Datenschutzerklärung: So gehen wir mit Ihren Daten um
Zuletzt aktualisiert: 20. Mai 2026
Diese Datenschutzerklärung ist eine Übersetzung. Bei Abweichungen zwischen dieser Fassung und der englischen Originalfassung ist die englische Fassung maßgeblich.
Einleitung
Willkommen bei Zeva AI (https://z-image-ai.run/), einer KI-gestützten Plattform zur Bildgenerierung. Diese Datenschutzerklärung erklärt, welche Informationen wir erheben, wie wir sie nutzen und schützen und welche Wahlmöglichkeiten Sie in Bezug auf Ihre Daten bei der Nutzung der Zeva-AI-Plattform (der „Dienst“) haben.
Mit dem Zugriff auf Zeva AI oder dessen Nutzung stimmen Sie den in dieser Datenschutzerklärung beschriebenen Praktiken zu. Wenn Sie nicht einverstanden sind, nutzen Sie unseren Dienst bitte nicht.
1. Welche Informationen wir erheben
1.1 Kontoinformationen
Wenn Sie ein Konto erstellen, erheben wir:
- E-Mail-Adresse
- Anzeigename
- Passwort (gespeichert als gesalzener Hash, niemals im Klartext)
- Optional ein Profilbild (falls Sie eines hochladen)
Wir verwenden diese Informationen, um Sie zu authentifizieren, Ihr Konto zu verwalten, wichtige Dienstbenachrichtigungen zu senden und Supportanfragen zu beantworten.
1.2 Zahlungsinformationen
Wenn Sie Credits kaufen oder einen Tarif abonnieren:
- Die Zahlung wird von unserem Zahlungsdienstleister (Creem) verarbeitet. Wir erhalten und speichern keine Kreditkartennummer, CVV oder vollständigen Kartendaten.
- Wir speichern: Bestell-Metadaten (Betrag, Währung, Tarifname, Bestellzeitpunkt, Transaktions-ID, Erstattungsstatus), die von Creem zurückgegebene maskierte Kundenkennung und die beim Bezahlvorgang verwendete E-Mail-Adresse.
1.3 Nutzungs- und Generierungsdaten
Das verschweigen die meisten Plattformen. Wir sagen es ausdrĂĽcklich:
- Von Ihnen eingereichte Prompts werden gespeichert – in unserer Datenbank (Tabelle
ai_task) zusammen mit dem verwendeten Modell, den Generierungsparametern (Seitenverhältnis, Ausgabeformat, Qualität, Seed usw.), Zeitstempeln und Status. - Von Ihnen hochgeladene Referenzbilder (für Bild-zu-Bild-Generierung) werden in unserem Cloudflare-R2-Bucket gespeichert.
- Generierte Bilder, die die KI-Anbieter zurĂĽckgeben, werden ebenfalls in unserem Cloudflare-R2-Bucket gespeichert und Ihrem Konto zugeordnet.
- Wir bewahren den Credit-Verbrauchsverlauf auf, einschlieĂźlich der Kosten jeder Generierung und der erstatteten Generierungen (z. B. wenn ein KI-Anbieter einen Prompt abgelehnt hat).
Warum wir das speichern:
- Um Ihnen Ihren Generierungsverlauf anzuzeigen
- Um Downloads zu ermöglichen, nachdem die ursprüngliche Anbieter-URL abgelaufen ist
- Für den Kundensupport (z. B. „Warum ist diese Generierung fehlgeschlagen?“)
- Zur Erkennung und Verhinderung von Missbrauch (z. B. Nutzer, die wiederholt richtlinienwidrige Prompts einreichen)
- Zur Diagnose und Verbesserung der Zuverlässigkeit des Dienstes
Was wir mit Ihren Prompts und generierten Bildern NICHT tun:
- Wir verwenden sie nicht zum Training von KI-Modellen (wir trainieren keine Modelle, wir rufen APIs von Drittanbietern auf)
- Wir verkaufen sie nicht an Datenhändler oder sonstige Dritte
- Wir werten sie nicht fĂĽr Werbe- oder Marketingzwecke aus
- Wir veröffentlichen sie nicht ohne Ihr ausdrückliches Zutun
1.4 Technische Informationen
Automatisch erhoben, wenn Sie den Dienst nutzen:
- Browsertyp und -version
- Betriebssystem und Plattform
- Gerätetyp (Desktop, Mobilgerät, Tablet)
- IP-Adresse (ausschließlich für Sicherheit, Betrugsprävention, Ratenbegrenzung und regionale Compliance)
- Spracheinstellungen
- Ungefährer geografischer Standort (aus der IP-Adresse abgeleitet)
1.5 Cookies und lokaler Speicher
Wir verwenden Cookies und den lokalen Browserspeicher fĂĽr:
- Notwendig: Anmeldesitzung, Sicherheitstoken
- Einstellungen: Sprache, UI-Einstellungen, zuletzt verwendete Generierungsparameter
- Analyse (falls aktiviert): anonyme Nutzungsstatistiken
Sie können Cookies in Ihren Browsereinstellungen deaktivieren; dadurch können jedoch die Anmeldung und andere wesentliche Funktionen nicht mehr funktionieren.
2. Wie wir Ihre Informationen verwenden
| Zweck | Beispiele |
|---|---|
| Betrieb des Dienstes | Anmeldungen authentifizieren, Generierungen ausfĂĽhren, Zahlungen verarbeiten |
| Kontoverwaltung | Credit-Guthaben, Abrechnungsverlauf, Erstattungen nachhalten |
| Betrugs- und Missbrauchsprävention | Richtlinienwidrige Prompts erkennen, Ratenbegrenzung, Blockieren automatisierten Missbrauchs |
| Kundensupport | Meldungen wie „Meine Generierung ist fehlgeschlagen“ untersuchen |
| Verbesserung des Dienstes | Aggregierte Nutzungsmuster analysieren, um Fehler zu finden und Funktionen zu priorisieren |
| Rechtliche Pflichten | Beantwortung rechtmäßiger Anfragen, Steuerunterlagen, Aufbewahrungspflichten |
| Notwendige Kommunikation | Sicherheitswarnungen zum Konto, Transaktions-E-Mails (Belege, Passwort-ZurĂĽcksetzung) |
Was wir NICHT tun:
- Ihre personenbezogenen Daten an Dritte verkaufen
- Ihre Daten fĂĽr zielgerichtete Werbung auf oder auĂźerhalb unserer Website nutzen
- Ihre Prompts, Referenzbilder oder generierten Bilder an externe Parteien weitergeben – außer an den KI-Anbieter, der Ihre Anfrage ausführt
3. Rechtsgrundlagen der Verarbeitung (DSGVO / Nutzer im EWR)
Wenn Sie sich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz befinden, stützen wir uns auf:
- VertragserfĂĽllung: Um den Dienst bereitzustellen, fĂĽr den Sie sich registriert haben
- Berechtigtes Interesse: Sicherheit, Betrugsprävention, Dienstanalysen
- Einwilligung: Optionale Marketing-E-Mails (jederzeit widerrufbar)
- Rechtliche Verpflichtung: Steuerunterlagen, regulatorische Compliance
4. Dienstleister und Datenweitergabe
Wir verkaufen, tauschen oder vermieten Ihre personenbezogenen Daten nicht. Wir geben Daten nur an die unten aufgefĂĽhrten vertrauenswĂĽrdigen Dienstleister weiter, die vertraglich verpflichtet sind, Ihre Daten ausschlieĂźlich zur Erbringung ihrer Leistung fĂĽr uns zu verwenden:
| Anbieter | Zweck | Weitergegebene Daten |
|---|---|---|
| fal.ai | AusfĂĽhrung der KI-Bildgenerierung | Ihr Prompt, Referenzbild (Bild zu Bild), Generierungsparameter |
| Creem | Zahlungsabwicklung, Abo-Verwaltung | Ihre E-Mail, Ihr Name, Bestelldetails (keine Kartendaten – die verarbeitet Creem) |
| Cloudflare R2 | Speicherung generierter Bilder und hochgeladener Referenzbilder | Die Bilddateien |
| Cloudflare | CDN, DDoS-Schutz | Standard-Metadaten von HTTP-Anfragen |
| Better Auth | Authentifizierungs-Infrastruktur | E-Mail, gehashtes Passwort, Sitzungstoken |
| Brevo | Transaktions-E-Mails (Belege, Passwort-ZurĂĽcksetzung, Warnungen) | Ihre E-Mail, der E-Mail-Inhalt |
| Datenbank-/Hosting-Anbieter | Hosting der Anwendung und Datenspeicherung | Alle oben beschriebenen Betriebsdaten |
Wir können Informationen auch offenlegen, wenn wir gesetzlich dazu verpflichtet sind (Gerichtsbeschlüsse, Vorladungen, rechtmäßige behördliche Anfragen). Zu weit gefasste Anfragen werden wir zurückweisen.
Im Fall einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten können Ihre Informationen an das übernehmende Unternehmen übergehen. Sie werden in diesem Fall per E-Mail oder durch einen deutlichen Hinweis auf der Website informiert.
5. Internationale DatenĂĽbermittlung
Zeva AI ist weltweit tätig. Ihre Daten können auf Servern außerhalb Ihres Wohnsitzlandes verarbeitet und gespeichert werden. Wir verwenden:
- Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC) für Übermittlungen aus dem EWR
- BranchenĂĽbliche SicherheitsmaĂźnahmen (VerschlĂĽsselung bei der Ăśbertragung und im Ruhezustand)
- Auftragsverarbeitungsverträge mit jedem oben aufgeführten Unterauftragsverarbeiter
6. Datenaufbewahrung
| Datenart | Aufbewahrung |
|---|---|
| Kontoinformationen | Bis Sie Ihr Konto löschen; Löschung innerhalb von 30 Tagen nach Kontoschließung |
Prompts und Generierungsverlauf (ai_task-Einträge) | Für die Dauer Ihres Kontos; Löschung mit dem Konto |
| Generierte und hochgeladene Bilder in R2 | Für die Dauer Ihres Kontos; Löschung innerhalb von 30 Tagen nach Kontoschließung |
| Zahlungs- und Bestellunterlagen | So lange wie gesetzlich vorgeschrieben (in der Regel 7 Jahre gemäß Steuer- und Finanzvorschriften) |
| Server-Zugriffsprotokolle | 90 Tage (verlängert, falls für Sicherheitsuntersuchungen erforderlich) |
| Support-Korrespondenz | 2 Jahre nach Abschluss des Falls |
Sie können jederzeit die frühere Löschung einzelner Generierungen oder Ihres gesamten Kontos verlangen (siehe Abschnitt 8).
7. Datensicherheit
Wir setzen branchenĂĽbliche Sicherheitskontrollen ein:
Technische MaĂźnahmen
- TLS-VerschlĂĽsselung fĂĽr alle Daten bei der Ăśbertragung
- Passwort-Hashing mit modernen Verfahren (bcrypt-/argon2-Klasse)
- VerschlĂĽsselte Speicherung im Ruhezustand fĂĽr Datenbank und R2-Bucket
- Serverseitige Eingabemoderation ĂĽber die Moderations-API von Creem und unsere Inhaltsrichtlinien-Filter vor der Ăśbermittlung an KI-Anbieter
- Ausgabe-SicherheitsprĂĽfungen ĂĽber die integrierte Moderation der KI-Anbieter
- SignaturprĂĽfung von Webhooks fĂĽr alle Zahlungsereignisse
Organisatorische MaĂźnahmen
- Der Zugriff auf Nutzerdaten ist auf autorisiertes Personal nach dem Need-to-know-Prinzip beschränkt
- Regelmäßige Sicherheitsprüfung von Abhängigkeiten und Infrastruktur
Kein System ist zu 100 % sicher. Im Fall einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft, informieren wir Sie gemäß geltendem Recht.
8. Ihre Datenschutzrechte
Je nach Rechtsordnung (DSGVO, UK-DSGVO, CCPA, PIPEDA, LGPD usw.) stehen Ihnen folgende Rechte zu:
- Auskunft: Eine Kopie der personenbezogenen Daten anfordern, die wir ĂĽber Sie gespeichert haben
- Berichtigung: Unrichtige oder unvollständige Daten korrigieren lassen
- Löschung („Recht auf Vergessenwerden“): Ihre Daten löschen lassen, vorbehaltlich gesetzlicher Aufbewahrungspflichten
- DatenĂĽbertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten
- Einschränkung: Verlangen, dass wir die Verarbeitung Ihrer Daten einschränken
- Widerspruch: Bestimmten Verarbeitungen widersprechen (z. B. Verarbeitung aufgrund berechtigten Interesses)
- Widerruf der Einwilligung: Wo wir uns auf eine Einwilligung stützen, können Sie diese jederzeit widerrufen
- Abmeldung vom Marketing: Nutzen Sie den Abmeldelink in jeder Marketing-E-Mail
So üben Sie Ihre Rechte aus: Senden Sie Ihre Anfrage per E-Mail an support@z-image-ai.run. Wir antworten innerhalb von 30 Tagen (oder wie gesetzlich vorgeschrieben). Bei Löschanträgen prüfen wir Ihre Identität durch eine Rückfrage an die E-Mail-Adresse Ihres registrierten Kontos, bevor wir den Antrag bearbeiten.
9. Datenschutz von Kindern
Zeva AI richtet sich nicht an Nutzer unter 13 Jahren (bzw. dem Alter der digitalen Einwilligungsfähigkeit in Ihrer Rechtsordnung, je nachdem, welches höher ist).
Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn Sie als Elternteil oder Erziehungsberechtigter glauben, dass Ihr Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter support@z-image-ai.run – wir löschen die Daten umgehend.
10. Einwohner Kaliforniens (CCPA / CPRA)
Wenn Sie in Kalifornien wohnen, haben Sie besondere Rechte nach dem California Consumer Privacy Act in der Fassung des California Privacy Rights Act:
- Recht auf Auskunft, welche personenbezogenen Daten wir erheben, nutzen und weitergeben
- Recht auf Löschung Ihrer personenbezogenen Daten
- Recht auf Berichtigung unrichtiger personenbezogener Daten
- Recht auf Opt-out vom Verkauf oder der Weitergabe Ihrer personenbezogenen Daten
- Recht auf Einschränkung der Nutzung sensibler personenbezogener Daten
- Recht auf Nichtdiskriminierung bei AusĂĽbung dieser Rechte
Wir verkaufen Ihre personenbezogenen Daten nicht gegen Geld. Wir geben personenbezogene Daten wissentlich nicht fĂĽr kontextĂĽbergreifende verhaltensbezogene Werbung weiter.
Zur AusĂĽbung Ihrer CCPA-/CPRA-Rechte schreiben Sie an support@z-image-ai.run.
11. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, der Technologie, gesetzlicher Anforderungen oder unseres Angebots abzubilden.
So informieren wir Sie:
- Wesentliche Änderungen teilen wir Kontoinhabern mindestens 14 Tage vor Inkrafttreten per E-Mail mit
- Unwesentliche Aktualisierungen werden auf dieser Seite mit neuem Datum unter „Zuletzt aktualisiert“ veröffentlicht
- Ihre weitere Nutzung des Dienstes nach dem Inkrafttreten gilt als Annahme der aktualisierten Erklärung
Wir empfehlen, diese Seite regelmäßig zu lesen.
12. Links zu Dritten
Unser Dienst kann auf externe Websites verlinken (etwa Statusseiten unserer KI-Anbieter, Dokumentation des Zahlungsdienstleisters oder soziale Medien). Für die Datenschutzpraktiken dieser Websites sind wir nicht verantwortlich. Lesen Sie deren Datenschutzerklärungen, bevor Sie dort Informationen übermitteln.
13. Anwendbares Recht
Diese Datenschutzerklärung und alle daraus entstehenden Streitigkeiten unterliegen den anwendbaren Datenschutzgesetzen der Rechtsordnungen, in denen wir tätig sind, darunter (ohne Einschränkung) die EU-DSGVO für Nutzer im EWR, die UK-DSGVO für Nutzer im Vereinigten Königreich sowie CCPA / CPRA für Einwohner Kaliforniens.
14. Kontakt
Bei Fragen, Anfragen oder Anliegen zum Datenschutz erreichen Sie uns hier:
Zeva AI Support-Team
- Website: https://z-image-ai.run/
- E-Mail: support@z-image-ai.run
Wir bemühen uns, Anfragen innerhalb von 1–3 Werktagen zu beantworten.
Mit der Nutzung von Zeva AI bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben. Vielen Dank für Ihr Vertrauen – wir nehmen diese Verantwortung ernst.
