1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Hochzeitscreator
by DK Social Technologies Unternehmergesellschaft (haftungsbeschränkt)
Im Birket 10
82166 Gräfelfing, Bayern, Deutschland
Geschäftsführer: Daniel Roth
E-Mail: info@hochzeitscreator.de
Website: hochzeitscreator.de
2. Welche Daten wir erheben
Je nach Nutzung der Website erheben wir folgende Kategorien personenbezogener Daten:
| Kategorie | Beispiele | Anlass |
|---|---|---|
| Kontaktdaten | Name, E-Mail-Adresse | Registrierung, Bestellung, Kontaktformular |
| Adressdaten | Lieferanschrift, Rechnungsadresse | Bestellung |
| Zahlungsdaten | Kartennummer (tokenisiert via Stripe), Transaktions-ID | Kaufabwicklung |
| Bestelldaten | Produkte, Menge, Personalisierungsangaben | Vertragserfüllung |
| Technische Daten | IP-Adresse, Browser, Zeitstempel | Bereitstellung der Website, Sicherheit |
| Nutzungsdaten | Besuchte Seiten, Verweildauer | Nur mit Einwilligung (Matomo, optional) |
Wir erheben grundsätzlich nur die Daten, die für den jeweiligen Zweck erforderlich sind (Datensparsamkeit gem. Art. 5 Abs. 1 lit. c DSGVO).
3. Rechtsgrundlagen
Wir stützen die Verarbeitung auf folgende Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. a (Einwilligung) – z. B. für optionale Analyse-Cookies
- Art. 6 Abs. 1 lit. b (Vertragserfüllung) – Bestellabwicklung, Kundenkonto
- Art. 6 Abs. 1 lit. c (Rechtliche Verpflichtung) – Aufbewahrungspflichten (z. B. Rechnungen)
- Art. 6 Abs. 1 lit. f (Berechtigte Interessen) – Sicherheit, Betrugsprävention, technischer Betrieb
4. Cookies & Einwilligung
Notwendige Cookies
Diese Cookies sind für den Betrieb der Website technisch erforderlich und werden ohne gesonderte Einwilligung gesetzt (Art. 6 Abs. 1 lit. f DSGVO). Sie umfassen Session-Cookies für Warenkorb und Anmeldung sowie sicherheitsrelevante Tokens.
Optionale Cookies (Analyse)
Analyse-Cookies (Matomo, s. Abschnitt 10) werden nur nach deiner ausdrücklichen Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO). Du kannst deine Einwilligung jederzeit widerrufen:
5. Hosting & Infrastruktur
Vercel (Frontend-Hosting)
Das Frontend dieser Website wird gehostet bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Vercel verarbeitet dabei technische Zugriffsdaten (IP-Adresse, HTTP-Header) zur Auslieferung der Seite. Grundlage: Art. 6 Abs. 1 lit. f DSGVO. Für Übermittlungen in die USA bestehen Standard-Vertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO.
Datenschutz: vercel.com/legal/privacy-policy
Railway (Backend-Hosting)
Der Shop-Backend-Server läuft auf Railway Corp., 340 Pine St Ste 800, San Francisco, CA 94104, USA. Railway verarbeitet Server-Logs und Datenbankdaten. Grundlage: Art. 6 Abs. 1 lit. b/f DSGVO, SCC für US-Übermittlung.
Datenschutz: railway.app/legal/privacy
6. Zahlungsabwicklung (Stripe)
Zahlungen werden verarbeitet durch Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (für europäische Kunden). Stripe erhält dabei Zahlungsdaten sowie zur Betrugsprävention technische Informationen. Kartennummern werden niemals auf unseren Servern gespeichert, sondern ausschließlich tokenisiert über Stripes sichere Infrastruktur übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe unterliegt dem PCI-DSS-Standard.
Datenschutz: stripe.com/de/privacy
7. E-Mail-Versand (Resend)
Transaktions-E-Mails (Bestellbestätigung, Kontoverifizierung, Passwortzurücksetzung) werden versendet über Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Dabei werden E-Mail-Adresse und Nachrichteninhalt verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, SCC für US-Übermittlung.
Datenschutz: resend.com/legal/privacy-policy
8. Bot-Schutz (Cloudflare Turnstile)
Zur Absicherung von Formularen (Registrierung, Login, Passwortzurücksetzung) gegen automatisierten Missbrauch setzen wir Cloudflare Turnstile ein, einen datenschutzfreundlichen CAPTCHA-Dienst von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Turnstile analysiert Browserverhalten, ohne personenbezogene Daten auf Cloudflares Servern zu speichern; es werden keine Tracking-Cookies gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Datenschutz: cloudflare.com/de-de/privacypolicy
9. Medienspeicherung (Amazon S3)
Produktbilder und Mediendateien werden gespeichert auf Amazon Web Services (AWS) S3, Betreiber: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Die Bilder werden aus einem EU-Rechenzentrum (eu-central-1, Frankfurt) ausgeliefert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Datenschutz: aws.amazon.com/de/privacy
10. Analyse (Matomo)
Diese Website plant den Einsatz von Matomo (ehemals Piwik), einer datenschutzfreundlichen Open-Source-Analysesoftware. Im Gegensatz zu Google Analytics werden alle Daten ausschließlich auf eigenen Servern in Deutschland verarbeitet und nicht an Dritte weitergegeben. IP-Adressen werden vor der Speicherung anonymisiert (IP-Masking).
Matomo wird nur nach deiner ausdrücklichen Einwilligung aktiviert (Art. 6 Abs. 1 lit. a DSGVO). Solange du nicht zustimmst, werden keinerlei Analyse-Cookies gesetzt. Deine Einwilligung kannst du jederzeit im Cookie-Banner oder unter Abschnitt 4 dieser Seite widerrufen.
11. Bestellungen & Kundenkonto
Zur Abwicklung von Bestellungen verarbeiten wir Name, Adresse, E-Mail-Adresse, Zahlungsdaten sowie bestellbezogene Angaben (inkl. optionaler Personalisierungsdaten wie Initialen, Namen, Datum). Diese Verarbeitung ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Für die Einrichtung und Verwaltung eines Kundenkontos speichern wir Name, E-Mail-Adresse und Bestellhistorie. Das Konto kann jederzeit gelöscht werden (Anfrage an info@hochzeitscreator.de).
12. Weitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist (z. B. Zahlungsabwicklung via Stripe, E-Mail-Versand via Resend), du eingewilligt hast, wir rechtlich dazu verpflichtet sind, oder berechtigte Interessen dies erfordern und deine Interessen nicht überwiegen.
Wir verkaufen keine personenbezogenen Daten. Für alle Dienstleister, die Daten in unserem Auftrag verarbeiten, haben wir Auftragsverarbeitungsverträge (AVV) gem. Art. 28 DSGVO abgeschlossen.
13. Speicherdauer
- Bestelldaten: 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflicht)
- Kundenkontodaten: Bis zur Löschung des Kontos, danach max. 30 Tage in Backups
- Server-Logs: Max. 30 Tage, dann automatische Löschung
- Cookie-Einwilligungen: 12 Monate (danach erneute Abfrage)
- Analyse-Daten (Matomo): Max. 13 Monate, sofern Einwilligung erteilt
14. Deine Rechte
Du hast gegenüber uns folgende Rechte bzgl. deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) – Du kannst Auskunft über die gespeicherten Daten verlangen
- Berichtigung (Art. 16 DSGVO) – Unrichtige Daten können korrigiert werden
- Löschung (Art. 17 DSGVO) – Unter bestimmten Voraussetzungen kannst du die Löschung verlangen
- Einschränkung (Art. 18 DSGVO) – Die Verarbeitung kann eingeschränkt werden
- Datenübertragbarkeit (Art. 20 DSGVO) – Daten in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO) – Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen
- Widerruf (Art. 7 Abs. 3 DSGVO) – Einwilligungen können jederzeit widerrufen werden
Zur Ausübung deiner Rechte genügt eine formlose E-Mail an info@hochzeitscreator.de. Wir antworten innerhalb von 30 Tagen.
15. Kontakt & Beschwerden
Bei Fragen zum Datenschutz wende dich an: info@hochzeitscreator.de
Du hast zudem das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren. Für Bayern ist dies:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
