Rechtliches

Datenschutzerklärung

Stand: 11. August 2026 · Alle Rechtsdokumente

Diese deutsche Fassung ist die verbindliche.

1. Verantwortliche und Kontakt

Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Deutschland
Geschäftsführer: Matthias Anderer
E-Mail: privacy@snapories.com · Telefon: +49 151 22837719
Amtsgericht München HRB 224848 · USt-IdNr. DE305934264

Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte: privacy@snapories.com.

Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist derzeit nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nach unserer Prüfung nicht vor. Ändert sich das, veröffentlichen wir die Kontaktdaten an dieser Stelle.


2. Wofür wir verantwortlich sind — und wofür die Veranstalter:in

Snapories wird immer im Rahmen eines Events genutzt, das jemand gebucht hat. Wer datenschutzrechtlich verantwortlich ist, hängt davon ab, wer bucht:

FallWer ist Verantwortliche:r für die Event-Inhalte?Unsere Rolle
Privates Event (Hochzeit, Geburtstag, Familienfeier), gebucht von einer PrivatpersonDie buchende Privatperson unterliegt für ihre eigene Nutzung regelmäßig der Haushaltsausnahme (Art. 2 Abs. 2 lit. c DSGVO) und ist damit nicht Adressatin der DSGVO.Wir sind eigene Verantwortliche (Art. 4 Nr. 7 DSGVO) für die Verarbeitung, die wir durchführen.
Geschäftliches Event (Firmenfeier, Messe, Festival, Markenaktion), gebucht von einem Unternehmen, einer Behörde oder einem VereinDie buchende Organisation.Wir sind insoweit Auftragsverarbeiterin nach Art. 28 DSGVO; es gilt der Auftragsverarbeitungsvertrag.

Unabhängig davon sind wir stets eigene Verantwortliche für: Vertragsabwicklung und Abrechnung, Betriebs- und IT-Sicherheit, Missbrauchsabwehr, aggregierte Nutzungszahlen ohne Personenbezug sowie die Erfüllung gesetzlicher Pflichten.

Für die Gäste-App haben wir außerdem eine unmittelbare Beziehung zu Ihnen als Gast: Sie nutzen die App auf eigenen Entschluss; Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis).


3. Die sechs Oberflächen im Überblick

Snapories besteht aus sechs getrennten Websites/Anwendungen. Sie liegen auf eigenen Domains und teilen keinen Speicher im Browser:

OberflächeDomainFür wen
Marketing-Websitesnapories.comalle Besucher:innen
Gäste-Appapp.snapories.comGäste eines Events
Veranstalter-Dashboardhost.snapories.comdie buchende Person
Partnerportalpartners.snapories.comCo-Branding-Partner
Empfehlungsportalrefer.snapories.comTeilnehmende am Empfehlungsprogramm
Interne Konsoleadmin.snapories.comausschließlich unsere Mitarbeitenden

4. Marketing-Website (snapories.com)

4.1 Server-Logdaten. Beim Aufruf werden technisch erforderliche Daten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Statuscode, übertragene Datenmenge, Referrer, User-Agent. Zweck: Auslieferung, Stabilität, IT-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Angebot). Speicherdauer: kurzfristig im Rahmen der Betriebsprotokolle unseres Hosting-Anbieters.

4.2 Keine Reichweitenmessung, keine Werbung. Wir setzen keine Analyse-, Tracking- oder Werbedienste ein, keine externen Schriftarten, keine Social-Media-Plugins und keine eingebetteten Inhalte Dritter. Die Seiten laden ausschließlich Dateien von unseren eigenen Servern.

4.3 Buchungsformular. Zur Buchung verarbeiten wir Name, E-Mail-Adresse, Rechnungsanschrift und Land, Eventname und -zeitraum, gewählte Gästezahl und Kontingente sowie einen etwaigen Rabattcode. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung), für die Rechnungs- und Steuerdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, § 147 AO).

4.4 Kontaktaufnahme. Schreiben Sie uns, verarbeiten wir Ihre Angaben zur Beantwortung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Wir löschen die Korrespondenz, sobald sie nicht mehr benötigt wird und keine Aufbewahrungspflicht entgegensteht.


5. Gäste-App (app.snapories.com)

5.1 Identität ohne Konto

Sie legen kein Konto an. Damit Ihre Bilder, Ihre Filmrolle und Ihr Fotobox-Guthaben Ihnen zugeordnet bleiben, stellt unser Server Ihnen einen signierten Zugangspass aus. Dieser Pass liegt an drei Stellen: im lokalen Speicher Ihres Browsers, in einem von uns gesetzten Cookie (snap_id) und — für den aktuellen Aufruf — in einem kurzlebigen zweiten Eintrag.

Wir verwenden ausdrücklich kein Geräte-Fingerprinting. Ein früher eingesetztes Verfahren, das Ihr Gerät anhand technischer Merkmale wiedererkannte, wurde vollständig entfernt: Es konnte zwei baugleiche Geräte verwechseln und war datenschutzrechtlich nicht zu rechtfertigen. Ein Gerät ohne gültigen Pass ist für uns eine neue, unbekannte Person.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Das Setzen des Passes ist technisch unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.

5.2 Ihr Name

Der beim Beitritt eingegebene Name ist frei wählbar. Er wird anderen Teilnehmenden dieses Events angezeigt, wenn die Veranstalter:in das eingestellt hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.3 Fotos und Bilder

Wir verarbeiten die von Ihnen aufgenommenen Bilder, technisch abgeleitete Fassungen (Vorschaubilder) sowie Metadaten (Zeitpunkt, Abmessungen, Zuordnung zu Ihnen und zum Event). Zweck: Bereitstellung der Galerie des Events. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber Ihnen; hinsichtlich weiterer abgebildeter Personen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse der Teilnehmenden an der gemeinsamen Dokumentation eines Ereignisses im geschlossenen Kreis).

Abgebildete Personen, die die App nicht nutzen, haben die Rechte aus Ziffer 13 — insbesondere das Widerspruchsrecht nach Art. 21 DSGVO. Praktisch stehen zwei Wege offen: die Veranstalter:in kann ein einzelnes Bild sofort sperren, und wir löschen Bilder auf Verlangen. Eine automatische Gesichtserkennung, ein automatisches Unkenntlichmachen oder ein Abgleich mit einer Referenzaufnahme findet nicht statt.

Keine biometrischen Daten. Snapories erstellt keine Gesichtsvorlagen (Templates) und keine Gesichtsvektoren, führt keinen biometrischen Abgleich durch und verarbeitet keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO. Eine früher geplante Funktion zum Unkenntlichmachen des eigenen Gesichts wurde vor der Markteinführung gestrichen und ist im System nicht vorhanden.

5.4 Kontingente und Teilen

Wir zählen, wie viele Aufnahmen und Credits Sie verbraucht haben und ob ein Bild geteilt wurde. Diese Zähler sind für den Betrieb notwendig (Kontingentverwaltung) und fließen in aggregierte, nicht personenbezogene Statistiken ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

5.5 Zugang zur Galerie

Die Galerie eines Events ist über den siebenstelligen, zufälligen Beitrittscode erreichbar. Der Code ist praktisch nicht erratbar, stellt aber keine Anmeldung dar: Wer ihn kennt, kann die freigegebenen Bilder des Events sehen. Wir weisen darauf hin, damit Sie einschätzen können, wer Ihre Bilder sehen kann.

Dieser Zugang besteht nur während des Eventzeitraums. Mit dem Ende des Events ist die Galerie für Gäste nicht mehr erreichbar; die veranstaltende Person kann die Bilder danach über einen zeitlich befristeten Freigabelink bereitstellen (Ziffer 14).

5.6 Persönlicher Wiederherstellungs-Link

Über die Funktion „Fotos sichern" erzeugen Sie einen Link, der Ihre Kennung enthält. Wer den Link besitzt, erhält Zugriff auf Ihre Bilder und Kontingente. Behandeln Sie ihn wie ein Passwort. Der Link ist bis zu 400 Tage gültig und lässt sich nur zum Übernehmen der Identität verwenden, nicht als allgemeiner Zugangsschlüssel.


6. KI-Fotobox — Übermittlung an den KI-Anbieter

6.1 Was passiert. In der Fotobox nehmen Sie ein Bild auf. Dieses Bild wird zusammen mit Ihrer Texteingabe an den KI-Anbieter Google übermittelt (Gemini API, generativelanguage.googleapis.com). Dort wird in mehreren Schritten die Anzahl der abgebildeten Personen ermittelt, es werden Kostümvorschläge erzeugt und schließlich das Ergebnisbild generiert. Das Ergebnis speichern wir als Bild Ihres Events.

Die Fotobox-Aufnahme selbst wird ebenfalls gespeichert — in der Datenregion des Events, getrennt von der Galerie und dort nicht sichtbar. Sie gehört zu den Daten des Events und wird mit ihm gelöscht; Sie können ihre Löschung jederzeit verlangen (Ziffer 13).

6.2 Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO — die Generierung ist die von Ihnen angeforderte Leistung.

6.3 Was der Anbieter damit tut. Nach den für kostenpflichtige Nutzung geltenden Bedingungen verwendet Google Eingaben und Ergebnisse nicht zum Training seiner Modelle. Google protokolliert Eingaben und Ergebnisse für einen begrenzten Zeitraum ausschließlich zur Erkennung von Missbrauch und zur Erfüllung rechtlicher Pflichten.

6.4 Verarbeitungsort und Drittlandtransfer. Die genutzte Schnittstelle verarbeitet auch für Events mit Datenregion EU außerhalb der Europäischen Union, insbesondere in den Vereinigten Staaten. Grundlage sind der Angemessenheitsbeschluss der EU-Kommission für das EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist, ergänzend die Standardvertragsklauseln der EU-Kommission nebst zusätzlichen Schutzmaßnahmen. Trotz dieser Instrumente bestehen bei einer Übermittlung in die USA Restrisiken, insbesondere hinsichtlich staatlicher Zugriffsmöglichkeiten.

6.5 Grenzen. Für eine Generierung in der Fotobox übermitteln wir nur die Fotobox-Aufnahme und Ihre Texteingabe — nicht Ihren Namen, nicht Ihre Kennung, nicht Ihre übrigen Bilder und nicht die Bilder anderer Gäste.

6.6 Kennzeichnung. Ergebnisse der Fotobox werden in der Anwendung sichtbar als KI-erzeugt gekennzeichnet (Art. 50 Abs. 4 KI-VO).


7. Schutz vor automatisiertem Missbrauch (Cloudflare Turnstile)

7.1 Auf den Formularen, die eine Generierung auslösen oder eine E-Mail versenden, setzen wir Cloudflare Turnstile ein — eine datenschutzfreundliche Alternative zu Bilderrätseln.

7.2 Was dabei verarbeitet wird. Das Prüfmodul lädt von challenges.cloudflare.com und wertet Signale Ihres Browsers aus. Bei der serverseitigen Bestätigung übermitteln wir Cloudflare den ausgestellten Prüf-Token und Ihre IP-Adresse.

7.3 Was dabei nicht passiert. Wir haben gemessen, dass Turnstile auf unserer Domain weder ein Cookie noch einen anderen Eintrag im Speicher Ihres Browsers hinterlässt. Es wird keine Werbekennung gesetzt und kein seitenübergreifendes Profil gebildet.

7.4 Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO (Erwägungsgrund 49: Netz- und Informationssicherheit, Betrugsprävention). Der Abruf des Prüfmoduls ist technisch unbedingt erforderlich für die von Ihnen angeforderte Funktion und damit nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.

7.5 Empfänger und Drittland. Cloudflare, Inc., USA, bzw. die Cloudflare Germany GmbH. Übermittlungen in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework und ergänzend der Standardvertragsklauseln.


8. Weitere Verarbeitungen im Betrieb

8.1 Missbrauchsgrenzen der kostenlosen Demo. Damit die kostenlose Ausprobier-Funktion nicht automatisiert ausgenutzt wird, zählen wir Generierungen je Zugangspass und je Netzbereich. Ihre IP-Adresse wird dabei nicht gespeichert: Sie wird zunächst auf einen Netzbereich gekürzt (IPv4 /24, IPv6 /64) und dieser Wert anschließend mit einem kryptografischen Hashverfahren unumkehrbar verkürzt. Gespeichert wird nur dieser Hash und ein Zähler. Speicherdauer: 2 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und vor unkontrollierten Kosten).

8.2 Zahlungsabwicklung. Zahlungen wickeln wir über Stripe ab (Stripe Payments Europe, Ltd., Irland). Dabei werden Zahlungs- und Rechnungsdaten unmittelbar an Stripe übermittelt; vollständige Kartendaten erreichen unsere Systeme nicht. Bezahlen Sie mit PayPal, geschieht das als Zahlungsmethode innerhalb von Stripe. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die steuerliche Dokumentation Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet Zahlungsdaten teilweise auch als eigene Verantwortliche zur Betrugsprävention und zur Erfüllung eigener aufsichtsrechtlicher Pflichten.

8.3 Anmeldung per Einmalcode und Schlüssel-Wiederherstellung. Für die Anmeldung in den Portalen versenden wir einen sechsstelligen Einmalcode an die angegebene Adresse. Der Code ist 10 Minuten gültig und wird danach gelöscht. Über die Wiederherstellungsfunktion senden wir die Admin-Schlüssel ausschließlich an die hinterlegte Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8.4 Veranstalter-, Partner- und Empfehlungskonten. Wir verarbeiten Name, E-Mail-Adresse, Region, gebuchte Events, Rechnungs- und Zahlungsdaten sowie — bei Partnern — Firmenname, Website, Land, Logo und Markenfarbe und — im Empfehlungsprogramm — den persönlichen Code, die zugehörigen Einlösungen und den Punktestand. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für steuerlich relevante Daten Art. 6 Abs. 1 lit. c DSGVO.

8.5 Interne Konsole. Unsere Mitarbeitenden sehen in der internen Konsole Geschäftskennzahlen, Event- und Kontostammdaten, Codes, Einlösungen und Partnerdaten. Der Zugang ist auf eine ausdrücklich hinterlegte Liste von Adressen beschränkt und alle Mitarbeitenden sind zur Vertraulichkeit verpflichtet.


9. Speicherung auf Ihrem Endgerät

Snapories speichert nur, was für den angeforderten Dienst unbedingt erforderlich ist. Konkret sind das: ein von unserem Server gesetztes Cookie (snap_id) in der Gäste-App sowie einige Einträge im lokalen Speicher Ihres Browsers für Zugangspass, Sprachwahl, Erscheinungsbild, zuletzt geöffnetes Event und die Offline-Fassung der App.

Es gibt keine Analyse-, Werbe- oder Profilbildungs-Speicherung. Deshalb erscheint kein Einwilligungsbanner: § 25 Abs. 2 Nr. 2 TDDDG verlangt für unbedingt erforderliche Speicherung eine Information, keine Einwilligung.

Die vollständige, jederzeit aktuelle Liste jedes einzelnen Eintrags — Schlüssel, Zweck, Lebensdauer, Anbieter — finden Sie unter snapories.com/de/cookies. Diese Liste wird unmittelbar aus dem Quellcode erzeugt und durch einen automatischen Abgleich erzwungen: Ein neuer Speichereintrag im Code lässt den Test fehlschlagen, bis er dort deklariert ist. Damit kann die Angabe nicht veralten.


10. Empfänger Ihrer Daten

Wir geben personenbezogene Daten nur weiter, soweit dies für den Betrieb erforderlich ist oder wir rechtlich dazu verpflichtet sind. Empfängerkategorien:

  • Hosting und Speicherung: Amazon Web Services (Rechenzentren in Frankfurt bzw. Nord-Virginia, je nach Datenregion des Events) sowie die Auslieferung der Bilder über das Content-Delivery-Netz desselben Anbieters (Ziffer 12)
  • KI-Generierung: Google (Ziffer 6)
  • Missbrauchsschutz: Cloudflare (Ziffer 7)
  • Zahlungsabwicklung: Stripe (Ziffer 8.2)
  • E-Mail-Versand: unser Versanddienstleister
  • Berater:innen und Behörden: Steuerberatung, Rechtsberatung, Wirtschaftsprüfung sowie Behörden und Gerichte, soweit gesetzlich vorgeschrieben

Die namentliche, jeweils aktuelle Aufstellung mit Sitz, Verarbeitungsort und Transfergrundlage steht in der Liste der Unterauftragsverarbeiter.

Nicht weitergegeben werden Ihre Daten an Werbenetzwerke, Datenhändler oder Analyseanbieter. Ein Verkauf findet nicht statt.


11. Übermittlung in Drittländer

Eine Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums findet statt bei der KI-Generierung (Google, USA), beim Missbrauchsschutz (Cloudflare, USA) sowie bei der Auslieferung der Bilder (Amazon Web Services): Während ein Event läuft, werden die Bilder zur Auslieferung vorübergehend an Edge-Standorten zwischengespeichert, auch außerhalb der EU (Ziffer 12). Grundlage ist:

  • der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 zum EU-US Data Privacy Framework, soweit das empfangende Unternehmen zertifiziert ist, sowie
  • ergänzend die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914) nebst Transfer-Folgenabschätzung und zusätzlichen Schutzmaßnahmen (Verschlüsselung in Transport und Ruhe, Datenminimierung, keine Übermittlung von Namen oder Kennungen an den KI-Anbieter).

Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage unter privacy@snapories.com.


12. Datenregion (EU / USA)

Für jedes Event wird bei der Buchung eine Datenregion festgelegt. Sie bestimmt, in welcher Region die Daten dieses Events gespeichert und von uns verarbeitet werden:

  • EU → Frankfurt am Main (eu-central-1)
  • USA → Nord-Virginia (us-east-1)

Eine Spiegelung personenbezogener Daten zwischen den Regionen findet nicht statt. Jede Region hat eigene Datenbanken und eigene Speicherbereiche.

Auslieferung der Bilder. Damit die Bilder überall schnell und zuverlässig ankommen, liefern wir sie über ein Content-Delivery-Netz aus (Amazon CloudFront). Dabei werden sie vorübergehend an Edge-Standorten zwischengespeichert — auch außerhalb der EU; der Standortumfang umfasst die Vereinigten Staaten, Kanada, Europa und Israel. Diese Zwischenspeicherung besteht nur, solange das Event läuft; mit dem Ende des Events leeren wir den Zwischenspeicher, und ein Abruf über diesen Weg ist nicht mehr möglich. Die gespeicherte Fassung eines Bildes verlässt die Datenregion nicht.

Was die Datenregion abdeckt und was nicht: Die Datenregion bestimmt, wo ein Bild gespeichert, verarbeitet und gelöscht wird — nicht jeden Ort, an dem ein Byte für die Auslieferung kurzzeitig vorgehalten wird. Nicht abgedeckt sind außerdem die in Ziffer 6 und Ziffer 7 beschriebenen Aufrufe externer Anbieter. Diese verarbeiten unabhängig von der gewählten Datenregion; maßgeblich ist dort Ziffer 11.


13. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

RechtFundstelleWas es bedeutet
AuskunftArt. 15Sie erfahren, ob und welche Daten wir zu Ihnen verarbeiten.
BerichtigungArt. 16Unrichtige Daten werden korrigiert.
LöschungArt. 17Ihre Daten werden gelöscht, soweit keine Aufbewahrungspflicht entgegensteht.
EinschränkungArt. 18Die Verarbeitung wird eingefroren statt gelöscht.
DatenübertragbarkeitArt. 20Sie erhalten Ihre Daten in einem gängigen Format.
WiderspruchArt. 21Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
Widerruf einer EinwilligungArt. 7 Abs. 3Wirkt für die Zukunft; die bisherige Verarbeitung bleibt rechtmäßig.

So üben Sie Ihre Rechte aus: formlos per E-Mail an privacy@snapories.com. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Können wir Sie ohne zusätzliche Angaben nicht identifizieren — was bei kontofreier Nutzung der Gäste-App der Regelfall ist —, benötigen wir Angaben, die die Zuordnung ermöglichen (Art. 11 Abs. 2 DSGVO), etwa den Beitrittscode des Events, den verwendeten Namen und den ungefähren Zeitpunkt.

Sonderfall abgebildete Personen: Wenn Sie auf einem Bild zu sehen sind, ohne die App zu nutzen, wenden Sie sich an privacy@snapories.com und beschreiben Sie das Event und das Bild so genau wie möglich. Wir entfernen das Bild oder leiten die Anfrage — bei geschäftlichen Events, in denen wir Auftragsverarbeiterin sind — unverzüglich an die verantwortliche Organisation weiter und unterstützen sie bei der Erledigung.

Beschwerderecht. Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere bei der für uns zuständigen:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de


14. Speicherdauern im Überblick

DatenDauer
Bilder eines gebuchten Events und zugehörige MetadatenSpeicherung mindestens 30 Tage nach dem Ende des Events. Der Zugang der Gäste endet mit dem Ende des Events; in dieser Zeit sind die Bilder für die veranstaltende Person abrufbar, die sie den Gästen über einen zeitlich befristeten Freigabelink bereitstellen kann. Danach kein Anspruch auf weitere Bereitstellung; Löschung auf Verlangen innerhalb von 30 Tagen
Fotobox-Aufnahmen (Eingabebilder, nicht in der Galerie)mit dem Event
Bilder und Daten eines Demo-Events7 Tage
Zugangspass in Ihrem Browser · Identitäts-Cookie90 Tage · bis zu 400 Tage
Persönlicher Wiederherstellungs-Linkbis zu 400 Tage
Einmalcodes zur Anmeldung10 Minuten
Missbrauchszähler (Hash des Netzbereichs)2 Tage
Veranstalter-, Partner- und Empfehlungskontenfür die Dauer der Geschäftsbeziehung
Rechnungen, Buchungs- und Steuerunterlagen10 Jahre (§ 147 AO, § 257 HGB)
Aggregierte Zählwerte ohne Personenbezugunbefristet (kein Personenbezug)

15. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidung im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Die KI-Fotobox erzeugt ein Bild; sie trifft keine Entscheidung über eine Person und hat keine rechtliche Wirkung. Entscheidungen über die Entfernung von Inhalten treffen Menschen.


16. Sicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören Transportverschlüsselung (TLS), Verschlüsselung ruhender Daten, strikte Trennung der Datenregionen, zugriffsbeschränkte interne Systeme, signierte, kurzlebige Zugriffstoken für Bilddateien, ein serverseitiger Missbrauchsschutz sowie regelmäßige Aktualisierung der eingesetzten Komponenten. Die Einzelheiten stehen in Anlage 2 des Auftragsverarbeitungsvertrags.


17. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich der Dienst, die eingesetzten Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter snapories.com/privacy.html abrufbar; das Datum am Kopf zeigt den Stand.


18. Maßgebliche Sprachfassung

Maßgeblich ist ausschließlich die deutsche Fassung dieser Datenschutzerklärung. Fassungen in anderen Sprachen stellen wir ausschließlich zu Informationszwecken bereit. Bei Abweichungen geht die deutsche Fassung vor. Gegenüber betroffenen Personen, die sich auf eine von uns bereitgestellte anderssprachige Fassung verlassen haben, gilt dies nur, soweit die deutsche Fassung für sie nicht ungünstiger ist.