Datenschutzerklärung
Stand: 11. Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Pascal Rudolf
PADARU-IT Consulting & Solutions
August-Bebel-Straße 41
02736 Oppach, Deutschland
E-Mail: support@memoro.cloud
2. Überblick
Memoro ist ein Dienst zum Sammeln und Teilen von Event-Fotos und -Videos. Veranstalter legen Events an; Gäste laden per QR-Code Fotos und Videos hoch, ohne ein Konto zu erstellen. Diese Erklärung informiert Sie darüber, welche personenbezogenen Daten wir dabei verarbeiten, zu welchem Zweck und welche Rechte Sie haben.
Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der DSGVO und des Bundesdatenschutzgesetzes (BDSG). Rechtsgrundlagen sind je nach Vorgang Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertragserfüllung), lit. c (rechtliche Verpflichtung) oder lit. f DSGVO (berechtigtes Interesse).
3. Hosting
Memoro wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Alle Daten — einschließlich Fotos und Videos — werden ausschließlich in Rechenzentren in Deutschland gespeichert. Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
4. Server-Logfiles
Beim Aufruf unserer Seiten verarbeitet der Server automatisch technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp, Referrer-URL). Diese Daten dienen der Sicherstellung des Betriebs, der Fehleranalyse und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO) und werden nach spätestens 14 Tagen gelöscht, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.
5. Cookies und lokale Speicherung
Memoro verwendet ausschließlich technisch notwendige Cookies und lokale Browser-Speicher (§ 25 Abs. 2 Nr. 2 TDDDG):
- Session-Cookie — hält Veranstalter nach dem Login angemeldet (wird beim Schließen des Browsers gelöscht).
- Gast-Cookie
guestId— merkt sich für die Dauer der Browser-Sitzung, dass ein Gast einem Event beigetreten ist, damit er nicht erneut scannen muss. - Lokaler Speicher (localStorage) — speichert auf dem Gerät des Nutzers die optional angegebene Gast-E-Mail-Adresse (damit sie beim nächsten Besuch nicht erneut eingetippt werden muss) sowie reine Anzeige-Einstellungen wie Galerie-Dichte oder auf-/zugeklappte Bereiche; diese Einstellungen verlassen das Gerät nicht. Bei anonymer Teilnahme wird zusätzlich eine zufällig erzeugte, pseudonyme Gast-Kennung gespeichert und beim Hochladen an uns übertragen, damit Beiträge desselben Browsers demselben anonymen Gast zugeordnet werden können (Art. 6 Abs. 1 lit. b DSGVO). Die Kennung enthält keine persönlichen Angaben und lässt sich jederzeit über die Browser-Einstellungen löschen.
- Offline-Puffer (IndexedDB) — bei schlechtem Empfang werden Uploads vorübergehend lokal im Browser zwischengespeichert (bis ca. 100 MB) und nach Wiederherstellung der Verbindung übertragen. Die Daten verbleiben bis dahin auf dem Gerät des Gastes.
Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt und keine Inhalte von Drittservern (z. B. Font- oder Skript-CDNs) geladen. Eine Einwilligung ist daher nicht erforderlich; ein Cookie-Banner entfällt.
6. Registrierung und Konto (Veranstalter)
Für die Nutzung als Veranstalter ist ein Konto erforderlich. Dabei verarbeiten wir E-Mail-Adresse, Passwort (verschlüsselt als Hash) sowie die von Ihnen angelegten Event-Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Sie können Ihr Konto jederzeit in den Kontoeinstellungen löschen; dabei werden alle zugehörigen Daten unwiderruflich entfernt, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. für Rechnungsdaten) entgegenstehen. Zusätzlich können Sie dort alle gespeicherten Daten als JSON-Datei exportieren.
Anmeldung über Google oder Apple (optional): Sie können sich alternativ mit einem bestehenden Google- oder Apple-Konto registrieren und anmelden. Dabei werden Sie zu Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) bzw. Apple Distribution International Ltd. (Hollyhill Industrial Estate, Cork, Irland) weitergeleitet; wir erhalten von dort ausschließlich Ihren Namen und Ihre E-Mail-Adresse zur Kontoerstellung. Welche Daten der jeweilige Anbieter selbst verarbeitet, entnehmen Sie dessen Datenschutzerklärung. Die Nutzung ist freiwillig — Registrierung per E-Mail und Passwort ist jederzeit ohne Drittanbieter möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6a. Adresssuche (OpenStreetMap / Nominatim)
Beim Anlegen eines Events können Veranstalter die Event-Adresse über eine Suchfunktion vervollständigen. Die eingegebene Adresse wird dazu von unserem Server (nicht von Ihrem Browser) an den Geocoding-Dienst Nominatim der OpenStreetMap Foundation (St John's Innovation Centre, Cowley Road, Cambridge, Vereinigtes Königreich) übermittelt. Übertragen wird ausschließlich der eingegebene Suchtext — keine IP-Adresse und keine sonstigen Daten des Nutzers. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Event-Galerien, Uploads und Gäste
Gäste nehmen ohne eigenes Konto teil. Beim Beitritt zu einem Event verarbeiten wir einen anonymen Zugangstoken, optional einen vom Gast gewählten Anzeigenamen sowie die hochgeladenen Fotos, Videos, Kommentare und Reaktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Dienstes durch den Gast) bzw. lit. f (Bereitstellung der Galerie für den Veranstalter).
Wichtig: Fotos und Videos können Personen abbilden und damit personenbezogene Daten Dritter enthalten. Uploads sind zunächst nur für den Veranstalter sichtbar; erst nach dessen Freigabe erscheinen sie in der gemeinsamen Galerie. Der Veranstalter entscheidet außerdem pro Event, ob Gäste die Galerie ansehen und Bilder herunterladen dürfen. Für die Rechtmäßigkeit der Veröffentlichung freigegebener Aufnahmen (z. B. Recht am eigenen Bild) ist der jeweilige Veranstalter verantwortlich. Abgebildete Personen können sich für eine Löschung jederzeit an den Veranstalter oder direkt an uns wenden.
8. Zahlungsabwicklung (Stripe)
Kostenpflichtige Event-Pakete werden über den Zahlungsdienstleister Stripe abgewickelt (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Bei einer Zahlung verarbeitet Stripe Ihre Zahlungsdaten (z. B. Kreditkartennummer, IBAN, Name, E-Mail-Adresse, Rechnungsbetrag) als eigener Verantwortlicher; Ihre vollständigen Zahlungsdaten werden nicht auf unseren Servern gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie lit. c DSGVO hinsichtlich handels- und steuerrechtlicher Aufbewahrungspflichten.
Stripe kann Daten an die Muttergesellschaft Stripe, Inc. in die USA übermitteln. Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen EU-Standardvertragsklauseln. Weitere Informationen: https://stripe.com/de/privacy.
Rechnungsdaten (Name, Anschrift, Rechnungsbetrag) bewahren wir gemäß § 147 AO und § 257 HGB bis zu zehn Jahre auf.
9. KI-gestützte Funktionen (OpenAI, Mistral AI)
Memoro bietet optionale KI-Funktionen an. Dabei setzen wir zwei Anbieter ein:
- OpenAI (OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irland) — automatische Bildanalyse, z. B. zum Vorsortieren unscharfer oder doppelter Aufnahmen (KI-Moderation).
- Mistral AI (Mistral AI SAS, 15 Rue des Halles, 75001 Paris, Frankreich) — Textfunktionen, z. B. der Design-Assistent im Karten-Editor.
An OpenAI übermittelte Bilder bzw. an Mistral übermittelte Texteingaben werden ausschließlich zur Erbringung der jeweiligen Funktion verarbeitet. Nach den API-Bedingungen beider Anbieter werden über die Schnittstelle übermittelte Inhalte nicht zum Training der KI-Modelle verwendet. Die KI-Bildanalyse erfolgt nur, wenn das gebuchte Event-Paket diese Funktion enthält bzw. der Veranstalter sie aktiviert hat; sie unterstützt den Veranstalter lediglich — die Entscheidung über Freigabe oder Ablehnung eines Fotos trifft immer ein Mensch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vom Veranstalter gebuchte Funktion) bzw. lit. f DSGVO (effiziente Moderation).
Bei OpenAI kann eine Übermittlung an OpenAI, L.L.C. in die USA stattfinden; OpenAI ist unter dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend bestehen EU-Standardvertragsklauseln. Mistral AI verarbeitet Daten in der EU. Beide Anbieter sind für diese Funktionen als unsere Auftragsverarbeiter tätig; mit beiden bestehen Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Data Processing Addendum). Weitere Informationen: OpenAI Privacy Policy · Mistral AI Privacy Policy.
10. E-Mails und Newsletter
Transaktions-E-Mails: Zur Vertragserfüllung versenden wir E-Mails, z. B. zur Bestätigung der Registrierung, bei Zahlungen oder als Erinnerung vor Ablauf der Speicherdauer (Art. 6 Abs. 1 lit. b DSGVO).
Gast-Benachrichtigungen: Gäste können optional ihre E-Mail-Adresse hinterlassen, um über die Freigabe der Galerie informiert zu werden (Art. 6 Abs. 1 lit. a DSGVO). Die Adresse wird nur für diesen Zweck verwendet.
Newsletter: Den Newsletter versenden wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Double-Opt-In-Verfahren. Jede Ausgabe enthält einen Abmeldelink; die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
11. Speicherdauer und Löschung
Event-Inhalte (Fotos, Videos, Kommentare) werden abhängig vom gebuchten Paket gespeichert: 30 Tage (Free), 6 Monate (Starter), 12 Monate (Plus) oder 24 Monate (Pro). 14 Tage vor Ablauf erinnern wir den Veranstalter per E-Mail; danach werden die Inhalte gelöscht, sofern die Speicherdauer nicht verlängert wurde. Veranstalter können Events und das gesamte Konto jederzeit selbst löschen. Gesetzliche Aufbewahrungspflichten (insbesondere für Rechnungsdaten) bleiben unberührt.
12. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte erfolgt ausschließlich an die in dieser Erklärung genannten Dienstleister (Hetzner, Stripe, OpenAI, Mistral AI, Google und Apple — Letztere nur, wenn Sie den jeweiligen Login nutzen — sowie die OpenStreetMap Foundation/Nominatim für die Adresssuche) und nur, soweit dies für den Betrieb des Dienstes erforderlich ist — oder wenn wir gesetzlich dazu verpflichtet sind. Ein Verkauf von Daten findet nicht statt.
13. Datensicherheit
Alle Verbindungen zu Memoro sind per TLS verschlüsselt. Passwörter werden ausschließlich als salted Hash gespeichert. Der Zugriff auf unveröffentlichte Uploads ist auf den jeweiligen Veranstalter beschränkt.
14. Ihre Rechte
Ihnen stehen bezüglich Ihrer personenbezogenen Daten folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an support@memoro.cloud.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden, www.datenschutz.sachsen.de.
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist unter memoro.cloud/datenschutz abrufbar; das Datum des letzten Stands finden Sie am Seitenanfang.