Rechtliches
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform im Sinne von Art. 4 Nr. 7 DSGVO ist:
MechtaNet UG (haftungsbeschränkt)
Wuhlestraße 7a
12683 Berlin
Sitz: Dortmund
Vertreten durch: Sofian Mechta
E-Mail: support@fuerimmerwir.net
Telefon: +49 156 79827790
2. Überblick
FürImmerWir ist eine Plattform für Hochzeitswebsites, digitale Einladungen und Hochzeitsplanung. Wir verarbeiten personenbezogene Daten nur, soweit das für den Betrieb der Plattform, die Erfüllung unserer Verträge oder aufgrund gesetzlicher Pflichten nötig ist. Wir setzen keine Werbe- oder Analyse-Cookies ein, nutzen keine Tracking- oder Statistikdienste Dritter, binden keine Inhalte fremder Anbieter ein (keine eingebetteten Videos, Karten oder Social-Media-Knöpfe) und laden Schriften, Skripte und 3D-Grafiken ausschließlich von unserem eigenen Server. Eine automatisierte Entscheidungsfindung oder Profilbildung im Sinne von Art. 22 DSGVO findet nicht statt.
3. Hosting & Server-Protokolle
Die Plattform wird auf einem Server bei Contabo betrieben. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Aufruf jeder Seite verarbeitet der Webserver technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, die zuvor besuchte Seite sowie Browser und Betriebssystem. Das ist nötig, um die Seiten auszuliefern, Fehler zu finden und Angriffe abzuwehren (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle werden nach 14 Tagen automatisch gelöscht.
Zum Schutz vor Missbrauch (etwa zu vielen Anmeldeversuchen oder dem Durchprobieren von Einladungscodes) speichern wir höchstens 24 Stunden lang einen Hashwert der IP-Adresse, also keine IP-Adresse im Klartext.
4. Schutz- und Auslieferungsdienst
Damit die Plattform schnell und sicher erreichbar ist und Angriffe (z. B. Überlastungsangriffe) abgewehrt werden, laufen alle Aufrufe über den Dienst von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Dabei werden die oben genannten technischen Verbindungsdaten einschließlich eurer IP-Adresse durch den Dienst verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.
Dabei kann es zu einer Übermittlung in die USA kommen. Cloudflare, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; für die Übermittlung gilt der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), ergänzend die Standardvertragsklauseln der EU-Kommission. Zur Abwehr automatisierter Angriffe kann der Dienst ein technisch notwendiges Sicherheits-Cookie setzen (z. B. „__cf_bm“, Laufzeit 30 Minuten). Weitere Informationen: Datenschutzhinweise von Cloudflare.
5. Cookies & Browser-Speicher
Wir verwenden ausschließlich ein technisch notwendiges Sitzungs-Cookie mit dem Namen „fiw_sitzung“. Es enthält, je nach Nutzung: eure Anmeldung, einen Schutzschlüssel gegen gefälschte Formulare (CSRF-Schutz), die Information, dass ein Gast seinen persönlichen Einladungslink geöffnet oder das Passwort einer geschützten Hochzeitswebsite eingegeben hat, und dass das Begrüßungs-Intro schon gezeigt wurde. Es gilt bis zum Schließen des Browsers, nach einer Anmeldung bzw. dem Öffnen eines persönlichen Einladungslinks höchstens 60 Tage; beim Abmelden wird die Sitzung auch auf unserem Server beendet. Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil sie für den von euch gewünschten Dienst unbedingt erforderlich ist; Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b und f DSGVO.
Im Planer (nur für angemeldete Paare und Mitplaner:innen) merkt sich euer Browser im lokalen Speicher einige Anzeige-Einstellungen, etwa den zuletzt geöffneten Reiter oder die Ansicht des Tischplans. Diese Angaben verlassen euer Gerät nicht und enthalten keine personenbezogenen Daten (§ 25 Abs. 2 Nr. 2 TDDDG). Auf den Hochzeitswebsites speichern wir im Browser der Gäste darüber hinaus nichts.
Wie viele Besuche eine Hochzeitswebsite hat, zählen wir ohne Cookie: Damit ein Gast an einem Tag nur einmal zählt, bilden wir aus Tag, IP-Adresse und Browserkennung einen Hashwert, der am Folgetag gelöscht wird. Gespeichert bleibt nur die Zahl der Besuche je Tag (Art. 6 Abs. 1 lit. f DSGVO).
6. Kundenkonto & Hochzeitsplanung
Wenn ihr ein Konto anlegt, verarbeiten wir eure E-Mail-Adresse, ein Passwort (nur als nicht umkehrbarer Hashwert), eure Vornamen sowie die Angaben zu eurer Hochzeit (z. B. Datum, Ort, Texte, Design, Programm, Budget, Dienstleister, Checkliste, Notizen, Tischplan). Eure E-Mail-Adresse bestätigt ihr über einen Link; erst danach verschickt die Plattform E-Mails an eure Gäste. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Ladet ihr Mitplaner:innen ein, erhalten diese Zugriff auf die Planung eurer Hochzeit; Einladungslinks gelten 7 Tage. Unser Support öffnet euren Planer nur, wenn es für eure Anfrage oder die Behebung eines Fehlers nötig ist – jeder solche Zugriff erscheint in euren Neuigkeiten.
7. Informationen für Gäste einer Hochzeitswebsite
Hochzeitswebsites auf FürImmerWir gestaltet das jeweilige Brautpaar. Für die Daten seiner Gäste ist das Paar verantwortlich; wir verarbeiten diese Daten als Auftragsverarbeiter ausschließlich im Auftrag des Paares und nach dessen Weisungen (Art. 28 DSGVO, geregelt in unseren Nutzungsbedingungen). Wenn ihr als Gast eine Hochzeitswebsite nutzt, gilt:
- Rückmeldung: Namen, Zu- oder Absagen, Begleitpersonen, Menüwahl, Antworten auf Fragen des Paares, eine Nachricht, ein Musikwunsch sowie – freiwillig – eine E-Mail-Adresse für die Bestätigung. Sehen können das nur das Brautpaar und sein Planungsteam.
- Allergien und Unverträglichkeiten sind Gesundheitsdaten (Art. 9 DSGVO). Wir speichern sie nur mit eurer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die ihr im Formular erteilt. Ihr könnt sie jederzeit beim Brautpaar oder bei uns widerrufen; die Angaben werden dann gelöscht.
- Persönliche Einladungslinks: Öffnet ihr euren persönlichen Link oder eine digitale Karte, vermerken wir Datum und Uhrzeit, damit das Paar sieht, dass die Einladung angekommen ist. In E-Mails verwenden wir keine Zählpixel.
- Gästebuch und Fotos sind für alle Gäste der jeweiligen Hochzeitswebsite sichtbar. Wunschlisten-Reservierungen sieht nur das Brautpaar, andere Gäste erfahren nie, wer etwas reserviert hat.
- Hochzeitswebsites sind für Suchmaschinen gesperrt und können vom Paar zusätzlich mit einem Passwort geschützt werden.
Für eure Rechte (z. B. Auskunft oder Löschung) wendet ihr euch am besten an das Brautpaar; ihr könnt euch aber auch an uns wenden – wir leiten eure Anfrage weiter bzw. unterstützen das Paar dabei.
8. Fotos & Uploads
Fotos und Videos, die Paare oder Gäste hochladen, speichern wir, um sie auf der Hochzeitswebsite, in der Diashow und im Planer anzuzeigen und zum Herunterladen bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO bzw. im Auftrag des Paares). Aus Fotos entfernen wir beim Hochladen automatisch die Metadaten, insbesondere Aufnahmeort (GPS) und Kameradaten, und verkleinern sie. Videos speichern wir unverändert – sie können Metadaten wie den Aufnahmeort enthalten; darauf weisen wir beim Hochladen hin. Bitte teilt nur Bilder, mit deren Veröffentlichung die abgebildeten Personen einverstanden sind. Das Brautpaar kann Uploads jederzeit löschen oder vor der Veröffentlichung prüfen.
Fotos von Gästen und Gästebuch-Einträge lassen sich über „Melden“ beanstanden. Der Inhalt wird dann sofort ausgeblendet, das Brautpaar und wir erhalten einen Hinweis (Nummer des Inhalts und – falls angegeben – euer Grund, ohne Namen oder E-Mail-Adresse). Damit die Funktion nicht missbraucht wird, merken wir uns höchstens 24 Stunden lang einen Hashwert eurer IP-Adresse (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse: Schutz vor rechtswidrigen Inhalten).
8a. Apps für iPhone und Android
Unsere Apps zeigen dieselben Inhalte wie die Website; es gelten dieselben Angaben wie oben. Zusätzlich gilt:
- Herunterladen: Beim Laden der App aus dem App Store bzw. Google Play verarbeiten Apple bzw. Google Daten in eigener Verantwortung (z. B. eure Store-Kennung). Darauf haben wir keinen Einfluss.
- Mitteilungen (Push): Nur wenn ihr sie erlaubt. Dann speichern wir die Gerätekennung für Mitteilungen (Push-Token), die Plattform (iOS/Android) und mit welchem Konto bzw. welcher Einladung sie verknüpft ist. Zugestellt werden Mitteilungen über den Apple Push Notification Service (Apple Inc., USA) bzw. Firebase Cloud Messaging (Google Ireland Ltd. / Google LLC, USA); beide sind nach dem EU-US Data Privacy Framework zertifiziert. Mitteilungen enthalten nur kurze Hinweise mit Namen (z. B. „Familie Krüger hat zugesagt“) bzw. den Betreff einer Nachricht des Brautpaars – niemals Angaben zu Allergien, Nachrichten, Gästebuch-Texte oder Liedwünsche. Rechtsgrundlage ist eure Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die ihr jederzeit in der App oder in den Einstellungen eures Geräts widerrufen könnt. Gerätekennungen löschen wir beim Abmelden in der App, wenn Apple bzw. Google sie als ungültig melden, und spätestens nach 180 Tagen ohne Nutzung.
- Kamera und Fotos: Zugriff nur nach eurer Erlaubnis und nur, wenn ihr selbst Fotos hochladet oder einen QR-Code scannt. Der QR-Code wird auf dem Gerät ausgewertet; Bilder verlassen das Gerät nur, wenn ihr sie hochladet.
- Keine Analyse- oder Werbedienste: Die Apps enthalten keine Tracking-, Statistik- oder Werbe-SDKs.
- Anmeldung: Die App speichert eure Sitzung (Cookie) auf dem Gerät – wie ein Browser. Beim Abmelden wird sie gelöscht.
9. E-Mails
Wir versenden E-Mails, die für die Nutzung nötig sind: zur Bestätigung eurer E-Mail-Adresse, zum Zurücksetzen des Passworts, zu Einladungen von Mitplaner:innen, zu Bestellungen sowie Einladungen, Erinnerungen, Rundmails und Bestätigungen, die ein Paar an seine Gäste verschickt. Für den Versand nutzen wir eigener Mailserver. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. die Verarbeitung im Auftrag des Paares. Antworten von Gästen gehen direkt an das Paar.
Damit wir Zustellprobleme beheben können, bewahren wir Empfänger, Betreff und Text versandter E-Mails 90 Tage auf; Links zum Zurücksetzen von Passwörtern, zur Bestätigung von Konten und für Einladungen von Mitplaner:innen speichern wir dabei nicht. Löscht ihr eine Hochzeit oder euer Konto, löschen wir die zugehörigen E-Mails sofort mit. Werbung verschicken wir nicht.
10. Bestellungen & Zahlung
Bucht ihr ein kostenpflichtiges Paket oder den Domain-Service, verarbeiten wir die Bestelldaten (Paket, Betrag, Bestellnummer, Zahlungsstatus, Rechnungsangaben) zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und bewahren Rechnungen nach handels- und steuerrechtlichen Vorgaben bis zu 10 Jahre auf (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO, § 257 HGB). Zahlt ihr per Überweisung, erhalten wir die Angaben eurer Bank zur Zahlung. Zahlt ihr per PayPal, verarbeitet zusätzlich PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, eure Daten in eigener Verantwortung.
11. Kontaktformular
Schreibt ihr uns über das Kontaktformular oder per E-Mail, speichern wir Name, E-Mail-Adresse und Nachricht, um eure Anfrage zu beantworten (Art. 6 Abs. 1 lit. b DSGVO bei Fragen zu einem Vertrag, sonst Art. 6 Abs. 1 lit. f DSGVO). Erledigte Anfragen löschen wir nach spätestens 12 Monaten, sofern keine Aufbewahrungspflichten bestehen.
12. Links zu anderen Diensten
Auf Hochzeitswebsites gibt es Links, z. B. zur Routenplanung (Google Maps), zum Teilen per WhatsApp oder zu einem PayPal.me-Konto des Paares. Erst wenn ihr einen solchen Link anklickt, wird eine Verbindung zum jeweiligen Anbieter aufgebaut; dann gelten dessen Datenschutzhinweise. Vorher werden keine Daten an diese Anbieter übertragen.
13. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck nötig ist:
- Server-Protokolle: 14 Tage · Missbrauchsschutz (Hashwert der IP-Adresse): 24 Stunden · Besuchszählung (Hashwert): bis zum Folgetag
- Sitzungen: höchstens 60 Tage · Einladungslinks für Mitplaner:innen: 7 Tage · Push-Gerätekennungen der Apps: bis zum Abmelden, spätestens 180 Tage nach der letzten Nutzung
- Versandte E-Mails (Postausgang): 90 Tage, beim Löschen der Hochzeit bzw. des Kontos sofort · Kontaktanfragen: bis 12 Monate nach Erledigung · Neuigkeiten im Planer: 24 Monate
- Hochzeit mit allen Gäste-Daten, Rückmeldungen, Fotos und Uploads: bis ihr sie oder euer Konto löscht, spätestens 24 Monate nach dem Hochzeitstag – 30 Tage vorher informieren wir euch per E-Mail und im Planer, und ihr könnt die Aufbewahrung um jeweils 12 Monate verlängern
- Konto: bis ihr es in den Einstellungen löscht · Rechnungen: 10 Jahre (gesetzliche Aufbewahrungspflicht, danach gelöscht)
- Datensicherungen: Datenbank 14 Tage, Fotos und Uploads 8 Wochen – danach sind gelöschte Daten auch dort entfernt
14. Empfänger & Auftragsverarbeiter
Eure Daten verkaufen wir nicht und geben sie nicht zu Werbezwecken weiter. Empfänger sind nur die Dienstleister, die wir für den Betrieb brauchen und die an unsere Weisungen gebunden sind: der Hosting-Anbieter (Contabo), der Schutz- und Auslieferungsdienst (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) und der E-Mail-Versand (eigener Mailserver). Nutzt ihr unsere Apps mit Mitteilungen, stellen Apple bzw. Google diese zu (siehe 8a). Behörden erhalten Daten nur, wenn wir gesetzlich dazu verpflichtet sind.
15. Eure Rechte
Ihr habt das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung könnt ihr jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Vieles könnt ihr direkt selbst erledigen: Im Planer unter Einstellungen → Konto ladet ihr alle gespeicherten Daten als Datei herunter („Meine Daten herunterladen“) und löscht euer Konto. Für alles andere genügt eine kurze Nachricht an die oben genannte E-Mail-Adresse. Außerdem könnt ihr euch bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), etwa bei der Behörde eures Wohnorts oder der für uns zuständigen Behörde.
16. Sicherheit
Die Verbindung zur Plattform ist durchgehend verschlüsselt (TLS). Passwörter speichern wir nur als Hashwert, Sitzungen lassen sich serverseitig beenden, Formulare sind gegen Missbrauch geschützt, Einladungscodes und Anmeldungen gegen Durchprobieren gesichert, und die Dateinamen hochgeladener Bilder sind zufällig und nicht erratbar. Zugriff auf die Server haben nur wir als Betreiber.
17. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Plattform oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: Oktober 2026