Scary Site

Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Alexander Weisler (Leer Berlin), Uhlandstr. 125, 10717 Berlin, Deutschland, E-Mail: info@scarysite.de.

2. Hosting und Server-Protokolle

Diese Website wird auf einem eigenen Server bei unserem Hosting-Anbieter netcup in Deutschland betrieben. Der vorgeschaltete Webserver protokolliert dabei automatisch technische Verbindungsdaten, wie sie beim Aufruf einer Website systembedingt anfallen — dazu können unter anderem die aufgerufene Seite, Datum und Uhrzeit des Zugriffs sowie die IP-Adresse des zugreifenden Geräts zählen.

Diese Protokolle dienen ausschließlich dem sicheren und stabilen Betrieb der Website (etwa zur Fehlersuche und zur Abwehr von Missbrauch) und werden nicht mit anderen Datenquellen zusammengeführt. Sie werden nicht dauerhaft, sondern anhand der Dateigröße rotierend gespeichert: Erreicht eine Protokolldatei eine bestimmte Größe, wird eine neue begonnen und die jeweils älteste automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionsfähigen und sicheren Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).

Zum Schutz vor automatisierten Missbrauchsversuchen (z. B. Massenanfragen über das Anfrageformular oder den Admin-Login) zählen wir zusätzlich kurzfristig, wie viele Anfragen von derselben IP-Adresse eingehen. Diese Zählung erfolgt ausschließlich im Arbeitsspeicher unseres Servers, wird nicht dauerhaft gespeichert und geht bei jedem Neustart des Systems verloren. Rechtsgrundlage ist ebenfalls unser berechtigtes Interesse an der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).

3. Deine Anfrage über unser Kontakt-/Tattoo-Formular

Wenn du über unser Formular eine Tattoo-Anfrage stellst, verarbeiten wir die von dir eingegebenen Angaben, um deine Anfrage zu bearbeiten und mit dir in Kontakt zu treten. Dazu gehören: dein Name, deine E-Mail-Adresse, optional eine WhatsApp-Nummer und ein Instagram-Name, deine Bestätigung, mindestens 18 Jahre alt zu sein, sowie Angaben zu deinem Tattoo-Projekt (Idee, Körperstelle, Größe, gewünschter Zeitraum, ob es dein erstes Tattoo ist, ein optionales Freitextfeld, ein optionaler Budgethinweis) und dein bevorzugter Ort (Berlin, Guest Spot oder flexibel).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung erfolgt auf deine Anfrage hin als vorvertragliche Maßnahme im Hinblick auf eine mögliche Tätowierung. Deine Angaben werden in einer eigenen, ausschließlich auf unserem Server betriebenen PostgreSQL-Datenbank gespeichert, nicht in einem externen oder geteilten Dienst.

Wir speichern zu jeder Anfrage ein Löschdatum 730 Tage nach Eingang. Ein automatischer technischer Prozess, der Anfragedaten nach Ablauf dieser Frist selbstständig löscht oder anonymisiert, ist aktuell noch nicht eingerichtet — die Löschung erfolgt bis dahin manuell durch uns anhand dieses gespeicherten Datums. Das gilt nicht, soweit gesetzliche Aufbewahrungspflichten entgegenstehen — etwa wenn aus einer Anfrage eine Buchung mit steuerrelevanten Zahlungsdaten geworden ist.

4. Referenzbilder

Du kannst deiner Anfrage freiwillig bis zu fünf Referenzbilder beifügen. Hochgeladene Bilder werden sowohl in deinem Browser vor dem Absenden als auch anschließend noch einmal auf unserem Server automatisch verkleinert und dabei von Metadaten wie Kamera- oder Standortinformationen (EXIF-Daten) befreit.

Die Bilder werden als Dateien auf unserem Server gespeichert — nicht in der Datenbank und nicht öffentlich zugänglich — und ausschließlich über einen passwortgeschützten Zugang zu unserem internen Anfragen-Dashboard abgerufen. Rechtsgrundlage ist dieselbe wie für deine Anfrage insgesamt (Art. 6 Abs. 1 lit. b DSGVO). Referenzbilder werden gemeinsam mit der zugehörigen Anfrage gelöscht.

5. Freiwillige Einwilligung in E-Mail-Benachrichtigungen

Im Anfrageformular kannst du zusätzlich und unabhängig von deiner eigentlichen Anfrage über eine nicht vorausgewählte Checkbox zustimmen, gelegentlich per E-Mail über freie Tattoo-Termine, neue Arbeiten und Guest Spots informiert zu werden. Diese Einwilligung ist rechtlich von deiner Tattoo-Anfrage getrennt und hat keinerlei Einfluss darauf, ob und wie deine Anfrage bearbeitet wird.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir speichern zusammen mit deiner Entscheidung auch, welcher genauen Textfassung dieser Checkbox du zugestimmt hast, um im Zweifel nachvollziehen zu können, wozu du eingewilligt hast. Du kannst diese Einwilligung jederzeit formlos per E-Mail an info@scarysite.de widerrufen.

6. Technisch notwendige Speicherung in deinem Browser

Diese Website setzt ein technisch notwendiges Cookie, um deine Sprachauswahl (Deutsch/Englisch) für ein Jahr zu merken. Zusätzlich speichert dein Browser lokal (localStorage) einen bereits begonnenen, aber noch nicht abgeschickten Entwurf deiner Anfrage, damit du ihn später fortsetzen kannst, sowie deine eigene Entscheidung zum in Abschnitt 8 beschriebenen Marketing-Consent.

Diese Daten werden nicht an uns oder an Dritte übertragen, solange du deine Anfrage nicht abschickst — sie verbleiben ausschließlich in deinem Browser, bis du sie selbst löschst (z. B. über die Browser-Einstellungen) oder deine Anfrage absendest. Diese Speicherung ist zur Bereitstellung der von dir gewünschten Funktionen erforderlich und bedarf nach § 25 Abs. 2 Nr. 2 TTDSG keiner gesonderten Einwilligung.

7. Herkunfts- und Kampagnendaten (UTM-Parameter)

Gelangst du über einen Link mit Kampagnenkennzeichen (z. B. utm_source, utm_medium, utm_campaign) auf unsere Seite, speichern wir diese Kennzeichen sowie die von dir zuerst aufgerufene Seite und gegebenenfalls die verweisende Seite (Referrer) lokal in deinem Browser — und, falls du eine Anfrage abschickst, zusammen mit dieser Anfrage in unserer Datenbank. So können wir nachvollziehen, über welchen Kanal eine Anfrage bei uns eingegangen ist.

Diese Daten werden ausschließlich in unserer eigenen Datenbank verarbeitet und nicht an Werbeplattformen oder sonstige Dritte übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse daran, nachzuvollziehen, welche Kanäle zu echten Anfragen führen (Art. 6 Abs. 1 lit. f DSGVO).

8. Meta-Klick-Kennung (fbclid) und Consent-Banner

Enthält der Link, über den du auf unsere Seite gelangst, zusätzlich eine von Meta-Werbeanzeigen angehängte Klick-Kennung (Parameter "fbclid"), behandeln wir diese bewusst anders als die übrigen Kampagnendaten aus Abschnitt 7: Sie wird zunächst nur flüchtig im Arbeitsspeicher deines Browsers gehalten und beim Neuladen der Seite oder Schließen des Tabs automatisch verworfen, ohne jemals gespeichert worden zu sein.

Erst wenn du über den beim ersten Besuch erscheinenden Consent-Banner ausdrücklich "Marketing erlauben" wählst, wird diese Kennung — so wie die übrigen Kampagnendaten — auch lokal gespeichert und, falls du eine Anfrage abschickst, mit dieser gespeichert. Lehnst du ab oder triffst gar keine Entscheidung, wird sie zu keinem Zeitpunkt dauerhaft gespeichert. Rechtsgrundlage ist ausschließlich deine Einwilligung über den Consent-Banner (Art. 6 Abs. 1 lit. a DSGVO).

Du kannst den Consent-Banner jederzeit über den Link "Cookie-Einstellungen" im Footer der Seite erneut öffnen und deine Entscheidung ändern. Es gibt keine vorausgewählte Option; "Nur Notwendiges" und "Marketing erlauben" sind gleichwertig gestaltet.

9. Meta Pixel und Meta Conversions API — aktuell nicht aktiv

Wir bereiten den Einsatz des Meta-Pixels und der serverseitigen Meta Conversions API technisch vor, haben ihn zum jetzigen Zeitpunkt jedoch nicht aktiviert: Es ist weder eine Pixel-ID noch ein Zugriffstoken hinterlegt, es wird kein Skript von Meta geladen, und es finden keinerlei Datenübertragungen an Meta statt — unabhängig davon, wie du dich beim Consent-Banner entscheidest.

Sollten wir diese Funktion künftig aktivieren, würde sie ausschließlich nach vorheriger Einwilligung über den in Abschnitt 8 beschriebenen Consent-Banner laufen (Art. 6 Abs. 1 lit. a DSGVO), und wir werden diese Datenschutzerklärung vorab entsprechend aktualisieren.

10. Empfänger und Auftragsverarbeiter

Für den Versand von E-Mails — die Eingangsbestätigung an dich sowie die interne Benachrichtigung an uns über deine Anfrage — nutzen wir den E-Mail-Dienstleister Brevo. Die Versandadresse lautet booking@mail.scarysite.de; Antworten auf die Bestätigungsmail erreichen uns unter info@scarysite.de.

Für den Betrieb unseres Servers nutzen wir den Hosting-Anbieter netcup. Beide Anbieter verarbeiten Daten in unserem Auftrag als Auftragsverarbeiter im Sinne von Art. 28 DSGVO und dürfen sie ausschließlich nach unseren Weisungen und für die hier beschriebenen Zwecke verwenden.

11. Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu: Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO), Berichtigung unrichtiger Daten (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Für all diese Anliegen wende dich formlos an info@scarysite.de. Außerdem steht dir ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Datenschutzerklärung — Scary Site