Mitleben & Teilhabe gGmbH
foto.mitleben.berlinDatenschutzerklärung · Mitleben & Teilhabe gGmbH

Datenschutzerklärung

Stand: 11. Juni 2026. Diese Erklärung informiert über die Verarbeitung personenbezogener Daten auf foto.mitleben.berlin gemäß Art. 13 DSGVO.

1. Verantwortlicher

Mitleben & Teilhabe gGmbH
Hauptstraße 131, 10827 Berlin
Vertreten durch: Leonie Bischof und Jonas Bischof
E-Mail: info@mitleben.berlin
Telefon: 030 – 48 33 12 46

2. Kontakt in Datenschutzfragen

Anfragen zum Datenschutz richten Sie bitte an: datenschutz@mitleben.berlin oder postalisch an die o. g. Anschrift mit dem Zusatz „Datenschutz“.

3. Zweck der Verarbeitung

foto.mitleben.berlin dient der digitalen Erfassung und Dokumentation von Einverständniserklärungen zur Anfertigung und Veröffentlichung von Fotoaufnahmen im Rahmen der Tätigkeit der Mitleben & Teilhabe gGmbH (z. B. Webseite, Newsletter, soziale Medien, Printpublikationen).

4. Datenkategorien und Rechtsgrundlagen

VerarbeitungDatenkategorienRechtsgrundlage
Erteilung und Dokumentation der EinwilligungName der einwilligenden volljährigen Person bzw. Name des Kindes / Jugendlichen und der erziehungsberechtigten Person, Anschrift, E-Mail-Adresse, Telefonnummer (optional), Datum, Einwilligungs-Version, digitale Unterschrift, bei Selbsteinwilligung zusätzlich die Bestätigung der VolljährigkeitArt. 6 Abs. 1 lit. a DSGVO (Einwilligung); bei abgebildeten Personen ggf. Art. 9 Abs. 2 lit. a DSGVO; § 22 KUG
Versand der signierten Einverständniserklärung als PDFE-Mail-Adresse, PDF-AnhangArt. 6 Abs. 1 lit. a / lit. b DSGVO
Manipulations- und Missbrauchsschutz bei Abgabe der ErklärungIP-Adresse ausschließlich in pseudonymisierter Form (kryptografischer Hash mit geheimem Schlüssel, kein Rückschluss auf die Klartext-Adresse), gespeichert als Teil des Einwilligungsnachweises für dessen AufbewahrungsdauerArt. 6 Abs. 1 lit. f DSGVO (Sicherheit, Nachweis- und Missbrauchsschutz)
Server-Logs und Sicherheits-LogsIP-Adresse (kurzzeitig), Zeitstempel, User-AgentArt. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsabwehr)
Administrations- und PrüfzugangLogin, Passwort-Hash, ggf. Zugangskennwort für AkteneinsichtArt. 6 Abs. 1 lit. f DSGVO

5. Inhalt der Einwilligung und Granularität

Die Einwilligung wird einheitlich für die in der Einverständniserklärung genannten Nutzungsarten erteilt (Webseite, Newsletter, soziale Medien, Printpublikationen). Eine Beschränkung auf einzelne Nutzungsarten ist jederzeit möglich: Teilen Sie uns Ihren Wunsch formlos mit (z. B. per E-Mail an datenschutz@mitleben.berlin) – vor der Abgabe der Erklärung oder nachträglich mit Wirkung für die Zukunft. Unabhängig davon kann die Einwilligung jederzeit vollständig widerrufen werden (siehe Ziffer 6).

6. Widerrufsrecht

Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen. Eine Begründung ist nicht erforderlich. Der Widerruf lässt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung unberührt. Der Widerruf ist formfrei möglich, idealerweise per E-Mail an datenschutz@mitleben.berlin unter Angabe des Namens und des ursprünglichen Erklärungsdatums.

Bereits veröffentlichte Aufnahmen werden nach Widerruf entfernt, soweit dies technisch und mit zumutbarem Aufwand möglich ist (z. B. eigene Website, eigene Social-Media-Profile). Für bereits ausgedruckte Materialien oder geteilte Inhalte Dritter kann eine vollständige Rückholung nicht garantiert werden.

7. Recht am eigenen Bild (KUG)

Ergänzend zur DSGVO greifen die Vorschriften des Kunsturhebergesetzes (KUG, insb. §§ 22, 23). Eine Verbreitung oder öffentliche Zurschaustellung von Bildnissen erfolgt nur auf Grundlage einer erteilten Einwilligung. Bei minderjährigen abgebildeten Personen unter 16 Jahren ist regelmäßig die Einwilligung der erziehungsberechtigten Personen erforderlich; ab Vollendung des 14. Lebensjahres soll zudem die Einwilligung der/des Minderjährigen selbst eingeholt werden. Volljährige abgebildete Personen erteilen die Einwilligung selbst.

8. Empfänger und Auftragsverarbeiter

Veröffentlichung von Bildern in sozialen Medien: Soweit Aufnahmen auf der Grundlage Ihrer Einwilligung in sozialen Medien (z. B. Meta-Plattformen, Instagram, Facebook) veröffentlicht werden, kann eine Übermittlung in die USA stattfinden. Eine geeignete Garantie besteht derzeit über den Angemessenheitsbeschluss zum EU-US Data Privacy Framework. Es bestehen Restrisiken hinsichtlich behördlicher Zugriffe in den USA. Die Veröffentlichung erfolgt nur, wenn Sie hierin ausdrücklich eingewilligt haben.

9. Speicherdauer

10. Bereitstellungspflicht

Die Bereitstellung der Daten ist freiwillig. Ohne Einwilligung dürfen keine Aufnahmen veröffentlicht werden. Eine Verweigerung oder ein späterer Widerruf hat keinerlei Nachteil für die Inanspruchnahme unserer Leistungen.

11. Cookies und vergleichbare Technologien

Diese Website setzt keine Cookies und legt keine Daten im Local Storage Ihres Endgeräts ab. Sicherheits-Tokens (CSRF-Schutz, Administrations-Sitzung) werden ausschließlich im flüchtigen Speicher des Browsers gehalten und beim Schließen der Seite verworfen. Nach § 25 TDDDG einwilligungspflichtige Zugriffe auf Endeinrichtungen finden nicht statt; ein Cookie-Banner ist daher nicht erforderlich. Tracking, Werbe-Cookies, externe Analyse oder Drittanbieter-Inhalte werden auf dieser Subdomain nicht eingesetzt; sämtliche Skripte werden lokal von diesem Server geladen.

12. Ihre Rechte

13. Beschwerderecht

Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlin
Telefon: 030 13889-0
www.datenschutz-berlin.de

14. Keine automatisierte Entscheidung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

15. Technische und organisatorische Maßnahmen

Verbindungen erfolgen ausschließlich verschlüsselt (HTTPS / TLS). Administrative Zugänge sind passwortgeschützt (Speicherung nur als bcrypt-Hash) und durch Rate-Limit-Schutz gegen Brute-Force gesichert; die digitalen Unterschriften der erklärenden Personen werden nicht in der Datenbank, sondern ausschließlich im erzeugten Nachweis-PDF gespeichert. Die personenbezogenen Daten in der Datenbank (Name, Anschrift, E-Mail, Telefonnummer, Unterschriftsname) sowie die erzeugten Nachweis-PDF werden ruhend verschlüsselt auf dem Server abgelegt (AES-256-GCM). Daten werden auf einem Server in Deutschland gespeichert. Schutzmaßnahmen werden im Verfahrensverzeichnis nach Art. 30 DSGVO dokumentiert.