Datenschutzerklärung

Stand: 19.08.2026

Verantwortliche Stelle

Ownstyle, Grenzweg 2 - 24119 Kronshagen. Die vollständigen Kontaktdaten stehen im Impressum. Für alle Anliegen zum Datenschutz erreichst du uns unter kontakt@ownstyle.fashion .

Konto und Anmeldung

Für ein Konto verarbeiten wir Name, E-Mail-Adresse und ein gehashtes Passwort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne Konto lässt sich der Dienst nicht erbringen.

Meldest du dich von einem Browser an, den wir noch nicht kennen, schicken wir einen Einmalcode an deine E-Mail-Adresse. Gespeichert werden davon nur der Hash des Codes, der Zeitpunkt und die anfragende IP-Adresse — letztere zur Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Setzt du den Haken „Gerät merken“, legen wir ein Token als Cookie ab und speichern dessen Hash für 28 Tage; Näheres dazu steht im Abschnitt „Cookies und Speicherung auf deinem Gerät“.

Cookies und Speicherung auf deinem Gerät

Wir legen auf deinem Gerät nur ab, was für den Betrieb der Anwendung notwendig ist oder was du selbst anforderst. Es gibt keine Werbe-Cookies, keine Cookies Dritter und keine Wiedererkennung über Websites hinweg. Eine Eine Reichweitenmessung findet nicht statt.

Sitzung und CSRF-Schutz. Damit Formulare, Anmeldung und die geschützten Bereiche funktionieren, setzen wir ein Sitzungs-Cookie und einen zufällig erzeugten Sicherheitsschlüssel (CSRF-Token). Der Token dient ausschließlich dazu, echte Anfragen deines Browsers von untergeschobenen Anfragen Dritter zu unterscheiden (Cross-Site-Request-Forgery).

In der Sitzung selbst liegt nur, was der laufende Besuch braucht: der Anmeldestatus; während einer Anmeldung mit Einmalcode kurzzeitig der Bezug auf das wartende Konto; und — wenn du einen eingegeben hast — dein Rabattcode bis zum Abschluss der Bestellung. Mehr nicht. Diese Angaben liegen auf unserem Server, nicht auf deinem Gerät; im Cookie steht allein die Kennung der Sitzung.

Speicherdauer: Beide Cookies gelten nur für die Sitzung und verfallen mit ihr, spätestens beim Schließen des Browsers. Mit ihnen verfällt auch der Inhalt der Sitzung. Deine Einstellungen zur Darstellung liegen in eigenen Cookies und bleiben länger erhalten; dazu weiter unten.

Rechtsgrundlage: Die Speicherung auf deinem Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie unbedingt erforderlich ist, damit wir dir den von dir ausdrücklich gewünschten Dienst zur Verfügung stellen können. Die anschließende Verarbeitung der Daten stützen wir auf Art. 6 Abs. 1 lit. b DSGVO (Anmeldung und Erfüllung des Vertrags) und, soweit es um den CSRF-Schutz geht, auf Art. 6 Abs. 1 lit. f DSGVO: Unser berechtigtes Interesse liegt in der Absicherung unserer Anwendung gegen Angriffe und in der Gewährleistung der IT-Sicherheit (vgl. Erwägungsgrund 49 DSGVO).

Gerät merken. Setzt du beim Anmelden den Haken „Gerät merken“, legen wir ein Token als Cookie auf deinem Gerät ab und speichern dessen Hash 28 Tage lang. Solange es gilt, brauchst du auf diesem Browser keinen Einmalcode per E-Mail. Danach läuft es ab, und beim nächsten Anmelden schicken wir wieder einen Code — das ist Absicht: Ein Cookie, das den zweiten Faktor ersetzt, soll nicht länger liegen als nötig. Ohne dieses Häkchen wird nichts abgelegt — die Speicherung geschieht ausschließlich auf deine ausdrückliche Anforderung hin. Du kannst das Cookie jederzeit in deinem Browser löschen; spätestens nach 28 Tagen läuft es von selbst ab, und beim nächsten Anmelden musst du „Gerät merken“ erneut auswählen, wenn du die Funktion weiter nutzen möchtest.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG — die Speicherung ist erforderlich, um genau die Funktion bereitzustellen, die du mit dem Häkchen anforderst; hilfsweise stützen wir sie auf deine Einwilligung nach § 25 Abs. 1 TDDDG, die du mit dem Setzen des Häkchens erteilst und jederzeit für die Zukunft widerrufen kannst. Die Verarbeitung der Daten erfolgt nach Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine sichere Anmeldung und der Schutz deines Kontos vor unbefugtem Zugriff (vgl. Erwägungsgrund 49 DSGVO).

Darstellung und Seitenleiste. Ob du die helle oder dunkle Darstellung gewählt hast und ob die Seitenleiste auf- oder zugeklappt ist, merken wir uns auf deinem Gerät, damit die Anwendung beim nächsten Aufruf so aussieht, wie du sie verlassen hast. Deine Wahl der Darstellung liegt dabei sowohl als Cookie als auch im lokalen Speicher deines Browsers, der Zustand der Seitenleiste als Cookie. Wie jedes Cookie sendet dein Browser diese Werte mit jeder Anfrage an uns mit; gelesen werden sie dort aber allein, um dir die Seite gleich in der gewählten Darstellung auszuliefern. Auf unseren Servern speichern wir sie nicht und verknüpfen sie nicht mit deinem Konto; der Wert im lokalen Speicher verlässt deinen Browser nicht. Solange du nichts ausgewählt hast, richten wir uns nach der Einstellung deines Systems: Der Browser teilt uns dafür mit, ob du Oberflächen dunkel bevorzugst. Beides enthält keinen Bezug zu deiner Person und dient allein der Darstellung. Rechtsgrundlage sowohl für dieses Auslesen als auch für das Speichern deiner Wahl ist § 25 Abs. 2 Nr. 2 TDDDG — die Einstellung, die wir abfragen, ist die Leistung, die du erwartest —, für die Verarbeitung Art. 6 Abs. 1 lit. f DSGVO.

Sprachangabe deines Browsers

Welche Sprachen du bevorzugst, teilt dein Browser jedem Server von sich aus mit jeder Anfrage mit („Accept-Language“). Über den Zugang zu unserem Angebot entscheidet diese Angabe nicht.

Wir lesen sie für zwei Zwecke. Erstens prüfen wir, ob die von deinem Browser bevorzugten Sprachen zu denen gehören, in denen wir unsere Oberfläche anbieten: Häufen sich Besuche, deren bevorzugte Sprache wir nicht liefern können, wissen wir, dass sich der Ausbau um diese Sprache lohnt. Unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) liegt darin, den Dienst an die Sprachen unserer Besucherinnen und Besucher anzupassen. Eigens gespeichert wird dafür nichts: Die Angabe wird ausgewertet und nicht gespeichert.

Auf dein Endgerät greifen wir dafür nicht zu — die Angabe wird uns übermittelt, wir holen sie nicht.

Wir sperren niemanden aus. Unser Angebot steht allen offen, unabhängig davon, welche Sprache dein Browser meldet, aus welchem Land du kommst oder wo du deinen Wohnsitz hast. Dass wir derzeit nur innerhalb Deutschlands versenden, sagen wir dir sichtbar im Angebot und prüfen es anhand der Lieferanschrift im Bestellvorgang.

Warum wir kein Einwilligungsbanner zeigen

Eine Einwilligung nach § 25 Abs. 1 TDDDG ist nur nötig, wenn Informationen auf deinem Endgerät gespeichert oder von dort ausgelesen werden, ohne dass das für den Dienst erforderlich ist. Genau das findet bei uns nicht statt:

  • Alles, was wir auf deinem Gerät ablegen, ist technisch notwendig und fällt damit unter § 25 Abs. 2 Nr. 2 TDDDG.
  • Wir werten allein die Angaben aus, die dein Browser mit jeder Anfrage ohnehin an unseren Server sendet — die IP-Adresse und die Kopfzeilen deiner Anfrage. Welche dieser Angaben wir wofür lesen, steht einzeln im nächsten Abschnitt.
  • Sie werden nur flüchtig ausgewertet und mit dem Ende der Anfrage verworfen — gespeichert wird davon nichts.
  • Es sind keine Dritten beteiligt, und es werden keine Daten an Werbenetzwerke übermittelt.

Ein Banner hätte deshalb nichts, worüber es dich entscheiden lassen könnte. Wir zeigen keines, weil eine Auswahl ohne Wirkung eine Scheinwahl wäre.

Was dein Browser ohnehin mitsendet — und wofür wir es lesen

Jede Anfrage an einen Server im Internet bringt technische Angaben mit, ohne die keine Seite ausgeliefert werden könnte: deine IP-Adresse, damit die Antwort ihren Weg zurückfindet, und eine Reihe von Kopfzeilen, mit denen dein Browser sagt, was er annehmen kann. Wir fordern diese Angaben nicht an und lesen sie auch nicht von deinem Gerät aus — sie stehen bereits in der Anfrage, wenn sie bei uns ankommt.

„Flüchtig“ heißt: für die Dauer dieser einen Anfrage. Die Angaben liegen im Arbeitsspeicher unseres Servers, werden ausgewertet und mit dem Ende der Anfrage verworfen. Was darüber hinaus bestehen bleibt, ist an anderer Stelle einzeln benannt — die IP-Adresse, die beim Anfordern eines Anmeldecodes gespeichert wird (siehe „Konto und Anmeldung“), und die Adresse einer wegen eines Angriffsmusters gesperrten Quelle für die Dauer der Sperre (siehe „Schutz vor Angriffen und Missbrauch“). Alles andere ist nach dem Seitenaufbau weg.

Wofür wir welche Angabe lesen, und warum ohne sie etwas nicht ginge:

  • IP-Adresse — Auslieferung. Ohne sie gibt es keine Antwort; das ist keine Entscheidung von uns, sondern die Funktionsweise des Internets.
  • IP-Adresse — Schutz vor Missbrauch. Anmeldung, Anmeldecode, Passwort-Zurücksetzen, Registrierung und der Newsletter-Eintrag sind je Absender gedrosselt. Ohne diese Bremse ließe sich das Anmeldeformular zum Durchprobieren von Passwörtern und das Newsletter-Feld dazu benutzen, fremde Postfächer mit Bestätigungsmails zu fluten. Gezählt werden dabei nur Versuche je Zeitfenster, es entsteht kein Verlauf.
  • „Accept-Language“ — Sprachbedarf. Wir prüfen, ob dein Browser eine Sprache bevorzugt, die wir nicht anbieten — so erkennen wir, ob wir unsere Oberfläche um weitere Sprachen erweitern sollten (siehe „Sprachangabe deines Browsers“).
  • „Accept“ und „Accept-Encoding“ — Format und Komprimierung. Sie sagen, welche Darstellungsform und welches Kompressionsverfahren dein Browser annehmen kann. Ohne sie müssten wir Seiten unkomprimiert ausliefern, was dich Ladezeit und Datenvolumen kostete.
  • „Purpose“, „Sec-Purpose“ und die Hinweise auf Teilaktualisierungen — Aufrufe, die niemand gemacht hat. Browser laden Seiten im Voraus, wenn du einen Link nur überfährst, und unsere Oberfläche lädt einzelne Bereiche nach, ohne die Seite zu wechseln. Beides ist kein Besuch. Ohne diese Angaben stünde unser Besucherzähler über der Zahl der Menschen, und zwar umso weiter, je flüssiger sich die Seite bedienen lässt.

Wofür wir all diese Angaben nicht lesen: nicht für personalisierte Werbung, nicht für ein Profil, nicht um dich über unser Angebot hinaus wiederzuerkennen und nicht, um automatisiert über deinen Zugang zu entscheiden. Sämtliche dieser Angaben verbleiben auf unserem Server.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, für die Auslieferung der von dir aufgerufenen Seite zugleich Art. 6 Abs. 1 lit. b DSGVO. Unser berechtigtes Interesse ist ein Angebot, das funktioniert, sich gegen Missbrauch wehren kann und dessen Zahlen etwas bedeuten. Da auf deinem Endgerät dafür nichts gespeichert und nichts ausgelesen wird, ist § 25 TDDDG nicht einschlägig. Dieser Verarbeitung kannst du widersprechen (siehe „Deine Rechte“); für die Angaben, die zur Auslieferung selbst nötig sind, hieße das allerdings, dass wir dir die Seite nicht mehr anzeigen können.

Motive und KI-Generierung

Deine Eingaben (Stil-Briefing, Prompts) und die erzeugten Bilder verarbeiten wir, um den Dienst zu erbringen (Art. 6 Abs. 1 lit. b DSGVO).

Für die Erzeugung der Motive kannst du zwischen mehreren KI-Anbietern wählen. Deine Eingaben werden ausschließlich an den von dir gewählten Anbieter übermittelt:

  • OpenAI Ireland Ltd., Dublin, Irland (Verarbeitung in den USA)
  • Google Ireland Ltd., Dublin, Irland (Verarbeitung in den USA)
  • X.AI LLC, Palo Alto, USA

Mit allen genannten Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Anbieter sind danach verpflichtet, deine Eingaben ausschließlich zur Erzeugung deines Motivs und nach unseren Weisungen zu verarbeiten. Ergänzend gelten die Datenschutz- und Verarbeitungsbestimmungen des jeweiligen Anbieters, die du hier einsehen kannst:

Umfang und Dauer der Speicherung bei den Anbietern richten sich nach diesen Bestimmungen und können sich unterscheiden. Auf die technische Ausgestaltung beim Anbieter haben wir nur im Rahmen der vertraglichen Vereinbarungen Einfluss.

Die Verarbeitung findet in den Vereinigten Staaten statt. Grundlage der Übermittlung ist, soweit der jeweilige Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, der Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023; andernfalls sowie ergänzend die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Trotz dieser Garantien lässt sich ein Zugriff US-amerikanischer Behörden auf übermittelte Daten nicht vollständig ausschließen. Ein den EU-Standards gleichwertiges Schutzniveau kann insoweit nicht in jedem Fall gewährleistet werden.

Welchen Anbieter du gewählt hast, speichern wir zusammen mit dem Motiv, um Rückfragen und technische Fehler nachvollziehen zu können. Deine Auswahl ersetzt nicht unsere Verantwortlichkeit: Für die Verarbeitung bleiben wir dir gegenüber verantwortlich.

Deine Motive sind privat. Es gibt keine öffentliche Galerie.

Entwürfe, die du nicht bestellst, nutzen wir ausschließlich zur Erbringung des Dienstes. Wir werten sie nicht aus, analysieren sie nicht und verwenden sie nicht für Werbezwecke.

Generierte Motive werden nur kurz aufbewahrt: Alle erzeugten Entwürfe löschen wir innerhalb einer Woche nach der Generierung. Wir sind kein Speicherdienst — unser Angebot ist die Gestaltung und der Druck, nicht die dauerhafte Aufbewahrung deiner Bilder. Dauerhaft gespeichert wird ausschließlich das finale Motiv einer Bestellung, damit wir den Druck, Reklamationen und Nachbestellungen abwickeln können. Möchtest du einen Entwurf behalten, lade ihn dir bitte innerhalb dieser Woche herunter.

Wir geben deine Motive nicht an Dritte zur Veröffentlichung weiter, stellen sie nicht öffentlich aus und nutzen sie nicht zum Training eigener KI-Modelle.

Auswertung gekaufter Motive und Regionszuordnung

Sobald du ein Motiv bestellst, werten wir dieses Motiv aus, um unser Sortiment weiterzuentwickeln und unsere Werbung besser auf die Interessen unserer Kundinnen und Kunden zuzuschneiden. Ausgewertet wird ausschließlich das bestellte Motiv, nicht deine übrigen Entwürfe.

Die Auswertung führen wir selbst durch. Die abgeleiteten Merkmale übermitteln wir nicht an die KI-Anbieter.

Konkret leiten wir aus dem bestellten Motiv beschreibende Merkmale ab — etwa Stilrichtung, Farbwelt, Motivkategorie, Bildaufbau sowie das gewählte Produkt und die Produktvariante. Diese Merkmale verknüpfen wir mit deinen Bestelldaten (bestellte Artikel, Bestellzeitpunkt, Bestellhäufigkeit) und mit der Region deiner Lieferanschrift. Diese Region stammt allein aus der Anschrift, die du bei der Bestellung angibst — nicht aus der Zuordnung deiner IP-Adresse. Wir nutzen diese Daten für:

  • die Analyse von Gestaltungs- und Produkttrends über alle Bestellungen hinweg — auch aufgeschlüsselt nach Regionen —, in der Regel in zusammengefasster Form,
  • die Entwicklung neuer Produkte, Vorlagen und Stilvorschläge, auch für einzelne Regionen,
  • die Gestaltung, Auswahl und Ausspielung eigener Werbung, einschließlich einer auf deine bisherigen Motive, deine Bestellungen und deine Region abgestimmten Ansprache,
  • die Bildung von Interessengruppen zu Auswertungs- und Werbezwecken sowie die Erfolgsmessung unserer eigenen Werbemaßnahmen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten Weiterentwicklung unseres Angebots und in Direktwerbung für eigene, ähnliche Produkte. Wir haben deine Interessen abgewogen und die Verarbeitung bewusst begrenzt: Sie erfasst nur Motive, die du tatsächlich bestellt hast, sie führt zu keiner Veröffentlichung deiner Motive, und sie hat keine rechtliche Wirkung dir gegenüber. Eine automatisierte Entscheidung im Einzelfall nach Art. 22 DSGVO findet nicht statt.

Werbung per E-Mail erhältst du nur im gesetzlich zulässigen Rahmen: entweder mit deiner Einwilligung oder als Bestandskundin bzw. Bestandskunde für eigene, ähnliche Produkte nach § 7 Abs. 3 UWG — in diesem Fall weisen wir dich bereits bei der Bestellung und in jeder E-Mail darauf hin, dass du der Verwendung deiner E-Mail-Adresse jederzeit widersprechen kannst.

Wir geben die abgeleiteten Merkmale nicht zu eigenen Zwecken Dritter weiter und spielen keine Werbung über Werbenetzwerke Dritter aus. Eingesetzte Dienstleister handeln ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO.

Die abgeleiteten Merkmale und die Regionszuordnung bewahren wir bis zu 24 Monate nach deiner letzten Bestellung auf, danach nur noch in einer Form, die keinen Bezug zu deiner Person mehr zulässt.

Dein Widerspruchsrecht: Du kannst dieser Verarbeitung — einschließlich der Regionszuordnung zu Auswertungs- und Werbezwecken — jederzeit widersprechen (siehe „Deine Rechte“). Richtet sich dein Widerspruch gegen Direktwerbung, beenden wir diese Nutzung in jedem Fall (Art. 21 Abs. 2 und 3 DSGVO); der Widerspruch ist kostenlos und wirkt für die Zukunft, deine Bestellungen bleiben davon unberührt.

Bestellung, Zahlung und Versand

Für Bestellungen verarbeiten wir Liefer- und Rechnungsdaten sowie die Bestellhistorie (Art. 6 Abs. 1 lit. b DSGVO). Die Zahlung wickelt die Mollie B.V., Amsterdam (Niederlande) ab; dabei werden die für die Zahlung erforderlichen Daten (Name, Betrag, Zahlungsmittel) direkt an Mollie übermittelt. Wir selbst erhalten keine vollständigen Zahlungsdaten. Mollie verarbeitet diese Daten als eigenständig verantwortliche Stelle, auch zur gesetzlich vorgeschriebenen Betrugs- und Geldwäscheprävention; Einzelheiten stehen in der Datenschutzerklärung von Mollie .

Für den Versand geben wir Name und Lieferanschrift an die Hermes Germany GmbH, Hamburg, weiter, die die Daten als eigenständig verantwortliche Stelle zur Zustellung verarbeitet.

Handels- und steuerrechtliche Aufbewahrungsfristen (§ 147 AO, § 257 HGB) verpflichten uns, Rechnungs- und Buchungsdaten bis zu zehn Jahre aufzubewahren. Diese Daten sperren wir statt sie zu löschen.

Kontakt und Support

Schreibst du uns per E-Mail, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b DSGVO, bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO).

Als angemeldete Kundin oder angemeldeter Kunde kannst du Supportanfragen außerdem über unser Ticketsystem stellen. Deine Tickets — Betreff, Nachricht, gegebenenfalls angehängte Dateien und der Bezug zu deiner Bestellung — verknüpfen wir mit deinem Konto, damit wir dein Anliegen nachvollziehen und beantworten können (Art. 6 Abs. 1 lit. b DSGVO). Das Ticketsystem betreiben wir auf unseren eigenen Servern.

Deine Anfragen beantworten Menschen. Der Text deines Tickets wird nicht an Dritte übermittelt — insbesondere nicht an die oben genannten KI-Anbieter. Er verlässt unsere Server nicht und wird nicht automatisiert ausgewertet.

Wir löschen die Korrespondenz und abgeschlossene Tickets zwölf Monate nach Erledigung des Anliegens, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Hosting und Speicherorte

Die Anwendung läuft auf Servern in Mitgliedstaaten der Europäischen Union. Bilder und Druckdateien liegen bei der netcup GmbH, Karlsruhe, mit der ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht.

Betriebsprotokolle über Seitenaufrufe führen wir nicht. Unsere Webserver schreiben keine Zugriffsprotokolle; es entsteht also kein fortlaufendes Verzeichnis, wer wann welche Adresse aufgerufen hat.

Newsletter

Du kannst unseren Newsletter über das Formular auf der Startseite bestellen oder beim Anlegen deines Kontos den entsprechenden Haken setzen. Wir speichern dafür deine E-Mail-Adresse, auf Wunsch deinen Namen, die Herkunft der Anmeldung und einen zufälligen Schlüssel, über den Bestätigung und Abmeldung laufen.

Ohne Bestätigung geht nichts hinaus. Nach der Anmeldung schicken wir eine E-Mail mit einem Bestätigungslink; erst dein Klick darauf ist die Einwilligung, und erst danach bist du im Verteiler. Meldest du dich beim Anlegen des Kontos an, tritt die Bestätigung deiner E-Mail-Adresse an diese Stelle. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink am Ende jeder Ausgabe. Deinen Eintrag behalten wir danach als Sperrvermerk, damit dich nicht versehentlich eine weitere Ausgabe erreicht; für den Versand wird er nicht mehr genutzt.

Wir messen nicht, ob und wann du eine Ausgabe öffnest, und die Ausgaben enthalten keine Zählpixel. Der Verteiler ist von deinem Kundenkonto unabhängig: Wer sich nur einträgt, hat deshalb noch kein Konto, und wer sein Konto löscht, bleibt eingetragen, bis er sich abmeldet.

E-Mails

Wir verschicken Nachrichten, die zum Dienst gehören — Bestätigung der E-Mail-Adresse, Anmeldecode, Bestell- und Versandbestätigung (Art. 6 Abs. 1 lit. b DSGVO) — sowie gegebenenfalls Werbung für eigene, ähnliche Produkte im Rahmen von § 7 Abs. 3 UWG (siehe „Auswertung gekaufter Motive und Regionszuordnung“). Der Versand erfolgt über die goneo Internet GmbH, Minden, mit der ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht.

Speicherdauer

Soweit oben keine besonderen Fristen genannt sind, gilt: Deine Kontodaten speichern wir, bis du dein Konto löschst. Generierte Entwürfe löschen wir innerhalb einer Woche nach der Generierung (siehe „Motive und KI-Generierung“). Nur das finale Motiv einer Bestellung und die zugehörige Druckdatei bewahren wir zwei Jahre ab der Bestellung auf — das entspricht der gesetzlichen Gewährleistungsfrist —, damit wir Reklamationen und Nachbestellungen abwickeln können. Betriebsprotokolle über Seitenaufrufe führen wir nicht (siehe „Hosting und Speicherorte“). Das Sitzungs-Cookie und der CSRF-Token enden mit der Sitzung, das Token für ein gemerktes Gerät nach 28 Tagen. Die Region deiner Lieferanschrift bewahren wir wie die abgeleiteten Merkmale bis zu 24 Monate nach deiner letzten Bestellung auf. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Datensicherheit

Alle Verbindungen zur Anwendung sind TLS-verschlüsselt. Passwörter und Anmeldecodes speichern wir ausschließlich als Hash. Den Zugriff auf personenbezogene Daten beschränken wir auf das, was zur Erbringung des Dienstes erforderlich ist.

Schutz vor Angriffen und Missbrauch

Um die Daten unserer Kundinnen und Kunden zu schützen, setzen wir auf unseren Servern die Sicherheitssoftware CrowdSec (CrowdSec SAS, Frankreich) ein. Sie prüft die eingehenden Anfragen (IP-Adresse, Zeitpunkt, aufgerufene Adresse) unmittelbar auf Angriffsmuster — etwa automatisierte Anmeldeversuche, Scans oder ungewöhnlich viele Anfragen von derselben Quelle. Ein dauerhaftes Protokoll der Anfragen entsteht dabei nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Sicherheit des Dienstes und der darin gespeicherten Daten (vgl. Erwägungsgrund 49 DSGVO).

Wird ein Angriffsmuster erkannt, kann die betreffende IP-Adresse vorübergehend blockiert werden; für die Dauer dieser Sperre bleibt sie lokal gespeichert und wird danach gelöscht. In seltenen Fällen kann es dadurch vorkommen, dass du den Dienst nicht erreichst, ohne selbst etwas falsch gemacht zu haben — etwa weil du dir eine IP-Adresse mit anderen teilst. Melde dich in diesem Fall einfach per E-Mail an kontakt@ownstyle.fashion und beantrage die Entsperrung; wir prüfen das umgehend.

Die Prüfung findet vollständig auf unseren eigenen Servern statt. Das Teilen von Signalen mit dem CrowdSec-Netzwerk ist bei uns deaktiviert — es werden keine IP-Adressen an die CrowdSec SAS oder andere Dritte übermittelt.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Wende dich für deine Rechte oder Fragen an kontakt@ownstyle.fashion . Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO); für uns zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.

Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert — etwa wenn neue Anbieter, Funktionen oder Verarbeitungen hinzukommen. Es gilt die jeweils hier veröffentlichte Fassung; das Datum der letzten Aktualisierung steht oben auf der Seite. Bei wesentlichen Änderungen, die bestehende Konten betreffen, informieren wir dich zusätzlich per E-Mail.