← Back

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:

Julian Radins
Smaragdweg 5
06120 Halle (Saale)
E-Mail: hallo@phosel.de
Website: phosel.de

2. Allgemeines zur Datenverarbeitung

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). Phosel ist eine in Deutschland gehostete Plattform – alle Daten werden auf Servern in Deutschland gespeichert.

3. Hosting

Diese Website wird auf einem Server in Deutschland betrieben. Der Server erhebt automatisch Informationen in Server-Logfiles (Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse, Datum/Uhrzeit). Diese Daten sind nicht bestimmten Personen zuordenbar und werden nach statistischer Auswertung gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4. Registrierung und Nutzerkonto

Bei der Registrierung erheben wir: Name, E-Mail-Adresse und ein Passwort. Das Passwort wird ausschließlich als kryptografischer Hash gespeichert (bcrypt). Optional können Sie einen Studionamen angeben.

Ihr Konto und alle damit verbundenen Daten (Projekte, Bilder, Einstellungen) können Sie jederzeit vollständig löschen unter Einstellungen → "Account löschen". Alle Daten werden dabei unwiderruflich entfernt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5. Hochgeladene Inhalte (Bilder)

Fotografen und Kreative laden Bilder auf unsere Plattform hoch. Diese werden auf unserem Server in Deutschland gespeichert und verarbeitet (Thumbnails, Previews). EXIF-Metadaten werden ausgelesen und gespeichert, um Funktionen wie Filterung und Sortierung zu ermöglichen.

Hochgeladene Bilder werden nicht an Dritte weitergegeben. Sie sind nur über passwortgeschützte oder PIN-geschützte Galerie-Links zugänglich, die der Nutzer selbst teilt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Kundengalerien (Endkunden des Fotografen)

Wenn ein Endkunde (z.B. Hochzeitspaar) eine Galerie aufruft, erfassen wir: Name und optional E-Mail-Adresse (vom Endkunden freiwillig eingegeben), sowie die getroffene Bildauswahl, Bewertungen, Kommentare und Pin-Annotationen.

Diese Daten werden ausschließlich dem jeweiligen Fotografen zur Verfügung gestellt und nicht für eigene Zwecke verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Fotografen an der Zusammenarbeit mit seinem Kunden).

7. Cookies

Phosel verwendet ausschließlich technisch notwendige Cookies:

CookieZweckDauer
authjs.session-tokenAuthentifizierung (Login-Session)30 Tage
authjs.csrf-tokenCSRF-SchutzSession
cookie-consentSpeichert Cookie-EinwilligungDauerhaft

Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendig).

8. E-Mail-Versand (Brevo)

Für den Versand transaktionaler E-Mails (Passwort-Reset, E-Mail-Verifizierung, Benachrichtigungen) nutzen wir den Dienst Brevo (ehemals Sendinblue), Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo erfüllt die Anforderungen der DSGVO.

Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Zahlungsabwicklung

Für kostenpflichtige Abonnements nutzen wir:

  • Stripe (Stripe Payments Europe, Ltd., Dublin, Irland) – Kreditkartenzahlung
  • PayPal (PayPal (Europe) S.à r.l. et Cie, Luxemburg) – PayPal-Zahlung

Zahlungsdaten (Kreditkartennummer, Bankdaten) werden ausschließlich von Stripe bzw. PayPal verarbeitet und nie auf unseren Servern gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Rechnungsstellung (lexoffice)

Für die Rechnungserstellung nutzen wir lexoffice (Haufe-Lexware GmbH & Co. KG, Freiburg, Deutschland). Bei Abschluss eines kostenpflichtigen Abonnements werden Name und E-Mail-Adresse an lexoffice übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO (Vertragserfüllung und gesetzliche Aufbewahrungspflichten).

11. Schriftarten

Diese Website nutzt die Schriftart "Geist" von Vercel. Die Schriftart wird lokal auf unserem Server gehostet. Es findet keine Verbindung zu externen Servern statt.

12. Ihre Rechte

Ihnen stehen folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO) – über die Account-Löschung in den Einstellungen jederzeit selbst durchführbar
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
  • Beschwerderecht bei der zuständigen Aufsichtsbehörde: Landesbeauftragter für den Datenschutz Sachsen-Anhalt, Leiterstraße 9, 39104 Magdeburg

13. Datensicherheit

Unsere Website nutzt SSL-/TLS-Verschlüsselung. Alle Daten werden verschlüsselt übertragen. Passwörter werden ausschließlich als bcrypt-Hashes gespeichert.

14. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht.

Stand: März 2026