Auswahl
Gleicher Bedarf und vergleichbarer Kundenprozess
Einbezogen wurden sechs Kundengalerie-Lösungen, die Fotografen bei Auswahl, Übergabe oder Verkauf von Kundenbildern unterstützen.
Dokumentenbasierter Vergleich für Fotografen
Eine pauschal DSGVO-konforme Online-Galerie gibt es nicht. Entscheidend sind unter anderem AVV, Rechtsgrundlage, Vertragspartner, Konfiguration, Zugriff und Löschprozess. Diese Seite vergleicht ausschließlich dokumentierte Kriterien und ersetzt keine Rechtsberatung.
Für Fotografen und Filmemacher, die einen dokumentierten AVV, nachvollziehbare Datenschutzinformationen, privaten Zugriff sowie Auswahl, Kommentare, Foto, Video, Downloads und Verkauf in einem Kundenbereich verbinden möchten, ist GalleryDock unsere Empfehlung. Der konkrete Einsatz muss dennoch individuell geprüft werden.
6 Anbieter
Einheitliche Kriterien
Datenstand 4. August 2026

Vergleichsgrundlage
Einbezogen wurden GalleryDock, PicDrop, Pic-Time, Pixieset, Scrappbook und ShootProof, weil sie Kundengalerien für Auswahl, Übergabe oder Verkauf professioneller Fotoaufträge anbieten. Grundlage sind öffentlich zugängliche offizielle Datenschutz-, Vertrags-, Hilfe- und Sicherheitsunterlagen. Es wurden keine eigenen Praxistests der Wettbewerber durchgeführt. Angaben, die nicht eindeutig öffentlich dokumentiert sind, werden nicht als fehlend oder nachteilig bewertet. Funktionen und Unterlagen können sich ändern.
Auswahl
Einbezogen wurden sechs Kundengalerie-Lösungen, die Fotografen bei Auswahl, Übergabe oder Verkauf von Kundenbildern unterstützen.
Methode
Alle Anbieter werden nach denselben Dokumentations- und Schutzkriterien betrachtet. Es gibt keine Punkte, Ampel oder Siegerliste.
Quellen
Berücksichtigt werden offizielle Datenschutz-, Vertrags-, Hilfe- und Sicherheitsunterlagen. Eigene Praxistests der Wettbewerber fanden nicht statt.
Grenze
Nicht eindeutig öffentlich auffindbare Angaben werden nicht als fehlend oder negativ gewertet. Sie müssen beim Anbieter für den konkreten Einsatz erfragt werden.
Dokumentation und Transparenz
Die Tabelle zeigt nur, was in offiziellen Unterlagen eindeutig dokumentiert ist. Sie bewertet weder die Wirksamkeit einzelner Verträge noch die rechtliche Zulässigkeit eines konkreten Fotoauftrags. Nicht öffentlich gefundene Angaben können im Account oder auf Anfrage verfügbar sein.
| Anbieter | Datenschutzerklärung | AVV oder DPA | Unterauftragsverarbeiter |
|---|---|---|---|
| GalleryDock | Datenschutzerklärung und Angaben zu den Rollen im Kundenprozess sind öffentlich dokumentiert. | Ein AVV ist im GalleryDock-Vertrags- und Datenschutzbereich dokumentiert. | Eingesetzte Dienstleister und Verarbeitungskategorien werden in den Datenschutzunterlagen beschrieben. |
| PicDrop | Datenschutzinformationen werden vom Anbieter separat bereitgestellt. | Laut offizieller Hilfe kann ein AVV unabhängig vom Tarif im Account abgeschlossen werden. | In den berücksichtigten öffentlich zugänglichen Unterlagen nicht eindeutig als vollständige Liste gefunden – beim Anbieter erfragen. |
| Pic-Time | Privacy Policy und Data Processing Agreement sind öffentlich dokumentiert. | Ein öffentliches Data Processing Agreement beschreibt die Auftragsverarbeitung. | Unterauftragsverarbeitung und internationale Übermittlungen werden im Vertragswerk beschrieben. |
| Pixieset | Privacy Policy und Data Processing Addendum sind öffentlich dokumentiert. | Ein öffentliches Data Processing Addendum beschreibt die Rollen von Kunde und Anbieter. | Die Liste der Unterauftragsverarbeiter ist laut Data Processing Addendum auf Anfrage erhältlich. |
| Scrappbook | Eine deutschsprachige Datenschutzerklärung ist öffentlich dokumentiert. | In den berücksichtigten öffentlich zugänglichen Unterlagen nicht eindeutig gefunden – beim Anbieter erfragen. | Drittland- und Dienstleistereinsätze werden teilweise beschrieben; eine vollständige öffentliche Liste wurde nicht eindeutig gefunden. |
| ShootProof | Eine Privacy Policy ist öffentlich dokumentiert. | In den berücksichtigten öffentlich zugänglichen Unterlagen nicht eindeutig für den europäischen Einsatz gefunden – beim Anbieter erfragen. | Die öffentliche Subprocessor List weist selbst den Stand 21. Mai 2018 aus. Eine aktuelle Fassung sollte direkt erfragt werden. |
Praktische Kontrollen
Technische Funktionen helfen nur, wenn sie im konkreten Auftrag passend eingerichtet werden. Ein Passwort, ein EU-Standort oder ein deutscher Anbieter ist für sich allein keine Garantie. Auch Rechtsgrundlage, Empfängerkreis, Freigaben und Löschfristen müssen zum Kundenprojekt passen.
| Anbieter | Zugriff | Löschung und Export | Standorte und Übermittlungen |
|---|---|---|---|
| GalleryDock | Private Galerielinks, nicht gelistete Kundengalerien, noindex und optionaler Passwortschutz. | Löschung, Kontorechte und datenschutzbezogene Anfragen sind in den GalleryDock-Unterlagen und im Produktprozess vorgesehen. | Verarbeitungsorte und eingesetzte Dienste werden getrennt dokumentiert; der konkrete Einsatz bleibt vom Kundenprozess abhängig. |
| PicDrop | Passwortschutz und gesteuerte Kundengalerien sind laut offiziellen Produktinformationen verfügbar. | Konkrete Lösch- und Exportanforderungen sollten für den eigenen Tarif und Auftrag beim Anbieter geprüft werden. | Ein einzelner Unternehmens- oder Serverstandort wird nicht als vollständiger Compliance-Nachweis gewertet. |
| Pic-Time | Galeriezugriff und Downloadberechtigungen sind konfigurierbar; die konkrete Schutzwirkung hängt von der Einrichtung ab. | Das Vertragswerk beschreibt Löschung und Beendigung; die praktische Exportanforderung sollte vor Einsatz geprüft werden. | Die offiziellen Sicherheitsinformationen nennen Azure-Regionen in der EU, den USA und Australien sowie Verschlüsselung bei Übertragung und Speicherung. |
| Pixieset | Galeriezugriff und Downloadsteuerung sind konfigurierbar; einzelne Funktionen können tarifabhängig sein. | Das Data Processing Addendum beschreibt Löschung auf Anfrage nach Vertragsende. | Internationale Übermittlungen und anerkannte Transfermechanismen werden im Vertragswerk beschrieben. |
| Scrappbook | Passwortschutz ist laut Produktinformationen tarifabhängig; die konkrete Konfiguration bleibt entscheidend. | Lösch- und Exportmöglichkeiten wurden in den berücksichtigten öffentlichen Unterlagen nicht für jedes Szenario eindeutig belegt – erfragen. | Die Datenschutzerklärung beschreibt eingesetzte Dienste und mögliche Drittlandverarbeitung, ohne daraus eine pauschale Bewertung abzuleiten. |
| ShootProof | Galeriezugriff und Schutzoptionen werden in offiziellen Produktinformationen beschrieben; die konkrete Einrichtung bleibt maßgeblich. | Lösch-, Export- und Vertragsanforderungen sollten für den konkreten Einsatz direkt geklärt werden. | Die Privacy Policy und die veröffentlichte Dienstleisterliste nennen internationale Verarbeitung; aktuelle Einzelheiten sollten erfragt werden. |
GalleryDock im Kundenprozess
Ein sauberer Prozess beginnt bei der getrennten Kundengalerie und reicht über Auswahl und Feedback bis zur kontrollierten Auslieferung. Die Bilder zeigen ausschließlich GalleryDock und sind keine Darstellung oder Bewertung der Wettbewerber.

Datenschutz beginnt mit einem klaren Auftrag und einer eindeutig zugeordneten Kundengalerie.

Auswahl und Favoriten bleiben direkt beim Bild, statt über unverbundene Nachrichten verteilt zu werden.

Rückmeldungen werden dem richtigen Bild und Auftrag zugeordnet.

Die finale Auslieferung bleibt Teil des zuvor festgelegten Kundenprozesses.

Ein Passwort kann den Zugriff ergänzen, ersetzt aber weder Rechtsgrundlage noch Löschkonzept.
Entscheidung nach Auftrag
Dieselbe Galerie kann je nach Motiven, Empfängerkreis und Auftrag unterschiedlich eingesetzt werden. Die Szenarien ersetzen keine Einzelfallprüfung, zeigen aber, welche Fragen vor der Übergabe geklärt werden sollten.
Privatkunden
Bei Hochzeiten, Familien- und Portraitaufträgen zählen ein bewusst geteilter Zugang, ein nachvollziehbarer Löschprozess und ein AVV, wenn Auftragsverarbeitung vorliegt.
Business
Bei Businessportraits, Teams und Agenturprojekten sollten Vertragspartner, Unterauftragsverarbeiter, Export und Zuständigkeiten vor dem ersten Kundenauftrag dokumentiert sein.
Sensibel
Bei Schulen, Kindern oder besonders sensiblen Motiven reicht eine Funktionsliste nicht. Rechtsgrundlage, Einwilligungen, Zugriff, Speicherorte und Löschfristen gehören in eine individuelle Prüfung.
Unsere begrenzte Empfehlung
Für Fotografen und Filmemacher, die einen dokumentierten AVV, nachvollziehbare Datenschutzinformationen, privaten Zugriff sowie Auswahl, Kommentare, Foto, Video, Downloads und Verkauf in einem Kundenbereich verbinden möchten, ist GalleryDock unsere Empfehlung. Das ist keine Aussage, dass jeder konkrete Einsatz automatisch DSGVO-konform oder rechtssicher ist.
Wann zusätzlich geprüft werden muss
Wenn Kinder, Gesundheitsdaten, Beschäftigte, Schulen, große Empfängerkreise oder besondere Drittlandübermittlungen betroffen sind, sollte der konkrete Prozess rechtlich geprüft werden. Auch eine umfangreiche Anbieterunterlage ersetzt diese Prüfung nicht.
Vertiefungen
GalleryDocks eigene Datenschutzfunktionen und den DSGVO-bewussten Kundenprozess ohne Anbieter-Rangfolge einordnen.
Anbieter, Vertragspartner, Oberfläche, Support und Datenschutz im deutschen Kontext getrennt betrachten.
Den allgemeinen Funktions- und Workflowvergleich unabhängig von der Datenschutzfrage öffnen.
Verstehen, was Passwortschutz leistet und welche weiteren Schritte bei privaten Kundenbildern wichtig bleiben.
Galerie, Auswahl, Kommentare, Downloads und Verkauf als zusammenhängenden Kundenworkflow betrachten.
Vom eigenen Auftragsvolumen und Kundenprozess zur passenden Galerieentscheidung gelangen.
Häufige Fragen
Nein. Eine pauschal DSGVO-konforme Online-Galerie gibt es nicht. Entscheidend sind unter anderem Rechtsgrundlage, AVV, Vertragspartner, Konfiguration, Zugriff, Unterauftragsverarbeiter und der eigene Löschprozess. Diese Seite vergleicht nur dokumentierte Kriterien und ersetzt keine Rechtsberatung.
Ein AVV ist regelmäßig relevant, wenn der Galerieanbieter personenbezogene Daten im Auftrag verarbeitet. Ob und in welcher Form er erforderlich ist, hängt vom konkreten Einsatz und den Rollen ab und sollte bei Unsicherheit rechtlich geprüft werden.
Nein. Ein deutscher Unternehmenssitz oder ein Server in Deutschland ist nur ein Kriterium. Rechtsgrundlage, Vertrag, Unterauftragsverarbeiter, Zugriffssteuerung, Löschung und tatsächliche Nutzung bleiben ebenfalls entscheidend.
Nein. Die Formulierung bedeutet nur, dass eine Angabe in den berücksichtigten öffentlich zugänglichen Unterlagen nicht eindeutig gefunden wurde. Sie kann im Account, auf Anfrage oder in individuellen Vertragsunterlagen verfügbar sein.
Für Fotografen und Filmemacher, die einen dokumentierten AVV, nachvollziehbare Datenschutzinformationen, privaten Zugriff sowie Auswahl, Kommentare, Foto, Video, Downloads und Verkauf in einem Kundenbereich verbinden möchten, ist GalleryDock unsere Empfehlung. Ob der konkrete Einsatz DSGVO-konform ist, hängt zusätzlich von Vertrag, Konfiguration, Rechtsgrundlage und dem eigenen Kundenprozess ab.
Nein. Die Seite wertet offizielle Herstellerunterlagen aus und führt keine eigenen Praxistests der Wettbewerber durch. Funktionen und Unterlagen können sich ändern; vor einer Entscheidung sollten aktuelle Vertragsunterlagen geprüft werden.
Preise
Starte ohne Kreditkarte mit deiner ersten Kundengalerie. Wenn du regelmäßig auslieferst, mehr Speicher brauchst oder deinen Shop stärker nutzt, wechselst du einfach in das passende Paket.
Alle Preise sind netto für B2B, zzgl. USt.
Dauerhaft kostenlos
0 EUR
0 EUR monatlich
Perfekt, um deine ersten Galerien professionell zu teilen.
Kostenlos starten, keine Kreditkarte nötig
Monatlich
19 EUR
Nur 228 EUR bei jährlicher Zahlung. zzgl. USt.
Ideal für Fotografen, die regelmäßig Kundengalerien ausliefern.
Für regelmäßige Kundenabgaben
Monatlich
29 EUR
Nur 348 EUR jährlicher Zahlung. zzgl. USt.
Für Fotografen, die viele Projekte, Videos und Speicher flexibel verwalten.
Für regelmäßige Kundenabgaben
GalleryDock praktisch prüfen