pidero Logopidero Datenschutz

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO:
Daniel Kraus
Franz-Winzinger-Weg 23
93051 Regensburg
E-Mail: info@pidero.com

2. Welche Daten wir erheben

Wir verarbeiten folgende personenbezogene Daten:

  • Gäste (Event-Teilnehmer): Vorname (frei gewählt), hochgeladene Fotos
  • Hosts (Event-Ersteller): E-Mail-Adresse (für den Magic-Link-Login), erstellte Events
  • Zahlungsdaten: Werden ausschließlich von Stripe erhoben und verarbeitet (siehe Abschnitt 9). Nach einem Kauf übermittelt Stripe uns den Zahlungsstatus, den Betrag und die bei der Zahlung angegebene E-Mail-Adresse; an diese Adresse senden wir die gesetzlich vorgeschriebene Vertragsbestätigung mit Widerrufsbelehrung. Die E-Mail-Adresse des Käufers wird bei uns nicht dauerhaft gespeichert.
  • Aktionscodes: Lösen Sie einen Aktionscode (z. B. einen Freunde-Code) ein, speichern wir nur, für welches Event er eingelöst wurde und ob dies durch den Gastgeber oder einen Gast geschah – nicht, durch welchen Gast. Der Code selbst enthält keine personenbezogenen Daten. Zweck ist die Abrechnung des Rabatts und die Auswertung, ob die Aktion genutzt wird (Art. 6 Abs. 1 lit. b und f DSGVO).
  • Feedback: Nutzen Sie das Feedback-Formular, speichern wir den eingegebenen Nachrichtentext und den Zeitpunkt, um Ihr Anliegen zu bearbeiten und pidero zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Sind Sie dabei als Gastgeber angemeldet, wird die Nachricht für 90 Tage Ihrem Zugang zugeordnet, damit wir Rückfragen stellen können; danach wird diese Zuordnung entfernt und die Nachricht ohne Personenbezug aufbewahrt. Geben Sie freiwillig Kontaktdaten im Text an, verwenden wir diese nur zur Beantwortung.
  • Technische Daten: Zur Abwehr von Missbrauch (z. B. Begrenzung der Login-Versuche) wird die IP-Adresse kurzzeitig im Arbeitsspeicher verarbeitet, aber nicht dauerhaft gespeichert. Unsere Server schreiben keine Zugriffsprotokolle mit IP-Adressen; in den Anwendungs-Logs (zur Fehlersuche und Sicherheit) werden keine IP-Adressen abgelegt und vorkommende E-Mail-Adressen maskiert. Vom Browser übermittelte technische Angaben (z. B. Browser-Typ, Zeitstempel) fallen beim Seitenabruf an und werden nur für die Reichweitenmessung (Abschnitt 5) verwendet.

Die Angabe eines Namens (Gäste) bzw. einer E-Mail-Adresse (Hosts) ist für die Nutzung der jeweiligen Funktion erforderlich; ohne sie kann kein Event erstellt bzw. keinem Event beigetreten werden. Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung besteht nicht.

3. Zweck der Verarbeitung

  • Bereitstellung der Event-Foto-Plattform (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung)
  • Authentifizierung via Magic-Link (Art. 6 Abs. 1 lit. b DSGVO)
  • Abwicklung von Zahlungen für Bild-Freischaltungen (Art. 6 Abs. 1 lit. b DSGVO)
  • Speicherung und Bereitstellung hochgeladener Fotos einschließlich darauf abgebildeter Dritter (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse am Betrieb der Plattform; siehe Abschnitt 8)
  • Sicherheit und Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse)
  • Pseudonyme Reichweitenmessung / Statistik (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse)

4. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies für die Session-Verwaltung (Login-Status, Gast-Session). Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt. Da diese Cookies für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich sind, ist eine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich; die Verarbeitung der darin enthaltenen Daten stützt sich auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

NameZweckSpeicherdauer
pidero_session Login- bzw. Gast-Session (hält Sie angemeldet und ordnet Ihre Fotos Ihrem Event zu) 30 Tage

5. Reichweitenmessung

Zur statistischen Auswertung der Nutzung (Seitenaufrufe, Verweisquelle, ungefähre Region) setzen wir Umami ein – eine selbst gehostete, datenschutzfreundliche Analyse-Software, die ohne Cookies arbeitet. Die Auswertung läuft vollständig auf unseren Servern in der EU (Hetzner, Deutschland); es werden keine Daten an Dritte übertragen. Umami verwendet die IP-Adresse ausschließlich kurzzeitig zur Erzeugung eines anonymisierten, täglich wechselnden Kennwerts und speichert sie nicht im Klartext. Eine Zuordnung zu einer bestimmten Person ist uns dadurch praktisch nicht möglich; wir versuchen eine solche Zuordnung auch nicht. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer bedarfsgerechten Gestaltung des Angebots.

6. Schriftarten und externe Inhalte

Wir binden keine externen Inhalte ein. Schriftarten, Skripte und Bilder werden ausschließlich von unseren eigenen Servern ausgeliefert – insbesondere werden keine Google Fonts und keine Inhalte aus fremden Content-Delivery-Netzwerken geladen. Beim Aufruf unserer Seiten wird Ihre IP-Adresse daher nicht an Dritte übertragen. Es sind keine Social-Media-Plugins eingebunden.

7. Speicherung und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Das Löschen ist bei pidero weitgehend automatisiert:

  • Fotos: Werden in einem Cloud-Speicher (Hetzner, Deutschland/EU) gespeichert. Ein Event läuft regulär 45 Tage ab Erstellung. Wurden für ein Event kostenpflichtige Freischaltungen erworben, verlängert sich die Laufzeit mit dem ersten Kauf auf 90 Tage ab Event-Erstellung; nach jedem weiteren Kauf bleibt das Event noch mindestens 7 Tage verfügbar, damit die erworbenen Fotos heruntergeladen werden können. Mit dem Ablauf sind alle Fotos des Events für Gastgeber und Gäste sofort unzugänglich; die Vorschau- und Anzeigeversionen sowie das Download-Archiv werden gelöscht. Die Originaldateien werden für weitere 30 Tage in einem nicht öffentlich erreichbaren Papierkorb aufbewahrt (Schutz vor versehentlichem Datenverlust, z. B. bei einem irrtümlich gelöschten Event) und danach endgültig gelöscht. Dieselbe Frist gilt für Fotos, die Sie oder der Gastgeber vorher einzeln löschen, und für ganze Events, die der Gastgeber löscht.
  • Gast-Namen und Event-Daten: Der beim Beitritt gewählte Name, die Teilnahme und die Event-Einstellungen werden zusammen mit dem Event gelöscht — spätestens mit der endgültigen Löschung der Fotos.
  • Sicherungskopien: Von der Datenbank (Konten, Events, Verzeichnis der Fotos — nicht die Fotodateien selbst) werden täglich Sicherungen erstellt, die nach 14 Tagen automatisch überschrieben werden. Gelöschte Daten können daher bis zu 14 Tage in einer Sicherung verbleiben; Sicherungen werden ausschließlich zur Wiederherstellung nach einem technischen Ausfall verwendet. Fotodateien, die technisch bedingt ohne Zuordnung im Speicher verbleiben, werden von einem automatischen Abgleich in eine Quarantäne verschoben und nach 30 Tagen gelöscht.
  • Gastgeber-Daten (E-Mail-Adresse): pidero kennt keine klassische Registrierung mit dauerhaftem Konto. Ein Gastgeber-Zugang besteht nur, solange ihm Inhalte zugeordnet sind. Sobald einem Zugang keine Events mehr zugeordnet sind und er nicht mehr aktiv genutzt wird, wird er – samt gespeicherter E-Mail-Adresse – automatisch und vollständig gelöscht. Es ist also kein manueller Schritt nötig, um „den Account loszuwerden".
  • Anwendungs-Logs: Technische Protokolle zur Fehlersuche und Sicherheit enthalten keine IP-Adressen; vorkommende E-Mail-Adressen werden maskiert. Die Protokolle werden laufend rotiert und dabei nach Erreichen einer Größengrenze automatisch überschrieben.
  • Server-Zugriffsprotokolle: Zugriffsprotokolle mit IP-Adressen werden von unseren Servern nicht geführt (siehe Abschnitt 2).
  • Feedback-Nachrichten: Die Zuordnung zu einem Gastgeber-Zugang wird nach 90 Tagen entfernt (siehe Abschnitt 2); der Text selbst bleibt ohne Personenbezug erhalten.

Unabhängig von der automatischen Löschung können Sie jederzeit die sofortige Löschung Ihrer Daten verlangen – eine formlose E-Mail an info@pidero.com genügt. Wir löschen die zugehörigen Daten dann innerhalb der gesetzlichen Frist.

8. Fotos von Veranstaltungen (abgebildete Personen)

Auf Event-Fotos sind regelmäßig weitere Personen zu sehen, die pidero selbst nie aufgerufen haben. Für die Aufnahme eines Fotos und die Entscheidung, es in ein Event hochzuladen, ist die hochladende Person verantwortlich – zusammen mit dem Gastgeber, der das Event veranstaltet. Beide sind verpflichtet, die erforderlichen Einwilligungen der abgebildeten Personen einzuholen (siehe AGB). Erfolgt dies im rein privaten oder familiären Rahmen, unterliegen Gastgeber und Gäste insoweit nicht der DSGVO (Art. 2 Abs. 2 lit. c DSGVO).

Für die anschließende Speicherung, technische Verarbeitung und Bereitstellung der Fotos auf unseren Servern sind wir eigenständig Verantwortlicher (Erwägungsgrund 18 Satz 2 DSGVO); Rechtsgrundlage ist unser berechtigtes Interesse und das der Nutzer am Betrieb einer Plattform zum Teilen von Eventfotos (Art. 6 Abs. 1 lit. f DSGVO). Die Interessen abgebildeter Personen wahren wir durch kurze Speicherfristen, private Speicherung der Originaldateien, das Entfernen von Standortdaten und die unten beschriebene Meldemöglichkeit. Bei geschäftlicher Nutzung durch den Gastgeber handeln wir dagegen als Auftragsverarbeiter nach Art. 28 DSGVO (siehe AVV).

Wir werten Bildinhalte nicht aus – es findet insbesondere keine Gesichtserkennung und keine automatisierte Analyse der Fotos statt. Fotos können unbeabsichtigt Hinweise auf besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) enthalten; da wir Bildinhalte weder auswerten noch Personen zuordnen, findet eine gezielte Verarbeitung solcher Daten nicht statt. Abgebildete Personen können wir nicht selbst benachrichtigen, weil uns ihre Identität und Kontaktdaten nicht bekannt sind – eine Benachrichtigung wäre nur mit unverhältnismäßigem Aufwand möglich (Art. 14 Abs. 5 lit. b DSGVO). Stattdessen informieren wir an dieser Stelle öffentlich und halten die folgende Meldemöglichkeit bereit.

Sie sind auf einem Foto zu sehen und möchten, dass es entfernt wird? Als Gast eines Events können Sie jedes fremde Foto direkt in der Bildansicht über „Foto melden“ melden. Dabei werden der gewählte Meldegrund und die interne Kennung Ihrer Gast-Teilnahme gespeichert; der Gastgeber des Events erhält eine Benachrichtigung mit dem Meldegrund und sieht in seiner Galerie, welcher Gast (Anzeigename) das Foto gemeldet hat; er entscheidet über die Löschung. Alternativ wenden Sie sich an den Gastgeber oder direkt an uns unter info@pidero.com. Wir entfernen betroffene Fotos nach Prüfung kurzfristig. Unabhängig davon werden alle Fotos eines Events nach Ablauf der oben genannten Fristen automatisch gelöscht.

9. Drittanbieter

Dienst Zweck Datenschutz
Stripe Zahlungsabwicklung stripe.com/privacy
Hetzner Hosting & Cloud-Speicher (EU) hetzner.com/privacy
Umami Anonyme Reichweitenmessung (selbst gehostet, EU) umami.is
E-Mail-Versand Versand der Login-Links, Kauf- und System-E-Mails über das E-Mail-Hosting unseres Anbieters Hetzner (Deutschland); Auftragsverarbeitung, siehe Zeile Hetzner —

Soweit erforderlich, haben wir mit diesen Dienstleistern Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) geschlossen. Nutzen Sie pidero geschäftlich, sind Sie Verantwortlicher und wir Ihr Auftragsverarbeiter – den dafür vorgesehenen Vertrag zur Auftragsverarbeitung stellen wir Ihnen auf Anfrage zur Verfügung. Bei der Zahlungsabwicklung über Stripe kann es zu einer Übermittlung von Daten in die USA kommen; Stripe verarbeitet Zahlungsdaten als eigenständig Verantwortlicher und stützt eine etwaige Drittlandübermittlung auf die Zertifizierung unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission) und ergänzend auf die EU-Standardvertragsklauseln. Näheres regelt die Datenschutzerklärung von Stripe.

10. Ihre Rechte

Sie haben jederzeit das Recht auf:

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wenden Sie sich dazu an: info@pidero.com

Widerspruchsrecht (Art. 21 DSGVO)

Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO – insbesondere Reichweitenmessung und Missbrauchsabwehr, Abschnitte 3 und 5), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Eine formlose E-Mail an info@pidero.com genügt.

Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, lda.bayern.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.

11. Sicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen:

  • Verschlüsselte Datenübertragung über HTTPS/TLS.
  • Originaldateien werden nicht öffentlich, sondern privat gespeichert; der Zugriff ist nur über temporäre, zeitlich begrenzte Links möglich.
  • Die Galerie eines Events ist nur über den geheimen Event-Link bzw. das Gastgeber-Konto erreichbar. Vorschau- und Anzeigeversionen der Fotos werden über nicht erratbare Adressen (zufällige Kennungen) ausgeliefert; sie sind nicht auffindbar und werden mit dem Foto bzw. Event gelöscht.
  • Der Event-Link ist der Zugang. Wer ihn kennt, kann die Galerie öffnen – eine zusätzliche Anmeldung ist bewusst nicht erforderlich, damit Gäste ohne Hürde teilnehmen können. Geben Sie den Link bzw. QR-Code deshalb nur an Personen weiter, die die Fotos sehen dürfen. Gastgeberinnen und Gastgeber können die Galerie in den Event-Einstellungen jederzeit schließen oder das Event beenden.
  • Zahlungsdaten werden niemals auf unseren Servern gespeichert (Abwicklung über Stripe).
  • Automatische Löschung der Inhalte nach Ablauf des jeweiligen Events.

Eine absolute Sicherheit kann bei der Übertragung von Daten im Internet trotz aller Maßnahmen nicht gewährleistet werden. Sollte es trotz unserer Schutzmaßnahmen zu einer Verletzung des Schutzes personenbezogener Daten kommen, die voraussichtlich zu einem hohen Risiko für die Rechte und Freiheiten betroffener Personen führt, informieren wir die zuständige Aufsichtsbehörde und – soweit erforderlich – die betroffenen Personen entsprechend den gesetzlichen Vorgaben (Art. 33, 34 DSGVO).

pidero Logopidero
Feedback Diashow Preise Impressum Datenschutz AGB
© 2026 pidero

Sag uns deine Meinung

Was läuft gut? Was fehlt dir? Wir lesen jede Nachricht.

Oder schreib uns eine Mail an info@pidero.com