KCAM English

Datenschutzerklärung

Stand: 2026-08-21 (Entwurf vor Verkaufsstart). Diese Erklärung ist ohne anwaltliche Prüfung entstanden. Das ist eine bewusste Entscheidung des Anbieters und steht hier offen, statt versteckt zu werden.

1. Verantwortliche und Rollenverteilung

Für die Fotos und Videos einer Party ist die gastgebende Person (unsere Kundin / unser Kunde) datenschutzrechtlich verantwortlich; wir hosten und zeigen diese Inhalte in ihrem Auftrag als Auftragsverarbeiter (AVV). Für plattformeigene Verarbeitung — Moderation, Missbrauchsabwehr, gesetzliche Aufbewahrung, Abrechnung und Betriebstelemetrie — sind wir selbst Verantwortlicher:

Marc Adrian Peters, Heinrichsallee 22–24, 52062 Aachen, Deutschland

info@kcam.app

2. Welche Daten verarbeitet werden

Gäste: hochgeladene Fotos und Videos, eine zufällige Geräte-Kennung, Sitzungszustand der Party; in dauerhaften Protokollen erscheinen gastbezogene Kennungen ausschließlich gehasht. Kundinnen und Kunden: Konto-, Bestell- und Abrechnungsdaten. Kartendaten gehen direkt an den Zahlungsdienstleister und laufen nie durch unseren Code.

Anmeldung mit Google: Wer sich für die Anmeldung per Google entscheidet, dessen Kundenkonto verknüpfen wir mit dem Google-Konto. Wir erhalten dafür von Google Name, E-Mail-Adresse (samt Bestätigungsstatus), gegebenenfalls das Profilbild sowie eine Konto-Kennung. Gespeichert werden diese Profilangaben, die Verknüpfung und der Umfang der erteilten Berechtigungen. Die von Google ausgestellten Zugriffs- und Identitätstoken verwenden wir genau einmal, im Anmeldevorgang selbst, und speichern sie nicht.

3. Zwecke und Rechtsgrundlagen

Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO), Moderation und Missbrauchsabwehr (lit. f — berechtigtes Interesse an einem sicheren Dienst), gesetzliche Pflichten wie Melde- und Aufbewahrungspflichten (lit. c), Abrechnung (lit. b und c). Die Moderations-Pipeline dient der Missbrauchsabwehr; sie wird ausdrücklich nicht als vollständiger Filter für rechtswidrige Inhalte dargestellt.

Die Anmeldung mit Google dient ausschließlich der Authentifizierung des Kundenkontos, also der Durchführung des Vertragsverhältnisses (lit. b). Die dabei von Google erhaltenen Daten verwenden wir zu keinem anderen Zweck: kein Profiling, keine Weitergabe an Dritte, keine Werbung.

4. Speicherdauer

Party-Inhalte werden nach dem gebuchten Aufbewahrungsfenster gelöscht. Enthalten sind 90 Tage ab dem Partytermin; das Fenster lässt sich kostenpflichtig auf ein oder zwei Jahre verlängern. Finanzunterlagen unterliegen den gesetzlichen Aufbewahrungsfristen (§ 147 AO: Bücher 10 Jahre, Buchungsbelege 8 Jahre, Geschäftsbriefe 6 Jahre). Inhalte unter einer gesetzlichen Sicherungspflicht sind von Löschläufen ausgenommen, solange die Pflicht besteht. Konto- und Anmeldedaten — einschließlich der Google-Verknüpfung — bleiben für die Dauer der Kundenbeziehung gespeichert; abgelaufene Sitzungs- und Anmeldevorgangs-Datensätze entfernt ein stündlicher Löschlauf automatisch. Google-Zugriffstoken speichern wir nicht, sodass darüber hinaus nichts aufzubewahren ist.

5. Löschung und Wiederherstellbarkeit — ehrlich gesagt

„Gelöscht“ heißt: sofort aus der Auslieferung entfernt. Medien-Dateien sind damit auf der Speicherebene endgültig gelöscht — der Objektspeicher hält keine wiederherstellbaren Schattenkopien. Steuerungsdaten können in Plattform-Backups bis zu etwa 30 Tage wiederherstellbar bleiben und werden innerhalb dieses Fensters endgültig entfernt.

6. Protokollierung

Gastbezogene Kennungen werden vor jedem dauerhaften Protokolleintrag gehasht — die Protokolle enthalten keine Klartext-Kennungen von Gästen.

7. Auftragsverarbeiter und Datenstandorte

Gast-Medien liegen in einem EU-Bucket; der Party-Zustand liegt in EU-gepinnten Instanzen; die zentrale Steuerungsdatenbank ist ebenfalls EU-gepinnt. Sie enthält minimierte Konto- und Bestelldaten sowie Veröffentlichungszustände, keine Gast-Medien — das ist Datenminimierung und keine Folge der Standortfrage. Unsere Dienstleister (Liste Version 2026-08-07):

DienstleisterRolleWelche DatenAbsicherung
Cloudflare, Inc.Hosting, Speicher (R2), Datenbanken (D1/DO), Streaming (SFU), Bot-Schutz, transaktionale E-MailsPlattform-Traffic; Gast-Medien im EU-Bucket; Party-/Gast-Zustand in EU-gepinnten Durable Objects; Kunden-E-Mail-Adressen + Mailinhalte (Belege, Magic-Links, Ablaufwarnungen)Cloudflare DPA + EU-Jurisdiktionskontrollen durchgehend; auch die Steuerungsdatenbank (D1) ist EU-gepinnt. Sie hält nur minimierte Konto-/Bestelldaten und Veröffentlichungszustände — Datenminimierung, nicht Standortausgleich
Amazon Web Services (Rekognition)Bild-ModerationslabelsBildbytes bzw. Videoeinzelbilder von Gast-Medien, transient, Region eu-central-1 (Fallback Irland)AWS DPA + Standardvertragsklauseln soweit anwendbar; keine Speicherung konfiguriert
StripeZahlungsabwicklungKundenidentität + Zahlungsdaten der Party-Buchung; Kartendaten gehen direkt an Stripe, nie durch Plattform-CodeStripe DPA + Standardvertragsklauseln; die Plattform speichert nur Bestell-/Erfüllungsdaten

Anmeldung mit Google: Anbieter des optionalen Google-Logins ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google ist dabei nicht unser Auftragsverarbeiter — deshalb steht Google nicht in der Liste oben —, sondern eigenständig verantwortlich für die Verarbeitung im eigenen Google-Konto. Bei der Anmeldung erfährt Google, dass Sie sich bei KCAM anmelden; es gilt insoweit die Datenschutzerklärung von Google.

8. Ihre Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit — und das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Offene Einschränkung: Gast-Uploads sind einer zufälligen Geräte-Kennung zugeordnet, nicht einer Person; Lösch- und Auskunftsersuchen von Gästen setzen daher praktisch am Gerät an. Für Party-Inhalte richten Sie Anfragen an die gastgebende Person; wir stellen ihr die nötigen Werkzeuge bereit.