Datenschutzerklärung

für die Website nui-edit.com und die nui edit App (iOS)

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

JS Smart Solutions UG (haftungsbeschränkt)
Mistelweg 38
76149 Karlsruhe

Vertreten durch:
Geschäftsführerin: Sibel Müller

E-Mail: info@nui-edit.com

2. Allgemeines zur Datenverarbeitung

Diese Datenschutzerklärung gilt für unsere Website nui-edit.com, für die Web-App unter app.nui-edit.com sowie für unsere mobile App "nui edit" auf iOS und Android. Soweit nicht explizit anders ausgewiesen, gelten alle Angaben zu Datenverarbeitung, Drittanbietern und Betroffenenrechten für alle Plattformen gleichermaßen. Beide mobilen Apps greifen auf dieselben Server und dieselbe Datenbank zu; sie unterscheiden sich nur dort, wo das Betriebssystem etwas anderes vorgibt — diese Stellen sind unten jeweils ausdrücklich als iOS- bzw. Android-spezifisch gekennzeichnet.

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

3. Rechtsgrundlagen

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages erforderlich sind, dessen Vertragspartei die betroffene Person ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

4. Erhebung und Speicherung personenbezogener Daten

4.1 Registrierung und Nutzung

Bei der Registrierung auf unserer Website werden folgende Daten erhoben:

  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • Altersbestätigung (mindestens 16 Jahre)
  • Optional: Name und Alter für personalisierte Erfahrung
  • Optional: Newsletter-Einwilligung (separate Checkbox)

4.2 Style-Analyse und Präferenzen

Zur Bereitstellung personalisierter Stil-Empfehlungen verarbeiten wir:

  • Antworten aus der Style-Analyse
  • Farbpräferenzen und Stil-Keywords
  • Hochgeladene Bilder von Kleidungsstücken
  • Gespeicherte Outfit-Kombinationen

4.3 Technische Daten

Automatisch erfasste Informationen:

  • IP-Adresse
  • Browser-Typ und -Version
  • Betriebssystem
  • Zugriffsdatum und -uhrzeit

4.4 Nutzung der App (eigene Ereignis-Daten)

Um zu verstehen, wie unsere App genutzt wird und an welchen Stellen Abläufe abbrechen, halten wir bestimmte Ereignisse in unserer eigenen Datenbank fest — getrennt von den unter Ziffer 5 beschriebenen Diensten Dritter und ohne Weitergabe an sie.

Verarbeitete Daten:

  • Ein Ereignisname (z. B. „Onboarding abgeschlossen“, „Bildschirm aufgerufen“) und einfache Merkmale dazu (z. B. der Name des Bildschirms oder die Fläche, von der ein Klick ausging)
  • Deine Nutzer-Kennung (die interne UUID deines Kontos) sowie eine Kennung der laufenden Sitzung
  • Zeitstempel; daraus fortgeschrieben der Zeitpunkt deiner letzten Aktivität

Was ausdrücklich nicht erfasst wird: keine E-Mail-Adresse, keine IP-Adresse, kein Browser-Kennzeichen, keine Namen und keine Inhalte — also weder deine Garderobe, noch deine Fotos, noch Texte, die du eingibst. Die Daten liegen selbst gehostet in der EU (Frankfurt) und werden nicht an Dritte weitergegeben; lesen können sie ausschließlich Administratoren.

Zusätzlich erfassen wir beim Verlassen einzelner Bildschirme anonyme Angaben zur Verweildauer. Diese Daten tragen keine Nutzer-Kennung und lassen sich dir nicht zuordnen.

Speicherdauer:
12 Monate. Löschst du dein Konto, werden diese Ereignisse zusammen mit dem Konto gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung und Weiterentwicklung unserer App). Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) — unter Profil → App-Verbesserung oder unter Ziffer 6.3 dieser Seite. Der Widerspruch wirkt auch für die Ereignisse, die auf unseren Servern entstehen.

4.5 Vom Nutzer hochgeladene Inhalte

Unsere Services ermöglichen es, Bilder von Kleidungsstücken hochzuladen und digital zu verwalten. Diese Inhalte sind grundsätzlich nur für den jeweiligen Nutzer zugänglich, solange keine Sharing-Funktion genutzt wird.

Der Nutzer ist dafür verantwortlich, dass die hochgeladenen Inhalte keine Rechte Dritter verletzen (z. B. Markenrechte, Urheberrechte oder Persönlichkeitsrechte). Für den digitalen Kleiderschrank gilt insbesondere: Es dürfen nur eigene Kleidungsstücke hochgeladen werden — entweder einzeln fotografiert oder auf einem Foto, auf dem der Nutzer sie selbst trägt (dazu der übernächste Absatz). Die Nutzung von erkennbaren Markenlogos im privaten Kleiderschrank-Upload ist zulässig, solange die Bilder nicht für öffentliche Zwecke oder zu Werbezwecken genutzt werden.

Inspirations-Fotos (z. B. „Shop a Look“): Einzelne Funktionen ermöglichen es, ein Inspirations-Foto eines Outfits (z. B. einen Screenshot eines Looks aus sozialen Medien) hochzuladen, um dazu passende Produkte zu finden. Solche Fotos werden von uns ausschließlich flüchtig (ephemer) für die einmalige Analyse verarbeitet: Wir speichern und veröffentlichen sie nicht; nach Abschluss der Analyse liegt das Foto nicht mehr auf unseren Systemen vor. Vor der Analyse werden technische Bild-Metadaten (z. B. EXIF-Daten inklusive Aufnahmeort) entfernt. Die KI-Analyse erfasst ausschließlich Kleidungsstücke und deren Merkmale (z. B. Kategorie, Farbe, Stil); es findet keine Identifizierung abgebildeter Personen und keine Gesichtserkennung oder sonstige biometrische Auswertung statt. Die Verarbeitung erfolgt über die unter Ziffer 5.2 beschriebene KI-Infrastruktur in der EU. Soweit auf einem Inspirations-Foto Personen abgebildet sind, beruht diese kurzzeitige Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der angefragten Analyse), im Übrigen auf Art. 6 Abs. 1 lit. b DSGVO. Der Nutzer bleibt auch bei Inspirations-Fotos dafür verantwortlich, dass der Upload keine Rechte Dritter verletzt (insbesondere Urheber- und Persönlichkeitsrechte); die Fotos dürfen nur für diese private, nicht-öffentliche Analyse genutzt werden.

Outfit-Analyse („Frag nui“): Eine weitere Funktion nimmt ein Foto des eigenen Outfits entgegen — ausdrücklich auch getragen — und gibt dazu eine Stil-Einschätzung zurück (Farbwirkung, Passform, Styling-Tipps). Anders als beim Kleiderschrank-Upload werden dabei keine Kleidungsstücke herausgelöst und keine Bilder angelegt: Das Foto wird ausschließlich flüchtig (ephemer) für diese eine Auswertung verarbeitet, technische Bild-Metadaten (z. B. EXIF-Daten inklusive Aufnahmeort) werden vorher entfernt, und nach der Auswertung liegt es nicht mehr auf unseren Systemen vor. Auch die zurückgegebene Einschätzung speichern wir nicht; sie wird nur angezeigt. Auf solchen Fotos ist regelmäßig der Nutzer selbst abgebildet — es findet gleichwohl keine Identifizierung, keine Gesichtserkennung und keine sonstige biometrische Auswertung statt; ausgewertet werden Kleidung, Farben und Proportionen des Outfits. Die Verarbeitung erfolgt über die unter Ziffer 5.2 beschriebene KI-Infrastruktur in der EU; die dort beschriebene, auf 30 Tage befristete Speicherung zur Missbrauchserkennung beim KI-Dienstleister bleibt davon unberührt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der vom Nutzer selbst angefragten Analyse); sind weitere Personen mit abgebildet, beruht deren kurzzeitige Mitverarbeitung auf Art. 6 Abs. 1 lit. f DSGVO.

Fotos getragener Outfits: Der Upload in den digitalen Kleiderschrank nimmt auch Fotos an, auf denen der Nutzer die Kleidungsstücke selbst trägt. Aus einem solchen Foto lösen wir die einzelnen Stücke heraus und legen sie als freigestellte Bilder zur Prüfung vor; erst wenn der Nutzer ein Stück bestätigt, wird daraus ein Eintrag in seinem Kleiderschrank. Ob ein Foto ein einzelnes Kleidungsstück oder ein getragenes Outfit zeigt, erkennt die Verarbeitung selbst — einen getrennten Upload-Weg dafür gibt es nicht. Auf solchen Fotos ist regelmäßig eine Person abgebildet, weshalb Folgendes gilt:

  • Das Originalfoto wird unmittelbar nach der Auswertung automatisch gelöscht — auch dann, wenn dabei keine Kleidungsstücke erkannt werden konnten oder die Auswertung fehlschlägt. Bei uns dauerhaft gespeichert bleiben nur die freigestellten Bilder der Kleidungsstücke. Unberührt davon bleibt die in Ziffer 5.2 beschriebene, auf 30 Tage befristete Speicherung zur Missbrauchserkennung bei unserem KI-Dienstleister — auf sie hat unsere sofortige Löschung keinen Einfluss.
  • Die KI-Analyse erfasst ausschließlich Kleidungsstücke und deren Merkmale (z. B. Kategorie, Farbe, Stil). Es findet keine Identifizierung abgebildeter Personen und keine Gesichtserkennung oder sonstige biometrische Auswertung statt. Die freigestellten Bilder zeigen die Kleidungsstücke, nicht die abgebildete Person. Verwirft der Nutzer ein freigestelltes Bild, bleibt es zur Verbesserung der Erkennung gespeichert (Art. 6 Abs. 1 lit. f DSGVO); es erscheint dann nicht in seinem Kleiderschrank. Auf Wunsch löschen wir auch diese Bilder — eine kurze Nachricht an uns genügt.
  • Die Verarbeitung erfolgt über die unter Ziffer 5.2 beschriebene KI-Infrastruktur in der EU.
  • Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung der vom Nutzer angeforderten Leistung). Wir holen hierzu zusätzlich eine ausdrückliche Bestätigung des Nutzers ein und dokumentieren sie; sie dient der Transparenz und dem Nachweis. Bei Nutzern, die die App bereits vor Einführung dieser Abfrage verwendet haben, wird sie beim nächsten Upload nachgeholt.
  • Sind auf einem Foto weitere Personen abgebildet, beruht deren kurzzeitige Mitverarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der angefragten Analyse). Der Nutzer bleibt dafür verantwortlich, dass er ein solches Foto hochladen darf; wir empfehlen, Fotos ohne weitere abgebildete Personen zu verwenden.

5. Verwendung von Drittanbieterdiensten

5.1 Supabase (Datenbank und Authentifizierung)

Wir nutzen Supabase Inc. (San Francisco, USA) für:

  • Benutzer-Authentifizierung
  • Datenspeicherung (Profildaten, Analyse-Ergebnisse)
  • Bild-Upload und -Verwaltung

Datenübermittlung in die USA:
Supabase Inc. hat mit uns einen Data Processing Agreement (DPA) auf Basis der EU-Standardvertragsklauseln (Standard Contractual Clauses) abgeschlossen, der die DSGVO-konforme Datenverarbeitung sicherstellt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung: https://supabase.com/privacy
DPA: https://supabase.com/legal/dpa

5.2 Microsoft Azure OpenAI Service (KI-Analyse)

Für KI-gestützte Analysen und Empfehlungen nutzen wir Microsoft Azure OpenAI Service:

  • Verarbeitung von Selfie-Bildern für Farbtyp-Analyse
  • Erkennung und Freistellung einzelner Kleidungsstücke aus Fotos getragener Outfits
  • Erkennung der Teile auf Inspirations-Fotos („Shop a Look“, siehe Ziffer 4.5)
  • Stil-Einschätzung zu hochgeladenen Outfit-Fotos („Frag nui“, siehe Ziffer 4.5)
  • Analyse von Style-Präferenzen und Kleidungsstücken
  • Generierung personalisierter Farb- und Outfit-Empfehlungen
  • KI-basierte Stil- und Outfit-Vorschläge

Serverstandort und Datenschutz:
Azure OpenAI Services werden ausschließlich in Microsoft-Rechenzentren in Schweden (EU) gehostet und erfüllen DSGVO-Anforderungen. Microsoft verarbeitet die Daten ausschließlich zur Bereitstellung des Services und nutzt keine Eingabedaten zum Trainieren von KI-Modellen. Zur Missbrauchserkennung (Abuse Monitoring) kann Microsoft übermittelte Ein- und Ausgaben (einschließlich Bilder) bis zu 30 Tage speichern und bei konkreten Verdachtsfällen durch autorisierte Mitarbeiter prüfen lassen; die Speicherung erfolgt innerhalb der EU, die Daten werden nicht zum Training verwendet und nach Ablauf der Frist gelöscht.

Datenschutzmaßnahmen:
Es werden keine Konto- oder Kontaktdaten wie Namen oder E-Mail-Adressen an den Service übermittelt. Übermittelte Bilder (z. B. Selfies für die Farbtyp-Analyse, Fotos getragener Outfits oder Inspirations-Fotos, siehe Ziffer 4.5) können Personen zeigen; sie werden ausschließlich zweckgebunden für die Analyse und Generierung von Mode-Empfehlungen verarbeitet und nicht zur Identifizierung von Personen genutzt.

Auftragsverarbeitung:
Microsoft hat mit uns einen Data Processing Agreement (DPA) gemäß Art. 28 DSGVO abgeschlossen, der automatisch in Azure-Verträgen enthalten ist und EU-Standardvertragsklauseln beinhaltet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
Azure OpenAI Datenschutz: https://learn.microsoft.com/de-de/legal/cognitive-services/openai/data-privacy
Microsoft DPA: https://aka.ms/dpa

5.3 Photoroom (Bildbearbeitung)

Für die automatische Hintergrundentfernung und Normalisierung von Kleidungsbildern nutzen wir die Photoroom API (Photoroom Technologies Inc., Paris, Frankreich):

  • Automatische Freistell-Funktion (Hintergrundentfernung)
  • Normalisierung und Zentrierung von Produktbildern
  • Optimierung hochgeladener Kleidungsbilder

Verarbeitete Daten:
Es werden ausschließlich vom Nutzer hochgeladene Kleidungsbilder an die API übermittelt. Photoroom verarbeitet diese Bilder nur zur Bildbearbeitung und speichert sie nicht dauerhaft.

Serverstandort:
Die Verarbeitung erfolgt auf Servern in der EU (Frankreich) und ist DSGVO-konform. Photoroom ist SOC 2 Type 2 zertifiziert.

Datenverarbeitung:
Photoroom verarbeitet Bilddaten ausschließlich zur Erbringung der Bildbearbeitung (Hintergrundentfernung, Normalisierung). Die Nutzungsbedingungen für Geschäftskunden enthalten Auftragsverarbeitungsklauseln gemäß Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung: https://www.photoroom.com/legal/privacy
Enterprise Services Agreement: https://www.photoroom.com/legal/enterprise-services-agreement

5.4 Sentry (Error Monitoring)

Zur Verbesserung der Stabilität und Performance unserer Website nutzen wir Sentry von Functional Software, Inc. (San Francisco, USA). Sentry erfasst automatisch technische Fehlerinformationen und Performance-Daten, um die Funktionsfähigkeit der Anwendung zu überwachen und Fehler schneller beheben zu können.

Zweck der Datenverarbeitung:

  • Erkennung und Analyse von technischen Fehlern
  • Performance-Monitoring der Anwendung
  • Verbesserung der Anwendungsstabilität

Verarbeitete Daten:

  • Fehlermeldungen und Stack Traces
  • Browser-Typ, -Version und Betriebssystem
  • Aufgerufene URL und Zeitpunkt des Fehlers
  • Performance-Metriken (Ladezeiten, API-Antwortzeiten)
  • Gehashte Dateinamen (zur Analyse von Upload-Fehlern, ohne Klartext-Dateinamen)
  • Technische Metadaten (z.B. Anzahl verarbeiteter Items, verwendete KI-Modelle, Seasons, Occasions)

Datenschutzmaßnahmen:
Wir haben Sentry so konfiguriert, dass personenbezogene Daten vollständig geschützt werden:

  • Keine Benutzer-IDs, E-Mail-Adressen, Namen oder Alter werden geloggt
  • Dateinamen werden vor der Übermittlung gehasht, um persönliche Informationen zu schützen
  • Es werden ausschließlich technische Metadaten und Fehlermeldungen übermittelt
  • Sensitive Header (z.B. Authorization, Cookies) werden automatisch entfernt
  • Die Verarbeitung erfolgt ausschließlich zum Zweck der Fehleranalyse und technischen Verbesserung

Serverstandort:
Die Daten werden auf Sentry-Servern in Deutschland (ingest.de.sentry.io) verarbeitet und gespeichert, wodurch DSGVO-konforme Datenverarbeitung innerhalb der EU gewährleistet ist.

Speicherdauer:
Fehlerberichte werden bei Sentry für maximal 90 Tage gespeichert und anschließend automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fehleranalyse und Verbesserung der technischen Stabilität). Sentry speichert oder liest keine Informationen auf deinem Endgerät, eine Einwilligung nach § 25 TDDDG ist deshalb nicht erforderlich. Du kannst der Fehler-Diagnose jederzeit widersprechen (Art. 21 DSGVO) — in der App unter Profil → App-Verbesserung; danach wird kein Fehlerbericht mehr übermittelt.
Datenschutzerklärung: https://sentry.io/privacy/
DPA (Data Processing Agreement): https://sentry.io/legal/dpa/ – Sentry hat einen Auftragsverarbeitungsvertrag (Data Processing Addendum) auf Basis der EU-Standardvertragsklauseln abgeschlossen, der die DSGVO-konforme Verarbeitung sicherstellt.

5.5 Vercel Web Analytics (Nutzungsanalyse)

Wir nutzen Vercel Web Analytics (Vercel Inc., San Francisco, USA) zur anonymisierten Analyse der Website-Nutzung und Verbesserung unserer App.

Zweck der Datenverarbeitung:

  • Anonymisierte Nutzungsstatistiken (Seitenaufrufe, Verweildauer)
  • Technische Optimierung der Website
  • Verbesserung der Benutzerfreundlichkeit

Verarbeitete Daten:

  • Besuchte Seiten (URLs)
  • Land und Region (basierend auf IP-Adresse, aber KEINE vollständige IP-Adresse, Stadt oder Postleitzahl)
  • Browser-Typ und -Version
  • Betriebssystem und Gerätetyp
  • Referrer (woher kam der Besucher)
  • Zeitstempel des Besuchs

Datenschutzmaßnahmen:
Vercel Web Analytics arbeitet OHNE Cookies und OHNE persönliche Identifikatoren. Besucher werden über einen Hash aus dem Request identifiziert, der nach 24 Stunden automatisch verfällt. Es erfolgt KEIN Cross-Site-Tracking und KEINE Speicherung personenbezogener Daten (keine E-Mail, keine User-IDs, keine vollständigen IP-Adressen).

Serverstandort:
Die Datenverarbeitung erfolgt auf Vercel-Servern weltweit, jedoch werden keine personenbezogenen Daten erfasst, sodass DSGVO-Anforderungen erfüllt sind.

Speicherdauer:
Session-Daten (Hash) werden nach 24 Stunden automatisch gelöscht. Aggregierte Statistiken werden dauerhaft gespeichert, enthalten aber keine personenbezogenen Informationen.

Datenübermittlung in die USA:
Vercel Inc. hat mit uns einen Data Processing Agreement (DPA) auf Basis der EU-Standardvertragsklauseln abgeschlossen, der die DSGVO-konforme Datenverarbeitung sicherstellt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymen Reichweiten- und Nutzungsmessung zur Verbesserung der App). Da Vercel Web Analytics ohne Cookies arbeitet und keine Informationen auf deinem Endgerät speichert oder ausliest, ist keine Einwilligung nach § 25 TDDDG erforderlich. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) — in der App unter Profil → App-Verbesserung.
Datenschutzerklärung: https://vercel.com/legal/privacy-policy
Vercel Analytics Docs: https://vercel.com/docs/analytics/privacy-policy
DPA: https://vercel.com/legal/dpa

5.6 Brevo (Newsletter)

Für den Versand unseres Newsletters nutzen wir Brevo (ehemals Sendinblue), einen Dienst der Brevo SAS (7 rue de Madrid, 75008 Paris, Frankreich).

Zweck der Datenverarbeitung:

  • Versand von Newsletter-E-Mails (neue Features, Styling-Tipps, Angebote)
  • Durchführung des Double-Opt-In-Verfahrens zur Bestätigung der Anmeldung

Verarbeitete Daten:

  • E-Mail-Adresse
  • Zeitpunkt der Anmeldung und DOI-Bestätigung
  • Optional: Vorname (falls bei der Registrierung angegeben)

Double-Opt-In-Verfahren:
Nach Aktivierung der Newsletter-Checkbox bei der Registrierung erhältst du eine Bestätigungs-E-Mail. Erst nach Klick auf den Bestätigungslink wird deine E-Mail-Adresse in den Newsletter-Verteiler aufgenommen. Dies dient als Nachweis deiner Einwilligung.

Widerruf:
Du kannst deine Einwilligung jederzeit widerrufen, indem du den Abmelde-Link am Ende jedes Newsletters klickst oder uns per E-Mail an info@nui-edit.com kontaktierst.

Serverstandort:
Brevo ist ein französisches Unternehmen mit Sitz in der EU. Die Datenverarbeitung erfolgt DSGVO-konform auf Servern in der EU.

Speicherdauer:
Deine Newsletter-Daten werden bis zum Widerruf deiner Einwilligung (Abmeldung) gespeichert und anschließend gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Datenschutzerklärung: https://www.brevo.com/de/legal/privacypolicy/
DPA: https://www.brevo.com/de/legal/termsofuse/

5.7 Awin (Affiliate-Tracking)

Wir nehmen am Affiliate-Netzwerk der Awin AG (Eichhornstraße 3, 10785 Berlin, „Awin") teil. Wenn du in unserer App auf ein Produkt tippst und zum jeweiligen Partner-Shop weitergeleitet wirst, wird ein Affiliate-Tracking-Link verwendet.

Was passiert beim Klick auf ein Produkt:
Beim Öffnen des Partner-Shops über einen Affiliate-Link setzt Awin ein Cookie in deinem Browser, um die Transaktion unserem Publisher-Konto zuzuordnen. Dieses Cookie enthält keine personenbezogenen Daten, sondern lediglich eine Zuordnungs-ID, den Zeitpunkt des Klicks und die Advertiser-ID. Die Cookie-Laufzeit beträgt je nach Partner-Shop bis zu 30 Tage.

Welche Daten werden übermittelt:

  • Klick-Zeitpunkt
  • Referrer (nui edit als Quelle)
  • Transaktionsdaten bei Kaufabschluss (Bestellwert, Provisions-ID – keine persönlichen Kundendaten)

Rechtsgrundlage:
Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die du über unser Consent-Banner erteilst. Du kannst deine Einwilligung jederzeit in den App-Einstellungen unter „Datenschutz" widerrufen. In diesem Fall werden Produkte weiterhin angezeigt, jedoch ohne Affiliate-Tracking.

Hinweis: Dieser Abschnitt betrifft den Klick auf ein Produkt. Unabhängig davon werden die Produktbilder schon beim Anzeigen direkt von den Servern der Partner-Shops geladen — siehe Ziffer 5.11.

Datenschutzerklärung: https://www.awin.com/de/datenschutzerklarung

5.8 Google Gemini (Anreicherung des Produktkatalogs)

Die Produktdaten unserer Partnershops (Bezeichnungen, Beschreibungen, Kategorien und Produktfotos aus den Händler-Feeds) reichern wir mit dem KI-Modell Gemini von Google an, um sie einheitlich zu kategorisieren, nach Stil und Farbe auszuzeichnen und kurze Produktbeschreibungen zu erzeugen.

Keine personenbezogenen Daten:
An diesen Dienst werden ausschließlich Katalogdaten unserer Partnershops übermittelt. Es werden keine Nutzerdaten, keine hochgeladenen Fotos, keine Profil- oder Analyseergebnisse und keine Konto- oder Kontaktdaten an Google übertragen. Die Anreicherung läuft als nächtlicher Hintergrundprozess auf dem Katalog, nicht während deiner Nutzung der App. Wir führen diesen Dienst hier auf, um vollständig darüber zu informieren, welche KI-Systeme wir einsetzen.

Datenschutzerklärung: https://policies.google.com/privacy

5.9 PostHog (anonyme Produktanalyse)

Wir nutzen PostHog (PostHog Inc.) in der EU-Cloud, um anonym zu verstehen, welche Bereiche der App genutzt werden und an welchen Stellen Abläufe abbrechen — etwa wie viele Nutzer das Onboarding beenden oder von welcher Fläche aus Produkte angesehen werden.

Verarbeitete Daten:

  • Ein Ereignisname (z. B. Seitenaufruf mit standardisiertem Bildschirmnamen) und einfache Merkmale ohne Personenbezug (z. B. die Fläche, von der ein Klick ausging)
  • Wie lange eine Ansicht oder ein Abschnitt sichtbar war, wie weit gescrollt wurde und ob eine Ansicht vorwärts, zurück oder durch Schließen verlassen wurde — jeweils als Dauer beziehungsweise als Angabe aus einer festen Liste, ohne Bezug auf einzelne Inhalte wie ein bestimmtes Outfit oder Kleidungsstück
  • Eine zufällige, anonyme Kennung der laufenden Sitzung
  • Zeitstempel

Datenschutzmaßnahmen:

  • Keine Speicherung auf deinem Gerät: Es werden keine Cookies gesetzt und nichts im Browser-Speicher abgelegt. Die anonyme Kennung existiert nur im Arbeitsspeicher der laufenden Sitzung und ist nach dem Neuladen der App eine andere. Wiederkehrende Besuche sind dadurch nicht als dieselbe Person erkennbar.
  • Keine IP-Adresse: Die IP-Adresse wird bereits auf deinem Gerät aus dem Ereignis entfernt, bevor es übermittelt wird.
  • Keine Verknüpfung mit deinem Konto: Wir übermitteln keine Nutzer-Kennung, keine E-Mail-Adresse und legen keine Personenprofile an.
  • Keine automatische Erfassung: Weder Klick-Aufzeichnung („Autocapture“) noch Sitzungsaufzeichnung („Session Replay“) sind aktiv. Übermittelt wird ausschließlich, was wir ausdrücklich als Ereignis vorgesehen haben.

Serverstandort:
Verarbeitung in der EU-Cloud von PostHog (eu.i.posthog.com).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymen Analyse zur Verbesserung der App). Da nichts auf deinem Endgerät gespeichert oder ausgelesen wird, ist keine Einwilligung nach § 25 TDDDG erforderlich. Du kannst der Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) — in der App unter Profil → App-Verbesserung.
Datenschutzerklärung: https://posthog.com/privacy
DPA: https://posthog.com/dpa

5.10 App Stores und Push-Zustellung (Apple und Google)

Die mobilen Apps beziehst du über den Apple App Store (Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA) beziehungsweise über Google Play (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für bestimmte Verarbeitungen Google LLC, USA). Diese Anbieter verarbeiten im Zusammenhang mit dem Download, der Aktualisierung und — soweit du ein Abonnement abschließt — mit der Zahlungsabwicklung eigene Daten. Wir haben darauf keinen Einfluss und erhalten von dort keine Zahlungsdaten.

Was wir erhalten: Bei einem In-App-Abonnement bekommen wir eine Bestätigung des Kaufs (Produkt, Kaufzeitpunkt, Laufzeit, Testphasen-Status) sowie eine anbieterseitige Vorgangs-Kennung. Kreditkarten- oder Bankdaten erreichen uns zu keinem Zeitpunkt.

Push-Nachrichten: Erlaubst du Mitteilungen, läuft deren Zustellung über die Infrastruktur des jeweiligen Anbieters — auf iOS über den Apple Push Notification Service, auf Android über Firebase Cloud Messaging von Google. Übermittelt werden dabei der Inhalt der Nachricht und eine Geräte-Kennung, nicht deine E-Mail-Adresse oder dein Name.

Was wir dafür speichern: die Geräte-Kennung selbst, die Angabe ob es sich um ein iOS- oder Android-Gerät handelt, die Zeitzone deines Geräts (damit wir dich nicht nachts erreichen) und ein Protokoll darüber, dass zu einem Zeitpunkt eine Nachricht einer bestimmten Art an dich ging — nicht, was darin stand. Weitere Geräteinformationen erheben wir nicht. Die Geräte-Kennung löschen wir, sobald du dich abmeldest, sobald Apple oder Google sie als ungültig melden, nach 270 Tagen ohne Nutzung des Geräts, spätestens mit deinem Konto.

Worüber wir dich benachrichtigen — und worüber nicht: Es gibt genau zwei Arten. Erstens die Rückmeldung zu etwas, das du selbst angestoßen hast: Die Verarbeitung deiner hochgeladenen Fotos läuft auf unserem Server weiter, auch wenn du die App schließt, und wir sagen dir Bescheid, wenn sie fertig ist. Zweitens gelegentliche Erinnerungen, wenn du längere Zeit nicht da warst — davon höchstens drei insgesamt, danach melden wir uns nicht wieder, tagsüber und nie öfter als einmal pro Woche. Werbenachrichten oder Ankündigungen zu neuen Funktionen versenden wir nicht per Push.

Wie du das abschaltest: Beide Arten lassen sich in der App unter Profil einzeln ausschalten — du kannst also die Erinnerungen abbestellen und die Rückmeldung zu deinen Uploads behalten. In den Systemeinstellungen deines Geräts kannst du Mitteilungen zusätzlich vollständig entziehen; auf Android auch getrennt nach diesen beiden Arten.

Rechtsgrundlage: für die Rückmeldung zu deinen Uploads Art. 6 Abs. 1 lit. b DSGVO (Erfüllung unseres Vertrags mit dir), für die Erinnerungen Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse, dich an eine von dir begonnene Einrichtung deiner Garderobe zu erinnern) auf Grundlage deiner Erlaubnis für Mitteilungen. Du kannst der Verarbeitung für die Erinnerungen jederzeit widersprechen — der Schalter im Profil ist genau dieser Widerspruch.

Wer die Push-Nachrichten auf Android zustellt: Auf Android-Geräten übernimmt das Firebase Cloud Messaging, ein Dienst von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für Teilverarbeitungen Google LLC, USA). Wir übergeben Google dafür die Geräte-Kennung und den Inhalt der jeweiligen Nachricht — also etwa den Hinweis, dass deine hochgeladenen Teile fertig verarbeitet sind. Nicht übermittelt werden deine E-Mail-Adresse, dein Name, deine Fotos oder Ergebnisse deiner Stil-Analyse. Google verarbeitet diese Daten als unser Auftragsverarbeiter auf Grundlage des Cloud Data Processing Addendum, das die EU-Standardvertragsklauseln für die Übermittlung in die USA enthält. Wir setzen Firebase ausschließlich für diese Zustellung ein — keine Firebase-Analyse, keine Firebase-Datenbank, keine Anmeldung über Firebase.

Auf iOS läuft das bewusst anders: Dort geht die Zustellung direkt an den Apple Push Notification Service, ohne Google. Push-Daten von iPhones erreichen Firebase deshalb zu keinem Zeitpunkt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und, für die Zahlungsabwicklung, Art. 6 Abs. 1 lit. c DSGVO. Für die Übermittlung in die USA bestehen die Standardvertragsklauseln bzw. die jeweiligen Vertragswerke der Anbieter.
Datenschutzerklärung Apple: apple.com/legal/privacy
Datenschutzerklärung Google: policies.google.com/privacy

5.11 Produktbilder unserer Partner-Shops

Die Produktbilder in unseren Shopping-Bereichen speichern wir nicht selbst. Sie werden beim Aufbau der Seite direkt von den Servern des jeweiligen Partner-Shops geladen — technisch derselbe Vorgang, als würdest du die Produktseite des Shops aufrufen. Der jeweilige Shop erhält dabei die Daten, die dein Gerät für den Bildabruf ohnehin übermittelt: deine IP-Adresse, die Kennung deines Browsers beziehungsweise der App (User-Agent) sowie Datum und Uhrzeit des Abrufs. Ob und wie lange der Shop diese Daten speichert, entscheidet er selbst; darauf haben wir keinen Einfluss.

Das betrifft alle Flächen, auf denen Produkte angezeigt werden — auch die ohne Anmeldung zugängliche Produktübersicht. Es geschieht bereits beim Anzeigen und nicht erst beim Klick auf ein Produkt; der Klick selbst ist getrennt davon geregelt (Ziffer 5.7).

Welche Shops das im Einzelnen sind, ändert sich mit unserem Partner-Bestand. Die jeweils aktuelle Liste findest du in der App im Shopping-Bereich unter den angezeigten Marken; auf Anfrage nennen wir sie dir jederzeit vollständig unter info@nui-edit.com.

Was wir dabei nicht tun: Wir legen von diesen Bildern keine Kopie auf unseren eigenen Servern an und werten den Abruf nicht aus. Wir erfahren dadurch insbesondere nicht, welche Produktbilder dir angezeigt wurden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung der angefragten Produkte). Möchtest du das vermeiden, kannst du die Shopping-Bereiche der App ungenutzt lassen — alle übrigen Funktionen bleiben davon unberührt.

5.12 PayPal (Zahlungsabwicklung)

Schließt du ein Abonnement im Browser ab, wickeln wir die Zahlung über PayPal ab (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg). Du wirst dafür auf die Seiten von PayPal geleitet und gibst deine Zahlungsdaten dort ein.

Was wir erhalten: die Abonnement- und Zahlungs-Kennung, Betrag und Währung, den Status des Vorgangs, den Abo-Zeitraum sowie die bei PayPal hinterlegte E-Mail-Adresse und den Namen des Zahlenden. Kreditkarten-, Konto- oder Zugangsdaten erreichen uns zu keinem Zeitpunkt — diese verarbeitet ausschließlich PayPal. Welche Daten PayPal seinerseits verarbeitet, richtet sich nach dessen eigener Datenschutzerklärung.

In den mobilen Apps läuft die Zahlung stattdessen über den jeweiligen App Store (Ziffer 5.10).

Speicherdauer: Daten zu einem aktiven Abonnement löschen wir 30 Tage nach dessen Ende. Die Zahlungshistorie bewahren wir zehn Jahre auf — dazu sind wir nach § 147 Abgabenordnung verpflichtet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (steuerrechtliche Aufbewahrungspflicht).
Datenschutzerklärung: paypal.com/de/legalhub/privacy-full

6. Cookies und ähnliche Technologien

Hinweis: Die mobilen Apps "nui edit" für iOS und Android zeigen unsere Web-Anwendung in einem eingebetteten Browserfenster an. Deshalb gelten die folgenden Angaben dort sinngemäß ebenso: Es werden die unter Ziffer 6.1 genannten notwendigen Cookies für deine Anmeldung gesetzt, und bei erteilter Shopping-Einwilligung die unter Ziffer 6.2 genannten. Für die Nutzungsanalyse und die Fehler-Diagnose gilt auch in den Apps, was unter Ziffer 6.3 steht: dafür wird nichts auf deinem Gerät gespeichert. Deine Einstellungen — etwa die Shopping-Einwilligung oder der Widerspruch gegen die Nutzungsanalyse — werden zusätzlich lokal auf dem Gerät abgelegt (auf iOS über UserDefaults und den Schlüsselbund, auf Android über die App-eigenen Einstellungen und den Speicher der App) und nicht an Dritte übermittelt. Den Cookie-Banner selbst siehst du nur im Browser; in den Apps triffst du dieselben Entscheidungen über die App-Dialoge und unter Profil → Datenschutz-Einstellungen.

Unsere Website verwendet folgende Kategorien von Cookies und Tracking-Technologien:

6.1 Notwendige Cookies (Immer aktiv)

  • Authentifizierungs-Cookies (Session-Management von Supabase)
  • Lokale Speicherung von Benutzereinstellungen

Diese Cookies sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden.

6.2 Marketing-Cookies (Opt-in erforderlich)

Affiliate-Tracking-Cookies von Awin zur personalisierten Shopping-Empfehlung. Erfordert deine Zustimmung über den Cookie-Banner.

6.3 Nutzungsanalyse und Fehler-Diagnose (keine Einwilligung erforderlich)

Für die anonyme Nutzungsanalyse (Vercel Web Analytics, Ziffer 5.5; PostHog, Ziffer 5.9) und die Fehler-Diagnose (Sentry, Ziffer 5.4) werden keine Cookies gesetzt und keine Informationen auf deinem Endgerät gespeichert oder ausgelesen. Vercel Web Analytics nutzt eine serverseitige, nach 24 Stunden verfallende Hash-Erkennung; PostHog hält seine anonyme Kennung ausschließlich im Arbeitsspeicher der laufenden Sitzung und vergisst sie beim Neuladen; Sentry meldet ausschließlich Fehlerereignisse. Auch die Kennung, mit der wir deine eigenen Ereignisse zu einem Besuch zusammenfassen, liegt nur im Arbeitsspeicher und endet mit dem Besuch.

Weil damit kein Zugriff auf dein Endgerät im Sinne von § 25 TDDDG stattfindet, ist hierfür keine Einwilligung erforderlich; wir stützen diese Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Sie erscheint deshalb auch nicht im Cookie-Banner. Du kannst ihr jederzeit widersprechen (Art. 21 DSGVO) — direkt hier, oder in der App unter Profil → App-Verbesserung.

App-Verbesserung

Nutzungsstatistiken und Fehlerberichte helfen uns, Abstürze zu finden und die App weiterzuentwickeln. Auf deinem Gerät wird dafür nichts gespeichert, und an unsere Dienstleister gehen die Daten anonym — ohne IP-Adresse und ohne Kennung, die dich wiedererkennbar macht. Innerhalb der App werden Ereignisse wie „Onboarding abgeschlossen“ deinem Konto zugeordnet, damit wir sehen, wo Abläufe hängen.

Das ist voreingestellt, weil wir dafür keine Einwilligung brauchen — hier kannst du jederzeit widersprechen. Deine Entscheidung merken wir uns auf diesem Gerät und in deinem Konto.

6.4 Cookie-Einstellungen verwalten

Du kannst deine Cookie-Einstellungen jederzeit über den Cookie-Banner ändern. Die Banner-Einstellungen werden in deinem Browser gespeichert (localStorage: cc_cookie). Der Widerspruch gegen die Nutzungsanalyse (Ziffer 6.3) wird getrennt davon unter analytics_opt_out gespeichert und — sofern du angemeldet bist — zusätzlich in deinem Nutzerprofil hinterlegt, damit er auch auf anderen Geräten gilt.

7. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist:

  • Benutzerkonto-Daten: Bis zur Löschung des Accounts
  • Analyse-Ergebnisse: Bis zur Löschung durch den Nutzer
  • Hochgeladene Bilder von Kleidungsstücken: Bis zur Löschung durch den Nutzer
  • Verworfene freigestellte Bilder aus getragenen Outfits: Bis zur Löschung auf Anfrage
  • Originalfotos getragener Outfits: Bis zum Abschluss der Auswertung (in der Regel wenige Minuten), danach automatische Löschung
  • Technische Logs: Maximal 30 Tage
  • Ereignis-Daten zur App-Nutzung (Ziffer 4.4): 12 Monate, bei Kontolöschung sofort
  • Newsletter-Daten: Bis zur Abmeldung/Widerruf der Einwilligung

8. Betroffenenrechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Information über verarbeitete Daten
  • Berichtigungsrecht (Art. 16 DSGVO): Korrektur unrichtiger Daten
  • Löschungsrecht (Art. 17 DSGVO): Löschung Ihrer Daten
  • Einschränkungsrecht (Art. 18 DSGVO): Beschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO): Übertragung in maschinenlesbarem Format
  • Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen. Für die Nutzungsanalyse und die Fehler-Diagnose (Ziffern 5.4, 5.5, 5.9) genügt dafür ein Schalter in der App: Profil → App-Verbesserung. Er wirkt sofort und, wenn du angemeldet bist, auch auf deinen anderen Geräten.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit möglich. Die Einwilligungen für Foto-Auswertungen (Selfie für die Farbtyp-Analyse, Fotos getragener Outfits, Outfit-Foto für „Frag nui“) widerrufst du direkt in der App unter Profil → Foto-Einwilligungen — einzeln und mit einem Klick. Der Widerruf wirkt ab sofort; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt, und bereits erstellte Ergebnisse wie dein gespeicherter Farbtyp bleiben bestehen, bis du sie löschen lässt (Art. 17).

Konto-Löschung: Du kannst dein Konto direkt in der App unter "Einstellungen → Konto → Konto löschen" entfernen — im Browser ebenso wie in der iOS- und der Android-App. Nach Bestätigung werden alle personenbezogenen Daten (Profildaten, Style-Analyse-Ergebnisse, hochgeladene Bilder, Outfit-Kombinationen) unwiderruflich gelöscht; die hochgeladenen Bilder und der Kontodatensatz unmittelbar, alles Übrige innerhalb von 30 Tagen. Bist du für unseren Newsletter angemeldet, wird dabei auch dein Kontakt bei unserem Newsletter-Dienstleister (Brevo) gelöscht. Aktive Abonnements werden nicht automatisch gekündigt — die kündigst du dort, wo du sie abgeschlossen hast: in den Apple-ID-Einstellungen (iOS), im Google-Play-Konto (Android) oder bei PayPal (Browser).

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: info@nui-edit.com

9. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein:

  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Verschlüsselte Speicherung von Passwörtern
  • Regelmäßige Sicherheitsupdates
  • Zugriffsbeschränkungen auf Datenbanken
  • Sichere Cloud-Infrastruktur (Supabase)

10. Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung kann bei Änderungen unserer Services oder rechtlicher Anforderungen angepasst werden. Die aktuelle Version ist stets auf unserer Website verfügbar.

11. App-Berechtigungen (iOS und Android)

Die nui edit App fragt folgende Geräte-Berechtigungen ab. Jede Berechtigung wird nur dann angefordert, wenn du die zugehörige Funktion aktiv nutzt:

iOS

  • Kamera (NSCameraUsageDescription): Zum Fotografieren von Kleidungsstücken, von getragenen Outfits und von Selfies für die Farbtyp-Analyse.
  • Foto-Mediathek (NSPhotoLibraryUsageDescription): Zum Auswählen vorhandener Bilder aus deiner iOS-Foto-Mediathek.
  • Mitteilungen (UNUserNotificationCenter): Optional. Für die Rückmeldung, wenn die Verarbeitung deiner Uploads fertig ist, und für gelegentliche Erinnerungen. Auf iOS gilt diese eine Erlaubnis für alle Mitteilungen der App, wir fragen dich deshalb nur einmal.

Android

  • Kamera (android.permission.CAMERA): Zum Fotografieren von Kleidungsstücken, von getragenen Outfits und von Selfies für die Farbtyp-Analyse.
  • Mitteilungen (android.permission.POST_NOTIFICATIONS): Optional. Für die Rückmeldung, wenn die Verarbeitung deiner Uploads fertig ist, und für gelegentliche Erinnerungen. Ab Android 13 fragt das System dich hierzu ausdrücklich. Beide Arten laufen über getrennte Benachrichtigungskanäle, die du in den Systemeinstellungen einzeln stummschalten kannst.
  • Kein Zugriff auf deine Galerie: Zum Auswählen vorhandener Bilder nutzen wir die Foto-Auswahl des Android-Systems. Sie übergibt uns nur die Bilder, die du selbst antippst — eine Berechtigung für deinen Medienspeicher fordern wir bewusst nicht an, weil die App damit auch alle übrigen Fotos sehen könnte.
  • Kein Mikrofon, kein Standort: Diese Berechtigungen werden von einer eingebundenen Programmbibliothek mitgeliefert, aber von uns ausdrücklich aus der App entfernt.

Du kannst jede dieser Berechtigungen jederzeit in den Systemeinstellungen deines Geräts widerrufen — auf iOS unter "Einstellungen → nui edit", auf Android unter "Einstellungen → Apps → nui edit → Berechtigungen". Bilder werden ausschließlich auf den unter Punkt 5 genannten Diensten verarbeitet (Supabase, Azure OpenAI, Photoroom) und nicht ohne aktiven Upload-Vorgang aus der App übertragen.

Android-Datensicherung: Android sichert App-Daten auf Wunsch in deinem Google-Konto. Die Einstellungen, die deine Datenschutz-Entscheidungen festhalten, haben wir von dieser Sicherung ausgenommen — nach einer Neuinstallation oder einem Gerätewechsel fragen wir dich also erneut, statt eine alte Entscheidung stillschweigend zu übernehmen.

App-Tracking-Transparency (ATT): Da die nui edit iOS-App das Affiliate-Netzwerk Awin (siehe Punkt 5.7) einsetzt, das zu den von Apple als "Tracking" klassifizierten Diensten zählt, zeigen wir den ATT-Systemdialog. Er erscheint nicht mehr beim App-Start, sondern erst bei deiner ersten Berührung mit dem Shopping-Bereich — also dort, wo Produkte von Partner-Shops angezeigt werden. Davor erklären wir dir kurz, worum es geht. Wir verwenden den Werbe-Identifier (IDFA) selbst nicht; die ATT-Erlaubnis ist erforderlich, weil die Affiliate-Domains in der iOS-Datenschutzdeklaration (PrivacyInfo.xcprivacy) als Tracking-Domains aufgeführt sind. Lehnst du den ATT-Dialog ab, blockiert iOS automatisch den Zugriff auf diese Domains, und die Shopping-Empfehlungen sind in der App deaktiviert. Die ATT-Entscheidung betrifft ausschließlich das Affiliate-Shopping: Fehler-Diagnose (Sentry, Punkt 5.4) und anonyme Nutzungsstatistik sind kein Tracking im Sinne dieser Definition, sind nicht als Tracking-Domains deklariert. Sie laufen ohne Einwilligung auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), weil sie nichts auf deinem Endgerät speichern; du kannst ihnen jederzeit unabhängig von ATT widersprechen (Profil → App-Verbesserung). Du kannst die ATT-Entscheidung jederzeit in den iOS-Einstellungen unter "Datenschutz & Sicherheit → Tracking" ändern.

Auf Android gibt es keinen entsprechenden Systemdialog. Die Einwilligung in das Affiliate-Shopping holen wir dort in der App selbst ein — an derselben Stelle und mit demselben Wortlaut wie auf iOS, nämlich bei deiner ersten Berührung mit dem Shopping-Bereich. Ohne diese Einwilligung sind die Produkt-Links deaktiviert, die übrige App funktioniert unverändert. Ändern kannst du die Entscheidung jederzeit unter Profil → Datenschutz-Einstellungen. Einen Werbe-Identifier deines Geräts (Android Advertising ID) verwenden wir nicht.

12. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:

Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
70025 Stuttgart
E-Mail: poststelle@lfdi.bwl.de

13. Kontakt

Bei Fragen zum Datenschutz kontaktieren Sie uns:

E-Mail: info@nui-edit.com
Betreff: Datenschutz-Anfrage

Stand: August 2026

Unsere KI unterstützt dich bei der Stilfindung. Vertraue dabei immer auf dein eigenes Gefühl.