Rechtliches
Datenschutzerklärung
Datenschutzhinweise für Website, Kundenportal, KI-Bildverarbeitung, Mailing und Zahlungsabwicklung. Stand: 11. Juni 2026.
Verantwortlicher
Al-Hakim E-Commerce GmbH, Schichauweg 52a, Halle F 1.9, 12307 Berlin, Deutschland.
Kontakt: [email protected], Telefon: +49 30 921 047 670.
Verarbeitete Daten
Wir verarbeiten Accountdaten, Unternehmensdaten, Rechnungsdaten, Login- und Sicherheitsdaten, Projektbriefings, hochgeladene Dateien, Produktdaten, Markenangaben, Kommunikationsdaten und technische Logdaten.
Im Kundenportal werden deine Uploads, generierte Bilder, Creditbuchungen, Rechnungen, Systemmeldungen und Supportvorgänge workspacebezogen verarbeitet.
Hosting, Datenbank und Speicher
Die Anwendung wird auf eigener Serverinfrastruktur betrieben. Datenbanken, Redis/Queue-Daten und Serverlogs werden getrennt von anderen Projekten geführt.
Deine Uploads, generierte Bilder, Exporte und Downloadpakete werden in Cloudflare R2 gespeichert. Der Zugriff erfolgt grundsätzlich privat oder über zeitlich begrenzte signierte Links.
Cloudflare (CDN, Proxy und Speicher)
Wir setzen Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA, als Auftragsverarbeiter ein. Cloudflare dient als Content Delivery Network (CDN) und Sicherheits-Proxy für die Auslieferung der Website sowie mit Cloudflare R2 als Speicher für Dateien.
Dabei verarbeitet Cloudflare technisch notwendige Daten, insbesondere deine IP-Adresse, um Inhalte auszuliefern, Angriffe abzuwehren und die Stabilität des Dienstes zu sichern. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und performanten Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Wir nutzen nach Möglichkeit Rechenzentren in der EU. Soweit Daten in die USA übertragen werden, ist Cloudflare unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln (SCC).
KI-Verarbeitung
Für Produktbild-Workflows können Projektbriefings, Produktbilder, Markenhinweise und Prompts an OpenAI/ChatGPT und Google Gemini übertragen werden, soweit dies für Analyse, Bildgenerierung oder Bildbearbeitung erforderlich ist.
Deine Daten werden nicht pauschal an KI-Anbieter übertragen, sondern nur für den jeweiligen Job. Produktclaims, Zertifikate und rechtliche Aussagen bleiben von dir zu prüfen.
Zahlungen und Rechnungen
Zahlungen, Checkout, Zahlungsstatus, Rechnungsreferenzen, Steuerberechnung und Webhooks werden über Stripe verarbeitet, sobald kostenpflichtige Pakete aktiviert sind.
Stripe Tax verarbeitet Rechnungsadresse, Land, E-Mail-Adresse, Zahlungsdaten und optional angegebene Steuer-IDs zur Steuerberechnung und Rechnungsstellung. Im Kundenportal kannst du Rechnungen, Zahlungsstatus und Creditbuchungen einsehen.
E-Mail, Newsletter und Postmark
Transaktionsmails, Systemmails, Double-Opt-in, Kampagnen und Newsletter werden serverseitig über Postmark (ein Dienst der ActiveCampaign, LLC) versendet.
Marketingmails versenden wir nur nach deiner Einwilligung. Einwilligung, Quelle, Zeitpunkt und Widerruf werden dokumentiert; jede Marketingmail enthält eine Abmeldemöglichkeit.
Drittlandtransfers
Einige unserer Dienstleister haben ihren Sitz in den USA oder verarbeiten Daten dort: Stripe (Zahlungsabwicklung), Postmark/ActiveCampaign (E-Mail-Versand), OpenAI (KI-Bildverarbeitung), Google (KI-Bildverarbeitung über Gemini) und Cloudflare (CDN, Proxy, Speicher).
Für Übermittlungen in die USA stützen wir uns auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, soweit der jeweilige Anbieter dort zertifiziert ist, und ergänzend bzw. ersatzweise auf die Standardvertragsklauseln (SCC) der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
Mit allen genannten Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Eine Kopie der Garantien kannst du über die oben genannten Kontaktdaten anfordern.
Cookies und Einwilligung
Wir setzen aktuell nur technisch notwendige Cookies ein. Sie dienen Login, Sicherheit und Sitzungsbetrieb und werden auf Grundlage von § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO gesetzt. Analyse-, Marketing- oder Remarketing-Cookies werden derzeit nicht verwendet.
Sollten wir künftig Analyse- oder Marketing-Tools (z. B. Google Tag Manager, Google Analytics 4 oder Google Ads) einführen, aktualisieren wir diese Datenschutzerklärung vorab und holen deine Einwilligung über eine Consent-Management-Plattform ein, bevor entsprechende Cookies gesetzt oder Daten übertragen werden.
Social-Media-Profile
Auf der Website können Links zu externen Social-Media-Profilen von SEO Pictures eingebunden sein, etwa Facebook, LinkedIn, YouTube, Instagram und X.
Beim bloßen Besuch dieser Website werden über diese Links keine Social-Media-Plugins aktiviert. Erst beim Anklicken verlässt du unsere Website und es gelten die Datenschutzbedingungen des jeweiligen Anbieters.
Kontaktaufnahme
Wenn du uns per E-Mail, Telefon oder über einen Kontaktlink erreichst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage, zur Vertragsvorbereitung, zur Kundenbetreuung oder zur Erfüllung gesetzlicher Pflichten.
Kontaktanfragen speichern wir nur so lange, wie sie für Bearbeitung, Nachweis, Vertragsbeziehung oder gesetzliche Aufbewahrung erforderlich sind.
Rechtsgrundlagen und deine Rechte
Die Verarbeitung erfolgt je nach Vorgang zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen sowie erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
Außerdem hast du das Recht, dich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, z. B. bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit.
Aufbewahrung
Projekt-, Upload-, Rechnungs- und Logdaten speichern wir nur so lange, wie sie für Vertrag, Betrieb, Nachweis, Sicherheit und gesetzliche Pflichten erforderlich sind.
Konkrete Fristen können je nach Paket, Speicheroption, Rechnungspflicht und Supportvorgang abweichen.
Stand und Änderungen
Stand dieser Datenschutzerklärung: 11. Juni 2026.
Wir passen diese Erklärung an, sobald sich eingesetzte Dienste, Rechtsgrundlagen oder Abläufe ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite.
