Der Schutz deiner personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir verarbeiten, wenn du unsere Website besuchst, ein Neurapix-Konto anlegst oder unseren Bildbearbeitungsservice nutzt — einschließlich unserer Plugins, der Instant-Processing-Anbindungen (Google Drive, Frame.io, FTP) und der Zustellung nach Adobe Lightroom — und welche Rechte dir zustehen.
1. Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:
neurapix GmbH
Am Feuerschanzengraben 10
37083 Göttingen, Deutschland
Vertreten durch den Geschäftsführer: Nils Sauder
Amtsgericht Göttingen, HRB 206286
E-Mail: hello@neurapix.com
2. Wofür gilt diese Datenschutzerklärung?
Diese Erklärung gilt für:
• unsere Website neurapix.com,
• dein Neurapix-Konto und das Neurapix-Portal,
• unseren Bildbearbeitungsservice, unabhängig davon, über welchen Kanal du uns Bilder übermittelst (Website, Neurapix-Plugin für Adobe Lightroom Classic, Google Drive, Frame.io oder FTP), sowie
• die optionale Verbindung deines Adobe-Lightroom-Kontos zur Zustellung bearbeiteter Bilder in deinen Lightroom-Katalog („Lightroom-Cloud-Anbindung").
Die vertraglichen Bedingungen des Bildbearbeitungsservice ergeben sich aus unserem Bildbearbeitungsvertrag.
3. Welche Daten verarbeiten wir, zu welchem Zweck und auf welcher Rechtsgrundlage?
3.1 Server-Logfiles
Beim Besuch unserer Website erfasst unser Webserver automatisch: Browsertyp und -version, Betriebssystem, Referrer-URL, aufgerufene Seiten, Datum und Uhrzeit des Zugriffs sowie deine IP-Adresse.
• Zweck: Sicherheit, Stabilität und Verbesserung unserer Website.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb unserer Website).
• Speicherdauer: Logfiles werden innerhalb von 7 Tagen gelöscht, sofern nicht die Aufklärung eines konkreten Sicherheitsvorfalls eine längere Aufbewahrung erfordert.
3.2 Cookies und Einwilligungsverwaltung
Wir verwenden Cookies für Funktionalität, Sicherheit sowie — mit deiner Einwilligung — für Analyse- und Marketingzwecke. Auf unserer Website setzen wir den Consent-Manager Cookiebot ein, im Neurapix-Portal den Consent-Manager Klaro. Über beide kannst du Analyse- und Marketing-Cookies annehmen oder ablehnen und deine Entscheidung jederzeit ändern; Analyse- und Marketing-Tools sind standardmäßig deaktiviert.
Technisch notwendige Cookies (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO):
• token — 2 Tage — hält dich eingeloggt (Portal)
• CookieConsent — 12 Monate — Cookiebot: speichert deine Cookie-Entscheidung (Website)
• klaro — 12 Monate — Klaro: speichert deine Cookie-Entscheidung (Portal)
Analyse- und Marketing-Cookies (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung, jederzeit über die Cookie-Einstellungen widerrufbar; Details zu den Diensten in Abschnitt 6):
• _ga, _ga_* — 13 Monate — Google Analytics: Unterscheidung von Besuchern und Sitzungen
• _fbp — 3 Monate — Meta: personalisierte Werbung und Conversion-Messung
• _pin_unauth — 12 Monate — Pinterest: Conversion-Messung
3.3 Konto- und Vertragsdaten
Bei der Registrierung verarbeiten wir die von dir angegebenen Daten: E-Mail-Adresse, Name sowie — soweit angegeben — Firmenname, Anschrift, USt-IdNr. und deine gewählten Einstellungen. Zudem verarbeiten wir die für die Abrechnung erforderlichen Nutzungsdaten (Anzahl und Art der bearbeiteten Bilder, gebuchte Tarife).
• Zweck: Bereitstellung deines Kontos, Vertragsdurchführung, Abrechnung, Kundenkommunikation.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung abrechnungsrelevanter Unterlagen Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten nach Handels- und Steuerrecht).
• Speicherdauer: für die Dauer des Vertragsverhältnisses; abrechnungsrelevante Unterlagen für die gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren.
3.4 Zahlungsdaten
Zahlungen werden über unseren Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland) abgewickelt. Deine Zahlungsdaten (z. B. Kreditkartennummer, Bankverbindung) werden direkt von Stripe erhoben; wir speichern keine vollständigen Zahlungsdaten auf unseren Systemen. Stripe kann Daten an Stripe, Inc. in den USA übermitteln; Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert und verwendet ergänzend EU-Standardvertragsklauseln.
• Zweck: Zahlungsabwicklung, Betrugsprävention.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.5 Bilddateien, die du zur Bearbeitung übermittelst
Kern unseres Service ist die KI-basierte Bearbeitung deiner Fotos. Du kannst uns Bilddateien über das Neurapix-Plugin, unsere Website oder die Instant-Processing-Quellen Google Drive, Frame.io und FTP übermitteln (siehe Abschnitte 3.7–3.9). Wir verarbeiten diese Bilder auf unseren Servern, um (a) dein individuelles Bearbeitungsprofil („SmartPreset") zu erstellen und (b) deine Fotos in deinem Stil zu bearbeiten und an dich zurückzuliefern.
• Zweck: Erbringung des von dir beauftragten Bildbearbeitungsservice.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
• Speicherdauer: Zur Bearbeitung übermittelte Bilddateien werden spätestens 48 Stunden nach der Bearbeitung bzw. der Zustellung der Ergebnisse gelöscht. Für den Download im Dashboard erzeugte Vorschaubilder (JPEGs) werden bis zu 7 Tage vorgehalten. Bilddateien, die zur Erstellung und kontinuierlichen Verbesserung deines individuellen SmartPresets übermittelt wurden, speichern wir für die Dauer des Vertragsverhältnisses; sie werden endgültig gelöscht, sobald sie für diesen Zweck nicht mehr erforderlich sind, spätestens mit Vertragsende.
Bilder mit personenbezogenen Daten Dritter: Deine Fotos können identifizierbare Personen zeigen (z. B. deine Kundinnen und Kunden). Insoweit verarbeiten wir die Bildinhalte ausschließlich in deinem Auftrag und nach deinen Weisungen als Auftragsverarbeiter im Sinne des Art. 28 DSGVO auf Grundlage des bei der Registrierung geschlossenen Auftragsverarbeitungsvertrags. Für die Rechtmäßigkeit der Aufnahmen selbst bleibst du verantwortlich.
3.6 Lightroom-Cloud-Anbindung (Adobe)
Wenn du unsere Lightroom-Cloud-Anbindung nutzt, liefern wir deine bearbeiteten Fotos direkt in deinen Adobe-Lightroom-Katalog, sodass du in Lightroom (z. B. Lightroom mobile oder Lightroom Desktop) darauf zugreifen kannst.
Dazu autorisierst du Neurapix einmalig über die Adobe-Anmeldung (OAuth). Adobe zeigt dir vor der Freigabe einen Zustimmungsbildschirm mit den angeforderten Berechtigungen an: deine Identität bei Adobe (openid, AdobeID), dauerhafter Zugriff für die Zustellung im Hintergrund (offline_access) sowie Zugriff auf die Lightroom-Partner-APIs, über die wir in deinen Katalog schreiben (lr_partner_apis). Wir nutzen diesen Zugriff ausschließlich, um deine bearbeiteten Bilddateien und die zugehörigen Alben in deinen Lightroom-Katalog zu schreiben; andere Inhalte deines Adobe-Kontos lesen, analysieren oder nutzen wir nicht.
In diesem Zusammenhang verarbeiten wir:
Du kannst die Verbindung jederzeit in deinen Neurapix-Kontoeinstellungen oder zentral in deinem Adobe-Konto (account.adobe.com → verbundene Anwendungen) widerrufen. Bei Widerruf oder Löschung deines Neurapix-Kontos löschen wir die gespeicherten Tokens.
• Zweck: Zustellung bearbeiteter Bilder in deinen Lightroom-Katalog.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
• Empfänger: Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublin 24, Irland. Adobe kann Daten an Adobe Inc. in den USA übermitteln; Adobe Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Datenschutzerklärung von Adobe: https://www.adobe.com/de/privacy/policy.html
3.7 Google-Drive-Anbindung
Du kannst uns Bilddateien übermitteln, indem du dein Google Drive verbindest und zu überwachende Ordner auswählst. Neue Bilddateien, die in einem ausgewählten Ordner eingehen, werden automatisch zur Bearbeitung abgerufen.
Du autorisierst Neurapix über die Google-Anmeldung (OAuth) mit Nur-Lese-Zugriff auf dein Google Drive (drive.readonly). Wir nutzen diesen Zugriff ausschließlich, um Bilddateien in den von dir ausgewählten Ordnern zu erkennen und abzurufen; aufgrund des Nur-Lese-Zugriffs können wir in deinem Drive nichts verändern oder löschen. Wir verarbeiten deine Google-Konto-Kennung, technische Ordner- und Datei-Kennungen, Dateinamen und Zeitstempel, die abgerufenen Bilddateien sowie die von Google ausgestellten OAuth-Tokens — verschlüsselt gespeichert (AES-256-GCM). Um neue Dateien zeitnah zu erkennen, registrieren wir bei Google Push-Benachrichtigungen für die ausgewählten Ordner.
Du kannst die Verbindung jederzeit in deinen Neurapix-Kontoeinstellungen oder zentral in deinem Google-Konto (myaccount.google.com → Sicherheit → Drittanbieterzugriff) widerrufen. Bei Widerruf oder Löschung deines Neurapix-Kontos löschen wir die gespeicherten Tokens.
Die Nutzung der aus Google-APIs erhaltenen Informationen durch Neurapix entspricht der Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy) einschließlich der Limited-Use-Anforderungen.
• Zweck: Entgegennahme deiner Bilddateien zur Bearbeitung.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
• Empfänger/Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung von Google: https://policies.google.com/privacy
3.8 Frame.io-Anbindung
Du kannst uns Bilddateien übermitteln, indem du sie in ein mit Neurapix verbundenes Frame.io-Projekt oder einen Ordner hochlädst. Du autorisierst Neurapix über die Adobe-Anmeldung (OAuth; Frame.io ist ein Dienst von Adobe) mit Zugriff auf dein Frame.io-Konto (Scopes: openid, email, profile, offline_access, additional_info.roles). Wir rufen neu hochgeladene Bilddateien über die Frame.io-API zur Bearbeitung ab und verarbeiten die zugehörigen technischen Metadaten (Konto-, Projekt- und Asset-Kennungen, Dateinamen, Upload-Zeitpunkte) sowie die von Adobe ausgestellten OAuth-Tokens — verschlüsselt gespeichert (AES-256-GCM). Wenn du die optionale Einstellung „Nach Import löschen" aktivierst, löschen wir die Quelldatei in deinem Frame.io-Projekt nach erfolgreichem Import.
Du kannst die Verbindung jederzeit in deinen Neurapix-Kontoeinstellungen oder zentral in deinem Adobe-Konto widerrufen. Bei Widerruf oder Löschung deines Neurapix-Kontos löschen wir die gespeicherten Tokens.
• Zweck: Entgegennahme deiner Bilddateien zur Bearbeitung.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
• Empfänger/Anbieter: Adobe Systems Software Ireland Limited (Frame.io), 4–6 Riverwalk, Citywest Business Campus, Dublin 24, Irland. Datenschutzerklärung: https://www.adobe.com/de/privacy/policy.html
3.9 FTP-Upload
Du kannst uns Bilddateien direkt von deiner Kamera oder deinem Computer an unseren FTP-Server (ftp.neurapix.com) übermitteln, den wir selbst auf unserer Infrastruktur in Deutschland betreiben. Hierfür erhältst du persönliche FTP-Zugangsdaten. Der Server unterstützt verschlüsselte Übertragung (explizites FTPS/AUTH TLS); da viele Kameras kein TLS beherrschen, werden auch unverschlüsselte FTP-Verbindungen akzeptiert — wir empfehlen dir, FTPS zu nutzen, wann immer dein Gerät das unterstützt.
Wir verarbeiten deine FTP-Zugangsdaten, Verbindungs- und Anmeldedaten (IP-Adresse, Zeitstempel, Benutzername, übertragene Dateinamen) zum Betrieb und zur Absicherung dieses Zugangs (einschließlich Schutz vor Brute-Force-Anmeldeversuchen) sowie die hochgeladenen Bilddateien selbst.
• Zweck: Entgegennahme deiner Bilddateien zur Bearbeitung; Sicherheit der Übertragungsinfrastruktur.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Sicherheits-Logs Art. 6 Abs. 1 lit. f DSGVO.
• Speicherdauer: Hochgeladene Bilddateien werden spätestens 48 Stunden nach erfolgreichem Import der bearbeiteten Ergebnisse in dein Lightroom gelöscht; nicht verarbeitbare Dateien (z. B. nicht unterstützte Formate) nach 7 Tagen. Pro Konto gilt ein Speicherkontingent.
3.10 E-Mail-Kommunikation
Für transaktionale E-Mails (z. B. Registrierungsbestätigung, Rechnungen, Bearbeitungsbenachrichtigungen) und — mit deiner Einwilligung — Produktneuigkeiten nutzen wir den Versanddienst Brevo (Sendinblue GmbH / Brevo, Köpenicker Str. 126, 10179 Berlin, Deutschland) als Auftragsverarbeiter.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für transaktionale E-Mails; Art. 6 Abs. 1 lit. a DSGVO für Marketing-E-Mails (Abmeldung jederzeit über den Link in jeder E-Mail).
3.11 Support
Wenn du unseren Support kontaktierst, verarbeiten wir deine Kontaktdaten, den Inhalt deiner Anfrage sowie ggf. Konto- und Auftragsdaten, die zur Lösung deines Anliegens erforderlich sind. Wir nutzen den Ticketing-Dienst Help Scout (Help Scout PBC, Boston, MA, USA) als Auftragsverarbeiter. Help Scout ist unter dem EU-U.S. Data Privacy Framework (einschließlich der UK-Erweiterung) selbst-zertifiziert; ergänzend sind Übermittlungen in die USA durch EU-Standardvertragsklauseln abgesichert.
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Support als Teil des Vertrags), im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
4. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO ein, insbesondere:
• Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Hosting unserer Website, unseres Portals, unserer API und unseres FTP-Servers (Rechenzentren in Deutschland). Die KI-Bildverarbeitung selbst erfolgt auf eigener Hardware an unserem Standort in Göttingen, Deutschland.
• Stripe (Zahlungen, Abschnitt 3.4)
• Adobe (Lightroom-Cloud-Anbindung, Abschnitt 3.6; Frame.io, Abschnitt 3.8)
• Google (Google-Drive-Anbindung, Abschnitt 3.7; Analyse, Abschnitt 6)
• Brevo (E-Mail-Versand, Abschnitt 3.10)
• Help Scout (Support, Abschnitt 3.11)
• Meta, Pinterest (Marketing, Abschnitt 6)
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, du eingewilligt hast oder wir gesetzlich dazu verpflichtet sind.
6. Analyse und Marketing
Wir setzen auf unserer Website und im Neurapix-Portal die folgenden Analyse- und Werbedienste ein. Diese Dienste laufen ausschließlich mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit über die Cookie-Einstellungen widerrufen kannst (Cookiebot auf der Website, Klaro im Portal). Zusätzlich zu den browserseitigen Tags übermitteln wir ausgewählte Service-Ereignisse (z. B. Registrierung, erste Zahlung) server-seitig an einige dieser Anbieter, um die Wirksamkeit unserer Werbung zu messen; deine E-Mail-Adresse wird dabei ausschließlich in gehashter Form (SHA-256) übermittelt, zusammen mit einer pseudonymen Kennung und — soweit vorhanden — der Werbe-Klick-ID der jeweiligen Plattform.
6.1 Google Analytics
Wir nutzen Google Analytics 4, angeboten von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Analyse der Nutzung unserer Website und unseres Portals (u. a. IP-Adresse, ungefährer Standort, Zeitpunkt und Häufigkeit der Besuche). IP-Adressen werden vor einer Übermittlung außerhalb der EU/des EWR anonymisiert. Ausgewählte Service-Ereignisse werden zusätzlich server-seitig über das Google-Analytics-Measurement-Protocol mit einer pseudonymen Kennung übermittelt. Google kann Daten auf Grundlage des EU-U.S. Data Privacy Framework an Google LLC in den USA übermitteln. Opt-out-Add-on: https://tools.google.com/dlpage/gaoptout
6.2 Meta-Pixel und Conversions API
Wir nutzen das Meta-Pixel und die Meta Conversions API, angeboten von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland, um Conversions aus unseren Anzeigen zu messen und interessenbasierte Werbung auf Facebook und Instagram zu ermöglichen. Daten können auf Grundlage des EU-U.S. Data Privacy Framework und von EU-Standardvertragsklauseln an Meta Platforms, Inc. in den USA übermittelt werden. Deine Werbepräferenzen verwaltest du unter https://www.facebook.com/ads/preferences
6.3 Pinterest-Tag und Conversions API
Wir nutzen das Pinterest-Tag und die Pinterest Conversions API, angeboten von Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland, um Conversions aus unseren Pinterest-Anzeigen zu messen. Daten können auf Grundlage von EU-Standardvertragsklauseln an Pinterest, Inc. in den USA übermittelt werden. Datenschutzerklärung: https://policy.pinterest.com/privacy-policy
7. Wie schützen wir deine Daten?
Die Kommunikation mit unserer Website, unserem Portal und unseren APIs erfolgt verschlüsselt (TLS/SSL); der FTP-Server bietet zusätzlich verschlüsselte Übertragung via FTPS an (siehe Abschnitt 3.9). OAuth-Tokens verbundener Dienste werden verschlüsselt gespeichert (AES-256-GCM). Der Zugriff auf unsere Server ist auf autorisierte, zur Vertraulichkeit verpflichtete Mitarbeitende beschränkt. Wir überprüfen unsere technischen und organisatorischen Maßnahmen regelmäßig.
8. Deine Rechte
Du hast das Recht auf:
• Auskunft über deine personenbezogenen Daten (Art. 15 DSGVO),
• Berichtigung (Art. 16 DSGVO),
• Löschung (Art. 17 DSGVO),
• Einschränkung der Verarbeitung (Art. 18 DSGVO),
• Datenübertragbarkeit (Art. 20 DSGVO),
• Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen aus Gründen, die sich aus deiner besonderen Situation ergeben (Art. 21 DSGVO),
• jederzeitigen Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung deiner Rechte wende dich einfach an hello@neurapix.com.
Dir steht zudem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu. Für uns zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
9. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Dienste oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung findest du stets auf dieser Seite.
Stand: 12. August 2026
Starte mit 1.000 Freibildern.
Urheberrecht © 2026 Neurapix GmbH. Alle Rechte vorbehalten.
