Fünf konkrete technische Maßnahmen — keine Marketing-Behauptungen, sondern das, was tatsächlich passiert, wenn ein Foto hochgeladen wird.
KI-generiertes SymbolbildJede Familie sieht ausschließlich die Fotos des eigenen Kindes plus das Gruppenfoto der eigenen Gruppe. Das ist auf Datenbankebene erzwungen (Row-Level-Security) — jede Datenbankabfrage prüft die Berechtigung selbst, nicht nur die Oberfläche. Selbst eine manipulierte URL oder ein direkter API-Aufruf bringt kein fremdes Kinderfoto zurück.
Bevor Eltern kaufen, sehen sie nur eine Vorschau: mit sichtbarem Wasserzeichen und auf maximal 800 Pixel Kantenlänge verkleinert — zu klein für einen brauchbaren Ausdruck. Das Originalfoto in voller Auflösung wird ausschließlich nach bestätigter Zahlung freigeschaltet, über einen Link, der nach einigen Tagen automatisch abläuft.
Alle Fotos, Namen und Kontaktdaten liegen auf Servern innerhalb der EU. Keine Speicherung auf US-Servern außerhalb geltender Angemessenheitsbeschlüsse.
Eltern können die Löschung der Fotos ihres Kindes jederzeit verlangen — unabhängig vom regulären Löschzyklus (12 Monate nach dem Shooting). Eine Anfrage per E-Mail reicht.
Keine Fotos, Namen oder Kontaktdaten werden an Dritte weitergegeben, verkauft oder für Werbezwecke verwendet. Die einzigen externen Dienste sind das Hosting (Lovable Cloud) und die Zahlungsabwicklung (Stripe) — beide ausschließlich zur technischen Bereitstellung der Plattform.
Ein Screenshot der Vorschau ist technisch nicht zu verhindern — kein Anbieter kann das ehrlich versprechen, egal was auf der Website steht. Wasserzeichen und niedrige Auflösung machen einen Screenshot für einen brauchbaren Ausdruck unattraktiv, das ist der realistische Anspruch. Für „hundertprozentig sicher" garantiert niemand seriös — wer das verspricht, übertreibt.
Wir erklären gerne im Detail, wie die Zugriffstrennung konkret funktioniert.