Privacy Policy
v1.0 · Effective 06.01.2026
DATENSCHUTZERKLÄRUNG – VENUED
Version: 1.0
Stand: 06.01.2026
1. INFORMATIONEN ÜBER DEN VERANTWORTLICHEN (ART. 13 DSGVO)
Die verantwortliche Stelle für die Verarbeitung von personenbezogenen Daten über diese Applikation ist:
Name: Alara Özdenler
Anschrift: Zschokkestraße 36, 80687 München
E-Mail: alara.oezdenler@venued.eu
Kontaktformular: https://www.venued.eu/contact
Kontakt zum Datenschutz: ata.keskin@venued.eu
Es wurde kein Datenschutzbeauftragter bestellt; diese E-Mail dient als Datenschutzkontakt.
2. GELTUNGSBEREICH UND DEFINITIONEN
Diese Datenschutzerklärung gilt für die mobile Applikation "Venued", deren Website sowie alle damit verbundenen Dienste (der "Dienst"). "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
3. KATEGORIEN VERARBEITETER PERSONENBEZOGENER DATEN
Wir verarbeiten die folgenden Kategorien von Daten:
3.1 Account-Daten: Name, E-Mail-Adresse, Geburtsdatum und interne User-ID (UID).
3.2 Profil-Daten: Bio, Interessen-Tags, Geschlecht/Identität und hochgeladene Profilfotos.
3.3 Verifizierungsdaten: Telefonnummer (verarbeitet über einen kryptographischen Einweg-Hash; die gehashten Werte stellen weiterhin personenbezogene Daten dar und werden ausschließlich zur Vermeidung von Dubletten und zur Gewährleistung der Accountsicherheit genutzt).
Hinweis: Wir speichern keine Telefonnummern im Klartext; zur Gewährleistung der Accountsicherheit und zur Vermeidung von Dubletten werden lediglich Hash-Werte gespeichert.
3.4 Interaktionsdaten: Daten über "gelikte", "gespeicherte" oder "abgelehnte" Events sowie die Historie der Event-Teilnahmen.
3.5 RSVP- & Ticket-Daten: Transaktions-Metadaten im Zusammenhang mit der Event-Teilnahme (keine vollständigen Zahlungskartendaten).
3.6 Kommunikationsdaten: Protokolle und Inhalte von In-App-Nachrichten und Match-Interaktionen.
3.7 Technische Gerätedaten: IP-Adresse (soweit möglich gekürzt), Gerätemodell, Betriebssystemversion, eindeutige Gerätekennungen (z. B. IDFA/AAID) und App-Absturzberichte.
3.8 Support-Kommunikation: Aufzeichnungen der Korrespondenz zwischen dem Nutzer und unserem Support-Team.
4. QUELLEN DER DATEN
4.1 Direkte Erhebung: Daten, die der Nutzer bei der Registrierung und Profilerstellung angibt.
4.2 Automatisierte Erhebung: Technische Daten, die über SDKs und API-Schnittstellen während der App-Nutzung erhoben werden.
4.3 Integrationen von Drittanbietern: Daten von SSO-Anbietern (z. B. Apple ID, Google Sign-In) nach Autorisierung durch den Nutzer.
4.4 Event-Partner: Bestätigung der Ticketgültigkeit oder des Anwesenheitsstatus durch Event-Veranstalter.
5. ZWECKE DER VERARBEITUNG UND RECHTSGRUNDLAGEN (ART. 6 DSGVO)
Wir verarbeiten Ihre Daten zu folgenden Zwecken:
5.1 Erbringung von Dienstleistungen (Art. 6 Abs. 1 lit. b DSGVO): Account-Verwaltung, Event-Entdeckung, Matchmaking und Chat-Funktionalität.
5.2 Personalisierung (Art. 6 Abs. 1 lit. f DSGVO): Unser berechtigtes Interesse besteht darin, ein relevantes Nutzererlebnis zu bieten, indem wir Events/Matches basierend auf Nutzerinteressen vorschlagen.
5.3 Kommunikation (Art. 6 Abs. 1 lit. b DSGVO): Versand von dienstbezogenen Benachrichtigungen und Match-Updates.
5.4 Sicherheit & Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO): Schutz der Plattform vor Bots, Belästigung und unbefugtem Zugriff.
5.5 Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung von steuerlichen, buchhalterischen und gesetzlichen Offenlegungspflichten.
5.6 Präzise Standortdienste (Art. 6 Abs. 1 lit. a DSGVO): Verarbeitung erfolgt nur nach ausdrücklicher Zustimmung des Nutzers über die Systemeinstellungen.
6. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG UND PROFILING
Venued nutzt algorithmische Sortierung, um potenzielle Matches und Events vorzuschlagen.
6.1 Logik: Der Algorithmus ordnet Inhalte basierend auf der Überschneidung von Interessen-Tags und der bisherigen Interaktionshistorie.
6.2 Keine unmittelbare rechtliche Wirkung: Diese automatisierten Prozesse entfalten keine unmittelbare rechtliche Wirkung oder ähnlich erhebliche Beeinträchtigungen für den Nutzer (Art. 22 DSGVO).
6.3 Widerspruchsrecht: Nutzer können dem personalisierten Profiling widersprechen, indem sie ihre Profileinstellungen anpassen.
7. DATENWEITERGABE UND EMPFÄNGER
Personenbezogene Daten werden nur an die folgenden Empfänger weitergegeben:
7.1 Cloud-Service-Anbieter: GOOGLE CLOUD für das Datenhosting.
7.2 Push-Benachrichtigungsanbieter: Google (FCM) und Apple (APNs).
7.3 Event-Veranstalter: Minimale Daten (Name/RSVP-Status) werden nur geteilt, wenn ein Nutzer mit einem spezifischen Event interagiert.
7.4 Behörden: Nur wenn dies durch deutsches oder EU-Recht zwingend vorgeschrieben ist.
7.5 Kein Datenverkauf: Venued verkauft, vermietet oder handelt nicht mit personenbezogenen Daten zu Marketingzwecken.
8. INTERNATIONALE DATENTRANSFERS
Wir verarbeiten Daten primär innerhalb des Europäischen Wirtschaftsraums (EWR). Sofern Daten in ein Drittland (z. B. USA) übertragen werden, stellen wir die Compliance sicher durch:
Angemessenheitsbeschlüsse (z. B. EU-U.S. Data Privacy Framework einschließlich Transfer‑Impact‑Assessments gemäß Art. 46 DSGVO).
Standardvertragsklauseln (SCCs) der EU-Kommission.
Aktuell operieren wir ausschließlich in Deutschland.
9. DATENSPEICHERUNG UND LÖSCHUNG
9.1 Account-Daten: Werden für die Dauer der aktiven Nutzerbeziehung gespeichert.
9.2 Inaktivität: Accounts, die über einen Zeitraum von 24 MONATEN inaktiv bleiben, werden gelöscht sofern kein berechtigtes Interesse an längerer Speicherung besteht (z. B. Missbrauchsprävention).
9.3 Account-Löschung: Nach einem Löschantrag werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen (z. B. 6–10 Jahre gemäß HGB/AO) entgegenstehen.
10. BETROFFENENRECHTE (ART. 15-21 DSGVO)
Sie haben folgende Rechte:
Art. 15: Recht auf Auskunft über Ihre gespeicherten Daten.
Art. 16: Recht auf Berichtigung unrichtiger Daten.
Art. 17: Recht auf Löschung ("Recht auf Vergessenwerden").
Art. 18: Recht auf Einschränkung der Verarbeitung.
Art. 20: Recht auf Datenübertragbarkeit.
Art. 21: Recht auf Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen.
Art. 7 Abs. 3: Recht auf jederzeitigen Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung dieser Rechte kontaktieren Sie bitte: privacy@venued.eu
11. COOKIES UND TRACKING
Die App verwendet ausschließlich technische Identifikatoren, die für die Kernfunktionalität (z. B. Login, Betriebssicherheit) zwingend erforderlich sind. Aktuell werden keine zusätzlichen Daten für Analyse- oder Marketingzwecke erhoben, weshalb keine zusätzliche Einwilligung erforderlich ist.
Sollten wir künftig optionales Tracking einführen, werden Nutzer vorab um ihre ausdrückliche Einwilligung gebeten.
12. PUSH-BENACHRICHTIGUNGEN
Sofern aktiviert, nutzen wir FCM (Google) oder APNs (Apple). Diese Dienste erhalten ein pseudonymisiertes Geräte-Token. Benachrichtigungen können jederzeit in den Systemeinstellungen des Mobilgeräts deaktiviert werden.
13. DATENSICHERHEIT
Wir setzen modernste technische und organisatorische Maßnahmen (TOM) ein, darunter:
End-to-End-Verschlüsselung bei der Datenübertragung (TLS/SSL).
Verschlüsselung der Datenbanken im Ruhezustand (AES-256).
Strikte Zugriffskontrollen und Protokollierung.
14. SCHUTZ MINDERJÄHRIGER
Der Dienst ist für Nutzer ab 18 Jahren bestimmt. Wir erheben nicht wissentlich Daten von Minderjährigen. Sollten wir davon Kenntnis erlangen, werden diese Daten unverzüglich gelöscht.
15. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Erklärung anzupassen. Nutzer werden über wesentliche Änderungen per In-App-Benachrichtigung oder E-Mail mindestens 14 Tage vor Inkrafttreten informiert.
16. BESCHWERDERECHT UND AUFSICHTSBEHÖRDE
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die zuständige Behörde für Venued ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18, 91522 Ansbach, Deutschland
Website: www.lda.bayern.de
