1. Verantwortlicher
Fynn Derix
Nordring 19a
47574 Goch
Deutschland
E-Mail: hello@wardope.app
2. Welche Daten wir erheben
2.1 Registrierung & Profil
Bei der Registrierung erheben wir: E-Mail-Adresse, Name, Username, Passwort (verschlüsselt gespeichert mit bcrypt). Optional: Telefonnummer, Profilbild, Bio.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
2.2 Kleiderschrank & Bilder
Fotos deiner Kleidungsstücke werden auf unseren Servern (IONOS S3 Object Storage, Deutschland) gespeichert und von unserer KI analysiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kernfunktion der App)
2.3 KI-Analyse
Für Outfit-Vorschläge und Style-Beratung werden deine Kleidungsdaten an die Anthropic Claude API (USA) übermittelt. Es werden dabei keine personenbezogenen Daten wie Name oder E-Mail übertragen — nur Bildbeschreibungen und Kleidungsattribute.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Drittlandübermittlung auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
2.4 Chat-Nachrichten
Deine Konversationen mit dem KI-Stylisten werden gespeichert, damit du den Chatverlauf erneut aufrufen kannst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
2.5 Körperdaten (besondere Kategorie nach Art. 9 DSGVO)
Optional kannst du Körperdaten angeben (Größe, Körpertyp, Hautton) für personalisierte Farbberatung und passendere Outfit-Vorschläge. Diese Daten werden nur mit deiner ausdrücklichen, separaten Einwilligung verarbeitet. Du kannst diese Einwilligung jederzeit in den Einstellungen widerrufen — dabei werden alle Körperdaten sofort und unwiderruflich gelöscht.
Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
2.6 Automatisierte Profilbildung (Art. 22 DSGVO)
Wardope erstellt automatisch ein Style-Profil basierend auf deinem Kleiderschrank (z.B. Casual-Score, Elegant-Score). Dies dient ausschließlich der Verbesserung von Outfit-Vorschlägen. Es werden keine rechtlich bindenden Entscheidungen auf Basis dieses Profils getroffen. Du kannst die automatische Profilbildung jederzeit in den Einstellungen deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), mit Opt-out nach Art. 22 Abs. 1 DSGVO
2.7 Newsletter
Nur mit deiner ausdrücklichen Einwilligung senden wir dir Style-Tipps per E-Mail. Du kannst diese jederzeit in den Einstellungen widerrufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
2.8 Affiliate-Links
Wenn du auf Produktlinks in der App klickst, wird dieser Klick anonymisiert erfasst, um die Funktionalität unserer Einkaufsvorschläge zu verbessern. Bei Account-Löschung werden alle zugeordneten Klick-Daten vollständig gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Finanzierung des kostenlosen Dienstes). Dein Recht auf Widerspruch bleibt unberührt.
3. Speicherdauer
Deine Daten werden so lange gespeichert, wie dein Account besteht. Bei Account-Löschung werden alle personenbezogenen Daten unwiderruflich gelöscht — inklusive Bilder, Chats und Profilinformationen.
Abgelaufene Tokens und Verifizierungscodes werden automatisch stündlich bereinigt.
4. Deine Rechte (Art. 15–22 DSGVO)
- Auskunft (Art. 15): Du kannst jederzeit in den Einstellungen alle deine Daten als JSON exportieren.
- Berichtigung (Art. 16): Du kannst Name, E-Mail, Telefon und Profil jederzeit in den Einstellungen ändern.
- Löschung (Art. 17): Du kannst deinen Account jederzeit in den Einstellungen vollständig löschen. Dabei werden alle Daten inklusive Bilder auf unseren Servern unwiderruflich entfernt.
- Einschränkung (Art. 18): Du kannst die Einschränkung der Verarbeitung verlangen. Kontaktiere uns unter hello@wardope.app.
- Datenübertragbarkeit (Art. 20): Der Datenexport erfolgt in maschinenlesbarem JSON-Format.
- Widerspruch (Art. 21): Du kannst der Verarbeitung jederzeit widersprechen. Newsletter-Einwilligung und KI-Profiling können in den Einstellungen deaktiviert werden.
- Automatisierte Entscheidungen (Art. 22): Du kannst die automatische Style-Profilbildung jederzeit in den Einstellungen deaktivieren.
5. Auftragsverarbeiter
| Dienst | Anbieter | Zweck | Standort |
|---|---|---|---|
| Hosting | IONOS SE | Server-Infrastruktur | Deutschland |
| Twilio SendGrid | Transaktions-E-Mails | USA (SCCs) | |
| KI | Anthropic | Style-Analyse | USA (SCCs) |
| Bilder | IONOS SE (S3 Object Storage) | Bildspeicherung | Deutschland |
6. Cookies & lokaler Speicher
Wardope verwendet keine Tracking- oder Marketing-Cookies. Wir speichern ausschließlich:
- Access-Token & Refresh-Token — für deine Anmeldung (technisch notwendig)
- Theme-Einstellung — Hell/Dunkel-Modus (technisch notwendig)
- Cookie-Consent — deine Datenschutz-Entscheidung
Rechtsgrundlage: § 25 Abs. 2 TTDSG (technisch notwendig, keine Einwilligung erforderlich)
7. Sicherheit
Wir schützen deine Daten durch:
- TLS 1.2/1.3 Verschlüsselung bei der Übertragung
- Passwort-Hashing mit bcrypt (Salt-Rounds: 12)
- JWT-basierte Authentifizierung mit 15-Minuten Access-Tokens
- Rate-Limiting gegen Brute-Force-Angriffe
- Security-Headers via Helmet.js
- CORS-Schutz
8. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat deines Aufenthaltsortes (Art. 77 DSGVO).
9. Kontakt
Bei Fragen zum Datenschutz: hello@wardope.app