Datenschutzerklärung
Stand: 14. September 2026
1. Überblick und Geltungsbereich
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten die TALEDRAFT GmbH (nachfolgend „wir“ oder „Anbieter“) beim Betrieb des Dienstes „lifemoments“ verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage, wer sie erhält und wie lange sie gespeichert werden. Sie gilt für
- die Website life-moments.app mit Kontakt- und Partnerformular,
- den Konto-Bereich account.life-moments.app (Registrierung, Events, Diashow, Abonnement und die Galerie hinter einem Share-Link),
- die lifemoments-App für iOS und Android, mit der Gäste Aufnahmen in ein Event hochladen,
- und die Programmierschnittstelle api.life-moments.app, über die Website, Konto-Bereich und App mit unseren Servern kommunizieren.
lifemoments ist ein Dienst zum gemeinsamen Sammeln von Fotos einer Veranstaltung: Der Kunde legt in seinem Konto ein Event an, Gäste scannen dessen QR-Code mit der App und laden Aufnahmen hoch, die der Kunde in einer Diashow anzeigen, herunterladen und über einen Share-Link teilen kann. Die Begriffe „Kunde“ (auch „Veranstalter“), „Gast“, „Event“ und „Share-Link“ verwenden wir so wie in unseren Allgemeinen Geschäftsbedingungen (§ 1).
2. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
TALEDRAFT GmbH
Klaus-Kordel-Straße 4
54296 Trier
Deutschland
Amtsgericht Wittlich, HRB 44322
Geschäftsführer: Kristof Heil
E-Mail: info@life-moments.app
Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter der genannten E-Mail-Adresse. Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen.
3. Rollenverteilung: Kunden, Gäste und Veranstalter
(1) Für die Daten unserer Kunden (Konto, Abonnement, Events) sind wir Verantwortlicher. Die Verarbeitung dient der Erfüllung des Nutzungs- und Abonnementvertrags (Art. 6 Abs. 1 lit. b DSGVO).
(2) Veranstaltet ein Verbraucher ein privates Event (etwa eine Hochzeit oder eine Geburtstagsfeier), fällt seine eigene Verwendung der Bilder regelmäßig unter die Ausnahme für persönliche und familiäre Tätigkeiten (Art. 2 Abs. 2 lit. c DSGVO). Für die Speicherung und Bereitstellung der Aufnahmen und Gast-Sitzungen in unserem Dienst sind in diesem Fall wir Verantwortlicher. Rechtsgrundlage gegenüber dem Kunden ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO), gegenüber den Gästen unser berechtigtes Interesse, den vom Kunden beauftragten Dienst zu erbringen (Art. 6 Abs. 1 lit. f DSGVO). Die Interessen der Gäste laufen damit gleich: Sie entscheiden selbst, ob und welche Aufnahmen sie hochladen, wir erheben dafür keine Identitätsdaten, zeigen ihre Aufnahmen anderen Gästen nicht an und löschen sie spätestens mit dem Event (Abschnitt 15).
(3) Veranstaltet ein Unternehmer ein Event im Rahmen seiner geschäftlichen Tätigkeit (etwa eine Firmenfeier oder Kundenveranstaltung), ist er für die personenbezogenen Daten seiner Gäste Verantwortlicher; wir verarbeiten diese Daten in seinem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO. Grundlage dafür ist unser Vertrag zur Auftragsverarbeitung, der mit dem Abschluss des Abonnements Bestandteil des Nutzungsvertrags wird. In diesem Fall erfüllt der Kunde die Informationspflichten gegenüber seinen Gästen selbst; die Abschnitte 8 bis 10 beschreiben dann, was wir in seinem Auftrag tun. Einzelheiten regelt § 11 unserer AGB.
4. Rechtsgrundlagen im Überblick
Soweit in den folgenden Abschnitten nichts anderes angegeben ist, verarbeiten wir Daten
- zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Konto, Events, Diashow, Share-Link, Abonnement und Zahlung;
- zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungs- und Buchungsdaten nach Handels- und Steuerrecht;
- auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO): sicherer und stabiler Betrieb (Zugriffsprotokoll, Schutz vor Missbrauch, Fehlerbehebung), Speicherung der Aufnahmen von Gästen privater Events, anonyme Nutzungsstatistik, Reichweitenmessung der Website und Beantwortung von Anfragen.
Auf Ihre Einwilligung stützen wir keine Verarbeitung. Für das Speichern von und den Zugriff auf Informationen in Ihrem Endgerät (Cookies, lokaler Speicher) gilt § 25 Abs. 2 Nr. 2 TDDDG, weil wir dafür ausschließlich unbedingt erforderliche Verfahren einsetzen (Abschnitt 17).
5. Hosting, Speicherorte und Zugriffsprotokoll
(1) Anwendung und Datenbank laufen auf einem von uns betriebenen Server der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, in einem Rechenzentrum in Deutschland. Die hochgeladenen Aufnahmen liegen im Objektspeicher der IONOS SE an den Standorten Berlin und Frankfurt am Main. Der Objektspeicher ist der einzige Ablageort der Bilder; es gibt keine weiteren Kopien und kein Content Delivery Network. Der Speicher ist nicht öffentlich zugänglich: Der Zugriff erfolgt ausschließlich über unsere Anwendung mit Zugangsdaten, die auf diesen einen Speicherbereich beschränkt sind. Auch unser E-Mail-Postfach, über das transaktionale E-Mails versendet werden (Abschnitt 12), liegt bei IONOS. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung; eine Verarbeitung außerhalb der Europäischen Union findet dort nicht statt.
(2) Bei jedem Aufruf der Website, des Konto-Bereichs und der Schnittstelle schreibt der Webserver einen Eintrag in das Zugriffsprotokoll: IP-Adresse, Zeitpunkt, aufgerufene Adresse und Methode, Antwortstatus, übertragene Datenmenge, Bearbeitungsdauer, zuvor besuchte Seite (Referrer) und die Browser-Kennung (User-Agent). Wir werten das Protokoll nur zur Fehlerdiagnose (etwa bei abgebrochenen Sammel-Downloads), zur Abwehr von Angriffen und zur Sicherstellung des Betriebs aus (Art. 6 Abs. 1 lit. f DSGVO). Die Einträge werden nach 14 Tagen gelöscht.
(3) Alle Verbindungen sind mit TLS verschlüsselt. Wir legen derzeit keine automatisierten Sicherungskopien der Datenbank und des Objektspeichers an. Eine Löschung wirkt deshalb unmittelbar und endgültig; gelöschte Aufnahmen, Events und Konten lassen sich nicht wiederherstellen.
6. Website life-moments.app
Reichweitenmessung mit Plausible Analytics
Auf der Website (nicht im Konto-Bereich und nicht in der App) setzen wir Plausible Analytics ein, einen Dienst der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Das Messskript und der Messpunkt werden über unsere eigene Domain geladen und von unserem Server an Plausible weitergereicht. Erfasst werden die aufgerufene Seite, die zuvor besuchte Seite (Referrer), Browser, Betriebssystem, Gerätetyp, das aus der IP-Adresse abgeleitete Land bzw. die Region und Klicks auf ausgehende Links. IP-Adresse und Browser-Kennung werden nicht gespeichert, sondern nur zur Bildung eines Tageswerts verwendet, der mit einem täglich wechselnden Zufallswert gehasht wird; eine Wiedererkennung über den Tag hinaus oder über Websites hinweg ist damit nicht möglich. Plausible setzt keine Cookies, legt nichts im Browser ab und verarbeitet die Daten ausschließlich auf Servern in der Europäischen Union in unserem Auftrag. Rechtsgrundlage ist unser berechtigtes Interesse an einer aggregierten Auswertung der Website-Nutzung (Art. 6 Abs. 1 lit. f DSGVO). Sie können der Erfassung widersprechen (Abschnitt 18) oder das Skript mit einem Inhaltsblocker unterbinden; die Website funktioniert dann unverändert.
Kontaktformular und Partnerformular
Über das Kontaktformular übermitteln Sie uns Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht, über das Partnerformular zusätzlich Ihre Website. Die Angaben gehen an unsere Schnittstelle und werden von dort als E-Mail an unser Postfach info@life-moments.app weitergeleitet; auf unseren Servern werden sie darüber hinaus nicht gespeichert. Wir verwenden sie ausschließlich, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO) bzw. die Anbahnung oder Durchführung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Dasselbe gilt für Anfragen, die Sie uns direkt per E-Mail senden. Wir löschen Anfragen nach ihrer Erledigung, spätestens zwei Jahre nach dem letzten Kontakt, sofern sie nicht als Geschäftsbriefe der handelsrechtlichen Aufbewahrung von sechs Jahren unterliegen. Je IP-Adresse nehmen wir höchstens fünf Formularsendungen pro Stunde an.
Schutz vor automatisierten Eingaben mit Friendly Captcha
Beide Formulare, die Registrierung und die Funktion „Passwort vergessen“ schützen wir mit Friendly Captcha, einem Dienst der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland. Statt einer Bilderauswahl löst Ihr Browser im Hintergrund eine Rechenaufgabe. Dazu verbindet er sich mit den Servern von Friendly Captcha und übermittelt Verbindungsdaten (IP-Adresse, die dort nur anonymisiert per Einweg-Hash verarbeitet wird), Angaben zum Browser und die Lösung der Aufgabe; unsere Schnittstelle prüft die Lösung anschließend bei Friendly Captcha. Friendly Captcha setzt keine Cookies und speichert nichts dauerhaft im Browser. Rechtsgrundlage ist unser berechtigtes Interesse, Spam und automatisierte Angriffe abzuwehren (Art. 6 Abs. 1 lit. f DSGVO).
7. Kundenkonto
Registrierung
Bei der Registrierung geben Sie Vorname, Nachname, E-Mail-Adresse und ein Passwort an und beantworten die Frage „Wie hast du von uns erfahren?“ über eine Auswahlliste; bei „Sonstiges“ können Sie eine kurze Notiz ergänzen. Wir senden Ihnen einen Bestätigungslink per E-Mail, der 60 Minuten gültig ist; bis dahin halten wir Ihre Angaben mit dem Link vor, das Passwort nur als Hash. Der Link selbst liegt bei uns ebenfalls nur als Hash. Erst mit dem Klick auf den Link entsteht das Konto. Ist die E-Mail-Adresse bereits registriert, senden wir an sie stattdessen einen Hinweis mit einem Link zum Zurücksetzen des Passworts, damit niemand über das Registrierungsformular erfahren kann, ob zu einer Adresse ein Konto besteht.
Im Konto speichern wir: Vorname, Nachname, E-Mail-Adresse, das Passwort ausschließlich als Hash, den Zeitpunkt der Registrierung, die Kennungen Ihres Kundendatensatzes, Ihres Abonnements und Ihres Pakets bei unserem Zahlungsdienstleister Stripe, gegebenenfalls den Zeitpunkt, zu dem Ihr letztes Abonnement geendet hat (Abschnitt 15), sowie einen zufälligen Statistikschlüssel (Abschnitt 14). Mit der Bestätigung Ihrer Registrierung legen wir bei Stripe einen Kundendatensatz mit Ihrem Namen, Ihrer E-Mail-Adresse, unserer internen Kontonummer sowie Ihrer Antwort auf die Herkunftsfrage und der Notiz an, auch wenn Sie noch kein Abonnement abschließen (Abschnitt 11). Die Antwort auf die Herkunftsfrage fließt ohne Personenbezug in unsere Nutzungsstatistik ein, die Notiz nicht.
Anmeldung und Sitzung
Bei der Anmeldung prüfen wir Ihr Passwort gegen den Hash und legen für Ihr Gerät eine Sitzung an. Dazu erzeugen wir ein zufälliges Sitzungs-Token, das wir nur als Hash speichern, und eine zufällige Geräte-Kennung. Beides übermittelt Ihr Browser in zwei signierten Cookies (Abschnitt 17). Die Sitzung gilt fünf Tage ab der letzten Anmeldung; je Gerät besteht höchstens eine Sitzung. Beim Abmelden löschen wir sie. Im Konto-Bereich merkt sich Ihr Browser außerdem im lokalen Speicher, welches Event Sie zuletzt geöffnet hatten.
Passwort ändern oder zurücksetzen
Über „Passwort vergessen“ (mit Captcha) oder aus den Kontoeinstellungen heraus senden wir an die hinterlegte E-Mail-Adresse einen Link, der 60 Minuten gültig ist und bei uns nur als Hash liegt. Nach dem Setzen eines neuen Passworts beenden wir alle Sitzungen des Kontos auf allen Geräten.
Rechtsgrundlage für das Konto ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO); für Captcha, Sitzungsschutz und Missbrauchsabwehr unser berechtigtes Interesse an der Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
8. Events, Aufnahmen und Diashow
(1) Zu jedem Event speichern wir den vom Kunden vergebenen Namen, den Zeitpunkt der Anlage, den belegten Speicherplatz und einen zufälligen Zugangscode, aus dem der QR-Code für die Gäste entsteht.
(2) Zu jeder Aufnahme speichern wir die Bilddatei selbst, ihren Dateinamen, Größe und Dateityp, den Zeitpunkt des Uploads, die Geräte-Kennung des hochladenden Geräts und gegebenenfalls eine von der App vergebene Aufnahmekennung, mit der wir doppelte Uploads nach einem Verbindungsabbruch erkennen. Der Kunde kann zusätzlich eigene Folien für die Diashow hochladen; für sie gilt dasselbe.
(3) Aus jedem Original erzeugen wir serverseitig verkleinerte Fassungen für Galerie und Diashow. Diese Fassungen enthalten keine Metadaten. Das Original bleibt unverändert erhalten, einschließlich der Metadaten, die die Kamera in die Datei geschrieben hat (EXIF-Daten wie Kameramodell, Aufnahmezeitpunkt und, falls das aufnehmende Gerät sie gespeichert hat, der Aufnahmeort als GPS-Koordinaten). Beim Herunterladen und beim Abruf über einen Share-Link liefern wir die Originale mit diesen Metadaten aus. Wer das nicht möchte, entfernt die Metadaten vor dem Hochladen oder deaktiviert die Standortspeicherung in der Kamera-App seines Geräts.
(4) Für die Sichtbarkeit der Aufnahmen gilt:
- Ein Gast sieht in der App ausschließlich die Aufnahmen, die er selbst hochgeladen hat.
- Der Kunde sieht alle Aufnahmen seiner Events und kann sie einzeln oder gesammelt herunterladen.
- Über einen Share-Link sehen alle Personen, die den Link kennen, sämtliche Event-Aufnahmen (Abschnitt 10), nicht aber die Diashow-Folien des Kunden.
(5) Wir werten die Inhalte der Aufnahmen nicht aus, setzen keine Bild- oder Gesichtserkennung ein und nutzen die Aufnahmen zu keinem anderen Zweck als dem Betrieb des Dienstes. Unsere Mitarbeiter sehen Aufnahmen nicht regelmäßig ein, sondern nur, soweit dies zur Beseitigung einer Störung, für den Support oder zur Prüfung einer Meldung nach § 13 der AGB erforderlich ist.
(6) Rechtsgrundlage gegenüber dem Kunden ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO). Für die Aufnahmen und Sitzungen der Gäste gilt Abschnitt 3.
9. Gäste und die lifemoments-App
Teilnahme ohne Konto
Gäste nehmen an einem Event teil, indem sie den QR-Code des Veranstalters mit der App scannen (Check-in). Eine Registrierung ist nicht erforderlich; wir fragen weder Namen noch E-Mail-Adresse noch Telefonnummer ab. Beim ersten Start erzeugt die App eine zufällige Geräte-Kennung. Beim Check-in legt unsere Schnittstelle dazu eine Gast-Sitzung an: ein zufälliges Sitzungs-Token, das wir nur als Hash speichern, die Geräte-Kennung und die Zuordnung zum Event. Die Sitzung gilt 365 Tage und verlängert sich bei einem erneuten Check-in. Für uns ist ein Gast damit ausschließlich „ein Gerät“; einer Person können wir die Daten nicht zuordnen.
Hochladen, Löschen und Moderation
Aufnahmen, die ein Gast hochlädt, verarbeiten wir wie in Abschnitt 8 beschrieben. Der Gast sieht in der App nur seine eigenen Aufnahmen und kann sie dort löschen, solange er im Event eingecheckt ist; danach kann er sich für die Löschung an den Veranstalter oder an uns wenden. Der Veranstalter sieht alle Aufnahmen, kann sie löschen, Gäste vom Event trennen und Geräte für weitere Uploads sperren. Eine Sperre speichern wir als Kombination aus Geräte-Kennung und Event; sie bleibt auch nach einem Check-out oder Ablauf der Sitzung bestehen und wird mit dem Event gelöscht. Aufnahmen, die ein Gast aus seiner Mediathek auswählt, können je nach Gerät und Einstellungen Metadaten wie den Aufnahmeort enthalten (Abschnitt 8 Abs. 3).
Berechtigungen und lokale Daten der App
Die App fragt die Berechtigungen für die Kamera (QR-Code scannen und fotografieren), für die Fotomediathek (Aufnahmen auswählen und eigene Aufnahmen speichern) und für die Bewegungssensoren (Ausrichtung der Kamera) an; einen Zugriff auf Standortdienste, Kontakte oder andere Daten des Geräts verlangt sie nicht. Auf dem Gerät speichert die App das Sitzungs-Token, die Geräte-Kennung und das aktuelle Event im verschlüsselten Systemspeicher sowie die Kamera-Einstellungen, die Einstellung zum automatischen Upload und die Liste der eigenen Aufnahmen. Die App enthält keine Analyse-, Absturzberichts- oder Werbedienste. Beim Bezug der App über den Apple App Store oder Google Play verarbeiten Apple bzw. Google Daten in eigener Verantwortung; wir erhalten daraus keine personenbezogenen Daten.
Rechtsgrundlage ist bei privaten Events unser berechtigtes Interesse nach Abschnitt 3 Abs. 2 (Art. 6 Abs. 1 lit. f DSGVO), bei geschäftlichen Events die Auftragsverarbeitung für den Veranstalter nach Abschnitt 3 Abs. 3. Die Nutzungsregeln für Gäste stehen in § 12 der AGB.
10. Share-Link
Der Kunde kann je Event einen Share-Link mit einem zufälligen Zugangscode erzeugen. Jede Person, die den Link kennt, kann ohne Anmeldung sämtliche Event-Aufnahmen ansehen und einzeln oder gesammelt herunterladen. Der Link ist nicht durch ein Passwort geschützt und nicht befristet; er funktioniert nur, solange das Abonnement des Kunden aktiv ist, und der Kunde kann ihn jederzeit löschen. Wir veröffentlichen Share-Links nicht und kennzeichnen die Galerieseiten für Suchmaschinen als nicht zu indexieren. Von Personen, die eine Galerie aufrufen, verarbeiten wir nur, was der Betrieb erfordert: das Zugriffsprotokoll (Abschnitt 5) und die Zähler zum Schutz vor Missbrauch (Abschnitt 13); die Anzahl der Aufrufe und Downloads erfassen wir zusätzlich ohne Personenbezug in der Nutzungsstatistik (Abschnitt 14). Rechtsgrundlage ist gegenüber dem Kunden der Vertrag (Art. 6 Abs. 1 lit. b DSGVO), gegenüber den Gästen und den Empfängern des Links unser berechtigtes Interesse an der Bereitstellung der vom Kunden gewünschten Freigabe (Art. 6 Abs. 1 lit. f DSGVO). Einzelheiten regelt § 9 der AGB.
11. Abonnement und Zahlung über Stripe
(1) Abonnements werden über den Zahlungsdienstleister Stripe abgewickelt: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, eine Tochtergesellschaft der Stripe, Inc., 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA.
(2) Mit der Bestätigung der Registrierung legen wir bei Stripe einen Kundendatensatz an (Abschnitt 7). Schließen Sie ein Abonnement ab, werden Sie zum Bezahlvorgang von Stripe weitergeleitet und geben Ihre Zahlungsdaten (etwa Kartennummer oder Zugangsdaten eines Zahlungsdienstes) direkt bei Stripe ein; wir erhalten und speichern sie nicht. Stripe ermittelt für die Umsatzsteuer das Land des Kunden anhand der Rechnungsadresse. Stripe meldet uns anschließend automatisiert den Status Ihres Abonnements, das gebuchte Paket, die zugehörigen Kennungen und Zeitpunkte sowie fehlgeschlagene Zahlungen; wir speichern davon nur die Kennungen und den Zeitpunkt eines Abo-Endes. Über das Kundenportal von Stripe können Sie Zahlungsmittel und Rechnungsadresse ändern, Rechnungen abrufen und kündigen. Wählen Sie dort beim Kündigen einen Grund aus einer Liste, übernehmen wir nur diese Kategorie ohne Personenbezug in unsere Nutzungsstatistik (Abschnitt 14); ein Freitext bleibt bei Stripe. Rechnungen erhalten Sie per E-Mail von Stripe.
(3) Stripe verarbeitet Zahlungsdaten teilweise in eigener Verantwortung, etwa zur Durchführung der Zahlung, zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten, und setzt auf seinen eigenen Seiten dafür Cookies ein. Eine Übermittlung an die Stripe, Inc. in die USA ist dabei möglich; Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Näheres finden Sie in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.
(4) Rechtsgrundlage ist die Erfüllung des Abonnementvertrags (Art. 6 Abs. 1 lit. b DSGVO). Rechnungs- und Buchungsdaten bewahren wir und Stripe nach § 147 AO und § 257 HGB zehn Jahre ab Ende des Kalenderjahres auf, in dem sie entstanden sind (Art. 6 Abs. 1 lit. c DSGVO).
12. E-Mails
Wir senden Ihnen ausschließlich E-Mails, die für den Dienst erforderlich sind: den Bestätigungslink zur Registrierung, Links zum Zurücksetzen des Passworts, die Bestätigung eines Abonnements, eine Erinnerung vor dem Ende der Testphase, Hinweise auf eine fehlgeschlagene Zahlung, die Bestätigung einer Kündigung und die Mitteilung über das Ende des Abonnements mit dem Datum, ab dem Ihre Events gelöscht werden (Abschnitt 15). Einen Newsletter oder Werbung versenden wir nicht. Der Versand läuft über ein Postfach unseres Hosting-Anbieters IONOS (Abschnitt 5). Bei technischen Fehlern erhält unser Betriebsteam automatisch eine E-Mail mit der Fehlermeldung und Angaben zur betroffenen Anfrage, um die Störung zu beheben (Art. 6 Abs. 1 lit. f DSGVO); wir bewahren sie nur so lange auf, wie das dafür erforderlich ist.
13. Schutz vor Missbrauch
Um den Dienst für alle Nutzer stabil zu halten und Angriffe abzuwehren, begrenzen wir die Zahl der Anfragen: Anmeldung, Registrierung und Passwort-Funktionen je IP-Adresse und E-Mail-Adresse innerhalb von 15 Minuten, Sammel-Downloads auf 30 je Stunde und IP-Adresse, die Formulare der Website auf fünf Sendungen je Stunde und IP-Adresse; zusätzlich drosselt der Webserver grobe Anfragefluten je IP-Adresse. Die Zähler dafür liegen ausschließlich im Arbeitsspeicher der Schnittstelle und werden mit Ablauf des jeweiligen Zeitfensters, spätestens mit einem Neustart, verworfen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
14. Anonyme Nutzungsstatistik
(1) Um zu verstehen, wie lifemoments genutzt wird, und den Dienst weiterzuentwickeln, führen wir eine Nutzungsstatistik ohne Personenbezug. Jedes Konto erhält bei der Registrierung einen zufälligen Statistikschlüssel, der ausschließlich in unserer Datenbank liegt und nie in E-Mails, Adressen, Protokollen oder an Dritte gelangt. Unter diesem Schlüssel erfassen wir
- zum Konto: den Tag der Registrierung und die gewählte Antwort auf die Herkunftsfrage;
- je Event: den Tag der Anlage, das gebuchte Paket und seine Grenzen, die Anzahl der eingecheckten Geräte, der hochgeladenen Aufnahmen und Folien, die Datenmenge, die Anzahl der Löschungen durch Gäste und Veranstalter, die Zahl der Tage mit Uploads, ob ein Share-Link angelegt wurde, die Anzahl der Galerie-Aufrufe, Downloads, Sperren und der an einem Limit abgewiesenen Versuche sowie den Zeitpunkt des ersten und letzten Uploads, auf die volle Stunde gekürzt;
- zum Abonnement: die Stationen Start (mit oder ohne Testphase), Übergang in die bezahlte Laufzeit, Paketwechsel, Kündigung samt gewählter Kündigungskategorie, Zahlungsausfall und Ende, jeweils mit dem Tag;
- beim Löschen: den Tag, den Anlass (durch den Kunden, mit dem Konto oder nach Ablauf des Abonnements) und den Grund, den der Kunde beim Löschen des Kontos aus einer Auswahlliste angegeben hat.
(2) Die Statistik enthält keine Namen, E-Mail-Adressen, Event-Namen, Dateinamen, Geräte-Kennungen, IP-Adressen und keine Bildinhalte oder Bild-Metadaten; Gäste erscheinen nur als Zahl. Solange ein Konto besteht, lässt sich der Schlüssel über das Konto zuordnen; wird ein Event oder das Konto gelöscht, bleiben allein die genannten Kennzahlen erhalten, und die Zuordnung zu einer Person entfällt endgültig. Diese Anonymisierung ist selbst eine Verarbeitung; wir stützen sie und die Statistik auf unser berechtigtes Interesse an der Auswertung und Weiterentwicklung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Die anonymen Kennzahlen speichern wir unbefristet.
15. Speicherdauer und Löschung
(1) Konto und Events bleiben gespeichert, solange das Konto besteht. Sie können Ihr Konto jederzeit in den Kontoeinstellungen löschen. Damit werden Ihr Profil, alle Events, Aufnahmen, Gast-Sitzungen, Sperren und Share-Links unverzüglich und endgültig gelöscht; Ihren Kundendatensatz bei Stripe kennzeichnen wir als gelöscht. Ausgenommen sind Rechnungs- und Buchungsdaten, die wir und Stripe aufgrund gesetzlicher Aufbewahrungspflichten weiter speichern müssen (Abschnitt 11), sowie die anonymen Kennzahlen nach Abschnitt 14.
(2) Endet Ihr Abonnement (durch Kündigung, Ablauf der Testphase ohne Fortführung oder ausbleibende Zahlung), verlieren Sie sofort den Zugriff auf Ihre Events; Share-Links liefern keine Aufnahmen mehr, und Gäste können weder einchecken noch hochladen. Die Events bleiben noch 14 Tage gespeichert. Wir teilen Ihnen das Ende des Abonnements und das Datum, ab dem gelöscht wird, per E-Mail mit. Schließen Sie bis zu diesem Datum ein neues Abonnement ab, bleiben Ihre Events erhalten. Andernfalls löscht ein täglich laufender Vorgang ab diesem Datum alle Ihre Events mit sämtlichen Aufnahmen, Gast-Sitzungen, Sperren und Share-Links endgültig. Ihr Konto selbst bleibt bestehen, bis Sie es löschen.
(3) Einzelne Aufnahmen bleiben gespeichert, bis der Gast oder der Kunde sie löscht, längstens bis zur Löschung des Events. Mit dem Löschen entfernen wir das Original und alle verkleinerten Fassungen aus dem Objektspeicher.
(4) Für die übrigen Daten gilt:
- Gast-Sitzungen: 365 Tage ab dem letzten Check-in; abgelaufene Sitzungen werden laufend entfernt, spätestens mit dem Event.
- Anmeldesitzungen im Konto: fünf Tage ab der letzten Anmeldung oder bis zur Abmeldung.
- Registrierungs- und Passwort-Links: 60 Minuten oder bis zur Einlösung.
- Zugriffsprotokoll des Webservers: 14 Tage.
- Zähler zum Schutz vor Missbrauch: 15 Minuten bzw. eine Stunde, nur im Arbeitsspeicher.
- Kontaktanfragen: bis zur Erledigung, spätestens zwei Jahre; Geschäftsbriefe sechs Jahre.
- Rechnungs- und Buchungsdaten: zehn Jahre.
- Anonyme Nutzungsstatistik: unbefristet.
(5) Da wir keine automatisierten Sicherungskopien anlegen (Abschnitt 5), bestehen nach einer Löschung keine Kopien mehr.
16. Empfänger und Übermittlung in Drittländer
Wir geben personenbezogene Daten nur an die folgenden Empfänger weiter, jeweils nur soweit es für den beschriebenen Zweck erforderlich ist:
- IONOS SE, Montabaur, Deutschland: Server, Datenbank, Objektspeicher und E-Mail-Postfach (Auftragsverarbeitung, Abschnitt 5).
- Stripe Payments Europe, Ltd., Dublin, Irland: Kundendatensatz, Abonnement und Zahlung (teilweise Auftragsverarbeitung, teilweise eigene Verantwortung, Abschnitt 11).
- Plausible Insights OÜ, Tartu, Estland: Reichweitenmessung der Website (Auftragsverarbeitung, Abschnitt 6).
- Friendly Captcha GmbH, Wörthsee, Deutschland: Schutz der Formulare vor automatisierten Eingaben (Auftragsverarbeitung, Abschnitt 6).
- Behörden und Gerichte, wenn wir gesetzlich dazu verpflichtet sind oder es zur Verfolgung von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 lit. c und f DSGVO).
Mit den genannten Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO, soweit sie in unserem Auftrag tätig sind. Eine Übermittlung in Länder außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums findet nur im Rahmen der Zahlungsabwicklung an die Stripe, Inc. in die USA statt; sie ist durch den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework, dem Stripe angehört, und ergänzend durch Standardvertragsklauseln abgesichert. Zu Werbezwecken geben wir keine Daten weiter und verkaufen sie nicht.
17. Cookies und lokale Speicherung
Wir setzen ausschließlich Verfahren ein, die für den von Ihnen gewünschten Dienst unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung und ein Cookie-Banner sind deshalb nicht erforderlich. Tracking- oder Werbe-Cookies verwenden wir nicht.
- auth-token (Cookie, Konto-Bereich): Sitzungs-Token für die Anmeldung; signiert, nur per HTTPS und nicht per Skript auslesbar; fünf Tage.
- uuid (Cookie, Konto-Bereich): zufällige Kennung des Geräts, an das die Sitzung gebunden ist; signiert, nur per HTTPS und nicht per Skript auslesbar; ein Jahr.
- event_id (lokaler Speicher des Browsers, Konto-Bereich): das zuletzt geöffnete Event; wird beim Abmelden gelöscht.
- lifemoments-App: Sitzungs-Token, Geräte-Kennung und aktuelles Event im verschlüsselten Systemspeicher, Kamera-Einstellungen, Upload-Einstellung und die Liste der eigenen Aufnahmen im App-Speicher; bis zum Check-out bzw. bis zur Deinstallation.
- Website: keine Cookies; Plausible arbeitet ohne Cookies (Abschnitt 6).
- Stripe: Beim Bezahlvorgang und im Kundenportal setzt Stripe auf seinen eigenen Seiten Cookies zur Sicherheit und Betrugsprävention, auf die wir keinen Einfluss haben (Abschnitt 11).
18. Ihre Rechte
Ihnen stehen gegenüber uns die folgenden Rechte zu:
- Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO);
- Löschung, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO); Ihr Konto können Sie zudem selbst in den Kontoeinstellungen löschen, Gäste ihre Aufnahmen in der App;
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit für die Daten, die Sie uns auf Grundlage eines Vertrags bereitgestellt haben (Art. 20 DSGVO); Ihre Aufnahmen können Sie jederzeit im Konto als Einzel- oder Sammel-Download in ihrem Originalformat abrufen;
- Widerspruch gegen Verarbeitungen, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO); wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, E-Mail: poststelle@datenschutz.rlp.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an info@life-moments.app. Zum Schutz vor unbefugter Herausgabe können wir Angaben verlangen, mit denen wir Sie Ihrem Konto zuordnen können. Gäste können wir nicht anhand ihres Namens identifizieren, weil wir keine Identitätsdaten von ihnen erheben (Art. 11 DSGVO); für eine Anfrage benötigen wir deshalb Angaben, die eine Zuordnung erlauben, etwa das Event und die betreffenden Aufnahmen. Bei Events gewerblicher Veranstalter richten Gäste ihre Anfragen an den Veranstalter als Verantwortlichen (Abschnitt 3 Abs. 3); wir unterstützen ihn bei der Beantwortung.
19. Pflicht zur Bereitstellung von Daten
Die Angabe von Vorname, Nachname, E-Mail-Adresse und Passwort ist für die Registrierung erforderlich; ohne sie kann kein Konto angelegt werden. Die Antwort auf die Herkunftsfrage und die Notiz sind freiwillig. Für den Abschluss eines Abonnements sind die von Stripe abgefragten Zahlungsdaten erforderlich. Gäste müssen keine personenbezogenen Daten angeben; ohne die Freigabe der Kamera bzw. der Fotomediathek können sie jedoch keine Aufnahmen hochladen.
20. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die Grenzen zum Schutz vor Missbrauch (Abschnitt 13) wirken rein technisch und entfalten Ihnen gegenüber keine rechtliche Wirkung.
21. Datensicherheit
Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen, insbesondere durch verschlüsselte Übertragung (TLS), die Speicherung von Passwörtern und Sitzungs-Token ausschließlich als Hash, den Zugriff auf Aufnahmen nur über Konto, Gast-Sitzung oder Share-Link sowie Zugriffsbeschränkungen für unsere Mitarbeiter. Eine absolute Sicherheit der Datenübertragung im Internet kann niemand garantieren.
22. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist unter life-moments.app/privacy abrufbar. Über wesentliche Änderungen, die Sie als Kunde betreffen, informieren wir Sie per E-Mail oder im Konto.