Memories4UBegin

Legal · DSGVO Art. 13 / 14

Datenschutzerklärung

Stand: 5. Mai 2026

§1 Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Memories4U
Maximilian Westphal
Musterstraße 1
80331 München
Deutschland

E-Mail: contact@memories4-u.com

§2 Welche Daten verarbeiten wir

Im Rahmen der Bestellung eines personalisierten KI-generierten Geburtstags-Geschenks verarbeiten wir folgende Datenkategorien:

  • E-Mail-Adresse des Bestellers (zur Auslieferung des Geschenks und für Statusmeldungen)
  • Name des Geburtstagskindes (vom Besteller eingegeben, erscheint im generierten Bild)
  • Story-Beschreibung (kurzer Text vom Besteller, dient als Eingabe für die KI-Generierung)
  • Hochgeladene Fotos (Foto des Geburtstagskindes und optional Foto des Bestellers; werden zur Identitäts-Referenz an die KI gesendet)
  • Zahlungsinformationen (verarbeitet durch Stripe; wir selbst speichern keine Kreditkartendaten)
  • Technische Daten (IP-Adresse, Anfrage-Zeitstempel, Browser-User-Agent — Standard-Server-Logs)
  • Einwilligungs-Audit-Trail(Zeitstempel deiner Bestätigungen im Bestellformular)

§3 Rechtsgrundlagen

Die Verarbeitung deiner Daten basiert auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — für die Erstellung und Auslieferung des bestellten Geschenks.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — für die Verarbeitung der hochgeladenen Fotos. Du bestätigst beim Hochladen, dass du die Erlaubnis aller abgebildeten Personen hast.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — für Server-Logs und Sicherheits-Logs (Schutz vor Missbrauch der Recovery-Funktion).
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) — für steuerlich relevante Aufbewahrung von Rechnungsdaten.

§4 Auftragsverarbeiter & internationaler Datentransfer

Wir nutzen folgende Dienstleister zur Erbringung des Services. Mit allen wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Die in den USA ansässigen Anbieter unterliegen den EU-Standardvertragsklauseln (SCCs):

AnbieterZweckSitz
Vercel Inc.Hosting der WebseiteUSA (SCCs)
Cloudinary Ltd.Bildspeicherung & AuslieferungUSA / Israel (SCCs)
OpenAI, L.L.C.KI-Bildgenerierung & CaptionUSA (SCCs)
Make (Celonis Czechia s.r.o.)Pipeline-OrchestrierungTschechische Republik (EU)
Stripe Payments Europe Ltd.ZahlungsabwicklungIrland (EU)
Supabase Inc.Datenbank für BestelldatenUSA (SCCs), Datenstandort EU
Resend (Foundation Labs Inc.)Versand der Liefer-E-MailUSA (SCCs)

§5 Speicherdauer

  • Bestelldaten und generiertes Bild: bleiben dauerhaft verfügbar, damit du jederzeit auf dein Geschenk zugreifen kannst. Du kannst jederzeit die Löschung beantragen (siehe §7).
  • Hochgeladene Quell-Fotos: werden 90 Tage nach Auslieferung gelöscht, sofern du keine längere Aufbewahrung wünschst. Davor liegen sie in deinem privaten Cloudinary-Folder.
  • Rechnungsdaten: 10 Jahre gemäß § 147 Abgabenordnung.
  • Server- und Recovery-Logs: 14 Tage, anschließend automatische Löschung.

§6 Cookies

Diese Webseite verwendet ausschließlich technisch notwendige Cookies (z.B. CSRF-Token bei Stripe-Checkout). Es findet kein Tracking, keine Werbe-Cookies und keine Analyse-Tools statt. Eine separate Einwilligung ist nicht erforderlich.

§7 Deine Rechte als betroffene Person

Nach DSGVO stehen dir folgende Rechte zu:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem maschinen-lesbaren Format (Art. 20 DSGVO)
  • Widerruf der Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)

Anfragen zu deinen Rechten richte bitte an contact@memories4-u.com.

§8 Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de

§9 Besonderheit: Fotos Dritter

Wenn du Fotos von Personen hochlädst, die nicht du selbst bist (z.B. das Geburtstagskind), bestätigst du beim Bestellvorgang, dass du die ausdrückliche Erlaubnis dieser Personen hast, ihre Fotos durch unseren Dienst verarbeiten zu lassen. Diese Bestätigung wird mit Zeitstempel zu deiner Bestellung gespeichert.

Sollte eine abgebildete Person der Verarbeitung widersprechen, lösche bitte die Bestellung umgehend über contact@memories4-u.com.

§10 Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage oder unsere Verarbeitungspraxis ändert. Die jeweils aktuelle Version ist auf dieser Seite einsehbar; das Datum oben gibt den letzten Stand an.