Rechtliches

Informationen zur gemeinsamen Verantwortlichkeitgemäß Art. 26 DSGVO

Stand: Juni 2026

Die folgenden Regelungen gelten für alle Kooperationen, bei denen die Stella AI GmbH, Kaiserdamm 87, 14057 Berlin ("Stella AI"), und ein Kooperationspartner / Brand gemeinsam das Stella AI Tool einsetzen (beispielsweise auf einer Shop-Webseite oder via QR-Code im stationären Handel).

1. Geltungsbereich & gemeinschaftliches Verantwortungsmodell

Die Stella AI GmbH ("Stella AI") und der jeweilige Kooperationspartner / Brand gelten in bestimmten Nutzungsszenarien als gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO, da sie gemeinsam über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheiden.

Diese gemeinsame Verantwortlichkeit bezieht sich auf sämtliche Verarbeitungstätigkeiten im Rahmen des Stella AI Tools, einschließlich der Module StellaMatch und StellaAssist, sofern diese auf der Website des Kooperationspartners eingebunden sind oder über QR-Codes bzw. vergleichbare Zugangswege genutzt werden.

2. Zwecke der Datenverarbeitung

Ziel der Verarbeitung ist es,

  • Nutzerinteressen, Bedürfnisse und Merkmale zu analysieren,
  • personalisierte Produktempfehlungen und Inhalte bereitzustellen,
  • Nutzer bei der Produktauswahl zu unterstützen und
  • die Darstellung und Relevanz von Produkten zu verbessern.

Dies geschieht beispielsweise durch Analyse-Funnels (z. B. Farb-, Haut-, Haar- oder Produktempfehlungsanalysen) oder durch Chat-Interaktionen über StellaAssist.

Die Verarbeitung erfolgt in den Systemen von Stella AI sowie gegebenenfalls bei den eingesetzten technischen Dienstleistern. Die daraus resultierenden Empfehlungen und Analyseergebnisse werden dem jeweiligen Kooperationspartner bereitgestellt.

3. Datenkategorien & betroffene Personen

Betroffene Personen

Besucher, Nutzer oder Interessenten der Website oder Anwendung des jeweiligen Kooperationspartners.

Datenkategorien (je nach Nutzungsszenario)

  • Freiwillig bereitgestellte Angaben im Rahmen von Analysen oder Beratungen
  • Bilddaten (z. B. Selfies zur Durchführung von Farb-, Haut- oder Produktempfehlungsanalysen)
  • Angaben zu äußeren Merkmalen (z. B. Hautfarbe, Augenfarbe, Hautton)
  • Angaben zu Haut-, Haar- oder Pflegebedürfnissen
  • Produktpräferenzen und Routinen
  • Analyseergebnisse (z. B. Farbtyp, Hauttyp oder Produktempfehlungen)
  • Altersangaben, sofern abgefragt
  • Freitexteingaben in Chat-Funktionen
  • Nutzungs-, Interaktions- und technische Log-Daten

Datenminimierung

Stella AI verfolgt konsequent das Prinzip der Datenminimierung. Personenbezogene Daten werden nur verarbeitet, soweit dies für die jeweilige Funktion erforderlich ist. Stella AI speichert grundsätzlich keine E-Mail-Adressen oder Nachnamen innerhalb der eigenen Systeme und arbeitet überwiegend mit pseudonymisierten Daten.

4. Aufteilung der Zuständigkeiten

Verantwortlich bei Stella AI GmbH

  • Entgegennahme und Verarbeitung der Daten durch das Tool
  • Speicherung und Verarbeitung in den Systemen von Stella AI
  • Technische Umsetzung der Analyse- und Empfehlungslogik
  • Bereitstellung der Analyse- und Empfehlungsergebnisse an den Kooperationspartner
  • Umsetzung technischer und organisatorischer Schutzmaßnahmen
  • Unterstützung bei der Erfüllung datenschutzrechtlicher Pflichten

Verantwortlich beim Kooperationspartner / Brand

  • Implementierung und Einbindung des Tools (z. B. Website, Landingpages, QR-Codes)
  • Nutzung der bereitgestellten Analyse- und Empfehlungsergebnisse
  • Verarbeitung innerhalb eigener Systeme (z. B. Shop-, CRM- oder Marketing-Systeme)
  • Erfüllung der Informationspflichten gegenüber Nutzern
  • Einholung erforderlicher Einwilligungen, soweit notwendig

Gemeinsame Verantwortlichkeit

  • Definition der Zwecke und Mittel der gemeinsamen Verarbeitung
  • Bearbeitung von Betroffenenanfragen gemäß Art. 15–22 DSGVO
  • Abstimmung bei Datenschutzvorfällen
  • Dokumentation und Nachweis der Einhaltung datenschutzrechtlicher Anforderungen
  • Auswahl und Überwachung relevanter Dienstleister und Unterauftragnehmer

5. Rechte betroffener Personen & Ausübung

Jede betroffene Person kann ihre Rechte gemäß Art. 15 bis 22 DSGVO gegenüber jedem der gemeinsam Verantwortlichen geltend machen.

Stella AI und der jeweilige Kooperationspartner koordinieren sich bei der Bearbeitung entsprechender Anfragen und stellen sicher, dass betroffene Personen die gesetzlich vorgeschriebenen Informationen und Unterstützung erhalten.

Zentrale Anlaufstelle für Rückfragen zur gemeinsamen Verarbeitung:

Stella AI GmbH
Kaiserdamm 87
14057 Berlin

E-Mail: privacy@askstella.ai

6. Transparenz & Informationspflichten

Stella AI und der jeweilige Kooperationspartner stellen sicher, dass die nach Art. 12 bis 14 DSGVO erforderlichen Informationen abgestimmt, konsistent und leicht zugänglich bereitgestellt werden.

Der Nutzer wird in der Datenschutzerklärung des Kooperationspartners über die gemeinsame Verantwortlichkeit, den Einsatz KI-gestützter Systeme sowie gegebenenfalls erforderliche Drittlandtransfers informiert.

7. Datenschutz, Sicherheit & Datenminimierung

Stella AI und der jeweilige Kooperationspartner verpflichten sich zur Umsetzung angemessener technischer und organisatorischer Maßnahmen gemäß Art. 32 DSGVO.

Hierzu gehören insbesondere:

  • Zugriffsbeschränkungen und Rollenmodelle
  • Verschlüsselung und sichere Datenübertragung
  • Regelmäßige Überprüfung der Sicherheitsmaßnahmen
  • Verpflichtung und Schulung von Mitarbeitern
  • Dokumentation relevanter Prozesse
  • Datensparsamkeit und Zweckbindung

Sofern Nutzer freiwillig Selfies hochladen, werden diese ausschließlich zur Durchführung der jeweiligen Analyse verwendet und nach Abschluss der Analyse gelöscht, sofern nicht ausdrücklich etwas anderes angegeben wird.

8. Datenschutzvorfälle

Bei Datenschutzvorfällen, die die gemeinsame Verarbeitung betreffen, informieren sich Stella AI und der jeweilige Kooperationspartner unverzüglich gegenseitig und stimmen die erforderlichen Maßnahmen zur Risikominimierung sowie gegebenenfalls notwendige Meldungen an Aufsichtsbehörden oder betroffene Personen ab.

9. Gültigkeit & Aktualisierung

Diese Vereinbarung tritt mit Veröffentlichung auf dieser Seite in Kraft und gilt für alle bestehenden und zukünftigen Kooperationen, sofern keine individuell vereinbarte abweichende Regelung besteht.

Änderungen dieser Vereinbarung werden durch Veröffentlichung auf dieser Seite wirksam. Betroffene Kooperationspartner werden über wesentliche Änderungen informiert.

Stella AI führt intern eine Versionierung sowie eine Dokumentation früherer Fassungen.

Stand: Juni 2026