Datenschutzerklärung

Stand: 20. August 2026

1. Verantwortlicher

René Paschold
Mistelstr. 4
75334 Straubenhardt
E-Mail: hello@rene-paschold.de

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür (§ 38 Abs. 1 BDSG) nicht vorliegen.

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen:

Arten der verarbeiteten Daten: Bestandsdaten (Namen, Adressen), Kontaktdaten (E-Mail-Adressen), Inhaltsdaten (Formulareingaben, Nachrichten), Nutzungsdaten (aufgerufene Seiten, Zugriffszeiten), Meta- und Kommunikationsdaten (IP-Adressen, Geräteinformationen).

Kategorien betroffener Personen: Interessenten, Kunden, Kursteilnehmer, Auftraggeber von Auftragsarbeit (Fotografie-Dienstleistungen), Kommunikationspartner, Website-Besucher.

Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen, Beantwortung von Kontaktanfragen, Sicherheitsmaßnahmen, Rechnungsstellung, Kursorganisation, Auftragsabwicklung (Fotografie-Dienstleistungen).

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z.B. steuerliche Aufbewahrungspflichten nach § 147 AO)
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen des Verantwortlichen oder eines Dritten

4. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik angemessene technische und organisatorische Maßnahmen, um den Schutz personenbezogener Daten sicherzustellen:

  • Verschlüsselte Übertragung aller Daten via TLS/SSL (HTTPS)
  • Schutz aller Formulare durch CSRF-Tokens und Honeypot-Felder gegen Missbrauch
  • Passwortgeschützter Administrationsbereich
  • Zugangsdaten werden ausschließlich in verschlüsselter Form (bcrypt) gespeichert
  • Regelmäßige Überprüfung der Sicherheitsmaßnahmen

5. Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieses Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).

Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet.

Konkrete Aufbewahrungsfristen für diese Website:

  • Server-Logfiles: 7 Tage, danach automatische Löschung
  • Session-Cookies (CSRF): Werden beim Schließen des Browsers automatisch gelöscht
  • Kontaktanfragen: Nach vollständiger Bearbeitung der Anfrage — spätestens nach 3 Jahren, soweit keine gesetzliche Aufbewahrungspflicht besteht
  • Rechnungen und Buchungsbelege: 8 Jahre (§ 147 Abs. 3 AO, § 14b Abs. 1 UStG)
  • Sonstige Geschäftskorrespondenz: 6 Jahre (§ 147 Abs. 3 AO)
  • Freitext-Anmerkungen zu Buchungen (nicht aufbewahrungspflichtig): Löschung spätestens 12 Monate nach Kursende
  • Bildgalerien (Scrappbook): In der Regel 3 Monate nach Bereitstellung — danach automatische Löschung durch den Anbieter
  • Rohdaten (RAW) aus Auftragsarbeit: Archivierung für Nachbestellungen und Reklamationen — Löschung jederzeit auf Wunsch des Auftraggebers

6. Datenverarbeitung im Rahmen der Website

Webhosting (all-inkl.com)

Diese Website wird gehostet bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf. Zum Betrieb der Website werden Daten auf Servern des Anbieters verarbeitet. Näheres entnehmen Sie der Datenschutzerklärung von all-inkl.com: all-inkl.com/datenschutzinformationen. Mit all-inkl.com wurde ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen.

Server-Logfiles

Der Hosting-Anbieter erhebt und speichert bei jedem Zugriff automatisch Informationen in sogenannten Server-Logfiles: aufgerufene Seite, Datum und Uhrzeit des Abrufs, Browsertyp und -version, Betriebssystem, Referrer-URL sowie IP-Adresse.

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht für Werbezwecke genutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website). Logfiles werden nach 7 Tagen gelöscht.

Cookies

Diese Website verwendet ausschließlich ein technisch notwendiges Session-Cookie zur Absicherung von Formularen gegen CSRF-Angriffe (Cross-Site-Request-Forgery). Das Cookie enthält keine personenbezogenen Daten, ermöglicht keine Identifizierung Ihrer Person und wird beim Schließen des Browsers automatisch gelöscht.

Es werden keine Tracking-Cookies, keine Analyse-Cookies und kein Google Analytics eingesetzt. Da ausschließlich technisch notwendige Cookies verwendet werden, ist hierfür keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Der Umstand, dass Sie den Cookie-Hinweis geschlossen haben, wird im localStorage Ihres Browsers gespeichert, damit der Hinweis nicht erneut erscheint. Dies dient ausschließlich der Steuerung der Anzeige und stellt keine Einwilligung im Sinne der DSGVO dar.

Kontaktformular

Bei Nutzung des Kontaktformulars werden Name, E-Mail-Adresse, Betreff und Nachricht erhoben und in einer MySQL-Datenbank auf Servern von all-inkl.com gespeichert. Darüber hinaus wird der im Rahmen der Anfrage geführte E-Mail-Verkehr (Ihre Nachricht sowie unsere Antworten) ebenfalls in dieser Datenbank gespeichert, um eine vollständige Bearbeitungshistorie zu gewährleisten. Die Verarbeitung dient ausschließlich der Beantwortung Ihrer Anfrage.

Die Angabe von Name und E-Mail-Adresse ist zur Bearbeitung Ihrer Anfrage erforderlich; ohne diese Angaben können wir Ihre Anfrage nicht bearbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden nach vollständiger Bearbeitung der Anfrage und Ablauf etwaiger steuerrechtlicher Aufbewahrungsfristen gelöscht, spätestens nach 3 Jahren.

Kursbuchungen

Bei der Buchung eines Fotokurses werden Vor- und Nachname, E-Mail-Adresse, der gebuchte Kurs sowie optionale Nachrichten und Anmerkungen verarbeitet und in einer MySQL-Datenbank auf Servern von all-inkl.com gespeichert. Diese Daten sind zur Abwicklung der Buchung und Erfüllung des Vertrags erforderlich. All-inkl.com fungiert dabei als Auftragsverarbeiter gemäß Art. 28 DSGVO; ein Auftragsverarbeitungsvertrag (AVV) wurde abgeschlossen.

Die Angabe von Name und E-Mail-Adresse ist zur Bearbeitung Ihrer Buchung erforderlich; ohne diese Angaben können wir Ihre Buchung nicht bearbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Rechnungen und Buchungsbelege werden gemäß den steuerrechtlichen Aufbewahrungsfristen 8 Jahre aufbewahrt (§ 147 Abs. 3 AO, § 14b Abs. 1 UStG); nicht aufbewahrungspflichtige Freitext-Anmerkungen werden spätestens 12 Monate nach Kursende gelöscht.

Auftragsarbeit (Fotografie-Dienstleistungen)

Bei der Anfrage und Durchführung von Auftragsarbeiten (Hotel-, Portrait- und sonstige Fotografie) werden Name, E-Mail-Adresse sowie Auftragsdetails und die Kommunikation im Rahmen der Vertragsanbahnung und -abwicklung verarbeitet und gespeichert.

Die Bildbearbeitung erfolgt ausschließlich lokal auf dem Rechner des Fotografen mit Adobe Lightroom Classic CC — eine Übertragung der Fotos an externe Cloud-Dienste oder Dritte findet dabei nicht statt. Die fertig bearbeiteten Bilder werden über Scrappbook zur Verfügung gestellt (siehe Abschnitt 7.4). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Rechnungsstellung via Lexoffice (siehe Abschnitt 7.2).

Bei Portrait- und Hotelfotografie werden ggf. weitere Personen (z. B. Hotelpersonal oder Gäste) im Bild erkennbar. Rechtsgrundlage für die Anfertigung und Nutzung solcher Aufnahmen ist bei Portraitaufnahmen des Auftraggebers Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); bei sonstigen abgebildeten Dritten Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), stets unter Beachtung des Rechts am eigenen Bild (§ 22 KUG). Original- und Rohdatendateien (RAW) werden nach Abschluss des Auftrags in einem lokalen Archiv aufbewahrt, um Nachbestellungen, erneute Ausleitungen in anderen Formaten sowie die Bearbeitung etwaiger Gewährleistungs- und Reklamationsfälle zu ermöglichen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachweisbarkeit und Nachlieferbarkeit erbrachter Leistungen). Auf Wunsch des Auftraggebers werden die Rohdaten jederzeit gelöscht — eine formlose Mitteilung in Textform genügt.

Fotoreisen (Kooperation mit Reisebüro Stein)

Fotoreisen werden ausschließlich vom Reisebüro Stein, Inhaber Thomas Stein, Aschaffenburger Straße 148, 63773 Goldbach, als Reiseveranstalter durchgeführt und angeboten. René Paschold ist bei diesen Reisen ausschließlich als fotografischer Reiseleiter im Auftrag des Reisebüros tätig und selbst nicht Vertragspartner des Reisevertrags. Die Buchung erfolgt direkt über das Reisebüro Stein; in diesem Rahmen von Ihnen bereitgestellte Daten (Name, Anschrift, Kontaktdaten, ggf. weitere für die Reisebuchung erforderliche Angaben) werden ausschließlich vom Reisebüro Stein als eigenständig Verantwortlichem im Sinne des Art. 4 Nr. 7 DSGVO verarbeitet. Es gilt die Datenschutzerklärung des Reisebüros Stein: reisebuero-stein.de/datenschutz. René Paschold erhält im Rahmen seiner Tätigkeit als Reiseleiter ggf. Kenntnis von Namen und Kontaktdaten der Teilnehmer zur Durchführung der Reise vor Ort.

7. Externe Dienste und Drittanbieter

E-Mail-Versand (all-inkl SMTP)

Für den Versand von Bestätigungs- und Benachrichtigungs-E-Mails wird der SMTP-Dienst des Hosting-Anbieters all-inkl.com genutzt. Dabei werden E-Mail-Adresse, Name und Nachrichteninhalt übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen).

Lexoffice (Rechnungsstellung)

Für die Erstellung und Verwaltung von Rechnungen wird Lexoffice genutzt, ein Dienst der Haufe-Lexware GmbH & Co. KG, Munzinger Str. 9, 79111 Freiburg. Dabei werden Kundendaten (Name, Adresse, E-Mail) und Rechnungsdaten übertragen und verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (steuerrechtliche Pflichten nach § 147 AO) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ein Auftragsverarbeitungsvertrag (AVV) wurde abgeschlossen. Datenschutzerklärung: lexoffice.de/datenschutz.

WhatsApp (Kurskoordination)

Zur Organisation von Fotokursen wird für jeden Kurs eine WhatsApp-Gruppe eingerichtet, in die Teilnehmer via persönlichem Einladungslink eingeladen werden. WhatsApp ist ein Dienst der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Die Teilnahme an der WhatsApp-Kursgruppe ist freiwillig — Teilnehmer die WhatsApp nicht nutzen möchten, erhalten Kursinformationen alternativ per E-Mail.

Soweit im Rahmen der WhatsApp-Nutzung Daten in die USA übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO); die betreffenden Meta-Gesellschaften sind unter dem Data Privacy Framework zertifiziert. Ergänzend werden EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) verwendet.

Die Einwilligung zur Teilnahme an der WhatsApp-Kursgruppe wird im Rahmen der Kursbuchung durch eine gesonderte, nicht vorangekreuzte Checkbox eingeholt. Bitte beachten Sie, dass in einer WhatsApp-Gruppe Ihre Telefonnummer für alle anderen Gruppenmitglieder sichtbar ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutzerklärung von Meta/WhatsApp: whatsapp.com/legal/privacy-policy.

Scrappbook (Bildlieferung Auftragsarbeit)

Für die Lieferung von Auftragsfotos an Kunden wird Scrappbook genutzt, ein Dienst der scrappbook GmbH (Deutschland, EU-Server, DSGVO-konform). Für jeden Auftrag wird eine passwortgeschützte Galerie erstellt, zu der ausschließlich der jeweilige Auftraggeber Zugang erhält. Dabei werden folgende Daten verarbeitet: Bezeichnung des Auftrags (Galerietitel), E-Mail-Adresse des Auftraggebers (für Zugangslink) sowie die hochgeladenen Fotos.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ein Auftragsverarbeitungsvertrag (AVV) mit Scrappbook wurde abgeschlossen. Datenschutzerklärung: scrappbook.de/datenschutz.

Keine weiteren externen Dienste

Diese Website lädt keine externen Ressourcen wie Google Fonts, Google Analytics, Facebook-Pixel, CDN-Ressourcen oder Social-Media-Plugins. Alle Schriftarten, Skripte und Stylesheets werden vom eigenen Server ausgeliefert. Es werden keine Tracking- oder Analysetools eingesetzt.

8. Social-Media-Präsenzen

Wir unterhalten eine Präsenz auf Instagram (@paschold.rene), einem Dienst der Meta Platforms Ireland Limited. Für die Verarbeitung von Insights-Daten (Reichweiten- und Interaktionsstatistiken) sind wir gemeinsam mit Meta Platforms Ireland Ltd. Verantwortliche im Sinne des Art. 26 DSGVO. Die Aufteilung der Verantwortlichkeiten ergibt sich aus der Vereinbarung von Meta zu Seiten-Insights („Page Insights Controller Addendum"), in der Meta auch die wesentlichen Informationen hierzu zur Verfügung stellt. Ihre Betroffenenrechte können Sie sowohl uns gegenüber als auch gegenüber Meta geltend machen. Rechtsgrundlage für unsere Präsenz ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung und Kundengewinnung). Näheres entnehmen Sie der Datenschutzerklärung von Meta/Instagram: privacycenter.instagram.com/policy.

Dieses Impressum gilt auch für unsere Instagram-Präsenz.

9. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte gegenüber dem Verantwortlichen hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und Auskunft über diese Daten sowie weitere Informationen und Kopie der Daten zu erhalten.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie haben das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht zu verlangen, dass die Verarbeitung der Sie betreffenden Daten eingeschränkt wird.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch einzulegen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@rene-paschold.de

10. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die zuständige Aufsichtsbehörde für Baden-Württemberg ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de
www.baden-wuerttemberg.datenschutz.de

11. Aktualität und Änderungen

Diese Datenschutzerklärung hat den Stand 20. August 2026. Wir behalten uns vor, sie bei Änderungen der Rechtslage oder bei Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar. Wir empfehlen, diese Seite regelmäßig zu besuchen, um sich über etwaige Aktualisierungen zu informieren.

12. Begriffsdefinitionen

Nachfolgend erläutern wir die in dieser Datenschutzerklärung verwendeten Begriffe:

Personenbezogene Daten

Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar gilt eine Person, die direkt oder indirekt identifiziert werden kann — insbesondere durch Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer IP-Adresse oder einem sonstigen Merkmal (Art. 4 Nr. 1 DSGVO).

Verarbeitung

Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten (z.B. Erheben, Erfassen, Speichern, Übermitteln, Löschen) (Art. 4 Nr. 2 DSGVO).

Verantwortlicher

Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet (Art. 4 Nr. 7 DSGVO). Verantwortlicher für diese Website ist René Paschold (siehe Abschnitt 1).

Auftragsverarbeiter

Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (z.B. Hosting-Anbieter, Rechnungsprogramm). Mit Auftragsverarbeitern werden Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen (Art. 4 Nr. 8 DSGVO).

Einwilligung

Jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person, mit der diese zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist (Art. 4 Nr. 11 DSGVO).

Berechtigte Interessen

Verarbeitungen die zur Wahrung berechtigter Interessen des Verantwortlichen oder Dritter erforderlich sind, sofern die Interessen oder Grundrechte der betroffenen Person nicht überwiegen. Typische Beispiele: IT-Sicherheit, Betrieb und Verbesserung der Website, Direktmarketing (Art. 6 Abs. 1 lit. f DSGVO).