Datenschutzerklärung für Tresenbuch
Tresenbuch ist eine kleine Web-App für eine Hochzeitsfeier. Gäste finden darin ihren Sitzplatz, schreiben ins Gästebuch und wünschen sich Musik. Brautpaar, Caterer, Tresen-Personal und DJ nutzen eigene Bereiche. Hier steht, welche Daten dabei anfallen, wer sie sieht und wann sie wieder verschwinden.
Kurz vorab:
- Keine Cookies, kein Tracking, keine Werbung, keine Analyse-Werkzeuge.
- Kein Konto, kein Passwort. Gäste kommen über einen gemeinsamen Link bzw. QR-Code hinein.
- Kein Geld läuft über die App. Geldgeschenke überweist du selbst über deine Bank. Die App merkt sich höchstens einen Betrag, den du freiwillig ins Gästebuch einträgst.
1. Wer ist verantwortlich?
Marcel Meier Glindegrund 1, 34431 Marsberg E-Mail: marcel-meier2@gmx.net
(im Folgenden „Betreiber“)
Die Inhalte für eine Feier – vor allem den Sitzplan mit den Namen der Gäste, das Foto und die Bankverbindung – trägt das Brautpaar selbst ein und entscheidet, was davon die Gäste sehen. Fragen zu diesen Inhalten kannst du an das Brautpaar oder an den Betreiber richten; der Betreiber leitet sie bei Bedarf weiter.
Einen Datenschutzbeauftragten gibt es nicht; dazu besteht keine Pflicht.
2. Welche Daten verarbeitet werden – nach Rolle
2.1 Gäste (gemeinsamer Gäste-Link, ohne Anmeldung)
Sitzplan - Das Brautpaar trägt die Namen der Gäste mit Tisch und ggf. Platznummer ein. - Jede Person mit dem Gäste-Link kann den vollständigen Sitzplan mit allen Namen sehen und darin suchen. Das Brautpaar kann den Plan vor dem Fest zurückhalten; nach dem Fest („danach“) wird er Gästen nicht mehr angezeigt. - Wenn du deinen Namen im Plan antippst („Das bin ich“), merkt sich nur dein Gerät diesen Namen (siehe Abschnitt 6). An den Server wird diese Auswahl nicht geschickt.
Gästebuch - Gespeichert werden: dein Name (max. 40 Zeichen), dein Text (max. 400 Zeichen), auf Wunsch ein Betrag, den du zum Sammelziel beitragen möchtest, der Zeitpunkt und die Geräte-Kennung (siehe unten). - Name und Text sehen alle Gäste mit dem Link, das Brautpaar und der Betreiber – es sei denn, das Brautpaar hat die Freigabe vor Anzeige eingeschaltet oder blendet den Eintrag aus. - Den Betrag sehen nur das Brautpaar und der Betreiber. Andere Gäste sehen lediglich, wie viele Personen etwas beigetragen haben, und einen auf 5 % gerundeten Fortschrittsbalken. - Der Betrag ist nur eine Notiz. Die App bucht nichts ab und prüft nicht, ob tatsächlich überwiesen wurde.
Musikwünsche - Gespeichert werden: Liedtitel, freiwillig Interpret, freiwillig dein Name, Zeitpunkt und Geräte-Kennung. Stimmst du für einen Wunsch ab, wird die Geräte-Kennung beim Wunsch vermerkt, damit jede Stimme nur einmal zählt. - Titel und Interpret sehen alle Gäste (außer abgelehnte Wünsche). Deinen Namen sehen der DJ, das Brautpaar und der Betreiber – nicht die anderen Gäste.
Geräte-Kennung
- Beim ersten Öffnen erzeugt die App eine zufällige Kennung (z. B. 3f6c…) und speichert sie in deinem Browser. Sie enthält keine Angaben über dich oder dein Gerät.
- Sie wird mit Gästebuch-Einträgen und Musikwünschen gespeichert, damit du deine eigenen Einträge wiedererkennst und damit Spam begrenzt werden kann (z. B. höchstens 5 Gästebuch-Einträge und 25 Musikwünsche je Gerät).
Was Gäste außerdem angezeigt bekommen (vom Brautpaar eingetragen): Namen des Paares, Datum, Ort, ggf. ein Foto des Paares, Speisekarte, Getränkekarte ohne Preise, Name des DJs/der Band, Sammelziel sowie Kontoinhaber und IBAN für Geldgeschenke.
2.2 IP-Adressen (alle Nutzer)
Beim Aufruf der App wird zwangsläufig deine IP-Adresse an unsere Dienstleister übertragen (siehe Abschnitt 4). In der Datenbank von Tresenbuch selbst wird sie nur in zwei Fällen gespeichert:
- Spam-Schutz: Bei jedem Gästebuch-Eintrag, Musikwunsch und jeder Abstimmung wird die IP-Adresse mit Art der Aktion und Uhrzeit vermerkt. So lässt sich begrenzen, wie viele Aktionen von einer Adresse in 10 Minuten kommen. Einträge, die älter als 1 Tag sind, werden automatisch gelöscht.
- Schutz beim Koppeln von Tablets: Wird ein falscher Kopplungs-Code eingegeben, wird die IP-Adresse mit Uhrzeit gespeichert. Nach 100 Fehlversuchen in 10 Minuten ist das Koppeln von dieser Adresse kurz gesperrt. Einträge, die älter als 1 Stunde sind, werden automatisch gelöscht.
2.3 Brautpaar
- Einrichtung der Feier: Namen des Paares, Datum, Ort, Sammelziel und Wunschsumme, Speisekarte, Sitzplan mit Gästenamen, Tisch-/Saal-Anordnung, Name des DJs/der Band, eine „Bitte nicht spielen“-Liste, Einstellungen (z. B. Gästebuch-Freigabe).
- Foto des Paares (optional): wird als Bild in der Einrichtung gespeichert und Gästen angezeigt. Bitte nur Fotos hochladen, mit denen alle abgebildeten Personen einverstanden sind.
- Bankverbindung: Kontoinhaber und IBAN. Sie werden den Gästen angezeigt, damit diese selbst überweisen können. Tresen-Personal, Caterer und DJ sehen sie nicht.
- Änderungsprotokoll: Wenn IBAN/Kontoinhaber, das Datum oder der Gäste-Link geändert werden, speichert die App Zeitpunkt, welcher Zugang (mit dessen Bezeichnung) die Änderung gemacht hat und was geändert wurde (nur die Art der Änderung, nicht die alte oder neue IBAN). Brautpaar und Betreiber sehen die letzten fünf IBAN-Änderungen. Das schützt davor, dass jemand unbemerkt die Bankverbindung austauscht.
2.4 Zugänge für Brautpaar, Caterer, Tresen und DJ
- Für jeden Zugang speichert die App: Rolle, eine Bezeichnung (z. B. „Tablet Tresen“ – kann auch einen Namen enthalten, wenn jemand ihn einträgt), wer ihn angelegt hat, Erstellungszeit, Ablaufzeit, ggf. Sperrzeit und den Zeitpunkt der letzten Nutzung („zuletzt gesehen“, auf etwa eine Minute genau).
- Der Zugangsschlüssel selbst wird nur als nicht umkehrbarer Prüfwert gespeichert. Ausnahme: Bei den festen QR-Codes je Rolle (Brautpaar, DJ, Tresen) wird der Schlüssel im Klartext gespeichert, damit er erneut angezeigt werden kann; beim Sperren wird er entfernt.
- „Zuletzt gesehen“ sehen der Betreiber sowie – je nach Rolle – Brautpaar (für den DJ) und Caterer (für Tresen-Zugänge).
2.5 Tresen und Caterer (Buchungen)
- Das Personal bucht Getränke auf eine gemeinsame Rechnung für das Brautpaar. Gäste zahlen am Tresen nichts, und Buchungen werden keinem Gast zugeordnet.
- Gespeichert werden je Bon: Getränke, Mengen, Preise, Summe, Uhrzeit, ggf. Tisch-Bezeichnung, der Zugang und die Geräte-Kennung des Tablets, mit dem gebucht wurde, sowie ggf. Stornozeit und stornierender Zugang.
- Buchungen sehen Betreiber, Brautpaar, Caterer und Tresen-Personal. Die Abrechnung lässt sich als Tabelle (CSV) herunterladen; sie enthält Datum, Uhrzeit, Tisch, Getränk, Menge, Preis und Storno-Vermerk.
- Tresen und Caterer sehen den Sitzplan ohne Namen („Gast 1“, „Gast 2“ …) und weder Foto noch IBAN.
2.6 DJ
- Der DJ sieht die Musikwünsche (inkl. freiwillig angegebener Namen), Namen des Paares, Datum, Ort und seinen eigenen Namen. Er sieht weder Sitzplan noch Gästebuch noch Bankverbindung.
2.7 Betreiber
- Der Betreiber hat Zugriff auf alle oben genannten Daten der Feier.
3. Wofür und auf welcher Rechtsgrundlage?
| Was | Zweck | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Bereitstellung der App, technische Verbindung (IP-Adresse beim Abruf) | App ausliefern, Fehler und Angriffe abwehren | Art. 6 Abs. 1 lit. f – berechtigtes Interesse an einem sicheren, funktionierenden Angebot |
| Sitzplan mit Gästenamen | Gäste finden ihren Platz | Art. 6 Abs. 1 lit. f – berechtigtes Interesse des Brautpaars und der Gäste an einer geordneten Feier |
| Gästebuch (Name, Text, freiwilliger Betrag) | Glückwünsche an das Paar, Überblick über Geschenke | Art. 6 Abs. 1 lit. a – Einwilligung durch freiwilliges Absenden; widerrufbar |
| Musikwunsch mit freiwilligem Namen | Wünsche an den DJ | Art. 6 Abs. 1 lit. a – Einwilligung durch freiwillige Angabe |
| Geräte-Kennung im Browser | eigene Einträge erkennen, Mehrfach-Stimmen und Spam verhindern | Speichern im Gerät: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich); Verarbeitung: Art. 6 Abs. 1 lit. f |
| IP-Adresse für Spam-Schutz und Kopplungs-Sperre | Missbrauch verhindern | Art. 6 Abs. 1 lit. f, Art. 32 DSGVO |
| Zugänge, „zuletzt gesehen“ | Zugriff absichern, verlorene oder fremde Geräte erkennen und sperren | Art. 6 Abs. 1 lit. b (Nutzung der App durch Brautpaar/Caterer) bzw. lit. f |
| Buchungen | Abrechnung der Getränke zwischen Caterer und Brautpaar | Art. 6 Abs. 1 lit. b bzw. lit. f |
| IBAN, Kontoinhaber, Foto | Anzeige für Gäste auf Wunsch des Brautpaars | Art. 6 Abs. 1 lit. b bzw. lit. a – das Brautpaar stellt die Daten selbst ein |
| Änderungsprotokoll | Schutz vor Manipulation der Bankverbindung | Art. 6 Abs. 1 lit. f |
Wo wir uns auf ein berechtigtes Interesse stützen, kannst du jederzeit widersprechen (Abschnitt 7). Eine Einwilligung kannst du jederzeit für die Zukunft widerrufen – formlos per E-Mail an marcel-meier2@gmx.net oder über das Brautpaar.
Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.
4. Wer bekommt die Daten? (Empfänger und Dienstleister)
Innerhalb der Feier sehen die Daten nur die in Abschnitt 2 genannten Rollen. Außerdem nutzt der Betreiber zwei technische Dienstleister:
Supabase (Supabase Inc., USA) – Datenbank. Alle Inhalte der Feier liegen auf Servern in der Region Frankfurt am Main (EU). Supabase verarbeitet dabei auch technische Verbindungsdaten wie IP-Adressen in eigenen Protokollen.
Cloudflare (Cloudflare Inc., USA) – liefert die App-Dateien aus (Cloudflare Pages). Dabei verarbeitet Cloudflare deine IP-Adresse und technische Angaben des Browsers, um die Seite auszuliefern und vor Angriffen zu schützen. Inhalte der Feier (Namen, Gästebuch usw.) laufen nicht über Cloudflare Pages, sondern direkt zur Datenbank.
Beide Unternehmen haben ihren Sitz in den USA. Ein Zugriff aus den USA ist daher nicht ausgeschlossen. Grundlage für eine solche Übermittlung ist der Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), soweit das Unternehmen dort zertifiziert ist, andernfalls die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Schriften werden vom eigenen Server geladen; es werden keine Daten an Google oder andere Schriften-Anbieter übertragen.
Eine Weitergabe zu Werbezwecken findet nicht statt.
5. Wie lange werden Daten gespeichert?
- IP-Adressen für den Spam-Schutz werden nach 1 Tag automatisch gelöscht, IP-Adressen bei falschen Kopplungs-Codes nach 1 Stunde.
- Kopplungs-Codes für Tablets gelten 10 Minuten.
- Gäste-Link: funktioniert nur bis etwa 3 Tage nach dem eingetragenen Hochzeitsdatum (ohne Datum: 90 Tage ab Erstellung).
- Zugänge für Tresen und DJ laufen standardmäßig nach 7 Tagen ab, andere nach 30 Tagen, feste QR-Codes kurz nach dem Fest.
- Gästebuch-Einträge, die das Brautpaar ausgeblendet hat, kann das Brautpaar jederzeit endgültig löschen.
- Alle Daten einer Feier – Sitzplan, Gästebuch, Musikwünsche, Buchungen, Foto, Bankverbindung, Änderungsprotokoll, Zugänge und IP-Einträge – löscht der Betreiber spätestens 30 Tage nach dem Hochzeitstag endgültig. Vorher kann sich das Brautpaar die Abrechnung und das Gästebuch selbst sichern. Gesetzliche Aufbewahrungspflichten (z. B. für Rechnungen des Caterers) betreffen nur dessen eigene Unterlagen, nicht die Daten in Tresenbuch.
6. Speicherung auf deinem Gerät (Browser-Speicher)
Tresenbuch setzt keine Cookies. Damit die App auch bei schlechtem Netz funktioniert, legt sie einige Angaben im lokalen Speicher deines Browsers („localStorage“) ab. Diese Daten bleiben auf deinem Gerät und werden nicht zu Werbe- oder Analysezwecken ausgelesen:
| Eintrag | Inhalt | Wer |
|---|---|---|
tb-dev |
zufällige Geräte-Kennung | alle |
tb-key |
dein Zugangsschlüssel bzw. der Gäste-Link-Schlüssel | alle |
tb-cache |
Zwischenspeicher der zuletzt geladenen Daten deiner Rolle (bei Gästen z. B. Sitzplan, Foto, Bankverbindung, sichtbare Gästebuch-Einträge und Musikwünsche) | alle |
tb-ich |
der Name, den du im Sitzplan als „Das bin ich“ gewählt hast | Gäste |
tb-tab, tb-seatmode |
zuletzt geöffneter Bereich, Ansicht des Sitzplans | alle |
tb-outbox |
Buchungen, die noch nicht an den Server gesendet werden konnten | Tresen/Caterer |
tb-gk |
Schlüssel des Gäste-Links (zum Anzeigen des QR-Codes) | Brautpaar/Betreiber |
Außerdem speichert die App die Programmdateien (nicht deine Daten) im Browser-Zwischenspeicher („Service Worker“), damit sie auch offline startet.
Warum kein Cookie-Banner? Nach § 25 Abs. 2 Nr. 2 TDDDG braucht es keine Einwilligung, wenn das Speichern auf dem Gerät unbedingt erforderlich ist, damit der von dir gewünschte Dienst funktioniert. Das ist hier der Fall: ohne Schlüssel kein Zugang, ohne Geräte-Kennung keine eigenen Einträge und kein Spam-Schutz, ohne Zwischenspeicher kein Offline-Betrieb am Tresen. Tracking- oder Werbe-Speicher gibt es nicht.
Selbst löschen: Du kannst diese Daten jederzeit über die Einstellungen deines Browsers („Website-Daten löschen“) entfernen. Danach erkennt die App deine bisherigen Einträge nicht mehr als deine eigenen.
7. Deine Rechte
Du hast das Recht auf
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung falscher Daten (Art. 16 DSGVO), z. B. eines falsch geschriebenen Namens im Sitzplan,
- Löschung (Art. 17 DSGVO), z. B. deines Gästebuch-Eintrags oder deines Namens im Sitzplan,
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar,
- Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21 DSGVO),
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Da es kein Konto gibt, können wir dich in der App nur über deinen Namen oder die Geräte-Kennung finden. Schreib uns dafür an marcel-meier2@gmx.net und nenne die Feier und den Namen, unter dem du eingetragen bist.
Beschwerde bei der Aufsichtsbehörde: Du kannst dich bei jeder Datenschutz-Aufsichtsbehörde beschweren. Zuständig für den Betreiber ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2–4, 40213 Düsseldorf www.ldi.nrw.de
8. Kein Tracking
Tresenbuch verwendet keine Analyse-Dienste, keine Zählpixel, keine Social-Media-Plugins, keine Werbung und keine externen Schriften. Suchmaschinen werden gebeten, die App nicht zu indexieren, und beim Verlassen der App wird keine Herkunftsadresse („Referrer“) übermittelt.
9. Sicherheit
Die Verbindung ist verschlüsselt (HTTPS). Auf die Datenbank kommt man nur über Funktionen, die bei jedem Aufruf Schlüssel und Rolle prüfen; jede Rolle bekommt nur die Daten, die sie braucht. Der Gäste-Link ist allerdings ein gemeinsamer Link: Wer ihn hat, sieht die Gästeseite. Bitte teile ihn nur mit Gästen der Feier.
Stand: Oktober 2026