Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO (Art. 4 Nr. 7 DSGVO) ist:
Haustechnik Andreas Frey
Inhaber: Andreas Frey (Einzelunternehmen)
Schammenstraße 19, 89129 Langenau
E-Mail: info@ki-badplaner.de
Datenschutzbeauftragter: Es besteht keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten. Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte direkt an den oben genannten Verantwortlichen.
2. Allgemeines zur Datenverarbeitung
Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung der betroffenen Person oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.
3. KI-Badplaner Demo — Bildupload
3a. Welche Daten werden verarbeitet?
Wenn Sie die Demo nutzen, laden Sie ein oder mehrere Fotos Ihres Badezimmers hoch. Dabei können folgende Daten anfallen:
- Die hochgeladenen Badezimmerfotos (JPEG/PNG)
- Technische Metadaten des Uploads (Zeitstempel, Session-ID)
- Ihre Stilauswahl und Konfiguration
- Das KI-generierte Ergebnisbild
Hinweis zu besonderen Datenkategorien (Art. 9 DSGVO): Bitte laden Sie ausschließlich Fotos ohne erkennbare Personen hoch. Mit dem Hochladen bestätigen Sie, dass auf dem Bild keine Personen erkennbar sind oder dass Sie zur Verarbeitung etwaiger abgebildeter Personen berechtigt sind. Eine Verarbeitung biometrischer Daten ist weder beabsichtigt noch zulässig. EXIF-Metadaten (z. B. GPS-Koordinaten, Geräteinformationen) werden durch clientseitige Bildverarbeitung vor dem Upload entfernt.
3b. Weitergabe an KI-Dienstleister
Das hochgeladene Foto wird zur Verarbeitung an folgende Dienstleister übermittelt:
- Anthropic, Inc. (USA) — KI-gestützte Bildanalyse (Raumstruktur- und Badezimmerelement-Erkennung). Drittlandtransfer auf Basis von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Datenschutz: anthropic.com/privacy
- OpenAI, LLC (USA) — KI-Bildgenerierung (Renovierungsvisualisierung mittels GPT Image 2.0). Drittlandtransfer auf Basis von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. OpenAI ist zudem unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Datenschutz: openai.com/policies/privacy-policy
3c. Verarbeitung zur Erstellung der Visualisierung
Ihre hochgeladenen Fotos sowie das generierte Ergebnisbild werden zur Erbringung der von Ihnen gewünschten Leistung (Badvisualisierung) verarbeitet und anschließend in unserem Cloud-Speicher (Vercel Blob, privater Zugriff, verschlüsselt — vgl. Vercel Security-Dokumentation) gespeichert. Die Bilder werden nicht veröffentlicht und nicht an weitere Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung einer vorvertraglichen Maßnahme bzw. zur Erbringung der ausdrücklich gewünschten Leistung).
Speicherdauer: Bilder werden für die Dauer von maximal 36 Monaten ab Erstellung gespeichert und anschließend gelöscht oder vollständig anonymisiert. Auf Wunsch löschen wir Ihre Daten früher — senden Sie dazu eine E-Mail an loeschung@ki-badplaner.de.
3d. Optionale Verbesserung des KI-Badplaners (freiwillig)
Wenn Sie im Widget die optionale Checkbox aktivieren, erteilen Sie uns eine freiwillige Einwilligung, anonymisierte Versionen Ihrer Fotos und Ergebnisbilder zur Weiterentwicklung unserer KI-Modelle zu verwenden. Diese Nutzung erfolgt zusätzlich zur Pflichtverarbeitung nach 3c und ist keine Voraussetzung für die Erstellung der Visualisierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Bis zum Widerruf Ihrer Einwilligung, längstens jedoch 36 Monate ab Erteilung der Einwilligung.
Widerruf: Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Senden Sie dazu eine E-Mail mit dem Betreff „Einwilligung widerrufen" und Ihrer Session-ID (sofern bekannt) an loeschung@ki-badplaner.de. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
4. Beratungsanfrage-Formular
Wenn Sie über das Formular eine Beratungsanfrage stellen, verarbeiten wir folgende Daten:
- Ihr Name
- Ihre Telefonnummer
- Ihre E-Mail-Adresse
- Ihre Postleitzahl (optional)
- Ihre Nachricht (optional)
- Session-ID und Zeitstempel der Anfrage
- Das von Ihnen gewählte Badezimmerstilbild (als Referenz für die Beratung)
Diese Daten werden an den jeweiligen SHK-Partnerbetrieb weitergeleitet, für den die Anfrage gestellt wurde (Auftragsverarbeitung gemäß Art. 28 DSGVO). Die Daten werden ausschließlich zur Bearbeitung Ihrer Beratungsanfrage verwendet.
Speicherdauer: Anfragedaten werden für die Dauer der geschäftlichen Beziehung sowie darüber hinaus entsprechend der gesetzlichen Aufbewahrungsfristen (max. 10 Jahre) gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).
E-Mail-Benachrichtigungen werden über den Dienst Resend, Inc. (USA; Datenverarbeitung ausschließlich in der EU-Region Irland, eu-west-1) versendet. Da die Verarbeitung innerhalb der EU erfolgt, findet keine Drittlandsübermittlung statt. Resend, Inc. ist zudem unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertraglich initiierte E-Mails) bzw. Art. 6 Abs. 1 lit. f DSGVO (Systemmeldungen). Verarbeitete Daten: E-Mail-Adressen, Namen, Inhalt der Beratungsanfragen, Zustellstatus. resend.com/legal/privacy-policy
5. Hosting & Infrastruktur
Diese Website wird über Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet und über das globale Vercel Edge Network ausgeliefert. Beim Aufruf der Website werden automatisch technische Daten verarbeitet (IP-Adresse, Browser-Typ, Zeitstempel, aufgerufene URL). Diese Daten sind für den Betrieb technisch erforderlich.
Bilder und Anfragedaten werden in Vercel Blob (privater Speicher, verschlüsselt nach branchenüblichem Standard — vgl. Vercel Security-Dokumentation) gespeichert.
Vercel Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Datenschutz: vercel.com/legal/privacy-policy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und leistungsfähigen Betrieb der Website).
6. Web Analytics
Wir nutzen Vercel Analytics (Vercel Inc., USA) zur anonymisierten Auswertung des Nutzerverhaltens (Seitenaufrufe, Herkunftsland, Gerätekategorie). Vercel Analytics arbeitet ohne Cookies und ohne persistente Nutzerprofile. Zur Unterscheidung von Sitzungen werden tagesaktuelle Hashes aus nicht direkt personenbezogenen Signalen gebildet, die nicht dauerhaft gespeichert werden. IP-Adressen werden nicht in Reinform protokolliert.
Da Vercel Analytics keine Cookies oder ähnliche Speichertechnologien im Sinne des § 25 TDDDG setzt, ist keine Einwilligung erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots).
7. Cookies und lokale Speicherung (TDDDG)
Gemäß § 25 TDDDG ist für das Setzen von Cookies oder das Zugreifen auf Informationen in der Endeinrichtung eine Einwilligung erforderlich, es sei denn, der Speichervorgang ist für die Bereitstellung des ausdrücklich gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Eingesetzte Speichertechnologien auf dieser Website:
| Bezeichnung | Zweck | Kategorie | Rechtsgrundlage |
|---|---|---|---|
| localStorage: theme | Speichert die Hell-/Dunkel-Einstellung des Nutzers | Technisch notwendig (Nutzerpräferenz) | § 25 Abs. 2 Nr. 2 TDDDG — kein Consent erforderlich |
Es werden keine Marketing-, Tracking- oder Analyse-Cookies gesetzt. Kein Google Analytics, Meta Pixel, LinkedIn Insight Tag oder vergleichbare Dienste sind eingebunden. Ein Cookie-Consent-Banner ist daher nicht erforderlich.
8. Ihre Rechte als betroffene Person
Ihnen stehen gemäß DSGVO folgende Rechte zu:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, sofern die gesetzlichen Voraussetzungen vorliegen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), Art. 21 DSGVO
- Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Für Auskunfts-, Berichtigungs-, Einschränkungs- und Widerspruchsanfragen (Art. 15–16, 18, 21 DSGVO) wenden Sie sich bitte an: datenschutz@ki-badplaner.de (Betreff: „Datenschutz-Anfrage"). Für Löschungs- und Widerrufsanfragen (Art. 17 DSGVO, Art. 7 Abs. 3 DSGVO): loeschung@ki-badplaner.de (Betreff: „Datenlöschung").
9. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO):
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20, 70173 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Web: www.baden-wuerttemberg.datenschutz.de