Zurück zur Registrierung · Impressum
Datenschutzerklärung
Version: 2026-08-18
1. Verantwortlicher
Thomas Michael Mueller ist für das RAWCaptureBooth-Kundenportal verantwortlich. Du erreichst uns unter hello@rawcapturebooth.app oder über https://rawcapturebooth.app.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Registrierung, Anmeldung und Nutzung des RAWCaptureBooth-Kundenportals. Sie umfasst insbesondere Kontodaten, Gerätezuordnungen, über das Portal ausgelöste Fernaktionen, Sitzungsdaten und technisch notwendige Serverprotokolle.
Sie umfasst außerdem den in Abschnitt 5 beschriebenen optionalen Fernzugriff auf die Bedienoberfläche einer Fotobox. Diese Funktion ist für die Nutzung des Portals nicht erforderlich.
3. Welche Daten wir bei Registrierung und Nutzung verarbeiten
- Kontodaten wie Name, E-Mail-Adresse, Passwort-Hash, Erstellungszeitpunkt des Kontos und die bei der Registrierung verwendete Sprache;
- Nachweise über die Kenntnisnahme dieser Datenschutzerklärung und die Annahme der Portal-Nutzungsbedingungen einschließlich der jeweils gültigen Versionen und Zeitpunkte;
- Sitzungs- und Anmeldedaten, die für die geschützte Nutzung des Portals erforderlich sind, einschließlich des technisch notwendigen Session-Cookies "rcb_customer_portal";
- Gerätezuordnungen, individuelle Gerätenamen, Statusdaten verknüpfter Fotoboxen und Cockpit-Clients sowie Aktionen, die du im Portal auslöst, zum Beispiel Befehle oder Nachrichten an eine Fotobox;
- Angaben zu geöffneten Fernzugriffen (Zeitpunkt, Kontokennung, Name, Gerätename, Hostname und IP-Adresse), soweit du den optionalen Fernzugriff nutzt;
- das Cookie "rcb_access", das beim Öffnen eines Fernzugriffs auf der Adresse der Fotobox gesetzt wird und den zeitlich begrenzten Zugang ausweist;
- technische Kommunikationsdaten wie IP-Adresse, Zugriffszeitpunkt, Browser- bzw. Client-Metadaten und Fehlerprotokolle, soweit diese für sicheren Betrieb und Fehleranalyse erforderlich sind.
4. Zwecke und Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO: zur Erstellung und Verwaltung deines Portal-Kontos, zur Authentifizierung, zur Zuordnung von Geräten und zur Bereitstellung der angeforderten Verwaltungsfunktionen;
- Art. 6 Abs. 1 lit. c DSGVO: soweit eine Verarbeitung oder Aufbewahrung gesetzlich vorgeschrieben ist;
- Art. 6 Abs. 1 lit. f DSGVO: zur Absicherung des Portals gegen Missbrauch, zur IT-Sicherheit, zur Fehleranalyse, zur Dokumentation wesentlicher Betriebsvorgänge einschließlich des Protokolls über geöffnete Fernzugriffe und zur Durchsetzung oder Abwehr von Ansprüchen.
5. Fernzugriff auf eine Fotobox (optional)
Der Fernzugriff ist eine zusätzliche Funktion und für die Nutzung des Portals nicht erforderlich. Ohne ihn stehen Gerätestatus, Befehle und Nachrichten unverändert zur Verfügung. Eingerichtet wird er je Gerät und nur dann, wenn du ihn selbst einrichtest.
Ist er eingerichtet, wird die Bedienoberfläche der Fotobox über einen Tunnel des Anbieters Cloudflare, Inc. erreichbar gemacht. Öffnest du eine Verbindung, stellt das Portal einen zeitlich begrenzten Ausweis aus; ein vorgeschalteter Prüfdienst bei Cloudflare prüft ihn und setzt dabei das Cookie "rcb_access" auf der Adresse der Fotobox. Der gesamte Verkehr dieser Oberfläche läuft über das Netz von Cloudflare, und die Transportverschlüsselung endet dort.
Jedes Öffnen wird protokolliert: Zeitpunkt, Kontokennung, Name, Gerätename, Hostname und IP-Adresse. Das Protokoll dient dem Nachweis, wer wann auf einer Fotobox war. Es ist auf eine feste Zahl der jüngsten Einträge begrenzt; ältere Einträge fallen automatisch weg.
Auf der Bedienoberfläche einer Fotobox können Aufnahmen von Gästen sichtbar sein. Für diese Aufnahmen ist der Betreiber der Fotobox verantwortlich und nicht das Portal. Wer den Fernzugriff nutzt, muss seine Gäste über diesen Weg informieren und selbst prüfen, ob dafür eine Rechtsgrundlage besteht.
Entfernst du den Fernzugriff für ein Gerät, werden Tunnel und Adresse abgebaut; die Oberfläche ist über diesen Weg dann nicht mehr erreichbar. Vorhandene Protokolleinträge bleiben zu Nachweiszwecken bestehen (Art. 6 Abs. 1 lit. f DSGVO).
6. Empfänger
Deine Daten werden innerhalb der Portal-Infrastruktur verarbeitet. Soweit technisch erforderlich, können Hosting-, Backup- oder Infrastruktur-Dienstleister als Auftragsverarbeiter Zugriff erhalten. Eine Weitergabe an Dritte erfolgt nur, wenn dies für den Betrieb, zur Erfüllung gesetzlicher Pflichten oder zur Rechtsdurchsetzung erforderlich ist.
Für den optionalen Fernzugriff nach Abschnitt 5 setzen wir Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, als Auftragsverarbeiter ein. Grundlage ist das Data Processing Addendum von Cloudflare, das Bestandteil des Vertrags über die Cloudflare-Dienste ist.
7. Drittlandübermittlungen
Das Portal ist für einen Betrieb innerhalb der EU bzw. des EWR ausgelegt. Falls im Einzelfall Dienste außerhalb der EU/des EWR eingesetzt werden, soll dies nur bei angemessenem Datenschutzniveau oder mit geeigneten Garantien erfolgen.
Nutzt du den optionalen Fernzugriff, werden dabei personenbezogene Daten an Cloudflare, Inc. in den USA übermittelt. Cloudflare ist nach eigener Angabe unter dem EU-U.S. Data Privacy Framework zertifiziert; hierfür besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). Ergänzend enthält das Data Processing Addendum von Cloudflare die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO), die als Grundlage bestehen bleiben, falls der Angemessenheitsbeschluss entfällt.
8. Speicherdauer
- Stammdaten des Kundenkontos werden gespeichert, solange das Konto besteht.
- Nachweise über akzeptierte Rechtstexte werden so lange gespeichert, wie dies zur Dokumentation des Vertragsschlusses und der Compliance erforderlich ist.
- Sitzungsdaten werden automatisch gelöscht, sobald die Sitzung endet oder abläuft.
- Das Protokoll über geöffnete Fernzugriffe ist auf eine feste Zahl der jüngsten Einträge begrenzt; ältere Einträge werden automatisch entfernt.
- Betriebs- und Befehlsdaten werden nur so lange gespeichert, wie dies für den Portalbetrieb, Support oder Sicherheitszwecke erforderlich ist, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen.
9. Pflicht zur Bereitstellung
Für die Registrierung werden mindestens eine gültige E-Mail-Adresse und ein Passwort benötigt. Ohne diese Angaben kann kein Kundenkonto eingerichtet oder verwaltet werden.
Der Fernzugriff auf eine Fotobox ist freiwillig. Richtest du ihn nicht ein, kannst du das Portal mit allen übrigen Funktionen unverändert nutzen.
10. Automatisierte Entscheidungen
Im Kundenportal findet keine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO statt.
11. Deine Rechte
Dir stehen nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Soweit keine speziellere Zuständigkeit greift, kannst du dich an Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg unter https://www.baden-wuerttemberg.datenschutz.de/ wenden.
12. Sicherheit und Aktualisierung
Wir setzen technische und organisatorische Maßnahmen ein, um die Portal-Daten vor unbefugtem Zugriff, Manipulation und Verlust zu schützen. Wenn sich die Datenverarbeitung wesentlich ändert, wird diese Datenschutzerklärung entsprechend aktualisiert.