Datenschutzrichtlinie für SwapFaces AI

Effective Date: Aug 18, 2024
Last Updated: September 4, 2025

Schutz der Gesichtsdaten – Kernverpflichtungen

- Ihr Gesicht, Ihre Rechte: Vollständiges Eigentum an allen Original- und Face-Swap-Inhalten
- Sofortige biometrische Löschung: Gesichtserkennungsdaten werden sofort nach der Verarbeitung gelöscht
- Keine Gesichtsprofile: Wir erstellen oder speichern niemals permanente Gesichtserkennungsprofile
- Kein Zugang für Mitarbeiter: Die technische Architektur verhindert, dass Menschen Ihre Gesichter sehen können
- BIPA-konform: Strikte Einhaltung der weltweit strengsten biometrischen Datenschutzgesetze
- 30-tägige Rückerstattungsgarantie: Rückerstattungsrichtlinie, bei der der Kunde an erster Stelle steht, ohne dass Fragen gestellt werden

Wir verstehen, dass Ihr Gesicht Ihr persönlichstes Erkennungsmerkmal ist. Unser gesamtes System ist auf den Schutz Ihrer biometrischen Gesichtsdaten ausgelegt.

TecDeon Limited. („wir“, „unser“ oder „uns“) betreibt SwapFaces AI und bietet KI-gestützte Technologie zum Gesichtsaustausch und zur Änderung des Erscheinungsbilds. Diese Datenschutzrichtlinie erläutert unser Engagement für den Schutz Ihrer Gesichtsdaten und persönlichen Daten bei der Nutzung unserer Dienste unter https://www.swapfaces.ai.

1. Unser Privacy-First-Ansatz

1.1 Flexible Zugriffsmöglichkeiten
Mehrere Zugriffsmethoden: Sie können SwapFaces AI auf zwei Arten verwenden:
- Gastzugang: Testen Sie unsere Dienste, ohne ein Konto zu erstellen – ideal für schnelle Testversionen
- Google OAuth-Login: Melden Sie sich an, um erweiterte Funktionen, Kreditverwaltung und Verarbeitungsverlauf zu erhalten
Wir glauben, dass der Gesichtsaustausch zugänglich und privat sein sollte, unabhängig davon, ob Sie sich registrieren oder anonym bleiben.

1.2 Schutz biometrischer Gesichtsdaten
Wir verstehen, dass Ihr Gesicht Ihr persönlichstes Erkennungsmerkmal ist. Unser gesamtes System ist auf den Schutz biometrischer Gesichtsdaten ausgelegt:
- Sofortige Verarbeitung: Die Gesichtserkennung erfolgt in Echtzeit, ohne dass biometrische Vorlagen gespeichert werden müssen
- Keine Speicherung der Gesichtserkennung: Wir erstellen oder speichern keine permanenten Gesichtserkennungsprofile
Ephemere Verarbeitung: Alle Gesichtsanalysedaten werden sofort nach der Verarbeitung gelöscht

2. Informationen, die wir verarbeiten

2.1 Google OAuth-Authentifizierung (optional)
Wenn Sie sich für die Anmeldung mit Google OAuth entscheiden, erfasst Google (nicht wir) begrenzte Informationen aus Ihrem Google-Konto und stellt uns diese zur Verfügung:
- E-Mail-Adresse (zur Kontoidentifizierung)
- Name und Profilbild (falls in Ihrem Google-Profil verfügbar)
- Eindeutige Google-Benutzerkennung
Wichtig: Wir erhalten diese Informationen erst, nachdem Sie über den Autorisierungsablauf von Google ausdrücklich die Erlaubnis erteilt haben. Die Datenerfassung durch Google unterliegt der Datenschutzerklärung von Google, nicht unserer.

2.2 Visuelle Inhaltsverarbeitung
Was wir vorübergehend verarbeiten:
- Quellbilder/Videos mit Gesichtern zum Austauschen
- Zielgesichtsbilder zum Ersetzen
- Verarbeitungsparameter und Qualitätseinstellungen
Verarbeitung biometrischer Daten: Die Erkennung und Zuordnung von Gesichtspunkten erfolgt in isolierten Verarbeitungsbehältern und wird nach Abschluss sofort verworfen.

2.3 Technische Daten (Minimale Sammlung)
- IP-Adresse (nur zur Missbrauchsprävention)
- Browsertyp und Geräteinformationen
- Kennzahlen zur Serviceleistung
- Fehlerprotokolle (keine personenbezogenen Daten enthalten)

2.4 Zahlungsinformationen (falls zutreffend)
- Kreditkarteninformationen, die von PCI-konformen Dritten verarbeitet werden
- Transaktionsdatensätze (keine biometrischen Daten verknüpft)
- Nutzungsguthaben und Abonnementstatus

3. Protokoll zur sofortigen Löschung

3.1 Automatisierte Datenbereinigung
Maximale 24-Stunden-Aufbewahrung:
- Hochgeladene Bilder/Videos: Wird innerhalb von 24 Stunden endgültig gelöscht
- Verarbeitete Ergebnisse: 24 Stunden lang zum Download verfügbar, dann automatisch gelöscht
- Gesichtsanalysedaten: Werden sofort nach Abschluss der Verarbeitung gelöscht
- Sitzungsdaten: Wird gelöscht, wenn Sie Ihren Browser schließen

3.2 Keine Sicherungs- oder Archivierungsrichtlinie
Im Gegensatz zu vielen KI-Diensten unterhalten wir keine Backup-Systeme für Benutzerinhalte. Nach dem Löschen sind Ihre Bilder und Gesichtsdaten dauerhaft und unwiederbringlich zerstört.

4. Erweiterte Sicherheit für die Gesichtserkennung

4.1 Biometrische Sicherheit
- AES-256-Verschlüsselung für alle Gesichtsdaten während der Verarbeitung
- Isolierte Verarbeitungsumgebungen verhindern Datenlecks
- Kein sitzungsübergreifender Datenaustausch zwischen verschiedenen Benutzern
- Echtzeit-Bedrohungsüberwachung zum Schutz von Gesichtsdaten

4.2 Zugangsbeschränkungen für Mitarbeiter
Kein menschlicher Zugriff: Unsere technische Architektur stellt sicher, dass kein menschlicher Mitarbeiter Ihre hochgeladenen Gesichter oder verarbeiteten Ergebnisse sehen, darauf zugreifen oder herunterladen kann.

5. Transparenz der Gesichtserkennungstechnologie

5.1 Wie unsere KI Gesichter verarbeitet
- Gesichtserkennung: KI identifiziert Gesichtsgrenzen und Schlüsselmerkmale
- Landmark Mapping: Temporäre Kartierung der Gesichtsgeometrie (nicht gespeichert)
- Stilübertragung: Der Gesichtsaustausch erfolgt in verschlüsselten Containern
- Ergebnisgenerierung: Endgültiges Bild erstellt und zum Download bereitgestellt
- Datenvernichtung: Alle Verarbeitungsdaten werden umgehend gelöscht

5.2 Kein maschinelles Lernen aus Ihren Daten
Wir verwenden Ihre hochgeladenen Gesichter nicht, um unsere KI-Modelle zu trainieren oder zu verbessern. Ihre Gesichtsdaten werden nur für Ihre spezifische Anfrage verarbeitet und niemals für andere Zwecke verwendet.

6. Dienste Dritter und Datenaustausch

6.1 Eingeschränkte Integration Dritter
Wir minimieren die Dienste Dritter, um Ihre Privatsphäre zu schützen:
- Zahlungsabwicklung: Stripe (PCI DSS-konform, keine Weitergabe biometrischer Daten)
- Cloud-Infrastruktur: AWS (verschlüsselter Speicher, Gesichtsdaten bleiben nie bestehen)
- CDN-Dienste: Cloudflare (für Leistung, keine personenbezogenen Daten)

6.2 Kein Datenverkauf oder Marketing
Wir verkaufen niemals Gesichtsdaten oder persönliche Informationen. Wir beteiligen uns nicht an Datenbrokernetzwerken oder dem Austausch von Werbedaten.

7. Internationale Einhaltung der biometrischen Privatsphäre

7.1 Gesetze zum biometrischen Datenschutz
Wir halten uns an die weltweit strengsten biometrischen Datenschutzbestimmungen:
- Illinois BIPA (Biometrisches Datenschutzgesetz)
- EU-DSGVO Artikel 9 (Besondere Kategorien personenbezogener Daten)
- CCPA (California Consumer Privacy Act)
- Texas Capture or Use of Biometric Identifier Act
- Hong Kong Personal Data (Privacy) Ordination (PDPO)

7.2 Einwilligung und Rechte
Durch die Nutzung unseres Dienstes erklären Sie sich ausdrücklich mit der vorübergehenden Verarbeitung biometrischer Identifikatoren ausschließlich zum Zweck des Gesichtsaustauschs einverstanden.

8. Ihre biometrischen Datenschutzrechte

8.1 Gemäß DSGVO und CCPA
- Recht auf Wissen: Verstehen Sie, welche biometrischen Daten wir verarbeiten
- Recht auf Löschung: Fordern Sie eine sofortige Löschung an (obwohl wir die Löschung automatisch innerhalb von 24 Stunden durchführen)
- Recht auf Einschränkung: Beschränken Sie die Art und Weise, wie wir Ihre Gesichtsdaten verarbeiten
- Widerspruchsrecht: Widerspruch gegen jegliche Verarbeitung

8.2 Gemäß den staatlichen biometrischen Gesetzen
- Kein Verkauf biometrischer Daten: Wir verkaufen niemals Gesichtserkennungsdaten
- Einverständniserklärung: Klare Offenlegung der Verarbeitung biometrischer Daten
- Sichere Vernichtung: Garantierte Löschung biometrischer Identifikatoren

9. Erstellung von Inhalten und ethische Nutzung

9.1 Verantwortungsvoller KI-Gesichtsaustausch
Wir fördern den ethischen Einsatz der Face-Swap-Technologie:
- Einwilligungserinnerung: Gesichter nur mit Erlaubnis tauschen
- Deepfake-Erkennung: Die Ergebnisse umfassen Metadaten, die auf eine KI-Änderung hinweisen
- Bildungsressourcen: Anleitung zum verantwortungsvollen Gesichtsaustausch

9.2 Verbotene Verwendungen
Unser Service kann nicht genutzt werden für:
- Erstellen nicht einvernehmlicher intimer Bilder
- Betrügerische Identitätserstellung
- Belästigung oder Verleumdung
- Umgehung von Sicherheitssystemen

10. Altersanforderungen und Schutz

10.1 Service nur für Erwachsene
SwapFaces AI ist auf Benutzer ab 18 Jahren beschränkt. Wir ergreifen technische Maßnahmen, um die Verarbeitung von Bildern zu verhindern, die Minderjährige enthalten.

10.2 Minor-Schutzprotokolle
- Automatisierte Erkennungssysteme kennzeichnen potenzielle minderjährige Gesichter
- Sofortige Beendigung der Verarbeitung für gekennzeichnete Inhalte
- Keine Speicherung markierter Bilder

11. Datenschutzverletzung und Reaktion auf Vorfälle

11.1 Protokoll zur Verletzung biometrischer Daten
Im unwahrscheinlichen Fall eines Sicherheitsvorfalls im Zusammenhang mit Gesichtsdaten:
- Sofortige Reaktion: Die gesamte Verarbeitung wurde innerhalb von Minuten gestoppt
- Benutzerbenachrichtigung: Betroffene Benutzer werden innerhalb von 24 Stunden kontaktiert
- Behördenmeldung: Relevante biometrische Datenschutzbehörden werden benachrichtigt
- Forensische Untersuchung: Sicherheitsüberprüfung durch Dritte durchgeführt

12. Technologie und Infrastruktur

12.1 Privacy-by-Design-Architektur
- Verteilte Verarbeitung: Kein zentrales Repository für Gesichtsdaten
- Edge Computing: Die Verarbeitung erfolgt benutzernah, um die Löschung zu beschleunigen
- Containerisolation: Jede Sitzung ist vollständig von anderen isoliert
- Quantenresistente Verschlüsselung: Zukunftssichere Sicherheitsmaßnahmen

13. Häufig gestellte Fragen

Wie schnell werden meine Gesichtsdaten gelöscht?

Gesichtserkennungsdaten werden unmittelbar nach Abschluss der Verarbeitung gelöscht. Ihre hochgeladenen Bilder und Ergebnisse des Gesichtsaustauschs sind 24 Stunden lang verfügbar und werden dann endgültig gelöscht.

Erstellen Sie Gesichtserkennungsprofile?

Nein. Wir erstellen oder speichern niemals dauerhafte Gesichtserkennungsprofile. Alle biometrischen Analysen sind vorübergehend und werden nur während Ihrer aktiven Verarbeitungssitzung durchgeführt.

Können Ihre Mitarbeiter meine Face-Swaps sehen?

Nein. Unsere technische Architektur verhindert, dass menschliches Personal auf Ihre Gesichtsdaten oder Gesichtsaustauschergebnisse zugreift, auch nicht für technische Supportzwecke.

Welche biometrischen Datenschutzgesetze befolgen Sie?

Wir halten uns an das BIPA von Illinois, Artikel 9 EU-DSGVO, CCPA, die biometrischen Gesetze von Texas und andere internationale biometrische Datenschutzbestimmungen – die strengsten Standards weltweit.

Wie erhalte ich eine Rückerstattung?

Kontaktieren Sie [email protected] innerhalb von 30 Tagen, wenn Sie weniger als 80 % Ihres Guthabens verwendet haben. Wir bieten problemlose Rückerstattungen an, ohne dass Fragen gestellt werden.

14. Aktualisierungen und Transparenz

14.1 Richtlinienänderungen
Alle Änderungen unserer Datenschutzpraktiken werden über Folgendes mitgeteilt:
- Prominente Website-Benachrichtigung für 30 Tage
- Aktualisiertes Datum der „letzten Änderung“.
- E-Mail-Benachrichtigung (wenn Sie eine E-Mail für Premium-Funktionen angegeben haben)

15. Kontakt und Datenschutz

TecDeon Limited.
Eingetragene Adresse: Raum 511, 5/F, Ming Sang Industrial Building, 19-21 Hing Yip Street, Kwun Tong, Hongkong
- E-Mail: [email protected]
- Datenschutzanfragen: [email protected]
- Website: https://www.swapfaces.ai
- Bedenken hinsichtlich des biometrischen Datenschutzes: [email protected]

16. Rechtlicher Rahmen und Compliance

Diese Datenschutzrichtlinie gewährleistet die Einhaltung von:
- Illinois Biometric Information Privacy Act (BIPA)
- Datenschutz-Grundverordnung (DSGVO) der Europäischen Union
- California Consumer Privacy Act (CCPA)
- Datenschutzverordnung (PDPO) von Hongkong
- Internationale biometrische Datenschutzstandards


Ihr Gesicht, Ihre Privatsphäre, unser Engagement. SwapFaces AI basiert auf dem Grundsatz, dass biometrische Daten das höchste Maß an Schutz verdienen.

Icon Credits 0