Pretty Lush! GmbH · Legal

Datenschutz

Version 05.08.2026

1. Geltungsbereich

Diese Datenschutzhinweise gelten für die von der Pretty Lush! GmbH betriebenen Websites, digitalen Projekte und Apps, insbesondere:

Ergänzende Hinweise in einem einzelnen Angebot gehen diesen allgemeinen Hinweisen im Konfliktfall vor.

2. Verantwortlicher

Pretty Lush! GmbH
Heimerichstraße 20
90419 Nürnberg
Deutschland

E-Mail: privacy@milchglas-media.de
Telefon: +49 179 9226776

3. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der jeweiligen Website oder App-Funktion erforderlich ist, eine gesetzliche Grundlage besteht oder Sie eingewilligt haben.

Personenbezogene Daten können insbesondere IP-Adressen, technische Geräte- und Nutzungsdaten, Kontaktangaben, Kauf- und Berechtigungsinformationen sowie Inhalte umfassen, die Sie für eine konkrete Funktion auswählen oder eingeben.

Wir verwenden in unseren eigenen Angeboten keine Werbe-SDKs und erstellen keine werblichen Nutzerprofile.

4. Hosting der klassischen Websites durch STRATO

Die klassischen Websites werden, soweit nicht anders angegeben, gehostet durch:

STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland

Beim Aufruf einer Website verarbeitet STRATO technisch erforderliche Verbindungs- und Protokolldaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, Datenmenge, Referrer, Browser, Betriebssystem und HTTP-Statuscode.

Zweck ist die sichere, stabile und wirtschaftliche Bereitstellung der Websites. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Betrieb, Sicherheit und Fehleranalyse. Mit STRATO besteht, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

5. Cloudflare-Infrastruktur

Für CRT, die API-Endpunkte, die Artist-Registry sowie artists.artefckd.com verwenden wir Dienste von:

Cloudflare Germany GmbH
c/o Design Offices München Atlas
Rosenheimer Straße 143C, 8. Etage
81671 München
Deutschland

Eingesetzt werden insbesondere Cloudflare Workers, Pages und D1. Dabei können technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitstempel, angefragter Endpunkt, Geräte-/Browserinformationen, Statuscodes und Sicherheitsinformationen verarbeitet werden.

In Cloudflare D1 speichern wir derzeit insbesondere öffentlich recherchierte Artist-File-Daten sowie technisch notwendige Installationskennungen und kurzzeitige Nutzungszähler für Missbrauchs- und Rate-Limit-Schutz. Bilder, Videos und Audioaufnahmen werden von uns nicht dauerhaft in der Artist-Registry gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur gewünschten App-Funktion erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsschutz und stabilen Betrieb. Mit Cloudflare bestehen, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung und internationale Übermittlungsmechanismen.

Weitere Informationen: Cloudflare Privacy Policy und Cloudflare DPA.

6. Lokale Verarbeitung in CRT

Bild- und Videobearbeitung, Aufnahme und Mischung von Atmo, lokale Device Voice, Projektbibliothek und Atmo-Archiv erfolgen grundsätzlich auf dem iPhone.

Je nach Nutzung können lokal gespeichert werden:

Diese Projektdaten werden nicht automatisch in eine von uns betriebene Cloud hochgeladen. Sie können Projekte und Atmos in der App löschen. Beim Löschen der App werden die lokalen App-Daten grundsätzlich vom Gerät entfernt. Apple-Gerätebackups oder iCloud-Backups können abhängig von Ihren persönlichen Apple-Einstellungen Kopien enthalten; darauf haben wir keinen unmittelbaren Einfluss.

7. Foto-, Video-, Mikrofon- und Mediathekzugriff

CRT greift nur nach einer entsprechenden Systemfreigabe auf ausgewählte Fotos, Videos, Audiodateien, das Mikrofon oder die Fotomediathek zu. Der Mikrofonzugriff dient der Aufnahme von Atmo. Diese Atmo-Aufnahmen werden nicht an OpenAI übertragen, sondern lokal verarbeitet und gemischt.

Berechtigungen können jederzeit in den iOS-Einstellungen geändert werden. Ohne eine notwendige Berechtigung steht die betreffende Funktion nicht oder nur eingeschränkt zur Verfügung.

8. KI-Kuration von Bildern

Wenn Sie „Curate this image“ aktiv auslösen, wird ein für die Kuration erzeugtes Bild beziehungsweise ein ausgewählter Videoframe zusammen mit der gewünschten Sprache über unseren Cloudflare-Worker an die OpenAI-API übermittelt.

Verarbeitet werden können:

Zweck ist ausschließlich die von Ihnen angeforderte visuelle Kuration. Die Übermittlung erfolgt erst nach einer gesonderten Information und aktiven Freigabe in der App. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Bitte übertragen Sie keine Inhalte, zu deren Verarbeitung Sie nicht berechtigt sind, und möglichst keine unnötigen sensiblen oder höchst persönlichen Informationen.

9. CURATOR VOICE

Wenn Sie „Curator Voice“ aktiv generieren, wird der dafür verwendete Kurationstext zusammen mit Stimme, Stil und Sprache über unseren Cloudflare-Worker an die OpenAI-API übermittelt. OpenAI erzeugt daraus eine synthetische Audiodatei, die an die App zurückgegeben und dort lokal gespeichert beziehungsweise mit Bild, Video, Originalton und Atmo gemischt werden kann.

Ihre Atmo-Aufnahme, Ihre eigene Stimme und das Originalvideo werden für diese Sprachgenerierung nicht an OpenAI übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. KI-generierte Stimmen werden in der App entsprechend gekennzeichnet.

10. OpenAI als KI-Dienstleister

Für die KI-Funktionen verwenden wir Dienste von:

OpenAI Ireland Limited
1st Floor, The Liffey Trust Centre
117–126 Sheriff Street Upper
Dublin 1, D01 YC43
Irland

OpenAI verarbeitet die übermittelten Inhalte für die Bereitstellung der angeforderten API-Funktion in unserem Auftrag. Nach Angaben von OpenAI werden Eingaben und Ausgaben der API standardmäßig nicht zum Training der Modelle verwendet. Missbrauchsüberwachungsprotokolle können standardmäßig bis zu 30 Tage aufbewahrt werden, soweit keine längere Speicherung rechtlich erforderlich oder aus Sicherheitsgründen notwendig ist.

OpenAI kann Daten unter Verwendung geeigneter Garantien, insbesondere Standardvertragsklauseln oder Angemessenheitsbeschlüssen, auch außerhalb des Europäischen Wirtschaftsraums verarbeiten.

Weitere Informationen: OpenAI API Data Controls, OpenAI DPA und OpenAI EU-Datenschutzrichtlinie.

11. Installation-ID, Nutzungslimits und Missbrauchsschutz

CRT erzeugt eine zufällige Installationskennung. Sie dient dazu, kostenlose beziehungsweise freigeschaltete Nutzung, technische Rate-Limits und Missbrauchsschutz umzusetzen. Die Kennung enthält nach unserer Konzeption weder Ihren Namen noch Ihre E-Mail-Adresse.

Für Curator Voice können kurzfristig Zeitstempel, Installationskennung und die Art des Aufrufs (Vorschau oder vollständige Generierung) gespeichert werden. Diese Daten werden nicht für Werbung oder Nutzerprofiling verwendet und werden nach Wegfall des technischen Zwecks gelöscht.

12. ARTEFCKD Artists und öffentliche Künstlerdaten

Das öffentlich zugängliche Angebot artists.artefckd.com ist ein wachsender redaktioneller Kulturindex. Er kann folgende aus öffentlich zugänglichen Quellen stammende berufliche Informationen enthalten:

Zweck ist die kunst- und kulturbezogene Einordnung sowie die Weiterleitung zu belastbaren externen Quellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der redaktionellen Dokumentation und Vermittlung öffentlich wirkender Künstlerinnen und Künstler. Es findet kein Ranking und kein personenbezogenes Nutzerprofiling statt.

Betroffene Personen können Berichtigung, Ergänzung oder Löschung unrichtiger beziehungsweise nicht erforderlicher Angaben unter artists@artefckd.com verlangen.

13. In-App-Käufe über Apple

Käufe und Kaufwiederherstellungen werden über Apple StoreKit und den Apple App Store abgewickelt. Apple verarbeitet die Zahlungs- und Apple-ID-Daten in eigener Verantwortung. Wir erhalten keine vollständigen Zahlungs- oder Kreditkartendaten.

Zur Prüfung einer Freischaltung können wir von Apple signierte Transaktionsinformationen verarbeiten, insbesondere Produkt-ID, Transaktionskennung, Kaufzeitpunkt, Gültigkeit sowie Informationen über Widerruf oder Erstattung. Zweck und Rechtsgrundlage sind Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO sowie Betrugsprävention und Nachweis nach Art. 6 Abs. 1 lit. f DSGVO.

Informationen zur Verarbeitung durch Apple: App Store & Datenschutz.

14. Kontaktaufnahme per E-Mail

Bei einer Kontaktaufnahme per E-Mail verarbeiten wir Ihre E-Mail-Adresse, den Nachrichteninhalt und freiwillige Angaben zur Bearbeitung Ihres Anliegens.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anliegen, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Daten werden gelöscht, wenn die Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe entgegenstehen.

15. Eigene datensparsame Zugriffsstatistik

Auf einzelnen Websites, insbesondere pretty-lush.com, 8bit-wg.fun und artefckd.com, kann eine eigene datensparsame Statistik verwendet werden. Dabei können Zeitpunkt auf Tagesbasis, aufgerufener Bereich und grobe Anzahl aktiver Zugriffe verarbeitet werden.

Es werden dabei keine Werbe-Cookies, keine dauerhaften Nutzerprofile und keine vollständigen IP-Adressen in der eigenen Statistik gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Reichweitenmessung, technischen Verbesserung und wirtschaftlichen Planung. Statistikdaten werden nach sieben Tagen gelöscht oder vollständig anonymisiert.

16. Cookies und Tracking

Unsere eigenen Websites und die App verwenden keine Cookies oder vergleichbaren Technologien zu Werbe- oder Cross-App-Tracking-Zwecken. Technisch notwendige Speicherungen werden ausschließlich für die angeforderte Funktion, Sicherheit oder lokale App-Einstellungen verwendet.

17. Empfänger und Auftragsverarbeiter

Je nach verwendeter Funktion können Daten insbesondere empfangen von:

Dienstleister werden, soweit erforderlich, auf Grundlage von Verträgen zur Auftragsverarbeitung eingesetzt.

18. Drittlandübermittlungen

Bei Cloudflare, OpenAI und Apple kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Soweit kein Angemessenheitsbeschluss besteht, stützen sich Übermittlungen insbesondere auf Standardvertragsklauseln und ergänzende Schutzmaßnahmen.

19. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen.

20. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere:

Zur Ausübung Ihrer Rechte wenden Sie sich an privacy@milchglas-media.de.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere die Behörde Ihres gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

21. Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten. Dazu gehören insbesondere verschlüsselte Übertragung, serverseitig gespeicherte API-Schlüssel, Zugriffsbeschränkungen, Rate-Limits und eine datensparsame Systemarchitektur.

Eine absolute Sicherheit elektronischer Systeme kann jedoch nicht garantiert werden.

22. Änderungen

Wir passen diese Datenschutzhinweise an, wenn sich Funktionen, Dienstleister, Rechtslage oder tatsächliche Verarbeitungen ändern. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.