Datenschutz
Stand: 19.09.2026
Fotos von einer Feier sind persönliche Daten – oft von Menschen, die sich nicht selbst angemeldet haben. Hier steht, was wir speichern, wer es sieht und wann es wieder verschwindet.
1. Verantwortlich
Christopher Eßmann & Matthias Czajka GbRLandoisstraße 648149 MünsterDeutschland
Telefon: +49 251 29795770E-Mail: hallo@fotowand.live
Einen Datenschutzbeauftragten müssen wir nicht bestellen. Schreib uns direkt – die Gesellschafter lesen selbst.
2. Das Wichtigste in Kürze
- Gäste brauchen kein Konto. Ein Name ist freiwillig.
- Aus jedem Foto entfernen wir Ortsangaben und alle anderen Metadaten, bevor wir es speichern. Übrig bleiben nur die Aufnahmezeit, damit die Galerie richtig sortiert, und die Ausrichtung des Bildes.
- Jedes Event hat ab dem ersten Tag einen Löschtag. Dann löschen wir es automatisch mit allen Fotos und Gästenamen.
- Fotos und Datenbank liegen in der EU. Wir zeigen keine Werbung, setzen kein Tracking ein und verwenden Fotos aus Events nie für eigene Zwecke.
3. Betrieb und Speicherort
fotowand.live läuft auf der Infrastruktur der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA: Website und App, Datenbank, Fotospeicher, Echtzeit-Verbindung der Leinwand, Umwandlung von HEIC-Fotos, Versand und Empfang von Mails. Datenbank und Fotospeicher sind auf den Rechtsraum der EU festgelegt; das lässt sich nachträglich nicht ändern. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert.
Bei jedem Aufruf verarbeitet Cloudflare technisch nötige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserangaben, um die Seite auszuliefern und Angriffe abzuwehren. Wir selbst speichern weder IP-Adresse noch Browserkennung. Wir verwenden die IP-Adresse nur kurz als Zählschlüssel, um zu viele Anfragen in kurzer Zeit abzuweisen (etwa Anmeldeversuche oder Meldungen); der Zähler gilt eine Minute. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser Interesse an einem sicheren, erreichbaren Dienst.
4. Wenn du als Gast Fotos teilst
Was wir speichern
- Deine Fotos in zwei Größen: im Browser auf höchstens 1.920 Pixel verkleinert für Leinwand und Galerie, dazu ein Vorschaubild, und – wenn dein Handy es als JPEG liefert – das Original für den Download in voller Qualität. Das Original schickt der Browser nach dem Teilen im Hintergrund. Ortsangaben und alle anderen Metadaten entfernen wir, bevor wir etwas speichern: bei der verkleinerten Fassung schon im Browser und noch einmal auf dem Server, beim Original auf dem Server. Übrig bleibt dort nur die Ausrichtung des Bildes, damit es nicht quer liegt.
- Die Aufnahmezeit, wenn die Kamera sie mitliefert – ohne Ort.
- Deinen Namen, wenn du einen angibst. Ohne Namen steht dort „Ein Gast“. Du kannst ihn jederzeit ändern oder leeren.
- Ein Cookie „fw_gast“, damit wir deine eigenen Fotos wiedererkennen und du sie selbst löschen kannst. Es enthält nur eine Zufallszahl und gilt bis zu 400 Tage.
Wer deine Fotos sieht
- Alle auf der Feier, über die Leinwand – je nach Einstellung sofort oder erst nach Freigabe durch den Gastgeber.
- Der Gastgeber und, falls er einen Moderationslink weitergibt, die Person mit diesem Link. Sie können Fotos freigeben und ausblenden, der Gastgeber auch löschen.
- Wer den Galerie-Link des Gastgebers hat, und – wenn der Gastgeber es einschaltet – alle Gäste über ihre Gästeseite. Ob Gäste herunterladen dürfen, entscheidet der Gastgeber. In einem heruntergeladenen Paket steht dein Name im Dateinamen, wenn du einen angegeben hast.
- Wir nicht – außer jemand meldet ein Foto (Abschnitt 8).
Löschen
Tippst du auf ein eigenes Foto und löschst es, ist es sofort für niemanden mehr zu sehen; nach sieben Tagen entfernen wir die Dateien endgültig. Die kurze Frist bleibt, damit ein Foto, das jemand für rechtswidrig hält, noch gesichert werden kann. Alle anderen Fotos löschen wir am Löschtag des Events (Abschnitt 10).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO – du nutzt den Dienst, um Fotos zu teilen – sowie für das Cookie § 25 Abs. 2 Nr. 2 TDDDG, weil es für diesen Dienst unbedingt nötig ist.
5. Wenn du auf einem Foto zu sehen bist
Auf Fotos sind oft Menschen zu sehen, die sie nicht selbst geteilt haben. Wir verarbeiten diese Fotos nur, um sie innerhalb der Feier zu zeigen und dem Gastgeber zur Erinnerung bereitzustellen – Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das Interesse der Gäste und Gastgeber, Fotos ihrer Feier miteinander zu teilen. Wir werten Gesichter nicht aus und durchsuchen Fotos nicht.
Möchtest du auf einem Foto nicht zu sehen sein, sprich den Gastgeber an – er kann es sofort ausblenden oder löschen. Du kannst auch widersprechen (Art. 21 DSGVO): Schreib uns mit dem Gäste-Link und einer Beschreibung, dann löschen wir das Foto. Ist ein Foto rechtswidrig, melde es direkt am Foto (Abschnitt 8).
6. Wenn du als Gastgeber ein Event anlegst
- Deine Mailadresse. Du meldest dich über einen Link oder Code per Mail an; ein Passwort gibt es nicht. Die Anmeldung gilt 15 Minuten; offene Anmeldungen löschen wir nach 24 Stunden, nach Fehleingaben eines Codes erst nach 30 Tagen, damit die Grenze gegen Durchprobieren greift.
- Ein Cookie „fw_session“, das dich angemeldet hält. Es gilt 30 Tage; wir speichern davon nur einen Prüfwert.
- Name, Anlass und Tag des Events sowie deine Einstellungen. Den Namen des Events sehen Gäste, Leinwand und Galerie.
- Mails an dich: Anmeldung, Warnung bei vielen Anmeldeversuchen, Rechnungen, der Hinweis, wenn die Fotowand fast voll ist, und die Erinnerung sieben Tage vor dem Löschtag. Newsletter oder Werbung schicken wir nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Dein Konto selbst löschen kannst du noch nicht auf der Seite – schreib uns, dann löschen wir deine Adresse. Events kannst du jederzeit selbst löschen.
7. Bezahlen
Zahlungen wickelt die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland ab – auch PayPal, Apple Pay, Google Pay, Klarna und andere angezeigte Zahlarten laufen über Stripe. An Stripe geben wir den Betrag, eine Zahlungskennung, deine Mailadresse und die Bezeichnung des Pakets weiter; darin steht der Name deines Events. Deine Karten- oder Kontodaten sehen wir nie: Du gibst sie direkt in das Zahlfeld von Stripe ein. Dafür lädt die Bezahlseite ein Skript von Stripe, das auch Angaben zu deinem Gerät verarbeitet, um Betrug zu erkennen. Wählst du PayPal oder Klarna, gibt Stripe die nötigen Angaben an diesen Anbieter weiter; dann gilt zusätzlich dessen Datenschutzerklärung. Mehr in der Datenschutzerklärung von Stripe.
Eine Rechnungsanschrift ist freiwillig; gibst du eine an, steht sie auf der Rechnung. Rechnungen enthalten nie den Namen des Events. Rechnungen und Zahlungen bewahren wir acht Jahre auf (§ 147 AO, § 257 HGB). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO. Stripe kann Daten an seine Muttergesellschaft in den USA übermitteln; das stützt sich auf das EU-US Data Privacy Framework.
8. Ein Foto melden
Jeder kann ein Foto melden, das er für rechtswidrig hält (Art. 16 Digital Services Act). Wir fragen nach dem Grund und einer Erläuterung; Name und Mailadresse sind freiwillig – mit Adresse erfährst du, wie wir entschieden haben. Das Foto ist sofort für niemanden mehr zu sehen, auch nicht für den Gastgeber. Eine Kopie legen wir getrennt vom Event ab, damit sie nicht mit dem Event gelöscht wird.
Die Meldung sehen nur wir, über einen Link in einer Mail an unser Postfach – das ist der einzige Weg, auf dem wir Fotos aus Events ansehen. Bis zur Entscheidung bleibt alles erhalten. Ist das Foto nicht rechtswidrig, löschen wir die Kopie sofort. Entfernen wir es, bewahren wir die Kopie 180 Tage auf, bei einer Meldung an Behörden 365 Tage. Danach löschen wir Kopie, Name, Mailadresse und Erläuterung; übrig bleibt nur, dass und warum gemeldet und wie entschieden wurde.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 und 18 DSA sowie Art. 6 Abs. 1 lit. f DSGVO – unser Interesse, rechtswidrige Inhalte zu entfernen und Beweise zu sichern. Aus demselben Grund kann ein Event gesperrt werden; solange es gesperrt ist, löschen wir nichts daraus.
9. Mails und Anfragen an uns
Mails an hallo@fotowand.live und anfragen@fotowand.live nimmt Cloudflare für uns an und legt sie in unserem Postfach ab – Text in der Datenbank, die Originalmail und Anhänge im Speicher, beides in der EU. Anfragen von Eventlocations über das Formular auf der Website landen dort ebenso: Name der Location, Mailadresse und Nachricht (freiwillig). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anfrage vor einem Vertrag) oder lit. f (Beantwortung deiner Nachricht).
Als Sicherheitskopie leiten wir jede eingehende Mail zusätzlich an ein Postfach bei Google weiter (Gmail; Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), damit keine Nachricht verloren geht, falls unser System ausfällt. Dort löschen wir die Kopien nach 30 Tagen. Google kann Daten in die USA übermitteln; das stützt sich auf das EU-US Data Privacy Framework. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mehr in der Datenschutzerklärung von Google.
Wie lange wir Mails aufbewahren:
| Art | Aufbewahrung |
|---|---|
| Belege | 8 Jahre ab Ende des Jahres (§ 147 AO) |
| Geschäftsbriefe | 6 Jahre ab Ende des Jahres (§ 257 HGB) – etwa Mails zu einem bezahlten Event |
| Alle übrigen | 12 Monate nach der letzten Nachricht |
| Spam | 30 Tage |
| Bilder als Anhang | 90 Tage nach der letzten Nachricht, soweit kein Beleg |
Bittest du um Löschung, löschen wir alles, was wir nicht aufbewahren müssen, sofort; Belege und Geschäftsbriefe sperren wir bis zum Ende der Frist.
Mails von uns verschicken wir über Cloudflare Email Sending, Absender ist hallo@mail.fotowand.live. Nach dem Versand löschen wir den Text und machen die Empfängeradresse unkenntlich; stehen bleiben Betreff und Zeitpunkt als Nachweis, dass eine Mail rausging.
10. Wie lange wir speichern
Jedes Event hat vom ersten Tag an einen Löschtag. An diesem Tag löschen wir Event, Fotos samt Originalen, Vorschaubilder und Gästenamen automatisch; sieben Tage vorher erinnern wir den Gastgeber, wenn es Fotos gibt. Heruntergeladene Pakete entstehen erst beim Abruf und liegen nie bei uns.
| Was | Wie lange |
|---|---|
| Paket Kostenlos | Eventtag + 7 Tage teilen + 30 Tage Galerie, dann gelöscht |
| Paket Klein | Eventtag + 7 Tage teilen + 90 Tage Galerie, dann gelöscht |
| Paket Mittel | Eventtag + 30 Tage teilen + 365 Tage Galerie, dann gelöscht |
| Paket Groß | Eventtag + 30 Tage teilen + 365 Tage Galerie, dann gelöscht |
| Was | Wie lange |
|---|---|
| Gelöschte Fotos und Events | sofort unsichtbar, nach 7 Tagen endgültig entfernt |
| Bezahlte Events | nach dem Löschtag bleibt ohne Namen, Fotos und Gäste nur, was zur Zahlung gehört: Paket, Eventtag, Zahlung – 8 Jahre |
| Rechnungen und Zahlungen | 8 Jahre |
| Gastgeberkonto (Mailadresse) | bis du uns um Löschung bittest |
| Anmeldelinks und Codes | 24 Stunden, nach Fehleingaben 30 Tage |
| Gemeldete Fotos | bis zur Entscheidung, dann bis zu 180 Tage (mit Meldung an Behörden 365 Tage) |
| Mails an uns | siehe Abschnitt 9 |
| Protokoll unserer Eingriffe | 3 Jahre, ohne Mailadressen |
12. Wer sonst Daten bekommt
- Cloudflare, Inc. – Betrieb, Speicher, Mails (Abschnitt 3, 9), als Auftragsverarbeiter
- Stripe Payments Europe, Limited – Zahlungen, bei PayPal oder Klarna zusätzlich diese Anbieter (Abschnitt 7)
- Google Ireland Limited – Sicherheitskopie eingehender Mails (Abschnitt 9)
- Steuerberatung – Rechnungen und Belege, soweit gesetzlich nötig
- Behörden – nur wenn das Gesetz es verlangt, etwa bei Verdacht auf eine Straftat nach Art. 18 DSA
Unsere Datenbank und Fotos liegen in der EU. Übermittlungen in die USA sind bei Cloudflare, Stripe und Google möglich; sie stützen sich auf das EU-US Data Privacy Framework. Automatisierte Entscheidungen oder Profile über dich gibt es bei uns nicht.
13. Deine Rechte
Du hast das Recht auf
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen eine Verarbeitung aus berechtigtem Interesse (Art. 21 DSGVO)
Schreib uns an hallo@fotowand.live. Gäste haben kein Konto – nenne uns deshalb den Gäste-Link und beschreib das Foto, damit wir es finden. Was wir als Beleg aufbewahren müssen, können wir erst nach Ablauf der Frist löschen.
Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
14. Sicherheit und Änderungen
Alle Seiten laufen verschlüsselt. Links und Codes zur Anmeldung speichern wir nur als Prüfwert, Fotos liefern wir nur über Adressen aus, die bei jedem Abruf prüfen, ob das Foto gerade sichtbar sein darf. Unseren Verwaltungsbereich schützt Cloudflare Access; er zeigt keine Fotos. Ändert sich an der Verarbeitung etwas Wesentliches, passen wir diese Erklärung an – es gilt die jeweils aktuelle Fassung.
Fragen zu diesem Text? Schreib uns an hallo@fotowand.liveNach oben