VValokeepZurück zur App

Rechtliches

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die hier beschriebenen Verarbeitungen ist:

Juri Hoyer
Einzelunternehmen
Reichertshalde 13
71642 Ludwigsburg, Deutschland
E-Mail: hoherjuri@gmail.com
Website: valokeep.com

Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht (Art. 37 DSGVO, § 38 BDSG) derzeit nicht vorliegen.

2. Wer Valokeep nutzt — und wer wofür verantwortlich ist

Valokeep ist eine Software-Plattform („SaaS"), mit der Fotografinnen und Fotografen Galerien anlegen, Fotos ihrer eigenen Kundinnen und Kunden hochladen und diese über einen Freigabe-Link (optional zusätzlich mit Passwort) teilen. Daraus ergeben sich getrennte datenschutzrechtliche Rollen:

  1. Valokeep als Verantwortlicher: Für den Besuch der Websites (valokeep.com und app.valokeep.com), die Konten der Fotografen (Registrierung, Login, Abrechnung) sowie die technischen Zugriffsdaten aller Besucher einschließlich der Galerie-Gäste (Server-Logs, Sicherheitsfunktionen) ist Juri Hoyer selbst Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Diese Verarbeitungen beschreibt diese Datenschutzerklärung.
  2. Valokeep als Auftragsverarbeiter: Für die von Fotografen hochgeladenen Fotos und Galerie-Inhalte (die personenbezogene Daten Dritter enthalten können, insbesondere Abbildungen von Personen) ist der jeweilige Fotograf der Verantwortliche. Valokeep verarbeitet diese Inhalte ausschließlich im Auftrag und nach Weisung des Fotografen als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage eines gesonderten Auftragsverarbeitungsvertrags (AVV). Einzelheiten in Abschnitt 8.

Abgebildete Personen und Galerie-Gäste, die Rechte hinsichtlich der Fotos geltend machen möchten, wenden sich in erster Linie an den jeweiligen Fotografen; Valokeep unterstützt ihn dabei im Rahmen des AVV. Für die in dieser Erklärung beschriebenen Verarbeitungen (z. B. Server-Logs) können sich alle Betroffenen direkt an uns wenden (Abschnitt 12).

3. Allgemeines und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Plattform, die Bereitstellung unserer Leistungen und die Abrechnung erforderlich ist. Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (Nutzerkonto, Bereitstellung der Plattform, Galerie-Zugang);
  • Art. 6 Abs. 1 lit. f DSGVO — Wahrung berechtigter Interessen (Sicherheit und Stabilität der Systeme, Missbrauchsabwehr, Server-Logs);
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Pflichten (z. B. steuerrechtliche Aufbewahrungspflichten, sobald Rechnungen anfallen);
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, sofern wir für einzelne Verarbeitungen eine Einwilligung einholen; sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3 DSGVO). Derzeit stützen wir keine Verarbeitung auf eine Einwilligung.

Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt. Es findet keine Analyse oder Auswertung der Bildinhalte statt (keine Gesichtserkennung, kein KI-Training).

4. Server-Logs beim Besuch der Websites

Beim Aufruf von valokeep.com und app.valokeep.com (einschließlich der Galerie-Seiten) speichert unser Webserver automatisch in Protokolldateien:

  • IP-Adresse des anfragenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene URL / angefragte Ressource,
  • HTTP-Statuscode und übertragene Datenmenge,
  • Referrer-URL (die zuvor besuchte Seite, soweit der Browser sie übermittelt),
  • Browsertyp und -version sowie Betriebssystem (User-Agent).

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht zu Marketingzwecken ausgewertet. Fehlerprotokolle der Anwendung selbst enthalten keine IP-Adressen.

Zusätzlich hält die Anwendung zur Begrenzung von Anmelde- und Zugriffsversuchen (Rate-Limiting) IP-Adressen kurzzeitig ausschließlich im Arbeitsspeicher vor; sie werden nicht dauerhaft gespeichert und spätestens nach etwa 30 Minuten Inaktivität bzw. mit einem Neustart des Dienstes verworfen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Bereitstellung der Websites, der Gewährleistung der Systemsicherheit und der Abwehr von Angriffen und Missbrauch.

Speicherdauer: Die Server-Logs werden täglich rotiert und nach 14 Tagen automatisch gelöscht. Einzelne Einträge werden nur dann länger aufbewahrt, wenn ein konkreter Sicherheitsvorfall dies erfordert; in diesem Fall werden sie nach Abschluss der Aufklärung gelöscht.

5. Cookies, lokale Speicherung und Einwilligung

Valokeep verwendet derzeit ausschließlich technisch notwendige Cookies und lokale Speicherung:

NameArtZweckSpeicherdauer
pd_sessionCookie (verschlüsselt, httpOnly)Hält die Anmeldung aufrecht: Fotografen-Login bzw. Galerie-Zugang eines Gastes nach Aufruf des Freigabe-Links30 Tage
themelocalStorage (valokeep.com)Merkt das vom Besucher gewählte Farbschema (hell/dunkel)bis zur Löschung durch den Besucher
pd_viewlocalStorage (Galerie)Merkt die vom Gast gewählte Galerie-Ansicht (Raster/Liste)bis zur Löschung durch den Besucher
pd_consentlocalStorage (valokeep.com)Speichert die im Cookie-Banner getroffene Einwilligungs-Entscheidung (gewählte Kategorien) mit Zeitstempel und Versionsnummer der Kategorien-Konfigurationbis zur Löschung durch den Besucher bzw. bis zu einer erneuten Abfrage
vk_refCookie (httpOnly, app.valokeep.com)Merkt beim Aufruf eines Links mit Empfehlungs-Kennung (?ref=…), über welche Quelle der erste Besuch kam, damit eine spätere Registrierung dieser Quelle zugeordnet werden kann; enthält ausschließlich die im Link mitgegebene Kennung90 Tage

Das Session-Cookie ist verschlüsselt und signiert; ohne dieses Cookie sind Login und Galerie-Zugang technisch nicht möglich. Die localStorage-Einträge speichern ausschließlich vom Besucher selbst gewählte Einstellungen bzw. dessen Einwilligungs-Entscheidung und verlassen das Endgerät nicht. Das vk_ref-Cookie wird nur gesetzt, wenn der aufgerufene Link eine Empfehlungs-Kennung enthält; es wird bei einer Registrierung einmalig ausgelesen und die Kennung im Konto gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des ausdrücklich gewünschten Dienstes) bzw. Art. 6 Abs. 1 lit. f DSGVO; die Speicherung auf dem Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG als unbedingt erforderlich einwilligungsfrei. Das gilt auch für die Speicherung der Einwilligungs-Entscheidung selbst (pd_consent), die zur Umsetzung und zum Nachweis Ihrer Wahl erforderlich ist.

Es werden keine Tracking-, Analyse- oder Marketing-Cookies gesetzt, keine Cookies von Drittanbietern verwendet und keine Inhalte von fremden Servern (externe Schriftarten, CDNs, eingebettete Videos, Social-Media-Plugins) geladen. Eine Einwilligung ist für den aktuellen Betrieb deshalb nicht erforderlich.

5.1 Einwilligungsverwaltung (Cookie-Banner) auf valokeep.com

Auf valokeep.com ist bereits eine Einwilligungsverwaltung eingerichtet — vorbereitend für den Fall, dass künftig einwilligungspflichtige Dienste (z. B. Webanalyse/Statistik, Marketing- bzw. Conversion-Messung) eingebunden werden. Es gilt:

  • Kategorien: „Notwendig" (immer aktiv, nicht abwählbar; umfasst ausschließlich die oben aufgeführte technisch erforderliche Speicherung) und „Statistik & Marketing" (standardmäßig aus). Der Kategorie „Statistik & Marketing" ist derzeit kein Dienst zugeordnet — es findet weiterhin kein Tracking statt.
  • Ohne Einwilligung läuft nur technisch Notwendiges. Dienste einwilligungspflichtiger Kategorien werden erst nach Ihrer aktiven Einwilligung geladen; ohne Einwilligung bleibt die Website vollständig nutzbar.
  • Nachweis: Ihre Entscheidung wird mit Zeitstempel und einer Versionsnummer der Kategorien-Konfiguration lokal in Ihrem Browser gespeichert (pd_consent, siehe Tabelle). Ändert sich die Kategorien-Konfiguration, fragt die Website erneut.
  • Widerruf: Sie können Ihre Wahl jederzeit mit Wirkung für die Zukunft ändern oder eine erteilte Einwilligung widerrufen (Art. 7 Abs. 3 DSGVO) — über den Eintrag „Cookie-Einstellungen" im Footer von valokeep.com. Der Widerruf ist so einfach wie die Erteilung. Beim Widerruf einer bereits erteilten Einwilligung wird die Seite neu geladen, damit bereits geladene Dienste beendet werden.
  • Sobald ein einwilligungspflichtiger Dienst tatsächlich eingebunden wird, aktualisieren wir vorab diese Erklärung (Anbieter, Zweck, Speicherdauer, ggf. Empfänger).

6. Registrierung und Nutzerkonto (Fotografen)

Zur Nutzung von Valokeep legen Fotografen ein Nutzerkonto an. Dabei verarbeiten wir:

  • E-Mail-Adresse (Login-Kennung und Kontaktweg),
  • Passwort — ausschließlich als kryptographischer Hash (scrypt mit individuellem Salt) gespeichert, niemals im Klartext,
  • Handle (frei wählbarer Kurzname, wird Teil der öffentlichen Galerie-Links),
  • optional Anzeigename (z. B. Studio-Name),
  • Konto-Metadaten (Registrierungszeitpunkt, Tarif und Abo-Status, Speicherverbrauch, Konto-Status),
  • Einwilligungs-Nachweise (Zeitpunkt der Zustimmung zu AGB/Datenschutzerklärung und zum AVV sowie die Version der Texte, der zugestimmt wurde),
  • ggf. die Herkunfts-Kennung der Registrierung (vk_ref, Abschnitt 5).

Eine Bestätigungs-E-Mail (Double-Opt-in) wird derzeit nicht versendet. Wir versenden ausschließlich transaktionale E-Mails, die die Kontoführung erfordert — insbesondere zum Zurücksetzen des Passworts (zeitlich begrenzter Einmal-Link), zur Bestätigung einer Kündigung (Abschnitt 6.1) und zur Ankündigung einer bevorstehenden Löschung. Werbung oder Newsletter versenden wir nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: für die Dauer der Vertragsbeziehung; nach Löschung des Kontos werden Kontodaten und Inhalte gelöscht (Abschnitt 13), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6.1 Passwort zurücksetzen, Kündigung, Datenexport

  • Passwort zurücksetzen: Auf Anforderung senden wir einen zeitlich begrenzten, nur einmal verwendbaren Link an die hinterlegte E-Mail-Adresse; nach erfolgreichem Zurücksetzen werden bestehende Anmeldesitzungen beendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Kündigungsbutton (§ 312k BGB): Unter app.valokeep.com/kuendigung können Verträge ohne Anmeldung gekündigt werden. Wir verarbeiten die dort eingegebenen Angaben (E-Mail-Adresse, Angaben zu Vertrag, Art und Zeitpunkt der Kündigung), speichern die Erklärung mit Zugangs-Zeitpunkt als Nachweis und versenden die gesetzliche Eingangs- sowie eine Ausführungs-Bestätigung an die zum Konto gehörende E-Mail-Adresse. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
  • Datenexport (Art. 20 DSGVO): Im Nutzerkonto steht ein maschinenlesbarer Export aller Konto-, Galerie- und Foto-Metadaten (einschließlich der Einwilligungs-Nachweise) zum Download bereit.

7. Galerie-Zugriff durch Gäste

Gäste (in der Regel Kundinnen und Kunden eines Fotografen) greifen ohne eigenes Konto über einen Freigabe-Link auf eine Galerie zu; je nach Einstellung des Fotografen zusätzlich erst nach Eingabe eines Galerie-Passworts. Dabei verarbeiten wir:

  • die technischen Zugriffsdaten nach Abschnitt 4 (Server-Logs, Rate-Limiting),
  • das Session-Cookie pd_session nach Abschnitt 5, das den Galerie-Zugang für bis zu 30 Tage aufrechterhält und ausschließlich auf die eine freigegebene Galerie beschränkt ist,
  • bei passwortgeschützten Galerien die Passworteingabe (nur zur Prüfung; fehlgeschlagene Versuche werden zur Missbrauchsabwehr begrenzt).

Gäste müssen keine persönlichen Angaben machen — keine Registrierung, kein Name, keine E-Mail-Adresse. Ein Hochladen von Dateien durch Gäste ist technisch nicht möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des vom Gast angeforderten Galerie-Zugangs) sowie Art. 6 Abs. 1 lit. f DSGVO (Systemsicherheit).

Die Fotos, die ein Gast in der Galerie sieht oder herunterlädt, verarbeiten wir im Auftrag des Fotografen (Abschnitt 8) — für Fragen zu den Bildern selbst ist der Fotograf der richtige Ansprechpartner.

8. Verarbeitung hochgeladener Fotos im Auftrag des Fotografen

Fotografen laden über Valokeep Fotos in Galerien hoch und teilen diese über Freigabe-Links (optional passwortgeschützt) mit ihren Endkunden. Diese Fotos können personenbezogene Daten Dritter enthalten (insbesondere Abbildungen von Personen sowie Bild-Metadaten wie Aufnahmezeitpunkt, Kameramodell und ggf. GPS-Koordinaten).

  • Verantwortlicher für diese Inhalte ist der jeweilige Fotograf. Er ist dafür verantwortlich, dass die Verarbeitung rechtmäßig erfolgt (einschließlich etwaiger Einwilligungen der abgebildeten Personen) und dass er seine Informationspflichten gegenüber den Betroffenen erfüllt.
  • Valokeep handelt als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des mit dem Fotografen geschlossenen Auftragsverarbeitungsvertrags (AVV). Wir speichern die Fotos, erzeugen technisch komprimierte Varianten und Vorschaubilder, sichern sie im Rahmen der Datensicherung (Abschnitt 9) und liefern die Bilder an die vom Fotografen autorisierten Gäste aus. Eine Nutzung für eigene Zwecke findet nicht statt.
  • Zugriffsschutz: Galerien sind nur über den nicht öffentlich gelisteten Freigabe-Link erreichbar, auf Wunsch des Fotografen zusätzlich passwortgeschützt. Archiviert der Fotograf eine Galerie, wird auch der Zugang bereits angemeldeter Gäste serverseitig widerrufen.
  • Löschung: Fotos werden gelöscht, wenn der Fotograf sie oder die zugehörige Galerie löscht, spätestens nach Vertragsende gemäß den Fristen des AVV.

Erreichen uns Betroffenenanfragen zu Fotos direkt, leiten wir sie im Rahmen des AVV an den verantwortlichen Fotografen weiter.

9. Hosting (Hetzner, Deutschland)

Die Plattform (Anwendung, Datenbank und Bilddateien) läuft auf einem von uns administrierten Server bei:

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland

Die Server stehen in Rechenzentren in Deutschland. Hetzner stellt die Infrastruktur bereit und verarbeitet dabei sämtliche auf dem Server gespeicherten Daten ausschließlich in unserem Auftrag; mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Ein Umzug auf einen dedizierten Server — ebenfalls bei einem Rechenzentrums-Betreiber in Deutschland/der EU — ist geplant; diese Erklärung wird bei einem Anbieterwechsel aktualisiert.

Datensicherung: Zur Absicherung gegen Datenverlust wird täglich ein verschlüsseltes Backup (Datenbank und Fotodateien) auf einen zweiten, räumlich getrennten Hetzner-Server in Deutschland übertragen. Die Sicherungsstände werden höchstens rund 60 Tage aufbewahrt und liegen damit innerhalb der Löschfristen des Abschnitts 13.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Plattform) und Art. 6 Abs. 1 lit. f DSGVO (sicherer und zuverlässiger Betrieb).

10. Zahlungsabwicklung (Stripe)

Für die kostenpflichtigen Tarife erfolgt die Zahlungsabwicklung über Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; ggf. unter Einbindung der Stripe, Inc., USA). Der Bestellvorgang (Bezahlseite, Eingabe der Zahlungsdaten) und die Verwaltung des Abonnements (Kundenportal) finden auf von Stripe betriebenen Seiten statt.

An Stripe übermittelt bzw. direkt bei Stripe erhoben werden: Name, E-Mail-Adresse, Rechnungs- und Adressdaten sowie Zahlungsdaten (z. B. Kartendaten). Vollständige Zahlungsdaten werden nicht auf unseren Servern gespeichert; wir erhalten lediglich Bestätigungen und Teilinformationen (z. B. Zahlungsstatus, Abo-Status, Laufzeit) sowie Abrechnungsreferenzen (Stripe-Kunden- und Abonnement-Kennung). Stripe berechnet dabei auch die je nach Land anfallende Umsatzsteuer. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Soweit Stripe Daten in die USA übermittelt, stützt sich die Übermittlung auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie — soweit zertifiziert — auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO). Details: stripe.com/de/privacy

Wer den Free-Tarif nutzt und nichts bucht, bleibt von alledem unberührt: ohne Bestellvorgang werden keine Daten an Stripe übermittelt.

11. Empfänger und Dienstleister

Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine Einwilligung vorliegt. Aktuell eingesetzte Dienstleister:

DienstleisterZweckSitz / VerarbeitungsortDrittlandtransfer
Hetzner Online GmbHHosting, Server-Infrastruktur (Produktivsystem und Backup-Server)Deutschlandkeiner (EU-Verarbeitung)
Stripe Payments Europe, Ltd.Zahlungsabwicklung der Bezahltarife (Abschnitt 10)Irland / ggf. USAEU-Standardvertragsklauseln, EU-U.S. Data Privacy Framework

Weitere Dienstleister setzen wir derzeit nicht ein — insbesondere keine Analyse-, Werbe- oder E-Mail-Versanddienste. Vor der Aufnahme neuer Dienstleister, die im Auftrag der Fotografen gespeicherte Fotos verarbeiten würden, informieren wir die Fotografen nach dem im AVV geregelten Verfahren (Art. 28 Abs. 2 DSGVO).

Nutzer aus Drittländern können sich registrieren; die Speicherung und Verarbeitung der Plattform-Daten erfolgt gleichwohl auf Servern in Deutschland (Abschnitt 9).

12. Betroffenenrechte

Ihnen stehen hinsichtlich der Sie betreffenden personenbezogenen Daten, für die wir Verantwortlicher sind, folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten entgegenstehen,
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.

Zur Ausübung genügt eine formlose Mitteilung an hoherjuri@gmail.com.

Außerdem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist die Datenschutz-Aufsichtsbehörde des Bundeslandes, in dem sich unser Sitz befindet.

Für Betroffenenrechte hinsichtlich der von Fotografen hochgeladenen Fotos ist der jeweilige Fotograf der richtige Ansprechpartner (Abschnitte 2 und 8).

13. Speicherdauer und Löschung

DatenSpeicherdauer
Server-Logs (Abschnitt 4)automatische Löschung nach 14 Tagen
Rate-Limiting-Daten (IP im Arbeitsspeicher)max. ca. 30 Minuten, nie auf Datenträger
Session-Cookie pd_session30 Tage ab Setzen (bzw. bis Logout/Löschung im Browser)
Kontodaten (Fotografen)Dauer der Vertragsbeziehung; Löschung nach Kontolöschung bzw. Vertragsende
Hochgeladene Fotosbis zur Löschung durch den Fotografen; nach Vertragsende gemäß AVV (Exportfrist 30 Tage, vollständige Löschung spätestens 90 Tage nach Vertragsende)
Sicherungskopien (Backup, Abschnitt 9)höchstens rund 60 Tage je Sicherungsstand
Kündigungserklärungen und -bestätigungen (Abschnitt 6.1)solange dies zum Nachweis des Zugangs und der Wirksamkeit der Kündigung erforderlich ist
Abrechnungs- und Rechnungsdatengesetzliche Aufbewahrungsfristen: Buchungsbelege/Rechnungen 8 Jahre, Bücher und Abschlüsse 10 Jahre (§ 147 AO, § 257 HGB)

Nach Ablauf der jeweiligen Fristen werden die Daten routinemäßig gelöscht.

14. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen, unter anderem:

  • TLS-Verschlüsselung aller Verbindungen (HTTPS),
  • Speicherung von Passwörtern ausschließlich als kryptographische Hashes (scrypt mit Salt),
  • verschlüsselte, signierte Session-Cookies,
  • Mandantentrennung: jeder Fotograf kann ausschließlich auf seine eigenen Galerien und Fotos zugreifen; Gäste-Sitzungen sind serverseitig auf genau eine Galerie beschränkt,
  • Rate-Limiting auf Anmelde- und Galerie-Zugangs-Endpunkten gegen Brute-Force-Angriffe,
  • Betrieb der Anwendung unter einem unprivilegierten Systembenutzer, Serverzugang nur per SSH-Schlüssel,
  • tägliche, verschlüsselte, vom Produktivsystem getrennte Datensicherung (Abschnitt 9),
  • zeitnahe Sicherheitsupdates der eingesetzten Systeme.

Die Maßnahmen werden fortlaufend dem Stand der Technik angepasst.

15. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand 2026-08-26. Durch die Weiterentwicklung der Plattform (z. B. neue Funktionen, einen Wechsel des Server-Anbieters, Abschnitt 9, oder neue Dienstleister, Abschnitt 11) oder aufgrund geänderter rechtlicher Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung ist unter valokeep.com/datenschutz abrufbar. Bei wesentlichen Änderungen, die die Verarbeitung von Fotografen-Daten betreffen, informieren wir registrierte Nutzer zusätzlich in Textform.

Weitere Rechtstexte
ImpressumAGBWiderrufAVVVerträge hier kündigen