Datenschutzerklärung

Stand: 19.1.2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Daniel Krammer

Fasanenstr. 10

73663 Berglen

Deutschland

E-Mail: kontakt@wunschhelden.de

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist.

2.2 Rechtsgrundlage

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der EU-Datenschutz-Grundverordnung (DSGVO):

  • Art. 6 Abs. 1 lit. a DSGVO - Einwilligung des Nutzers
  • Art. 6 Abs. 1 lit. b DSGVO - Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
  • Art. 6 Abs. 1 lit. f DSGVO - Berechtigte Interessen (z.B. Sicherheit der Plattform)

3. Datenerfassung beim Besuch der Website

3.1 Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners:

  • IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und -version
  • Betriebssystem des Nutzers
  • Aufgerufene Seiten
  • Referrer URL (zuvor besuchte Seite)

Diese Daten werden in den Logfiles unseres Hosting-Providers (Vercel) gespeichert. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit).

Die Daten werden nach 7 Tagen automatisch gelöscht.

4. Registrierung und Nutzerkonto

4.1 Erfasste Daten

Zur Nutzung der Plattform ist eine Registrierung erforderlich. Dabei werden folgende Daten erfasst:

  • Name (Vorname und Nachname)
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)

4.2 Zweck der Verarbeitung

Die Registrierung ist erforderlich, um die Funktionen der Plattform nutzen zu können (Wunschlisten erstellen, teilen, verwalten).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.3 Speicherdauer

Die Daten werden gespeichert, solange das Nutzerkonto aktiv ist. Nach Löschung des Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen vollständig gelöscht.

5. Nutzungsdaten

5.1 Wunschlisten und Wünsche

Nutzer können Wunschlisten und Wünsche erstellen. Diese Daten umfassen:

  • Titel und Beschreibung der Wunschliste
  • Wünsche (Titel, Beschreibung, Links, Preise)
  • Hochgeladene Bilder
  • Teilnehmer (E-Mail-Adressen)

Diese Daten werden auf Servern unseres Dienstleisters Supabase (USA) gespeichert. Supabase ist nach dem EU-US Data Privacy Framework zertifiziert.

5.2 Bilder

Hochgeladene Bilder werden auf Servern von Supabase gespeichert. Der Nutzer ist selbst für die Inhalte der hochgeladenen Bilder verantwortlich und muss sicherstellen, dass keine Rechte Dritter verletzt werden.

6. Weitergabe von Daten an Dritte

Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:

  • Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO)
  • Dies zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO)
  • Eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)

Wir arbeiten mit folgenden Dienstleistern zusammen:

6.1 Supabase (Backend & Datenbank)

Anbieter: Supabase, Inc. (USA)

Zweck: Authentifizierung, Datenspeicherung, Bildhosting

Datenschutz: supabase.com/privacy

EU-US Data Privacy Framework: Ja

6.2 Vercel (Frontend Hosting)

Anbieter: Vercel Inc. (USA)

Zweck: Hosting der Website

Datenschutz: vercel.com/legal/privacy-policy

EU-US Data Privacy Framework: Ja

6.3 Render (Backend Hosting)

Anbieter: Render Services, Inc. (USA)

Zweck: Hosting der Backend-API

Datenschutz: render.com/privacy

6.4 n8n (Automatisierung)

Anbieter: n8n GmbH (Deutschland) / Selbst-gehostet

Zweck: Automatisierung von Benachrichtigungen (Webhooks)

Hinweis: Es werden nur Event-Daten (z.B. "Wunschliste erstellt") übermittelt, keine personenbezogenen Daten.

7. Teilnahme an Affiliate-Partnerprogrammen

Innerhalb unseres Onlineangebotes setzen wir auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes) gem. Art. 6 Abs. 1 lit. f DSGVO branchenübliche Trackingmaßnahmen ein, soweit diese für den Betrieb des Affiliatesystems erforderlich sind. Nachfolgend klären wir die Nutzer über die technischen Hintergründe auf.

Die von unseren Vertragspartnern angebotene Leistungen können auch auf anderen Webseiten beworben und verlinkt werden (sog. Affiliate-Links oder After-Buy-Systeme, wenn z.B. Links oder Leistungen Dritter nach einem Vertragsschluss angeboten werden). Die Betreiber der jeweiligen Webseiten erhalten eine Provision, wenn Nutzer den Affiliate-Links folgen und anschließend die Angebote wahrnehmen.

Zusammenfassend, ist es für unser Onlineangebot erforderlich, dass wir nachverfolgen können, ob Nutzer, die sich für Affiliate-Links und/oder die bei uns verfügbaren Angebote interessieren, die Angebote anschließend auf die Veranlassung der Affiliate-Links oder unserer Onlineplattform, wahrnehmen. Hierzu werden die Affiliate-Links und unsere Angebote um bestimmte Werte ergänzt, die ein Bestandteil des Links gesetzt werden können. Zu den Werten gehören insbesondere eine Partner-ID der Betreiber der Webseite, auf der sich der Affiliate-Link befand.

8. Amazon-Partnerprogramm

Wir sind auf Grundlage unserer berechtigten Interessen (d.h. Interesse am wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Teilnehmer des Partnerprogramms von Amazon EU, das zur Bereitstellung eines Mediums für Websites konzipiert wurde, mittels dessen durch die Platzierung von Werbeanzeigen und Links zu Amazon.de Werbekostenerstattung verdient werden kann (sog. Affiliate-System). Amazon setzt Cookies ein, um die Herkunft der Bestellungen nachvollziehen zu können. Unter anderem kann Amazon erkennen, dass Sie den Partnerlink auf dieser Website geklickt und anschließend ein Produkt bei Amazon erworben haben.

Weitere Informationen zur Datennutzung durch Amazon und Widerspruchsmöglichkeiten erhalten Sie in der Datenschutzerklärung des Unternehmens: http://www.amazon.de/gp/help/customer/display.html/ref=footer_privacy?ie=UTF8&nodeId=3312401 .

9. Cookies

Unsere Website verwendet Cookies ausschließlich für die Authentifizierung und Sitzungsverwaltung. Es werden keine Tracking-Cookies oder Cookies von Drittanbietern verwendet.

Die gesetzten Cookies sind technisch notwendig und dienen der Bereitstellung der Plattform (Art. 6 Abs. 1 lit. b DSGVO).

  • Session-Cookie: Speichert die Anmeldedaten während der Nutzung (wird beim Schließen des Browsers gelöscht)
  • Auth-Token: JWT-Token für die Authentifizierung (Gültigkeit: 7 Tage)

10. Ihre Rechte als betroffene Person

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

10.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre gespeicherten Daten zu erhalten.

10.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger Daten verlangen.

10.3 Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen. Dies können Sie direkt in den Einstellungen Ihres Nutzerkontos oder per E-Mail an kontakt@wunschhelden.de durchführen.

10.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.

10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

10.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie können jederzeit der Verarbeitung Ihrer Daten widersprechen.

10.7 Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.

Die zuständige Aufsichtsbehörde für Baden-Württemberg ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg

Lautenschlagerstraße 20

70173 Stuttgart

Website: www.baden-wuerttemberg.datenschutz.de

11. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen:

  • Verschlüsselte Datenübertragung (HTTPS/TLS)
  • Verschlüsselte Speicherung von Passwörtern (bcrypt)
  • Regelmäßige Sicherheitsupdates
  • Zugriffsbeschränkungen auf Server und Datenbanken

12. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen der Plattform anzupassen.

Die jeweils aktuelle Datenschutzerklärung ist auf der Website abrufbar.

13. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:

Daniel Krammer

Fasanenstr. 10

73663 Berglen

Deutschland

E-Mail: kontakt@wunschhelden.de