Datenschutz
Verständlich erklärt · Stand: 13. August 2026
malziME ist ein Lern-Tool für Medienkompetenz und Datenschutz-Sensibilisierung. Die KI-Profile sind erfunden und zeigen nur, was Algorithmen behaupten könnten – nichts davon ist wahr oder bewiesen.
Die KI rät dabei bewusst auch sensible, dem Aussehen zugeschriebene Merkmale – etwa scheinbare Herkunft oder Hautton. Genau das führt malziME vor: dass Algorithmen solche Annahmen überhaupt treffen. Diese Einschätzungen sind frei erfunden, oft falsch und werden nicht gespeichert.
Für Workshops können auch die bereitgestellten KI-generierten Demo-Fotos oder ältere Bilder verwendet werden. Kein hochgeladenes Bild wird dauerhaft gespeichert oder ist nach der Analyse abrufbar.
Verantwortlicher
malziland - learning | training | consulting e.U., Inhaber Christoph Krieger. Alle Kontaktdaten findest du im Impressum.
Datenschutz-Kontakt: datenschutz@malzi.me
Was passiert mit meinem Foto?
- Dein Browser macht den ersten Schritt. Noch bevor irgendetwas an einen Server geht, verkleinert dein Browser das Foto auf max. 1280 Pixel und komprimiert es als JPEG. Der Dateiname? Wird nicht übermittelt. GPS-Koordinaten und Aufnahmedatum? Erreichen nie unsere Server – dein Browser liest sie aus, und mit dem neu komprimierten Foto werden sie gar nicht erst mitgeschickt. Falls GPS vorhanden ist, fragt dein Browser direkt bei OpenStreetMap nach der Adresse und Karte – ohne Umweg über uns. Unser Server bekommt davon nichts mit.
- An unseren Server geht wenig. Nur das komprimierte Bild und zwei Kamera-Infos: Hersteller und Modell. Kein GPS, kein Aufnahmedatum, kein Dateiname, kein Originalfoto.
- Dein Foto wartet kurz in einer Warteschlange. Damit auch bei vielen gleichzeitigen Uploads niemand einen Fehler bekommt, legt unser Server dein komprimiertes Bild für die kurze Wartezeit auf einem Server in der EU ab. Dort liegt es unberührt – solange es nicht an der Reihe ist, wird es nicht angesehen und nicht verarbeitet. Sobald dein Foto analysiert wurde, wird es unmittelbar und automatisch wieder gelöscht. Meist dauert das nur Sekunden, bei großem Andrang wenige Minuten.
- Mistral AI analysiert das Foto. Unser Server schickt das komprimierte Bild und die Kamera-Metadaten an den französischen KI-Anbieter Mistral AI (Sitz: Paris, EU). Mistral analysiert das Bild und erstellt daraus in einem Aufruf zwei fiktive Profile (Modus „Normal“ und „Beast“). Für die überspitzte Beast-Variante folgt ein zweiter Aufruf an dieselbe KI, der nach passenden Werbe-Kategorien fragt – dabei geht kein Bild mit, sondern nur die eben erzeugten, frei erfundenen Profilangaben – dafür nutzen wir das leistungsfähige Modell Mistral Large. Wir nutzen dabei den EU-Regional-Endpunkt von Mistral: Die Bildanalyse läuft damit laut Vertrag in Rechenzentren in der EU bzw. EFTA. Für Nebendienste kann Mistral temporäre Sub-Prozessoren außerhalb der EU einsetzen, in dem Fall mit DSGVO-Schutzmaßnahmen nach Art. 46 (Standardvertragsklauseln). Auf dem von uns genutzten kostenpflichtigen API-Tier werden Eingaben oder Ausgaben laut Anbieter-Zusage nicht zum Training verwendet. Für unsere Organisation ist zudem Zero Data Retention aktiviert (von Mistral am 11. August 2026 schriftlich bestätigt): Ein- und Ausgaben werden nicht länger gespeichert oder protokolliert, als die Erstellung der Antwort technisch erfordert. Mistral prüft Anfragen weiterhin automatisiert auf illegale Inhalte wie Kindesmissbrauch oder Gewalt. Mistral kennt nur die Daten aus dem konkreten Request – nicht deine IP-Adresse, keine sonstigen Nutzerdaten. Eine Gesichtserkennung ist nicht aktiviert. Diese Zusagen – EU-Endpunkt, Zero Data Retention, kein Training – haben wir zuletzt am 11. August 2026 direkt im Mistral-Dashboard überprüft und dokumentiert; wir prüfen sie regelmäßig nach, spätestens halbjährlich und vor größeren Veröffentlichungen. Nähere Auskünfte gern auf Anfrage.
- Danach ist Schluss. Das fertige Profil landet in deinem Browser. Damit dein Browser es nach der Warteschlange abholen kann, liegt es noch kurz auf dem Server – ohne Personenbezug – und wird wenige Minuten nach der Abholung automatisch gelöscht; wird ein Ergebnis nie abgeholt, räumt der Server es spätestens nach rund 2 Stunden ab. Wenn du die Seite schließt, ist im Browser nichts mehr da.
Was bei uns nicht existiert
- Kein dauerhaft gespeichertes Foto – dein Bild wird nur für die kurze Verarbeitung zwischengespeichert und unmittelbar danach gelöscht (Details unter „Was passiert mit meinem Foto?“). Bei Mistral gilt dank aktivierter Zero Data Retention dasselbe.
- Kein dauerhaft gespeichertes Profil – das fertige Profil liegt nur kurz auf dem Server, damit dein Browser es abholen kann, und wird wenige Minuten nach der Abholung automatisch gelöscht (nie abgeholte spätestens nach rund 2 Stunden). Es ist mit keiner Person verknüpft.
- Kein Originalfoto – der Server bekommt nur eine verkleinerte JPEG-Version (max. 1280 px). Dein hochauflösendes Original bleibt bei dir.
- Kein Dateiname – ob dein Foto „selfie_am_strand.jpg“ heißt, erfahren wir nicht. Es wird immer als „upload.jpg“ geschickt.
- Keine GPS-Daten auf dem Server – GPS-Koordinaten werden im Browser ausgelesen und gehen nur an OpenStreetMap, nie an uns oder Google.
- Kein Account – kein Login, kein Passwort, keine E-Mail-Adresse. Wir wissen nicht, wer du bist.
- Kein Tracking – kein Cookie, kein localStorage, keine Analyse-Tools. Im sessionStorage deines Tabs merkt sich die Seite ein paar technische Dinge: das anonyme Abhol-Ticket (damit dein Ergebnis ein versehentliches Neuladen überlebt), deine Modus-Wahl (seriös/Beast), deine Sprachwahl (Deutsch/Englisch), das Ticket für den Realitäts-Check und eine kleine Absturz-Wache. Keiner dieser Werte enthält persönliche Daten, keiner taugt zum Wiedererkennen, und alle löschen sich von selbst, sobald du den Tab schließt. Danach vergisst dein Browser uns genauso schnell wie wir ihn.
- Keine IP-Adresse dauerhaft – der Missbrauchsschutz merkt sich deine IP für maximal 10 Minuten im Arbeitsspeicher, dann ist sie weg.
Der Analyse-Zähler speichert nur Zählwerte: die Summen je Zeitraum (Tag, Woche, Monat, Jahr, gesamt) – jeweils mit dem zugehörigen Datumsschlüssel, damit der Zähler beim Tageswechsel korrekt weiterzählt – und, damit das Stundenlimit rollen kann, die Zeitpunkte der Analysen der letzten 60 Minuten. Keine IP-Adressen, keine Bildinhalte, keine Nutzerprofile. Der Zähler dient dem Kostenschutz und der transparenten Nutzungsstatistik.
Unsere Anwendungs-Logs enthalten nur eine zufällige Anfrage-ID, den Status und technische Verarbeitungsschritte (Schritt-Name, Antwortlänge, Token-Counts) – keine Bildinhalte, keine Profile, keine IP-Adressen. Die serverseitigen Anfrage-Protokolle der Infrastruktur (Google) – die einzige Stelle, an der eine IP-Adresse anfiele – sind vollständig ausgeschlossen und werden gar nicht erst gespeichert. Die verbleibenden Programm-Logs ohne Personenbezug löschen sich nach 1 Tag. Vollständig anonyme Diagnose-Daten ohne Personenbezug (z. B. Fehler-Typ, Dauer, grobe Browser-/Betriebssystem-Klasse wie „Safari 17 / iOS“ statt des vollen User-Agents, Bildschirm-Größenklasse (klein/mittel/groß) statt exakter Auflösung, Netzwerk-Klasse und -Geschwindigkeit, Datensparmodus, Spracheinstellung, Anzahl der Prozessorkerne, Arbeitsspeicher-Klasse, Pixeldichte, eine grobe Motivklasse des Bildes (Mensch, Tier oder gemischt – nicht das Bild selbst) und die aufgerufene Seite ohne Suchparameter – keine IP-Adressen, keine Bilder, keine Dateinamen) bewahren wir bis zu 30 Tage auf, um seltene Gerätefehler über mehrere Workshops hinweg erkennen und beheben zu können. Eine anonymisierte Fehlerzusammenfassung ohne personenbezogene Daten (nur Fehlermeldung und Häufigkeit) bleibt zur Fehlerbehebung bestehen – eine kürzere Aufbewahrung ist technisch nicht möglich.
Beim freiwilligen Realitäts-Check halten wir je Bewertung einen anonymen Datensatz fest (welche Einschätzungen der KI du als getroffen oder daneben markiert hast) und zählen daraus zusammen, wie gut die KI im Schnitt lag — ohne Foto, ohne Profil und ohne jede Verbindung zu deiner Analyse. Diese Datensätze tragen keine Kennung und bleiben bis zu 30 Tage erhalten.
Wer ist beteiligt?
| Dienst | Was er bekommt | Betreiber |
|---|---|---|
| Mistral AI API | Komprimiertes Foto + Kamera-Metadaten (Hersteller, Modell) für Bildbeschreibung und Profilerstellung. Keine Gesichtserkennung, keine Speicherung außer bei Abuse-Filter-Treffer. | Mistral AI SAS, 15 Rue des Halles, 75001 Paris, Frankreich (EU) |
| Firebase Hosting, Cloud Functions & Cloud Storage | Komprimiertes Foto + Kamera-Hersteller & Modell – während der Verarbeitung im Arbeitsspeicher, in der Warteschlange kurz in einem EU-Speicher zwischengelegt und unmittelbar nach der Analyse gelöscht. Statische Auslieferung von HTML/CSS/JS. | Google Ireland Ltd., EU (europe-west1) |
| Cloud Firestore | Anonymer Analyse-Zähler (Zählwerte je Zeitraum, keine Einzelvorgänge), Maintenance-Flag und die kurzlebige Warteschlangen-Verwaltung (Status + fertiges Profil ohne Personenbezug, Löschung wenige Minuten nach der Abholung, nie abgeholte spätestens nach rund 2 Stunden). Keine Accounts, keine IP-Adressen. | Google Ireland Ltd., EU (europe-west1) |
| OpenStreetMap / Nominatim | GPS-Koordinaten + IP-Adresse (nur vom Browser, nur falls GPS vorhanden) | OpenStreetMap Foundation, UK |
Das Rechtliche
Dein Foto wird auf Grundlage deiner Einwilligung verarbeitet (Art. 6 Abs. 1 lit. a DSGVO) – du gibst sie, indem du ein Foto hochlädst. Kein Upload, keine Verarbeitung. Der Missbrauchsschutz (Rate Limiting) läuft über unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Mistral AI verarbeitet die Foto-Daten in unserem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO). Mistral AI ist eine französische Gesellschaft (SAS) mit Sitz in Paris und unterliegt direkt der DSGVO. Wir nutzen den EU-Regional-Endpunkt: Die Bildanalyse läuft damit laut Vertrag in Rechenzentren in der EU bzw. EFTA. Mistral darf die Daten nicht für eigene Zwecke nutzen, und auf dem von uns genutzten kostenpflichtigen API-Tier werden Eingaben oder Ausgaben laut Anbieter-Zusage nicht zum Training verwendet. Temporäre Sub-Prozessoren können außerhalb der EU zum Einsatz kommen, dann mit DSGVO-Schutzmaßnahmen nach Art. 46 (z. B. Standardvertragsklauseln). Eine Auflistung der Sub-Prozessoren stellt Mistral im Trust Center bereit. Grundlage: Mistral Data Processing Addendum. Kontakt zum Datenschutzbeauftragten von Mistral: DPO@mistral.ai.
Google Ireland Limited stellt nur noch die Infrastruktur bereit: Firebase Hosting für die Webseite, Cloud Functions für die Backend-Verarbeitung, Cloud Storage für die kurzzeitige Bild-Zwischenablage in der Warteschlange sowie Cloud Firestore für den anonymen Analyse-Zähler und die Warteschlangen-Verwaltung. Die gesamte Datenverarbeitung (Cloud Functions, Cloud Storage, Firestore) läuft auf EU-Servern (Region europe-west1, Belgien); die statischen Seiten der Website – die keinerlei Nutzerdaten enthalten – liefert Firebase Hosting über ein weltweites Auslieferungsnetz (CDN) aus. Google verarbeitet auch diese Daten als Auftragsverarbeiter (Art. 28 DSGVO) und darf sie nicht für eigene Zwecke nutzen. Grundlage: Google Cloud Data Processing Addendum. Wichtig: Wir nutzen seit Mai 2026 KEINE Google-KI-Dienste mehr – weder Vertex AI noch Cloud Vision. Die KI-Analyse läuft ausschließlich über Mistral AI in der EU.
Die OpenStreetMap Foundation (UK) verarbeitet GPS-Koordinaten bei der Adress-Auflösung. Großbritannien hat einen Angemessenheitsbeschluss der EU-Kommission.
Was wir bewusst nicht tun
- Kein Tracking – keine Analytics, kein Facebook Pixel, kein Google Tag Manager
- Keine Werbung
- Kein Datenverkauf
- Keine Gesichtserkennung – Mistral erkennt dass ein Gesicht da ist, aber nicht wessen. Kein biometrischer Vergleich mit Datenbanken.
- Keine externen Skripte – Schriftarten, Karten und EXIF-Auswertung laufen lokal
Cookies
malziME setzt keine Tracking-Cookies. Firebase Hosting kann einen technischen Cookie (__session) für die Anfrage-Zuordnung setzen – der enthält keine persönlichen Daten.
Workshops
Die KI-Profile sind erfunden. Algorithmen behaupten – sie beweisen nichts. Es handelt sich nicht um automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.
Deine Rechte
- Auskunft (Art. 15): Was wir über dich gespeichert haben – nichts.
- Löschung (Art. 17): Schon erledigt – es gibt nichts zu löschen.
- Widerruf (Art. 7 Abs. 3): Schließ die Seite, fertig.
- Beschwerde (Art. 77): Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien (dsb.gv.at)