Genlook Privacy Policy

Effective Date: September 29, 2026

Diese Datenschutzrichtlinie beschreibt, wie Parakeet Labs SASU, handelnd unter dem Namen Genlook („wir“, „uns“, „unser“), personenbezogene Daten erhebt, verwendet und offenlegt. Sie gilt weltweit und deckt ab:

  • Händler: Shops, die Genlook auf Shopify, WooCommerce (WordPress), PrestaShop oder Shopline nutzen, einschließlich der Anprobefunktion im stationären Einzelhandel.
  • API-Kunden: Unternehmen, die die Try-On-API und das zugehörige Dashboard verwenden.
  • Inhaber von Endkundenkonten: Personen, die Genlook über einen KI-Assistenten (MCP) mit einem Genlook-Konto und im Voraus bezahlten Credits nutzen.
  • Besucher von genlook.app und unseren anderen Websites.

Wenn Sie als Kunde die Anprobefunktion in einem Shop nutzen, gilt für Sie die Shopper Privacy Policy. Für Kundendaten ist der jeweilige Shop der Verantwortliche, und Genlook fungiert als Auftragsverarbeiter gemäß unserem Vertrag zur Auftragsverarbeitung (AVV).

1. Daten, die wir erfassen

Händler

  • Shopify und Shopline: Bei der Installation speichern wir Ihre Shop-Domain und die Zugriffs-Tokens der Plattform (verschlüsselt). Bei der Installation erfassen wir weder Namen, E-Mail-Adresse noch Adresse des Shop-Inhabers. Wenn Sie sich an den Support wenden oder den Support-Chat nutzen, erhalten wir die von Ihnen angegebenen Kontaktdaten.
  • WooCommerce, PrestaShop und Try-On-API: Ein Genlook-Dashboard-Konto (E-Mail, Name), verwaltet über unseren Authentifizierungsanbieter Clerk.
  • Abrechnungsdaten: Werden über das Abrechnungssystem Ihrer Plattform abgewickelt (siehe Abschnitt 4). Wir speichern keine Kreditkartennummern.
  • Studio- und Kataloginhalte: Produktbilder und eventuelle Modellfotos, die Sie hochladen, um Marketingbilder zu generieren.
  • Support: E-Mails, die Sie uns senden, und Chat-Unterhaltungen, einschließlich Ihrer E-Mail-Adresse und Ihres Namens.
  • Produktnutzung: Wie Sie die Dashboards und Admin-Tools nutzen (angesehene Seiten, genutzte Funktionen und Assistenten-Tools, Konfiguration), verknüpft mit Ihrer Shop-Domain oder Ihrem Konto.

API-Kunden und Inhaber von Endkundenkonten

  • Kontodetails (E-Mail, Name via Clerk), API-Schlüssel, Guthabenkäufe (via Stripe: E-Mail, Rechnungsland, ggf. USt-IdNr.) und die Fotos, die Sie für die Anprobe-Generierung hochladen. Für diese gelten dieselben automatischen Löschfristen wie für Kundenfotos (standardmäßig 7 Tage).
  • In Ihrem Dashboard sehen Sie die von Ihnen gesendeten Fotos und die für jede Ihrer eigenen Generierungen erstellten Ergebnisse, damit Sie diese überprüfen und Fehler beheben können. Sie sind nur für Ihr Konto sichtbar und verschwinden aus dem Dashboard, sobald Ihre Aufbewahrungseinstellung sie löscht.
  • Technische Anfragedaten zur Sicherheit und Missbrauchsprävention: gehashte Formen Ihrer IP-Adresse, User-Agent und Anfrage-Metadaten. Rohe IP-Adressen werden nicht zusammen mit Generierungsdatensätzen gespeichert.
  • Sitzungsaufzeichnungen des API-Dashboards (platform.genlook.app): Klicks, Scrollbewegungen, Seitenaufrufe und Seitenlayout, aufgezeichnet mit PostHog, damit wir Probleme mit der Benutzerfreundlichkeit finden und beheben können. Bilder werden niemals aufgezeichnet, sodass Ihre Fotos und Anprobe-Ergebnisse ausgeschlossen sind. Formulareingaben und Geheimnisse wie Ihr API-Schlüssel und Ihr Webhook-Secret werden maskiert, bevor die Aufzeichnung Ihren Browser verlässt.

Website-Besucher

Im Auftrag von Händlern (Rolle des Auftragsverarbeiters): Kundenfotos, generierte Bilder, optionale E-Mail-Adressen von Kunden und Ereignisse zur Nutzung des Widgets. Diese Verarbeitung wird in der Shopper Privacy Policy beschrieben und durch den AVV geregelt. Händler erhalten niemals Zugriff auf die Fotos der Kunden oder die generierten Ergebnisse.

2. Wie wir personenbezogene Daten verwenden

  • Bereitstellung und Betrieb der Dienste (Generierung virtueller Anproben, Dashboards, API).
  • Abrechnung und Abonnementverwaltung.
  • Support- und Service-Kommunikation.
  • Produktkommunikation und Marketing an Händler (Sie können sich jederzeit abmelden).
  • Produktanalysen und Serviceverbesserung, einschließlich Dashboard-Sitzungsaufzeichnungen.
  • Sicherheit, Betrugs- und Missbrauchsprävention sowie Fehlerüberwachung.
  • Erfüllung rechtlicher Verpflichtungen.

KI-Training: Wir verwenden nicht Ihre Inhalte, die Fotos Ihrer Kunden oder generierte Bilder, um KI-Modelle zu trainieren.

Biometrie: Wir verwenden nirgendwo in unseren Diensten Gesichtserkennung und wir erstellen keine biometrischen Identifikatoren (Gesichtsabdrücke, Gesichts-Templates, Embeddings oder Scans der Gesichtsgeometrie) aus irgendeinem Foto, unabhängig davon, ob es von einem Kunden, einem Händler oder einem API-Kunden hochgeladen wurde. Eine Erklärung zu biometrischen Daten (Biometric Data Statement), verfasst für Compliance-Prüfungen von Händlern, die Gesetze wie das Illinois BIPA abdeckt, ist unter privacy@genlook.app erhältlich.

3. Rechtsgrundlagen (DSGVO / UK GDPR)

Soweit wir als Verantwortlicher handeln, stützen wir uns auf:

  • Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b): Betrieb des Dienstes, Konten, Abrechnung, Support.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Buchhaltungs- und steuerliche Aufbewahrungspflichten, Beantwortung rechtmäßiger Anfragen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Produktanalysen, Serviceverbesserung, Sicherheit und Missbrauchsprävention, Fehlerüberwachung und geschäftliche Kommunikation mit Händlern. Sie können jederzeit widersprechen.
  • Einwilligung (Art. 6 Abs. 1 lit. a): Marketing-Cookies auf unseren Websites und, sofern erforderlich, Marketing-Kommunikation. Sie können Ihre Einwilligung jederzeit widerrufen.

4. Abrechnung

Wir speichern keine Zahlungskartendaten. Die Abrechnung erfolgt über:

  • Shopify: Das Abrechnungssystem von Shopify, mit Abonnementverwaltung über Mantle.
  • Shopline: Das Abrechnungssystem von Shopline, sofern verfügbar.
  • WooCommerce und PrestaShop: Polar, der als sogenannter „Merchant of Record“ agiert.
  • Try-On-API und Endkunden-Credits: Stripe.

5. Datenaufbewahrung

  • Hochgeladene Fotos und generierte Bilder (alle Kanäle): Werden nach dem konfigurierten Aufbewahrungszeitraum automatisch gelöscht, spätestens nach 7 Tagen (1 oder 3 Tage, sofern entsprechend konfiguriert). Unverarbeitete Originale werden innerhalb von 1 Tag gelöscht.
  • Händlerdaten (Shopify/Shopline): Ihre Zugriffs-Tokens werden gelöscht, wenn Sie deinstallieren. Wenn Sie unsere letzte App deinstallieren, wird alles, was wir über Ihre Kunden gespeichert haben, mitgelöscht: Kundendatensätze, Anprobeverlauf, Bestell- und Rückerstattungsanalysen sowie Ihr synchronisierter Katalog. Der Datensatz Ihres Shops selbst bleibt erhalten, d. h. Ihre Einstellungen und Ihr Installationsverlauf, sodass eine Neuinstallation dort ansetzt, wo Sie aufgehört haben. Etwa 48 Stunden später entfernt der Schwärzungs-Webhook (Redaction Webhook) der Plattform die Daten Ihrer Kunden auch aus unserem Analyse-Warehouse. Was bleibt, ist eine Aufzeichnung darüber, wie oft unsere Engine für Ihren Shop gelaufen ist, wobei jede Kundenkennung entfernt wurde, was wir für Abrechnungs- und Buchhaltungszwecke aufbewahren.
  • Dashboard- und API-Konten: Werden aufbewahrt, solange Ihr Konto aktiv ist; auf Anfrage an privacy@genlook.app gelöscht.
  • Abrechnungsunterlagen: Bis zu 10 Jahre, wie vom französischen Buchhaltungs- und Steuerrecht vorgeschrieben.
  • Nutzungsanalysen: Widget- und Schaufenster-Ereignisse bis zu 13 Monate; Bestell- und Rückerstattungsanalysen bis zu 3 Jahre; Generierungsprotokolle bis zu 2 Jahre.
  • Dashboard-Sitzungsaufzeichnungen: Bis zu 90 Tage, danach automatische Löschung.
  • Signale zur Sicherheits- und Missbrauchsprävention (gehasht, nicht identifizierend): Bis zu 2 Jahre, danach automatische Löschung.
  • Support-Kommunikation: So lange wie nötig, um Support zu leisten und Geschäftsunterlagen zu führen, wird regelmäßig überprüft.

6. Dienstleister (Unterauftragsverarbeiter)

Wir geben personenbezogene Daten an die folgenden Anbieter weiter, jedoch nur in dem Maße, wie es für den Betrieb des Dienstes erforderlich ist:

AnbieterZweckStandort
Google Cloud (Storage, BigQuery)Bildspeicherung, Analyse-WarehouseEU
Google Cloud (Vertex AI, Gemini)KI-BildgenerierungGlobal (von Google verwaltete Regionen)
Comfy CloudKI-Bildgenerierung (spezialisierte Engine)USA
DecartEchtzeit-KI-Video-Anprobe (Live-Sitzungen)USA
RenderHosting von Anwendung, Datenbank und ML-DienstEU (Frankfurt)
VercelHosting von Website und DashboardUSA
ClerkDashboard-AuthentifizierungUSA
StripeZahlungen (API und Endkunden-Credits)USA
MantleShopify-AbonnementverwaltungUSA
PolarMerchant-of-Record-Abrechnung (Woo/PrestaShop)USA
Shopify / ShoplinePlattform und AbrechnungGlobal
PostHogProduktanalysen, Dashboard-SitzungsaufzeichnungenEU
SentryFehlerüberwachungEU (Deutschland)
CrispSupport-ChatEU (Frankreich)
Customer.ioE-Mail-Kommunikation mit HändlernEU
KlaviyoMarketing-Events, nur wenn Sie es verbindenUSA
DiscordInterne Betriebsalarme (Shop-Domain und Tool-Nutzung)USA
CloudflareCDN für Widget-Dateien (keine personenbezogenen Daten)Global

Liste der Unterauftragsverarbeiter zuletzt aktualisiert: 2. September 2026. Dieselbe Liste wird im Anhang unseres Vertrags zur Auftragsverarbeitung geführt, der auf Anfrage unter privacy@genlook.app erhältlich ist.

7. Internationale Übermittlungen

Wir hosten Anwendungen, Datenbanken, Bildspeicher und unsere eigenen ML-Dienste in der Europäischen Union. Fehlerüberwachung (Sentry), Produktanalysen (PostHog), Support-Chat (Crisp) und E-Mail-Kommunikation mit Händlern (Customer.io) laufen ebenfalls in der EU. Einige Verarbeitungen finden außerhalb des EWR statt: Die KI-Bildgenerierung auf Google Vertex AI nutzt den globalen Bereitstellungsendpunkt von Google, sodass eine bestimmte Anfrage in den USA oder einer anderen Google Cloud-Region verarbeitet werden kann; die spezialisierte Comfy Cloud-Generierungs-Engine wird aus den USA betrieben; die Echtzeit-Video-Engine Decart wird von Decart AI, Inc., einem US-Unternehmen, bereitgestellt; und Website-Hosting (Vercel), Authentifizierung (Clerk), Zahlungen (Stripe, Mantle, Polar) sowie Betriebsalarme (Discord) laufen in den USA. Wenn personenbezogene Daten den EWR oder das Vereinigte Königreich verlassen, stützen wir uns auf geeignete Garantien gemäß Kapitel V der DSGVO, in erster Linie auf die Standardvertragsklauseln der Europäischen Kommission in den Datenverarbeitungsbedingungen unserer Anbieter und, sofern der Anbieter zertifiziert ist, auf das EU-US Data Privacy Framework. Details: privacy@genlook.app.

8. Ihre Rechte

Europäische Union, Vereinigtes Königreich und ähnliche Rechtsordnungen: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (einschließlich gegen Marketing), Widerruf der Einwilligung und das Recht, eine Beschwerde bei Ihrer Aufsichtsbehörde einzureichen. Unsere federführende Aufsichtsbehörde ist die französische CNIL (cnil.fr).

USA (Kalifornien CCPA/CPRA und andere Bundesstaatsgesetze): Das Recht auf Auskunft und Zugang, Berichtigung und Löschung Ihrer personenbezogenen Daten sowie auf Ablehnung des „Verkaufs“ oder „Teilens“ (Opt-out). Wir verkaufen keine personenbezogenen Daten und geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter; unsere Website-Marketing-Cookies werden nur mit Ihrer Einwilligung geladen, und wir respektieren das Global Privacy Control-Signal. Wir diskriminieren Sie nicht wegen der Ausübung Ihrer Rechte.

Andere Rechtsordnungen (z. B. Kanada PIPEDA, Brasilien LGPD, Australien Privacy Act): Die entsprechenden Zugangs-, Berichtigungs- und Löschungsrechte gemäß Ihrem lokalen Gesetz.

Um ein Recht auszuüben, senden Sie eine E-Mail an privacy@genlook.app. Wir antworten innerhalb eines Monats oder früher, sofern Ihr lokales Gesetz dies vorschreibt. Wenn sich Ihre Anfrage auf Kundendaten bezieht, für die ein Händler verantwortlich ist, werden wir Sie dabei unterstützen oder die Anfrage an diesen Händler weiterleiten.

9. Vertrag zur Auftragsverarbeitung (Data Processing Agreement)

Wenn Sie Ihren Kunden die Genlook-Anprobe anbieten, sind Sie der Verantwortliche für deren Daten und wir verarbeiten sie in Ihrem Auftrag (Art. 28 DSGVO und gleichwertige Gesetze). Unser Vertrag zur Auftragsverarbeitung, einschließlich Sicherheitsmaßnahmen und der Liste der Unterauftragsverarbeiter, ist für alle Plattformen in unsere Nutzungsbedingungen integriert und unter privacy@genlook.app erhältlich.

10. Information Ihrer Kunden (Vorlage)

Sie sollten die Anprobefunktion in der Datenschutzerklärung Ihres eigenen Shops erwähnen. Sie können diesen Text anpassen:

Virtuelle Anprobe. Unser Shop nutzt Genlook, einen Dienst für virtuelle Anproben. Wenn Sie sich dafür entscheiden, diesen zu nutzen, werden Sie gebeten, ein Foto hochzuladen, das von einer KI verarbeitet wird, um ein Anprobebild zu generieren, nachdem Sie auf dem Upload-Bildschirm zugestimmt haben. Fotos und Ergebnisse werden nach spätestens 7 Tagen automatisch gelöscht und niemals verwendet, um KI-Modelle zu trainieren. Es wird keine Gesichtserkennung verwendet und aus Ihrem Foto werden keine biometrischen Identifikatoren erstellt. Wir (der Shop) erhalten niemals Zugriff auf Ihre Fotos. Siehe die Genlook Shopper Privacy Policy.

11. Cookies und Analytics auf genlook.app

Wenn Sie genlook.app besuchen, wird ein Einwilligungs-Banner basierend auf Ihrer Region angezeigt (Opt-in in der EU/dem EWR, Großbritannien und der Schweiz; andernorts ein Hinweis), und wir respektieren das Global Privacy Control-Signal.

  • Analytics (nur mit Einwilligung geladen, sofern erforderlich): PostHog (EU, über unseren First-Party-Proxy) und Google Analytics.
  • Marketing (nur mit Einwilligung geladen, sofern erforderlich): Meta Pixel und das OpenAI-Anzeigen-Pixel, um unsere Anzeigen auf diesen Plattformen zu messen.
  • Support-Chat: Crisp, wird nur geladen, wenn Sie den Chat öffnen, sodass keine Chat-Cookies gesetzt werden, bis Sie sich entscheiden, ihn zu nutzen.

Sie können Ihre Wahl jederzeit über den Link für die Cookie-Einstellungen in der Fußzeile der Website ändern. Ihre Wahl wird für 12 Monate gespeichert, danach fragen wir erneut.

12. Sicherheit

Die Daten werden bei der Übertragung (TLS) und im Ruhezustand verschlüsselt. Plattform-Zugriffs-Tokens werden verschlüsselt gespeichert. Der Zugriff auf Produktionsdaten ist eingeschränkt und durch Multi-Faktor-Authentifizierung geschützt. Unsere Informationssicherheitsrichtlinie (Information Security Policy) ist auf Anfrage erhältlich.

13. Kinder

Unsere Dienste richten sich an Unternehmen und Erwachsene; Sie müssen 18 Jahre oder älter sein, um ein Konto innezuhaben. Für Schutzbestimmungen, die für Kunden gelten, siehe die Shopper Privacy Policy.

14. Änderungen dieser Richtlinie

Wenn wir wesentliche Änderungen vornehmen, aktualisieren wir das oben genannte Datum des Inkrafttretens und benachrichtigen Sie gegebenenfalls in der App oder per E-Mail.

15. Kontakt

Parakeet Labs SASU (handelnd unter Genlook) 4 Rue de la République, 69001 Lyon, Frankreich RCS Lyon, SIREN 105 375 349