Version: DS-APP-1.5 | Stand: 27.07.2026

Datenschutzerklärung der Party Sharing App

 

  1. Allgemeine Informationen

Wir, die Party Sharing App UG (haftungsbeschränkt), stellen die mobile Anwendung „Party Sharing App“ („App“) zur Verfügung.

Mit dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten bei der Nutzung der App verarbeitet werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung erfolgt, an wen Daten weitergegeben werden können, wie lange Daten gespeichert werden und welche Rechte betroffene Personen haben.

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der App durch private Nutzerkonten und Business-Accounts. Private Nutzerkonten umfassen insbesondere Nutzer sowie Nutzer, die ein Upgrade zum Gastgeber beantragen oder nutzen. Business-Accounts umfassen insbesondere Promoter, zum Beispiel Veranstalter, Künstler, Vereine, Fotografen, Influencer, Blogger, Organisationen, Selbstständige sowie sonstige gewerbliche oder professionelle Kontoinhaber. Diese Datenschutzerklärung gilt außerdem für weitere Personen, die Funktionen der App verwenden, mit der App interagieren oder deren Daten im Zusammenhang mit Events, @Rooms, Medien, Kommunikation, Zahlungen, Support, Zugangsfunktionen oder sonstigen innerhalb der App bereitgestellten Funktionen verarbeitet werden.

Je nachdem, welche Funktionen der App genutzt werden, können unterschiedliche Daten verarbeitet werden. Nicht jede in dieser Datenschutzerklärung beschriebene Verarbeitung betrifft jeden Nutzer.

  1. Verantwortlicher und Datenschutzkontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) ist:

Party Sharing App UG (haftungsbeschränkt)
Ravensberger Str. 55
32312 Lübbecke
Deutschland
E-Mail: support@partysharingapp.com

Für Datenschutzanfragen kann der Plattformanbieter über die oben genannte E-Mail-Adresse sowie über die im Impressum angegebenen Kontaktwege kontaktiert werden.

Ein Datenschutzbeauftragter wird nur benannt, soweit hierfür eine gesetzliche Verpflichtung besteht oder der Plattformanbieter freiwillig einen Datenschutzbeauftragten benennt. Soweit kein Datenschutzbeauftragter benannt ist, dient die oben genannte E-Mail-Adresse als Datenschutzkontakt.

  1. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der App, insbesondere bei:

  • Registrierung, Login und Verwaltung des Nutzerkontos,
  • Verifizierung von E-Mail-Adresse, Mobilnummer und gegebenenfalls weiteren Angaben,
  • Teilnahme an Events und @Rooms,
  • Nutzung von QR-Codes, QR-Links, Einladungen und sonstigen Zugangsfunktionen,
  • Nutzung von Standort- und Anwesenheitsprüfungen,
  • Anzeigen, Hochladen, Speichern, Verarbeiten und Herunterladen von Medien,
  • Nutzung von Chats, Nachrichten, Ankündigungen, Support- und Streitfallfunktionen,
  • Erwerb kostenpflichtiger Galerie- oder Albumzugänge,
  • freiwilligen Unterstützungsbeträgen oder Dankeschön-Beträgen,
  • Zahlungsabwicklung,
  • Nutzung externer Ticketanbieter oder Online-Plattformen,
  • Push-Benachrichtigungen und E-Mail-Mitteilungen,
  • Sicherheits-, Missbrauchs- und Betrugsprävention,
  • technischer Fehleranalyse, Diagnose, App-Optimierung und Analysefunktionen.

Für die Internetseite des Plattformanbieters können ergänzende oder gesonderte Datenschutzhinweise gelten.

  1. Download der App über App Stores

Beim Herunterladen der App über einen App Store, insbesondere den Apple App Store oder den Google Play Store, können personenbezogene Daten durch den jeweiligen App-Store-Betreiber verarbeitet werden.

Hierzu können insbesondere Daten des App-Store-Nutzerkontos, die E-Mail-Adresse oder Nutzerkennung des App-Store-Kontos, der Zeitpunkt des Downloads, Geräteinformationen, die IP-Adresse sowie technische Download- und Installationsdaten gehören. Soweit über den jeweiligen App Store Zahlungen oder In-App-Käufe abgewickelt werden, können zusätzlich Zahlungs- und Transaktionsdaten durch den jeweiligen App-Store-Betreiber verarbeitet werden. Die Einzelheiten hierzu richten sich nach den Datenschutzinformationen des jeweiligen App-Store-Betreibers.

Auf diese Datenverarbeitung durch den jeweiligen App-Store-Betreiber hat der Plattformanbieter grundsätzlich keinen Einfluss. Verantwortlich hierfür ist der jeweilige App-Store-Betreiber nach dessen eigenen Datenschutzbedingungen.

Der Plattformanbieter verarbeitet Daten im Zusammenhang mit dem Download nur, soweit dies für die Bereitstellung, Installation, Aktualisierung oder Nutzung der App erforderlich ist.

  1. Registrierung, Login und Nutzerkonto

Für die Nutzung der App ist grundsätzlich die Registrierung eines Nutzerkontos erforderlich. Je nach Art des Kontos, Rolle und genutzter Funktion können unterschiedliche personenbezogene Daten verarbeitet werden.

5.1 Private Nutzerkonten

Bei der Registrierung eines privaten Nutzerkontos können insbesondere folgende Daten verarbeitet werden:

  • E-Mail-Adresse,
  • Passwort oder technische Login-Daten,
  • Vorname und Nachname, soweit angegeben oder für die Registrierung erforderlich,
  • automatisch generierter oder vom Nutzer gewählter Nickname,
  • Mobilnummer,
  • Nutzer-ID,
  • Verifizierungsstatus,
  • Spracheinstellungen,
  • App-Version,
  • Registrierungszeitpunkt,
  • Login-Zeitpunkte,
  • Zeitpunkt der letzten Aktivität,
  • Status des Nutzerkontos, zum Beispiel aktiv, deaktiviert, gesperrt oder gelöscht.

Der Nickname kann anderen Nutzern, Gastgebern, Promotern oder sonstigen berechtigten Personen innerhalb der App angezeigt werden. Vorname, Nachname, E-Mail-Adresse und Mobilnummer sind für andere Nutzer grundsätzlich nicht sichtbar, soweit innerhalb der App nicht ausdrücklich etwas anderes angezeigt oder freigegeben wird.

 

5.2 Registrierung privater Nutzerkonten über Apple oder Google

Private Nutzerkonten können auch über Drittanbieter-Loginfunktionen, insbesondere Apple oder Google, registriert oder angemeldet werden. In diesem Fall können abhängig von den Einstellungen des Nutzers und des jeweiligen Drittanbieters insbesondere folgende Daten an den Plattformanbieter übermittelt werden:

  • eindeutige Drittanbieter-ID,
  • E-Mail-Adresse,
  • Vorname und Nachname, soweit vom Drittanbieter bereitgestellt,
  • Profilbild, soweit vom Drittanbieter bereitgestellt,
  • technische Login- und Authentifizierungsdaten.

Soweit über Apple, Google oder einen sonstigen Drittanbieter keine dauerhaft erreichbare oder für die App nutzbare E-Mail-Adresse bereitgestellt wird, kann der Plattformanbieter die Angabe und Verifizierung einer separaten E-Mail-Adresse verlangen.


5.3 Gastgeber-Upgrade

Ein privates Nutzerkonto kann ein Upgrade zum Gastgeber beantragen, soweit diese Funktion innerhalb der App verfügbar ist.

Für die Prüfung und Freischaltung als Gastgeber können zusätzlich insbesondere folgende Daten verarbeitet werden:

  • vollständiger Vor- und Nachname,
  • Anschrift,
  • Geburtsdatum, soweit erforderlich,
  • bereits im Nutzerkonto hinterlegte oder im Rahmen des Upgrades bestätigte E-Mail-Adresse,
  • bereits im Nutzerkonto hinterlegte oder im Rahmen des Upgrades bestätigte Mobilnummer,
  • Identitäts- oder Adressnachweise,
  • hochgeladene Dokumente oder Nachweise,
  • Prüfstatus,
  • Zeitpunkt der Prüfung,
  • interne Prüfvermerke,
  • Nutzer-ID und Kontostatus.

Diese Daten werden verarbeitet, um die Identität und Erreichbarkeit des Gastgebers zu prüfen, Missbrauch zu vermeiden, die Erstellung privater Events abzusichern und die Verantwortlichkeit für durch den Gastgeber erstellte Events nachvollziehen zu können.

5.4 Business-Accounts

Für Business-Accounts, insbesondere von Promotern, zum Beispiel Veranstaltern, Künstlern, Vereinen, Fotografen, Influencern, Bloggern, Organisationen, Selbstständigen oder sonstigen gewerblichen oder professionellen Kontoinhabern, werden je nach Account-Art, Verifizierung und genutzter Funktion insbesondere folgende Daten verarbeitet:

  • Firmenname, Künstlername, Vereinsname, Organisationsname oder Geschäftsbezeichnung,
  • öffentlich sichtbarer Name, Anzeigename oder Nickname des Business-Accounts,
  • vollständige Geschäfts- oder Kontaktadresse,
  • Tätigkeitsfeld,
  • E-Mail-Adresse für den Account,
  • öffentlich sichtbare Kontakt-E-Mail-Adresse,
  • Mobilnummer,
  • Umsatzsteuer-Identifikationsnummer, Steuernummer oder sonstige Gewerbe- oder Identifikationsnummer,
  • Kontodaten oder Auszahlungsdaten, soweit Zahlungen oder Auszahlungen erfolgen,
  • Impressumsangaben und sonstige vom Business-Account bereitgestellte rechtliche Pflichtangaben,
  • öffentlich sichtbare Profilangaben,
  • Logos, Bilder, Beschreibungen oder sonstige Profildaten,
  • Nachweise zur Identität, Tätigkeit oder Berechtigung,
  • Prüfstatus,
  • Freigabestatus,
  • interne Prüfvermerke,
  • Nutzer-ID, Account-ID und Kontostatus.

Bestimmte Angaben eines Business-Accounts können innerhalb der App oder auf öffentlich erreichbaren Bereichen angezeigt werden, insbesondere Name oder Bezeichnung des Kontoinhabers, öffentlich sichtbare Kontaktdaten, Impressumsangaben, Profilinformationen, Logos, Eventinformationen oder @Room-Informationen. Andere Angaben werden nur intern zur Prüfung, Vertragsdurchführung, Zahlungsabwicklung, Sicherheit und Missbrauchsvermeidung verarbeitet.

 

5.5 Account-Protokolle und Aktivitätsdaten

Im Zusammenhang mit Registrierung, Login, Nutzung und Verwaltung des Nutzerkontos können technische und organisatorische Protokolldaten verarbeitet werden.

Hierzu können insbesondere gehören:

  • Registrierungszeitpunkt,
  • Login- und Logout-Zeitpunkte,
  • Zeitpunkt der letzten Aktivität,
  • verwendetes Gerät oder technische Gerätekennung,
  • IP-Adresse, soweit diese technisch verarbeitet oder protokolliert wird,
  • App-Version,
  • Betriebssystem,
  • Spracheinstellungen,
  • Beitritt zu Events oder @Rooms,
  • QR-Code- oder Link-Nutzung,
  • Uploads, Downloads und Medienzugriffe,
  • Käufe, freiwillige Unterstützungsbeträge, Dankeschön-Beträge und Zahlungsstatus,
  • Support- und Streitfallvorgänge,
  • Sicherheitsereignisse,
  • Sperrungen, Deaktivierungen oder Löschvorgänge.

Diese Daten werden verarbeitet, soweit dies zur Bereitstellung der App, zur Vertragserfüllung, zur Sicherheit, zur Missbrauchsprävention, zur Fehleranalyse, zur Nachvollziehbarkeit von Vorgängen, zur Zahlungsabwicklung oder zur Bearbeitung von Support- und Streitfällen erforderlich ist.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Registrierung, Verwaltung und Bereitstellung des Nutzerkontos sowie zur Vertragserfüllung erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit, Missbrauchsprävention, Nachweisbarkeit, Fehleranalyse und Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.

  1. Verifizierung von E-Mail-Adresse, Mobilnummer und Gerät

Zur Sicherstellung der Identität des Nutzers, zur Vermeidung von Missbrauch, Mehrfachregistrierungen, unbefugten Zugriffen und zur Absicherung von Event- und @Room-Zugängen setzt der Plattformanbieter Verifizierungsverfahren ein.

Hierzu können insbesondere folgende Daten verarbeitet werden:

  • E-Mail-Adresse,
  • Mobilnummer,
  • Einmalcode per E-Mail zur Verifizierung der E-Mail-Adresse (OTP),
  • SMS-Code zur Verifizierung der Mobilnummer (OTP),
  • Zeitpunkt der Verifizierung,
  • Verifizierungsstatus,
  • Nutzer-ID,
  • IP-Adresse,
  • Login- und Sicherheitsprotokolle,
  • technische Gerätekennung,
  • Geräte-ID oder App-bezogene Gerätekennung,
  • auf Android-Geräten insbesondere Android Secure ID bzw. eine hieraus abgeleitete app- oder gerätebezogene Kennung,
  • auf iOS-Geräten insbesondere Identifier for Vendor (IDFV) bzw. eine hieraus abgeleitete app- oder anbieterbezogene Kennung,
  • App-Instanz-ID oder Installationskennung,
  • Push-Token,
  • Firebase Installations-ID, Firebase App Instance ID oder vergleichbare Firebase-Kennungen, soweit Firebase-Dienste eingesetzt werden.
  • sonstige technische Kennungen, die zur Gerätezuordnung, Sicherheit, Verifizierung oder Missbrauchsvermeidung erforderlich sind.

Der Plattformanbieter erhebt und speichert nach aktuellem technischen Stand keine IMEI-Nummern. Die verwendeten Gerätekennungen dienen insbesondere der Authentifizierung, Verifizierung, Sitzungsverwaltung, Gerätezuordnung, Sicherheit und Missbrauchsprävention. Sie werden nach aktuellem Stand nicht für Werbung, Remarketing oder Marketing-Tracking verwendet.

Ein Nutzerkonto ist nicht dauerhaft auf ein einziges Gerät beschränkt. Wenn sich ein Nutzer auf einem neuen Gerät anmeldet, die App neu installiert, das Gerät wechselt oder sich die Gerätekennung ändert, kann eine zusätzliche Verifizierung erforderlich sein, insbesondere per E-Mail-OTP oder über ein sonstiges innerhalb der App vorgesehenes Sicherheitsverfahren, bevor das neue Gerät für das Nutzerkonto autorisiert oder verknüpft wird.

Die App kann technische Geräte- oder App-Kennungen verwenden, um ein Nutzerkonto einem Gerät oder einer Installation zuzuordnen, Mehrfachregistrierungen zu vermeiden, Zugangsberechtigungen zu prüfen, missbräuchliche Nutzung zu verhindern und die Sicherheit der App zu gewährleisten.

Soweit ein Nutzerkonto bereits mit einem Gerät verknüpft ist, kann die Nutzung auf einem weiteren Gerät eingeschränkt oder von einer zusätzlichen Verifizierung, Freigabe, Abmeldung auf dem bisherigen Gerät oder einem sonstigen Sicherheitsverfahren abhängig gemacht werden.

Bei einem Gerätewechsel, einer Neuinstallation, einem Wechsel der Mobilnummer, einem Wechsel der SIM-Karte oder sonstigen sicherheitsrelevanten Änderungen kann der Plattformanbieter eine erneute Verifizierung verlangen.

Der Nutzer ist dafür verantwortlich, Änderungen seiner E-Mail-Adresse, Mobilnummer, seines Geräts oder sonstiger für die Verifizierung, Sicherheit oder Kommunikation relevanter Angaben innerhalb der App zu aktualisieren oder dem Plattformanbieter mitzuteilen, soweit dies für die Nutzung, Sicherheit, Wiederherstellung oder Verwaltung des Nutzerkontos erforderlich ist.

Erfolgt keine Aktualisierung, können einzelne Funktionen, Verifizierungen, Sicherheitsfreigaben, Gerätewechsel, Zugänge, Benachrichtigungen oder vertrags- und sicherheitsbezogene Mitteilungen ganz oder teilweise eingeschränkt sein oder fehlgeleitet werden. Dies kann insbesondere dazu führen, dass Verifizierungsinformationen, Sicherheitscodes, Hinweise, Supportantworten oder sonstige kontobezogene Mitteilungen an eine nicht mehr aktuelle oder nicht mehr vom Nutzer kontrollierte E-Mail-Adresse oder Mobilnummer gesendet werden.

Soweit eine Geräte- oder App-Kennung mit einem Nutzerkonto, einer E-Mail-Adresse, einer Mobilnummer oder einer Nutzer-ID verknüpft wird, erfolgt dies zur Sicherung des Nutzerkontos, zur Missbrauchsvermeidung, zur Verifizierung von Zugangsberechtigungen, zur Verhinderung unbefugter Nutzung und zur technischen Bereitstellung der App.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Registrierung, Verifizierung und Nutzung des Nutzerkontos erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit der App, zur Verhinderung von Missbrauch, zur Betrugsprävention, zur Kontrolle von Zugangsberechtigungen und zum Schutz vor unbefugter Nutzung erforderlich ist.
Art. 6 Abs. 1 lit. a DSGVO, soweit eine Verarbeitung auf einer Einwilligung beruht.

 

  1. Rollen, Berechtigungen und zusätzliche Verifizierungen

Je nach Nutzung der App können einem Nutzerkonto unterschiedliche Rollen, Berechtigungen oder Kontotypen zugeordnet werden.

Hierzu gehören insbesondere:

  • private Nutzerkonten,
  • Gastgeber,
  • Business-Accounts,
  • von Gastgebern oder Business-Accounts berechtigte oder beauftragte Personen,
  • rollenbezogene Zusatzberechtigungen,
  • sowie weitere innerhalb der App vorgesehene Rollen, Berechtigungen oder Funktionsfreigaben.

Hierzu können insbesondere Assistenten, Sub-Promoter, Sub-Accounts, Access Contact oder vergleichbare Rollen gehören, soweit diese innerhalb der App vorgesehen oder freigeschaltet sind.

Business-Accounts umfassen gewerbliche, professionelle oder organisatorische Kontoinhaber, wie sie in dieser Datenschutzerklärung beschrieben sind. Eine erneute Aufzählung einzelner Business-Account-Arten erfolgt in diesem Abschnitt nicht.

Für bestimmte Rollen, Berechtigungen oder Funktionsfreigaben kann eine zusätzliche Prüfung oder Verifizierung erforderlich sein. Dies betrifft insbesondere:

  • die Freischaltung als Gastgeber,
  • die Erstellung und Verwaltung privater Events durch Gastgeber,
  • die Freischaltung und Nutzung von Business-Accounts,
  • die Erstellung, Verwaltung und Veröffentlichung von Events oder @Rooms durch Business-Accounts,
  • die Freischaltung von Assistenten, Sub-Accounts, Sub-Promotern, Access-Contact-Funktionen oder vergleichbaren Berechtigungen,
  • die Bereitstellung kostenpflichtiger Inhalte,
  • sowie sonstige Funktionen mit erhöhter Verantwortung, Sichtbarkeit oder Missbrauchsrisiko.

Im Rahmen solcher Prüfungen können die bereits im Nutzerkonto oder Business-Account gespeicherten Daten, Nachweise, Prüfstatusangaben, Freigabestatusangaben, interne Prüfvermerke sowie Zeitpunkte der Antragstellung, Prüfung und Freigabe verarbeitet werden.

Soweit für eine Rolle oder Funktion zusätzliche Daten erforderlich sind, werden diese im jeweiligen Registrierung-, Upgrade-, Freigabe- oder Verifizierungsprozess abgefragt und verarbeitet.

Die Verarbeitung erfolgt, um Rollen und Berechtigungen zu prüfen, Missbrauch zu verhindern, Verantwortlichkeiten nachvollziehbar zu machen, gesetzliche Anforderungen zu erfüllen und die sichere Nutzung der jeweiligen Funktionen zu ermöglichen.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Nutzungsvertrages, zur Rollenfreischaltung oder zur Bereitstellung der jeweiligen Funktion erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit, Missbrauchsprävention, Prüfung der Berechtigung, Nachweisbarkeit und ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.

  1. Events, @Rooms und Zugangsfunktionen

Die App ermöglicht Nutzern den Zugang zu Events und @Rooms. Je nach Event, @Room, Rolle, Berechtigung und Einstellung des jeweiligen Gastgebers oder Business-Accounts können unterschiedliche Zugangsfunktionen eingesetzt werden.

Der Zugang zu Events und @Rooms kann insbesondere über QR-Codes, QR-Links oder sonstige innerhalb der App vorgesehene Zugangsfunktionen erfolgen.

Bei privaten Events, die von Gastgebern erstellt werden, erfolgt der Zugang grundsätzlich nur über eine gezielte Einladung, einen QR-Code oder einen QR-Link, der vom Gastgeber oder einer berechtigten Person bereitgestellt wird. Private Events sind grundsätzlich nicht öffentlich über die App-Suche auffindbar.

Bei Events von Business-Accounts können nach Ablauf des Events während der jeweils vorgesehenen Verfügbarkeitsdauer oder Open-Door-Phase nachträgliche Zugangsanfragen möglich sein, soweit diese Funktion innerhalb der App bereitgestellt wird. In diesem Fall kann der Nutzer eine Anfrage stellen und hierfür Nachweise, insbesondere ein Ticket oder einen vergleichbaren Berechtigungsnachweis, übermitteln. Die Anfrage kann durch den zuständigen Business-Account oder durch hierfür berechtigte Personen geprüft, freigegeben oder abgelehnt werden.

Soweit innerhalb der App vorgesehen, kann bei nicht öffentlichen Events von Business-Accounts oder bei privaten Gastgeber-Events eine bereits dem Event zugeordnete Person als Access Contact benannt werden. In diesem Zusammenhang können insbesondere Nutzer-ID, Nutzerkonto, Nickname, Event-ID, Zeitpunkt der Benennung, Bestätigungsstatus, Zeitpunkt der Bestätigung, Aktivierungs-, Ablehnungs- oder Deaktivierungsstatus der Access-Contact-Funktion, bereitgestellte AC-Links, AC-QR-Codes oder sonstige hierfür vorgesehene Zugangsmittel sowie Versand- und Zustellinformationen zu entsprechenden Mitteilungen verarbeitet werden.

Diese Daten werden verarbeitet, um die Access-Contact-Funktion bereitzustellen, die Benennung und Bestätigung nachweisbar zu dokumentieren, tatsächlich teilnahmeberechtigten Personen den nachträglichen Zugang zu ermöglichen, Missbrauch zu verhindern und die Sicherheit der Zugangsfunktionen zu gewährleisten.

Die E-Mail-Adresse, Mobilnummer oder sonstige direkte Kontaktdaten des Access Contact werden dem jeweiligen Business-Account, Primary Promoter oder Gastgeber grundsätzlich nicht offengelegt, soweit dies nicht innerhalb der App ausdrücklich vorgesehen, für eine konkrete Funktion erforderlich und rechtlich zulässig ist.

Darüber hinaus können technische Verknüpfungen mit externen Online-Plattformen, Ticketanbietern, Online-Shops oder sonstigen Drittanbietern bestehen, soweit solche Funktionen verfügbar sind.

QR-Codes und QR-Links können je nach Ausgestaltung unterschiedliche technische Anforderungen haben. Hierzu können insbesondere eine aktive Internetverbindung, ein bestehendes Nutzerkonto, eine Anmeldung in der App, eine technische Prüfung des Verifizierungsstatus des Nutzerkontos im Hintergrund, eine Standort- oder Anwesenheitsprüfung oder sonstige Sicherheitsprüfungen gehören. Eine erneute manuelle Verifizierung des Nutzerkontos ist hierfür nicht zwingend erforderlich, sofern das Nutzerkonto bereits ausreichend verifiziert ist und die Prüfung technisch im Hintergrund erfolgen kann.

Im Zusammenhang mit Events, @Rooms und Zugangsfunktionen können insbesondere folgende Daten verarbeitet werden:

  • Nutzer-ID,
  • Nutzerkonto,
  • Nickname,
  • Event-ID,
  • @Room-ID,
  • Rolle oder Berechtigung des Nutzers,
  • Zeitpunkt des Beitritts,
  • Zeitpunkt des Verlassens,
  • Status des Zugangs,
  • verwendeter QR-Code oder QR-Link,
  • Scan- oder Aufrufzeitpunkt,
  • nachträgliche Zugangsanfragen bei Events von Business-Accounts und dazu eingereichte Nachweise, insbesondere Tickets oder vergleichbare Berechtigungsnachweise,
  • Prüf-, Freigabe- oder Ablehnungsstatus solcher nachträglichen Zugangsanfragen durch den jeweiligen Business-Account oder durch hierfür berechtigte Personen,
  • Benennung als Access Contact,
  • Bestätigungsstatus und Zeitpunkt der Bestätigung der Access-Contact-Funktion,
  • Aktivierungs-, Ablehnungs- oder Deaktivierungsstatus der Access-Contact-Funktion,
  • bereitgestellte AC-Links, AC-QR-Codes oder sonstige hierfür vorgesehene Zugangsmittel sowie Versand- und Zustellinformationen zu entsprechenden Mitteilungen,
  • bei privaten Events bereitgestellte oder nachträglich übermittelte QR-Codes, QR-Links oder sonstige Einladungen durch den Gastgeber oder hierfür berechtigte Personen,
  • technische Prüf- und Sicherheitsdaten,
  • Gerätedaten oder App-Kennungen,
  • Verifizierungsstatus,
  • Standortprüfergebnis, soweit eine Standortprüfung erforderlich ist,
  • Zugriffs- und Sicherheitsprotokolle.

Diese Daten werden verarbeitet, um den Zugang zu Events und @Rooms zu ermöglichen, Zugangsberechtigungen zu prüfen, unbefugte Zugriffe zu verhindern, Missbrauch zu erkennen, Einladungen oder Zugangsmittel bereitzustellen, nachträgliche Zugangsanfragen bei Events von Business-Accounts zu bearbeiten und die Sicherheit der App zu gewährleisten.

Soweit Events oder @Rooms von Gastgebern oder Business-Accounts verwaltet werden, können diese innerhalb der App bestimmte Informationen einsehen, soweit dies für die jeweilige Funktion vorgesehen und erforderlich ist. Hierzu können insbesondere Informationen über Teilnehmer, Zugänge, Berechtigungen, Medien, Käufe, freiwillige Unterstützungsbeträge, Dankeschön-Beträge, Interaktionen oder statistische Auswertungen gehören.

Zu statistischen Auswertungen können insbesondere zählen:

  • Anzahl der Likes,
  • Anzahl der Downloads,
  • Anzahl der Käufe,
  • Anzahl freiwilliger Unterstützungszahlungen und Summe der Unterstützungsbeträge,
  • technische Statusinformationen,
  • sowie aggregierte oder funktionsbezogene Auswertungen zu Events, @Rooms, Galerien, Alben oder Medien.

Interne technische Protokolle zur Sicherheit, Fehleranalyse, Missbrauchsprävention oder Systemoptimierung bleiben hiervon unberührt und können nach Maßgabe dieser Datenschutzerklärung verarbeitet werden.

Eine personenbezogene Anzeige einzelner Nutzeraktivitäten gegenüber Gastgebern oder Business-Accounts erfolgt nur, soweit dies für die jeweilige Funktion erforderlich ist, innerhalb der App entsprechend vorgesehen ist oder eine rechtliche Grundlage hierfür besteht. Soweit eine personenbezogene Anzeige nicht erforderlich ist, können Auswertungen anonymisiert, aggregiert oder ohne direkte Anzeige einzelner Nutzer erfolgen.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Teilnahme an Events, zum Beitritt zu @Rooms und zur Bereitstellung der jeweiligen App-Funktionen erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit, Missbrauchsprävention, Zugangskontrolle, Nachweisbarkeit, statistischen Auswertung und ordnungsgemäßen Verwaltung von Events und @Rooms erforderlich ist.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.

 

  1. Standortdaten und Anwesenheitsprüfung

Bestimmte Funktionen der App können eine Standortprüfung, Anwesenheitsprüfung oder standortbezogene Anzeige erfordern. Dies betrifft insbesondere standortgebundene Eventzugänge, QR-Code-Funktionen, Berechtigungsprüfungen, Sicherheitsprüfungen, Funktionen zur Anzeige von Events in der Umgebung, Kartenansichten oder regionale Event-Suchfunktionen sowie Funktionen, bei denen sichergestellt werden soll, dass sich der Nutzer am Veranstaltungsort oder innerhalb eines festgelegten Bereichs befindet.

Für die Standort- und Anwesenheitsprüfung kann die App je nach Gerät, Betriebssystem und Berechtigung insbesondere folgende Daten verwenden:

  • GPS-Standortdaten,
  • WLAN- oder netzbasierte Standortinformationen,
  • IP-basierte Standortinformationen, soweit technisch verarbeitet,
  • vom Nutzer eingegebene oder ausgewählte Orte, Regionen, Länder oder Suchparameter, soweit der Nutzer Karten-, Umgebungs- oder regionale Suchfunktionen nutzt,
  • Zeitpunkt der Standortprüfung,
  • Event-ID oder @Room-ID,
  • Nutzer-ID,
  • verwendetes Gerät oder technische Gerätekennung,
  • Ergebnis der Standortprüfung, zum Beispiel innerhalb oder außerhalb eines festgelegten Bereichs,
  • technische Prüf- und Sicherheitsprotokolle.

Exakte GPS-Koordinaten werden nach aktuellem technischen Stand nur vorübergehend zur jeweiligen Standort- oder Anwesenheitsprüfung verwendet und nicht dauerhaft in den Backend-Datenbanken des Plattformanbieters gespeichert. Gespeichert werden können jedoch das Ergebnis der Prüfung, insbesondere innerhalb oder außerhalb eines festgelegten Bereichs, der Zeitpunkt der Prüfung, die Event-ID, die Nutzer-ID, Geräte- oder Sicherheitsmetadaten sowie technische Prüfprotokolle, soweit dies für Zugangskontrolle, Sicherheit, Missbrauchsprävention, Nachweisbarkeit, Support oder Streitfälle erforderlich ist.

Die Standortprüfung erfolgt grundsätzlich nur, soweit sie für eine konkrete Funktion erforderlich ist, insbesondere beim Beitritt zu einem Event, beim Scannen eines QR-Codes, bei einer Zugangskontrolle oder bei einer sonstigen innerhalb der App vorgesehenen Anwesenheitsprüfung.

Eine dauerhafte Hintergrundüberwachung des Standorts erfolgt nicht, soweit innerhalb der App nicht ausdrücklich etwas anderes angegeben und hierfür eine erforderliche Berechtigung oder Einwilligung eingeholt wurde.

Die Verarbeitung erfolgt, um standortgebundene Zugänge zu prüfen, unbefugte Zugriffe zu verhindern, Zugangsmissbrauch zu erkennen, die Teilnahmeberechtigung nachzuweisen, Events in der Umgebung, auf einer Kartenansicht oder nach ausgewählten Regionen, Orten oder Ländern anzuzeigen sowie die Sicherheit von Events, @Rooms und Medienzugängen zu gewährleisten.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Standortprüfung zur Bereitstellung einer vom Nutzer angeforderten Funktion, zur Teilnahme an einem Event oder zur Prüfung einer Zugangsberechtigung erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Missbrauchsprävention, Sicherheit, Betrugsvermeidung, Nachweisbarkeit und Zugangskontrolle erforderlich ist.
Art. 6 Abs. 1 lit. a DSGVO, soweit eine Standortverarbeitung auf einer Einwilligung oder einer Geräteberechtigung beruht.

 

  1. Medien, Uploads, Downloads, Wasserzeichen und Verarbeitung von Inhalten

Innerhalb der App können Medien, insbesondere Fotos und Videos, bereitgestellt, angezeigt, gestreamt, hochgeladen, verarbeitet, mit Wasserzeichen oder sonstigen Kennzeichnungen versehen, heruntergeladen oder gespeichert werden.

Medien können insbesondere bereitgestellt werden durch:

  • Business-Accounts,
  • Gastgeber,
  • von Business-Accounts oder Gastgebern berechtigte oder beauftragte Personen,
  • Nutzer, soweit ihnen die jeweilige Uploadfunktion innerhalb der App freigeschaltet wurde,
  • sowie sonstige berechtigte Inhalteanbieter oder Funktionsberechtigte innerhalb der App.

Im Zusammenhang mit Medien können insbesondere folgende Daten verarbeitet werden:

  • Nutzer-ID,
  • Nutzerkonto,
  • Nickname,
  • Rolle oder Berechtigung des Nutzers,
  • Event-ID,
  • @Room-ID,
  • Galerie-ID,
  • Album-ID,
  • Mediendateien,
  • Dateiname,
  • Dateiformat,
  • Dateigröße,
  • technisch verfügbare Metadaten der Originaldatei, insbesondere Erstellungszeitpunkt, soweit dieser vom Endgerät, Betriebssystem oder der Datei technisch bereitgestellt wird,
  • Uploadzeitpunkt,
  • serverseitiger Verarbeitungs- oder Speicherzeitpunkt, soweit ein ursprünglicher Erstellungszeitpunkt technisch nicht verfügbar, nicht eindeutig oder nicht übertragbar ist,
  • Status der Freischaltung,
  • Wasserzeichen- oder Kennzeichnungsinformationen,
  • technische Verarbeitungsdaten,
  • Vorschaubilder, Thumbnails, komprimierte Versionen, Streaming-Versionen oder Download-Versionen,
  • Likes und Like-Status,
  • Downloadstatus, Downloadzeitpunkte und Anzahl der Downloads,
  • technische Anzeige-, Streaming-, Aufruf- oder Zugriffsereignisse, soweit diese zur technischen Bereitstellung, Fehleranalyse, Missbrauchsprävention, Systemoptimierung oder internen Auswertung erforderlich sind,
  • technische Fehler- oder Prüfprotokolle,
  • Meldungen, Beschwerden oder Streitfalldaten im Zusammenhang mit Medien.

Soweit technisch möglich, übernimmt der Plattformanbieter den in der Originaldatei vorhandenen Erstellungszeitpunkt oder sonstige relevante Metadaten. Der Plattformanbieter kann jedoch nicht gewährleisten, dass solche Metadaten bei jeder Datei, jedem Gerät, jedem Betriebssystem oder jeder Übertragung vollständig, richtig oder auslesbar vorhanden sind. Soweit solche Metadaten nicht verfügbar oder technisch nicht eindeutig sind, können serverseitige Zeitpunkte, insbesondere Upload-, Verarbeitungs- oder Speicherzeitpunkte, verwendet werden.

Die Verarbeitung erfolgt, um Medien innerhalb der App bereitzustellen, anzuzeigen, zu streamen, herunterzuladen, technisch zu verarbeiten, mit Wasserzeichen oder Kennzeichnungen zu versehen, Uploads und Downloads zu ermöglichen, Rechte und Zugriffsbeschränkungen umzusetzen, Missbrauch zu verhindern, technische Fehler zu analysieren und Streitfälle oder Rechtsverletzungen zu prüfen.

Von Business-Accounts, Gastgebern, von diesen berechtigten oder beauftragten Personen sowie von Nutzern, soweit diesen die jeweilige Uploadfunktion innerhalb der App freigeschaltet wurde, hochgeladene Medien können technisch verarbeitet, komprimiert, in andere Formate umgewandelt, mit Wasserzeichen, Herkunftskennzeichnungen, Datumskennzeichnungen oder sonstigen Hinweisen versehen und in geeigneten Versionen für Vorschau, Streaming, Anzeige oder Download bereitgestellt werden.

Dies umfasst insbesondere Medien, die im Rahmen von Events, @Rooms, Galerien, Alben oder sonstigen innerhalb der App vorgesehenen Medienfunktionen bereitgestellt werden.

Uploads durch Nutzer sind nur zulässig, soweit die Uploadfunktion für den jeweiligen Nutzer, das jeweilige Event, den jeweiligen @Room oder den jeweiligen Uploadmodus innerhalb der App freigeschaltet ist.

Soweit innerhalb eines Events oder @Rooms Medien geliked, heruntergeladen, kostenpflichtig freigeschaltet oder im Zusammenhang mit freiwilligen Unterstützungsbeträgen genutzt werden, können hierzu technische und statistische Informationen verarbeitet werden. Eine personenbezogene Auswertung oder Anzeige einzelner Nutzeraktivitäten gegenüber Gastgebern oder Business-Accounts erfolgt nur, soweit dies für die jeweilige Funktion vorgesehen, erforderlich oder rechtlich zulässig ist.

Medien können nach Ablauf der jeweiligen Verfügbarkeitsdauer, Open-Door-Phase oder sonstigen festgelegten Zugriffszeit gelöscht oder unzugänglich gemacht werden. Eine längere Speicherung kann erfolgen, soweit dies zur Bearbeitung von Streitfällen, Rechtsverletzungen, Missbrauchsmeldungen, Zahlungsfällen, technischen Nachweisen, gesetzlichen Pflichten oder zur Rechtsverteidigung erforderlich ist.

Der Plattformanbieter kann zu Dokumentations-, Schulungs-, Support-, Demonstrations-, Präsentations- oder Anleitungszwecken Screenshots, Screenrecordings oder sonstige Darstellungen der App, von Plattformbereichen, Eventübersichten, öffentlichen Eventdaten, öffentlichen Titelbildern, öffentlichen Vorschaudarstellungen, Demo-Inhalten, eigenen Inhalten des Plattformanbieters oder vom jeweiligen Berechtigten freigegebenen Inhalten erstellen und verwenden.

Nicht öffentliche Events, interne Event-Rooms, Event-Galerien, Galerien, Alben, Medien, Teilnehmerinhalte oder sonstige beschränkt zugängliche Inhalte werden hierfür grundsätzlich nur verwendet, soweit hierfür eine gesonderte Freigabe, Einwilligung oder sonstige rechtliche Grundlage besteht.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung, Anzeige, Nutzung, Freischaltung, zum Upload oder Download von Medien sowie zur Vertragserfüllung erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit, Missbrauchsprävention, technischen Verarbeitung, Fehleranalyse, Nachweisbarkeit, Rechtsverteidigung oder ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.

  1. Chats, Nachrichten, Support und Streitfälle

Die App kann Kommunikations- und Interaktionsfunktionen bereitstellen, insbesondere Event-Chats, @Room-Chats, Ankündigungen, Push- oder E-Mail-Mitteilungen, Supportfunktionen, Streitfallfunktionen sowie Melde-, Frage-, Umfrage-, Interview- oder Livestream-Interaktionsfunktionen, soweit solche Funktionen innerhalb der App verfügbar sind.

Im Zusammenhang mit solchen Funktionen können insbesondere folgende Daten verarbeitet werden:

  • Nutzer-ID,
  • Nutzerkonto,
  • Nickname,
  • Rolle oder Berechtigung,
  • Event-ID,
  • @Room-ID,
  • Chat- oder Nachrichteninhalte,
  • innerhalb der App zugelassene Anhänge oder Dateitypen, insbesondere Bilder, Videos, GIFs, PDFs oder vergleichbare zulässige Inhalte,
  • Zeitpunkte des Versands, Empfangs oder Abrufs,
  • Lesestatus oder technischer Zustellstatus, soweit innerhalb der App vorgesehen,
  • Meldungen oder Beschwerden,
  • Supportanfragen,
  • Streitfallangaben,
  • Kauf-, Zahlungs-, Galerie-, Album- oder Medienbezug bei Support- oder Streitfällen,
  • technische Prüf- und Bearbeitungsprotokolle,
  • Kommunikationshistorie im Zusammenhang mit dem jeweiligen Vorgang.

Die Verarbeitung erfolgt, um Kommunikation innerhalb der App zu ermöglichen, Ankündigungen bereitzustellen, Supportanfragen zu bearbeiten, Streitfälle zu prüfen, technische Probleme zu klären, Rechtsverletzungen oder Missbrauch zu untersuchen und die Sicherheit der App zu gewährleisten.

Soweit Support- oder Streitfallfunktionen genutzt werden, können die vom Nutzer bereitgestellten Angaben, Nachweise und Dateien verarbeitet werden, um den jeweiligen Vorgang zu prüfen und zu bearbeiten. Hierzu kann auch die Zuordnung zu einem Nutzerkonto, Event, @Room, Album, einer Galerie, einem Medium, einem Kaufvorgang, einer Zahlung oder einem technischen Vorgang erforderlich sein.

Soweit ein Streitfall, eine Beschwerde, eine Rechtsverletzung oder ein Missbrauchsverdacht andere Nutzer, Gastgeber, Business-Accounts, Zahlungsdienstleister oder sonstige Beteiligte betrifft, können die zur Prüfung erforderlichen Informationen an die jeweils betroffenen oder zuständigen Stellen innerhalb der App oder innerhalb der Plattformorganisation weitergegeben werden, soweit dies erforderlich und rechtlich zulässig ist.

Kommunikationsinhalte können gelöscht oder eingeschränkt werden, wenn sie gegen gesetzliche Vorschriften, diese Datenschutzerklärung, Nutzungsbedingungen, Rechte Dritter oder Sicherheitsanforderungen verstoßen oder wenn sonstige berechtigte Gründe bestehen.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung von Kommunikations-, Support- oder Streitfallfunktionen sowie zur Vertragserfüllung erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Bearbeitung von Anfragen, Sicherheit, Missbrauchsprävention, Rechtsverteidigung, Nachweisbarkeit oder ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.

  1. Kostenpflichtige Inhalte, freiwillige Unterstützungsbeträge und Zahlungsabwicklung

Innerhalb der App können kostenpflichtige Inhalte oder Funktionen bereitgestellt werden. Dies betrifft insbesondere kostenpflichtige Zugänge zu Galerien oder Alben einschließlich der darin enthaltenen Medien sowie sonstige innerhalb der App ausdrücklich als kostenpflichtig gekennzeichnete digitale Inhalte oder Funktionen.

Innerhalb der App können Business-Accounts, soweit diese Funktion für den jeweiligen Account freigeschaltet ist, eine Funktion für freiwillige Unterstützungsbeträge oder Dankeschön-Beträge bereitstellen. Diese Funktion kann insbesondere im Zusammenhang mit Events oder @Rooms eingesetzt werden.

Nutzer können dabei freiwillig einen Unterstützungsbetrag auswählen und zahlen, um den jeweiligen berechtigten Business-Account zu unterstützen. Ein solcher Unterstützungsbetrag erfolgt freiwillig und begründet, sofern innerhalb der App nicht ausdrücklich etwas anderes angegeben ist, keinen Anspruch auf zusätzliche Inhalte, Leistungen oder sonstige Gegenleistungen.

Gastgeber können solche Unterstützungsbeträge nicht als eigene Funktion für von ihnen erstellte private Events bereitstellen, soweit innerhalb der App nicht ausdrücklich eine abweichende Funktion freigeschaltet und rechtlich geregelt ist.

Im Zusammenhang mit kostenpflichtigen Inhalten, freiwilligen Unterstützungsbeträgen und Zahlungsabwicklungen können insbesondere folgende Daten verarbeitet werden:

  • Nutzer-ID,
  • Nutzerkonto,
  • Event-ID,
  • @Room-ID,
  • Galerie-ID,
  • Album-ID,
  • Medium oder digitaler Inhalt,
  • Art des Vorgangs, insbesondere kostenpflichtiger Galerie- oder Albumzugang oder freiwilliger Unterstützungsbetrag,
  • ausgewählter Unterstützungsbetrag,
  • Preis oder Zahlungsbetrag,
  • Währung,
  • Zahlungsstatus,
  • Freischaltstatus,
  • Zeitpunkt des Kaufs, der Freischaltung oder der Zahlung des Unterstützungsbetrags,
  • Transaktionsnummer,
  • Zahlungsreferenz,
  • Produkt-ID oder In-App-Kauf-ID,
  • Zahlungsanbieter,
  • App-Store-Betreiber,
  • Erstattungs-, Rückbuchungs- oder Streitfallstatus,
  • technische Zahlungs- und Prüfprotokolle,
  • Support- oder Streitfalldaten im Zusammenhang mit Zahlungen.

Die Zahlungsabwicklung kann insbesondere über App-Store-Betreiber oder Zahlungsanbieter erfolgen, soweit diese innerhalb der App angeboten werden. Aktuell können Zahlungen insbesondere über In-App-Käufe des Apple App Store oder des Google Play Store abgewickelt werden. Weitere Zahlungsarten, Zahlungsdienstleister oder Zahlungsabwickler können hinzukommen, soweit diese innerhalb der App angeboten werden.

Bei Zahlungen über App-Store-Betreiber oder externe Zahlungsanbieter verarbeitet der jeweilige Anbieter personenbezogene Daten nach seinen eigenen Datenschutzinformationen. Der Plattformanbieter erhält regelmäßig nur solche Informationen, die zur Zuordnung, Freischaltung, Prüfung, Abrechnung, Rückabwicklung, Betrugsprävention oder Bearbeitung von Streitfällen erforderlich sind.

Soweit ein kostenpflichtiger Galerie- oder Albumzugang erworben wird, verarbeitet der Plattformanbieter die hierfür erforderlichen Daten, um den Zugang freizuschalten, Downloadmöglichkeiten bereitzustellen, den Erwerb nachzuweisen und etwaige Support-, Streitfall-, Erstattungs- oder Missbrauchsfälle zu bearbeiten.

Soweit ein freiwilliger Unterstützungsbetrag oder Dankeschön-Betrag gezahlt wird, verarbeitet der Plattformanbieter die hierfür erforderlichen Daten, um den Zahlungsvorgang technisch, buchhalterisch und organisatorisch zuzuordnen, den Zahlungsstatus zu prüfen, den Betrag dem jeweiligen Business-Account zuzuordnen, Abrechnungen oder Auszahlungen vorzubereiten, interne oder aggregierte Auswertungen zu ermöglichen und Support-, Streitfall-, Erstattungs-, Missbrauchs- oder Prüfprozesse zu bearbeiten.

Informationen über Zahlungen, Käufe oder freiwillige Unterstützungsbeträge werden gegenüber dem jeweiligen Business-Account grundsätzlich nur in dem Umfang bereitgestellt, der für die jeweilige Funktion, Abrechnung, Auszahlung, Nachvollziehbarkeit, Supportbearbeitung, Streitfallprüfung oder rechtliche Pflichten erforderlich ist.

Soweit eine personenbezogene Anzeige einzelner Nutzer nicht erforderlich ist, werden Informationen gegenüber Business-Accounts grundsätzlich anonymisiert, aggregiert oder ohne direkte Anzeige einzelner Nutzer bereitgestellt. Eine personenbezogene Anzeige einzelner Nutzer erfolgt nur, soweit dies innerhalb der App ausdrücklich vorgesehen, für die jeweilige Funktion erforderlich oder rechtlich zulässig ist.

Zahlungs-, Abrechnungs- und Transaktionsdaten können aufgrund gesetzlicher handels-, steuer- oder sonstiger Aufbewahrungspflichten für längere Zeit gespeichert werden.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung kostenpflichtiger Erwerbsvorgänge, zur Freischaltung digitaler Inhalte, zur Verarbeitung freiwilliger Unterstützungsbeträge oder Dankeschön-Beträge oder zur Vertragserfüllung erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs-, Steuer-, Buchführungs- oder Nachweispflichten bestehen.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Zahlungsprüfung, Betrugsprävention, Sicherheit, Abrechnung, Streitfallbearbeitung, Rechtsverteidigung oder ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.

  1. Externe Ticketanbieter, Online-Plattformen und technische Verknüpfungen

Innerhalb der App können Hinweise, Links, Weiterleitungen oder technische Verknüpfungen zu externen Online-Plattformen, Ticketanbietern, Online-Shops, Webseiten oder Profilseiten von Promotern, Datenanbietern, Karten-, Geokodierungs-, Standort- oder Umgebungsdiensten oder sonstigen Drittanbietern bereitgestellt werden, soweit solche Funktionen innerhalb der App verfügbar sind.

Für bestimmte technische Weiterleitungen, Einladungslinks, QR-Links, Deep Links, App Links, Universal Links oder vergleichbare Verknüpfungen innerhalb oder außerhalb der App kann der Plattformanbieter eigene technische Deep-Link- oder Verknüpfungsfunktionen einsetzen. Nach aktuellem technischen Stand werden hierfür keine Firebase Dynamic Links verwendet.

Nach aktuellem technischen Stand werden über diese eigenen Deep-Link- oder Verknüpfungsfunktionen keine personenbezogenen Nutzerkontodaten, Gerätedaten, App-Instanz-IDs, IP-Adressen oder Tracking-Parameter dauerhaft gespeichert. Unberührt bleiben technisch erforderliche Aufruf-, Weiterleitungs-, Sicherheits- oder Serverprotokolle, soweit diese zur technischen Bereitstellung, Sicherheit, Fehleranalyse, Missbrauchsprävention oder Nachweisbarkeit erforderlich sind und nach Maßgabe dieser Datenschutzerklärung verarbeitet werden.

Der Plattformanbieter verkauft selbst keine Veranstaltungstickets, Gutscheine, Reservierungen oder sonstigen Leistungen externer Drittanbieter, soweit nicht ausdrücklich etwas anderes angegeben ist. Der Erwerb solcher Leistungen erfolgt grundsätzlich über den jeweiligen externen Anbieter nach dessen eigenen Vertrags- und Datenschutzbedingungen.

Soweit der Nutzer über die App auf externe Online-Plattformen, Ticketanbieter, Online-Shops oder sonstige Drittanbieter weitergeleitet wird, können personenbezogene Daten durch den jeweiligen Drittanbieter verarbeitet werden. Hierauf hat der Plattformanbieter grundsätzlich keinen Einfluss, soweit die Verarbeitung außerhalb der technischen Systeme des Plattformanbieters erfolgt.

Soweit technische Verknüpfungen zwischen externen Online-Plattformen, Ticketanbietern, Online-Shops oder sonstigen Drittanbietern und den technischen Systemen des Plattformanbieters bestehen, können insbesondere folgende Daten verarbeitet werden:

  • Nutzer-ID,
  • E-Mail-Adresse oder sonstige zur Zuordnung erforderliche Kennung,
  • Event-ID,
  • @Room-ID, soweit betroffen,
  • Ticket-, Bestell-, Buchungs- oder Transaktionsreferenz,
  • Status einer externen Buchung, Bestellung oder Berechtigung,
  • Zeitpunkt der Übermittlung oder Verknüpfung,
  • Bestätigungs- oder Verifizierungsstatus,
  • technische Schnittstellen- und Prüfprotokolle,
  • Fehler-, Status- oder Sicherheitsinformationen im Zusammenhang mit der technischen Verknüpfung.

Eine solche Verarbeitung kann insbesondere erfolgen, um einen extern erworbenen Zugang einem Event, @Room, Nutzerkonto oder einer bestimmten Funktion innerhalb der App zuzuordnen, eine Teilnahmeberechtigung zu prüfen, eine automatische oder manuelle Freischaltung zu ermöglichen, Missbrauch zu verhindern oder Support- und Streitfälle zu bearbeiten.

Soweit der Nutzer bei einem externen Anbieter zustimmt, dass Daten an den Plattformanbieter übermittelt werden, verarbeitet der Plattformanbieter die übermittelten Daten nur im hierfür erforderlichen Umfang, insbesondere zur Zuordnung des Nutzerkontos, zur Freischaltung des jeweiligen Events oder @Rooms, zur Prüfung der Berechtigung und zur technischen Bereitstellung der jeweiligen Funktion.

Soweit externe Anbieter personenbezogene Daten eigenständig verarbeiten, gelten ergänzend deren eigene Datenschutzinformationen. Der Plattformanbieter ist für solche eigenständigen Datenverarbeitungen externer Anbieter nur verantwortlich, soweit dies gesetzlich vorgesehen ist oder der Plattformanbieter selbst über Zwecke und Mittel der Verarbeitung entscheidet.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung einer vom Nutzer angeforderten Funktion, zur Zuordnung eines externen Zugangs oder zur Vertragserfüllung erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Zugangskontrolle, Missbrauchsprävention, technischen Prüfung, Fehleranalyse, Nachweisbarkeit oder ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.

  1. Push-Benachrichtigungen, E-Mail- und SMS-Mitteilungen

Die App kann Push-Benachrichtigungen, E-Mail-Mitteilungen, SMS-Mitteilungen oder sonstige innerhalb der App vorgesehene Mitteilungen verwenden, um den Nutzer über app-, konto-, sicherheits-, vertrags-, event- oder funktionsbezogene Vorgänge zu informieren.

Für Push-Benachrichtigungen kann der Plattformanbieter Firebase Cloud Messaging (FCM), einen Dienst von Google, oder vergleichbare Push-Dienste einsetzen. Hierbei können insbesondere Push-Token, Geräte- oder App-Kennungen, App-Version, Betriebssystem, Spracheinstellungen, Zeitpunkt des Versands, Zustellstatus, technische Protokolldaten sowie der Inhalt oder technische Bezug der jeweiligen Benachrichtigung verarbeitet werden, soweit dies zur Zustellung, Verwaltung, Sicherheit, Fehleranalyse oder Nachvollziehbarkeit von Push-Benachrichtigungen erforderlich ist.

Push-Benachrichtigungen können insbesondere konto-, sicherheits-, verifizierungs-, event-, @Room-, zugangs-, medien-, support-, störungs- oder funktionsbezogene Informationen betreffen. Nicht erforderliche Werbe-, Marketing- oder Kampagnenmitteilungen erfolgen nur, soweit hierfür eine Einwilligung vorliegt oder eine sonstige gesetzliche Grundlage besteht.

Hierzu können insbesondere folgende Mitteilungen gehören:

  • Verifizierungs- und Sicherheitsmitteilungen,
  • OTP-Codes oder sonstige Einmalcodes,
  • Hinweise zu Registrierung, Login, Gerätewechsel oder Account-Wiederherstellung,
  • Hinweise zu Events, @Rooms, Einladungen oder Zugangsfunktionen,
  • Ankündigungen innerhalb von Events oder @Rooms,
  • Hinweise zu Uploads, Downloads, Medien, Galerien oder Alben,
  • Kauf-, Zahlungs-, Freischaltungs- oder Erstattungsinformationen,
  • Informationen zu freiwilligen Unterstützungsbeträgen oder Dankeschön-Beträgen,
  • Supportantworten,
  • Streitfallinformationen,
  • technische Hinweise,
  • Änderungen rechtlicher Dokumente,
  • Sicherheitswarnungen,
  • sowie sonstige für die Nutzung der App erforderliche oder vom Nutzer aktivierte Mitteilungen.

Im Zusammenhang mit Push-Benachrichtigungen und E-Mail-Mitteilungen können insbesondere folgende Daten verarbeitet werden:

  • Nutzer-ID,
  • Nutzerkonto,
  • E-Mail-Adresse,
  • Mobilnummer, soweit für OTP-, Sicherheits-, Account-, Support-, Störungs-, Wiederherstellungs-, Event-, @Room- oder sonstige app-, vertrags- oder funktionsbezogene Mitteilungen erforderlich,
  • Push-Token,
  • Gerätekennung oder App-Kennung,
  • Spracheinstellungen,
  • Benachrichtigungseinstellungen,
  • Zustellstatus,
  • Öffnungs- oder Interaktionsstatus, soweit technisch verarbeitet und rechtlich zulässig,
  • Zeitpunkt des Versands,
  • Inhalt oder Kategorie der Mitteilung,
  • technische Versand-, Fehler- oder Sicherheitsprotokolle.

Vertragsbezogene, sicherheitsrelevante, technisch erforderliche oder funktionsbezogene Mitteilungen können auch ohne gesonderte Werbeeinwilligung versendet werden, soweit sie zur Bereitstellung der App, zur Sicherheit, zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich sind. Dies kann in begründeten Ausnahmefällen auch SMS-Mitteilungen umfassen, insbesondere bei technischen Störungen, Account- oder Login-Problemen, sicherheitsrelevanten Vorgängen oder wichtigen Hinweisen zu Events oder @Rooms, denen der Nutzer bereits beigetreten ist oder die er innerhalb der App nutzt.

Mitteilungen zu Werbung, Marketing, allgemeinen Empfehlungen, Kampagnen oder nicht erforderlichen Informationen erfolgen nur, soweit hierfür eine Einwilligung vorliegt oder eine sonstige gesetzliche Grundlage besteht. Dies gilt insbesondere für werbliche SMS-Mitteilungen.

Der Nutzer kann Benachrichtigungseinstellungen innerhalb der App oder über die Einstellungen seines Endgeräts ändern, soweit dies technisch vorgesehen ist. Werden Push-Benachrichtigungen deaktiviert oder Kontaktdaten, insbesondere E-Mail-Adresse oder Mobilnummer, nicht aktuell gehalten, können einzelne Funktionen, Hinweise, Sicherheitsinformationen, Supportinformationen oder vertragsbezogene Mitteilungen eingeschränkt, verzögert oder fehlgeleitet werden.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der App, zur Durchführung des Nutzungsvertrages oder zur Übermittlung vertragsbezogener Mitteilungen erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit, Missbrauchsprävention, technischen Kommunikation, Nachweisbarkeit oder ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Informationspflichten bestehen.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht, insbesondere bei optionalen Push-Benachrichtigungen, Marketing oder vergleichbaren nicht erforderlichen Mitteilungen.

  1. Sicherheit, Missbrauchskontrolle und Protokollierung

Der Plattformanbieter verarbeitet personenbezogene Daten und technische Protokolldaten, um die Sicherheit der App, der Nutzerkonten, der Events, @Rooms, Medien, Zahlungsvorgänge, Zugangsfunktionen und technischen Systeme zu gewährleisten.

Die mobile App verwendet nach aktuellem technischen Stand keine dedizierten clientseitigen Protokollierungssysteme für Analyse- oder Verhaltens-Tracking. Unberührt hiervon bleiben technisch erforderliche Betriebs-, Sicherheits-, Zugangs-, Authentifizierungs-, API-, Fehler- und Missbrauchsprotokolle in Backend-Systemen oder sonstigen technischen Systemen des Plattformanbieters, soweit diese für die Bereitstellung, Sicherheit, Fehleranalyse, Missbrauchsprävention, Support oder Rechtsverteidigung erforderlich sind.

Die Verarbeitung dient insbesondere dazu:

  • unbefugte Zugriffe zu erkennen und zu verhindern,
  • Missbrauch von Nutzerkonten, QR-Codes, QR-Links, Einladungen oder sonstigen Zugangsfunktionen zu verhindern,
  • Mehrfachregistrierungen, Spam, Betrugsversuche oder Manipulationen zu erkennen,
  • Gerätewechsel, verdächtige Logins oder ungewöhnliche Aktivitäten zu prüfen,
  • GPS-, Standort-, IP- oder Geräte-Manipulationen zu erkennen,
  • VPN-, Proxy-, Emulator-, Bot-, Scraping- oder sonstige technische Umgehungsversuche zu erkennen,
  • technische Schutzmaßnahmen durchzusetzen,
  • rechtswidrige Inhalte, Rechtsverletzungen oder Verstöße gegen Nutzungsbedingungen zu prüfen,
  • Zahlungs-, Kauf-, Freischaltungs-, Erstattungs- oder Streitfallvorgänge nachvollziehen zu können,
  • Fehler, Abstürze, Sicherheitsereignisse oder technische Störungen zu analysieren,
  • die Integrität, Stabilität und Verfügbarkeit der App zu schützen,
  • gesetzliche Pflichten zu erfüllen,
  • Ansprüche geltend zu machen, abzuwehren oder nachzuweisen.

Im Rahmen der Sicherheits-, Missbrauchs- und Protokollierungsfunktionen können insbesondere folgende Daten verarbeitet werden:

  • Nutzer-ID,
  • Nutzerkonto,
  • Rolle oder Berechtigung,
  • E-Mail-Adresse,
  • Mobilnummer,
  • IP-Adresse, soweit technisch verarbeitet oder protokolliert,
  • Gerätekennung, App-Kennung oder Installationskennung,
  • Push-Token,
  • App-Version,
  • Betriebssystem,
  • Gerätetyp,
  • Login- und Logout-Zeitpunkte,
  • Zeitpunkt der letzten Aktivität,
  • QR-Code-, QR-Link- oder Zugangsnutzung,
  • Event-ID,
  • @Room-ID,
  • Galerie-ID,
  • Album-ID,
  • Kauf-, Zahlungs- oder Freischaltungsstatus,
  • Upload-, Download-, Streaming- oder Medienzugriffe,
  • Standortprüfergebnisse, soweit Standortprüfungen erforderlich sind,
  • technische Fehler-, Sicherheits- und Systemprotokolle,
  • Sperr-, Prüf-, Freigabe-, Ablehnungs-, Deaktivierungs- oder Löschvorgänge,
  • Support-, Streitfall-, Beschwerde- oder Missbrauchsmeldungen,
  • technische Hinweise auf Manipulationen, Umgehungsversuche oder ungewöhnliche Nutzungsmuster.

Sicherheits- und Protokolldaten werden nur verarbeitet, soweit dies zur Bereitstellung, Sicherheit, Missbrauchsprävention, Fehleranalyse, Nachweisbarkeit, Rechtsverteidigung oder ordnungsgemäßen Verwaltung der App erforderlich ist.

Soweit ein Verdacht auf Missbrauch, Betrug, Rechtsverletzungen, Sicherheitsvorfälle oder sonstige unzulässige Nutzung besteht, können die betroffenen Daten für die Dauer der Prüfung, Bearbeitung und rechtlichen Klärung gespeichert und ausgewertet werden.

Soweit gesetzlich erforderlich oder zulässig, können sicherheitsrelevante Informationen an Behörden, Gerichte, Rechtsberater, Zahlungsdienstleister, App-Store-Betreiber oder sonstige zuständige Stellen übermittelt werden.

Die konkreten Speicherfristen für Sicherheits-, Zugangs-, Streitfall-, Zahlungs- und Protokolldaten werden in Ziffer 22 dieser Datenschutzerklärung beschrieben.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur sicheren Bereitstellung der App, zur Durchführung des Nutzungsvertrages oder zur Prüfung vertraglicher Ansprüche erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit, Missbrauchsprävention, Betrugsvermeidung, Fehleranalyse, Nachweisbarkeit, Rechtsverteidigung und ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.

  1. Technische Berechtigungen des Endgeräts

Für bestimmte Funktionen der App können technische Berechtigungen, Zugriffe oder Einstellungen des mobilen Endgeräts erforderlich sein. Welche Berechtigungen konkret erforderlich sind, hängt insbesondere vom Betriebssystem, vom Endgerät, von der App-Version, von den aktivierten Funktionen sowie von den jeweiligen Event-, @Room-, Upload-, Download-, Kommunikations- oder Zugangsfunktionen ab.

Hierzu können insbesondere gehören:

  • Kamera,
  • Mikrofon,
  • Medienbibliothek des Endgeräts, insbesondere Foto- und Videogalerie oder Dateiauswahl,
  • Speicher- oder Downloadfunktionen,
  • Standortdienste,
  • Karten- und Umgebungsfunktionen, soweit diese innerhalb der App genutzt werden,
  • Push-Benachrichtigungen,
  • Internet- und Netzwerkzugriff,
  • Hintergrundaktivität oder Hintergrunddienste,
  • Akku- oder Energieoptimierungseinstellungen,
  • QR-Code-Scanning,
  • Audio- und Medienwiedergabe,
  • Kontaktzugriff, soweit eine Kontakt- oder Einladungsfunktion innerhalb der App bereitgestellt und vom Nutzer aktiviert wird,
  • sowie sonstige technische Berechtigungen, soweit sie für die jeweilige Funktion erforderlich sind.

Die Berechtigungen können insbesondere erforderlich sein, um:

  • QR-Codes zu scannen,
  • Fotos oder Videos aufzunehmen,
  • Medien aus der Galerie oder Medienbibliothek auszuwählen,
  • Medien hochzuladen,
  • Medien herunterzuladen und auf dem Endgerät zu speichern,
  • Medien, Videos, Livestreams oder sonstige Inhalte wiederzugeben,
  • Chat-, Support-, Streitfall- oder Interaktionsfunktionen zu nutzen,
  • Standort- oder Anwesenheitsprüfungen durchzuführen sowie Events in der Umgebung, auf einer Kartenansicht oder nach ausgewählten Regionen, Orten oder Ländern anzuzeigen,
  • Push-Benachrichtigungen zu empfangen,
  • automatische Uploads oder Hintergrundprozesse zu ermöglichen, soweit solche Funktionen verfügbar sind,
  • Einladungen oder Kontaktfunktionen zu nutzen, soweit solche Funktionen verfügbar sind,
  • sowie die Sicherheit, Funktionsfähigkeit und technische Bereitstellung der App zu gewährleisten.

Der Nutzer kann einzelne Berechtigungen über die Einstellungen seines Endgeräts oder, soweit vorgesehen, innerhalb der App erteilen, einschränken oder widerrufen. Werden erforderliche Berechtigungen nicht erteilt oder nachträglich deaktiviert, können einzelne Funktionen der App ganz oder teilweise nicht nutzbar sein.

Die App verarbeitet Daten aus solchen Berechtigungen nur, soweit dies für die jeweilige Funktion erforderlich ist, eine Einwilligung vorliegt, die Verarbeitung zur Erfüllung des Nutzungsvertrages erforderlich ist oder eine sonstige gesetzliche Grundlage besteht.

Soweit die App Informationen auf dem Endgerät speichert oder auf dort gespeicherte Informationen zugreift, erfolgt dies nur, soweit dies technisch erforderlich ist oder eine erforderliche Einwilligung vorliegt.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer angeforderten App-Funktion oder zur Durchführung des Nutzungsvertrages erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit, technischen Funktionsfähigkeit, Fehlervermeidung, Missbrauchsprävention oder ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung oder einer vom Nutzer erteilten Geräteberechtigung beruht.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.

  1. Analyse, Diagnose und Verbesserung der App

Der Plattformanbieter kann technische Nutzungs-, Diagnose-, Fehler-, Absturz-, Leistungs- und Analysedaten verarbeiten, um die App bereitzustellen, ihre Sicherheit, Stabilität und Funktionsfähigkeit zu gewährleisten, technische Fehler zu erkennen, Missbrauch zu verhindern, die Nutzererfahrung zu verbessern und die App weiterzuentwickeln.

Hierbei können insbesondere folgende Daten verarbeitet werden:

  • Nutzer-ID oder pseudonyme Kennung,
  • App-Instanz-ID oder Installationskennung,
  • Gerätekennung oder App-Kennung,
  • App-Version,
  • Betriebssystem und Betriebssystemversion,
  • Gerätetyp und Gerätemodell,
  • Spracheinstellungen,
  • Land oder ungefähre Region, soweit technisch verarbeitet,
  • IP-Adresse, soweit technisch verarbeitet oder protokolliert,
  • Zeitpunkte der Nutzung,
  • Sitzungsdaten,
  • technische Ereignisse innerhalb der App,
  • Funktionsaufrufe,
  • Fehlerberichte,
  • Absturzberichte,
  • Performance-Daten,
  • Ladezeiten,
  • Netzwerk- oder Verbindungsinformationen,
  • technische Statusinformationen,
  • Sicherheitsereignisse,
  • Diagnose- und Systemprotokolle.

Die Verarbeitung kann insbesondere erfolgen, um:

  • technische Fehler zu erkennen und zu beheben,
  • Abstürze und Funktionsstörungen zu analysieren,
  • die Stabilität und Sicherheit der App zu verbessern,
  • die technische Leistung und Ladezeiten zu optimieren,
  • Missbrauch, Manipulationen oder ungewöhnliche Nutzungsmuster zu erkennen,
  • Funktionen und Nutzerführung zu verbessern,
  • die Nutzung bestimmter Funktionen statistisch auszuwerten,
  • neue Funktionen zu planen, zu testen oder zu optimieren,
  • die App an Betriebssysteme, Endgeräte oder technische Anforderungen anzupassen.

Soweit Daten für Sicherheit, technische Stabilität, Fehleranalyse, Missbrauchsprävention oder zur technischen Bereitstellung von Funktionen erforderlich sind, die der Nutzer innerhalb der App aktiv aufruft oder nutzt, kann die Verarbeitung auf Grundlage der Vertragserfüllung oder berechtigter Interessen erfolgen.

Soweit Analyse-, Tracking-, Produktanalyse-, Nutzerverhaltens- oder Marketingfunktionen eingesetzt werden, die nicht technisch erforderlich sind, erfolgt die Verarbeitung nur, soweit hierfür eine Einwilligung vorliegt oder eine sonstige gesetzliche Grundlage besteht. Dies gilt insbesondere, wenn hierfür Informationen auf dem Endgerät gespeichert oder aus dem Endgerät ausgelesen werden und eine Einwilligung gesetzlich erforderlich ist.

Der Plattformanbieter verwendet Analyse- und Diagnosedaten grundsätzlich nicht, um private Chatinhalte, private Medieninhalte oder Zahlungsdaten inhaltlich auszuwerten, sofern dies nicht für Support, Streitfälle, Sicherheitsprüfungen, Rechtsverletzungen, Missbrauchsprüfung oder gesetzliche Pflichten erforderlich ist.

Konkrete Informationen zu eingesetzten Analyse- oder Diagnosediensten, insbesondere zu Firebase Crashlytics sowie zu gegebenenfalls eingesetzten weiteren Diensten wie Google Firebase Analytics oder Mixpanel, werden in den nachfolgenden Abschnitten dieser Datenschutzerklärung beschrieben.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der App, zur technischen Fehlerbehebung oder zur Durchführung des Nutzungsvertrages erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Sicherheit, Stabilität, Fehleranalyse, Missbrauchsprävention, Systemoptimierung, statistischen Auswertung oder Weiterentwicklung der App erforderlich ist.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht, insbesondere bei optionalen Analyse-, Tracking-, Produktanalyse-, Nutzerverhaltens- oder Marketingfunktionen.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.

  1. Google Firebase-Dienste

Der Plattformanbieter setzt nach aktuellem technischen Stand Firebase Cloud Messaging (FCM) für Push-Benachrichtigungen sowie Firebase Crashlytics für Absturzberichte und technische Diagnoseinformationen ein. Für Deep-Link- und Verknüpfungsfunktionen werden nach aktuellem technischen Stand keine Firebase Dynamic Links verwendet.

Hierbei können je nach Funktion insbesondere Push-Token, Geräte- oder App-Kennungen, App-Instanz- oder Installationskennungen, Betriebssystem, App-Version, Spracheinstellungen, technische Zustell-, Öffnungs-, Fehler-, Absturz-, Diagnose- oder Protokolldaten sowie Zeitpunkte der jeweiligen technischen Vorgänge verarbeitet werden.

Firebase Crashlytics wird zur Erfassung von Absturzberichten und technischen Diagnoseinformationen eingesetzt. Die Verarbeitung erfolgt auf Grundlage berechtigter Interessen des Plattformanbieters gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, technische Fehler zu erkennen, Abstürze zu analysieren, die Stabilität, Sicherheit und Funktionsfähigkeit der App zu verbessern und die App technisch weiterzuentwickeln.

Crashlytics-Berichte können insbesondere technische Informationen wie Gerätetyp oder Gerätemodell, Betriebssystem und Betriebssystemversion, App-Version, Zeitpunkt des Absturzes, technische Fehlerdaten, Stack Traces, Diagnoseinformationen, App-Instanz- oder Installationskennungen sowie vergleichbare technische Protokolldaten enthalten. Firebase Crashlytics wird nicht für Werbung, Remarketing, Marketingzwecke, personalisierte Werbung, Nutzerprofiling oder Kampagnenmessung eingesetzt.

Nach aktuellem technischen Stand übermittelt der Plattformanbieter keine Klartext-E-Mail-Adressen, Mobilnummern, Namen, Zahlungsdaten, privaten Chatinhalte, hochgeladenen Medieninhalte, Dokumenteninhalte, genauen GPS-Koordinaten oder vergleichbaren personenbezogenen Inhaltsdaten aktiv an Firebase Crashlytics. Der Nutzer kann die Erfassung von Crashlytics-Absturzberichten innerhalb der App-Einstellungen für die Zukunft deaktivieren. Nach der Deaktivierung werden keine weiteren Crashlytics-Absturzberichte erhoben. Unberührt bleiben technisch erforderliche Betriebs-, Sicherheits- oder Backend-Protokolle, soweit diese nach Maßgabe dieser Datenschutzerklärung verarbeitet werden.

Weitere Firebase- oder Google-Dienste außerhalb von Firebase Cloud Messaging und Firebase Crashlytics, insbesondere Firebase Analytics, Google Analytics for Firebase, Performance Monitoring, Remote Config, App Check sowie Werbe-, Marketing- oder Trackingfunktionen wie Google Signals, Anzeigenpersonalisierung, Remarketing, werbliche Attribution oder vergleichbare Funktionen, werden nach aktuellem technischen Stand nicht aktiv eingesetzt, soweit nicht ausdrücklich etwas anderes angegeben ist. Soweit solche weiteren Dienste künftig aktiviert werden, werden die Angaben zu Anbieter, Zweck, Datenkategorien, Rechtsgrundlagen, Speicherdauer, möglichen Drittlandübermittlungen und gegebenenfalls erforderlichen Einwilligungen vor Beginn der Verarbeitung ergänzt. Soweit hierfür gesetzlich eine Einwilligung erforderlich ist, wird diese vor Beginn der Verarbeitung eingeholt.

 

  1. Mixpanel

Mixpanel wird nach aktuellem technischen Stand in der Produktionsversion der App nicht eingesetzt.

Soweit Mixpanel oder ein vergleichbarer Analyse- oder Produktanalysedienst künftig innerhalb der App eingesetzt wird, wird diese Datenschutzerklärung vor Beginn der entsprechenden Verarbeitung ergänzt. Dabei werden insbesondere Anbieter, Zwecke, Datenkategorien, eingesetzte Kennungen, Speicherdauer, Serverstandort, EU Data Residency, verwendete Endpunkte, Drittlandübermittlungen, Rechtsgrundlagen sowie Einwilligungs- und Widerrufsmöglichkeiten beschrieben.

Soweit hierfür eine Einwilligung erforderlich ist, wird Mixpanel oder ein vergleichbarer optionaler Analysedienst erst nach Erteilung der erforderlichen Einwilligung aktiviert. Der Nutzer soll eine solche Einwilligung, soweit gesetzlich erforderlich, innerhalb der App ablehnen oder später widerrufen können.

  1. Empfänger, Auftragsverarbeiter und Drittanbieter

Der Plattformanbieter gibt personenbezogene Daten nur weiter, soweit dies zur Bereitstellung der App, zur Durchführung des Nutzungsvertrages, zur Abwicklung von Funktionen, zur Zahlungsabwicklung, zur Sicherheit, zur Missbrauchsprävention, zur Bearbeitung von Support- oder Streitfällen, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.

Empfänger personenbezogener Daten können insbesondere sein:

  • technische Dienstleister und Hosting-Anbieter,
  • IT-, Wartungs-, Sicherheits- und Supportdienstleister,
  • App-Store-Betreiber, insbesondere Apple und Google,
  • Zahlungsanbieter, Zahlungsdienstleister oder Zahlungsabwickler,
  • Anbieter von Analyse-, Diagnose-, Fehler- oder Absturzberichten, soweit solche Dienste eingesetzt werden,
  • Anbieter von Push-Benachrichtigungen, E-Mail-Versand, SMS-/OTP-Versand, Verifizierungsdiensten oder Kommunikationsdiensten,
  • Anbieter von Karten-, Geokodierungs-, Standort- oder Umgebungsdiensten, soweit solche Dienste innerhalb der App eingesetzt werden,
  • externe Ticketanbieter, Online-Plattformen, Online-Shops, Datenanbieter oder sonstige Drittanbieter, soweit technische Verknüpfungen, Weiterleitungen, Affiliate- oder Zuordnungsfunktionen bestehen oder künftig innerhalb der App bereitgestellt werden,
  • Gastgeber oder Business-Accounts, soweit diese innerhalb der App Informationen über Events, @Rooms, Zugänge, Medien, Käufe, freiwillige Unterstützungsbeträge, Support- oder Streitfälle erhalten und dies für die jeweilige Funktion erforderlich oder rechtlich zulässig ist,
  • von Gastgebern oder Business-Accounts berechtigte oder beauftragte Personen, soweit diese innerhalb der App im Auftrag des jeweiligen Gastgebers oder Business-Accounts entsprechende Berechtigungen erhalten und hierfür Informationen einsehen oder verarbeiten müssen,
  • Rechtsberater, Steuerberater, Wirtschaftsprüfer oder sonstige professionelle Berater,
  • Behörden, Gerichte, Strafverfolgungsbehörden oder sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht oder die Weitergabe zur Rechtsverfolgung, Rechtsverteidigung oder Gefahrenabwehr erforderlich ist.

Bei einer bloßen Weiterleitung zu externen Ticketanbietern, Online-Shops, Webseiten oder Profilseiten von Promotern oder sonstigen Drittanbietern übermittelt der Plattformanbieter grundsätzlich keine Nutzerkontodaten an den jeweiligen Drittanbieter, sofern dies nicht für die jeweilige Funktion erforderlich ist, der Nutzer entsprechende Angaben selbst beim Drittanbieter eingibt oder eine Übermittlung ausdrücklich innerhalb der App vorgesehen und rechtlich zulässig ist.

Soweit für Weiterleitungen, Affiliate-, Zuordnungs- oder Provisionsfunktionen technische Kennungen, Parameter, Cookies, Tracking-Links oder vergleichbare Informationen verwendet werden, erfolgt dies nur nach Maßgabe dieser Datenschutzerklärung und, soweit erforderlich, auf Grundlage einer Einwilligung.

Soweit Dienstleister personenbezogene Daten im Auftrag des Plattformanbieters als Auftragsverarbeiter verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrages oder eines sonstigen datenschutzrechtlich erforderlichen Vertragsinstruments nach Art. 28 DSGVO, soweit ein solches erforderlich ist. Dies kann auch auf Grundlage der von dem jeweiligen Dienstleister bereitgestellten Vertragsbedingungen oder Datenschutzvereinbarungen erfolgen.

Soweit Drittanbieter personenbezogene Daten in eigener Verantwortung verarbeiten, gelten ergänzend deren eigene Datenschutzinformationen. Dies betrifft insbesondere App-Store-Betreiber, Zahlungsanbieter, externe Ticketanbieter, Online-Shops oder sonstige externe Plattformen, soweit diese selbst über Zwecke und Mittel der Verarbeitung entscheiden.

Eine Weitergabe personenbezogener Daten an Gastgeber, Business-Accounts oder von diesen berechtigte Personen erfolgt nur, soweit dies innerhalb der App vorgesehen, für die jeweilige Funktion erforderlich oder rechtlich zulässig ist. Soweit möglich, können Informationen anonymisiert, aggregiert oder ohne direkte Anzeige einzelner Nutzer bereitgestellt werden.

Der Plattformanbieter verkauft personenbezogene Daten nicht an Dritte.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Weitergabe zur Durchführung des Nutzungsvertrages, zur Bereitstellung der App oder zur Abwicklung einzelner Funktionen erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Verpflichtung zur Weitergabe besteht.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Weitergabe zur Sicherheit, Missbrauchsprävention, Rechtsverteidigung, Durchsetzung von Ansprüchen, technischen Bereitstellung sowie zur ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Weitergabe auf einer Einwilligung beruht.

  1. Drittlandübermittlungen

Der Plattformanbieter beabsichtigt, zentrale Plattformdaten und Nutzerkontodaten soweit möglich innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums, insbesondere in Deutschland, zu verarbeiten. Je nach genutzter Funktion, eingesetztem Dienstleister, App-Store-Betreiber, Zahlungsanbieter, Analyse- oder Diagnosedienst, technischem Standort, regionaler App-Verfügbarkeit, Medienbereitstellung oder internationaler Bereitstellung der App kann es jedoch zu Verarbeitungen oder Übermittlungen personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen.

Soweit die App in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums bereitgestellt wird, können für dortige Nutzer, Medieninhalte, technische Auslieferung, Performance, Verfügbarkeit oder regionale Funktionen zusätzliche regionale technische Infrastrukturen, Server, Hosting-Anbieter, Zahlungsanbieter, Kommunikationsanbieter oder sonstige Dienstleister eingesetzt werden.

Der Plattformanbieter beabsichtigt, personenbezogene Daten von Nutzern aus der Europäischen Union oder dem Europäischen Wirtschaftsraum nicht ohne entsprechende datenschutzrechtliche Grundlage auf regionale Server außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums zu übertragen. Ein Datenaustausch zwischen regionalen Systemen und zentralen Systemen des Plattformanbieters kann jedoch erforderlich sein, insbesondere zur Kontoverwaltung, Sicherheit, Missbrauchsprävention, Zahlungsabwicklung, Support, Streitfallbearbeitung, technischen Synchronisierung, Medienbereitstellung oder ordnungsgemäßen Bereitstellung der App.

Solche Verarbeitungen oder Übermittlungen außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums können insbesondere bei international tätigen Dienstleistern, App-Store-Betreibern, Zahlungsanbietern, Analyse-, Diagnose-, Sicherheits-, Support-, Kommunikations- oder Cloud-Diensten relevant werden.

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, soweit hierfür die datenschutzrechtlichen Voraussetzungen vorliegen. Dies kann insbesondere der Fall sein, wenn:

  • für das betreffende Land ein Angemessenheitsbeschluss der Europäischen Kommission besteht,
  • geeignete Garantien bestehen, insbesondere durch Abschluss oder Einbeziehung der EU-Standardvertragsklauseln oder vergleichbarer datenschutzrechtlicher Schutzmechanismen,
  • zusätzliche technische oder organisatorische Schutzmaßnahmen eingesetzt werden,
  • die Übermittlung zur Vertragserfüllung erforderlich ist,
  • die Übermittlung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist,
  • eine gesetzliche Verpflichtung besteht,
  • oder der Nutzer nach entsprechender Information ausdrücklich eingewilligt hat.

Soweit einzelne Anbieter, insbesondere App-Store-Betreiber, Zahlungsanbieter, Analyse- oder Diagnosedienste, personenbezogene Daten in Drittländern verarbeiten, werden die Einzelheiten hierzu in den jeweiligen Abschnitten dieser Datenschutzerklärung oder in den Datenschutzinformationen der jeweiligen Anbieter beschrieben.

Für aktuell eingesetzte Firebase-Dienste, insbesondere Firebase Cloud Messaging und Firebase Crashlytics, können je nach technischer Bereitstellung, Gerät, Betriebssystem, App-Store-Umgebung, Google-Infrastruktur oder regionaler Verfügbarkeit Verarbeitungen oder Übermittlungen außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Einzelheiten richten sich ergänzend nach den Datenschutzinformationen und technischen Bedingungen des jeweiligen Anbieters. Firebase Dynamic Links werden nach aktuellem technischen Stand nicht eingesetzt.

Firebase Crashlytics kann nach Maßgabe dieser Datenschutzerklärung zur technischen Fehleranalyse und Stabilitätsverbesserung auf Grundlage berechtigter Interessen eingesetzt werden. Google Firebase Analytics und Mixpanel werden nach aktuellem technischen Stand nicht eingesetzt, soweit nicht ausdrücklich etwas anderes angegeben ist. Soweit künftig weitere optionale Analyse-, Tracking-, Produktanalyse-, Marketing- oder nicht technisch erforderliche Diagnosedienste aktiviert werden, werden die Angaben zu Serverstandort, EU Data Residency, verwendeten Endpunkten, Datenkategorien, Rechtsgrundlagen, gegebenenfalls erforderlichen Einwilligungen und möglichen Drittlandübermittlungen vor Beginn der Verarbeitung ergänzt.

Der Plattformanbieter berücksichtigt bei der Auswahl und Einbindung eingesetzter Dienstleister die jeweils verfügbaren Datenschutz-, Sicherheits- und Übermittlungsgrundlagen, soweit dies für den jeweiligen Dienst erforderlich ist. Hierzu können insbesondere die Prüfung von Anbieterinformationen, Datenschutzbedingungen, Auftragsverarbeitungsverträgen, Standardvertragsklauseln, Zertifizierungen oder vergleichbaren Nachweisen gehören.

Die nachfolgend genannten Rechtsgrundlagen betreffen die Verarbeitung personenbezogener Daten nach Art. 6 DSGVO. Soweit personenbezogene Daten in Drittländer übermittelt werden, sind zusätzlich die Voraussetzungen für Drittlandübermittlungen nach Kapitel V DSGVO zu beachten.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung oder Übermittlung zur Durchführung des Nutzungsvertrages oder zur Bereitstellung der jeweiligen Funktion erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Übermittlung zur technischen Bereitstellung, Sicherheit, Fehleranalyse, Missbrauchsprävention, Rechtsverteidigung oder ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Übermittlung auf einer Einwilligung beruht.

  1. Speicherdauer und Löschung

Der Plattformanbieter speichert personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist, eine gesetzliche Aufbewahrungspflicht besteht, die Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder eine sonstige gesetzliche Grundlage die Speicherung erlaubt. Die konkrete Umsetzung von Lösch- und Aufbewahrungsfristen erfolgt nach internen Löschregeln und einem Löschkonzept, das die jeweiligen Datenkategorien, Zwecke, Systeme, Fristen und technischen Löschprozesse berücksichtigt.

Die konkrete Speicherdauer richtet sich insbesondere nach:

  • Art der Daten,
  • Zweck der Verarbeitung,
  • genutzter Funktion,
  • Rolle oder Berechtigung des Nutzers,
  • Vertragsdauer,
  • gesetzlichen Aufbewahrungspflichten,
  • Sicherheits- und Missbrauchsrisiken,
  • offenen Support-, Streitfall-, Zahlungs-, Rechts- oder Prüfprozessen,
  • technischen Lösch-, Sicherungs- und Backup-Zyklen.

 

22.1 Nutzerkonto und Accountdaten

Daten des Nutzerkontos werden grundsätzlich für die Dauer des Bestehens des Nutzerkontos gespeichert.

Wird ein Nutzerkonto gelöscht, werden die personenbezogenen Daten des Nutzerkontos gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten, Sicherheitsgründe, offene Streitfälle, Zahlungs- oder Abrechnungsvorgänge, Missbrauchsprüfungen, Rechtsansprüche oder sonstige berechtigte Gründe einer sofortigen Löschung entgegenstehen.

Protokolle über Löschungs-, Deaktivierungs-, Sperr- oder Wiederherstellungsvorgänge können für einen angemessenen Zeitraum gespeichert werden, soweit dies zur Nachweisbarkeit, Sicherheit, Missbrauchsprävention oder Rechtsverteidigung erforderlich ist.

 

22.2 Verifizierungs-, Sicherheits- und Gerätedaten

Verifizierungsdaten, Sicherheitsprotokolle, Gerätekennungen, App-Kennungen, Login-Protokolle und vergleichbare technische Daten werden so lange gespeichert, wie dies für die Sicherheit des Nutzerkontos, die Verifizierung, die Missbrauchsprävention, die Verhinderung unbefugter Zugriffe, die Prüfung von Gerätewechseln oder die technische Bereitstellung der App erforderlich ist.

Soweit solche Daten nicht mehr für den ursprünglichen Zweck erforderlich sind, werden sie gelöscht, anonymisiert oder in ihrer Verarbeitung eingeschränkt, sofern keine gesetzlichen Pflichten, Streitfälle, Sicherheitsvorfälle oder Rechtsansprüche entgegenstehen.

 

22.3 Events, @Rooms, Zugänge und Protokolldaten

Daten im Zusammenhang mit Events, @Rooms, Zugangsfunktionen, QR-Codes, QR-Links, Standortprüfungen, Beitritten, Freigaben, Zugangsanfragen und Sicherheitsprotokollen werden so lange gespeichert, wie dies zur Bereitstellung der jeweiligen Funktion, zur Zugangskontrolle, zur Missbrauchsprävention, zur Nachweisbarkeit, zur Bearbeitung von Support- oder Streitfällen oder zur Rechtsverteidigung erforderlich ist.

Regelmäßige Zugangs-, Sicherheits- und Ereignisprotokolle können für einen angemessenen Zeitraum gespeichert werden. Bei Missbrauchsverdacht, Sicherheitsvorfällen, Streitfällen, Zahlungsbezug, Sperrungen, Rechtsverletzungen oder sonstigen Prüfprozessen kann eine längere Speicherung bis zum Abschluss des jeweiligen Vorgangs und darüber hinaus im Rahmen gesetzlicher Verjährungs- oder Aufbewahrungsfristen erfolgen.

 

22.4 Medien, Galerien, Alben und eventbezogene Inhalte

Medien, Galerien, Alben, Vorschaubilder, Thumbnails, Streaming-Versionen, Download-Versionen, mit Wasserzeichen versehene Medienversionen, Chat-Inhalte und sonstige eventbezogene Inhalte werden grundsätzlich nur für die jeweilige Verfügbarkeitsdauer, Open-Door-Phase oder sonstige festgelegte Zugriffszeit bereitgestellt.

Wasserzeichen, Logos, Kennzeichnungen oder sonstige Profildaten, die im Nutzerkonto, Gastgeberkonto oder Business-Account hinterlegt sind, können unabhängig davon für die Dauer des jeweiligen Kontos oder der jeweiligen Funktion gespeichert bleiben, soweit sie nicht vom Kontoinhaber gelöscht werden oder ein anderer Löschgrund besteht.

Nach Ablauf der jeweiligen Verfügbarkeitsdauer, Open-Door-Phase oder sonstigen festgelegten Zugriffszeit können Inhalte gelöscht, gesperrt, archiviert oder unzugänglich gemacht werden.

Nach Ablauf der jeweiligen Verfügbarkeitsdauer, Open-Door-Phase oder sonstigen festgelegten Zugriffszeit kann eine zusätzliche technische Nachlauf-, Prüf- oder Sicherungsfrist bestehen, insbesondere um Löschvorgänge umzusetzen, Backups zu aktualisieren, Streitfälle zu prüfen, Missbrauch zu verhindern, Rechtsverletzungen zu bearbeiten, Zahlungs- oder Supportvorgänge zu klären oder technische Fehler zu beheben.

Eventbezogene Medieninhalte werden nach Ablauf der jeweiligen Verfügbarkeitsdauer grundsätzlich gelöscht oder unzugänglich gemacht, soweit keine Streitfälle, Beschwerden, Missbrauchsverdachtsfälle, Zahlungs- oder Abrechnungsfragen, Behördenanfragen, Rechtsverletzungen, gesetzliche Pflichten, Rechtsansprüche oder sonstige berechtigte Gründe eine längere Speicherung erfordern.

22.5 Käufe, Zahlungen, Unterstützungsbeträge und Abrechnung

Kauf-, Zahlungs-, Freischaltungs-, Erstattungs-, Rückbuchungs-, Abrechnungs- und Transaktionsdaten werden so lange gespeichert, wie dies zur Zahlungsabwicklung, Freischaltung digitaler Inhalte, Bearbeitung von Support- oder Streitfällen, Abrechnung mit Business-Accounts, Betrugsprävention, Nachweisbarkeit, Buchführung, steuerlichen Pflichten oder Rechtsverteidigung erforderlich ist.

Soweit gesetzliche handels-, steuer- oder sonstige Aufbewahrungspflichten bestehen, werden die betroffenen Daten für die jeweils gesetzlich vorgeschriebene Dauer gespeichert.

 

22.6 Support, Streitfälle, Beschwerden und Rechtsdurchsetzung

Daten im Zusammenhang mit Supportanfragen, Streitfällen, Beschwerden, Meldungen, Rechtsverletzungen, Missbrauchsverdacht, Sperrungen oder sonstigen Prüfprozessen werden für die Dauer der Bearbeitung gespeichert.

Nach Abschluss des jeweiligen Vorgangs können die Daten für einen angemessenen Nachlaufzeitraum gespeichert werden, soweit dies zur Nachweisbarkeit, Missbrauchsprävention, Qualitätssicherung, Rechtsverteidigung oder zur Geltendmachung, Ausübung oder Abwehr von Ansprüchen erforderlich ist.

Soweit gesetzliche Aufbewahrungsfristen, Verjährungsfristen, Behördenanfragen oder laufende rechtliche Verfahren betroffen sind, kann eine längere Speicherung erforderlich sein.

 

22.7 Analyse-, Diagnose- und Protokolldaten

Analyse-, Diagnose-, Fehler-, Absturz-, Leistungs-, Sicherheits- und Systemprotokolldaten werden so lange gespeichert, wie dies zur technischen Fehleranalyse, Sicherheit, Stabilität, Missbrauchsprävention, Systemoptimierung, statistischen Auswertung oder Weiterentwicklung der App erforderlich ist.

Die konkrete Speicherdauer kann je nach eingesetztem Dienst, technischer Konfiguration, Zweck und Rechtsgrundlage variieren. Einzelheiten zu eingesetzten oder künftig eingesetzten Analyse-, Diagnose- und Protokolldiensten ergeben sich aus den jeweiligen Abschnitten dieser Datenschutzerklärung. Firebase Crashlytics kann zur technischen Fehleranalyse und Stabilitätsverbesserung auf Grundlage berechtigter Interessen eingesetzt werden. Soweit optionale Analyse-, Tracking- oder Produktanalysedienste wie Firebase Analytics, Mixpanel oder vergleichbare Dienste künftig aktiviert werden, werden die Angaben vor Beginn der entsprechenden Verarbeitung ergänzt und, soweit gesetzlich erforderlich, eine Einwilligung eingeholt.

 

22.8 Backups und technische Löschfristen

Daten können vorübergehend in Backups, Sicherungskopien, Protokollen oder technischen Zwischenspeichern enthalten sein.

Backups werden nicht für eine aktive Nutzung der Daten verwendet, sondern dienen der Systemsicherheit, Wiederherstellung, Integrität und Ausfallsicherheit der App. Daten in Backups werden im Rahmen der technischen Backup- und Löschzyklen gelöscht oder überschrieben, sofern keine gesetzliche Pflicht oder ein besonderer Sicherheits-, Streitfall- oder Rechtsgrund eine längere Speicherung erforderlich macht.

 

22.9 Anonymisierung und statistische Auswertungen

Soweit personenbezogene Daten für den ursprünglichen Zweck nicht mehr erforderlich sind, können sie gelöscht, anonymisiert oder aggregiert werden.

Anonymisierte Daten oder zusammengefasste statistische Auswertungen, die keinen Rückschluss auf eine identifizierte oder identifizierbare Person mehr zulassen, können weiterhin für statistische Auswertungen, technische Analysen, Produktverbesserung, Sicherheitsanalysen oder geschäftliche Auswertungen verwendet werden.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Speicherung zur Durchführung des Nutzungsvertrages oder zur Bereitstellung der jeweiligen Funktion erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Speicherung zur Sicherheit, Missbrauchsprävention, Fehleranalyse, Nachweisbarkeit, Rechtsverteidigung, Geltendmachung oder Abwehr von Ansprüchen oder zur ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. a DSGVO, soweit die Speicherung auf einer Einwilligung beruht.

 

  1. Einwilligungen und Widerruf

Soweit die Verarbeitung personenbezogener Daten auf einer Einwilligung beruht, holt der Plattformanbieter die Einwilligung des Nutzers vor Beginn der jeweiligen Verarbeitung ein, soweit dies gesetzlich erforderlich ist.

Einwilligungen können insbesondere erforderlich sein für:

  • optionale Analyse-, Tracking- oder Produktanalysefunktionen,
  • optionale Push-Benachrichtigungen oder nicht erforderliche Mitteilungen,
  • Marketing- oder Kampagnenfunktionen, soweit solche Funktionen verfügbar sind,
  • bestimmte Standortfunktionen, soweit diese nicht für eine vom Nutzer angeforderte Funktion erforderlich sind,
  • den Zugriff auf bestimmte Funktionen oder Daten des Endgeräts, soweit hierfür eine Einwilligung gesetzlich erforderlich ist,
  • das Speichern von Informationen auf dem Endgerät oder den Zugriff auf Informationen im Endgerät, soweit dies nicht technisch erforderlich ist,
  • sowie sonstige optionale Funktionen, bei denen eine Einwilligung gesetzlich erforderlich ist.

Der Nutzer kann eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.

Der Widerruf kann insbesondere innerhalb der App, über die Einstellungen des Endgeräts oder über die vom Plattformanbieter bereitgestellten Kontaktwege erfolgen, soweit dies für die jeweilige Einwilligung vorgesehen ist.

Soweit innerhalb der App eine Einwilligungsverwaltung, insbesondere für optionale Analyse-, Tracking-, Produktanalyse- oder Marketingfunktionen, bereitgestellt wird, kann der Plattformanbieter zu Nachweis- und Verwaltungszwecken insbesondere Nutzer-ID, Einwilligungsstatus, Zeitpunkt der Erteilung, Zeitpunkt des Widerrufs, Einwilligungsversion, App-Version, Spracheinstellung, Land oder Region sowie technische Protokolldaten zur Einwilligung verarbeiten.

Derzeit besteht nach aktuellem technischen Stand kein gesonderter Analytics-Consent-Screen, weil Firebase Analytics, Google Analytics for Firebase, Firebase Performance Monitoring, Firebase Remote Config, Firebase App Check, Google Signals, Anzeigenpersonalisierung, Remarketing, werbliche Attribution und Mixpanel nicht aktiv eingesetzt werden. Firebase Crashlytics wird hiervon nicht als optionaler Analyse- oder Trackingdienst erfasst, soweit es ausschließlich zur technischen Fehleranalyse, Absturzdiagnose, Stabilität, Sicherheit und Fehlerbehebung auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO eingesetzt wird. Soweit künftig optionale Analyse-, Tracking-, Produktanalyse-, Marketing- oder vergleichbare Dienste aktiviert werden, sollen hierfür erforderliche Einwilligungen vor Beginn der Verarbeitung eingeholt und innerhalb der App widerrufbar gestaltet werden, soweit dies gesetzlich erforderlich ist.

Wird eine Einwilligung widerrufen oder eine erforderliche Berechtigung deaktiviert, kann dies dazu führen, dass einzelne Funktionen der App ganz oder teilweise nicht mehr genutzt werden können. Dies gilt insbesondere, wenn die jeweilige Verarbeitung oder Berechtigung für die angeforderte Funktion technisch oder rechtlich erforderlich ist.

Soweit eine Einwilligung für optionale Analyse-, Tracking-, Marketing-, Kampagnen- oder vergleichbare nicht erforderliche Funktionen widerrufen wird, wird die betreffende Verarbeitung für die Zukunft beendet, soweit keine andere gesetzliche Grundlage für die Verarbeitung besteht.

Soweit die App Informationen auf dem Endgerät speichert oder auf Informationen im Endgerät zugreift, erfolgt dies nur, soweit dies technisch erforderlich ist oder eine erforderliche Einwilligung vorliegt. Dies gilt insbesondere nach den jeweils anwendbaren Vorschriften zum Schutz der Privatsphäre bei Endeinrichtungen.

Der Plattformanbieter kann Nachweise über erteilte, geänderte oder widerrufene Einwilligungen verarbeiten, soweit dies zur Nachweisbarkeit, Verwaltung der Einwilligungen, Erfüllung rechtlicher Pflichten oder Rechtsverteidigung erforderlich ist.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer Einwilligung beruht.
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung einer vom Nutzer angeforderten Funktion erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Nachweisbarkeit, Verwaltung von Einwilligungen, Sicherheit, Rechtsverteidigung oder ordnungsgemäßen Verwaltung der App erforderlich ist.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.

  1. Rechte der betroffenen Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Vorschriften Rechte in Bezug auf die sie betreffenden personenbezogenen Daten.

Hierzu gehören insbesondere:

  • das Recht auf Auskunft über die verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO,
  • das Recht auf Berichtigung unrichtiger personenbezogener Daten gemäß Art. 16 DSGVO,
  • das Recht auf Löschung personenbezogener Daten gemäß Art. 17 DSGVO,
  • das Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
  • das Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
  • das Recht auf Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO,
  • das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen,
  • sowie, soweit einschlägig, Rechte im Zusammenhang mit automatisierten Entscheidungen im Einzelfall einschließlich Profiling gemäß Art. 22 DSGVO.

Zur Ausübung dieser Rechte kann sich die betroffene Person an den Plattformanbieter unter den in dieser Datenschutzerklärung genannten Kontaktdaten wenden.

Der Plattformanbieter kann zur Bearbeitung einer Anfrage eine angemessene Identitätsprüfung verlangen, soweit dies erforderlich ist, um sicherzustellen, dass personenbezogene Daten nicht unbefugt an Dritte herausgegeben, geändert oder gelöscht werden.

Die Ausübung der Rechte ist grundsätzlich unentgeltlich. Bei offenkundig unbegründeten oder exzessiven Anträgen kann der Plattformanbieter nach Maßgabe der gesetzlichen Vorschriften ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.

Soweit gesetzliche Aufbewahrungspflichten, Rechtsansprüche, Sicherheitsgründe, Streitfälle, Missbrauchsprüfungen, Zahlungs- oder Abrechnungsvorgänge oder sonstige gesetzlich zulässige Gründe entgegenstehen, kann eine Löschung oder Einschränkung der Verarbeitung ganz oder teilweise ausgeschlossen oder zeitlich verzögert sein.

Der Plattformanbieter beantwortet Anfragen betroffener Personen innerhalb der gesetzlichen Fristen. In der Regel erfolgt eine Antwort innerhalb eines Monats nach Eingang der Anfrage. Diese Frist kann nach Maßgabe der gesetzlichen Vorschriften verlängert werden, wenn dies aufgrund der Komplexität oder Anzahl der Anfragen erforderlich ist.

Soweit eine Anfrage elektronisch gestellt wird, erfolgt die Antwort nach Möglichkeit ebenfalls elektronisch, sofern die betroffene Person nichts anderes verlangt und keine rechtlichen oder technischen Gründe entgegenstehen.

 

  1. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.

Die Beschwerde kann insbesondere bei der Datenschutzaufsichtsbehörde des Mitgliedstaats eingelegt werden, in dem die betroffene Person ihren gewöhnlichen Aufenthalt, ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes hat.

Zuständig für den Plattformanbieter ist grundsätzlich die Datenschutzaufsichtsbehörde des Bundeslandes, in dem der Plattformanbieter seinen jeweiligen Sitz hat, soweit keine andere Aufsichtsbehörde zuständig ist.

Die Ausübung sonstiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe bleibt hiervon unberührt.

 

  1. Änderungen dieser Datenschutzerklärung

Der Plattformanbieter kann diese Datenschutzerklärung mit Wirkung für die Zukunft ändern, soweit dies aufgrund technischer, funktionaler, organisatorischer, rechtlicher oder tatsächlicher Änderungen erforderlich wird.

Änderungen können insbesondere erforderlich werden bei:

  • Änderungen der App oder einzelner Funktionen,
  • Einführung neuer Funktionen, Dienste oder Rollen,
  • Änderungen eingesetzter Dienstleister, Auftragsverarbeiter oder Drittanbieter,
  • Änderungen bei Analyse-, Diagnose-, Zahlungs-, Kommunikations- oder Sicherheitsdiensten,
  • Änderungen der technischen Infrastruktur oder regionalen Bereitstellung der App,
  • Änderungen gesetzlicher Vorgaben, behördlicher Anforderungen oder Rechtsprechung,
  • Anpassungen von Speicher-, Lösch-, Sicherheits- oder Verifizierungsprozessen.

Die jeweils aktuelle Fassung der Datenschutzerklärung ist über den Bereich „Rechtliches“ innerhalb der App sowie auf der Internetseite des Plattformanbieters abrufbar. Die App kann hierfür auf die Internetseite des Plattformanbieters oder auf eine dort bereitgestellte aktuelle Fassung der Datenschutzerklärung verweisen.

Soweit Änderungen wesentliche Auswirkungen auf die Verarbeitung personenbezogener Daten haben, informiert der Plattformanbieter die betroffenen Personen in geeigneter Weise, insbesondere innerhalb der App, per Push-Mitteilung, per E-Mail oder auf sonstigem geeigneten Weg.

Soweit für bestimmte neue oder geänderte Verarbeitungen eine Einwilligung erforderlich ist, wird der Plattformanbieter diese Einwilligung vor Beginn der jeweiligen Verarbeitung einholen, soweit dies gesetzlich erforderlich ist.

  1. Stand und Version

Diese Datenschutzerklärung gilt in der jeweils aktuellen Fassung.

Die maßgebliche Fassung dieser Datenschutzerklärung ist die deutsche Fassung. Soweit diese Datenschutzerklärung in andere Sprachen übersetzt wird, dienen diese Übersetzungen der besseren Verständlichkeit. Im Falle von Abweichungen, Unklarheiten oder Widersprüchen zwischen der deutschen Fassung und einer Übersetzung ist, soweit rechtlich zulässig, die deutsche Fassung maßgeblich. Zwingende gesetzliche Anforderungen an Sprache, Transparenz oder Datenschutzinformationen in anderen Staaten bleiben unberührt.

Die jeweils aktuelle Fassung kann durch Versionsnummern, Datumsangaben, Dokumentenkürzel oder vergleichbare Kennzeichnungen eindeutig gekennzeichnet werden. Diese Angaben können insbesondere in der Fußzeile, im Dokumententitel, innerhalb der App, auf der Internetseite des Plattformanbieters oder in technischen Verwaltungssystemen des Plattformanbieters angezeigt werden.

Der Plattformanbieter kann zu Nachweiszwecken speichern, welche Fassung der Datenschutzerklärung einem Nutzer angezeigt wurde und zu welchem Zeitpunkt eine Kenntnisnahme, Bestätigung, Zustimmung oder sonstige erforderliche Handlung erfolgt ist.

Soweit eine neue oder geänderte Fassung der Datenschutzerklärung eine erneute Bestätigung, Kenntnisnahme oder Zustimmung erfordert, kann die weitere Nutzung der App oder einzelner Funktionen davon abhängig gemacht werden, dass der Nutzer die jeweils aktuelle Fassung innerhalb der App bestätigt.

Der Plattformanbieter kann diese Informationen dem jeweiligen Nutzerkonto zuordnen und innerhalb technischer Verwaltungssysteme dokumentieren, um nachweisen zu können, welche Fassung für den jeweiligen Nutzer maßgeblich war.

Kontakt aufnehmen

Du kannst uns auch gerne per Email oder direkt in der App kontaktieren.