Datenschutzerklärung

Fotofunken
Artur Nalobin
Ruhrhöhenweg 113, 58300 Wetter (Ruhr)
E-Mail: support@fotofunken.de
(Stand: 15.09.2026)

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Artur Nalobin
Ruhrhöhenweg 113
58300 Wetter (Ruhr)
E-Mail: support@fotofunken.de

2. Allgemeine Hinweise

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese
Datenschutzerklärung erläutert, wie und zu welchen Zwecken wir
personenbezogene Daten verarbeiten, wenn Sie unsere Website nutzen oder den
Dienst „Fotofunken“ in Anspruch nehmen.

Die Verarbeitung erfolgt ausschließlich im Rahmen der gesetzlichen
Bestimmungen, insbesondere der DSGVO, des BDSG und des TDDDG.

Pflicht zur Datenangabe: Die Angabe von Name und E-Mail-Adresse ist
zur Erfüllung des Nutzungsvertrags erforderlich (Art. 13 Abs. 2 lit. e
DSGVO). Ohne diese Angaben können wir kein Konto erstellen und den Dienst
nicht bereitstellen.

Automatisierte Entscheidungsfindung: Es findet keine automatisierte
Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt
(Art. 13 Abs. 2 lit. f DSGVO).

3. Verarbeitungstätigkeiten

3.1 Registrierung und Konto

Bei der Registrierung über unseren Authentifizierungsdienst erheben wir
Name, E-Mail-Adresse und — bei Passwort-Registrierung — ein verschlüsselt
gespeichertes Passwort. Alternativ ist eine Registrierung über Google-Account
möglich (siehe Abschnitt 4.3).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung des Kontos.

3.2 Fotos, Videos und Events

Wenn Sie Fotos und Videos hochladen, verarbeiten wir die Bilddateien,
Videodateien sowie darin enthaltene Metadaten (Aufnahmedatum,
GPS-Koordinaten, Geräteinformationen) und die Alben-Strukturen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Die 12-Monats-Laufzeit beginnt automatisch, sobald Sie
nach dem Kauf im Plus-/Pro-Plan mehr als 20 neue Fotos oder Videos
hochgeladen haben oder Ihre Gäste über den Album-Link hochgeladen haben
(Laufzeit-Beginn). Bereits im Free-Plan hochgeladene Dateien
zählen dafür nicht mit. Nach Ablauf folgt eine 30-tägige Grace Period im
Download-Modus, danach werden alle Event-Daten unwiderruflich gelöscht
(Art. 5 Abs. 1 lit. e DSGVO). Ihr Account und Rechnungsdaten bleiben hiervon
unberührt.

Eine biometrische Verarbeitung, insbesondere eine automatische Gesichtserkennung, findet nicht statt.

Auf hochgeladenen Fotos und Videos können Dritte (z. B. Event-Gäste) abgebildet sein. Verantwortlich für die Verarbeitung dieser Inhalte sind wir; der Event-Veranstalter (Kunde) informiert die abgebildeten Personen über das Sammeln der Aufnahmen. Die Galerien sind nicht öffentlich auffindbar und nur über einen nicht erratbaren Link erreichbar, den der Event-Veranstalter an die von ihm eingeladenen Teilnehmenden verteilt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erbringung des gebuchten Foto-Album-Dienstes; das Interesse überwiegt, da die Galerie nicht öffentlich auffindbar ist und der Kreis der Zugreifenden vom Veranstalter bestimmt wird, Aufnahmen freiwillig hochgeladen werden, Betroffene ihre eigenen Inhalte löschen lassen können, die Speicherung befristet ist und keine kommerzielle Verwertung erfolgt).

3.3 Zahlungsabwicklung

Bei Kauf oder Upgrade verarbeiten wir Transaktions-ID, Betrag, Währung,
Plan-Typ und Zeitstempel. Karteninformationen gelangen ausschließlich zu
Paddle als Merchant of Record und nicht in unsere Systeme.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung),
Art. 6 Abs. 1 lit. c DSGVO (steuerliche Aufbewahrungspflichten).
Speicherdauer: Transaktionsdaten speichern wir zunächst für die
Vertragsabwicklung und die Bearbeitung von Ansprüchen. Soweit sie Bestandteil
steuerlich aufzubewahrender Unterlagen sind, gelten je nach Unterlagenart
Fristen von sechs, acht oder zehn Jahren (§ 147 Abs. 1 und 3 AO; § 14b Abs. 1
UStG). Die Frist beginnt grundsätzlich mit Ablauf des maßgeblichen
Kalenderjahres (§ 147 Abs. 4 AO) und kann sich verlängern, solange die
Unterlagen für noch nicht verjährte Steuern von Bedeutung sind. Nach Wegfall
des ursprünglichen Zwecks wird die Verarbeitung auf diese gesetzlichen
Aufbewahrungszwecke beschränkt.

3.4 E-Mail-Kommunikation

Wir versenden zwei Arten von E-Mails:

Transaktionale E-Mails (Willkommen, Kaufbestätigung, Laufzeit-Beginn,
Plan läuft ab, Plan abgelaufen, Upgrade-Bestätigung sowie Datenschutz- und
Löschmails) sind zur Vertragserfüllung oder zur Bearbeitung gesetzlicher
Betroffenenrechte erforderlich und werden unabhängig von Marketing-Einstellungen
versendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Bis zur Kontolöschung.

Marketing-E-Mails (Upgrade-Angebote, Feature-Ankündigungen,
Sonderangebote) werden ausschließlich an Bestandskunden mit Kauf versendet.
Nutzer ohne Kauf (Free-Tarif) erhalten keine Marketing-E-Mails. Jede
Marketing-E-Mail enthält einen Abmelde-Link; nach Abmeldung werden keine
weiteren Marketing-E-Mails versendet.

Rechtsgrundlage: § 7 Abs. 3 UWG i.V.m. Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse an produktbezogener Kundenkommunikation gegenüber
Bestandskunden; das Interesse überwiegt, da die E-Mails produktrelevant
sind, jederzeit widersprochen werden kann und keine Daten zu Werbezwecken
an Dritte weitergegeben werden).
Speicherdauer: Bis zum Widerspruch.

3.5 Statistik und Analyse (nur mit Einwilligung)

Nach Ihrer Einwilligung setzen wir auf www.fotofunken.de Analyse-Werkzeuge
zur Messung von Zugriffsquellen (UTM-Tracking) und zur anonymen Zählung
von Seitenaufrufen ein. Alle Werkzeuge laufen auf unserer eigenen
Infrastruktur; es erfolgt keine Übermittlung an Dritte. Die Daten werden
nicht mit Ihrem Nutzerkonto verknüpft. Die vollständige Auflistung der
eingesetzten Cookies finden Sie im Cookie-Manager (Abschnitt 6).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.
Speicherdauer: Bis zu 1 Jahr oder bis zum Widerruf der Einwilligung.

3.6 Website-Zugriffe und technische Betriebsdaten

Beim Zugriff auf unsere Website werden automatisch IP-Adresse, Datum und
Uhrzeit, aufgerufene URL, HTTP-Statuscode und User-Agent erhoben.

Für den sicheren und zuverlässigen Betrieb verarbeiten wir außerdem
Host-, System- und Container-Protokolle, Fehlerereignisse, Webhook-Ereignisse
sowie Alarm- und Vorfallsdaten. Diese Daten können IP-Adressen, Zeitstempel,
aufgerufene URLs, technische Geräte- und Anfragedaten, Dienst- und
Funktionsnamen, Fehlermeldungen und Stacktraces enthalten. Wenn dies für die
Fehleranalyse erforderlich ist, können auch pseudonyme Nutzer-, Transaktions-
oder Abonnementkennungen enthalten sein.

Zweck: Erkennung, Analyse und Behebung von Fehlern,
Sicherheitsereignissen und fehlgeschlagenen Zustellungen sowie Sicherstellung
der Verfügbarkeit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse an einem sicheren und störungsfreien Betrieb).
Speicherdauer: Das lokale Systemjournal wird höchstens 120 Tage
gespeichert. Lokale Container-Protokolle haben keine feste Zeitfrist; für neu
erstellte Container gilt eine größenabhängige Rotation. An Grafana
übertragene Protokolle werden nach 14 Tagen gelöscht. Einzelne
Sentry-Fehlerereignisse werden nach 30 Tagen gelöscht; der zugehörige
Fehlereintrag kann über diese Ereignisfrist hinaus nach den Konto- und
Anbieterregeln bestehen bleiben. Hookdeck-Webhook-Ereignisse und
PagerDuty-Vorfälle speichern wir für die Zustellungs-, Fehler- und
Vorfallsbearbeitung; die technische Aufbewahrungsdauer richtet sich nach den
Regeln des jeweils aktiven Kontos. Im Übrigen löschen oder anonymisieren wir
Zugriffsdaten, sobald sie für Sicherheits- und Fehleranalysen nicht mehr
erforderlich sind.

4. Empfänger und Auftragsverarbeiter

4.1 Paddle (Zahlungsanbieter)

  • Name: Paddle.com Market Ltd., 30 Old Bailey, London,
    EC4M 7AU, Vereinigtes Königreich
  • Rolle: Merchant of Record (Verkäufer im eigenen Namen) für Zahlungen, MwSt.-Abwicklung und Widerrufsrecht; insoweit eigenständig Verantwortlicher.
  • Übermittelte Daten: E-Mail-Adresse, Transaktionsbetrag, Plan-Typ
  • Erinnerung bei abgebrochenem Kauf: Brechen Sie einen Kauf ab,
    nachdem Sie im Bezahlfenster Ihre E-Mail-Adresse eingegeben haben, sendet Paddle
    Ihnen einmalig eine Erinnerung mit einem Link zurück zum Bezahlvorgang.
    Absender ist Paddle, nicht wir.
  • Drittlandtransfer: Vereinigtes Königreich — Grundlage:
    Angemessenheitsbeschluss der Europäischen Kommission vom 19. Dezember 2025
    gemäß Art. 45 DSGVO (gültig bis Dezember 2031). Eine zusätzliche Absicherung
    ist damit nicht erforderlich.
  • Datenschutzrechtliche Rolle: eigenständig Verantwortlicher (kein Auftragsverarbeiter).
  • Datenschutzhinweise: https://www.paddle.com/legal/privacy

4.2 Supabase (Datenbank und Serverless-Funktionen)

  • Name: Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992
  • Rolle: Cloud-Datenbank (PostgreSQL) für Billing-Daten sowie
    Ausführung serverseitiger Funktionen (Edge Functions) für Webhooks,
    Billing-Logik und Hintergrundprozesse.
  • Datenzentrum: Frankfurt (eu-central-1) — Daten verbleiben in der EU.
  • Übermittelte Daten: Nutzer-IDs, Plan-Status, Transaktions-Logs,
    E-Mail- und Name-Cache, Billing-Events
  • Drittlandtransfer: Nein.
  • AVV: Ja (Art. 28 DSGVO)
  • Datenschutzhinweise: https://supabase.com/privacy

4.3 Google (Social Login, optional)

Bei Nutzung des optionalen Google-Logins werden Name und E-Mail-Adresse
von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland)
über OAuth 2.0 an unseren Authentifizierungsdienst übermittelt. Dabei
können Daten in die USA übermittelt werden; Google LLC ist unter dem
EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO). Der
Google-Login ist optional — alternativ ist die Registrierung mit
E-Mail und Passwort möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzhinweise Google: https://policies.google.com/privacy

4.4 Resend (E-Mail-Versand)

  • Name: Plus Five Five, Inc. (Resend)
  • Rolle: Versand transaktionaler System-, Datenschutz- und Löschmails
    per HTTPS-API sowie einzelner E-Mails, die unsere Website versendet.
  • Übermittelte Daten: E-Mail-Adresse, Inhalt der jeweiligen
    Nachricht sowie Versand- und Statusdaten. Adressen, an die eine
    Zustellung dauerhaft scheitert oder die eine Beschwerde ausgelöst
    haben, werden dort in einer Sperrliste geführt, um weiteren Versand
    an diese Adresse zu unterbinden.
  • Drittlandtransfer: USA — Grundlage: Data Processing Addendum mit
    Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.
  • AVV: Ja (Art. 28 DSGVO)
  • Datenschutzhinweise: https://resend.com/legal/privacy-policy

4.5 netcup (Hosting/Infrastruktur)

  • Name: netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe
  • Rolle: Betrieb der Server für Konto/Authentifizierung sowie Speicherung der Fotos, Videos und Alben.
  • Datenzentrum: Deutschland/EU — Daten verbleiben in der EU.
  • Drittlandtransfer: Nein.
  • AVV: Ja (Art. 28 DSGVO)

4.6 ALL-INKL.COM (Webhosting & E-Mail-Postfächer)

  • Name: ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf
  • Rolle: Hosting der Website und des CRM-Systems sowie Betrieb der E-Mail-Postfächer und Weiterleitungen.
  • Übermittelte Daten: E-Mail-Adresse, Name, CRM-Status, Inhalt der jeweiligen Nachricht.
  • Datenzentrum: Deutschland/EU.
  • Drittlandtransfer: Nein.
  • AVV: Ja (Art. 28 DSGVO)

4.7 Brevo (Versand von Newsletter- und Marketing-E-Mails)

  • Name: Brevo GmbH, Köpenicker Str. 126, 10179 Berlin
  • Rolle: Technischer Versand der Newsletter- und Marketing-E-Mails,
    die im CRM-System erstellt werden. Brevo meldet uns unzustellbare
    Adressen, Beschwerden und Abmeldungen zurück, damit an diese Adressen
    keine weiteren Marketing-E-Mails gehen.
  • Übermittelte Daten: E-Mail-Adresse, Inhalt der jeweiligen Nachricht
    sowie Versand- und Statusdaten. Adressen, an die eine Zustellung dauerhaft
    scheitert oder die eine Beschwerde ausgelöst haben, werden dort in einer
    Sperrliste geführt, um weiteren Versand an diese Adresse zu unterbinden.
  • Datenzentrum: Frankreich und Belgien (EU).
  • Drittlandtransfer: Einzelne Unterauftragsverarbeiter von Brevo haben
    ihren Sitz in den USA — Grundlage: EU-U.S. Data Privacy Framework
    (Art. 45 DSGVO) bzw. Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
  • AVV: Ja (Art. 28 DSGVO)
  • Datenschutzhinweise: https://www.brevo.com/legal/privacypolicy/

4.8 Sentry (Fehlerüberwachung)

  • Name: Functional Software, Inc. d/b/a Sentry, San Francisco, USA
  • Rolle: Erfassung und Auswertung technischer Fehler in unseren
    Anwendungen und Hintergrundprozessen.
  • Übermittelte Daten: Fehlermeldung und Stacktrace, Dienst,
    Funktion, Zeitpunkt und technische Kontextdaten; je nach Fehler auch
    pseudonyme Nutzer-, Transaktions- oder Abonnementkennungen. Die Speicherung
    von IP-Adressen ist in unserer Sentry-Organisation für neue Ereignisse
    deaktiviert.
  • Datenregion: Deutschland. Sentry ist ein US-Unternehmen;
    Support und Unterauftragsverarbeiter können Daten außerhalb der EU
    verarbeiten.
  • Drittlandtransfer: EU-U.S. Data Privacy Framework und
    Standardvertragsklauseln im Data Processing Addendum.
  • AVV: Ja (Art. 28 DSGVO)
  • Datenschutzhinweise: https://sentry.io/privacy/

4.9 Grafana Labs (Betriebsüberwachung)

  • Name: Raintank, Inc. d/b/a Grafana Labs, USA
  • Rolle: Auswertung von Host-Metriken sowie System- und
    Container-Protokollen für Betrieb, Fehlersuche und Sicherheitsüberwachung.
  • Übermittelte Daten: Host- und Dienstzustände,
    Protokollmeldungen, Zeitstempel, IP-Adressen, URLs und technische Angaben zu
    Anfragen und Anmeldeversuchen.
  • Datenregion: Deutschland. Grafana Labs ist ein
    US-Unternehmen und setzt Unterauftragsverarbeiter ein.
  • Drittlandtransfer: Standardvertragsklauseln im
    Data Processing Agreement.
  • AVV: Ja (Art. 28 DSGVO)
  • Datenschutzhinweise: https://grafana.com/legal/privacy-policy/

4.10 PagerDuty (Alarm- und Vorfallsverwaltung)

  • Name: PagerDuty, Inc., San Francisco, USA
  • Rolle: Zustellung und Verwaltung technischer Alarme und
    Vorfälle.
  • Übermittelte Daten: feste Texte unserer direkten Alarme sowie
    über die Sentry-Brücke der jeweilige Fehlertitel; außerdem Quelle,
    Schweregrad, Zeitstempel, Status, technische Links und ein opaker
    Gruppenschlüssel. Unsere direkten Alarme enthalten keine Kundenkennung im
    Klartext. Ein aus Sentry übernommener Fehlertitel kann je nach Fehler eine
    pseudonyme Nutzer-, Transaktions- oder Abonnementkennung enthalten.
  • Datenregion: EU-Service-Region. Bestimmte Support-,
    Abrechnungs-, Nutzungs- und Integrationsdaten können außerhalb der gewählten
    Region verarbeitet werden.
  • Drittlandtransfer: Standardvertragsklauseln im
    Data Processing Addendum.
  • AVV: Ja (Art. 28 DSGVO)
  • Datenschutzhinweise: https://www.pagerduty.com/privacy-policy/

4.11 Hookdeck (Webhook-Verarbeitung)

  • Name: Hookdeck Technologies Inc., Kanada
  • Rolle: Webhook-Gateway für Paddle sowie technische Brücke
    von Sentry- und Hookdeck-Meldungen zu PagerDuty.
  • Übermittelte Daten: vollständige Paddle-Webhook-Daten,
    insbesondere E-Mail-Adresse, Kunden-, Transaktions- und
    Abonnementkennungen, Plan- und Zahlungsdaten; außerdem Sentry-Issue-Daten
    sowie technische Zustell-, Fehler- und Verbindungsdaten.
  • Drittlandtransfer: Kanada sowie Standorte der eingesetzten
    Unterauftragsverarbeiter; das Data Processing Addendum enthält
    Standardvertragsklauseln für Drittlandtransfers.
  • Datenschutzhinweise: https://hookdeck.com/privacy
    Datenverarbeitungsbedingungen: https://hookdeck.com/dpa

5. Ihre Rechte

Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung
(Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18),
Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21), insbesondere gegen
Marketing-E-Mails. Erteilte Einwilligungen können Sie jederzeit mit Wirkung
für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Löschantrag: Sie können die Löschung direkt in der Fotofunken-App
unter Kontoeinstellungen im Bereich „Konto löschen“ beantragen oder eine E-Mail
an support@fotofunken.de mit dem Betreff „Löschantrag — [Ihr Name]“ und der mit
Ihrem Konto verknüpften E-Mail-Adresse senden. Nach Eingang des Löschantrags
merken wir das Konto zur Löschung vor; Ihr Konto bleibt während der
14-tägigen Lösch-Bedenkzeit weiterhin nutzbar. Innerhalb der Bedenkzeit können Sie den
Antrag jederzeit zurücknehmen — in der App oder über dieselbe E-Mail-Adresse. Nach
Ablauf der Frist löschen oder anonymisieren wir Ihren Account, Fotos, Videos,
E-Mail-Kommunikationsdaten und Nutzer-Zuordnungsdaten. Gesetzlich
aufzubewahrende Zahlungs-, Rechnungs- und Buchführungsunterlagen bleiben im
erforderlichen Umfang je nach Unterlagenart für sechs, acht oder zehn Jahre
erhalten (§ 147 Abs. 1 und 3 AO; § 14b Abs. 1 UStG). Die Frist beginnt
grundsätzlich mit Ablauf des maßgeblichen Kalenderjahres (§ 147 Abs. 4 AO);
die Verarbeitung ist währenddessen auf gesetzliche Aufbewahrungszwecke
beschränkt. Wir bestätigen die Bearbeitung innerhalb eines Monats (Art. 12
Abs. 3 DSGVO).

Kontakt: support@fotofunken.de

6. Cookies und Technologien

Wir setzen Cookies in drei Kategorien ein. Die vollständige, stets aktuelle
Einzelauflistung aller Cookies mit Namen, Zweck und Laufzeit finden Sie in
unserem Cookie-Manager, den Sie jederzeit über „Cookie-Einstellungen“
in der Fußzeile auf unserer Website aufrufen können.

Technisch notwendige Cookies (keine Einwilligung erforderlich):
Authentifizierungs- und Sitzungs-Cookies für den sicheren Betrieb der
Anwendung sowie der Consent-Cookie des Cookie-Banners.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i.V.m. § 25 Abs. 2 Nr. 2
TDDDG.

Statistik- und Analyse-Cookies (nur nach Einwilligung):
Werden ausschließlich nach aktivem Klick auf „Akzeptieren“ im Cookie-Banner
gesetzt. Betrieben auf eigener Infrastruktur, keine Drittübermittlung.
Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.

Externe Cookies (nur bei optionalem Google-Login):
Google Ireland Ltd. setzt im OAuth-Ablauf einen technisch notwendigen
Cookie. Wird nicht gesetzt, wenn der Google-Login nicht genutzt wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu
beschweren:

Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44, 40102 Düsseldorf
https://www.ldi.nrw.de

8. Änderung dieser Datenschutzerklärung

Die jeweils aktuelle Fassung finden Sie unter:
https://www.fotofunken.de/datenschutz/

Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail
informiert.