1. Verwerkingsverantwoordelijke
2. Website, hosting en logs
Wanneer u de website bezoekt, verwerkt de server verbindingsgegevens die nodig zijn voor levering en beveiliging, waaronder IP‑adres, tijdstip, opgevraagde URL, referrer, browser- en apparaatinformatie, statuscodes en foutgegevens.
De applicatie wordt gehost op netcup-serverinfrastructuur. Het domein is geregistreerd bij IONOS; DNS-, CDN- en edge-beveiligingsfuncties worden geleverd via Cloudflare. Beveiligings-, toegangs- en foutlogs worden in normale bedrijfsvoering beoogd te worden verwijderd na 30 dagen; incident-specifiek bewijsmateriaal kan tot drie jaar na afsluiting van het incident worden bewaard. Deze termijnen worden afgedwongen in hosting, logging en back-ups vóór productie. De rechtsgrond is ons gerechtvaardigd belang bij een veilige en stabiele dienst op grond van Artikel 6(1)(f) AVG.
We gebruiken Sentry, met opslag binnen de Europese Unie, om op de hoogte te worden gesteld van server-side fouten. Alleen operationele berichten verlaten de server: een technisch incidentkey, het getroffen component, de tijd en technische referentie-identifiers. Vrije tekst, requestinhoud, referentieafbeeldingen, e-mailadressen en inloggegevens worden verwijderd voor verzending; er is geen Sentry-service in de browser ingebed. De rechtsgrond is ons gerechtvaardigd belang bij een beschikbare en storingsvrije dienst op grond van Artikel 6(1)(f) AVG.
3. Account en aanmelding
Voor een account verwerken we uw naam, e-mailadres, verificatiestatus, technische accountidentifiers en, voor wachtwoordaanmelding, een cryptografisch beveiligde wachtwoordwaarde. Sessies duren normaal tot 30 dagen en kunnen om veiligheidsredenen worden vernieuwd of beëindigd.
Als u bewust kiest voor Google-aanmelding, verwerken we de profielgegevens die Google vrijgeeft evenals provider-, account-, token- en toestemmingsinformatie voor zover opgeslagen voor authenticatie en accountkoppeling. Google wordt niet geactiveerd louter door het bezoeken van de MerchKern-website.
De rechtsgronden zijn de uitvoering van de gebruikersovereenkomst op grond van Artikel 6(1)(b) AVG en ons gerechtvaardigd belang bij veilige authenticatie op grond van Artikel 6(1)(f) AVG.
4. Invoeren, referenties en uitvoer
Voor een generatie-run verwerken we uw beschrijving van het artwork, gewenste tekst, instellingen, referentieafbeeldingen, gegenereerde bestanden, previews, status- en kwaliteitsinformatie, en uw acceptatie- of afwijzingsbeslissing.
De productieprocessing gebruikt OpenAI (beeldgeneratie en -bewerking), Google Gemini (visuele analyse van referenties) en fal.ai (ESRGAN-upscaling). Dien geen referenties of persoonlijke inhoud in waar u niet het recht toe hebt voor dit doel.
De rechtsgrond is contractuele uitvoering op grond van Artikel 6(1)(b) AVG. Waar een provider gegevens buiten de EER verwerkt, is een passende hoofdstuk V-AVG-overdrachtsmechaniek vereist vóór productie.
5. Bestandbewaring
Einddownloadbestanden en previews van Free- en Starter-runs zijn over het algemeen zeven dagen beschikbaar. Voor Plus- en Premium-resultaten die niet in de bibliotheek worden geaccepteerd, is dit venster momenteel doorgaans 14 dagen. Geaccepteerde bibliotheekbestanden blijven beschikbaar zolang een Plus- of Premium-plan de bibliotheek omvat.
Na verlies van een bibliotheekplan is er doorgaans een downloadvenster van 30 dagen, waarna bibliotheekbestanden worden verwijderd. Versleutelde back-ups zijn bedoeld om op een rollende 30-daagse cyclus te worden overschreven; deze productieconfiguratie wordt geverifieerd vóór publieke lancering.
Een referentieafbeelding geselecteerd in de Composer blijft een lokale browserconcept totdat u deze indient. Het wordt geupload en aan uw account toegewezen alleen wanneer u de run indient. Als het aanmaken van de run dan faalt, probeert de browser onmiddellijk de ongebruikte upload te verwijderen. Als die technische opschoning niet slaagt, komt een losgekoppelde upload in aanmerking voor verwijdering na 24 uur en wordt deze door de volgende automatische opschoningsrun verwijderd. Referentieafbeeldingen gebruikt voor een run blijven opgeslagen voor verwerking, traceerbaarheid en runretries en worden niet later dan accountverwijdering verwijderd; het verwijderen van een individuele run verwijdert momenteel niet automatisch de bijbehorende referentieafbeelding.
De bovenstaande beschikbaarheidsvensters gelden voor definitieve afbeeldingsbestanden en previews. Run-, invoer-, kwaliteits- en beslissingsgegevens en rungerelateerde bronbestanden blijven over het algemeen bestaan totdat de betreffende run of het account wordt verwijderd. Gebruikte referentieafbeeldingen blijven momenteel opgeslagen tot accountverwijdering. Minimale contract- en creditevidentie die nodig is om claims vast te stellen of te verdedigen, kan tot drie jaar na het einde van het relevante contract- of claimjaar worden bewaard. Geautomatiseerde handhaving van dit bewaarschema wordt volledig geverifieerd vóór productie.
6. Betalingen en facturen
We gebruiken Stripe voor betalingen. Stripe verwerkt facturatie- en betaalgegevens, facturatieland, belastinginformatie, betalingsmethodekenmerken, transactie-identifiers en, indien verstrekt, een btw-id. Wij ontvangen geen volledige kaartgegevens.
Als u een creator- of campagnecode gebruikt, verwerken we de code, het inwisselende account, de toegewezen creator, plan- en kortingsgegevens, factuurreferentie, reward-status en tijdstempels. Dit ondersteunt contractuitvoering, misbruikpreventie, terugdraaien en correcte creditering op grond van Artikel 6(1)(b) en (f) AVG.
De rechtsgronden zijn contractuele uitvoering op grond van Artikel 6(1)(b) AVG en wettelijke bewaarplicht op grond van Artikel 6(1)(c) AVG. Facturatie- en belastingrecords worden bewaard gedurende de wettelijk vereiste periode.
7. E-mail en ondersteuning
Transactionele en beveiligingsmails worden verzonden via Resend. Binnenkomende support-, privacy- en rechtenverzoeken gestuurd naar [email protected] worden verwerkt via een IONOS-e-mailmailbox. We verwerken de afzender, het bericht, bijlagen, technische referenties en communicatiegeschiedenis zoals vereist om het verzoek af te handelen.
Afhankelijk van het verzoek is de rechtsgrond Artikel 6(1)(b) of (f) AVG. Algemene vragen worden normaal twaalf maanden na afsluiting verwijderd. Contract-, terugbetalings-, privacy-, rechten- en andere bewijsrelevante correspondentie kan tot drie jaar na het einde van het afsluitingsjaar worden bewaard; belastingrelevante records volgen wettelijke termijnen.
8. Beveiliging en bescherming van aanmeldingscredits
Om geautomatiseerde aanmeldpogingen en herhaalde claims voor gratis credits te beperken verwerken we netwerk- en identiteitseigenschappen. Een IP-gerelateerd beschermingsvenster verloopt normaal na zeven dagen. We maken ook een gepseudonimiseerde SHA-256-controlewaarde van een versieerde, genormaliseerde e-mailidentiteit. Deze vervangt het duidelijke e-mailadres in dit claimrecord maar kan nog steeds toerekenbaar zijn, met name waar adreskandidaten bekend zijn, en wordt daarom beschermd als persoonsgegevens. De claim is bedoeld te worden bewaard zolang het account bestaat en maximaal drie jaar daarna voor misbruik- en claimpreventie, met jaarlijkse noodzaakstoets. Geautomatiseerde handhaving wordt vóór productie geïmplementeerd.
Deze sleutel verandert noch uw login-e-mail noch verhindert normaal gebruik van onderscheidende e-mailadressen. We verzamelen geen MAC-adressen; gewone websites kunnen daar niet bij. De rechtsgrond is ons gerechtvaardigd belang bij misbruik- en fraudepreventie op grond van Artikel 6(1)(f) AVG.
Geautomatiseerde beschermingsregels kunnen de eenmalige aanmeldcredit weigeren of een generatie stoppen om veiligheidsredenen. Weigering van de aanmeldcredit blokkeert het account of de toegang tot betaalde diensten niet. U kunt contact opnemen met support bij vragen.
10. Accountverwijdering en overige opslag
Voor accountverwijdering wordt elke lokaal gekoppelde actieve Stripe-abonnementslink geannuleerd. Als annulering niet kan worden bevestigd, stopt verwijdering veilig en kan opnieuw worden geprobeerd. Na succesvolle controles worden lokale authenticatiegegevens, sessies, runs, geownede referentieuploads, outputs, bibliotheekbestanden, niches en persoonlijke instellingen verwijderd; de leesbare naam en aanmeld-e-mail worden uit bewaarde lokale accountgegevens verwijderd.
Pseudonimiseerde records kunnen blijven worden bewaard voor facturering, bewijs van credits, misbruikpreventie en rechtsvorderingen. Daartoe behoren de interne gebruikers-ID, creditaantekeningen en technische referenties, Stripe customer ID, de gepseudonimiseerde signup-credit-checkwaarde en creator-code en inlossingslinks. Deze records zijn niet anoniem; zelfgekozen codes of externe facturatieverwijzingen kunnen indirect toewijsbaar blijven. Stripe bewaart factuur- en klantgegevens volgens haar toepasselijke wettelijke en contractuele termijnen. Wij bewaren persoonsgegevens alleen zo lang als de doeleinden, wettelijke plichten of de vaststelling, uitoefening of verweer van rechtsvorderingen dit vereisen; de specifieke standaardtermijnen worden vastgesteld vóór productie.
Account- en authenticatiegegevens zijn vereist om een account te maken en te gebruiken. Invoeren en instellingen zijn vereist wanneer u de betreffende generatie aanvraagt. Facturatie-, adres-, belasting- en betalingsgegevens zijn vereist voor betaalde overeenkomsten. Zonder de relevante vereiste informatie kunnen we die dienst niet leveren of de aankoop voltooien.
11. Uw rechten
- Toegang tot uw persoonsgegevens
- Correctie van onjuiste gegevens
- Wissing of beperking van verwerking
- Gegevensoverdraagbaarheid waar de wettelijke voorwaarden van toepassing zijn
- Bezwaar tegen verwerking op basis van gerechtvaardigde belangen
- Intrekking van toestemming met toekomstige werking
U kunt ook een klacht indienen bij een gegevensbeschermingsautoriteit. Voor private verwerkingsverantwoordelijken in Beieren is het Bayerische Landesamt für Datenschutzaufsicht in het algemeen bevoegd.
12. Wijzigingen in deze kennisgeving
We werken deze privacyverklaring bij wanneer functies, providers of juridische vereisten wijzigen. De actuele versie en datum worden op deze pagina gepubliceerd.