01
Verantwortlicher
Webentwicklung Thomsen
Nils Thomsen
Westerende 3
25584 Norstedt
Telefon: 0175 1503737
E-Mail: kontakt@webentwicklungthomsen.de
Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen erreichen Nils Thomsen direkt über die oben genannte E-Mail-Adresse.
02
Für welche Verarbeitung wir verantwortlich sind
Webentwicklung Thomsen ist verantwortlich für die öffentliche Website, Registrierung und Kontoverwaltung, Vertragsabwicklung, Zahlungen, Support, Missbrauchsprävention sowie die technische Bereitstellung des Dienstes.
Bei einer später produktiv genutzten Hochzeit bestimmt grundsätzlich das Paar, welche Gäste eingeladen werden, welche Inhalte gesammelt werden und wer Zugriff erhält. Für die im Auftrag gespeicherten Hochzeitsfotos und zugehörigen Angaben handelt Webentwicklung Thomsen dann als Auftragsverarbeiter nach Art. 28 DSGVO. Für eigene Sicherheits-, Abrechnungs- und Vertragsdaten bleibt Webentwicklung Thomsen selbst verantwortlich.
03
Aufruf der Website und Hosting
Die Website wird über Vercel Inc. bereitgestellt. Beim Abruf können technisch erforderliche Verbindungs- und Protokolldaten verarbeitet werden: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser- und Geräteangaben, Antwortstatus sowie übertragene Datenmenge.
Zweck ist die sichere, stabile und schnelle Auslieferung der Website, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb dieses digitalen Dienstes. Mit Vercel wird für den Produktivbetrieb eine Vereinbarung zur Auftragsverarbeitung genutzt; Übermittlungen in die USA werden, soweit erforderlich, auf den EU-US Data Privacy Framework und ergänzend auf EU-Standardvertragsklauseln gestützt.
04
Konto, E-Mail und Zugänge
Im Konto werden die zur Anmeldung und Vertragsdurchführung erforderlichen Daten verarbeitet: E-Mail-Adresse, Paar- und Hochzeitsangaben, Paket, Laufzeit, Berechtigungen, Bestätigungsstatus und sicherheitsrelevante Ereignisse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokolle beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Für Authentifizierung und Kontodaten ist eine eigene Supabase-Instanz in der EU-Region Frankfurt vorgesehen. Supabase verarbeitet E-Mail-Adresse, Passwort-Hash, Sitzungs- und Bestätigungstoken sowie Profil- und Berechtigungsdaten als Auftragsverarbeiter. Passwörter sind für uns nicht im Klartext einsehbar. Bestätigungs- und Reset-Links sind eine Stunde gültig; Sitzungen enden spätestens nach 30 Tagen oder nach sieben Tagen Inaktivität.
Bestätigungs-, Einladungs-, Reset- und Sicherheitsmails werden vor der öffentlichen Freischaltung über einen eigenen SMTP-Absender wie noreply@auth.guestmade.de eingerichtet. Der konkrete Versanddienst und die verifizierte Absenderdomain werden vor dem ersten Kundenzugang an dieser Stelle ergänzt.
Datenschutzhinweise von Supabase ↗
Wenn ihr uns per E-Mail kontaktiert, verarbeiten wir Absenderadresse, Inhalt, Zeitpunkt und die zur Bearbeitung erforderlichen Metadaten. Rechtsgrundlage ist je nach Anliegen Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
05
Hochzeitsseite und Konfiguration
Zur Einrichtung können Namen des Paars, Datum und Ort, Texte, Farben, Schriften, Bilder, Icons, QR-Konfiguration, Uploadstatus, Gastzugang und Administratorrechte verarbeitet werden. In der Demo wird diese Konfiguration unter dem Schlüssel hochzeitsfotos-demo-event ausschließlich im lokalen Browser-Speicher abgelegt und nicht an unseren Server übertragen.
Bei produktiver Aktivierung dient die Verarbeitung der Einrichtung und Bereitstellung des gebuchten Dienstes nach Art. 6 Abs. 1 lit. b DSGVO. Personenbezogene Angaben über Dritte sollten nur eingetragen werden, wenn dies für die Hochzeit erforderlich ist und die betroffenen Personen informiert wurden.
06
Gast-Uploads, Fotos und Metadaten
Die aktuelle Gastansicht simuliert den Upload nur lokal; ausgewählte Dateien werden nicht übertragen. Im späteren Produkt können Gäste Fotos und Videos, Dateinamen, Dateigröße, Dateityp, Aufnahme- und Geräteinformationen sowie optional ihren Namen übermitteln. Originaldateien können EXIF-Daten enthalten, darunter Aufnahmezeit oder – sofern am Gerät gespeichert – Standortangaben.
Das Paar ist für Auswahl, Einladung und zulässige Nutzung der Inhalte verantwortlich. Gäste dürfen nur Dateien hochladen, die sie teilen dürfen. Die Plattform nutzt Inhalte nicht für Werbung, Profilbildung oder Training eigener oder fremder KI-Modelle. Zugriffe werden auf das Paar, berechtigte Administratoren und technisch erforderliche Dienstleister begrenzt.
07
Cloudspeicher und Löschkonzept
Für den produktiven Medienspeicher ist Cloudflare R2 mit fest eingestellter EU-Jurisdiktion vorgesehen. Diese Jurisdiktion muss vor Freischaltung des ersten echten Uploads technisch nachgewiesen werden. Der Bucket ist derzeit nicht aktiv; Guestmade speichert noch keine echten Hochzeitsfotos in R2. Konto- und Rechteverwaltung wird davon getrennt über Supabase Auth und Postgres bereitgestellt.
Für die spätere Produktivnutzung gelten die gebuchten Speicherfristen: Test 7 Tage, Mini 6 Monate, Hochzeit 12 Monate und Wochenende 24 Monate ab Hochzeitsdatum. Nach Ablauf ist eine angekündigte Exportfrist von 30 Tagen vorgesehen; anschließend werden Inhalte aus dem aktiven Speicher gelöscht. Technische Sicherungskopien werden spätestens weitere 30 Tage später überschrieben. Gesetzlich aufzubewahrende Abrechnungsdaten bleiben davon unberührt.
08
Zahlung über Stripe
Wenn ihr einen Kauf startet, werdet ihr zu Stripe Checkout weitergeleitet. Stripe verarbeitet insbesondere Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten, Betrag, Produkt, Steuer- und Transaktionsinformationen sowie Sicherheitsdaten. Wir erhalten keine vollständigen Karten- oder Kontodaten, sondern Zahlungsstatus, Transaktionsreferenz und abrechnungsrelevante Angaben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Buchführungs- und Steuerpflichten sowie Art. 6 Abs. 1 lit. f DSGVO zur Betrugsprävention. Stripe kann für einzelne Zahlungs- und Compliance-Zwecke selbst Verantwortlicher sein. Aktuell läuft Checkout ausschließlich im Testmodus; bitte dort keine echten Zahlungsdaten eingeben.
09
Druckprodukte über Cloudprinter
Bei der aktuellen Preisabfrage werden Produkt, Variante, Menge und Lieferland an Cloudprinter.com übermittelt. Namen, E-Mail- und Lieferadresse werden dabei noch nicht übertragen. Wenn die automatische Druckbestellung später aktiviert wird, erhält Cloudprinter die für Herstellung und Versand erforderlichen Bestelldaten, Druckdateien, Empfänger- und Lieferangaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Cloudprinter nutzt ein internationales Produktionsnetzwerk. Vor Aktivierung realer Bestellungen werden Auftragsverarbeitung, Produktionsstandorte, Unterauftragnehmer und Drittlandübermittlungen für das jeweilige Zielland dokumentiert. Eine Druckbestellung wird nicht allein durch eine Preisabfrage ausgelöst.
10
KI-generierte Inhalte
Einzelne dekorative Pflanzen- und Handschrift-Assets der Website wurden während der Entwicklung mit einem KI-Bildmodell erstellt und anschließend als statische Bilddateien eingebunden. Beim bloßen Aufruf der Website fließen dadurch keine IP-Adressen, E-Mail-Adressen, Fotos oder sonstigen Besucherdaten an einen KI-Anbieter.
Es gibt derzeit keine KI-Bearbeitung von Gastfotos, keine Gesichtserkennung, kein Training mit Hochzeitsinhalten und keine automatisierte Entscheidung. Bevor eine optionale KI-Funktion für Bildauswahl, Gestaltung oder Textvorschläge aktiviert wird, werden Anbieter, Zweck, Datentypen, Speicherfrist und Rechtsgrundlage konkret ergänzt. Persönliche Fotos werden nicht ohne eine eigene, informierte Aktion an ein KI-System übermittelt.
11
Reichweiten-, Klick- und Kampagnentracking
Die veröffentlichte Version verwendet kein Analyse-, Conversion- oder Werbetracking. Es sind weder Google Analytics noch Meta Pixel, TikTok Pixel, PostHog oder vergleichbare Dienste eingebunden. Klicks, Käufe und Kampagnenparameter werden aktuell nicht zu Marketingprofilen zusammengeführt.
Vor einer späteren Aktivierung wird jeder konkrete Anbieter mit Zweck, Ereignissen, Identifikatoren, Empfängern, Laufzeit und Drittlandtransfer benannt. Nicht notwendige Speicherungen oder Zugriffe erfolgen erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG; die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. a DSGVO. Eine Ablehnung bleibt ohne Nachteil möglich. Durch eine neue Consent-Version werden auch frühere Besucher erneut gefragt; es gibt keine rückwirkende Erfassung.
12
Cookies und lokale Browser-Speicherung
Die Consent-Entscheidung und die vom Nutzer angeforderte lokale Demo-Konfiguration sind technisch erforderlich. Sie beruhen auf § 25 Abs. 2 Nr. 2 TDDDG; die zugehörige Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Nicht notwendige Kategorien sind standardmäßig aus und derzeit technisch deaktiviert.
Alle Einträge, Zwecke und Laufzeiten stehen in den Cookie-Hinweisen. Die Einstellungen lassen sich jederzeit über „Cookie-Einstellungen“ im Footer erneut öffnen.
13
Empfänger und internationale Übermittlungen
Daten werden nur an Dienstleister übermittelt, die für Hosting, Konten und Datenbank, Zahlung, Druck, E-Mail-Versand, Cloudspeicher oder Support erforderlich sind. Dazu gehören derzeit beziehungsweise vor der jeweiligen Freischaltung Vercel, Supabase, Stripe, Cloudprinter, Cloudflare und der noch festzulegende SMTP-Anbieter. Soweit Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, verwenden wir einen Angemessenheitsbeschluss, das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln mit ergänzender Risikoprüfung.
Es findet kein Verkauf personenbezogener Daten statt. Inhalte werden nicht an Werbenetzwerke, Datenhändler oder KI-Trainingsanbieter weitergegeben.
14
Speicherdauer
| Daten | Regelfrist |
|---|---|
| Consent-Entscheidung | 180 Tage oder bis Widerruf/Versionswechsel |
| Lokale Demo-Konfiguration | Bis zum Löschen der Browserdaten oder Überschreiben |
| Technische Sicherheitslogs | Im Regelfall höchstens 30 Tage, länger nur bei Sicherheitsvorfällen |
| Bestätigungs- und Reset-Token | 1 Stunde; einmalig nutzbar |
| Anmeldesitzung | Bis zur Abmeldung, maximal 30 Tage und höchstens 7 Tage Inaktivität |
| Hochzeitsmedien | 7 Tage beziehungsweise 6, 12 oder 24 Monate plus angekündigte 30-Tage-Exportfrist |
| Konto- und Vertragsdaten | Vertragsdauer, anschließend bis zur Klärung offener Ansprüche |
| Rechnungen und Buchungsbelege | 8 Jahre ab Ende des Kalenderjahres |
| Geschäftliche Korrespondenz | 6 Jahre, soweit gesetzlich aufbewahrungspflichtig |
Bestehen gesetzliche Pflichten, Rechtsansprüche oder Sicherheitsvorfälle, kann eine längere, zweckgebundene Aufbewahrung erforderlich sein. Danach werden Daten gelöscht oder anonymisiert.
15
Sicherheit
Wir setzen Transportverschlüsselung, E-Mail-Bestätigung, rotierende Sitzungen, Row-Level-Security, rollenbasierte Zugriffe, getrennte Server-Geheimnisse, signierte und idempotente Zahlungswebhooks und eine auf den Zweck begrenzte Datenweitergabe ein. Produktive Uploads werden erst aktiviert, wenn private Speicherbereiche, Zugriffskontrollen, Löschjobs, Wiederherstellungsprozesse und Auftragsverarbeitungsverträge geprüft sind.
Trotz angemessener Maßnahmen kann keine Internetübertragung absolute Sicherheit garantieren. Verdächtige Zugriffe oder falsch freigegebene QR-Codes sollten unverzüglich an die oben genannte Kontaktadresse gemeldet werden.
16
Eure Datenschutzrechte
Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständig für uns ist insbesondere das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel, datenschutzzentrum.de ↗.
Anfragen bitte an kontakt@webentwicklungthomsen.de. Bei Gastfotos kann zusätzlich das jeweilige Paar der erste Ansprechpartner sein, weil es Zweck und Zugriffsberechtigte der Hochzeit festlegt.
17
Pflicht zur Bereitstellung und automatisierte Entscheidungen
Ohne E-Mail- und Vertragsdaten kann später kein persönliches Konto oder kostenpflichtiges Paket bereitgestellt werden. Gastnamen bleiben optional. Zahlungs- und Lieferdaten sind nur erforderlich, wenn ihr Zahlung oder Druck beauftragt. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
18
Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung vor der öffentlichen Aktivierung der Konten mit dem konkreten SMTP-Anbieter und danach, sobald Cloudspeicher, echte Druckbestellungen, KI-Funktionen oder Tracking aktiviert oder Anbieter gewechselt werden. Bei einer wesentlichen Änderung einwilligungspflichtiger Dienste wird die Consent-Entscheidung nicht fortgeschrieben, sondern erneut eingeholt.
