Zurück

Rechtliches

Datenschutzerklärung

Welche Daten verarbeitet werden — und wofür.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform im Sinne der DSGVO ist:

Frederic Braun
Bodestraße 3E, 14513 Teltow
E-Mail: info@photography-braun.de

2. Verschlüsselung deiner Inhalte

Deine fachlichen Inhalte (Kunden, Shootings, Fahrzeuge, Ein- und Ausgaben, Anlagegüter, Notizen) werden mit einem aus deinem Passwort abgeleiteten Schlüssel at-rest verschlüsselt gespeichert (AES-256-GCM). Aus einem reinen Datenbank-Abzug — also ohne dein Passwort — sind diese Inhalte nicht lesbar. Zur Bereitstellung der Funktionen werden die Inhalte während einer aktiven, angemeldeten Sitzung serverseitig kurzzeitig entschlüsselt verarbeitet; es handelt sich also nicht um eine Ende-zu-Ende-Verschlüsselung. Geht das Passwort verloren, können die Daten nur über deinen Wiederherstellungscode gerettet werden — sonst sind sie unwiederbringlich verloren.

3. Hosting

Die Anwendung wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) in Deutschland betrieben. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Beim Aufruf werden technisch notwendige Server-Logdaten (z.B. IP-Adresse, Zeitpunkt, abgerufene Ressource) zur Sicherstellung des Betriebs und der Sicherheit verarbeitet (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO).

4. Verarbeitete Daten

a) Zugangsdaten: E-Mail-Adresse und ein Hash deines Passworts (das Passwort selbst wird nicht gespeichert), zur Anmeldung und Kontoverwaltung.

b) Inhaltsdaten: die von dir erfassten Daten (siehe Punkt 2) — verschlüsselt gespeichert.

c) Hochgeladene Dateien: z.B. ein Logo (in deinen verschlüsselten Einstellungen gespeichert) oder Dateien für die KI-Erkennung (siehe Punkt 5).

5. KI-gestützte Dokumentenerkennung (optional)

Sofern für deinen Account freigeschaltet, kannst du eine Datei (z.B. eine Rechnung als PDF oder Foto) hochladen, um daraus automatisch Kontaktdaten zu erkennen. Nur bei aktiver Nutzung dieser Funktion wird die jeweilige Datei zur Verarbeitung an unseren Dienstleister Anthropic PBC (548 Market St, San Francisco, USA) übermittelt.

Zweck: Extraktion der im Dokument enthaltenen Kontaktdaten. Die Datei wird dort ausschließlich zur Erstellung der Antwort verarbeitet und nicht dauerhaft gespeichert; nach Angaben von Anthropic werden API-Daten nicht zum Training der Modelle verwendet. Es werden keine weiteren Daten (insb. keine Datenbankinhalte) an den Dienst übermittelt.

Drittlandübermittlung (USA): Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) im Rahmen des mit Anthropic geschlossenen Auftragsverarbeitungsvertrags (DPA). Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b bzw. f DSGVO. Die Funktion ist freiwillig — wer sie nicht nutzt, dessen Dateien werden nicht übermittelt.

6. Karten & Standort (Geocoding)

Zur Anzeige von Karten und zur Umwandlung von Adressen in Koordinaten (Geocoding) werden — nur beim Öffnen der Kartenansicht— Anfragen an externe Kartendienste gestellt. Dabei können die aufgerufene Adresse sowie technische Verbindungsdaten (u. a. IP-Adresse) an diese Dienste übertragen werden:

a) OpenStreetMap / Nominatim(OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich) zur Adresssuche/Geocodierung.

b) CARTO (CARTO DB Inc.) bzw. der OpenStreetMap-Tile-Server zur Darstellung des Kartenmaterials.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Darstellung der Standorte zu den von dir erfassten Shootings). Diese Funktion ist optional — wer die Kartenansicht nicht öffnet, löst keine Übermittlung aus.

7. Cookies / Sitzung

Für die Anmeldung wird ein technisch notwendiges Sitzungs-Cookie gesetzt (Rechtsgrundlage § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Es werden keine Tracking- oder Marketing-Cookies und keine externe Analyse eingesetzt.

8. Sicherheits-Protokollierung

Zur Absicherung deines Kontos und zur Missbrauchsabwehr protokollieren wir sicherheitsrelevante Ereignisse (z. B. erfolgreiche und fehlgeschlagene Anmeldungen, Passwortänderungen, Aktivierung/Deaktivierung der Zwei-Faktor-Authentifizierung, Nutzung des Wiederherstellungscodes sowie Administrationsvorgänge). Gespeichert werden dabei ausschließlich Metadaten (Ereignistyp, betroffenes Konto, Zeitpunkt) — keine Inhalte, keine IP-Adresseund keine Klartextdaten. Rechtsgrundlage ist unser berechtigtes Interesse an der IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Diese Sicherheits-Protokolle werden nach spätestens 180 Tagen automatisch gelöscht.

Nutzt du die optionale KI-Dokumenten­erkennung (siehe Punkt 5), wird zusätzlich dokumentiert, dass du der Übermittlung an den KI-Dienst aktiv zugestimmt hast (Konto, Zeitpunkt, Importart — ohne Dokumentinhalt). Dieser Einwilligungsnachweiswird zur Erfüllung unserer Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO) aufbewahrt, solange dein Konto besteht, und ist von der automatischen Löschung ausgenommen.

9. Speicherdauer

Deine Daten werden gespeichert, solange dein Konto besteht bzw. solange es für die genannten Zwecke erforderlich ist. Du kannst die Löschung jederzeit verlangen; gesetzliche Aufbewahrungsfristen bleiben unberührt.

10. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Wende dich dafür an die unter Punkt 1 genannte Adresse.

11. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die für Brandenburg verantwortliche Aufsichtsbehörde: Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg), Stahnsdorfer Damm 77, 14532 Kleinmachnow.

12. Datensicherheit

Die Übertragung erfolgt verschlüsselt über HTTPS. Inhaltsdaten werden zusätzlich verschlüsselt gespeichert (siehe Punkt 2). Der Zugang ist durch Passwort geschützt.

Stand: 17.06.2026. Bei Änderungen der Funktionen aktualisieren wir diese Erklärung.