Rechtliches
Datenschutzerklärung
Diese deutsche Fassung ist die verbindliche.
1. Verantwortliche und Kontakt
Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Deutschland
Geschäftsführer: Matthias Anderer
E-Mail: privacy@snapories.com · Telefon: +49 151 22837719
Amtsgericht München HRB 224848 · USt-IdNr. DE305934264
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte: privacy@snapories.com.
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist derzeit nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nach unserer Prüfung nicht vor. Ändert sich das, veröffentlichen wir die Kontaktdaten an dieser Stelle.
2. Wofür wir verantwortlich sind — und wofür die Veranstalter:in
Snapories wird immer im Rahmen eines Events genutzt, das jemand gebucht hat. Wer datenschutzrechtlich verantwortlich ist, hängt davon ab, wer bucht:
| Fall | Wer ist Verantwortliche:r für die Event-Inhalte? | Unsere Rolle |
|---|---|---|
| Privates Event (Hochzeit, Geburtstag, Familienfeier), gebucht von einer Privatperson | Die buchende Privatperson unterliegt für ihre eigene Nutzung regelmäßig der Haushaltsausnahme (Art. 2 Abs. 2 lit. c DSGVO) und ist damit nicht Adressatin der DSGVO. | Wir sind eigene Verantwortliche (Art. 4 Nr. 7 DSGVO) für die Verarbeitung, die wir durchführen. |
| Geschäftliches Event (Firmenfeier, Messe, Festival, Markenaktion), gebucht von einem Unternehmen, einer Behörde oder einem Verein | Die buchende Organisation. | Wir sind insoweit Auftragsverarbeiterin nach Art. 28 DSGVO; es gilt der Auftragsverarbeitungsvertrag. |
Unabhängig davon sind wir stets eigene Verantwortliche für: Vertragsabwicklung und Abrechnung, Betriebs- und IT-Sicherheit, Missbrauchsabwehr, aggregierte Nutzungszahlen ohne Personenbezug sowie die Erfüllung gesetzlicher Pflichten.
Für die Gäste-App haben wir außerdem eine unmittelbare Beziehung zu Ihnen als Gast: Sie nutzen die App auf eigenen Entschluss; Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis).
3. Die sechs Oberflächen im Überblick
Snapories besteht aus sechs getrennten Websites/Anwendungen. Sie liegen auf eigenen Domains und teilen keinen Speicher im Browser:
| Oberfläche | Domain | Für wen |
|---|---|---|
| Marketing-Website | snapories.com | alle Besucher:innen |
| Gäste-App | app.snapories.com | Gäste eines Events |
| Veranstalter-Dashboard | host.snapories.com | die buchende Person |
| Partner-Seite | partners.snapories.com | Informationen zum Co-Branding |
| Empfehlungs-Seite | refer.snapories.com | Informationen zum Empfehlungsprogramm |
| Interne Konsole | admin.snapories.com | ausschließlich unsere Mitarbeitenden |
4. Marketing-Website (snapories.com)
4.1 Server-Logdaten. Beim Aufruf werden technisch erforderliche Daten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Statuscode, übertragene Datenmenge, Referrer, User-Agent. Zweck: Auslieferung, Stabilität, IT-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Angebot). Speicherdauer: kurzfristig im Rahmen der Betriebsprotokolle unseres Hosting-Anbieters.
4.2 Keine Reichweitenmessung, keine Werbung. Wir setzen keine Analyse-, Tracking- oder Werbedienste ein, keine externen Schriftarten, keine Social-Media-Plugins und keine eingebetteten Inhalte Dritter. Die Seiten laden ausschließlich Dateien von unseren eigenen Servern.
4.3 Buchungsformular. Zur Buchung verarbeiten wir Name, E-Mail-Adresse, Rechnungsanschrift und Land, Eventname und -zeitraum, gewählte Gästezahl und Kontingente sowie einen etwaigen Rabattcode. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung), für die Rechnungs- und Steuerdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, § 147 AO).
4.4 Kontaktaufnahme. Schreiben Sie uns, verarbeiten wir Ihre Angaben zur Beantwortung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Wir löschen die Korrespondenz, sobald sie nicht mehr benötigt wird und keine Aufbewahrungspflicht entgegensteht.
5. Gäste-App (app.snapories.com)
5.1 Identität ohne Konto
Sie legen kein Konto an. Damit Ihre Bilder und Ihre Filmrolle Ihnen zugeordnet bleiben, stellt unser Server Ihnen einen signierten Zugangspass aus. Dieser Pass liegt an drei Stellen: im lokalen Speicher Ihres Browsers, in einem von uns gesetzten Cookie (spr_id) und — für den aktuellen Aufruf — in einem kurzlebigen zweiten Eintrag.
Wir verwenden ausdrücklich kein Geräte-Fingerprinting. Ein früher eingesetztes Verfahren, das Ihr Gerät anhand technischer Merkmale wiedererkannte, wurde vollständig entfernt: Es konnte zwei baugleiche Geräte verwechseln und war datenschutzrechtlich nicht zu rechtfertigen. Ein Gerät ohne gültigen Pass ist für uns eine neue, unbekannte Person.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Das Setzen des Passes ist technisch unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
5.2 Ihr Name
Der beim Beitritt eingegebene Name ist frei wählbar. Er wird anderen Teilnehmenden dieses Events angezeigt, wenn die Veranstalter:in das eingestellt hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.3 Fotos und Bilder
Wir verarbeiten die von Ihnen aufgenommenen Bilder, technisch abgeleitete Fassungen (Vorschaubilder) sowie Metadaten (Zeitpunkt, Abmessungen, Zuordnung zu Ihnen und zum Event). Zweck: Bereitstellung der Galerie des Events. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber Ihnen; hinsichtlich weiterer abgebildeter Personen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse der Teilnehmenden an der gemeinsamen Dokumentation eines Ereignisses im geschlossenen Kreis).
Abgebildete Personen, die die App nicht nutzen, haben die Rechte aus Ziffer 13 — insbesondere das Widerspruchsrecht nach Art. 21 DSGVO. Praktisch stehen zwei Wege offen: die Veranstalter:in kann ein einzelnes Bild sofort sperren, und wir löschen Bilder auf Verlangen. Eine automatische Gesichtserkennung, ein automatisches Unkenntlichmachen oder ein Abgleich mit einer Referenzaufnahme findet nicht statt.
Keine biometrischen Daten. Snapories erstellt keine Gesichtsvorlagen (Templates) und keine Gesichtsvektoren und führt keinen biometrischen Abgleich durch. Wir erkennen niemanden an seinem Gesicht wieder, gleichen keine Bilder mit einer Referenzaufnahme ab und können einem Bild nicht entnehmen, wer darauf zu sehen ist. Eine früher geplante Funktion zum Unkenntlichmachen des eigenen Gesichts wurde vor der Markteinführung gestrichen und ist im System nicht vorhanden.
Was die KI-Analyse beschreibt. Wird ein Bild für die KI-Fotobox analysiert (Ziffer 6), entsteht dabei eine kurze Beschreibung jeder im Vordergrund abgebildeten Person — einschließlich ihres augenscheinlichen Hauttons und ihrer augenscheinlichen ethnischen Herkunft. Sie dient dazu, dass das erzeugte Bild das Aussehen der abgebildeten Personen bewahrt und nicht durch ein fremdes ersetzt. Das sind Angaben einer besonderen Kategorie im Sinne des Art. 9 DSGVO, und wir benennen sie hier, statt zu behaupten, sie fielen nicht an. Sie werden ausschließlich zu diesem einen Zweck verwendet: Wir nutzen sie nicht, um jemanden einzuordnen, zu profilieren, zu segmentieren, zu bewerten oder wiederzuerkennen, und sie beeinflussen im Dienst nichts außer dem Bild, das erzeugt wird. Sie werden nicht in unsere Datenbank geschrieben. Für eine Generierung werden sie verschlüsselt in dem Sitzungs-Token mitgeführt, das Ihre App für die Dauer dieser Sitzung hält; bei der automatischen Prüfung nach Ziffer 6.1a werden sie verworfen, sobald daraus die Ja/Nein-Antwort abgeleitet ist. Einzelheiten zur Übermittlung, zur Rechtsgrundlage und zur Speicherung beim KI-Anbieter: Ziffer 6.
5.4 Kontingente und Teilen
Wir zählen, wie viele Aufnahmen und Credits Sie verbraucht haben und ob ein Bild geteilt wurde. Diese Zähler sind für den Betrieb notwendig (Kontingentverwaltung) und fließen in aggregierte, nicht personenbezogene Statistiken ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
5.5 Zugang zur Galerie
Die Galerie eines Events ist über den siebenstelligen, zufälligen Beitrittscode erreichbar. Der Code ist praktisch nicht erratbar, stellt aber keine Anmeldung dar: Wer ihn kennt, kann die freigegebenen Bilder des Events sehen. Wir weisen darauf hin, damit Sie einschätzen können, wer Ihre Bilder sehen kann.
Dieser Zugang besteht nur während des Eventzeitraums. Mit dem Ende des Events ist die Galerie für Gäste nicht mehr erreichbar; die veranstaltende Person kann die Bilder danach über einen zeitlich befristeten Freigabelink bereitstellen (Ziffer 14).
5.6 Persönlicher Wiederherstellungs-Link
Über die Funktion „Fotos sichern" erzeugen Sie einen Link, der Ihre Kennung enthält. Wer den Link besitzt, erhält Zugriff auf Ihre Bilder und Kontingente. Behandeln Sie ihn wie ein Passwort. Der Link ist bis zu 400 Tage gültig und lässt sich nur zum Übernehmen der Identität verwenden, nicht als allgemeiner Zugangsschlüssel.
6. KI-Fotobox und automatische Bildprüfung — Übermittlung an den KI-Anbieter
6.1 Was in der Fotobox passiert. Die Fotobox hat keine eigene Kamera. Sie fotografieren mit der einen Kamera der App; anschließend wählen Sie eines Ihrer eigenen Bilder aus, das bereits in der Galerie liegt, und beschreiben, was damit geschehen soll. Dieses Bild wird zusammen mit Ihrer Texteingabe an den KI-Anbieter Google übermittelt (Gemini API, generativelanguage.googleapis.com). Dort wird in mehreren Schritten die Anzahl der abgebildeten Personen ermittelt, es werden Kostümvorschläge erzeugt und schließlich das Ergebnisbild generiert. Das Ergebnis speichern wir als zusätzliches Bild Ihres Events.
Ihr ursprüngliches Bild wird weder verändert noch ersetzt — es bleibt genau so in der Galerie, wie Sie es aufgenommen haben. Wenden Sie die KI zweimal auf dasselbe Bild an, erhalten Sie zwei Ergebnisbilder.
Für die Dauer einer Generierung legen wir in der Datenregion des Events eine Arbeitskopie des von Ihnen gewählten Bildes an. Sie wird nirgends angezeigt; sie besteht, damit ein Bild, das wir als ungeeignet ablehnen, verworfen werden kann, ohne Ihr Foto in der Galerie anzutasten. Wird Ihr Bild abgelehnt, löschen wir diese Kopie sofort. Andernfalls gehört sie zu den Daten des Events und wird mit ihm gelöscht; Sie können ihre Löschung jederzeit verlangen (Ziffer 13).
6.1a Automatische Prüfung jedes hochgeladenen Bildes. Damit die App weiß, bei welchen Bildern sie Ihnen die KI-Funktion überhaupt anbieten kann, wird jedes von Ihnen hochgeladene Bild automatisch geprüft — nicht nur die, die Sie später tatsächlich verwenden. Das geschieht ohne Ihr Zutun, unmittelbar nach dem Hochladen, und dafür wird das Bild an denselben KI-Anbieter unter denselben Bedingungen wie nach Ziffer 6.1 übermittelt (Google, Gemini API) — verkleinert auf eine Kantenlänge von höchstens 1.280 Pixeln, soweit unsere Software das Bild neu kodieren kann, andernfalls unverkleinert.
Was wir fragen und was wir behalten. Wir fragen zweierlei: ob überhaupt eine Person auf dem Bild ist und ob der Bildausschnitt weit genug ist, damit ein Kostüm Platz findet. Daraus leiten wir eine einzige Ja/Nein-Antwort ab, und allein diese Antwort — ein Wert, sonst nichts — speichern wir zu dem Bild. Die Antwort des Anbieters selbst speichern wir nicht; sie wird verworfen, sobald die Ja/Nein-Antwort daraus abgeleitet ist (was sie enthält, beschreibt der Kasten in Ziffer 5.3).
Wann sie unterbleibt. Die Prüfung läuft nur bei Events, für die die veranstaltende Person KI-Bilder gebucht hat. Bei einem Event ohne sie wird nichts übermittelt und nichts geprüft. Schlägt die Prüfung fehl oder dauert sie zu lange, bleibt Ihr Bild schlicht unbewertet — es wird hochgeladen, gespeichert und angezeigt wie zuvor, und an ihm ändert sich nichts.
Was das für Sie bedeutet. Die Antwort entscheidet allein darüber, ob die KI-Funktion zu diesem Bild angeboten wird. Sie ist kein Urteil über das Bild oder über die darauf abgebildeten Personen, wird niemandem angezeigt, nicht weitergegeben und wirkt sich auf nichts anderes im Dienst aus.
6.2 Rechtsgrundlage. Für eine von Ihnen angeforderte Generierung: Art. 6 Abs. 1 lit. b DSGVO — die Generierung ist die von Ihnen angeforderte Leistung. Für die automatische Prüfung nach Ziffer 6.1a: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse und das der veranstaltenden Person daran, die gebuchte KI-Funktion nur dort anzubieten, wo sie auch funktionieren kann, statt eine Aktion anzubieten, die scheitern würde. Sie können nach Art. 21 DSGVO jederzeit widersprechen (Ziffer 13); eine Nachricht an uns genügt.
6.3 Was der Anbieter damit tut. Nach den für kostenpflichtige Nutzung geltenden Bedingungen verwendet Google Eingaben und Ergebnisse nicht zum Training seiner Modelle. Google protokolliert Eingaben und Ergebnisse für einen begrenzten Zeitraum ausschließlich zur Erkennung von Missbrauch und zur Erfüllung rechtlicher Pflichten.
6.4 Verarbeitungsort und Drittlandtransfer. Die genutzte Schnittstelle verarbeitet auch für Events mit Datenregion EU außerhalb der Europäischen Union, insbesondere in den Vereinigten Staaten. Grundlage sind der Angemessenheitsbeschluss der EU-Kommission für das EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist, ergänzend die Standardvertragsklauseln der EU-Kommission nebst zusätzlichen Schutzmaßnahmen. Trotz dieser Instrumente bestehen bei einer Übermittlung in die USA Restrisiken, insbesondere hinsichtlich staatlicher Zugriffsmöglichkeiten.
6.5 Grenzen. Wir übermitteln Bilder und, für eine Generierung, Ihre Texteingabe — sonst nichts: nicht Ihren Namen, nicht Ihre Kennung, nicht Ihre E-Mail-Adresse und nicht die Bilder anderer Gäste. Bei einer Generierung ist das genau das eine von Ihnen gewählte Bild. Bei der automatischen Prüfung nach Ziffer 6.1a ist es das jeweils hochgeladene Bild, einzeln beim Hochladen — nie Ihre Galerie als Ganzes.
6.6 Kennzeichnung. Ergebnisse der Fotobox werden in der Anwendung sichtbar als KI-erzeugt gekennzeichnet (Art. 50 Abs. 4 KI-VO).
7. Schutz vor automatisiertem Missbrauch (Cloudflare Turnstile)
7.1 Auf den Formularen, die eine Generierung auslösen oder eine E-Mail versenden, setzen wir Cloudflare Turnstile ein — eine datenschutzfreundliche Alternative zu Bilderrätseln.
7.2 Was dabei verarbeitet wird. Das Prüfmodul lädt von challenges.cloudflare.com und wertet Signale Ihres Browsers aus. Bei der serverseitigen Bestätigung übermitteln wir Cloudflare den ausgestellten Prüf-Token und Ihre IP-Adresse.
7.3 Was dabei nicht passiert. Wir haben gemessen, dass Turnstile auf unserer Domain weder ein Cookie noch einen anderen Eintrag im Speicher Ihres Browsers hinterlässt. Es wird keine Werbekennung gesetzt und kein seitenübergreifendes Profil gebildet.
7.4 Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO (Erwägungsgrund 49: Netz- und Informationssicherheit, Betrugsprävention). Der Abruf des Prüfmoduls ist technisch unbedingt erforderlich für die von Ihnen angeforderte Funktion und damit nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
7.5 Empfänger und Drittland. Cloudflare, Inc., USA, bzw. die Cloudflare Germany GmbH. Übermittlungen in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework und ergänzend der Standardvertragsklauseln.
8. Weitere Verarbeitungen im Betrieb
8.1 Missbrauchsgrenzen der kostenlosen Demo. Damit die kostenlose Ausprobier-Funktion nicht automatisiert ausgenutzt wird, zählen wir Generierungen je Zugangspass und je Netzbereich. Ihre IP-Adresse wird dabei nicht gespeichert: Sie wird zunächst auf einen Netzbereich gekürzt (IPv4 /24, IPv6 /64) und dieser Wert anschließend mit einem kryptografischen Hashverfahren unumkehrbar verkürzt. Gespeichert wird nur dieser Hash und ein Zähler. Speicherdauer: 2 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und vor unkontrollierten Kosten).
8.2 Zahlungsabwicklung. Zahlungen wickeln wir über Stripe ab (Stripe Payments Europe, Ltd., Irland). Dabei werden Zahlungs- und Rechnungsdaten unmittelbar an Stripe übermittelt; vollständige Kartendaten erreichen unsere Systeme nicht. Bezahlen Sie mit PayPal, geschieht das als Zahlungsmethode innerhalb von Stripe. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die steuerliche Dokumentation Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet Zahlungsdaten teilweise auch als eigene Verantwortliche zur Betrugsprävention und zur Erfüllung eigener aufsichtsrechtlicher Pflichten.
8.3 Anmeldung per Einmalcode. Für die Anmeldung im Veranstalter-Dashboard und in der internen Konsole versenden wir einen sechsstelligen Einmalcode an die angegebene Adresse. Der Code ist 10 Minuten gültig und wird danach gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.3a Wiederherstellung der Admin-Schlüssel. Über die Wiederherstellungsfunktion senden wir die Admin-Schlüssel eines Events ausschließlich an die hinterlegte Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.4 Veranstalter-, Partner- und Empfehlungsdaten. Wir verarbeiten Name, E-Mail-Adresse, Region, gebuchte Events, Rechnungs- und Zahlungsdaten sowie — bei Partnern — Firmenname, Website, Land, Logo und Markenfarbe und — im Empfehlungsprogramm — den persönlichen Code, die zugehörigen Einlösungen und den Punktestand. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für steuerlich relevante Daten Art. 6 Abs. 1 lit. c DSGVO.
8.5 Interne Konsole. Unsere Mitarbeitenden sehen in der internen Konsole Geschäftskennzahlen, Event- und Kontostammdaten, Codes, Einlösungen und Partnerdaten. Der Zugang ist auf eine ausdrücklich hinterlegte Liste von Adressen beschränkt und alle Mitarbeitenden sind zur Vertraulichkeit verpflichtet.
8.6 Nachbereitung eines Events: Bilder und eine Rückfrage per E-Mail. Rund 35 Stunden nach dem Ende eines gebuchten Events schreiben wir an die E-Mail-Adresse, mit der das Event gebucht wurde. Die Nachricht enthält einen zeitlich befristeten Link, über den sich alle Bilder des Events als Archiv herunterladen lassen, und die Bitte, uns kurz zu antworten, wie es gelaufen ist. Sie geht ausschließlich an die buchende Person — zu Gästen ist bei uns keine E-Mail-Adresse gespeichert (Ziffer 5.1). Verarbeitet werden dafür die E-Mail-Adresse und der Name der buchenden Person, Name und Zeitraum des Events sowie der dafür erzeugte Freigabelink.
Zwei Zwecke, zwei Rechtsgrundlagen. Die Bereitstellung der Bilder ist die von Ihnen gekaufte Leistung: Art. 6 Abs. 1 lit. b DSGVO. Die Rückfrage ist Direktwerbung für eigene ähnliche Leistungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, das eigene Angebot zu bewerben und zu verbessern), bereichsspezifisch geregelt in § 7 Abs. 3 UWG. Dessen Voraussetzungen halten wir ein: Wir haben die Adresse von Ihnen im Zusammenhang mit dem Verkauf erhalten, verwenden sie nur für eigene ähnliche Leistungen, schreiben niemandem, der widersprochen hat, und weisen Sie sowohl bei der Erhebung der Adresse als auch in jeder solchen E-Mail auf Ihr Widerspruchsrecht hin.
8.7 Widerspruch gegen diese E-Mail, und was wir dazu speichern. Sie können der Verwendung Ihrer Adresse für die Rückfrage jederzeit widersprechen — über den Link in jeder solchen E-Mail oder formlos an support@snapories.com. Es entstehen Ihnen dabei keine Kosten außer den Übermittlungskosten nach den Basistarifen. Nach einem Widerspruch erhalten Sie die E-Mail mit Ihren Bildern weiterhin, denn sie ist die Erfüllung des Vertrags; die Rückfrage entfällt. Näheres zum Widerspruchsrecht steht in Ziffer 13.
Zum Widerspruch selbst speichern wir Ihre E-Mail-Adresse, den Zeitpunkt und den Weg, über den er uns erreicht hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 7 Abs. 3 Nr. 3 UWG sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, einen einmal erklärten Widerspruch dauerhaft beachten zu können). Dieser Eintrag wird nicht gelöscht; warum, steht in Ziffer 14.
9. Speicherung auf Ihrem Endgerät
Snapories speichert nur, was für den angeforderten Dienst unbedingt erforderlich ist. Konkret sind das: ein von unserem Server gesetztes Cookie (spr_id) in der Gäste-App sowie einige Einträge im lokalen Speicher Ihres Browsers für Zugangspass, Sprachwahl, Erscheinungsbild, zuletzt geöffnetes Event und die Offline-Fassung der App.
Es gibt keine Analyse-, Werbe- oder Profilbildungs-Speicherung. Deshalb erscheint kein Einwilligungsbanner: § 25 Abs. 2 Nr. 2 TDDDG verlangt für unbedingt erforderliche Speicherung eine Information, keine Einwilligung.
Die vollständige, jederzeit aktuelle Liste jedes einzelnen Eintrags — Schlüssel, Zweck, Lebensdauer, Anbieter — finden Sie unter snapories.com/de/cookies. Diese Liste wird unmittelbar aus dem Quellcode erzeugt und durch einen automatischen Abgleich erzwungen: Ein neuer Speichereintrag im Code lässt den Test fehlschlagen, bis er dort deklariert ist. Damit kann die Angabe nicht veralten.
10. Empfänger Ihrer Daten
Wir geben personenbezogene Daten nur weiter, soweit dies für den Betrieb erforderlich ist oder wir rechtlich dazu verpflichtet sind. Empfängerkategorien:
- Hosting und Speicherung: Amazon Web Services (Rechenzentren in Frankfurt bzw. Nord-Virginia, je nach Datenregion des Events; Konto- und Geschäftsdatensätze stets Frankfurt — Ziffer 12) sowie die Auslieferung der Bilder über das Content-Delivery-Netz desselben Anbieters (Ziffer 12)
- KI-Generierung und automatische Bildprüfung: Google (Ziffer 6)
- Missbrauchsschutz: Cloudflare (Ziffer 7)
- Zahlungsabwicklung: Stripe (Ziffer 8.2)
- E-Mail-Versand: unser Versanddienstleister
- Berater:innen und Behörden: Steuerberatung, Rechtsberatung, Wirtschaftsprüfung sowie Behörden und Gerichte, soweit gesetzlich vorgeschrieben
Die namentliche, jeweils aktuelle Aufstellung mit Sitz, Verarbeitungsort und Transfergrundlage steht in der Liste der Unterauftragsverarbeiter.
Nicht weitergegeben werden Ihre Daten an Werbenetzwerke, Datenhändler oder Analyseanbieter. Ein Verkauf findet nicht statt.
11. Übermittlung in Drittländer
Eine Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums findet statt bei der KI-Generierung und der automatischen Bildprüfung (Google, USA — Ziffer 6), beim Missbrauchsschutz (Cloudflare, USA) sowie bei der Auslieferung der Bilder (Amazon Web Services): Während ein Event läuft, werden die Bilder zur Auslieferung vorübergehend an Edge-Standorten zwischengespeichert, auch außerhalb der EU (Ziffer 12). Grundlage ist:
- der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 zum EU-US Data Privacy Framework, soweit das empfangende Unternehmen zertifiziert ist, sowie
- ergänzend die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914) nebst Transfer-Folgenabschätzung und zusätzlichen Schutzmaßnahmen (Verschlüsselung in Transport und Ruhe, Datenminimierung, keine Übermittlung von Namen oder Kennungen an den KI-Anbieter).
Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage unter privacy@snapories.com.
12. Datenregion (EU / USA)
Für jedes Event wird bei der Buchung eine Datenregion festgelegt. Sie bestimmt, in welcher Region die Daten dieses Events gespeichert und von uns verarbeitet werden:
- EU → Frankfurt am Main (
eu-central-1) - USA → Nord-Virginia (
us-east-1)
Eine Spiegelung der Daten eines Events zwischen den Regionen findet nicht statt. Jede Region hat dafür eigene Datenbanken und eigene Speicherbereiche.
Konto- und Abrechnungsdaten. Ihr Konto bei uns — E-Mail-Adresse, Anmeldecodes und die damit verwalteten Events — liegt in der Europäischen Union (Frankfurt am Main), und zwar bei jedem Event, unabhängig von dessen Datenregion. Dasselbe gilt für Partner- und Empfehlungskonten, für Rabattcodes und deren Einlösungen, für Empfehlungsansprüche sowie für die Rechnungsempfängerin und die Rechnung zu einer Buchung. Diese Datensätze werden einmal vorgehalten und aus beiden Regionen gelesen: Ein Konto verwaltet Events in beiden Regionen, und ein in der einen Region ausgegebener Gutschein muss in der anderen einlösbar sein — eine Aufteilung auf die Regionen hieße, dass ein Code in der Region zurückgewiesen wird, in der er nicht ausgegeben wurde. Für ein Event mit Datenregion USA heißt das: Die Bilder des Events und die Daten seiner Gäste liegen in Nord-Virginia, das Konto, mit dem es gebucht wurde, und die Rechnung dazu liegen in Frankfurt.
Auslieferung der Bilder. Damit die Bilder überall schnell und zuverlässig ankommen, liefern wir sie über ein Content-Delivery-Netz aus (Amazon CloudFront). Dabei werden sie vorübergehend an Edge-Standorten zwischengespeichert — auch außerhalb der EU; der Standortumfang umfasst die Vereinigten Staaten, Kanada, Europa und Israel. Diese Zwischenspeicherung besteht nur, solange das Event läuft; mit dem Ende des Events leeren wir den Zwischenspeicher, und ein Abruf über diesen Weg ist nicht mehr möglich. Die gespeicherte Fassung eines Bildes verlässt die Datenregion nicht.
Was die Datenregion abdeckt und was nicht: Die Datenregion bestimmt über die Daten dieses Events — seine Bilder und das, was zum Event und zu den daran beteiligten Personen erfasst wird — und legt fest, wo diese gespeichert, verarbeitet und gelöscht werden. Drei Dinge liegen außerhalb. Sie beschreibt nicht jeden Ort, an dem ein Byte für die Auslieferung kurzzeitig vorgehalten wird (oben). Sie erfasst nicht die Konto- und Geschäftsdatensätze (oben), die einmal in der EU vorgehalten und aus beiden Regionen gelesen werden. Und sie deckt nicht die in Ziffer 6 und Ziffer 7 beschriebenen Aufrufe externer Anbieter ab; diese verarbeiten unabhängig von der gewählten Datenregion, maßgeblich ist dort Ziffer 11.
13. Ihre Rechte
Sie haben nach der DSGVO das Recht auf:
| Recht | Fundstelle | Was es bedeutet |
|---|---|---|
| Auskunft | Art. 15 | Sie erfahren, ob und welche Daten wir zu Ihnen verarbeiten. |
| Berichtigung | Art. 16 | Unrichtige Daten werden korrigiert. |
| Löschung | Art. 17 | Ihre Daten werden gelöscht, soweit keine Aufbewahrungspflicht entgegensteht. |
| Einschränkung | Art. 18 | Die Verarbeitung wird eingefroren statt gelöscht. |
| Datenübertragbarkeit | Art. 20 | Sie erhalten Ihre Daten in einem gängigen Format. |
| Widerspruch | Art. 21 | Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Gegen Direktwerbung wirkt der Widerspruch unbedingt (Abs. 2). |
| Widerruf einer Einwilligung | Art. 7 Abs. 3 | Wirkt für die Zukunft; die bisherige Verarbeitung bleibt rechtmäßig. |
So üben Sie Ihre Rechte aus: formlos per E-Mail an privacy@snapories.com. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Können wir Sie ohne zusätzliche Angaben nicht identifizieren — was bei kontofreier Nutzung der Gäste-App der Regelfall ist —, benötigen wir Angaben, die die Zuordnung ermöglichen (Art. 11 Abs. 2 DSGVO), etwa den Beitrittscode des Events, den verwendeten Namen und den ungefähren Zeitpunkt.
Sonderfall abgebildete Personen: Wenn Sie auf einem Bild zu sehen sind, ohne die App zu nutzen, wenden Sie sich an privacy@snapories.com und beschreiben Sie das Event und das Bild so genau wie möglich. Wir entfernen das Bild oder leiten die Anfrage — bei geschäftlichen Events, in denen wir Auftragsverarbeiterin sind — unverzüglich an die verantwortliche Organisation weiter und unterstützen sie bei der Erledigung.
Sonderfall Direktwerbung. Der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung — das ist bei uns allein die Rückfrage in der Nachbereitungs-E-Mail (Ziffer 8.6) — können Sie nach Art. 21 Abs. 2 DSGVO jederzeit widersprechen. Dieser Widerspruch ist unbedingt: Es findet keine Interessenabwägung statt, und Sie müssen ihn nicht begründen. Danach verarbeiten wir Ihre Daten nicht mehr zu diesem Zweck. Am schnellsten geht es über den Link in jeder solchen E-Mail; eine formlose Nachricht an support@snapories.com genügt ebenso.
Beschwerderecht. Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere bei der für uns zuständigen:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de
14. Speicherdauern im Überblick
| Daten | Dauer |
|---|---|
| Bilder eines gebuchten Events und zugehörige Metadaten | Speicherung mindestens 30 Tage nach dem Ende des Events. Der Zugang der Gäste endet mit dem Ende des Events; in dieser Zeit sind die Bilder für die veranstaltende Person abrufbar, die sie den Gästen über einen zeitlich befristeten Freigabelink bereitstellen kann. Danach kein Anspruch auf weitere Bereitstellung; Löschung auf Verlangen innerhalb von 30 Tagen |
| Arbeitskopie eines für eine KI-Generierung verwendeten Bildes (wird nirgends angezeigt — Ziffer 6.1) | sofortige Löschung, wenn das Bild als ungeeignet abgelehnt wird; sonst mit dem Event |
| Ergebnis der automatischen Bildprüfung (ein Ja/Nein-Wert je Bild — Ziffer 6.1a) | mit dem Bild, zu dem es gehört |
| Bilder und Daten eines Demo-Events | 7 Tage |
| Zugangspass in Ihrem Browser · Identitäts-Cookie | 90 Tage · bis zu 400 Tage |
| Persönlicher Wiederherstellungs-Link | bis zu 400 Tage |
| Einmalcodes zur Anmeldung | 10 Minuten |
| Missbrauchszähler (Hash des Netzbereichs) | 2 Tage |
| Veranstalter-, Partner- und Empfehlungskonten | für die Dauer der Geschäftsbeziehung |
| Widerspruch gegen die Nachbereitungs-E-Mail (Adresse, Zeitpunkt, Weg — Ziffer 8.7) | unbefristet, und das ist Absicht: Ein Widerspruch, der verfällt, wäre ein Widerspruch, den wir irgendwann nicht mehr beachten. § 7 Abs. 3 Nr. 3 UWG kennt dafür keine Frist, und der Eintrag ist die einzige Stelle, an der ein einmal erklärter Widerspruch fortlebt |
| Rechnungen und Buchungsbelege | 8 Jahre (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b Abs. 1 UStG) |
| Aggregierte Zählwerte ohne Personenbezug | unbefristet (kein Personenbezug) |
15. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidung im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Die KI-Fotobox erzeugt ein Bild; sie trifft keine Entscheidung über eine Person und hat keine rechtliche Wirkung. Die automatische Bildprüfung (Ziffer 6.1a) entscheidet allein darüber, ob die KI-Funktion zu einem einzelnen Bild angeboten wird; sie bewertet niemanden, hat keine rechtliche Wirkung und entfaltet auch keine vergleichbar erhebliche Beeinträchtigung. Entscheidungen über die Entfernung von Inhalten treffen Menschen.
16. Sicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören Transportverschlüsselung (TLS), Verschlüsselung ruhender Daten, strikte Trennung der Datenregionen für Eventdaten, zugriffsbeschränkte interne Systeme, signierte, kurzlebige Zugriffstoken für Bilddateien, ein serverseitiger Missbrauchsschutz sowie regelmäßige Aktualisierung der eingesetzten Komponenten. Die Einzelheiten stehen in Anlage 2 des Auftragsverarbeitungsvertrags.
17. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich der Dienst, die eingesetzten Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter snapories.com/privacy.html abrufbar; das Datum am Kopf zeigt den Stand.
18. Maßgebliche Sprachfassung
Maßgeblich ist ausschließlich die deutsche Fassung dieser Datenschutzerklärung. Fassungen in anderen Sprachen stellen wir ausschließlich zu Informationszwecken bereit. Bei Abweichungen geht die deutsche Fassung vor. Gegenüber betroffenen Personen, die sich auf eine von uns bereitgestellte anderssprachige Fassung verlassen haben, gilt dies nur, soweit die deutsche Fassung für sie nicht ungünstiger ist.