DATADOOM
Startseite Alle Checks

Foto & Video

PicsArt / Hypic Datenschutz

Was du über PicsArt / Hypic und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.

Gezeichnetes Smartphone mit Herz-Symbol

Was ist das Risiko konkret?

PicsArt (Hauptsitz San Francisco, US) — gegründet in Armenien 2011. Nutzerbilder können für KI-Training verwendet werden. Biometrische Daten (Gesichtserkennung) möglich. US-Server, CLOUD Act anwendbar.

Rechtsgrundlage (DSGVO)

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a (Einwilligung) für KI-Training und Werbung. Verantwortlicher: PicsArt Inc. (San Francisco, USA). Kein benannter EU-Verantwortlicher mit voller Vertretung; EU-Vertreter nach Art. 27 DSGVO ist VeraSafe (Irland).

Drittländer-Transfer

US-Transfer + KI-Trainingsklausel PicsArt Inc. (San Francisco). Verarbeitung primär auf US-Servern (AWS). SCCs nach Art. 46 DSGVO. AGB enthalten weite Inhaltslizenz: hochgeladene Bilder dürfen für KI-Training und Produktverbesserung genutzt werden — Opt-out nur eingeschränkt möglich. CLOUD Act anwendbar. Wichtig aktuell: Die rechtliche Grundlage für solche EU-US-Datentransfers wackelt. Ein US-Gerichtsurteil (Juni 2026) hat der US-Aufsichtsbehörde FTC ihre Unabhängigkeit genommen — genau die Unabhängigkeit, auf der das EU-US-Datenschutzabkommen (Data Privacy Framework) aufgebaut ist. Die EU prüft deshalb gerade, ob das Abkommen noch Bestand haben kann. Es gilt aktuell noch, könnte aber fallen.

Wer bekommt die Daten?

PicsArt Inc. (USA) → AWS (US-Cloud-Infrastruktur) → KI-Trainingspipelines → Werbenetzwerke (Google AdMob, Meta Audience Network) → Analytics-Dienstleister (Adjust, AppsFlyer) → Behörden auf richterliche Anordnung.

Welche Daten werden erhoben?

Hochgeladene Fotos und Videos (inkl. EXIF-Metadaten mit GPS sofern nicht entfernt), Gesichtsdaten aus Beauty-Filtern und KI-Avatar-Funktionen (biometrisch i.S.d. Art. 9 DSGVO), KI-Prompts und generierte Inhalte, Werbe-ID (IDFA/AAID), IP-Adresse, Geräte-Fingerprint, Nutzungsverhalten in der App, Zahlungsdaten bei PicsArt Gold.

Opt-out / Einschränken

iOS: PicsArt → Profil → Einstellungen → Datenschutz → 'Daten zur Verbesserung des Dienstes teilen' deaktivieren. iOS-Systemeinstellungen → Datenschutz → Tracking → PicsArt-Tracking verweigern. EXIF-Daten vor Upload entfernen: iOS-Fotos-App → Foto → 'Standort anpassen' → 'kein Standort'. Android: PicsArt → Einstellungen → Datenschutz → 'Personalisierte Werbung' und 'Datenanalyse' deaktivieren. Web (picsart.com): Konto → Settings → Privacy → 'Use my content for AI training' deaktivieren (Toggle ist default-on). Account-Löschung: picsart.com/profile/settings → Delete Account — DSGVO-Auskunft an privacy@picsart.com.

Quellen

Gezeichnete Türklinke mit Schloss

Was kannst du tun?

Snapseed (Google, On-Device-Verarbeitung). GIMP (Open Source, lokal). Darkroom (Apple, On-Device).

Individuelle Datenschutzanleitung für 200 Dienste
Stand: September 2026 · Bewertungen beziehen sich auf die deutsche bzw. EU-Variante des Dienstes. Datenschutzerklärungen können sich ändern.