Privacy Policy / Datenschutz
Mindoro Pixel Studio · Mindoro Evolution – David Albrecht
Updated / Stand:
English – Privacy Policy
This privacy policy applies to Mindoro Pixel Studio (formerly Ref2Pixel) and its privacy website. Updated: September 6, 2026.
Your artwork is generally processed locally. However, the app uses Google Firebase and Google Play for technical status requests and purchases, and Google AdMob and the User Messaging Platform (UMP) for advertising and privacy choices. Processing depends on the platform, features used, Pro status and your privacy choices.
1. Data controller
The controller is Mindoro Evolution – sole proprietorship, owner David Albrecht, Jüchener Weg 49, 40547 Düsseldorf, Germany.
For privacy questions and rights requests, contact mindoro.evolution@gmail.com. Further provider details are available in the linked imprint.
2. Data processed locally on the device
The app does not automatically upload your project images to our Firebase services or to AdMob. Exporting and sharing are initiated by you; your chosen recipient may process shared files under its own rules.
No separate app account is required. Local settings, a randomly generated installation identifier and unlocks are kept in device storage.
- locally stored projects, layers, frames and palettes
- local app settings such as language, display and workflow options
- locally stored information about the unlock status of free or premium features
- files intentionally exported by the user, such as PNG, GIF, JSON or spritesheets
3. Firebase- and Google Play-related processing
At app startup, including free use, the premium context is requested through Firebase Cloud Functions using the installation identifier. Status and assignment data is processed in Cloud Firestore. Network requests also involve technical connection data such as the IP address.
Purchase data is sent to our Firebase backend and Google Play to verify and restore one-time Pro purchases and existing subscriptions. Premium records store, among other information, purchase-token hashes for attribution. Our app backend does not receive payment details such as credit card numbers through this process.
- a random installation identifier to associate premium status; this is not the Android advertising ID
- creator code assignments and offer information, where such assignments or offers exist
- purchase and subscription data such as product ID, offer ID, purchase and transaction identifiers, purchase token, purchase time, expiry time and validation state
- technical abuse prevention and rate-limit information
4. Purpose and legal basis of processing
Where processing is necessary to provide the app or premium features, it is based on Art. 6(1)(b) GDPR.
Where technical protection, abuse prevention or system stability are necessary, processing is based on Art. 6(1)(f) GDPR. Our legitimate interest is secure operation and protection against unauthorized use.
Consent-dependent advertising processing is based on Art. 6(1)(a) GDPR. Consent is also obtained where required for storing or accessing information on your device. Technically necessary storage serves the function you requested.
- providing the app's drawing, storage and export features
- providing and managing premium features, creator codes and discount models
- verifying, assigning and restoring purchases and subscriptions
- abuse prevention, technical protection and error prevention
- writing files to the storage location selected by the user
5. Service providers used
We use Google Firebase for backend and status functions and Google Play for purchases. Advertising also involves Google AdMob, UMP and the advertising partners listed in the applicable privacy message. You can review the partners and purposes in the ad privacy options.
Google services may process data outside the EEA, particularly in the United States. Google describes its service-specific transfer mechanisms and safeguards, such as adequacy decisions and standard contractual clauses, in the information linked below. Our Cloud Functions are configured for europe-west3; this does not mean that all Google processing takes place exclusively in Germany.
Google: international data transfers
6. Device permissions
On older Android versions, Mindoro Pixel Studio uses storage permissions only when files need to be exported to public device folders.
These permissions are not used to read personal content for advertising, tracking or analytics purposes.
7. Premium, creator codes and external platforms
If you install or update the app via an app store, the respective platform operators process certain data under their own responsibility.
If a premium subscription or an in-app purchase is offered, concluded, restored or managed through an app store, billing and purchase processing are also carried out under the responsibility of the respective platform operator.
Creator codes, discount-related offers and premium assignments may be technically checked, updated, locked or ended where necessary for contract performance, abuse prevention or error correction.
The same applies when you open external websites or store pages from the app, especially the linked imprint or pages about the provider's own offers.
8. Storage period and control
Uninstalling or clearing local app data does not automatically delete purchase data at Google Play or status data in our backend. Please contact us to request deletion of server-side data. Further retention may be necessary where statutory retention obligations or the establishment, exercise or defence of legal claims require it.
UMP stores privacy choices and updates them when necessary. Retention of data processed by Google and other advertising partners also depends on their respective purposes and privacy information.
- local project data stays on the device until you delete it yourself or uninstall the app
- exported files remain in the storage location you selected until you remove them yourself
- premium, creator and purchase status data is only stored as long as necessary for provision, assignment, restoration or abuse prevention
- you can also delete local app data through your device's system settings
9. Advertising, consent and optional unlocks
The free Android version uses Google AdMob for home-screen banners, occasional fullscreen ads after successful manual saves, and optional ads that unlock individual steps. Autosave never triggers ads. No ads are requested while Pro access is active.
Depending on the advertising mode and settings, the Google Mobile Ads SDK processes IP addresses (also to infer an approximate location), device and advertising identifiers such as Android advertising ID and app set ID, account-related identifiers where applicable, app and ad interactions, and diagnostic and performance data. This serves ad delivery, advertising measurement and fraud prevention. Our ad integration does not send project images to AdMob.
Before requesting ads, the app checks Google's User Messaging Platform status and shows required consent forms. Available privacy options can be reopened via Ad privacy on the home screen or unlock dialog. Consent-dependent processing requires the corresponding consent.
You can change or withdraw consent for the future through the available ad privacy options. This does not affect the lawfulness of processing before withdrawal. Depending on your region and choices, limited ads or no ads may be available. Free drawing tools and saved projects remain usable; an ad-based unlock may be unavailable if no ad is available.
For users in applicable US states, regionally available privacy options may in particular allow opting out of the sale or sharing of personal information for targeted advertising. You can contact us about other applicable privacy rights.
Workspace ad passes are kept separately from purchases in session storage and expire with the app session. Advanced export passes are consumed after a successful export. Saved content is kept. The current app does not integrate a separate Google Analytics or Firebase Analytics SDK; the advertising SDK still performs its own measurement and diagnostics as described above.
Google: advertising SDK data processing
Google: data use on partner services
10. Your rights
Subject to the applicable legal conditions, you have rights of access, rectification, erasure, restriction and data portability. You may object to processing based on legitimate interests on grounds relating to your particular situation; you may object to direct marketing at any time.
You may complain to a data protection supervisory authority, particularly in your place of residence, work or an alleged infringement. The State Commissioner for Data Protection and Freedom of Information North Rhine-Westphalia is a contact point for our registered location.
For such requests, please use the contact details listed in the imprint.
11. Visiting the privacy website
The public privacy website is hosted on GitHub Pages. When you visit it, GitHub processes technical data, particularly your IP address, to provide and secure the service. Visiting the website is separate from viewing this policy locally in the app.
The website itself contains no advertising or analytics scripts added by us. Our interest in providing it is secure, publicly accessible information about data processing (Art. 6(1)(f) GDPR). GitHub's privacy statement provides further information about its processing and international transfers.
Deutsch – Datenschutzerklärung
Diese Datenschutzerklärung gilt für Mindoro Pixel Studio (früher Ref2Pixel) und die zugehörige Datenschutz-Webseite. Stand: 06.09.2026.
Deine Grafikprojekte werden grundsätzlich lokal verarbeitet. Die App nutzt jedoch Google Firebase und Google Play für technische Statusabfragen und Käufe sowie Google AdMob und die User Messaging Platform (UMP) für Werbung und Datenschutzentscheidungen. Welche Verarbeitung stattfindet, hängt von Plattform, genutzten Funktionen, Pro-Status und Datenschutzentscheidungen ab.
1. Verantwortliche Stelle
Verantwortlich ist Mindoro Evolution – Einzelunternehmen, Inhaber David Albrecht, Jüchener Weg 49, 40547 Düsseldorf, Deutschland.
Kontakt für Datenschutzfragen und die Ausübung deiner Rechte: mindoro.evolution@gmail.com. Weitere Anbieterangaben stehen im verlinkten Impressum.
2. Lokal auf dem Gerät verarbeitete Daten
Die App lädt deine Projektbilder nicht automatisch zu unseren Firebase-Diensten oder zu AdMob hoch. Exportieren und Teilen erfolgen auf deine Veranlassung; der von dir gewählte Empfänger verarbeitet die geteilten Dateien gegebenenfalls nach eigenen Regeln.
Für die Nutzung ist kein eigenes App-Konto erforderlich. Lokale Einstellungen, eine zufällig erzeugte Installationskennung und Freischaltungen werden im Gerätespeicher abgelegt.
- lokal gespeicherte Projekte, Ebenen, Frames und Paletten
- lokale App-Einstellungen wie Sprache, Anzeige- und Arbeitsoptionen
- lokal gespeicherte Hinweise zum Freischaltstatus von Gratis- oder Premium-Funktionen
- vom Nutzer bewusst exportierte Dateien wie PNG, GIF, JSON oder Spritesheets
3. Firebase- und Google-Play-bezogene Verarbeitung
Bereits beim App-Start wird der Premium-Kontext mit der Installationskennung über Firebase Cloud Functions abgefragt, auch bei kostenloser Nutzung. Status- und Zuordnungsdaten werden in Cloud Firestore verarbeitet. Bei Netzwerkzugriffen fallen außerdem technische Verbindungsdaten wie die IP-Adresse an.
Zur Prüfung und Wiederherstellung von Pro-Einmalkäufen sowie bestehenden Abonnements werden Kaufdaten an unser Firebase-Backend und Google Play übermittelt. Im Premium-Datensatz werden unter anderem Hashwerte von Kauf-Token zur Zuordnung gespeichert. Zahlungsdaten wie Kreditkartennummern erhält unser App-Backend dabei nicht.
- eine zufällige Installationskennung zur Zuordnung des Premium-Status; sie ist nicht die Android-Werbe-ID
- Creator-Code-Zuordnung und Angebotsinformationen, sofern solche Zuordnungen oder Angebote bestehen
- Kauf- und Abo-Daten, etwa Produkt-ID, Angebots-ID, Kauf- und Transaktionskennung, Kauf-Token, Kaufzeitpunkt, Ablaufzeitpunkt und Validierungsstatus
- technische Missbrauchsschutz- und Rate-Limit-Informationen
4. Zweck und Rechtsgrundlagen der Verarbeitung
Soweit die Verarbeitung zur Bereitstellung der App oder von Premium-Funktionen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit eine technische Absicherung, Missbrauchsvermeidung oder Systemstabilität erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht am sicheren Betrieb und am Schutz vor unberechtigter Nutzung.
Einwilligungsabhängige Werbeverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Soweit für das Speichern oder Auslesen von Informationen auf deinem Gerät eine Einwilligung erforderlich ist, wird diese ebenfalls eingeholt. Technisch notwendige Speicherung dient der von dir angeforderten Funktion.
- Bereitstellung der Zeichen-, Speicher- und Exportfunktionen der App
- Bereitstellung und Verwaltung von Premium-Funktionen, Creator-Codes und Rabattmodellen
- Prüfung, Zuordnung und Wiederherstellung von Käufen und Abonnements
- Missbrauchsschutz, technische Absicherung und Fehlervermeidung
- Ausgabe von Dateien in den vom Nutzer gewählten Speicherort
5. Eingesetzte Dienstleister
Wir nutzen Google Firebase für Backend- und Statusfunktionen sowie Google Play für Käufe. Bei Werbung kommen Google AdMob, UMP und die in der jeweiligen Datenschutzmitteilung aufgeführten Werbepartner hinzu. Die Partner und Zwecke kannst du in den Werbe-Datenschutzoptionen einsehen.
Google-Dienste können Daten außerhalb des EWR, insbesondere in den USA, verarbeiten. Google beschreibt die je nach Dienst eingesetzten Übermittlungsgrundlagen und Schutzmechanismen, etwa Angemessenheitsbeschlüsse und Standardvertragsklauseln, in den unten verlinkten Informationen. Unsere Cloud Functions sind für europe-west3 konfiguriert; dies bedeutet nicht, dass sämtliche Google-Verarbeitung ausschließlich in Deutschland stattfindet.
Google: internationale Datenübermittlungen
6. Berechtigungen auf dem Gerät
Mindoro Pixel Studio verwendet auf älteren Android-Versionen Speicherberechtigungen nur dann, wenn Dateien in öffentliche Geräteordner exportiert werden sollen.
Die Berechtigungen dienen nicht zum Auslesen persönlicher Inhalte zu Werbe-, Tracking- oder Analysezwecken.
7. Premium, Creator-Codes und externe Plattformen
Wenn du die App über einen App Store installierst oder aktualisierst, verarbeiten die jeweiligen Plattformbetreiber bestimmte Daten in eigener Verantwortung.
Soweit ein Premium-Abo oder ein In-App-Kauf über einen App Store angeboten, abgeschlossen, wiederhergestellt oder verwaltet wird, erfolgt auch die Zahlungs- und Kaufabwicklung in eigener Verantwortung des jeweiligen Plattformbetreibers.
Creator-Codes, rabattbezogene Angebote und Premium-Zuordnungen können technisch geprüft, aktualisiert, gesperrt oder beendet werden, soweit dies für die Vertragsdurchführung, Missbrauchsvermeidung oder Fehlerkorrektur erforderlich ist.
Dasselbe gilt, wenn du aus der App heraus externe Webseiten oder Store-Seiten öffnest, insbesondere das verlinkte Impressum oder Seiten zu eigenen Angeboten des Anbieters.
8. Speicherdauer und Kontrolle
Eine Deinstallation oder das Löschen lokaler App-Daten löscht nicht automatisch Kaufdaten bei Google Play oder Statusdaten in unserem Backend. Für eine Anfrage zur Löschung serverseitiger Daten kontaktiere uns bitte. Soweit gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen, kann die weitere Speicherung erforderlich sein.
Einwilligungsentscheidungen werden durch UMP gespeichert und bei Bedarf aktualisiert. Die Speicherdauer der von Google und weiteren Werbepartnern verarbeiteten Daten richtet sich zusätzlich nach deren jeweiligen Zwecken und Datenschutzinformationen.
- lokale Projektdaten bleiben auf dem Gerät, bis du sie selbst löschst oder die App deinstallierst
- exportierte Dateien bleiben an dem von dir gewählten Speicherort, bis du sie selbst entfernst
- Premium-, Creator- und Kaufstatusdaten werden nur so lange gespeichert, wie dies für die Bereitstellung, Zuordnung, Wiederherstellung oder Missbrauchsvermeidung erforderlich ist
- du kannst lokale App-Daten außerdem über die Systemeinstellungen deines Geräts löschen
9. Werbung, Einwilligung und freiwillige Freischaltungen
Die kostenlose Android-Version verwendet Google AdMob für Banner auf der Startseite, gelegentliche Vollbildanzeigen nach erfolgreichem manuellem Speichern sowie freiwillige Anzeigen zur Freischaltung einzelner Arbeitsschritte. Automatisches Speichern löst keine Anzeige aus. Mit aktivem Pro-Status werden keine Anzeigen angefordert.
Das Google Mobile Ads SDK verarbeitet je nach Anzeigenmodus und Einstellungen IP-Adressen (auch zur Ableitung einer ungefähren Position), Geräte- und Werbekennungen wie Android-Werbe-ID und App-Set-ID, gegebenenfalls kontobezogene Kennungen, App- und Anzeigeninteraktionen sowie Diagnose- und Leistungsdaten. Dies dient der Anzeigenbereitstellung, Werbemessung und Betrugsprävention. Projektbilder werden von unserer Werbeintegration nicht an AdMob übermittelt.
Vor Anzeigenanfragen prüft die App den Status über Googles User Messaging Platform und zeigt erforderliche Einwilligungsdialoge. Verfügbare Datenschutzoptionen kannst du über „Werbe-Datenschutz“ auf der Startseite oder im Freischaltdialog erneut öffnen. Einwilligungsabhängige Verarbeitung setzt die entsprechende Einwilligung voraus.
Du kannst eine Einwilligung für die Zukunft über die verfügbaren Werbe-Datenschutzoptionen ändern oder widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Abhängig von Region und Datenschutzentscheidung können eingeschränkte Anzeigen oder keine Anzeigen verfügbar sein. Kostenlose Zeichenfunktionen und gespeicherte Projekte bleiben nutzbar; eine werbebasierte Freischaltung kann ohne verfügbare Anzeige ausbleiben.
Für Nutzer in betroffenen US-Bundesstaaten können die regional verfügbaren Datenschutzoptionen insbesondere den Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Informationen für zielgerichtete Werbung ermöglichen. Anfragen zu weiteren anwendbaren Datenschutzrechten kannst du an unsere Kontaktadresse richten.
Werbefreigaben für Arbeitsbereiche werden getrennt vom Kaufstatus im Sitzungsspeicher geführt und enden mit der App-Sitzung. Freigaben für erweiterte Exporte werden nach erfolgreichem Export verbraucht. Gespeicherte Inhalte bleiben erhalten. Die aktuelle App bindet kein separates Google-Analytics- oder Firebase-Analytics-SDK ein; die eigene Mess- und Diagnoseverarbeitung des Werbe-SDKs findet dennoch wie oben beschrieben statt.
Google: Datenverarbeitung des Werbe-SDKs
Google: Datennutzung bei Partnern
10. Deine Rechte
Soweit die gesetzlichen Voraussetzungen vorliegen, hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Du kannst einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen deiner besonderen Situation widersprechen; gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Für unseren Sitz ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen eine Anlaufstelle.
Für Anfragen nutze bitte die Kontaktdaten im Impressum.
11. Aufruf der Datenschutz-Webseite
Die öffentliche Datenschutz-Webseite wird über GitHub Pages bereitgestellt. Beim Aufruf verarbeitet GitHub technische Daten, insbesondere deine IP-Adresse, für die Bereitstellung und Sicherheit des Dienstes. Der Seitenaufruf ist von der lokalen Anzeige der Erklärung in der App zu unterscheiden.
Die Webseite selbst enthält keine von uns eingebundenen Werbe- oder Analyse-Skripte. Unser Interesse an ihrer Bereitstellung ist die sichere und öffentlich zugängliche Information über die Datenverarbeitung (Art. 6 Abs. 1 lit. f DSGVO). Weitere Angaben zur Verarbeitung und zu internationalen Übermittlungen durch GitHub findest du in dessen Datenschutzerklärung.