Foto & Video
Was du über PicsArt / Hypic und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.
PicsArt (Hauptsitz San Francisco, US) — gegründet in Armenien 2011. Nutzerbilder können für KI-Training verwendet werden. Biometrische Daten (Gesichtserkennung) möglich. US-Server, CLOUD Act anwendbar.
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a (Einwilligung) für KI-Training und Werbung. Verantwortlicher: PicsArt Inc. (San Francisco, USA). Kein benannter EU-Verantwortlicher mit voller Vertretung; EU-Vertreter nach Art. 27 DSGVO ist VeraSafe (Irland).
US-Transfer + KI-Trainingsklausel PicsArt Inc. (San Francisco). Verarbeitung primär auf US-Servern (AWS). SCCs nach Art. 46 DSGVO. AGB enthalten weite Inhaltslizenz: hochgeladene Bilder dürfen für KI-Training und Produktverbesserung genutzt werden — Opt-out nur eingeschränkt möglich. CLOUD Act anwendbar. Wichtig aktuell: Die rechtliche Grundlage für solche EU-US-Datentransfers wackelt. Ein US-Gerichtsurteil (Juni 2026) hat der US-Aufsichtsbehörde FTC ihre Unabhängigkeit genommen — genau die Unabhängigkeit, auf der das EU-US-Datenschutzabkommen (Data Privacy Framework) aufgebaut ist. Die EU prüft deshalb gerade, ob das Abkommen noch Bestand haben kann. Es gilt aktuell noch, könnte aber fallen.
PicsArt Inc. (USA) → AWS (US-Cloud-Infrastruktur) → KI-Trainingspipelines → Werbenetzwerke (Google AdMob, Meta Audience Network) → Analytics-Dienstleister (Adjust, AppsFlyer) → Behörden auf richterliche Anordnung.
Hochgeladene Fotos und Videos (inkl. EXIF-Metadaten mit GPS sofern nicht entfernt), Gesichtsdaten aus Beauty-Filtern und KI-Avatar-Funktionen (biometrisch i.S.d. Art. 9 DSGVO), KI-Prompts und generierte Inhalte, Werbe-ID (IDFA/AAID), IP-Adresse, Geräte-Fingerprint, Nutzungsverhalten in der App, Zahlungsdaten bei PicsArt Gold.
iOS: PicsArt → Profil → Einstellungen → Datenschutz → 'Daten zur Verbesserung des Dienstes teilen' deaktivieren. iOS-Systemeinstellungen → Datenschutz → Tracking → PicsArt-Tracking verweigern. EXIF-Daten vor Upload entfernen: iOS-Fotos-App → Foto → 'Standort anpassen' → 'kein Standort'. Android: PicsArt → Einstellungen → Datenschutz → 'Personalisierte Werbung' und 'Datenanalyse' deaktivieren. Web (picsart.com): Konto → Settings → Privacy → 'Use my content for AI training' deaktivieren (Toggle ist default-on). Account-Löschung: picsart.com/profile/settings → Delete Account — DSGVO-Auskunft an privacy@picsart.com.
Snapseed (Google, On-Device-Verarbeitung). GIMP (Open Source, lokal). Darkroom (Apple, On-Device).