Zum Inhalt springen

Datenschutzerklärung

Version 2.0 · Gültig ab 20. Juli 2026

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten durch Shoodio, einschließlich der Asset- und Shooting-Compliance. Ergänzend gelten unsere AGB und Ethical AI Standards.

1. Verantwortlicher und Kontakt

Verantwortlicher ist die Puristo GmbH, Waldbach 51, 4816 Gschwandt bei Gmunden, Österreich, FN 346897v, Landesgericht Wels.

  • Datenschutzanfragen und Betroffenenrechte: info@shoodio.ai
  • Sicherheits- und Model-Identitätsmeldungen: safety@shoodio.ai
  • Aufsichtsbehörde: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien

2. Geltungsbereich und Rollen

Diese Erklärung gilt für Website, Account, Studio, Help Center, Abrechnung und Compliance-Portal. Für gewöhnliche Account- und Plattformvorgänge ist Puristo GmbH Verantwortlicher. Verarbeitet eine Organisation über Shoodio personenbezogene Daten nach eigenen Weisungen, bestimmen die vertraglichen Auftragsverarbeitungsbedingungen unsere Rolle für diesen Vorgang.

Modelbilder können synthetische oder vertraglich bereitgestellte Identitäten darstellen. Ein Bild eines realen Partners kann auch bei generativer Produktion personenbezogen sein. Deshalb schützen wir Identitätsmaterial unabhängig von der technischen Erstellung.

3. Verarbeitete Daten

Account- und Organisationsdaten

  • E-Mail, Anzeigename, Sprache, Profileinstellungen und ein von dir hochgeladenes Profilbild;
  • Passwortprüfwert, Authentifizierungskennungen, Sessions und MFA-Status;
  • Unternehmens-, Freelancer- und Verifizierungsangaben;
  • Workspace-Mitgliedschaft, Rollen und Audit-Ereignisse.

Produktionsdaten

  • hochgeladene Produkt-, Apparel-, Accessoire- und Locationbilder;
  • Prompts, Produktmetadaten, Canvas-Konfiguration, Modell, Pose und Handlung;
  • generierte Bilder/Videos, Thumbnails, Dateihashes und Provenienz;
  • Supportkommunikation und Feedback.

Compliance- und Sicherheitsdaten

  • Assetkategorie, sichtbarer Text/OCR-Fakten und Policy-Reason-Codes;
  • Plattform-, Adult-only-, Product-only- und U18-Eignung;
  • Location-Tauglichkeit, Perspektive, Licht- und Szenensicherheitsfakten;
  • Shooting-Manifeste, Entscheidungen, Policy-Versionen und Unsicherheitsstatus;
  • Strikes, Security Holds, Appeals, User-Statements, Admin-Revisionen und Meldebelege.

Wir klassifizieren eingereichten Inhalt und geplante Nutzung. Aus einem Slogan oder Symbol leiten und speichern wir keine politische Meinung, Religion oder andere besondere Kategorie des Users ab.

Abrechnungs- und technische Daten

  • Plan, Creditstand, Transaktionsreferenzen, Rechnungs- und Steuerdaten des Merchant of Record;
  • IP-Adresse, Gerät/Browser, Zeitstempel, Sicherheitsereignisse, Fehlerlogs, Request-IDs und Performance;
  • Cookie-Einwilligung und Spracheinstellung.

Vollständige Zahlungskartendaten erhalten oder speichern wir nicht.

4. Zwecke und Rechtsgrundlagen

ZweckHauptrechtsgrundlage
Account, Workspace, Generierung und SupportVertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO
Asset- und Gesamt-Shooting-Prüfung für geschützte ProduktionVertragserfüllung; berechtigte Interessen, Art. 6 Abs. 1 lit. b und f
Schutz von Model-Identitäten, Plattform und BetrugspräventionBerechtigte Interessen, Art. 6 Abs. 1 lit. f
Security Hold, Beweissicherung und RechtsmeldungenBerechtigte Interessen; gegebenenfalls Rechtspflicht, Art. 6 Abs. 1 lit. c und f
Abrechnung, Steuer und BuchhaltungVertrag und Rechtspflicht, Art. 6 Abs. 1 lit. b und c
Notwendige ServicenachrichtenVertrag oder berechtigte Interessen
Optionales MarketingEinwilligung, Art. 6 Abs. 1 lit. a
Aggregierte Performance- und KostenanalyseBerechtigtes Interesse am sicheren, wirtschaftlichen Betrieb

Bei berechtigten Interessen wägen wir Plattform-, Marken- und Modelschutz gegen deine Rechte ab. Du kannst widersprechen. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Funktionsweise automatisierter Compliance-Prüfungen

Das System bewertet ein Asset beim Upload und beim Shoot den konkreten geplanten Kontext. Einfließen können Bild, sichtbarer Text, Metadaten, Alterskategorie des Modells, Pose/Handlung, Location und finaler Prompt. Deterministische Policy-Regeln und visuell-sprachliche Analyse ergeben Freigabe, Product-only, Adult-only oder Ablehnung. Die Entscheidung wird an Datei und Kontext gebunden.

Mögliche Folgen sind blockierter Upload oder Shoot, Nutzungseinschränkung, T2-Strike oder – in eng definierten Zero-Tolerance-Fällen – ein sofortiger Security Hold bis zur autorisierten Prüfung. Ein unsicheres automatisiertes Ergebnis allein erzeugt keinen schweren Strike oder permanenten Bann.

Berechtigte Asset-Einschränkungen können mit unverändertem Asset und Statement ein Enhanced Review erhalten. Für Security Holds, Accountkündigungen und vergleichbar erhebliche Zugangsentscheidungen besteht ein kostenloser menschlicher Korrekturweg. Du kannst deinen Standpunkt darlegen, anfechten und eine autorisierte Prüfung erhalten. Wir begründen Ergebnisse, ohne Erkennungsdetails offenzulegen, die Sicherheit unterlaufen würden.

Nach einer freigegebenen Generierung prüfen wir nicht automatisch jedes Ergebnisbild oder -video erneut. Der Kunde kontrolliert finale Outputs vor Veröffentlichung.

6. Empfänger und Auftragsverarbeiter

Daten werden nur soweit erforderlich weitergegeben an:

  • Cloud-Datenbank-, Authentifizierungs- und Hostingdienste;
  • verschlüsselte Medienspeicher- und CDN-Dienste;
  • Bild-/Videogenerierungs-, Asset-Verarbeitungs- und Compliance-Analysedienste;
  • Zahlungs- und Merchant-of-Record-Dienste;
  • Transaktions-E-Mail-, Support- und Security-Monitoring-Dienste;
  • Berater, Behörden oder Gerichte bei rechtlicher Notwendigkeit;
  • Rechtsnachfolger bei Finanzierung, Umstrukturierung oder Verkauf unter Vertraulichkeit.

Generierungs- und Analysedienste erhalten nur die für den Vorgang erforderlichen Assets, Prompts und Parameter. Kostenaufzeichnungen enthalten Kennungen und Beträge, keine Prompts, OCR- oder Bildinhalte. Personenbezogene Daten werden nicht verkauft.

Wir nutzen Kundenuploads, Prompts oder Outputs nicht zum Training allgemeiner KI-Modelle und konfigurieren beauftragte Dienste – soweit die jeweilige Leistung dies ermöglicht – gegen eigenes Modelltraining mit Servicedaten.

7. Internationale Übermittlungen

Wir bevorzugen europäische Verarbeitung, soweit technisch und wirtschaftlich verfügbar. Einige Auftragsverarbeiter können im Vereinigten Königreich, in den USA oder anderen Ländern tätig sein. Übermittlungen außerhalb des EWR stützen sich auf Angemessenheitsbeschluss, genehmigte Standardvertragsklauseln und erforderlichenfalls zusätzliche technische/organisatorische Maßnahmen. Informationen oder eine Kopie einschlägiger Garantien sind auf Anfrage erhältlich; vertrauliche Sicherheitsdetails können geschwärzt werden.

8. Speicherfristen

DatenRegelfrist
Account und WorkspaceWährend des aktiven Accounts, danach Lösch-/Recovery-Ablauf vorbehaltlich Pflichten
Profilbilder aus der Zeit vor verpflichtender PrüfungAus der Profilanzeige entfernt; der bisherige Speicherverweis bleibt bis zur Prüfung, Ersetzung oder Accountlöschung in einem zugriffsbeschränkten Auditdatensatz. Die Quelldatei kann in diesem Zeitraum an ihrer bisherigen Speicheradresse verbleiben.
Normale Uploads und OutputsNach gewähltem Plan oder früherer User-Löschung
Rohdatei eines T1/T2-RejectsVerschlüsselt und privat für 14 Tage; bei Freigabe eines exakten Recommits nur für dessen 14-tägiges Fenster verlängert (höchstens 21 Tage ab Erstprüfung)
T3-BeweismaterialRegelmäßig 6 Monate, länger nur bei Legal Hold, Untersuchung oder Rechtsanspruch
Strukturierte Compliance-Cases, Entscheidungen und StatementsBis zu 24 Monate
Aktiver T2-Strike12 Monate; begrenzte Historie kann im 24-Monats-Case verbleiben
Authentifizierungs- und Security-LogsRegelmäßig bis zu 90 Tage, bei aktivem Vorfall länger
Support- und Model-MissbrauchsmeldungenRegelmäßig bis zu 24 Monate
Rechnungs-, Steuer- und BuchhaltungsdatenGesetzliche Frist, in Österreich grundsätzlich 7 Jahre, gegebenenfalls länger

Hashbasierte Nachweise können ohne zugrunde liegendes Bild aufbewahrt werden, soweit dies wiederholte Umgehung verhindert. Nach Löschung aus aktiven Systemen können verschlüsselte Backups bis zur turnusmäßigen Überschreibung fortbestehen.

9. Cookies und lokaler Speicher

Notwendige Technologien halten dich angemeldet, schützen Sessions, speichern Sprache und Einwilligung, verhindern Betrug und merken das Landing-Theme. Optionale Analyse- oder Marketingtechnologien verwenden wir nur nach den angezeigten Einwilligungseinstellungen. Der Checkout kann notwendige Anti-Fraud-Cookies setzen. Nicht notwendige Auswahl ist über Cookie Settings änderbar; blockierte notwendige Cookies können Login oder Zahlung verhindern.

10. Sicherheit und Zugriffe

Wir nutzen Transportverschlüsselung, unterstützte Verschlüsselung im Ruhezustand, Row-Level-Zugriffe, Least-Privilege-Service-Rollen, kurzlebige signierte Medienzugriffe, MFA für sensible Fähigkeiten, append-only Compliance-Historie, Audit-Logs, Rate Limits und Incident-Prozesse. Abgelehnte sensible Assets sind von der normalen Library getrennt. Keine Sicherheitsmethode bietet absoluten Schutz.

Adminzugriff auf Compliance-Belege ist rollenbeschränkt und bei sensiblen Aktionen MFA-gesichert. Entscheidungen und Revisionen werden protokolliert; gefährliche Previews erscheinen nicht in allgemeinen Listen.

11. Deine Rechte

Nach DSGVO und gesetzlichen Ausnahmen kannst du verlangen:

  • Auskunft und Kopie;
  • Berichtigung;
  • Löschung oder Einschränkung;
  • Datenübertragbarkeit, soweit anwendbar;
  • Widerspruch bei berechtigten Interessen;
  • Widerruf einer Einwilligung;
  • Informationen und menschliches Eingreifen bei einer einschlägigen automatisierten Entscheidung.

Nutze Export-/Löschfunktionen oder info@shoodio.ai. Wir können Identität und Vertretungsmacht prüfen und antworten grundsätzlich binnen eines Monats. Beschwerden sind bei der österreichischen Datenschutzbehörde oder der Behörde deines Wohn- oder Arbeitsorts möglich.

Datenschutzrechte sind vom kostenpflichtigen Asset-Enhanced-Review getrennt. DSGVO-Rechte oder die menschliche Anfechtung einer erheblichen Accountsperre kosten keinen Credit.

12. Kinder und U18-Produktionen

Der Dienst richtet sich nicht an Accountinhaber unter 16; deren Accountdaten erheben wir nicht wissentlich. U18-Model-Identitäten im Katalog sind besonders geschützte Produktionsassets und bedeuten nicht, dass der Accountinhaber ein Kind ist. Bei versehentlich übermittelten Kinderdaten kontaktiere uns zur schnellen Prüfung.

13. Rechts- und Sicherheitsmeldungen

Bei einer Missbrauchsmeldung verarbeiten wir Kontaktdaten, gemeldete URL/Dateien, Statement und Belege zur Untersuchung und Kommunikation. Erforderliche Details können an Rechteinhaber, Dienstleister oder Behörden gehen; die Identität des Melders legen wir nicht offen, soweit Recht und faires Verfahren dies erlauben. Bitte keine sachfremden personenbezogenen Daten senden.

14. Änderungen

Version und Gültigkeit stehen oben. Wesentliche Änderungen werden soweit möglich angemessen angekündigt. Materielle Änderungen der vertraglichen Compliance-Verarbeitung können eine erneute Zustimmung vor Studio-Nutzung verlangen; Rechtsinformationen, Export, Löschung und Logout bleiben verfügbar.

Fragen und Rechte: info@shoodio.ai · Sicherheitsmeldungen: safety@shoodio.ai