Datenschutzerklärung
Wir, SynthScript, Inhaber: Christoph Kretschmer, Hornisgrindestraße 9, 77855 Achern, Deutschland („wir" oder „uns"), betreiben die Website https://www.pxlshare.com und nehmen den Schutz deiner personenbezogenen Daten sehr ernst. Im Folgenden erklären wir transparent, welche Daten wir wann, warum und auf welcher Rechtsgrundlage verarbeiten – und welche Rechte dir zustehen.
I. Verantwortlicher
SynthScript, Inhaber: Christoph Kretschmer
Hornisgrindestraße 9, 77855 Achern, Deutschland
E-Mail: contact@pxlshare.com
Website: https://www.pxlshare.com
Hinweis: Eine Pflicht zur Bestellung eines Datenschutzbeauftragten besteht derzeit nicht. Sollte sich dies ändern, veröffentlichen wir die Kontaktdaten hier.
II. Grundsätze der Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, Anschrift, E-Mail, IP-Adresse, Nutzungsverhalten).
1) Umfang und Zwecke
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Erfüllung vertraglicher Leistungen, zur Einhaltung rechtlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist. Betroffene Personen sind insbesondere Kunden, Interessenten, Geschäftspartner und Websitebesucher.
Typische Zwecke sind u. a.: Verwaltung, Kundenbetreuung, Rechnungsstellung/Buchhaltung, Gewährleistung von Systemsicherheit und -stabilität, Archivierung, Vertragserfüllung sowie Optimierung unserer Dienste.
2) Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. d DSGVO (lebenswichtige Interessen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, z. B. IT-Sicherheit, Optimierung der Dienste)
3) Speicherdauer und Löschung
Wir löschen oder sperren personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten nach EU- oder deutschem Recht dies erfordern. Nach Ablauf dieser Fristen werden die Daten gelöscht, sofern sie nicht weiterhin zur Vertragserfüllung oder Rechtsverteidigung benötigt werden.
4) Technische und organisatorische Maßnahmen (TOM)
Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz deiner Daten (u. a. Verschlüsselung, Zugriffsbeschränkungen, Rollen-/Rechteverwaltung und Protokollierung). Unsere Schutzmaßnahmen werden fortlaufend an den Stand der Technik angepasst.
5) Übermittlung in Drittländer (z. B. USA)
Soweit wir Dienste außerhalb der EU/des EWR einsetzen, stellen wir angemessene Garantien sicher (insbesondere EU-Standardvertragsklauseln, Art. 46 DSGVO). Eine Verarbeitung in Drittländern erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, auf deiner Einwilligung beruht, aufgrund rechtlicher Pflichten oder auf Grundlage berechtigter Interessen.
III. Bereitstellung der Website & Logdateien
Beim Aufruf unserer Seiten erfasst unser Hosting-System automatisch folgende Informationen:
- Browsertyp/-version einschließlich Add-ons, Betriebssystem, Sprache
- verwendete Protokolle, Internet-Service-Provider
- IP-Adresse, Datum/Uhrzeit des Zugriffs
- aufgerufene Seiten/Dateien, Referrer-URL, übertragene Datenmenge
- Gerät (einschließlich Bildschirmauflösung), Sitzungsdauer/Verweildauer, Besucherquelle
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität, Sicherheit, Darstellungsoptimierung und Betrieb der Website).
Speicherdauer: Logdateien werden in der Regel für maximal 7 Tage gespeichert und anschließend gelöscht oder anonymisiert.
Die Erfassung ist für den sicheren Betrieb erforderlich; ein Widerspruch ist insoweit nicht möglich.
Kontaktformular
Wenn du uns über das Kontaktformular dieser Website kontaktierst, verarbeiten wir die von dir angegebenen Daten – insbesondere Name, E-Mail-Adresse, Betreff und Nachricht – ausschließlich zur Bearbeitung deiner Anfrage und etwaiger Anschlussfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung) und, soweit deine Anfrage einen Vertrag oder vorvertragliche Maßnahmen betrifft, Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Wir löschen diese Daten, sobald deine Anfrage abschließend bearbeitet ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Web-Schriften: Die auf dieser Website verwendeten Schriften werden lokal auf unseren eigenen Servern bereitgestellt. Sie werden nicht von externen Anbietern (etwa Google Fonts) geladen, sodass beim Laden der Schriften keine Daten – insbesondere keine IP-Adresse – an Dritte übertragen werden.
V. Verarbeitung bei Nutzung von PxlShare.com
1) Registrierung & Kontoverwaltung (Fotografen/Unternehmen)
Erforderliche Daten: Vorname, E-Mail, Telefon, Rechnungsanschrift (bei kostenpflichtiger Nutzung), USt-IdNr. (soweit zutreffend), IBAN (Abrechnung mit Endkunden) sowie ggf. API-Schlüssel (z. B. PayPal) zur Zahlungsabwicklung.
Optionale Daten: digitale Visitenkarte/Links (Website, Social Media).
Zweck / Rechtsgrundlage: Kontoerstellung, Vertragserfüllung und Support (Art. 6 Abs. 1 lit. b DSGVO); gesetzliche Pflichten (z. B. Steuerrecht, Art. 6 Abs. 1 lit. c DSGVO). API-Schlüssel werden ausschließlich zur Zahlungsabwicklung verwendet und sicher gespeichert. Kreditkartendaten speichern wir nicht selbst.
2) Endkundendaten unserer Kunden (Galerien, Bestellungen)
Unsere Kunden (z. B. Fotografen) stellen Galerien bereit. Endkunden können Bilder ansehen, herunterladen, Favoriten erstellen, Druckprodukte bestellen, Lieferadressen angeben und per PayPal/Überweisung bezahlen.
Wichtig: Wir verarbeiten diese Daten im Auftrag unserer Kunden als Auftragsverarbeiter (Art. 28 DSGVO). Verantwortlicher im Sinne der DSGVO ist der jeweilige Kunde. Mit allen registrierten Kunden wird ein Auftragsverarbeitungsvertrag (AVV) geschlossen.
Speicherdauer: Inaktive Endkundenkonten können nach 24 Monaten Inaktivität nach vorheriger Ankündigung gelöscht werden. Bei Löschung von Kundenkonten entfernen wir zugehörige Endkundendaten in der Regel innerhalb von 30 Tagen.
3) Gastzugang zu geteilten Galerien (Zugriffsprotokoll)
Wenn ein Besucher eine geteilte Galerie über einen Zugangslink öffnet, gibt er einen Vornamen an (Nachname und E-Mail-Adresse sind optional) und bestätigt vor der Ansicht unsere Nutzungsbedingungen. Zur Dokumentation des berechtigten Zugriffs, zur Missbrauchsprävention und zum Nachweis der erteilten Einwilligung speichern wir einen Zugriffsprotokoll-Eintrag mit: dem angegebenen Vornamen (und optional Nachname und E-Mail-Adresse), der IP-Adresse, der Browserkennung (User-Agent), dem Zeitpunkt des Zugriffs und dem Zeitpunkt der Zustimmung zu den Nutzungsbedingungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Nachvollziehbarkeit der Zugriffe auf geteilte Galerien sowie an der Missbrauchsprävention) und Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Galerie. Wir verarbeiten diese Daten im Auftrag des jeweiligen Kunden (Fotografen) als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Speicherdauer: Diese Zugriffsprotokoll-Einträge werden automatisch nach 3 Monaten gelöscht.
4) Hosting der Online-Galerie
Online-Galerien werden u. a. über die IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) bereitgestellt, z. B. unter Subdomains wie apps.pxlshare.com.
Weitere Informationen: https://www.ionos.de/datenschutzerklaerung
5) Bestellungen, Druck & Versand
Bei Bestellungen über PxlShare.com verarbeiten wir die hierfür erforderlichen Daten (Name, Anschrift, Bestelldetails) und übermitteln sie zur Ausführung an Partner-Druckereien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Bestelldaten werden gemäß den gesetzlichen Aufbewahrungsfristen gespeichert (siehe unten).
6) Rechtsgrundlagen & Aufbewahrung
- Vertrag/Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO
- Berechtigte Interessen (Betrieb/Optimierung/Sicherheit): Art. 6 Abs. 1 lit. f DSGVO
- Gesetzliche Pflichten (Steuer-/Handelsrecht): Art. 6 Abs. 1 lit. c DSGVO
Aufbewahrung: Rechnungs-/Bestelldaten mindestens 10 Jahre (§ 147 AO, § 257 HGB).
VI. Weitergabe an Dienstleister (Dritte)
Wir setzen sorgfältig ausgewählte Dienstleister ein. Sofern nicht anders angegeben, erfolgt die Verarbeitung auf Grundlage von Art. 28 DSGVO (Verarbeitung im Rahmen eines Auftragsverarbeitungsvertrags) – mit geeigneten Garantien für Drittlandübermittlungen.
1) Cloud- & Serverdienste
- IONOS SE – Cloud-Infrastruktur & Speicherung von Alben.
Datenschutzhinweis: https://www.ionos.de/datenschutzerklaerung
2) Zahlungsdienste
- PayPal – Zahlungsabwicklung (ggf. USA, SCC).
https://www.paypal.com/privacy - Mollie – Abonnements & Zahlungen (NL, ggf. USA, SCC).
https://www.mollie.com/de/legal/privacy
3) Analyse & Tracking
- Google Analytics – Webanalyse (ggf. USA, SCC).
Opt-out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de
Datenschutz: https://policies.google.com/privacy - Google Ads & Tag Manager – Werbung / Conversion-Tracking.
https://policies.google.com/privacy - Meta Ads (Facebook/Instagram) – Retargeting/Werbung.
https://www.facebook.com/privacy/policy - New Relic – Performance-Monitoring (ggf. USA, SCC).
https://newrelic.com/termsandconditions/privacy
4) Administration/Support & weitere Dienste
- Jira (Atlassian) – Projekt-/Issue-Management (ggf. USA, SCC).
https://www.atlassian.com/legal/privacy-policy - JetAdmin – internes Admin-Interface (ggf. USA, SCC).
https://www.jetadmin.io/privacy-policy - Canny – Feedback/Feature-Voting (ggf. USA, SCC).
https://canny.io/privacy - Google Workspace – E-Mail/Dokumente (EU/USA, SCC).
https://policies.google.com/privacy
VIII. Hosting
Unsere Website wird von einem externen Anbieter betrieben: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.
Umfang: Infrastruktur/Plattform, Rechenleistung, Speicher, Datenbanken, Sicherheits- und Wartungsleistungen.
Verarbeitete Datenkategorien: Stamm-/Konto-, Kontakt-, Inhalts-, Vertrags-, Nutzungs-/Bewegungs- sowie Meta-/Kommunikationsdaten (z. B. IP, Browser).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere/effiziente Bereitstellung); ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht.
Datenübermittlungen: Speicherung/Verarbeitung ausschließlich innerhalb der EU.
IONOS-Datenschutz: https://www.ionos.de/datenschutzerklaerung
IX. TLS-Verschlüsselung
Unsere Website nutzt HTTPS/TLS. Eine verschlüsselte Verbindung erkennst du am Schloss-Symbol und an „https://" in der Adresszeile. So werden übertragene Daten vor unbefugtem Mitlesen geschützt.
X. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – mit Wirkung für die Zukunft.
- Auskunft (Art. 15 DSGVO) – über verarbeitete Daten/Kategorien, Zwecke, Empfänger, Speicherdauer, Herkunft sowie das Bestehen automatisierter Entscheidungen usw.
- Berichtigung (Art. 16 DSGVO) – unrichtiger/unvollständiger Daten.
- Löschung (Art. 17 DSGVO) – soweit keine gesetzlichen Pflichten/entgegenstehende Rechte überwiegen.
- Einschränkung (Art. 18 DSGVO) – unter den dort genannten Voraussetzungen.
- Widerspruch (Art. 21 DSGVO) – gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e/f DSGVO; dies gilt auch für Direktwerbung.
- Datenübertragbarkeit (Art. 20 DSGVO) – in einem strukturierten, gängigen, maschinenlesbaren Format oder Übermittlung an Dritte.
Kontakt für Betroffenenrechte:
E-Mail: support@pxlshare.com
Post: SynthScript, Inhaber: Christoph Kretschmer, Hornisgrindestraße 9, 77855 Achern, Deutschland
Beschwerderecht: Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere an deinem Wohn- oder Arbeitsort oder am Ort des mutmaßlichen Verstoßes (Art. 77 DSGVO). Eine Liste der Behörden findest du hier: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
XI. Automatisierte Entscheidungen / Profiling
Wir setzen keine automatisierte Entscheidungsfindung im Einzelfall oder Profiling ein.
XII. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn rechtliche, technische oder organisatorische Änderungen dies erfordern. Über wesentliche Änderungen informieren wir dich in geeigneter Weise (z. B. durch einen Hinweis auf der Website). Die aktuelle Fassung ist abrufbar unter https://www.pxlshare.com/privacy-policy.