Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten bei Kadrio nach Art. 13 und 14 DSGVO.
1. Verantwortlicher
Alexey Naumov
Nikolastraße 35, 84034 Landshut, Deutschland
Telefon: +49 1573 9690304
E-Mail: hallo@kadrio.de
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 Abs. 1 BDSG liegen nicht vor.
2. Zwei Rollen: Verantwortlicher und Auftragsverarbeiter
Kadrio ist eine Software für Fotografinnen und Fotografen („Studios“): Website, Kundengalerien und Kundenverwaltung. Dabei gibt es zwei Arten von Daten:
- Daten der Studios (Konto, Anmeldung, Abrechnung) und der Besucher von kadrio.de. Hierfür sind wir Verantwortlicher; es gilt diese Erklärung.
- Daten, die Studios in Kadrio verarbeiten: Fotos, Galerien, Besucher der Galerien und Websites der Studios, Anfragen über deren Kontaktformulare, Kundendaten. Verantwortlich ist das jeweilige Studio; wir verarbeiten diese Daten nur in seinem Auftrag nach Art. 28 DSGVO (siehe Ziffer 9). Auskunft über diese Daten gibt das Studio; seine Datenschutzerklärung finden Sie auf seiner Website.
3. Hosting und Speicherort
Kadrio läuft auf Servern und im Objektspeicher der Contabo GmbH, Aschauer Straße 32a, 81549 München, in Rechenzentren in der Europäischen Union. Dort liegen die Anwendung, die Datenbank, die Fotos und die verschlüsselten Datensicherungen. Mit Contabo besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in ein Drittland findet im Rahmen des Hostings nicht statt. Schriften, Bilder und Skripte werden ausschließlich von unseren eigenen Servern geladen; es gibt kein Content Delivery Network.
4. Aufruf der Website und Protokolle
Beim Aufruf von kadrio.de, des Kundenbereichs und der Websites und Galerien der Studios wird Ihre IP-Adresse technisch benötigt, um die Seite auszuliefern. Unsere Protokolle enthalten Methode, Pfad (ohne Zugangsschlüssel und ohne Abfrageparameter), Statuscode, Datenmenge, Dauer und eine zufällige Kennung der Anfrage — jedoch weder die IP-Adresse noch den Browser. Die Protokolle werden nach Größe rotiert und dabei überschrieben.
Zum Schutz vor Missbrauch (z. B. zu vielen Anmeldeversuchen) zählen wir Anfragen je IP-Adresse; gespeichert wird dabei nur ein mit einem geheimen Schlüssel gebildeter Hashwert, der nach Ablauf des Zeitfensters verfällt. Aufrufe von Galerien zählen wir als Statistik für das Studio mit einem täglich wechselnden, nicht umkehrbaren Hashwert aus IP-Adresse und Browserkennung, der nach 72 Stunden zu Summen zusammengefasst und gelöscht wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb).
5. Cookies und lokaler Speicher
Auf kadrio.de setzen wir keine Cookies und verwenden keine Webanalyse, kein Tracking und keine Werbung; ein Einwilligungsbanner ist deshalb nicht nötig. Im Kundenbereich und in Galerien verwenden wir ausschließlich technisch notwendige Cookies (§ 25 Abs. 2 Nr. 2 TDDDG):
- __Host-kadrio_session
- Anmeldung im Kundenbereich; endet nach 7 Tagen ohne Nutzung, spätestens nach 30 Tagen.
- __Host-kadrio_pending
- Anmeldung, die noch auf den Code der Zwei-Faktor-Anmeldung wartet; 5 Minuten.
- __Host-kadrio_oidc
- Nur bei „Mit Google anmelden“: Sicherheitswerte des Anmeldevorgangs; 10 Minuten.
- __Host-kadrio_device
- Merkt sich, dass sich dieser Browser schon erfolgreich angemeldet hat, damit fremde Fehlversuche Ihr Konto nicht für Sie sperren; 365 Tage.
- __Host-kadrio_g_…
- Zugang zu einer Galerie, die Sie mit Link, Passwort oder Code geöffnet haben; bis zu 30 Tage.
- NEXT_LOCALE
- Die Sprache, die Sie in einer Galerie oder im Kundenbereich gewählt haben; 1 Jahr.
- kadrio_nav
- Nur wenn Sie das Menü im Kundenbereich einklappen: dass es eingeklappt bleibt; 1 Jahr.
Im lokalen Speicher Ihres Browsers legen wir nur Einstellungen ab: helles oder dunkles Design, Filter und Sortierung der Galerieliste sowie den Namen, den Sie beim Hochladen von Gästefotos angegeben haben, damit Sie ihn nicht erneut eingeben müssen. Diese gespeicherten Einstellungen werden nicht an uns übertragen; den Namen senden Sie erst mit einem Foto (siehe Ziffer 9).
6. Konto und Anmeldung
Für ein Konto verarbeiten wir Ihre E-Mail-Adresse, Ihr Passwort (nur als argon2id-Hashwert, zusätzlich verschlüsselt), den Namen und die Adresse Ihres Studios, Ihre Sprache, gegebenenfalls das Geheimnis der Zwei-Faktor-Anmeldung (verschlüsselt) sowie zu jeder Sitzung IP-Adresse und Browserkennung, damit Sie offene Anmeldungen erkennen und beenden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
Zum Schutz Ihres Kontos protokollieren wir sicherheitsrelevante Ereignisse (Anmeldung, Anmeldung mit Google, Änderungen der Zwei-Faktor-Anmeldung, Bestätigung der E-Mail-Adresse, neues Passwort) mit Zeitpunkt und IP-Adresse. Die IP-Adresse wird nach 90 Tagen aus diesem Protokoll entfernt; der Eintrag selbst bleibt bis zur Löschung des Kontos als Kontoverlauf erhalten. Bei Links zum Bestätigen der Adresse oder zum Zurücksetzen des Passworts speichern wir die IP-Adresse der Anforderung, bis der Link benutzt oder abgelaufen ist (höchstens 24 Stunden). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).
Ein nicht bestätigtes Konto wird nach 7 Tagen gelöscht. Wenn Sie Ihr Konto löschen, bleibt es 14 Tage wiederherstellbar; danach werden alle Daten, Fotos und Galerien gelöscht. In den verschlüsselten Datensicherungen bleiben Daten höchstens weitere 30 Tage erhalten. Vor dem Löschen können Sie alle Daten als Datei exportieren (Art. 20 DSGVO).
Anmeldung mit Google
Wenn Sie „Mit Google anmelden“ wählen, werden Sie zu Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, weitergeleitet. Wir erhalten dabei Ihre Google-Kennung und Ihre bestätigte E-Mail-Adresse; Zugangstoken von Google speichern wir nicht. Google kann Daten in die USA übermitteln; Google ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anmeldung mit Google ist freiwillig; ohne Klick wird keine Verbindung zu Google aufgebaut.
7. E-Mails
Wir versenden ausschließlich E-Mails, die zum Dienst gehören (Bestätigung der Adresse, neues Passwort, Sicherheitshinweise, Zahlungen, Exporte, Benachrichtigungen aus Galerien) — keinen Newsletter. Dienstleister ist die AhaSend B.V., Niederlande, die E-Mails ausschließlich in der EU verarbeitet und speichert; mit ihr besteht ein Vertrag über Auftragsverarbeitung. Übermittelt werden Empfängeradresse und Inhalt der E-Mail. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Bezahlung
Kostenpflichtige Tarife werden über Stripe abgerechnet; Vertragspartner ist die Stripe Payments Europe, Limited, Dublin, Irland. Zahlungsdaten geben Sie auf unserer Bestellseite in ein eingebettetes Formular von Stripe ein; sie gehen direkt an Stripe, wir erhalten sie nicht. Nur auf dieser Seite wird dafür Software von Stripe (Stripe.js) geladen. Wir übermitteln an Stripe den Namen Ihres Studios, Ihre Sprache, eine interne Kennung, die E-Mail-Adresse Ihres Kontos (für Belege und Mitteilungen von Stripe zur Zahlung) und, wenn Sie als Unternehmen bestellen und wir Umsatzsteuer berechnen, Ihre USt-IdNr. (für die richtige Besteuerung). Von Stripe speichern wir Kunden- und Abonnementkennung, Tarif, Laufzeit und Status, zu Aktionen außerdem die Angaben unten. Auch eine kostenfreie Testphase ohne Zahlungsdaten wird bei Stripe als Abonnement geführt; dafür erhält Stripe Namen, Sprache und interne Kennung Ihres Studios. Stripe kann Daten an die Stripe, Inc. in den USA übermitteln; Stripe ist nach dem EU-US Data Privacy Framework zertifiziert und hat zusätzlich Standardvertragsklauseln abgeschlossen (Art. 45, 46 Abs. 2 lit. c DSGVO). Stripe ist für die Zahlungsabwicklung teils selbst verantwortlich (z. B. zur Betrugsprävention); siehe stripe.com/de/privacy. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO (Vertrag, steuerliche Aufbewahrungspflichten). Rechnungen bewahren wir acht Jahre ab Ende des Jahres ihrer Ausstellung auf, wie es § 147 AO und § 14b UStG verlangen. Mit dem Löschen eines Kontos wird auch der Kunde bei Stripe gelöscht, soweit Stripe nicht selbst aufbewahren muss.
Kündigung und Widerruf
Über die Formulare „Verträge hier kündigen“ und „Vertrag widerrufen“ verarbeiten wir Ihren Namen, die E-Mail-Adresse für die Bestätigung, die Angabe zum Vertrag und bei einer Kündigung deren Art, Grund und Termin. Sie gehen als E-Mail an Sie und an unser Postfach. In den Datenbanken von Kadrio werden sie nicht abgelegt; nur der E-Mail-Versand hält sie vor, bis sie zugestellt sind (höchstens sieben Tage). Zur Begrenzung von Missbrauch werden Ihre IP-Adresse (eine Stunde) und die angegebene E-Mail-Adresse (24 Stunden) als verschlüsselte Schlüsselwerte gezählt, nicht im Klartext gespeichert. Bei einer ordentlichen Kündigung ohne eigenes Enddatum gleichen wir die angegebene E-Mail-Adresse mit den Konten ab: Ist sie die Anmeldeadresse der Inhaberin oder des Inhabers genau eines Studios und hat dieses Studio einen laufenden Tarif, nennt die Bestätigung den Tag, an dem der Vertrag endet; anderen Adressen wird dieser Tag nicht mitgeteilt, und in allen anderen Fällen bestätigen wir ihn gesondert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 312k, 356a BGB. Die E-Mail in unserem Postfach bewahren wir als Nachweis bis zum Ablauf der Verjährungsfrist auf (drei Jahre ab Ende des Jahres, § 195 BGB).
Bestellung, Aktionen und Gutscheincodes
Wenn Sie einen Tarif bestellen, speichern wir als Nachweis des Vertragsschlusses den Text, der Ihnen über der Schaltfläche „Zahlungspflichtig bestellen“ angezeigt wurde, den Zeitpunkt Ihres Klicks und Ihr Verlangen, dass der Tarif sofort beginnt (Art. 6 Abs. 1 lit. b und c DSGVO, §§ 312j, 356 BGB). Diese Angaben bleiben bestehen, solange Ihr Konto besteht; Bestellungen, bei denen die Schaltfläche nicht geklickt wurde, löschen wir nach 90 Tagen.
Wenn Sie einen Gutscheincode eingeben, speichern wir den Code, Ihr Studio und das Ergebnis der Prüfung für 90 Tage, um Missbrauch zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Die Nutzung einer Aktion (Aktion, Tarif, gewährte Nachlässe, Zeitpunkte) bewahren wir als Teil unserer Buchhaltung acht Jahre ab Ende des Jahres auf, in dem sie endete (§ 147 AO, § 14b UStG; Art. 6 Abs. 1 lit. c DSGVO); wird Ihr Konto gelöscht, bleibt sie ohne Verbindung zu Ihrem Konto erhalten. Um zu erkennen, ob dieselbe Zahlungskarte oder dasselbe Bankkonto (SEPA-Lastschrift) bei mehreren Studios eine Aktion nutzt, speichern wir zu einer Nutzung einen mit einem geheimen Schlüssel gebildeten Prüfwert (HMAC) des Merkmals, mit dem Stripe eine Karte oder ein Konto wiedererkennt — nie die Karten- oder Kontodaten selbst; aus dem Prüfwert lassen sie sich nicht zurückgewinnen. Er dient nur einem Hinweis an unsere Mitarbeitenden; eine Entscheidung trifft keine Software (Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, dass eine Aktion für neue Kunden nicht mehrfach genutzt wird).
9. Daten in den Galerien und Websites der Studios
Für die folgenden Daten ist das jeweilige Studio verantwortlich; wir verarbeiten sie in seinem Auftrag (Art. 28 DSGVO) und nur, um den Dienst zu erbringen:
- Fotos in Galerien, Zugänge des Paares (E-Mail-Adresse und einmalige Codes, die nach 15 Minuten verfallen), Favoritenlisten mit Kommentaren, Downloads (ohne IP-Adresse; die Zuordnung zur Person wird nach 12 Monaten entfernt), Anfragen zum Entfernen eines Fotos (90 Tage nach Erledigung gelöscht).
- Gästefotos: der angegebene Name und ein Glückwunsch. Standortdaten und andere Metadaten werden aus jedem hochgeladenen Foto entfernt.
- Anfragen über das Kontaktformular einer Studio-Website (Name, E-Mail, Telefon, Termin, Nachricht); sie werden nach 12 Monaten automatisch gelöscht. Die IP-Adresse wird nur als Hashwert zur Missbrauchsabwehr gespeichert.
- Bewertungen, die das Studio erbittet; sie erscheinen erst nach Freigabe durch das Studio.
Endet der kostenpflichtige Tarif eines Studios und belegen seine Galerien mehr Speicherplatz, als der kostenlose Tarif bietet, sind nach 30 Tagen nur noch die Galerien erreichbar, die in diesen Speicherplatz passen. Die übrigen bleiben für das Studio gespeichert und werden frühestens sechs Monate nach dem Ende des Tarifs mit allen Fotos, Favoriten, Gästefotos und Statistiken gelöscht, nachdem das Studio mindestens 30 Tage vorher benachrichtigt wurde (AGB § 5 Abs. 3a). In den verschlüsselten Datensicherungen bleiben sie höchstens weitere 30 Tage erhalten.
Der Spamschutz der Formulare (ALTCHA) läuft auf unseren eigenen Servern ohne Dritte. Videos auf Websites der Studios (YouTube im erweiterten Datenschutzmodus, Vimeo mit „Do Not Track“) werden erst nach Ihrem Klick geladen; erst dann werden Daten an den jeweiligen Anbieter übermittelt, der dabei auch Daten in Ihrem Browser speichern kann.
10. Speicherdauer im Überblick
- Sitzungen: 7 Tage ohne Nutzung, höchstens 30 Tage
- Nicht bestätigte Konten: 7 Tage; gelöschte Konten: nach 14 Tagen endgültig
- Galerien, die nach dem Ende eines kostenpflichtigen Tarifs nicht mehr in den Speicherplatz passen: frühestens sechs Monate nach dem Ende des Tarifs
- Datensicherungen: 30 Tage
- IP-Adressen im Sicherheitsprotokoll: 90 Tage
- Exporte und ZIP-Archive: 7 Tage
- Anfragen über Kontaktformulare, Namen bei Downloads, E-Mail-Adressen von Gästen: 12 Monate
- Erledigte Löschanfragen, unbeantwortete Bewertungsanfragen, Zahlungsereignisse: 90 Tage
- Kündigungen und Widerrufe: drei Jahre ab Ende des Jahres
- Rechnungen: acht Jahre ab Ende des Jahres ihrer Ausstellung
- Eingegebene Gutscheincodes: 90 Tage; genutzte Aktionen: acht Jahre ab Ende des Jahres, in dem sie endeten
- Nachweis einer Bestellung: solange das Konto besteht; Bestellungen ohne Klick: 90 Tage
11. Ihre Rechte
Sie haben jederzeit das Recht auf
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Eine formlose Nachricht an hallo@kadrio.de genügt. Bei Daten in Galerien oder auf Websites eines Studios wenden Sie sich an das Studio; Anfragen an uns leiten wir an das Studio weiter.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
12. Sicherheit
Alle Verbindungen sind mit TLS verschlüsselt. Passwörter speichern wir nur als argon2id-Hashwert, Zugangsschlüssel nur als Hashwert, vertrauliche Felder verschlüsselt (AES-256-GCM), Datensicherungen verschlüsselt. Die Daten der Studios sind in der Datenbank voneinander getrennt. Eine Zwei-Faktor-Anmeldung steht allen Konten zur Verfügung.
13. Keine automatisierten Entscheidungen, keine KI-Auswertung
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt. Fotos und Daten der Studios und ihrer Kunden nutzen wir nicht für eigene Zwecke — weder für Werbung noch zum Training von KI-Modellen.
14. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite abrufbare Fassung.