Powered by Smartsupp
glueckliche-hochzeitspaare.webp
159.000+ glückliche Menschen
Kontakt & Hilfe

Datenschutz

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie mi-boda.com nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Wer ist verantwortlich?

Die verantwortliche Stelle für die Datenverarbeitung ist:

Mi Boda GmbH
Gluckstraße 57
22081 Hamburg

Telefon: +49 152 23208387
E-Mail: mail@mi-boda.com

Wie erfassen wir Ihre Daten?

Ihre Daten werden erhoben, wenn Sie uns diese mitteilen (z. B. bei der Registrierung, Erstellung einer Einladung oder einer Dienstleister-Anfrage). Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst (z. B. Browsertyp, IP-Adresse, Zeitpunkt des Zugriffs).

Wofür nutzen wir Ihre Daten?

  • Bereitstellung und Betrieb der Plattform
  • Erstellung und Verwaltung digitaler Hochzeitseinladungen
  • Verwaltung von Gästelisten und Rückmeldungen
  • Vermittlung von Dienstleister-Anfragen
  • Zahlungsabwicklung
  • Verbesserung unseres Angebots
  • Kundensupport
  • Versand von E-Mail-Benachrichtigungen (transaktional und mit Einwilligung auch Marketing)

Welche Rechte haben Sie?

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Details finden Sie in Abschnitt 4.

2. Hosting und Infrastruktur

2.1 Hetzner

Unsere Plattform wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen gehostet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem Hosting). Wir haben einen Auftragsverarbeitungsvertrag (AVV) mit Hetzner geschlossen.

Datenschutzerklärung: https://www.hetzner.com/de/legal/privacy-policy/

2.2 DigitalOcean

Teile unserer Infrastruktur werden bei DigitalOcean, LLC, 101 Avenue of the Americas, 10th Floor, New York, NY 10013, USA betrieben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem Hosting). DigitalOcean ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Wir haben einen AVV geschlossen.

Datenschutzerklärung: https://www.digitalocean.com/legal/privacy-policy

2.3 Cloudflare (CDN und Sicherheit)

Wir nutzen Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA als Content Delivery Network (CDN) und für Sicherheitsfunktionen. Cloudflare leitet den Datenverkehr über sein weltweites Netzwerk und kann dabei Cookies sowie technische Daten (z. B. IP-Adresse) verarbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und schneller Bereitstellung). Cloudflare ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Wir haben einen AVV geschlossen.

Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/

2.4 Amazon Web Services (AWS S3)

Nutzer-Uploads (z. B. Bilder für Einladungen oder Dienstleister-Profile) werden auf Amazon Web Services (AWS) S3 gespeichert. Anbieter ist Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an skalierbarer Speicherung). Wir haben einen AVV geschlossen.

Datenschutzerklärung: https://aws.amazon.com/de/privacy/

3. Datenerfassung auf der Plattform

3.1 Cookies

Unsere Plattform verwendet Cookies. Technisch notwendige Cookies (z. B. Session-Cookies, CSRF-Token) werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Für nicht notwendige Cookies (z. B. Analyse-Cookies) holen wir Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG ein.

Folgende Cookies setzen wir ein:

  • Session-Cookie: Technisch notwendig für die Anmeldung und Nutzung der Plattform
  • Cookie-Consent-Cookie (mi_boda_cookie_consent): Speichert Ihre Cookie-Einstellungen (365 Tage)
  • CSRF-Token: Sicherheits-Cookie zum Schutz vor Cross-Site-Request-Forgery

3.2 Server-Log-Dateien

Unser Hosting-Anbieter erfasst automatisch:

  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • IP-Adresse (anonymisiert)
  • Zeitpunkt der Anfrage

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreiem Betrieb).

3.3 Nutzungsanalyse und Interaktionstracking

Zur Verbesserung unserer Plattform und zur Auswertung der Nutzung des Dienstleister-Verzeichnisses erfassen wir anonymisierte Interaktionsdaten. Dazu gehören:

  • Aufrufe von Dienstleister-Profilen
  • Klicks auf Kontaktdaten (Website, E-Mail, Telefon)
  • Interaktionen mit der Bildergalerie
  • Suchanfragen im Verzeichnis
  • Hinzufügen und Entfernen von Favoriten

Diese Daten werden mit einer Session-ID (keine dauerhafte Nutzer-Identifikation) verknüpft und nicht an Dritte weitergegeben. Bekannte Bots und Crawler werden automatisch ausgeschlossen. Die Daten dienen ausschließlich der Verbesserung unserer Plattform und der anonymisierten Auswertung der Verzeichnis-Nutzung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots).

3.4 Registrierung

Bei der Registrierung erfassen wir:

  • E-Mail-Adresse
  • Vornamen (beider Partner)
  • Passwort (verschlüsselt gespeichert)
  • Registrierungsquelle und -zeitpunkt

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.5 Soziale Anmeldung

Alternativ können Sie sich über folgende Dienste anmelden:

Google Sign-In: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir erhalten Ihren Namen und Ihre E-Mail-Adresse. DPF-zertifiziert. Datenschutzerklärung: https://policies.google.com/privacy

Apple Sign-In: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA. Wir erhalten Ihren Namen und Ihre E-Mail-Adresse (bei Apple können Sie Ihre E-Mail-Adresse verbergen). Datenschutzerklärung: https://www.apple.com/de/privacy/

Facebook Login: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Wir erhalten Ihren Namen und Ihre E-Mail-Adresse. DPF-zertifiziert. Datenschutzerklärung: https://www.facebook.com/privacy/policy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Nutzung der sozialen Anmeldung ist freiwillig.

3.5 Hochzeitseinladungen und Gästeverwaltung

Bei der Erstellung einer Einladung verarbeiten wir:

  • Namen der Einladenden
  • Hochzeitsdatum und -ort
  • Design-Auswahl und personalisierte Texte
  • Hochgeladene Bilder
  • Gästedaten (Namen, RSVP-Status, Essenswünsche, Antworten auf individuelle Fragen)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Die Gästedaten werden ausschließlich im Rahmen der Einladungsverwaltung verwendet und nicht an Dritte weitergegeben. Bei Kontolöschung werden alle Gästedaten ebenfalls gelöscht.

3.6 Dienstleister-Anfragen

Bei einer Anfrage an einen Dienstleister erfassen wir:

  • Vornamen beider Partner
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Nachricht
  • Hochzeitsdatum (optional)

Diese Daten werden an den angefragten Dienstleister weitergeleitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).

3.7 Dienstleister-Verifizierung

Bei der Beanspruchung eines Dienstleister-Profils erfassen wir:

  • Name des Ansprechpartners
  • E-Mail-Adresse
  • Ggf. Verifizierungsdokument (z. B. Gewerbeschein)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4. Ihre Rechte

4.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten.

4.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung unrichtiger Daten zu verlangen.

4.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können Ihr Nutzerkonto jederzeit über die Kontoeinstellungen löschen.

4.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn Sie die Richtigkeit bestreiten, die Verarbeitung unrechtmäßig ist oder wir die Daten nicht mehr benötigen.

4.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem gängigen, maschinenlesbaren Format zu erhalten.

4.6 Widerspruchsrecht (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen Ihrer besonderen Situation Widerspruch einzulegen. Bei Widerspruch gegen Direktwerbung werden Ihre Daten nicht mehr zu diesem Zweck verarbeitet.

4.7 Widerruf der Einwilligung

Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

4.8 Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.

5. Analyse und Tracking

5.1 Google Analytics 4

Wir nutzen Google Analytics 4 der Google Ireland Limited zur Analyse der Website-Nutzung. Google Analytics verwendet Cookies und ähnliche Technologien. Die IP-Anonymisierung ist aktiviert.

Erfasste Daten: Seitenaufrufe, Verweildauer, Geräte- und Browserinformationen, ungefährer Standort (IP-basiert).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). DPF-zertifiziert. Wir haben einen AVV geschlossen.

Sie können die Erfassung durch Google Analytics verhindern: Browser-Plugin herunterladen.

Datenschutzerklärung: https://policies.google.com/privacy

5.2 Mouseflow

Wir nutzen Mouseflow der Mouseflow ApS, Flaesketorvet 68, 1711 Kopenhagen, Dänemark zur Analyse des Nutzerverhaltens. Mouseflow zeichnet anonymisierte Nutzersitzungen auf (Session Replay) und erstellt Heatmaps. Dabei werden Mausbewegungen, Klicks, Scrollen und Formularinteraktionen erfasst. Sensible Eingabefelder (z. B. Passwörter) werden automatisch ausgeblendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Consent).

Datenschutzerklärung: https://mouseflow.com/privacy

6. KI-Dienste

6.1 OpenAI

Wir nutzen die API von OpenAI, L.L.C., 3180 18th St, San Francisco, CA 94110, USA für:

  • KI-unterstützte Textvorschläge für Hochzeitseinladungen
  • Erstellung von Beschreibungstexten für Dienstleister-Profile
  • Verarbeitung von Suchanfragen im Dienstleister-Verzeichnis

Dabei werden keine personenbezogenen Daten der Nutzer an OpenAI übermittelt. Es werden ausschließlich anonymisierte Kontextinformationen (z. B. Kategorie eines Dienstleisters) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unserer Inhalte).

Datenschutzerklärung: https://openai.com/privacy

6.2 Google Gemini

Wir nutzen Google Gemini (Google Ireland Limited) für die Erstellung von Dienstleister-Beschreibungen und die Anreicherung von Dienstleister-Profildaten (z. B. Kontaktdaten, Social-Media-Links). Es werden keine personenbezogenen Nutzerdaten an Google Gemini übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. DPF-zertifiziert.

7. Zahlungsabwicklung

7.1 Stripe

Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Bei einem Kauf werden Ihre Zahlungsdaten (z. B. Kreditkartennummer, Name) direkt von Stripe verarbeitet. Wir speichern keine vollständigen Zahlungsdaten – lediglich eine Stripe-Kunden-ID und Transaktionsinformationen (Betrag, Datum, Status).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Datenschutzerklärung: https://stripe.com/de/privacy

8. E-Mail-Kommunikation

8.1 Transaktionale E-Mails

Wir versenden notwendige E-Mails wie Registrierungsbestätigungen, Passwort-Zurücksetzungen, Zahlungsbestätigungen und Benachrichtigungen über Gäste-Rückmeldungen. Diese E-Mails sind für den Betrieb der Plattform erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8.2 Marketing-E-Mails und Newsletter

Mit Ihrer Einwilligung senden wir Ihnen Marketing-E-Mails mit Tipps zur Hochzeitsplanung und Produkt-Updates. Sie können diese jederzeit über den Abmelde-Link in jeder E-Mail oder in Ihren Kontoeinstellungen abbestellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

8.3 Mailcoach

Für den Versand von Marketing-E-Mails nutzen wir Mailcoach der Spatie BVBA, Kruikstraat 22, 2018 Antwerpen, Belgien. Dabei werden Ihre E-Mail-Adresse und Ihr Name verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Wir haben einen AVV geschlossen.

9. Kundensupport

9.1 Smartsupp

Für den Kundensupport nutzen wir Smartsupp.com, s.r.o., Šumavská 524/31, 602 00 Brno, Tschechische Republik. Smartsupp ermöglicht Live-Chat auf unserer Plattform. Bei der Nutzung des Chats werden Ihre Nachricht, E-Mail-Adresse (sofern angemeldet) und technische Daten (Browser, Gerät) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Kundensupport). Die Datenverarbeitung erfolgt innerhalb der EU. Wir haben einen AVV geschlossen.

Datenschutzerklärung: https://www.smartsupp.com/privacy

10. Bot-Schutz

10.1 Cloudflare Turnstile

Zum Schutz unserer Formulare (z. B. Dienstleister-Anfragen, Profil-Beanspruchung) nutzen wir Cloudflare Turnstile als CAPTCHA-Alternative. Dabei werden technische Daten (IP-Adresse, Browserinformationen) an Cloudflare übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor automatisiertem Missbrauch). DPF-zertifiziert.

11. Fehlerüberwachung

11.1 Flare

Zur Erkennung und Behebung technischer Fehler nutzen wir Flare der Spatie BVBA, Kruikstraat 22, 2018 Antwerpen, Belgien. Flare erfasst bei auftretenden Fehlern technische Informationen (z. B. Fehlertyp, betroffene URL, Browser). Personenbezogene Daten werden dabei nach Möglichkeit anonymisiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fehlerfreiem Betrieb).

Datenschutzerklärung: https://flareapp.io/privacy-policy

12. Plugins und Tools

12.1 Google Fonts (lokal)

Wir nutzen Google Fonts zur Darstellung von Schriftarten. Die Schriftarten sind lokal auf unserem Server installiert. Es findet keine Verbindung zu Google-Servern statt.

12.2 Google Maps

Auf Dienstleister-Profilseiten binden wir statische Karten von Google Maps (Google Ireland Limited) ein. Dabei kann Ihre IP-Adresse an Google übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Standortinformationen). DPF-zertifiziert.

Datenschutzerklärung: https://policies.google.com/privacy

13. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt. Im Einzelnen:

  • Nutzerkonto-Daten: Bis zur Kontolöschung durch den Nutzer
  • Gästedaten: Bis zur Löschung der Einladung oder des Nutzerkontos
  • Dienstleister-Anfragen: 24 Monate nach Versand, sofern keine laufende Kommunikation besteht
  • Zahlungsdaten: Gemäß steuer- und handelsrechtlichen Aufbewahrungspflichten (bis zu 10 Jahre)
  • Server-Log-Dateien: 30 Tage
  • Analyse-Daten: Gemäß den Einstellungen des jeweiligen Analyse-Tools

14. Datenweitergabe in Drittstaaten

Einige der von uns genutzten Dienste haben ihren Sitz außerhalb der EU/des EWR (insbesondere USA). Die Datenübertragung erfolgt auf Basis von:

  • EU-US Data Privacy Framework (DPF) bei zertifizierten Unternehmen
  • Standardvertragsklauseln der EU-Kommission
  • Angemessenheitsbeschlüsse der EU-Kommission

15. SSL/TLS-Verschlüsselung

Diese Plattform nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile und dem Schloss-Symbol in Ihrem Browser.

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen. Es gilt die jeweils aktuelle Fassung.

Letzte Aktualisierung: 11. Februar 2026