Vector BoyBilder vektorisieren PNG>SVG Zur Anwendung ↗

Rechtliches

ImpressumDatenschutzerklärungAllgemeine GeschäftsbedingungenWiderrufsbelehrungPreise und Vertragsinformationen

Datenschutzerklärung

1. Verantwortlicher

O.D.E.R.S.O. GmbH
Labesstraße 7
27404 Zeven
Deutschland

Vertreten durch den Geschäftsführer Fynn Kliemann.

Datenschutzkontakt: Fynn Kliemann, mail@vector-boy.com

2. Bildverarbeitung bleibt lokal

Die von dir ausgewählten Bilddateien werden für die Bild- und Vektorbearbeitung lokal in deinem Browser verarbeitet. Sie werden nicht an unsere Server, Stripe, Vercel, Neon oder den E-Mail-Dienst übertragen. Konto-, Zahlungs-, Credit- und technische Verbindungsdaten werden davon getrennt verarbeitet.

3. Hosting und technische Bereitstellung

Die Website wird durch Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA, bereitgestellt. Statische Inhalte können über ein weltweites Auslieferungsnetz bereitgestellt werden; die Anwendungsfunktionen konfigurieren wir in der Region Frankfurt am Main. Beim Aufruf werden technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Browserkennung und Referrer verarbeitet. Zweck ist die sichere und fehlerfreie Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Technische Anwendungsprotokolle werden grundsätzlich höchstens 30 Tage aufbewahrt, soweit ein Sicherheitsvorfall keine längere Beweissicherung erfordert.

4. Datenschutzfreundliche Reichweitenmessung

Wir zählen, wie viele Besucher und Seitenaufrufe Vector Boy pro Tag hat. Dafür setzen wir keine Analyse-Cookies und speichern keine Kennung in deinem Browser. IP-Adresse und Browserkennung werden nur kurzzeitig im Arbeitsspeicher des Servers verarbeitet, um daraus mit einem geheimen Schlüssel einen nicht rückrechenbaren Tageswert zu bilden. Dieser Wert wechselt jeden Kalendertag in der Zeitzone Europe/Berlin und ermöglicht keine Wiedererkennung über mehrere Tage. Rohdaten, vollständige IP-Adressen, aufgerufene Bilddateien und Bildinhalte werden nicht in der Analysedatenbank gespeichert. Do-Not-Track und Global Privacy Control werden respektiert.

Gespeichert werden Tagesdatum, Stunde, täglicher Pseudonymwert und die Anzahl der Seitenaufrufe. So können wir ausschließlich im geschützten Dashboard erkennen, zu welchen Tageszeiten die Website genutzt wird. Die pseudonymen Einzeldaten werden spätestens nach zwei Kalendertagen gelöscht; dauerhaft bleiben nur zusammengefasste Stunden- und Tageswerte. Zweck ist eine einfache Reichweitenmessung und die Verbesserung des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Nutzung und technische Auslastung des eigenen Angebots ohne werbliche Profile oder Drittanbieter zu verstehen. Du kannst dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, über mail@vector-boy.com widersprechen.

5. Optionale Analyse mit Google Analytics und Google Ads Conversion-Messung

Nur wenn du im Datenschutz-Banner zustimmst, laden wir Google Analytics 4 von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Unsere Mess-ID ist G-S4S27JJVRK. Ohne Zustimmung wird das Google-Skript nicht geladen und es werden keine Analyse- oder Conversion-Daten an Google gesendet.

Google Analytics hilft uns zu verstehen, welche Seiten und Funktionen genutzt werden und wo Vector Boy technisch oder inhaltlich besser werden kann. Dabei können unter anderem aufgerufene Seiten, Interaktionen wie Bild-Upload, Vorschau, Export-Klick und Kaufbeginn, ungefährer Standort, Referrer, Geräte-, Browser- und Sprachinformationen sowie Online-Kennungen verarbeitet werden. Wenn du nach deiner Zustimmung Credits kaufst, übermitteln wir außerdem ein Kaufereignis mit anonymer Stripe-Transaktionskennung, Währung sowie Brutto-, Steuer-, Stripe-Gebühren- und Nettoerlöswert. E-Mail-Adresse, Name, Bilddaten und Bildinhalte werden dabei nicht an Google übermittelt. Nach deiner Zustimmung kann Google insbesondere Cookies mit Namen wie _ga, _ga_... und _gcl_... setzen.

Wir schalten Anzeigen bei Google Ads. Mit deiner Zustimmung nutzen wir dieselbe Google-Einbindung, um zu messen, ob ein Klick auf eine unserer Anzeigen zu einem Kauf geführt hat. Dafür kann Google eine Klick-Kennung (zum Beispiel gclid) in einem Cookie speichern und die oben genannten Ereignisse dem Anzeigenklick zuordnen. Personalisierte Werbung, Remarketing und Google-Signale haben wir in unserer Einbindung deaktiviert; deine Daten werden nicht genutzt, um dir auf anderen Websites Werbung anzuzeigen.

Nach deiner Zustimmung merken wir uns im Sitzungsspeicher des Browsers außerdem, über welchen Kanal du Vector Boy zuerst aufgerufen hast. Wenn du ein Konto erstellst oder einen Kauf beginnst, speichern wir diese Information in unserer eigenen Datenbank und ordnen sie dem Konto beziehungsweise der ersten Zahlung zu. Gespeichert werden können UTM-Quelle, Medium, Kampagne, Suchbegriff und Inhalt, eine Google-Ads-Klick-Kennung, die erste aufgerufene Seite sowie Domain und Pfad einer externen Verweisseite. Vollständige Referrer-Suchparameter, IP-Adresse und Bilddaten werden dafür nicht gespeichert. Die Zuordnung hilft uns zu verstehen, welche Inhalte und Kampagnen zu Käufen führen. Sie wird bei einem Widerruf im angemeldeten Konto oder spätestens nach 25 Monaten gelöscht.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für das Speichern oder Auslesen von Informationen auf deinem Gerät. Google kann Daten auch in den USA verarbeiten. Dabei kommen die jeweils anwendbaren Garantien wie der EU-US Data Privacy Framework und Standardvertragsklauseln zum Einsatz. Weitere Informationen findest du unter https://policies.google.com/privacy und https://support.google.com/analytics/answer/12017362.

Du kannst deine Entscheidung jederzeit über „Datenschutz-Einstellungen“ am unteren Seitenrand ändern. Der Widerruf gilt für die Zukunft. Bereits gesetzte Analyse-Cookies versuchen wir beim Widerruf zu entfernen; zusätzlich kannst du sie jederzeit über deinen Browser löschen.

6. Konto und Anmeldung

Beim ersten Credit-Kauf wird mit der im Stripe Checkout angegebenen E-Mail-Adresse automatisch ein Konto angelegt. Dafür verarbeiten wir E-Mail-Adresse, ein mit einem Einwegverfahren gesichertes Passwort, Sitzungen, Credit-Bestand und notwendige Nutzungsdaten. Ein per E-Mail versandter Einmal-Link zum Festlegen des Passworts ist 24 Stunden gültig. Ein gesondertes, nur im kaufenden Browser vorhandenes Einmal-Geheimnis kann das Konto nach bestätigter Zahlung für höchstens zwei Stunden übernehmen und den begonnenen Download fortsetzen. Gespeichert werden jeweils nur kryptografische Hashwerte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Anmeldesitzungen laufen spätestens nach 30 Tagen ab. Abgelaufene Links, Kaufbestätigungen und Sitzungen werden regelmäßig gelöscht.

Bei einer bestätigten Kontolöschung sperren wir den Zugang sofort, löschen Sitzungen und pseudonymisieren die unmittelbar dem Konto zugeordneten Kontaktdaten. Nicht mehr benötigte Download- und Credit-Einzeldaten werden gelöscht. Steuer-, Rechnungs- und Vertragsnachweise bleiben nur in dem Umfang erhalten, in dem gesetzliche Aufbewahrungs- oder Verteidigungspflichten bestehen. Das Konto kann danach nicht wiederhergestellt werden.

7. Datenbank

Konto-, Vertrags-, Credit- und Abrechnungsdaten werden in einer PostgreSQL-Datenbank von Neon, Inc., gespeichert. Das produktive Projekt wird in der Region Frankfurt am Main betrieben. Neon kann zur Leistungserbringung Unterauftragnehmer einsetzen und Daten auf Grundlage geeigneter Garantien in Drittländer übermitteln. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO.

8. Zahlungen, Rechnungen und Steuern über Stripe

Für Checkout, Zahlungsabwicklung, Rechnungen, Betrugsprävention und automatische Steuerberechnung nutzen wir Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, und verbundene Stripe-Unternehmen. Dabei werden insbesondere E-Mail-Adresse, Rechnungsanschrift, Steuer-ID, Zahlungs-, Geräte- und Transaktionsdaten an Stripe übermittelt. Vollständige Zahlungsdaten speichern wir nicht auf unseren Systemen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie für Missbrauchsprävention Art. 6 Abs. 1 lit. f DSGVO. Stripe kann Daten unter Verwendung anerkannter Garantien auch außerhalb des EWR verarbeiten. Weitere Informationen: https://stripe.com/de/privacy

9. Vertrags-E-Mails

Für gesetzlich erforderliche Vertragsbestätigungen sowie Konto- und Passwortnachrichten nutzen wir die E-Mail-Infrastruktur der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Dabei werden Empfängeradresse, Betreff, Nachrichteninhalt und technische Zustelldaten verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Marketing-E-Mails werden darüber nicht ohne gesonderte Rechtsgrundlage versandt.

10. Credits, Downloads und Rechnungen

Wir speichern Käufe, Credit-Bewegungen, Download-Zeitpunkte und Dateiformate, um Guthaben zu führen, Downloads zu autorisieren, Rechnungen zuzuordnen und Missbrauch zu verhindern. Das bearbeitete Bild wird dabei nicht übertragen. Eine gespeicherte Download-Autorisierung enthält nur einen zufälligen Anfrageschlüssel und das Dateiformat.

Rechnungen, Zahlungsvorgänge und steuerlich relevante Nachweise bewahren wir grundsätzlich acht Jahre auf. Vertragsannahmen halten wir so lange vor, wie dies zur Erfüllung gesetzlicher Nachweispflichten und zur Abwehr oder Durchsetzung von Ansprüchen erforderlich ist. Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert.

11. Empfehlungsprogramm

Wenn du einen persönlichen Einladungslink nutzt, speichern wir den darin enthaltenen Empfehlungscode lokal im Browser und übermitteln ihn erst bei Registrierung oder einem als Gast begonnenen Kauf. Serverseitig verarbeiten wir die Zuordnung zwischen einladendem und eingeladenem Konto, Registrierungszeitpunkt, Status der ersten bestätigten Zahlung und der daraus entstandenen Credit-Gutschrift. Die eingeladene Person wird im Konto des Einladenden nur maskiert angezeigt. Zweck sind Durchführung, Abrechnung und Missbrauchsschutz des freiwilligen Empfehlungsprogramms. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Bei Erstattungen, Rückbuchungen oder Missbrauch können Referral-Credits rückgängig gemacht werden.

12. Cookies und lokaler Speicher

Für die Anmeldung setzen wir ein technisch notwendiges, HTTP-only Session-Cookie. Darstellungs-, Profil-, Lern- und Bearbeitungseinstellungen können ausschließlich lokal im Browser gespeichert werden. Diese lokalen Daten kannst du über die Browserfunktionen löschen. Es werden derzeit keine Marketing- oder Analyse-Cookies eingesetzt. Deine Analyse-Entscheidung wird lokal gespeichert. Google-Analytics-Cookies werden nur nach deiner Zustimmung gesetzt. Marketing-Cookies setzen wir nicht ein.

13. Empfänger, Drittlandtransfers und Verträge

Empfänger sind nur die genannten Hosting-, Datenbank-, E-Mail-, Zahlungs- und Steuerdienstleister sowie Behörden, soweit eine gesetzliche Pflicht besteht. Mit Auftragsverarbeitern werden die erforderlichen Datenschutzverträge geschlossen. Soweit Daten außerhalb des EWR verarbeitet werden, stützen sich die Anbieter insbesondere auf Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln.

14. Deine Rechte

Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kannst du mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Gesetzliche Aufbewahrungspflichten können einer sofortigen vollständigen Löschung einzelner Abrechnungsdaten entgegenstehen.

15. Sicherheit und Änderungen

Wir schützen Konten und Verwaltungszugänge durch technische und organisatorische Maßnahmen. Geheimnisse werden ausschließlich in den Secret Stores der eingesetzten Plattformen gespeichert. Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder Rechtslage ändern.

9. Empfehlungsprogramm

Wenn du einen persönlichen Einladungslink nutzt, speichern wir den darin enthaltenen Empfehlungscode lokal im Browser und übermitteln ihn erst bei Registrierung oder einem als Gast begonnenen Kauf. Serverseitig verarbeiten wir die Zuordnung zwischen einladendem und eingeladenem Konto, Registrierungszeitpunkt, Status der ersten bestätigten Zahlung und der daraus entstandenen Credit-Gutschrift. Die eingeladene Person wird im Konto des Einladenden nur maskiert angezeigt. Zweck sind Durchführung, Abrechnung und Missbrauchsschutz des freiwilligen Empfehlungsprogramms. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Bei Erstattungen, Rückbuchungen oder Missbrauch können Referral-Credits rückgängig gemacht werden.

Zuletzt aktualisiert: 12. September 2026