← Stoury

Datenschutzerklärung

Stand: September 2026 · Entwurf für den lokalen und den geplanten Betrieb

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für den Betrieb dieser Plattform („Stoury“) ist:

SBMC – Stefan Braack Media Consultancy
Stefan Braack
Helmholtzstr. 20
12459 Berlin
E-Mail: s@sbmc.pro

Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht bestellt. Anfragen zum Datenschutz richtest du bitte direkt an die oben genannte Adresse.

2. Überblick

Stoury ermöglicht Organisatoren, Events anzulegen, und Gästen, Fotos und kurze Videos über einen Event-Link hochzuladen und anzusehen. Organisatoren haben ein Konto. Gäste brauchen keines.

Für die Konten und den technischen Betrieb der Plattform ist SBMC Verantwortlicher. Für den Inhalt eines konkreten Events (welche Gäste eingeladen werden, welche Medien sichtbar bleiben) ist in der Regel der jeweilige Organisator verantwortlich. Wir stellen Werkzeuge bereit, um Inhalte zu löschen, auszublenden oder das Event zu schließen.

3. Hosting (ALL-INKL)

Die Website, Datenbank und Mediendateien werden auf Servern von ALL-INKL.COM – Neue Medien Münnich (Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf) betrieben. Die Rechenzentren liegen in Deutschland (u. a. Dresden). Eine Übermittlung in Drittländer findet durch das Hosting selbst nicht statt.

ALL-INKL verarbeitet Bestands- und Verkehrsdaten im Auftrag (Art. 28 DSGVO). Mit dem Anbieter besteht bzw. wird ein Auftragsverarbeitungsvertrag geschlossen. Weitere Informationen: all-inkl.com/datenschutzinformationen.

4. Welche Daten wir verarbeiten

Organisatoren

Bei der Registrierung: Name, E-Mail-Adresse, Passwort (nur als Hash). Session-Cookies, um dich angemeldet zu halten. Event-Daten: Titel, Zeitraum, optionale PIN (nur als Hash), Einstellungen (z. B. Freigabe, Video), Audit-Einträge zu Löschen und Link-Änderung.

Gäste

Kein Benutzerkonto. Zugang über den geheimen Event-Link, optional eine PIN. Beim Upload: Datei (Foto oder kurzes Video), optional ein Anzeigename, Zeitpunkt, technisches Geräte-Token (in deinem Browser), Einwilligung zur Veröffentlichung im Event. Ein HttpOnly-Cookie merkt den Zugang zum Event (inkl. PIN), damit du die Galerie und Downloads nutzen kannst.

Medien

Originale sowie verkleinerte Bildvarianten bzw. transkodierte Videos und Poster. Fotos können Personen abbilden; das sind personenbezogene Daten. Eine automatische Gesichtserkennung oder Profilerstellung findet nicht statt.

Server-Protokolle

Der Webserver kann übliche Zugriffsdaten speichern (IP-Adresse, Zeitpunkt, aufgerufene URL, Browserkennung, Statuscode). Das dient der Stabilität, Sicherheit und Fehleranalyse. Die Speicherdauer richtet sich nach der Konfiguration des Hosters und beträgt in der Regel nur wenige Tage.

5. Zwecke und Rechtsgrundlagen

  • Vertrag bzw. vorvertragliche Schritte mit Organisatoren (Konto, Event-Verwaltung): Art. 6 Abs. 1 lit. b DSGVO.
  • Einwilligung der Gäste beim Upload (Veröffentlichung im geschlossenen Event-Link): Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann durch Nicht-Upload unterbleiben; bereits hochgeladene Dateien kann der Organisator löschen, du kannst uns zur Löschung deiner Uploads kontaktieren.
  • Berechtigtes Interesse an sicherem Betrieb, Missbrauchs- und Fehlerabwehr (Logs, Rate-Limits, Session-Cookies): Art. 6 Abs. 1 lit. f DSGVO.
  • Rechtliche Pflichten, soweit einschlägig: Art. 6 Abs. 1 lit. c DSGVO.

6. Cookies und lokaler Speicher

Wir setzen keine Tracking- oder Marketing-Cookies ein. Es gibt keine Reichweitenmessung und keine Werbung Dritter.

  • Session-Cookie für Organisatoren (Anmeldung).
  • Zugangs-Cookie für Gäste nach Öffnen des Event-Links bzw. nach PIN-Eingabe.
  • Im Browser der Gäste (localStorage): optionaler Name, Einwilligungs merker, technisches Token für „meine Uploads“. Das bleibt auf dem Gerät und wird nicht als Werbe-ID genutzt.

Technisch notwendige Cookies setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG.

7. Schriftarten (Google Fonts)

Zur Darstellung laden wir derzeit Schriftarten über Google Fonts. Dabei kann deine IP-Adresse an Google (Google Ireland Ltd., ggf. mit Sitzverbundenheit in den USA) übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (einheitliches Erscheinungsbild). Sobald möglich, sollen die Schriften lokal ausgeliefert werden, um diesen Abruf zu vermeiden.

8. Empfänger

Medien eines Events sehen alle, die den Event-Link (und ggf. die PIN) haben. Organisatoren sehen zusätzlich ausgeblendete oder noch nicht freigegebene Dateien. Technischer Empfänger der Speicherung ist ALL-INKL als Auftragsverarbeiter. Eine Weitergabe zu Werbezwecken findet nicht statt.

9. Speicherdauer

Event-Medien werden standardmäßig 90 Tage nach Eventende gelöscht (Dateien und zugehörige Datensätze), soweit keine kürzere Löschung durch den Organisator oder auf Anfrage erfolgt. Organisator-Konten bleiben bestehen, bis sie gelöscht werden oder das Konto nachweislich nicht mehr genutzt wird. Cookies enden mit Session bzw. nach der vorgesehenen Laufzeit (Gästezugang in der Regel höchstens 14 Tage). Server-Logs nur kurzfristig.

10. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 15–21 DSGVO). Eine erteilte Einwilligung kannst du mit Wirkung für die Zukunft widerrufen. Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren, für Berlin etwa die Berliner Beauftragte für Datenschutz und Informationsfreiheit.

Zur Geltendmachung reicht eine E-Mail an s@sbmc.pro. Bitte nenne nach Möglichkeit Event-Link oder Zeitraum, damit wir die Daten zuordnen können.

11. Pflicht zur Bereitstellung

Organisatoren müssen für ein Konto Name, E-Mail und Passwort angeben. Ohne diese Daten ist der Dienst nicht nutzbar. Gäste können die Galerie ohne Angabe eines Namens nutzen; ohne Upload-Einwilligung ist kein Upload möglich.

12. Keine automatisierten Entscheidungen

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

13. Sicherheit

Der Zugriff erfolgt über HTTPS. Event-Links sind nicht öffentlich erratbar, PIN und Passwörter werden nicht im Klartext gespeichert. Medien werden nicht als offene Ordner ausgeliefert, sondern über die Anwendung mit Zugangsprüfung. Absolute Sicherheit kann kein Internetdienst gewährleisten.

14. Kinder

Die Plattform richtet sich an Erwachsene, die Events organisieren. Wer Fotos von Minderjährigen hochlädt, muss die erforderlichen Einwilligungen der Sorgeberechtigten selbst sicherstellen.

15. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst, das Hosting oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.