Datenschutzerklärung
Faceledger UG (haftungsbeschränkt) · Version: 2026-08-01.v1
Gilt für die Plattform faceledger.ai. Abschnitt B richtet sich an Personen (Supply), Abschnitt C an Unternehmensnutzer (Demand), Abschnitte A und D bis J an alle.
A. Verantwortlicher und Überblick
Verantwortlicher: Faceledger UG (haftungsbeschränkt), Kurhessenstraße 10, 60431 Frankfurt am Main, E-Mail: datenschutz@faceledger.ai.
Datenschutzbeauftragter: erreichbar unter datenschutz@faceledger.ai oder postalisch über die Anschrift des Verantwortlichen mit dem Zusatz „Datenschutzbeauftragter".
FaceLedger betreibt einen Lizenz-Marktplatz: Verifizierte volljährige Personen stellen einen Foto-Datensatz ihrer Erscheinung bereit; verifizierte Unternehmen lizenzieren ihn für benannte Werbekampagnen. Kern des Dienstes ist die Verarbeitung von Fotos der Erscheinung, teils besondere Kategorien personenbezogener Daten (Art. 9 DSGVO). Diese Erklärung beschreibt sämtliche Verarbeitungen, Empfänger, Speicherfristen und Ihre Rechte.
B. Verarbeitungen für Personen (Supply)
B.1 Registrierung und Konto
Verarbeitet: E-Mail, Passwort (gehasht), Pseudonym, Klarname, Land, Stadt, Telefonnummer, optional Pronomen/Geschlechtsidentität; Bestätigung der Volljährigkeit (protokolliert). Zwecke: Kontoführung, Vertragsdurchführung, Alterskontrolle. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; für die Protokollierung der Volljährigkeitsbestätigung Art. 6 Abs. 1 lit. c und f DSGVO (Nachweis, Jugendschutz).
B.2 Erscheinungsmerkmale
Verarbeitet: Größe, Statur, Haarfarbe/-länge, Augenfarbe, Hautton, Bart, Tattoos/Piercings inkl. Retusche-Erlaubnis, besondere Merkmale. Zweck: Beschreibung des lizenzierbaren Datensatzes, Filterbarkeit in der Suche für verifizierte Unternehmen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Angabe Hautton stützen wir zusätzlich auf Ihre Einwilligung (B.3), weil sie Rückschlüsse auf die Herkunft zulassen kann. Es werden bewusst keine Angaben zu Ethnie, Religion, sexueller Orientierung oder Behinderung erhoben.
B.3 Foto-Datensatz (besondere Kategorien)
Verarbeitet: bis zu 42 definierte Posen in bis zu fünf Blöcken, entsprechend Ihren Freigaben, sowie Ihre Schaufenster-Aufnahmen (ein Profilbild und bis zu fünf weitere, von Ihnen ausgewählt und technisch verkleinert). Zwecke: (1) Speicherung und menschliche Qualitäts-/Inhaltsprüfung, (2) Anzeige ausschließlich Ihres Schaufensters an verifizierte Unternehmen in der geschützten Suche, wobei Ihr vollständiger Datensatz dort nicht angezeigt wird, (3) Bereitstellung des Datensatzes an das lizenzierende Unternehmen nach Ihrer Annahme, (4) dortige Erzeugung von KI-Werbematerial im Rahmen des Lizenzvertrags. Rechtsgrundlage: Ihre ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a, Art. 6 Abs. 1 lit. a DSGVO (versionierter Einwilligungstext, protokolliert; jederzeit widerruflich, Folgen im Einwilligungstext und unter H). Die automatische Qualitätsprüfung bei der Aufnahme ist reine Helligkeits-/Auflösungsmessung; es findet keine KI-gestützte Analyse statt.
B.4 Identitätsprüfung (Soft-KYC)
Verarbeitet: Verifikations-Selfie, Foto des Ausweisdokuments, Foto mit Zahlencode; Prüfergebnis mit Grund aus geschlossener Liste, Prüfzeitpunkt, Prüfer. Zweck: Verifikation von Identität und Volljährigkeit durch menschliche Sichtprüfung, kein automatisierter Gesichtsabgleich. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Zugangsvoraussetzung des Plattformvertrags), lit. c (Ausschluss Minderjähriger) und lit. f DSGVO (berechtigte Interessen: Integrität des Marktplatzes, Schutz der Unternehmen und Personen vor Identitätstäuschung). Eine biometrische Verarbeitung im Sinne des Art. 9 DSGVO findet dabei nicht statt, weil der Abgleich ausschließlich durch Menschen und ohne spezifische technische Verfahren erfolgt (vgl. Erwägungsgrund 51 DSGVO). Diese Nachweise werden keinem Unternehmen zugänglich gemacht und in einem gesonderten, nur für autorisierte Prüfer zugänglichen Speicherbereich abgelegt.
B.5 Auszahlungs-Verifikation und Auszahlungen (Stripe Connect)
Vor der ersten Auszahlung führt die Stripe Payments Europe Ltd. (Irland) mit der Stripe, Inc. (USA) die geldwäscherechtliche Verifikation durch (Identitätsnachweis, Geburtsdatum, Bankverbindung). Stripe ist hierfür eigenständiger Verantwortlicher; es gelten ergänzend die Datenschutzhinweise von Stripe. FaceLedger erhält den Verifikationsstatus und wickelt Auszahlungen über Ihr Stripe-Konto ab (Art. 6 Abs. 1 lit. b DSGVO). FaceLedger speichert keine Bank- oder Kartendaten.
B.6 Anfragen, Lizenzen, Verträge
Verarbeitet: Anfrage-Parameter, Annahme/Ablehnung, Verbindlichkeits-Bestätigung (Zeitstempel, Textversion), erzeugter Lizenzvertrag (PDF, Prüfsumme), Abrechnungen. Zwecke: Vermittlung, Vertragserzeugung und -dokumentation, Zahlungsabwicklung, Nachweisführung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, c und f DSGVO (berechtigte Interessen: Nachweisführung und Missbrauchsprävention). Empfänger bei Annahme: Das lizenzierende Unternehmen erhält Ihre freigegebenen Fotos, Ihr Alter und Ihren Klarnamen, und zwar als eigenständiger Verantwortlicher, gebunden an die Zwecke des Lizenzvertrags (dort § 10). Ohne Ihre Annahme erhält kein Unternehmen Zugriff.
B.7 Pool-Einwilligung und Showcase
Optional; Rechtsgrundlage jeweils Ihre Einwilligung (Art. 6 Abs. 1 lit. a, für Fotos i. V. m. Art. 9 Abs. 2 lit. a DSGVO), jederzeit widerruflich. Pool: Speicherung Ihres Datensatzes beim Unternehmen über das Kampagnenende hinaus zu internen Testzwecken. Showcase: öffentliche Anzeige zurückgegebener Kampagnen-Assets nur bei Zustimmung beider Seiten.
B.8 Einwilligungs-Protokoll
Alle Einwilligungs-Ereignisse (Erteilung/Widerruf, Textversion, Text-Hash, Sprache, Quelle, Zeitstempel, IP (nach 90 Tagen gekürzt), User-Agent) werden fortschreibungssicher protokolliert und überleben die Kontolöschung. Zweck: Nachweis nach Art. 7 Abs. 1 DSGVO, Rechtsverteidigung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. c und f, Art. 17 Abs. 3 lit. e DSGVO. Kommt es nie zu einem Lizenzvertrag, bewahren wir das Protokoll drei Jahre ab Kontolöschung auf (Abschnitt G).
B.9 Datenexport, Kontolöschung
Sie können jederzeit einen vollständigen Datenexport (JSON) abrufen (Art. 15, 20 DSGVO) und Ihr Konto löschen. Bestehen weder aktive Lizenzen noch offene Anfragen: ohne Vertragshistorie vollständige Löschung; mit Vertragshistorie Löschung von Fotos, Erscheinungs-, Identitäts- und KYC-Daten und Pseudonymisierung des Profils. Verträge, Abrechnungen und das Einwilligungs-Protokoll bewahren wir nach Abschnitt G auf (Art. 6 Abs. 1 lit. c DSGVO, §§ 257 HGB, 147 AO; Art. 17 Abs. 3 lit. b und e DSGVO).
C. Verarbeitungen für Unternehmensnutzer (Demand)
C.1 Organisation und Nutzerkonten: Firma, Rechtsform/Typ, Branche, Größe, Land, Website, Rechnungsanschrift, USt-IdNr., Rechnungs-E-Mail; Ansprechpartner mit Name, Position, E-Mail; Rollen. Zwecke: Kontoführung, Verifikation, Preisberechnung, Rechnungsstellung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Nutzer), lit. f (Daten von Kontaktpersonen juristischer Personen, berechtigtes Interesse an B2B-Vertragsdurchführung), lit. c (steuerliche Pflichtangaben).
C.2 Verifikation: Prüfung der Organisationsangaben; Status verifiziert/abgelehnt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Schutz der Personen, Marktplatz-Integrität).
C.3 Zahlungen: Kartenzahlungen über Stripe (Autorisierung bei Anfrage, Einzug bei Annahme; Abo-Abrechnung). FaceLedger speichert keine Kartendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
C.4 Nutzungs- und Audit-Daten: Zugriffe auf Datensätze, Downloads, Lösch-Bestätigungen, Suchvorgänge werden protokolliert (Aktion, Akteur, Zeitpunkt, IP, User-Agent). Zwecke: Sicherheit, Nachweis der Lizenz-Einhaltung, Schutz der Personen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; Interessenabwägung zugunsten der Nachweisführung gegenüber den abgebildeten Personen.
D. Für alle: Website, Hosting, Kommunikation
D.1 Server-Logs: IP-Adresse, Zeitstempel, abgerufene Ressource, User-Agent, und zwar zur Bereitstellung, Stabilität und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO); Löschung spätestens nach 30 Tagen, soweit kein Sicherheitsvorfall.
D.2 Cookies: Es werden ausschließlich technisch notwendige Cookies eingesetzt (Authentifizierung/Session, Sicherheit). Diese sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei; ein Einwilligungsbanner ist daher nicht erforderlich. Es findet kein Tracking und keine Web-Analyse statt; Marketing-Cookies werden nicht gesetzt.
D.3 E-Mail-Versand: Transaktions- und Authentifizierungs-Mails versenden wir über die Plus Five Five, Inc. („Resend"), San Francisco, USA. Resend ist Auftragsverarbeiter für Mail-Inhalte und Empfängerdaten (Löschung spätestens 90 Tage nach Vertragsende) und eigenständiger Verantwortlicher für seine Account- und Nutzungsdaten. Die Verarbeitung findet maßgeblich in den USA statt; Garantien: EU-Standardvertragsklauseln und Zertifizierung unter dem EU-US Data Privacy Framework. Resend setzt eigene Unterauftragsverarbeiter ein (aktuelle Liste beim Anbieter abrufbar); die Weisungsbindung nach Art. 28 DSGVO gilt entlang der gesamten Kette.
D.4 Kontakt: Bei Anfragen an hello@faceledger.ai verarbeiten wir Ihre Angaben zur Bearbeitung (Art. 6 Abs. 1 lit. b bzw. f DSGVO).
D.5 Warteliste: E-Mail-Adresse zur Information über den Start (Art. 6 Abs. 1 lit. a/b DSGVO); Löschung bei Registrierung, Widerspruch oder nach 24 Monaten Inaktivität.
E. Empfänger
| Empfänger | Rolle | Standort/Garantie |
|---|---|---|
| Supabase (Datenbank, Dateispeicher, Auth) | Auftragsverarbeiter (Art. 28 DSGVO, AVV) | EU-Region |
| Vercel (Hosting) | Auftragsverarbeiter (AVV) | EU-Region; Konzernmutter USA → EU-Standardvertragsklauseln/DPF |
| Stripe (Zahlungen, Auszahlungs-KYC) | teils Auftragsverarbeiter, teils eigenständiger Verantwortlicher | Irland/USA → EU-US Data Privacy Framework, ergänzend Standardvertragsklauseln |
| Plus Five Five, Inc. („Resend", E-Mail-Versand) | Auftragsverarbeiter (AVV); für eigene Account-/Nutzungsdaten eigenständiger Verantwortlicher | USA → EU-US Data Privacy Framework + Standardvertragsklauseln |
| Verifizierte Unternehmen (Suche) | eigenständige Verantwortliche; sehen vor jeder Lizenz ausschließlich Ihre Schaufenster-Aufnahmen und Profilangaben | Zugang nur nach Verifikation; bei Sitz außerhalb EU/EWR/Angemessenheit: zusätzliche Garantien oder Ausschluss (Abschnitt F) |
| Lizenzierende Unternehmen | eigenständige Verantwortliche (nur nach Ihrer Annahme; Umfang: freigegebene Fotos, Alter, Klarname) | Sitz laut Lizenzvertrag; vertragliche Pflicht zur Verarbeitung in EU/EWR oder mit geeigneten Garantien (§ 10 Lizenzvertrag) |
| Behörden, Berater | bei gesetzlicher Pflicht bzw. berechtigtem Interesse | einzelfallbezogen |
F. Drittlandübermittlungen
Übermittlungen in die USA erfolgen nur an Empfänger mit Zertifizierung unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss, Art. 45 Abs. 3 DSGVO) oder auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), jeweils mit ergänzenden Maßnahmen. Eine Kopie der jeweils verwendeten Standardvertragsklauseln erhalten Sie auf Anfrage unter datenschutz@faceledger.ai. Der Foto-Datensatz und die KYC-Belege werden von FaceLedger ausschließlich in der EU gespeichert. Für die Verarbeitung durch lizenzierende Unternehmen gilt § 10 des Lizenzvertrags (EU/EWR, Angemessenheitsbeschluss oder geeignete Garantien); mit Unternehmen außerhalb dieser Staaten werden vor einer Bereitstellung zusätzlich EU-Standardvertragsklauseln vereinbart; andernfalls unterbleibt die Bereitstellung.
G. Speicherfristen
| Daten | Frist |
|---|---|
| Foto-Datensatz | Kontolaufzeit; nach Kontolöschung sofort; lizenzierte Blöcke bei Vertragshistorie: 3 Jahre nach Ende der letzten Lizenz (Beweiszwecke) |
| KYC-Belege (Selfie, Ausweisfoto, Code-Foto) | Kontolaufzeit; nach Kontolöschung: 3 Jahre nach Ende der letzten Lizenz, ohne je eine Lizenz: 30 Tage |
| Verträge, Lizenzen, Abrechnungsgrundlagen, Einwilligungs-Protokoll | 10 Jahre ab Ende des Kalenderjahres des Lizenzendes (§§ 257 HGB, 147 AO; Verjährungshöchstfristen); Einwilligungs-Protokoll ohne je einen Lizenzvertrag: 3 Jahre ab Kontolöschung |
| Rechnungs-/Buchungsbelege | 8 Jahre (§ 147 Abs. 3 AO) |
| Anfragen ohne Vertragsschluss | 12 Monate ab Statuswechsel |
| Audit-Log | 24 Monate rollierend; lizenzbezogene Einträge 10 Jahre |
| Server-Logs | 30 Tage |
| Warteliste | bis Registrierung/Widerspruch, max. 24 Monate |
H. Ihre Rechte
Sie haben die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen Verarbeitungen zu widersprechen, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) gestützt sind. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerruf von Einwilligungen: jederzeit mit Wirkung für die Zukunft, so einfach wie die Erteilung (Konto-Einstellungen oder E-Mail); die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Die Folgen des Widerrufs der Kern-Einwilligung, einschließlich der Behandlung laufender Lizenzen, erläutert der Einwilligungstext.
Beschwerderecht: bei einer Datenschutzaufsichtsbehörde, insbesondere beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit (HBDI), Gustav-Stresemann-Ring 1, 65189 Wiesbaden.
I. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO statt. Insbesondere werden Identitätsprüfung, Foto-Freigaben und Sperrentscheidungen von Menschen getroffen; FaceLedger setzt auf der Plattform keine KI ein, auch nicht zur Bewertung von Personen oder Inhalten. Von uns eingesetzte Dienstleister können für den Betrieb ihrer eigenen Dienste KI-Technologien nutzen; personenbezogene Daten unserer Nutzer dürfen sie dabei nur nach unserer Weisung verarbeiten; eine KI-gestützte Bewertung von Nutzern oder Inhalten der Plattform ist davon nicht umfasst.
J. Bereitstellungspflicht, Sicherheit, Änderungen
Bereitstellung: Ohne die in B.1 bis B.4 genannten Daten kann die Plattform als Person nicht genutzt werden (Vertrags- bzw. Einwilligungserfordernis); eine gesetzliche Pflicht zur Bereitstellung besteht nicht.
Sicherheit (Art. 32 DSGVO): Transportverschlüsselung, zeilenbasierte Zugriffskontrollen auf allen Datenbanktabellen, private Speicherbereiche mit Auslieferung nur über kurzlebige signierte Links, getrennter, zugriffsbeschränkter Bereich für KYC-Belege, Protokollierung sicherheitsrelevanter Zugriffe. Wir entwickeln die Maßnahmen fortlaufend weiter.
Änderungen: Diese Erklärung wird bei Änderungen der Verarbeitungen aktualisiert; es gilt die auf der Plattform veröffentlichte Fassung. Version und Stand siehe Kopfzeile.