Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Lennard Aust
Im Höffken 3a
45721 Haltern am See
Deutschland
E-Mail: info@aust-weddings.com
2. Bereitstellung der Anwendung
Beim Abruf der Anwendung verarbeitet der Hostinganbieter technisch notwendige Verbindungs- und Serverdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Browserinformationen und HTTP-Status. Diese Verarbeitung dient dem sicheren und stabilen Betrieb der Anwendung. Ergänzen Sie hier vor Veröffentlichung den tatsächlich eingesetzten Hostinganbieter, die Serverstandorte und die konkrete Speicherdauer der Serverlogs.
3. Registrierung
Für registrierte Konten werden Name, E-Mail-Adresse, Passwort-Hash, öffentlicher Linkname, Sicherheitseinstellungen und Zeitpunkte der Kontoerstellung verarbeitet. Die E-Mail-Adresse wird zur Verifikation, Kontowiederherstellung und für notwendige Systemnachrichten verwendet.
4. Passkeys
Bei der Nutzung von Passkeys werden WebAuthn-Credential-ID, öffentlicher Schlüssel, Signaturzähler und technische Metadaten gespeichert. Biometrische Merkmale wie Fingerabdruck oder Gesichtsdaten werden nicht an diese Anwendung übertragen.
5. Terminbuchungen
Bei einer öffentlichen Buchung werden der angegebene Name, eine freiwillige Notiz, der gewählte Termin und der Buchungszeitpunkt gespeichert. Eine E-Mail-Adresse der buchenden Person wird nicht verlangt.
6. E-Mail-Versand
Notwendige System- und Buchungsnachrichten werden über den vom Administrator konfigurierten SMTP-Anbieter versendet. Vor Veröffentlichung müssen hier Anbieter, Verarbeitungsort und gegebenenfalls bestehende Auftragsverarbeitungsvereinbarungen konkret ergänzt werden.
7. Cookies und Reichweitenmessung
Die Anwendung verwendet technisch notwendige Session-Cookies für Login, Sicherheit und Sitzungsverwaltung. Die interne Administrationsstatistik wertet ausschließlich technische Anwendungsereignisse wie Login- und Registrierungsversuche aus. Es werden keine externen Analyse-, Marketing- oder Werbetracker eingesetzt.
8. Speicherdauer und Backups
Personenbezogene Buchungsdaten sollen nach Ablauf der in der Serverkonfiguration festgelegten Frist automatisiert entfernt werden. Standardmäßig sind 90 Tage vorgesehen. Sicherheits- und Auditdaten werden standardmäßig nach 180 Tagen gelöscht. Vom Administrator erzeugte Backups und automatische Wiederherstellungspunkte können personenbezogene Daten enthalten und müssen daher geschützt sowie gelöscht werden, sobald sie nicht mehr benötigt werden. Gesetzliche Aufbewahrungspflichten bleiben unberührt, soweit sie im konkreten Fall bestehen.
9. Sicherheit
Die Anwendung nutzt unter anderem HTTPS, sichere Passwort-Hashes, CSRF-Schutz, Content-Security-Policy, Rate-Limits, Passkeys/WebAuthn, verschlüsselte SMTP-Zugangsdaten, Integritätsprüfungen für Backups und ein Audit-Log. Die tatsächliche Sicherheit hängt zusätzlich von Serverkonfiguration, Updates, Backups und Zugriffsrechten des Hostings ab.
10. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
11. Hinweis für Plattformnutzer
Registrierte Nutzer, die über diese Plattform personenbezogene Daten anderer Personen verarbeiten, müssen ihre eigene datenschutzrechtliche Verantwortlichkeit und gegebenenfalls den Abschluss eines Vertrags zur Auftragsverarbeitung prüfen. Für einen öffentlichen Produktivbetrieb sollte diese Datenschutzerklärung anhand der tatsächlich verwendeten Infrastruktur und Prozesse rechtlich geprüft und vervollständigt werden.