Snavio
Event-Profis finden Für Event-Profis Support
Profi-Demo testen Login

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher und Kontakt

Verantwortlich für den Betrieb von Snavio ist Devrim Sakal, Snavio, Asperger Straße 4, 71696 Möglingen, Deutschland. E-Mail: support@snavio.de; Datenschutz- und Betroffenenanfragen: support@snavio.de. Eine gesetzlich erforderliche weitere Kontaktangabe wird im Impressum geführt.

2. Gegenstand und Rollenverteilung

Snavio stellt eine Plattform für Fotografen, Videografen, Eventdienstleister, deren Kunden und Gäste bereit. Bei Kontoregistrierung, Abrechnung, Sicherheit, Support, eigener Werbung und Plattformverwaltung verarbeitet Snavio Daten in eigener Verantwortung. Lädt ein Anbieter Daten seiner Kunden, Gäste, Mitarbeiter oder abgebildeter Personen hoch und bestimmt er Zweck und Mittel der Verarbeitung, handelt Snavio regelmäßig als Auftragsverarbeiter; hierfür ist der gesonderte AVV maßgeblich. Der jeweilige Anbieter bleibt für Rechtsgrundlage, Transparenz und Betroffenenrechte seiner Inhalte verantwortlich.

3. Verarbeitete Datenkategorien

Je nach Nutzung verarbeiten wir Stamm- und Kontaktdaten, Konto- und Berechtigungsdaten, Vertrags-, Angebots-, Rechnungs- und Zahlungsstatusdaten, Event- und Tagesplandaten, Nachrichten, Supportinhalte, Meldungen und Bewertungen, Galerie- und Ordnerdaten, Bilder, Videos, Dateinamen, Metadaten und Vorschaudateien, Upload- und Downloadinformationen, QR-/Freigabetoken, Kamera-/FTP-Zuordnungen, Portfolio- und Profildaten, Partner- und Provisionsdaten sowie technische Protokolldaten wie IP-Adresse, Zeitpunkt, Browser, Gerät, Route und Sicherheitsereignisse.

4. Registrierung, Login und Kontosicherheit

Kontodaten werden zur Durchführung vorvertraglicher Maßnahmen und des Nutzungsvertrags verarbeitet. Sicherheitsprotokolle, Sitzungsbindungen, Passwortänderungen und Missbrauchserkennung dienen der Vertragserfüllung sowie unserem berechtigten Interesse an einem sicheren Dienst. Pflichtangaben sind als solche gekennzeichnet; ohne sie kann der jeweilige Zugang nicht bereitgestellt werden.

5. Tarife, Checkout, Rechnungen und Zahlungen

Für Tarifwahl, Registrierung, Laufzeitverwaltung, Rechnungen, Gutschriften, Mahnungen und Zahlungsabgleich verarbeiten wir Vertrags- und Abrechnungsdaten. Kartendaten werden grundsätzlich durch den eingebundenen Zahlungsdienst verarbeitet; Snavio erhält insbesondere Kunden-, Transaktions-, Status- und Referenzdaten. Rechtsgrundlagen sind Vertragserfüllung, gesetzliche Buchführungs- und Aufbewahrungspflichten sowie Betrugsprävention.

6. Galerien, Object Storage, Vorschauen und Downloads

Galerien können Originaldateien, zusätzliche Vorschaudateien, Ordner, Untergalerien, Farbmarkierungen, Favoriten, finale Auswahlen und Downloadinformationen enthalten. Original und Vorschau bleiben getrennte Dateien. Beim Teilen entscheidet der Anbieter über Empfänger, Laufzeit und Berechtigungen. Öffentliche oder weitergegebene Links können von jeder Person genutzt werden, die den Link oder QR-Code erhält.

7. Gäste-, QR-, Kamera- und FTP-Uploads

Gäste können über Freigabelinks oder QR-Codes Dateien übermitteln. Kamera-/FTP-Importe ordnen Dateien dem vom Anbieter gewählten Benutzer, Event, Galerie und Ordner zu. Dabei werden Datei-, Zuordnungs- und technische Übertragungsdaten verarbeitet. Anbieter müssen Gäste vor dem Upload über Zweck, Empfänger, Speicherdauer und ihre Rechte informieren und erforderliche Rechte oder Einwilligungen einholen.

8. Kundenkonto, Verträge, Signaturen und Tagespläne

Kundenkonten können Angebote, Verträge, Signaturen, Rechnungen, Nachrichten, Galerien und Tagespläne enthalten. Tagespläne können Termine, Orte, Beteiligte, Notizen, Kontaktinformationen, Freigaben und Änderungsverläufe enthalten und über geschützte Links gemeinsam bearbeitet oder geprüft werden. Vertragliche Erklärungen und Nachweise werden zur Vertragsdurchführung und Rechtsverteidigung gespeichert.

9. EventProfis, Profile, Anfragen, Chat und Bewertungen

Öffentliche Profile können Unternehmensangaben, Leistungen, Einsatzgebiete, Portfolioinhalte und Bewertungen zeigen. Bei Anfragen und Chats werden Absender, Empfänger, Inhalt, Status und Zeitpunkte verarbeitet. Meldungen und Bewertungsstreitigkeiten können zur Prüfung, Moderation, Missbrauchsabwehr und Rechtsverteidigung gespeichert werden. Veröffentlichte Angaben sind weltweit abrufbar und können von Suchmaschinen erfasst werden.

10. Support und Kommunikation

Bei Kontakt verarbeiten wir Absender-, Konto-, Vorgangs- und Nachrichtendaten, um das Anliegen zu bearbeiten. Transaktionale E-Mails betreffen unter anderem Registrierung, Sicherheit, Freigaben, Vertrags- und Rechnungsversand, Tagesplan, Support und Löschung. Werbung erfolgt nur auf einer zulässigen Rechtsgrundlage; ein Widerspruch ist jederzeit möglich.

11. Technische Bereitstellung und Sicherheit

Server- und Sicherheitsprotokolle werden zur Auslieferung, Fehleranalyse, Verfügbarkeit, Angriffserkennung und Missbrauchsabwehr verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb. Protokolle werden zweckgebunden, zugriffsbeschränkt und nur so lange wie erforderlich aufbewahrt.

12. Empfänger und Dienstleister

Empfänger können Hosting-, Object-Storage-, E-Mail-, Zahlungs-, Karten-/Geodaten-, Backup-, Sicherheits-, Support- und Wartungsdienstleister sowie Steuerberatung, Behörden und Gerichte sein. Dienstleister erhalten nur erforderliche Daten und werden – soweit nötig – vertraglich als Auftragsverarbeiter gebunden. Die jeweils aktuelle konkrete Dienstleister-/Unterauftragsverarbeiterliste ist vor Freigabe dieser Fassung im Adminbereich zu vervollständigen.

13. Drittlandübermittlungen

Werden Dienstleister außerhalb EU/EWR eingesetzt, erfolgt die Übermittlung nur bei Vorliegen der gesetzlichen Voraussetzungen, etwa Angemessenheitsbeschluss, geeigneter Garantien oder einer gesetzlichen Ausnahme. Informationen zum konkreten Mechanismus werden in der Dienstleisterliste bereitgestellt.

14. Rechtsgrundlagen

Verarbeitungen beruhen insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) und lit. f (berechtigte Interessen). Bei besonderen Datenkategorien ist zusätzlich eine Grundlage nach Art. 9 DSGVO erforderlich. Die Interessen liegen insbesondere in IT-Sicherheit, Missbrauchsabwehr, Dokumentation, Produktverbesserung und Rechtsverteidigung.

15. Speicherdauer

Daten werden gelöscht oder anonymisiert, wenn Zweck, Vertrag und gesetzliche Aufbewahrungspflichten entfallen. Abrechnungs- und steuerrelevante Unterlagen können regelmäßig sechs oder zehn Jahre aufzubewahren sein. Vertrags- und Nachweisdaten können bis zum Ablauf anwendbarer Verjährungsfristen gespeichert werden. Produktdaten folgen zusätzlich dem veröffentlichten Lösch- und Aufbewahrungskonzept.

16. Rechte betroffener Personen

Betroffene haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Bei Daten, die ein Snavio-Anbieter eigenverantwortlich eingestellt hat, kann die Anfrage an diesen Anbieter weitergeleitet werden.

17. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt, sofern im konkreten Vorgang nicht ausdrücklich anders informiert wird. Automatische Sicherheits-, Zugangs-, Speicher- oder Zahlungsstatusprüfungen können Funktionen vorübergehend begrenzen und sind überprüfbar.

18. Minderjährige und Rechte abgebildeter Personen

Snavio richtet sich nicht als eigener Kontodienst an Kinder. Anbieter dürfen Inhalte Minderjähriger nur bei tragfähiger Rechtsgrundlage und unter Beachtung erforderlicher Einwilligungen hochladen und teilen. Die Veröffentlichung oder Weitergabe von Personenaufnahmen kann zusätzlich Bildnis-, Urheber-, Vertrags- und Persönlichkeitsrechte berühren.

19. Cookies und lokale Speicher

Technisch notwendige Cookies und Speicherwerte sichern Login, Sitzung, Tab-Zuordnung, Kunden-/Gastzugang und Einwilligungsstatus. Nicht notwendige Technologien werden erst nach wirksamer Einwilligung eingesetzt. Einzelheiten stehen in der Cookie-Richtlinie und den Cookie-Einstellungen.

20. Änderungen

Diese Erklärung wird angepasst, wenn Funktionen, Dienstleister oder Rechtslage sich ändern. Wesentliche Änderungen werden kenntlich gemacht; soweit erforderlich, holen wir eine neue Einwilligung oder Kenntnisnahme ein.

21. Hosting und Object Storage bei Hetzner

Die produktive Anwendung nutzt nach der gegenwärtigen technischen Konfiguration Infrastruktur und Object Storage der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Verarbeitet werden dabei die zur Bereitstellung erforderlichen Konto-, Datenbank-, Datei-, Verbindungs-, Protokoll- und Sicherungsdaten. Galerieoriginale, Vorschaudateien, Videos und private Dokumente werden unter benutzer- und vorgangsbezogenen Storage-Schlüsseln gespeichert. Rechtsgrundlagen sind Vertragserfüllung, Sicherheit und – bei Kundendaten eines Anbieters – der geschlossene AVV.

22. Kameraeingang und StorageBox

Kamera-/FTP-Dateien können zunächst in einem getrennten StorageBox-Eingangsbereich abgelegt werden. Beim Import werden Dateiname, Größe, MIME-Typ, Übertragungsstatus, Kamera-Zugang, Benutzer-, Event-, Galerie- und Ordnerzuordnung verarbeitet. Nach erfolgreicher Prüfung und Übernahme in den Object Storage wird die Quelldatei entsprechend dem Importablauf entfernt. Fehlgeschlagene oder noch nicht zuordenbare Übertragungen können bis zur Fehlerklärung im Eingang verbleiben.

23. Stripe-Zahlungsabwicklung

Für kostenpflichtige Produkte wird Stripe eingesetzt. Je nach Vorgang erhält Stripe insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Produkt, Preis, Währung, Zahlungsstatus, technische Transaktionsdaten und das gewählte Zahlungsmittel. Vollständige Karten- oder Kontodaten werden grundsätzlich unmittelbar durch Stripe verarbeitet. Snavio verarbeitet Stripe-Kunden-, Checkout-, Subscription-, Invoice-, Payment- und Webhook-Referenzen für Freischaltung, Abrechnung, Rückerstattung, Betrugsabwehr und Nachweis. Für Nutzer im EWR können insbesondere Stripe Payments Europe, Limited und weitere in der Stripe-Datenschutzerklärung bezeichnete Gesellschaften beteiligt sein. Internationale Übermittlungen richten sich nach den von Stripe ausgewiesenen Garantien.

24. Mapbox und externe Kartenlinks

Bei der Adresssuche im Tagesplan können Eingaben an Mapbox übermittelt werden, damit Orts- und Adressvorschläge bereitgestellt werden. Dabei können Suchtext, ungefähre Position, IP-Adresse, Geräte- und Nutzungsdaten verarbeitet werden. Mapbox kann Daten auch außerhalb des EWR verarbeiten und verweist hierfür unter anderem auf Standardvertragsklauseln und das Data Privacy Framework. Ein ausdrücklich angeklickter Google-Maps-Link öffnet einen externen Dienst; ab diesem Zeitpunkt verarbeitet der externe Anbieter Daten in eigener Verantwortung.

25. E-Mail-Versand

Snavio erzeugt E-Mails über die eigene Anwendung und übergibt sie über die konfigurierte WordPress-/SMTP-Infrastruktur. Verarbeitet werden Empfängeradresse, Absenderrolle, Betreff, Nachricht, Vorgangsreferenzen, Anhänge sowie Versand- und Fehlerstatus. Der konkrete technische Mailprovider richtet sich nach der jeweils produktiv konfigurierten SMTP-Verbindung. Rechtsgrundlagen sind Vertragserfüllung, gesetzliche Information, Sicherheit oder Einwilligung bei Werbung.

26. Rechtstextversionen und Mitteilungen

Snavio speichert veröffentlichte Rechtstextfassungen unveränderlich. Zu einer neuen Fassung können Dokumenttyp, Version, vorherige Fassung, Änderungszusammenfassung, betroffene Produkte und Zielgruppen, Wirksamkeitsdatum, Versandstatus sowie Kenntnisnahme oder Zustimmung gespeichert werden. Rechtliche Pflichtmitteilungen sind keine Werbenachrichten.

27. Konkrete Fristen und Löschereignisse

Konten- und Produktdaten werden grundsätzlich während des aktiven Vertrags verarbeitet. Temporäre Sitzungs- und Freigabetoken enden mit Ablauf, Widerruf oder Abmeldung. Kameraeingänge werden nach erfolgreichem Import bereinigt. Endgültig gelöschte Galeriemedien werden einschließlich Original, Preview und zugeordneten Derivaten entfernt; der spezielle FTP-/Kamerabereich besitzt keinen Papierkorb. Rechnungs-, Steuer-, Vertrags-, Signatur-, Einwilligungs- und Rechtsverteidigungsnachweise bleiben nur für die jeweils anwendbare gesetzliche oder vertragliche Frist gesperrt erhalten. Backups werden turnusmäßig überschrieben und nicht zur normalen Produktnutzung reaktiviert.

28. Aktualität der Empfänger- und Dienstleisterangaben

Welche externen Dienste tatsächlich Daten erhalten, hängt von aktivierten Funktionen und Einwilligungen ab. Nicht aktivierte Analyse- oder Marketingintegrationen erhalten keine Daten allein aufgrund ihrer technischen Konfigurierbarkeit im Adminbereich. Vor jeder Veröffentlichung wird die Fassung gegen die produktive Hosting-, SMTP-, Tracking-, Karten-, Zahlungs- und Storage-Konfiguration geprüft.

Version 4.1
ImpressumDatenschutzAGBWiderrufCookie-RichtlinieBarrierefreiheitCookie-EinstellungenSupport

Cookies & Datenschutz

Wir verwenden notwendige Cookies sowie – mit deiner Zustimmung – Statistik und Marketing.

NotwendigLogin, Sicherheit und technisch erforderliche Funktionen.Immer aktiv

Cookie-Richtlinie · Datenschutz