Privacy Policy
Big Pictury – So Everyone Understands What Matters
1. General Information
The following information provides an overview of what happens to your personal data when you visit our website. Personal data refers to any information that can be used to personally identify you.
This Privacy Policy applies to the website www.big-pictury.com as well as the content, forms, and integrated services offered there.
This Privacy Policy also applies to the “Big Pictury AI Creator,” an AI tool integrated into this website that may also be accessible via its own web address.
2. Data Controller
Data controller within the meaning of the GDPR (Art. 4(7) GDPR):
Big Pictury GmbH
Gerhofstraße 1–3
20354 Hamburg
Managing Director: Wolf Wienecke
Phone: +49 40 46898008-0
Email: contact@big-pictury.com
3. Kontaktaufnahme
Wenn ihr uns per E-Mail, Kontaktformular, Telefon oder über andere angebotene Kommunikationswege kontaktiert, werden eure Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen verarbeitet.
Rechtsgrundlage:
• Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertrag)
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation)
Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
4. Begriffsbestimmungen
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 DSGVO).
„Verarbeitung“ bezeichnet jeden Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erheben, Speichern, Verwenden, Übermitteln oder Löschen.
5. Datensicherheit & SSL-Verschlüsselung
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um eure Daten gegen Manipulation, Verlust oder unbefugten Zugriff zu schützen.
Unsere Website nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennt ihr an „https://“ in der Adresszeile des Browsers.
6. Server-Logfiles (technisch notwendige Daten)
Beim Aufruf unserer Website werden automatisch Informationen durch den Browser an unseren Server übermittelt und temporär in Logfiles gespeichert. Dazu gehören u. a.:
• IP-Adresse
• Datum und Uhrzeit des Zugriffs
• aufgerufene Seite
• Referrer-URL
• Browsertyp und Betriebssystem
Diese Daten sind technisch erforderlich, um einen stabilen und sicheren Betrieb der Website zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: max. 7 Tage (sicherheitsrelevant)
7. Cookie- & Einwilligungsmanagement
Wir nutzen ein Cookie- bzw. Einwilligungsmanagement, um Cookies und vergleichbare Technologien zu verwalten.
• Technisch notwendige Cookies werden ohne Einwilligung gesetzt.
• Statistik-, Analyse- und Marketing-Dienste werden erst nach eurer Einwilligung aktiviert.
Ihr könnt eure Einwilligung jederzeit über die Cookie-Einstellungen widerrufen oder anpassen.
8. Google Tag Manager
Wir verwenden den Google Tag Manager, um Website-Tags zentral zu verwalten. Der Google Tag Manager selbst verarbeitet keine personenbezogenen Daten, ermöglicht jedoch die Einbindung anderer Dienste.
Dienste, die eine Einwilligung erfordern, werden über den Tag Manager erst nach Zustimmung aktiviert.
9. Google Analytics (GA4)
Sofern ihr eingewilligt habt, nutzen wir Google Analytics 4, um die Nutzung unserer Website zu analysieren und unser Angebot zu verbessern.
Verarbeitet werden u. a.:
• Nutzungsdaten (Seitenaufrufe, Interaktionen)
• technische Informationen (Browser, Gerätetyp)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Es kann zu einer Übermittlung von Daten in Drittländer (z. B. USA) kommen. Dabei werden geeignete Garantien eingesetzt (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln).
10. Meta Pixel (Facebook / Instagram)
Sofern ihr eingewilligt habt, nutzen wir das Meta Pixel, um:
• die Wirksamkeit von Werbeanzeigen zu messen
• Inhalte zielgerichteter auszuspielen
Dabei können Informationen über Seitenaufrufe und Interaktionen verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
11. LinkedIn Insight Tag
Sofern ihr eingewilligt habt, setzen wir das LinkedIn Insight Tag ein, um:
• Reichweite und Erfolg unserer Inhalte zu analysieren
• unsere Kommunikation auf LinkedIn zu verbessern
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
12. Hotjar
Sofern ihr eingewilligt habt, nutzen wir Hotjar, um besser zu verstehen, wie unsere Website genutzt wird (z. B. Heatmaps, Scrollverhalten).
Hotjar wird so konfiguriert, dass personenbezogene Eingaben nach Möglichkeit nicht aufgezeichnet oder maskiert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
13. Pipedrive (CRM)
Zur Bearbeitung von Anfragen, Terminbuchungen und zur Vertragsanbahnung nutzen wir ein CRM-System (Pipedrive).
Verarbeitet werden die Daten, die ihr uns aktiv übermittelt (z. B. Name, E-Mail, Nachricht).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
14. Pipedrive LeadBooster (Chat & Formulare)
Sofern wir Chat- oder Formularfunktionen von Pipedrive einsetzen, werden die von euch eingegebenen Daten verarbeitet, um eure Anfrage zu beantworten.
Soweit dabei Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur nach Einwilligung.
15. Newsletter (über Pipedrive)
Wenn ihr euch für unseren Newsletter anmeldet, verarbeiten wir eure E-Mail-Adresse, um euch Informationen zu unseren Themen und Angeboten zuzusenden.
Der Versand erfolgt über unser CRM-System Pipedrive.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Ihr könnt den Newsletter jederzeit über den Abmeldelink oder per Nachricht an uns abbestellen.
16. Einbindung von YouTube & Vimeo
Auf unserer Website sind Videos über YouTube und Vimeo eingebunden.
Beim Abspielen der Videos können Daten an die jeweiligen Anbieter übertragen werden.
Die Einbindung erfolgt nur nach eurer Einwilligung und – soweit möglich – im erweiterten Datenschutzmodus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
17. Big Pictury AI Creator (AI tool)
Description
The Big Pictury AI Creator is a free AI-powered tool that allows you to automatically generate a visual “big picture” on the topic of employer attractiveness based on a company’s web address (URL). The tool is integrated into our website and can also be accessed via its own URL.
What data is processed?
When you use the tool, we process:
• the company URL you enter, as well as any other information you provide (e.g., the selected format);
• technical access and usage data (e.g., time of use, generation status);
• the Big Picture generated in response to your request.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in the provision and stability of the free tool). To the extent that the processing serves the provision of the service you have requested, it is additionally based on Art. 6(1)(b) GDPR.
IP Address and Protection Against Abuse
To protect this free tool from excessive automated use and to enforce usage limits, we process your IP address. The IP address is not stored in plain text: it is only used temporarily in RAM to calculate a pseudonymized hash value (SHA-256) that is “salted” based on the current date. Only this hash value is stored; it is automatically deleted after 7 days at the latest.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in protection against misuse and in stable, secure operation).
Eingesetzte Dienstleister und Übermittlung in Drittländer
Für den Betrieb des Tools und die Erzeugung der Big Pictures setzen wir spezialisierte Dienstleister als Auftragsverarbeiter ein:
• Lovable (Lovable Labs Incorporated) — Bereitstellung und Hosting der Anwendung sowie des Backends (Datenbank, Datei-Speicher). Das Backend dieses Projekts wird in der Europäischen Union gehostet (Rechenzentrum Frankfurt am Main, Deutschland).
• Tavily — automatisierte Web-Recherche zu der von euch eingegebenen Unternehmens-URL.
• Google (KI-Modell „Gemini“, eingebunden über die KI-Schnittstelle von Lovable) — KI-gestützte Analyse und Konzepterstellung.
• fal.ai — KI-gestützte Erzeugung des Bildes.
• Vercel (Vercel Inc.) — serverseitige Erzeugung der finalen Bilddatei beim Export (Rendern von Texten, Logo und Layout auf das Bild). Eine Verarbeitung in den USA ist möglich; hierfür werden geeignete Garantien gemäß Art. 44 ff. DSGVO eingesetzt (EU-US Data Privacy Framework bzw. Standardvertragsklauseln). Es besteht bzw. wird ein Auftragsverarbeitungsvertrag geschlossen.
Das Hosting des Backends erfolgt innerhalb der EU. Im Rahmen der KI-gestützten Recherche, Analyse und Bilderzeugung können personenbezogene Daten (insbesondere eure Eingaben) jedoch auch außerhalb der Europäischen Union verarbeitet werden, insbesondere in den USA. Für diese Übermittlungen werden geeignete Garantien im Sinne der Art. 44 ff. DSGVO eingesetzt (insbesondere EU-Standardvertragsklauseln bzw. — soweit anwendbar — der Angemessenheitsbeschluss zum EU-US Data Privacy Framework). Mit den Auftragsverarbeitern bestehen bzw. werden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Storage of Generated Big Pictures
The Big Pictures you generate are stored on our hosting provider’s servers in the EU so that they can be displayed to you and made available for download. The stored Big Pictures are automatically deleted after 30 days.
Cookies und lokale Speicherung im Browser
Das Tool setzt keine eigenen Cookies und bindet keine Tracking- oder Analysedienste ein. Es speichert lediglich eine Liste der in eurem Browser erzeugten Big Pictures lokal in eurem Browser (sogenannter localStorage), damit ihr eure eigenen Ergebnisse unter „Deine Big Pictures“ wiederfindet. Diese Informationen verbleiben auf eurem Endgerät, werden nicht an uns übertragen und können von euch jederzeit über die Einstellungen eures Browsers gelöscht werden.
AI Creator Pro (paid version) – additional processing
If you use the paid version “AI Creator Pro,” we process the following data in addition to what is collected during free use:
• Account data: Your email address for registration via Magic Link, as well as related account information (e.g., available activations, purchase history). Legal basis: Art. 6(1)(b) GDPR (performance of the user agreement).
• Payment data: To process the payment, your payment and billing data are processed by our payment service provider Stripe. Big Pictury receives confirmation and billing data from Stripe, but not complete payment method data.
• Uploaded content: a logo uploaded by you as well as texts edited by you, provided you use these in Pro mode.
• Saved Pro images: your unlocked Big Pictures are permanently stored and assigned to your account so that you can access/download them again until you delete them or your account.
Service providers used (in addition to the Free List):
• Stripe (Stripe Payments Europe / Stripe Inc.): Payment processing. Transfer to the U.S. is possible; appropriate safeguards in accordance with Art. 44 et seq. of the GDPR (DPF/Standard Contractual Clauses). AVV.
• Resend: Sending of login (Magic Link) and confirmation emails to you. Sent via EU infrastructure. Terms of Service.
Retention: Account and activation data are stored for as long as your account exists. After the account is deleted, the associated data is deleted, provided there are no legal retention obligations to the contrary. Invoice/tax data is retained in accordance with tax and commercial law deadlines (generally up to 10 years).
Data subject rights: The data subject rights listed in this statement apply; in particular, you may request the deletion of your account.
Fehler- und Problemmeldungen
Im AI Creator könnt ihr über die Funktion „Problem melden" technische Fehler oder Probleme an uns übermitteln. Zusätzlich werden bei einem technischen Fehler im Erstellungs- oder Exportvorgang automatisiert Fehlerberichte erzeugt, damit wir die Funktionsfähigkeit des Tools sicherstellen und Fehler beheben können.
Welche Daten verarbeitet werden — Bei einer Meldung verarbeiten wir, soweit vorhanden: die von euch freiwillig angegebene E-Mail-Adresse (nur, damit wir uns zu eurer Meldung zurückmelden können); eure Freitext-Beschreibung des Problems; technische Angaben zum betroffenen Vorgang (Kennung des betroffenen Big Pictures bzw. Projekts, genutzte Tool-Version, gewählter Bildstil und gewähltes Thema, die von euch eingegebene Unternehmens-URL, die aufgerufene Seite, Geräte- und Browserinformationen (User-Agent), Zeitpunkt der Meldung); sofern ihr angemeldet seid eure Nutzerkennung und die mit eurem Konto verknüpfte E-Mail-Adresse; bei automatisch erzeugten Fehlerberichten zusätzlich technische Fehlerinformationen (z. B. Fehlermeldung bzw. Fehlersignatur).
Zweck — Bearbeitung eurer Meldung, Analyse und Behebung technischer Fehler sowie, sofern ihr eine E-Mail-Adresse angebt, Rückmeldung an euch.
Rechtsgrundlage — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit und Fehlerfreiheit des Tools). Die Angabe der E-Mail-Adresse ist freiwillig; gebt ihr sie an, verarbeiten wir sie zum Zweck der Kontaktaufnahme auf Grundlage eurer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Empfänger — Zur Speicherung der Meldungen nutzen wir das in der EU gehostete Backend unseres Hosting-Dienstleisters. Für den Versand der internen Benachrichtigung über eine eingegangene Meldung setzen wir unseren E-Mail-Versanddienstleister ein; dabei können die in der Meldung enthaltenen Daten verarbeitet werden.
Speicherdauer — Wir speichern die Meldedaten so lange, wie dies zur Bearbeitung der Meldung und zur Fehleranalyse erforderlich ist, und löschen sie anschließend.
18. Disclosure of Data
Personal data will only be disclosed:
• with your consent
• for the purpose of fulfilling a contract
• when required by law
• to carefully selected processors
19. Retention Period
Personal data will be deleted as soon as the purpose of processing no longer applies, provided there are no legal retention requirements.
20. Eure Rechte
IIhr habt jederzeit das Recht auf:
• Auskunft (Art. 15 DSGVO)
• Berichtigung (Art. 16 DSGVO)
• Löschung (Art. 17 DSGVO)
• Einschränkung der Verarbeitung (Art. 18 DSGVO)
• Datenübertragbarkeit (Art. 20 DSGVO)
• Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
• Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung eurer Rechte genügt eine formlose Nachricht an die oben genannte Kontaktadresse.
21. Stand & Änderungen
Diese Datenschutzerklärung hat den Stand 05/2026. Wir behalten uns vor, sie bei rechtlichen oder technischen Änderungen anzupassen.
Big Pictury
Legal
This website is for general information purposes only. We accept no responsibility for external content.