Datenschutzerklärung von Neonlights AI

Stand: 15.3.2026

1. Einleitung und Geltungsbereich

Diese Datenschutzerklärung klärt Nutzer über die Art, den Umfang und die Zwecke der Erhebung und Verwendung personenbezogener Daten durch Neonlights AI (im Folgenden „Anbieter") auf der Website www.neonlights.ai auf.

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Das Grundrecht auf Datenschutz ist in Österreich verfassungsrechtlich verankert (§ 1 DSG 2018 – Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten). Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der folgenden gesetzlichen Bestimmungen:

2. Verantwortlicher für die Datenverarbeitung

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und § 5 ECG (Diensteanbieter):

Selcuk Demir
Magazingasse 12, Top 5
9020 Klagenfurt am Wörthersee
Österreich

E-Mail: support@neonlights.ai

Da die Verarbeitung nicht den Schwellenwert gemäß Art. 37 DSGVO in Verbindung mit § 5 DSG 2018 erreicht, ist die Benennung eines Datenschutzbeauftragten derzeit nicht erforderlich. Für datenschutzrechtliche Anliegen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.

3. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten gemäß den Grundsätzen des Art. 5 DSGVO (Rechtmäßigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit) und nur, wenn eine der folgenden Rechtsgrundlagen vorliegt:

Alle Mitarbeiter und Auftragsverarbeiter unterliegen dem Datengeheimnis gemäß § 6 DSG 2018 (Verpflichtung zur Verschwiegenheit über personenbezogene Daten, die ihnen ausschließlich aufgrund ihrer berufsmäßigen Beschäftigung anvertraut wurden).

4. Erhobene Daten und Verarbeitungszwecke

4.1. Beim Besuch der Website

Wenn Sie unsere Website besuchen, erheben wir automatisch Daten, die für den Betrieb und die Sicherheit der Website notwendig sind (Server-Logfiles). Dazu gehören:

Diese Daten werden zu technischen Zwecken verarbeitet, um die Funktionsfähigkeit der Website sicherzustellen und die Systemsicherheit zu gewährleisten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) in Verbindung mit § 165 Abs. 3 TKG 2021 (soweit für die Bereitstellung des Dienstes unbedingt erforderlich). Die Server-Logfiles werden nach 14 Tagen automatisch gelöscht, sofern keine darüber hinausgehende Aufbewahrung zu Beweiszwecken erforderlich ist.

4.2. Bei der Registrierung und Nutzung des Nutzerkontos

Bei der Registrierung und der Nutzung unserer Dienste verarbeiten wir folgende Daten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Nutzerkontodaten werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Löschung des Kontos werden personenbezogene Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (z. B. § 132 BAO: 7 Jahre für steuerlich relevante Daten; § 212 UGB: 7 Jahre für geschäftsrelevante Unterlagen).

4.3. Zahlungsabwicklung via PayPal

Für die Zahlungsabwicklung unserer Dienste nutzen wir den Zahlungsdienstleister PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.

Wenn Sie sich für eine der von PayPal angebotenen Zahlungsmethoden entscheiden (z.B. PayPal-Konto, Kreditkarte), werden Ihre Zahlungsdaten direkt an PayPal übermittelt. Wir selbst speichern keine sensiblen Zahlungsdaten wie Kreditkartennummern.

Die Daten, die an PayPal übermittelt werden, können umfassen:

Die Rechtsgrundlage für die Datenweitergabe ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da die Übermittlung Ihrer Daten zur Abwicklung der von Ihnen initiierten Zahlung erforderlich ist.

Bitte beachten Sie, dass PayPal als eigenständiger Datenverantwortlicher für die Verarbeitung Ihrer Daten zuständig ist. Die Datenschutzbestimmungen von PayPal finden Sie unter: https://www.paypal.com/de/legalhub/paypal/privacy-full. Wir empfehlen, diese zu lesen, um über die Verarbeitung Ihrer Daten durch PayPal informiert zu sein.

Zusätzlicher Hinweis: PayPal behält sich für bestimmte Zahlungsmethoden (z.B. Kreditkarte via PayPal) vor, eine Bonitätsauskunft durchzuführen. Hierfür können Ihre Zahlungsdaten gegebenenfalls auf Grundlage des berechtigten Interesses von PayPal (Art. 6 Abs. 1 lit. f DSGVO) an Auskunfteien weitergegeben werden. Sie können dieser Verarbeitung bei PayPal widersprechen, wobei die weitere Verarbeitung zur vertragsgemäßen Zahlungsabwicklung weiterhin erforderlich sein kann.

Die Rechtsgrundlage für die Datenübermittlung ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

4.4. Zahlungsabwicklung via Stripe

Für die Zahlungsabwicklung unserer Dienste nutzen wir zusätzlich den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (im Folgenden „Stripe").

Wenn Sie sich für eine von Stripe unterstützte Zahlungsmethode entscheiden (z. B. Kreditkarte, Debitkarte oder andere lokale Zahlungsmethoden), werden Ihre Zahlungsdaten direkt an Stripe übermittelt. Wir selbst speichern keine sensiblen Zahlungsdaten wie vollständige Kreditkartennummern.

Die Daten, die an Stripe übermittelt werden, können umfassen:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Übermittlung Ihrer Daten zur Abwicklung der von Ihnen initiierten Zahlung erforderlich ist.

Bitte beachten Sie, dass Stripe als eigenständiger Datenverantwortlicher für die Verarbeitung Ihrer Daten zuständig ist. Die Datenschutzbestimmungen von Stripe finden Sie unter: https://stripe.com/de/privacy. Wir empfehlen, diese zu lesen, um über die Verarbeitung Ihrer Daten durch Stripe informiert zu sein.

Zusätzlicher Hinweis: Stripe setzt eigene technische Cookies und ähnliche Technologien ein, um Betrug zu erkennen und die Zahlungssicherheit zu gewährleisten. Stripe ist nach dem Payment Card Industry Data Security Standard (PCI DSS) zertifiziert und gewährleistet somit ein hohes Sicherheitsniveau bei der Verarbeitung von Zahlungsdaten. Stripe Payments Europe, Ltd. hat ihren Sitz in Irland (EU), sodass die Datenverarbeitung grundsätzlich innerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt. Soweit eine Übermittlung an Stripe, Inc. in den USA stattfindet, erfolgt diese auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. dem EU-US Data Privacy Framework.

4.5. Bei der Generierung von KI-Inhalten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Sie können die Speicherung der von Ihnen generierten Inhalte in Ihrem Konto jederzeit verwalten. Bitte beachten Sie, dass die KI-Generierung durch Drittanbieter (Replicate) in den USA erfolgt; zur Datenübermittlung in Drittländer siehe Abschnitt 5.7.

5. Cookies

5.1. Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch unserer Website auf Ihrem Endgerät gespeichert werden. Sie dienen dazu, unsere Website nutzerfreundlicher, effektiver und sicherer zu gestalten.

5.2. Rechtsgrundlage für den Einsatz von Cookies

Der Einsatz von technisch notwendigen Cookies erfolgt auf Grundlage von § 165 Abs. 3 TKG 2021 (Telekommunikationsgesetz 2021) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Diese Cookies sind für den Betrieb der Website unbedingt erforderlich und bedürfen keiner gesonderten Einwilligung.

Der Einsatz von nicht unbedingt erforderlichen Cookies (z. B. Analyse- oder Marketing-Cookies) erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß § 165 Abs. 1 TKG 2021 in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

5.3. Technisch notwendige Cookies

Diese Cookies sind für die grundlegende Funktionalität der Website erforderlich und können nicht deaktiviert werden. Sie werden in der Regel nur als Reaktion auf von Ihnen durchgeführte Aktionen gesetzt.

| Cookie-Name | Anbieter | Zweck | Speicherdauer | |---|---|---|---| | __session | Clerk (clerk.com) | Authentifizierung und Sitzungsverwaltung | Sitzungsende | | __client_uat | Clerk (clerk.com) | Überprüfung des Authentifizierungsstatus | Sitzungsende | | __clerk_db_jwt | Clerk (clerk.com) | Sichere Authentifizierungstoken | Sitzungsende | | sidebar_state | Neonlights AI (Erstanbieter) | Speicherung des Seitenleisten-Zustands | 7 Tage |

Rechtsgrundlage: § 165 Abs. 3 TKG 2021; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Website).

5.4. Drittanbieter-Cookies und externe Dienste

Bei der Nutzung unserer Website können folgende Drittanbieter eigene Cookies setzen oder Daten verarbeiten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

5.5. Analyse- und Marketing-Cookies

Derzeit setzen wir keine Analyse- oder Marketing-Cookies ein. Sollten wir in Zukunft solche Cookies verwenden (z. B. Google Analytics), werden wir Sie vorab über ein Cookie-Banner um Ihre ausdrückliche Einwilligung gemäß § 165 Abs. 1 TKG 2021 und Art. 6 Abs. 1 lit. a DSGVO bitten. Ohne Ihre Einwilligung werden keine nicht-notwendigen Cookies gesetzt.

5.6. Verwaltung und Widerruf von Cookies

Sie können Ihre Cookie-Einstellungen jederzeit wie folgt verwalten:

Hinweis: Das Blockieren technisch notwendiger Cookies kann die Funktionalität unserer Website erheblich einschränken, insbesondere die Anmeldung und Nutzung Ihres Benutzerkontos.

5.7. Datenübermittlung in Drittländer

Einige der oben genannten Drittanbieter (z. B. Clerk, Replicate, Uploadthing) haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. dem EU-US Data Privacy Framework (Angemessenheitsbeschluss gemäß Art. 45 DSGVO), sofern der jeweilige Anbieter zertifiziert ist. Wir stellen sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.

6. Ihre Rechte als betroffene Person

Nach der DSGVO in Verbindung mit dem DSG 2018 stehen Ihnen folgende Rechte zu:

Zur Geltendmachung dieser Rechte können Sie uns jederzeit unter der oben genannten E-Mail-Adresse kontaktieren. Wir werden Ihrem Anliegen gemäß Art. 12 Abs. 3 DSGVO unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang nachkommen.

Hinweis gemäß § 1 Abs. 3 DSG 2018: Beschränkungen des Grundrechts auf Datenschutz sind nur zur Wahrung überwiegender berechtigter Interessen eines anderen zulässig. Eingriffe in das Grundrecht auf Geheimhaltung sind jedoch nur aufgrund von Gesetzen zulässig, die aus den in Art. 8 Abs. 2 EMRK genannten Gründen notwendig sind.

7. Beschwerderecht bei der Aufsichtsbehörde

Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer Daten gegen datenschutzrechtliche Bestimmungen verstößt, steht Ihnen gemäß Art. 77 DSGVO in Verbindung mit § 24 DSG 2018 das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde zu.

In Österreich ist die zuständige Aufsichtsbehörde:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at

Darüber hinaus steht Ihnen gemäß Art. 79 DSGVO in Verbindung mit § 29 DSG 2018 der Rechtsweg vor den ordentlichen Gerichten offen. Zuständig ist nach österreichischem Recht das Gericht, in dessen Sprengel Sie Ihren Wohnsitz oder gewöhnlichen Aufenthalt haben.

8. Datensicherheit

Gemäß Art. 32 DSGVO in Verbindung mit § 6 DSG 2018 (Datengeheimnis) treffen wir angemessene technische und organisatorische Maßnahmen (TOMs), um Ihre Daten gegen Manipulation, Verlust, Zerstörung und unberechtigten Zugriff Dritter zu schützen. Dazu gehören insbesondere:

Im Falle einer Verletzung des Schutzes personenbezogener Daten (Data Breach) werden wir die Österreichische Datenschutzbehörde gemäß Art. 33 DSGVO unverzüglich (möglichst binnen 72 Stunden) benachrichtigen, sofern die Verletzung voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt. Bei voraussichtlich hohem Risiko werden auch die betroffenen Personen gemäß Art. 34 DSGVO benachrichtigt.

9. Auftragsverarbeitung

Soweit wir Drittanbieter für die Verarbeitung personenbezogener Daten einsetzen (z. B. Clerk, Uploadthing, Netlify, Replicate), haben wir mit diesen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Diese stellen sicher, dass die Datenverarbeitung nur nach unserer Weisung und unter Einhaltung der DSGVO erfolgt.

10. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

| Datenkategorie | Speicherdauer | Rechtsgrundlage | |---|---|---| | Server-Logfiles | 14 Tage | Art. 6 Abs. 1 lit. f DSGVO | | Nutzerkontodaten | Dauer des Vertragsverhältnisses | Art. 6 Abs. 1 lit. b DSGVO | | Zahlungsdaten/Rechnungen | 7 Jahre | § 132 BAO, § 212 UGB | | Hochgeladene Bilder (Nutzer-Uploads) | 30 Tage (automatische Löschung) | Art. 6 Abs. 1 lit. b, f DSGVO | | KI-generierte Bilder (kostengünstige Modelle: SDXL Lightning, Z-Image Turbo, Animagine XL 4.0) | 21 Tage (automatische Löschung) | Art. 6 Abs. 1 lit. b, f DSGVO | | KI-generierte Inhalte (sonstige Modelle) | Bis zur Löschung durch den Nutzer | Art. 6 Abs. 1 lit. b DSGVO | | Cookies (Session) | Sitzungsende | § 165 Abs. 3 TKG 2021 | | Cookies (Sidebar-State) | 7 Tage | § 165 Abs. 3 TKG 2021 |

Nach Ablauf der Speicherdauer oder Wegfall des Verarbeitungszwecks werden die Daten gemäß Art. 17 DSGVO gelöscht oder anonymisiert.

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte rechtliche Anforderungen oder neue Dienste anzupassen. Die jeweils aktuelle Version finden Sie auf unserer Website. Bei wesentlichen Änderungen werden wir Sie in geeigneter Weise informieren (z. B. per E-Mail oder durch einen Hinweis auf der Website).

12. Anwendbares Recht und Gerichtsstand

Diese Datenschutzerklärung unterliegt österreichischem Recht. Für Streitigkeiten ist – soweit gesetzlich zulässig – das sachlich zuständige Gericht in Klagenfurt am Wörthersee zuständig. Zwingende gesetzliche Bestimmungen zum Verbraucher-Gerichtsstand gemäß § 14 KSchG (Konsumentenschutzgesetz) bleiben unberührt.