Gültig ab August 12, 2026

Orlo-Datenschutzerklärung

Diese Erklärung erläutert, welche Daten Orlo verarbeitet, wo sie gespeichert werden, wofür sie verwendet werden und welche Wahlmöglichkeiten Sie haben.

Informelle Übersetzung. Soweit gesetzlich zulässig, ist die englische Fassung maßgeblich.

Verantwortlicher

Orlo wird angeboten von Joseph Hoffmann, 5908 Mt Vernon Way, Racine, Wisconsin 53406-2759, United States.

Für Datenschutzfragen und Betroffenenanfragen: superdipj@gmail.com. Vertretung im EWR/Vereinigten Königreich: Not applicable at launch because Orlo is offered only in the United States.

Nur für Erwachsene

Orlo ist ausschließlich für Personen ab 18 Jahren bestimmt. Die App fragt bei Apple eine Altersgruppe ab oder verwendet eine lokale Selbsterklärung, wenn das Ergebnis abgelehnt wird oder nicht verfügbar ist. Orlo speichert kein Geburtsdatum.

Daten auf Geräten und in iCloud

Freisteller, Vorschaubilder und Kleidungsdetails, gespeicherte Looks und Vorschlagsverläufe werden mit SwiftData in Ihrem privaten iCloud-Account gespeichert und zwischen Apple-Geräten synchronisiert. Apple stellt dafür privates CloudKit bereit.

Körperreferenz, ausstehende Vorschauaufträge und Generierte Vorschauen bleiben in einem getrennten, geschützten lokalen Speicher. Sie sind von iCloud und Gerätesicherungen ausgeschlossen. Beim Löschen der Körperreferenz werden alle daraus erstellten lokalen Vorschauen gelöscht.

Ein ursprüngliches Kleidungsfoto kann während der Entwurfsbearbeitung lokal geschützt bleiben. Es wird beim Speichern oder Abbrechen gelöscht; verlassene Entwürfe nach sieben Tagen. Gespeichert bleiben nur Freisteller und Vorschaubild.

Abonnement- und Einwilligungsstatus können im Schlüsselbund zwischengespeichert werden. PhotosPicker benötigt keinen umfassenden Fotomediathek-Zugriff; Kamerazugriff wird erst nach Auswahl von Kamera angefragt.

Von Ihnen gewählte Fernverarbeitung

Orlo fragt vor dem ersten Fern-Upload eines Kleidungsstücks und separat vor dem ersten Körperfoto nach versionierter Einwilligung. Widerruf sperrt künftige Uploads und bricht noch nicht gestartete Arbeit ab. Lokale Garderobe und Freistellung auf dem Gerät bleiben nutzbar.

Für Automatische Details kann ein Freisteller gesendet werden, um kontrollierte Codes für Kategorie, Farbe, Material, Saison, Anlass, Konfidenz und Warnungen zu erhalten. Für Vorschläge erstellt Orlo zunächst gültige Kombinationen lokal und kann Kennungen und kontrollierte Merkmale zur Neusortierung übermitteln. Für eine Generierte Vorschau können eine Körperreferenz einer erwachsenen Person und bis zu drei Freisteller gesendet werden. Diese Funktionen entscheiden nicht über Passform, Größe, Gesundheit, Berechtigung oder Kauf.

Vor dem Upload werden Fotos normalisiert und Standort- sowie andere EXIF-Daten entfernt. Die Originalaufnahme wird nach erfolgreichem Speichern nicht aufbewahrt. Fernverarbeitung bleibt aus, solange Länder-, Einwilligungs-, Alters-, Datenschutz-, Gesundheits-, Sicherheits-, Kosten- oder Qualitätsfreigaben fehlen.

Auftragsverarbeiter und Dienste

Apple stellt private CloudKit-Synchronisierung, StoreKit-Käufe und Berechtigungsnachweise, App-Attest-Sicherheitssignale und Altersgruppenfreigabe bereit und verarbeitet Daten nach eigenen Bedingungen.

Cloudflare betreibt API-Gateway, Auftragsabläufe, Sicherheitskontrollen, Datenbank und privaten temporären Objektspeicher. Anfragen enthalten Attestierungs- und pseudonyme Transaktionssignale für Schutz, Berechtigungen und Kontingente.

OpenAI kann einen Freisteller für Automatische Details, kontrollierte Kandidatendaten für Vorschläge sowie eine Körperreferenz einer erwachsenen Person mit ausgewählten Freistellern für eine illustrative Generierte Vorschau verarbeiten. Orlo aktiviert einen Verarbeitungsweg nur, wenn die einschlägigen Datenschutz-, Länder-, Sicherheits-, Gesundheits-, Kosten- und Qualitätsprüfungen erfüllt sind.

Google stellt Firebase Analytics nur bereit, wenn Sie App-Analyse ausdrücklich aktivieren. Google erhält dann eine zurücksetzbare App-Instanzkennung, App-/Gerätekontext, eine ungefähre Region und die unten beschriebenen begrenzten Ereignisse. Google signals, bereitgestellte Nutzerdaten, Werbeverknüpfungen, Anzeigenpersonalisierung, granulare Standort-/Gerätedatenerfassung und eigene Nutzerkennungen sind deaktiviert.

Orlo verkauft keine personenbezogenen Daten, zeigt keine Werbung und erlaubt keine Nutzung Ihrer Inhalte für eigene Werbung der Anbieter. Aktuelle Links stehen in den App-Einstellungen unter Verarbeiter. Sie können außerdem Apples Datenschutz, die Cloudflare-Datenschutzerklärung, die OpenAI-API-Datenkontrollen und Firebase Datenschutz und Sicherheit prüfen.

Optionale App-Analyse

App-Analyse ist standardmäßig aus. Nach Zustimmung während der Einführung oder in Einstellungen sendet Orlo an Google Firebase Analytics nur grobe Bildschirm- und Trichterereignisse: Abschluss der Einführung; Hinzufügen/Aktualisieren eines Kleidungsstücks; Anfrage, Ergebnis, grobe Fehlerkategorie, Abbruch und grobe Latenzklasse für Stil und Generierte Vorschau; Quelle der Bezahlschranke sowie Ergebnis von Abonnementkauf oder Wiederherstellung. Nie gesendet werden Garderoben-/Körperbilder, Kleidungsnamen oder -merkmale, Prompts, Suchtext, Notizen, Freitext, genaue Zeiten/Standorte, Orlo-Konto-/Transaktionskennungen, Auftrags-IDs oder eigene Nutzerkennungen.

Firebase verwendet eine zurücksetzbare App-Instanzkennung und automatisch erfassten App-/Gerätekontext für aggregierte Berichte. Orlo deaktiviert IDFA-fähiges Analytics, IDFV-Erfassung, automatische Bildschirmberichte, Google signals, Werbefunktionen und Anzeigenpersonalisierung. Das Ausschalten in Einstellungen stoppt künftige Erfassung und weist das SDK an, lokale Analysedaten und die Instanzidentität zurückzusetzen. Alle Inhalte löschen schaltet Analytics ebenfalls aus und setzt es zurück.

Die verknüpfte Google-Analytics-Property bewahrt Ereignis- und Nutzerdaten zwei Monate auf, ohne den Zeitraum bei neuer Aktivität zurückzusetzen. Aggregierte Standardberichte kann Google abweichend aufbewahren. Analytics ist außerdem in Debug-Builds, Simulatoren, UI-Automatisierung und TestFlight gesperrt.

Dienst- und Sicherheitsdaten

Der Dienst speichert eine attestierte Installationskennung und öffentlichen Schlüssel, einen serverseitig geheim ergänzten Hash der Apple-App-Transaction-Identität, verifizierten Storefront- und Berechtigungsstatus, Kontingentzähler, Einwilligungs- und Altersrichtlinienversionen, Idempotenzdatensätze sowie inhaltsfreie Betriebsereignisse. Dies dient Authentifizierung, Wiederherstellung, dem lebenslangen Zwei-Vorschauen-Kontingent über Neuinstallationen und Geräte hinweg, Betrugsschutz, Zuverlässigkeit, Kostenkontrolle und Apple-Abgleich.

Betriebsprotokolle sollen nur Anfrage-/Auftragskennungen, Anbieter-/Modell-/Prompt-/Schemaversionen, Zeiten, Kosten, Land und stabile Fehlercodes enthalten – keine Bilder, Prompts, Kleidungsbeschreibungen, signierten Transaktionen, signierten Upload-URLs oder Ausgaben.

Aufbewahrung und Löschung

Orlo plant Eingaben unmittelbar nach der Verarbeitung zur Löschung ein. Ergebnisse werden nach App-Bestätigung oder bei Ablauf nach 24 Stunden aus temporärem Speicher gelöscht. Eine allgemeine Ein-Tages-Lebenszyklusregel dient als asynchrones Sicherheitsnetz; die Infrastrukturlöschung kann daher nach dem genauen Ablaufzeitpunkt abgeschlossen werden. Inhaltsfreie Auftrags- und Betriebsdaten bleiben bis zu 30 Tage.

Pseudonyme Sicherheits-, Berechtigungs-, Transaktionsabgleichs- und lebenslange Kontingentdaten können länger bleiben, soweit dies für Dienst und Schutz, Käufe und Lebenszeitgrenzen, Rechtspflichten und Streitigkeiten erforderlich ist. Inhaltslöschung setzt frühere Käufe oder Kontingente nicht zurück. Eine verifizierte Anfrage löscht oder anonymisiert berechtigte Daten, vorbehaltlich notwendiger Sicherheits-, Betrugs-, Transaktions-, Streit- und Rechtsaufbewahrung.

Unter den Standardkontrollen der OpenAI-API können Kundeninhalte bis zu 30 Tage in Missbrauchsüberwachungsprotokollen erscheinen. Die Aufbewahrung kann länger dauern, wenn dies gesetzlich vorgeschrieben oder zum Schutz der OpenAI-Dienste oder anderer Personen vernünftigerweise erforderlich ist. OpenAI gibt an, API-Inhalte nur nach ausdrücklicher Zustimmung des Kontoinhabers zum Modelltraining zu verwenden. Bilder werden auf mögliches Material sexuellen Kindesmissbrauchs geprüft und können bei Kennzeichnung auch mit Zero Data Retention zur manuellen Prüfung aufbewahrt werden. Zero Data Retention ist eine optionale künftige Datenschutzverbesserung und keine Voraussetzung für den korrekt offengelegten Verarbeitungsweg.

Ein Widerruf garantiert nicht die Löschung bereits aus Sicherheits-, Transaktions- oder Rechtsgründen aufbewahrter Anbieterdaten.

Zwecke und Rechtsgrundlagen

Je nach Wohnort stützt sich Orlo auf Ihre Einwilligung für optionale Fernbildverarbeitung; Vertragserfüllung für Garderobe, Synchronisierung, Berechtigungen und angeforderte Funktionen; berechtigte Interessen an Sicherheit, Betrugsschutz, Zuverlässigkeit und Verbesserung, soweit Ihre Rechte nicht überwiegen; sowie Rechtspflichten. Ein Widerruf in Einstellungen wirkt für die Zukunft.

Internationale Verarbeitung

Orlo und Anbieter können Daten in den USA und anderen Betriebsländern mit abweichendem Recht verarbeiten. Wo nötig, verwendet Orlo einen genehmigten Transfermechanismus und weitere in der Rechtsprüfung festgelegte Garantien. Verfügbarkeit wird nach Land und aktuellen Anbieterbedingungen beschränkt.

Ihre Wahlmöglichkeiten und Rechte

In Einstellungen können Sie Kleidungsstücke bearbeiten oder entfernen, künftige Fernverarbeitung widerrufen, optionale App-Analyse ein- oder ausschalten, Körperreferenz und abgeleitete lokale Vorschauen löschen, App-Inhalte löschen, Käufe wiederherstellen und das Abonnement verwalten. Cloud-/Serverlöschung kann Verbindung und Wiederholung erfordern.

Je nach Wohnort können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Widerspruch verlangen, Einwilligung widerrufen oder eine Entscheidung anfechten: superdipj@gmail.com. Wir können die Anfrage prüfen und zulässige oder vorgeschriebene Mindestdaten behalten. Beschwerden können an die zuständige Datenschutzaufsicht gerichtet werden.

Sicherheit

Orlo verwendet geschützten lokalen Speicher, privates CloudKit, App Attest, kurzlebige Tokens und Upload-URLs, abgegrenzten Speicher, Transportverschlüsselung, Zugriffskontrollen, Verkehrs- und Ausgabenlimits und minimierte Protokolle. Keine Methode ist vollständig sicher.

Änderungen

Wesentliche Änderungen erhalten ein neues Wirksamkeitsdatum und, falls erforderlich, eine App-Mitteilung oder neue Einwilligung. Frühere Fassungen werden bei Rechtspflicht aufbewahrt.

Kontakt

Datenschutz: superdipj@gmail.com
Support: superdipj@gmail.com
Postanschrift: 5908 Mt Vernon Way, Racine, Wisconsin 53406-2759, United States