Datenschutzerklärung
Wie NRANI mit den Daten von Paaren und ihren Gästen umgeht — so knapp wie möglich, so genau wie nötig.
Stand: 25. September 20261. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist Armen Safarjan, NRANI, Marklandstraße 110, 42279 Wuppertal, Deutschland, info@nrani.com.
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Für alle Anliegen zum Datenschutz genügt eine formlose E-Mail an info@nrani.com.
2. Zwei Rollen: wir und das Paar
Für euer Konto, die Gestaltung, die Bestellung, die Zahlung und unsere eigenen E-Mails an euch sind wir Verantwortliche im Sinne der DSGVO.
Für die Inhalte der Gästeliste und die Antworten der Gäste ist das jeweilige Paar verantwortlich: Es entscheidet, wen es einlädt, welche Angaben es erhebt und welche Fragen es stellt. Diese Inhalte verarbeiten wir in seinem Auftrag und nach seiner Weisung (Art. 28 DSGVO); der Auftragsverarbeitungsvertrag steht unter nrani.com/avv und ist Bestandteil unserer AGB.
Die Trennung ist nicht überall scharf, und wir behaupten das auch nicht: Über Zweck und Mittel der technischen Bereitstellung entscheiden wir selbst. Dazu gehören Server-Protokolle, Missbrauchs- und Betrugsabwehr, Ratenbegrenzung, Sicherung und die Frage, welche technischen Daten überhaupt anfallen. Für diese Verarbeitungen sind wir Verantwortliche, auch wenn sie im Rahmen einer Einladung geschehen.
Praktisch heißt das: Wer als Gast wissen möchte, warum sein Name in einer Einladung steht, wendet sich am besten an das Paar. Wir helfen jederzeit weiter und leiten Anliegen unverzüglich weiter.
3. Welche Daten wir verarbeiten
Konto und Anmeldung: E-Mail-Adresse, Zeitpunkte von Anmeldung und Zugriff. NRANI arbeitet ohne Passwort; die Anmeldung erfolgt über einen sechsstelligen Code oder einen einmaligen Link, der zehn Minuten gültig ist.
Einladung: Namen des Paares, Datum, Uhrzeit und Zeitzone, Orte mit Adresse und Kartenlink, Ablauf, Dresscode, Fragen und Antworten, gewählte Sprachen sowie alle Texte, die ihr eintragt.
Hochgeladene Dateien: Fotos (JPG, PNG oder WebP) und optional eine eigene Musikdatei (MP3 oder M4A). Fotos werden serverseitig auf maximal 2400 Pixel verkleinert und in WebP umgewandelt; dabei entfernen wir enthaltene Metadaten wie Kameramodell und GPS-Koordinaten. Die Dateien liegen in einem privaten Speicher und sind ausschließlich über kurzlebige, signierte Adressen erreichbar.
Gäste: Name oder Familienname, bevorzugte Sprache, Anzahl der Plätze, eine Anrede und eine persönliche Nachricht, optional eine E-Mail-Adresse für Erinnerungen. Diese Angaben trägt das Paar ein.
Antworten der Gäste: Zu- oder Absage, Namen der Begleitpersonen, Menüwahl, eine Nachricht an das Paar und die gewählte Sprache.
Öffnen der Einladung: Wenn ein Gast seinen persönlichen Link öffnet, speichern wir einmalig den Zeitpunkt des ersten Öffnens. Das Paar sieht daran, ob die Einladung angekommen ist, und kann gezielt erinnern statt alle anzuschreiben. Wir zählen nicht mit, wie oft jemand die Einladung ansieht, und werten das Verhalten auch sonst nicht aus. Wer über den allgemeinen Link kommt, wird dabei keiner Person zugeordnet.
Menüwahl: Welche Optionen zur Auswahl stehen, legt das Paar fest. Je nach Formulierung können daraus Rückschlüsse auf Gesundheit oder Religion entstehen, etwa bei Angaben zu Allergien oder zu religiösen Speisevorschriften. Wir empfehlen Paaren, sich auf allgemeine Optionen zu beschränken, und bitten Gäste, in das freie Nachrichtenfeld keine Gesundheitsdaten zu schreiben. Notwendige Hinweise lassen sich direkt mit dem Paar klären.
Zahlung: Paket, Betrag, Währung, Zahlungsstatus, Zahlungszeitpunkt und die Vorgangsnummer von Stripe. Karten-, Konto- und Bezahldaten sehen wir zu keinem Zeitpunkt; sie werden direkt an Stripe übertragen.
Technische Daten: Zur Abwehr von Missbrauch bilden wir aus der IP-Adresse eine gekürzte Prüfsumme (SHA-256) und speichern zusätzlich eine gekürzte Browserkennung. Die vollständige IP-Adresse speichern wir dabei nicht. Diese Prüfsumme ist pseudonym, nicht anonym: Sie lässt sich für dieselbe IP-Adresse reproduzieren und bleibt damit ein personenbezogenes Datum, das dieser Erklärung unterliegt. Hinzu kommen die üblichen Server-Protokolle unserer Dienstleister.
Kommunikation: Inhalt und Zeitpunkt von E-Mails, die ihr uns schreibt oder die wir euch senden.
4. Rechtsgrundlagen
Vertrag und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) für Konto, Entwurf, Einladung, Zahlung und Support.
Rechtliche Verpflichtung (lit. c) für Rechnungsstellung und handels- sowie steuerrechtliche Aufbewahrung.
Berechtigtes Interesse (lit. f) für Sicherheit, Missbrauchs- und Betrugserkennung, Ratenbegrenzung und den stabilen Betrieb der Plattform.
Auftragsverarbeitung (Art. 28 DSGVO) für alle Gästedaten einer Einladung.
Einwilligung (lit. a) nur dort, wo wir ausdrücklich danach fragen. Für den Betrieb der Plattform benötigen wir keine.
5. Cookies und Speicherung auf deinem Gerät
Wir setzen ausschließlich Cookies, die für den von dir angeforderten Dienst technisch erforderlich sind. Alle stammen von nrani.com; es gibt keine Cookies von Dritten.
nrani_draft_…: das Geheimnis, mit dem ein ohne Konto begonnener Entwurf diesem Browser gehört. Ohne dieses Cookie wäre der Entwurf für niemanden mehr erreichbar; es ist der Zugangsschlüssel selbst. Laufzeit 30 Tage, wie der Entwurf. nrani_last_draft: zeigt auf den zuletzt begonnenen Entwurf. Nur für die aktuelle Sitzung, wird beim Schließen des Browsers gelöscht. nrani_tier_intent: merkt sich das Paket, das du ausgewählt hast, über die Schritte der Bestellung hinweg. Nur für die aktuelle Sitzung. sb-…-auth-token: hält deine Anmeldung aufrecht. Wird erst nach der Anmeldung gesetzt und mit der Abmeldung gelöscht. NEXT_LOCALE: merkt sich die Sprache der Oberfläche, sobald du sie selbst wählst. Laufzeit ein Jahr. nrani_pin_…: bestätigt, dass in diesem Browser die richtige PIN eingegeben wurde, damit ein Gast sie nicht bei jedem Öffnen neu eingeben muss. Nur bei aktiviertem PIN-Schutz, gebunden an die jeweilige Einladung. Laufzeit 30 Tage.
Alle diese Cookies dienen einem Zweck, den du selbst ausgelöst hast: einen Entwurf behalten, angemeldet bleiben, eine geschützte Einladung öffnen, in deiner Sprache lesen. Sie sind deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Was nur bequem wäre, haben wir bewusst auf die Sitzung begrenzt, statt es lange zu speichern.
Werbe- oder Statistik-Cookies, websiteübergreifendes Tracking, Werbenetzwerke oder Profilbildung setzen wir nicht ein. Deshalb gibt es bei uns kein Cookie-Banner, weder auf der Plattform noch in den Einladungen.
Im lokalen Speicher deines Browsers (localStorage, sessionStorage) legen wir nichts ab.
6. Empfänger und Dienstleister
Supabase — Datenbank, Anmeldung und Dateispeicher. Unser Projekt liegt in der Region Frankfurt am Main. Grundlage ist der Auftragsverarbeitungsvertrag von Supabase; die vertragschließende Gesellschaft, die Anschrift und die Einzelheiten der Verarbeitung findest du unter supabase.com/privacy und supabase.com/legal/dpa.
Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Betrieb und Auslieferung der Website; unsere Funktionen laufen in der Region Frankfurt am Main. Grundlage ist der Auftragsverarbeitungsvertrag von Vercel.
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland — Zahlungsabwicklung. Stripe verarbeitet Zahlungs- und Kartendaten für eigene Zwecke, etwa zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten, und ist insoweit selbst Verantwortlicher; für die Abwicklung unserer Bestellungen handelt Stripe in unserem Auftrag. Es gilt zusätzlich die Datenschutzerklärung von Stripe.
ALL-INKL.COM — Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland — Versand unserer E-Mails über das Postfach unserer Domain.
Mit den Dienstleistern, die Daten in unserem Auftrag verarbeiten, bestehen Verträge nach Art. 28 DSGVO. Wo ein Dienstleister für einen Teil der Verarbeitung selbst verantwortlich ist, gilt insoweit dessen eigene Datenschutzerklärung. Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.
Ein Hinweis zur Technik: Alles, was zur Gestaltung der Kollektionen gehört — Schriften, Kino-Öffnungen, Hintergrund-Loops und die Musikbibliothek — liefern wir von nrani.com aus. Fotos und Musikdateien, die ein Paar selbst hochgeladen hat, ruft der Browser dagegen direkt von unserem Speicher bei Supabase in Frankfurt ab, über eine kurzlebige signierte Adresse. Dabei werden keine Cookies gesetzt und keine Kennungen vergeben.
7. Übermittlung in Drittländer
Die Anwendungs- und Kundendaten unseres Supabase-Projekts werden in der Region Frankfurt am Main gespeichert, und auch unsere Vercel-Funktionen laufen in dieser Region.
Im Rahmen von Betrieb, Administration und Support können einzelne Dienstleister personenbezogene Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA. Wir stützen solche Übermittlungen auf das EU-US Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist, ansonsten auf die Standardvertragsklauseln der EU-Kommission nebst ergänzenden Schutzmaßnahmen. Die im Einzelfall geltenden Mechanismen ergeben sich aus dem jeweiligen Auftragsverarbeitungsvertrag.
8. E-Mails, die wir versenden
Anmeldung: den sechsstelligen Code und den Zugangslink.
Bestellung: eine Bestätigung nach erfolgreicher Zahlung. Den Zahlungsbeleg versendet Stripe.
Veröffentlichung: einmalig eine Nachricht mit eurem privaten Einladungslink.
Erinnerungen: nur an Gäste, für die ihr selbst eine E-Mail-Adresse eingetragen habt, und nur, wenn ihr die Erinnerung im Dashboard auslöst.
Einen Newsletter oder Werbung versenden wir nicht.
9. Private Adressen, PIN und Gast-Links
Jede Einladung liegt unter einer zufälligen, nicht erratbaren Adresse. Wir weisen Suchmaschinen an, diese Seiten nicht aufzunehmen, und Zwischenspeicher, sie nicht abzulegen.
Optional schützt eine vierstellige PIN den Zugang. Wir speichern sie nur als Hash (bcrypt), nie im Klartext. Nach fünf Fehlversuchen innerhalb von zehn Minuten sperren wir weitere Versuche vorübergehend.
Persönliche Gast-Links enthalten keinen Klarnamen in der Adresse, sondern eine zufällige Kennung. Das Paar kann jeden Link jederzeit erneuern oder deaktivieren.
10. Speicherdauer und Löschung
Entwürfe ohne Konto löschen wir automatisch 30 Tage nach der letzten Änderung.
Einladung, hochgeladene Dateien und Gästedaten löschen wir automatisch zwölf Monate nach dem Veranstaltungsdatum — oder früher, sobald ihr sie im Dashboard löscht. Ein täglicher Auftrag entfernt dabei Namen, Texte, Orte, Fotos, Musik, die Gästeliste, alle Antworten und die veröffentlichte Fassung; der Einladungslink wird ungültig. Erhalten bleibt allein der kaufmännische Vorgang, also Bestellung, Zahlung und Paket. Nicht mehr verwendete Uploads räumen wir ebenfalls täglich ab.
Rechnungs- und Buchungsdaten bewahren wir so lange auf, wie es das Handels- und Steuerrecht verlangt, in der Regel sechs bis zehn Jahre (§ 257 HGB, § 147 AO). Sie sind für den weiteren Betrieb gesperrt.
Die Prüfsummen zur Missbrauchsabwehr löschen wir spätestens nach 24 Stunden.
Ihr könnt die Löschung eures Kontos jederzeit verlangen. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen, sperren wir bis zum Ablauf der jeweiligen Frist für jede weitere Verwendung und löschen sie danach.
11. Sicherheit
Alle Verbindungen sind mit TLS verschlüsselt. Der Zugriff auf Daten ist in der Datenbank zeilenweise abgesichert, sodass jedes Paar ausschließlich die eigenen Daten sieht. Hochgeladene Dateien liegen in einem privaten Speicher und werden nur über kurzlebige, signierte Adressen ausgeliefert. Zahlungsdaten erreichen unsere Server nie.
12. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Eine formlose E-Mail an info@nrani.com genügt. Wir antworten innerhalb eines Monats.
Unabhängig davon steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, etwa bei der Behörde deines Bundeslandes Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
13. Keine Analyse- und Werbetracker
Wir setzen keine Analyse-, Werbe- oder Social-Media-Werkzeuge ein, führen kein websiteübergreifendes Tracking durch, betreiben kein Profiling und verkaufen keine Daten. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
Die einzige verhaltensbezogene Angabe, die überhaupt entsteht, ist der in Abschnitt 3 beschriebene Zeitpunkt des ersten Öffnens einer Einladung durch einen Gast mit persönlichem Link. Sie dient dem Paar zur Planung, nicht uns zur Auswertung.
14. Hinweise für Gäste
Wenn du eine Einladung öffnest, verarbeiten wir nur das, was für die Darstellung und deine Antwort nötig ist: deine Zu- oder Absage, die Angaben, die du selbst einträgst, sowie eine gekürzte Prüfsumme deiner IP-Adresse zur Missbrauchsabwehr. Hast du einen persönlichen Link bekommen, wird zusätzlich einmalig festgehalten, wann du die Einladung zum ersten Mal geöffnet hast; wie oft du sie ansiehst, zählen wir nicht.
Verantwortlich für diese Daten ist das einladende Paar. Es sieht deine Antwort in seinem Dashboard; andere Gäste sehen sie nicht. Deine Auskunfts- und Löschrechte kannst du beim Paar oder über uns geltend machen.
Ein Konto brauchst du nicht, und wir fordern dich auch nicht dazu auf.
15. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Plattform oder die Rechtslage ändert. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung; das Datum oben zeigt den Stand.