Datenschutzerklärung

Wie wir mit deinen Daten umgehen.

Stand: 02.10.2026 · Dienst: SnapIn (snapin.intsu.de)

1. Verantwortlicher

Christian Suchanek
Grünewaldstraße 14, 99099 Erfurt
E-Mail: info@snapin.gallery

2. Welche Daten wir erheben und warum

2.1 Registrierung und Anmeldung als Organisator (Google-Login)

Als Organisator meldest du dich ausschließlich mit deinem Google-Konto an (OAuth2 „Mit Google anmelden“). Ein eigenes SnapIn-Passwort gibt es nicht – wir legen kein Passwort an und speichern keines. Deine Google-Zugangsdaten (E-Mail-Adresse, Passwort, ggf. Zwei-Faktor-Abfrage) gibst du ausschließlich auf der Anmeldeseite von Google ein; diese Eingabe geht direkt an Google und niemals an SnapIn.

Von Google erhalten wir nach erfolgreicher Anmeldung lediglich:

Ein Google-Konto benötigst du deshalb, weil deine Fotos in deinem eigenen Google Drive gespeichert werden und du dafür den Speicherplatz freigeben musst (siehe 2.2). Für Event-Teilnehmer, die nur Fotos hochladen, ist dagegen kein Google-Konto nötig (siehe 2.3).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

2.2 Google Drive Verknüpfung (Speicherfreigabe)

Bei der Google-Anmeldung erhalten wir von Google zusätzlich ein OAuth2-Zugriffstoken. Dieses Token wird verschlüsselt (AES-256-GCM) in unserer Datenbank gespeichert. Wir verwenden es ausschließlich, um:

SnapIn erhält nur Zugriff auf Dateien, die SnapIn selbst erstellt hat (drive.file-Scope). Andere Dateien in deinem Drive sind für SnapIn nicht zugänglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.3 Event-Teilnehmer (Uploader)

Wenn jemand Fotos über einen Event-Link hochlädt, speichern wir:

Ein Google-Konto ist für Uploader nicht erforderlich: Es kann jede beliebige E-Mail-Adresse verwendet werden, sie wird nur zur Verifizierung per Einmalcode benötigt. Es findet keine Verbindung zu Google statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Organisators).

Wurde ein Bild bereits vom Organisator heruntergeladen oder anderweitig kopiert, kann diese Kopie durch die spätere Löschung des Uploads nicht entfernt werden.

2.4 Einmalcodes (OTP)

Zur E-Mail-Verifikation erzeugen wir einmalige 6-stellige Codes. Sie werden als bcrypt-Hash gespeichert und verfallen nach 10 Minuten automatisch.

2.5 Kontaktformular

Wenn du das Kontaktformular nutzt, erheben und speichern wir:

Die E-Mail-Adresse wird vor dem Absenden per Einmalcode verifiziert. Nach dem Absenden erhältst du eine Bestätigungs-E-Mail; wir erhalten eine Benachrichtigung an unsere Support-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

3. Datenweitergabe

Wir geben keine personenbezogenen Daten an Dritte weiter, außer:

4. Speicherdauer

5. Deine Rechte (DSGVO)

Du hast das Recht auf:

Anfragen bitte per E-Mail an: info@snapin.gallery

6. Sicherheit

Alle Daten werden ausschließlich über HTTPS übertragen. OAuth-Tokens werden AES-256-GCM-verschlüsselt gespeichert. Einmalcodes (OTP) werden mit bcrypt gehasht (siehe 2.4). Ein eigenes SnapIn-Passwort gibt es nicht.

7. Cookies und Tracking

SnapIn verwendet keine Tracking- oder Marketing-Cookies und kein Analytics. Es wird ausschließlich ein technisch notwendiges Session-Cookie (PHPSESSID) gesetzt:

Da es sich ausschließlich um technisch notwendige Cookies handelt, ist nach § 25 Abs. 2 TTDSG keine Einwilligung erforderlich. Ein Cookie-Banner wird daher nicht angezeigt.

Cloudflare Turnstile (Kontaktformular) kann für den Zeitraum der Bot-Erkennung temporäre Daten verarbeiten. Nähere Informationen: Cloudflare Privacy Policy.

8. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen des Dienstes anzupassen. Die jeweils aktuelle Version ist unter snapin.intsu.de/datenschutz abrufbar.