Datenschutz
Kurz gesagt: keine Werbung, keine Cookies auf den öffentlichen Seiten und eine Statistik nur, wenn ihr sie erlaubt. Was ihr in die Werkzeuge eintragt, bleibt auf eurem Gerät.
1. Verantwortlicher
Maichael Columpsi, Lichtblick Blackforest
Anschrift siehe Impressum
E-Mail: anfrage@lichtblick-blackforest.de
2. Das Wichtigste vorweg
Die öffentlichen Seiten dieser Website setzen keine Cookies und nutzen keine Werbedienste. Eine Statistik mit Grain Analytics läuft nur, wenn ihr im Hinweis „Erlauben“ wählt (Punkt 8). Ohne eure Zustimmung wird beim Besuch keine Verbindung zu Grain, Google, Meta oder anderen Drittanbietern aufgebaut. Schriften, Bilder und Programmcode liegen auf dem eigenen Server. Nur die geschützten Gästeseiten und die Lounge für Brautpaare brauchen Cookies für den Zugang (Punkt 10). Dort gibt es keine Statistik.
Personenbezogene Daten verarbeite ich nur, soweit es für eine funktionierende Website und für die Beantwortung eurer Anfrage nötig ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Erfüllung eines Vertrags) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb der Website).
3. Hosting und Server-Logfiles
Die Website liegt bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Mit STRATO besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Aufruf speichert der Server automatisch technische Angaben in Logfiles: Browsertyp und -version, Betriebssystem, zuvor besuchte Seite, Hostname und IP-Adresse des zugreifenden Geräts sowie Uhrzeit der Anfrage. Diese Daten werden nicht mit anderen Daten zusammengeführt und nach sieben Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse liegt im sicheren und stabilen Betrieb der Website.
4. Anfrageformular
Wenn ihr mir über das Formular schreibt, verarbeite ich eure Angaben (Namen, E-Mail-Adresse und, falls ausgefüllt, Datum, Ort und Nachricht), um eure Anfrage zu beantworten. Die Angaben werden vom Server als E-Mail an mich geschickt und nicht in einer Datenbank gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Zum Schutz vor Spam enthält das Formular ein unsichtbares Feld und prüft, wie lange das Ausfüllen gedauert hat. Dafür werden weder Cookies gesetzt noch weitere Daten gespeichert.
Ich lösche eure Anfrage, wenn sie erledigt ist und keine gesetzlichen Aufbewahrungspflichten mehr bestehen. Wird daraus ein Auftrag, gelten die Fristen des Handels- und Steuerrechts.
Über „Fehler oder Idee melden“ (im Seitenfuß, im Menü, bei den Werkzeugen und in der Lounge) könnt ihr mir Fehler und Ideen schicken. Dabei verarbeite ich, was ihr ins Formular schreibt, und eure E-Mail-Adresse nur, wenn ihr sie angebt. Damit ich einen Fehler nachstellen kann, schickt das Formular außerdem die Adresse der Seite mit (bei Lounge-Links ohne den geheimen Teil), den Seitentitel, den Bereich, die Größe des Browserfensters, die Kennung eures Browsers (Browser, Version, Betriebssystem), die Spracheinstellung und die Uhrzeit. Was mitgeschickt wird, steht vor dem Senden im Formular. Der Hinweis geht als E-Mail an mich und wird nicht in einer Datenbank gespeichert. Den Spam-Schutz übernimmt das Formular wie beim Anfrageformular. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse liegt in einer fehlerfreien Website und Lounge. Ich lösche den Hinweis, wenn er erledigt ist.
5. Kontakt per E-Mail
Schreibt ihr mir per E-Mail, nutze ich eure Nachricht und eure Kontaktdaten nur, um die Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Link zu Instagram
Der Link zu Instagram ist ein einfacher Link. Erst wenn ihr ihn anklickt, verlasst ihr diese Website, und es gelten die Datenschutzbestimmungen von Instagram (Meta Platforms Ireland Limited).
7. Speicherung auf eurem Gerät
Einige Funktionen merken sich Einstellungen und Eingaben im Speicher eures Browsers (Local Storage): die Ansicht im Planetarium, eure Entdeckungen am Himmel, alles, was ihr in die Werkzeuge eintragt, etwa euren Zeitplan oder eure Gruppenfoto-Liste, und im Wedding Guide euer Datum, euren Ort, euren Lesefortschritt und abgehakte Listen. Diese Daten bleiben auf eurem Gerät und werden nicht an mich oder andere übertragen. Die Speicherung ist für die Funktion nötig, die ihr ausdrücklich nutzt (§ 25 Abs. 2 Nr. 2 TDDDG). Ihr könnt sie jederzeit in den Einstellungen eures Browsers löschen oder in den Werkzeugen über „Neu beginnen“. Beim Kopieren von Texten im Journal oder im Wedding Guide landet der Text nur in eurer eigenen Zwischenablage.
Wenn ihr einen Stand „per Link teilt“, stecken die Angaben im Link selbst, im Teil nach dem Zeichen #. Dieser Teil wird beim Öffnen nicht an den Server geschickt. Wem ihr den Link gebt, entscheidet ihr.
8. Statistik mit Grain Analytics, nur mit eurer Einwilligung
Beim ersten Besuch fragt euch ein Hinweis, ob ich eine Statistik führen darf. Nur wenn ihr „Erlauben“ wählt, lädt die Seite das Werkzeug Grain Analytics. Anbieter ist die Cybentis Oy („Grain“), PL 157, 00101 Helsinki, Finnland. Ich möchte damit sehen, welche Seiten gelesen werden, wie Besucher hierher finden und wo auf einer Seite geklickt und gescrollt wird, um die Website zu verbessern.
Erfasst werden die aufgerufenen Seiten (ohne Zusätze in der Adresse), die Seite, von der ihr kommt, Klicks und Scrolltiefe, Gerätetyp, Browser, Betriebssystem, Bildschirmgröße und Spracheinstellung sowie ungefähr Land und Region. Für die Auswertung der Klicks speichert Grain gelegentlich ein Abbild der Seite. Eingaben in Formularfelder und E-Mail-Adressen werden dabei unkenntlich gemacht, das Anfrageformular nimmt Grain gar nicht in das Abbild auf. Eure IP-Adresse speichert Grain nach eigener Angabe nicht, sie dient nur dazu, Land und Region zu bestimmen.
Um Besuche zu unterscheiden, bildet Grain eine Kennung, die jeden Tag wechselt. Dazu liest es Merkmale eures Geräts aus, zum Beispiel Browser, Bildschirmgröße und Zeitzone, und legt einige Werte im Speicher eures Browsers ab (Local Storage), etwa einen Zufallswert und die Seite, über die ihr gekommen seid. Cookies setzt Grain nach eigener Angabe nicht.
Rechtsgrundlage ist eure Einwilligung: § 25 Abs. 1 TDDDG für das Ablegen und Auslesen von Informationen auf eurem Gerät und Art. 6 Abs. 1 lit. a DSGVO für die Verarbeitung der Daten. Die Einwilligung ist freiwillig. Lehnt ihr ab, funktioniert die Website genauso.
Grain verarbeitet die Daten in meinem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung (Art. 28 DSGVO). Gespeichert wird auf Servern in der EU, bei Hetzner in Helsinki und bei Microsoft Azure in Frankfurt. Für die Auslieferung nutzt Grain außerdem das Netzwerk von Cloudflare, Inc. (USA). Dabei können Daten auch außerhalb der EU verarbeitet werden. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO). Die Statistikdaten werden nach 180 Tagen automatisch gelöscht.
Eure Entscheidung speichert die Seite im Speicher eures Browsers (Eintrag „lb_statistik“), damit der Hinweis nicht auf jeder Seite erscheint. Das ist dafür technisch nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Nach 12 Monaten fragt die Seite erneut.
Ihr könnt eure Einwilligung jederzeit für die Zukunft widerrufen, über „Datenschutz-Einstellungen“ unten auf jeder Seite oder direkt hier. Die Seite löscht dann auch die Werte, die Grain in eurem Browser abgelegt hat.
9. Standort
Im Licht-Rechner, im Zeitplaner, bei „Euer Sternenhimmel“ und im Wedding Guide könnt ihr „Mein Standort“ wählen. Nur dann fragt euer Browser um Erlaubnis. Der Standort wird auf etwa einen Kilometer gerundet und nur in eurem Browser verwendet. Er wird höchstens zusammen mit euren Eingaben auf eurem Gerät gespeichert (siehe Punkt 7) und nicht an mich oder andere übertragen.
10. Gästeseiten und Lounge für Brautpaare
Paare, die ich fotografiere, bekommen eine eigene Lounge. Sie öffnet sich nur über einen geheimen Link. Dort gestalten sie eine Seite für ihre Gäste. Gespeichert werden die Angaben, die ich beim Anlegen eintrage (Vornamen, Datum, Uhrzeit, Ort, Paket), die Texte, die das Paar für seine Gäste schreibt, auf Wunsch ein Titelbild und die E-Mail-Adresse des Paares für Benachrichtigungen. Das Titelbild wird schon im Browser verkleinert, versteckte Angaben wie der Aufnahmeort werden dabei entfernt. Es ist nur für Gäste mit dem Passwort sichtbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags mit dem Paar).
Die Gästeseite ist mit einem Passwort geschützt, das nur das Paar vergibt. Sagt ihr als Gast zu oder ab, werden eure Namen, eure Antwort, die Zahl der Personen und, wenn das Paar danach fragt, die Essenswahl je Person, ein Liedwunsch und eine Nachricht gespeichert. Diese Angaben sieht das Paar in seiner Lounge. Hat es eine E-Mail-Adresse hinterlegt, bekommt es sie auch per Mail. Nach Allergien oder anderen Gesundheitsangaben wird nicht gefragt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse liegt in der Planung der Hochzeit.
Legt das Paar in seiner Lounge einen Sitzplan an, werden dafür die Namen der Gäste aus den Zusagen, Gäste, die das Paar selbst einträgt, die Essenswahl, die Tische und Wünsche gespeichert, wer zusammen oder getrennt sitzen soll. Gibt das Paar den Sitzplan auf der Gästeseite frei, können Gäste mit dem Passwort ihren Namen suchen und sehen, wer an welchem Tisch sitzt, wie auf einem Aushang am Eingang. Die Essenswahl und die Wünsche sehen Gäste dort nicht. Rechtsgrundlage ist auch hier Art. 6 Abs. 1 lit. f DSGVO.
Dafür setzt die Seite nur Cookies, die für den Zugang nötig sind (§ 25 Abs. 2 Nr. 2 TDDDG). Ein Cookie merkt sich 30 Tage lang, dass ihr das Passwort der Hochzeit eingegeben habt. Ein zweites merkt sich, welche Antwort ihr gegeben habt, damit ihr sie später ändern könnt. In der Lounge und in meiner Verwaltung hält ein Sitzungs-Cookie die Anmeldung, bis ihr den Browser schließt. Zum Schutz vor zu vielen falschen Passwörtern zählt der Server Versuche. Dafür speichert er die IP-Adresse nicht, sondern nur einen daraus abgeleiteten, nicht rückrechenbaren Wert, und löscht ihn spätestens nach einem Tag.
Schließt ein Paar den Vertrag in der Lounge ab, speichere ich die Angaben darin (Namen, Anschrift, E-Mail-Adressen, Termin, Paket und Preis), die Bestätigungen und die Unterschrift als PDF. Das PDF geht per Mail an das Paar und an mich und wird wegen der gesetzlichen Aufbewahrungspflichten aufbewahrt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO. Widerruft ein Paar den Vertrag über den Knopf in der Lounge, speichere ich die Erklärung mit Namen, E-Mail-Adresse und Zeitpunkt und schicke die gesetzlich vorgeschriebene Eingangsbestätigung (Art. 6 Abs. 1 lit. c DSGVO, § 356a BGB). Ob ich ausgewählte Bilder der Hochzeit zeigen darf, entscheidet das Paar beim Abschluss freiwillig mit einem eigenen Kästchen (Art. 6 Abs. 1 lit. a DSGVO). Diese Zustimmung lässt sich jederzeit per E-Mail für die Zukunft widerrufen. Hat das Paar ein Titelbild hochgeladen, steht es auch oben in den Mails an das Paar.
Gästeseite, Zusagen, Sitzplan und Lounge werden 90 Tage nach dem Hochzeitsdatum automatisch gelöscht. 14 Tage vorher erinnere ich das Paar per Mail daran, falls es eine Adresse hinterlegt hat. Die Daten liegen auf dem Server von STRATO (Punkt 3) und werden nicht an Dritte weitergegeben. Der Knopf „Route öffnen“ ist ein einfacher Link zu Google Maps. Erst wenn ihr ihn anklickt, gelten die Datenschutzbestimmungen von Google.
11. Eure Rechte
Ihr habt das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung könnt ihr jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3). Schreibt mir dafür an anfrage@lichtblick-blackforest.de.
12. Beschwerderecht
Ihr könnt euch bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für mich ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, baden-wuerttemberg.datenschutz.de.
Stand: Oktober 2026