Datenschutzerklärung
1. Verantwortliche Stelle und datenschutzrechtliche Zuständigkeit
Feenstaub Entertainment Eventfotografie
Inhaber: Sascha Lamozik
Bockmühlenweg 6
45143 Essen
Deutschland
Für Datenschutzanfragen erreichst du die FEE unter: mail@feenstaub-entertainment.de
Weitere Angaben findest du im Impressum oder nutze das Kontaktformuar
2. Allgemeine Hinweise zur Datenverarbeitung
Die FEE verarbeitet personenbezogene Daten unter strikter Einhaltung der geltenden Datenschutzgesetze, insbesondere:
» DSGVO
» BDSG
» TDDDG
Die Verarbeitung erfolgt ausschließlich rechtmäßig, transparent und zweckgebunden gemäß Art. 5 DSGVO.
3. Verarbeitung personenbezogener Daten zur Vertragserfüllung
Zur Durchführung und Abwicklung eines Vertrags verarbeitet die FEE personenbezogene Daten, insbesondere:
» Name
» Liefer‑ und Rechnungsadresse
» E‑Mail‑Adresse
» IP‑Adresse
Personenbezogene Daten werden nur verarbeitet, wenn dies zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erforderlich ist. Jeder Verarbeitungszweck wird klar definiert; eine Weiterverarbeitung zu anderen Zwecken erfolgt nicht ohne erneute Rechtsgrundlage.
4. Verarbeitung personenbezogener Daten beim Widerrufsbutton
Beim Absenden eines Widerrufs über den bereitgestellten Widerrufsbutton verarbeitet die FEE diejenigen personenbezogenen Daten, die zur Entgegennahme, Dokumentation und Bestätigung des Widerrufs erforderlich sind. Hierzu gehören insbesondere:
» Identifikationsdaten (z. B. Name, E‑Mail‑Adresse)
» Bestell‑ und Vertragsdaten
» Zeitstempel des Widerrufs
» Technische Protokolldaten zur Nachweisführung
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB, da wir gesetzlich verpflichtet sind, einen elektronischen Widerruf entgegenzunehmen und dessen Eingang nachweisbar zu dokumentieren.
Nach Eingang des Widerrufs senden wir eine Eingangsbestätigung per E‑Mail, deren Versand ebenfalls auf Art. 6 Abs. 1 lit. c DSGVO beruht.
Die Daten werden ausschließlich zur Erfüllung der gesetzlichen Nachweispflichten, zur Abwicklung des Widerrufs sowie zur Dokumentation gegenüber Aufsichtsbehörden verarbeitet und nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.
5. Verarbeitung und Veröffentlichung von Fotoaufnahmen
Im Rahmen der fotografischen Tätigkeit erstellt die FEE Fotoaufnahmen von privaten und gewerblichen Veranstaltungen. Die Verarbeitung erfolgt ausschließlich zweckgebunden zur Durchführung und Erfüllung des geschlossenen Vertrags. Die Daten werden nur so lange gespeichert, wie es für die Vertragserfüllung sowie gesetzliche Aufbewahrungspflichten erforderlich ist.
5.1. Veröffentlichung von Fotoaufnahmen
Eine Veröffentlichung von Fotoaufnahmen erfolgt ausschließlich auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Mögliche Veröffentlichungsorte:
» Unternehmenswebsite
» Instagram und Facebook
» Portfolio, Flyer, Präsentationen
Betroffene Personen können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
5.2 Minderjährige
Bei Veranstaltungen, auf denen Minderjährige abgebildet werden können, ist vor der Aufnahme und Veröffentlichung die Einwilligung der Erziehungsberechtigten erforderlich. Ohne diese Einwilligung erfolgt weder eine Aufnahme noch eine Veröffentlichung.
5.3 Metadaten / EXIF‑Daten
Bei der Erstellung digitaler Fotografien werden automatisch technische Metadaten (EXIF, IPTC, XMP) gespeichert. Diese können u. a. Angaben zum Aufnahmezeitpunkt, Kameramodell, Belichtungsparametern sowie – sofern aktiviert – GPS‑Koordinaten enthalten. Metadaten können personenbezogene Daten darstellen, wenn sie Rückschlüsse auf identifizierbare Personen zulassen (z. B. Aufnahmeort oder Zeitstempel).
Die Verarbeitung erfolgt ausschließlich zweckgebunden zur Durchführung und Erfüllung des geschlossenen Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Metadaten werden zur Dokumentation des Aufnahmevorgangs, zur Archivierung sowie zur Wahrung urheberrechtlicher Nachweise genutzt.
Vor einer Veröffentlichung im Internet werden Metadaten, die für den Veröffentlichungszweck nicht erforderlich sind, entfernt. Bei der Übergabe von Bilddateien an Auftraggeber können Metadaten enthalten sein, sofern dies technisch notwendig oder vertraglich vereinbart ist.
6. Nutzung und Weitergabe personenbezogener Daten
6.1 Zwecke und Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Personenbezogene Daten wie Name, Anschrift, E‑Mail‑Adresse, Telefonnummer, Vertrags‑ und Kommunikationsdaten werden ausschließlich zu folgenden Zwecken verarbeitet:
» Bearbeitung von Buchungen — zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
» Zahlungsabwicklung – zur Abrechnung, Zahlungsprüfung und Buchhaltung nach Art. 6 Abs. 1 lit. b und lit. c DSGVO.
» Beantwortung von Anfragen – zur Kommunikation und Kundenbetreuung nach Art. 6 Abs. 1 lit. b DSGVO.
» Pflege des Kundenkontos – zur Verwaltung von Nutzerkonten und Vertragsdaten nach Art. 6 Abs. 1 lit. b DSGVO.
» Betrugsprävention – zur Wahrung berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.
» Durchführung technischer und logistischer Dienstleistungen – zur Bereitstellung der Website, Hosting, IT‑Sicherheit und Logistik nach Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6.2 Empfänger der Daten
Externe Dienstleister (z. B. Hosting‑Provider, Zahlungsdienstleister, IT‑Service‑Provider) erhalten personenbezogene Daten nur im erforderlichen Umfang. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO, die die DSGVO‑Konformität und Datensicherheit verbindlich regeln.
6.3 Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist. Gesetzliche Aufbewahrungspflichten (z. B. nach HGB und AO: 6–10 Jahre) bleiben unberührt.
7. Speicherung von Abrechnungsdaten
Abrechnungsdaten, die zur Erstellung oder Prüfung von Leistungsnachweisen erforderlich sind, werden ausschließlich zu diesem Zweck verarbeitet und spätestens sechs Monate nach Versand der Rechnung gelöscht.
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
8. Speicherung bei Verdacht auf missbräuchliche Zahlungsabsicht
Bei dokumentiertem Verdacht auf missbräuchliche Zahlungsabsicht dürfen personenbezogene Daten über die reguläre Speicherfrist hinaus zum Zweck der Rechtsverfolgung gespeichert werden.
9. Automatisch erfasste Daten beim Webseitenbesuch
Beim Aufruf dieser Website werden automatisch Daten verarbeitet, die technisch erforderlich sind, um die Website bereitzustellen.
Verarbeitete Daten:
» IP‑Adresse
» Anfrage des Clients
» http‑Antwort‑Code
» Zugriffsdatum und Uhrzeit
» Referrer‑URL
» übertragene Datenmenge
» Browser‑ und Betriebssysteminformationen
Diese Daten werden in Log‑Files gespeichert, nicht an Dritte weitergegeben und nach statistischer Auswertung gelöscht.
10. Hosting und Serverstandort
Die Webseite der FEE wird von einem europäischen Hosting‑Dienstleister betrieben. Die Datenverarbeitung erfolgt überwiegend auf Servern in der Europäischen Union.
Zusätzlich werden einzelne Dienste über Serverstandorte in Nordamerika und Asien bereitgestellt. Dabei kommt es zu einer Übermittlung personenbezogener Daten (z. B. IP‑Adresse) in Drittländer gemäß Art. 44 ff. DSGVO.
Für diese Übermittlungen bestehen Standardvertragsklauseln (SCCs) nach Art. 46 Abs. 2 lit. c DSGVO sowie weitere technische und organisatorische Maßnahmen des Hosting‑Dienstleisters. Ein angemessenes Datenschutzniveau kann dennoch – insbesondere in den USA aufgrund des CLOUD Act – nicht vollständig garantiert werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und stabilen Bereitstellung der Webseite).
11. Cookies
Informationen hierzu findest du in der Cookie Richtlinie EU der FEE. Nicht technisch notwendige Cookies werden erst nach Einwilligung gesetzt.
12. Google-Dienste
12.1 Google reCAPTCHA
Zur Absicherung der FEE‑Website vor missbräuchlichen automatisierten Zugriffen (z. B. Bots, Skriptangriffe) wird Google reCAPTCHA eingesetzt. Seit April 2026 verarbeitet Google Ireland Ltd. die hierbei anfallenden Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Im Rahmen der Nutzung können insbesondere folgende Daten verarbeitet werden:
» IP‑Adresse des Endgeräts
» Maus‑ und Tastaturinteraktionen
» Verweildauer auf der Seite
» Browser‑ und Geräteinformationen
» Referrer‑URL
» ggf. weitere technische Nutzungsdaten, die zur Erkennung automatisierter Zugriffe erforderlich sind
Zweck der Verarbeitung ist die Sicherstellung der technischen und organisatorischen Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr missbräuchlicher Zugriffe). Mit Google besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
12.2 Google Webfonts
Zur einheitlichen und performanten Darstellung der FEE‑Website werden Google Webfonts verwendet. Beim Abruf der Schriftarten über die Server von Google Ireland Ltd. können technische Daten wie die IP‑Adresse des Endgeräts übertragen werden.
Die Verarbeitung erfolgt zur optisch konsistenten Darstellung der Website sowie zur Optimierung der Ladezeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen und effizienten Bereitstellung der Website). Die Schriftarten werden nicht lokal gehostet, sondern über die Infrastruktur von Google bereitgestellt.
13. Social‑Media‑Präsenzen
Die FEE betreibt Profile auf Instagram und Facebook, angeboten durch Meta Platforms Ireland Ltd.
Beim Besuch der FEE Webseite verarbeitet Meta personenbezogene Daten der Besucher, insbesondere IP‑Adresse, Geräte‑ und Browserinformationen, Interaktionen, Profil‑ und Kommunikationsdaten. Für die Erstellung von Seiten‑Statistiken („Insights“) besteht eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO zwischen der FEE und Meta. Die Vereinbarung nach Art. 26 DSGVO ist hier abrufbar: Informationen zu Seiten-Insights
Meta übernimmt die primäre Verantwortung für die Verarbeitung der Insights‑Daten und die Erfüllung der Betroffenenrechte. Anfragen zu Auskunft, Löschung oder Widerspruch können sowohl an uns als auch an Meta gerichtet werden.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Öffentlichkeitsarbeit und Analyse der Nutzung unserer Seiten). Weitere Informationen zur Datenverarbeitung durch Meta findest du in der Datenschutzerklärung von Meta.
14. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten an externe Dienstleister oder Auftragsverarbeiter erfolgt ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO und nur, soweit dies zur Vertragserfüllung oder zur technischen Bereitstellung erforderlich ist. Übermittlungen in Drittländer erfolgen ausschließlich bei Vorliegen eines Angemessenheitsbeschlusses der EU‑Kommission oder auf Basis von Standardvertragsklauseln nach Art. 46 DSGVO sowie – sofern erforderlich – ergänzender Schutzmaßnahmen. Mit allen eingesetzten Dienstleistern (z. B. Hosting‑Provider, Google reCAPTCHA, trustindex.io) bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
15. Rechte der betroffenen Personen
Gemäß Art. 15–21 DSGVO hast du jederzeit das Recht auf:
» Auskunft
» Berichtigung
» Löschung
» Einschränkung der Verarbeitung
» Widerspruch
» Widerruf erteilter Einwilligungen
Anfragen können schriftlich oder elektronisch gestellt werden. Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für Datenschutz NRW.
16. Datensicherheit
Die Webseite der FEE wird mittels HTTPS‑Verschlüsselung (TLS) betrieben, um eine sichere Datenübertragung zu gewährleisten. Zusätzlich setzt die FEE interne technische und organisatorische Maßnahmen ein, darunter
» Zugriffsbeschränkungen – zur Minimierung unbefugter Zugriffe gemäß Art. 32 Abs. 1 lit. b DSGVO
» White-/Black-List – zur Kontrolle und Einschränkung potenziell schädlicher Verbindungen
» Geo-Blocking – zur risikobasierten regionalen Zugriffskontrolle
» Firewall – zur Abwehr unbefugter Netzwerkzugriffe und Angriffe
» gesicherte Backups – zur Sicherstellung der Verfügbarkeit und Wiederherstellbarkeit gemäß Art. 32 Abs. 1 lit. c DSGVO
» rollenbasierte Berechtigungskonzepte – zur strukturierten und nachvollziehbaren Rechtevergabe
Diese Maßnahmen dienen der Wahrung der Integrität, Vertraulichkeit und Verfügbarkeit und dienen ferner dazu, personenbezogene Daten vor Verlust, Zerstörung, Manipulation, unbefugtem Zugriff und unbefugter Offenlegung zu schützen. Die Sicherheitsmaßnahmen werden regelmäßig überprüft und entsprechend dem Stand der Technik fortlaufend angepasst (Art. 32 Abs. 1 lit. d DSGVO).
17. Datenlöschung
Nach Erfüllung des Zwecks der Datenerhebung werden personenbezogene Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
