RECHT Datenschutz
Datenschutz erklärung.
Hier erfährst du, welche personenbezogenen Daten beim Besuch von fotavio.com und bei einer Anfrage verarbeitet werden. Fotavio setzt keine Reichweitenmessung, Werbepixel oder Marketingdienste ein.
Stand: 27. August 20261. Verantwortlicher
Felix Häberle
Liesenstraße 3
10115 Berlin
Deutschland
E-Mail: felix@fotavio.com
Diese E-Mail-Adresse kannst du auch für alle Datenschutzanfragen und zur Ausübung deiner Rechte nutzen.
2. Aufruf der Website und Hosting
Damit dein Browser die Website abrufen kann, werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer – sofern dein Browser ihn übermittelt –, Browser- und Betriebssystemangaben, HTTP-Status, übertragene Datenmenge sowie Sicherheits- und Diagnosedaten gehören.
Die Website wird über Cloudflare Pages und Cloudflare Workers bereitgestellt. Zweck der Verarbeitung ist die sichere, stabile und schnelle Auslieferung der Website sowie die Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der sicheren und zuverlässigen Bereitstellung unseres geschäftlichen Internetangebots. Die IP-Adresse wird nicht in unserer Datenbank für Kontakt- und Produktanfragen gespeichert.
Cloudflare übermittelt außerdem die Header NEL und Report-To. Unterstützende
Browser können dadurch bei Netzwerkfehlern technische Fehlerberichte an Cloudflare senden. Solche
Berichte können die betroffene URL, Angaben zu Verbindung und Transport, Fehlerart und Zeitpunkt
enthalten, nicht aber deine Formularinhalte. Die aktuell ausgelieferte Meldekonfiguration ist für sieben
Tage gültig. Zweck und Rechtsgrundlage entsprechen der vorstehend beschriebenen sicheren und zuverlässigen
Bereitstellung der Website.
3. Cookies, lokaler Speicher und Reichweitenmessung
Fotavio setzt keine eigenen Analyse- oder Marketing-Cookies ein, verwendet keine Werbepixel und bindet keine Social-Media-Plugins ein. Der eigene Seitencode speichert keine Angaben im Local Storage oder Session Storage deines Browsers. Technisch notwendige Sicherheitsmechanismen von Cloudflare und Turnstile bleiben hiervon unberührt.
Soweit Cloudflare für die ausdrücklich angeforderte sichere Bereitstellung der Website Informationen in deiner Endeinrichtung speichert oder darauf zugreift, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Optionales Tracking findet nicht statt.
4. Kontakt- und Produktanfragen
Bei einer persönlichen Einführungsanfrage verarbeiten wir deinen Namen, deine E-Mail-Adresse, Eingangs- und Bearbeitungszeitpunkte, einen zufälligen Idempotenzschlüssel zur Vermeidung von Doppelübermittlungen, den technischen Zustellstatus und nach erfolgreichem Versand die Nachrichten-ID des E-Mail-Dienstes.
Wenn du eine Early-Access- oder Produktanfrage übermittelst, verarbeiten wir den Namen deines Studios, deine E-Mail-Adresse, den ausgewählten fotografischen Workflow, Eingangs- und Ablaufzeitpunkte, einen zufälligen Idempotenzschlüssel sowie den Bearbeitungsstatus. Bei einer direkten E-Mail verarbeiten wir außerdem den Inhalt deiner Nachricht und die üblichen E-Mail-Metadaten.
Zweck ist die Bearbeitung deiner Anfrage, die persönliche Kontaktaufnahme und gegebenenfalls die Vorbereitung eines Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit du eine vorvertragliche Kontaktaufnahme wünschst. Für sonstige allgemeine Anfragen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; unser berechtigtes Interesse ist die effiziente Bearbeitung geschäftlicher Anfragen. Wir verwenden diese Angaben nicht ohne eine gesonderte Rechtsgrundlage für Newsletter oder automatisierte Werbeserien.
Die Bereitstellung der Angaben ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die als Pflichtfelder gekennzeichneten Angaben können wir die jeweilige Anfrage jedoch nicht bearbeiten oder persönlich beantworten.
5. Cloudflare Turnstile
Zum Schutz der Formulare vor automatisierten und missbräuchlichen Anfragen verwenden wir Cloudflare Turnstile. Die Programmbibliothek wird auf der Produktseite geladen; die Sicherheitsprüfung wird beim Öffnen des Anfrageformulars gestartet. Turnstile verarbeitet dafür insbesondere die Client-IP-Adresse, den TLS-Fingerabdruck, den User-Agent, den Sitekey und die zugehörige Herkunft sowie weitere technische Browser- und Gerätesignale. Nach Cloudflares Angaben erhält Turnstile keine Inhalte deiner Formularfelder.
Unser Server übermittelt den Turnstile-Token, einen zufälligen Wiederholungsschlüssel und deine IP-Adresse an Cloudflare zur serverseitigen Prüfung. Weder Token noch IP-Adresse werden in unserer Anfragedatenbank gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Website, der Formulare und der Datenbank vor Spam und Missbrauch. Soweit dabei ein Zugriff auf deine Endeinrichtung erfolgt, stützen wir diesen auf § 25 Abs. 2 Nr. 2 TDDDG. Alternativ kannst du uns direkt an felix@fotavio.com schreiben.
Cloudflare verarbeitet die Signale für die Bereitstellung von Turnstile in unserem Auftrag und nach eigenen Angaben teilweise in eigener Verantwortlichkeit zur Verbesserung der Bot-Erkennung. Weitere Einzelheiten enthält der Turnstile-Datenschutznachtrag.
6. Dienstleister, Empfänger und Drittlandtransfers
Cloudflare: Für Hosting, Auslieferung, Sicherheitsfunktionen, Turnstile, Cloudflare Email Routing sowie die D1-Datenbank nutzen wir Leistungen der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, und verbundener Unternehmen. Die produktive D1-Datenbank ist technisch auf die EU-Jurisdiktion beschränkt. Cloudflare verarbeitet Daten überwiegend als unser Auftragsverarbeiter; bei ausdrücklich beschriebenen eigenen Zwecken kann Cloudflare selbst verantwortlich sein.
Resend: Für die Benachrichtigung unseres internen Postfachs über eine neue Einführungsanfrage nutzen wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Übermittelt werden Name, E-Mail-Adresse, Eingangszeitpunkt, Idempotenzschlüssel und der daraus erstellte Nachrichtentext. Resend verarbeitet außerdem Nachrichten- und Zustellmetadaten. Die Nachricht wird an unser internes Fotavio-Postfach und dessen Postfachanbieter weitergeleitet. Eine Weitergabe an weitere Empfänger erfolgt nur, wenn sie zur Bearbeitung deiner Anfrage erforderlich ist oder eine gesetzliche Pflicht besteht.
Cloudflare und Resend können Daten in den USA und weiteren Drittländern verarbeiten. Für Transfers in die USA berufen sich die Anbieter – soweit jeweils anwendbar – auf ihre Teilnahme am EU-U.S. Data Privacy Framework. Für sonstige nicht von einem Angemessenheitsbeschluss erfasste Transfers sehen die jeweiligen Auftragsverarbeitungsbedingungen die EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen vor. Eine Kopie der für unsere Verarbeitung maßgeblichen Garantien kannst du unter felix@fotavio.com anfordern.
Weitere Informationen findest du in der Datenschutzrichtlinie von Cloudflare, im Cloudflare Data Processing Addendum, in der Datenschutzerklärung von Resend und im Resend Data Processing Addendum.
7. Speicherdauer
Datensätze für Kontakt- und Produktanfragen erhalten beim Eingang ein Ablaufdatum von 180 Tagen. Ein täglich laufender Löschprozess entfernt abgelaufene Datensätze; die Löschung erfolgt daher spätestens am Folgetag, also innerhalb von 181 Tagen nach Eingang. Cloudflare D1 hält darüber hinaus technisch wiederherstellbare Datenbankstände je nach Tarif für bis zu 30 Tage vor. Nach Ende dieses Wiederherstellungsfensters sind gelöschte Datensätze nicht mehr über D1 Time Travel wiederherstellbar.
Resend hält E-Mail-Daten nach seiner aktuellen Dokumentation regulär 30 Tage vor. Im internen Postfach und in einer anschließenden Kommunikation speichern wir Anfragedaten bis zur abschließenden Bearbeitung. Werden sie für ein Vertragsverhältnis, gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, löschen wir sie erst nach Wegfall des jeweiligen Zwecks beziehungsweise nach Ablauf der einschlägigen Frist. Für technische Sicherheits- und Protokolldaten gelten die nach Dienst und Kontoeinstellung festgelegten Cloudflare-Fristen. Der Anwendungscode von Fotavio legt daneben kein eigenes Zugriffsprotokollarchiv an. Auskunft zur aktuell wirksamen Konfiguration erhältst du über die oben genannte Kontaktadresse.
8. Deine Rechte und Beschwerdemöglichkeit
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Zur Ausübung deiner Rechte genügt eine Nachricht an felix@fotavio.com.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verantwortlichen in Berlin ist insbesondere die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, E-Mail: mailbox@datenschutz-berlin.de, erreichbar. Du kannst dich auch an eine Aufsichtsbehörde an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes wenden.
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
9. Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Maßgeblich ist die oben angegebene Fassung. Das Impressum enthält die Anbieterkennzeichnung und weitere Kontaktwege.