Verantwortlicher und Geltungsbereich
ARCY, eine französische SAS, eingetragen im Handels- und Gesellschaftsregister von Paris unter der Nummer 937 957 785, 60 rue François 1er, 75008 Paris, Frankreich, ist der Verantwortliche für die hier beschriebene Verarbeitung. Bei Datenschutzfragen oder zur Ausübung deiner Rechte wende dich an contact@arcy.app.
Diese Erklärung gilt für die Website und Anwendung Segmentit: Konten, private Projekte, Foto-Uploads, manuelle Auswahlen, eine Bibliothek vorhandener 3D-Modelle, angeforderte KI-Verarbeitung und kostenpflichtige Käufe. SAM-3-Segmentierung und SAM-3D-Generierung hängen von den für dein Konto freigeschalteten Funktionen und den erforderlichen Credits ab. Das bloße Hochladen eines Fotos startet keine KI-Verarbeitung und sendet es nicht an Modal.
Warum wir deine Daten verarbeiten
Die Daten, die zur Erstellung deines Kontos, deiner Authentifizierung und der Verwaltung deiner Projekte benötigt werden, verarbeiten wir zur Bereitstellung des von dir angeforderten Dienstes auf der Rechtsgrundlage der Vertragserfüllung. Ohne E-Mail-Adresse und verifizierte Kontoidentität kannst du nicht auf den privaten Arbeitsbereich zugreifen. Das Hochladen eines Fotos ist freiwillig und nur erforderlich, wenn du an diesem Foto arbeiten möchtest.
Die Verhinderung unbefugter Zugriffe, die Begrenzung von Missbrauch, die Diagnose von Vorfällen und die Bearbeitung von Supportanfragen beruhen auf dem berechtigten Interesse von ARCY, den Dienst sicher und funktionsfähig zu halten. Informationen, die du an den Support sendest, werden verwendet, um deine Anfrage zu verstehen und zu beantworten.
Segmentit verkauft deine Daten nicht und nutzt deine Uploads weder für Werbung noch für Modelltraining. Deine Projekte werden nicht in einer Galerie veröffentlicht. Das Betrachten vorhandener Modelle löst keine KI-Verarbeitung deines Fotos aus.
Konten und Authentifizierung
WorkOS übernimmt Identitätsverwaltung und Authentifizierung. Bei der Anmeldung per E-Mail-Code sendet der Segmentit-Server deine E-Mail-Adresse, IP-Adresse und Browserinformationen an WorkOS. WorkOS versendet und überprüft den einmaligen Code, der innerhalb von 10 Minuten abläuft. Bei dieser Anmeldung kann ein Konto erstellt werden.
Wenn du Google wählst, erhält WorkOS die erforderlichen Identitätsangaben, einschließlich deiner E-Mail-Adresse und der freigegebenen Profilinformationen. Dieser Ablauf fordert keinen Zugriff auf Gmail, Drive oder Calendar an. Google-Zugriffstoken werden nicht an die Segmentit-Oberfläche gesendet. Die von WorkOS gehostete AuthKit-Seite kann ebenfalls verwendet werden, unter anderem wenn eine zusätzliche Verifizierung erforderlich ist. Falls diese Seite ein Passwort abfragt, erhält der Segmentit-Server es nicht.
Cloudflare-D1-Datenbanken speichern interne und WorkOS-Kennungen, die E-Mail-Adresse des Anwendungsprofils, Erstellungs- und Aktualisierungsdaten sowie die Kennungen und Ablaufdaten, die zur Nachverfolgung von Sitzungen und Anmeldevorgängen benötigt werden. Sie speichern keine Passwörter, E-Mail-Codes, Zugriffs- oder Refresh-Token.
Zur Begrenzung von Codeanforderungen und Verifizierungsversuchen speichert der Server mit einem geheimen Schlüssel berechnete Fingerabdrücke (HMAC) der E-Mail-Adresse, IP-Adresse und Transaktion zusammen mit Zählern und deren Ablaufzeiten. Die betreffenden Schutztabellen speichern diese Adressen nicht im Klartext. Diese Fingerabdrücke sind pseudonymisierte, keine anonymen Daten.
Fotos, Projekte und Dateien
Hochgeladene JPEG-, PNG- und WebP-Fotos, begrenzt auf 5 MiB pro Datei, werden im privaten Cloudflare-R2-Speicher abgelegt. Cloudflare D1 speichert zugehörige Informationen: Eigentümer, Projekt, Dateiname, Typ, Größe, Abmessungen, Daten sowie Auswahl- oder Maskendaten. Die APIs prüfen deine Sitzung und deinen Zugang zum Projekt, bevor sie dessen private Dateien bereitstellen.
Bei einem Konto mit Zugriff auf die Funktion sendet eine ausdrückliche Segmentierungsanfrage das Foto und den Text zur Beschreibung des auszuwählenden Objekts an Modal, damit dort SAM 3 ausgeführt werden kann. Eine ausdrückliche Generierungsanfrage sendet das vorbereitete Foto und die validierte Maske zur Ausführung von SAM 3D. Kennungen und technische Informationen, die zur Nachverfolgung der Verarbeitung erforderlich sind, werden ebenfalls übermittelt. Die entstandenen Masken und Modelle werden in den privaten Cloudflare-R2-Speicher übernommen und mit dem Projekt verknüpft; der Zugriff unterliegt weiterhin Kontoprüfungen.
Dateien können Personen, Orte und Metadaten einschließlich EXIF-Daten enthalten. Segmentit entfernt diese Metadaten nicht automatisch: Entferne Informationen, die du nicht teilen möchtest, vor dem Hochladen. Lade nur Inhalte hoch, die du dem Dienst anvertrauen darfst.
Bibliotheksmodelle sind vorhandene Ressourcen, getrennt von deinen privaten Fotos. Ihre Quellen und Lizenzen erscheinen im Viewer. Die Bearbeitung einer Auswahl erzeugt kein neues 3D-Modell.
Cookies und lokale Einstellungen
Authentifizierungs- und Sicherheitscookies in der Produktionsumgebung werden über HTTPS übertragen und durch das Attribut HttpOnly geschützt, sodass JavaScript auf der Seite nicht auf sie zugreifen kann.
__Host-segmentit-oauthsichert den Anmelde-Callback ab und ist 10 Minuten gültig.__Host-segmentit-emailverknüpft eine Codeanforderung mit ihrer Verifizierung. Es ist verschlüsselt und höchstens 10 Minuten gültig. Es enthält nicht den empfangenen Code und wird nach erfolgreicher Verifizierung oder Ungültigkeit des Vorgangs gelöscht.__Host-segmentit-sessionist das verschlüsselte Sitzungscookie. Die Sitzung dauert höchstens 7 Tage nach der Anmeldung, auch wenn das Cookie in diesem Zeitraum erneuert wird. Das Abmelden widerruft die Sitzung und löscht die Authentifizierungscookies.
Die Spracheinstellung der Anwendung wird im lokalen Speicher deines Browsers unter segmentit.app.locale gespeichert. Sie bleibt auf deinem Gerät, bis sie ersetzt wird oder du diesen Speicher löschst. Dein Browser kann außerdem Ressourcen der Website zwischenspeichern.
Segmentit integriert weder Reichweitenanalyse noch Werbepixel. WorkOS und Google wenden auf ihren gehosteten Anmeldeseiten ihre eigenen Richtlinien an: Datenschutz bei WorkOS und Datenschutz bei Google.
Empfänger und Verarbeitungsorte
Das Kontaktformular sendet deinen Namen, deine E-Mail-Adresse, den Betreff und deine Nachricht an Formspree zur Weiterleitung an das ARCY-Team für Segmentit. Du kannst auch direkt an contact@arcy.app schreiben.
Der Zugriff ist auf autorisierte ARCY-Mitarbeiter und Anbieter beschränkt, die die Daten zur Bereitstellung des Dienstes, zur Gewährleistung der Sicherheit oder zur Bearbeitung einer Supportanfrage benötigen. Cloudflare stellt die Website bereit, betreibt den Server und hostet D1 und R2. WorkOS verwaltet Identitäten, Sitzungen und E-Mail-Codes. Google ist beteiligt, wenn du dessen Anmeldeoption wählst. Modal erhält die für autorisierte Segmentierungs- und Generierungsanfragen der Nutzer erforderlichen Daten und stellt die entsprechenden Rechenressourcen bereit. Informationen können an eine Behörde weitergegeben werden, soweit dies gesetzlich erforderlich ist. Stripe übernimmt die Zahlung und die Abonnementverwaltung, wie im folgenden Abschnitt zu Zahlungen beschrieben.
Der private R2-Speicher und die D1-Datenbank der Anwendung sind für die europäische Jurisdiktion von Cloudflare konfiguriert. Dadurch findet nicht jede Verarbeitung in Europa statt: Authentifizierungsdienste, Netzwerke, technische Teams und Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, auch in den USA. Die Berechnung auf Modal ist nicht auf die Europäische Union beschränkt konfiguriert.
Die Dokumentation zur Datenverarbeitung von Cloudflare und die Dokumentation zur Datenverarbeitung von WorkOS beschreiben deren Verarbeitungsrahmen und angebotene Übermittlungsmechanismen, einschließlich Standardvertragsklauseln. Diese Links stellen keine Zertifizierung von Segmentit dar. Informationen zu den Empfängern und Schutzmaßnahmen für deine Daten kannst du unter contact@arcy.app anfordern.
Der Hostinganbieter erhält außerdem technische Informationen zur Bearbeitung von Anfragen und zur Gewährleistung der Sicherheit, beispielsweise IP-Adresse, Zeitpunkt, URL und Browserinformationen. Die Datenschutzinformationen von Cloudflare beschreiben diese Verarbeitung. Externe Links und die darüber erreichbaren Websites unterliegen ihren eigenen Richtlinien.
Aufbewahrung und Löschung
Dein Profil bleibt gespeichert, solange dein Konto besteht. Projekte und Dateien bleiben gespeichert, solange du sie in deinem Arbeitsbereich behältst. Das Abmelden löscht weder dein WorkOS-Konto noch deine Projekte. Um dein Konto und die zugehörigen Daten löschen zu lassen, sende eine Anfrage an contact@arcy.app. Dies ist ein manueller Vorgang; die Abmeldeschaltfläche löst ihn nicht aus.
Du kannst ein Projekt in der Anwendung löschen. Dabei werden seine aktiven Daten und Dateien entfernt. Wenn die Bereinigung fehlschlägt, kann die Löschung erneut versucht werden, und die Oberfläche fordert dich möglicherweise dazu auf. Etwaige Sicherungskopien folgen den Zyklen ihrer Anbieter und werden nicht alle sofort gelöscht. Informationen, die zur Bearbeitung eines Vorfalls, zur Geltendmachung oder Verteidigung eines Rechtsanspruchs oder zur Erfüllung einer gesetzlichen Pflicht erforderlich sind, können für diesen Zweck mit eingeschränktem Zugriff aufbewahrt werden.
Eingaben und Ergebnisse von Modal-Aufrufen, Verarbeitungskennungen, Nachverfolgungsdaten und technische Protokolle können entsprechend den Aufbewahrungsfristen und Mechanismen des verwendeten Dienstes erhalten bleiben. Das Löschen eines Projekts in Segmentit löscht diese Aufzeichnungen bei Modal nicht sofort. Die Datenschutz- und Aufbewahrungsinformationen von Modal erläutern diese Unterschiede; das Beenden eines Rechencontainers bedeutet nicht, dass alle zugehörigen Aufzeichnungen gelöscht wurden.
E-Mail-Transaktionen laufen innerhalb von 10 Minuten ab. Schutzzähler verwenden Zeitfenster von bis zu einer Stunde. Abgelaufene Datensätze werden bereinigt, wenn der Server neue Anfragen annimmt: Das Ende der Gültigkeit garantiert keine physische Löschung genau zu diesem Zeitpunkt. Sitzungen werden spätestens 7 Tage nach der Anmeldung ungültig.
Supportkorrespondenz wird aufbewahrt, während die Anfrage und die erforderliche Nachbearbeitung bearbeitet werden. Die Aufbewahrung technischer Protokolle und Backups hängt von ihren Zwecken sowie den Einstellungen und Zyklen der Anbieter ab; die oben genannten Sitzungsdauern gelten dafür nicht. Kontaktiere uns für Informationen zu deiner konkreten Aufbewahrungs- oder Löschanfrage.
Deine Rechte
Unter den Voraussetzungen des geltenden Rechts kannst du Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit deiner Daten verlangen. Du kannst einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben. Beruht die Verarbeitung auf einer Einwilligung, kannst du diese widerrufen, ohne dass dadurch die vorherige Verarbeitung berührt wird.
Schreibe an contact@arcy.app und beschreibe deine Anfrage sowie die E-Mail-Adresse des betroffenen Kontos. Wir dürfen nur die Informationen anfordern, die zur Überprüfung deiner Identität und zum Schutz deiner Daten erforderlich sind. Du kannst dich auch bei der französischen Datenschutzbehörde CNIL beschweren. Die CNIL erläutert die Rechte in Bezug auf personenbezogene Daten.
Zahlungen und Abonnements
Wenn du ein kostenpflichtiges Angebot auswählst, übermittelt Segmentit eine interne Kontokennung, die Stripe-Kundenkennung und Informationen zur Identifizierung des gewählten Angebots an Stripe. Stripe erhebt Zahlungsdaten auf seiner gehosteten Zahlungsseite. Segmentit erhält oder speichert keine vollständigen Zahlungskartennummern oder Kartenprüfcodes.
Zur Kaufbestätigung, Abonnementverwaltung und Zuteilung von Credits verarbeitet Segmentit Stripe-Kennungen für Kunden, Checkout-Sitzungen, Zahlungen und Abonnements, das gewählte Angebot, den bei der Bestätigung zurückgegebenen Betrag und die Währung sowie den Zahlungs- und Abonnementstatus. Die Datenbank speichert die Verknüpfungen zwischen Abrechnung und Konto, Abonnementstatus und -zeiträume sowie die für die Zugriffsverwaltung benötigten Credit- und Abrechnungsereignis-Datensätze. Informationen zur Verarbeitung von Zahlungsdaten durch Stripe findest du in der Datenschutzerklärung von Stripe.
Änderungen am Dienst
Wenn neue Verarbeitungen, etwa Reichweitenanalysen, aktiviert werden oder sich die Zwecke bestehender Verarbeitungen ändern, werden diese Erklärung und die bei der Datenerhebung angezeigten Informationen vor Beginn dieser Verarbeitungen aktualisiert.