Datenschutzerklärung
Stand: 18. August 2026
1. Kurz und ehrlich vorweg
Bei Frame Drop ist Datenschutz kein Kleingedrucktes, sondern der Kern des Produkts. Deshalb hier die wichtigsten Punkte in einem Satz, bevor es ins Detail geht:
- Deine Fotos, Videos und Audio-Grüße liegen zu 100 % in Deutschland (bei der Hetzner Online GmbH) und werden niemals an US-Dienste weitergegeben. Auch unsere Benachrichtigungs-E-Mails versenden wir derzeit vollständig über einen deutschen Anbieter (ALL-INKL) — dorthin gehen nur E-Mail-Adresse, Name und Nachrichtentext, nie Fotos oder Galerie-Inhalte. Für den Mail-Versand halten wir zusätzlich einen EU-Dienstleister in Frankreich (Scaleway) bereit; solange er nicht aktiviert ist, findet außer der unten genannten Bezahlung keine Verarbeitung außerhalb Deutschlands statt (Details in Abschnitt 7.3).
- Wir tracken dich nicht. Kein Werbe-Tracking, keine Analyse-Cookies, keine Dienste von Drittanbietern in den Gäste-Ansichten — deshalb brauchst du auch kein Cookie-Banner.
- Wir sammeln so wenig wie möglich. Als Gast brauchst du keinen Account und keinen echten Namen. Standort-Daten (GPS) aus deinen Fotos entfernen wir automatisch. Deine IP-Adresse speichern wir nicht in unserer Datenbank.
- Eine einzige Ausnahme, offen genannt: Wenn ein Gastgeber ein kostenpflichtiges Paket kauft, läuft die Bezahlung über Stripe (USA). Das betrifft nur den Bezahlvorgang des Gastgebers — Gäste zahlen nie, und weder Fotos noch Gästedaten erreichen Stripe jemals (Details in Abschnitt 9 und auf der Seite Wo liegen meine Daten?).
Diese Erklärung ist nach Rollen gegliedert, damit du schnell den für dich passenden Teil findest:
Abschnitt 6 – für Gäste (du scannst einen QR-Code und lädst hoch) · Abschnitt 7 – für Gastgeber (du legst ein Event an) · Abschnitt 8 – für Website-Besucher (du schaust dir nur unsere Seiten an).
2. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)
Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
Sergej Tschernjawski
Tschernjawski Photography (TP-ART)
Manigoldstraße 25
97199 Ochsenfurt
Deutschland
E-Mail: info@frame-drop.com
Telefon: +49 152 31834368
Frame Drop ist ein Produkt von Sergej Tschernjawski (Einzelunternehmer). Weitere Angaben findest du im Impressum.
Wer ist für deine Daten verantwortlich? Das hängt vom Event ab.
- Private Feiern (Hochzeit, Geburtstag, private Party): Hier ist Frame Drop der Verantwortliche für die Verarbeitung deiner Daten.
- Geschäftliche Events (Firma, Fotograf:in, Location als Gastgeber): Hier ist der jeweilige Gastgeber der Verantwortliche; Frame Drop verarbeitet die Daten dann in dessen Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO). Für die Plattform-Sicherheit, die Missbrauchsabwehr und die Auswahl der Dienstleister bleibt Frame Drop auch dann eigenständig verantwortlich. Als Betreiber der Plattform ist Frame Drop jedenfalls eigenständig Verantwortlicher für die Plattformverarbeitung (Betrieb, Sicherheit, Missbrauchsabwehr, Auswahl der Dienstleister; Erwägungsgrund 18 S. 2 DSGVO). Ob im Einzelfall Alleinverantwortung, gemeinsame Verantwortlichkeit (Art. 26 DSGVO) oder Auftragsverarbeitung vorliegt, wird derzeit noch anwaltlich final bestätigt.
4. Deine Rechte auf einen Blick
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15) — welche Daten wir über dich verarbeiten;
- Berichtigung (Art. 16) — falsche Daten korrigieren;
- Löschung (Art. 17) — „Recht auf Vergessenwerden";
- Einschränkung der Verarbeitung (Art. 18);
- Datenübertragbarkeit (Art. 20);
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21);
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3);
- Beschwerde bei einer Aufsichtsbehörde (Art. 77).
Wie du deine Rechte ausübst — auch ohne Account: Wie das als Gast konkret geht (Selbstlöschung, Melde-Funktion an jedem Foto, Kontakt per E-Mail), steht ausführlich in Abschnitt 10. Am schnellsten erreichst du uns unter info@frame-drop.com.
Weil wir bewusst so wenig Daten wie möglich speichern und dich als Gast nicht identifizieren, brauchen wir für eine Auskunft oder Löschung oft deine Mithilfe: Du benennst uns das betreffende Foto selbst (Art. 11 DSGVO — Verarbeitung ohne Identifizierung). Am einfachsten geht das über die „Melden"-Funktion direkt am Foto.
5. Zuständige Aufsichtsbehörde (Art. 77 DSGVO)
Wenn du der Meinung bist, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich bei der für uns zuständigen Aufsichtsbehörde beschweren:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0 · www.lda.bayern.de
Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.
6. Für Gäste — wenn du einen QR-Code scannst und hochlädst
Als Gast brauchst du weder App noch Account. Du scannst den QR-Code des Gastgebers, öffnest die Event-Seite im Browser und kannst Fotos, Videos oder Audio-Grüße hochladen.
6.1 Fotos, Videos und Audio-Grüße (Uploads)
Welche Daten: die von dir hochgeladenen Fotos, Videos und Audio-Aufnahmen; die technische Aufnahmezeit aus den Bilddaten (EXIF captured_at, nur zur Sortierung).
Was wir automatisch entfernen: Standortdaten (GPS) aus den EXIF-/Metadaten deiner Fotos und Videos werden bei der Verarbeitung dauerhaft entfernt — sowohl aus der angezeigten Version als auch aus dem Original im ZIP-Download. Wir speichern also nicht, wo ein Foto aufgenommen wurde. Zur technischen Anzeige rechnen wir manche Formate um (z. B. iPhone-HEIC in ein web-taugliches Format) und erzeugen Vorschaubilder; das Original bleibt erhalten. Audio-Grüße normalisieren wir technisch (serverseitige Codec-Konvertierung nach m4a/AAC, einheitliche Lautheit) — das passiert ausschließlich in Deutschland. Eine automatische Auswertung, Sprach- oder Sprechererkennung oder Transkription findet nicht statt (siehe Abschnitt 6.5 und 13).
Zweck: Einsammeln und Bereitstellen der Event-Erinnerungen in einer geschlossenen Galerie für den Gastgeber und die eingeladenen Gäste.
Rechtsgrundlage: unser bzw. des Gastgebers berechtigtes Interesse an einer geschlossenen Event-Galerie (Art. 6 Abs. 1 lit. f DSGVO). Die Galerie ist nicht öffentlich, nur über einen nicht erratbaren Link (und ggf. eine PIN) erreichbar und für Suchmaschinen gesperrt (noindex).
Speicherdauer: bis zum Löschdatum des Events — im kostenlosen Paket 30 Tage, in bezahlten Paketen je nach gebuchtem Paket 3, 6 oder 12 Monate (die Frist läuft jeweils ab dem Eventdatum; für früher gekaufte Pakete gilt die beim Kauf zugesagte Speicherdauer). Danach werden die Medien automatisch und vollständig gelöscht; in den rotierenden Sicherungskopien (Backups) verbleiben gelöschte Daten noch für einen kurzen Nachlauf (in der Regel bis zu 30 Tagen), bis diese Backups regulär überschrieben sind. Details in der Aufbewahrungs-Matrix.
Für Menschen, die auf den Fotos zu sehen sind (Art. 14 DSGVO)
1. Fotos, Videos und Audio von Gästen. Auf Event-Fotos sind oft Personen zu sehen, die selbst nichts hochladen — und uns nicht kennen. Die Daten über dich stammen in diesem Fall von anderen Gästen, die Fotos oder Videos hochgeladen haben (Herkunft der Daten, Art. 14 Abs. 2 lit. f DSGVO). Für dich gilt: Die Verarbeitung stützt sich auf berechtigtes Interesse (Art. 6 Abs. 1 lit. f) und wird durch das Hinweisschild am Event (das der Gastgeber aushängt) sowie diese Erklärung transparent gemacht. Jede abgebildete Person kann die Entfernung eines Fotos ohne Account und ohne Hürde verlangen — über die „Melden"-Funktion an jedem Foto (siehe 6.3 und Abschnitt 10). Das Recht am eigenen Bild (§§ 22, 23 KunstUrhG) bleibt unberührt.
2. Vom Gastgeber gewählte Event-Bilder (Avatar & Titelbild). Ein Gastgeber kann seinem Event zusätzlich ein Avatar- und ein Titelbild geben, um es zu personalisieren (Näheres in Abschnitt 7.5; diese Funktion wird für Gäste erst mit ihrer Aktivierung sichtbar, siehe Abschnitt 14). Sind auf einem solchen Bild Personen zu sehen, die damit nicht einverstanden sind, gibt es an diesen Bildern keine „Melden"-Funktion — bitte wende dich in diesem Fall direkt per E-Mail an info@frame-drop.com (Auskunft/Löschung nach Art. 11 DSGVO; benenne uns dazu das Event, dann entfernen wir das Bild). Für die Rechte an diesen Bildern ist der Gastgeber verantwortlich (er sichert uns beim Hochladen zu, dass er das Bild veröffentlichen darf); das Recht am eigenen Bild (§§ 22, 23 KunstUrhG) bleibt auch hier unberührt.
6.2 Deine Gäste-Sitzung (anonymes Token) und dein optionaler Name
Damit „Meine Beiträge" funktioniert, du deine eigenen Uploads wiederfindest und selbst löschen kannst, legen wir für deinen Besuch eine anonyme Sitzung an.
Welche Daten: ein zufälliges, anonymes Sitzungs-Token. Bei uns wird davon nur ein nicht umkehrbarer Hash (SHA-256) gespeichert — der Klartext liegt ausschließlich in einem technischen Cookie in deinem Browser, nie bei uns. Optional kannst du einen Anzeigenamen angeben (z. B. „Max S."). Das ist freiwillig und wird nur für dieses eine Event verwendet — du kannst auch komplett anonym hochladen. Einen echten Vor- und Nachnamen verlangen wir nie.
Zweck: Wiedererkennen deiner eigenen Beiträge („Meine Beiträge"), Selbstlöschung, Challenge-Fortschritt.
Rechtsgrundlage: Das Sitzungs-Token ist technisch erforderlich und darf ohne Einwilligung gesetzt werden (§ 25 Abs. 2 TDDDG); die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. f (Funktionsfähigkeit des Dienstes). Der optionale Anzeigename beruht auf deiner freiwilligen Angabe (Art. 6 Abs. 1 lit. a / lit. f).
Speicherdauer: Die Sitzung ist an das Event gebunden und wird mit dessen Löschung entfernt. Deinen Anzeigenamen kannst du jederzeit selbst entfernen.
6.3 Wenn du ein Foto meldest (Melde-Funktion)
An jedem Beitrag findest du eine „Melden"-Funktion — ohne Login. Damit kannst du z. B. verlangen, dass ein Foto von dir (oder deinem Kind) entfernt wird.
Welche Daten: der von dir gewählte Meldegrund und der Bezug zum gemeldeten Beitrag; optional eine E-Mail-Adresse, wenn du eine Rückmeldung möchtest. Wir speichern dabei keine IP-Adresse.
Was passiert: Bei Datenschutz-Gründen (z. B. „Ich bin abgebildet", „Mein Kind ist abgebildet") wird der Beitrag sofort automatisch ausgeblendet, bis wir geprüft haben. Spätestens nach 48 Stunden gibt es eine Entscheidung — notfalls automatisch zugunsten der Entfernung. Falls du eine E-Mail angegeben hast, informieren wir dich über das Ergebnis.
Rechtsgrundlage: Erfüllung deiner Betroffenenrechte und unserer rechtlichen Pflichten (Art. 6 Abs. 1 lit. c und lit. f, i. V. m. Art. 12, 17, 21 DSGVO). Die optionale E-Mail nutzen wir ausschließlich für die Rückmeldung zu deiner Meldung.
Speicherdauer: Die Meldung und eine ggf. angegebene E-Mail bewahren wir zum Nachweis der ordnungsgemäßen Bearbeitung bis zu 3 Jahre nach Abschluss auf (§ 195 BGB), danach automatische Löschung.
6.4 Deine Rechte als Gast — konkret
- Eigene Beiträge selbst löschen: In „Meine Beiträge" kannst du deine eigenen Uploads jederzeit selbst und endgültig löschen (Art. 17). Kein Umweg über uns.
- Entfernung verlangen: über die „Melden"-Funktion an jedem Foto (auch für Fotos, die nicht du hochgeladen hast, auf denen du aber zu sehen bist).
- Kontakt: in allen weiteren Fällen per E-Mail an info@frame-drop.com.
Kinderfotos
Sind Kinder auf deinen Fotos zu sehen, lade sie bitte nur hoch, wenn die Eltern einverstanden sind. Eltern können ein Foto ihres Kindes jederzeit über die „Melden"-Funktion wieder entfernen lassen — solche Meldungen behandeln wir vorrangig.
6.5 Wenn du eine Sprachnachricht aufnimmst (Audio-Gästebuch)
Das Audio-Gästebuch ist eine zusätzliche, alternative Möglichkeit, dem Gastgeber eine persönliche Stimmbotschaft zu hinterlassen — parallel zu Fotos und Videos. Die Rechtsgrundlage ist auch hier unser bzw. des Gastgebers berechtigtes Interesse an einer geschlossenen Event-Galerie (Art. 6 Abs. 1 lit. f DSGVO); eine Einwilligung im DSGVO-Sinn ist nicht erforderlich, weil die Verarbeitung nicht unter die besonderen Kategorien (Art. 9 DSGVO) fällt — es gibt keine biometrische Verarbeitung, keine Sprechererkennung und keine Transkription (siehe auch Abschnitt 13).
Wie die Aufnahme funktioniert: Du öffnest den Tab „Gästebuch", erteilst im Browser die Mikrofon-Berechtigung (erst dann, wenn du auf „Nachricht aufnehmen" tippst — nicht schon beim Seitenaufruf), nimmst aktiv auf (mit Pegel- und Zeitanzeige, maximale Dauer 2 Minuten), hörst die Aufnahme vor und entscheidest dann: „Absenden" oder „Neu aufnehmen". Mit dieser aktiven, bewussten Handlung dokumentierst du die Freiwilligkeit deiner Aufnahme.
Was wir vor der Erstaufnahme anzeigen: einen kurzen, deutlichen Hinweis zu Zweck („Sprachnachricht für [Event-Name]"), Sichtbarkeit („hörbar für den Gastgeber, je nach Einstellung auch für andere Gäste") und Löschung („automatisch mit dem Event"). Einen Link auf diese Datenschutzerklärung gibt es ebenfalls.
Speicherdauer und Löschung: wie bei Fotos und Videos — die Aufnahme wird mit dem Event automatisch gelöscht (im kostenlosen Paket 30 Tage, in bezahlten Paketen je nach gebuchtem Paket 3, 6 oder 12 Monate ab dem Eventdatum; für früher gekaufte Pakete gilt die beim Kauf zugesagte Speicherdauer). Eigene Aufnahmen kannst du in „Meine Beiträge" jederzeit selbst und endgültig löschen (Art. 17); bist du in einer fremden Sprachnachricht zu hören, kannst du sie über die „Melden"-Funktion entfernen lassen.
Keine automatisierte Auswertung: Wir erstellen keine Stimm-Profile, transkribieren nicht, werten nicht automatisch aus und betreiben keine Speaker-Recognition. Eine solche zweckgerichtete Art.-9-Verarbeitung wäre rechtlich anders zu beurteilen und ist im aktuellen Produktumfang ausdrücklich nicht vorgesehen (Phase 2 nur nach gesonderter Rechtsprüfung, Log #009).
Nur dich selbst — oder mit Zustimmung
Nimm bitte nur dich selbst auf, oder Menschen, die ausdrücklich zugestimmt haben. Bloßstellende oder heimliche Aufnahmen anderer sind nicht erlaubt. Bist du in einer fremden Sprachnachricht ohne dein Einverständnis zu hören, melde sie jederzeit über die „Melden"-Funktion — wir entfernen sie umgehend (Auto-Hide, siehe 6.3).
6.6 Wenn du Bilder für Social Media freigibst (Social-Media-Freigabe)
Noch nicht für Gäste sichtbar — hier vorab offengelegt (Entwurf zur anwaltlichen Prüfung)
Dieser Abschnitt ist bereits vorgehalten, gilt aber erst, wenn die Social-Media-Freigabe für Gäste aktiviert ist (siehe Abschnitt 14). Die Funktion ist derzeit auf unserer Seite technisch abgeschaltet — kein Gastgeber kann sie einschalten; wir schalten sie erst frei, wenn der endgültige Freigabe-Text feststeht. Auch danach erscheint sie nur, wenn der Gastgeber sie für sein Event einschaltet — der Standard ist AUS. Solange die Funktion nicht läuft, verarbeiten wir dafür keine Daten. Der finale Wortlaut ist anwaltlich zu prüfen.
Manche Gastgeber möchten schöne Bilder aus der Feier auch außerhalb der Galerie zeigen — etwa in sozialen Netzwerken. Damit das nur mit deinem Einverständnis geschieht, kannst du beim Hochladen einzelne Bilder ausdrücklich freigeben. Diese Freigabe ist freiwillig: Ohne Häkchen bleibt alles wie bei jedem normalen Upload — dein Bild kommt in die geschlossene Galerie und wird nicht extern veröffentlicht. Der Upload funktioniert mit und ohne Freigabe vollständig gleich; ein Nachteil entsteht dir durch eine Nicht-Freigabe nie.
Was die Freigabe bedeutet: Gibst du ein Bild frei, darf der Gastgeber es in sozialen Netzwerken oder anderweitig öffentlich veröffentlichen. Frame Drop veröffentlicht selbst nichts und postet nichts automatisch — wir erfassen nur deine Erklärung und zeigen dem Gastgeber, welche Bilder du freigegeben hast. Bitte gib nur Bilder frei, auf denen nur du selbst zu sehen bist — oder auf denen alle abgebildeten Personen mit einer öffentlichen Veröffentlichung einverstanden sind. Bei Bildern mit Kindern brauchst du das Einverständnis der Eltern.
Welche Daten: dass du eine Freigabe erteilt hast (Zeitpunkt), die Version des dir angezeigten Freigabe-Textes (als Nachweis, wozu du eingewilligt hast) und der Bezug zum freigegebenen Bild. Zu einer Rücknahme speichern wir zusätzlich den Zeitpunkt des Widerrufs. Keine IP-Adresse, kein Klarname.
Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) in Verbindung mit deiner Einwilligung nach dem Recht am eigenen Bild (§ 22 KunstUrhG / KUG). Anders als die geschlossene Galerie (die auf berechtigtem Interesse beruht, Abschnitt 6.1) ist die externe Veröffentlichung eine bewusste, aktive Entscheidung von dir.
Wer ist wofür verantwortlich: Für das Erfassen deiner Freigabe ist Frame Drop verantwortlich (bei geschäftlichen Events als Auftragsverarbeiter des Gastgebers, siehe Abschnitt 2). Für die eigentliche Veröffentlichung außerhalb von Frame Drop — und für die dabei genutzten Plattformen (z. B. Instagram, Facebook), die der Gastgeber selbst auswählt — ist der Gastgeber verantwortlich. Auf diese vom Gastgeber gewählten Plattformen haben wir keinen Einfluss; sie können eigene Datenverarbeitungen (auch außerhalb der EU) vornehmen, für die der Gastgeber verantwortlich ist.
Empfänger: der Gastgeber (als veröffentlichender Verantwortlicher) und — sobald er ein freigegebenes Bild tatsächlich postet — die von ihm gewählte Plattform und deren Publikum. Innerhalb von Frame Drop geben wir dafür keine Daten an externe Dienstleister weiter.
Widerruf (Art. 7 Abs. 3 DSGVO): Du kannst eine erteilte Freigabe jederzeit unter „Meine Beiträge" auf diesem Gerät wieder zurücknehmen — so einfach, wie du sie erteilt hast, mit Wirkung für die Zukunft (ex nunc). Der Gastgeber sieht die zurückgenommene Freigabe und darf das Bild dann nicht mehr neu veröffentlichen. Ehrlich gesagt: Bereits heruntergeladene oder schon veröffentlichte Bilder können wir nicht zurückholen — was der Gastgeber vor deinem Widerruf bereits extern gepostet hat, liegt außerhalb von Frame Drop. Ein Widerruf beendet die Freigabe, macht eine schon erfolgte Veröffentlichung aber nicht rückgängig.
Speicherdauer: Die Freigabe (und ein etwaiger Widerruf) gehört zum jeweiligen Bild und wird mit dem Event gelöscht (dieselbe Lösch-Kaskade wie die übrigen Event-Medien, siehe Abschnitt 6.1 und die Aufbewahrungs-Matrix).
7. Für Gastgeber — wenn du ein Event anlegst
Als Gastgeber legst du ein Konto an und erstellst Events. Dafür verarbeiten wir folgende Daten.
7.1 Dein Gastgeber-Konto
Welche Daten: deine E-Mail-Adresse, ein Passwort-Hash (nie das Klartext-Passwort) und Anmelde-Sitzungen. Wir speichern dabei bewusst keine IP-Adresse und keinen Browser-Kennzeichner (User-Agent).
Zweck: Bereitstellung deines Kontos, Anmeldung, Verwaltung deiner Events.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Bereitstellung erforderlich? Deine E-Mail-Adresse ist für den Nutzungsvertrag (dein Konto) erforderlich — ohne sie können wir dir kein Gastgeber-Konto bereitstellen (Art. 13 Abs. 2 lit. e DSGVO). Als Gast musst du dagegen nichts angeben.
Speicherdauer: bis du dein Konto löschst. Rechnungsdaten aus Käufen bleiben aus steuerlichen Gründen darüber hinaus erhalten (siehe 7.4).
7.1a Verwaltung deines Kontos durch uns (Sperren, Löschen, Rollen)
Damit unser Dienst sicher und missbrauchsfrei bleibt, können wir als Betreiber die Gastgeber-Konten verwalten. Konkret:
- Sperren bei Missbrauch: Bei Missbrauch, Zahlungsbetrug oder Rechtsverstößen können wir ein Konto sperren — das ist ausschließlich ein Login-Block. Deine Galerie und die Zugänge deiner Gäste laufen dabei zunächst weiter; nur du kommst nicht mehr in dein Konto. Am Login zeigen wir aus Sicherheitsgründen eine allgemeine Meldung (ohne Details); die konkrete Begründung erhältst du auf Anfrage über einen abgesicherten, an dich adressierten Kanal (z. B. per E-Mail an die Konto-Adresse). Zu einer Sperrung speichern wir zusätzlich einen Sperr-Grund — als vorgegebene Kategorie (z. B. „Missbrauch", „Zahlungsbetrug", „Rechtsverstoß", „Sonstiges" mit kurzer sachlicher Notiz), ohne Daten Dritter oder von Gästen. Beim Entsperren wird dieser Sperr-Grund wieder gelöscht.
- Löschen deines Kontos: Auf dein Verlangen löschen wir dein Konto (Art. 17). Gelöschte Konten wandern zunächst in einen 7-Tage-Papierkorb (technischer Schutz vor versehentlicher Löschung), danach werden die personenbezogenen Konto-Daten entfernt/anonymisiert; steuerlich aufzubewahrende Rechnungsdaten bleiben ohne aktiven Konto-Bezug erhalten (siehe 7.4). Unabhängig davon können wir ein Konto bei schwerwiegenden Vertragsverstößen als letztes Mittel selbst kündigen und löschen (Sperrung ist dabei der Regelfall, Löschung die Ausnahme). Was eine Kontolöschung außerdem nicht erfasst (Abschnitt 7.7): Hast du uns einen Widerruf erklärt, bleibt diese Erklärung erhalten — und zwar mit dem Namen und der E-Mail-Adresse, die du darin angegeben hast, im Klartext. Das ist beabsichtigt und hat zwei Gründe: Die Erklärung ist unser gesetzlicher Nachweis, dass sie bei uns einging und wir sie fristgerecht bestätigt haben (§ 356a BGB) — sie zu löschen, würde genau diesen Nachweis vernichten (Art. 17 Abs. 3). Und sie ist mit deinem Konto technisch gar nicht verknüpft: Wir speichern in ihr bewusst keine Konto-Kennung, weil eine Widerrufserklärung auch von jemandem kommen kann, der bei uns nie ein Konto hatte. Eine Kontolöschung kann sie deshalb weder erreichen noch unkenntlich machen. Gelöscht wird sie ausschließlich über ihre eigene Aufbewahrungsfrist (Abschnitt 7.7).
- Rollen & Sitzungen: Wir können Betreiber-Rollen vergeben/entziehen und aktive Anmelde-Sitzungen widerrufen (z. B. sofort bei einer Sperrung).
Welche Daten: der Sperr-Grund (vorgegebene Kategorie, keine Fremd-/Gästedaten) auf einem gesperrten Konto sowie ein internes Protokoll unserer Betreiber-Handlung (wer hat wann was getan, mit Bezug auf die Konto-Kennung) zum Nachweis unserer Rechenschaftspflicht. Keine IP-Adresse.
Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren, missbrauchsfreien Dienst und an der Nachweisbarkeit unserer Eingriffe (Art. 6 Abs. 1 lit. f, Art. 5 Abs. 2); die Löschung auf dein Verlangen erfüllt Art. 17 (lit. c), eine betreiberseitige Vertragsbeendigung stützt sich auf lit. b/f (§ 314 BGB).
Speicherdauer: Der Sperr-Grund lebt nur, solange die Sperre besteht (beim Entsperren gelöscht, bei Kontolöschung mit entfernt). Das Protokoll unserer Betreiber-Handlungen bewahren wir zum Nachweis bis zu 3 Jahre auf (§ 195 BGB), danach automatische Löschung.
7.2 Deine Events und deine Galerie-Verwaltung
Welche Daten: die von dir angelegten Event-Daten (z. B. Titel, Datum, Privatsphäre-Modus, Gestaltung) sowie deine Moderations-Aktionen (Ein-/Ausblenden, Löschen, Freigeben).
Zweck: Betrieb deines Events und deiner Galerie; du behältst die Kontrolle über die Inhalte.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b) und berechtigtes Interesse an einer funktionierenden, moderierbaren Galerie (lit. f).
Speicherdauer: bis zur Löschung des Events bzw. deines Kontos.
7.3 Benachrichtigungs-E-Mails
Wir senden dir transaktionale E-Mails, die für den Betrieb nötig sind — z. B. Konto-Bestätigung, Passwort-Reset, Hinweis „Limit erreicht", Eingang einer Meldung, Kaufbeleg, Erinnerung vor dem Löschdatum. Einige nützliche Mails (z. B. „Galerie ist online") kannst du im Dashboard abschalten; rechtlich notwendige Mails nicht.
Versanddienstleister: Alle unsere Benachrichtigungs-E-Mails versenden wir derzeit über einen eigenen SMTP-Zugang beim deutschen Anbieter ALL-INKL (Neue Medien Münnich, Friedersdorf/Sachsen) als Auftragsverarbeiter nach Art. 28 DSGVO — der Versand bleibt damit vollständig in Deutschland. An ALL-INKL gehen ausschließlich die Empfängeradresse, der Name, der Betreff und der Inhalt der jeweiligen E-Mail (z. B. ein Bestätigungs- oder Reset-Link) — nie Fotos, nie Galerie-Inhalte, nie Gäste-Sitzungsdaten. Empfänger sind Gastgeber sowie — in zwei Ausnahmen — Personen ohne Konto bei uns: Personen, die beim Melden eines Inhalts freiwillig eine E-Mail-Adresse für unsere Rückmeldung angegeben haben (Abschnitt 6.3), und Personen, die uns einen Widerruf erklärt haben und dafür die gesetzlich vorgeschriebene Eingangsbestätigung erhalten (Abschnitt 7.7). Für den Versand halten wir außerdem Scaleway (Transactional Email, Frankreich/EU) als Option vor; über Scaleway werden derzeit keine E-Mails versendet. Sollten wir Scaleway aktivieren, gilt derselbe Rahmen (Auftragsverarbeiter mit AVV; nur Empfängeradresse, Betreff und Mail-Inhalt), und wir passen diese Erklärung sowie die Dienstleister-Seite vorher an. Unsere Mails enthalten kein Tracking (kein Öffnungs-Pixel, kein Klick-Zähler, keine externen Inhalte).
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b, u. a. Versand des Kaufbelegs) bzw. berechtigtes Interesse bei betrieblichen Hinweisen (lit. f); die Aufbewahrung von Belegen beruht auf einer rechtlichen Pflicht (lit. c, § 147 AO / § 14b UStG).
Speicherdauer: Über jede versendete E-Mail führen wir ein technisches Versandprotokoll ohne Mail-Inhalt und ohne gespeicherte Klartext-Adresse (nur Mail-Typ, Konto-Verweis, Zustell-Status und Zeitstempel). Löschst du dein Konto, entfernen wir den Personenbezug dieser Protokolle vollständig.
7.4 Bezahlung (nur Gastgeber-Checkout, über Stripe)
Wenn du ein kostenpflichtiges Paket kaufst, wird die Zahlung über Stripe abgewickelt (Stripe Payments Europe / Stripe, Inc., USA). Wir nutzen den von Stripe gehosteten Checkout — die Zahlungsseite liegt bei Stripe, auf unseren Seiten läuft kein Stripe-Skript.
Was an Stripe geht: deine E-Mail-Adresse (für den Beleg), Betrag, Währung und Paketname sowie interne Zuordnungs-IDs (reine UUIDs bzw. Paket-Schlüssel wie „premium", kein Event-Titel, kein Klartext). Deine Zahlungsdaten (Kartennummer usw.) gibst du direkt bei Stripe ein — sie berühren unsere Server nie.
Für eine ordnungsgemäße Rechnung (§ 14 UStG) erhebt Stripe im Bezahlvorgang außerdem deinen Namen und deine Rechnungsanschrift. Beides gibst du — wie deine Kartendaten — direkt auf der Stripe-Bezahlseite ein; es erscheint auf deiner Rechnung und wird bei Stripe für die Rechnungsstellung gespeichert. In unserer eigenen Datenbank speichern wir Name und Rechnungsanschrift nicht — aus dem technischen Zahlungs-Datensatz entfernen wir sie, bevor er gespeichert wird. Rechtsgrundlage dafür ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b) und unsere steuerrechtliche Pflicht zu ordnungsgemäßen Rechnungen (lit. c, § 14 UStG).
Was NIEMALS an Stripe geht: Fotos, Videos, Audio, Gäste-Namen, Gäste-Sitzungen, Melder-E-Mails, Event-Titel oder Galerie-Links.
Drittland USA: Stripe ist unser einziger Dienstleister mit US-Bezug und die einzige dokumentierte Ausnahme von unserem „100 % Deutschland"-Prinzip — beschränkt auf den Gastgeber-Checkout. Vertragspartner ist die Stripe Payments Europe, Ltd. (Irland); die Zahlungsabwicklung schließt eine Weiterübermittlung an die Stripe, Inc. (USA) ein. Diese Übermittlung stützt sich auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und — soweit die empfangende Stripe-Stelle zertifiziert ist — auf das EU-US Data Privacy Framework.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b); für die Aufbewahrung der Rechnungsdaten die rechtliche Pflicht (lit. c).
Speicherdauer: Rechnungs- und Belegdaten bewahren wir aus steuer- und handelsrechtlichen Gründen 10 Jahre auf (§ 147 AO / GoBD). Sie bleiben auch bei Event-Löschung erhalten (ohne Event-Bezug). Den technischen Zahlungs-Datensatz (Stripe-Webhook) bereinigen wir schon vor dem Speichern um Zahlungs-Details (z. B. Karten-Angaben, Rechnungsanschrift) und löschen ihn nach 90 Tagen vollständig — die kaufmännischen Fakten leben dann nur noch in den Belegdaten.
Gäste zahlen nie
Der gesamte Bezahlvorgang findet ausschließlich im Gastgeber-Bereich statt. Gäste sehen niemals Preise, keinen Checkout und keine Stripe-Inhalte. Auf den Gäste-Seiten ist Stripe nachweislich nicht geladen (das kannst du im „Netzwerk"-Tab deines Browsers selbst prüfen — siehe Wo liegen meine Daten?).
Hinweis: Der kostenpflichtige Checkout wird aktiviert, sobald das Bezahl-Angebot live ist; wir legen die Stripe-Übermittlung hier bewusst schon vorab offen (siehe auch Abschnitt 14).
7.5 Event-Bilder (Avatar & Titelbild)
Noch nicht für Gäste sichtbar — hier vorab offengelegt
Dieser Abschnitt ist bereits vorgehalten, gilt aber erst, wenn die Anzeige der Event-Bilder für Gäste aktiviert ist (siehe Abschnitt 14). Solange die Funktion nicht für Gäste läuft, sind diese Bilder nicht Teil der Gast-Ansicht.
Als Gastgeber kannst du deinem Event zwei Bilder geben, um es zu personalisieren: ein Avatar-Bild (kleines Erkennungsbild, z. B. rund in Listen und Kopfzeilen) und ein Titelbild (großes Bild im Kopf deiner Galerie/Event-Seite). Beide lädst du hoch und verwaltest sie — Gäste können diese Bilder nicht ändern.
Welche Daten: die von dir hochgeladenen Bilddateien (nur Fotos, bis 15 MB) und die daraus erzeugten Anzeige-Zuschnitte (Avatar quadratisch, Titelbild 16:9).
Was wir automatisch entfernen: Wie bei allen Uploads werden Standortdaten (GPS) und andere Metadaten entfernt — die Bilder laufen durch dieselbe Verarbeitungsstrecke wie Gäste-Fotos (Metadaten-Strip, Zuschnitt). Gespeichert und ausgeliefert wird ausschließlich in Deutschland (Hetzner).
Zweck: Personalisierung und Wiedererkennbarkeit deines Events (Avatar in der Event-Liste, Titelbild über der Galerie).
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b — die Personalisierung ist Teil der von dir genutzten Leistung) und unser bzw. dein berechtigtes Interesse an einer ansprechenden, wiedererkennbaren Event-Galerie (lit. f).
Sichtbarkeit: Ist die Funktion aktiv, werden diese Bilder allen Personen gezeigt, die Zugang zur Event-Seite/Galerie haben (event-öffentlich im selben Rahmen wie die Galerie — nur über QR-Code oder geteilten Link erreichbar, für Suchmaschinen gesperrt).
Speicherdauer: Die Bilder gehören zum Event und werden mit dem Event gelöscht (dieselbe Löschfrist und ‑kaskade wie die übrigen Event-Medien, siehe Abschnitt 6.1 und die Aufbewahrungs-Matrix). Tauschst du ein Bild aus, wird das alte umgehend entfernt.
Deine Verantwortung als Gastgeber — und die Rechte abgebildeter Personen
Weil du diese Bilder auswählst, bist auch du für die Rechte daran verantwortlich: Beim Hochladen sicherst du uns zu, dass du das Bild veröffentlichen darfst und keine Rechte abgebildeter Personen verletzt (§§ 22, 23 KunstUrhG). Sind auf einem Avatar oder Titelbild andere Personen zu sehen, die das nicht möchten, gibt es an diesen Bildern keine „Melden"-Funktion (anders als an Gäste-Fotos). Betroffene erreichen uns direkt per E-Mail an info@frame-drop.com (Art. 11 DSGVO) — wir entfernen das Bild dann. Unabhängig davon können wir ein rechtsverletzendes Event-Bild jederzeit selbst entfernen.
7.6 Wenn du am Partnerprogramm teilnimmst (Empfehlungsprogramm)
Noch nicht aktiv — hier vorab offengelegt (Entwurf zur anwaltlichen Prüfung)
Dieser Abschnitt gilt erst, sobald das Partnerprogramm live ist (siehe Abschnitt 14). Solange es nicht läuft, verarbeiten wir dafür keine Daten. Teilnehmen können ausschließlich bereits registrierte Gastgeber, die wir dafür freischalten — Gäste sind davon nie betroffen und sehen davon nichts.
Als freigeschalteter Partner kannst du Empfehlungslinks erstellen und teilen; wirbst du damit neue Gastgeber, die ein Paket kaufen, schreiben wir dir eine Provision gut.
Welche Daten wir dazu verarbeiten:
- Deine Freischaltung: die Verknüpfung zu deinem Gastgeber-Konto, dein Partner-Status, der von uns eingestellte Provisions-Umfang sowie wer dich wann freigeschaltet hat.
- Deine Empfehlungslinks: ein öffentlicher Empfehlungs-Code, der von dir gewählte Rabatt (höchstens 15 %) und ein optionales Ablaufdatum.
- Klick-Zahlen: wie oft deine Links aufgerufen wurden — nur als anonyme Tagessumme pro Link, ohne IP-Adresse, ohne Browser-Kennung, ohne Zeitpunkt genauer als der Kalendertag. Es ist eine reine Anzeige-Kennzahl (deshalb „ungefähr"); über einen Klick allein verdienst du nichts.
- Dein Provisions-Konto: ein fortlaufendes Buchungskonto in Cent (Gutschriften, Rückbuchungen bei Erstattung, Auszahlungen). Darin stehen ausschließlich pseudonyme Bezüge (interne Auftrags- und Link-Kennungen) — niemals Name oder Kontaktdaten der von dir geworbenen Kunden.
- Nachrichten an dich: interne Hinweise (z. B. „für diesen Kauf gibt es keine Provision") und Nachrichten unseres Teams. Auch diese enthalten nie Identität oder Daten der geworbenen Person.
- Auszahlungsdaten: deine Rechnungs-/Auszahlungsangaben (z. B. Steuernummer, IBAN) erheben wir erst bei deiner ersten Auszahlung, nicht vorab.
Wie wir dich einem geworbenen Kunden zuordnen — ohne Tracking: Ruft jemand deinen Link frame-drop.com/r/… auf, geben wir deinen Code nur für die Dauer des Seitenbesuchs in der Adresse weiter. Registriert sich die Person, merken wir uns die Zuordnung serverseitig in unserer Datenbank — wir setzen dafür keinen Cookie und speichern nichts auf dem Gerät. Deshalb gibt es auch hier kein Cookie-Banner. Löscht ein geworbener Kunde später sein Konto, entfernen wir diese Zuordnung; dein Buchungssatz bleibt in pseudonymer Form bestehen.
Rechtsgrundlage: Erfüllung des Partnervertrags (Art. 6 Abs. 1 lit. b DSGVO — Freischaltung, Links, Provisionsabrechnung, Auszahlung); rechtliche Aufbewahrungspflicht für die Provisions-/Auszahlungsbelege (lit. c, § 147 AO / GoBD); unser berechtigtes Interesse an der Erfolgsmessung des Programms (anonyme Klick-Summen) und an Betriebs-Benachrichtigungen (lit. f). Eine Einwilligung ist dafür nicht erforderlich und wird nicht eingeholt.
Speicherdauer: Interne Partner-Nachrichten löschen wir nach 12 Monaten. Provisions- und Auszahlungsbelege bewahren wir aus steuer- und handelsrechtlichen Gründen 10 Jahre auf (§ 147 AO). Anonyme Klick-Summen halten wir bis zu rund 24 Monaten. Deine Empfehlungslinks und deine Freischaltung bestehen, solange du am Programm teilnimmst. Details: Aufbewahrungs-Matrix (Abschnitt 3a).
Empfänger
Für das Partnerprogramm geben wir keine Daten an externe Dienstleister weiter; alles liegt in Deutschland (Hetzner). Wählst du für einen Link einen Rabatt, wird dieser Rabatt im ohnehin bestehenden Gastgeber-Checkout über Stripe angewendet (siehe 7.4) — das ist Teil der Zahlung des geworbenen Gastgebers, keine eigene Weitergabe deiner Partnerdaten.
7.7 Wenn du uns einen Widerruf erklärst
Diese Funktion ist freigeschaltet
Die Widerrufsfunktion ist seit dem 13. August 2026 aktiv: Du kannst uns einen Widerruf über unser Formular erklären, und die in diesem Abschnitt beschriebene Verarbeitung findet seither statt. Der finale Wortlaut ist anwaltlich zu prüfen.
Dieser Abschnitt steht im Gastgeber-Teil — er gilt aber ausdrücklich auch ohne Konto. Um uns einen Widerruf zu erklären, musst du dich nicht anmelden, und du brauchst kein Gastgeber-Konto: Das Formular ist frei zugänglich. Wir haben den Abschnitt hier einsortiert, weil sich ein Widerruf auf einen kostenpflichtigen Paketkauf bezieht (Abschnitt 7.4) — nicht, weil ein Konto Voraussetzung wäre.
Gäste sind davon nie betroffen — Gäste zahlen bei uns nie und schließen keinen Vertrag (Abschnitt 7.4); es gibt für einen Gast also nichts zu widerrufen, und es fallen dabei keine Gäste-Daten an.
Nur der Datenschutz-Teil steht hier. Wie du einen Widerruf erklärst und was er für deinen Vertrag bedeutet, steht nicht in dieser Datenschutzerklärung, sondern in unserer Widerrufsbelehrung und in unseren Leistungs- und Nutzungsregeln. Dieser Abschnitt beschreibt ausschließlich, welche Daten dabei bei uns anfallen und was damit geschieht.
Welche Daten: dein Name, die Bestellnummer bzw. Vertragsangabe genau so, wie du sie einträgst, deine E-Mail-Adresse (dorthin geht die gesetzlich vorgeschriebene Eingangsbestätigung), auf Wunsch ein Grund, der Eingangszeitpunkt mit Datum und Uhrzeit (von unserem Server gesetzt, nicht von deinem Gerät) sowie der Zeitpunkt, zu dem unsere Bestätigung an dich rausgegangen ist.
Der Grund ist freiwillig. Ein Widerruf muss nicht begründet werden — ob du etwas schreibst oder das Feld leer lässt, ändert nichts (Art. 13 Abs. 2 lit. e DSGVO). Deshalb geben wir dir bewusst keine Auswahlliste vor: Eine vorgegebene Liste würde dich zu einer Begründung drängen, die das Gesetz gar nicht verlangt. Was du dort schreibst, erscheint nirgendwo außer in unserer Datenbank und in deiner Bestätigungsmail — es gibt dafür keine Anzeige, keine Auswertung und keine Statistik. Bitte schreibe dort nur, was du wirklich mitteilen möchtest.
Was wir dabei bewusst NICHT erheben: keine IP-Adresse, keinen Browser-Kennzeichner (User-Agent) und keine Verknüpfung mit einem Konto — auch dann nicht, wenn du eines bei uns hast.
Wenn die Bestellnummer nicht passt: Wir nehmen jede Erklärung an — auch bei einem Tippfehler oder bei einer Nummer, die es bei uns gar nicht gibt. Du bekommst in jedem Fall eine Eingangsbestätigung, und wir speichern die Nummer genau so, wie du sie geschrieben hast (sie ist Teil deiner Erklärung, also verändern wir sie nicht). Intern gleichen wir sie einmal mit unseren Bestellungen ab; ein Treffer wird an der Erklärung vermerkt. Dieser Vermerk ist kein Urteil darüber, ob dein Widerruf wirksam ist — das prüft ein Mensch. Aus unserer Antwort kannst du deshalb auch nicht ablesen, ob es zu dieser Nummer überhaupt eine Bestellung gibt; das ist Absicht und schützt fremde Bestelldaten.
Zwecke und Rechtsgrundlagen:
- Entgegennahme deiner Erklärung und die Eingangsbestätigung: Erfüllung unserer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 356a BGB — wir müssen den Eingang unverzüglich auf einem dauerhaften Datenträger mit Datum und Uhrzeit bestätigen), ergänzend Vertragserfüllung (lit. b).
- Interner Abgleich mit unseren Bestellungen: dieselbe Grundlage — er ist die Voraussetzung dafür, dass wir deine Erklärung überhaupt einem Vertrag zuordnen und bearbeiten können.
- Aufbewahrung zum Nachweis: gesetzliche Aufbewahrungspflicht (lit. c) und/oder unser berechtigtes Interesse daran, die fristgerechte Bestätigung belegen und uns gegen Ansprüche verteidigen zu können (lit. f).
Eine Einwilligung brauchen wir dafür nicht, und wir holen keine ein. Dein Widerruf ist eine Erklärung, die dir das Gesetz ausdrücklich erlaubt — keine Zustimmung zu einer Datenverarbeitung.
Wer davon erfährt: Für die Eingangsbestätigung gehen deine E-Mail-Adresse, dein Name und der Nachrichtentext an unseren deutschen Mail-Dienstleister (Abschnitt 7.3 und Abschnitt 11) — sonst niemand. Insbesondere gibt es keine Anzeige für Gastgeber: Ein Gastgeber erfährt nicht, dass jemand seine Bestellnummer in einem Widerruf genannt hat. Deine Erklärung verlässt Deutschland nicht (Abschnitt 12) — an unseren Zahlungsdienstleister geht davon nichts.
Speicherdauer: Wir bewahren deine Erklärung so lange auf, wie die für sie geltende gesetzliche Aufbewahrungsfrist reicht. Wir ordnen sie derzeit als empfangenen Geschäftsbrief ein (§ 257 HGB, § 147 AO) und rechnen daher mit 6 Jahren ab Eingang. Danach wird sie durch einen automatischen nächtlichen Lauf vollständig gelöscht — einen anderen Weg, auf dem sie verschwindet, gibt es nicht.
Deine Rechte an dieser Erklärung — konkret:
- Auskunft (Art. 15): funktioniert ohne Login. Schreib uns an info@frame-drop.com; wir sagen dir, was zu deiner Erklärung bei uns liegt.
- Berichtigung (Art. 16) — mit einer Einschränkung, die dich schützt: Was du erklärt hast, ist ein Beweisstück; „richtig" ist daran, dass es so erklärt wurde. Die Bestellnummer und den Grund ändern wir deshalb nicht nachträglich in der Erklärung — du sendest stattdessen einfach eine neue Erklärung, die eigenständig dokumentiert wird. Eine falsche Kontaktadresse berichtigen wir dagegen selbstverständlich, damit unsere Bestätigung dich erreicht.
- Löschung (Art. 17): während der Aufbewahrungsfrist ausgeschlossen. Das ist eine bewusste Ausnahme von dem, was wir dir sonst zusagen, und Art. 17 Abs. 3 DSGVO lässt sie zu: Deine Erklärung ist der Nachweis, dass sie einging und wir sie bestätigt haben — sie zu löschen, würde genau den Beleg vernichten, den das Gesetz von uns verlangt (und der im Streitfall auch dir nützt). Sie überlebt deshalb auch eine Kontolöschung (Abschnitt 7.1a).
- Einschränkung der Verarbeitung (Art. 18): möglich; wir setzen sie von Hand um — es gibt dafür bewusst kein automatisches Status-Feld.
- Datenübertragbarkeit (Art. 20): greift hier nicht, weil die Verarbeitung auf einer gesetzlichen Pflicht beruht. Praktisch bekommst du das Ergebnis trotzdem: Unsere Eingangsbestätigung enthält den Inhalt deiner Erklärung wörtlich samt Datum und Uhrzeit, in einer Form, die du dauerhaft aufbewahren kannst.
- Widerspruch (Art. 21): Soweit wir die Aufbewahrung auf ein berechtigtes Interesse stützen und nicht auf eine gesetzliche Aufbewahrungspflicht, kannst du ihr aus Gründen deiner besonderen Situation widersprechen.
- Beschwerde: bei der Aufsichtsbehörde (Abschnitt 5).
8. Für Website-Besucher — wenn du nur unsere Seiten anschaust
Auch wenn du dich nur auf unserer Website umschaust (z. B. Start- oder Preisseite), ohne einzuloggen oder hochzuladen:
8.1 Server-Logs
Beim Aufruf unserer Seiten fallen technisch notwendige Server-Protokolle an (z. B. angefragte Seite, Zeitpunkt, technische Angaben zum Betrieb und zur Abwehr von Angriffen). Darin kann für kurze Zeit auch deine IP-Adresse enthalten sein. Diese Server-Protokolle rotieren nach 7 Tagen und werden dann automatisch gelöscht. In unsere Datenbank übernehmen wir deine IP-Adresse zu keinem Zeitpunkt.
Rechtsgrundlage: berechtigtes Interesse an Betrieb und Sicherheit (Art. 6 Abs. 1 lit. f).
8.2 Kein Tracking, keine Analyse-Cookies, kein Cookie-Banner
Wir setzen keine Tracking- oder Werbe-Technologien ein, kein Web-Analyse-Werkzeug mit Personenbezug und keine Dienste von Drittanbietern, die dich über Seiten hinweg wiedererkennen. Schriftarten und Skripte liefern wir selbst aus (keine externen CDNs/US-Dienste). Deshalb gibt es bei uns kein Cookie-Banner — es ist keins nötig.
Welche technisch notwendigen Cookies es bei uns überhaupt gibt, listen wir vollständig in Abschnitt 13 auf. Auf den reinen Website-Seiten — Startseite, Preise, Rechtstexte — entsteht auch kein Sprach-Cookie: Diese Seiten sind ausschließlich deutsch, die mehrsprachige Oberfläche betrifft allein die Gast-Ansichten eines Events.
8.3 Kontaktaufnahme
Wenn du uns per E-Mail schreibst, verarbeiten wir deine Angaben nur zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f) und löschen sie, sobald sie nicht mehr benötigt werden und keine Aufbewahrungspflichten entgegenstehen.
9. Schutz vor Missbrauch (Rate-Limiting)
Damit niemand die Uploads, die Anmeldung oder die Melde-Funktion durch massenhafte automatische Anfragen stören kann, zählen wir kurz mit, wie viele Anfragen in kurzer Zeit von einem Absender kommen.
Für Gäste geschieht das über dein anonymes Sitzungs-Merkmal (nur als nicht umkehrbarer Hash), nicht über deine IP-Adresse. Nur dort, wo (noch) keine Sitzung besteht (etwa bei einer Meldung ganz ohne Sitzung), zählen wir behelfsweise anhand der IP-Adresse mit — und zwar ausschließlich flüchtig im Arbeitsspeicher. Dieser Zähler schreibt deine IP-Adresse in keine Datenbank und in kein Backup und verwirft sie mit Ablauf des kurzen Zeitfensters wieder.
Technisch bedingt wird deine IP-Adresse — wie an jeden Server im Internet — mit jeder Anfrage übermittelt und kann zum Betrieb und zur Angriffsabwehr kurzzeitig in unseren Server-Protokollen erscheinen; diese werden nach 7 Tagen automatisch gelöscht (siehe Abschnitt 8.1). In unserer Datenbank speichern wir deine IP-Adresse zu keinem Zeitpunkt — das ist bei uns technisch so gebaut, dass die IP dort gar nicht erst ankommt.
Rechtsgrundlage: unser berechtigtes Interesse an einem stabilen, missbrauchsfreien Dienst (Art. 6 Abs. 1 lit. f DSGVO).
10. So übst du deine Betroffenenrechte aus
- Als Gast, sofort und selbst: eigene Beiträge in „Meine Beiträge" löschen; Fotos über die „Melden"-Funktion entfernen lassen (auch fremde Fotos, auf denen du zu sehen bist).
- Auskunft & Löschung ohne Account (Art. 11): Weil wir dich bewusst nicht identifizieren, benenne uns bitte das konkrete Foto — am einfachsten über „Melden" direkt am Beitrag.
- Per E-Mail: für alle Auskünfte, Berichtigungen, Löschungen, Einschränkungen, Widersprüche und Widerrufe: info@frame-drop.com. Wir antworten in der Regel kurzfristig, spätestens innerhalb der gesetzlichen Fristen (Art. 12 Abs. 3).
- Widerspruchsrecht (Art. 21): Soweit wir Daten auf Grundlage berechtigten Interesses (Art. 6 Abs. 1 lit. f) verarbeiten, kannst du dieser Verarbeitung aus Gründen deiner besonderen Situation widersprechen.
- Beschwerde: bei der Aufsichtsbehörde (Abschnitt 5).
11. Empfänger & Dienstleister (Subprozessoren)
Wir geben Daten nur an sorgfältig ausgewählte Dienstleister weiter, die uns beim Betrieb unterstützen (Auftragsverarbeiter nach Art. 28 DSGVO). Unsere vollständige, versionierte Liste findest du unter Wo liegen meine Daten?. Im Überblick:
| Dienstleister | Zweck | Standort |
|---|---|---|
| Hetzner Online GmbH | Hosting, Speicherung aller Fotos/Videos/Audio & Gästedaten, Backups | Deutschland |
| ALL-INKL (Neue Medien Münnich) | Versand aller Benachrichtigungs-E-Mails: an Gastgeber, an meldende Personen mit freiwillig angegebener Rückmelde-Adresse und an Personen, die uns einen Widerruf erklärt haben (Abschnitt 7.7); nie Fotos, nie Galerie-Inhalte | Deutschland |
| Scaleway (Transactional Email) | Als Versandweg vorgehalten — derzeit werden keine E-Mails über Scaleway versendet (Abschnitt 7.3) | Frankreich / EU |
| Stripe | Zahlungsabwicklung — nur Gastgeber-Checkout, nie Gäste, nie Fotos | USA (dokumentierte Ausnahme) |
Empfängerkategorien bei geteilten Galerien: Wenn ein Gastgeber Inhalte gezielt teilt (z. B. über einen Sammlungs-Link an einzelne Personen), werden die betreffenden Medien den Link-Empfängern zugänglich. Der Gastgeber entscheidet über diese Weitergabe. (Diese Funktion ist zum Launch noch nicht aktiv — siehe Abschnitt 14.)
12. Übermittlung in Drittländer (Art. 44 ff. DSGVO)
Fotos, Videos, Audio und alle Gästedaten verlassen die EU nicht — sie liegen ausschließlich in Deutschland (Hetzner). Die einzige Übermittlung in ein Drittland (USA) betrifft die Zahlungsabwicklung des Gastgebers über Stripe (Abschnitt 7.4), abgesichert durch EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework. Weitere Drittlandübermittlungen finden nicht statt.
13. Weitere Hinweise
-
Cookies und lokale Speicherung im Browser (§ 25 TDDDG): Wir verwenden ausschließlich technisch notwendige Cookies — und zwar diese:
- die Gäste-Sitzung (damit du deine eigenen Beiträge wiederfindest und selbst löschen kannst, siehe Abschnitt 6.2),
- die Gastgeber-Anmeldung (nur im eingeloggten Gastgeber-Bereich),
- ein schlichter Merker, dass wir dich schon einmal gefragt haben — etwa nach deinem optionalen Anzeigenamen —, damit dieselbe Frage nicht bei jedem Besuch erneut erscheint. Er enthält nur ein Ja/Nein, keinen Namen: deinen Anzeigenamen selbst speichern wir nicht auf deinem Gerät, sondern bei uns an der Gäste-Sitzung (Abschnitt 6.2).
- Vorgehalten, aber noch nicht aktiv: ein Cookie für deine Sprachwahl auf den Gast-Seiten eines Events (
__Host-fd_lang, Laufzeit 180 Tage). Es entsteht nur dann, wenn du die Sprache am Umschalter selbst umstellst, und enthält ausschließlich das Kürzel der gewählten Sprache (z. B.fr) — keine Kennung, keinen Zeitstempel, nichts, woran man dich wiedererkennen könnte; auf unseren Servern wird deine Sprachwahl nicht gespeichert. Die automatische Spracherkennung speichert dagegen gar nichts: Sie liest nur die Spracheinstellung, die dein Browser ohnehin bei jedem Seitenaufruf mitschickt. Solange die mehrsprachige Gast-Oberfläche nicht freigeschaltet ist, wird dieses Cookie nie gesetzt (siehe Abschnitt 14).
Zusätzlich legt dein Browser beim Hochladen deine eigenen Dateien vorübergehend auf deinem Gerät ab, damit nichts verloren geht: die Upload-Warteschlange hält ein Foto oder Video so lange lokal, bis der Upload wirklich durch ist (das ist der Grund, warum ein Upload im schlechten Feier-WLAN oder im Flugmodus später einfach weiterläuft) — und beim Audio-Gästebuch (noch nicht aktiv, Abschnitt 14) die Aufnahme-Schnipsel, bis du „Absenden" oder „Neu aufnehmen" wählst. Diese Daten liegen nur bei dir, wir kommen nicht an sie heran; sie werden gelöscht, sobald der Upload fertig ist oder du die Aufnahme verwirfst.
All das ist funktional und First-Party; dafür ist nach § 25 Abs. 2 TDDDG keine Einwilligung nötig — deshalb kein Cookie-Banner.
-
Keine automatisierte Entscheidungsfindung / kein Profiling: Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO und kein Profiling statt. Insbesondere gibt es keine Gesichtserkennung, keine Stimm- oder Sprechererkennung, keine Transkription und keine biometrische Auswertung — weder bei Fotos, Videos noch bei Audio-Grüßen.
-
Verschlüsselung: Die Übertragung erfolgt durchgehend per TLS (HTTPS). Server und Sicherungskopien betreiben wir bei unserem deutschen Hoster mit den dort verfügbaren Sicherheitsmaßnahmen.
-
Datenpannen: Sollte es trotz unserer Maßnahmen zu einer meldepflichtigen Datenpanne kommen, informieren wir die Aufsichtsbehörde (Art. 33) und — bei hohem Risiko — die Betroffenen (Art. 34), soweit möglich.
14. Änderungen & noch nicht aktive Funktionen
Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen ändern. Solange eine Funktion nicht aktiv ist, verarbeiten wir dafür auch keine Daten. Die folgenden, bereits geplanten Funktionen sind zum Launch noch nicht aktiv und werden hier erst beschrieben, wenn sie live gehen (damit dieser Text nie mehr behauptet, als tatsächlich passiert):
- Audio-Gästebuch (Sprachnachrichten der Gäste, Spec 04 / Epic E5): die Funktion ist im Aufbau; der zugehörige Abschnitt 6.5 ist bereits vorgehalten, gilt aber erst mit Aktivierung. Bis dahin werden keine Audio-Daten verarbeitet.
- Event-Bilder (Avatar & Titelbild) (vom Gastgeber gewählte Personalisierung, Epic E19 / Log #075–#077): der zugehörige Abschnitt 7.5 ist bereits vorgehalten. Die Anzeige für Gäste ist zum Launch noch nicht aktiv — sie wird erst freigeschaltet, wenn die Gast-Sichtbarkeit (E19 Welle 3) live geht. Mit der Aktivierung wandert die Beschreibung aus diesem Abschnitt 14 in den dann aktiven Abschnitt 7.5 (und die Erwähnung im Art.-14-Hinweis 6.1 Punkt 2 gilt aktiv).
- Live-Diashow / Beamer-Freigabe (mit eigener, aktiver Gast-Einwilligung, Opt-in — Log #043) → wird mit der Diashow-Funktion aktiviert.
- Farb-Sammlungen mit Share-Links an einzelne Empfänger (Empfängerkategorie „Link-Empfänger") → wird mit dieser Funktion aktiviert.
- Partnerprogramm / Empfehlungsprogramm (nur für freigeschaltete Gastgeber, Epic E20 / Log #078–#080, #083, #088): der zugehörige Abschnitt 7.6 ist bereits vorgehalten und wird mit dem Live-Gang des Programms aktiv. Bis dahin werden keine Partner-Daten verarbeitet. Gäste sind davon nie betroffen.
- Social-Media-Freigabe der Gäste (freiwillige Einwilligung, dass der Gastgeber einzelne Bilder extern veröffentlichen darf, Epic E21 / Log #087–#089, #115): der zugehörige Abschnitt 6.6 ist bereits vorgehalten. Die Funktion ist derzeit technisch deaktiviert — sie ist auf unserer Seite abgeschaltet und kann auch von Gastgebern nicht eingeschaltet werden. Freigeschaltet wird sie erst, wenn der endgültige Freigabe-Text (die Fassung, in die Gäste einwilligen) feststeht; auch danach ist sie host-schaltbar mit Standard AUS und wird für Gäste erst mit ihrer Aktivierung sichtbar. Bis dahin werden keine Freigabe-Daten verarbeitet. Frame Drop veröffentlicht nichts selbst und postet nichts automatisch.
- Mehrsprachige Gast-Oberfläche (vorbereitet, noch nicht aktiv): Die Gast-Ansichten eines Events — Event-Seite und Diashow — sind so gebaut, dass sie künftig in weiteren Sprachen angezeigt werden können. Die Funktion ist technisch verriegelt: Solange sie nicht freigeschaltet ist, wird kein Sprach-Cookie gesetzt und keine Angabe zu deiner Sprache verarbeitet — auch die automatische Spracherkennung läuft dann nicht. Mit der Freischaltung gilt der in Abschnitt 13 beschriebene Punkt zur Sprachwahl aktiv; wir aktualisieren diese Erklärung entsprechend. Der Gastgeber-Bereich sowie unsere Marketing- und Rechtsseiten bleiben durchgehend deutsch.
- Gäste-Kommentare unter Fotos (personenbezogener Nutzer-Inhalt, Log #042) → erst nach gesonderter Rechtsprüfung.