Stand: Februar 2026
Verantwortlicher
Herzberger Fotografie, Daria Herzberger, In der Aue 3, 63486 Bruchköbel, Deutschland.
Telefon: +49 170 9945877, E‑Mail: kontakt@herzberger-fotografie.de.
Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten zur Beantwortung von Anfragen, zur Vorbereitung und Durchführung von Verträgen (Fotoshootings, Angebote, Rechnungen), zur Pflege der Kundenbeziehung und – soweit eine Einwilligung erteilt wird – zur Veröffentlichung von Bildern im Portfolio und in sozialen Netzwerken.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, insbesondere bei Veröffentlichungen von Personenfotos), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. IT‑Sicherheit, Beantwortung allgemeiner Anfragen) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten).
Kategorien verarbeiteter Daten
Stammdaten, Kommunikationsdaten, Vertrags‑ und Zahlungsdaten, technische Nutzungsdaten (Server‑Logs), Bild‑ und Videodaten aus Shootings sowie Einwilligungserklärungen (Model‑Release).
Quellen der Daten
Grundsätzlich erheben wir Daten direkt bei Ihnen, etwa per E‑Mail, Telefon, Messenger oder Formular. In Einzelfällen erhalten wir Daten von Dritten, etwa wenn ein Ansprechpartner Sie benennt; in diesem Fall informieren wir nach Art. 14 DSGVO, soweit erforderlich.
Pflicht zur Bereitstellung
Die Bereitstellung bestimmter Daten ist für Vertragsschluss und Durchführung erforderlich. Ohne diese Daten kann kein Shooting durchgeführt werden.
Empfänger und Auftragsverarbeiter
Wir setzen folgende Dienstleister ein und haben mit ihnen Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen:
- Hosting: ALL-INKL.COM (Neue Medien Münnich), Rechenzentren ausschließlich in Deutschland. Weitere Informationen: https://all-inkl.com/info/rechenzentrum/
- E-Mail/Newsletter und Formularversand: Brevo (Sendinblue GmbH/SAS). Verarbeitung in der EU laut Anbieterangaben.
- Datei- und Galerie-Services (projektabhängig): scrappbook.de, Fotograf.de, pictrs.com sowie ggf. Google Drive (Google Ireland Ltd.) oder iCloud Drive (Apple Distribution International Ltd.).
- IT-Wartung und Support: Zugriff nur bei Bedarf.
Drittlandübermittlungen
Soweit bei Anbietern Konzernzugriffe aus Drittländern nicht ausgeschlossen werden können (z. B. Google oder Apple), stützen wir Übermittlungen auf EU-Angemessenheitsbeschlüsse oder die EU-Standardvertragsklauseln (SCC). Wir wählen nach Möglichkeit europäische Rechenzentrums‑Standorte; Details stellt der jeweilige Anbieter bereit.
Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich für die Dauer der Vertragsbeziehung und entsprechend gesetzlicher Aufbewahrungspflichten. Bilddaten werden, soweit vertraglich nicht anders vereinbart, für 6 Monate nach Lieferung auf einem externen Datenträger ohne zusätzliche Sicherheitskopie oder Cloud‑Backup vorgehalten. Eine Wiederherstellung kann nicht garantiert werden.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch aus Gründen, die sich aus Ihrer besonderen Situation ergeben. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Kontaktformulare, E‑Mail, Telefon oder Messenger
Wenn Sie uns über ein Kontaktformular, per E‑Mail, Telefon oder Messenger (z. B. WhatsApp, Instagram Direct) kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b/f DSGVO). Bei Messengern gelten zusätzlich die Datenschutzbestimmungen der jeweiligen Anbieter; bitte übermitteln Sie darüber keine sensiblen Inhalte.
Cookies, lokale Speicherung und externe Inhalte
Wir setzen technisch erforderliche Cookies bzw. lokale Speicherung ein, um grundlegende Funktionen bereitzustellen. Für nicht erforderliche Cookies oder externe Inhalte holen wir vorab Ihre Einwilligung ein (§ 25 TDDDG in Verbindung mit Art. 6 Abs. 1 DSGVO). Das betrifft insbesondere eingebettete Instagram‑Feeds und Google‑Bewertungen/-Dienste, die IP‑Adresse und Nutzungsdaten an die jeweiligen Anbieter übermitteln können. Die Einwilligung kann jederzeit im Cookie‑Layer widerrufen werden.
Google Fonts: Wir verwenden lokal eingebundene Web‑Fonts; beim Aufruf unserer Seiten wird keine Verbindung zu Google‑Servern hergestellt.
Server‑Logfiles und Sicherheit
Der Hosting‑Provider erhebt Server‑Logfiles (z. B. IP‑Adresse, Zeitpunkt, aufgerufene Seiten, User‑Agent) zur Sicherstellung des technischen Betriebs und zur Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden regelmäßig kurzfristig gelöscht.
Veröffentlichung von Personenbildern
Die Veröffentlichung von Personenfotos erfolgt ausschließlich auf Basis einer dokumentierten Einwilligung (Model‑Release). Ein Widerruf wirkt nur für die Zukunft; bereits erfolgte rechtmäßige Veröffentlichungen bleiben unberührt.
Zahlungsabwicklung
Sofern Sie Zahlungen per Überweisung leisten, verarbeiten wir hierfür die erforderlichen Zahlungsdaten. Bei Nutzung externer Zahlungsdienste gelten deren Datenschutzinformationen zusätzlich.
Aktualisierungen
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Verarbeitungen oder Dienste ändern. Die jeweils aktuelle Fassung ist hier abrufbar.
Newsletter via Brevo
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E‑Mail‑Adresse sowie optional Ihren Namen zur Zusendung von E‑Mails (Art. 6 Abs. 1 lit. a DSGVO). Wir verwenden das Double‑Opt‑In‑Verfahren. Zur statistischen Auswertung kann erfasst werden, ob eine E‑Mail geöffnet oder ein Link geklickt wurde (Zählpixel). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink.
Bildbearbeitung und KI‑gestützte Funktionen
Wir bearbeiten Bilder mit Adobe Lightroom/Photoshop (teilweise Adobe Creative Cloud) sowie Excire Foto und Radiant Photo 2. Die Verarbeitung erfolgt überwiegend lokal. Bei Nutzung von Cloud‑Funktionen kann eine Übermittlung an die Anbieter erfolgen. Nach aktueller Anbieteraussage verwendet Adobe Kundendaten nicht zum Training generativer KI‑Modelle. Hinweis: Falls zukünftig KI-gestützte Tools mit Cloud-Verarbeitung genutzt werden, erfolgt dies nur mit ausdrücklicher Einwilligung und unter Einhaltung der DSGVO. Es findet keine vollautomatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
