Rechtliches
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
BDH Fotografennetzwerk UG (in Gründung; rechtliche Firmierung wird vor Launch anwaltlich finalisiert)
[Anschrift]
[E-Mail-Adresse] · [Telefon]
[Sofern bestellt: Datenschutzbeauftragte/r — Name und Kontakt.]
2. Welche Daten wir verarbeiten
Beim Anlegen eines Profils und im Aufnahmeverfahren:
- Name, E-Mail-Adresse, Kontaktdaten
- Berufliche Angaben (z. B. Anzahl der Hochzeiten pro Jahr)
- Kopie der Gewerbeanmeldung (Echtheitsnachweis)
- Portfolio-Link bzw. hochgeladene Bilder
- Vertragsgrundlage / AGB
- optional: Link zu öffentlichen Bewertungen
Bei der Nutzung der Plattform:
- Profildaten und in der Plattform versendete Nachrichten
- hochgeladene Medien (Bilder, Dokumente)
- technische Zugriffsdaten (z. B. Server-Logs)
Zur Abwicklung der Mitgliedschaft: Zahlungs- und Abrechnungsdaten zum jeweils gültigen Beitrag.
3. Zweck und Rechtsgrundlage
- Profil, Aufnahmeprüfung, Mitgliedschaft → Erfüllung der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO)
- Gewerbe-/Vertragsprüfung → Sicherstellung der Siegel-Kriterien (Art. 6 Abs. 1 lit. b und f DSGVO)
- Abrechnung des Beitrags → Zahlungsabwicklung, gesetzliche Pflichten (Art. 6 Abs. 1 lit. b und c DSGVO)
- Server-Logs, Sicherheit → Betrieb und Schutz der Plattform (Art. 6 Abs. 1 lit. f DSGVO)
- öffentliche Verzeichnis-Listung → Auffindbarkeit für Paare (Art. 6 Abs. 1 lit. b DSGVO)
4. Login per Magic-Link (E-Mail / SMTP)
Die Anmeldung erfolgt ohne Passwort über einen Magic-Link: Wir senden dir einen einmaligen Anmelde-Link per E-Mail. Für den Versand nutzen wir einen E-Mail-Dienst (SMTP). Dabei werden deine E-Mail-Adresse und technische Versanddaten verarbeitet. [Anbieter des E-Mail-/SMTP-Dienstes und ggf. Auftragsverarbeitungsvertrag — zu ergänzen.]
5. Hosting und Speicherung von Uploads
Hosting der Plattform: [Hosting-Anbieter / Serverstandort — zu ergänzen.]
Datei-Uploads (Bilder, Dokumente, Gewerbeanmeldung) werden in einem S3-kompatiblen Objektspeicher (MinIO) abgelegt. [Standort des Speichers und ggf. Auftragsverarbeitungsvertrag — zu ergänzen.]
6. Cookies und Login
Wir setzen ausschließlich technisch notwendige Cookies bzw. vergleichbare Mechanismen ein, die für den Login und den sicheren Betrieb erforderlich sind (insbesondere zur Verwaltung deiner Anmelde-Sitzung). Diese Verarbeitung erfolgt auf Grundlage von § 25 Abs. 2 TDDDG; eine Einwilligung ist hierfür nicht erforderlich. [Sofern künftig Analyse- oder Marketing-Cookies hinzukommen, wird vorab eine Einwilligungslösung eingebunden.]
7. Datenexport, Löschung und Konto-Löschung
- Datenexport: Du kannst eine Kopie deiner gespeicherten Profildaten anfordern (Art. 20 DSGVO).
- Konto-Löschung: Profildaten und hochgeladene Medien werden gelöscht bzw. aus dem öffentlichen Verzeichnis entfernt.
- Aufbewahrung mit Pseudonymisierung: Finanz- und Audit-Daten (z. B. Beitragsabrechnungen, Prüfprotokolle der Siegel-Vergabe), die aus gesetzlichen oder Nachweisgründen aufbewahrt werden müssen, werden nicht gelöscht, sondern pseudonymisiert — von den übrigen Identitätsdaten getrennt aufbewahrt, bis die gesetzlichen Fristen ablaufen.
[Konkrete Aufbewahrungsfristen — anwaltlich zu ergänzen.]
8. Weitergabe an Dritte
Eine Weitergabe erfolgt nur an Auftragsverarbeiter (Hosting, E-Mail-Versand, Objektspeicher, Zahlungsabwicklung) im erforderlichen Umfang und auf Grundlage entsprechender Verträge. [Auflistung der eingesetzten Dienste — zu ergänzen.]
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Zudem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren. [Zuständige Aufsichtsbehörde — zu ergänzen.]
10. Kontakt in Datenschutzfragen
[E-Mail-Adresse für Datenschutzanfragen]
[Postanschrift]