Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Bestellformular eingeben oder um Fotos, die Sie hochladen.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
2. Verantwortliche Stelle
Patrick Alexander Silva Suen
St. Georgweg 8
6063 Rum
Österreich
E-Mail: info@profiportrait.co
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Ihre Rechte als betroffene Person
Sie haben gemäß DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden.
- Berichtigungsrecht (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen.
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde in Österreich:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at
4. Datenerfassung auf dieser Website
Hosting durch Vercel
Diese Website wird bei Vercel Inc. gehostet. Vercel ist ein Cloud-Hosting-Dienst mit Sitz in den USA. Wenn Sie unsere Website besuchen, werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert, die Ihr Browser automatisch an uns übermittelt.
Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Vercel nimmt am EU-US Data Privacy Framework teil und ist damit für die Übermittlung von Daten in die USA zertifiziert.
Weitere Informationen: https://vercel.com/legal/privacy-policy
5. Bestellvorgang und Zahlungsabwicklung
Erfasste Daten bei Bestellungen
Bei einer Bestellung erfassen wir folgende Daten:
- E-Mail-Adresse
- Zahlungsinformationen (werden direkt an Stripe übermittelt)
- Hochgeladene Fotos
- Bestelldetails (gewähltes Paket, Bestellzeitpunkt)
Diese Daten werden zur Vertragserfüllung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsabwicklung über Stripe
Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA). Bei der Bezahlung werden Ihre Zahlungsdaten direkt an Stripe übermittelt und dort verarbeitet.
Stripe ist nach dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen: https://stripe.com/de/privacy
6. Datenspeicherung und Datenbank
Supabase
Wir nutzen Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992) als Datenbank- und Speicheranbieter. In Supabase werden folgende Daten gespeichert:
- Bestellinformationen
- E-Mail-Adressen
- Hochgeladene Fotos (temporär)
- Generierte Portraits
Die Daten werden auf Servern in der EU gespeichert.
Weitere Informationen: https://supabase.com/privacy
7. KI-Bildgenerierung
Replicate
Für die KI-gestützte Generierung Ihrer Portraits nutzen wir den Dienst Replicate (Replicate, Inc., USA). Ihre hochgeladenen Fotos werden an Replicate übermittelt, um ein personalisiertes KI-Modell zu trainieren und Ihre Portraits zu generieren.
Verarbeitung Ihrer Fotos:
- Ihre Fotos werden für das Training eines KI-Modells verwendet
- Das trainierte Modell wird nach Abschluss der Generierung gelöscht
- Ihre Original-Fotos werden nach 30 Tagen automatisch gelöscht
- Die generierten Portraits bleiben für Sie zum Download verfügbar
Die Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Weitere Informationen: https://replicate.com/privacy
8. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist:
- Hochgeladene Fotos: 30 Tage nach Abschluss der Bestellung
- Generierte Portraits: 90 Tage (für Ihren Download)
- Bestelldaten: 7 Jahre (aufgrund steuerrechtlicher Aufbewahrungspflichten gemäß § 132 BAO)
- E-Mail-Adresse: Bis zur Löschung der Bestelldaten oder auf Widerruf
9. Datensicherheit
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Alle Daten werden verschlüsselt übertragen.
Wir treffen angemessene technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
10. Datenübermittlung in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA. Für diese Übermittlungen stützen wir uns auf:
- Das EU-US Data Privacy Framework (für zertifizierte Unternehmen wie Vercel und Stripe)
- Standardvertragsklauseln der EU-Kommission
11. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Januar 2026.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter der Adresse /datenschutz von Ihnen abgerufen und ausgedruckt werden.