Rechtliches
Datenschutzerklärung
Stand: Juni 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Wolfram Hentschel
brandical online-marketing (Einzelunternehmen)
Sterpersdorf 71
91315 Höchstadt a.d. Aisch
Deutschland
E-Mail: hello@brandical.de
Telefon: +49 9193 503300
Website: famitales.com
2. Überblick über die Datenverarbeitung
famitales ist eine einladungsbasierte SaaS-Plattform zur gemeinsamen Pflege von Familiengeschichten, Stammbäumen und Erinnerungen. Die Registrierung ist ausschließlich über eine persönliche Einladung möglich.
Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Die Plattform nutzt eine Multi-Tenant-Architektur: Die Daten jedes Stammbaums sind strikt voneinander isoliert. Nutzer haben nur Zugriff auf die Stammbäume, zu denen sie eingeladen wurden.
3. Welche Daten wir erheben
3.1 Kontodaten
Bei der Registrierung (ausschließlich per Einladung) erheben wir:
- Name
- E-Mail-Adresse
- Passwort (gespeichert als bcrypt-Hash)
- Optional: Passkey/WebAuthn-Credentials für passwortlose Anmeldung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.2 Stammbaumdaten
Im Rahmen der Nutzung können folgende Daten zu Personen im Stammbaum gespeichert werden:
- Vor- und Nachnamen, Geburtsnamen
- Geburts- und Sterbedaten sowie -orte
- Verwandtschaftsbeziehungen
- Lebensereignisse (Hochzeiten, Umzüge, Beruf etc.)
- Biografien und persönliche Notizen
- Geschichten und Erinnerungen
- Quellen und externe Links
Diese Daten werden ausschließlich von den eingeladenen Nutzern des jeweiligen Stammbaums eingegeben und sind nur für Mitglieder dieses Stammbaums sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten in biografischen Texten) Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung durch aktive Eingabe).
3.3 Medien-Uploads
Nutzer können Fotos, Dokumente und andere Mediendateien hochladen. Alle hochgeladenen Dateien werden serverseitig mit AES-256-GCM Envelope Encryption verschlüsselt gespeichert. Jede Datei erhält einen individuellen Verschlüsselungsschlüssel.
Zur Sicherheitsprüfung wird beim Upload ein kryptografischer Hash (SHA-256) der Datei an den Dienst VirusTotal übermittelt. Es wird ausschließlich der Hash übertragen, nicht die Datei selbst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Sicherheitsprüfung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Plattform).
3.4 Gesichtserkennung
famitales bietet eine optionale Funktion zur Gesichtserkennung auf Fotos. Diese Verarbeitung erfolgt ausschließlich lokal im Browser des Nutzers mithilfe der JavaScript-Bibliothek face-api.js.
- Es werden keine biometrischen Daten an unseren Server oder an Dritte übermittelt.
- Die Gesichtserkennung verlässt zu keinem Zeitpunkt das Endgerät des Nutzers.
- Etwaige Zuordnungen (welche Person auf welchem Foto erkannt wurde) werden erst nach bestätigender Nutzeraktion gespeichert – als einfache Verknüpfung (Personen-ID zu Medien-ID), nicht als biometrische Rohdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung der Funktion). Da keine biometrischen Daten den Browser verlassen, ist Art. 9 DSGVO nicht einschlägig.
3.5 Zahlungsdaten (geplant)
Für die künftige Zahlungsabwicklung nutzen wir den Zahlungsdienstleister Stripe, Inc. Dabei werden Zahlungsdaten (z. B. Kreditkartennummer, IBAN) direkt von Stripe erhoben und verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten – lediglich eine Stripe-Kunden-ID, den Zahlungsstatus und Rechnungsbelege.
Näheres entnehmen Sie der Datenschutzerklärung von Stripe: stripe.com/de/privacy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.6 Cookies und Sessions
famitales verwendet ausschließlich technisch notwendige Cookies:
- Session-Cookie – ermöglicht die Authentifizierung und Zuordnung Ihrer Sitzung. Dieses Cookie wird beim Schließen des Browsers gelöscht bzw. verfällt nach der konfigurierten Session-Lebensdauer.
- CSRF-Cookie (XSRF-TOKEN) – schützt vor Cross-Site-Request-Forgery-Angriffen.
Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies ein. Es werden keine Drittanbieter-Tracking-Dienste (z. B. Google Analytics, Facebook Pixel) verwendet.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderliche Cookies sind einwilligungsfrei); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Funktionsfähigkeit der Plattform).
3.7 Server-Logdateien
Bei jedem Zugriff auf unsere Plattform werden durch den Webserver automatisch Daten in sogenannten Server-Logdateien erfasst:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und Referrer-URL
- HTTP-Statuscode und übertragene Datenmenge
- Browser-Typ und Betriebssystem (User-Agent)
Diese Daten werden nach 14 Tagen automatisch gelöscht und nicht mit anderen Datenquellen zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung eines störungsfreien Betriebs und der Missbrauchserkennung).
4. KI-gestützte Funktionen
famitales bietet optionale KI-Funktionen an, die nur auf ausdrückliche Nutzeraktion (Opt-in) ausgelöst werden. Es findet keine automatische oder im Hintergrund laufende KI-Verarbeitung statt.
4.1 Textgenerierung (Anthropic Claude)
Für KI-basierte Textfunktionen (z. B. Formulierungshilfen für Biografien oder Geschichten) nutzen wir die API von Anthropic, PBC (San Francisco, USA). Dabei werden die vom Nutzer ausgewählten Textdaten an die Anthropic-API übermittelt.
- Die Datenübermittlung erfolgt nur nach expliziter Nutzeraktion.
- Anthropic verwendet über die API übermittelte Daten gemäß deren Nutzungsbedingungen nicht zum Training ihrer Modelle.
- Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission).
4.2 Bildverarbeitung (Replicate)
Für optionale Bildverarbeitungsfunktionen (z. B. Bildverbesserung oder -restaurierung) nutzen wir die API von Replicate, Inc. (San Francisco, USA). Dabei wird das vom Nutzer ausgewählte Bild an die Replicate-API übermittelt.
- Die Datenübermittlung erfolgt nur nach expliziter Nutzeraktion.
- Hochgeladene Bilder werden von Replicate nach Verarbeitung automatisch gelöscht.
- Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch explizite Nutzeraktion).
5. Auftragsverarbeiter und Empfänger
Wir setzen folgende Dienstleister ein, die in unserem Auftrag oder als eigenverantwortliche Empfänger personenbezogene Daten verarbeiten:
| Dienstleister | Zweck | Sitz / Serverstandort | Garantien |
|---|---|---|---|
| Mittwald CM Service GmbH & Co. KG | Webhosting, Datenbanken, Dateispeicher | Espelkamp, Deutschland (EU) | AV-Vertrag gem. Art. 28 DSGVO |
| Stripe, Inc. | Zahlungsabwicklung (geplant) | San Francisco, USA | EU-U.S. Data Privacy Framework |
| Anthropic, PBC | KI-Textgenerierung (Opt-in) | San Francisco, USA | EU-U.S. Data Privacy Framework; kein Modelltraining mit API-Daten |
| Replicate, Inc. | KI-Bildverarbeitung (Opt-in) | San Francisco, USA | EU-U.S. Data Privacy Framework / Standardvertragsklauseln |
| Google LLC (VirusTotal) | Malware-Prüfung von Uploads (nur Hash-Werte) | Mountain View, USA | EU-U.S. Data Privacy Framework; keine Dateiübertragung, nur SHA-256-Hashes |
6. Datensicherheit
Wir setzen umfangreiche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:
- Transport-Verschlüsselung: Sämtliche Datenübertragung erfolgt über TLS 1.2+ (HTTPS).
- Medien-Verschlüsselung: Alle hochgeladenen Dateien werden serverseitig mit AES-256-GCM Envelope Encryption verschlüsselt. Jede Datei erhält einen individuellen Datenschlüssel (DEK), der wiederum mit einem Master-Key (KEK) verschlüsselt wird.
- Passwort-Hashing: Passwörter werden ausschließlich als bcrypt-Hash gespeichert.
- Session-Authentifizierung: Sitzungsbasierte Authentifizierung über Laravel Fortify mit optionaler Passkey/WebAuthn-Unterstützung.
- Mandantentrennung: Multi-Tenant-Architektur mit strikter Datenisolation pro Stammbaum.
- Malware-Scan: Uploads werden per Hash-Prüfung (VirusTotal) auf bekannte Schadsoftware geprüft.
- CSRF-Schutz: Alle Formulare und State-ändernden Anfragen sind durch CSRF-Tokens geschützt.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
- Kontodaten: Bis zur Löschung des Benutzerkontos durch den Nutzer oder auf dessen Wunsch.
- Stammbaumdaten und Medien: Bis zur Löschung durch den Nutzer oder bis zur Löschung des gesamten Stammbaums durch den Stammbaum-Eigentümer.
- Server-Logdateien: 14 Tage, danach automatische Löschung.
- Rechnungsdaten: 10 Jahre gemäß steuerrechtlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB).
- KI-Verarbeitungsdaten: Werden nicht dauerhaft gespeichert; die Verarbeitung erfolgt in Echtzeit und Eingabedaten werden nach der Antwort nicht bei den Anbietern vorgehalten.
Nach Ablauf der jeweiligen Speicherfrist oder bei Wegfall des Verarbeitungszwecks werden die Daten gelöscht oder anonymisiert.
8. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.
- Widerspruchsrecht (Art. 21 DSGVO) – Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung Ihrer Daten widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO beruht.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@brandical.de
9. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Website: www.lda.bayern.de
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Plattform oder der Datenverarbeitung anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite mit Angabe des Stands (Datum).
Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir registrierte Nutzer per E-Mail oder durch einen Hinweis auf der Plattform informieren.