Datenschutzrichtlinie
Letzte Aktualisierung: April 2026
Bei iSamurai ("wir", "unser", "uns") nehmen wir Ihre Privatsphaere ernst. Diese Datenschutzrichtlinie erklaert, welche Daten wir erheben, wie wir sie verwenden, wie wir sie schuetzen und welche Rechte Sie darueber haben. Durch die Nutzung unserer Plattform auf isamur.ai und unserer mobilen Anwendungen stimmen Sie den nachfolgend beschriebenen Praktiken zu.
1. Wer wir sind
iSamurai ist eine KI-gestuetzte Plattform fuer Face Swap und Videobearbeitung. Unsere Website-Adresse ist https://isamur.ai. Wir bieten Werkzeuge fuer Face Swap in Bildern und Videos, KI-gestuetzte Bildrestaurierung, Zeitlupen-Videoerzeugung und verwandte kreative Dienste.
2. Welche Daten wir erheben
Kontoinformationen
Wenn Sie ein Konto erstellen, erheben wir:
- Benutzername — von Ihnen bei der Registrierung gewaehlt
- E-Mail-Adresse — fuer Kontoverifizierung, Passwortwiederherstellung und wichtige Servicemitteilungen
- Passwort — wird nur als sicherer, irreversibler Hash gespeichert (wir sehen oder speichern Ihr tatsaechliches Passwort nie)
- Name — falls ueber die Google-Anmeldung bereitgestellt
Google OAuth
Wenn Sie sich mit Google anmelden, erhalten wir Ihren Namen und Ihre E-Mail-Adresse von Google. Wir erhalten oder speichern Ihr Google-Passwort nicht. Wir verwenden diese Informationen ausschliesslich zur Erstellung und Authentifizierung Ihres iSamurai-Kontos.
Hochgeladene Medien und biometrische Daten
Bei der Nutzung unserer Dienste koennen Sie Folgendes hochladen:
- Gesichtsbilder (Quellfotos fuer den Face Swap)
- Zielbilder und -videos (Medien, die Sie bearbeiten moechten)
- Generierte Ergebnisse (von unserer KI erzeugte Resultate)
Wichtig — Hinweis zu biometrischen Daten: Gesichtsbilder stellen biometrische Daten im Sinne von Gesetzen wie der DSGVO, BIPA (Illinois Biometric Information Privacy Act) und aehnlichen Vorschriften dar. Durch das Hochladen von Gesichtsbildern auf iSamurai stimmen Sie der Verarbeitung dieser biometrischen Daten ausschliesslich zum Zweck der Bereitstellung des von Ihnen angeforderten Face-Swap-Dienstes zu. Wir verwenden Ihre Gesichtsbilder nicht zum Aufbau von Gesichtserkennungsdatenbanken, zum Training von KI-Modellen oder fuer andere Zwecke als die Bereitstellung Ihres angeforderten Ergebnisses.
Zahlungsinformationen
Zahlungen werden sicher ueber Stripe abgewickelt. Wir sehen, speichern oder haben keinen Zugang zu Ihrer vollstaendigen Kreditkartennummer, CVV oder Bankdaten. Stripe stellt uns eine Kunden-ID (zur Verwaltung Ihres Abonnements), Transaktionsbetraege und -daten (fuer die Rechnungsstellung) und den Abonnementstatus zur Verfuegung. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Stripe.
Nutzungsdaten
Wir erheben anonymisierte Nutzungsstatistiken wie verbrauchte Credits, Anzahl verarbeiteter Auftraege und Funktionsnutzung. Dies hilft uns, unseren Service zu verbessern. Diese Daten sind aggregiert und koennen nicht zur persoenlichen Identifizierung verwendet werden.
3. Wie wir Ihre Daten verwenden
Wir verwenden Ihre Daten ausschliesslich fuer:
- Bereitstellung unserer Dienste — Verarbeitung Ihrer Face Swaps, Restaurierungen und Zeitlupenvideos
- Kontoverwaltung — Authentifizierung, Abonnementverwaltung, Credit-Tracking
- Zahlungsabwicklung — ueber Stripe fuer Abonnements und Booster-Kaeufe
- Support — Beantwortung Ihrer Support-Tickets und Anfragen
- Verbesserung unserer Plattform — ausschliesslich unter Verwendung anonymisierter, aggregierter Nutzungsdaten
Wir tun NICHT Folgendes:
- Ihre Uploads zum Training von KI-Modellen verwenden
- Ihre Daten an Dritte verkaufen
- Ihre Daten mit Werbetreibenden teilen
- Ihre biometrischen Daten fuer andere Zwecke als die Bereitstellung des angeforderten Dienstes verwenden
4. Drittanbieterdienste
- Stripe — Zahlungsabwicklung (Datenschutzrichtlinie)
- Google OAuth — Optionale Anmeldeauthentifizierung (Datenschutzrichtlinie)
- RevenueCat — In-App-Kaufverwaltung fuer mobile Apps (Datenschutzrichtlinie)
Wir teilen Ihre hochgeladenen Medien (Gesichtsbilder, Videos, Ergebnisse) mit keinem Dritten. Die gesamte KI-Verarbeitung findet auf unseren eigenen Servern statt.
5. Cookies und Authentifizierung
Wir verwenden ein Minimum an Cookies und Token:
- JWT-Authentifizierungstoken — in Ihrem Browser gespeichert, um Sie angemeldet zu halten. Diese enthalten nur Ihre Benutzer-ID und das Ablaufdatum, keine persoenlichen Daten.
- Sitzungscookies — Standard-Browsercookies zur Aufrechterhaltung Ihrer Sitzung.
- Cache — wir verwenden serverseitiges Caching, um Ihre Erfahrung zu beschleunigen. Zwischengespeicherte Daten sind temporaer und laufen automatisch ab.
Wir verwenden keine Tracking-Cookies, Analyse-Cookies oder Werbepixel. Wir verfolgen Sie nicht ueber andere Websites hinweg.
6. Datensicherheit
Wir implementieren mehrere Sicherheitsebenen zum Schutz Ihrer Daten:
- Verschluesselung bei der Uebertragung — alle Verbindungen verwenden HTTPS/TLS-Verschluesselung
- Passwort-Hashing — Passwoerter werden mit branchenstandard Einweg-Hashing gespeichert (sie koennen nicht rueckgaengig gemacht werden)
- Sichere Zahlungsabwicklung — vollstaendig von Stripe abgewickelt; wir beruehren Ihre Bankdaten nie
- API-Schluessel-Sicherheit — API-Schluessel werden vor der Speicherung mit SHA-256 gehasht; der Klartext-Schluessel wird nur einmal bei der Erstellung angezeigt
- Isolierte Verarbeitung — KI-Verarbeitung laeuft in isolierten Containern mit Zugriff nur auf aktive Auftraege
- Webhook-Verifizierung — alle Zahlungs-Webhooks werden kryptografisch verifiziert, um Manipulation zu verhindern
7. Ihre Rechte — Zugang und Loeschung
Sie haben jederzeit die volle Kontrolle ueber Ihre Daten. Wir bieten zwei Moeglichkeiten, Ihre Rechte auszuueben:
Einzelne Inhalte loeschen
Sie koennen bestimmte Dateien — Quellbilder, Vorschauen oder generierte Ergebnisse — jederzeit direkt aus Ihrer Galerie loeschen. Dateien werden sofort dauerhaft von unseren Servern entfernt.
Ihr gesamtes Konto loeschen
Wenn Sie alles loeschen moechten, gehen Sie zu Ihrer Profilseite und klicken Sie unten auf "Mein Konto loeschen". Sie werden zweimal zur Bestaetigung aufgefordert — zuerst mit einer Bestaetigungsabfrage, dann durch Eingabe von DELETE — um versehentliches Loeschen zu verhindern.
Wenn Sie Ihr Konto loeschen, wird Folgendes sofort und dauerhaft entfernt:
- Alle Face-Swap-Projekte — Quellbilder, Zielvideos und Ausgabedateien
- Alle Studio-Projekte — Timelines, Videos und Vorschauen
- Alle Zeitlupenprojekte — Quell- und Ausgabevideos
- Alle Galerieinhalte — hochgeladene Quellbilder, generierte Vorschauen und Face-Mapping-Daten
- Ihre Support-Tickets — alle Nachrichten und Anhaenge
- Ihre API-Schluessel — sofort widerrufen und geloescht
- Ihr aktives Abonnement — sofort gekuendigt
- Ihre persoenlichen Informationen — Benutzername, E-Mail, Name und Passwort werden vollstaendig geloescht
Nach der Loeschung ist Ihr Konto vollstaendig anonymisiert. Ihr Benutzername wird durch eine zufaellige Kennung ersetzt, Ihre E-Mail wird entfernt und Ihr Passwort wird in einen unbrauchbaren Zustand versetzt. Sie koennen anhand der verbleibenden Daten nicht identifiziert werden.
8. Was wir nach der Kontoloeschung aufbewahren
Wir bewahren eine kleine Menge anonymisierter Daten ausschliesslich aus rechtlichen und betrieblichen Gruenden auf:
- Zahlungsaufzeichnungen — Rechnungsbetraege, Daten und Transaktions-IDs werden fuer die steuerliche und buchhalterische Compliance aufbewahrt, wie es das Gesetz in den meisten Rechtsordnungen vorschreibt (in der Regel 5–7 Jahre). Diese Aufzeichnungen sind mit einer anonymisierten Benutzer-ID verknuepft, nicht mit Ihrem Namen oder Ihrer E-Mail.
- Ein Einweg-Hash Ihrer E-Mail — Wir speichern einen kryptografischen Hash (SHA-256) Ihrer E-Mail-Adresse. Dieser Hash kann nicht rueckgaengig gemacht werden, um Ihre tatsaechliche E-Mail zu offenbaren — weder von uns noch von jemand anderem. Er dient ausschliesslich der Missbrauchspraevention (z.B. wenn jemand sein Konto wiederholt loescht, um kostenlose Credits zu erhalten). Wir sehen, speichern oder haben nach der Loeschung keinen Zugang zu Ihrer urspruenglichen E-Mail.
Alles andere — jedes Bild, jedes Video, jedes Projekt, jede persoenliche Information — wird dauerhaft und unwiderruflich geloescht.
9. Rueckkehr nach der Loeschung
Wenn Sie sich entscheiden, nach der Loeschung ein neues Konto mit derselben E-Mail zu erstellen, sind Sie herzlich willkommen. Ihr neues Konto beginnt von vorne — keine Projekte, keine Galerie, keine Dateien. Ihr Credit-Guthaben wird auf den Stand zum Zeitpunkt der Loeschung wiederhergestellt (nicht auf eine neue Zuteilung zurueckgesetzt), um Fairness fuer alle Benutzer zu gewaehrleisten.
10. Datenspeicherung
- Aktive Konten — Ihre Daten werden so lange aufbewahrt, wie Ihr Konto besteht
- Hochgeladene Medien — aufbewahrt, bis Sie sie loeschen oder Ihr Konto loeschen
- Zahlungsaufzeichnungen — 7 Jahre nach dem Transaktionsdatum fuer die gesetzliche Compliance aufbewahrt
- Serverprotokolle — automatisch rotiert und innerhalb von 30 Tagen geloescht
- Geloeschte Konten — alle persoenlichen Daten werden sofort geloescht; nur anonymisierte Zahlungsaufzeichnungen und der E-Mail-Hash werden wie oben beschrieben aufbewahrt
11. Datenschutz fuer Kinder
iSamurai ist nicht fuer die Nutzung durch Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine persoenlichen Daten von Kindern. Wenn Sie glauben, dass ein Kind ein Konto erstellt hat, kontaktieren Sie uns bitte und wir werden es umgehend loeschen.
12. Internationale Datenuebertragungen
Unsere Server befinden sich in sicheren Rechenzentren. Wenn Sie von ausserhalb der Region auf iSamurai zugreifen, in der unsere Server gehostet werden, koennen Ihre Daten international uebertragen werden. Wir stellen sicher, dass alle Uebertragungen den geltenden Datenschutzgesetzen entsprechen und Ihre Daten unabhaengig vom Verarbeitungsort das gleiche Schutzniveau erhalten.
13. Compliance und rechtlicher Rahmen
Unsere Datenschutzpraktiken sind darauf ausgelegt, die Erwartungen moderner Datenschutzvorschriften zu erfuellen und zu uebertreffen, darunter:
- DSGVO (Datenschutz-Grundverordnung) — das umfassende Datenschutzgesetz der Europaeischen Union
- Recht auf Loeschung (Artikel 17 DSGVO) — das "Recht auf Vergessenwerden", das unsere Kontoloeschungsfunktion direkt umsetzt
- CCPA (California Consumer Privacy Act) — gewaehrt Einwohnern Kaliforniens das Recht zu erfahren, welche Daten erhoben werden, und deren Loeschung zu verlangen
- BIPA (Illinois Biometric Information Privacy Act) — reguliert die Erhebung und Handhabung biometrischer Daten, einschliesslich Gesichtsbilder
- LGPD (Lei Geral de Protecao de Dados) — Brasiliens allgemeines Datenschutzgesetz
- PIPEDA (Personal Information Protection and Electronic Documents Act) — Kanadas Bundesdatenschutzgesetz
- UK Data Protection Act 2018 — die Umsetzung der DSGVO-Grundsaetze im Vereinigten Koenigreich
- Privacy by Design — ein Rahmenwerk, dem wir folgen und das Datenschutz in jede Phase der Produktentwicklung einbettet
- Grundsatz der Datenminimierung — wir verarbeiten nur Daten, die fuer den Zweck, fuer den sie erhoben wurden, strikt notwendig sind
14. Aenderungen dieser Richtlinie
Wir koennen diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Aenderungen unserer Praktiken oder gesetzlichen Anforderungen widerzuspiegeln. Bei wesentlichen Aenderungen werden wir die Benutzer ueber die Plattform benachrichtigen. Das Datum "Letzte Aktualisierung" oben auf dieser Seite gibt an, wann die letzte Ueberarbeitung vorgenommen wurde.
15. Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, Ihre Datenrechte ausueben moechten oder ein Anliegen melden muessen, kontaktieren Sie uns unter:
- E-Mail: support@isamur.ai
- Website: https://isamur.ai
Wir bemuehen uns, alle datenschutzbezogenen Anfragen innerhalb von 30 Tagen zu beantworten.