Datenschutzerklärung
Rechtliches · Zuletzt aktualisiert: 25. Mai 2026Diese Datenschutzerklärung erklärt, wie Reverie personenbezogene Daten für Konten, private Event-Galerien, QR-Code-Zugangslinks, Bild- und Video-Uploads, Abrechnung, Analysen, Sicherheit und Support verarbeitet.
Verantwortlicher und Kontakt
Reverie wird von Christoph Schmatzler, handelnd unter Leuchtturm Software, Bornhövedstr. 17, 23554 Lübeck, Deutschland, betrieben. Sie erreichen uns unter christoph@schmatzler.com. Für Konto-, Abrechnungs-, Sicherheits-, Analyse- und Betriebsdaten des Dienstes ist Christoph Schmatzler, handelnd unter Leuchtturm Software, Verantwortlicher im Sinne der DSGVO.
Verantwortung der Event-Gastgeber
Für Fotos, Videos, QR-Code-Zugang, Gast-Uploads, Gästezugriff und Event-Gastgeberdaten ist in der Regel der Event-Gastgeber Verantwortlicher und Reverie handelt als Auftragsverarbeiter nach den Weisungen des Gastgebers. Event-Gastgeber sind dafür verantwortlich, Gäste darüber zu informieren, wie die Galerie genutzt wird, und alle für ihr Event, Fotografen, Gäste, Kinder und erkennbare Personen in hochgeladenen Medien erforderlichen Berechtigungen einzuholen. Event-Zugangslinks und QR-Codes sind Zugangsdaten; wenn ein Gastgeber sie druckt oder öffentlich anzeigt und die Galerie aktiviert, kann jede Person, die den Link scannt oder öffnet, hochgeladene Event-Medien ansehen.
Was Reverie macht
Reverie ermöglicht Event-Gastgebern, private Event-Galerien zu erstellen und QR-Code-Zugangslinks zu teilen. Gäste können einen Link in ihrem Browser öffnen, Fotos oder Videos hochladen und Galeriemedien ansehen, wenn der Gastgeber den Galeriezugriff aktiviert. Gastgeber können das Event, Zugangslinks, Prompts, Abrechnung, Uploads, Downloads und Medienlöschung verwalten.
Personenbezogene Daten, die wir verarbeiten
- Kontodaten, einschließlich Name, E-Mail-Adresse, Profilbild, Sprache, Rolle, E-Mail-Verifizierungsstatus, Sperrstatus soweit relevant und Kontozeitstempel.
- Authentifizierungs- und Sicherheitsdaten, einschließlich Sitzungskennungen, Cookies, IP-Adresse, User Agent, aktivem Event, OAuth-Kennungen, Verifizierungstokens sowie Login- oder Fehlerereignissen.
- Event-Daten, einschließlich Event-Namen, Slugs, Sprache, Gastgebern, Gastgeber-Einladungen, Namen und Tokens von Zugangslinks, Event-Funktionen, Prompts und Einstellungen.
- Hochgeladene Medien, einschließlich der ursprünglichen Bild- oder Videodaten, MIME-Typ, Dateigröße, Speicherschlüssel, ETag, Medientyp, technischen Varianten oder Vorschauen und Zeitstempeln. Mediendateien können außerdem Metadaten enthalten, die Ihr Gerät eingebettet hat, etwa Kamera- oder Standortdaten.
- Abrechnungsdaten, einschließlich Abrechnungsstatus des Events, Name und E-Mail des Inhabers, Polar-Kunden- und Bestellkennungen, Produktkennungen, Zahlungsstatus, Erstattungsstatus, Checkout-Rückgabe-URLs und Kunden-IP-Adresse, soweit Polar Checkout sie benötigt.
- Nutzungs-, Diagnose- und Beobachtbarkeitsdaten, einschließlich aufgerufener Seiten, Feature-Flag-Prüfungen, Produktaktionen, API-Pfade, Request-IDs, Antwortstatus, Timing, Browserdetails, Fehlerberichte, Logs und durch Anbieter abgeleiteter ungefährer Standort.
- Support-Nachrichten und andere Informationen, die Sie uns senden.
Zwecke und Rechtsgrundlagen
- Zur Bereitstellung von Reverie, Authentifizierung von Nutzern, Erstellung von Sitzungen, Pflege von Event-Galerien, Verarbeitung von Uploads, Bereitstellung von Vorschauen und Downloads sowie Versand von Service-E-Mails: Vertragserfüllung oder vorvertragliche Maßnahmen und berechtigte Interessen am Betrieb des Dienstes.
- Zur Verarbeitung kostenpflichtiger Tarife, steuerrelevanter Abrechnungsunterlagen, Erstattungen, Rückbuchungen und Buchhaltungspflichten: Vertragserfüllung und gesetzliche Verpflichtungen.
- Zur Absicherung von Reverie, Verhinderung von Missbrauch, Durchsetzung von Zugriffsberechtigungen, Untersuchung von Vorfällen und Fehlerbehebung: berechtigte Interessen an Zuverlässigkeit, Missbrauchsprävention und Sicherheit.
- Zur Messung der Produktnutzung, Auswertung von Feature Flags und Verbesserung von Performance und Bedienbarkeit: berechtigte Interessen oder Einwilligung, soweit eine Einwilligung erforderlich ist.
- Zur Einhaltung von Gesetzen, Beantwortung rechtmäßiger Anfragen, Wahrung von Ansprüchen und Durchsetzung unserer Bedingungen: gesetzliche Verpflichtungen und berechtigte Interessen.
Cookies, lokaler Speicher und Analysen
Reverie verwendet Cookies und ähnliche Browserspeicher für wesentliche Funktionen wie Login, Sitzungsverwaltung, Sicherheit, Event-Kontext, lokale Oberflächenpräferenzen und Spracheinstellungen. Wir nutzen PostHog für Analysen, Feature Flags, Fehlerberichte und API-Logs. Soweit Gerätespeicherung oder Zugriff nicht zwingend für den von Ihnen angeforderten Dienst erforderlich ist, erfolgt dies nur, soweit es rechtlich erlaubt ist, einschließlich Einwilligung, wo dies nach TDDDG und DSGVO erforderlich ist. Sie können Cookies und lokalen Speicher außerdem in Ihrem Browser einschränken.
Weitergabe und Dienstleister
Wir verkaufen keine personenbezogenen Daten. Wir geben Daten nur weiter, soweit dies erforderlich ist, um Reverie bereitzustellen, Ihren Weisungen oder den Weisungen eines Event-Gastgebers zu folgen, Gesetze einzuhalten, Rechte und Sicherheit zu schützen oder unsere Bedingungen durchzusetzen. Event-Medien und Galeriedaten können für den Event-Gastgeber, Gäste mit gültigem Zugangslink und Personen sichtbar sein, mit denen diese den Zugang teilen.
- Cloudflare für DNS, Website-Hosting, API-Hosting, Workers, R2-Objektspeicher, Images-Transformationen, Queues, Hyperdrive, E-Mail-Versand, Sicherheit und zugehörige Logs.
- PlanetScale für verwaltete PostgreSQL-Datenbankinfrastruktur.
- Amazon Web Services (AWS) für ECS/Fargate-Rechenleistung, private Netzwerke, Geheimnisverwaltung und Dienstprotokolle in Frankfurt.
- PostHog für Analysen, Feature Flags, Diagnostik, Fehlerberichte und Logs.
- Google für optionale Google-Anmeldung, wenn Sie diese wählen.
- Polar für Checkout, Zahlungsabwicklung, Rechnungen, Steuern, Rückerstattungen, Kundenportal und Merchant-of-Record-Dienste für kostenpflichtige Käufe.
Internationale Übermittlungen
Reverie wird von Deutschland aus betrieben und nutzt Anbieter, die Daten in der EU/im EWR, den Vereinigten Staaten oder anderen Ländern verarbeiten können. Wenn personenbezogene Daten außerhalb der EU/des EWR übermittelt werden, stützen wir uns, soweit anwendbar, auf geeignete Garantien wie Angemessenheitsbeschlüsse, Auftragsverarbeitungsverträge, Standardvertragsklauseln und Sicherheitsmaßnahmen der Anbieter.
Aufbewahrung und Löschung
- Event-Medien werden in privatem Objektspeicher gespeichert und kommen automatisch 12 Monate nach dem letzten Upload für dieses Event für eine Löschung infrage. Reverie prüft täglich Löschkandidaten und löscht passende Medienobjekte sowie zugehörige Medien-Datensätze.
- Event-Gastgeber können eine frühere Medienlöschung anfordern. Sobald eine Löschung angefordert wurde, werden neue Uploads für dieses Event blockiert, solange die Löschung aussteht.
- Uploads werden nur während des aktiven Upload-Zeitfensters akzeptiert. Reverie blockiert neue Uploads derzeit, wenn der letzte Upload für das Event mindestens 28 Tage zurückliegt.
- Konto-, Event-, Gastgeber-, Gastgeber-Einladungs-, Zugangslink-, Prompt- und Abrechnungsdaten werden aufbewahrt, solange dies erforderlich ist, um Reverie bereitzustellen, das Konto oder Event zu verwalten, Gesetze einzuhalten, Streitigkeiten zu klären, Bedingungen durchzusetzen, Missbrauch zu verhindern und gesetzlich erforderliche Geschäftsunterlagen aufzubewahren.
- Betriebslogs, Analysen, Backups und Sicherheitsaufzeichnungen werden für begrenzte Zeiträume nach Anbieter-Einstellungen und betrieblichen Anforderungen aufbewahrt. Eine Löschung entfernt möglicherweise keine Kopien, die bereits von Event-Gastgebern, Event-Gastgebern oder Gästen heruntergeladen, exportiert, zwischengespeichert oder geteilt wurden.
Sicherheit
Wir verwenden technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, einschließlich HTTPS, privatem Objektspeicher, Berechtigungsprüfungen, Event-Rollen, Widerruf von Zugangslinks, Sitzungscookies, E-Mail-Verifizierung, Secret-Management der Anbieter, Logging und Missbrauchsüberwachung. Kein Online-Dienst kann vollständig sicher garantiert werden.
Ihre Rechte
Soweit die DSGVO gilt, können Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung oder Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten sowie Datenübertragbarkeit und Widerruf einer Einwilligung haben. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Zur Ausübung Ihrer Rechte kontaktieren Sie uns über die oben genannte E-Mail-Adresse. Bei Event-Medien, die von einem Event-Gastgeber kontrolliert werden, müssen wir den Gastgeber möglicherweise einbeziehen oder Sie an ihn verweisen.
Kinder
Reverie richtet sich nicht an Kinder. Event-Gastgeber müssen sicherstellen, dass sie über geeignete Berechtigungen verfügen, bevor sie Kinder einladen oder Fotos oder Videos von Kindern hochladen, anfordern, anzeigen oder teilen. Kontaktieren Sie uns, wenn Sie glauben, dass personenbezogene Daten eines Kindes ohne geeignete Berechtigung hochgeladen wurden.
Automatisierte Entscheidungen
Reverie trifft keine automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Wir können automatisierte Prüfungen, Limits, Feature Flags, Logging und Sicherheitssignale verwenden, um den Dienst zu betreiben und zu schützen.
Änderungen
Wir können diese Datenschutzerklärung aktualisieren, wenn sich Reverie, unsere Anbieter oder rechtliche Anforderungen ändern. Wesentliche Änderungen werden gegebenenfalls im Produkt oder auf unserer Website mitgeteilt. Es gilt die jeweils aktuelle Fassung ab dem auf dieser Seite angegebenen Datum.