Privacy Policy
v1.4 · Effective 26.05.2026
DATENSCHUTZERKLÄRUNG – VENUED
Version: 1.4
Stand: 26.05.2026
1. INFORMATIONEN ÜBER DEN VERANTWORTLICHEN (ART. 13 DSGVO)
Die verantwortliche Stelle für die Verarbeitung von personenbezogenen Daten über diese Applikation ist:
Name: Alara Özdenler
E-Mail: alara.oezdenler@venued.eu
Kontaktformular: https://www.venued.eu/contact
Kontakt zum Datenschutz: ata.keskin@venued.eu
Es wurde kein Datenschutzbeauftragter bestellt; diese E-Mail dient als Datenschutzkontakt.
2. GELTUNGSBEREICH UND DEFINITIONEN
Diese Datenschutzerklärung gilt für die mobile Applikation "Venued", deren Website sowie alle damit verbundenen Dienste (der "Dienst"). "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
3. KATEGORIEN VERARBEITETER PERSONENBEZOGENER DATEN
Wir verarbeiten die folgenden Kategorien von Daten:
3.1 Account-Daten: Name, E-Mail-Adresse, Geburtsdatum und interne User-ID (UID).
3.2 Profil-Daten: Bio, Interessen-Tags und hochgeladene Profilfotos. Profil-Daten werden im Rahmen der Social-Network-Funktion des Dienstes veröffentlicht und sind daher öffentlich sichtbar — siehe Abschnitt 3.10 für Details. Die Angabe der Geschlechtsidentität ist optional. Wenn Sie diese Angabe machen, stellt sie eine besondere Kategorie personenbezogener Daten im Sinne von Art. 9 DSGVO dar und wird ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet, die Sie bei der Registrierung erteilen.
3.3 Verifizierungsdaten: Telefonnummer (verarbeitet über einen kryptographischen Einweg-Hash; die gehashten Werte stellen weiterhin personenbezogene Daten dar und werden ausschließlich zur Vermeidung von Dubletten und zur Gewährleistung der Accountsicherheit genutzt).
Hinweis: Venued speichert keine Telefonnummern im Klartext. Zu beachten ist jedoch, dass der Dienstleister Google/Firebase die Telefonnummer im Klartext verarbeitet, um die SMS zur Verifizierung zu versenden (vgl. Abschnitt 7.1). Nach Abschluss der Verifizierung speichert Venued ausschließlich den Hash-Wert.
3.4 Interaktionsdaten: Daten über "gelikte", "gespeicherte" oder "abgelehnte" Events sowie die Historie der Event-Teilnahmen.
3.5 RSVP- & Ticket-Daten: Transaktions-Metadaten im Zusammenhang mit der Event-Teilnahme (keine vollständigen Zahlungskartendaten).
3.6 Kommunikationsdaten: Protokolle und Inhalte von In-App-Nachrichten und Match-Interaktionen.
3.7 Technische Gerätedaten: Gerätemodell, Betriebssystemversion, anonyme Firebase-Installations-ID sowie technische Diagnosedaten der Firebase-Plattform.
3.8 Support-Kommunikation: Aufzeichnungen der Korrespondenz zwischen dem Nutzer und unserem Support-Team.
3.9 Kontaktformular-Daten: Bei Nutzung des Kontaktformulars auf unserer Website erheben wir Name, E-Mail-Adresse, Telefonnummer (optional) und den Inhalt Ihrer Nachricht.
3.10 Öffentlich sichtbare Inhalte (Social-Network-Funktion): Venued ist ein Social-Network-Dienst. Die folgenden Daten sind systembedingt öffentlich zugänglich — auch über unsere Website www.venued.eu ohne Anmeldung — und können von Dritten zwischengespeichert oder indexiert werden:
- Anzeigename, Profilfoto, Bio, Interessen-Tags und „Facts“, die Sie Ihrem Profil hinzufügen
- Events, die Sie erstellen, besuchen oder bei denen Sie als Veranstalter genannt sind, einschließlich zugehöriger Fotos, Beschreibungen und des Veranstaltungsorts
- Ihr Teilnahmestatus (RSVP) auf einer öffentlichen Event-Seite
Daten, die trotz der Social-Network-Funktion nicht öffentlich sind:
- E-Mail-Adresse, Telefonnummer (und deren Hash), Geburtsdatum und interne User-ID, die in privaten Subkollektionen gespeichert werden
- Direktnachrichten und Gruppenchat-Inhalte (nur für die Chat-Teilnehmer sichtbar)
- „Gelikte"/„gespeicherte"/„abgelehnte" Event-Interaktionen und Match-Anfragen (nur für Sie und ggf. die andere Partei sichtbar)
- Support-Kommunikation und Kontaktformular-Einsendungen (nur für die Betreiberin sichtbar)
Mit der Erstellung eines Profils oder dem Hochladen von Inhalten in ein öffentlich sichtbares Feld willigen Sie in dessen öffentliche Anzeige ein (Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Vertrags über den Social-Network-Dienst). Sie können öffentlich sichtbare Inhalte jederzeit über die App entfernen oder bearbeiten; bei Drittdiensten zwischengespeicherte Kopien können nach der Entfernung noch eine Zeit lang fortbestehen und liegen außerhalb unseres Einflussbereichs.
3.11 Abonnement- und Abrechnungsdaten: Für Nutzer kostenpflichtiger Tarife (z. B. Venued Plus) verarbeiten wir Abrechnungs-E-Mail-Adresse, Abonnementstatus, tokenisierte Zahlungsmittelreferenzen (vollständige Zahlungskartendaten werden ausschließlich durch unsere Zahlungsdienstleister gemäß PCI-DSS verarbeitet) sowie Rechnungsdaten, die nach §14 UStG und §147 AO gesetzlich erforderlich sind.
4. QUELLEN DER DATEN
4.1 Direkte Erhebung: Daten, die der Nutzer bei der Registrierung und Profilerstellung angibt.
4.2 Automatisierte Erhebung: Technische Daten, die über SDKs und API-Schnittstellen während der App-Nutzung erhoben werden.
4.3 Integrationen von Drittanbietern: Daten von SSO-Anbietern (z. B. Apple ID, Google Sign-In) nach Autorisierung durch den Nutzer.
4.4 Event-Partner: Bestätigung der Ticketgültigkeit oder des Anwesenheitsstatus durch Event-Veranstalter.
5. ZWECKE DER VERARBEITUNG UND RECHTSGRUNDLAGEN (ART. 6 DSGVO)
Wir verarbeiten Ihre Daten zu folgenden Zwecken:
5.1 Erbringung von Dienstleistungen (Art. 6 Abs. 1 lit. b DSGVO): Account-Verwaltung, Event-Entdeckung, Matchmaking und Chat-Funktionalität.
5.2 Personalisierung:
a) Interessen-Tags und Interaktionshistorie (Art. 6 Abs. 1 lit. f DSGVO): Unser berechtigtes Interesse besteht darin, ein relevantes Nutzererlebnis zu bieten, indem wir Events und Matches basierend auf Nutzerinteressen vorschlagen.
b) Geschlechtsidentität (Art. 9 Abs. 2 lit. a DSGVO): Sofern Sie diese optionale Angabe machen, werden diese besonderen Kategorien von Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung zur Personalisierung von Vorschlägen verarbeitet. Die Einwilligung kann jederzeit widerrufen werden.
5.3 Kommunikation (Art. 6 Abs. 1 lit. b DSGVO): Versand von dienstbezogenen Benachrichtigungen und Match-Updates.
5.4 Sicherheit & Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO): Schutz der Plattform vor Bots, Belästigung und unbefugtem Zugriff.
5.5 Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung von steuerlichen, buchhalterischen und gesetzlichen Offenlegungspflichten.
5.6 Support-Kommunikation (Art. 6 Abs. 1 lit. b und lit. f DSGVO): Bearbeitung von Support-Anfragen und Kontaktformular-Nachrichten zur Erbringung des Dienstes und zur Wahrung unseres berechtigten Interesses an einer hohen Servicequalität.
5.7 Personalisierte Inhalte und gesponserte Platzierungen (Art. 6 Abs. 1 lit. f DSGVO): Wir können gesponserte Events, beworbene Veranstaltungsorte und Markeninhalte innerhalb des Feeds, der Suchergebnisse und der Event-Empfehlungen anzeigen. Die Zielgruppenausrichtung solcher Inhalte erfolgt ausschließlich durch Venued auf Grundlage von Interessen-Tags, Standort und Interaktionshistorie; an Werbetreibende oder gesponserte Marken werden keine personenbezogenen Daten weitergegeben — diese erhalten lediglich aggregierte Leistungskennzahlen (z. B. Gesamtimpressionen und -klicks pro Kampagne). Unser berechtigtes Interesse liegt in der finanziellen Tragfähigkeit des Dienstes. Sie können der personalisierten Zielgruppenausrichtung jederzeit in den App-Einstellungen widersprechen (Art. 21 DSGVO); nicht-personalisierte gesponserte Inhalte können weiterhin angezeigt werden.
5.8 Aggregierte und anonymisierte Auswertungen (Art. 6 Abs. 1 lit. f DSGVO; nach Anonymisierung außerhalb des Anwendungsbereichs der DSGVO): Wir können aus Nutzeraktivitäten aggregierte, statistisch anonymisierte Datensätze erstellen zu folgenden Zwecken: (a) Marktforschung und Trendanalyse, (b) Veröffentlichung aggregierter Berichte (z. B. Trends zu Event-Kategorien, regionale Nachfragemuster) und (c) Bereitstellung abgeleiteter Erkenntnisse an Event-Veranstalter über das Veranstalter-Dashboard oder an Dritte als lizenzierte Berichte oder APIs. Die Anonymisierung erfolgt entsprechend den EDPB-Leitlinien unter Anwendung von Gruppenaggregation (k-Anonymität, k ≥ 25) und Entfernung aller direkten und indirekten Identifikatoren, sodass eine Re-Identifizierung einzelner Personen nicht mit zumutbarem Aufwand möglich ist. Nach so erfolgter Anonymisierung stellen die resultierenden Daten keine personenbezogenen Daten im Sinne von Art. 4 Nr. 1 DSGVO mehr dar (Erwägungsgrund 26).
5.9 Abgeleitete Modellausgaben und Empfehlungsdienste (Art. 6 Abs. 1 lit. f DSGVO): Wir können anonymisierte und aggregierte Verhaltensdaten verwenden, um Machine-Learning-Modelle einschließlich Empfehlungsmodelle zu trainieren und zu betreiben. Die Ausgaben dieser Modelle (z. B. gerankte Empfehlungen, kategoriale Ähnlichkeitswerte) können Dritten als APIs oder lizenzierte Dienste bereitgestellt werden. Personenbezogene Daten, Nutzerkennungen oder individuell zuordenbare Embedding-Vektoren werden dabei nicht an Dritte weitergegeben. Unser berechtigtes Interesse liegt in der wirtschaftlichen Verwertung abgeleiteter analytischer Fähigkeiten zur Unterstützung des Dienstes.
6. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG UND PROFILING
Venued nutzt algorithmische Sortierung, um potenzielle Matches und Events vorzuschlagen.
6.1 Logik: Der Algorithmus ordnet Inhalte basierend auf der Überschneidung von Interessen-Tags und der bisherigen Interaktionshistorie.
6.2 Keine unmittelbare rechtliche Wirkung: Diese automatisierten Prozesse entfalten keine unmittelbare rechtliche Wirkung oder ähnlich erhebliche Beeinträchtigungen für den Nutzer (Art. 22 DSGVO).
6.3 Widerspruchsrecht: Nutzer können dem personalisierten Profiling widersprechen, indem sie ihre Profileinstellungen anpassen.
6.4 KI-Transparenz (Art. 50 KI-Verordnung): Venued nutzt ein KI-System (Heterogeneous Graph Neural Network) zur Erstellung personalisierter Event- und Profilempfehlungen im Feed und in der Suche. Direkte Match-Anfragen zwischen Nutzern werden nicht algorithmisch gefiltert, sondern erfolgen ausschließlich auf Initiative der Nutzer (manuelle Anfrage und Annahme). Da das System keine rechtlichen oder ähnlich erheblichen Auswirkungen auf Nutzer hat (Art. 22 DSGVO) und ausschließlich Empfehlungen generiert, gilt es im Sinne der KI-Verordnung als KI-System mit minimalem bis begrenztem Risiko (Art. 50 KI-VO).
Zusätzlich werden bestimmte Event-Vorlagenbilder innerhalb des Dienstes durch KI-Bildsynthese-Modelle erzeugt. Diese KI-generierten Bilder dienen ausschließlich der visuellen Gestaltung von Event-Vorlagenkategorien und stellen keine identifizierbaren realen Personen dar. Im Einklang mit Art. 50 Abs. 2 KI-VO werden KI-generierte Inhalte als solche kenntlich gemacht, soweit dies gesetzlich erforderlich ist.
7. DATENWEITERGABE UND EMPFÄNGER
Personenbezogene Daten werden nur an die folgenden Empfänger weitergegeben:
7.1 Cloud-Service-Anbieter: GOOGLE CLOUD für das Datenhosting sowie Google/Firebase für Authentifizierungsdienste. Mit Google besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (https://cloud.google.com/terms/data-processing-addendum). Im Rahmen der SMS-basierten Telefonnummernverifizierung verarbeitet Google/Firebase die Telefonnummer im Klartext, um die Verifizierungs-SMS zu versenden. Dieser Vorgang unterliegt zusätzlich den Datenschutzbedingungen von Google (https://policies.google.com/privacy). Venued selbst speichert im Anschluss ausschließlich den kryptographischen Hash-Wert.
7.2 Push-Benachrichtigungsanbieter: Google (FCM) und Apple (APNs).
7.3 Event-Veranstalter: Minimale Daten (Name/RSVP-Status) werden nur geteilt, wenn ein Nutzer mit einem spezifischen Event interagiert.
7.4 Behörden: Nur wenn dies durch deutsches oder EU-Recht zwingend vorgeschrieben ist.
7.5 Kein Verkauf personenbezogener Daten: Venued verkauft oder vermietet keine personenbezogenen Daten an Dritte. Die Weitergabe aggregierter und anonymisierter Daten (§5.8), die Anzeige von durch Venued zielgerichteten gesponserten Inhalten (§5.7), die Bereitstellung abgeleiteter Modellausgaben (§5.9) sowie die Übermittlung personenbezogener Daten im Rahmen einer Unternehmenstransaktion (§7.6) stellen keinen Verkauf personenbezogener Daten im Sinne dieses Abschnitts dar.
7.6 Unternehmensübertragungen: Im Falle einer Fusion, Übernahme, Umstrukturierung, Reorganisation, Insolvenz oder des Verkaufs aller oder eines wesentlichen Teils der Vermögenswerte oder des Geschäftsbetriebs von Venued können Ihre personenbezogenen Daten im Rahmen dieser Transaktion an die erwerbende oder Nachfolgegesellschaft übermittelt werden. Eine solche Übermittlung stützt sich auf das berechtigte Interesse von Venued (Art. 6 Abs. 1 lit. f DSGVO) an der Fortführung des Dienstes sowie auf das berechtigte Interesse der Nachfolgegesellschaft an der Weiterführung des Dienstes für bestehende Nutzer. Die Nachfolgegesellschaft ist an die zum Zeitpunkt der Übertragung in dieser Datenschutzerklärung festgelegten Zweckbindungen gebunden, bis Sie über Änderungen informiert werden und die Möglichkeit erhalten, gemäß Art. 21 DSGVO zu widersprechen oder eine Löschung gemäß Art. 17 DSGVO zu verlangen. Wir werden Sie über eine solche Übertragung und den daraus resultierenden Wechsel des Verantwortlichen mindestens 30 Tage vor Wirksamwerden per In-App-Benachrichtigung oder E-Mail informieren, sofern nicht gesetzliche oder vertragliche Vertraulichkeitspflichten eine kürzere Frist erfordern.
7.7 Zahlungsdienstleister: Für die Abwicklung von Ticketkäufen und kostenpflichtigen Abonnements nutzen wir Stripe Payments Europe Ltd. (Irland) und PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg). Vollständige Zahlungskartendaten werden ausschließlich von diesen Anbietern gemäß PCI-DSS verarbeitet; Venued selbst erhält lediglich tokenisierte Referenzen und Transaktionsmetadaten. Diese Anbieter handeln für ihre eigenen Zwecke der Betrugsprävention und der regulatorischen Pflichten als eigenständige Verantwortliche; Einzelheiten finden Sie in deren jeweiligen Datenschutzerklärungen (https://stripe.com/privacy und https://www.paypal.com/de/legalhub/privacy-full).
8. INTERNATIONALE DATENTRANSFERS
Wir verarbeiten Daten primär innerhalb des Europäischen Wirtschaftsraums (EWR). Sofern Daten in ein Drittland (z. B. USA) übertragen werden, erfolgt dies auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO), ergänzt durch ein Transfer-Impact-Assessment gemäß dem Urteil des EuGH "Schrems II" (C-311/18) sowie den EDPB-Empfehlungen 01/2020. Sofern verfügbar, stützen wir uns zusätzlich auf Angemessenheitsbeschlüsse der EU-Kommission (z. B. EU-U.S. Data Privacy Framework).
Aktuell operieren wir ausschließlich in Deutschland.
9. DATENSPEICHERUNG UND LÖSCHUNG
9.1 Account-Daten: Werden für die Dauer der aktiven Nutzerbeziehung gespeichert.
9.2 Account-Löschung: Sie können die Löschung Ihres Accounts jederzeit über die App-Einstellungen oder per E-Mail an privacy@venued.eu anfordern. Nach einem Löschantrag besteht eine 7-tägige Stornierungsfrist, innerhalb derer Sie die Löschung widerrufen können. Anschließend werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen (z. B. 6–10 Jahre gemäß HGB/AO) entgegenstehen.
9.3 Speicherdauer nach Datenkategorie:
- Account-Daten (§3.1): Dauer der aktiven Nutzerbeziehung
- Profil-Daten (§3.2): Dauer der aktiven Nutzerbeziehung
- Verifizierungsdaten / Telefonnummer-Hash (§3.3): Dauer der aktiven Nutzerbeziehung
- Interaktionsdaten (§3.4): bis zur Löschung des Accounts
- RSVP- & Ticket-Daten (§3.5): bis zur Löschung des Accounts; gesetzliche Aufbewahrungsfristen bleiben unberührt
- Kommunikationsdaten / Nachrichten (§3.6): bis zur Löschung des Accounts
- Technische Diagnosedaten (§3.7): max. 90 Tage (Standard-Aufbewahrung der Firebase-Plattform)
- Support-Kommunikation (§3.8): 24 Monate
- Kontaktformular-Daten (§3.9): 12 Monate
10. BETROFFENENRECHTE (ART. 15-21 DSGVO)
Sie haben folgende Rechte:
Art. 15: Recht auf Auskunft über Ihre gespeicherten Daten.
Art. 16: Recht auf Berichtigung unrichtiger Daten.
Art. 17: Recht auf Löschung ("Recht auf Vergessenwerden").
Art. 18: Recht auf Einschränkung der Verarbeitung.
Art. 20: Recht auf Datenübertragbarkeit. Datenexporte werden im JSON-Format innerhalb von 30 Tagen nach Anfrage per E-Mail an privacy@venued.eu bereitgestellt.
Art. 21: Recht auf Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen.
Art. 7 Abs. 3: Recht auf jederzeitigen Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung dieser Rechte kontaktieren Sie bitte: privacy@venued.eu
11. COOKIES UND TRACKING
Die App und die Website verwenden ausschließlich technische Identifikatoren, die für die Kernfunktionalität (Login, Sitzungskontinuität, Sicherheit) zwingend erforderlich sind, sowie erstanbieterseitige Diagnose- und Performance-Telemetrie der Firebase-Plattform (Crashlytics, Performance Monitoring) auf Grundlage unseres berechtigten Interesses an der Stabilität des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
Wir verwenden derzeit keine Drittanbieter-Werbetracker, seitenübergreifenden Tracking-Pixel oder Marketing-Cookies. Sollten wir künftig optionale Drittanbieter-Analyse- oder Marketing-Tracking-Funktionen einführen, werden Nutzer vorab um ihre ausdrückliche Einwilligung gebeten und können diese jederzeit in den App-Einstellungen widerrufen.
Wir verwenden keine "Dark Patterns", um Sie zu Entscheidungen über Ihre Privatsphäre zu bewegen. Jede Ablehnung von optionalen Funktionen führt zu keinerlei Benachteiligung in der Basis-Nutzung der App.
12. PUSH-BENACHRICHTIGUNGEN
Sofern aktiviert, nutzen wir FCM (Google) oder APNs (Apple). Diese Dienste erhalten ein geräte-gebundenes Push-Token, das den Nutzer nicht direkt identifiziert, aber serverseitig mit dem Account verknüpft werden kann. Benachrichtigungen können jederzeit in den Systemeinstellungen des Mobilgeräts deaktiviert werden.
13. DATENSICHERHEIT
Wir setzen modernste technische und organisatorische Maßnahmen (TOM) ein, darunter:
End-to-End-Verschlüsselung bei der Datenübertragung (TLS/SSL).
Verschlüsselung der Datenbanken im Ruhezustand (AES-256).
Strikte Zugriffskontrollen und Protokollierung.
Regelmäßige Sicherheitsprüfungen und Schwachstellenanalysen.
Wir führen regelmäßige Überprüfungen unserer Cloud-Infrastruktur (Google Cloud DPA) durch, um sicherzustellen, dass die Datenverarbeitung den europäischen Sicherheitsstandards von 2026 entspricht.
14. SCHUTZ MINDERJÄHRIGER
Der Dienst ist für Nutzer ab 18 Jahren bestimmt. Wir erheben nicht wissentlich Daten von Minderjährigen. Sollten wir davon Kenntnis erlangen, werden diese Daten unverzüglich gelöscht.
15. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Erklärung anzupassen. Nutzer werden über wesentliche Änderungen per In-App-Benachrichtigung oder E-Mail mindestens 14 Tage vor Inkrafttreten informiert.
16. BESCHWERDERECHT UND AUFSICHTSBEHÖRDE
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die zuständige Behörde für Venued ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18, 91522 Ansbach, Deutschland
Website: www.lda.bayern.de
