Datenschutz.
Klar erklärt.
Diese Hinweise gelten für die PAIRÉ-Testseite unter paire.it5000.de. Sie erläutern insbesondere die Verarbeitung von Outfit-Fotos, Katalogbildern und technischen Zugriffsdaten.
1. Verantwortlicher
it5000 · Florian Schmidt
Sedanstr. 4
70190 Stuttgart
E-Mail: info@it5000.de
Weitere Angaben findest du im Impressum von it5000.
2. Hosting und technische Zugriffsdaten
Die Testseite wird auf eigener Serverinfrastruktur in Deutschland betrieben. Beim Aufruf können technisch erforderliche Daten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser- und Geräteinformationen sowie Sicherheits- und Fehlerdaten. Der vorgeschaltete Webserver kann diese Angaben vorübergehend in technischen Protokollen speichern.
Die Verarbeitung ist für Bereitstellung, Stabilität, Missbrauchsschutz und Fehlerbehebung erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und funktionsfähigen Betrieb der Testseite. Eine Nutzung der Zugriffsdaten für Werbung oder Nutzerprofile findet nicht statt.
3. Anmeldung und Sitzungscookie
Für geschützte Bereiche ist eine Anmeldung mit Microsoft Entra ID oder alternativ mit dem Seitenkennwort möglich. Bei der Entra-Anmeldung verarbeitet Microsoft die Anmeldedaten und übermittelt der Anwendung eine technische Benutzer-ID sowie – soweit im Konto vorhanden – Anzeigename und E-Mail-Adresse. Sofern ein Profilfoto vorhanden ist, wird es während der aktiven Anmeldung über Microsoft Graph abgerufen und im Profilmenü angezeigt. PAIRÉ legt das Profilfoto nicht dauerhaft in der Datenbank oder im Dateispeicher ab.
Nach erfolgreicher Anmeldung setzt die Seite technisch notwendige Sitzungscookies. Entra-Kontodaten und der vorübergehend für den Fotoabruf benötigte Zugriffsnachweis werden darin verschlüsselt gespeichert; bei einer Kennwortanmeldung enthält die Sitzung nur einen abgeleiteten Kennwortnachweis. Die Cookies sind für JavaScript nicht lesbar, zeitlich begrenzt und werden beim Abmelden gelöscht. Es findet kein Werbe- oder Nutzertracking statt.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG, da der Zugriffsschutz ohne diese Verarbeitung nicht bereitgestellt werden kann.
4. Outfit-Foto und KI-Analyse
Vor der Analyse kannst du Ausschnitt, Zoom, Helligkeit und Kontrast lokal im Browser verändern. Erst nach deiner ausdrücklichen Einwilligung wird ausschließlich der sichtbare, auf 720 × 900 Pixel verkleinerte JPEG-Ausschnitt an den Server der Testseite und anschließend an Azure OpenAI von Microsoft übertragen. Verarbeitet werden das Bild sowie die daraus erzeugten Angaben zu Kleidungsstücken, Farben und Stil.
Die Anwendung soll ausschließlich Kleidung und Schmuckkombinationen beurteilen. Sie ist nicht dafür bestimmt, Personen zu identifizieren oder Gesicht, Alter, Geschlecht, Herkunft, Gesundheit oder andere sensible Merkmale zu analysieren. Bitte lade nur ein eigenes Foto oder ein Foto hoch, für dessen Nutzung alle abgebildeten Personen zugestimmt haben.
Das Outfit-Foto wird von der Anwendung nicht dauerhaft in der Katalogdatenbank oder im Dateispeicher abgelegt. Microsoft verarbeitet Eingaben und Ausgaben zur Durchführung der Anfrage sowie nach den für die Azure-Ressource geltenden Sicherheits- und Missbrauchsüberwachungsregeln. Nach Angaben von Microsoft werden Prompts und Ausgaben nicht zum Training der Basismodelle verwendet. Weitere Informationen: Datenschutz bei Azure OpenAI.
Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ohne die Einwilligung ist die Bildanalyse nicht möglich. Du kannst sie bis zum Absenden jederzeit verweigern; nach Abschluss der nicht dauerhaft gespeicherten Einzelanalyse ist ein Widerruf nur für zukünftige Anfragen wirksam.
5. Korrekturen und erneutes Matching
Wenn du Farben oder den Anlass im Textfeld korrigierst, werden die vorhandene textliche Analyse und deine Korrektur erneut an Azure OpenAI übertragen. Das Outfit-Foto wird dabei nicht noch einmal gesendet. Bitte trage dort keine Namen, Kontaktdaten oder sonstigen unnötigen personenbezogenen Angaben ein.
6. Katalogverwaltung und gespeicherte Bilder
Im geschützten Verwaltungsbereich hochgeladene Ohrring-Fotos werden vor dem Upload im Browser verkleinert, von Azure OpenAI verschlagwortet und anschließend im lokalen Dateispeicher der Serverinfrastruktur gespeichert. Produktname, Beschreibung, Farbe, Größe, Metallwirkung und Schlagwörter werden in einer lokalen SQLite-Datenbank gespeichert. Die Daten bleiben bis zur Löschung des Katalogeintrags oder der Testseite erhalten. Beim Löschen wird das hochgeladene Bild entfernt; eine technische ID beziehungsweise Löschmarkierung kann zur konsistenten Katalogverwaltung bestehen bleiben. Sicherungskopien werden nach dem festgelegten Sicherungs- und Löschkonzept aufbewahrt.
7. Empfänger und Verarbeitung außerhalb der EU/des EWR
Empfänger kann Microsoft als Betreiber von Microsoft Entra ID, Microsoft Graph und der verwendeten Azure-OpenAI-Ressource sein. Je nach den für den Microsoft-Mandanten, das Azure-Deployment und die zugehörigen Verträge geltenden Einstellungen kann eine Verarbeitung außerhalb der EU beziehungsweise des EWR stattfinden. Dabei gelten die vertraglich vorgesehenen Datenschutzgarantien. Eine bestimmte Inferenzregion wird hier bewusst nicht zugesichert, weil sie von der konkreten Azure-Konfiguration abhängt.
8. Speicherdauer
- Zugriffscookie: acht Stunden.
- Outfit-Foto: keine dauerhafte Speicherung durch die Anwendung; die Verarbeitung bei Azure richtet sich nach der Azure-Konfiguration und den dort geltenden Sicherheitsregeln.
- Textliche KI-Antwort: wird im Browser für die aktuelle Nutzung angezeigt und nicht als Nutzerprofil gespeichert.
- Katalogbilder und -metadaten: bis zur Löschung des Eintrags oder der Testseite; Sicherungskopien werden turnusmäßig überschrieben.
- Technische Protokoll- und Sicherheitsdaten: nur so lange, wie sie für sicheren Betrieb, Fehleranalyse und Missbrauchsschutz erforderlich sind.
9. Automatisierte Empfehlungen
Die KI erzeugt unverbindliche Schmuckempfehlungen. Diese haben keine rechtliche oder vergleichbar erhebliche Wirkung und stellen keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO dar.
10. Deine Rechte
Du hast – soweit die gesetzlichen Voraussetzungen vorliegen – das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du mit Wirkung für die Zukunft widerrufen. Wende dich dazu an info@it5000.de.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
11. Sicherheit und Aktualisierung
Die Übertragung erfolgt verschlüsselt über HTTPS. Zugriffe auf Testseite beziehungsweise Katalog werden abhängig vom eingestellten Betriebsmodus durch Microsoft Entra ID oder alternativ durch ein Kennwort geschützt. Wir aktualisieren diese Hinweise, wenn sich Funktionen, Dienstleister oder Verarbeitungszwecke ändern.