Legal
Privacy Policy
1. Verantwortlicher
Daniel Kopatsch, Obere Mühle 4, 87527 Sonthofen, Deutschland
E-Mail: info@danielkopatsch.de · Telefon: 0151 23045956
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt.
2. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung zu widersprechen (Art. 21). Eine erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an die oben genannte Adresse.
Ihnen steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, für uns in der Regel das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach.
3. Hosting
Diese Website wird bei der Raidboxes GmbH, Hafenstraße 32, 48153 Münster, betrieben. Die Server stehen in Deutschland. Raidboxes verarbeitet in unserem Auftrag die beim Aufruf der Website anfallenden Daten (siehe Server-Logfiles). Grundlage ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Rechtsgrundlage für den Einsatz eines leistungsfähigen Hosters ist unser berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
4. Server-Logfiles
Bei jedem Aufruf erhebt der Hoster automatisch Daten in Server-Logfiles: gekürzte oder vollständige IP-Adresse, Datum und Uhrzeit, aufgerufene Seite/Datei, übertragene Datenmenge, Referrer-URL, Browsertyp und Betriebssystem. Diese Daten dienen der technischen Auslieferung, der Stabilität und der Abwehr von Angriffen. Sie werden nach spätestens 30 Tagen gelöscht oder anonymisiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Cookies und lokale Speicherung
Die Website setzt nur technisch notwendige Cookies bzw. lokalen Speicher ein: für den Warenkorb, die Sitzung während des Bestellvorgangs, den Login von Redaktionskonten und das Speichern Ihrer Cookie-Auswahl. Diese sind für den Betrieb erforderlich (§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO) und werden ohne Einwilligung gesetzt. Beim Checkout lädt der Zahlungsdienstleister Stripe eigene technisch notwendige Cookies zur Betrugsprävention (siehe Abschnitt 8). Es findet keine Reichweitenmessung und kein Tracking statt.
6. Kontakt- und Anfrageformular
Wenn Sie uns über das Formular oder per E-Mail kontaktieren (auch für Print-Anfragen), verarbeiten wir die von Ihnen gemachten Angaben (Name, E-Mail-Adresse, ggf. Redaktion/Outlet, Nachricht) zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) bzw. lit. f (Bearbeitung allgemeiner Anfragen). Zur Abwehr von Spam nutzen wir ein unsichtbares Pflichtfeld („Honeypot“) und eine kurzzeitige Begrenzung der Zusendungen je IP-Adresse; ein externer Dienst (z. B. Google reCAPTCHA) kommt nicht zum Einsatz. Anfragen werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
7. Bestellungen, Kundenkonto und Redaktionszugang
Für die Abwicklung einer Bestellung verarbeiten wir Bestands- und Rechnungsdaten (Name, Anschrift, E-Mail-Adresse, ggf. Firma und USt-IdNr.), die bestellten Bilder/Lizenzen sowie Zahlungsstatus und Rechnungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Redaktionen können ein Konto beantragen (Name, Redaktion/Outlet, dienstliche E-Mail-Adresse). Das Konto wird zunächst als „ausstehend“ angelegt und nach Prüfung freigegeben. Zugelassene Konten können Bilder sofort herunterladen und per Rechnung bezahlen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Sie können die Löschung Ihres Kontos jederzeit verlangen; Rechnungsunterlagen bleiben bis zum Ablauf der gesetzlichen Aufbewahrungsfristen erhalten.
Rechnungen und dazugehörige Buchungsbelege bewahren wir aufgrund handels- und steuerrechtlicher Pflichten (§ 257 HGB, § 147 AO) für die gesetzlich vorgeschriebene Dauer (in der Regel 8–10 Jahre) auf. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
8. Zahlungsabwicklung (Stripe)
Kartenzahlungen sowie Apple Pay und Google Pay werden über die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, abgewickelt. Ihre vollständigen Zahlungsdaten (z. B. Kartennummer) geben Sie direkt bei Stripe ein; wir erhalten diese nicht, sondern nur eine Zahlungsbestätigung sowie zur Zuordnung der Zahlung die Kartenmarke und die letzten vier Ziffern bzw. die Wallet-Art. Stripe verarbeitet die Zahlungsdaten als eigenständig Verantwortlicher zur Durchführung der Zahlung und zur Betrugsprävention und setzt hierfür technisch notwendige Cookies. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und lit. f (Betrugsprävention). Weitere Informationen: stripe.com/de/privacy. Eine etwaige Übermittlung in die USA stützt Stripe auf Standardvertragsklauseln.
9. Speicherung und Auslieferung der Bilddateien (Cloudflare R2)
Die verkäuflichen Bilddateien liegen im Objektspeicher Cloudflare R2 (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; Speicherregion Europa). Nach einem Kauf wird Ihnen die Datei über einen zeitlich befristeten, signierten Link zum Download bereitgestellt. Cloudflare verarbeitet dabei die technischen Verbindungsdaten (u. a. IP-Adresse) zur Auslieferung. Grundlage ist ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln für die Übermittlung in die USA. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
10. E-Mail-Versand (Brevo)
Transaktions-E-Mails (Bestellbestätigung, Rechnung, Konto-Benachrichtigungen) versenden wir über den Dienst Brevo der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin. Brevo verarbeitet in unserem Auftrag die für den Versand notwendigen Daten (E-Mail-Adresse, Name, Inhalt der Nachricht) sowie technische Zustellinformationen. Grundlage ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Einen Newsletter versenden wir nicht.
11. Download-Protokoll
Bei jedem Download einer gekauften Datei protokolliert das Shop-System Zeitpunkt, Bestell- bzw. Kontobezug, das Bild und die IP-Adresse. Dies dient dem Nachweis der Lieferung, der Missbrauchskontrolle und der Rechnungsstellung an Redaktionskonten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Die Protokolle werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind.
12. Schriftarten
Die verwendeten Schriften (Anton, IBM Plex Sans, IBM Plex Mono) werden von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Servern von Google oder anderen Dritten; es werden keine Daten an Dritte übertragen.
13. Google Search Console
Wir nutzen die Google Search Console (Google Ireland Ltd.) zur Überwachung der Auffindbarkeit unserer Seiten in der Google-Suche. Die Search Console setzt keine Cookies bei Ihnen und wertet ausschließlich aggregierte, nicht personenbezogene Suchdaten aus. Eine Nutzeridentifikation findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
14. Empfänger und Drittlandübermittlung – Übersicht
Raidboxes (Hosting, Deutschland) · Stripe (Zahlung, Irland; USA über Standardvertragsklauseln) · Cloudflare (Dateispeicher/-auslieferung, EU-Region; USA über Standardvertragsklauseln) · Brevo/Sendinblue (E-Mail-Versand, Deutschland) · Steuerberatung und Finanzbehörden im Rahmen gesetzlicher Pflichten · das externe Print-Fulfillment (nur bei Print-Bestellungen, Name und Lieferanschrift). Eine darüber hinausgehende Weitergabe erfolgt nicht.
15. Verschlüsselung
Die Website wird ausschließlich verschlüsselt über HTTPS/TLS ausgeliefert.
16. Aktualität
Diese Datenschutzerklärung wird angepasst, wenn sich die Datenverarbeitung ändert (z. B. neue Dienstleister). Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.