★★★★★ 5,0 auf Google · Fotobox mieten in Darmstadt & Umgebung — jetzt Wunschtermin sichern 📸
Photorella-Box Logo

Datenschutzerklärung

Stand: 7. Juni 2026

Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten (nachfolgend „Daten“) im Rahmen dieses Onlineangebots (Website photorella-box.de) und der mit ihm verbundenen Funktionen. Maßgeblich ist insbesondere die Datenschutz-Grundverordnung (DSGVO) sowie das Bundesdatenschutzgesetz (BDSG) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Verantwortlicher

Ersan Ilhan – IECOOP (Einzelunternehmen), Anbieter von Photorella-Box

Haardtring 226, 64295 Darmstadt

E-Mail: info@photorella-box.de

Telefon: 0159 03543971

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten, die betroffenen Personen und die Zwecke der Verarbeitung zusammen. Details finden Sie in den jeweiligen Abschnitten weiter unten.

Arten der verarbeiteten Daten

Bestandsdaten (z. B. Name); Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer); Inhaltsdaten (z. B. Eingaben in Formularen, Nachrichten); Vertrags- bzw. Anfragedaten (z. B. Anlass, gewähltes Paket, Wunschtermin, Ort/PLZ, Gästezahl, gewählte Extras); Nutzungs- und Meta-/Kommunikationsdaten (z. B. IP-Adresse, Zeitpunkt des Zugriffs, Geräte- und Browserinformationen).

Kategorien betroffener Personen

Interessentinnen und Interessenten, Kundinnen und Kunden, Kommunikationspartner sowie Nutzerinnen und Nutzer dieses Onlineangebots.

Zwecke der Verarbeitung

Bereitstellung des Onlineangebots und Gewährleistung der Sicherheit; Bearbeitung von Kontakt- und Buchungsanfragen sowie Anbahnung von Verträgen; Kommunikation; und – ausschließlich nach Ihrer Einwilligung – komfortable Zusatzfunktionen sowie eine etwaige spätere Reichweitenmessung.

Maßgebliche Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 DSGVO: Einwilligung (lit. a); Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen, z. B. Bearbeitung Ihrer Buchungsanfrage (lit. b); Erfüllung rechtlicher Verpflichtungen, z. B. handels- und steuerrechtliche Aufbewahrung (lit. c); sowie Wahrung unserer berechtigten Interessen am sicheren, störungsfreien und nutzerfreundlichen Betrieb des Onlineangebots (lit. f).

Für das Speichern von Informationen auf Ihrem Endgerät bzw. den Zugriff darauf (Cookies, Local Storage) gilt zusätzlich § 25 TDDDG: technisch notwendige Speicherung nach Abs. 2, optionale Funktionen ausschließlich auf Grundlage Ihrer Einwilligung nach Abs. 1.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe des Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehört insbesondere die verschlüsselte Übertragung Ihrer Daten zwischen Ihrem Browser und unserem Server mittels TLS/SSL (erkennbar an „https://“ in der Adresszeile und dem Schloss-Symbol) sowie die Beschränkung des Zugriffs auf Daten auf das erforderliche Maß.

Übermittlung von personenbezogenen Daten / Empfänger

Empfänger Ihrer Daten können technische Dienstleister sein, die wir als Auftragsverarbeiter gemäß Art. 28 DSGVO einsetzen – insbesondere unser Hosting-Anbieter, der Anbieter unserer Fotobox- und Eventgalerie-Software (Lumasoft) sowie – sobald aktiviert – ein Dienstleister für den E-Mail-Versand von Anfragen. Mit diesen Dienstleistern bestehen entsprechende Auftragsverarbeitungsverträge. Eine Weitergabe Ihrer Daten an Dritte zu deren eigenen Werbezwecken erfolgt nicht. Eine Übermittlung an Behörden erfolgt nur im Rahmen gesetzlicher Verpflichtungen.

Internationale Datentransfers

Eine Verarbeitung Ihrer Daten in Drittländern (außerhalb der EU bzw. des EWR) kann insbesondere stattfinden, wenn Sie uns über WhatsApp (Meta) kontaktieren, bei der Verarbeitung von Event- und Galeriedaten über unsere Fotobox-Software (Lumasoft, USA) sowie ggf. im Rahmen unseres Webhostings, falls der Anbieter Server in einem Drittland einsetzt. Soweit Daten in Drittländer übermittelt werden, erfolgt dies nur unter Einhaltung geeigneter Garantien im Sinne der Art. 44 ff. DSGVO – insbesondere auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO) oder, soweit anwendbar, eines Angemessenheitsbeschlusses (z. B. EU-US Data Privacy Framework für zertifizierte US-Anbieter).

Aufbewahrung und Löschung von Daten

Wir verarbeiten und speichern Ihre Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Entfällt der Zweck oder endet eine Aufbewahrungsfrist, werden die Daten gelöscht oder gesperrt. Gesetzliche Aufbewahrungsfristen ergeben sich insbesondere aus dem Handelsrecht (§ 257 HGB) und dem Steuerrecht (§ 147 AO) und betragen für Geschäfts- und Steuerunterlagen in der Regel 6 bzw. 10 Jahre.

Rechte der betroffenen Personen

Ihnen stehen als betroffene Person verschiedene Rechte zu: das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie Datenübertragbarkeit (Art. 20 DSGVO).

Widerrufsrecht: Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.

Beschwerderecht: Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts. Für uns zuständig ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden.

Bereitstellung des Onlineangebots und Webhosting

Um dieses Onlineangebot sicher und effizient bereitstellen zu können, nutzen wir die Leistungen eines Hosting-Anbieters, auf dessen Servern dieses Angebot bereitgestellt wird. Der Anbieter verarbeitet dabei in unserem Auftrag insbesondere technische Zugriffsdaten (Server-Logfiles). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und effizienten Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Server-Logfiles: Beim Aufruf der Website werden automatisch Daten erfasst und in Logfiles gespeichert, regelmäßig: gekürzte/anonymisierte IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Seite/Datei, übertragene Datenmenge, verwendeter Browser und Betriebssystem sowie die zuvor besuchte Seite (Referrer). Diese Daten dienen der technischen Bereitstellung, der Sicherheit und der Stabilität und werden aus Sicherheitsgründen für maximal 30 Tage gespeichert, sofern sie nicht zur Aufklärung von Sicherheitsvorfällen länger benötigt werden.

Hosting-Anbieter ist die Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Vercel stellt dieses Onlineangebot auf ihrer Infrastruktur bereit und verarbeitet die genannten Daten (insbesondere Server-Logfiles) als Auftragsverarbeiterin in unserem Auftrag. Es besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO.

Da Vercel ein US-Unternehmen ist, kann eine Verarbeitung auch in den USA stattfinden. Vercel ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ein Angemessenheitsbeschluss der EU-Kommission liegt damit vor. Ergänzend kommen EU-Standardvertragsklauseln (Art. 46 DSGVO) als geeignete Garantie zum Einsatz. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel (https://vercel.com/legal/privacy-policy) sowie im Data Processing Addendum (https://vercel.com/legal/dpa).

Einsatz von Cookies und lokalem Speicher (Einwilligung)

Beim ersten Besuch zeigen wir Ihnen einen Hinweis, über den Sie entscheiden, welche optionalen Funktionen Sie zulassen. Standardmäßig ist außer den technisch notwendigen Funktionen nichts aktiv. Ihre Auswahl speichern wir lokal in Ihrem Browser (Local Storage) als Einwilligungsnachweis; Sie können sie jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß oder über den Keks-Button unten rechts ändern oder mit Wirkung für die Zukunft widerrufen.

Kategorien: (1) Notwendig – für Betrieb und Einwilligungsverwaltung erforderlich, immer aktiv. (2) Funktional – speichert auf Wunsch Ihren Fortschritt im Buchungstool lokal auf Ihrem Gerät; nur nach Ihrer Einwilligung. (3) Statistik und (4) Marketing – vorgesehen für etwaige spätere Webanalyse bzw. Werbung; derzeit nicht aktiv und werden erst nach Ihrer ausdrücklichen Einwilligung geladen. Derzeit setzen wir keine Tracking- oder Marketing-Cookies und binden keine datenerhebenden Drittdienste ein. Einzelheiten finden Sie in unseren Cookie-Richtlinien.

Rechtsgrundlage für optionale Funktionen ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); für technisch notwendige Speicherung § 25 Abs. 2 TDDDG.

Schriftarten (Fonts)

Diese Website verwendet Schriftarten (u. a. „Inter“, „Public Sans“ und „Plus Jakarta Sans“), die lokal auf unserem Server eingebunden sind. Es findet hierbei keine Verbindung zu Servern Dritter (z. B. Google Fonts) statt; Ihre IP-Adresse wird zu diesem Zweck nicht an Dritte übermittelt.

Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon oder WhatsApp kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben (z. B. Name, Kontaktdaten, Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage und für etwaige Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertrag) bzw. lit. f DSGVO (Bearbeitung von Anfragen). Die Daten werden gelöscht, sobald sie zur Zweckerreichung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

WhatsApp: Wenn Sie uns über den WhatsApp-Button kontaktieren, werden Sie zum Dienst WhatsApp weitergeleitet, der von der WhatsApp Ireland Ltd. (Meta Platforms) betrieben wird. Dabei werden Daten (insbesondere Ihre Telefonnummer und Nachrichteninhalte) an WhatsApp übermittelt und können in Drittländer (u. a. USA) übertragen werden. Auf diese Verarbeitung haben wir keinen Einfluss; es gelten die Datenschutzbestimmungen von WhatsApp/Meta. Nutzen Sie diesen Weg nur, wenn Sie damit einverstanden sind – alternativ erreichen Sie uns per E-Mail oder Telefon. Rechtsgrundlage ist Ihre Einwilligung durch die aktive Kontaktaufnahme (Art. 6 Abs. 1 lit. a DSGVO) bzw. Art. 6 Abs. 1 lit. b/f DSGVO.

Buchungs- und Angebotsanfragen (Buchungstool)

Über unser Online-Buchungstool können Sie eine unverbindliche Anfrage für eine Fotobox stellen. Dabei verarbeiten wir die von Ihnen gemachten Angaben, insbesondere: Anlass/Eventtyp, gewähltes Paket, Wunschtermin, PLZ und Ort (ggf. Veranstaltungsort), Gästezahl, gewählte Extras sowie Ihre Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer) und eine optionale Nachricht.

Zweck ist die Bearbeitung Ihrer Anfrage, die Erstellung eines individuellen Angebots und die Kontaktaufnahme mit Ihnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin) sowie unser berechtigtes Interesse an der Angebotsbearbeitung (lit. f). Die Angaben sind freiwillig; ohne die mit * bzw. als erforderlich gekennzeichneten Kontaktdaten können wir Ihre Anfrage jedoch nicht bearbeiten.

Speicherung: Wenn Sie die Kategorie „Funktional“ zugelassen haben, wird Ihr Eingabe-Fortschritt vorübergehend lokal in Ihrem Browser gespeichert, damit nichts verloren geht; diese lokalen Daten verbleiben auf Ihrem Gerät und werden nach dem Absenden bzw. bei Widerruf gelöscht. Nach dem Absenden werden Ihre Anfragedaten an uns übermittelt und zur Bearbeitung gespeichert; sie werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine Online-Zahlung findet über das Buchungstool derzeit nicht statt.

Fotobox-Software und Eventgalerie (fotoShare Cloud / Lumasoft)

Für den Betrieb unserer Fotobox und die Bereitstellung digitaler Event-Galerien setzen wir die Software- und Cloud-Dienste der Lumasoft LLC, 293 State Route 18 #123, East Brunswick, NJ 08816, USA, ein (Produkte u. a. dslrBooth/LumaBooth, LumaShare und fotoShare Cloud, künftig „LumaBooth Dashboard“).

Im Rahmen einer Veranstaltung werden dabei personenbezogene Daten der teilnehmenden Gäste verarbeitet, insbesondere: aufgenommene Fotos und Videos; eine zum Teilen freiwillig angegebene E-Mail-Adresse oder Telefon-/WhatsApp-Nummer; Eventbezeichnung und -datum sowie technische Daten (z. B. IP-Adresse, Zugriffs- und Sharing-Daten der Galerie). Zweck ist die Erstellung, der Sofortdruck sowie die digitale Bereitstellung und das Teilen der Aufnahmen über eine Online-Galerie.

Rechtsgrundlage ist die Einwilligung der Gäste durch die freiwillige Nutzung der Fotobox (Art. 6 Abs. 1 lit. a DSGVO; Hinweis vor Ort) sowie die Erfüllung des Vertrags mit dem Veranstalter/Auftraggeber bzw. unser berechtigtes Interesse (Art. 6 Abs. 1 lit. b und f DSGVO).

Lumasoft verarbeitet diese Daten als unser Auftragsverarbeiter gemäß Art. 28 DSGVO; ein Auftragsverarbeitungsvertrag (Data Processing Agreement) liegt vor. Lumasoft setzt ihrerseits Unterauftragsverarbeiter ein, u. a. Amazon Web Services (AWS), Google Cloud, Backblaze und Cloudflare (Infrastruktur/CDN), Stripe (Zahlungen), Telnyx/Plivo (SMS) sowie Intercom (Support).

Da Lumasoft ein US-Unternehmen ist, kann eine Verarbeitung auch in den USA stattfinden. Lumasoft ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend kommen EU-Standardvertragsklauseln (Art. 46 DSGVO) zum Einsatz.

Speicherung und Löschung: Einzelne Sessions oder vollständige Eventgalerien können jederzeit durch uns gelöscht werden; Galerien lassen sich privat bzw. passwortgeschützt bereitstellen. Nach Beendigung des Vertragsverhältnisses mit Lumasoft werden die Daten innerhalb von 90 Tagen gelöscht. Weitere Informationen finden Sie in der Datenschutzerklärung (https://dslrbooth.com/privacy-policy) und im Data Processing Agreement (https://dslrbooth.com/data-processing-agreement) von Lumasoft.

Newsletter

Ein Newsletter wird derzeit nicht versendet. Das Eingabefeld im Seitenfuß ist noch nicht in Betrieb; es werden darüber keine Daten verarbeitet. Sobald wir einen Newsletter anbieten, informieren wir Sie an dieser Stelle gesondert über das Anmeldeverfahren (Double-Opt-In), den eingesetzten Versanddienstleister, die Rechtsgrundlage (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO) sowie Ihr jederzeitiges Abbestellrecht.

Präsenzen in sozialen Netzwerken

Auf dieser Website verlinken wir auf unsere Profile bei Instagram und TikTok. Es handelt sich um einfache Verlinkungen; es werden keine Inhalte dieser Netzwerke eingebettet und beim bloßen Aufruf unserer Website keine Daten an diese Anbieter übermittelt. Erst wenn Sie auf einen solchen Link klicken, verlassen Sie unsere Website und gelangen zum jeweiligen Netzwerk, für dessen Datenverarbeitung der jeweilige Anbieter (datenschutzrechtlich mit-)verantwortlich ist.

Kundenbewertungen

Auf unserer Website geben wir Bewertungen und Rezensionen unserer Kundinnen und Kunden wieder bzw. verlinken auf unser öffentliches Google-Bewertungsprofil. Beim bloßen Aufruf unserer Website werden hierfür keine personenbezogenen Daten an Dritte übertragen.

Begriffsbestimmungen

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. „Verarbeitung“ ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erheben, Speichern, Nutzen, Übermitteln, Löschen). „Verantwortlicher“ ist die Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet. „Auftragsverarbeiter“ ist eine Stelle, die Daten im Auftrag des Verantwortlichen verarbeitet. „Betroffene Person“ ist die Person, deren Daten verarbeitet werden.

Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig (Stand siehe oben). Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, sie anzupassen. Es gilt jeweils die hier veröffentlichte, aktuelle Fassung.