Datenschutz
Datenschutzerklaerung
Dieser Text orientiert sich an der aktuellen technischen Umsetzung der Royal Vision Website und an einer in Deutschland ueblichen Struktur fuer Datenschutzinformationen. Er ersetzt keine individuelle Rechtsberatung. Bitte ersetzen Sie alle Platzhalter und lassen Sie die finale Fassung vor der Veroeffentlichung durch eine deutsche Rechtsanwaeltin, einen deutschen Rechtsanwalt oder einen Datenschutzberater pruefen.
1. Verantwortlicher
Verantwortlich fuer die Datenverarbeitung auf dieser Website und im Anfrage-CRM ist:
Faissal Umer / The Royal Vision
Landsbergstr. 30
50678 Köln, Deutschland
E-Mail: umerfaissal@gmail.com
2. Hosting und Server-Logfiles
Beim Aufruf dieser Website verarbeitet der Hosting-Anbieter in der Regel technisch erforderliche Verbindungsdaten in Server-Logfiles. Dazu koennen insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, Referrer, Browser- bzw. User-Agent-Informationen und HTTP-Statuscodes gehoeren.
Die Verarbeitung erfolgt zur Gewaehrleistung von Stabilitaet, Sicherheit, Fehleranalyse und Missbrauchsabwehr. Bitte pruefen Sie vor dem Livegang den konkret eingesetzten Hosting-Anbieter, den Speicherort, die genaue Speicherdauer und gegebenenfalls den Auftragsverarbeitungsvertrag.
Aktuell vorgesehener Hosting-Anbieter: Noch nicht festgelegt; vor Livegang zu ergaenzen
Vorgesehene Log-Aufbewahrung / Loeschfrist: Vor Livegang mit dem spaeteren Hosting-Anbieter festzulegen und in der finalen Fassung konkret zu benennen
Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. f DSGVO.
3. Kontaktformular, Anfragen und CRM
Wenn Sie ueber das Kontaktformular eine Anfrage senden, verarbeitet Royal Vision die von Ihnen eingegebenen Angaben, um Ihre Anfrage zu pruefen, zu beantworten und den weiteren Kommunikationsverlauf zu organisieren. Die Daten werden in einem internen CRM gespeichert.
Je nach Inhalt Ihrer Eingaben koennen dabei insbesondere folgende Daten verarbeitet werden: Name, E-Mail-Adresse, optionale Kontaktangaben wie Telefonnummer oder Instagram-Handle, Art des Shootings, Projekt- bzw. Briefing-Angaben, Terminwunsch, Ort, Budgetrahmen, Lieferprioritaet sowie Ihre Freitextnachricht.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Durchfuehrung vorvertraglicher Kommunikation. Soweit Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist, ist die Rechtsgrundlage in der Regel Art. 6 Abs. 1 lit. b DSGVO. Im Uebrigen kann Art. 6 Abs. 1 lit. f DSGVO einschlaegig sein.
4. E-Mail-Benachrichtigungen und Kommunikationsdienstleister
Sofern E-Mail-Benachrichtigungen fuer neue Anfragen aktiviert sind, werden Anfrageinhalte zusaetzlich an das konfigurierte Geschaeftspostfach bzw. an den eingesetzten E-Mail-Dienst uebermittelt.
Aktuell vorgesehener E-Mail-Dienst: Google / Gmail SMTP
Wird fuer den Versand Google beziehungsweise Gmail genutzt, ist zu pruefen, ob eine Drittlanduebermittlung vorliegt und welche Transfergrundlage einschlaegig ist. Bitte pruefen Sie vor der Veroeffentlichung die konkret eingesetzte Versandloesung, den bestehenden Auftragsverarbeitungsvertrag, die Transfergrundlage und die notwendigen Angaben zu moeglichen Drittlanduebermittlungen.
Rechtsgrundlage fuer die Benachrichtigung ueber eingehende Anfragen ist in der Regel Art. 6 Abs. 1 lit. f DSGVO.
5. Bewertungsfunktion
Wenn Sie eine Bewertung uebermitteln, verarbeitet Royal Vision insbesondere den anzuzeigenden Namen, die E-Mail-Adresse, eine optionale Rollen- oder Unternehmensangabe, die Sternebewertung, den Bewertungstext, Ihre Einwilligung zur Veroeffentlichung sowie Zeitstempel.
Bewertungen werden zunaechst intern gespeichert und erst nach einer manuellen Pruefung veroeffentlicht. Eine oeffentliche Anzeige erfolgt nur, wenn eine Veroeffentlichungseinwilligung vorliegt.
Rechtsgrundlage fuer die interne Bearbeitung kann Art. 6 Abs. 1 lit. f DSGVO sein; fuer die oeffentliche Veroeffentlichung kommt regelmaessig Art. 6 Abs. 1 lit. a DSGVO in Betracht.
6. Cookies und Informationen auf Endeinrichtungen
In der aktuell umgesetzten oeffentlichen Website werden nach technischem Pruefstand keine Marketing- oder Analytics-Cookies bewusst eingesetzt. Das einzige identifizierte First-Party-Cookie betrifft den geschuetzten Admin-Bereich des CRM und ist technisch erforderlich.
| Name | Zweck | Dauer | Anbieter | Status |
|---|---|---|---|---|
| royal_vision_crm | Admin-Login-Session und CSRF-Schutz | Session / konfigurierte Laufzeit | Royal Vision | Technisch erforderlich |
Soweit ausschliesslich technisch erforderliche Speicher- oder Zugriffsprozesse eingesetzt werden, ist nach heutigem Stand kein Consent-Banner fuer nicht erforderliche Cookies notwendig. Sobald jedoch Analyse-, Marketing-, Pixel-, Karten-, Video- oder sonstige nicht zwingend erforderliche Drittinhalte eingesetzt werden, muss die Rechtslage neu bewertet und gegebenenfalls eine vorherige Einwilligung nach Paragraf 25 TDDDG eingeholt werden.
7. Analytics, Tracking und Drittinhalte
In der aktuellen Next.js-Implementierung wurde keine aktive Analyse- oder Marketing-Tracking-Integration festgestellt. Insbesondere ist im derzeitigen Code kein Einsatz von Google Analytics, Meta Pixel, Hotjar, Matomo, Plausible, Umami oder Microsoft Clarity vorgesehen.
Wenn spaeter externe Analyse-, Marketing- oder eingebettete Dienste hinzukommen, muss vor dem Laden solcher Dienste geprueft werden, ob eine vorherige Einwilligung erforderlich ist. In diesem Fall muessen sowohl die Einwilligungslogik als auch diese Datenschutzerklaerung angepasst werden.
8. Empfaenger und Auftragsverarbeiter
Empfaenger personenbezogener Daten koennen insbesondere der Hosting-Anbieter, der E-Mail-Dienstleister sowie weitere technisch eingebundene Dienstleister sein, soweit deren Einsatz fuer den Betrieb der Website, des Formulars oder des CRM erforderlich ist.
Soweit solche Dienstleister als Auftragsverarbeiter eingesetzt werden, sollten vor dem Livegang die erforderlichen Auftragsverarbeitungsvertraege abgeschlossen und dokumentiert werden.
9. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies fuer die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Anfrage- und Bewertungsdaten sollten in einem nachvollziehbaren Loesch- oder Archivierungskonzept beruecksichtigt werden.
Anfragen: Anfragen sollten grundsaetzlich nur so lange gespeichert werden, wie sie fuer die Bearbeitung, Nachverfolgung und gegebenenfalls fuer die Vertragsanbahnung erforderlich sind; als konservative Praxisregel bietet sich eine Loeschung oder Archivpruefung spaetestens 12 Monate nach Abschluss der letzten sachlichen Kommunikation an, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
Bewertungen: Veroeffentlichte Bewertungen sollten nur solange gespeichert und angezeigt werden, wie eine wirksame Veroeffentlichungseinwilligung besteht und der Verwendungszweck fortbesteht; interne Bewertungs- und Nachweisdaten sollten regelmaessig ueberprueft und bei Widerruf oder Wegfall des Zwecks geloescht oder anonymisiert werden
Bitte ergaenzen Sie vor der Veroeffentlichung konkrete Fristen oder nachvollziehbare Kriterien fuer die Dauer der Speicherung und die anschliessende Loeschung.
10. Rechtsgrundlagen
Soweit in dieser Datenschutzerklaerung keine speziellere Angabe gemacht wird, kommen insbesondere folgende Rechtsgrundlagen in Betracht:
Art. 6 Abs. 1 lit. b DSGVO fuer vorvertragliche Kommunikation und Vertragsanbahnung, Art. 6 Abs. 1 lit. f DSGVO fuer den sicheren Betrieb der Website, die Bearbeitung allgemeiner Geschaeftskommunikation sowie die Missbrauchsabwehr und Art. 6 Abs. 1 lit. a DSGVO fuer einwilligungsbasierte Veroeffentlichungen, insbesondere bei Bewertungen.
11. Pflicht zur Bereitstellung
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben, kann jedoch fuer die Bearbeitung Ihrer Anfrage oder Ihrer Bewertung erforderlich sein. Ohne die als Pflichtfelder gekennzeichneten Angaben kann das Formular moeglicherweise nicht sinnvoll bearbeitet werden.
12. Ihre Rechte
Ihnen stehen nach Massgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu: Auskunft, Berichtigung, Loeschung, Einschraenkung der Verarbeitung, Datenuebertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie ein Widerrufsrecht bei erteilten Einwilligungen mit Wirkung fuer die Zukunft.
13. Beschwerderecht bei einer Aufsichtsbehoerde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehoerde zu beschweren. Zustaendig ist in der Regel die Aufsichtsbehoerde Ihres gewoehnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Sitzes des Verantwortlichen.
Zustaendige bzw. voraussichtlich zustaendige Aufsichtsbehoerde: Die zustaendige Datenschutz-Aufsichtsbehoerde am Sitz des Verantwortlichen; bei Sitz in Koeln kommt je nach endgueltiger Unternehmensgestaltung in der Regel die zustaendige Landesaufsicht in Nordrhein-Westfalen in Betracht
14. Datensicherheit
Die aktuelle technische Umsetzung umfasst unter anderem geschuetzte Admin-Sessions, passwortbasierte Authentifizierung mit Hash-Verfahren, CSRF-Schutz fuer administrative Aenderungen, serverseitige Validierung und einfache Ratenbegrenzung fuer Formularuebermittlungen.
Vor dem Livegang sollten darueber hinaus eine abgesicherte Hosting-Umgebung, Transportverschluesselung per HTTPS, nachvollziehbare Backup- und Loeschprozesse sowie eine abschliessende technische und rechtliche Pruefung sichergestellt werden.
15. Stand dieser Datenschutzhinweise
Stand: April 2026. Bitte aktualisieren Sie diese Angaben bei technischen, organisatorischen oder rechtlichen Aenderungen.
16. Bitte vor Livegang ergaenzen
Vor der Veroeffentlichung sollten insbesondere folgende Punkte mit echten Angaben ersetzt oder geprueft werden: Identitaet des Verantwortlichen, Hosting-Anbieter, E-Mail-Dienstleister, Auftragsverarbeiter, Speicherdauern, moegliche Drittlandtransfers, Telefonnummer, Stand-Angabe und gegebenenfalls die zustaendige Aufsichtsbehoerde.
