← Zurück

Impressum & Datenschutz

Stand: 2. Oktober 2026

1. Plattformbetreiber

captivento ist eine Software-Plattform, die Hobby- und Semi-Profi-Fotografen einen organisierten Workflow für Event-Fotografie zur Verfügung stellt.

Kontakt:
Christian Bulitta
Bachmannweg 31
8046 Zürich
Schweiz
E-Mail: [email protected]

2. Verantwortlichkeit für Inhalte und Bildrechte

captivento stellt ausschliesslich technische Infrastruktur bereit. Die auf der Plattform registrierten Fotografen sind allein verantwortlich für:

  • sämtliche von ihnen hochgeladenen Bilder, Inhalte und Metadaten,
  • die Einhaltung sämtlicher Bild- und Persönlichkeitsrechte (insb. Recht am eigenen Bild) der abgebildeten Personen,
  • die Einholung gültiger Einwilligungen der fotografierten Models,
  • die korrekte rechtliche Verarbeitung und Aufbewahrung dieser Bilder gemäss den am Sitz des Fotografen geltenden Gesetzen,
  • die Erfüllung steuer- und gewerberechtlicher Pflichten in ihrem Land.

Jeder Fotograf hinterlegt im eigenen Profil seine vollständigen Kontaktdaten. Diese werden in der jeweiligen Galerie des Models angezeigt, sodass abgebildete Personen jederzeit direkt mit dem verantwortlichen Fotografen in Kontakt treten können (z. B. zur Ausübung von Auskunfts-, Lösch- oder Widerspruchsrechten).

3. Haftungsausschluss

captivento übernimmt als reiner Plattformbetreiber keinerlei Haftung für:

  • Inhalte, Bilder und Aussagen, die von Fotografen oder Models über die Plattform erstellt, verbreitet oder gespeichert werden,
  • etwaige Persönlichkeitsrechts-, Urheberrechts- oder Datenschutzverletzungen durch Fotografen oder Models,
  • die zwischen Fotograf und Model zustande kommenden vertraglichen Beziehungen (z. B. Bestellungen, Bezahlungen, Bildlieferungen),
  • Schäden, die aus der Nutzung der Plattform durch Dritte entstehen.

Sämtliche rechtliche Ansprüche aus der Bildveröffentlichung, der Bildverarbeitung oder der Datenverarbeitung sind direkt gegen den jeweils verantwortlichen Fotografen zu richten. Die Kontaktdaten des Fotografen sind in der Galerie des betroffenen Models einsehbar.

4. Datenschutzerklärung (DSGVO Art. 13 / revDSG)

4.1 Welche personenbezogenen Daten werden verarbeitet?

Fotograf-Konten:

  • E-Mail-Adresse, Authentifizierungsdaten — Zweck: Login, Account-Sicherheit. Rechtsgrundlage: Art. 6 (1) b DSGVO (Vertrag).
  • Profil- & Kontaktdaten (Name, Anschrift, E-Mail, optional Telefon, Firmenname, Copyright-Angaben, Angaben für die E-Mail-Fusszeile) — Zweck: Impressumspflicht, Anzeige als Verantwortlicher gegenüber Models. Rechtsgrundlage: Art. 6 (1) c DSGVO (rechtliche Verpflichtung).
  • Passkeys (WebAuthn) — öffentlicher Schlüssel, Credential-Kennung, Gerätebezeichnung, Verwendungszähler und Zeitpunkt der letzten Nutzung. Biometrische Merkmale (z. B. Fingerabdruck, Gesichtserkennung) verbleiben ausschliesslich auf dem Endgerät und werden niemals an captivento übertragen. Zweck: passwortloser, gesicherter Login. Rechtsgrundlage: Art. 6 (1) b DSGVO.
  • Zwei-Faktor-Authentifizierung — TOTP-Geheimnis der Authenticator-App sowie ausschliesslich gehashte Wiederherstellungscodes. Zweck: Kontoschutz. Rechtsgrundlage: Art. 6 (1) b und f DSGVO.
  • Versand- & Speicher-Konfiguration (z. B. Resend-API-Schlüssel, SMTP-Zugang, Nextcloud-Zugang, Zugangsdaten zu einem eigenen S3-kompatiblen Objektspeicher) — Zweck: technische Bereitstellung der Funktionen. Rechtsgrundlage: Art. 6 (1) b DSGVO.
  • Abrechnungs- und Verbrauchsdaten — Stripe-Kundenkennung, Zahlungs- und Abo-Status, Rechnungsverlauf sowie taggenau erfasster Speicherverbrauch. Zweck: Abrechnung der Speicher-Abos, Nachweis gegenüber Steuerbehörden. Rechtsgrundlage: Art. 6 (1) b und c DSGVO.
  • Teams und Berechtigungen — Zugehörigkeit zu Fotografen-Teams, Einladungen und einzeln vergebene Rechte. Zweck: gemeinsames Arbeiten an Events. Rechtsgrundlage: Art. 6 (1) b DSGVO.

Model-Daten (vom Fotografen erfasst bzw. vom Model selbst eingegeben):

  • Vor- und Nachname, E-Mail, optional Social-Media-Handles, Sprache, Kommentare, ggf. Unterschrift — Zweck: Dokumentation der Einwilligung zur Bildverwendung, Auslieferung der Galerie. Rechtsgrundlage: Art. 6 (1) a DSGVO (Einwilligung), Art. 6 (1) f (berechtigtes Interesse zur Beweissicherung der Einwilligung).
  • Postalische Anschrift — bei Annahme eines TFP- oder Gruppenevent-Vertrags. Zweck: eindeutige Bestimmung der Vertragsparteien. Rechtsgrundlage: Art. 6 (1) b DSGVO.
  • Geburtsdatum — nur wenn der Vertrag es vorsieht. Zweck: Nachweis der Unterschriftsfähigkeit. Rechtsgrundlage: Art. 6 (1) b und f DSGVO.
  • Angaben der erziehungsberechtigten Person bei minderjährigen Models — Vor- und Nachname, E-Mail-Adresse, sechsstelliger Einmalcode zur Bestätigung dieser Adresse sowie deren IP-Adresse und Zeitpunkt der Zustimmung. Zweck: Dokumentation der elterlichen Einwilligung. Rechtsgrundlage: Art. 6 (1) a und f DSGVO.
  • Unterzeichnungsdaten — IP-Adresse, exakter Zeitpunkt und lokale Zeitzone des Endgeräts bei Vertragsannahme sowie eine unveränderliche Kopie des unterzeichneten Vertragstextes. Zweck: beweissichere Dokumentation der Unterschrift. Rechtsgrundlage: Art. 6 (1) f DSGVO.
  • Nennungs- und Verlinkungswunsch — Entscheidung für Namensnennung oder anonyme Veröffentlichung, Künstlername sowie Instagram-, Facebook- und TikTok-Profil. Zweck: vertraglich dokumentierte Nennung bei Veröffentlichung. Rechtsgrundlage: Art. 6 (1) a und b DSGVO.
  • Galerie-Interaktionen — Freigabe- und Veröffentlichungsentscheidungen je Bild, Favoriten und Bewertungen, Nachrichten an den Fotografen, Zeitpunkt und Anzahl von Vollbild-Ansichten, Download-Protokolle (Zeitpunkt, Auflösung, gekürzter bzw. gehashter IP-Wert, Browserkennung) sowie Bearbeitungs-Bestellungen und Rechnungen. Zweck: Auslieferung und Nachvollziehbarkeit der Bildfreigaben und Bestellungen. Rechtsgrundlage: Art. 6 (1) b und f DSGVO.
  • Letzte Foto-Nummer und -Zeitpunkt — Zweck: Zuordnung der Bilder zum richtigen Model.
  • IP-Adresse bei Veröffentlichungs-Entscheidungen — Zweck: rechtssichere Dokumentation der Einwilligungs-Entscheidung. Rechtsgrundlage: Art. 6 (1) f DSGVO.
  • OTP-Codes (15 Min. gültig) und temporäre Session-Tokens — Zweck: gesicherter Galerie-Zugang.

Eingeladene und mitwirkende Fotografen bei Gruppenevents: E-Mail-Adresse, Einladungs- und Annahmestatus sowie — bei digital unterzeichnetem Fotografen-Vertrag — Vor- und Nachname, IP-Adresse, Zeitpunkt und lokale Zeitzone der Unterzeichnung. Zweck: Durchführung des Gruppenevents und Nachweis der Vertragsannahme. Rechtsgrundlage: Art. 6 (1) b und f DSGVO.

Bilddaten: Originaldateien, Vorschau-, Thumbnail- und Watermark-Versionen werden je nach Fotografen-Konfiguration entweder im captivento-eigenen Foto-Speicher, in der eigenen Nextcloud-Instanz des Fotografen oder in einem eigenen S3-kompatiblen Objektspeicher des Fotografen abgelegt. Metadaten (Dateipfade, Grössen, EXIF-Auszüge wie Aufnahmezeit) liegen in der Datenbank der Plattform.

E-Mail-Versandprotokoll: Empfänger, Betreff, Zeitpunkt, Status — Zweck: Nachweis der Kommunikation und Fehlerdiagnose.

Sicherheits- und Schutzprotokolle: Bei Überschreitung von Versand- und Zugriffsgrenzen werden Benutzer- bzw. Eventkennung, betroffene Empfängeradresse, Zeitpunkt und Anzahl der Versuche befristet protokolliert. Ausserdem werden sicherheitsrelevante Vorgänge (z. B. Löschungen, Zuordnungs- und Rechteänderungen) in einem Änderungsprotokoll festgehalten. Zweck: Abwehr von Spam, Brute-Force- und Überlastungsangriffen, Nachvollziehbarkeit und Schutz vor Datenverlust. Rechtsgrundlage: Art. 6 (1) f DSGVO (Netz- und Informationssicherheit).

4.2 Hosting und Auftragsverarbeiter

captivento wird bei OVHcloud (OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich) in Rechenzentren innerhalb der Europäischen Union betrieben. Dort laufen die Datenbank, die Authentifizierung, die Server-Logik sowie der captivento-eigene Foto-Speicher. Mit OVHcloud besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Eine Verarbeitung in Drittstaaten ausserhalb von EU/EWR und der Schweiz findet nicht statt.

Der Betreiber behält sich vor, den Hosting- oder Speicherort innerhalb von EU/EWR bzw. der Schweiz zu wechseln. Über eine solche Änderung werden Fotografen im Voraus informiert.

Optional eingesetzte Dienste:

  • Cloudflare — sofern überhaupt genutzt, ausschliesslich für DNS-Auflösung sowie optional Sicherheits- (WAF, DDoS-Schutz) und Caching-Funktionen. Cloudflare betreibt kein Hosting der Anwendungs- oder Personendaten.
  • Nextcloud (alternativer Bild-Storage) — Bildspeicher auf der eigenen Nextcloud-Instanz des jeweiligen Fotografen; Zugangsdaten werden vom Fotografen selbst hinterlegt. In diesem Fall ist der Fotograf bzw. sein Nextcloud-Provider verantwortlich.
  • Eigener S3-kompatibler Objektspeicher (alternativer Bild-Storage) — Fotografen können stattdessen einen eigenen S3-kompatiblen Speicher (Endpunkt, Bucket, Zugangsschlüssel) hinterlegen. Für diesen Speicher gelten die Datenschutzbestimmungen des vom Fotografen gewählten Anbieters; verantwortlich ist in diesem Fall der Fotograf.
  • SMTP-Server / Resend — für den E-Mail-Versand. Entweder vom Betreiber zentral konfiguriert oder vom jeweiligen Fotografen mit eigenen Zugangsdaten.
  • Stripe — für das Aufladen von Guthaben sowie, sofern der Fotograf Zahlungen über die App abwickelt, für dessen Zahlungsabwicklung. Stripe ist insoweit Auftragsverarbeiter.

Bilder werden ausschliesslich an die vom Model angegebene E-Mail-Adresse adressiert.

Anwendbares Recht: Für die Datenverarbeitung gelten das schweizerische Datenschutzgesetz (revDSG) sowie — soweit Personen in der EU/im EWR betroffen sind — die europäische Datenschutz-Grundverordnung (DSGVO).

4.2a Vom Fotografen hinterlegte Mail-Zugangsdaten

Fotografen können in ihren Profil-Einstellungen optional SMTP-Server-Zugangsdaten (Host, Benutzer, Passwort) und/oder einen Resend-API-Schlüssel hinterlegen, damit die Plattform in ihrem Namen E-Mails über ihren eigenen Mailserver versendet. Diese Daten werden in der Datenbank von captivento gespeichert. Der Betreiber hat technisch Zugriff auf diese Werte, wird diese jedoch niemals bewusst einsehen und trifft alle zumutbaren technischen und organisatorischen Massnahmen, um unbefugten Zugriff zu verhindern (verschlüsselte Übertragung, Zugriffskontrolle).

Haftungsausschluss für Mail-Zugangsdaten: Eine restrisiko-freie Ablage von Zugangsdaten ist technisch nicht möglich. Der Betreiber von captivento übernimmt keinerlei Haftung für Schäden, die durch einen Missbrauch der vom Fotografen hinterlegten Mail-Server- oder API-Zugangsdaten auf dessen Mailserver entstehen könnten — insbesondere nicht für versendeten Spam, Sperrungen, Reputationsschäden, Folgekosten oder Datenschutzverstösse, die aus einem solchen Missbrauch resultieren. Fotografen werden ausdrücklich darauf hingewiesen, ausschliesslich dedizierte App-Passwörter bzw. eingeschränkte API-Keys zu hinterlegen, die jederzeit widerrufen werden können. Mit dem Speichern entsprechender Zugangsdaten bestätigt der Fotograf in einem Pflicht-Dialog, diesen Hinweis zur Kenntnis genommen zu haben.

4.3 Speicherdauer

Daten werden gespeichert, solange das zugehörige Event/der Account aktiv ist und solange die Aufbewahrung für die dokumentierte Einwilligung erforderlich ist. OTP-Codes werden nach 15 Minuten ungültig. Session-Tokens laufen automatisch ab. Auf Antrag eines Models gegenüber dem zuständigen Fotografen werden personenbezogene Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Fotografen können ihr Konto jederzeit selbst löschen — wahlweise sofort oder mit einer Karenzfrist von 30 Tagen, innerhalb derer die Löschung noch widerrufen werden kann. Nach Ablauf der Frist bzw. bei sofortiger Löschung werden Konto, Events, Model- und Bilddaten unwiderruflich entfernt. Einzelheiten regeln die AGB.

4.4 Deine Rechte

Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung sowie auf Beschwerde bei einer Aufsichtsbehörde. Anlaufstelle für alle Rechte rund um konkrete Bilder ist der jeweilige Fotograf(Kontaktdaten in der Galerie). Für plattformseitige Anliegen wende Dich an die unter Punkt 1 genannte Kontaktadresse.

5. Cookies und lokale Speicherung

captivento nutzt ausschliesslich technisch notwendige Cookies bzw. Local-Storage-Einträge: Authentifizierungs-Session, Sprach- und Theme-Präferenz, Galerie-Token. Es werden weder Tracking-, Analyse- noch Werbe-Cookies eingesetzt. Eine Einwilligung gemäss Cookie-Richtlinie ist daher für den Betrieb der Plattform nicht erforderlich; das Banner dient lediglich der Information.

← Zurück zur StartseiteFunktionenÜber unsAGB