Datenschutzerklärung
1. Einleitung
Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung von Weddy (weddysuite.com). Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
2. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Stargate Innovationhub
Florian Aboutara
Albert-Schweitzer-Allee 9
65203 Wiesbaden
Deutschland
E-Mail: info@weddysuite.com
3. Erhebung und Speicherung personenbezogener Daten
3.1 Beim Besuch der Website
Beim Aufrufen unserer Website werden automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. Betriebssystem
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken zur Datenerhebung.
3.2 Bei Registrierung und Nutzung
Bei der Registrierung und Nutzung von Weddy erheben wir folgende personenbezogene Daten:
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Von Ihnen eingegebene Hochzeitsdaten (Namen, Datum, Texte, Bilder)
- Gästelisten und RSVP-Antworten
- Hochgeladene Medien (Fotos, Dokumente)
Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).
4. Weitergabe von Daten
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre ausdrückliche Einwilligung dazu erteilt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
- Die Weitergabe zur Vertragsabwicklung erforderlich ist (Art. 6 Abs. 1 S. 1 lit. b DSGVO)
- Eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 S. 1 lit. c DSGVO)
5. Eingesetzte Dienste und Auftragsverarbeiter
5.1 Supabase (Datenbank und Authentifizierung)
Wir nutzen Supabase für die Speicherung von Daten und die Benutzerauthentifizierung. Die Server befinden sich in der Europäischen Union (AWS eu-central-1, Frankfurt). Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Anbieter: Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992
Datenschutzerklärung von Supabase
5.2 Stripe (Zahlungsabwicklung)
Für die Abwicklung von Zahlungen nutzen wir Stripe. Bei einer Zahlung werden folgende Daten an Stripe übermittelt: E-Mail-Adresse, Zahlungsinformationen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Anbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Datenschutzerklärung von Stripe
5.3 Resend (E-Mail-Versand)
Für den Versand von E-Mails (Bestätigungen, RSVP-Benachrichtigungen) nutzen wir Resend. Dabei werden E-Mail-Adresse und Name an Resend übermittelt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Anbieter: Resend, Inc., 2261 Market Street #4059, San Francisco, CA 94114, USA
Datenschutzerklärung von Resend
5.4 OpenAI (KI-Funktionen)
Für KI-gestützte Funktionen wie Textgenerierung und den Hilfe-Assistenten nutzen wir die OpenAI API. Dabei können von Ihnen eingegebene Texte an OpenAI übermittelt werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung bei Premium-Funktionen). OpenAI speichert keine Daten zur Verbesserung ihrer Modelle, wenn die API genutzt wird.
Anbieter: OpenAI, LLC, 3180 18th Street, San Francisco, CA 94110, USA
Datenschutzerklärung von OpenAI
5.5 Upstash (Rate Limiting)
Zum Schutz vor Missbrauch nutzen wir Upstash Redis für Rate Limiting. Dabei werden anonymisierte Zugriffsdaten temporär gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit).
Anbieter: Upstash, Inc.
6. Cookies
Wir setzen Cookies ein, um unsere Website nutzerfreundlich zu gestalten. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
6.1 Notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden. Sie umfassen:
- Session-Cookies für die Anmeldung
- Sicherheits-Cookies (CSRF-Schutz)
- Cookie-Einstellungs-Cookie
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse)
6.2 Analyse-Cookies (optional)
Mit Ihrer Einwilligung setzen wir Analyse-Cookies ein, um die Nutzung unserer Website zu verstehen und zu verbessern. Diese Cookies werden nur nach Ihrer ausdrücklichen Zustimmung aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung)
7. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@weddysuite.com
8. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
https://datenschutz.hessen.de
9. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen umfassen:
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Speicherung von Passwörtern (bcrypt)
- Row Level Security (RLS) auf Datenbankebene
- CSRF-Schutz für alle Formulare
- Rate Limiting gegen Missbrauch
- Regelmäßige Sicherheitsupdates
10. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden, oder wie es gesetzlich vorgeschrieben ist.
- Accountdaten: Bis zur Löschung Ihres Accounts
- Hochzeitsdaten: Bis zur Löschung Ihrer Hochzeit oder Ihres Accounts
- Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungsfrist)
- Log-Dateien: 30 Tage
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Die aktuelle Version ist stets auf unserer Website verfügbar.
Stand: Januar 2026