Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 17. September 2026 · Gemäß DSGVO (EU) 2016/679
1. Verantwortlicher
Florin-Elis Buju, Bauernstraße 6, 2514 Traiskirchen, Österreich, ist Verantwortlicher für alles, was hier beschrieben wird: für diese Website und für die Designey-App. Für Auskunft, Berichtigung, Löschung oder jedes andere Anliegen nach der DSGVO schreib an office@designey.ai. Es gibt kein Formular; eine formlose E-Mail genügt, und ein Mensch beantwortet sie.
2. Diese Website
Die Seite, die du gerade liest, informiert über Designey und verarbeitet selbst nur wenig. Unser Host speichert kurzlebige Server-Logs (IP-Adresse, Zeitpunkt, abgerufene Seite), um den Betrieb abzusichern und Missbrauch zu verhindern; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, gelöscht wird nach spätestens 14 Tagen. Zwei technisch notwendige Cookies kommen dazu: eines speichert deine Sprachwahl (Deutsch/Englisch), das andere deine Antwort auf das Cookie-Banner, damit wir dich nicht auf jeder Seite erneut fragen. Beide brauchen keine Einwilligung (§ 165 Abs. 3 TKG 2021). Schriften sind lokal eingebunden.
Google Analytics. Zur Reichweitenmessung nutzt diese Website Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterunternehmen: Google LLC, USA). Google Analytics setzt Cookies und verarbeitet deine gekürzte IP-Adresse, die besuchten Seiten, die Verweildauer und technische Gerätedaten, damit wir sehen, wie die Seite genutzt wird. Dabei können Daten an Server der Google LLC in den USA übertragen werden; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Google Analytics läuft nur, wenn du über das Cookie-Banner einwilligst (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021); ohne Einwilligung wird es gar nicht erst geladen. Du kannst die Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Die Analytics-Daten werden nach spätestens 14 Monaten gelöscht.
3. Die App: Was wir verarbeiten, und warum
Dein Raumfoto und dein Raummaß. Hochgeladen ohne Konto, und mit deiner Zustimmung zur US-Übermittlung (Abschnitt 4): Das Upload-Formular fragt danach, und ohne sie wird kein Raum angelegt und kein Foto gespeichert. Das Foto wird beim Eintreffen neu kodiert, wodurch die Metadaten deiner Kamera entfernt werden: Standort, Gerät und Zeitpunkt. Gespeichert wird es in einem privaten Bucket in Frankfurt, der aus dem öffentlichen Internet nicht erreichbar ist. Das Raummaß gibst du selbst an oder bestätigst, was wir aus dem Foto schätzen. Beim Ersetzen eines einzelnen Möbelstücks lädst du ein Foto dieses Stücks an seinem Platz hoch; es wird wie ein Raumfoto behandelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, weil es der Dienst ist, den du angefordert hast. Die Zustimmung zur Weitergabe wird beim Raum gespeichert, mit dem genauen Wortlaut, dem du zugestimmt hast, und dem Datum.
Dein Konto. Beim ersten Bild meldest du dich an: mit einem Code, den wir dir per E-Mail schicken, über dein Google-Konto, oder in der iOS-App über dein Apple-Konto. Bei Google und Apple prüft unser Anmeldedienst (Abschnitt 5) das Token, das Google oder Apple ausstellt, und legt ab, was es enthält: bei Google neben der E-Mail-Adresse auch Name und Profilbild. Wir selbst übernehmen daraus nur deine bestätigte E-Mail-Adresse, und der Datensatz beim Anmeldedienst geht mit deinem Konto. Google beziehungsweise Apple erfährt dabei, dass du dich bei Designey anmeldest; was sie damit tun, regelt deren Datenschutzerklärung. Ab dann speichern wir deine E-Mail-Adresse, den Zeitpunkt der Bestätigung, das Land, für das die App Produkte und Preise zeigt, die Produkte, die du dir merkst, eine Kopie der Übermittlungs-Zustimmung deines Raums (Abschnitt 4) samt einem etwaigen Widerruf, und ein Render-Verzeichnis: eine datierte Zeile pro erfolgreichem Bild, damit deine 3 Gratis-Bilder und danach gekaufte Credits heruntergezählt werden können. Das Verzeichnis hält fest, dass du gerendert hast, nie was. Das Land setzen wir zuerst nach dem Land deiner Verbindung, das uns unser Host aus der IP-Adresse nennt, und danach nach deiner Wahl auf der Kontoseite. In unserer Datenbank gibt es keinen Namen, kein Profil, keine Werbe-Kennung und keine Aufzeichnung dessen, was du dir angesehen hast; gemerkt wird nur, was du selbst markierst.
Die Handy-App. Die App für iOS und Android spricht mit demselben Server wie die Web-App und verarbeitet dasselbe. Zwei Dinge kommen dazu. Erstens Benachrichtigungen: Erlaubst du sie, holt die App von deinem Gerät eine Push-Kennung, und wir speichern sie bei deinem Konto, um dir zu sagen, wenn ein Bild fertig ist. Die Nachricht geht von unserem Server an den Push-Dienst von Expo (650 Industries, Inc., USA) und von dort an Apple beziehungsweise Google, die sie auf dein Gerät bringen. Sie enthält den Hinweis, dass dein Bild fertig ist, den Namen des Stils und die Kennung des Raums, nie das Bild selbst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO: die Erlaubnis, um die dein Gerät dich fragt und die du in seinen Einstellungen jederzeit zurücknimmst. Eine Kennung, die nicht mehr erreichbar ist, löschen wir von selbst, und mit dem Konto gehen alle. Zweitens Käufe: Credits kaufst du in der Handy-App über den App Store oder Google Play, nicht über Stripe (Abschnitt 5).
Die Beta-Warteliste. Wenn du hören willst, wann Custom Design (die Tür, die deinen Raum aus einem Video vermisst) öffnet, speichern wir deine E-Mail-Adresse und den Zeitpunkt deiner Anfrage, sonst nichts. Dieser Zeitpunkt ist der Nachweis deiner Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, deine Einwilligung, gegeben durch das Eintippen der Adresse in ein Feld, dessen einziger Zweck danebensteht; § 174 TKG 2021 deckt den Versand der Nachricht. Wir schreiben dir genau einmal, wenn die Beta öffnet. Es gibt keinen Newsletter, nichts anderes wird gesendet, und die Adresse wird mit nichts anderem verknüpft, das wir haben. Ein Wartelisten-Eintrag ist kein Konto, und die Anmeldung erstellt auch keines.
Server-Logs. Unser Host speichert kurzlebige Request-Logs (IP-Adresse, Zeitpunkt, abgerufener Pfad), um den Dienst am Laufen zu halten und Missbrauch zu stoppen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einem funktionierenden, missbrauchsfreien Dienst.
Crash-Reports. Wenn etwas fehlschlägt (auf unserem Server oder in deinem Browser), zeichnen wir den Fehler auf, die technische Spur, wo er passiert ist, die Seite, auf der du warst, und, wenn du angemeldet bist, deine interne Kontonummer. Nicht deine E-Mail-Adresse, nicht dein Foto, und keine Verknüpfung dazu. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einem Dienst, der funktioniert, und daran, davon zu erfahren, wenn er es nicht tut, statt darauf zu warten, dass es uns jemand sagt. Dafür fragen wir dich nicht: Ein Fehlerbericht legt nichts auf deinem Gerät ab.
Die maskierte Wiedergabe, die ein Fehler in deinem Browser mitbringen kann, ist davon getrennt und läuft nur mit deiner Einwilligung. Sie legt einen kurzlebigen Eintrag im Sitzungsspeicher deines Browsers ab, um die Aufzeichnung zusammenzuhalten, und das ist ein Zugriff auf dein Endgerät. Rechtsgrundlage ist deshalb Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021, eingeholt über das Cookie-Banner unter „Fehlerdiagnose“. Lehnst du ab, wird gar nichts aufgezeichnet, und Fehler werden trotzdem gemeldet. Was in einer solchen Wiedergabe steht und was nicht, beschreibt Abschnitt 7.
4. Dein Raumfoto geht in die USA
Mit deinem Raumfoto passieren zwei Dinge bei einem KI-Modell der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA: Daraus wird die Visualisierung eines Konzepts in deinem eigenen Raum erzeugt, und der Raum wird gelesen (seine Farben, seine Materialien, wie hell er ist und welche Möbel schon darin stehen), um Produkte darauf abzustimmen, damit unsere Vorschläge zu dem Raum passen, den du tatsächlich hast.
Das Lesen geschieht allein aus dem Foto. Das Bild braucht mehr: Mit deinem neu kodierten Raumfoto senden wir einen Grundriss des Raums, den wir aus deinem Raummaß zeichnen und der zeigt, wo jedes Produkt stehen soll, die Produktbilder und eine Textzeile pro Produkt. Das Raummaß steht auch in den Anweisungen, damit das Bild die Proportionen deines Raums behält. Dein Budget wird nicht gesendet: Es entscheidet bei uns, welche Stücke unseres Katalogs dir angeboten werden. Wir senden nicht deine E-Mail-Adresse, deine Konto-Kennung oder irgendetwas anderes, das dich benennt.
Das verwendete Modell ist ein Preview-Modell, und Preview-Modelle kommen ohne die üblichen EU-Garantien. Für diese Übermittlung gibt es keine Standardvertragsklauseln nach Art. 46 DSGVO und keine Auftragsverarbeiter-Garantien der Art, wie sie unsere anderen Anbieter abdecken. US-Behörden können nach US-Recht Zugriff auf dort gespeicherte Daten verlangen, und deine Rechte gegen ein US-Unternehmen durchzusetzen ist schwerer als gegen ein österreichisches. Google kann Preview-Verkehr anders behandeln als seine allgemein verfügbaren Dienste.
Deshalb läuft die Übermittlung auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO. Wir fragen danach im Upload-Formular, bevor dein Foto irgendwohin gesendet wird: mit einer Checkbox, die du selbst setzen musst und die beide oben genannten Zwecke abdeckt. Gefragt wird einmal pro Raum, weil das Foto des Raums gesendet wird, und wir speichern den genauen Wortlaut, dem du zugestimmt hast. Ändert sich der Wortlaut je, fragen wir neu, statt eine alte Zustimmung auf etwas Neues zu erstrecken.
Stimmst du nicht zu, können wir deinen Raum nicht weiterbearbeiten. Nichts wird gesendet, nichts gespeichert, und kein Raum wird angelegt. Es gibt dann auch kein Konzept, keinen Plan und keine Einkaufsliste, weil alle drei beim Foto beginnen. Wir sagen das lieber hier klar, als dass du es am Ende herausfindest.
Du kannst jederzeit widerrufen: auf deiner Kontoseite mit einem Tipp oder per E-Mail an office@designey.ai. Danach senden wir zu deinen bestehenden Räumen nichts mehr. Der Widerruf macht bereits erstellte Renderings nicht ungeschehen (Art. 7 Abs. 3); das Löschen deines Kontos tut es und nimmt die Fotos mit. Ein neuer Raum stellt die Frage neu, und eine frische Zustimmung steht für sich.
Jedes Rendering ist in der App als KI-Visualisierung gekennzeichnet, und die Bilder tragen Googles unsichtbares SynthID-Wasserzeichen.
Ein Raumvideo geht ebenfalls in die USA, aber nicht an Google. Lässt du aus einem fertigen Bild eine 3D-Vorschau erstellen, senden wir dieses Bild, und nur dieses, an fal (Features and Labels, Inc., 2261 Market Street, San Francisco, USA), wo ein Videomodell daraus einen kurzen Kameraflug erzeugt. Dein Foto geht nicht mit, wohl aber ein Bild, das deinen Raum zeigt. Anders als beim Preview-Modell oben gelten hier die üblichen Garantien: fal verarbeitet in unserem Auftrag nach Art. 28 DSGVO, unter EU-Standardvertragsklauseln nach Art. 46 DSGVO, und das fertige Video holen wir ab und speichern es in unserem Frankfurter Speicher, neben dem Bild, aus dem es entstand. Deshalb fragen wir dafür nicht eigens; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil du das Video anforderst, und was es an Credits kostet, sagt der Knopf, bevor du ihn drückst.
5. Wer sonst deine Daten berührt
Diese Unternehmen kommen im Betrieb des Dienstes mit deinen Daten in Berührung. Sie verarbeiten sie in unserem Auftrag nach Art. 28 DSGVO, nur auf unsere Weisung und nie für eigene Zwecke. Der Zahlungsanbieter trägt daneben eine eigene Pflicht, und sie wird hier benannt: Als reguliertes Zahlungsinstitut muss er Zahlungen auf Betrug und Geldwäsche prüfen, und darüber entscheidet er selbst, unter seiner eigenen Datenschutzerklärung. Verkaufen tut er nichts. Wir schon: Der Verkäufer der Guthaben-Pakete und der Pläne ist die in Abschnitt 1 genannte Person.
- Supabase, Inc. (USA): Datenbank, privater Dateispeicher und der Anmeldedienst, der auch die Anmeldung über Google und Apple prüft. Das Projekt läuft in der EU-Region eu-central-1 (Frankfurt, Deutschland); Raumfotos, Bilder und Videos liegen dort und nirgendwo sonst. Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln.
- Vercel, Inc. (USA): Hosting der App, samt der mitgelieferten Seitenaufruf-Statistik: First-Party, ohne Cookies, zählt Besuche statt Besucher. Serverfunktionen sind auf die Region fra1 (Frankfurt, Deutschland) festgelegt. Vercel speichert kurzlebige Request-Logs zur Betriebssicherheit. Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln.
- Resend, Inc. (USA): Versendet die E-Mails dieses Dienstes: die Anmelde-E-Mails mit deinem 6-stelligen Code und die eine Nachricht an die Beta-Warteliste, wenn Custom Design öffnet. Erhält deine E-Mail-Adresse und sonst nichts.
- Functional Software, Inc. d/b/a Sentry (USA): Fehler-Tracking. Wenn etwas in der App fehlschlägt, erhält Sentry den Fehler, seinen Stack-Trace, die Seite, auf der er passiert ist, und, wenn du angemeldet warst, deine interne Kontonummer (eine zufällige Kennung, nicht deine E-Mail-Adresse). Die maskierte Wiedergabe kommt nur dazu, wenn du der Fehlerdiagnose zugestimmt hast (Abschnitte 3 und 7). Berichte werden in Sentrys EU-Region (Frankfurt, Deutschland) gespeichert. Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln.
- Stripe Payments Europe, Limited (Irland): Zieht die Zahlung für die Guthaben-Pakete und die Pläne ein. Verkauft werden sie von uns, Beleg und Rechnung sind also unsere; Stripe ist der Zahlungsdienstleister dahinter, und deshalb steht auf deiner Kartenabrechnung DESIGNEY und nicht der Name einer Zahlungsfirma. Beim Kauf gelangst du auf Stripes eigene Checkout-Seite, wo du deine E-Mail-Adresse und deine Karten- oder Bankdaten eingibst: Die erhält Stripe, dazu dein Land und deine IP-Adresse, und deine Karte sehen wir nie. Zu uns zurück kommen die Adresse, unter der du gekauft hast, Stripes eigene Kunden-, Zahlungs- und Rechnungskennungen und wie viele Bilder der Kauf gewährt hat. Stripe handelt für die Zahlung auf unsere Weisung und in eigener Verantwortung für die Pflichten zu Betrugsprävention, Geldwäsche und Kartensystemen, die ein reguliertes Zahlungsinstitut trägt. Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln für das, was zur US-Mutter gelangt, die zusätzlich unter dem EU-US Data Privacy Framework zertifiziert ist.
- Google: erhält dein Raumfoto für Lesen und Rendering nur mit deiner ausdrücklichen Einwilligung (Abschnitt 4), prüft bei der Anmeldung mit Google dein Konto (Abschnitt 3) und betreibt die Reichweitenmessung dieser Website (Abschnitt 2, Google Analytics, nur mit Einwilligung).
- fal (Features and Labels, Inc., USA): erzeugt aus einem fertigen Bild das Raumvideo (Abschnitt 4). Erhält dieses eine Bild und sonst nichts, das dich benennt. Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln.
- Expo (650 Industries, Inc., USA): stellt die Benachrichtigungen der Handy-App zu (Abschnitt 3). Erhält die Push-Kennung deines Geräts und den Text der Nachricht und reicht beides an Apple beziehungsweise Google weiter. Unter dem EU-US Data Privacy Framework zertifiziert.
- Apple Inc. und Google LLC (USA): bringen die Benachrichtigung auf dein Gerät und wickeln die Käufe in der Handy-App ab, Apple über den App Store, Google über Google Play. Was sie dabei speichern, regeln ihre eigenen Datenschutzerklärungen; Zahlungsdaten erhalten wir von ihnen keine. Beide sind unter dem EU-US Data Privacy Framework zertifiziert.
- RevenueCat, Inc. (USA): ordnet die Käufe in der Handy-App deinem Konto zu. Erhält deine E-Mail-Adresse als Kundenkennung und die Kaufbelege des Stores, damit die Credits bei dir landen. Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln.
Partnerlinks. Wir verkaufen keine Daten und geben nichts an Werbetreibende weiter. Die Produkte in der App stammen aus dem Sortiment unseres Partnerhändlers, und ein Produktlink führt über dessen Partnerprogramm in seinen Shop. Für XXXLutz ist das pvn.xxxlutz.at, betrieben von der XXXLutz KG, Römerstraße 39, 4600 Wels, mit der EASY Marketing GmbH, Dortmund, als technischem Dienstleister. Beim Klick setzt das Programm im Shop des Händlers zwei Cookies (TRS und TRSCJ), die einen späteren Kauf Designey zuordnen. Sie kennzeichnen die Partnerschaft, nicht dich, und nichts über dich reist von uns mit. Wir erfahren daraus nur, dass ein Kauf stattgefunden hat, seinen Warenwert und unsere Provision, nie wer gekauft hat. Verantwortlich für dieses Tracking ist der Händler; widersprechen kannst du ihm unter pvn.xxxlutz.at/privacy-optout.do, und was du in seinem Shop tust, regelt seine Datenschutzerklärung, nicht diese.
6. Wie lange wir Daten aufbewahren
Raumfotos, Bilder und Videos: 12 Monate Inaktivität. Sie bleiben, solange du den Dienst nutzt, und werden nach 12 Monaten gelöscht, in denen du weder einen Raum hochgeladen noch ein Rendering erstellt hast. Weil wir deine Besuche nicht aufzeichnen, zählt bloßes Anmelden oder das Öffnen eines alten Renderings nicht. Willst du ein Foto behalten, mach etwas damit. Ein Foto, das ohne jede Anmeldung hochgeladen wurde, wird 12 Monate nach dem Upload gelöscht. Das läuft automatisch, jede Nacht. Ein Video hängt an seinem Bild und geht mit ihm.
Kontodaten (E-Mail, Bestätigungsdatum, Land, gemerkte Produkte, in der Handy-App die Push-Kennungen deiner Geräte, deine Kopie der Übermittlungs-Zustimmung samt einem etwaigen Widerruf und das Render-Verzeichnis) bleiben, solange dein Konto besteht. Die Zustimmungs-Aufzeichnung eines Raums gehört zum Raum und wird gelöscht, wenn er es wird: durch die Bereinigung oben oder durch das Löschen deines Kontos.
Was ein Kauf hinterlässt (dass ein Paket oder ein Plan unter deiner Adresse gekauft wurde, Stripes eigene Kunden-, Zahlungs- und Rechnungskennungen oder bei einem Kauf in der Handy-App die Kennung des Stores, wie viele Bilder er gewährt hat und wann), bleibt ebenfalls, solange dein Konto besteht. Es hängt nicht an der 12-Monats-Uhr oben: Daraus wird dein Guthaben gezählt, es zu löschen hieße, das Guthaben mitzulöschen. Ein Kauf unter einer Adresse, die sich nie anmeldet, hat kein Konto zum Löschen; diese Aufzeichnung bleibt, bis uns jemand um Löschung bittet. Schreib an office@designey.ai, und wir löschen sie.
Die Rechnung ist das Einzige, was wir nicht löschen können. Wir sind der Verkäufer, und das österreichische Steuerrecht verpflichtet uns, die Aufzeichnung eines Verkaufs sieben Jahre aufzubewahren (§ 132 BAO); Art. 17 Abs. 3 lit. b DSGVO ist der Grund, warum ein Löschbegehren sie nicht erreicht. Sie liegt bei unserem Zahlungsdienstleister, nennt deine Adresse und was du bezahlt hast, und bleibt diese sieben Jahre, was immer du sonst löschst. Über deine Räume, deine Fotos oder deine Bilder steht nichts darin.
Die Beta-Warteliste: bis wir dir schreiben, und nicht länger. Deine Adresse bleibt, bis die eine E-Mail gesendet ist, für die sie existiert, und wird danach gelöscht. Du musst nichts tun, um vergessen zu werden, und die Nachricht selbst wird das sagen: mit dem Tag deiner Anmeldung und dem Hinweis, dass die Adresse bereits entfernt ist. Soll sie früher gehen, schreib an office@designey.ai, und sie geht noch am selben Tag.
Du kannst dein Konto jederzeit löschen, auf deiner Kontoseite. Das löscht deine Fotos, deine Bilder und Videos, deine gemerkten Produkte, die Push-Kennungen deiner Geräte, dein Verzeichnis, die Aufzeichnung von Käufen unter deiner Adresse samt unserer Kopie des Kundendatensatzes, den sie bei Stripe angelegt haben, und die Adresse selbst, auch beim Anmeldedienst, sofort und ohne Nachfrage. Die Rechnung bleibt, für die oben beschriebenen sieben Jahre. Noch nicht verbrauchtes Guthaben geht damit verloren und wird nicht erstattet, weshalb die Bestätigungsseite sagt, wie viel es ist; willst du stattdessen eine Erstattung, frag uns vor dem Löschen unter office@designey.ai. Sollen wir die Löschung übernehmen, schreib an dieselbe Adresse.
Diese Website: Server-Logs werden nach spätestens 14 Tagen gelöscht, Google-Analytics-Daten nach spätestens 14 Monaten (Abschnitt 2).
7. Cookies
Eine Entscheidung, die für beide Seiten gilt. designey.ai und app.designey.ai sind dieselbe Domain, deshalb speichern wir deine Antwort auf das Cookie-Banner in einem Cookie, das beide lesen: Du entscheidest einmal, und die andere Seite fragt nicht noch einmal. Die Antwort gilt sechs Monate; danach fragen wir erneut, und früher dann, wenn etwas dazukommt, das du noch nicht beantwortet hast. Ändern oder widerrufen kannst du sie jederzeit: auf dieser Website über „Cookie-Einstellungen“ im Footer jeder Seite, in der App auf deiner Kontoseite. Die vollständige Liste jedes einzelnen Eintrags, mit Zweck, Dauer und Anbieter, steht in der Cookie-Richtlinie.
Auf dieser Website speichern zwei technisch notwendige Cookies deine Sprachwahl und ebendiese Entscheidung. Google Analytics setzt eigene Cookies, aber erst, nachdem du über das Banner eingewilligt hast (Abschnitt 2). Lehnst du ab, wird nichts geladen und nichts gesetzt.
Die App setzt dazu zwei eigene Cookies. __Host-designey_session kommt erst nach der Anmeldung: Es enthält einen signierten Verweis auf dein Konto, damit der Server weiß, dass die Bilder deine sind, hält 30 Tage, ist für Skripte nicht lesbar und wird nicht mitgesendet, wenn eine andere Seite zu uns verlinkt. country merkt sich ein Jahr lang, für welches Land die App Produkte und Preise zeigt. Unbedingt erforderliche Cookies brauchen keine Einwilligung (§ 165 Abs. 3 TKG 2021). In der App gibt es keine Werbung, kein Werbenetzwerk und keinen Tracking-Pixel, und nichts von uns folgt dir zu einer anderen Seite; was das Partnerprogramm eines Händlers in dessen Shop setzt, steht in Abschnitt 5.
Zwei Dinge laufen in der App neben ihr selbst, auf jeder Seite. Das eine ist der Fehler-Tracker aus Abschnitt 5, der darauf wartet, dass etwas kaputtgeht. Das andere ist eine Seitenaufruf-Zählung von unserer eigenen Domain: Sie hält fest, dass eine Seite geöffnet wurde und welcher Schritt es war: Foto hochgeladen, Konzepte gesehen, Anmeldung begonnen, Anmeldung abgeschlossen, der Übermittlung aus Abschnitt 4 zugestimmt oder nicht, das Render-Guthaben aufgebraucht, und ein Link zu einem Shop verfolgt, mit der Möbelart und dem Shop. Das ist die ganze Liste, und nichts davon sagt, wer es getan hat. Bevor gezählt wird, wird die Web-Adresse von den Kennungen befreit, die die App hineinschreibt: Die Zählung weiß, dass eine Raumseite geöffnet wurde, und nie welcher Raum. Keines von beiden setzt ein Cookie, und keines versucht, dich von Besuch zu Besuch wiederzuerkennen.
Beim Kauf wird gar nichts in die App geladen. Der Shop zeigt die Preise, die wir festlegen, und der Kauf-Knopf bringt dich aus der App heraus auf Stripes eigene Checkout-Seite; dort gibst du deine E-Mail-Adresse und deine Karten- oder Bankdaten ein. Bis du ihn drückst, hat keine Zahlungsfirma irgendetwas gesehen: Auf unseren Seiten liegt kein Zahlungs-Skript, und vom Besuch bei uns liegt kein Cookie von ihnen in deinem Browser. Was Stripe speichert, während du auf seiner Seite bist, liegt auf seiner Seite und regelt seine Datenschutzerklärung, nicht diese; und bezahlt zu haben bringt dich mit deinem Guthaben zurück und mit sonst nichts. Nichts davon ist Werbung.
Hast du der Fehlerdiagnose zugestimmt, trägt ein Crash-Report eine Wiedergabe der Momente davor. Hast du nicht zugestimmt, wird nichts aufgezeichnet und nichts abgelegt; der Fehler wird trotzdem gemeldet (Abschnitt 3). Und auch mit deiner Zustimmung wird für einen Besuch, der funktioniert, nichts gespeichert: Die Aufzeichnung bleibt in deinem Browser und wird verworfen, wenn kein Fehler auftritt. Aller Text ist maskiert, Bilder und Videos sind blockiert; dein Raumfoto und dein Rendering sind schwarze Rechtecke. Wir sehen, wo du geklickt hast und wie die Seite aufgebaut war, nie, wie dein Zuhause aussieht. Solange die App offen ist, hält der Fehler-Tracker dafür einen kurzlebigen Eintrag im Session-Storage deines Browsers; dein Browser verwirft ihn beim Schließen des Tabs, und ein Widerruf beendet die Aufzeichnung sofort.
8. Deine Rechte
Du hast das Recht auf Auskunft über deine Daten (Art. 15), auf Berichtigung (Art. 16) und Löschung (Art. 17), auf Einschränkung der Verarbeitung und Widerspruch (Art. 18, 21), auf Datenübertragbarkeit (Art. 20) und darauf, jede erteilte Einwilligung zu widerrufen (Art. 7 Abs. 3), ohne dass die Rechtmäßigkeit davor berührt wird: die Einwilligungen zu Reichweitenmessung und Fehlerdiagnose über die Cookie-Einstellungen, erreichbar im Footer jeder Seite dieser Website und auf deiner Kontoseite in der App, die Übermittlungs-Zustimmung wie in Abschnitt 4 beschrieben, die Erlaubnis für Benachrichtigungen in den Einstellungen deines Geräts. Schreib an office@designey.ai, und wir antworten innerhalb eines Monats.
Du kannst dich außerdem bei der österreichischen Datenschutzbehörde beschweren: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb.gv.at.
9. Änderungen
Designey ist jung, und die Art, wie es arbeitet, bewegt sich noch. Ändert sich die Verarbeitung, aktualisieren wir diese Seite und ihr Datum; betrifft die Änderung die US-Übermittlung, holen wir deine Einwilligung neu ein, statt die alte weiterzuverwenden.
