Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher und Kontakt
Verantwortlich für den Betrieb von Snavio ist Devrim Sakal, Snavio, Asperger Straße 4, 71696 Möglingen, Deutschland. E-Mail: support@snavio.de; Datenschutz- und Betroffenenanfragen: support@snavio.de. Eine gesetzlich erforderliche weitere Kontaktangabe wird im Impressum geführt.
2. Gegenstand und Rollenverteilung
Snavio stellt eine Plattform für Fotografen, Videografen, Eventdienstleister, deren Kunden und Gäste bereit. Bei Kontoregistrierung, Abrechnung, Sicherheit, Support, eigener Werbung und Plattformverwaltung verarbeitet Snavio Daten in eigener Verantwortung. Lädt ein Anbieter Daten seiner Kunden, Gäste, Mitarbeiter oder abgebildeter Personen hoch und bestimmt er Zweck und Mittel der Verarbeitung, handelt Snavio regelmäßig als Auftragsverarbeiter; hierfür ist der gesonderte AVV maßgeblich. Der jeweilige Anbieter bleibt für Rechtsgrundlage, Transparenz und Betroffenenrechte seiner Inhalte verantwortlich.
3. Verarbeitete Datenkategorien
Je nach Nutzung verarbeiten wir Stamm- und Kontaktdaten, Konto- und Berechtigungsdaten, Vertrags-, Angebots-, Rechnungs- und Zahlungsstatusdaten, Event- und Tagesplandaten, Nachrichten, Supportinhalte, Meldungen und Bewertungen, Galerie- und Ordnerdaten, Bilder, Videos, Dateinamen, Metadaten und Vorschaudateien, Upload- und Downloadinformationen, QR-/Freigabetoken, Kamera-/FTP-Zuordnungen, Portfolio- und Profildaten, Partner- und Provisionsdaten sowie technische Protokolldaten wie IP-Adresse, Zeitpunkt, Browser, Gerät, Route und Sicherheitsereignisse.
4. Registrierung, Login und Kontosicherheit
Kontodaten werden zur Durchführung vorvertraglicher Maßnahmen und des Nutzungsvertrags verarbeitet. Sicherheitsprotokolle, Sitzungsbindungen, Passwortänderungen und Missbrauchserkennung dienen der Vertragserfüllung sowie unserem berechtigten Interesse an einem sicheren Dienst. Pflichtangaben sind als solche gekennzeichnet; ohne sie kann der jeweilige Zugang nicht bereitgestellt werden.
5. Tarife, Checkout, Rechnungen und Zahlungen
Für Tarifwahl, Registrierung, Laufzeitverwaltung, Rechnungen, Gutschriften, Mahnungen und Zahlungsabgleich verarbeiten wir Vertrags- und Abrechnungsdaten. Kartendaten werden grundsätzlich durch den eingebundenen Zahlungsdienst verarbeitet; Snavio erhält insbesondere Kunden-, Transaktions-, Status- und Referenzdaten. Rechtsgrundlagen sind Vertragserfüllung, gesetzliche Buchführungs- und Aufbewahrungspflichten sowie Betrugsprävention.
6. Galerien, Object Storage, Vorschauen und Downloads
Galerien können Originaldateien, zusätzliche Vorschaudateien, Ordner, Untergalerien, Farbmarkierungen, Favoriten, finale Auswahlen und Downloadinformationen enthalten. Original und Vorschau bleiben getrennte Dateien. Beim Teilen entscheidet der Anbieter über Empfänger, Laufzeit und Berechtigungen. Öffentliche oder weitergegebene Links können von jeder Person genutzt werden, die den Link oder QR-Code erhält.
7. Gäste-, QR-, Kamera- und FTP-Uploads
Gäste können über Freigabelinks oder QR-Codes Dateien übermitteln. Kamera-/FTP-Importe ordnen Dateien dem vom Anbieter gewählten Benutzer, Event, Galerie und Ordner zu. Dabei werden Datei-, Zuordnungs- und technische Übertragungsdaten verarbeitet. Anbieter müssen Gäste vor dem Upload über Zweck, Empfänger, Speicherdauer und ihre Rechte informieren und erforderliche Rechte oder Einwilligungen einholen.
8. Kundenkonto, Verträge, Signaturen und Tagespläne
Kundenkonten können Angebote, Verträge, Signaturen, Rechnungen, Nachrichten, Galerien und Tagespläne enthalten. Tagespläne können Termine, Orte, Beteiligte, Notizen, Kontaktinformationen, Freigaben und Änderungsverläufe enthalten und über geschützte Links gemeinsam bearbeitet oder geprüft werden. Vertragliche Erklärungen und Nachweise werden zur Vertragsdurchführung und Rechtsverteidigung gespeichert.
9. EventProfis, Profile, Anfragen, Chat und Bewertungen
Öffentliche Profile können Unternehmensangaben, Leistungen, Einsatzgebiete, Portfolioinhalte und Bewertungen zeigen. Bei Anfragen und Chats werden Absender, Empfänger, Inhalt, Status und Zeitpunkte verarbeitet. Meldungen und Bewertungsstreitigkeiten können zur Prüfung, Moderation, Missbrauchsabwehr und Rechtsverteidigung gespeichert werden. Veröffentlichte Angaben sind weltweit abrufbar und können von Suchmaschinen erfasst werden.
10. Support und Kommunikation
Bei Kontakt verarbeiten wir Absender-, Konto-, Vorgangs- und Nachrichtendaten, um das Anliegen zu bearbeiten. Transaktionale E-Mails betreffen unter anderem Registrierung, Sicherheit, Freigaben, Vertrags- und Rechnungsversand, Tagesplan, Support und Löschung. Werbung erfolgt nur auf einer zulässigen Rechtsgrundlage; ein Widerspruch ist jederzeit möglich.
11. Technische Bereitstellung und Sicherheit
Server- und Sicherheitsprotokolle werden zur Auslieferung, Fehleranalyse, Verfügbarkeit, Angriffserkennung und Missbrauchsabwehr verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb. Protokolle werden zweckgebunden, zugriffsbeschränkt und nur so lange wie erforderlich aufbewahrt.
12. Empfänger und Dienstleister
Empfänger können Hosting-, Object-Storage-, E-Mail-, Zahlungs-, Karten-/Geodaten-, Backup-, Sicherheits-, Support- und Wartungsdienstleister sowie Steuerberatung, Behörden und Gerichte sein. Dienstleister erhalten nur erforderliche Daten und werden – soweit nötig – vertraglich als Auftragsverarbeiter gebunden. Die jeweils aktuelle konkrete Dienstleister-/Unterauftragsverarbeiterliste ist vor Freigabe dieser Fassung im Adminbereich zu vervollständigen.
13. Drittlandübermittlungen
Werden Dienstleister außerhalb EU/EWR eingesetzt, erfolgt die Übermittlung nur bei Vorliegen der gesetzlichen Voraussetzungen, etwa Angemessenheitsbeschluss, geeigneter Garantien oder einer gesetzlichen Ausnahme. Informationen zum konkreten Mechanismus werden in der Dienstleisterliste bereitgestellt.
14. Rechtsgrundlagen
Verarbeitungen beruhen insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) und lit. f (berechtigte Interessen). Bei besonderen Datenkategorien ist zusätzlich eine Grundlage nach Art. 9 DSGVO erforderlich. Die Interessen liegen insbesondere in IT-Sicherheit, Missbrauchsabwehr, Dokumentation, Produktverbesserung und Rechtsverteidigung.
15. Speicherdauer
Daten werden gelöscht oder anonymisiert, wenn Zweck, Vertrag und gesetzliche Aufbewahrungspflichten entfallen. Abrechnungs- und steuerrelevante Unterlagen können regelmäßig sechs oder zehn Jahre aufzubewahren sein. Vertrags- und Nachweisdaten können bis zum Ablauf anwendbarer Verjährungsfristen gespeichert werden. Produktdaten folgen zusätzlich dem veröffentlichten Lösch- und Aufbewahrungskonzept.
16. Rechte betroffener Personen
Betroffene haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Bei Daten, die ein Snavio-Anbieter eigenverantwortlich eingestellt hat, kann die Anfrage an diesen Anbieter weitergeleitet werden.
17. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt, sofern im konkreten Vorgang nicht ausdrücklich anders informiert wird. Automatische Sicherheits-, Zugangs-, Speicher- oder Zahlungsstatusprüfungen können Funktionen vorübergehend begrenzen und sind überprüfbar.
18. Minderjährige und Rechte abgebildeter Personen
Snavio richtet sich nicht als eigener Kontodienst an Kinder. Anbieter dürfen Inhalte Minderjähriger nur bei tragfähiger Rechtsgrundlage und unter Beachtung erforderlicher Einwilligungen hochladen und teilen. Die Veröffentlichung oder Weitergabe von Personenaufnahmen kann zusätzlich Bildnis-, Urheber-, Vertrags- und Persönlichkeitsrechte berühren.
19. Cookies und lokale Speicher
Technisch notwendige Cookies und Speicherwerte sichern Login, Sitzung, Tab-Zuordnung, Kunden-/Gastzugang und Einwilligungsstatus. Nicht notwendige Technologien werden erst nach wirksamer Einwilligung eingesetzt. Einzelheiten stehen in der Cookie-Richtlinie und den Cookie-Einstellungen.
20. Änderungen
Diese Erklärung wird angepasst, wenn Funktionen, Dienstleister oder Rechtslage sich ändern. Wesentliche Änderungen werden kenntlich gemacht; soweit erforderlich, holen wir eine neue Einwilligung oder Kenntnisnahme ein.
21. Hosting und Object Storage bei Hetzner
Die produktive Anwendung nutzt nach der gegenwärtigen technischen Konfiguration Infrastruktur und Object Storage der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Verarbeitet werden dabei die zur Bereitstellung erforderlichen Konto-, Datenbank-, Datei-, Verbindungs-, Protokoll- und Sicherungsdaten. Galerieoriginale, Vorschaudateien, Videos und private Dokumente werden unter benutzer- und vorgangsbezogenen Storage-Schlüsseln gespeichert. Rechtsgrundlagen sind Vertragserfüllung, Sicherheit und – bei Kundendaten eines Anbieters – der geschlossene AVV.
22. Kameraeingang und StorageBox
Kamera-/FTP-Dateien können zunächst in einem getrennten StorageBox-Eingangsbereich abgelegt werden. Beim Import werden Dateiname, Größe, MIME-Typ, Übertragungsstatus, Kamera-Zugang, Benutzer-, Event-, Galerie- und Ordnerzuordnung verarbeitet. Nach erfolgreicher Prüfung und Übernahme in den Object Storage wird die Quelldatei entsprechend dem Importablauf entfernt. Fehlgeschlagene oder noch nicht zuordenbare Übertragungen können bis zur Fehlerklärung im Eingang verbleiben.
23. Stripe-Zahlungsabwicklung
Für kostenpflichtige Produkte wird Stripe eingesetzt. Je nach Vorgang erhält Stripe insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Produkt, Preis, Währung, Zahlungsstatus, technische Transaktionsdaten und das gewählte Zahlungsmittel. Vollständige Karten- oder Kontodaten werden grundsätzlich unmittelbar durch Stripe verarbeitet. Snavio verarbeitet Stripe-Kunden-, Checkout-, Subscription-, Invoice-, Payment- und Webhook-Referenzen für Freischaltung, Abrechnung, Rückerstattung, Betrugsabwehr und Nachweis. Für Nutzer im EWR können insbesondere Stripe Payments Europe, Limited und weitere in der Stripe-Datenschutzerklärung bezeichnete Gesellschaften beteiligt sein. Internationale Übermittlungen richten sich nach den von Stripe ausgewiesenen Garantien.
24. Mapbox und externe Kartenlinks
Bei der Adresssuche im Tagesplan können Eingaben an Mapbox übermittelt werden, damit Orts- und Adressvorschläge bereitgestellt werden. Dabei können Suchtext, ungefähre Position, IP-Adresse, Geräte- und Nutzungsdaten verarbeitet werden. Mapbox kann Daten auch außerhalb des EWR verarbeiten und verweist hierfür unter anderem auf Standardvertragsklauseln und das Data Privacy Framework. Ein ausdrücklich angeklickter Google-Maps-Link öffnet einen externen Dienst; ab diesem Zeitpunkt verarbeitet der externe Anbieter Daten in eigener Verantwortung.
25. E-Mail-Versand
Snavio erzeugt E-Mails über die eigene Anwendung und übergibt sie über die konfigurierte WordPress-/SMTP-Infrastruktur. Verarbeitet werden Empfängeradresse, Absenderrolle, Betreff, Nachricht, Vorgangsreferenzen, Anhänge sowie Versand- und Fehlerstatus. Der konkrete technische Mailprovider richtet sich nach der jeweils produktiv konfigurierten SMTP-Verbindung. Rechtsgrundlagen sind Vertragserfüllung, gesetzliche Information, Sicherheit oder Einwilligung bei Werbung.
26. Rechtstextversionen und Mitteilungen
Snavio speichert veröffentlichte Rechtstextfassungen unveränderlich. Zu einer neuen Fassung können Dokumenttyp, Version, vorherige Fassung, Änderungszusammenfassung, betroffene Produkte und Zielgruppen, Wirksamkeitsdatum, Versandstatus sowie Kenntnisnahme oder Zustimmung gespeichert werden. Rechtliche Pflichtmitteilungen sind keine Werbenachrichten.
27. Konkrete Fristen und Löschereignisse
Konten- und Produktdaten werden grundsätzlich während des aktiven Vertrags verarbeitet. Temporäre Sitzungs- und Freigabetoken enden mit Ablauf, Widerruf oder Abmeldung. Kameraeingänge werden nach erfolgreichem Import bereinigt. Endgültig gelöschte Galeriemedien werden einschließlich Original, Preview und zugeordneten Derivaten entfernt; der spezielle FTP-/Kamerabereich besitzt keinen Papierkorb. Rechnungs-, Steuer-, Vertrags-, Signatur-, Einwilligungs- und Rechtsverteidigungsnachweise bleiben nur für die jeweils anwendbare gesetzliche oder vertragliche Frist gesperrt erhalten. Backups werden turnusmäßig überschrieben und nicht zur normalen Produktnutzung reaktiviert.
28. Aktualität der Empfänger- und Dienstleisterangaben
Welche externen Dienste tatsächlich Daten erhalten, hängt von aktivierten Funktionen und Einwilligungen ab. Nicht aktivierte Analyse- oder Marketingintegrationen erhalten keine Daten allein aufgrund ihrer technischen Konfigurierbarkeit im Adminbereich. Vor jeder Veröffentlichung wird die Fassung gegen die produktive Hosting-, SMTP-, Tracking-, Karten-, Zahlungs- und Storage-Konfiguration geprüft.