Wie Magic Eraser Ihre Fotos behandelt: Datenschutz, Aufbewahrung, Loschung
Was mit einem Foto passiert, wenn Sie es bei Magic Eraser hochladen. Wo es gespeichert wird, wie lange es aufbewahrt wird, wer es sehen kann, was wir nicht damit machen und wie Sie alles selbst loschen konnen.
Trust & Safety

Jedes Mal, wenn jemand ein Foto in ein KI-Fotobearbeitungstool hochlädt, gibt er ungewöhnlich persönliche Daten preis. Gesichter, Orte, Produkte, Dokumente, manchmal Kinder. Die übliche Antwort der Branche auf Fragen dazu, was als Nächstes passiert, ist ein Absatz Marketing-Sprache, gefolgt von einer Datenschutzerklärung im Kleingedruckten. Wir halten das für den falschen Weg, Vertrauen zu gewinnen. Der richtige Weg besteht darin, Ihnen in klaren Worten genau zu sagen, was Magic Eraser mit Ihrem Foto macht, vom Moment des Hochladens bis zum Moment der Löschung. Diese Seite ist diese Erklärung.
Drei Grundsätze leiten jede Datenentscheidung, die wir treffen. Erstens: Ihr Foto gehört Ihnen, nicht uns. Wir verarbeiten es, um die von Ihnen gewünschte Bearbeitung zu liefern, und wir verwenden es nicht für andere Zwecke. Zweitens: Wir speichern nur das absolute Minimum, das für die Bearbeitung notwendig ist. Den Rest löschen wir nach einem Zeitplan, den Sie überprüfen können. Drittens: Sie können jederzeit alles selbst löschen, ohne den Support zu kontaktieren, und die Löschung ist echt (kein bloßes Markieren). Der Rest dieses Artikels beschreibt, wie sich diese drei Grundsätze in konkretes technisches und betriebliches Verhalten übersetzen.
If you have a specific question that this article doesn't answer, our privacy policy at /privacy is the authoritative source. This article explains it in conversational language, but the policy is the legal document. For data subject requests under GDPR or CCPA, see the 'Ihre Rechte und wie Sie sie nutzen' section at the end.
- Hochgeladene Fotos werden verarbeitet, um die angeforderte Bearbeitung zu erstellen, und bis zu 30 Tage für den Verlauf in der App aufbewahrt; Sie können sie über Ihr Konto früher löschen.
- Wir verwenden Ihre Fotos nicht, um Modelle zu trainieren. Punkt. Trainingsdaten stammen aus lizenzierten Datensätzen und synthetischen Quellen, niemals aus hochgeladenen Nutzerfotos.
- Fotos werden bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt. Die Speicherung berücksichtigt die Region, wo die Regulierung es verlangt (EU-Daten bleiben in EU-Regionen).
- Sie können jedes Foto, jede Bearbeitung und jedes Konto-Artefakt selbst über Einstellungen → Datenschutz → Meine Daten löschen entfernen; die Löschung ist unwiderruflich und greift innerhalb von 72 Stunden auf alle Systeme durch.
- DSGVO-/CCPA-/gleichwertige regionale Rechte werden ohne Unterschied geachtet; Sie müssen sich nicht in einer abgedeckten Rechtsordnung befinden, um dieselben Datenwerkzeuge zu nutzen.
Was passiert, wenn Sie ein Foto hochladen
Wenn Sie auf Hochladen tippen oder ein Foto in Magic Eraser ziehen, wird das Bild von Ihrem Gerät über eine verschlüsselte TLS-1.3-Verbindung an einen unserer Verarbeitungsserver gesendet. Der Server speichert das Originalbild im Objektspeicher (im Ruhezustand mit AES-256 verschlüsselt) und führt das angeforderte Modell aus. Hintergrundentfernung, Objektlöschung, AI Fill, AI Boost, was auch immer angefordert wurde, und schreibt das Ergebnis neben dem Original. Beide werden verschlüsselt. Das Original wird benötigt, damit Sie ohne erneutes Hochladen neu bearbeiten können. Das Ergebnis wird benötigt, damit Sie herunterladen oder teilen können, was Sie gerade erstellt haben.
Wir protokollieren den Vorgang: welches Nutzerkonto, welche Foto-Kennung, welches Modell, wann und wie lange er gedauert hat. Wir protokollieren nicht den Inhalt des Fotos. Das Betriebsprotokoll wird für zwei Dinge verwendet. Abrechnung (damit wir Credits genau abrechnen können) und Vorfallsbehandlung (damit wir untersuchen können, falls etwas schiefgeht). Das Protokoll wird 90 Tage aufbewahrt und dann automatisch gelöscht.
Wenn Sie Magic Eraser als abgemeldeter Gast nutzen (Browser-Sitzung, kein Konto), wird das Foto trotzdem verarbeitet. Es wird an ein kurzlebiges Sitzungstoken statt an ein dauerhaftes Konto gebunden. Gastfotos werden unabhängig von jeder anderen Einstellung innerhalb von 24 Stunden gelöscht. Wir können sie nicht über diesen Zeitraum hinaus aufbewahren, weil wir kein Konto haben, an das wir sie binden könnten.
- TLS 1.3 bei der Übertragung, AES-256 im Ruhezustand, jedes Foto, jedes Mal.
- Original und Ergebnis werden beide gespeichert, sodass eine erneute Bearbeitung kein erneutes Hochladen erfordert.
- Das Betriebsprotokoll erfasst den Vorgang, nicht den Fotoinhalt; 90 Tage aufbewahrt und dann gelöscht.
- Gast-Uploads (abgemeldet) werden ohne Ausnahme innerhalb von 24 Stunden gelöscht.
Wie lange Fotos aufbewahrt werden
Bei angemeldeten Konten werden Fotos standardmässig bis zu 30 Tage in Ihrem privaten Bearbeitungsverlauf aufbewahrt. Das 30-Tage-Fenster dient dem Komfort in der App. Sie können zurückkehren, die Bearbeitung von letzter Woche finden und sie anpassen oder erneut herunterladen, ohne von vorn zu beginnen. Nach 30 Tagen werden das Foto und die Bearbeitung beide automatisch aus unserem aktiven Speicher gelöscht. Innerhalb weiterer 30 Tage werden sie auch aus den verschlüsselten Backups gelöscht. Das gesamte Aufbewahrungsfenster im schlimmsten Fall beträgt 60 Tage ab dem Hochladen.
Sie können dieses Fenster verkürzen. Unter Einstellungen → Datenschutz können Sie die Aufbewahrung auf 'sofort nach dem Herunterladen löschen' (0 Tage), 7 Tage oder die Standardeinstellung von 30 Tagen setzen. Die Einstellung gilt für alle zukünftigen Uploads, und eine Ein-Klick-Schaltfläche 'Verlauf jetzt löschen' bereinigt jedes derzeit gespeicherte Foto. Die Aufbewahrung auf 0 zu setzen bedeutet, dass Sie nicht erneut bearbeiten können; wir akzeptieren diesen Kompromiss, wenn Sie es tun.
Bei Geschäftskonten mit Team-Tarifen ist die Aufbewahrungsrichtlinie vom Konto-Administrator konfigurierbar und für alle Teammitglieder verbindlich. Wenn Ihr Administrator eine Aufbewahrung von 7 Tagen festlegt, werden die Uploads jedes Teammitglieds nach diesem Zeitplan gelöscht, unabhängig davon, ob sie es persönlich konfiguriert haben oder nicht. So sollten Rechts- und Compliance-Teams ihren Magic-Eraser-Einsatz konfigurieren.
- Standardmässig 30 Tage im aktiven Speicher; 30 weitere in verschlüsselten Backups; 60 Tage im schlimmsten Fall.
- Pro Konto konfigurierbar: 0 Tage, 7 Tage oder 30 Tage. Die Einstellung bleibt für alle zukünftigen Uploads bestehen.
- Die Ein-Klick-Schaltfläche 'Verlauf jetzt löschen' bereinigt alle gespeicherten Fotos sofort.
- Administratoren von Team-Tarifen legen die Aufbewahrung für das gesamte Team fest; verbindlich für alle Teammitglieder.
Was wir mit Ihren Fotos nicht machen
Wir trainieren keine Modelle mit hochgeladenen Nutzerfotos. Dies ist die am häufigsten gestellte Frage zu KI-Fotobearbeitungstools. Wir möchten, dass die Antwort eindeutig ist: kein einziges von Nutzern hochgeladenes Foto wurde jemals verwendet, um irgendein von Magic Eraser genutztes Modell zu trainieren, zu verfeinern oder zu bewerten. Trainingsdaten stammen nur aus drei Quellen: kommerziell lizenzierte Bilddatensätze, bei denen die Lizenz ML-Training ausdrücklich erlaubt, synthetische Daten, die wir intern erzeugen. Ein kleiner Satz gemeinfreier Bilder, deren Gemeinfreiheit überpruefbar ist.
Wir geben Fotos nicht an Dritte weiter. Fotos werden ausschließlich von Infrastruktur verarbeitet, die wir betreiben (und auf der Modelle laufen, die wir lizenzieren oder selbst entwickeln). Sie werden nicht an OpenAI, Google, Anthropic oder einen anderen KI-Drittanbieter gesendet. Der einzige Dritte, der die Foto-Bytes berührt, ist unser Cloud-Speicheranbieter (AWS in den meisten Regionen, mit GCP für EU-Regionen). Er berührt nur verschlüsselte Daten, die er ohne unsere Schlüssel nicht entschlüsseln kann.
Wir verkaufen keine Fotos, Foto-Metadaten oder aggregierten Analysen, die aus Fotos abgeleitet werden. Unsere Einnahmen stammen aus Abonnements und einmaligen Credit-Käufen. Mit Magic Eraser ist kein Werbegeschäft verbunden. Es gibt keine Maklerverträge mit Datenhändlern. Wir betreiben keine separate API, die irgendjemandem zu irgendeinem Zweck Fotos anbietet.
Wir scannen Fotos nicht zur Inhaltserkennung außerhalb des unmittelbaren Bearbeitungsvorgangs. Wir führen keine Gesichtserkennung bei Uploads durch, wir führen keine automatisierten Inhaltsmoderationsmodelle aus, die Profile auf Nutzerebene erstellen. Wir protokollieren keine aus Ihren Fotos abgeleiteten Schlüsselwort-Tags. Das ausgeführte Modell ist das, das Sie aufgerufen haben; nichts weiter.
- Fotos werden niemals zum Trainieren von Modellen verwendet. Trainingsdaten stammen ausschließlich aus lizenzierten Datensätzen und synthetischen Quellen.
- Fotos werden niemals an KI-Drittanbieter weitergegeben, sie bleiben innerhalb der von uns betriebenen Infrastruktur.
- Fotos werden niemals verkauft; es gibt kein Werbe- oder Datenhandels-Nebengeschäft.
- Kein Hintergrund-Inhaltsscan, keine Gesichtserkennung und keine Markierung auf Nutzerebene außerhalb der unmittelbaren Bearbeitung.
Wo Fotos gespeichert werden und in welcher Region
Die Fotospeicherung berücksichtigt die Region. Fotos von Nutzern mit Wohnsitz in der EU werden in EU-regionalem Objektspeicher gespeichert. Fotos von Nutzern mit Wohnsitz in den USA in US-Regionen. Und wir unterhalten regionalen APAC-Speicher für Nutzer in diesem Teil der Welt. Die Region wird durch die IP-Geolokalisierung Ihres Kontos zum Zeitpunkt des Hochladens bestimmt, nicht durch den Standort Ihres Geräts beim Hochladen (der auf Reisen abweichen kann). Wenn Sie ein Konto aus der EU erstellen, bleiben Ihre Fotos im EU-Speicher, selbst wenn Sie sie während einer Reise in den USA hochladen.
Eine regionsübergreifende Übertragung erfolgt nur auf ausdrückliche Anfrage. Zum Beispiel, wenn Sie Ihre gesamten Daten im Rahmen eines Betroffenenantrags exportieren und sich für den Download in eine andere Region entscheiden. Im normalen Betrieb verlassen Fotos die Region nicht, in der sie gespeichert wurden. Das ist wichtig für die Einhaltung der DSGVO, des Schweizer DSG. Der brasilianischen LGPD, die allesamt die Übertragung personenbezogener Daten außerhalb der Ursprungsregion ohne konkrete vertragliche Schutzmaßnahmen einschränken.
Backups folgen denselben regionalen Regeln. EU-Fotos werden in EU-Regionen gesichert. US-Fotos in US-Regionen. APAC-Fotos in APAC-Regionen. Es gibt kein globales Backup, das Nutzerdaten über Regionen hinweg aggregiert.
- Fotos werden in der Region des Nutzerkontos gespeichert: EU, USA oder APAC.
- Region wird durch die IP bei der Kontoerstellung bestimmt, nicht durch die IP zum Zeitpunkt des Hochladens.
- Keine regionsübergreifende Übertragung im normalen Betrieb; erforderlich für die Einhaltung der DSGVO, des Schweizer DSG und der brasilianischen LGPD.
- Backups bleiben in der Ursprungsregion; es gibt kein regionsübergreifendes aggregiertes Backup.
So loschen Sie alles selbst
Jedes Magic-Eraser-Konto verfügt über einen Selbstbedienungs-Löschpfad, der keinen Kontakt zum Support erfordert. In der Web-App: Einstellungen → Datenschutz → 'Meine Daten löschen'. In den mobilen Apps: Einstellungen → Konto → 'Meine Daten löschen'. Die Aktion erfordert als Bestätigungsschritt die erneute Eingabe Ihres Kontopassworts (um eine versehentliche Löschung durch jemanden zu verhindern, der kurzzeitig Zugriff auf Ihr entsperrtes Gerät hat), und leitet dann die Löschung ein.
Die Löschung greift innerhalb von 72 Stunden auf alle Systeme durch. Der aktive Objektspeicher (der Ort, an dem Ihre Fotos liegen) wird sofort bereinigt. Verschlüsselte Backups werden sofort als 'zu löschen' markiert und beim nächsten Backup-Rotationszyklus physisch gelöscht. Das sind höchstens 72 Stunden. Betriebsprotokolle, die das Foto referenzieren (die die Foto-Kennung, aber nicht den Fotoinhalt enthielten), werden im selben Zeitraum bereinigt. Nach 72 Stunden hält kein System bei Magic Eraser einen wiederherstellbaren Datensatz Ihrer Fotos.
Die Löschung ist unwiderruflich. Sobald Sie sie auslösen, können wir Ihre Fotos nicht zurückholen, selbst wenn Sie es sich morgen anders überlegen. Das ist Absicht: eine wiederherstellbare Löschung ist keine Löschung. Falls Sie Ihre Fotos später noch möchten, verwenden Sie nicht die Schaltfläche 'Meine Daten löschen'; hören Sie einfach auf hochzuladen. Konto-Inaktivität löst keine automatische Löschung aus (abgesehen von den oben genannten Aufbewahrungsregeln pro Foto). Ein inaktives Konto liegt einfach mit der Aufbewahrungseinstellung da, die es hatte.
- Selbstbedienungs-Löschung: Einstellungen → Datenschutz → 'Meine Daten löschen' (Web), Einstellungen → Konto → 'Meine Daten löschen' (mobil).
- Erneute Passworteingabe erforderlich, um eine versehentliche Löschung zu verhindern.
- Der aktive Speicher wird sofort bereinigt; Backups innerhalb von 72 Stunden; Betriebsprotokolle im selben Zeitraum.
- Unwiderruflich: eine wiederherstellbare Löschung ist keine Löschung.
Ihre Rechte und wie Sie sie nutzen
Nach der DSGVO (EU), dem CCPA (Kalifornien), dem Schweizer DSG, der brasilianischen LGPD. Mehreren weiteren regionalen Datenschutzgesetzen haben Sie eine festgelegte Reihe von Rechten: Auskunft (eine Kopie aller Daten, die wir über Sie speichern), Übertragbarkeit (diese Kopie in maschinenlesbarem Format), Berichtigung (Korrektur unrichtiger Daten), Löschung (das bereits behandelte Recht) und das Recht, bestimmten Verarbeitungen zu widersprechen oder sie einzuschränken. Wir achten alle diese Rechte für jedes Konto, unabhängig davon, wo Sie leben. Sie müssen sich nicht in einer abgedeckten Rechtsordnung befinden, um sie zu nutzen.
Um eines dieser Rechte auszuüben, ist der schnellste Weg in der App: Einstellungen → Datenschutz → 'Meine Daten exportieren' erstellt innerhalb von 7 Tagen ein herunterladbares Archiv jedes Fotos, jeder Bearbeitung und jedes Konto-Artefakts. Für komplexere Anfragen (Berichtigung bestimmter Datensätze, Einschränkung einer bestimmten Verarbeitung usw.) senden Sie eine E-Mail an privacy@magiceraser.live mit der E-Mail-Adresse Ihres Kontos und einer Beschreibung der Anfrage. Wir bestätigen innerhalb von 72 Stunden und schließen innerhalb von 30 Tagen ab, entsprechend der gesetzlichen Frist der DSGVO.
Wenn Sie der Ansicht sind, dass wir Ihre Daten falsch behandelt haben, und der Weg in der App oder per E-Mail dies nicht gelöst hat, haben Sie das Recht, eine Beschwerde bei Ihrer regionalen Datenschutzbehörde einzureichen. EU-Bürger können ihre nationale Datenschutzbehörde kontaktieren. Einwohner Kaliforniens können sich beim Generalstaatsanwalt von Kalifornien beschweren. Nutzer in anderen Rechtsordnungen können die entsprechende Behörde kontaktieren. Wir werden uns nicht an einem Nutzer rächen, der eine Beschwerde einreicht, und werden bei jeder darauffolgenden behördlichen Untersuchung vollständig kooperieren.
- Rechte auf Auskunft, Übertragbarkeit, Berichtigung, Löschung und Einschränkung, geachtet für jedes Konto, jede Region.
- Schnellster Weg: in der App Einstellungen → Datenschutz → 'Meine Daten exportieren' für ein exportierbares Archiv innerhalb von 7 Tagen.
- Komplexe Anfragen: privacy@magiceraser.live, Bestätigung innerhalb von 72 Stunden, abgeschlossen innerhalb von 30 Tagen.
- Beschwerderechte bei der regionalen Datenschutzbehörde bleiben gewahrt; keine Vergeltung, volle Kooperation bei jeder Untersuchung.
Quellen
- General Data Protection Regulation (EU GDPR) — European Union
- California Consumer Privacy Act (CCPA) — California Office of the Attorney General