Clary AI
Back to Home
← Back to Privacy Policy

Data Protection Impact Assessment (DPIA)

Text Assistant — Opener and Reply modes
Pursuant to Art. 35 GDPR
Date: April 30, 2026

1. Document Information

FieldDetails
Data ControllerMathias Gillitz, Bahnhofstraße 6b, 84558 Kirchweidach, Germany
Contactinfo@claryai.app
VAT IDDE332029950
Feature assessedText Assistant Opener and Reply modes
Assessment dateApril 30, 2026
Review scheduleAnnually, or upon significant changes to the feature or processing

2. Purpose and Necessity of the DPIA

This DPIA is conducted pursuant to Art. 35 GDPR because the Text Assistant uses AI-powered image and text analysis on screenshots that may contain personal data of the user and third parties. A single assessment may cover similar processing operations, so this DPIA covers both Opener and Reply modes.

3. Description of the Processing

3.1 Feature Overview

The Text Assistant lets users select screenshots of dating profiles or text conversations to receive AI-generated opening messages, reply suggestions, and dating conversation guidance. Use of screenshots is optional and initiated by the user.

3.2 Data Flow

  1. Image selection: The user selects one or more screenshots from the device photo library.
  2. On-device preprocessing: Before AI processing, screenshots are compressed, resolution-reduced, and face-redacted on-device. The picker is configured not to request full photo metadata.
  3. Local storage: Display copies and any face thumbnail are stored locally in the app support storage on the user's device so the conversation can be reopened in the app.
  4. Encrypted transmission: Only compressed, face-redacted screenshots and optional user text are sent via TLS to the Clary AI backend.
  5. AI analysis: The backend relays the AI input to OpenAI's Vision-capable API to generate the requested suggestions or analysis.
  6. Response storage: The generated text response, message history, detected platform/language, interest score, and related feature metadata are stored in the user's account for continuity.
  7. Deletion: Users can delete individual conversations in the app, which removes server-side conversation records and local images on that device.

3.3 Categories of Personal Data

Data CategorySourceStored by Clary AI servers?Notes
Original screenshotsUser's deviceNoKept locally on the user's device for display/history
Compressed, face-redacted screenshotsOn-device preprocessingNo persistent storageTransiently relayed for AI analysis
Optional user text contextUser inputYesStored in conversation history where provided
AI-generated suggestions and metadataOpenAI / Clary AI backendYesIncludes suggestions, detected platform/language, interest score, and previews
Local face thumbnailsOn-device extractionNoStored locally for conversation identification

3.4 Data Subjects

  • Primary: App users who request screenshot-based assistance.
  • Incidental: People whose names, messages, profile details, or images may appear in screenshots selected by users.

3.5 Data Processors

ProcessorRoleLocationSafeguards
OpenAI Ireland Ltd / OpenAI OpCo, LLCAI image and text analysisIreland / United StatesDPA with SCCs; no API-input training; API inputs retained up to 30 days for abuse monitoring
SupabaseAuthentication and database hostingCloud infrastructureAccess controls, encrypted transport, account-scoped records
UpstashRate limitingCloud infrastructureTemporary identifiers with automatic expiry

4. Necessity and Proportionality Assessment

  • Purpose limitation: Screenshots are used only to generate the requested opener, reply, or conversation guidance.
  • Data minimization: Images are compressed, resolution-reduced, and face-redacted before transmission.
  • Storage limitation: Screenshot image files are stored locally on the user's device, not in Clary AI server storage. Server-side records are limited to conversation text and feature metadata required for continuity.
  • Voluntariness: Users decide whether to use screenshot analysis and which screenshots to select.
  • Transparency and controls: The Privacy Policy, Terms, and in-app flows describe the processing; users can delete conversations.

4.1 Legal Basis

Data SubjectLegal BasisJustification
App userArt. 6(1)(b) GDPR — Performance of a contractProcessing is necessary to provide the requested AI opener or reply assistance.
Third parties in screenshotsArt. 6(1)(f) GDPR — Legitimate interestLimited processing to provide the user-requested feature, balanced by face redaction, local-only screenshot storage, minimization, deletion controls, and no advertising or model-training use.

5. Risk Assessment

#RiskLikelihoodSeverityResidual RiskMitigation
R1Identification of third parties in screenshotsMediumHighMedium-LowOn-device face redaction, user guidance to crop/hide details, local-only image storage, data minimization
R2Exposure of sensitive conversation contentLowHighLowTLS encryption, account-scoped access, no public sharing, deletion controls
R3Unauthorized server-side image retentionVery LowHighLowServer-side design does not persist screenshot files; local display copies remain on-device
R4Unwanted processor retentionLowMediumLowOpenAI DPA/SCCs, no-training guarantee, up-to-30-day API abuse-monitoring retention
R5Misuse for harassment, stalking, or manipulationLowHighLowTerms prohibitions, AI safety behavior, rate limiting, abuse monitoring
R6International transfer risksLowMediumLowSCCs per EU Commission Decision 2021/914 and processor safeguards

5.1 Overall Risk Assessment

After applying the described technical and organizational measures, the residual risk is assessed as low to medium-low. The remaining risk mainly relates to user-selected screenshots containing third-party text or profile details that cannot always be fully redacted automatically.

6. Measures and Safeguards

MeasureImplementationRisk Addressed
On-device face redactionFaces are blurred before screenshots are sent for AI processingR1
Local-only screenshot display storageDisplay copies and thumbnails are stored in app support storage on the user's deviceR1, R3
Image compression and resolution reductionImages are reduced before transmission to limit unnecessary detailR1, R2
TLS encryptionAll data in transit is encryptedR2
Deletion controlsUsers can delete individual conversations and local associated images in-appR1, R2
Processor controlsDPA/SCCs with OpenAI; no API-input training; limited abuse-monitoring retentionR4, R6
Terms restrictionsProhibit unlawful uploads, harassment, stalking, and harmful useR5

7. Legitimate Interest Assessment

The legitimate interest is to provide private, user-requested AI assistance for dating conversations. The processing is necessary because the feature depends on understanding screenshot context. The interests of third parties are protected through local-only screenshot storage, on-device face redaction, minimization, deletion controls, and prohibitions on misuse. On balance, the controller's and user's legitimate interests are not overridden by the rights of incidental third parties when these safeguards are applied.

8. Consultation

Given the assessed residual risk after mitigation, prior consultation with the supervisory authority pursuant to Art. 36 GDPR is not required. This assessment will be reviewed if the processing or risk profile changes.

9. Conclusion and Approval

This DPIA concludes that the Text Assistant Opener and Reply modes may proceed with the described safeguards in place.

FieldDetails
DecisionProcessing approved with safeguards
Approved byMathias Gillitz, Data Controller
DateApril 30, 2026
Next reviewApril 2027, or upon significant changes to processing

10. Revision History

VersionDateChanges
1.0April 30, 2026Initial DPIA for Text Assistant Opener and Reply modes
← Zurück zur Datenschutzerklärung

Datenschutz-Folgenabschätzung (DSFA)

Textnachrichten-Assistent — Eröffnung und Antwort
Gemäß Art. 35 DSGVO
Datum: 30. April 2026

1. Dokumentinformationen

FeldDetails
VerantwortlicherMathias Gillitz, Bahnhofstraße 6b, 84558 Kirchweidach, Deutschland
Kontaktinfo@claryai.app
USt-IdNr.DE332029950
Bewertetes FeatureTextnachrichten-Assistent: Eröffnung und Antwort
Bewertungsdatum30. April 2026
ÜberprüfungsintervallJährlich oder bei wesentlichen Änderungen des Features oder der Verarbeitung

2. Zweck und Notwendigkeit der DSFA

Diese DSFA wird gemäß Art. 35 DSGVO durchgeführt, weil der Textnachrichten-Assistent KI-gestützte Bild- und Textanalyse von Screenshots nutzt, die personenbezogene Daten des Nutzers und Dritter enthalten können. Eine einzelne Bewertung kann ähnliche Verarbeitungsvorgänge abdecken; deshalb umfasst diese DSFA sowohl den Eröffnungs- als auch den Antwortmodus.

3. Beschreibung der Verarbeitung

3.1 Feature-Übersicht

Der Textnachrichten-Assistent ermöglicht Nutzern, Screenshots von Dating-Profilen oder Textgesprächen auszuwählen, um KI-generierte Eröffnungsnachrichten, Antwortvorschläge und Dating-Kommunikationshilfe zu erhalten. Die Nutzung von Screenshots ist optional und wird vom Nutzer gestartet.

3.2 Datenfluss

  1. Bildauswahl: Der Nutzer wählt einen oder mehrere Screenshots aus der Fotobibliothek des Geräts aus.
  2. Geräteinterne Vorverarbeitung: Vor der KI-Verarbeitung werden Screenshots geräteintern komprimiert, in der Auflösung reduziert und Gesichter werden unkenntlich gemacht. Der Picker ist so konfiguriert, dass keine vollständigen Fotometadaten angefordert werden.
  3. Lokale Speicherung: Anzeigekopien und gegebenenfalls Gesichts-Thumbnails werden lokal im App-Support-Speicher auf dem Gerät des Nutzers gespeichert, damit Gespräche in der App wieder geöffnet werden können.
  4. Verschlüsselte Übermittlung: Nur komprimierte, gesichtsredigierte Screenshots und optionaler Nutzertext werden per TLS an das Clary-AI-Backend gesendet.
  5. KI-Analyse: Das Backend leitet die KI-Eingabe an die vision-fähige API von OpenAI weiter, um die angeforderten Vorschläge oder Analysen zu generieren.
  6. Antwortspeicherung: Die generierte Textantwort, der Nachrichtenverlauf, erkannte Plattform/Sprache, Interesse-Bewertung und zugehörige Feature-Metadaten werden im Konto des Nutzers zur Kontinuität gespeichert.
  7. Löschung: Nutzer können einzelne Gespräche in der App löschen; dadurch werden serverseitige Gesprächsdatensätze und lokale Bilder auf diesem Gerät entfernt.

3.3 Kategorien personenbezogener Daten

DatenkategorieQuelleVon Clary-AI-Servern gespeichert?Anmerkungen
Original-ScreenshotsGerät des NutzersNeinVerbleiben lokal auf dem Gerät des Nutzers zur Anzeige/im Verlauf
Komprimierte, gesichtsredigierte ScreenshotsGeräteinterne VorverarbeitungKeine dauerhafte SpeicherungTransiente Weiterleitung zur KI-Analyse
Optionaler Nutzer-TextkontextNutzereingabeJaWird, soweit angegeben, im Gesprächsverlauf gespeichert
KI-generierte Vorschläge und MetadatenOpenAI / Clary-AI-BackendJaUmfasst Vorschläge, erkannte Plattform/Sprache, Interesse-Bewertung und Vorschauen
Lokale Gesichts-ThumbnailsGeräteinterne ExtraktionNeinLokal zur Gesprächsidentifikation gespeichert

3.4 Betroffene Personen

  • Primär: App-Nutzer, die screenshotbasierte Hilfe anfordern.
  • Beiläufig: Personen, deren Namen, Nachrichten, Profildetails oder Bilder in von Nutzern ausgewählten Screenshots erscheinen können.

3.5 Auftragsverarbeiter

AuftragsverarbeiterRolleStandortSchutzmaßnahmen
OpenAI Ireland Ltd / OpenAI OpCo, LLCKI-Bild- und TextanalyseIrland / USAAVV mit Standardvertragsklauseln; kein Training mit API-Eingaben; API-Eingaben bis zu 30 Tage zur Missbrauchsüberwachung
SupabaseAuthentifizierung und Datenbank-HostingCloud-InfrastrukturZugriffskontrollen, verschlüsselte Übertragung, kontobezogene Datensätze
UpstashRatenbegrenzungCloud-InfrastrukturTemporäre Kennungen mit automatischem Ablauf

4. Bewertung der Notwendigkeit und Verhältnismäßigkeit

  • Zweckbindung: Screenshots werden ausschließlich zur Generierung der angeforderten Eröffnung, Antwort oder Gesprächshilfe verwendet.
  • Datenminimierung: Bilder werden vor der Übermittlung komprimiert, in der Auflösung reduziert und Gesichter werden unkenntlich gemacht.
  • Speicherbegrenzung: Screenshot-Bilddateien werden lokal auf dem Gerät des Nutzers gespeichert, nicht in Clary-AI-Serverspeicher. Serverseitige Datensätze sind auf Gesprächstext und Feature-Metadaten beschränkt, die für Kontinuität erforderlich sind.
  • Freiwilligkeit: Nutzer entscheiden, ob sie Screenshot-Analyse verwenden und welche Screenshots sie auswählen.
  • Transparenz und Kontrolle: Datenschutzerklärung, Nutzungsbedingungen und In-App-Abläufe beschreiben die Verarbeitung; Nutzer können Gespräche löschen.

4.1 Rechtsgrundlage

Betroffene PersonRechtsgrundlageBegründung
App-NutzerArt. 6 Abs. 1 lit. b DSGVO — VertragserfüllungDie Verarbeitung ist erforderlich, um die angeforderte KI-Eröffnungs- oder Antwortunterstützung bereitzustellen.
Dritte in ScreenshotsArt. 6 Abs. 1 lit. f DSGVO — Berechtigtes InteresseBegrenzte Verarbeitung zur Bereitstellung der vom Nutzer angeforderten Funktion, ausgeglichen durch Gesichtsunkenntlichmachung, lokale Screenshot-Speicherung, Datenminimierung, Löschkontrollen und keine Nutzung für Werbung oder Modelltraining.

5. Risikobewertung

Nr.RisikoWahrscheinl.SchwereRestrisikoMinderung
R1Identifizierung Dritter in ScreenshotsMittelHochMittel-geringGeräteinterne Gesichtsunkenntlichmachung, Nutzerhinweise zum Zuschneiden/Verdecken, lokale Bildspeicherung, Datenminimierung
R2Offenlegung sensibler GesprächsinhalteGeringHochGeringTLS-Verschlüsselung, kontobezogener Zugriff, keine öffentliche Weitergabe, Löschkontrollen
R3Unbefugte serverseitige BildaufbewahrungSehr geringHochGeringServerseitiges Design speichert keine Screenshot-Dateien dauerhaft; lokale Anzeigekopien bleiben auf dem Gerät
R4Unerwünschte Aufbewahrung beim AuftragsverarbeiterGeringMittelGeringOpenAI-AVV/SCCs, Kein-Training-Garantie, bis zu 30 Tage API-Aufbewahrung zur Missbrauchsüberwachung
R5Missbrauch für Belästigung, Stalking oder ManipulationGeringHochGeringVerbote in den Nutzungsbedingungen, KI-Sicherheitsverhalten, Ratenbegrenzung, Missbrauchsüberwachung
R6Risiken internationaler DatenübermittlungGeringMittelGeringStandardvertragsklauseln gemäß EU-Kommissionsbeschluss 2021/914 und Auftragsverarbeiter-Schutzmaßnahmen

5.1 Gesamtrisikobewertung

Nach Anwendung der beschriebenen technischen und organisatorischen Maßnahmen wird das Restrisiko als gering bis mittel-gering bewertet. Das verbleibende Risiko betrifft vor allem von Nutzern ausgewählte Screenshots mit Text- oder Profildetails Dritter, die nicht immer vollständig automatisch redigiert werden können.

6. Maßnahmen und Schutzmaßnahmen

MaßnahmeUmsetzungAdressiertes Risiko
Geräteinterne GesichtsunkenntlichmachungGesichter werden unkenntlich gemacht, bevor Screenshots zur KI-Verarbeitung gesendet werdenR1
Lokale Screenshot-AnzeigespeicherungAnzeigekopien und Thumbnails werden im App-Support-Speicher auf dem Gerät des Nutzers gespeichertR1, R3
Bildkomprimierung und AuflösungsreduktionBilder werden vor der Übermittlung reduziert, um unnötige Details zu begrenzenR1, R2
TLS-VerschlüsselungAlle Daten im Transit werden verschlüsseltR2
LöschkontrollenNutzer können einzelne Gespräche und lokale zugehörige Bilder in der App löschenR1, R2
Auftragsverarbeiter-KontrollenAVV/SCCs mit OpenAI; kein Training mit API-Eingaben; begrenzte Aufbewahrung zur MissbrauchsüberwachungR4, R6
NutzungsbeschränkungenVerbot rechtswidriger Uploads, Belästigung, Stalking und schädlicher NutzungR5

7. Interessenabwägung

Das berechtigte Interesse besteht darin, private, vom Nutzer angeforderte KI-Unterstützung für Dating-Gespräche bereitzustellen. Die Verarbeitung ist erforderlich, weil die Funktion das Screenshot-Umfeld verstehen muss. Die Interessen Dritter werden durch lokale Screenshot-Speicherung, geräteinterne Gesichtsunkenntlichmachung, Datenminimierung, Löschkontrollen und Missbrauchsverbote geschützt. Insgesamt überwiegen die berechtigten Interessen des Verantwortlichen und des Nutzers die Rechte beiläufig betroffener Dritter nicht, wenn diese Schutzmaßnahmen angewendet werden.

8. Konsultation

Aufgrund des nach Minderung bewerteten Restrisikos ist eine vorherige Konsultation der Aufsichtsbehörde gemäß Art. 36 DSGVO nicht erforderlich. Diese Bewertung wird überprüft, wenn sich Verarbeitung oder Risikoprofil ändern.

9. Ergebnis und Freigabe

Diese DSFA kommt zu dem Ergebnis, dass die Textnachrichten-Assistent-Modi Eröffnung und Antwort mit den beschriebenen Schutzmaßnahmen fortgeführt werden können.

FeldDetails
EntscheidungVerarbeitung mit Schutzmaßnahmen freigegeben
Freigegeben durchMathias Gillitz, Verantwortlicher
Datum30. April 2026
Nächste ÜberprüfungApril 2027 oder bei wesentlichen Änderungen der Verarbeitung

10. Änderungshistorie

VersionDatumÄnderungen
1.030. April 2026Erstmalige DSFA für die Textnachrichten-Assistent-Modi Eröffnung und Antwort

© 2026 Clary AI. All rights reserved.