LEGAL
Datenschutzerklärung
Diese Richtlinie erläutert, welche personenbezogenen Daten MIRI Hair AI verarbeitet, warum sie verarbeitet werden und wann sie gelöscht werden.
Gültig ab: 2026-08-25
1. Verantwortliche Stelle
Gyugwang Lee (der „Betreiber“) verarbeitet personenbezogene Daten bei der Bereitstellung von MIRI Hair AI und schützt die personenbezogenen Daten der Nutzer gemäß den geltenden Gesetzen.
2. Daten, Zwecke und Aufbewahrungsfristen
| Daten | Zweck | Aktuelle Aufbewahrungsfrist |
|---|---|---|
| Für die Community-Veröffentlichung ausgewählte Fotos und Originale, Nachrichten bis 100 Zeichen, Anzeigename, ausgewählte Social-Media-Konten und Links, Stimmen, Meldegründe und Sperrdatensätze | Umfragen und Trends veröffentlichen sowie Interaktionen, Meldungen, Sperren, Moderation und Streitbeilegung ermöglichen | Die öffentliche Anzeige endet bei Löschung des Beitrags oder Ablauf der Bilder. Social-Media-Links bleiben bis zur Änderung oder Löschung gespeichert. Interne Beitrags-, Abstimmungs-, Melde- und Sperrdatensätze werden während der Nutzung soweit für Moderation, Integrität und Streitfälle erforderlich gespeichert; Kontodaten werden sechs Monate nach dem Löschantrag entfernt. Für Bilddateien gelten die gesonderten Aufbewahrungsregeln. |
| Social-Media-Anbieter, Anbieter-ID, E-Mail und Anzeigename (falls angegeben), Spitzname | Anmeldung, Kontoverwaltung und Verknüpfung von Daten nach einem Gerätewechsel | Während der Nutzung des Dienstes und für sechs Monate nach einer Konto-Löschungsanfrage |
| Von der App generierte zufällige Geräte-UUID, deren HMAC-SHA256-Hash und Authentifizierungs-Token | Wiederherstellung eines bestehenden Gerätekontos, Aufrechterhaltung des Authentifizierungsstatus und Verhinderung doppelter Anmeldeboni auf einem Gerät | Rohe Server-UUID bis zur Kontolöschung; Geräte-Hash, solange der Dienst ohne separates Ablaufdatum betrieben wird; lokaler Wert, bis App-/Browserdaten gelöscht werden |
| Original-Gesichtsfoto und generierte Ergebnisbilder | KI-Frisuren- und Haarfarben-Komposition sowie Bereitstellung von Ergebnissen und Verlauf | Ohne Abonnement werden Original-Gesichtsfotos und vollständige Ergebnisbilder 90 Tage nach dem letzten erfolgreichen Ergebnis aufbewahrt. Während eines Abonnements bleiben nicht abgelaufene Dateien geschützt; nach dem Zugangsende werden sie 90 Tage ab dem vom Store bestätigten wirksamen Zeitpunkt aufbewahrt. Danach werden Vollbilder gelöscht, während 128px-Listenvorschaubilder getrennt verbleiben können. Das Löschen im Verlauf wirkt sofort; Kontolöschung und gesetzliche Aufbewahrung folgen eigenen Regeln. |
| Ausgewählter Stil und Haarfarbe, Auftragsstatus, Fehler und Zeitstempel sowie verwendete Punkte | Generierung ausführen, Fortschritt und Verlauf anzeigen und Punkte nach einem Fehler zurückgeben | Während der Nutzung des Dienstes und für sechs Monate nach einer Konto-Löschungsanfrage |
| Punktekonto, Produkt, Betrag und Status, zufällige Abrechnungskonto-UUID, Store-Transaktions-ID, Token-/Signatur-Hashes, Abonnement- und Rückerstattungsinformationen | Guthaben verwalten, Store-Transaktionen überprüfen, Abonnements und Rückerstattungen bearbeiten und Support leisten | Gekaufte Punkte verfallen nicht, solange das Konto aktiv ist; Abonnementpunkte verfallen am Ende jeder Abrechnungsperiode. Sechs Monate nach einer Konto-Löschungsanfrage werden Kaufaufzeichnungen vom Kontobezeichner getrennt und gelöscht, sobald fünf Jahre seit ihrer Erstellung vergangen sind. |
| HMAC-SHA256-Hash des Social-Identifiers | Verhinderung doppelter Anmeldeboni nach Kontolöschung und erneuter Registrierung | Derzeit für den Betrieb des Dienstes ohne separates Ablaufdatum aufbewahrt |
Diese Daten werden nur insoweit verarbeitet, als dies für den Abschluss und die Erfüllung des Dienstleistungsvertrags sowie zur Beantwortung von Nutzeranfragen erforderlich ist. Tatsächliche Transaktionsaufzeichnungen werden bei Bedarf gemäß geltendem Recht separat gespeichert.
Aufbewahrung und Löschung von Bildern und Community-Daten
- Original-Gesichtsfotos, Vollbilder, 128px-Vorschaubilder, Metadaten und Community-Verweise werden zweckbezogen getrennt behandelt.
- Ohne Abonnement gelten 90 Tage ab dem letzten erfolgreichen Ergebnis; mit Abonnement die Zugangszeit plus 90 Tage ab dem bestätigten wirksamen Ende.
- Nach Löschung der Vollbilder können für Abrechnung und Integrität erforderliche Vorschaubilder und Datensätze verbleiben; Vollzugriff und Veröffentlichung enden.
- Manuelles Löschen entfernt Serveroriginale und Vollbilder sofort. Auf Geräte geladene Kopien sind nicht umfasst.
- Beiträge werden bei Ablauf nichtöffentlich; interne Stimmen und Meldungen können für Moderation und Integrität verbleiben.
- Die Freigabemarke ändert die Aufbewahrung nicht und erhebt keine zusätzlichen Daten.
3. Erhebungsmethoden und Gerätespeicherung
- Wir erhalten Kontoinformationen, die Sie von Ihrem gewählten Social-Login-Anbieter autorisieren.
- Wir erfassen Fotos, Spitznamen, Stile und Haarfarben, wenn Sie diese auswählen oder eingeben.
- Authentifizierungs-Token, eine zufällige Geräte-UUID und die Seite, zu der nach der Anmeldung zurückgekehrt werden soll, können im lokalen App- oder Browser-Speicher abgelegt werden. Das Löschen von App- oder Browserdaten löscht die geräteseitigen Werte.
4. Weitergabe an unabhängige Dritte
Der Betreiber verkauft keine personenbezogenen Daten und gibt diese nicht an unabhängige Dritte weiter, es sei denn, dies ist gesetzlich vorgeschrieben oder vom Nutzer gesondert autorisiert. Die Social-Login-Anmeldung wird direkt bei dem vom Nutzer ausgewählten Anbieter initiiert, der dann die zugestimmten Kontodaten wie unten beschrieben und gemäß seiner eigenen Richtlinie mit dem Betreiber teilt.
5. Datenaustausch mit Social-Login-Anbietern
Authentifizierungsdaten werden nur dann über den Bildschirm oder das SDK eines Anbieters verarbeitet, wenn der Nutzer diese Anmeldeoption wählt. Jeder Anbieter wendet seine eigene Richtlinie als unabhängiger Verantwortlicher an, und der Betreiber erhält nur die Informationen, die zur Authentifizierung und Verknüpfung des Kontos erforderlich sind.
| Anbieter | Während der Authentifizierung verarbeitete Daten | Vom Betreiber erhaltene Daten | Aufbewahrung durch den Betreiber |
|---|---|---|---|
| Google LLC | Client-ID, von Google ausgestelltes ID-Token, IP-Adresse, Browser- und Geräteinformationen | Anbieterspezifische Nutzer-ID, E-Mail und Name, sofern verfügbar | Während der Nutzung des Dienstes und für 6 Monate nach einer Widerrufsanfrage |
| Apple Inc. | Client- oder Dienst-ID, Weiterleitungsdaten, Nonce, von Apple ausgestelltes ID-Token, IP-Adresse, Browser- und Geräteinformationen | Anbieterspezifische Nutzer-ID, E-Mail einschließlich Private Relay und Name, sofern bei der ersten Anmeldung angegeben | Während der Nutzung des Dienstes und für 6 Monate nach einer Widerrufsanfrage |
| Kakao Corp. | App-ID, Weiterleitungsdaten, Autorisierungscode oder Zugriffstoken, IP-Adresse, Browser- und Geräteinformationen | Kakao-Mitglieder-ID, Spitzname und E-Mail, sofern zugestimmt und verfügbar | Während der Nutzung des Dienstes und für 6 Monate nach einer Widerrufsanfrage |
Es werden keine Authentifizierungsdaten mit einem Anbieter ausgetauscht, es sei denn, diese Anmeldeoption wird gewählt. Eine andere Anmeldeoption kann verwendet werden. Das Trennen des Anbieterkontos löscht das MIRI Hair AI-Konto nicht automatisch; eine separate Widerrufsanfrage ist erforderlich. Instagram-Login wird derzeit nicht angeboten.
6. Dienstleister für die Verarbeitung
Der Betreiber kann die folgenden Anbieter zur Bereitstellung des Dienstes nutzen. Das Originalfoto und die Generierungsanweisung werden nur an den für den jeweiligen Generierungsmodus ausgewählten KI-Anbieter gesendet.
| Anbieter | Verarbeitungsaufgabe |
|---|---|
| Google LLC (Google Cloud) | KI-Frisuren- und Haarfarben-Bildgenerierung im Gemini-Modus |
| Microsoft Corporation (Microsoft Foundry) | KI-Frisuren- und Haarfarben-Bildgenerierung im FLUX-Modus |
| OpenAI OpCo, LLC | KI-Frisuren- und Haarfarben-Bildgenerierung im Codex-Modus |
| Google LLC | Google Play Abrechnung, Abonnements und Rückerstattungen |
| Apple Inc. | App Store Abrechnung, Abonnements und Rückerstattungen |
App-Markt-Anbieter können auch als unabhängige Verantwortliche für die Zahlungsabwicklung gemäß ihren eigenen Richtlinien agieren.
Der Betreiber gibt personenbezogene Daten nur an Auftragsverarbeiter weiter, deren Verträge, Richtlinien und Kontoeinstellungen denselben oder einen gleichwertigen Schutz für Zweckbindung, Übertragungssicherheit, Aufbewahrung, Löschung und Trainingsbeschränkungen bieten.
7. KI-Verarbeitung und internationale Datenübermittlung
Fotos werden nicht an Google Gemini gesendet, wenn der Standard-Testanbieter („Mock“) oder eine vom Betreiber verwaltete ComfyUI-Umgebung verwendet wird. Das Folgende gilt nur, wenn der Server im Gemini-Modus konfiguriert ist.
- Empfänger
- Google LLC (Datenschutzanfragen Google Cloud)
- Übermittelte Daten
- Original-Gesichtsfoto und englischsprachige Generierungsanweisungen, die den ausgewählten Stil und die Haarfarbe widerspiegeln
- Länder
- Die Vereinigten Staaten und andere Länder oder Regionen, in denen Google oder seine Vertreter Verarbeitungs-Infrastruktur betreiben (der globale Endpunkt garantiert keinen Verarbeitungsort)
- Zeitpunkt und Methode
- API-Übertragung über ein verschlüsseltes Netzwerk bei Anforderung der Generierung
- Zweck
- Generierung eines KI-Frisuren- und Haarfarbenbildes
- Google Aufbewahrungsfrist
- Standardmäßiges In-Memory-Caching für bis zu 24 Stunden (kann für das Projekt deaktiviert werden); als verdächtig markierte Prompts können für eine Missbrauchsprüfung bis zu 90 Tage gespeichert werden
- Rechtsgrundlage
- Für die Bereitstellung des Dienstes erforderliche Verarbeitung, wie in dieser Richtlinie beschrieben
- Wie Sie widersprechen können und was geschieht
- Es erfolgt keine Übermittlung, wenn Sie keine Fotogenerierung anfordern. Wenn Sie widersprechen, können Sie öffentliche Stilinformationen einsehen, aber keine Bildgenerierung nutzen, die auf Gemini basiert.
Google Cloud gibt an, dass Kundendaten ohne vorherige Genehmigung oder Anweisung nicht zum Training oder zur Feinabstimmung von KI/ML-Modellen verwendet werden. Für Missbrauchsüberwachungsprotokolle können separate Aufbewahrungsbedingungen gelten.
8. Übermittlung ins Ausland an Microsoft Foundry FLUX
Wenn der Server für den FLUX-Modus konfiguriert ist, werden die folgenden Daten an FLUX.2-pro gesendet, das in Microsoft Foundry bereitgestellt wird.
- Empfänger und Kontakt
- Microsoft Corporation (https://aka.ms/privacyresponse)
- Übermittelte Daten
- Original-Gesichtsfoto und eine englische Generierungsanweisung, die den ausgewählten Stil und die Haarfarbe widerspiegelt
- Land
- Weltweite Azure-Regionen, die von der Global Standard-Verarbeitung genutzt werden (gespeicherte Daten verbleiben in der Azure-Geografie der Vereinigten Staaten)
- Zeitpunkt und Methode
- Bei einer Bildgenerierungsanfrage über eine verschlüsselte HTTPS-API an Microsoft Foundry
- Zweck
- Generierung eines KI-Frisuren- und Haarfarbenbildes
- Aufbewahrung
- Nicht im Inferenzmodell gespeichert und die Verarbeitung endet nach der Anfrage. Als missbräuchlich gekennzeichnete Eingaben oder Ausgaben können separat zur Sicherheitsprüfung gemäß Microsoft-Richtlinien, Vertrag und Kontokonfiguration aufbewahrt werden.
- Grundlage der Übermittlung
- Verarbeitung und Speicherung, die zur Erfüllung des Dienstleistungsvertrags erforderlich sind, mit Offenlegung in dieser Richtlinie (Artikel 28-8(1)3(a) des koreanischen Gesetzes zum Schutz personenbezogener Daten)
- Wie Sie widersprechen können und welche Auswirkungen dies hat
- Es erfolgt keine Übermittlung, wenn Sie keine Bildgenerierung anfordern. Sie können weiterhin öffentliche Stilinformationen einsehen, aber keine Bildgenerierung nutzen, die auf FLUX basiert.
Microsoft gibt an, dass Foundry-Eingaben und -Ausgaben nicht mit Modell-Anbietern geteilt und ohne ausdrückliche Genehmigung nicht zum Training von Microsoft- oder Drittanbieter-Modellen verwendet werden. Global Standard garantiert kein spezifisches Verarbeitungsland.
9. Übermittlung ins Ausland an OpenAI Codex
Wenn der Server für den Codex-Modus konfiguriert ist, werden die folgenden Daten über den vom Betreiber verwalteten Codex-App-Server an OpenAI gesendet.
- Empfänger und Kontakt
- OpenAI OpCo, LLC (privacy@openai.com)
- Übermittelte Daten
- Original-Gesichtsfoto und eine englische Generierungsanweisung, die den ausgewählten Stil und die Haarfarbe widerspiegelt
- Land
- Die Vereinigten Staaten und Länder oder Regionen, in denen OpenAI-Tochtergesellschaften, Partner oder Dienstleister Verarbeitungsanlagen betreiben
- Zeitpunkt und Methode
- Bei einer Bildgenerierungsanfrage über den vom Betreiber verwalteten Codex-App-Server an OpenAI-Dienste
- Zweck
- Generierung eines KI-Frisuren- und Haarfarbenbildes
- Aufbewahrung
- Gemäß den OpenAI-Kontoeinstellungen und -Richtlinien. Gespeicherte Inhalte können verbleiben, bis der Betreiber sie löscht, und werden im Allgemeinen innerhalb von 30 Tagen nach der Löschung gelöscht, vorbehaltlich Sicherheits- und rechtlicher Ausnahmen.
- Grundlage der Übermittlung
- Verarbeitung und Speicherung, die zur Erfüllung des Dienstleistungsvertrags erforderlich sind, mit Offenlegung in dieser Richtlinie (Artikel 28-8(1)3(a) des koreanischen Gesetzes zum Schutz personenbezogener Daten)
- Wie Sie widersprechen können und welche Auswirkungen dies hat
- Es erfolgt keine Übermittlung, wenn Sie keine Bildgenerierung anfordern. Sie können weiterhin öffentliche Stilinformationen einsehen, aber keine Bildgenerierung nutzen, die auf Codex basiert.
Für individuelle ChatGPT- und Codex-Dienste können übermittelte Inhalte zur Verbesserung der Modelle verwendet werden, abhängig von den Datenkontrolleinstellungen des Betreiberkontos. Vor der Verarbeitung von Nutzerfotos muss der Betreiber das Modelltraining deaktivieren oder eine Geschäftsvereinbarung oder eine andere Bedingung anwenden, die die Nutzung über die angeforderte Verarbeitung hinaus einschränkt.
10. Löschungsverfahren und -methode
Der Kontozugriff wird derzeit sofort nach Anforderung der Löschung eingestellt. Sechs Monate später löscht ein automatisierter Prozess die Kontodatensätze und Ordner, die die Original- und generierten Bilder enthalten. Tatsächliche Transaktionsaufzeichnungen werden vom Kontobezeichner getrennt und gelöscht, wenn die gesetzlich vorgeschriebene Frist abläuft. Der HMAC-SHA256-Hash, der zur Kontrolle von Anmeldeboni verwendet wird, bleibt anstelle des ursprünglichen Social-Identifiers erhalten, wird aber zur Überprüfung der erneuten Registrierung verwendet und daher nicht als anonyme Daten behandelt.
11. Ihre Rechte und wie Sie diese ausüben können
- Sie können Ihren Anzeigenamen bearbeiten, sich abmelden oder die Kontolöschung über den Bildschirm „Konto“ anfordern.
- Sie können über den unten angegebenen Datenschutz-Kontakt Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch beantragen.
- Einige Anfragen können eingeschränkt werden, wenn die Aufbewahrung gesetzlich vorgeschrieben ist oder die Rechte einer anderen Person betroffen sein könnten.
- Einzelne Bilder können im Verlauf gelöscht werden. Datenexport und weitere Rechte können über den unten genannten Kontakt angefordert werden.
12. Personenbezogene Daten von Kindern
Der Kontodienst richtet sich nicht an Personen unter 13 Jahren. Wenn ein Nutzer ein Foto verarbeitet, das eine minderjährige Person enthält, ist die rechtmäßige Genehmigung sowohl des Fotoobjekts als auch des Erziehungsberechtigten erforderlich. Wenn Sie erfahren, dass ein Foto ohne die erforderliche Genehmigung verarbeitet wurde, fordern Sie die Löschung über den unten angegebenen Kontakt an.
13. Sicherheitsmaßnahmen
Im Produktivbetrieb werden Daten während der Übertragung verschlüsselt, der ursprüngliche Bezeichner zur Erkennung doppelter Anmeldeboni wird mithilfe eines geheimen Serverschlüssels in einen HMAC-SHA256-Hash umgewandelt, und gesetzlich aufbewahrte Transaktionsaufzeichnungen werden von den Kontodaten getrennt. Melden Sie vermutete Sicherheitslücken oder Datenpannen über den unten angegebenen Datenschutz-Kontakt.
14. Datenschutz-Kontakt
- Datenschutz-Kontaktperson
- 이규광
- E-Mail der Datenschutzbeauftragten Person
- mirihairai@gmail.com
- Betreiber
- Gyugwang Lee
- Unternehmen
- Digitalnative
- mirihairai@gmail.com
15. Änderungen dieser Richtlinie
Sollte sich diese Richtlinie ändern, werden das Inkrafttreten und die wesentlichen Änderungen in der App bekannt gegeben. Wesentliche Änderungen, die Nutzerrechte betreffen, einschließlich Datenkategorien, Zwecke, Aufbewahrungsfristen oder internationale Übermittlungen, werden vor ihrem Inkrafttreten leicht überprüfbar gemacht.