Datenschutzerklärung
Zuletzt aktualisiert: Juli 2026
Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist DEVLOPN, entreprise unipersonnelle à responsabilité limitée (EURL) au capital de 100 €, 26 rue du Chapeau Rouge, 69009 Lyon, France, erreichbar unter contact@tikipik.com.
Diese Website trackt Sie nicht
Die Website tikipik.com setzt keine Cookies und erhebt beim Besuch keine personenbezogenen Daten. Die Besucherzahlen werden mit Plausible Analytics gemessen, einem cookielosen Analysetool ohne individuelle Kennungen und ohne seitenübergreifendes Tracking; die erzeugten Statistiken sind aggregiert und anonym. Deshalb wird kein Consent-Banner angezeigt.
Über die App verarbeitete Daten
Personenbezogene Daten werden ausschließlich im Rahmen der Tikipik-App verarbeitet. Kategorien, Zwecke und Rechtsgrundlagen (Art. 6 DSGVO):
· Kontodaten (E-Mail, Vor- und Nachname) — Kontoerstellung und -verwaltung — Vertragserfüllung;
· Importierte Fotos — Gestaltung und Fertigung der bestellten Produkte — Vertragserfüllung;
· Bestell- und Lieferdaten (Adresse, Produkte, Beträge) — Bestellabwicklung, Versand und Verfolgung, Buchführungspflichten — Vertragserfüllung und rechtliche Verpflichtung;
· Zahlungsdaten — sichere Zahlungsabwicklung — Vertragserfüllung (Kartendaten werden direkt von unserem Zahlungsdienstleister Stripe verarbeitet und laufen nie über unsere Server);
· Technische und Stabilitätsdaten (Absturzberichte, verknüpft mit der technischen Kennung Ihres Kontos) — Absturzerkennung, Fehlerbehebung und Sicherheit der App — berechtigtes Interesse. Diese Berichte enthalten weder Ihre Fotos noch Ihre Eingaben; sie werden 90 Tage gespeichert, und die Kennung wird ab Ihrer Abmeldung nicht mehr angefügt.
· Technische Leistungsdaten (Startzeit der App, Darstellungsflüssigkeit, Dauer und Ergebnis der Aufrufe an unsere Server, Gerätemodell, Betriebssystemversion und Netzwerktyp) — Erkennen und Beheben von Verzögerungen und Fehlern, die das Gestalten oder Bestellen verhindern — berechtigtes Interesse. Diese Messungen beruhen auf Firebase Performance (Google) und sind mit einer Installationskennung der App verknüpft, niemals mit Ihrem Konto: Wir können ihnen keine Person zuordnen. Sie enthalten weder Ihre Fotos noch Ihre Eingaben noch die Details der aufgerufenen Adressen. Detaildaten werden 90 Tage gespeichert. Da diese Messung dazu dient, die App nutzbar zu halten, bleibt sie auch dann aktiv, wenn Sie die unten beschriebenen Nutzungsstatistiken deaktivieren; um zu widersprechen, schreiben Sie uns an contact@tikipik.com.
Nutzungsstatistiken der App
Die App misst ihre eigene Nutzung, um Abläufe zu verstehen und Hindernisse zu beheben: aufgerufene Bildschirme, Schritte im Bestellvorgang (Warenkorb, Lieferung, Zahlung, Kauf) sowie Session-Replay — eine visuelle Rekonstruktion der Oberfläche, wie Sie sie gesehen haben. Diese Verarbeitungen erfolgen über Firebase Analytics (Google) und Microsoft Clarity. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung und Stabilität der App (Art. 6 Abs. 1 lit. f DSGVO).
Diese Messung ist standardmäßig aktiv; Sie können ihr jederzeit widersprechen (Art. 21 DSGVO): Die Einstellung „Nutzungsstatistiken teilen“ finden Sie in der App unter Einstellungen. Sobald Sie sie deaktivieren, endet die Erhebung sofort und es wird kein Replay aufgezeichnet. Diese Statistiken werden nie zu Werbezwecken genutzt und nicht verkauft.
Was das Session-Replay niemals aufzeichnet: Ihre Tastatureingaben (kein Textfeld wird erfasst) und die Zahlungsbildschirme unseres Dienstleisters Stripe, in denen Sie Ihre Karte eingeben — sie liegen technisch außerhalb der Reichweite des Tools. Auf dem Bildschirm angezeigte Zahlen und E-Mail-Adressen (Telefon, Postleitzahl, Hausnummer, Beträge) werden automatisch maskiert.
Geteilte Alben und Einladungslinks
Die App ermöglicht es, eine Kreation oder ein Album über einen Einladungslink zu teilen. Das Teilen erfolgt ausschließlich auf Initiative des Nutzers: Die Fotos eines geteilten Albums sind dann nur für die eingeladenen Personen (Mitgestalter oder Beitragende) sichtbar.
Eingeladene Gäste können ohne Konto Fotos über eine eigene Webseite senden. Verarbeitet werden dabei: der freiwillig angegebene Vorname, die gesendeten Fotos sowie die IP-Adresse ausschließlich zu Sicherheits- und Missbrauchsabwehrzwecken — zur Erbringung des angeforderten Dienstes erforderliche Maßnahmen und berechtigtes Interesse (Art. 6 Abs. 1 lit. b und f DSGVO). Diese Fotos werden dem Album des Link-Inhabers zugeordnet und in dessen Bereich gespeichert, solange sein Konto aktiv ist; sie werden mit diesem gelöscht. Einladungslinks laufen automatisch ab (höchstens 30 Tage) und können vom Ersteller jederzeit widerrufen werden.
Jede Person — auch ohne Konto — kann ihre Rechte (insbesondere die Löschung der von ihr gesendeten Fotos) unter contact@tikipik.com ausüben. Geteilte Fotos werden über nicht vorhersehbare technische Adressen ausgeliefert: Wer den genauen Link eines Bildes besitzt, kann es anzeigen; geben Sie Ihre Freigabelinks nur an Personen Ihres Vertrauens weiter.
Gäste sichern zu, über die erforderlichen Rechte an den gesendeten Fotos zu verfügen (Urheberrecht, Recht am eigenen Bild der abgebildeten Personen); darauf werden sie auf der Upload-Seite hingewiesen.
Empfänger und Auftragsverarbeiter
Die Daten werden von folgenden Auftragsverarbeitern auf Grundlage von Verträgen nach Art. 28 DSGVO verarbeitet: Google Cloud / Firebase (Hosting, Authentifizierung, Speicherung, Nutzungsstatistiken und Leistungsmessung der App — Google Ireland Ltd), Stripe (Zahlungen — Stripe Payments Europe Ltd), Brevo (Transaktions-E-Mails und Newsletter — Brevo, Paris, Frankreich), Cloudflare (Bildauslieferung und Caching — Cloudflare, Inc.), Microsoft Corporation (Nutzungsstatistiken und Session-Replay der App — Clarity, sofern Sie nicht widersprechen) und Cloudprinter.com B.V. (Barendrecht, Pays-Bas) et son réseau de partenaires d’impression (Druck und Versand). Daten werden weder verkauft noch zu Werbezwecken an Dritte weitergegeben. Außerhalb dieser Auftragsverarbeiter haben nur die Personen Zugriff auf die Fotos eines Nutzers, mit denen er sie selbst teilt (siehe vorstehenden Abschnitt).
Die App ermöglicht es Ihnen außerdem, auf eigene Initiative einen Drittanbieter für Foto-Hosting zu verbinden, um Ihre Bilder zu importieren: Google Fotos (Google Ireland Ltd) und Dropbox (Dropbox International Unlimited Company). Diese Dienste sind keine Auftragsverarbeiter für uns: Sie bleiben für ihre eigenen Verarbeitungen verantwortlich, die ihren jeweiligen Datenschutzerklärungen unterliegen. Die Verbindung erfolgt über das OAuth-2.0-Protokoll auf den Seiten des Anbieters — Ihre Zugangsdaten werden uns nie mitgeteilt — und übermittelt diesem Anbieter die für diese Authentifizierung erforderlichen technischen Angaben (Identität der Anwendung, IP-Adresse, Zeitstempel). Im Gegenzug erhalten wir: ein Zugriffstoken mit reinem Lesezugriff, das in Ihrem Nutzerdatensatz gespeichert wird, damit die Verbindung zwischen zwei Sitzungen bestehen bleibt; die Kennung des verbundenen Kontos (bei Google zusätzlich die E-Mail-Adresse und grundlegende Profilangaben); sowie die Fotos, die Sie importieren — bei Google Fotos ausschließlich die, die Sie in der von Google angezeigten Auswahl markieren, wobei die App keinen Zugriff auf Ihre übrige Fotomediathek hat; bei Dropbox die Liste der von Ihnen durchsuchten Dateien und Ordner sowie den Inhalt der ausgewählten Bilder. Sie können einen Dienst jederzeit in der App trennen, wodurch das Token gelöscht wird, und den Zugriff in den Einstellungen Ihres Google- oder Dropbox-Kontos widerrufen.
Einige Auftragsverarbeiter können Daten außerhalb der EU übertragen; solche Übermittlungen erfolgen auf Grundlage der Standardvertragsklauseln der Europäischen Kommission oder eines Angemessenheitsbeschlusses (Art. 46 DSGVO).
Speicherdauer
· Fotos: für die Dauer der Fertigung der Bestellung, danach Löschung aus den Systemen des Labors innerhalb der technisch notwendigen Frist; im persönlichen Bereich, solange das Konto aktiv ist;
· Kontodaten: solange das Konto aktiv ist, danach Löschung 30 Tage nach einem Löschantrag (Frist, in der der Antrag widerrufen werden kann);
· Rechnungsdaten: 10 Jahre (französische Buchführungspflicht, Art. L123-22 Code de commerce).
Ihre Rechte
Nach Art. 15 bis 22 DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit.
Diese Rechte üben Sie unter contact@tikipik.com aus (bei begründetem Zweifel kann ein Identitätsnachweis verlangt werden). Zwei davon können Sie auch direkt in der App ausüben, ohne uns zu schreiben: Auskunft und Datenübertragbarkeit (Einstellungen → Meine Daten exportieren — Sie erhalten sofort eine JSON-Datei mit Ihrem Konto, Ihren Kreationen, Bestellungen, Fotos, Alben und Benachrichtigungen, die Sie beliebig speichern können; es wird keine Kopie aufbewahrt) sowie die Löschung (Einstellungen → Konto löschen).
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (in Frankreich: CNIL — cnil.fr).
Datenpannen
Bei einer Verletzung des Schutzes personenbezogener Daten mit Risiko für Ihre Rechte und Freiheiten benachrichtigt der Verantwortliche die CNIL innerhalb von 72 Stunden (Art. 33 DSGVO) und informiert Sie bei hohem Risiko direkt (Art. 34).
