Datenschutzerklärung

Stand: 21. April 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: Bryan Tüscher databryan, Marke KeepsakeDeck In den Herrengärten 15 35510 Butzbach Deutschland E-Mail: hello@keepsakedeck.com Ein:e Datenschutzbeauftragte:r ist nicht bestellt; wir unterliegen keiner gesetzlichen Bestellpflicht nach § 38 BDSG. Anfragen nach Art. 15–22 DSGVO richten Sie bitte an die oben genannte E-Mail-Adresse.

2. Überblick und Zweck dieser Erklärung

Wir betreiben unter keepsakedeck.com eine Plattform für personalisierte Spielkarten-Decks. Diese Erklärung beschreibt, welche personenbezogenen Daten wir erheben, zu welchen Zwecken, auf welcher Rechtsgrundlage, an wen wir sie weitergeben und welche Rechte Ihnen zustehen. Maßgeblich ist die deutsche Sprachfassung; die englische Fassung ist eine Übersetzung. Besonderer Hinweis: Für die Erstellung personalisierter Karten verarbeiten wir hochgeladene Fotos mit KI-Diensten (Azure OpenAI, Azure Face API). Details hierzu siehe Abschnitt 5.

3. Kategorien verarbeiteter Daten

Wir verarbeiten je nach Nutzung folgende Kategorien personenbezogener Daten: • Kontaktdaten: E-Mail-Adresse (Warteliste, Bestellbestätigung, Pre-Order), optional Name, Telefon bei B2B-Anfragen. • Bestell- und Zahlungsdaten: Bestellnummer, Rechnungsadresse, Lieferadresse, Zahlungsbetrag, Zahlungsstatus. Kartendaten werden ausschließlich von unserem Zahlungsdienstleister Stripe verarbeitet; wir sehen und speichern keine vollständigen Karten- oder Kontodaten. • Produktdaten: Fotos, die Sie zur Personalisierung hochladen, sowie Text- und Layout-Eingaben (z. B. Namen, die auf die Karten gedruckt werden sollen). • Kommunikationsdaten: Inhalt von E-Mails und Support-Anfragen. • Technische Daten: IP-Adresse, User-Agent, Referrer, Zeitstempel, Geräte- und Browserinformationen, angeforderte URL, Fehler-Logs. • Consent-Daten: Ihre Einwilligungsentscheidungen und deren Zeitstempel (Cookie-/Consent-Banner).

4. Zwecke und Rechtsgrundlagen

Wir verarbeiten die oben genannten Daten zu folgenden Zwecken und auf folgenden Rechtsgrundlagen: • Vertragsanbahnung und Vertragserfüllung (Warteliste-Eintragung, Pre-Order-Vertrag, Bestellabwicklung, Produktion, Versand, Rechnungsstellung, Support): Art. 6 Abs. 1 lit. b DSGVO. • Rechtliche Pflichten (handels- und steuerrechtliche Aufbewahrung, Buchhaltung, Abwehr von Rechtsansprüchen): Art. 6 Abs. 1 lit. c DSGVO. • Berechtigte Interessen (Missbrauchs- und Betrugsabwehr, Stabilität und Sicherheit der Plattform, Weiterentwicklung des Angebots, Geltendmachung von Rechtsansprüchen): Art. 6 Abs. 1 lit. f DSGVO. • Einwilligung (optionale Analyse- und Fehler-Tracking-Dienste, Marketing-Newsletter über Double-Opt-In, vorsorgliche Einwilligung für die Grenzbereich-Verarbeitung bei der Azure Face API): Art. 6 Abs. 1 lit. a DSGVO; bei der Face API zusätzlich Art. 9 Abs. 2 lit. a DSGVO. • Cookies und vergleichbare Speichertechnologien, die nicht unbedingt erforderlich sind, nur mit Ihrer Einwilligung: § 25 Abs. 1 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.

5. Verarbeitung hochgeladener Fotos (KI-gestützte Kartenerstellung)

Wenn Sie ein personalisiertes Deck konfigurieren, laden Sie Fotos hoch, aus denen wir Kartenmotive erzeugen. Wir setzen hierfür zwei Azure-Dienste ein, jeweils in der Region West Europe (Niederlande).

5.1 Gesichtslokalisierung via Azure Face API

Die Azure Face API wird ausschließlich zur Gesichtslokalisierung eingesetzt. Technisch bedeutet das: Wir rufen den Dienst mit den Parametern `returnFaceId=false` und dem Erkennungsmodell `detection_03` (Konfiguration `recognition_04` nur für Konsistenzprüfungen, nicht für Wiedererkennung) auf. Zurückgegeben werden ausschließlich Rechtecks-Koordinaten (`faceRectangle`), die angeben, wo sich ein Gesicht im Bild befindet. Es wird kein biometrisches Template, keine FaceID und kein dauerhafter Identifikator erstellt oder bei Azure gespeichert. Das Bild transitiert Azure West Europe ausschließlich für diese Lokalisierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung: Erzeugung des bestellten Decks) in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO. Wir holen vorsorglich Ihre ausdrückliche Einwilligung ein, weil die rechtliche Einordnung dieser Verarbeitung im Grenzbereich zu „biometrischen Daten besonderer Kategorie“ liegt; rein tatsächlich entstehen bei uns keine biometrischen Templates.

5.2 Bildgenerierung via Azure OpenAI

Zur Erzeugung der Kartenmotive übertragen wir Ihre Fotos zusammen mit einem Prompt an die Azure-OpenAI-Endpunkte `gpt-image` (Bildgenerierung) und `gpt-4o` (Bildanalyse für Prompt-Optimierung) in der Region West Europe. Microsoft bzw. OpenAI verarbeitet diese Inhalte ausschließlich auftragsgemäß und nutzt sie nicht zum Training eigener Modelle (vertraglich über die Auftragsverarbeitungs- und Zusatzbedingungen für Azure OpenAI vereinbart). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung: Erzeugung des bestellten Decks).

5.3 Automatisierte Entscheidungsfindung (Art. 13 Abs. 2 lit. f, Art. 22 DSGVO)

Die Kartenmotive werden automatisiert aus Ihren Uploads und Ihren Eingaben erzeugt. Diese automatisierte Verarbeitung führt zu keiner Entscheidung mit rechtlicher Wirkung und entfaltet Ihnen gegenüber keine ähnlich erhebliche Beeinträchtigung im Sinne des Art. 22 Abs. 1 DSGVO. Sie erzeugt lediglich das grafische Ergebnis der von Ihnen bestellten Leistung. Sie haben vor Produktionsfreigabe die Möglichkeit, das Ergebnis zu prüfen und abzulehnen (Proof-Schritt).

6. Empfänger und Auftragsverarbeiter

Zur Erbringung unserer Leistungen setzen wir die nachfolgenden Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) oder eigenständig Verantwortliche ein. Für alle EU-US-Transfers liegen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) vor, soweit der jeweilige Anbieter selbst-zertifiziert ist.

Stripe Payments Europe, Ltd. (Stripe)

Zweck:
Zahlungsabwicklung für Pre-Orders und künftige Bestellungen.
Datenkategorien:
Name, E-Mail, Rechnungsadresse, Zahlungsmittel (tokenisiert), Betrag, Bestellnummer, IP-Adresse.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
Region:
EU (Irland); technische Verarbeitung teilweise USA.
Drittlandtransfer:
USA: EU-U.S. Data Privacy Framework + Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Auftragsverarbeitungsvertrag vorhanden.

Resend, Inc.

Zweck:
Versand transaktionaler E-Mails (Wartelisten-Bestätigung, Verifizierungs-Code, Bestell- und Versand-Updates) und, nach gesondertem Double-Opt-In, Marketing-Newsletter.
Datenkategorien:
E-Mail-Adresse, E-Mail-Inhalt, Zustell- und Öffnungsstatus, IP-Adresse des Öffnenden.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO für transaktionale E-Mails; Art. 6 Abs. 1 lit. a DSGVO für Marketing-Newsletter.
Region:
USA.
Drittlandtransfer:
USA: EU-U.S. Data Privacy Framework + Standardvertragsklauseln. Auftragsverarbeitungsvertrag vorhanden.

Supabase, Inc.

Zweck:
Hosting der Datenbank (PostgreSQL), Objektspeicher für Foto-Uploads (Storage), Realtime-Zustellung für Produktions-Fortschritt.
Datenkategorien:
Alle unter Abschnitt 3 genannten Daten, insbesondere Kontaktdaten, Bestelldaten, hochgeladene Fotos, technische Logs.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchs-Logs zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Region:
Frankfurt (eu-central-1).
Drittlandtransfer:
Projekt in der EU. US-Muttergesellschaft kann auf verschlüsselte Daten im Rahmen des Supports zugreifen; EU-U.S. Data Privacy Framework + Standardvertragsklauseln. Auftragsverarbeitungsvertrag vorhanden.

Functional Software, Inc. dba Sentry

Zweck:
Fehler- und Performance-Tracking zur Stabilisierung der Plattform.
Datenkategorien:
Fehler-Stack-Traces, User-Agent, IP-Adresse (ggf. gekürzt), URL, technische Kontextdaten.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Consent-Banner, Kategorie „Analyse“).
Region:
EU-Region aktiv; Organisation in den USA.
Drittlandtransfer:
USA: EU-U.S. Data Privacy Framework + Standardvertragsklauseln. Auftragsverarbeitungsvertrag vorhanden.

PostHog Inc.

Zweck:
Produkt- und Nutzungsanalyse (Klick-Pfade, Funnel, Heat-Maps).
Datenkategorien:
Pseudonyme Nutzer-ID, Klick- und Navigationsereignisse, Gerätedaten, IP-Adresse (gekürzt).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Consent-Banner, Kategorie „Analyse“).
Region:
EU-Region („EU Cloud“); Organisation in den USA.
Drittlandtransfer:
USA: EU-U.S. Data Privacy Framework + Standardvertragsklauseln. Auftragsverarbeitungsvertrag vorhanden.

Microsoft Ireland Operations Ltd., Azure OpenAI Service

Zweck:
KI-gestützte Bildgenerierung und Bildanalyse zur Erstellung der Kartenmotive (Endpunkte `gpt-image`, `gpt-4o`).
Datenkategorien:
Hochgeladene Fotos, prompt-bezogene Metadaten, erzeugte Kartenmotive.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
Region:
West Europe (Niederlande).
Drittlandtransfer:
Verarbeitung innerhalb der EU. Microsoft ist US-Mutterkonzern; Zugriff aus den USA im Rahmen von Support nur nach Standardvertragsklauseln + Data Privacy Framework. Auftragsverarbeitungsvertrag (Microsoft Products and Services DPA) vorhanden. Kein Modell-Training mit Ihren Inhalten.

Microsoft Ireland Operations Ltd., Azure Face API

Zweck:
Gesichtslokalisierung (`faceRectangle`) zur korrekten Platzierung des Motivs. Es werden keine biometrischen Templates erzeugt oder bei Microsoft gespeichert (Parameter `returnFaceId=false`, `detection_03`).
Datenkategorien:
Hochgeladene Fotos (transient zur Koordinatenerkennung); ausschließlich Rechtecks-Koordinaten werden zurückgegeben.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 9 Abs. 2 lit. a DSGVO (vorsorgliche ausdrückliche Einwilligung für den Grenzbereich zu biometrischen Daten).
Region:
West Europe (Niederlande).
Drittlandtransfer:
Verarbeitung innerhalb der EU. Auftragsverarbeitungsvertrag vorhanden.

Microsoft Ireland Operations Ltd., Azure Blob Storage

Zweck:
Speicherung hochgeladener Fotos und Zwischen-Artefakte (Container `ksd-uploads`, Konto `stksdprodweu`).
Datenkategorien:
Hochgeladene Fotos, erzeugte Kartenmotive, technische Metadaten.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
Region:
West Europe (Niederlande).
Drittlandtransfer:
Verarbeitung innerhalb der EU. Auftragsverarbeitungsvertrag vorhanden.

Cloudflare, Inc., Turnstile

Zweck:
Bot- und Missbrauchsschutz für Warteliste-Eintragung, Pre-Order-Formular und sensible Endpunkte.
Datenkategorien:
IP-Adresse, User-Agent, anonymisierte Verhaltens-Signale, Token.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsprävention).
Region:
Globales Anycast-Netz; Organisation in den USA.
Drittlandtransfer:
USA/global: EU-U.S. Data Privacy Framework + Standardvertragsklauseln. Auftragsverarbeitungsvertrag vorhanden.

Vercel Inc.

Zweck:
Hosting, CDN und Edge-Funktionen für keepsakedeck.com.
Datenkategorien:
IP-Adresse, User-Agent, angeforderte URL, Zeitstempel, technische Fehler-Logs.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb).
Region:
Europäische Edge-Regionen bevorzugt; Organisation in den USA.
Drittlandtransfer:
USA: EU-U.S. Data Privacy Framework + Standardvertragsklauseln. Auftragsverarbeitungsvertrag vorhanden.

7. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. • Wartelisten-Einträge: bis zum Widerruf („Abmelden“-Link in jeder E-Mail) bzw. bis 24 Monate nach der letzten Interaktion. • Pre-Order-Daten und Bestellungen: für die Dauer der Vertragsabwicklung sowie anschließend gemäß § 147 AO / § 257 HGB (sechs bzw. zehn Jahre für Rechnungen und handelsrelevante Unterlagen). • Deck-Session-Daten: Session-Ablauf nach dem in der Datenbank gesetzten `expires_at` (derzeit 48 Stunden ab Erstellung); endgültige Löschung anschließend über einen Bereinigungslauf. • Hochgeladene Fotos: werden ausschließlich während der Kartenerstellung verarbeitet. Nach erfolgreicher Zahlungsbestätigung (Stripe-Webhook) werden die Originale automatisiert gelöscht, regelmäßig bevor die gedruckten Karten in den Versand gehen. SAS-URLs (Temporär-Zugriffe auf Azure Blob) sind technisch auf 24 Stunden begrenzt. • Technische Logs (Sentry, Vercel): 30 Tage für Fehler-Events bei Sentry, 90 Tage für Request-Logs bei Vercel. • Consent-Entscheidungen: bis zum Widerruf der Einwilligung; anschließend zu Rechenschafts-Zwecken (Art. 5 Abs. 2 DSGVO) bis zu drei Jahre nach Widerruf. Längere Speicherung kann erfolgen, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 17 Abs. 3 lit. e DSGVO).

8. Cookies und vergleichbare Technologien

Wir setzen Cookies und vergleichbare Speichertechnologien ein. Nicht-essentielle Cookies werden erst nach Ihrer Einwilligung gesetzt (§ 25 Abs. 1 TTDSG). Sie können Ihre Entscheidungen jederzeit im Footer unter „Cookie-Einstellungen“ ändern.

8.1 Essentiell

Diese Dienste sind für den Betrieb erforderlich und werden ohne Einwilligung eingesetzt: Stripe (Zahlungssicherheit), Cloudflare Turnstile (Missbrauchsschutz) sowie die Session-Verwaltung der Anwendung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TTDSG (unbedingte Erforderlichkeit).

8.2 Analyse & Fehler-Tracking (Opt-In)

Nach ausdrücklicher Einwilligung laden wir PostHog (Produktanalyse) und Sentry (Fehler-Tracking). Ohne Ihre Einwilligung werden diese Dienste nicht geladen und es werden keine entsprechenden Cookies gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.

8.3 Marketing (derzeit nicht aktiv)

Diese Kategorie ist für künftige Kampagnen-Tools reserviert. Derzeit werden keine Marketing-Dienste geladen. Sollten wir künftig entsprechende Dienste einsetzen, erfolgt dies ausschließlich nach Ihrer vorherigen Einwilligung.

9. Ihre Rechte

Nach der DSGVO stehen Ihnen die folgenden Rechte zu. Zur Ausübung genügt eine formlose E-Mail an hello@keepsakedeck.com. Wir bitten um eine eindeutige Identifikation, damit wir Daten nicht an Unbefugte herausgeben.

  • Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns zu Ihrer Person verarbeiteten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit die gesetzlichen Voraussetzungen vorliegen und keine Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können verlangen, dass die Verarbeitung eingeschränkt wird.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format verlangen.
  • Widerspruch (Art. 21 DSGVO): Sie können jederzeit Widerspruch gegen Verarbeitungen einlegen, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen, insbesondere gegen Direktwerbung.
  • Keine ausschließlich automatisierte Entscheidung (Art. 22 DSGVO): Eine automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung findet nicht statt (siehe Abschnitt 5.3).
  • Beschwerderecht (Art. 77 DSGVO): Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren, in Deutschland bei der für Ihren Wohnsitz zuständigen Landesbehörde oder beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit (Postfach 3163, 65021 Wiesbaden).

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Auskunft und Löschung kannst du auch direkt über unser Formular anfordern.

10. Minderjährige

Unser Angebot richtet sich an Personen ab 18 Jahren. Wir verarbeiten wissentlich keine Daten von Personen unter 16 Jahren ohne Einwilligung der Erziehungsberechtigten (Art. 8 DSGVO). Laden Sie Fotos hoch, auf denen minderjährige Personen abgebildet sind, versichern Sie uns durch die Zustimmung zu unseren AGB, dass Sie die erforderlichen Einwilligungen der Erziehungsberechtigten eingeholt haben (siehe AGB).

11. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, insbesondere TLS-Verschlüsselung im Transit, verschlüsselte Speicherung sensibler Daten, Zugangskontrollen, Least-Privilege-Zugriff auf Foto-Uploads, Audit-Logs sowie regelmäßige Überprüfung der Auftragsverarbeiter.

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Verarbeitungsvorgänge ändern oder neue rechtliche Anforderungen gelten. Maßgeblich ist jeweils die oben ausgewiesene Fassung („Stand“). Über wesentliche Änderungen informieren wir Sie rechtzeitig per E-Mail oder per Hinweis auf der Plattform.