DATENSCHUTZERKLÄRUNG
Das Wichtigste zuerst: Deine Bilder bleiben bei dir
CLUEF verarbeitet alle Bilder ausschließlich lokal in deinem Browser. Es werden keine Bilder an CLUEF-Server oder Dritte übertragen. Die KI-Modelle (ONNX Runtime Web) laufen direkt auf deiner GPU via WebGPU oder als WASM-Fallback auf deiner CPU. Kein einziges Pixel verlässt dein Gerät.
- ✓ Zero Upload — Bilder werden nie hochgeladen
- ✓ Zero Server-Verarbeitung — Alles läuft client-side
- ✓ Zero Cloud-Speicherung — Keine Bilder auf unseren Servern
- ✓ Privacy by Design — DSGVO/GDPR-konform ab dem ersten Pixel
1. Verantwortlicher
Zayn Honig
Deutschland
E-Mail: zaynhonig@gmail.com
2. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten:
- Bestandsdaten (z.B. Name, E-Mail-Adresse)
- Nutzungsdaten (z.B. Anzahl verarbeiteter Bilder, verwendete Modelle)
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
- Zahlungsdaten (über Stripe, nicht bei uns gespeichert)
Nicht verarbeitete Daten:
- Bilddaten — werden niemals an unsere Server gesendet
- Verarbeitungsergebnisse — bleiben ausschließlich im Browser
3. Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) — für Cookies, Werbung, Newsletter
- Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) — für Nutzerkonten, Abo-Verwaltung
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) — für Nutzungsstatistiken, Sicherheit
4. Bildverarbeitung (Kernfunktion)
Die Bildverarbeitung ist die Kernfunktion von CLUEF. Wir möchten hier besonders transparent sein:
- Bilder werden ausschließlich in deinem Browser verarbeitet
- Die KI-Modelle werden einmalig heruntergeladen und im Browser-Cache gespeichert
- Die Verarbeitung läuft über ONNX Runtime Web + WebGPU/WASM
- Weder Originalbilder noch Ergebnisse werden an Server gesendet
- Verarbeitete Bilder werden temporär im Browser-Speicher (IndexedDB) gecacht und können jederzeit gelöscht werden
5. Cookies und lokale Speicherung
Wir verwenden folgende Cookies und lokale Speicherung:
| Cookie/Storage | Zweck | Dauer |
|---|---|---|
| sb-*-auth-token | Supabase-Authentifizierung | Session |
| cluef-consent | Cookie-Zustimmung | 1 Jahr |
| cluef-locale | Sprachpräferenz | Dauerhaft |
| IndexedDB | Verlauf verarbeiteter Bilder (lokal) | Bis Löschung |
| ONNX Model Cache | Browser-Cache für KI-Modelle | Bis Cache-Bereinigung |
Werbe-Cookies (Ezoic, Google AdSense) werden nur nach ausdrücklicher Zustimmung gesetzt. PRO- und MAX-Nutzer sehen keine Werbung und erhalten keine Werbe-Cookies.
6. Geräte-Fingerprinting
Für die Begrenzung des kostenlosen Kontingents (5 Bilder/Tag) verwenden wir FingerprintJS, um ein anonymes Geräteprofil zu erstellen. Dieses wird ausschließlich zur Nutzungsbegrenzung verwendet und nicht an Dritte weitergegeben. Es werden keine personenbezogenen Daten daraus abgeleitet.
7. Authentifizierung
Wir bieten Authentifizierung über Supabase Auth an. Dabei werden E-Mail-Adresse und ggf. Name gespeichert. Bei OAuth-Login (Google, GitHub) erhalten wir nur die freigegebenen Profildaten. Passwörter werden gehasht gespeichert (bcrypt).
8. Zahlungsabwicklung
Zahlungen werden über Stripe abgewickelt. Wir speichern keine Kreditkartendaten. Stripe verarbeitet Zahlungsdaten gemäß eigener Datenschutzrichtlinie (stripe.com/de/privacy). Wir speichern lediglich die Stripe-Kunden-ID zur Zuordnung von Abonnements.
9. Werbung
Kostenlose Nutzer sehen Werbung über Ezoic und Google AdSense. Bezahlte Nutzer (PRO/MAX) sehen permanent keine Werbung. Werbe-Cookies werden nur nach ausdrücklicher Zustimmung über unseren Cookie-Banner geladen.
10. Hosting und CDN
Diese Website wird gehostet von Vercel Inc. (San Francisco, CA, USA). Vercel kann beim Aufruf unserer Website technisch bedingt Informationen wie IP-Adresse, Browsertyp und Zugriffszeit erheben. Details: vercel.com/legal/privacy-policy
KI-Modelle werden von Hugging Face (via jsDelivr CDN) geladen. Die ONNX Runtime WASM-Dateien werden von jsDelivr CDN bereitgestellt.
11. Deine Rechte (DSGVO Art. 15-21)
Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO) — Welche Daten wir über dich speichern
- Berichtigungsrecht (Art. 16 DSGVO) — Korrektur falscher Daten
- Löschungsrecht (Art. 17 DSGVO) — Löschung deiner Daten
- Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) — Export deiner Daten
- Widerspruchsrecht (Art. 21 DSGVO) — Widerspruch gegen Verarbeitung
- Widerruf der Einwilligung — Jederzeit ohne Angabe von Gründen
Kontaktiere uns unter zaynhonig@gmail.com um deine Rechte auszuüben.
12. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Die zuständige Aufsichtsbehörde richtet sich nach deinem Aufenthaltsort.
13. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Die aktuelle Version findest du immer auf dieser Seite.
Stand: Februar 2026