Rechtliches

Datenschutzerklärung

Stand:

Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir verarbeiten, wenn Sie guest-pictures.com nutzen – als Veranstalterin oder Veranstalter, als Gast einer Veranstaltung oder einfach als Besucher der Website.

Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Steffen Knödler
Rothschildallee 41
60389 Frankfurt am Main
Deutschland
E-Mail: hello@guest-pictures.com
Kontaktformular: guest-pictures.com/de/contact

Einen Datenschutzbeauftragten haben wir nicht benannt, weil dazu keine gesetzliche Pflicht besteht. Bei Fragen zum Datenschutz schreiben Sie uns einfach an hello@guest-pictures.com.

Überblick

Die wichtigsten Verarbeitungen auf einen Blick (Details in den folgenden Abschnitten):

DatenZweckSpeicherortLöschung
Fotos und Fotobox-CollagenGalerie der VeranstaltungGoogle Cloud Storage, USA (us-east1)ca. 30 Tage nach dem Veranstaltungsdatum (freigeschaltet: ca. 12 Monate)
Veranstaltungsdaten, Foto-Einträge, ChallengesBetrieb der VeranstaltungGoogle Cloud Firestore, EU (eur3)ca. 30 Tage nach dem Veranstaltungsdatum (freigeschaltet: ca. 12 Monate)
Konto (E-Mail, Passwort-Hash)Login für VeranstalterFirebase Authentication (Google)bei Löschung des Kontos
Erinnerungs-E-Mails (E-Mail-Adresse, Versandprotokoll)Service-E-Mails zum VeranstaltungsdatumGoogle Cloud Firestore, EU (eur3); Versand über Resendmit der Veranstaltung
ZahlungsdatenFreischaltung unbegrenzter FotosStripegesetzliche Aufbewahrungsfristen
Feedback, FehlerberichteFehler beheben, Dienst verbessernGoogle Cloud Firestore, EU (eur3)365 bzw. 90 Tage
Server-Protokolle (IP, User-Agent)Sicherheit, FehlersucheGoogle Cloud Logging30 Tage

Bereitstellung der Website und Server-Logfiles

guest-pictures.com wird über Firebase Hosting bereitgestellt, einen Dienst von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und Google LLC, USA). Die Seiten werden über das weltweite Auslieferungsnetz (CDN) von Google ausgeliefert. Beim Aufruf übermittelt Ihr Browser technisch notwendig Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, den Referrer sowie Browser- und Betriebssystemangaben (User-Agent). Google verarbeitet diese Daten, um die Seiten auszuliefern und den Dienst vor Missbrauch und Angriffen zu schützen.

Anfragen an unsere Server-Funktionen (z. B. Zähler, Feedback, Foto-Uploads) werden zusätzlich in den Protokollen von Google Cloud (Cloud Logging) erfasst; diese Protokolle können IP-Adresse und User-Agent enthalten und werden nach 30 Tagen automatisch gelöscht. Wir werten sie nur anlassbezogen aus, etwa zur Fehlersuche oder zur Abwehr von Angriffen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer sicheren, stabilen Bereitstellung der Website. Google handelt für uns als Auftragsverarbeiter auf Grundlage der Data Processing Terms von Google Cloud/Firebase (Art. 28 DSGVO).

Konto für Veranstalter

Um Veranstaltungen anzulegen und zu verwalten, erstellen Sie ein Konto mit E-Mail-Adresse und Passwort. Die Anmeldung wird über Firebase Authentication (Google) abgewickelt; Ihr Passwort wird dort nur als Hash gespeichert, wir sehen es nie. In unserer Datenbank legen wir zu Ihrem Konto Ihre E-Mail-Adresse und den Erstellungszeitpunkt ab, außerdem Ihre Veranstaltungen, Käufe und – falls Sie am Partnerprogramm teilnehmen – die dort genannten Angaben. Für „Passwort vergessen“ und bei einer Änderung Ihrer E-Mail-Adresse versendet Firebase in unserem Auftrag eine E-Mail an Sie. Rund um das Datum Ihrer Veranstaltungen erhalten Sie kurze Service-E-Mails (siehe „Erinnerungs-E-Mails zum Veranstaltungsdatum“). Werbe-E-Mails oder Newsletter versenden wir nicht.

Sie können Ihr Konto jederzeit unter „Konto“ löschen. Dabei löschen wir Ihre Veranstaltungen mit allen Fotos und Ihre Kontodaten; Zahlungsbelege bewahren wir nur, soweit wir gesetzlich dazu verpflichtet sind (siehe „Speicherdauer“). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag).

Veranstaltungen

Für eine Veranstaltung speichern wir die Angaben, die Sie eingeben: Name, Datum, optional eine Beschreibung bzw. einen Begrüßungstext, die Einstellungen (Fotobox, Diashow, Sichtbarkeit der Galerie, ggf. Upload-Frist), Foto- Challenges, den Tarif (kostenlos oder freigeschaltet) sowie, falls zutreffend, über welchen Partner- oder Kampagnen-Link die Veranstaltung entstanden ist. Name, Datum, Beschreibung und Einstellungen sind für alle abrufbar, die den Link oder QR-Code der Veranstaltung haben – sonst könnten Gäste die Veranstaltung nicht öffnen. Teilen Sie den Link deshalb nur mit Personen, die teilnehmen sollen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Erinnerungs-E-Mails zum Veranstaltungsdatum

Damit Ihre Gäste den Link zur Veranstaltung rechtzeitig erhalten, senden wir Ihnen rund um das Veranstaltungsdatum bis zu 5 kurze Service-E-Mails an die E-Mail-Adresse Ihres Kontos: eine Woche vorher (QR-Karten drucken), am Vortag, am Veranstaltungstag (Live-Diashow), am Tag danach (Fotos der Gäste einsammeln) und vor dem Ende der Upload-Frist (bei kostenlosen Veranstaltungen mit dem Löschdatum der Fotos). E-Mails, die nicht mehr passen – etwa weil die Veranstaltung erst kurz vorher angelegt wurde –, entfallen. Die E-Mails enthalten nur Hinweise und Links zu Ihrer Veranstaltung, keine Werbung. Dafür verarbeiten wir Ihre E-Mail-Adresse, Name, Datum, Tarif und Upload-Frist der Veranstaltung, die beim Anlegen erkannte Sprache sowie ein Versandprotokoll (welche E-Mail wann versendet oder übersprungen wurde). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung des Dienstes, den Sie mit dem Anlegen der Veranstaltung nutzen).

Sie können die Erinnerungen für jede Veranstaltung einzeln abbestellen: über den Link am Ende jeder E-Mail oder in den Einstellungen der Veranstaltung („Erinnerungs-E-Mails zu diesem Event“). Das Versandprotokoll löschen wir zusammen mit der Veranstaltung.

Diese und unsere übrigen automatischen E-Mails (z. B. Eingangs- und Vertragsbestätigungen) versenden wir über Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA) als Auftragsverarbeiter (Art. 28 DSGVO); der Versand läuft über Server in der EU (Irland). Resend erhält dafür Empfängeradresse, Betreff und Inhalt der E-Mail und speichert Versanddaten (z. B. den Zustellstatus). Ein Zugriff aus den USA ist möglich; Plus Five Five, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert, die Übermittlung stützt sich daher auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) und zusätzlich auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Fotos hochladen (Gäste und Veranstalter)

Gäste brauchen kein Konto. Beim ersten Hochladen oder Öffnen der Galerie meldet unsere App Sie anonym bei Firebase Authentication an (zufällige Kennung, keine E-Mail-Adresse) und legt eine zufällige Gast-Kennung auf Ihrem Gerät ab. Einen Namen fragen wir nicht ab.

Was mit einem Foto passiert: Ihr Browser verkleinert das Bild vor dem Hochladen (längste Seite höchstens 1600 Pixel), wandelt es in JPEG um und entfernt dabei alle Metadaten des Originals, einschließlich EXIF- und GPS-Standortdaten. Anschließend speichern wir die Bilddatei in Google Cloud Storage in den USA (Region us-east1) und einen Eintrag dazu in unserer Datenbank in der EU: Speicherpfad, ursprünglicher Dateiname, Dateigröße und -typ, Zeitpunkt, ggf. die gewählte Challenge sowie die anonyme Anmelde- und die Gast-Kennung. Für die Galerie-Übersicht speichern wir außerdem eine kleinere Kopie des Fotos (längste Seite etwa 400 Pixel), die Ihr Browser beim Hochladen erzeugt; sie liegt neben dem Foto, ist für dieselben Personen sichtbar und wird mit ihm gelöscht. Hochladen ist ab Anlage der Veranstaltung bis 5 Tage nach dem Veranstaltungsdatum möglich (bei freigeschalteten Veranstaltungen bis zu einer vom Veranstalter gesetzten Frist, höchstens 30 Tage nach der Veranstaltung).

Wer die Fotos sieht: Der Veranstalter sieht alle Fotos seiner Veranstaltung. Ist die Galerie auf „privat“ gestellt (Voreinstellung), sehen Gäste nur ihre eigenen Fotos. Ist sie „öffentlich“, sehen alle mit dem Veranstaltungslink alle Fotos, auch in der Diashow. Jedes Foto hat eine nicht erratbare Adresse; wer diese Adresse kennt (z. B. weil sie weitergeleitet wurde), kann das Foto öffnen. Ausnahme: Fotos über dem kostenlosen Kontingent einer nicht freigeschalteten Veranstaltung sieht bis zur Freischaltung nur, wer sie hochgeladen hat; alle anderen – auch der Veranstalter – sehen nur eine stark verkleinerte, unscharfe Vorschau (etwa 32 Pixel breit), die Ihr Browser beim Hochladen erzeugt und die wir zusammen mit dem Foto-Eintrag speichern und löschen.

Rechtsgrundlagen: Für Sie als Hochladende(n) Art. 6 Abs. 1 lit. b DSGVO (Sie nutzen den Dienst, um Fotos mit der Veranstaltung zu teilen). Für Personen, die auf Fotos zu sehen sind, Art. 6 Abs. 1 lit. f DSGVO: Das berechtigte Interesse der Teilnehmenden und des Veranstalters liegt darin, Erinnerungsfotos einer gemeinsamen Veranstaltung im geschlossenen Kreis zu teilen. Wer auf einem Foto zu sehen ist und das nicht möchte, kann dem widersprechen und die Löschung verlangen – beim Veranstalter oder direkt bei uns unter hello@guest-pictures.com. Wer hochlädt, ist dafür verantwortlich, dass die gezeigten Personen mit dem Teilen einverstanden sind; bei Kindern gilt das für die Eltern.

Hinweis für Veranstalter: Sie entscheiden, wer den Link erhält und ob die Galerie öffentlich ist. Bei privaten Feiern im Familien- und Freundeskreis ist das in der Regel eine rein persönliche Tätigkeit. Setzen Sie Guest Pictures beruflich oder geschäftlich ein (z. B. Firmenfeier, als Dienstleister für Brautpaare), sind Sie für die Information Ihrer Gäste selbst verantwortlich; sprechen Sie uns an, wenn Sie einen Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) benötigen.

Fotobox und Kamera

Die Online-Fotobox nutzt die Kamera Ihres Geräts erst, nachdem Sie dies in der Abfrage Ihres Browsers erlaubt haben; die Erlaubnis können Sie jederzeit in den Browser-Einstellungen zurücknehmen. Das Kamerabild wird ausschließlich auf Ihrem Gerät verarbeitet – es wird kein Video und kein Ton aufgezeichnet oder übertragen, und es findet keine Gesichtserkennung statt. Auf iPhones kann stattdessen die Kamera-App des Telefons geöffnet werden. Erst die fertige Collage wird wie ein normales Foto in die Galerie der Veranstaltung hochgeladen (siehe oben). Zusätzlich speichert die Fotobox Ihre Collagen in einer Galerie auf Ihrem Gerät, damit Sie sie später erneut ansehen oder teilen können; diese Funktion lässt sich in den Fotobox-Einstellungen abschalten. Nutzen Sie ein gemeinsames Gerät (z. B. ein Tablet als Fotobox), denken Sie daran, diese Galerie nach der Feier zu leeren.

Einwegkamera: Hat der Veranstalter den Einwegkamera-Modus eingeschaltet, können Gäste mit der Kamera ihres Geräts eine vom Veranstalter festgelegte Zahl an Fotos aufnehmen (Kamera wie bei der Fotobox nur nach Ihrer Erlaubnis; das Kamerabild wird auf Ihrem Gerät verarbeitet). Jede Aufnahme wird wie ein normales Foto hochgeladen (siehe oben); zusätzlich speichern wir zu Ihrer anonymen Anmelde-Kennung, wie viele Aufnahmen Sie bei dieser Veranstaltung schon gemacht haben, und löschen diesen Zähler mit der Veranstaltung. Bis zu dem vom Veranstalter gewählten Zeitpunkt (z. B. am nächsten Morgen um 10 Uhr, am Ende der Feier oder wenn er sie freigibt) sind diese Fotos für alle Gäste verborgen – auch für Sie selbst. Nur der Veranstalter kann sie schon vorher sehen und einzelne entfernen. Danach gelten die oben beschriebenen Regeln, wer die Fotos sieht.

Schnittstelle für KI-Assistenten

Unter guest-pictures.com/mcp stellen wir eine Schnittstelle (Model Context Protocol) bereit, über die KI-Assistenten wie ChatGPT oder Claude einen Link zu unserer Online-Fotobox, Effekt-Vorschläge und Hinweise zum Sammeln von Gästefotos abrufen können. Fragt ein Assistent diese Schnittstelle an, erhalten wir nur die übergebenen Parameter (Sprache, Effekt, Layout, optional ein kurzer Anlass wie „Hochzeit“ und ein Text für die Collage wie Namen und Datum). Wir verwenden sie ausschließlich, um die Antwort zu erzeugen, und speichern sie nicht; es gelten lediglich die Server-Protokolle. Die Karte im Chat lädt Beispielbilder der Effekte von unserer Website; dabei überträgt Ihr Browser wie bei jedem Seitenaufruf Ihre IP-Adresse (Server-Protokolle). Die Schnittstelle hat keine Konten und liest Ihre Unterhaltung nicht mit; diese verarbeitet der Anbieter des Assistenten in eigener Verantwortung. Die Fotobox selbst läuft auf photobooth-free.com bzw. fotobox-online.com; dort gilt die jeweilige Datenschutzerklärung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Galerie, Diashow, Herunterladen und Teilen

Galerie und Diashow laden die Fotos über unsere Server-Funktion. Das ZIP-Archiv mit allen Fotos erstellt Ihr Browser selbst; auf unseren Servern entsteht keine zusätzliche Kopie. QR-Codes und das QR-Plakat (PDF) werden ebenfalls in Ihrem Browser erzeugt, ohne externe Dienste. Wenn Sie „Per WhatsApp teilen“ oder „Gastgeber fragen“ wählen, öffnen wir WhatsApp (Meta) mit einem vorbereiteten Text aus Veranstaltungsname und Link; was Sie dort senden, unterliegt den Bedingungen von WhatsApp. Beim Teilen über das Teilen-Menü Ihres Geräts gilt Entsprechendes für die gewählte App.

Freischaltung unbegrenzter Fotos und Zahlung (Stripe)

Jede Veranstaltung startet kostenlos mit einem Fotokontingent. Wer möchte – Veranstalter oder Gast –, kann für die Veranstaltung gegen eine einmalige Zahlung unbegrenzt viele Fotos freischalten. Die Zahlung wickeln wir über Stripe ab (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland). Sie geben Ihre Zahlungsdaten direkt auf der Bezahlseite von Stripe ein; wir erhalten keine vollständigen Kartendaten.

An Stripe übermitteln wir: Preis und Währung, die Produktbezeichnung (enthält den Namen der Veranstaltung), die gewünschte Sprache, ggf. den freiwillig angegebenen Namen für die Danksagung (siehe unten) sowie interne Kennungen (Veranstaltung, Konto des Veranstalters, ggf. eingelöster Code). Stripe erhebt selbst u. a. Ihre E-Mail-Adresse, Zahlungsdaten, Land und Geräte-/Betrugspräventionsdaten. Von Stripe erhalten wir den Zahlungsstatus, Betrag, Transaktions-Kennungen und – in unserem Stripe-Konto einsehbar – Ihre E-Mail-Adresse und gekürzte Zahlungsangaben (z. B. Kartentyp, letzte vier Ziffern). Wurde die Veranstaltung bereits von jemand anderem freigeschaltet oder inzwischen gelöscht, erstatten wir Ihre Zahlung automatisch.

Stripe verarbeitet Zahlungsdaten teils als eigener Verantwortlicher (z. B. zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten), teils in unserem Auftrag. Stripe kann Daten an Stripe, Inc. in den USA übermitteln; Stripe ist unter dem EU-US Data Privacy Framework zertifiziert und nutzt zusätzlich EU-Standardvertragsklauseln. Datenschutz bei Stripe: stripe.com/de/privacy. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten).

Freiwillige Namensnennung: Beim Freischalten können Sie freiwillig einen Namen angeben (höchstens 40 Zeichen). Er wird in der Veranstaltung als Dank angezeigt („… dank [Name]!“) und ist für alle sichtbar, die die Veranstaltung öffnen (Gäste und Veranstalter). Wir übermitteln ihn mit der Bestellung an Stripe und speichern ihn nach der Zahlung bei der Veranstaltung; dort wird er mit der Veranstaltung gelöscht, bei Stripe bleibt er Teil der Bestelldaten. Ohne Angabe erscheint ein neutraler Dank („dank eines Gastes“ bzw. „dank des Gastgebers“). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Sie können sie jederzeit widerrufen – eine kurze Nachricht an hello@guest-pictures.com genügt, dann entfernen wir den Namen aus der Veranstaltung.

Rabatt-, Empfehlungs- und Partnercodes

Lösen Sie einen Rabatt- oder Partnercode ein, speichern wir, welcher Code für welche Zahlung genutzt wurde. Kommen Sie über einen Partner-Link, merkt sich Ihr Browser den Partner-Code für 30 Tage, damit Ihnen der Partnerpreis gewährt wird; die Veranstaltung zeigt dann ggf. den Hinweis „Fotos & Fotobox von [Partner]“.

Partnerprogramm (nur auf Einladung): Für Partner speichern wir das Partnerprofil (Name, Website, Kurzbeschreibung, gewährter Rabatt), das öffentlich angezeigt wird, den persönlichen Code (er kann aus dem Anfang Ihrer E-Mail-Adresse gebildet sein), die eingelöste Einladung, die über den Code erzielten Freischaltungen und Provisionen sowie bei Auszahlungsanträgen Kontoinhaber und IBAN. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und – für Abrechnungsunterlagen – Art. 6 Abs. 1 lit. c DSGVO.

Nutzungszähler, Feedback und Fehlerdiagnose

Wir verwenden keine Analyse- oder Tracking-Dienste Dritter (kein Google Analytics, keine Werbe-Pixel) und setzen keine Cookies. Stattdessen nutzen wir drei eigene, sparsame Funktionen. Die Daten gehen an unsere eigenen Server-Funktionen bei Google Cloud (Region us-central1, USA) und werden in unserer Datenbank Google Cloud Firestore in der EU (Region eur3) gespeichert.

Anonyme Nutzungszähler

Beim Aufruf bestimmter Seiten und bei einzelnen Schritten (z. B. „Fotobox geöffnet“, „Collage erstellt“, „Feedback gesendet“) sendet Ihr Browser nur den Namen des Ereignisses und die Website an unseren Server. Wir erhöhen damit einen Tageszähler (z. B. „heute 12 × Collage erstellt“). Gespeichert werden ausschließlich diese Summen – keine IP-Adresse, keine Kennung, keine URL, kein Bezug zu einer Person. Kommen Sie über einen Link mit einem Herkunftsparameter (z. B. ?ref=…), zählen wir auch diese Herkunft als Summe. Zur Begrenzung von Missbrauch wird Ihre IP-Adresse kurzzeitig als gekürzter Hashwert im Arbeitsspeicher des Servers verwendet und nicht gespeichert.

Feedback-Formular und Kurzbewertungen

Wenn Sie uns über das Feedback-Formular oder eine Kurzbewertung (z. B. 👍/👎 nach einer Collage) eine Rückmeldung senden, speichern wir Ihre Angaben (Bewertung, ausgewählte Gründe, Ihre Nachricht) und – nur wenn Sie sie selbst eintragen – Ihre E-Mail-Adresse, die wir ausschließlich nutzen, um Ihnen zu antworten. Bitte geben Sie in der Nachricht keine sensiblen Daten an. Automatisch angehängt werden die technischen Angaben aus dem nächsten Absatz. Melden Sie ein Kameraproblem, speichern wir zusätzlich die vollständige Browser-Kennung (User-Agent), weil Kamerafehler oft nur damit nachvollziehbar sind. Feedback wird nach 365 Tagen automatisch gelöscht. Kann das Formular nicht gesendet werden, öffnet sich stattdessen Ihr E-Mail-Programm; dann gilt der Abschnitt „Kontakt per E-Mail“.

Fehlerdiagnose

Wenn in unserer App ein technischer Fehler auftritt oder Sie uns über das Feedback-Formular eine Rückmeldung senden, übermitteln wir automatisch technische Angaben an unseren eigenen Server (Google Firebase / Google Cloud): Gerätetyp, Betriebssystem und Browser (jeweils nur Familie und Hauptversion), Bildschirmgröße, Sprache, Verbindungsstatus, die zuletzt aufgerufenen Seiten der App (nur Seitentyp, z. B. „Upload-Seite einer Veranstaltung“, ohne URL-Parameter), die letzten Schritte in der App (z. B. „Upload gestartet“, „Kamera-Fehler“), eine Fehlermeldung ohne Inhalte, die Sie eingegeben haben, sowie eine zufällige Sitzungskennung, die nur im Arbeitsspeicher Ihres Browsers existiert und beim Schließen oder Neuladen der Seite verloren geht. Auf Veranstaltungsseiten wird zusätzlich die (pseudonyme) Kennung der Veranstaltung übermittelt. Wir speichern dazu keine Cookies, keine IP-Adresse, keine Namen, keine Fotos und keine Dateinamen. Zweck ist ausschließlich, Fehler zu erkennen und zu beheben und die Sicherheit des Dienstes zu gewährleisten. Es findet kein Profiling und keine Weitergabe an Dritte statt. Fehlerberichte und technische Angaben löschen wir automatisch nach 90 Tagen.

Rechtsgrundlage für alle drei Funktionen ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, sicheren und verbesserten Dienst); beim Feedback zusätzlich Ihre freiwillige Übermittlung. Das Auslesen technischer Geräteeigenschaften (z. B. Bildschirmgröße, Verbindungsart) erfolgt, um den von Ihnen genutzten Dienst funktionsfähig zu halten (§ 25 Abs. 2 Nr. 2 TDDDG). Zur Übermittlung in die USA siehe „Empfänger und Übermittlung in die USA“. Sie können der Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen.

Speicherung auf Ihrem Gerät (keine Cookies)

Wir setzen keine Cookies und keine Tracking-Technologien. Damit die App funktioniert, legen wir einige Einträge im Speicher Ihres Browsers ab (localStorage, sessionStorage, IndexedDB, Cache Storage). Diese Einträge bleiben auf Ihrem Gerät; nur wenn es unten ausdrücklich steht, wird ein Wert an unseren Server übermittelt. Alle Einträge sind für die von Ihnen ausdrücklich genutzten Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und erfordern daher keine Einwilligung. Sie können sie jederzeit über die Einstellungen Ihres Browsers („Website-Daten löschen“) entfernen.

EintragArtZweckDauer
firebaseLocalStorageDbIndexedDBAnmeldesitzung (Firebase Authentication) – für Veranstalter nach dem Login, für Gäste eine anonyme Kennung, damit Uploads und Galerie Ihnen zugeordnet werdenbis zum Abmelden oder Löschen der Website-Daten
fotobox_guest_idlocalStorageZufällige Gast-Kennung, damit Sie in privaten Galerien Ihre eigenen Fotos sehenbis Sie die Website-Daten löschen
languagelocalStorageIhre gewählte Sprachebis Sie die Website-Daten löschen
photobooth_settings_v1, photobooth_sound_muted, booth_camera_modelocalStorageIhre Fotobox-Einstellungen (Effekt, Layout, eigener Text, Countdown, Ton, Kameramodus)bis Sie die Website-Daten löschen
photobooth-localIndexedDBGalerie auf diesem Gerät: Ihre Fotobox-Collagen, damit Sie sie später erneut ansehen, teilen oder drucken können (abschaltbar in den Fotobox-Einstellungen, einzeln löschbar)bis Sie die Einträge oder die Website-Daten löschen
photobooth-sessionIndexedDBDie bereits übernommenen Fotos einer laufenden Fotobox-Session, solange die Kamera-App des Geräts geöffnet ist – damit sie nicht verloren gehen, falls das Gerät die Seite dabei neu lädtbis zum Ende der Session, höchstens 10 Minuten
photobooth-pending, photobooth_pending_collage_*, photobooth_pending_checkout_*IndexedDBHält eine gerade erstellte Collage fest, während Sie zur Bezahlung weitergeleitet werden, damit sie danach hochgeladen werden kannbis zum Upload bzw. Schließen des Tabs
feedback_asked_*localStorageMerkt sich, dass eine kurze Feedback-Frage schon angezeigt wurde, damit sie nicht erneut erscheintbis Sie die Website-Daten löschen
staleBuildReloadAtsessionStorageTechnischer Schutz vor Endlos-Neuladen nach einem Update der Websitebis der Tab geschlossen wird

Die Gast-Kennung (fotobox_guest_id) und die anonyme Anmeldekennung werden beim Hochladen eines Fotos mit an unseren Server übermittelt und dort beim Foto gespeichert, damit Ihre eigenen Fotos Ihnen zugeordnet werden können.

Kontakt per E-Mail und Kontaktformular

Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen (falls angegeben) und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten. Unsere E-Mail-Postfächer werden von Microsoft (Outlook.com) und Google (Gmail) bereitgestellt; dabei können Daten auch in den USA verarbeitet werden. E-Mails an Adressen unter guest-pictures.com (z. B. hello@guest-pictures.com, die Antwortadresse unserer E-Mails) leitet Cloudflare Email Routing (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) an unser Postfach weiter, ohne die Inhalte zu speichern; Cloudflare, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Die Korrespondenz löschen wir, sobald sie erledigt ist und keine gesetzlichen Aufbewahrungspflichten (z. B. für Handelsbriefe, bis zu 6 Jahre) entgegenstehen.

Über unser Kontaktformular übermitteln Sie Name, E-Mail-Adresse, Thema und Nachricht. Wir speichern diese Angaben mit dem Eingangszeitpunkt in Google Cloud Firestore (EU, eur3) und löschen sie automatisch nach 12 Monaten. Zum Schutz vor Missbrauch begrenzen wir die Anfragen pro IP-Adresse; die Adresse wird dafür nur gehasht im Arbeitsspeicher verwendet und nicht mit der Nachricht gespeichert. Über eine neue Nachricht benachrichtigen wir uns per E-Mail über Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA; Versand über Server in der EU (Irland); zertifiziert unter dem EU-US Data Privacy Framework, ergänzend EU-Standardvertragsklauseln).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um einen Vertrag oder dessen Anbahnung geht, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen und am Schutz vor Missbrauch).

Empfänger und Übermittlung in die USA

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Empfänger sind nur die Dienstleister, die wir für den Betrieb brauchen:

EmpfängerAufgabeOrt der Verarbeitung
Google (Firebase / Google Cloud)Hosting, Anmeldung, Datenbank, Foto-Speicher, Server-Funktionen, ProtokolleDatenbank EU (eur3); Fotos USA (us-east1); Server-Funktionen USA (us-central1); Anmeldung und Auslieferungsnetz weltweit
StripeZahlungsabwicklungEU und USA
ResendVersand automatischer E-Mails (z. B. Erinnerungen zur Veranstaltung)EU (Irland); Unternehmen in den USA
Microsoft, GoogleE-Mail-PostfächerEU und USA

Google handelt als unser Auftragsverarbeiter (Art. 28 DSGVO). Behörden erhalten Daten nur, wenn wir dazu gesetzlich verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO).

Übermittlung in die USA: Google LLC (USA) ist unter dem EU-US Data Privacy Framework zertifiziert. Für Übermittlungen an zertifizierte Unternehmen besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Soweit Daten nicht unter die Zertifizierung fallen, stützt sich die Übermittlung auf die von Google angebotenen EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Trotz dieser Garantien können US-Behörden unter Umständen auf Daten zugreifen.

Speicherdauer

  • Veranstaltungen und Fotos werden automatisch etwa 30 Tage nach dem Veranstaltungsdatum gelöscht, freigeschaltete Veranstaltungen etwa 12 Monate nach dem Veranstaltungsdatum; auf Wunsch des Veranstalters jeweils auch früher. Ein freiwillig angegebener Name für die Danksagung wird mit der Veranstaltung gelöscht. Gelöschte Bilddateien sind danach noch bis zu 7 Tage im Wiederherstellungsspeicher von Google vorhanden und werden dann endgültig entfernt.
  • Konto: bis Sie es löschen.
  • Versandprotokoll der Erinnerungs-E-Mails: bis zur Löschung der Veranstaltung.
  • Feedback: 365 Tage; Fehlerberichte und Diagnosedaten: 90 Tage.
  • Server-Protokolle: 30 Tage.
  • Nutzungszähler: enthalten keine personenbezogenen Daten und werden als Tagessummen aufbewahrt.
  • Zahlungs- und Abrechnungsunterlagen (auch zum Partnerprogramm): so lange, wie es das Steuer- und Handelsrecht verlangt, in der Regel 8 Jahre (§ 147 AO).
  • E-Mails: bis die Anfrage erledigt ist, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Für alle Anliegen genügt eine formlose Nachricht an hello@guest-pictures.com. Damit wir Ihnen Daten sicher zuordnen können (z. B. Fotos eines Gastes ohne Konto), nennen Sie uns bitte den Link zur Veranstaltung und beschreiben Sie die betreffenden Fotos möglichst genau.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), zum Beispiel bei der für uns zuständigen Behörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, datenschutz.hessen.de.

Keine automatisierte Entscheidungsfindung

Wir treffen keine automatisierten Entscheidungen einschließlich Profiling im Sinne von Art. 22 DSGVO.

Pflicht zur Bereitstellung, Datensicherheit

Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne die technisch notwendigen Daten (z. B. IP-Adresse beim Aufruf) kann die Website jedoch nicht genutzt werden. Alle Verbindungen sind per TLS (HTTPS) verschlüsselt.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unser Angebot oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum oben zeigt den Stand.