Rechtliches
DATENSCHUTZERKLÄRUNG
Gemäß DSGVO
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO:
viel Liebe Media UG (haftungsbeschränkt)
Vertreten durch: Herrn Bennet Herter
Völgerstraße 6, DE-30519 Hannover
E-Mail: info@vielliebe.de
Telefon: +49 (0) 511 53 89 7068
2. Überblick der Datenverarbeitung
Diese Website besteht aus zwei Bereichen: öffentlich zugänglichen Informationsseiten zu unserem Angebot sowie einem passwortgeschützten Kundenportal. Im Kundenportal verarbeiten wir personenbezogene Daten zur Bereitstellung unseres Coin-basierten Buchungssystems, zur Authentifizierung, zur Auslieferung von Videoinhalten und zur Kommunikation mit Kunden. Auf den öffentlichen Seiten kommen zusätzlich einwilligungsbasierte Analyse- und Marketing-Dienste zum Einsatz (Ziffer 10a).
Welche Daten wir erheben
- Registrierungsdaten: Name, E-Mail-Adresse, Passwort (verschlüsselt)
- Profildaten: Profilbild (optional), Coin-Guthaben, Transaktionshistorie
- Buchungsdaten: Bestellte Leistungen, Auftragsdetails, Projektwünsche
- Kommunikationsdaten: Chatnachrichten im Delivery-Portal
- Technische Daten: IP-Adresse, Browser, Betriebssystem (automatisch beim Seitenaufruf)
3. Rechtsgrundlagen
Die Verarbeitung Ihrer Daten erfolgt auf folgenden Grundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Registrierung, Coin-System, Buchungen, Delivery-Portal
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: Technischer Betrieb, Sicherheit, Betrugsprävention
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Profilbild-Upload, optionale E-Mail-Benachrichtigungen
4. Hosting
Die statischen Dateien dieser Website werden über Netlify ausgeliefert.
Netlify, Inc.
44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA
DPF-zertifiziert. Datenschutzerklärung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Bei Seitenaufrufen werden Server-Logfiles erfasst (IP-Adresse, Zeitstempel, aufgerufene Seite, Browser).
5. Datenbank & Authentifizierung — Supabase
Für Benutzerkonten, Datenspeicherung und Datei-Uploads nutzen wir Supabase. Supabase betreibt die Datenbank (PostgreSQL) und die Authentifizierung.
Gespeicherte Daten
- E-Mail-Adresse und verschlüsseltes Passwort (Auth)
- Name und Profilbild (Profiles)
- Coin-Guthaben und Transaktionshistorie
- Buchungen und Auftragsdetails
- Delivery-Nachrichten (Chat)
- Hochgeladene Profilbilder (Supabase Storage)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden durch Row Level Security (RLS) geschützt — jeder Nutzer kann nur seine eigenen Daten lesen.
Hochgeladene Videoinhalte sowie Dokumente werden über Bunny.net (BunnyWay d.o.o., Slowenien, EU) gespeichert und ausgeliefert. Die Verarbeitung erfolgt innerhalb der EU. Datenschutzerklärung
6. E-Mail-Versand — Resend
Alle Account-Bestätigungen, Buchungsbestätigungen und Benachrichtigungen werden über Resend versendet. Resend verarbeitet die Daten ausschließlich in der EU (Frankfurt) und ist DSGVO-konform.
Resend
Resend, Inc., 2261 Market Street #4151, San Francisco, CA 94114, USA — EU-Verarbeitung in Frankfurt
Übermittelte Daten: E-Mail-Adresse, Name, Buchungs-/Lieferungs-/Account-Details. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7. Schriftarten
Die verwendeten Schriftarten („Unbounded", „Funnel Display", „JetBrains Mono", „Material Symbols") werden lokal von unserem Server ausgeliefert. Es findet keine Verbindung zu Google-Servern statt; Ihre IP-Adresse wird nicht an Google übertragen.
8. Video-Einbettung
Im Delivery-Portal können Videos von externen Plattformen eingebettet werden. Externe Videos von YouTube und Vimeo werden erst nach Ihrer ausdrücklichen Einwilligung geladen (Zwei-Klick-Lösung) — ohne Einwilligung wird keine Verbindung zum jeweiligen Anbieter hergestellt und keine IP-Adresse übertragen. Ihre Einwilligung können Sie optional für künftige Aufrufe speichern (lokal in Ihrem Browser) und durch Löschen der lokalen Speicherung jederzeit widerrufen.
YouTube
Videos werden über den erweiterten Datenschutzmodus eingebettet (youtube-nocookie.com). Google Ireland Limited, Gordon House, Dublin 4, Irland. DPF-zertifiziert.
Vimeo
Videos werden mit aktiviertem Do-Not-Track-Flag eingebettet (dnt=1). Vimeo, Inc., 555 West 18th Street, New York, NY 10011, USA. Datenschutzerklärung
Frame.io
Für die Auslieferung und Review von Videoinhalten kann Frame.io (Adobe) genutzt werden. Adobe Inc., 345 Park Avenue, San Jose, CA 95110, USA. DPF-zertifiziert. Datenschutzerklärung
Rechtsgrundlage: für die Auslieferung gebuchter Inhalte Art. 6 Abs. 1 lit. b DSGVO; für das Laden externer Embeds (YouTube/Vimeo) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
9. CSS- & JavaScript-Bibliotheken
Alle eingesetzten CSS-Frameworks und JavaScript-Bibliotheken (u. a. Tailwind CSS, Supabase JS SDK, hls.js, SortableJS) werden lokal von unserem Server ausgeliefert. Es werden hierfür keine Daten an externe CDN-Betreiber übermittelt.
10. Cookies & lokale Speicherung
Auf unseren öffentlichen Informationsseiten setzen wir Analyse- und Marketing-Dienste ein (siehe Ziffer 10a). Diese werden ausschließlich nach Ihrer aktiven Einwilligung geladen. Ohne Einwilligung findet keine Analyse und kein Marketing-Tracking statt.
Folgende technisch notwendige Speicherungen werden unabhängig davon verwendet:
- Supabase Auth Token (localStorage) — hält Ihre Anmeldung aufrecht
- Theme-Einstellung (localStorage) — speichert Ihre Dark/Light-Mode Präferenz
- Coin-Balance Cache (localStorage) — für die Geschenk-Animation bei neuen Coins
- Avatar-URL Cache (localStorage) — für flüssige Navigation ohne Neuladen des Profilbilds
Diese localStorage-Einträge sind rein funktional, enthalten keine Tracking-IDs und werden beim Logout automatisch gelöscht. Zusätzlich speichern wir unter dem Schlüssel vl_consent Ihre Einwilligungsentscheidung (Kategorien und Zeitpunkt), um sie nachweisen und bei jedem Besuch berücksichtigen zu können. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO / § 25 Abs. 2 TTDSG (technisch notwendig).
10a. Analyse & Marketing (nur mit Einwilligung)
Beim ersten Aufruf unserer öffentlichen Seiten fragen wir Sie über einen Einwilligungs-Dialog, ob Sie Statistik- und/oder Marketing-Dienste erlauben möchten. Ablehnen ist dabei genauso einfach möglich wie Zustimmen. Erst nach Ihrer Zustimmung werden die folgenden Dienste geladen — vorher werden keinerlei Daten an die Anbieter übertragen (Google Consent Mode v2, Voreinstellung „denied").
Google Analytics 4 (Kategorie „Statistik")
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Reichweitenmessung — Anzahl der Besuche, Herkunft der Zugriffe, aufgerufene Seiten, Verweildauer. Die IP-Adresse wird gekürzt verarbeitet (anonymize_ip).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG (Einwilligung).
Speicherdauer: bis zu 14 Monate. Datenschutzerklärung: policies.google.com/privacy
Meta-Pixel (Kategorie „Marketing")
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Zweck: Messung des Erfolgs unserer Werbeanzeigen auf Facebook und Instagram sowie Ausspielung passenderer Werbung. Meta verarbeitet die Daten teilweise als eigenständig Verantwortlicher.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG (Einwilligung).
Datenschutzerklärung: facebook.com/privacy/policy
Google Ads Conversion-Tracking (Kategorie „Marketing")
Anbieter: Google Ireland Limited (Anschrift wie oben). Zweck: Messung, ob ein Klick auf eine unserer Anzeigen zu einer Anfrage geführt hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.
Drittlandtransfer: Bei allen drei Diensten ist eine Übermittlung in die USA nicht ausgeschlossen. Google LLC und Meta Platforms Inc. sind unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln. Trotz dieser Garantien kann ein Zugriff durch US-Behörden nicht vollständig ausgeschlossen werden.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen — über den Link Cookie-Einstellungen im Seitenfuß. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Nach einem Widerruf laden wir die Dienste beim nächsten Seitenaufruf nicht mehr.
11. SSL/TLS-Verschlüsselung
Die Datenübertragung erfolgt verschlüsselt über HTTPS (SSL/TLS). Dies gilt sowohl für die Website selbst als auch für alle Verbindungen zur Supabase-Datenbank.
12. Datenweitergabe in Drittstaaten
Einige der eingesetzten Dienste verarbeiten Daten in den USA. Folgende Schutzmaßnahmen gelten:
- Netlify — DPF-zertifiziert
- Resend — Standardvertragsklauseln (SCCs); Verarbeitung in der EU (Frankfurt)
- Adobe (Frame.io) — DPF-zertifiziert
- YouTube / Google — DPF-zertifiziert (Embed nur nach Einwilligung)
- Vimeo — Standardvertragsklauseln (SCCs); Embed nur nach Einwilligung
- Supabase — Daten werden in der EU-Region gespeichert (Frankfurt)
- Bunny.net — Video-/Datei-Hosting in der EU (kein Drittland-Transfer)
Informationen zum Data Privacy Framework: dataprivacyframework.gov
13. Speicherdauer
- Kontodaten: Solange das Konto besteht. Nach Löschung des Kontos unverzüglich gelöscht.
- Transaktionsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht gem. HGB/AO).
- Chat-Nachrichten: Solange das zugehörige Delivery-Projekt existiert.
- Server-Logs: Maximal 30 Tage.
14. Ihre Rechte nach DSGVO
Sie haben jederzeit folgende Rechte:
- Auskunft (Art. 15 DSGVO) — Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten ("Recht auf Vergessenwerden")
- Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) — Herausgabe Ihrer Daten in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO) — Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen
- Widerruf — Erteilte Einwilligungen können jederzeit widerrufen werden
- Beschwerde — Bei einer Datenschutz-Aufsichtsbehörde (z.B. LfD Niedersachsen)
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: info@vielliebe.de. Angemeldete Nutzer können in ihrem Profil jederzeit eine Kopie ihrer Daten herunterladen (Art. 15/20) sowie die Löschung ihres Kontos beantragen (Art. 17).
15. Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail werden Ihre Angaben (Name, E-Mail, Anliegen) zur Bearbeitung gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung nicht angeforderter Werbung ist ausdrücklich untersagt.
16. Technische Sicherheitsmaßnahmen
- HTTPS/TLS-Verschlüsselung aller Datenübertragungen
- Passwörter werden ausschließlich gehasht gespeichert (bcrypt via Supabase Auth)
- Row Level Security (RLS) in der Datenbank — jeder Nutzer sieht nur eigene Daten
- Coin-Abbuchungen laufen über eine serverseitige Security-Definer-Funktion (kein Client-Zugriff auf Balances)
- Profilbilder werden in geschützten Storage-Buckets gespeichert
Stand: Mai 2026 · viel Liebe Media UG (haftungsbeschränkt)
© 2026 viel Liebe Media UG (haftungsbeschränkt)