DATENSCHUTZERKLÄRUNG (Luminel)
Stand: 18. Januar 2026
Diese Datenschutzerklärung erläutert, wie die Hunter & Prize GmbH („Hunter & Prize“, „wir“, „uns“) personenbezogene Daten erhebt, verwendet, weitergibt und schützt, wenn Sie Luminel (die „Marke“), die Website luminel.ai sowie zugehörige Dienste einschließlich unserer Web-Plattform, Abonnements und Integrationen (einschließlich unseres Adobe-Photoshop-Plugins) (zusammen die „Dienste“) nutzen.
1. WER WIR SIND (VERANTWORTLICHER)
2. ANWENDUNGSBEREICH
Diese Datenschutzerklärung gilt für:
- Besucher der Website (luminel.ai)
- Registrierte Nutzer der Plattform und Abonnements
- Nutzer unseres Adobe-Photoshop-Plugins / der Integration
- API-Kunden
3. WELCHE PERSONENBEZOGENEN DATEN WIR ERHEBEN
A. Daten, die Sie uns bereitstellen
- Kontodaten: E-Mail-Adresse, Name (optional), Passwort (als sicherer Hash gespeichert) sowie Rechnungsadresse.
- Eingaben zur Verarbeitung: Text-Prompts, Bilder, Referenzbilder, Masken und sonstige Dateien, die Sie zum Bearbeiten oder Generieren hochladen („Inputs“).
- Support-Kommunikation: Nachrichten, Anhänge und Metadaten, die Sie uns per E-Mail oder über Support-Formulare senden.
B. Automatisch erhobene Daten
- Nutzungs- & Abrechnungsmetadaten: Zur Verwaltung Ihres Kreditverbrauchs und Abonnements protokollieren wir bestimmte Generierungsereignisse, die Ihrem Konto zugeordnet sind (z. B. verwendetes Modell/Anbieter, Kreditkosten, Status, Zeitstempel).
- Service-Telemetrie (wo möglich pseudonymisiert): Wir erfassen technische Protokolle wie Request-IDs, Bildabmessungen, aktivierte Einstellungen/Schalter, Fehlercodes und Latenzzeiten, um die Dienste zu betreiben, zu debuggen und zu verbessern. Wir protokollieren keine Text-Prompts und speichern keine Bildinhalte in Telemetrie-Logs; außerdem erstellen wir keine Thumbnails, Hashes oder Teilabbildungen für Logging-Zwecke.
- Gerätedaten: IP-Adresse, Browsertyp, Betriebssystem, Plugin-Version und Referrer-URLs.
C. Daten von Dritten
- Zahlungsdaten: Von unserem Zahlungsdienstleister (Stripe) erhalten wir Zahlungsstatus, Rechnungsdetails und Abonnement-Updates. Vollständige Kreditkartennummern speichern wir nicht; diese werden direkt von Stripe verarbeitet.
- Adobe-Ökosystem (Photoshop-Plugin): Wenn Sie das Plugin über Systeme von Adobe installieren oder nutzen (z. B. Marktplätze, Lizenzierung oder verbundene Dienste), kann Adobe bestimmte Daten eigenständig nach den eigenen Richtlinien und Bedingungen verarbeiten.
4. WIE WIR PERSONENBEZOGENE DATEN VERWENDEN
Wir verwenden personenbezogene Daten, um:
- die Dienste bereitzustellen, zu betreiben und zu warten (einschließlich der Weiterleitung von Anfragen an KI-Anbieter),
- Abrechnung abzuwickeln, Kreditverbrauch zu verfolgen und Abonnements zu verwalten,
- Nutzer zu authentifizieren und unbefugten Zugriff zu verhindern,
- Leistung zu überwachen, Fehler zu beheben und Performance zu verbessern (Telemetrie),
- gesetzlichen Pflichten nachzukommen (z. B. Steuer- und Buchhaltungspflichten),
- unsere Nutzungsbedingungen durchzusetzen und Missbrauch zu verhindern (z. B. Nutzungen, die gegen geltendes Recht oder unsere Richtlinien verstoßen).
5. COOKIES & ÄHNLICHE TECHNOLOGIEN
Wir setzen Cookies und ähnliche Technologien (z. B. Local Storage) ausschließlich ein, soweit dies technisch erforderlich ist, um die von Ihnen gewünschten Dienste bereitzustellen und die Dienste gegen Missbrauch und Angriffe zu schützen.
Zwecke:
- Sicherheit & Bot-Schutz (Cloudflare): Schutz der Website und Dienste, Erkennung missbräuchlichen Traffics und Abwehr von Angriffen.
- Authentifizierung & Session-Verwaltung (Clerk): Login, Aufrechterhaltung der Sitzung und Absicherung des Kontozugriffs.
Ihre Wahlmöglichkeiten: Sie können Cookies in den Einstellungen Ihres Browsers löschen oder blockieren. In diesem Fall funktionieren Teile der Dienste (insbesondere Login/Konto-Funktionen) möglicherweise nicht.
6. KI-VERARBEITUNG & UNTERAUFTRAGSVERARBEITER (SUB-PROCESSORS)
A. Wie wir Inputs verarbeiten
Wenn Sie das Luminel-Plugin oder die Plattform verwenden:
- Direktübermittlung: Ihre Inputs werden von Ihrem Gerät an unsere Systeme übertragen.
- Externe KI-Anbieter: Zur tatsächlichen Bildgenerierung oder -bearbeitung übertragen wir Ihre Inputs (und nur die hierfür notwendigen Parameter) an Drittanbieter-KI-Anbieter (unsere „Unterauftragsverarbeiter“).
- Liste der Anbieter und Dienstleister: Eine aktuelle Liste unserer Unterauftragsverarbeiter (einschließlich KI-Anbietern sowie Infrastruktur-Dienstleistern wie Hosting, Storage, Authentifizierung, Datenbank und Logging/Monitoring) einschließlich Verarbeitungsstandorten finden Sie unter: https://luminel.ai/legal/unterauftragsverarbeiter.
- Aktualisierungen: Wir können unsere Unterauftragsverarbeiter von Zeit zu Zeit aktualisieren und halten die Liste entsprechend aktuell.
B. Moderation & Durchsetzung von Richtlinien
Wir können automatisierte Tools (bereitgestellt von Unterauftragsverarbeitern, die auf der Unterauftragsverarbeiter-Seite aufgeführt sind) einsetzen, um Inputs und/oder Outputs ausschließlich zum Zweck der Durchsetzung unserer Nutzungsbedingungen, der Missbrauchsprävention sowie zur Erkennung von Inhalten zu prüfen, die nach unseren Nutzungsrichtlinien verboten oder möglicherweise rechtswidrig sind.
C. Bilder von Personen
Inputs können Bilder von Personen enthalten. Wir nutzen Inputs nicht für Gesichtserkennung, Identifizierung oder zur Erstellung biometrischer Templates zur Identifizierung von Personen. Wir verarbeiten Inputs ausschließlich, um das von Ihnen angeforderte Bearbeitungs-/Generierungsergebnis zu liefern.
7. MODELLTRAINING & DATENNUTZUNG
A. Unsere Nutzung (Hunter & Prize)
Wir verwenden Ihre Inputs oder Outputs nicht zum Training eigener, proprietärer KI-Modelle. Ihre Inhalte werden von uns primär verarbeitet, um sie an den passenden KI-Anbieter weiterzuleiten und das Ergebnis an Sie zurückzugeben.
B. Nutzung durch Dritte
Wir nutzen Drittanbieter-KI-Anbieter, um Inhalte zu generieren oder zu bearbeiten. Einige Anbieter können – abhängig vom verwendeten Anbieter und Modell – übermittelte Inhalte (Inputs und/oder Outputs) zur Verbesserung ihrer Dienste oder zum Training von Modellen verwenden.
Zur Transparenz weist unsere Unterauftragsverarbeiter-Seite für jeden KI-Anbieter / jedes Modell aus, ob der Anbieter angibt, übermittelte Inhalte für Training/Verbesserung zu nutzen und ob (ggf.) Steuerungsmöglichkeiten oder Opt-outs verfügbar sind. Wir empfehlen, diese Informationen vor der Auswahl eines Anbieters/Modells zu prüfen.
8. RECHTSGRUNDLAGEN (DSGVO)
Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Zur Bereitstellung der Dienste, einschließlich Bildgenerierung/-bearbeitung, Kontoverwaltung, Abonnements und Abrechnung.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Zur Sicherung der Dienste, zur Betrugs-/Missbrauchsprävention, zur Aufrechterhaltung der Zuverlässigkeit sowie zur Verbesserung der Dienste durch Telemetrie und Fehleranalyse.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Zur Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten und anderer anwendbarer Gesetze.
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht (z. B. optionale Cookies, soweit erforderlich), können Sie diese Einwilligung jederzeit über die entsprechenden Einstellungen/Controls widerrufen.
9. ZAHLUNGSABWICKLUNG (STRIPE)
Wir verwenden Stripe als Zahlungsdienstleister. Wenn Sie ein Abonnement abschließen oder Credits kaufen, werden Zahlungsdaten direkt von Stripe verarbeitet. Hunter & Prize GmbH hat keinen Zugriff auf Ihre vollständige Kartennummer oder CVC. Stripe kann für bestimmte Verarbeitungsvorgänge (z. B. Betrugsprävention und Compliance) als eigenständiger Verantwortlicher agieren. Bitte beachten Sie hierzu die Datenschutzhinweise von Stripe.
10. INTERNATIONALE DATENÜBERMITTLUNGEN
Unsere Unterauftragsverarbeiter können personenbezogene Daten auch in Ländern außerhalb des EWR/UK verarbeiten. Die Verarbeitungsstandorte je Unterauftragsverarbeiter sind auf unserer Unterauftragsverarbeiter-Seite aufgeführt.
Soweit personenbezogene Daten außerhalb des EWR/UK übermittelt werden, stützen wir uns auf geeignete Garantien, z. B.:
- EU-Standardvertragsklauseln (Standard Contractual Clauses, „SCCs“)
- und/oder das EU–US Data Privacy Framework (soweit der Empfänger zertifiziert ist)
- und/oder andere gesetzlich anerkannte Übermittlungsmechanismen, soweit anwendbar.
11. SICHERHEIT
Wir setzen technische und organisatorische Maßnahmen ein, die dem Schutz personenbezogener Daten dienen, einschließlich Verschlüsselung bei der Übertragung (TLS), Zugriffskontrollen, privaten Storage-Buckets sowie zeitlich begrenzten, signierten URLs für den Dateizugriff.
12. SPEICHERDAUER
Wir speichern personenbezogene Daten nur so lange, wie dies erforderlich ist:
- Kontodaten: Solange Ihr Konto aktiv ist.
- Inputs & Outputs (Bilder): Wir speichern Inputs und erzeugte Outputs für einen begrenzten Zeitraum (bis zu 7 Tage, eventuell weniger), um Zustellung, Downloads und Troubleshooting zu ermöglichen. Nach Ablauf dieses Zeitraums werden sie aus unseren aktiven Systemen gelöscht. Wichtig: KI-Anbieter und andere Unterauftragsverarbeiter können Daten nach ihren eigenen Bedingungen speichern und verarbeiten, wie auf unserer Unterauftragsverarbeiter-Seite beschrieben.
- Abrechnungs-/Rechnungsdaten: Aufbewahrung für 10 Jahre gemäß deutscher steuerlicher Aufbewahrungspflichten (GoBD).
- Server-Logs: Aufbewahrung bis zu 180 Tage für Sicherheit und Debugging.
Falls wir optionale Funktionen wie „History“ oder „Gallery“ einführen, erläutern wir die dazugehörigen Aufbewahrungsoptionen innerhalb der Dienste, sobald diese Funktionen angeboten werden.
13. IHRE RECHTE
Nach der DSGVO haben Sie das Recht auf:
- Auskunft und Erhalt einer Kopie Ihrer Daten,
- Berichtigung unrichtiger Daten,
- Löschung („Recht auf Vergessenwerden“), vorbehaltlich gesetzlicher Aufbewahrungspflichten (z. B. steuerliche Pflichten),
- Einschränkung der Verarbeitung,
- Widerspruch gegen die Verarbeitung (soweit auf berechtigten Interessen beruhend),
- Datenübertragbarkeit.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter info@luminel.ai. Sie haben außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, z. B. beim Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
14. KINDER
Die Dienste richten sich nicht an Personen unter 18 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Kindern.
15. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir können diese Datenschutzerklärung aktualisieren, um Änderungen an unseren Diensten oder rechtlichen Anforderungen zu berücksichtigen. Wir aktualisieren das Datum „Stand“ und informieren – soweit angemessen – innerhalb der Dienste oder per E-Mail.