RECHT Fotavio-Plattform
Datenschutzhinweise.
Diese Hinweise gelten für Studioaccounts, Teammitglieder und die technische Bereitstellung der Fotavio-Plattform. Für die öffentliche Website und ihre Anfrageformulare gilt eine eigene Datenschutzerklärung. Für Fotoaktionen gilt zusätzlich der im jeweiligen Projekt veröffentlichte Hinweis des verantwortlichen Fotostudios.
Stand: 2026-08-301. Verantwortlicher und Datenschutzkontakt
Felix Häberle, Einzelunternehmen
Liesenstrasse 3
10115 Berlin
Deutschland
E-Mail: felix@fotavio.com
Datenschutzkontakt:
Felix Häberle
datenschutz@fotavio.com
Datenschutzbeauftragte Person:
Datenschutzkontakt Felix Häberle
datenschutz@fotavio.com
Diese Verantwortlichkeit betrifft insbesondere Vertrag, Studioaccount, Abrechnung, Plattformsicherheit und Fotavio-Support. Die Verantwortlichkeit für eine konkrete Fotoaktion wird im folgenden Abschnitt getrennt erläutert.
2. Wer für welche Verarbeitung verantwortlich ist
Fotavio ist für Studioaccount-, Vertrags-, Abrechnungs-, Sicherheits- und Supportdaten selbst verantwortlich. Das jeweilige Fotostudio entscheidet dagegen über Zwecke und Mittel der Fotoaktion, insbesondere über Anmeldung, Einwilligungen, Kinder-, Familien- und Fotodaten, Galerien, Verkauf und Studiokommunikation. Für diese Daten verarbeitet Fotavio im Regelfall im Auftrag des Studios nach Art. 28 DSGVO. Der Name und die Kontaktdaten des Studios sowie dessen Datenschutzhinweise sind vor der Anmeldung und im geschützten Portal des Projekts abrufbar.
Arbeitet das Studio seinerseits ausschließlich im Auftrag einer Schule, Kita, eines Vereins oder eines anderen Kunden, ist dieser Kunde Verantwortlicher, das Studio dessen Auftragsverarbeiter, Fotavio weiterer Auftragsverarbeiter und die von Fotavio eingesetzten Anbieter bilden die nächste Unterauftragsstufe. Die verbindliche Zuordnung, Weisungskette und Anbieterübersicht stehen im Auftragsverarbeitungsvertrag und im Unterauftragsverarbeiterregister.
Zahlungsdienste können für einzelne Zwecke – etwa Zahlungsabwicklung, Betrugsprävention, KYC oder gesetzliche Nachweise – eigenständig oder gemeinsam verantwortlich sein. Die konkrete Rollenverteilung wird im Zahlungsabschnitt beschrieben.
3. Studioaccount, Team und Anmeldung
Für Einrichtung und Betrieb eines Accounts verarbeiten wir Namen, geschäftliche Kontaktdaten, Rolle, Studiozuordnung, Sprache, Profilbild, Anmelde- und Sitzungsdaten sowie sicherheitsrelevante Geräte-, IP- und Ereignisdaten. Beim Login per E-Mail verwenden wir einen zeitlich begrenzten Bestätigungslink. Beim freiwillig gewählten Google-Login erhalten wir von Google insbesondere eine stabile Konto-ID, Name, E-Mail-Adresse und – falls freigegeben – ein Profilbild. Die alternative E-Mail-Anmeldung bleibt verfügbar.
Zwecke sind Vertragserfüllung, sichere Authentifizierung, Rechteverwaltung, Teamzusammenarbeit und Missbrauchsschutz. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie für Sicherheitsmaßnahmen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz von Accounts, Kundendaten und Dienst. Pflichtangaben sind für die Kontoeröffnung erforderlich; ohne sie kann der Account nicht bereitgestellt werden.
4. Vertrag, Abrechnung und Stripe
Wir verarbeiten Geschäftsname, Anschrift, Ansprechpartner, Steuerangaben, Tarif, Speicherverbrauch, Vertrags- und Zahlungsstatus sowie technische Stripe-Kunden- und Abonnementreferenzen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertrag und Abrechnung sowie Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Nachweise.
Für Abonnements und Zahlungen nutzen wir Stripe. Vertragspartner für die Stripe-Datenverarbeitung außerhalb Amerikas ist nach der aktuellen Stripe-DPA die Stripe Payments Europe, Limited (Irland). Stripe Technology Company, Limited ist die europäische Hauptniederlassung für wesentliche Controller-Verarbeitungen. Je nach Zahlungsart können weitere regulierte Stripe-Gesellschaften, Banken, Kartennetze und Zahlungsdienstleister beteiligt sein. Stripe erhebt Zahlungs-, Geräte-, IP-, Transaktions-, Risiko- und gegebenenfalls KYC-Daten unmittelbar. Fotavio erhält keine vollständigen Karten- oder Bankzugangsdaten, sondern Status- und Referenzdaten.
Weitere Informationen enthalten das Stripe Data Processing Agreement und das Stripe Privacy Center. Die Bedingungen des Studioabonnements stehen getrennt in den B2B-Plattform-AGB; Stripe wird wegen seiner gemischten Rollen nicht pauschal als Unterauftragsverarbeiter von Fotavio geführt.
5. Daten der Fotoaktionen
Im Auftrag des Studios kann Fotavio insbesondere Eltern- und Familienkontakte, Namen und Geburtsdaten angemeldeter Kinder oder Teilnehmender, Gruppe oder Klasse, Projektcodes, Formularantworten, Einwilligungsentscheidungen, technisch geprüfte Originalfotos, Vorschaubilder, QR- oder Barcode-Zuordnungen, Galerie- und Downloadberechtigungen, Produkte, Warenkorb, Bestellung, Liefer- und Rechnungsdaten sowie Studiomitteilungen und Zustellstatus verarbeiten.
Rohdateien werden zunächst in einer privaten Quarantäne gespeichert. Fotavio prüft die tatsächliche Dateisignatur, Containerstruktur, Dateigröße und Bildabmessungen. EXIF-, GPS-, XMP-, IPTC-, Kommentar- und sonstige Textmetadaten werden vor der dauerhaften Ablage entfernt; erforderliche Farbprofile und Bilddaten bleiben erhalten. Abgebrochene Quarantäne-Uploads werden spätestens nach 24 Stunden gelöscht.
Zweck, Rechtsgrundlage und Dauer bestimmt grundsätzlich das verantwortliche Studio in seinem Projekthinweis. Fotavio verwendet diese Inhalte nicht für eigene Werbung, Gesichtserkennung oder das Training eigener KI-Modelle. QR- und Barcodes werden aus Bilddateien gelesen; dabei entstehen keine biometrischen Gesichtsvorlagen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet im geprüften Funktionsumfang nicht statt.
6. Sitzungen und Speicher im Browser
Fotavio nutzt ausschließlich Speicherzugriffe, die für die ausdrücklich angeforderte App-Funktion erforderlich sind. Rechtsgrundlage für den Zugriff auf die Endeinrichtung ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung folgt den für die jeweilige Funktion genannten DSGVO-Rechtsgrundlagen. Optionales Analyse- oder Marketingtracking ist nicht eingebunden.
- Anmeldesitzung: Supabase speichert Sitzungs- und Erneuerungsinformationen, damit ein angemeldeter Bereich über Seitenwechsel hinweg nutzbar bleibt. Die absolute Sitzungslaufzeit beträgt höchstens 30 Tage; Logout und serverseitiger Ablauf beenden die Sitzung.
- Anmeldungsentwurf: Während eines Magic-Link-Wechsels können Kontakt-, Kinder-, Formular- und Einwilligungsangaben im Session Storage des aktuellen Tabs zwischengespeichert werden. Der Entwurf wird nach erfolgreichem Abschluss entfernt und endet spätestens mit der Browser-Sitzung.
- Warenkorb: Der Warenkorb liegt im Session Storage des aktuellen Tabs und wird vom Anwendungscode spätestens nach sieben Tagen als abgelaufen verworfen.
- Bestellschutz: Zufällige Idempotenz- und Bestellreferenzen werden im Session Storage genutzt, um Doppelbestellungen zu verhindern, und nach Abschluss oder Ende der Sitzung entfernt.
Cloudflare Turnstile schützt Login und öffentliche Eingaben vor automatisiertem Missbrauch. Dabei verarbeitet Cloudflare technische Browser-, Geräte-, IP- und Interaktionssignale. Turnstile erhält nach Cloudflares Angaben keine Inhalte der Fotavio-Formulare.
7. Hosting, E-Mail und weitere Empfänger
Supabase, Inc.: Authentifizierung, Datenbank, private Dateispeicher, Echtzeitfunktionen, serverseitige Funktionen, Protokolle und Backups. Das primäre Projekt wird in Frankfurt betrieben. Eine EU-Region verhindert nicht jeden technischen Zugriff oder Unterauftrag außerhalb der EU. Es gelten die Supabase-DPA und die jeweils aktuelle Unterauftragsverarbeiterliste.
Cloudflare, Inc.: DNS, Auslieferung, Web Application Firewall, Bot-Abwehr, Turnstile, Worker-Ausführung und technische Protokolle. Es gilt das Cloudflare Data Processing Addendum.
Plus Five Five, Inc. (Resend): transaktionale E-Mails, Magic Links, Studiomitteilungen und Zustellereignisse. Resend verarbeitet Empfänger, Nachrichtentext, Provider-ID, Zustell-, Bounce- und Beschwerdestatus. Es gilt das Resend Data Processing Addendum. E-Mails werden an den jeweils adressierten Empfänger und bei Supportfällen an unseren Postfachanbieter Cloudflare Email Routing übergeben.
Google Ireland Limited: nur wenn eine Person den Google-Login auswählt. Google erhält die technisch erforderliche OAuth-Anfrage und verarbeitet Anmelde- und Sicherheitsdaten nach den Google-Datenschutzbedingungen. Die E-Mail-Anmeldung ermöglicht die Nutzung ohne Google-Konto.
Die jeweils eingesetzten direkten Unterauftragsverarbeiter, Verarbeitungsorte, Datenkategorien, Transfergarantien und offiziellen Belegquellen sind versioniert im Unterauftragsverarbeiterregister veröffentlicht.
8. Drittlandtransfers
Cloudflare, Supabase, Resend, Stripe und Google können Daten durch Gesellschaften oder Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit ein gültiger Angemessenheitsbeschluss – insbesondere eine anwendbare Zertifizierung unter dem EU-U.S. Data Privacy Framework – besteht, stützen die Anbieter den Transfer darauf. Andernfalls gelten nach den jeweiligen Verträgen die EU-Standardvertragsklauseln einschließlich ergänzender Schutzmaßnahmen. Eine Kopie der für unsere Verarbeitung maßgeblichen Garantien kannst du unter felix@fotavio.com anfordern.
9. Speicherdauer und Löschung
- Deaktivierte Studioaccounts und nicht mehr erforderliche operative Kontodaten werden innerhalb von 30 Tagen gelöscht oder anonymisiert.
- Auth- und Sicherheitsprotokolle werden grundsätzlich nach 30 Tagen gelöscht, soweit kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert.
- Minimierte Auditnachweise werden für 365 Tage aufbewahrt. Inhaltsreiche Webhook-Payloads und technische Rate-Limit-Ereignisse werden nach erfolgreicher Verarbeitung spätestens nach 30 Tagen automatisiert gelöscht.
- Inhalte abgeschlossener Studiomitteilungen werden nach 180 Tagen gelöscht. Direkte Empfängermerkmale und Versanddienst-IDs werden nach 365 Tagen pseudonymisiert; aggregierte Zustellstatus bleiben ohne Personenbezug erhalten.
- Supportinhalte werden grundsätzlich 180 Tage nach Abschluss des Vorgangs gelöscht; notwendige Vertrags- oder Rechtsnachweise werden getrennt und minimiert weiter aufbewahrt.
- Resend hält Nachrichten- und Zustelldaten nach der aktuell dokumentierten Standardfrist regulär 30 Tage vor. Backups der Fotavio-Datenspeicher laufen nach spätestens 30 Tagen aus.
- Nach Vertragsende werden Studioinhalte nach Weisung exportiert oder innerhalb von 30 Tagen aus den aktiven Systemen gelöscht, sofern keine dokumentierte gesetzliche Pflicht oder ein zeitlich begrenzter Legal Hold entgegensteht.
- Rechnungen und steuerlich relevante Belege bleiben je nach Dokumentart sechs, acht oder zehn Jahre erhalten. Nicht erforderliche Fotos, Zuordnungen, Kontakte und operative Bestelldaten werden davon getrennt gelöscht oder anonymisiert.
Das verantwortliche Studio kann im gesetzlichen Rahmen kürzere projektbezogene Fristen festlegen. Die konkrete Projektfrist, ein etwaiger Widerruf und offene Bestellungen werden bei der Löschentscheidung berücksichtigt. Nach Ablauf eines Backup-Fensters werden bereits aus dem aktiven System gelöschte Daten auch aus den rollierenden Sicherungen entfernt.
10. Sicherheit und Zugriffsprotokollierung
Die Plattform verwendet private Dateispeicher, kurzlebige signierte Links, mandantenbezogene Datenbankregeln, rollenbasierte Rechte, verschlüsselte Übertragung, Versions- und Integritätsprüfungen, Schutz vor Doppelverarbeitung sowie minimierte Auditnachweise. Zugriffe von Studio, Familie und Plattformbetrieb werden technisch getrennt. Bei einem Datenschutzvorfall unterstützen wir das verantwortliche Studio unverzüglich mit den zur Bewertung und Meldung erforderlichen Informationen.
11. Betroffenenrechte
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden. Für Daten einer Fotoaktion ist grundsätzlich das im Projekt genannte Fotostudio der erste Ansprechpartner. Fotavio unterstützt das Studio bei der Bearbeitung und ordnet auch direkt bei uns eingehende Anfragen sicher zu; eine Anfrage wird nicht allein wegen einer unklaren Zuständigkeit abgewiesen.
Für Fotavio-eigene Verarbeitungen genügt eine Nachricht an felix@fotavio.com. Zur Vermeidung unbefugter Auskünfte kann ein Identitätsnachweis erforderlich sein. Außerdem besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für unsere Hauptniederlassung ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit erreichbar; du kannst dich auch an die Behörde deines Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
12. Hinweise für Kinder und Teilnehmende
Kinder sind besonders geschützt. Vereinfacht gesagt: Das Fotostudio macht nur die Bilder, die im Projekt erklärt wurden. Fotavio bewahrt sie technisch für das Studio auf und zeigt sie nur Personen, die einen passenden Zugang haben. Ein Nein oder späterer Widerruf darf nicht heimlich umgangen werden. Fragen oder ein Änderungswunsch können an das Studio oder an den oben genannten Datenschutzkontakt gerichtet werden. Diese Kurzfassung ergänzt die ausführlichen Informationen für Sorgeberechtigte, ersetzt sie aber nicht.
13. Fassung und Änderungen
Diese Fassung wurde am 2026-08-30 für den beschriebenen Produktstand freigegeben. Wesentliche neue Zwecke, Anbieter, KI-Funktionen oder Speicherfristen werden vor ihrer Einführung neu bewertet und in diesen Hinweisen kenntlich gemacht. Das Impressum enthält die Anbieterkennzeichnung.