Zuletzt aktualisiert · 9. Oktober 2026
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) im Zusammenhang mit Nuptria ist:
Byteweb OÜSepapaja tn 6, 15551 Tallinn, Estland
hello@nuptria.com
2. Hosting und Server-Logdateien
Nuptria wird auf einem virtuellen Server von Hostinger betrieben, der sich innerhalb der Europäischen Union befindet. Bei jedem Zugriff auf Nuptria erfasst der Server automatisch technische Daten, die zur Bereitstellung der Seite und zur Sicherheit erforderlich sind: die IP-Adresse des zugreifenden Geräts, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite, Browsertyp und -version sowie die verweisende Seite. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einem sicheren und funktionsfähigen Betrieb der Anwendung und wird nicht mit anderen Datenquellen zusammengeführt.
3. Cookies und lokale Speicherung
Nuptria selbst setzt nur technisch notwendige Cookies: ein Session-Cookie (sessionid), ein Sicherheits-Cookie zum Schutz vor CSRF (csrftoken), ein Cookie, das deine gewählte Sprache speichert (django_language), und zwei Cookies, die deine Antworten auf unser Cookie-Banner speichern (nu_ads_consent und nu_analytics_consent). Keines davon erfordert eine Einwilligung (§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO). Google Analytics, das Meta-Pixel und ihre Cookies werden nur geladen, wenn du sie in diesem Banner erlaubst – siehe Abschnitte 10 und 11.
Der lokale Speicher deines Browsers (Local Storage) wird ausschließlich für rein funktionale Zwecke verwendet — etwa um zu merken, ob die Seitenleiste eingeklappt ist, oder ob du das Warteliste-Fenster bereits geschlossen hast. Diese Informationen verlassen niemals deinen Browser.
4. Kontodaten
Wenn du ein Nuptria-Konto erstellst, verarbeiten wir deinen Namen, deine E-Mail-Adresse, dein Passwort (nur als Hash gespeichert), euer Hochzeitsdatum und eure bevorzugte Sprache, um euch die Nutzung der Anwendung zu ermöglichen (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung). Lädst du deine:n Partner:in in euer Konto ein, sind diese Angaben auch für sie sichtbar.
5. Gäste- und RSVP-Daten
Wenn ihr als Paar Gäste anlegt oder eure Gäste über ihren persönlichen RSVP-Link antworten (hierfür ist kein eigenes Konto nötig), werden folgende Daten verarbeitet: Namen, E-Mail-Adresse, Telefonnummer, Adresse, Essenswunsch, Angaben zu Allergien bzw. Unverträglichkeiten (diese können gesundheitsbezogene Informationen im Sinne von Art. 9 DSGVO darstellen) sowie freie Notizen. Verantwortlich für diese Gästedaten ist das jeweilige Paar, das das Konto führt — Byteweb verarbeitet sie in dessen Auftrag, um die Einladungs- und RSVP-Funktion bereitzustellen. Gäste mit Fragen zu ihren eigenen Daten wenden sich bitte an das Paar, das sie eingeladen hat, oder direkt an uns.
6. Zahlungsabwicklung (Stripe)
Beim Upgrade auf Nuptria Premium wird deine E-Mail-Adresse an Stripe übermittelt, um eine Checkout-Sitzung anzulegen. Sämtliche Zahlungsdaten werden ausschließlich innerhalb der von Stripe gehosteten Checkout- und Kundenportal-Seiten verarbeitet — Kartendaten erreichen unsere Server zu keinem Zeitpunkt. Weitere Informationen findest du in der Datenschutzerklärung von Stripe.
7. E-Mails (Resend)
E-Mails zur Kontobestätigung, zum Zurücksetzen des Passworts, zu Einladungen, Willkommens-E-Mails, RSVP-Erinnerungen sowie die Bestätigung der Warteliste versenden wir über den E-Mail-Dienstleister Resend. Dafür werden deine E-Mail-Adresse und dein Vorname an Resend übermittelt — ausschließlich zum Zweck der Zustellung. Resend teilt uns außerdem mit, ob eine E-Mail zugestellt wurde, unzustellbar war oder als Spam markiert wurde; diesen Status speichern wir zusammen mit Empfänger und Betreff, um Zustellprobleme nachvollziehen zu können.
E-Mails, die du an eine Adresse mit der Endung @nuptria.com schickst, empfangen wir ebenfalls über Resend. Wir speichern sie in unserer eigenen Datenbank — einschließlich Absender, Empfänger, Betreff, Inhalt und der Namen etwaiger Anhänge —, damit unser Team sie lesen und beantworten kann; die Anhänge selbst verbleiben bei Resend. Unsere Antworten versenden wir über Resend und speichern sie auf dieselbe Weise. Geht eine neue E-Mail ein, wird unser Team in einem privaten Gruppenchat auf Telegram benachrichtigt; diese Benachrichtigung enthält nur die Absenderadresse und den Betreff, nie den Inhalt der E-Mail (siehe Datenschutzerklärung von Telegram). Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung deiner Nachrichten (Art. 6 Abs. 1 lit. f DSGVO) bzw., wenn deine E-Mail dein Konto betrifft, die Erfüllung unseres Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO).
8. Adressen und Karten (Google Maps)
Auf den Seiten "Veranstaltungen" und "Zeitplan" fragen wir dich beim ersten Mal per Banner, ob du damit einverstanden bist, deine Eingaben in Adressfeldern zur Vorschlagserstellung an die Google Maps Platform zu senden. Stimmst du zu, wird deine Eingabe an die Places-Autocomplete- und Distance-Matrix-Dienste der Google Maps Platform (Google Ireland Limited) übertragen, um Adressvorschläge und Fahrzeitschätzungen zu liefern; dabei werden Daten auch auf Server von Google in den USA übertragen, wobei das EU-US Data Privacy Framework als Garantie für diese Übermittlung dient (Art. 44 ff. DSGVO). Stimmst du nicht zu oder triffst keine Auswahl, wird kein Google-Skript geladen; Adressvorschläge und Fahrzeitschätzungen bleiben dann aus. Deine Wahl kannst du jederzeit über unsere Cookie-Richtlinie zurücksetzen.
9. KI-Assistent (Nuptria KI, OpenAI)
Premium-Arbeitsbereiche können Nuptria KI nutzen, um eingefügte Texte in vorgeschlagene Einträge umzuwandeln und Fragen zur eigenen Planung zu beantworten. Wenn du eine Nachricht sendest, übermitteln wir sie zusammen mit dem nötigen Kontext an OpenAI: die Namen und Daten deiner Veranstaltungen, die Namen deiner Budgetkategorien, die letzten Nachrichten des Gesprächs und – wenn eine Frage oder eine Gästeantwort es erfordert – die Namen passender Gästegruppen und ihrer Mitglieder, Rückmeldungszahlen, offene Aufgaben, Ausgaben und Programmpunkte. E-Mail-Adressen, Telefonnummern, Postanschriften, Menüwünsche und Allergiehinweise deiner Gäste werden nie übermittelt, es sei denn, du fügst sie selbst in eine Nachricht ein; bitte füge Gesundheitsangaben wie Allergien nur ein, wenn der Gast dir erlaubt hat, sie weiterzugeben. OpenAI verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags und nutzt sie nicht zum Training seiner Modelle. In eure Planung wird erst etwas übernommen, wenn ein Mitglied eures Arbeitsbereichs einen Vorschlag speichert. Rechtsgrundlage ist die Erfüllung unseres Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO). Gespräche sind für beide Mitglieder des Arbeitsbereichs sichtbar, können jederzeit gelöscht werden und werden nach 90 Tagen automatisch gelöscht.
10. Werbemessung (Meta-Pixel und Conversions API)
Wir bewerben Nuptria auf Facebook und Instagram. Um zu messen, ob diese Anzeigen funktionieren, und um sie Menschen zu zeigen, die sich wahrscheinlich dafür interessieren, nutzen wir das Meta-Pixel und die Meta Conversions API der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland – aber nur, wenn du in unserem Cookie-Banner die Werbung erlaubst. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Lehnst du ab oder reagierst du nicht, wird kein Skript von Meta geladen und nichts an Meta übermittelt.
Mit deiner Einwilligung lädt dein Browser ein Skript von Meta, das die Cookies _fbp und – wenn du über eine Meta-Anzeige kommst – _fbc setzt. Es übermittelt an Meta die von dir besuchten Seiten, deine IP-Adresse, Browser- und Geräteinformationen sowie folgende Ereignisse: Seitenaufrufe, den Beginn eines Bezahlvorgangs, den Abschluss der Registrierung und den Kauf von Premium oder KI-Credits (einschließlich des Betrags). Auf unseren öffentlichen Seiten (Startseite, Preise, Registrierung und Rechtstexte) liest es außerdem Titel, Beschreibung und veröffentlichte Angaben wie unsere Preise aus, damit Meta versteht, was Nuptria anbietet; innerhalb der angemeldeten App geschieht das nicht. Bist du angemeldet, wird außerdem eine gehashte (SHA-256) Fassung deiner E-Mail-Adresse und eine pseudonyme ID übermittelt, damit Meta die Ereignisse einem Meta-Konto zuordnen kann. Unser Server sendet die Registrierungs- und Kaufereignisse zusätzlich direkt an Meta (Conversions API), mit denselben Angaben einschließlich deiner gehashten E-Mail-Adresse, damit sie auch dann gezählt werden, wenn eine Browser-Erweiterung das Skript blockiert. Auch das geschieht nur, wenn du in diesem Browser eingewilligt hast, und beide Wege teilen sich eine Ereignis-ID, sodass Meta jedes Ereignis nur einmal zählt. Bei einem Kauf werden diese Angaben bei der Stripe-Checkout-Sitzung hinterlegt, damit unser Server den Kauf melden kann, sobald Stripe die Zahlung bestätigt; unser Server bewahrt sie nur so lange auf, bis das Ereignis gesendet wurde, höchstens 30 Tage. Inhalte deiner Hochzeitsplanung wie Gäste, Budget oder Sitzplan übermitteln wir niemals an Meta.
Für die Erhebung dieser Daten und ihre Übermittlung an Meta sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO); unsere Vereinbarung ist das Controller Addendum von Meta. Für die weitere Verarbeitung, einschließlich der Verknüpfung mit deinem Meta-Konto und der Nutzung für eigene Zwecke, ist allein Meta verantwortlich, wie in der Datenschutzrichtlinie von Meta beschrieben. Meta kann Daten an die Meta Platforms, Inc. in den USA übermitteln und stützt sich dabei auf das EU-US Data Privacy Framework. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über „Auswahl ändern“ in unserer Cookie-Richtlinie widerrufen; dabei werden die Meta-Cookies aus deinem Browser gelöscht und keine weiteren Daten übermittelt.
11. Nutzungsanalyse (Google Analytics)
Um zu verstehen, wie Menschen Nuptria finden und welche Seiten und Funktionen Paare nutzen, verwenden wir Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland – aber nur, wenn du in unserem Cookie-Banner die Analyse erlaubst. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Lehnst du ab oder reagierst du nicht, wird kein Skript von Google Analytics geladen und nichts an Google übermittelt.
Mit deiner Einwilligung lädt dein Browser ein Skript von Google, das die Cookies _ga und _ga_<ID> setzt. Es übermittelt an Google die von dir besuchten Seiten, die Website, über die du gekommen bist, deine IP-Adresse, Browser- und Geräteinformationen sowie Ereignisse wie Seitenaufrufe, Scrollen, Klicks auf Links zu anderen Websites und den Beginn eines Bezahlvorgangs. Seitenadressen werden vor der Übermittlung gekürzt: IDs und Codes in der Adresse werden durch Platzhalter ersetzt, und alles nach dem „?“ wird entfernt, mit Ausnahme von Kampagnen-Parametern wie utm_source. Bist du angemeldet, wird außerdem eine aus deinem Konto abgeleitete pseudonyme ID übermittelt, damit Besuche von deinem Smartphone und deinem Laptop als eine Person gezählt werden; diese ID verrät weder deinen Namen noch deine E-Mail-Adresse. Unser Server sendet die Registrierungs- und Kaufereignisse (einschließlich des Betrags) zusätzlich über das Measurement Protocol an Google, verknüpft mit derselben Browser-ID, damit sie auch dann gezählt werden, wenn eine Browser-Erweiterung das Skript blockiert. Auch das geschieht nur, wenn du in diesem Browser eingewilligt hast. Bei einem Kauf werden diese IDs bei der Stripe-Checkout-Sitzung hinterlegt, damit unser Server den Kauf melden kann, sobald Stripe die Zahlung bestätigt; unser Server bewahrt sie nur so lange auf, bis das Ereignis gesendet wurde, höchstens 30 Tage. Google Analytics protokolliert und speichert keine IP-Adressen. Google Signals und die Personalisierung von Anzeigen haben wir deaktiviert, sodass die Daten nicht für Werbung genutzt werden; Google bewahrt sie 14 Monate auf. Inhalte deiner Hochzeitsplanung wie Gäste, Budget oder Sitzplan übermitteln wir niemals an Google.
Google verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage seiner Bedingungen zur Datenverarbeitung. Google kann Daten an die Google LLC in den USA übermitteln und stützt sich dabei auf das EU-US Data Privacy Framework. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über „Auswahl ändern“ in unserer Cookie-Richtlinie widerrufen; dabei werden die Google-Analytics-Cookies aus deinem Browser gelöscht und keine weiteren Daten erhoben.
12. Warteliste
Trägst du dich vor dem offiziellen Start über die Startseite in unsere Warteliste ein, speichern wir deine E-Mail-Adresse, um dich zu benachrichtigen, sobald Nuptria verfügbar ist. Rechtsgrundlage ist deine Einwilligung, die du durch das Absenden des Formulars erteilst (Art. 6 Abs. 1 lit. a DSGVO).
13. Speicherdauer
Konto- und Gästedaten speichern wir, solange das jeweilige Konto besteht; auf Anfrage oder bei Löschung des Kontos werden sie entfernt. E-Mail-Adressen aus der Warteliste speichern wir bis zum Start des Produkts oder bis du deine Löschung bzw. Abmeldung verlangst. Deine Antwort auf das Cookie-Banner speichern wir 12 Monate, danach fragen wir erneut; die Meta-Cookies _fbp und _fbc laufen nach 3 Monaten ab, die Google-Analytics-Cookies _ga und _ga_<ID> nach 2 Jahren. E-Mails in unserem Postfach speichern wir, solange wir sie für die Bearbeitung der Korrespondenz und zur Erfüllung gesetzlicher Aufbewahrungspflichten für Geschäftsbriefe benötigen; danach werden sie gelöscht.
14. Deine Rechte
Nach der DSGVO hast du das Recht auf Auskunft, Berichtigung und Löschung deiner personenbezogenen Daten, auf Einschränkung oder Widerspruch gegen deren Verarbeitung sowie auf Datenübertragbarkeit. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zur Ausübung dieser Rechte kontaktiere uns bitte unter der oben genannten Adresse.
15. Internationale Datenübermittlungen
Das Hosting von Nuptria erfolgt vollständig innerhalb der EU. Bei der Nutzung von Resend, Stripe, Google Maps, Nuptria KI (OpenAI) und – mit deiner Einwilligung – Google Analytics und dem Meta-Pixel kann es zu Datenübermittlungen in die USA kommen, die jeweils auf anerkannten Garantien beruhen, etwa dem EU-US Data Privacy Framework oder den EU-Standardvertragsklauseln. Die Telegram-Benachrichtigungen über neue E-Mails (Absenderadresse und Betreff) werden auf Servern von Telegram verarbeitet, die sich außerhalb der EU befinden können.
16. Minderjährige
Nuptria richtet sich an Erwachsene, die ihre Hochzeit planen, und ist nicht für die Nutzung durch Minderjährige bestimmt.
17. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die jeweils aktuelle Fassung ist stets unter dieser Adresse abrufbar; das Datum der letzten Aktualisierung findest du oben auf dieser Seite.