Datenschutzerklärung

Stand: 9.3.2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Daniel Krammer

Fasanenstr. 10

73663 Berglen

Deutschland

E-Mail: kontakt@wunschhelden.de

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist.

2.2 Rechtsgrundlage

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der EU-Datenschutz-Grundverordnung (DSGVO):

  • Art. 6 Abs. 1 lit. a DSGVO - Einwilligung des Nutzers
  • Art. 6 Abs. 1 lit. b DSGVO - Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
  • Art. 6 Abs. 1 lit. f DSGVO - Berechtigte Interessen (z.B. Sicherheit der Plattform)

2.3 Interne Auswertung und Support-Zugriff

Wir werten Nutzungsdaten unserer Plattform in anonymisierter oder pseudonymisierter Form aus, um Stabilität, Sicherheit und Benutzerfreundlichkeit zu verbessern (z. B. welche Funktionen wie häufig genutzt werden). Personenbezogene Profile werden hierbei nicht erstellt.

Im Rahmen von Support-Anfragen oder zur Fehleranalyse kann es erforderlich sein, dass wir vorübergehend auf Ihr Nutzerkonto und die damit verbundenen Daten zugreifen (z. B. konkrete Wunschlisten, Einstellungen oder Fehlermeldungen), um Probleme nachzuvollziehen und zu beheben. Grundlage hierfür ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einem zuverlässigen Betrieb und der Verbesserung unseres Dienstes.

3. Datenerfassung beim Besuch der Website

3.1 Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners:

  • IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und -version
  • Betriebssystem des Nutzers
  • Aufgerufene Seiten
  • Referrer URL (zuvor besuchte Seite)

Diese Daten werden in den Logfiles unseres Hosting-Providers (Vercel) gespeichert. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit).

Die Daten werden nach 7 Tagen automatisch gelöscht.

4. Registrierung und Nutzerkonto

4.1 Erfasste Daten

Zur Nutzung der Plattform ist eine Registrierung erforderlich. Dabei werden folgende Daten erfasst:

  • Name (Vorname und Nachname)
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)

4.2 Zweck der Verarbeitung

Die Registrierung ist erforderlich, um die Funktionen der Plattform nutzen zu können (Wunschlisten erstellen, teilen, verwalten).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.3 Speicherdauer

Die Daten werden gespeichert, solange das Nutzerkonto aktiv ist. Nach Löschung des Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen vollständig gelöscht.

4.4 Gastnutzung ohne Registrierung

Sie können Wunschhelden auch als Gast ohne registriertes Nutzerkonto verwenden (z. B. um Wunschlisten anzusehen, Wünsche zu reservieren oder sich zu beteiligen). In diesem Fall legen wir ein technisches Gastprofil mit einer zufällig generierten Kennung an, das mit einem sogenannten Gast-Token verknüpft ist. Dieses Token wird in Ihrem Browser (z. B. Local Storage) gespeichert und ermöglicht, dass Sie bis zu 1 Jahr lang wiedererkannt werden, damit Ihre Reservierungen, Beteiligungen und ggf. eine eigene Gast-Wunschliste zugeordnet werden können.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, z. B. Verwaltung Ihrer Reservierungen und Wunschlisten) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer komfortablen Nutzung ohne Registrierung).

4.5 Löschung von Gastprofilen

Sie können Ihren Gastzugang jederzeit beenden, indem Sie uns eine kurze Nachricht schicken oder die in der Anwendung bereitgestellten Löschfunktionen (sofern verfügbar) nutzen. Zusätzlich können Sie das gespeicherte Gast-Token über die Einstellungen Ihres Browsers (z. B. Löschen von Website-Daten/Local Storage) entfernen. In diesen Fällen löschen wir das zugehörige Gastprofil und die damit verbundenen Tokens, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Unabhängig davon werden abgelaufene Gast-Tokens regelmäßig automatisch gelöscht; spätestens 1 Jahr nach der letzten Nutzung ist ein Gast-Token nicht mehr gültig.

5. Nutzungsdaten

5.1 Wunschlisten und Wünsche

Nutzer können Wunschlisten und Wünsche erstellen. Diese Daten umfassen:

  • Titel und Beschreibung der Wunschliste
  • Wünsche (Titel, Beschreibung, Links, Preise)
  • Hochgeladene Bilder
  • Teilnehmer (E-Mail-Adressen)

Diese Daten werden auf Servern unseres Dienstleisters Supabase (USA) gespeichert. Supabase ist nach dem EU-US Data Privacy Framework zertifiziert.

5.2 Bilder

Hochgeladene Bilder werden auf Servern von Supabase gespeichert. Der Nutzer ist selbst für die Inhalte der hochgeladenen Bilder verantwortlich und muss sicherstellen, dass keine Rechte Dritter verletzt werden.

6. Weitergabe von Daten an Dritte

Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:

  • Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO)
  • Dies zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO)
  • Eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)

Wir arbeiten mit folgenden Dienstleistern zusammen:

6.1 Supabase (Backend & Datenbank)

Anbieter: Supabase, Inc. (USA)

Zweck: Authentifizierung, Datenspeicherung, Bildhosting

Datenschutz: supabase.com/privacy

EU-US Data Privacy Framework: Ja

6.2 Vercel (Frontend Hosting)

Anbieter: Vercel Inc. (USA)

Zweck: Hosting der Website

Datenschutz: vercel.com/legal/privacy-policy

EU-US Data Privacy Framework: Ja

6.3 Render (Backend Hosting)

Anbieter: Render Services, Inc. (USA)

Zweck: Hosting der Backend-API

Datenschutz: render.com/privacy

7. Teilnahme an Affiliate-Partnerprogrammen

Innerhalb unseres Onlineangebotes setzen wir auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes) gem. Art. 6 Abs. 1 lit. f DSGVO branchenübliche Trackingmaßnahmen ein, soweit diese für den Betrieb des Affiliatesystems erforderlich sind. Nachfolgend klären wir die Nutzer über die technischen Hintergründe auf.

Die von unseren Vertragspartnern angebotene Leistungen können auch auf anderen Webseiten beworben und verlinkt werden (sog. Affiliate-Links oder After-Buy-Systeme, wenn z.B. Links oder Leistungen Dritter nach einem Vertragsschluss angeboten werden). Die Betreiber der jeweiligen Webseiten erhalten eine Provision, wenn Nutzer den Affiliate-Links folgen und anschließend die Angebote wahrnehmen.

Zusammenfassend, ist es für unser Onlineangebot erforderlich, dass wir nachverfolgen können, ob Nutzer, die sich für Affiliate-Links und/oder die bei uns verfügbaren Angebote interessieren, die Angebote anschließend auf die Veranlassung der Affiliate-Links oder unserer Onlineplattform, wahrnehmen. Hierzu werden die Affiliate-Links und unsere Angebote um bestimmte Werte ergänzt, die ein Bestandteil des Links gesetzt werden können. Zu den Werten gehören insbesondere eine Partner-ID der Betreiber der Webseite, auf der sich der Affiliate-Link befand.

8. Amazon-Partnerprogramm

Wir sind auf Grundlage unserer berechtigten Interessen (d.h. Interesse am wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Teilnehmer des Partnerprogramms von Amazon EU, das zur Bereitstellung eines Mediums für Websites konzipiert wurde, mittels dessen durch die Platzierung von Werbeanzeigen und Links zu Amazon.de Werbekostenerstattung verdient werden kann (sog. Affiliate-System). Amazon setzt Cookies ein, um die Herkunft der Bestellungen nachvollziehen zu können. Unter anderem kann Amazon erkennen, dass Sie den Partnerlink auf dieser Website geklickt und anschließend ein Produkt bei Amazon erworben haben.

Weitere Informationen zur Datennutzung durch Amazon und Widerspruchsmöglichkeiten erhalten Sie in der Datenschutzerklärung des Unternehmens: http://www.amazon.de/gp/help/customer/display.html/ref=footer_privacy?ie=UTF8&nodeId=3312401 .

9. Interne Nutzungsauswertung (ohne externe Trackingdienste)

Wir setzen keine externen Tracking- oder Werbedienste von Drittanbietern ein. Es findet kein Nutzertracking über externe Analyse- oder Werbeplattformen statt.

Stattdessen erfassen wir ausschließlich anonyme oder pseudonyme Nutzungsereignisse (z. B. Klicks auf „Wunschliste erstellen“), ohne personenbezogene Daten oder dauerhafte Nutzer-IDs zu speichern. Diese Daten dienen der internen Auswertung und Verbesserung der Plattform. Eine Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO ist hierfür nicht erforderlich; Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Analyse und Optimierung unseres Angebots.

10. Cookies und lokale Speicherung

Unsere Website verwendet Cookies und ähnliche Technologien in dem Umfang, der für die Authentifizierung, Sitzungsverwaltung und Bereitstellung der Plattform technisch erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO).

Darüber hinaus nutzen wir lokale Speichermechanismen Ihres Browsers (z. B. Local Storage), um bestimmte anonyme Nutzungsereignisse nur einmal zu zählen und so Doppelzählungen bei unserer internen Auswertung zu vermeiden. Hierbei werden keine personenbezogenen Daten gespeichert.

Die folgenden Cookies sind technisch notwendig und dienen der Bereitstellung der Plattform:

  • Session-Cookie: Speichert die Anmeldedaten während der Nutzung (wird beim Schließen des Browsers gelöscht)
  • Auth-Token: JWT-Token für die Authentifizierung (Gültigkeit: bis zu 1 Jahr, sofern Sie angemeldet bleiben; ansonsten kürzere Session-Gültigkeit)
  • Gast-Token: pseudonyme Kennung für Gastprofile (Gültigkeit: bis zu 1 Jahr ab letzter Nutzung)

Es werden keine Tracking- und Analyse-Cookies von Drittanbietern eingesetzt und es wird kein Cookie- oder Consent-Banner für externe Trackingdienste verwendet.

11. Ihre Rechte als betroffene Person

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

11.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre gespeicherten Daten zu erhalten.

11.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger Daten verlangen.

11.3 Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen. Dies können Sie direkt in den Einstellungen Ihres Nutzerkontos oder per E-Mail an kontakt@wunschhelden.de durchführen.

11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.

11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

11.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie können jederzeit der Verarbeitung Ihrer Daten widersprechen.

11.7 Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.

Die zuständige Aufsichtsbehörde für Baden-Württemberg ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg

Lautenschlagerstraße 20

70173 Stuttgart

Website: www.baden-wuerttemberg.datenschutz.de

12. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen:

  • Verschlüsselte Datenübertragung (HTTPS/TLS)
  • Verschlüsselte Speicherung von Passwörtern (bcrypt)
  • Regelmäßige Sicherheitsupdates
  • Zugriffsbeschränkungen auf Server und Datenbanken

13. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen der Plattform anzupassen.

Die jeweils aktuelle Datenschutzerklärung ist auf der Website abrufbar.

14. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:

Daniel Krammer

Fasanenstr. 10

73663 Berglen

Deutschland

E-Mail: kontakt@wunschhelden.de