1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie mi-boda.com nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Wer ist verantwortlich?
Die verantwortliche Stelle für die Datenverarbeitung ist:
Mi Boda GmbH
Gluckstraße 57
22081 Hamburg
Telefon: +49 152 23208387
E-Mail: mail@mi-boda.com
Wie erfassen wir Ihre Daten?
Ihre Daten werden erhoben, wenn Sie uns diese mitteilen (z. B. bei der Registrierung, Erstellung einer Einladung oder einer Dienstleister-Anfrage). Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst (z. B. Browsertyp, IP-Adresse, Zeitpunkt des Zugriffs).
Wofür nutzen wir Ihre Daten?
- Bereitstellung und Betrieb der Plattform
- Erstellung und Verwaltung digitaler Hochzeitseinladungen
- Verwaltung von Gästelisten und Rückmeldungen
- Vermittlung von Dienstleister-Anfragen
- Zahlungsabwicklung
- Verbesserung unseres Angebots
- Kundensupport
- Versand von E-Mail-Benachrichtigungen (transaktional und mit Einwilligung auch Marketing)
Welche Rechte haben Sie?
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Details finden Sie in Abschnitt 4.
2. Hosting und Infrastruktur
2.1 Hetzner
Unsere Plattform wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen gehostet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem Hosting). Wir haben einen Auftragsverarbeitungsvertrag (AVV) mit Hetzner geschlossen.
Datenschutzerklärung: https://www.hetzner.com/de/legal/privacy-policy/
2.2 DigitalOcean
Teile unserer Infrastruktur werden bei DigitalOcean, LLC, 101 Avenue of the Americas, 10th Floor, New York, NY 10013, USA betrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem Hosting). DigitalOcean ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Wir haben einen AVV geschlossen.
Datenschutzerklärung: https://www.digitalocean.com/legal/privacy-policy
2.3 Cloudflare (CDN und Sicherheit)
Wir nutzen Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA als Content Delivery Network (CDN) und für Sicherheitsfunktionen. Cloudflare leitet den Datenverkehr über sein weltweites Netzwerk und kann dabei Cookies sowie technische Daten (z. B. IP-Adresse) verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und schneller Bereitstellung). Cloudflare ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Wir haben einen AVV geschlossen.
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
2.4 Amazon Web Services (AWS S3)
Nutzer-Uploads (z. B. Bilder für Einladungen oder Dienstleister-Profile) werden auf Amazon Web Services (AWS) S3 gespeichert. Anbieter ist Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an skalierbarer Speicherung). Wir haben einen AVV geschlossen.
Datenschutzerklärung: https://aws.amazon.com/de/privacy/
3. Datenerfassung auf der Plattform
3.1 Cookies
Unsere Plattform verwendet Cookies. Technisch notwendige Cookies (z. B. Session-Cookies, CSRF-Token) werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Für nicht notwendige Cookies (z. B. Analyse-Cookies) holen wir Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG ein.
Folgende Cookies setzen wir ein:
- Session-Cookie: Technisch notwendig für die Anmeldung und Nutzung der Plattform
- Cookie-Consent-Cookie (
mi_boda_cookie_consent): Speichert Ihre Cookie-Einstellungen (365 Tage) - CSRF-Token: Sicherheits-Cookie zum Schutz vor Cross-Site-Request-Forgery
3.2 Server-Log-Dateien
Unser Hosting-Anbieter erfasst automatisch:
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- IP-Adresse (anonymisiert)
- Zeitpunkt der Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreiem Betrieb).
3.3 Nutzungsanalyse und Interaktionstracking
Zur Verbesserung unserer Plattform und zur Auswertung der Nutzung des Dienstleister-Verzeichnisses erfassen wir anonymisierte Interaktionsdaten. Dazu gehören:
- Aufrufe von Dienstleister-Profilen
- Klicks auf Kontaktdaten (Website, E-Mail, Telefon)
- Interaktionen mit der Bildergalerie
- Suchanfragen im Verzeichnis
- Hinzufügen und Entfernen von Favoriten
Diese Daten werden mit einer Session-ID (keine dauerhafte Nutzer-Identifikation) verknüpft und nicht an Dritte weitergegeben. Bekannte Bots und Crawler werden automatisch ausgeschlossen. Die Daten dienen ausschließlich der Verbesserung unserer Plattform und der anonymisierten Auswertung der Verzeichnis-Nutzung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots).
3.4 Registrierung
Bei der Registrierung erfassen wir:
- E-Mail-Adresse
- Vornamen (beider Partner)
- Passwort (verschlüsselt gespeichert)
- Registrierungsquelle und -zeitpunkt
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.5 Soziale Anmeldung
Alternativ können Sie sich über folgende Dienste anmelden:
Google Sign-In: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir erhalten Ihren Namen und Ihre E-Mail-Adresse. DPF-zertifiziert. Datenschutzerklärung: https://policies.google.com/privacy
Apple Sign-In: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA. Wir erhalten Ihren Namen und Ihre E-Mail-Adresse (bei Apple können Sie Ihre E-Mail-Adresse verbergen). Datenschutzerklärung: https://www.apple.com/de/privacy/
Facebook Login: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Wir erhalten Ihren Namen und Ihre E-Mail-Adresse. DPF-zertifiziert. Datenschutzerklärung: https://www.facebook.com/privacy/policy/
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Nutzung der sozialen Anmeldung ist freiwillig.
3.5 Hochzeitseinladungen und Gästeverwaltung
Bei der Erstellung einer Einladung verarbeiten wir:
- Namen der Einladenden
- Hochzeitsdatum und -ort
- Design-Auswahl und personalisierte Texte
- Hochgeladene Bilder
- Gästedaten (Namen, RSVP-Status, Essenswünsche, Antworten auf individuelle Fragen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die Gästedaten werden ausschließlich im Rahmen der Einladungsverwaltung verwendet und nicht an Dritte weitergegeben. Bei Kontolöschung werden alle Gästedaten ebenfalls gelöscht.
3.6 Dienstleister-Anfragen
Bei einer Anfrage an einen Dienstleister erfassen wir:
- Vornamen beider Partner
- E-Mail-Adresse
- Telefonnummer (optional)
- Nachricht
- Hochzeitsdatum (optional)
Diese Daten werden an den angefragten Dienstleister weitergeleitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).
3.7 Dienstleister-Verifizierung
Bei der Beanspruchung eines Dienstleister-Profils erfassen wir:
- Name des Ansprechpartners
- E-Mail-Adresse
- Ggf. Verifizierungsdokument (z. B. Gewerbeschein)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. Ihre Rechte
4.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten.
4.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger Daten zu verlangen.
4.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können Ihr Nutzerkonto jederzeit über die Kontoeinstellungen löschen.
4.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn Sie die Richtigkeit bestreiten, die Verarbeitung unrechtmäßig ist oder wir die Daten nicht mehr benötigen.
4.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem gängigen, maschinenlesbaren Format zu erhalten.
4.6 Widerspruchsrecht (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen Ihrer besonderen Situation Widerspruch einzulegen. Bei Widerspruch gegen Direktwerbung werden Ihre Daten nicht mehr zu diesem Zweck verarbeitet.
4.7 Widerruf der Einwilligung
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
4.8 Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.
5. Analyse und Tracking
5.1 Google Analytics 4
Wir nutzen Google Analytics 4 der Google Ireland Limited zur Analyse der Website-Nutzung. Google Analytics verwendet Cookies und ähnliche Technologien. Die IP-Anonymisierung ist aktiviert.
Erfasste Daten: Seitenaufrufe, Verweildauer, Geräte- und Browserinformationen, ungefährer Standort (IP-basiert).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). DPF-zertifiziert. Wir haben einen AVV geschlossen.
Sie können die Erfassung durch Google Analytics verhindern: Browser-Plugin herunterladen.
Datenschutzerklärung: https://policies.google.com/privacy
5.2 Mouseflow
Wir nutzen Mouseflow der Mouseflow ApS, Flaesketorvet 68, 1711 Kopenhagen, Dänemark zur Analyse des Nutzerverhaltens. Mouseflow zeichnet anonymisierte Nutzersitzungen auf (Session Replay) und erstellt Heatmaps. Dabei werden Mausbewegungen, Klicks, Scrollen und Formularinteraktionen erfasst. Sensible Eingabefelder (z. B. Passwörter) werden automatisch ausgeblendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Consent).
Datenschutzerklärung: https://mouseflow.com/privacy
6. KI-Dienste
6.1 OpenAI
Wir nutzen die API von OpenAI, L.L.C., 3180 18th St, San Francisco, CA 94110, USA für:
- KI-unterstützte Textvorschläge für Hochzeitseinladungen
- Erstellung von Beschreibungstexten für Dienstleister-Profile
- Verarbeitung von Suchanfragen im Dienstleister-Verzeichnis
Dabei werden keine personenbezogenen Daten der Nutzer an OpenAI übermittelt. Es werden ausschließlich anonymisierte Kontextinformationen (z. B. Kategorie eines Dienstleisters) verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unserer Inhalte).
Datenschutzerklärung: https://openai.com/privacy
6.2 Google Gemini
Wir nutzen Google Gemini (Google Ireland Limited) für die Erstellung von Dienstleister-Beschreibungen und die Anreicherung von Dienstleister-Profildaten (z. B. Kontaktdaten, Social-Media-Links). Es werden keine personenbezogenen Nutzerdaten an Google Gemini übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. DPF-zertifiziert.
7. Zahlungsabwicklung
7.1 Stripe
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Bei einem Kauf werden Ihre Zahlungsdaten (z. B. Kreditkartennummer, Name) direkt von Stripe verarbeitet. Wir speichern keine vollständigen Zahlungsdaten – lediglich eine Stripe-Kunden-ID und Transaktionsinformationen (Betrag, Datum, Status).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung: https://stripe.com/de/privacy
8. E-Mail-Kommunikation
8.1 Transaktionale E-Mails
Wir versenden notwendige E-Mails wie Registrierungsbestätigungen, Passwort-Zurücksetzungen, Zahlungsbestätigungen und Benachrichtigungen über Gäste-Rückmeldungen. Diese E-Mails sind für den Betrieb der Plattform erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8.2 Marketing-E-Mails und Newsletter
Mit Ihrer Einwilligung senden wir Ihnen Marketing-E-Mails mit Tipps zur Hochzeitsplanung und Produkt-Updates. Sie können diese jederzeit über den Abmelde-Link in jeder E-Mail oder in Ihren Kontoeinstellungen abbestellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
8.3 Mailcoach
Für den Versand von Marketing-E-Mails nutzen wir Mailcoach der Spatie BVBA, Kruikstraat 22, 2018 Antwerpen, Belgien. Dabei werden Ihre E-Mail-Adresse und Ihr Name verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Wir haben einen AVV geschlossen.
9. Kundensupport
9.1 Smartsupp
Für den Kundensupport nutzen wir Smartsupp.com, s.r.o., Šumavská 524/31, 602 00 Brno, Tschechische Republik. Smartsupp ermöglicht Live-Chat auf unserer Plattform. Bei der Nutzung des Chats werden Ihre Nachricht, E-Mail-Adresse (sofern angemeldet) und technische Daten (Browser, Gerät) verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Kundensupport). Die Datenverarbeitung erfolgt innerhalb der EU. Wir haben einen AVV geschlossen.
Datenschutzerklärung: https://www.smartsupp.com/privacy
10. Bot-Schutz
10.1 Cloudflare Turnstile
Zum Schutz unserer Formulare (z. B. Dienstleister-Anfragen, Profil-Beanspruchung) nutzen wir Cloudflare Turnstile als CAPTCHA-Alternative. Dabei werden technische Daten (IP-Adresse, Browserinformationen) an Cloudflare übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor automatisiertem Missbrauch). DPF-zertifiziert.
11. Fehlerüberwachung
11.1 Flare
Zur Erkennung und Behebung technischer Fehler nutzen wir Flare der Spatie BVBA, Kruikstraat 22, 2018 Antwerpen, Belgien. Flare erfasst bei auftretenden Fehlern technische Informationen (z. B. Fehlertyp, betroffene URL, Browser). Personenbezogene Daten werden dabei nach Möglichkeit anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fehlerfreiem Betrieb).
Datenschutzerklärung: https://flareapp.io/privacy-policy
12. Plugins und Tools
12.1 Google Fonts (lokal)
Wir nutzen Google Fonts zur Darstellung von Schriftarten. Die Schriftarten sind lokal auf unserem Server installiert. Es findet keine Verbindung zu Google-Servern statt.
12.2 Google Maps
Auf Dienstleister-Profilseiten binden wir statische Karten von Google Maps (Google Ireland Limited) ein. Dabei kann Ihre IP-Adresse an Google übermittelt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Standortinformationen). DPF-zertifiziert.
Datenschutzerklärung: https://policies.google.com/privacy
13. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt. Im Einzelnen:
- Nutzerkonto-Daten: Bis zur Kontolöschung durch den Nutzer
- Gästedaten: Bis zur Löschung der Einladung oder des Nutzerkontos
- Dienstleister-Anfragen: 24 Monate nach Versand, sofern keine laufende Kommunikation besteht
- Zahlungsdaten: Gemäß steuer- und handelsrechtlichen Aufbewahrungspflichten (bis zu 10 Jahre)
- Server-Log-Dateien: 30 Tage
- Analyse-Daten: Gemäß den Einstellungen des jeweiligen Analyse-Tools
14. Datenweitergabe in Drittstaaten
Einige der von uns genutzten Dienste haben ihren Sitz außerhalb der EU/des EWR (insbesondere USA). Die Datenübertragung erfolgt auf Basis von:
- EU-US Data Privacy Framework (DPF) bei zertifizierten Unternehmen
- Standardvertragsklauseln der EU-Kommission
- Angemessenheitsbeschlüsse der EU-Kommission
15. SSL/TLS-Verschlüsselung
Diese Plattform nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile und dem Schloss-Symbol in Ihrem Browser.
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen. Es gilt die jeweils aktuelle Fassung.
Letzte Aktualisierung: 11. Februar 2026