des Nutzerverhaltens zur Optimierung der Website)
Speicherdauer: Aggregierte Daten, 12 Monate
Wichtig: Da Plausible keine personenbezogenen Daten speichert und keine Cookies setzt, ist kein Cookie-Banner erforderlich.
B. Datenverarbeitung auf app.bilderzummalen.de
app.bilderzummalen.de ist eine Web-App zur KI-gestützten Generierung von Ausmalbildern. Die Nutzung erfordert eine Registrierung und ermöglicht kostenpflichtige Funktionen.
B.1 Hosting (Vercel)
Die Web-App wird bei Vercel Inc. gehostet. Vercel ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert.
Verarbeitete Daten: IP-Adresse, Geräteinformationen, Zugriffszeiten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: 7 Tage
Drittlandübermittlung: USA – DPF-zertifiziert
B.2 Registrierung und Authentifizierung (Supabase)
Für die Nutzerverwaltung verwenden wir Supabase. Die Daten werden in der EU (Region: eu-central-1) gespeichert.
Verarbeitete Daten: E-Mail-Adresse, Passwort (verschlüsselt), Registrierungszeitpunkt, AGB-Akzeptanz-Zeitstempel
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Bis zur Löschung des Nutzerkontos
Drittlandübermittlung: Keine – EU-Region, zusätzlich SCCs vorhanden
B.3 Zahlungsabwicklung (Stripe)
Für die Zahlungsabwicklung nutzen wir Stripe Payments Europe Ltd. Stripe ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert.
Verarbeitete Daten:
- Zahlungsdaten (Kreditkartennummer, IBAN – nur bei Stripe, nicht bei uns)
- Name, E-Mail-Adresse
- Transaktionsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Gemäß gesetzlichen Aufbewahrungsfristen (10 Jahre)
Drittlandübermittlung: USA – DPF-zertifiziert
Datenschutzhinweise von Stripe: https://stripe.com/de/privacy
B.4 KI-Bildgenerierung (Google Gemini API)
Für die Generierung von Ausmalbildern nutzen wir die Google Gemini API. Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert.
Verarbeitete Daten: Texteingaben (Prompts) zur Bildgenerierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Prompts werden nicht dauerhaft bei Google gespeichert (API-Nutzung)
Drittlandübermittlung: USA – DPF-zertifiziert
B.5 Bild-Upscaling (Replicate)
Für die Vergrößerung generierter Bilder nutzen wir Replicate Inc. Mit Replicate haben wir Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart.
Verarbeitete Daten: Generierte Bilder zur Vergrößerung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Bilder werden nach Verarbeitung gelöscht
Drittlandübermittlung: USA – SCCs vorhanden
3. Drittlandübermittlung
Bei der Nutzung von app.bilderzummalen.de werden Daten an folgende Anbieter in den USA übermittelt:
| Anbieter | Zweck | Rechtsgrundlage Transfer |
|---|---|---|
| Vercel | Hosting | DPF-zertifiziert |
| Stripe | Zahlung | DPF-zertifiziert |
| Google (Gemini) | KI-Bilder | DPF-zertifiziert |
| Replicate | Upscaling | SCCs |
Das EU-US Data Privacy Framework (DPF) stellt sicher, dass zertifizierte US-Unternehmen ein angemessenes Datenschutzniveau bieten. Für nicht DPF-zertifizierte Anbieter haben wir Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen.
4. Ihre Rechte (Art. 15-21 DSGVO)
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: lea@bilderzummalen.de
5. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
https://www.datenschutz.rlp.de
6. Übersicht der Rechtsgrundlagen
| Dienst | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Render.com | Hosting (Astro) | Art. 6 (1) f | 7 Tage |
| Plausible | Analytics | Art. 6 (1) f | 12 Monate (aggregiert) |
| Vercel | Hosting (App) | Art. 6 (1) b | 7 Tage |
| Supabase | Auth/Datenbank | Art. 6 (1) b | Bis Löschung |
| Stripe | Zahlung | Art. 6 (1) b | 10 Jahre (gesetzlich) |
| Google Gemini | KI-Bilder | Art. 6 (1) b | Keine dauerhafte Speicherung |
| Replicate | Upscaling | Art. 6 (1) b | Nach Verarbeitung gelöscht |
7. Aktualisierungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Die aktuelle Fassung finden Sie stets auf dieser Seite.
Stand: 03. Dezember 2025