maınfit

Rechtliches · Mainfit

Datenschutz­erklärung

Was Mainfit mit deinen Daten macht, wo sie liegen und wie du sie jederzeit wieder löschst.

Stand: 10. Oktober 2026

Inhalt

Auf einen Blick

  • Deine Farbanalyse bleibt auf dem iPhone. Selfies und Messwerte verlassen dein Gerät nie. Gespeichert wird nur das Ergebnis, etwa „Sanfter Herbst“.
  • Gesichter verpixeln wir vor dem Upload. Das passiert auf deinem iPhone, bevor ein Foto unseren Server erreicht. Einzige Ausnahme ist die Glow-up-Vorschau, und nur mit eigener Einwilligung.
  • KI nur mit deiner Einwilligung. Produktbilder, Outfit-Check, Glow-up und KI-Stylist nutzen Google Gemini. Google trainiert damit keine Modelle.
  • Kein Tracking, keine Werbung. Wir verkaufen keine Daten und binden keine Werbe- oder Analyse-Dienste ein.
  • Du behältst die Kontrolle. Daten exportieren, alles löschen, Konto löschen und Einwilligungen widerrufen geht direkt in der App.
  • Bezahlt wird nur über Apple. Zahlungsdaten sehen wir nie, nur den Stand deines Abos.

Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten in der App Mainfit und auf diesen Webseiten ist:

HK MEDIA GmbH
Kirchenstraße 10
25335 Elmshorn, Deutschland
Geschäftsführer: Haris Khawaja
Telefon: 04121 830240
E-Mail: [email protected]

Für alle Fragen zum Datenschutz erreichst du uns unter [email protected]. Einen Datenschutzbeauftragten haben wir nicht benannt, weil keine Pflicht dazu besteht (§ 38 BDSG). Pflicht zur Benennung im Rahmen von O3 bestätigen.

Diese Erklärung gilt für die iPhone-App Mainfit und die zugehörigen Webseiten (Rechtstexte, Passwort zurücksetzen).

Welche Daten wo liegen

Mainfit arbeitet so viel wie möglich direkt auf deinem iPhone. Auf unseren Server kommt nur, was für deinen Kleiderschrank auf mehreren Geräten, die KI-Funktionen und dein Abo nötig ist.

DatenWo
Selfie-Serie und Farbmessung (Haut, Haare, Augen)nur im Arbeitsspeicher deines iPhones, nie gespeichert
Farbtyp und Kontraststufe (Ergebnis der Farbanalyse)iPhone und Server
Standort für das Wetternur auf dem iPhone
Verlauf von Outfit-Checks und Glow-ups (die Liste mit deinen Fotos und Notizen), Datenexportnur auf dem iPhone
Ergebnis eines Outfit-Checks, Glow-up mit Plan, verpixeltem Foto und VorschaubildServer, befristet (siehe Speicherfristen)
Konto- oder Gastdaten, Stilprofil, EinwilligungenServer, Spiegel auf dem iPhone
Fotos deiner Teile, Produktbilder, Teile, Outfits, Trage-TageServer, Zwischenspeicher auf dem iPhone
Abo-StandApple, Server und iPhone

Gast und Konto

Gastnutzung

Beim ersten Start legt die App ohne Eingaben eine Gastsitzung an. Dafür erzeugt sie eine zufällige Installationskennung und legt sie im Schlüsselbund deines iPhones ab. Ein Konto ist freiwillig, auch vor dem Kauf.

Zweck
Deine Daten diesem iPhone zuordnen, ohne dass du dich registrieren musst
Daten
Installationskennung, Gastkennung, Zugangs-Token, Sprache
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag); Speichern im Schlüsselbund nach § 25 Abs. 2 Nr. 2 TDDDG
Speicherdauer
Gastkonten ohne Abo löschen wir 30 Tage nach der letzten Nutzung, Gastkonten mit früherem Abo 12 Monate nach dessen Ablauf

Konto mit E-Mail, Apple oder Google

Mit einem Konto ist dein Schrank auf jedem iPhone da. Legst du eines an, gehen deine Gastdaten darauf über. Bei der Anmeldung mit Apple erhalten wir eine Apple-Kennung, auf Wunsch deinen Namen und deine E-Mail-Adresse (auch als „E-Mail-Adresse verbergen“-Weiterleitung). Bei Google erhalten wir deine Google-Kennung, deine E-Mail-Adresse und deinen Namen, soweit Google sie bestätigt. Passwörter speichern wir nur als Hash (Argon2id).

Zweck
Anmeldung, Abgleich zwischen Geräten, Zurücksetzen des Passworts
Daten
E-Mail-Adresse, Passwort-Hash, Anzeigename, Kennungen von Apple bzw. Google, bei Apple ein verschlüsseltes Token für den Widerruf beim Löschen
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
Empfänger
Apple bzw. Google prüfen die Anmeldung und sind dafür selbst verantwortlich
Speicherdauer
bis du dein Konto löschst; das Apple-Token widerrufen wir beim Löschen bei Apple

Dein Konto löschst du in der App unter Profil → Konto löschen. Wir löschen dann sofort Konto, Teile, Outfits, Aufnahmen, KI-Ergebnisse und Geräte-Token; die Bilddateien entfernt ein Hintergrundauftrag unmittelbar danach. Ein laufendes Abo bei Apple endet dadurch nicht. Kündige es in den iPhone-Einstellungen.

Fotos und Kleiderschrank

Fotos deiner Kleidung

Wenn du ein Teil fotografierst oder aus deinen Fotos importierst, verpixelt die App erkannte Gesichter auf deinem iPhone (Gesichtsrechteck plus 20 % Rand), verkleinert das Bild und lädt es dann hoch. Aus dem Foto entstehen Ausschnitt, Produktbild, Vorschaubild und Freisteller. Alle Bilder liegen privat auf unserem Server und sind nur über signierte Adressen erreichbar, die nach 24 Stunden ablaufen.

Zweck
Dein digitaler Kleiderschrank, Outfit-Vorschläge, Abgleich zwischen Geräten
Daten
Fotos (Gesichter verpixelt), Teile mit Kategorie, Farben, Material und Notizen, Outfits, Trage-Tage, Wäsche- und Archivstatus
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer
bis du das Teil, alle Daten („Alles löschen“) oder dein Konto löschst

Die Verpixelung arbeitet mit der Gesichtserkennung von Apple direkt auf dem Gerät. Wird ein Gesicht nicht erkannt, etwa weil es verdeckt ist, kann es unverpixelt bleiben. Fotografiere andere Menschen nur mit deren Einverständnis.

Teile ohne KI legst du an, ohne dass ein Foto an Google geht: Dann bleibt es bei Foto und Freisteller vom iPhone.

KI-Funktionen mit Google Gemini

Produktbilder, Outfit-Check, Glow-up und der KI-Stylist (Chat) nutzen die Gemini API von Google. Bevor das erste Mal etwas an Google geht, fragt die App ausdrücklich nach deiner Einwilligung. Ohne sie funktionieren nur die Funktionen auf dem Gerät.

Was an Google geht

Zweck
Kleidung erkennen und beschreiben, Produktbilder erzeugen und auf Treue prüfen, Outfits bewerten, Glow-up-Pläne und Vorschauen erstellen, Fragen an den KI-Stylisten beantworten
Daten
Fotos deiner Kleidung und Outfits mit verpixelten Gesichtern, Ausschnitte, deine Stilangaben und dein Farbtyp, eine Kurzliste deiner Teile, Anlass und Wetterwerte (Temperatur, Wetterlage, ohne Ort), deine Chat-Nachrichten. Nie dein Name, deine E-Mail-Adresse oder Messwerte deines Gesichts
Rechtsgrundlage
deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerrufbar
Empfänger
Google als Auftragsverarbeiter (kostenpflichtige Gemini API) Vertragspartner (Google LLC bzw. Google Ireland) und Auftragsverarbeitungsbedingungen bestätigen.
Bei Google
Google nutzt Eingaben und Ergebnisse der kostenpflichtigen Gemini API nicht zum Training seiner Modelle. Google speichert sie für begrenzte Zeit, um Missbrauch und Verstöße gegen seine Richtlinien zu erkennen, auch außerhalb der EU

Was wir davon speichern

  • Produktbilder und Freisteller deiner Teile: wie die Fotos deiner Teile.
  • Outfit-Check: Das Foto speichern wir nie. Das Ergebnis (Noten, Tipps) behalten wir höchstens 24 Stunden, damit eine wiederholte Anfrage nach einem Verbindungsabbruch dieselbe Antwort bekommt und nicht doppelt zählt; danach löschen wir es. Deinen Verlauf hat nur dein iPhone.
  • Glow-up: Den Glow-up mit Plan, verpixeltem Foto und Vorschaubild löschen wir nach 30 Tagen automatisch und vollständig.
  • KI-Stylist: Den Inhalt deiner Nachrichten speichern wir nicht. Wir zählen nur die Nachrichten für dein Kontingent.
  • Für jede KI-Anfrage führen wir ein Kostenbuch ohne Inhalte: Art der Anfrage, Modell, Umfang, geschätzte Kosten und Zeitpunkt. Aufbewahrungsfrist des Kostenbuchs festlegen.

Glow-up-Vorschau mit Gesicht

Für „Vorschau als Bild erzeugen“ braucht die KI dich im Bild. Nur dafür lädt die App dasselbe Foto unverpixelt hoch, und nur nach einer zweiten, eigenen Einwilligung direkt am Knopf. Wir löschen dieses Foto sofort nach dem Erzeugen der Vorschau, auch wenn sie scheitert. Die Vorschau trägt die sichtbare Marke „KI-Vorschau“.

Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO. Wir werten das Foto nicht biometrisch zur Identifizierung aus. Einordnung nach Art. 9 DSGVO bestätigen.

Erzeugte Bilder kennzeichnen wir als KI-generiert: in den Bilddaten (IPTC „Digital Source Type“) und in der App mit „KI-Produktbild“ bzw. „KI-Vorschau“. Der KI-Stylist gibt sich als KI zu erkennen und kann sich irren.

Widerrufen kannst du deine Einwilligung jederzeit in der App unter Profil → KI-Funktionen. Der Widerruf wirkt sofort für alle neuen Anfragen; bereits laufende Aufträge dürfen noch fertig werden. Bis zum Widerruf Verarbeitetes bleibt rechtmäßig.

Farbanalyse auf dem iPhone

Für deinen Farbtyp nimmt die App mit der Frontkamera eine kurze Serie auf und misst darin Haut-, Haar- und Augenfarbe. Das passiert vollständig auf deinem iPhone mit Apples Vision-Framework:

  • Die Bilder der Serie werden nur im Arbeitsspeicher verarbeitet, nie auf der Platte gespeichert und nie übertragen.
  • Die gemessenen Farbwerte gibt es nur während der Analyse. Danach bleibt nur das Ergebnis: Farbtyp, Kontraststufe und die Sicherheit der Einschätzung.
  • An unseren Server gehen nur Farbtyp und Kontraststufe, damit Vorschläge auf allen Geräten passen.
  • Wir erstellen keine Gesichtsprofile und identifizieren niemanden.

Rechtsgrundlage für das gespeicherte Ergebnis ist Art. 6 Abs. 1 lit. b DSGVO. Du kannst die Analyse überspringen oder den Farbtyp von Hand wählen.

Abo über Apple

Mainfit Pro kaufst und verwaltest du ausschließlich über Apple. Kauf, Zahlung, Rechnung, Erstattung und Kündigung wickelt Apple in eigener Verantwortung ab. Zahlungsdaten, deinen Apple Account oder deine Anschrift erhalten wir nicht.

Zweck
Pro-Funktionen freischalten, Testphase und Ablauf anzeigen, Erstattungen und Widerrufe berücksichtigen
Daten
von Apple signierte Angaben: Transaktionskennungen, Produkt, Kauf- und Ablaufzeitpunkt, Testphase, Verlängerungsstatus, Kulanzfrist, Erstattung oder Widerruf, Umgebung (z. B. Sandbox) und die Kontokennung, die die App beim Kauf mitgibt
Herkunft
deine App nach jedem Kauf und Start sowie Apples Server-Mitteilungen (App Store Server Notifications)
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer
bis du dein Konto löschst; danach bleibt der Abo-Datensatz ohne Bezug zu einem Konto, damit spätere Erstattungen und Widerrufe zugeordnet werden können Höchstfrist festlegen.

Legt jemand ein Abo vor, das bisher zu einem anderen Mainfit-Konto gehörte (derselbe Apple Account, anderes Konto), geht die Berechtigung auf das vorlegende Konto über, samt dem Verbrauch der Kontingente im laufenden Monat. Das geht höchstens einmal in 24 Stunden und dreimal in 30 Tagen. Wir protokollieren den Wechsel mit den Kontokennungen; für die Grenzen speichern wir je Abo nur Zeitpunkt und Verbrauch ohne Kontokennung, höchstens 40 Tage. Wird ein Konto gelöscht, halten wir den Monatsverbrauch seines Abos ebenso fest, bis ein anderes Konto das Abo übernimmt.

Probe-Kontingent und DeviceCheck

Ohne Abo kannst du 3 Produktbilder ausprobieren, einmal je iPhone. Damit das nicht durch Neuinstallieren oder neue Konten beliebig oft geht, nutzen wir Apples DeviceCheck: Die App erzeugt ein Geräte-Token, mit dem unser Server bei Apple zwei Merkmale abfragt bzw. setzt, die Apple für Mainfit je Gerät speichert. Wir nutzen eines davon für „Probe-Kontingent verbraucht“. Apple erhält dabei keine Fotos und keine Kontodaten.

Zweck
Missbrauch des kostenlosen Probe-Kontingents verhindern
Daten
DeviceCheck-Token (nicht gespeichert), Installationskennung, Zähler der verbrauchten Probe-Produktbilder
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, kostenpflichtige KI-Leistungen vor Mehrfachnutzung zu schützen § 25 TDDDG für das Geräte-Token prüfen.
Speicherdauer
Installationskennung und Zähler bleiben auch nach dem Löschen deines Kontos erhalten, ohne Bezug zu Konto oder Fotos Höchstfrist festlegen.

Wetter und Standort

Für Outfits, die zum Wetter passen, fragt die App mit deinem Standort Apple Weather (WeatherKit) ab, aber nur, wenn du den Standortzugriff erlaubst. Die Abfrage geht direkt vom iPhone zu Apple, dein Standort kommt nicht auf unseren Server. Ohne Freigabe schätzt die App das Wetter nach der Jahreszeit.

Rechtsgrundlage ist deine Einwilligung über die Standortfreigabe von iOS (Art. 6 Abs. 1 lit. a DSGVO), die du in den iPhone-Einstellungen jederzeit zurücknehmen kannst. Apple verarbeitet den Standort für die Wetterabfrage nach eigenen Angaben, ohne ihn mit deinem Apple Account zu verknüpfen. Rolle von Apple (eigene Verantwortung oder Auftragsverarbeitung) bestätigen.

Mitteilungen

Das tägliche Outfit und die Erinnerung vor Ende der Testphase plant die App als lokale Mitteilungen auf deinem iPhone; dafür geht nichts an uns. Für „Produktbilder fertig“ können wir eine Push-Mitteilung über den Apple Push Notification Service schicken. Dafür speichern wir das Push-Token deines Geräts.

Rechtsgrundlage ist deine Erlaubnis für Mitteilungen in iOS (Art. 6 Abs. 1 lit. a DSGVO). Du schaltest sie in den iPhone-Einstellungen aus. Das Push-Token gehört zu deinem Konto, bis du dich auf dem Gerät abmeldest oder dein Konto löschst.

Server, Sicherheit, Support

Server und Protokolle

Unser Server läuft bei Hosting-Anbieter, Serverstandort und Auftragsverarbeitungsvertrag eintragen (O7). Beim Aufruf verarbeitet er technisch notwendige Daten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, App-Version, Browser- bzw. App-Kennung (User-Agent) und eine Anfragekennung.

Zweck
Betrieb, Sicherheit, Fehlersuche, Schutz vor Überlastung (z. B. Begrenzung von Anfragen je IP-Adresse)
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer
Zähler für Anfragebegrenzungen höchstens einen Tag; Server-Protokolle 14 Tage, dann automatisch gelöscht

Wir übertragen alles verschlüsselt (TLS), speichern Bilder privat, geben sie nur über ablaufende signierte Adressen heraus und speichern Passwörter nur als Hash. Damit kostenpflichtige Anfragen bei Verbindungsabbrüchen nicht doppelt zählen, merken wir uns ihre Antwort 24 Stunden.

Support und E-Mails

Schreibst du uns, verarbeiten wir deine Nachricht und deine Adresse, um zu antworten. „Problem melden“ in der App hängt Diagnosedaten (z. B. App- und iOS-Version, Gerätemodell) nur an, wenn du zustimmst. E-Mails zum Zurücksetzen des Passworts versenden wir über E-Mail-Dienst eintragen (O9).

Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO, sonst lit. f (Beantwortung von Anfragen)
Speicherdauer
bis die Anfrage erledigt ist Frist für Support-Korrespondenz festlegen.

Diese Webseiten

Die Rechtstexte (Datenschutz, Nutzungsbedingungen, Impressum) setzen keine Cookies, laden keine Schriften, Skripte oder Bilder von Dritten und nutzen keine Analyse-Dienste. Verarbeitet werden nur die Server-Protokolle wie oben beschrieben.

Seite „Neues Passwort“

Die Seite zum Zurücksetzen des Passworts (der Link aus der Passwort-E-Mail, /passwort/neu/…) setzt zwei technisch notwendige Cookies: eines für die Sitzung und eines, das das Formular vor untergeschobenen Anfragen schützt (CSRF). Zur Sitzung speichern wir deine IP-Adresse und die Kennung deines Browsers (User-Agent).

Zweck
Das neue Passwort sicher entgegennehmen
Rechtsgrundlage
Cookies: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich); Sitzungsdaten: Art. 6 Abs. 1 lit. b und f DSGVO
Speicherdauer
2 Stunden, so lange wie die Sitzung

Empfänger und Drittländer

EmpfängerWofür
Google (Gemini API)KI-Funktionen, nur mit Einwilligung; Auftragsverarbeitung
AppleAnmeldung mit Apple, App Store und Abo, DeviceCheck, Wetter (WeatherKit), Push-Mitteilungen
Google (Anmeldung)nur, wenn du dich mit Google anmeldest
Hosting-AnbieterBetrieb unseres Servers; Auftragsverarbeitung
E-Mail-DienstVersand von Passwort-E-Mails; Auftragsverarbeitung

Google und Apple können Daten in den USA oder anderen Ländern außerhalb der EU verarbeiten. Google LLC und Apple Inc. sind nach dem EU-US Data Privacy Framework zertifiziert; dafür gilt der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023. Ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Rechtsgrundlage der Übermittlung je Empfänger bestätigen.

Wir verkaufen keine Daten und geben sie nicht für Werbung weiter. An Behörden geben wir Daten nur, wenn wir gesetzlich dazu verpflichtet sind.

Speicherfristen

DatenWie lange
Selfie-Serie und Messwerte der Farbanalysenie gespeichert
Fotos für den Outfit-Checknie gespeichert
Ergebnis eines Outfit-Checkshöchstens 24 Stunden, dann gelöscht
Fotos deiner Teile, Produktbilder, Freistellerbis du das Teil oder dein Konto löschst
Glow-up-Plan, Glow-up-Foto (verpixelt) und Vorschaubild30 Tage, dann automatisch und vollständig gelöscht
Unverpixeltes Glow-up-Fotodirekt nach dem Erzeugen der Vorschau gelöscht, auch bei Fehlern
Gastkonto ohne Abo30 Tage nach der letzten Nutzung, samt Fotos
Gastkonto mit früherem Abo12 Monate nach Ablauf des Abos
Konto, Profil, Teile, Outfitsbis du sie oder dein Konto löschst
Antworten kostenpflichtiger Anfragen24 Stunden
Push-Tokenbis du dich auf dem Gerät abmeldest oder dein Konto löschst
Sitzung der Seite „Neues Passwort“ (Cookies, IP-Adresse, Browserkennung)2 Stunden
Server-Protokolle14 Tage
Übertragungen eines Abos zwischen Konten (Zeitpunkt, Verbrauch, ohne Kontokennung)höchstens 40 Tage
Installationskennung und Probe-Zählerüber die Kontolöschung hinaus Höchstfrist festlegen.
Abo-Datensatz nach Kontolöschungohne Kontobezug Höchstfrist festlegen.

„Alles löschen“ in der App entfernt Teile, Outfits, Aufnahmen, Checks, Glow-ups und deren Bilder, behält aber Konto, Profil, Einwilligungen und Abo. „Konto löschen“ entfernt alles.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Vieles davon erledigst du direkt in der App:

  • Daten exportieren: Profil → Daten exportieren erstellt auf deinem iPhone ein ZIP mit deinen Teilen, Outfits, deinem Profil und deinen Bildern.
  • Berichtigen: Teile, Stilangaben und Farbtyp kannst du jederzeit bearbeiten.
  • Löschen: einzelne Teile, „Alles löschen“ oder „Konto löschen“, auch vor dem Kauf über das Konto-Menü auf der Abo-Seite.
  • Einwilligungen widerrufen: KI-Funktionen und Glow-up-Vorschau unter Profil, Standort und Mitteilungen in den iPhone-Einstellungen. Der Widerruf gilt für die Zukunft.

Widerspruch (Art. 21 DSGVO): Wo wir Daten aus berechtigtem Interesse verarbeiten (Missbrauchsschutz, Sicherheit), kannst du aus Gründen deiner besonderen Situation widersprechen. Schreib uns dazu an [email protected].

Beschwerde: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für uns zuständigen: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.

Du musst uns keine Daten bereitstellen. Ohne Einwilligung gibt es keine KI-Funktionen, ohne Standort schätzt die App das Wetter, und ohne Konto ist dein Schrank nur auf diesem iPhone. Automatisierte Entscheidungen mit rechtlicher Wirkung (Art. 22 DSGVO) trifft Mainfit nicht; Vorschläge und KI-Ergebnisse sind Empfehlungen.

Alter, Tracking, Änderungen

Ab 18: Mainfit richtet sich an Erwachsene. Gibst du an, unter 18 zu sein, sperrt die App die Nutzung auf diesem iPhone. Als Gast löscht sie dabei die Gastsitzung samt Daten auf unserem Server. Bist du mit einem Konto angemeldet, meldet sie dich ab und löscht die Daten auf dem iPhone; dein Konto auf dem Server bleibt bestehen, bis du seine Löschung verlangst ([email protected]). Die Sperre merkt sich die App auf diesem iPhone; die Angabe „unter 18“ speichern wir auf unserem Server nicht.

Kein Tracking: Wir nutzen keine Werbe-, Analyse- oder Tracking-Dienste, verfolgen dich nicht über Apps und Webseiten anderer Anbieter und fragen deshalb auch nicht nach der Erlaubnis zum Tracking.

Änderungen: Ändert sich die App, passen wir diese Erklärung an. Es gilt die Fassung mit dem Datum oben auf dieser Seite. Über wesentliche Änderungen informieren wir dich in der App.