Files
fotospiel-app/docs/content/legal/datenschutz-de.md
Codex Agent fae5ec26fb
Some checks failed
linter / quality (push) Has been cancelled
tests / ci (push) Has been cancelled
tests / ui (push) Has been cancelled
Update legal privacy disclosures and dates
2026-01-04 11:17:04 +01:00

127 lines
5.6 KiB
Markdown

# Datenschutzerklärung
**Stand:** Januar 2026
## 1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO):
**Sören Eberhardt-Biermann**
Schweriner Str. 15
19306 Neustadt-Glewe
Deutschland
E-Mail: info@fotospiel.app
Website: [/de/](/de/)
---
## 2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze, insbesondere der DSGVO und des BDSG.
Die Nutzung der Fotospiel App ist grundsätzlich nur mit den personenbezogenen Daten erforderlich, die für die Durchführung eines Foto-Events und die Bereitstellung der Funktionen notwendig sind.
---
## 3. Arten der verarbeiteten Daten
- Veranstalterdaten: Name, E-Mail-Adresse, Zahlungsinformationen (über Paddle), Eventdaten (Titel, Datum, Aufgaben, Bilder)
- Nutzerdaten (Gäste): hochgeladene Fotos, Anzeigename (frei wählbar), Reaktionen/Likes
- Technische Daten: IP-Adresse, Browsertyp, Zeitstempel, Geräteinformationen, anonyme Sitzungskennung (session_id) sowie Checkout-/Coupon-Missbrauchssignale (z. B. Geräte-/Browsermerkmale, Coupon-/Transaktionsmetadaten)
- Kommunikationsdaten: Inhalte von Kontaktanfragen über das Formular oder per E-Mail
---
## 4. Zweck und Rechtsgrundlage der Verarbeitung
| Zweck der Verarbeitung | Rechtsgrundlage | Beschreibung |
|------------------------|----------------|---------------|
| Bereitstellung der App und Durchführung von Veranstaltungen | Art. 6 Abs. 1 lit. b DSGVO | Nutzung der App durch Veranstalter und Gäste |
| Speicherung und Anzeige von Fotos innerhalb des Events | Art. 6 Abs. 1 lit. b DSGVO | Durchführung der Fotospiel-Funktionalität |
| Abrechnung und Zahlungsabwicklung | Art. 6 Abs. 1 lit. b, lit. c DSGVO | Nutzung der Dienste von Paddle |
| Betrugs- und Missbrauchsprävention (Checkout/Coupons) | Art. 6 Abs. 1 lit. f DSGVO | Schutz vor Betrug, Missbrauch und unzulässigen Coupon-Einlösungen |
| Webanalyse über Matomo (selbst gehostet) | Art. 6 Abs. 1 lit. f DSGVO | Statistische Auswertung zur Verbesserung der App |
| Sicherheit, Server-Logs | Art. 6 Abs. 1 lit. f DSGVO | Sicherstellung des Betriebs, Fehleranalyse |
| Beantwortung von Kontaktanfragen | Art. 6 Abs. 1 lit. f oder lit. b DSGVO | Kommunikation mit Nutzern und Interessenten |
---
## 5. Hosting und Auftragsverarbeitung
Unsere Server werden bei **Hetzner Online GmbH**, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben.
Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
Die Verarbeitung erfolgt ausschließlich innerhalb der EU.
---
## 6. Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über **Paddle.com Market Ltd.**
Bei der Zahlung werden personenbezogene Daten an diesen Dienstleister übermittelt.
Wir speichern keine Zahlungs- oder Kreditkartendaten.
Im Rahmen von Checkout und Coupon-Einlösung verarbeiten wir technische Signale (z. B. IP-Adresse, Geräte-/Browsermerkmale, Zeitstempel) zur Betrugs- und Missbrauchsprävention. Diese Daten können an Paddle übermittelt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Datenschutzhinweise der Anbieter:
- Paddle: https://www.paddle.com/legal/privacy
---
## 7. Webanalyse mit Matomo
Wir verwenden **Matomo** (lokal gehostet) zur Analyse des Nutzerverhaltens.
Es werden keine Daten an Dritte übermittelt.
IP-Adressen werden anonymisiert gespeichert.
Im Rahmen der Gästebereiche der App wird eine anonyme Sitzungskennung (**session_id**) verwendet, die in einem technisch notwendigen Cookie bzw. im lokalen Speicher (Local Storage) des Browsers gespeichert wird, um Uploads, Likes und Aufgaben einem Gerät bzw. einer Sitzung zuzuordnen. Diese Kennung enthält keine Klardaten wie Namen oder E-Mail-Adressen und verliert spätestens mit Ablauf der Event- bzw. Galeriedauer ihre Gültigkeit.
Es werden ausschließlich technisch notwendige Cookies gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
---
## 8. Cookies
Es werden ausschließlich technisch notwendige Cookies verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Eine Einwilligung ist nicht erforderlich.
---
## 9. Löschfristen
| Datenart | Löschfrist | Begründung |
|-----------|-------------|-------------|
| Fotos | Innerhalb von 30 Tagen nach Ablauf der Event-Speicherdauer | Automatische Löschung |
| Benutzerkonten (Gastgeber) | Nach 24 Monaten Inaktivität | Vertragserfüllung abgeschlossen |
| Zahlungsdaten | 10 Jahre | Gesetzliche Aufbewahrungspflichten |
| Server-Logs | 7 Tage | IT-Sicherheit |
| Kontaktanfragen | Max. 6 Monate | Nach Bearbeitung gelöscht |
---
## 10. Weitergabe an Dritte
Eine Weitergabe erfolgt nur an:
- Zahlungsdienstleister (Paddle)
- Hoster (Hetzner)
- Gesetzlich erforderliche Stellen (z. B. Finanzbehörden)
Keine Übermittlung in Drittländer außerhalb der EU.
---
## 11. Rechte der betroffenen Personen
Betroffene Personen haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
# Zur Ausübung genügt eine Mitteilung an: info@fotospiel.app
---
## 12. Widerruf von Einwilligungen
Sofern die Verarbeitung auf Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
---
## 13. Sicherheit der Datenverarbeitung
Wir setzen technische und organisatorische Maßnahmen zur Sicherung Ihrer Daten ein (z. B. Verschlüsselung, Zugriffsbeschränkungen, Backups).
---
## 14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen.
Die jeweils aktuelle Fassung ist unter [/de/datenschutz](/de/datenschutz) abrufbar.