MIRI Hair AI

LEGAL

Datenschutzerklärung

Diese Richtlinie erläutert, welche personenbezogenen Daten MIRI Hair AI verarbeitet, warum sie verarbeitet werden und wann sie gelöscht werden.

Gültig ab: 2026-08-25

1. Verantwortliche Stelle

Gyugwang Lee (der „Betreiber“) verarbeitet personenbezogene Daten bei der Bereitstellung von MIRI Hair AI und schützt die personenbezogenen Daten der Nutzer gemäß den geltenden Gesetzen.

2. Daten, Zwecke und Aufbewahrungsfristen

DatenZweckAktuelle Aufbewahrungsfrist
Für die Community-Veröffentlichung ausgewählte Fotos und Originale, Nachrichten bis 100 Zeichen, Anzeigename, ausgewählte Social-Media-Konten und Links, Stimmen, Meldegründe und SperrdatensätzeUmfragen und Trends veröffentlichen sowie Interaktionen, Meldungen, Sperren, Moderation und Streitbeilegung ermöglichenDie öffentliche Anzeige endet bei Löschung des Beitrags oder Ablauf der Bilder. Social-Media-Links bleiben bis zur Änderung oder Löschung gespeichert. Interne Beitrags-, Abstimmungs-, Melde- und Sperrdatensätze werden während der Nutzung soweit für Moderation, Integrität und Streitfälle erforderlich gespeichert; Kontodaten werden sechs Monate nach dem Löschantrag entfernt. Für Bilddateien gelten die gesonderten Aufbewahrungsregeln.
Social-Media-Anbieter, Anbieter-ID, E-Mail und Anzeigename (falls angegeben), SpitznameAnmeldung, Kontoverwaltung und Verknüpfung von Daten nach einem GerätewechselWährend der Nutzung des Dienstes und für sechs Monate nach einer Konto-Löschungsanfrage
Von der App generierte zufällige Geräte-UUID, deren HMAC-SHA256-Hash und Authentifizierungs-TokenWiederherstellung eines bestehenden Gerätekontos, Aufrechterhaltung des Authentifizierungsstatus und Verhinderung doppelter Anmeldeboni auf einem GerätRohe Server-UUID bis zur Kontolöschung; Geräte-Hash, solange der Dienst ohne separates Ablaufdatum betrieben wird; lokaler Wert, bis App-/Browserdaten gelöscht werden
Original-Gesichtsfoto und generierte ErgebnisbilderKI-Frisuren- und Haarfarben-Komposition sowie Bereitstellung von Ergebnissen und VerlaufOhne Abonnement werden Original-Gesichtsfotos und vollständige Ergebnisbilder 90 Tage nach dem letzten erfolgreichen Ergebnis aufbewahrt. Während eines Abonnements bleiben nicht abgelaufene Dateien geschützt; nach dem Zugangsende werden sie 90 Tage ab dem vom Store bestätigten wirksamen Zeitpunkt aufbewahrt. Danach werden Vollbilder gelöscht, während 128px-Listenvorschaubilder getrennt verbleiben können. Das Löschen im Verlauf wirkt sofort; Kontolöschung und gesetzliche Aufbewahrung folgen eigenen Regeln.
Ausgewählter Stil und Haarfarbe, Auftragsstatus, Fehler und Zeitstempel sowie verwendete PunkteGenerierung ausführen, Fortschritt und Verlauf anzeigen und Punkte nach einem Fehler zurückgebenWährend der Nutzung des Dienstes und für sechs Monate nach einer Konto-Löschungsanfrage
Punktekonto, Produkt, Betrag und Status, zufällige Abrechnungskonto-UUID, Store-Transaktions-ID, Token-/Signatur-Hashes, Abonnement- und RückerstattungsinformationenGuthaben verwalten, Store-Transaktionen überprüfen, Abonnements und Rückerstattungen bearbeiten und Support leistenGekaufte Punkte verfallen nicht, solange das Konto aktiv ist; Abonnementpunkte verfallen am Ende jeder Abrechnungsperiode. Sechs Monate nach einer Konto-Löschungsanfrage werden Kaufaufzeichnungen vom Kontobezeichner getrennt und gelöscht, sobald fünf Jahre seit ihrer Erstellung vergangen sind.
HMAC-SHA256-Hash des Social-IdentifiersVerhinderung doppelter Anmeldeboni nach Kontolöschung und erneuter RegistrierungDerzeit für den Betrieb des Dienstes ohne separates Ablaufdatum aufbewahrt

Diese Daten werden nur insoweit verarbeitet, als dies für den Abschluss und die Erfüllung des Dienstleistungsvertrags sowie zur Beantwortung von Nutzeranfragen erforderlich ist. Tatsächliche Transaktionsaufzeichnungen werden bei Bedarf gemäß geltendem Recht separat gespeichert.

Aufbewahrung und Löschung von Bildern und Community-Daten

  • Original-Gesichtsfotos, Vollbilder, 128px-Vorschaubilder, Metadaten und Community-Verweise werden zweckbezogen getrennt behandelt.
  • Ohne Abonnement gelten 90 Tage ab dem letzten erfolgreichen Ergebnis; mit Abonnement die Zugangszeit plus 90 Tage ab dem bestätigten wirksamen Ende.
  • Nach Löschung der Vollbilder können für Abrechnung und Integrität erforderliche Vorschaubilder und Datensätze verbleiben; Vollzugriff und Veröffentlichung enden.
  • Manuelles Löschen entfernt Serveroriginale und Vollbilder sofort. Auf Geräte geladene Kopien sind nicht umfasst.
  • Beiträge werden bei Ablauf nichtöffentlich; interne Stimmen und Meldungen können für Moderation und Integrität verbleiben.
  • Die Freigabemarke ändert die Aufbewahrung nicht und erhebt keine zusätzlichen Daten.

3. Erhebungsmethoden und Gerätespeicherung

  • Wir erhalten Kontoinformationen, die Sie von Ihrem gewählten Social-Login-Anbieter autorisieren.
  • Wir erfassen Fotos, Spitznamen, Stile und Haarfarben, wenn Sie diese auswählen oder eingeben.
  • Authentifizierungs-Token, eine zufällige Geräte-UUID und die Seite, zu der nach der Anmeldung zurückgekehrt werden soll, können im lokalen App- oder Browser-Speicher abgelegt werden. Das Löschen von App- oder Browserdaten löscht die geräteseitigen Werte.

4. Weitergabe an unabhängige Dritte

Der Betreiber verkauft keine personenbezogenen Daten und gibt diese nicht an unabhängige Dritte weiter, es sei denn, dies ist gesetzlich vorgeschrieben oder vom Nutzer gesondert autorisiert. Die Social-Login-Anmeldung wird direkt bei dem vom Nutzer ausgewählten Anbieter initiiert, der dann die zugestimmten Kontodaten wie unten beschrieben und gemäß seiner eigenen Richtlinie mit dem Betreiber teilt.

5. Datenaustausch mit Social-Login-Anbietern

Authentifizierungsdaten werden nur dann über den Bildschirm oder das SDK eines Anbieters verarbeitet, wenn der Nutzer diese Anmeldeoption wählt. Jeder Anbieter wendet seine eigene Richtlinie als unabhängiger Verantwortlicher an, und der Betreiber erhält nur die Informationen, die zur Authentifizierung und Verknüpfung des Kontos erforderlich sind.

AnbieterWährend der Authentifizierung verarbeitete DatenVom Betreiber erhaltene DatenAufbewahrung durch den Betreiber
Google LLCClient-ID, von Google ausgestelltes ID-Token, IP-Adresse, Browser- und GeräteinformationenAnbieterspezifische Nutzer-ID, E-Mail und Name, sofern verfügbarWährend der Nutzung des Dienstes und für 6 Monate nach einer Widerrufsanfrage
Apple Inc.Client- oder Dienst-ID, Weiterleitungsdaten, Nonce, von Apple ausgestelltes ID-Token, IP-Adresse, Browser- und GeräteinformationenAnbieterspezifische Nutzer-ID, E-Mail einschließlich Private Relay und Name, sofern bei der ersten Anmeldung angegebenWährend der Nutzung des Dienstes und für 6 Monate nach einer Widerrufsanfrage
Kakao Corp.App-ID, Weiterleitungsdaten, Autorisierungscode oder Zugriffstoken, IP-Adresse, Browser- und GeräteinformationenKakao-Mitglieder-ID, Spitzname und E-Mail, sofern zugestimmt und verfügbarWährend der Nutzung des Dienstes und für 6 Monate nach einer Widerrufsanfrage

Es werden keine Authentifizierungsdaten mit einem Anbieter ausgetauscht, es sei denn, diese Anmeldeoption wird gewählt. Eine andere Anmeldeoption kann verwendet werden. Das Trennen des Anbieterkontos löscht das MIRI Hair AI-Konto nicht automatisch; eine separate Widerrufsanfrage ist erforderlich. Instagram-Login wird derzeit nicht angeboten.

6. Dienstleister für die Verarbeitung

Der Betreiber kann die folgenden Anbieter zur Bereitstellung des Dienstes nutzen. Das Originalfoto und die Generierungsanweisung werden nur an den für den jeweiligen Generierungsmodus ausgewählten KI-Anbieter gesendet.

AnbieterVerarbeitungsaufgabe
Google LLC (Google Cloud)KI-Frisuren- und Haarfarben-Bildgenerierung im Gemini-Modus
Microsoft Corporation (Microsoft Foundry)KI-Frisuren- und Haarfarben-Bildgenerierung im FLUX-Modus
OpenAI OpCo, LLCKI-Frisuren- und Haarfarben-Bildgenerierung im Codex-Modus
Google LLCGoogle Play Abrechnung, Abonnements und Rückerstattungen
Apple Inc.App Store Abrechnung, Abonnements und Rückerstattungen

App-Markt-Anbieter können auch als unabhängige Verantwortliche für die Zahlungsabwicklung gemäß ihren eigenen Richtlinien agieren.

Der Betreiber gibt personenbezogene Daten nur an Auftragsverarbeiter weiter, deren Verträge, Richtlinien und Kontoeinstellungen denselben oder einen gleichwertigen Schutz für Zweckbindung, Übertragungssicherheit, Aufbewahrung, Löschung und Trainingsbeschränkungen bieten.

7. KI-Verarbeitung und internationale Datenübermittlung

Fotos werden nicht an Google Gemini gesendet, wenn der Standard-Testanbieter („Mock“) oder eine vom Betreiber verwaltete ComfyUI-Umgebung verwendet wird. Das Folgende gilt nur, wenn der Server im Gemini-Modus konfiguriert ist.

Empfänger
Google LLC (Datenschutzanfragen Google Cloud)
Übermittelte Daten
Original-Gesichtsfoto und englischsprachige Generierungsanweisungen, die den ausgewählten Stil und die Haarfarbe widerspiegeln
Länder
Die Vereinigten Staaten und andere Länder oder Regionen, in denen Google oder seine Vertreter Verarbeitungs-Infrastruktur betreiben (der globale Endpunkt garantiert keinen Verarbeitungsort)
Zeitpunkt und Methode
API-Übertragung über ein verschlüsseltes Netzwerk bei Anforderung der Generierung
Zweck
Generierung eines KI-Frisuren- und Haarfarbenbildes
Google Aufbewahrungsfrist
Standardmäßiges In-Memory-Caching für bis zu 24 Stunden (kann für das Projekt deaktiviert werden); als verdächtig markierte Prompts können für eine Missbrauchsprüfung bis zu 90 Tage gespeichert werden
Rechtsgrundlage
Für die Bereitstellung des Dienstes erforderliche Verarbeitung, wie in dieser Richtlinie beschrieben
Wie Sie widersprechen können und was geschieht
Es erfolgt keine Übermittlung, wenn Sie keine Fotogenerierung anfordern. Wenn Sie widersprechen, können Sie öffentliche Stilinformationen einsehen, aber keine Bildgenerierung nutzen, die auf Gemini basiert.

Google Cloud gibt an, dass Kundendaten ohne vorherige Genehmigung oder Anweisung nicht zum Training oder zur Feinabstimmung von KI/ML-Modellen verwendet werden. Für Missbrauchsüberwachungsprotokolle können separate Aufbewahrungsbedingungen gelten.

8. Übermittlung ins Ausland an Microsoft Foundry FLUX

Wenn der Server für den FLUX-Modus konfiguriert ist, werden die folgenden Daten an FLUX.2-pro gesendet, das in Microsoft Foundry bereitgestellt wird.

Empfänger und Kontakt
Microsoft Corporation (https://aka.ms/privacyresponse)
Übermittelte Daten
Original-Gesichtsfoto und eine englische Generierungsanweisung, die den ausgewählten Stil und die Haarfarbe widerspiegelt
Land
Weltweite Azure-Regionen, die von der Global Standard-Verarbeitung genutzt werden (gespeicherte Daten verbleiben in der Azure-Geografie der Vereinigten Staaten)
Zeitpunkt und Methode
Bei einer Bildgenerierungsanfrage über eine verschlüsselte HTTPS-API an Microsoft Foundry
Zweck
Generierung eines KI-Frisuren- und Haarfarbenbildes
Aufbewahrung
Nicht im Inferenzmodell gespeichert und die Verarbeitung endet nach der Anfrage. Als missbräuchlich gekennzeichnete Eingaben oder Ausgaben können separat zur Sicherheitsprüfung gemäß Microsoft-Richtlinien, Vertrag und Kontokonfiguration aufbewahrt werden.
Grundlage der Übermittlung
Verarbeitung und Speicherung, die zur Erfüllung des Dienstleistungsvertrags erforderlich sind, mit Offenlegung in dieser Richtlinie (Artikel 28-8(1)3(a) des koreanischen Gesetzes zum Schutz personenbezogener Daten)
Wie Sie widersprechen können und welche Auswirkungen dies hat
Es erfolgt keine Übermittlung, wenn Sie keine Bildgenerierung anfordern. Sie können weiterhin öffentliche Stilinformationen einsehen, aber keine Bildgenerierung nutzen, die auf FLUX basiert.

Microsoft gibt an, dass Foundry-Eingaben und -Ausgaben nicht mit Modell-Anbietern geteilt und ohne ausdrückliche Genehmigung nicht zum Training von Microsoft- oder Drittanbieter-Modellen verwendet werden. Global Standard garantiert kein spezifisches Verarbeitungsland.

9. Übermittlung ins Ausland an OpenAI Codex

Wenn der Server für den Codex-Modus konfiguriert ist, werden die folgenden Daten über den vom Betreiber verwalteten Codex-App-Server an OpenAI gesendet.

Empfänger und Kontakt
OpenAI OpCo, LLC (privacy@openai.com)
Übermittelte Daten
Original-Gesichtsfoto und eine englische Generierungsanweisung, die den ausgewählten Stil und die Haarfarbe widerspiegelt
Land
Die Vereinigten Staaten und Länder oder Regionen, in denen OpenAI-Tochtergesellschaften, Partner oder Dienstleister Verarbeitungsanlagen betreiben
Zeitpunkt und Methode
Bei einer Bildgenerierungsanfrage über den vom Betreiber verwalteten Codex-App-Server an OpenAI-Dienste
Zweck
Generierung eines KI-Frisuren- und Haarfarbenbildes
Aufbewahrung
Gemäß den OpenAI-Kontoeinstellungen und -Richtlinien. Gespeicherte Inhalte können verbleiben, bis der Betreiber sie löscht, und werden im Allgemeinen innerhalb von 30 Tagen nach der Löschung gelöscht, vorbehaltlich Sicherheits- und rechtlicher Ausnahmen.
Grundlage der Übermittlung
Verarbeitung und Speicherung, die zur Erfüllung des Dienstleistungsvertrags erforderlich sind, mit Offenlegung in dieser Richtlinie (Artikel 28-8(1)3(a) des koreanischen Gesetzes zum Schutz personenbezogener Daten)
Wie Sie widersprechen können und welche Auswirkungen dies hat
Es erfolgt keine Übermittlung, wenn Sie keine Bildgenerierung anfordern. Sie können weiterhin öffentliche Stilinformationen einsehen, aber keine Bildgenerierung nutzen, die auf Codex basiert.

Für individuelle ChatGPT- und Codex-Dienste können übermittelte Inhalte zur Verbesserung der Modelle verwendet werden, abhängig von den Datenkontrolleinstellungen des Betreiberkontos. Vor der Verarbeitung von Nutzerfotos muss der Betreiber das Modelltraining deaktivieren oder eine Geschäftsvereinbarung oder eine andere Bedingung anwenden, die die Nutzung über die angeforderte Verarbeitung hinaus einschränkt.

10. Löschungsverfahren und -methode

Der Kontozugriff wird derzeit sofort nach Anforderung der Löschung eingestellt. Sechs Monate später löscht ein automatisierter Prozess die Kontodatensätze und Ordner, die die Original- und generierten Bilder enthalten. Tatsächliche Transaktionsaufzeichnungen werden vom Kontobezeichner getrennt und gelöscht, wenn die gesetzlich vorgeschriebene Frist abläuft. Der HMAC-SHA256-Hash, der zur Kontrolle von Anmeldeboni verwendet wird, bleibt anstelle des ursprünglichen Social-Identifiers erhalten, wird aber zur Überprüfung der erneuten Registrierung verwendet und daher nicht als anonyme Daten behandelt.

11. Ihre Rechte und wie Sie diese ausüben können

  • Sie können Ihren Anzeigenamen bearbeiten, sich abmelden oder die Kontolöschung über den Bildschirm „Konto“ anfordern.
  • Sie können über den unten angegebenen Datenschutz-Kontakt Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch beantragen.
  • Einige Anfragen können eingeschränkt werden, wenn die Aufbewahrung gesetzlich vorgeschrieben ist oder die Rechte einer anderen Person betroffen sein könnten.
  • Einzelne Bilder können im Verlauf gelöscht werden. Datenexport und weitere Rechte können über den unten genannten Kontakt angefordert werden.

12. Personenbezogene Daten von Kindern

Der Kontodienst richtet sich nicht an Personen unter 13 Jahren. Wenn ein Nutzer ein Foto verarbeitet, das eine minderjährige Person enthält, ist die rechtmäßige Genehmigung sowohl des Fotoobjekts als auch des Erziehungsberechtigten erforderlich. Wenn Sie erfahren, dass ein Foto ohne die erforderliche Genehmigung verarbeitet wurde, fordern Sie die Löschung über den unten angegebenen Kontakt an.

13. Sicherheitsmaßnahmen

Im Produktivbetrieb werden Daten während der Übertragung verschlüsselt, der ursprüngliche Bezeichner zur Erkennung doppelter Anmeldeboni wird mithilfe eines geheimen Serverschlüssels in einen HMAC-SHA256-Hash umgewandelt, und gesetzlich aufbewahrte Transaktionsaufzeichnungen werden von den Kontodaten getrennt. Melden Sie vermutete Sicherheitslücken oder Datenpannen über den unten angegebenen Datenschutz-Kontakt.

14. Datenschutz-Kontakt

Datenschutz-Kontaktperson
이규광
E-Mail der Datenschutzbeauftragten Person
mirihairai@gmail.com
Betreiber
Gyugwang Lee
Unternehmen
Digitalnative
E-Mail
mirihairai@gmail.com

15. Änderungen dieser Richtlinie

Sollte sich diese Richtlinie ändern, werden das Inkrafttreten und die wesentlichen Änderungen in der App bekannt gegeben. Wesentliche Änderungen, die Nutzerrechte betreffen, einschließlich Datenkategorien, Zwecke, Aufbewahrungsfristen oder internationale Übermittlungen, werden vor ihrem Inkrafttreten leicht überprüfbar gemacht.