GlowPalette Datenschutz
1. Verantwortlicher
OH Trading, Meerscheidtstraße 4, 14057 Berlin, Deutschland · support@glowpalette.app
2. Verarbeitete Daten und Zwecke
Wir verarbeiten E-Mail-Adresse, Nutzer-ID und Login-Status für dein Konto; von dir freiwillig ausgewählte Selfies für die angeforderte Farb-, Beauty- und Style-Analyse; strukturierte Reports, Verlauf und gespeicherte Inhalte; sowie Abo-Status und Kaufereignisse für die Freischaltung kostenpflichtiger Funktionen. Wenn du in der iOS-App dem Apple-Systemdialog für App Tracking Transparency zustimmst, verwenden wir außerdem Meta App Events zur Messung von App-Installationen sowie späteren App-Starts und -Aktivierungen. Vollständige Zahlungsdaten verarbeitet der App Store, nicht GlowPalette.
3. Rechtsgrundlagen
Die Verarbeitung erfolgt zur Vertragserfüllung und Bereitstellung der App (Art. 6 Abs. 1 lit. b DSGVO), aufgrund deiner ausdrücklichen Einwilligung in die Fotoanalyse (Art. 6 Abs. 1 lit. a DSGVO) und, soweit erforderlich, zur Wahrung berechtigter Interessen an Sicherheit und Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO). Für Meta App Events ist die jeweils anwendbare datenschutzrechtliche Grundlage maßgeblich. Auf iOS aktiviert GlowPalette Werbe-Tracking über Meta nur nach deiner Zustimmung im Apple-Systemdialog für App Tracking Transparency.
4. Gesichtsdaten und Fotoanalyse
Wenn du ein Selfie auswählst, verarbeitet GlowPalette das Bild und leitet daraus ausschließlich stylingbezogene visuelle Merkmale ab: Hinweise zur Fotoqualität, sichtbaren Hautunterton und -tiefe, Augen- und Haarwirkung, Kontrast und Farbtyp sowie qualitative Kategorien zu Gesichtsform, Gesichtslänge, Gesichtsbreite, Kieferlinie und Wangenknochen. Diese Merkmale werden verwendet, um den von dir angeforderten persönlichen Farb-, Beauty-, Face- und Style-Report zu erstellen. GlowPalette erfasst keine TrueDepth- oder Face-ID-Daten, erstellt keine biometrischen Identifikatoren oder Gesichtstemplates, identifiziert oder authentifiziert keine Personen, vergleicht keine Gesichter und nutzt diese Daten nicht für Werbung oder Tracking.
5. Empfänger und Übermittlung
Das Selfie wird über verschlüsselte Verbindungen vorübergehend an das Google-Cloud-Run-Backend von GlowPalette und an Google Gemini übertragen, ausschließlich um die angeforderte Analyse zu erzeugen. GlowPalette verarbeitet das Selfie auf dem Server im Arbeitsspeicher und speichert es weder dauerhaft auf seinen Servern noch in Supabase. Google kann die an die Gemini API übermittelten Eingaben, Kontextinformationen (einschließlich des Selfies) und Ausgaben für bis zu 55 Tage ausschließlich zur Erkennung und Verhinderung von Missbrauch sowie für erforderliche rechtliche oder regulatorische Offenlegungen speichern. Daten der kostenpflichtigen Gemini API werden nach den Angaben von Google nicht zum Trainieren oder Verbessern von Google-Produkten verwendet. Für Anmeldung und strukturierte Cloud-Daten nutzen wir Supabase; für Abos RevenueCat und Apple. Zusätzlich verwenden wir in der iOS-App Meta App Events (FacebookCore). Das Privacy Manifest des eingebundenen SDKs deklariert sonstige Daten für Analysen, Absturzdaten sowie Gerätekennungen für Drittanbieterwerbung, App-Funktionalität und Analysen. Erst wenn du dem Apple-Systemdialog für App Tracking Transparency zustimmst, aktiviert GlowPalette die Sammlung der Apple-Werbekennung (IDFA) und automatische Meta App Events zur Messung der Wirksamkeit unserer App-Werbung. Bei Ablehnung bleiben beide deaktiviert. GlowPalette übermittelt Meta nicht bewusst Selfies, Reports, E-Mail-Adressen, Telefonnummern oder Facebook-Login-Daten. Hinweise zur weiteren Verarbeitung durch Meta findest du in der Meta-Datenschutzrichtlinie. RevenueCat, Apple und Meta erhalten keine Selfies oder daraus abgeleiteten Gesichtsdaten. Gesichtsdaten werden nicht verkauft, für Werbung verwendet oder an Datenhändler weitergegeben. Bei Verarbeitung außerhalb der EU/des EWR nutzen wir, soweit erforderlich, geeignete Garantien wie Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln.
6. Speicherung und Löschung
Nach der Analyse wird das Selfie ausschließlich lokal in den App-Daten dieses Geräts dem jeweiligen Report zugeordnet, damit du frühere Reports zusammen mit dem zugehörigen Selfie ansehen kannst. Es bleibt dort, bis du das Selfie, den Scan-Verlauf oder die App-Daten löschst oder die App deinstallierst. Selfies werden nicht in Supabase gespeichert und nicht zwischen Geräten synchronisiert; je nach Betriebssystemeinstellungen können lokale App-Daten in Gerätesicherungen enthalten sein. Bei angemeldeten Nutzern kann Supabase den strukturierten Report ohne Selfie speichern, einschließlich Farbtyp, Unterton, Kontrast, Stylingempfehlungen und qualitativer Gesichtsprofilfelder. Kontodaten und strukturierte Reports bleiben bis zu ihrer Löschung oder der Löschung deines Kontos gespeichert, soweit keine gesetzlichen Pflichten entgegenstehen. Für durch Meta App Events verarbeitete Daten gelten zusätzlich die Aufbewahrungs- und Löschregeln von Meta.
7. Deine Rechte
Du hast insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen kannst du mit Wirkung für die Zukunft widerrufen. In der App kannst du lokal gespeicherte Selfies löschen, den Scan-Verlauf und Reports entfernen sowie dein Konto samt strukturierten Cloud-Daten dauerhaft löschen. Für die weitere Verarbeitung durch Meta gelten ergänzend die in der Meta-Datenschutzrichtlinie beschriebenen Rechte und Kontaktwege. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit.
8. Sicherheit und Änderungen
Wir verwenden verschlüsselte Verbindungen, Zugriffskontrollen und zweckgebundene Verarbeitung. Wir aktualisieren diese Erklärung, wenn sich Funktionen oder rechtliche Anforderungen wesentlich ändern.
GlowPalette Privacy Policy
1. Controller
OH Trading, Meerscheidtstraße 4, 14057 Berlin, Germany · support@glowpalette.app
2. Data and purposes
We process your email, user ID and login status for your account; selfies you voluntarily select for the requested color, beauty and style analysis; structured reports, history and saved content; and subscription status and purchase events to unlock paid features. If you allow Apple’s App Tracking Transparency system prompt in the iOS app, we also use Meta App Events to measure app installations and later app launches and activations. The App Store, not GlowPalette, handles full payment details.
3. Legal bases
We process data to perform our contract and provide the app (Art. 6(1)(b) GDPR), based on your explicit consent to photo analysis (Art. 6(1)(a) GDPR), and where necessary for legitimate interests in security and abuse prevention (Art. 6(1)(f) GDPR). The applicable data-protection basis governs Meta App Events. On iOS, GlowPalette enables Meta advertising tracking only after you allow Apple’s App Tracking Transparency system prompt.
4. Face data and photo analysis
When you choose a selfie, GlowPalette processes the image and derives only styling-related visual observations: photo-quality indicators; visible skin undertone and depth; eye and hair appearance; contrast and color season; and qualitative categories for face shape, face length, face width, jawline and cheekbones. These observations are used to create the personal color, beauty, Face and style report you request. GlowPalette does not collect TrueDepth or Face ID data, create biometric identifiers or face templates, identify or authenticate individuals, compare faces, or use this data for advertising or tracking.
5. Providers and transfers
The selfie is transmitted over encrypted connections temporarily to GlowPalette's Google Cloud Run backend and Google Gemini solely to generate the requested analysis. GlowPalette processes the selfie in server memory and does not retain it on its servers or store it in Supabase. Google may retain inputs, contextual information (including the selfie), and outputs submitted to the Gemini API for up to 55 days solely to detect and prevent abuse and make required legal or regulatory disclosures. According to Google, paid Gemini API data is not used to train or improve Google products. We use Supabase for authentication and structured cloud data, and RevenueCat and Apple for subscriptions and purchases. We also use Meta App Events (FacebookCore) in the iOS app. The embedded SDK's Privacy Manifest declares other data types for analytics, crash data, and device identifiers for third-party advertising, app functionality, and analytics. Only if you allow Apple’s App Tracking Transparency system prompt does GlowPalette enable Apple advertising identifier (IDFA) collection and automatic Meta App Events to measure the effectiveness of our app advertising. If you decline, both remain disabled. GlowPalette does not intentionally provide Meta with selfies, reports, email addresses, phone numbers, or Facebook Login data. See the Meta Privacy Policy for Meta's further processing. RevenueCat, Apple, and Meta do not receive selfies or derived face data. Face data is not sold, used for advertising, or shared with data brokers. Where processing occurs outside the EU/EEA, we use appropriate safeguards where required.
6. Retention and deletion
After analysis, the selfie is associated with its corresponding report only in local app storage on this device so that you can view previous reports together with the related selfie. It remains there until you delete the selfie, scan history or app data, or uninstall the app. Selfies are not stored in Supabase and are not synchronized between devices; depending on operating-system settings, local app data may be included in device backups. For signed-in users, Supabase may store the structured report without the selfie, including color season, undertone, contrast, styling recommendations and qualitative face-profile fields. Account data and structured reports remain until deleted or your account is deleted, unless statutory duties apply. Meta's retention and deletion rules also apply to data processed through Meta App Events.
7. Your rights
You may have rights of access, correction, deletion, restriction, portability and objection. You can withdraw consent for the future. In the app, you can delete locally stored selfies, clear scan history and reports, and permanently delete your account and structured cloud data. Meta's Privacy Policy describes additional rights and contact options for Meta's further processing. You may lodge a complaint with a data protection authority, particularly the Berlin Commissioner for Data Protection and Freedom of Information.
8. Security and updates
We use encrypted connections, access controls and purpose limitation. We update this policy when features or legal requirements materially change.