Skip to content
Rechtliches

Datenschutzerklärung

Deine Privatsphäre ist uns wichtig. Erfahre, wie wir deine Daten erheben, verwenden und schützen.

Zuletzt aktualisiert: Juli 2026

Diese Datenschutzerklärung erklärt, wie Glamorph ("wir", "uns" oder "unser") deine personenbezogenen Daten erhebt, verwendet und schützt, wenn du unsere mobile App und zugehörige Dienste nutzt (zusammen der "Service"). Wir haben unseren Sitz in Griechenland und halten die EU-Datenschutz-Grundverordnung (DSGVO) sowie geltende Datenschutzgesetze ein.

Wichtige Punkte

  • Wir erheben nur Daten, die für unsere Dienste notwendig sind
  • Deine Fotos, Medien und Inhalte bleiben dein Eigentum
  • Wir verkaufen deine personenbezogenen Daten niemals an Dritte
  • Du kannst dein Konto und alle zugehörigen Daten jederzeit in den Einstellungen löschen
  • Alle Daten werden bei der Übertragung mit TLS 1.2+ verschlüsselt
  • Wir verwenden datenschutzfreundliche Analysen (PostHog, Sentry) mit Datenhosting in der EU. Auf unserer Website laden Analysen nur mit deiner Zustimmung. In unserer mobilen App kannst du sie in den Einstellungen deaktivieren.

Informationen, die wir erheben

Wir erheben die folgenden Kategorien von Informationen, wenn du unseren Service nutzt:

  • Kontoinformationen: Wenn du dich über Apple Sign-In oder Google Sign-In anmeldest, erhalten wir deinen Namen, deine E-Mail-Adresse und dein Profilfoto vom Identitätsanbieter. Wir erheben oder speichern dein Apple/Google-Passwort nicht.
  • Berufliches Profil: Beim Onboarding gibst du deinen Beruf (z. B. Makeup Artist, Hairstylist), dein Erfahrungslevel, geschäftliche Herausforderungen, Empfehlungsquelle, bevorzugte Sprache, Zeitzone und Währung an.
  • Medieninhalte: Fotos und Videos, die du für Kundentermine, Portfolios und Alben hochlädst. Mediendateien werden in Cloud-Objektspeicher mit eingeschränktem Zugriff gespeichert.
  • Kundendaten: Namen, Kontaktdaten, Notizen und Terminverlauf deiner Kunden. Du bist dafür verantwortlich, vor dem Speichern personenbezogener Daten deiner Kunden die passende Einwilligung einzuholen.
  • Finanz- und Händlerzahlungsdaten: Zahlungsbeträge, Zahlungsarten und -daten, Ausgaben, Transaktionsstatus und Kennungen des Zahlungsanbieters. Wenn du Kundenzahlungen über Stripe einziehst, verarbeitet Stripe die Zahlungsdaten. Glamorph erhält oder speichert keine vollständigen Kartennummern, CVCs, PINs oder Online-Banking-Zugangsdaten deiner Kunden. Wir speichern die Transaktionsmetadaten und zugehörigen Kunden- oder Terminbezüge, die für den Betrieb und den Abgleich der Funktion erforderlich sind. Die Abrechnung deines Glamorph-Abonnements bleibt davon getrennt und erfolgt über den Apple App Store oder Google Play.
  • Geräteinformationen: Gerätemodell, Betriebssystem, App-Version, Push-Benachrichtigungstoken und IP-Adresse (in Sitzungsprotokollen erfasst). Wir erheben keine Werbe-IDs (IDFA/GAID).
  • Abonnementdaten: Dein Abonnementplan, Status, Testzeitraumdaten und Abrechnungszeitraum. Die Kaufprüfung wird über RevenueCat verarbeitet, unseren Anbieter für Abonnementverwaltung.
  • Benachrichtigungseinstellungen: Deine Einstellungen für Push-Benachrichtigungen und E-Mail-Kommunikation sowie Gerätetokens zum Zustellen von Benachrichtigungen.

Wie wir deine Informationen verwenden

Wir verwenden deine Informationen für die folgenden Zwecke:

  • Den Service zur Kundenverwaltung bereitstellen, betreiben und warten
  • Deine Identität authentifizieren und dein Konto schützen
  • Deine Daten zwischen deinen Geräten synchronisieren (lokale Daten mit Cloud-Backup)
  • Abonnementkäufe über den App Store / Google Play verarbeiten und prüfen
  • Push-Benachrichtigungen für Terminerinnerungen, Zahlungshinweise und Konto-Updates senden
  • Transaktionale E-Mails senden (Willkommen, Testzeitraumstatus, Abonnementänderungen, Kontosicherheit)
  • Marketing-E-Mails zu Produktupdates senden (nur mit deiner Zustimmung, jederzeit abbestellbar)
  • Cloud-Speicherkontingente und die Auslieferung von Mediendateien verwalten
  • Auf deine Supportanfragen und Nachrichten antworten
  • Betrug, Missbrauch oder Sicherheitsvorfälle erkennen und verhindern

Rechtsgrundlage der Verarbeitung (DSGVO)

Nach der DSGVO verarbeiten wir deine personenbezogenen Daten auf den folgenden Rechtsgrundlagen:

  • Erfüllung eines Vertrags: Verarbeitung, die notwendig ist, um den Service bereitzustellen, für den du dich angemeldet hast (Kontoverwaltung, Datensynchronisierung, Medienspeicherung, Abonnementverwaltung).
  • Einwilligung: Marketing-E-Mails, Push-Benachrichtigungen und optionale Onboarding-Daten. Du kannst deine Einwilligung jederzeit über die App-Einstellungen oder Abmeldelinks in E-Mails widerrufen.
  • Berechtigtes Interesse: Serviceverbesserung, Betrugsprävention, Sicherheit und Analysen in unserer mobilen App (pseudonyme Nutzungsdaten mit verfügbarer Opt-out-Möglichkeit). Wir wägen unsere Interessen gegen deine Rechte und Freiheiten ab.
  • Rechtliche Verpflichtung: Aufbewahrung von Transaktions- und Zahlungsunterlagen, wie es Steuer- und Finanzvorschriften verlangen.

Drittanbieter

Wir teilen Daten mit den folgenden Drittanbietern, ausschließlich um unseren Service zu betreiben. Jeder Anbieter verarbeitet Daten nach seiner eigenen Datenschutzerklärung und seinen Datenverarbeitungsverträgen:

  • Apple Sign-In / Google Sign-In: Nur Authentifizierung. Wir erhalten deinen Namen, deine E-Mail-Adresse und dein Profilfoto. Wir greifen niemals auf dein Apple/Google-Passwort oder nicht zugehörige Kontodaten zu.
  • RevenueCat: Verwaltung von Abonnements und In-App-Käufen. Erhält deine anonymisierte Benutzer-ID und Kaufdaten. Datenschutzerklärung
  • Stripe: Optionales Händler-Onboarding und Zahlungsabwicklung für Profis, die Online-Zahlungen oder unterstützte Zahlungen vor Ort aktivieren. Stripe erhält Händler-Verifizierungsdaten, Zahlungsdaten der Kunden, Transaktionsdaten und Informationen zur Betrugsprävention. Glamorph erhält Zahlungsstatus und betriebliche Kennungen, jedoch keine vollständigen Kartennummern, CVCs, PINs oder Online-Banking-Zugangsdaten. Datenschutzerklärung
  • Cloudflare (R2 Storage & CDN): Hostet deine Mediendateien (Fotos/Videos) mit verschlüsseltem Objektspeicher. Dateien sind nur über temporäre signierte URLs zugänglich. Datenschutzerklärung
  • Hetzner: Hosting des Anwendungsservers (EU-Rechenzentrum). Hostet unsere Datenbank und unseren Anwendungscode. Datenschutzerklärung
  • Expo (Push Notifications): Stellt Push-Benachrichtigungen an dein Gerät zu. Erhält Gerätetokens und Benachrichtigungsinhalte. Datenschutzerklärung
  • Amazon Web Services SES (E-Mail): Sendet Transaktions- und Marketing-E-Mails. Erhält deine E-Mail-Adresse, deinen Namen und die für die Nachricht erforderlichen Inhalte. Datenschutzerklärung
  • PostHog (Analytics): Produktanalysen, um zu verstehen, wie die App genutzt wird. Datenhosting in der EU (Frankfurt). Erhält eine pseudonyme Benutzer-ID und Nutzungsereignisse. Auf unserer Website lädt PostHog nur mit deiner Cookie-Zustimmung. In unserer mobilen App kannst du es in den Einstellungen deaktivieren. Datenschutzerklärung
  • Sentry (Error Tracking): Absturz- und Fehlerberichte zur Verbesserung der App-Stabilität. Datenhosting in der EU (Deutschland). Erhält Fehlerdetails, Gerätemetadaten und eine pseudonyme Benutzer-ID: keine E-Mail-Adresse und keinen Namen. Datenschutzerklärung
  • Google Analytics (Website): Traffic-Analyse nur für unsere Marketing-Website. Lädt nur mit deiner Cookie-Zustimmung. Datenschutzerklärung

Wir verkaufen, vermieten oder handeln deine personenbezogenen Daten nicht an Dritte. Wir teilen deine Daten nicht mit Werbetreibenden. Unsere Drittanbieter werden streng für betriebliche Zwecke eingesetzt.

Optionale Händlerzahlungen über Stripe

Dieser Abschnitt gilt nur, wenn du ein Stripe-Konto erstellst oder verbindest und über Glamorph Kundenzahlungen annimmst. Die Zahlungsfunktion ist freiwillig und für die übrigen Glamorph-Funktionen nicht erforderlich.

  • Glamorph speichert die Kennung deines verbundenen Stripe-Kontos, Land und Währung des Unternehmens, den Onboarding- und Zahlungsfreigabestatus sowie den Status offener Anforderungen, den Stripe zurückgibt. Identitäts- und Bankdaten sowie Nachweisdokumente, die Stripe beim Onboarding anfordert, übermittelst du direkt an Stripe. Glamorph speichert weder die vollständigen Dokumente noch deine Bankzugangsdaten.
  • Zum Erstellen und Abgleichen von Zahlungen, Erstattungen oder Streitfällen verarbeiten wir Metadaten wie Betrag, Währung, Status, Zeitstempel, Stripe-Transaktionskennungen, Gebühren und den zugehörigen Kunden-, Termin- oder Workspace-Bezug in Glamorph. E-Mail-Adresse oder Telefonnummer eines Kunden können an Stripe übermittelt werden, wenn sie für Checkout, Belege oder Mitteilungen zum Zahlungsstatus benötigt werden.
  • Stripe, seine Finanzpartner und die beteiligten Zahlungsnetzwerke erheben und verarbeiten die Zahlungsdaten des Kunden. Glamorph erhält oder speichert keine vollständigen Kartennummern, CVCs, PINs oder Online-Banking-Zugangsdaten. Stripe kann begrenzte Karteninformationen wie Marke und letzte vier Ziffern für Belege, Support, Betrugsprävention und Transaktionsnachweise zurückgeben.
  • Wir nutzen diese Daten für Händler-Onboarding, Zahlungsfreigabe, Statusanzeige, Abgleich, Support, Betrugsprävention sowie Erstattungen und Streitfälle. Glamorph bewahrt seine Daten nach dieser Erklärung und geltendem Recht auf. Stripe verarbeitet und speichert Daten nach eigenen Bedingungen und seiner Datenschutzerklärung und kann sie mit den dort beschriebenen Garantien in Ländern verarbeiten, in denen Stripe, verbundene Unternehmen, Finanzpartner oder Dienstleister tätig sind.

Datenspeicherung & Sicherheit

Deine Daten werden auf sicheren Servern gespeichert, die von Hetzner in der Europäischen Union gehostet werden. Mediendateien werden in Cloudflare R2 Objektspeicher mit eingeschränkten Zugriffsrechten gespeichert: Dateien sind niemals öffentlich zugänglich und können nur über zeitlich begrenzte signierte URLs abgerufen werden. Alle Daten bei der Übertragung werden mit TLS 1.2 oder höher verschlüsselt (mit TLS 1.3-Unterstützung). Authentifizierungstokens auf deinem Gerät werden mit sicherem Speicher auf Betriebssystemebene gespeichert (iOS Keychain / Android Keystore). Wir setzen rollenbasierte Zugriffskontrollen, Berechtigungen auf Datenbankebene und Cloudflare WAF-Schutz ein, um deine Informationen zu schützen.

Datenspeicherung auf dem Gerät

Die mobile Glamorph-App speichert eine lokale Kopie deiner Daten auf deinem Gerät mit SQLite für Offline-Zugriff. Dazu gehören deine Kunden, Termine, Medienreferenzen, Zahlungen und Einstellungen. Authentifizierungstokens und sensible Zugangsdaten werden im sicheren Schlüsselbund deines Geräts (iOS) oder Keystore (Android) gespeichert und auf Betriebssystemebene verschlüsselt. Deine lokalen Daten werden mit unseren Cloud-Servern synchronisiert, wenn du online bist. Wenn du die App deinstallierst, werden lokal zwischengespeicherte Daten von deinem Gerät entfernt.

Datenaufbewahrung

Wir bewahren deine Daten so lange auf, wie dein Konto aktiv ist. Wenn du dein Konto löschst (Einstellungen > Konto > Konto löschen), beginnen wir sofort mit dem Entfernen deiner Daten. Zur Löschung markierte Datensätze werden innerhalb von 30 Tagen dauerhaft bereinigt; Mediendateien werden mit ihren Datenbankeinträgen gelöscht. Bei abgelaufenem und inaktivem Abonnement senden wir Erinnerungen nach 0, 60 und 85 Tagen. Nach 90 Tagen ohne Aktivität können deine Kontodaten zur dauerhaften Löschung vorgesehen werden. Sicherungskopien werden bis zu 30 Tage aufbewahrt. Einen begrenzten Bestand an Zahlungs-, Erstattungs-, Streitfall-, Steuer-, Buchhaltungs-, Betrugspräventions- oder Sicherheitsdaten dürfen wir länger aufbewahren, wenn das Gesetz dies verlangt oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen angemessen erforderlich ist. Stripe bewahrt die von Stripe kontrollierten Daten nach eigenen gesetzlichen Pflichten und seiner Datenschutzerklärung auf.

Internationale Datenübermittlungen

Unsere Hauptserver befinden sich in der Europäischen Union (Hetzner, Deutschland). Analyse- (PostHog) und Fehlerverfolgungsdaten (Sentry) werden ebenfalls in der EU gehostet. Einige Drittanbieter (Stripe, RevenueCat, Expo, Amazon Web Services, Google Analytics) können Daten in den Vereinigten Staaten verarbeiten. Wenn Daten außerhalb der EU/des EWR übertragen werden, stellen wir sicher, dass geeignete Schutzmaßnahmen bestehen, einschließlich Standard Contractual Clauses (SCCs) und der Einhaltung relevanter Datenschutzrahmen durch die Anbieter.

Deine Rechte

Nach der DSGVO und geltenden Datenschutzgesetzen hast du die folgenden Rechte:

  • Auskunftsrecht: Fordere eine Kopie der personenbezogenen Daten an, die wir über dich speichern.
  • Recht auf Berichtigung: Korrigiere ungenaue oder unvollständige Daten über deine Kontoeinstellungen.
  • Recht auf Löschung: Lösche dein Konto und alle zugehörigen Daten unter Einstellungen > Konto > Konto löschen.
  • Recht auf Einschränkung der Verarbeitung: Fordere, dass wir die Nutzung deiner Daten unter bestimmten Umständen einschränken.
  • Recht auf Datenübertragbarkeit: Erhalte deine Daten in einem strukturierten, gängigen Format.
  • Widerspruchsrecht: Widersprich der Verarbeitung auf Grundlage berechtigter Interessen. Du kannst Marketing-E-Mails jederzeit über Abmeldelinks oder E-Mail-Einstellungen abbestellen.
  • Recht auf Widerruf der Einwilligung: Wenn die Verarbeitung auf Einwilligung beruht, kannst du sie jederzeit über die App-Einstellungen widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.

Um eines dieser Rechte auszuüben, kontaktiere uns unter privacy@glamorph.com. Wir antworten innerhalb von 30 Tagen. Du hast außerdem das Recht, eine Beschwerde bei der Hellenic Data Protection Authority (HDPA) oder deiner lokalen Aufsichtsbehörde einzureichen.

Datenschutz von Kindern

Glamorph ist nicht für Nutzer unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn uns bekannt wird, dass ein Nutzer unter 16 Jahre alt ist, löschen wir sein Konto und die zugehörigen Daten umgehend. Wenn du glaubst, dass ein Kind unter 16 Jahren uns personenbezogene Daten bereitgestellt hat, kontaktiere uns bitte unter privacy@glamorph.com.

Cookies & Tracking

Die mobile Glamorph-App verwendet keine Browser-Cookies. Unsere Marketing-Website verwendet ein Cookie-Zustimmungsbanner: Analyse-Cookies (Google Analytics) und localStorage-basierte Analysen (PostHog) laden erst, nachdem du auf 'Alle akzeptieren' geklickt hast. Wenn du 'Nur notwendige' wählst, werden keine Analysen geladen. Unsere mobile App verwendet PostHog für Produktanalysen (pseudonym, EU-gehostet) auf Grundlage berechtigter Interessen: Du kannst dies jederzeit unter Einstellungen > Datenschutz deaktivieren. Wir verwenden Sentry für Absturzberichte in der mobilen App (EU-gehostet, nur pseudonyme Benutzer-ID). Wir verwenden keine Werbe-IDs (IDFA/GAID) oder Tracking-Pixel von Drittanbietern.

Änderungen an dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, Dienste oder rechtlichen Verpflichtungen abzubilden. Wir informieren dich über wesentliche Änderungen, indem wir die aktualisierte Richtlinie auf unserer Website veröffentlichen und, falls passend, per E-Mail oder In-App-Benachrichtigung. Deine weitere Nutzung des Service nach Veröffentlichung der Änderungen gilt als Annahme der aktualisierten Richtlinie. Wir empfehlen dir, diese Seite regelmäßig zu prüfen.

Kontakt

Bei datenschutzbezogenen Fragen, Datenanfragen oder Beschwerden kontaktiere uns bitte unter privacy@glamorph.com.