127 lines
5.6 KiB
Markdown
127 lines
5.6 KiB
Markdown
# Datenschutzerklärung
|
|
**Stand:** Januar 2026
|
|
|
|
## 1. Verantwortlicher
|
|
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO):
|
|
|
|
**Sören Eberhardt-Biermann**
|
|
Schweriner Str. 15
|
|
19306 Neustadt-Glewe
|
|
Deutschland
|
|
|
|
E-Mail: info@fotospiel.app
|
|
Website: [/de/](/de/)
|
|
|
|
---
|
|
|
|
## 2. Allgemeines zur Datenverarbeitung
|
|
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze, insbesondere der DSGVO und des BDSG.
|
|
Die Nutzung der Fotospiel App ist grundsätzlich nur mit den personenbezogenen Daten erforderlich, die für die Durchführung eines Foto-Events und die Bereitstellung der Funktionen notwendig sind.
|
|
|
|
---
|
|
|
|
## 3. Arten der verarbeiteten Daten
|
|
- Veranstalterdaten: Name, E-Mail-Adresse, Zahlungsinformationen (über Paddle), Eventdaten (Titel, Datum, Aufgaben, Bilder)
|
|
- Nutzerdaten (Gäste): hochgeladene Fotos, Anzeigename (frei wählbar), Reaktionen/Likes
|
|
- Technische Daten: IP-Adresse, Browsertyp, Zeitstempel, Geräteinformationen, anonyme Sitzungskennung (session_id) sowie Checkout-/Coupon-Missbrauchssignale (z. B. Geräte-/Browsermerkmale, Coupon-/Transaktionsmetadaten)
|
|
- Kommunikationsdaten: Inhalte von Kontaktanfragen über das Formular oder per E-Mail
|
|
|
|
---
|
|
|
|
## 4. Zweck und Rechtsgrundlage der Verarbeitung
|
|
| Zweck der Verarbeitung | Rechtsgrundlage | Beschreibung |
|
|
|------------------------|----------------|---------------|
|
|
| Bereitstellung der App und Durchführung von Veranstaltungen | Art. 6 Abs. 1 lit. b DSGVO | Nutzung der App durch Veranstalter und Gäste |
|
|
| Speicherung und Anzeige von Fotos innerhalb des Events | Art. 6 Abs. 1 lit. b DSGVO | Durchführung der Fotospiel-Funktionalität |
|
|
| Abrechnung und Zahlungsabwicklung | Art. 6 Abs. 1 lit. b, lit. c DSGVO | Nutzung der Dienste von Paddle |
|
|
| Betrugs- und Missbrauchsprävention (Checkout/Coupons) | Art. 6 Abs. 1 lit. f DSGVO | Schutz vor Betrug, Missbrauch und unzulässigen Coupon-Einlösungen |
|
|
| Webanalyse über Matomo (selbst gehostet) | Art. 6 Abs. 1 lit. f DSGVO | Statistische Auswertung zur Verbesserung der App |
|
|
| Sicherheit, Server-Logs | Art. 6 Abs. 1 lit. f DSGVO | Sicherstellung des Betriebs, Fehleranalyse |
|
|
| Beantwortung von Kontaktanfragen | Art. 6 Abs. 1 lit. f oder lit. b DSGVO | Kommunikation mit Nutzern und Interessenten |
|
|
|
|
---
|
|
|
|
## 5. Hosting und Auftragsverarbeitung
|
|
Unsere Server werden bei **Hetzner Online GmbH**, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben.
|
|
Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
|
|
Die Verarbeitung erfolgt ausschließlich innerhalb der EU.
|
|
|
|
---
|
|
|
|
## 6. Zahlungsabwicklung
|
|
Die Zahlungsabwicklung erfolgt über **Paddle.com Market Ltd.**
|
|
Bei der Zahlung werden personenbezogene Daten an diesen Dienstleister übermittelt.
|
|
Wir speichern keine Zahlungs- oder Kreditkartendaten.
|
|
Im Rahmen von Checkout und Coupon-Einlösung verarbeiten wir technische Signale (z. B. IP-Adresse, Geräte-/Browsermerkmale, Zeitstempel) zur Betrugs- und Missbrauchsprävention. Diese Daten können an Paddle übermittelt werden.
|
|
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
|
|
|
|
Datenschutzhinweise der Anbieter:
|
|
- Paddle: https://www.paddle.com/legal/privacy
|
|
|
|
---
|
|
|
|
## 7. Webanalyse mit Matomo
|
|
Wir verwenden **Matomo** (lokal gehostet) zur Analyse des Nutzerverhaltens.
|
|
Es werden keine Daten an Dritte übermittelt.
|
|
IP-Adressen werden anonymisiert gespeichert.
|
|
Im Rahmen der Gästebereiche der App wird eine anonyme Sitzungskennung (**session_id**) verwendet, die in einem technisch notwendigen Cookie bzw. im lokalen Speicher (Local Storage) des Browsers gespeichert wird, um Uploads, Likes und Aufgaben einem Gerät bzw. einer Sitzung zuzuordnen. Diese Kennung enthält keine Klardaten wie Namen oder E-Mail-Adressen und verliert spätestens mit Ablauf der Event- bzw. Galeriedauer ihre Gültigkeit.
|
|
Es werden ausschließlich technisch notwendige Cookies gesetzt.
|
|
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
|
|
|
|
---
|
|
|
|
## 8. Cookies
|
|
Es werden ausschließlich technisch notwendige Cookies verwendet.
|
|
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
|
|
Eine Einwilligung ist nicht erforderlich.
|
|
|
|
---
|
|
|
|
## 9. Löschfristen
|
|
| Datenart | Löschfrist | Begründung |
|
|
|-----------|-------------|-------------|
|
|
| Fotos | Innerhalb von 30 Tagen nach Ablauf der Event-Speicherdauer | Automatische Löschung |
|
|
| Benutzerkonten (Gastgeber) | Nach 24 Monaten Inaktivität | Vertragserfüllung abgeschlossen |
|
|
| Zahlungsdaten | 10 Jahre | Gesetzliche Aufbewahrungspflichten |
|
|
| Server-Logs | 7 Tage | IT-Sicherheit |
|
|
| Kontaktanfragen | Max. 6 Monate | Nach Bearbeitung gelöscht |
|
|
|
|
---
|
|
|
|
## 10. Weitergabe an Dritte
|
|
Eine Weitergabe erfolgt nur an:
|
|
- Zahlungsdienstleister (Paddle)
|
|
- Hoster (Hetzner)
|
|
- Gesetzlich erforderliche Stellen (z. B. Finanzbehörden)
|
|
|
|
Keine Übermittlung in Drittländer außerhalb der EU.
|
|
|
|
---
|
|
|
|
## 11. Rechte der betroffenen Personen
|
|
Betroffene Personen haben folgende Rechte:
|
|
- Auskunft (Art. 15 DSGVO)
|
|
- Berichtigung (Art. 16 DSGVO)
|
|
- Löschung (Art. 17 DSGVO)
|
|
- Einschränkung (Art. 18 DSGVO)
|
|
- Datenübertragbarkeit (Art. 20 DSGVO)
|
|
- Widerspruch (Art. 21 DSGVO)
|
|
|
|
# Zur Ausübung genügt eine Mitteilung an: info@fotospiel.app
|
|
|
|
---
|
|
|
|
## 12. Widerruf von Einwilligungen
|
|
Sofern die Verarbeitung auf Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
|
|
|
|
---
|
|
|
|
## 13. Sicherheit der Datenverarbeitung
|
|
Wir setzen technische und organisatorische Maßnahmen zur Sicherung Ihrer Daten ein (z. B. Verschlüsselung, Zugriffsbeschränkungen, Backups).
|
|
|
|
---
|
|
|
|
## 14. Änderungen dieser Datenschutzerklärung
|
|
Wir behalten uns vor, diese Datenschutzerklärung anzupassen.
|
|
Die jeweils aktuelle Fassung ist unter [/de/datenschutz](/de/datenschutz) abrufbar.
|