Datenschutzerklärung
Version 3, Stand 4. Oktober 2026
Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir beim Betrieb der Plattform „eventfoto“ unter cam.daropixel.de und unter Gäste-Adressen von Fotostudios verarbeiten, wofür, auf welcher Rechtsgrundlage und wie lange. Sie gilt für Fotostudios und ihre Mitarbeiter, für Interessenten und für Gäste, die Fotos ansehen oder eigene Fotos hochladen.
1. Verantwortlicher
David Rötzschke
daroPIX – Foto, Video und Reportage
Kaiserstraße 64
08209 Auerbach/Vogtl.
Deutschland
E-Mail: foto@daropix.de
Telefon: 0172 9218368
Einen Datenschutzbeauftragten haben wir nicht benannt. Ansprechpartner für alle Fragen zum Datenschutz ist David Rötzschke, foto@daropix.de.
2. Wer wofür verantwortlich ist
Fotostudios mieten eventfoto, um Fotos von Veranstaltungen an ihre Gäste auszuliefern. Dabei gibt es zwei Rollen:
- Für die Fotos, die Gästeseiten, den Livemonitor, die Fotobox und alle Daten, die ein Studio auf der Plattform verarbeitet, ist das jeweilige Studio verantwortlich. Wir betreiben nur die Technik in seinem Auftrag, nach einem Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Wir werten die Fotos nicht aus und nutzen sie nicht für eigene Zwecke.
- Selbst verantwortlich sind wir für unsere eigene Website und das Kundenportal, die Konten und Verträge mit den Studios, unsere E-Mails, die Bearbeitung von Meldungen und für die technischen Protokolle, mit denen wir die gesamte Plattform schützen.
Diese Datenschutzerklärung beschreibt, was wir in eigener Verantwortung tun. Abschnitt 11 erklärt, was Gäste wissen sollten.
3. Hosting
Die Plattform läuft auf einem virtuellen Server der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, in einem Rechenzentrum in Deutschland. Alle Daten der Plattform und ihre Sicherungskopien liegen dort. STRATO verarbeitet die Daten als unser Auftragsverarbeiter; mit STRATO besteht ein Vertrag zur Auftragsverarbeitung. Die Sicherungskopien sind verschlüsselt. Gelöschte Daten sind darin noch bis zu 14 Tage (Datenbank) bzw. 30 Tage (Fotos und Dateien) enthalten; dann laufen die Sicherungen ab.
Die TLS-Zertifikate für die verschlüsselte Verbindung stellt Let's Encrypt (Internet Security Research Group, USA) aus. Dabei übermitteln wir nur Domainnamen, keine Daten von Besuchern. Domainnamen, für die ein Zertifikat ausgestellt wird, erscheinen in öffentlichen Zertifikatsprotokollen; das betrifft auch eigene Gäste-Adressen von Studios.
4. Aufruf der Seiten und Sicherheitsprotokolle
Bei jedem Aufruf einer Seite der Plattform, auch einer Gästeseite, verarbeitet unser Server die Daten, die Ihr Browser technisch mitsendet: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge und Angaben zum Browser (User-Agent, also Typ und Version von Browser und Betriebssystem).
- Zugriffsprotokoll des Webservers: Es speichert diese Angaben nur mit gekürzter IP-Adresse (bei IPv4 ohne den letzten der vier Zahlenblöcke, bei IPv6 nur die ersten 48 Bit), sodass die Adresse nur noch auf einen Bereich vieler Anschlüsse zeigt. Cookies, Anmeldedaten und die geheimen Teile von Foto- und Upload-Links werden vorher entfernt oder unkenntlich gemacht. Das Protokoll wird täglich gewechselt und nach höchstens 7 Tagen gelöscht.
- Drosselung: Um massenhafte Abrufe und Angriffe abzuwehren, zählt der Server Anfragen je IP-Adresse kurzzeitig im Arbeitsspeicher; diese Zähler verfallen nach Minuten. Für Registrierung, „Passwort vergessen“ und das Koppeln von Geräten speichern wir solche Zähler je IP-Adresse (bei IPv6 je Netzbereich) und je gekürztem Hashwert der E-Mail-Adresse einen Tag lang in unserer Datenbank. Ein Hashwert ist eine Art digitaler Fingerabdruck, aus dem sich das Original nicht zurückrechnen lässt.
- Weitere technische Protokolle der Dienste (zum Beispiel Fehlermeldungen und Verbindungen der Kamera-Uploads per FTPS und SFTP, die die IP-Adresse der Kamera enthalten können) löschen wir nach spätestens 7 Tagen.
Zweck ist, die Seiten auszuliefern, den Betrieb stabil zu halten, Fehler zu finden und Angriffe und Missbrauch zu erkennen und abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in diesen Zwecken und in unserer Pflicht, die Plattform nach § 19 Abs. 4 TDDDG gegen unerlaubte Zugriffe und Störungen zu sichern. Ohne diese Daten können wir die Seiten nicht ausliefern.
5. Cookies und Speicher im Browser
Wir setzen keine Cookies zur Analyse, zur Werbung oder von Dritten ein, binden keine Inhalte Dritter ein und laden Schriften von unserem eigenen Server. Auf dem Livemonitor und auf Gästeseiten setzen wir keine Cookies, mit einer Ausnahme: Hat das Studio seine Galerie mit einer PIN geschützt, setzen wir nach Eingabe der richtigen PIN ein Cookie (siehe unten). Die Seiten des Kundenportals (Registrierung, Rechtstexte, Meldungen, Datenexport) setzen ebenfalls keine; erst wenn Sie sich anmelden oder eine Einladung annehmen, setzen wir die unten genannten Cookies.
Im Adminbereich, auf der Smartphone-Kameraseite und bei Galerien mit PIN verwenden wir nur Cookies und Speicher, die für den Dienst technisch unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Dafür brauchen wir keine Einwilligung.
- __Host-session (Adminbereich): hält Sie angemeldet. Gültig bis zur Abmeldung, höchstens 16 Stunden; nach 60 Minuten ohne Aktivität endet die Sitzung.
- ef_g_… (nur Galerien mit PIN): merkt sich, dass Sie die richtige PIN eingegeben haben, damit Sie sie nicht auf jeder Seite neu eingeben müssen. Es enthält nur eine Ablaufzeit und eine Prüfsumme, keine Kennung Ihrer Person, gilt nur für dieses Event und 12 Stunden.
- ef_mfa (Anmeldung): verbindet die beiden Schritte der Zwei-Faktor-Anmeldung. Gültig 10 Minuten.
- ef_device (Adminbereich): merkt sich, dass sich ein Konto auf diesem Gerät schon erfolgreich angemeldet hat, damit Sperren nach Fehlversuchen anderer Geräte Sie nicht aussperren. Es enthält eine Kontokennung und eine Prüfsumme, kein Passwort. Gültig 90 Tage.
- __Host-phone (Smartphone-Kameraseite): verbindet ein gekoppeltes Handy mit dem Studio, damit es Fotos senden kann. Gültig bis zu 400 Tage oder bis das Studio das Handy entfernt.
- Warteschlange der Smartphone-Kameraseite (ein Speicher im Browser des Handys): speichert aufgenommene Fotos auf dem Handy, bis sie beim Server angekommen sind, damit bei schlechtem Netz nichts verloren geht. Danach werden sie dort gelöscht.
- Sitzungsspeicher des Browsers auf der Upload-Seite für Gäste: hält einen Schlüssel, mit dem Sie Ihre eigenen hochgeladenen Fotos wieder löschen können, bis Sie den Tab schließen. Ein Cookie setzt die Upload-Seite nicht.
- Sitzungsspeicher des Browsers im Layout-Editor des Adminbereichs: merkt sich, welche Bereiche geöffnet sind, bis Sie den Tab schließen.
- Camera Bridge (Software auf den Rechnern der Studios): speichert Fotos, bis der Server sie bestätigt hat, und danach standardmäßig 24 Stunden, führt ein lokales Protokoll und legt ihren Gerätezugang im Schlüsselbund des Rechners ab. Ihre Bedienoberfläche im Browser nutzt ein Sitzungs-Cookie (12 Stunden), der Fotobox-Modus ein Cookie für den Kiosk (30 Tage). Diese Daten bleiben auf dem Rechner des Studios.
Rechtsgrundlage für die damit verbundene Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Studio) und, für Mitarbeiter von Studios, Art. 6 Abs. 1 lit. f DSGVO (Interesse an einem sicheren und funktionierenden Zugang). Das Cookie für Galerien mit PIN setzen wir im Auftrag des Studios, das die Galerie geschützt hat (Abschnitt 11).
6. Registrierung und Kundenkonto
Wenn sich ein Studio registriert, verarbeiten wir: Firma, Name des Ansprechpartners, E-Mail-Adresse, Anschrift, Land, freiwillig Telefonnummer und Umsatzsteuer-Identifikationsnummer, das Passwort als Hashwert, die Bestätigung der Unternehmereigenschaft, die angenommenen Fassungen von AGB und Auftragsverarbeitungsvertrag, Zeitpunkt und IP-Adresse der Registrierung. Wir prüfen die Angaben vor der Freischaltung, um nur Unternehmer als Kunden aufzunehmen und Missbrauch zu verhindern.
Bei der Freischaltung übernehmen wir Firma, Anschrift, E-Mail-Adresse, Telefonnummer und Umsatzsteuer-Identifikationsnummer als Vorschlag in die Studio-Angaben. Diese erscheinen als Impressum auf den Gästeseiten des Studios. Das Studio kann sie im Adminbereich jederzeit ändern.
Für jedes Studio speichern wir außerdem die Konten von Inhabern und Mitarbeitern (Name, E-Mail-Adresse, Rolle, Passwort als Hashwert, Zwei-Faktor-Einstellungen), die Firmen- und Rechnungsdaten und die gebuchten Module. Mitarbeiterkonten legt das Studio selbst an; die Daten stammen dann vom Studio.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für den Vertrag mit dem Studio und seine Anbahnung. Gehören Sie als Ansprechpartner oder Mitarbeiter zu einem Studio, das nicht Ihr eigenes Unternehmen ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, den Vertrag mit dem Studio durchzuführen und mit ihm zu kommunizieren.
Die Pflichtangaben brauchen wir für den Vertrag; ohne sie können wir kein Studio freischalten.
Speicherdauer:
- Registrierungen, die nicht per E-Mail bestätigt werden: 7 Tage.
- Abgelehnte Registrierungen: 90 Tage nach der Entscheidung, damit wir Rückfragen beantworten können.
- Registrierungen, die auf die Prüfung warten: bis zur Entscheidung, höchstens vier Wochen; danach gilt die Registrierung als abgelehnt.
- Konten und Daten eines Studios: bis zum Vertragsende und dem anschließenden Abrufzeitraum von 30 Tagen (auf Wunsch einmal um 30 Tage verlängert), dann werden sie gelöscht. Ausgenommen sind Daten, die wir nach Abschnitt 9 und 10 aufbewahren.
7. Anmeldung, Sicherheit und Zwei-Faktor-Anmeldung
Zum Schutz der Konten verarbeiten wir:
- Sitzungen mit IP-Adresse und Browserkennung, solange die Sitzung besteht (höchstens 16 Stunden);
- Fehlversuche und Sperren je IP-Adresse (bei IPv6 je Netzbereich) und Konto: 1 Tag;
- die IP-Adressen (bei IPv6 der Netzbereich), aus denen sich ein Konto erfolgreich angemeldet hat, um neue Geräte zu erkennen: 30 Tage nach der letzten Anmeldung;
- Codes zum Zurücksetzen des Passworts (1 Stunde), zur Änderung der E-Mail-Adresse (24 Stunden) und für den zweiten Schritt der Anmeldung (10 Minuten), jeweils mit der IP-Adresse der Anfrage;
- das Sicherheitsprotokoll mit Anmeldungen, Änderungen an Konten, Geräten und Einstellungen, Löschungen und Downloads von Originalen, jeweils mit Zeitpunkt, Konto und IP-Adresse: 90 Tage. Die Inhaber eines Studios sehen das Protokoll ihres Studios mit diesen Angaben, auch den IP-Adressen ihrer Mitarbeiter, im Adminbereich und in ihrem Datenexport.
Bei der Zwei-Faktor-Anmeldung speichern wir den geheimen Schlüssel verschlüsselt und Wiederherstellungscodes nur als Prüfwert. Die Authenticator-App wählen Sie selbst; wir arbeiten dafür mit keinem Dritten zusammen.
Bei Anmeldung von einem neuen Gerät und bei Änderungen an Passwort, E-Mail-Adresse oder Zwei-Faktor-Anmeldung senden wir eine Hinweis-E-Mail.
Wenn Sie ein Passwort festlegen, prüfen wir, ob es in bekannten Datenlecks vorkommt. Dazu bildet unser Server einen Hashwert (digitalen Fingerabdruck) des Passworts und sendet nur dessen erste fünf Zeichen an den Dienst „Pwned Passwords“ (Have I Been Pwned, api.pwnedpasswords.com). Der Dienst antwortet mit einer Liste von Hashwerten, die unser Server selbst abgleicht. Weder Ihr Passwort noch Ihre E-Mail-Adresse oder Ihre IP-Adresse verlassen dabei unseren Server; aus den fünf Zeichen lässt sich nicht auf Sie oder Ihr Passwort schließen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Sicherheit Ihres Kontos im Vertrag geht, und Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Konten und der Plattform vor unbefugtem Zugriff, wozu uns auch Art. 32 DSGVO verpflichtet. Das Sicherheitsprotokoll bewahren wir 90 Tage auf, weil Übernahmen von Konten oft erst nach Wochen auffallen und sich Vorfälle nur so aufklären lassen.
8. E-Mails
Wir senden E-Mails, die für Vertrag und Sicherheit nötig sind: Bestätigung und Ergebnis der Registrierung, Einladungen, Freischaltungen und Ablauf von Modulen, Sicherheitshinweise, Hinweise zu Datenexporten, zu Kündigung und Löschung und zu geänderten Rechtstexten. Werbung senden wir nicht.
Ausgehende E-Mails speichern wir 90 Tage in unserem Postausgang, um Zustellprobleme zu klären; Inhalte mit geheimen Links speichern wir verschlüsselt und leeren sie nach dem Versand. Unser E-Mail-Postfach foto@daropix.de und den Versand der E-Mails stellt die ONE.COM A/S, Kalvebod Brygge 24, 1560 Kopenhagen, Dänemark, als unser Auftragsverarbeiter bereit. Die Daten liegen in Rechenzentren in Dänemark; für die Systemüberwachung setzt one.com nach seiner Vereinbarung zur Auftragsverarbeitung auch ein eigenes Unternehmen in Indien ein, abgesichert durch EU-Standarddatenschutzklauseln (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Vertragsabwicklung und gesetzliche Aufbewahrung
Für Angebote, Rechnungen und Buchhaltung verarbeiten wir Firmen- und Rechnungsdaten, gebuchte Module und unsere Korrespondenz mit den Studios. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, für die Aufbewahrung, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 Abgabenordnung, § 14b Umsatzsteuergesetz und gegebenenfalls § 257 Handelsgesetzbuch. Rechnungen und andere Buchungsbelege bewahren wir 8 Jahre auf, geschäftliche E-Mails und Briefe 6 Jahre, jeweils ab dem Ende des Kalenderjahres. Danach löschen wir die Daten.
Nach dem Löschen eines Studios behalten wir in der Plattform nur noch Name und Kurzname des Studios, Firma, Anschrift, E-Mail-Adresse für Rechnungen und Umsatzsteuer-Identifikationsnummer, die gebuchten Module und die Daten von Kündigung und Löschung. Wir brauchen sie, um Ansprüche aus dem Vertrag nachweisen und abwehren zu können (Art. 6 Abs. 1 lit. f DSGVO), und löschen sie am Ende des dritten Kalenderjahres nach der Löschung des Studios. Name und Telefonnummer des Ansprechpartners löschen wir mit dem Studio. Rechnungen und Buchungsbelege bewahren wir unabhängig davon in unserer Buchhaltung nach den oben genannten Fristen auf.
10. Nachweis der Zustimmung zu AGB und Auftragsverarbeitungsvertrag
Bei Registrierung, Einladung und Zustimmung zu neuen Fassungen speichern wir, welches Konto welcher Fassung von AGB und Auftragsverarbeitungsvertrag wann zugestimmt hat, mit IP-Adresse, sowie welche Fassung dieser Datenschutzerklärung angezeigt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Nachweis, dass und in welcher Fassung die Verträge geschlossen wurden, auch in der für den Auftragsverarbeitungsvertrag vorgeschriebenen Form (Art. 28 Abs. 9 DSGVO). Wir bewahren diese Nachweise bis zum Ende des dritten Kalenderjahres nach Löschung des Studios auf, weil Ansprüche aus dem Vertrag so lange verjähren können.
11. Hinweise für Gäste
Die Fotos auf einer Gästeseite veröffentlicht das Fotostudio, das bei der Veranstaltung fotografiert hat. Für die Fotos ist das Studio verantwortlich; wir betreiben nur die Technik in seinem Auftrag. Fragen zu Fotos, Löschwünsche und Widersprüche richten Sie bitte an das Studio. Seine Angaben finden Sie unter „Impressum“ und, falls das Studio eigene Hinweise hinterlegt hat, unter „Datenschutz (Studio)“ auf der Gästeseite. Erreicht uns eine solche Anfrage, leiten wir sie unverzüglich an das Studio weiter.
Im Auftrag des Studios speichert die Plattform die Fotos bis zum Ablauf der Frist, die das Studio wählt, zählt Downloads je Foto und Downloads aller Fotos als ZIP-Archiv ohne Bezug zu Personen und erzeugt auf Ihren Wunsch Fotos mit Filtern und Stickern, die sie 72 Stunden nach der letzten Nutzung löscht. Die Plattform erkennt keine Gesichter und erstellt keine Profile. Auf Gästeseiten setzen wir keine Cookies, außer dem Cookie für Galerien mit PIN (Abschnitt 5), und speichern keine IP-Adressen von Gästen in unserer Datenbank. Falsche PIN-Eingaben zählen wir nur kurzzeitig im Arbeitsspeicher.
Bietet das Studio eine Upload-Seite für Gäste an, können Sie dort eigene Fotos hochladen. Verarbeitet werden das Foto, der Zeitpunkt, ein Name, falls Sie einen angeben, und Ihre Bestätigung, dass Sie das Foto selbst gemacht haben und die Abgebildeten einverstanden sind. Standort- und Kameradaten im Foto entfernt der Browser beziehungsweise unser Server vor dem Speichern. Ihre IP-Adresse speichern wir dabei nicht in der Datenbank, Cookies setzt die Seite nicht. Das Studio sieht Foto, Zeitpunkt und Namen und gibt das Foto frei oder lehnt es ab; abgelehnte Fotos werden gelöscht. Solange der Tab geöffnet ist, können Sie Ihre eigenen Fotos selbst löschen. Verantwortlich für Ihre Fotos ist das Studio; sie werden nach derselben Frist gelöscht wie die übrigen Fotos des Events.
In eigener Verantwortung verarbeiten wir beim Aufruf von Gästeseiten nur die Sicherheitsprotokolle nach Abschnitt 4.
Wenn Sie ein Foto für rechtswidrig halten, zum Beispiel weil Sie darauf ohne Ihr Einverständnis zu sehen sind, können Sie es über „Inhalt melden“ auch uns melden (Abschnitt 12).
Die Knöpfe zum Teilen auf Gästeseiten sind einfache Links zu WhatsApp, Telegram, Facebook, E-Mail und SMS. Erst wenn Sie einen davon antippen, öffnet sich der jeweilige Dienst; vorher fließen keine Daten dorthin.
12. Meldungen von Inhalten und Kontakt
Wenn Sie uns einen Inhalt melden oder uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben, also Name, E-Mail-Adresse, Ihre Nachricht und die betroffenen Links, um die Meldung oder Anfrage zu bearbeiten, Ihnen den Eingang zu bestätigen und unsere Entscheidung mitzuteilen. Bei Meldungen informieren wir in der Regel das betroffene Studio über den Inhalt der Meldung; Ihren Namen geben wir nur weiter, wenn es für die Klärung nötig ist und Sie nicht widersprechen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 der Verordnung (EU) 2022/2065 (Digital Services Act) für Meldungen, Art. 6 Abs. 1 lit. b DSGVO für Anfragen zu einem Vertrag und im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Interesse, Anfragen zu beantworten). Telefonate zeichnen wir nicht auf. Wir löschen die Daten sechs Monate nach Abschluss der Sache, weil das betroffene Studio der Entscheidung so lange widersprechen kann, es sei denn, eine Aufbewahrungspflicht nach Abschnitt 9 gilt oder wir brauchen sie zur Abwehr von Ansprüchen, dann längstens bis zum Ende der Verjährung.
13. Empfänger und Drittländer
Personenbezogene Daten erhalten: STRATO als Auftragsverarbeiter für das Hosting (Abschnitt 3); ONE.COM als Auftragsverarbeiter für E-Mail-Postfach und E-Mail-Versand (Abschnitt 8); die Inhaber eines Studios das Protokoll ihres Studios mit den Anmeldungen und IP-Adressen ihrer Mitarbeiter (Abschnitt 7); bei Meldungen das betroffene Studio (Abschnitt 12); für Rechnungen und Buchhaltung ein Steuerberater, soweit wir einen beauftragen (Abschnitt 9). An Behörden geben wir Daten nur, wenn wir gesetzlich dazu verpflichtet sind.
Personenbezogene Daten übermitteln wir grundsätzlich nicht in Länder außerhalb der EU oder des EWR. Ausnahmen: Ein Dienstleister von STRATO für die Virtualisierungssoftware des Servers sitzt in der Schweiz und kann im Supportfall Zugriff erhalten; für die Schweiz hat die EU-Kommission ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). One.com setzt für die Systemüberwachung ein Unternehmen in Indien ein (Abschnitt 8). Für TLS-Zertifikate übermitteln wir Domainnamen an Let's Encrypt in den USA (Abschnitt 3).
Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO. Sperren nach wiederholten Fehlversuchen bei der Anmeldung sind vorübergehende technische Schutzmaßnahmen; Sie können sich nach Ablauf der Sperre oder über „Passwort vergessen“ wieder anmelden.
14. Ihre Rechte
Sie haben das Recht,
- Auskunft über Ihre bei uns gespeicherten Daten zu erhalten (Art. 15 DSGVO);
- unrichtige Daten berichtigen zu lassen (Art. 16 DSGVO);
- die Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO), soweit wir sie nicht noch aufbewahren müssen;
- die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO);
- Daten, die Sie uns bereitgestellt haben, in einem gängigen, maschinenlesbaren Format zu erhalten (Art. 20 DSGVO). Studios können dafür jederzeit den Datenexport im Adminbereich nutzen.
Wenden Sie sich dafür an foto@daropix.de. Geht es um Fotos auf einer Gästeseite, ist das Studio Ihr Ansprechpartner (Abschnitt 11).
Widerspruchsrecht
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Widerspruch ist formlos möglich, am einfachsten per E-Mail an foto@daropix.de.
Beschwerderecht
Sie können sich bei jeder Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist:
Sächsische Datenschutz- und Transparenzbeauftragte
Postfach 11 01 32, 01330 Dresden
Besucheranschrift: Maternistraße 17, 01067 Dresden
E-Mail: post@sdtb.sachsen.de
Internet: www.datenschutz.sachsen.de
15. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Plattform oder die Rechtslage ändert. Jede Fassung hat eine Versionsnummer und ein Datum; frühere Fassungen bleiben abrufbar. Über wesentliche Änderungen informieren wir unsere Kunden per E-Mail.
Entwickelt von David Rötzschke, daroPIX · Impressum · Datenschutz · AGB · Datenexport