Datenschutzerklärung

Zuletzt aktualisiert: 1. September 2026

Wer wir sind und wie du uns erreichst

Snapset (der "Dienst") wird betrieben von Eden Jarmon, einem in Israel registrierten lizenzierten Einzelunternehmer (Osek Murshe), Unternehmensnummer 322374729 (der "Betreiber"). Der Betreiber ist der Verantwortliche für die hier beschriebenen personenbezogenen Daten und Inhaber der Datenbank im Sinne des israelischen Datenschutzgesetzes (Israeli Privacy Protection Law, 5741-1981). Alle Datenschutzanliegen, einschließlich Anfragen zur Ausübung deiner Rechte, können an ejarmon.design@gmail.com gesendet werden. Es ist kein Datenschutzbeauftragter benannt, da der Dienst die dafür erforderlichen Schwellenwerte nicht erreicht; der Betreiber beantwortet Datenschutzanfragen persönlich.

Welche Gesetze für diese Erklärung gelten

Diese Richtlinie wurde verfasst, um gemeinsam das israelische Datenschutzgesetz (Israeli Privacy Protection Law, 5741-1981), seine Vorschriften und die Änderung Nr. 13 dieses Gesetzes, in Kraft seit August 2025, sowie die Verordnung (EU) 2016/679, die Datenschutz-Grundverordnung (DSGVO), zu erfüllen. Der Dienst wird auf Englisch, Hebräisch, Spanisch, Französisch und Deutsch angeboten und richtet sich bewusst an Nutzer in der Europäischen Union, sodass die DSGVO für diese Nutzung gilt. Wo sich die beiden Systeme unterscheiden, wendet der Betreiber den Standard an, der dir mehr Schutz bietet.

Welche Daten wir erfassen und warum

Wir erfassen nur Daten, die der Dienst auch wirklich braucht. In der Praxis bedeutet das:

  • Accountdaten: deine E-Mail-Adresse und dein Anzeigename, deine Spracheinstellung und dein Status zur Marketing-Einwilligung. Zweck: Erstellung und Betrieb deines Accounts, Anmeldung und Kontaktaufnahme rund um den Dienst.
  • Hochgeladene Screenshots und erfasste URLs: Bilder, die du hochlädst, und Internetadressen, die der Dienst für dich aufnehmen soll. Zweck: Erstellung der von dir gewünschten Mockups.
  • Generierte Mockups: die Bilder, die der Dienst für dich erstellt, zusammen mit den verwendeten Einstellungen, damit eine Serie überprüft und neu gestartet werden kann. Zweck: Bereitstellung und Speicherung deiner Ergebnisse.
  • Credit- und Zahlungsdaten: Käufe, Abo-Status, Credit-Guthaben und -Bewegungen, Rechnungsbelege sowie das Land des Käufers, das anhand der IP-Adresse der Anfrage ermittelt wird, einschließlich der Methode der Ermittlung. Zweck: korrekte Abrechnung, Ausstellung rechtsgültiger Steuerdokumente und Anwendung der richtigen VAT.
  • Gutscheineinlösungen: welcher Gutschein von welchem Account und wann genutzt wurde. Zweck: Gewährung des Rabatts und Verhinderung von Missbrauch.
  • Status und Zeitstempel der Marketing-Einwilligung: ob du zugestimmt hast, wann und wann du diese widerrufen hast. Zweck: Nachweis der Einwilligung gemäß den gesetzlichen Vorgaben.
  • Technische Protokolle: IP-Adresse, Browser- und Geräteinformationen, Zeitstempel, angefragte Aktionen und Fehlerprotokolle. Zweck: Sicherstellung der Verfügbarkeit des Dienstes, Fehlerdiagnose sowie Aufdeckung von Missbrauch und Betrug.

Vollständige Zahlungskartendaten werden vom Betreiber weder empfangen noch gespeichert; sie werden direkt beim Zahlungsanbieter eingegeben. Der Betreiber sammelt nicht absichtlich besondere Datenkategorien, und du solltest keine Screenshots hochladen, die solche enthalten.

Rechtsgrundlagen nach der DSGVO

Jeder Zweck beruht auf einer spezifischen Rechtsgrundlage gemäß Artikel 6 der DSGVO:

  • Vertragserfüllung, Artikel 6(1)(b): Erstellung und Betrieb deines Accounts, Generierung von Mockups, Speicherung deiner Projekte und Abrechnung deiner Käufe.
  • Erfüllung einer rechtlichen Verpflichtung, Artikel 6(1)(c): Aufbewahrung von Buchhaltungs- und Steuerunterlagen, Ausstellung von Rechnungen, Speicherung von Einwilligungsnachweisen und Beantwortung rechtmäßiger Behördenanfragen.
  • Einwilligung, Artikel 6(1)(a): Marketing-E-Mails sowie nicht zwingend erforderliche Cookies oder ähnliche Speichermedien. Die Einwilligung ist freiwillig, und du kannst sie jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
  • Berechtigte Interessen, Artikel 6(1)(f): Absicherung des Dienstes, Verhinderung von Betrug und Missbrauch von Credits und Gutscheinen sowie Führung technischer Protokolle. Der Betreiber wägt diese Interessen gegen deine Rechte ab und beschränkt die betroffenen Daten auf ein Minimum.

Nach israelischem Recht ist die entsprechende Grundlage deine informierte Zustimmung zu den Bedingungen dieser Richtlinie bei der Registrierung und Nutzung des Dienstes, zusammen mit den gesetzlichen Pflichten des Betreibers.

Cookies und lokale Speicherung

Der Dienst speichert eine kleine Menge an Informationen in deinem Browser. Hier ist die vollständige Übersicht aller Daten:

  • Authentifizierungssitzung: Hält dich zwischen Seitenaufrufen und beim Neuladen angemeldet. Zwingend erforderlich.
  • Theme-Einstellung: Merkt sich den Light- oder Dark-Mode. Zwingend erforderlich, damit die Oberfläche wie von dir gewünscht angezeigt wird.
  • Spracheinstellung: Merkt sich die von dir gewählte Sprache. Zwingend erforderlich.
  • Region-Cache: Speichert die ermittelte Region für Preis- und Steueranzeigen, damit sie nicht auf jeder Seite neu abgefragt werden muss. Zwingend erforderlich.
  • Barrierefreiheits-Einstellungen: Speichert deine Anpassungen im Barrierefreiheits-Widget. Zwingend erforderlich.
  • Cookie-Einwilligung: Speichert deine Zustimmung, den Zeitpunkt und die zugehörige Richtlinienversion. Zwingend erforderlich, damit wir dich nicht erneut fragen.

Aktuell nutzen wir keine Speicherungen für Analytics, Werbung oder Marketing. Sollte sich das ändern, werden die im nächsten Abschnitt beschriebenen Kategorien aktiviert, die Richtlinienversion wird erhöht und du wirst erneut gefragt, bevor nicht-essenzielle Daten gespeichert werden.

Deine Einwilligung und wie du sie änderst

Beim ersten Besuch kannst du über einen kleinen Hinweis am unteren Seitenrand alle Kategorien akzeptieren, nur essenzielle Speicherungen zulassen oder die Einstellungen öffnen und pro Kategorie entscheiden. Das Ablehnen ist mit einem Klick genauso einfach wie das Akzeptieren, und der Hinweis blockiert niemals das Lesen oder Scrollen. Die Kategorien sind „Essenziell“ (immer aktiv, da der Dienst sonst nicht funktioniert), „Analytics“ (standardmäßig aus) und „Marketing“ (ebenfalls standardmäßig aus). Keine der optionalen Kategorien erfasst heute irgendwelche Daten. Deine Wahl wird mit einem Zeitstempel und einer Richtlinienversion gespeichert und mit deinem Konto synchronisiert, wenn du angemeldet bist, sodass sie geräteübergreifend gilt. Du wirst nur erneut gefragt, wenn kein gültiger Eintrag vorliegt, sich die Richtlinie wesentlich ändert oder dein Eintrag älter als zwölf Monate ist. Du kannst deine Meinung jederzeit über den Link „Cookie-Einstellungen“ im Footer jeder Seite ändern.

Wer deine Daten erhält

Daten werden niemals verkauft. Sie werden nur an Dienstleister weitergegeben, die als Auftragsverarbeiter nach den dokumentierten Anweisungen des Betreibers für eine definierte Rolle handeln:

  • Hosting, Datenbank, Authentifizierung und Dateispeicherung: Lovable Cloud, basierend auf Supabase-Infrastruktur. Speichert Kontodaten, Projekte, Bilder, Credits und Zahlungsbelege.
  • KI-Bilderzeugung: OpenAI. Deine hochgeladenen Screenshots oder die von dir ausgewählten Bereiche werden zusammen mit dem Prompt, der die Szene beschreibt, übermittelt, um zu Mockups verarbeitet zu werden. Die Verarbeitung über die Business-API wird nicht zum Trainieren der Modelle des Anbieters verwendet.
  • Website-Erfassung: Der Capture-Anbieter, der eine öffentliche Webadresse in einen Screenshot rendert, wenn du den Dienst bittest, eine URL zu erfassen. Er erhält nur die Adresse, nicht deine Kontodaten.
  • Zahlungsabwicklung und Steuerdokumente: Tranzila. Erhält die Transaktionsdaten, die für die Zahlung und die Ausstellung von Rechnungen oder Belegen nötig sind. Kartendetails gehen direkt dorthin.
  • E-Mail-Versand: Resend. Erhält deine E-Mail-Adresse und den Nachrichteninhalt für transaktionale und , sofern du zugestimmt hast , Marketing-E-Mails.
  • IP-Geolokalisierung: Der Geolokalisierungsdienst, der abgefragt wird, um das Land einer Anfrage für Preis- und MwSt.-Zwecke (VAT) zu ermitteln. Erhält nur die IP-Adresse der Anfrage.

Daten können auch offengelegt werden, wenn das Gesetz dies verlangt, beispielsweise gegenüber einer zuständigen Behörde oder einem Gericht, sowie gegenüber zur Verschwiegenheit verpflichteten professionellen Beratern.

Internationale Übermittlungen

Einige dieser Anbieter operieren außerhalb Israels und außerhalb des Europäischen Wirtschaftsraums (EWR), hauptsächlich in den USA. Übermittlungen aus dem EWR erfolgen auf Grundlage geeigneter Garantien gemäß Kapitel V der DSGVO , in der Praxis durch die Standardvertragsklauseln der Europäischen Kommission im Auftragsverarbeitungsvertrag des Anbieters oder durch einen Angemessenheitsbeschluss, sofern ein solcher für den Anbieter vorliegt. Übermittlungen aus Israel erfolgen in Übereinstimmung mit den Privacy Protection Regulations (Transfer of Data to Databases Abroad), 5761-2001. Eine Kopie der für einen bestimmten Anbieter angewandten Garantien kann per E-Mail angefordert werden.

Wie lange wir Daten aufbewahren

Daten werden nur so lange gespeichert, wie sie dem Zweck dienen, für den sie erhoben wurden:

  • Account-Daten, Projekte, hochgeladene Screenshots und generierte Mockups: solange dein Account existiert. Das Löschen eines Projekts löscht auch dessen Bilder.
  • Buchhaltungs-, Rechnungs- und Steuerunterlagen (einschließlich Käuferland und der Grundlage, wie dieses ermittelt wurde): sieben Jahre, wie es die israelischen Steuer- und Buchhaltungsvorschriften verlangen. Diese Dokumente bleiben nach der Löschung des Accounts bestehen, da dies gesetzlich vorgeschrieben ist.
  • Einwilligungsnachweise (Marketing und Cookies): solange wir uns auf die Einwilligung stützen und für einen angemessenen Zeitraum danach, um nachzuweisen, dass sie korrekt eingeholt wurde.
  • Technische Logs und Sicherheitsprotokolle: für einen kurzen Zeitraum, normalerweise nicht länger als zwölf Monate, es sei denn, ein konkreter Sicherheitsvorfall erfordert eine längere Aufbewahrung.

Du kannst deinen Account auf der Profilseite in Snapset löschen. Dadurch werden dein Account, Projekte, hochgeladene Screenshots und generierte Bilder entfernt. Was aus rechtlichen Gründen aufbewahrt werden muss, wird anonymisiert.

Deine Rechte

Gemäß der DSGVO und als israelisches Äquivalent gemäß Abschnitt 13 und 14 des Datenschutzgesetzes (Privacy Protection Law) in der Fassung der Novelle Nr. 13 hast du das Recht:

  • Auskunft über die über dich gespeicherten personenbezogenen Daten und eine Kopie davon zu erhalten.
  • Falsche, unvollständige oder veraltete Daten berichtigen zu lassen.
  • Deine Daten löschen zu lassen, wenn es keinen rechtmäßigen Grund gibt, sie zu behalten.
  • Die Verarbeitung einzuschränken, während ein Streit über die Richtigkeit oder Rechtmäßigkeit geklärt wird.
  • Die von dir bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten und sie einem anderen Verantwortlichen übermitteln zu lassen, sofern dies technisch machbar ist.
  • Der Verarbeitung aufgrund berechtigter Interessen, einschließlich Profiling, sowie Direktmarketing jederzeit zu widersprechen.
  • Jede Einwilligung jederzeit zu widerrufen: über den Abmeldelink in jeder Marketing-E-Mail, den Link zu den Cookie-Einstellungen im Footer oder indem du uns schreibst.

Um eines dieser Rechte auszuüben, schreib an ejarmon.design@gmail.com. Der Betreiber antwortet innerhalb eines Monats und teilt dir mit, falls dieser Zeitraum für eine komplexe Anfrage verlängert werden muss. Du kannst dich auch bei der israelischen Datenschutzbehörde beschweren oder, wenn du in der EU bist, bei der Aufsichtsbehörde deines Wohnorts, deines Arbeitsplatzes oder des Ortes, an dem deiner Meinung nach ein Verstoß stattgefunden hat.

Sicherheit

Der Betreiber wendet Sicherheitsmaßnahmen an, die den Privacy Protection Regulations (Data Security), 5777-2017 und Artikel 32 der DSGVO entsprechen: Verschlüsselung bei der Übertragung, Verschlüsselung für gespeicherte Dateien (At-Rest), Zugriffsregeln auf Datensatzebene, sodass ein Account nur seine eigenen Daten aufrufen kann, private Speicher-Buckets mit zeitlich begrenzten Zugriffslinks, Admin-Zugriff nach dem Least-Privilege-Prinzip, außerhalb der Codebasis gespeicherte Secrets und Audit-Logs für privilegierte Aktionen. Der Zugriff auf Produktionsdaten ist auf den Betreiber beschränkt. Kein System ist absolut sicher, und die Maßnahmen werden regelmäßig überprüft, wenn sich der Dienst ändert.

Datenpannen

Wenn ein Sicherheitsvorfall auftritt, der personenbezogene Daten betrifft, wird der Betreiber sofort Untersuchungen einleiten, den Vorfall eindämmen und die zuständige Behörde innerhalb von 72 Stunden nach Bekanntwerden benachrichtigen, sofern die DSGVO dies vorschreibt, sowie die israelische Datenschutzbehörde, wenn das israelische Recht dies verlangt. Wenn der Vorfall wahrscheinlich ein hohes Risiko für deine Rechte birgt, wirst du direkt und ohne unnötige Verzögerung in klarer Sprache darüber informiert, was passiert ist und was du tun kannst.

Automatisierte Entscheidungsfindung

Der Dienst nutzt künstliche Intelligenz, um Bilder zu generieren, führt aber keine automatisierte Entscheidungsfindung oder Profiling durch, das rechtliche Wirkungen für dich entfaltet oder dich in ähnlicher Weise gemäß Artikel 22 DSGVO erheblich beeinträchtigt. Es finden kein Credit-Scoring, keine Eignungsprüfungen oder automatisierte Kontoentscheidungen über dich statt.

Kinder

Der Dienst ist ein professionelles Design-Tool und richtet sich nicht an Kinder. Gemäß den Nutzungsbedingungen musst du für ein Konto mindestens 18 Jahre alt sein. In keinem Fall wird der Dienst wissentlich Daten von Personen unter 16 Jahren verarbeiten. Dies ist das relevante Alter für die Einwilligung in Dienste der Informationsgesellschaft nach Artikel 8 DSGVO. Wenn wir erfahren, dass Daten eines Kindes erfasst wurden, werden diese umgehend gelöscht. Eltern oder Erziehungsberechtigte, die dies vermuten, können an ejarmon.design@gmail.com schreiben.

Marketingkommunikation

Marketing-E-Mails werden nur mit deiner vorherigen ausdrücklichen Einwilligung gesendet, in Übereinstimmung mit Abschnitt 30A des israelischen Kommunikationsgesetzes (Bezeq und Rundfunk), 5742-1982, sowie der DSGVO. Transaktionsnachrichten zu deinem Konto, Käufen und Rechnungen sind kein Marketing und werden unabhängig davon versendet, da sie Teil des Vertrags sind. Du kannst deine Einwilligung für Marketing jederzeit in deinem Profil, über den Abmeldelink in jeder Nachricht oder per E-Mail an ejarmon.design@gmail.com widerrufen.

Änderungen an dieser Richtlinie

Dies ist Version 2.0 der Richtlinie; das Datum der letzten Änderung steht oben auf dieser Seite. Kleinere Klarstellungen werden hier veröffentlicht und treten mit der Veröffentlichung in Kraft. Bei wesentlichen Änderungen, wie zum Beispiel einer neuen Datenkategorie, einem neuen Zweck, einem neuen Auftragsverarbeiter oder der Einführung einer Speicherung für Analytics oder Marketing, wird die Einwilligungsversion erhöht. Der Einwilligungshinweis wird dann erneut angezeigt und du wirst gebeten, deine Wahl neu zu treffen. Die verbindliche Version ist immer diejenige, die im Dienst veröffentlicht ist. Datenschutzerklärung Version 2.0

Dieses Dokument dient der allgemeinen Information und wurde mit maschineller Unterstützung erstellt; es stellt keine Rechtsberatung dar.

Skip to main content