Rechtliche Informationen
Datenschutzbestimmungen
Version 2026-09-03-213848-638236
Datenschutzbestimmungen für das Wedding-Glamour- und Wedding-Emotions-Ausstellerportal Stand und Version: 28.07.2026, Fassung 2 1. Geltungsbereich Diese Datenschutzbestimmungen gelten für das Ausstellerportal von Wedding-Glamour und Wedding-Emotions. Sie informieren über die Verarbeitung personenbezogener Daten bei Registrierung, Anmeldung, Bewerbung für eine Veranstaltung, Zulassung, Onboarding, Kommunikation, administrativer Prüfung und Vorbereitung von Veranstaltungs- und Social-Media-Inhalten. Für verlinkte externe Internetseiten gelten ergänzend deren eigene Datenschutzhinweise. 2. Verantwortlicher Wedding Glamour, Harald Bertram Teichplatz 1 54595 Prüm Deutschland Telefon: +49 6551 1839085 E-Mail: impressum@wedding-glamour.de 3. Grundbegriffe Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Verarbeitung umfasst insbesondere das Erheben, Erfassen, Ordnen, Speichern, Verändern, Auslesen, Verwenden, Übermitteln, Einschränken und Löschen solcher Daten. Verantwortlicher ist die Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet. Auftragsverarbeiter verarbeiten Daten nach Weisung des Verantwortlichen. 4. Zwecke und Rechtsgrundlagen Wir verarbeiten Daten, soweit dies zur Durchführung vorvertraglicher Maßnahmen, zur Bearbeitung einer Bewerbung, zur Begründung und Durchführung einer Ausstellerteilnahme sowie zur Erfüllung damit verbundener Pflichten erforderlich ist (Art. 6 Abs. 1 Buchst. b DSGVO). Rechtliche Aufbewahrungs- und Nachweispflichten beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Der sichere, missbrauchsarme und nachvollziehbare Betrieb des Portals, die Abwehr von Angriffen und die interne Organisation beruhen auf unseren berechtigten Interessen nach Art. 6 Abs. 1 Buchst. f DSGVO. Soweit eine Einwilligung ausdrücklich eingeholt wird, ist Art. 6 Abs. 1 Buchst. a DSGVO die Rechtsgrundlage. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. 5. Technische Bereitstellung und Server-Protokolle Beim Aufruf des Portals können technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu gehören IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browsertyp und -version, Betriebssystem sowie Status- und Fehlerangaben. Die Verarbeitung dient der Auslieferung, Fehleranalyse, Stabilität und Sicherheit des Dienstes. Protokolldaten werden nicht mit Inhaltsdaten zu Werbeprofilen zusammengeführt und nur so lange aufbewahrt, wie es für Betrieb, Sicherheit oder gesetzliche Nachweise erforderlich ist. 6. Registrierung und Ausstellerprofil Bei der Registrierung verarbeiten wir insbesondere Unternehmen, Ansprechpartner, E-Mail-Adresse, Telefonnummer, optionale Web- und Social-Media-Adressen, einen technisch gesicherten Passwort-Hash, Registrierungszeitpunkt und Verifizierungsstatus. Das Passwort selbst wird nicht im Klartext gespeichert. Die Daten dienen der Einrichtung und Sicherung des Kontos, der Kontaktaufnahme und der späteren Bewerbung und Teilnahme. Registrierte Personen können ihre Profildaten im Portal aktualisieren. 7. Bewerbungen und Veranstaltungs-Onboarding Bei einer Bewerbung und nach einer Zulassung verarbeiten wir die gewählte Veranstaltung und Fläche, Gewerk, Waren-, Produkt- und Leistungsangebot, besondere Anforderungen, Bewerbungs- und Bearbeitungsstatus, administrative Notizen, Kontakt- und Rechnungsangaben, Präsentationstexte, hochgeladene Bilder, Bildbeschreibungen, Zuschnitte, Freigaben und Zustimmungsnachweise. Bei einer Teilnahme werden für die konkrete Veranstaltung Datenstände und rechtlich oder organisatorisch erforderliche Nachweise dokumentiert. Die Daten werden für Auswahl, Planung, Durchführung, Abrechnung, Kommunikation, Veranstaltungsbewerbung und Nachbereitung verwendet. 8. Bilder, Texte und Social-Media-Vorbereitung Vom Aussteller bereitgestellte Bilder, Logos und Texte werden gespeichert, technisch bearbeitet und in den vorgesehenen Beitrags- und Storyformaten aufbereitet. Administratoren können Beitragstexte redaktionell bearbeiten und Exportpakete erzeugen. Umfang und Grenzen der Veröffentlichung ergeben sich zusätzlich aus den lokal abrufbaren Nutzungsbedingungen für Ausstellerinhalte und den beim Onboarding dokumentierten Erklärungen. 9. E-Mail-Kommunikation und Zwei-Faktor-Authentifizierung Wir versenden E-Mails zur Bestätigung der E-Mail-Adresse, zur Anmeldung, zu Bewerbungs- und Zulassungsentscheidungen, zum Onboarding und zu sicherheitsrelevanten Änderungen. Sechsstellige Codes sind zeitlich begrenzt und gegen wiederholte Fehlversuche geschützt. Nach einem begonnenen und per E-Mail verifizierten Onboarding kann ein Aussteller freiwillig eine TOTP-kompatible Authenticator-App, beispielsweise Google Authenticator, als zweiten Faktor einrichten. Der TOTP-Schlüssel wird verschlüsselt gespeichert. Wiederherstellungscodes werden nur als kryptografische Prüfsummen gespeichert und jeweils nur einmal akzeptiert. Sicherheitsereignisse wie Anmeldung, Aktivierung oder Deaktivierung werden zur Missbrauchserkennung und Nachvollziehbarkeit protokolliert. 10. Cookies und Browser-Wiedererkennung Das Portal verwendet ausschließlich technisch erforderliche Cookies. Sie dienen der sicheren Sitzung, dem CSRF-Schutz und – nur nach ausdrücklicher Auswahl durch den Benutzer – der Wiedererkennung eines Browsers. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO. Der Zugriff auf die Endeinrichtung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG erforderlich, um den ausdrücklich gewünschten Login- und Sicherheitsdienst bereitzustellen. Cookie „session“: Dieses HttpOnly- und SameSite-geschützte Cookie hält die Anmeldung, Zwischenschritte der Zwei-Faktor-Prüfung und den CSRF-Schutz. Es ist für die Portalnutzung erforderlich und läuft spätestens nach acht Stunden ab. Cookie „wg_trusted_device“: Dieses optionale HttpOnly- und SameSite-geschützte Cookie wird nur gesetzt, wenn „Diesen Browser wiedererkennen“ ausgewählt wurde. Es enthält einen zufälligen, nicht sprechenden Schlüssel. Serverseitig wird davon ausschließlich eine kryptografische Prüfsumme zusammen mit Benutzerzuordnung, Erstellungszeitpunkt, Ablaufzeitpunkt, letzter Nutzung und einer gekürzten Browserkennung gespeichert. Das Cookie ermöglicht, bei einer späteren Anmeldung auf diesem Browser die erneute Eingabe der E-Mail-Adresse zu überspringen. Der für das Konto konfigurierte Sicherheitscode – E-Mail-Code oder Authenticator-Code – bleibt immer erforderlich. Die reguläre Laufzeit beträgt 90 Tage. „Dieses Gerät vergessen“, das Löschen der Browser-Cookies, Ablauf oder serverseitiger Widerruf beendet die Wiedererkennung. Die Sicherheitscookies werden bei HTTPS-Betrieb zusätzlich mit dem Secure-Attribut gesetzt. Das Portal setzt keine Analyse-, Marketing- oder Social-Media-Tracking-Cookies und verwendet für den Portalbetrieb kein LocalStorage. Werden Cookies im Browser vollständig blockiert, sind Anmeldung, Formulare und andere geschützte Funktionen nicht nutzbar. 11. Empfänger und Auftragsverarbeitung Zugriff erhalten nur befugte Personen, die Daten für Organisation, Prüfung, Kommunikation, technische Administration oder Veranstaltungsdurchführung benötigen. Technische Hosting-, Infrastruktur-, Backup- und E-Mail-Dienstleister können als Auftragsverarbeiter eingesetzt werden und dürfen Daten nur nach Weisung und auf vertraglicher Grundlage verarbeiten. Eine Weitergabe erfolgt außerdem, wenn sie gesetzlich vorgeschrieben, zur Rechtsverteidigung erforderlich oder zur Erfüllung eines vom Aussteller veranlassten Vorgangs notwendig ist. 12. Externe Plattformen und Drittlandbezug Das Portal lädt die Datenschutzbestimmungen lokal und bindet auf dieser Seite keine externen Analyse-, Schrift-, Bild- oder Social-Media-Dienste ein. Öffnet ein Benutzer freiwillig einen externen Link oder werden freigegebene Ausstellerinhalte später auf einer externen Social-Media-Plattform veröffentlicht, verarbeitet der jeweilige Anbieter Daten in eigener Verantwortung. Dabei kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden. Maßgeblich sind dann zusätzlich die Hinweise und Garantien des jeweiligen Anbieters. 13. Speicherdauer und Löschung Wir speichern personenbezogene Daten nur so lange, wie der jeweilige Zweck, eine laufende Geschäftsbeziehung, berechtigte Sicherheits- und Nachweisinteressen oder gesetzliche Aufbewahrungsfristen dies erfordern. Abgelaufene Codes können für einen begrenzten Zeitraum als Sicherheitsnachweis vorgehalten werden, sind aber nicht mehr zur Anmeldung nutzbar. Vertrags-, Rechnungs- und steuerlich relevante Daten können den gesetzlichen Aufbewahrungsfristen unterliegen. Danach werden Daten gelöscht, anonymisiert oder gesperrt. Eine frühere Löschung kann verlangt werden, soweit keine vorrangigen Pflichten oder Rechte entgegenstehen. 14. Rechte betroffener Personen Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Bestätigung und Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Ausübung dieser Rechte genügt eine Nachricht an die unter Ziffer 2 genannte Kontaktadresse. Vor einer Auskunft oder Änderung können wir einen angemessenen Identitätsnachweis verlangen. 15. Beschwerderecht Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist grundsätzlich die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat; eine Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Behörde eingereicht werden. 16. Pflicht zur Bereitstellung Die als Pflichtfelder gekennzeichneten Angaben sind für Kontoerstellung, Bewerbungsprüfung oder Durchführung der Teilnahme erforderlich. Ohne diese Daten kann der jeweilige Vorgang nicht oder nicht vollständig durchgeführt werden. Freiwillige Angaben sind entsprechend gekennzeichnet. 17. Automatisierte Entscheidungen und Profiling Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein Profiling statt. Entscheidungen über die Zulassung zu einer Veranstaltung werden durch befugte Personen getroffen. 18. Datensicherheit Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören verschlüsselte Transportwege im Produktivbetrieb, Passwort-Hashing, rollenbasierte Zugriffe, CSRF-Schutz, zeitlich und hinsichtlich der Versuche begrenzte Codes, verschlüsselte TOTP-Schlüssel, gehashte Geräte- und Wiederherstellungstoken, Protokollierung sicherheitsrelevanter Vorgänge und Zugriffsbeschränkungen für Uploads. Trotz dieser Maßnahmen kann bei internetbasierter Übertragung kein absoluter Schutz garantiert werden. 19. Aktualisierung dieser Datenschutzbestimmungen Wir passen diese Informationen an, wenn sich Funktionen, Rechtslage oder Verarbeitungen ändern. Maßgeblich ist die im Portal veröffentlichte Fassung mit dem angegebenen Stand. Wesentliche Änderungen werden, soweit erforderlich, gesondert kenntlich gemacht. 20. Automatisiertes Publishing auf Facebook und Instagram Freigegebene Texte, Bilder und Videos, die über das Aussteller-Onboarding, den Redaktionskalender oder das Telegram Content Studio bereitgestellt wurden, können nach einer redaktionellen Prüfung und Freigabe über offizielle Programmierschnittstellen automatisiert oder zeitversetzt auf den mit der jeweiligen Veranstaltung verbundenen Facebook-Seiten und Instagram-Professional-Konten veröffentlicht werden. Hierfür werden die ausgewählten Inhalte, zugehörige Texte, bearbeitete Medienvarianten, Veröffentlichungszeitpunkte, Zielkonten und erforderliche technische Veröffentlichungskennungen an Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, übermittelt. Meta verarbeitet die Plattformdaten nach den jeweils geltenden Datenschutzbestimmungen und kann dabei verbundene Unternehmen oder technische Infrastruktur außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums einsetzen. Das Portal protokolliert den Veröffentlichungsstatus, technische Kennungen, Zeitpunkte und gegebenenfalls Fehlerangaben, um Veröffentlichungen nachvollziehen und technisch verwalten zu können. Kommentare, Direktnachrichten und sonstige Inhalte der verbundenen Social-Media-Konten werden durch diese Publishing-Funktion nicht automatisiert abgerufen.
Dokument-ID (SHA-256): 158438d795eebf9b862946656553c27cfb86af7ef3c8ebbe5b9f515796de009a