Venued

Privacy Policy

v1.6 · Effective 28.05.2026

DATENSCHUTZERKLÄRUNG – VENUED
Version: 1.6

Stand: 28.05.2026

1. INFORMATIONEN ÜBER DEN VERANTWORTLICHEN (ART. 13 DSGVO)
Die verantwortliche Stelle für die Verarbeitung von personenbezogenen Daten über diese Applikation ist:

Name: Alara Özdenler

E-Mail: alara.oezdenler@venued.eu
Kontaktformular: https://www.venued.eu/contact

Kontakt zum Datenschutz: ata.keskin@venued.eu

Es wurde kein Datenschutzbeauftragter bestellt; diese E-Mail dient als Datenschutzkontakt.

2. GELTUNGSBEREICH UND DEFINITIONEN
Diese Datenschutzerklärung gilt für die mobile Applikation "Venued", deren Website sowie alle damit verbundenen Dienste (der "Dienst"). "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

3. KATEGORIEN VERARBEITETER PERSONENBEZOGENER DATEN
Wir verarbeiten die folgenden Kategorien von Daten:

3.1 Account-Daten: Name, E-Mail-Adresse, Geburtsdatum und interne User-ID (UID).

3.2 Profil-Daten: Anzeigename, Profilfoto, Alter, Sprachen, Interessen-Tags und „Facts“, die Sie Ihrem Profil hinzufügen. Profil-Daten werden im Rahmen der Matchmaking-Funktion des Dienstes verarbeitet. Jedes Feld hat eine eigene Sichtbarkeitsstufe (Öffentlich / Mitglieder / Verborgen), die Sie jederzeit unter „Privatsphäre“ in den Einstellungen der mobilen Venued-App ändern können — siehe Abschnitt 3.10 zum Matchmaking-Sichtbarkeitsmodell. Die Angabe der Geschlechtsidentität ist optional. Wenn Sie diese Angabe machen, stellt sie eine besondere Kategorie personenbezogener Daten im Sinne von Art. 9 DSGVO dar und wird ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet, die Sie bei der Registrierung erteilen; die Standard-Sichtbarkeit für das Geschlecht ist „Mitglieder“.

3.3 Verifizierungsdaten: Telefonnummer (verarbeitet über einen kryptographischen Einweg-Hash; die gehashten Werte stellen weiterhin personenbezogene Daten dar und werden ausschließlich zur Vermeidung von Dubletten und zur Gewährleistung der Accountsicherheit genutzt).

Hinweis: Venued speichert keine Telefonnummern im Klartext. Zu beachten ist jedoch, dass der Dienstleister Google/Firebase die Telefonnummer im Klartext verarbeitet, um die SMS zur Verifizierung zu versenden (vgl. Abschnitt 7.1). Nach Abschluss der Verifizierung speichert Venued ausschließlich den Hash-Wert.

3.4 Interaktionsdaten: Daten zu Veranstaltungen, die Sie als „interessiert“ oder „abgelehnt“ markiert haben, sowie die Historie der Event-Teilnahmen. Siehe Abschnitt 3.10 zum Sichtbarkeitsmodell von „interessiert“-Markierungen.

3.5 RSVP- & Ticket-Daten: Transaktions-Metadaten im Zusammenhang mit der Event-Teilnahme (keine vollständigen Zahlungskartendaten).

3.6 Kommunikationsdaten: Protokolle und Inhalte von In-App-Nachrichten und Match-Interaktionen.

3.7 Technische Gerätedaten: Gerätemodell, Betriebssystemversion, anonyme Firebase-Installations-ID, Absturz- und Fehlerberichte, In-App-Nutzungsereignisse (etwa die aufgerufenen Bildschirme) sowie technische Diagnosedaten der Firebase-Plattform (siehe Abschnitt 11).

3.8 Support-Kommunikation: Aufzeichnungen der Korrespondenz zwischen dem Nutzer und unserem Support-Team.

3.9 Kontaktformular-Daten: Bei Nutzung des Kontaktformulars auf unserer Website erheben wir Name, E-Mail-Adresse, Telefonnummer (optional) und den Inhalt Ihrer Nachricht.

3.10 Matchmaking-Sichtbarkeit (Social-Network-Funktion): Venued ist ein Matchmaking-Dienst. Ihr Profil wird nach einem dreistufigen Sichtbarkeitsmodell verarbeitet, das Sie pro Feld unter „Privatsphäre“ in den Einstellungen der mobilen Venued-App selbst steuern:

- „Öffentlich“-Felder sind für jedermann sichtbar, einschließlich nicht angemeldeter Besucher öffentlicher Event-Seiten auf www.venued.eu, und können von Suchmaschinen Dritter zwischengespeichert oder indexiert werden (in diesem Fall führt das Entfernen des Feldes nicht zur sofortigen Entfernung aus Caches Dritter).
- „Mitglieder“-Felder sind nur für angemeldete Venued-Nutzer sichtbar. Nicht angemeldete Besucher sehen stattdessen einen deterministischen Platzhalter (ein im Client mitgeliefertes illustriertes Avatar zusammen mit einem anonymen Spitznamen wie „Curious Fox“).
- „Verborgen“-Felder sind nur für Sie selbst sichtbar.

Die wählbare Stufe je Feld ist wie folgt. Die Standardwerte spiegeln den Matchmaking-Zweck des Dienstes wider; Sie können sie jederzeit in Ihren Privatsphäre-Einstellungen nach oben oder unten anpassen.

- Anzeigename: Öffentlich oder Mitglieder. Standard: Öffentlich. Kann nicht auf „Verborgen“ gesetzt werden, weil die Matchmaking-Funktion eine darstellbare Kennung erfordert.
- Profilfoto: Öffentlich oder Mitglieder. Standard: Öffentlich. Aus dem gleichen Grund nicht auf „Verborgen“ setzbar; Besucher ohne Sitzung sehen bei „Mitglieder“-Einstellung den mitgelieferten Platzhalter.
- Alter (abgeleitet aus Ihrem Geburtsdatum — das zugrundeliegende Datum wird nie veröffentlicht): Öffentlich, Mitglieder oder Verborgen. Standard: Öffentlich.
- Geschlecht: Öffentlich, Mitglieder oder Verborgen. Standard: Mitglieder. (Sie können auf „Öffentlich“ wechseln; dadurch wird der Wert für nicht angemeldete Besucher und Suchmaschinen sichtbar.) Geschlecht wird grundsätzlich nur auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO verarbeitet.
- Sprachen: Öffentlich, Mitglieder oder Verborgen. Standard: Öffentlich.
- Interessen-Tags: Öffentlich, Mitglieder oder Verborgen. Standard: Öffentlich.
- Profil-„Facts“: Öffentlich, Mitglieder oder Verborgen. Standard: Öffentlich.

Wenn Sie Interesse an einer öffentlichen Veranstaltung markieren („interessiert“), ist die Liste der interessierten Nutzer (ausschließlich anhand der Nutzerkennung) selbst öffentlich; Besucher lösen jede Kennung dann auf das entsprechende Nutzerprofil auf, das gemäß den individuellen Sichtbarkeitsstufen dieses Nutzers angezeigt wird. Dies ist der Matchmaking-Vertrag: Er ermöglicht potenziellen Match-Kandidaten, Sie zu sehen und Sie zu kontaktieren.

Daten, die unabhängig von jeder Stufeneinstellung nicht öffentlich sind (PII, die nicht für das Matchmaking verwendet werden):
- E-Mail-Adresse, Telefonnummer (und deren Hash), Geburtsdatum und interne User-ID, die in eigentümer-only privaten Subkollektionen gespeichert werden
- Direktnachrichten und Gruppenchat-Inhalte (nur für die Chat-Teilnehmer sichtbar)
- „Abgelehnte“ Event-Interaktionen und Match-Anfragen (nur für Sie und ggf. die andere Partei sichtbar)
- Support-Kommunikation und Kontaktformular-Einsendungen (nur für die Betreiberin sichtbar)

Mit der Erstellung eines Venued-Kontos akzeptieren Sie den Matchmaking-Vertrag (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung). Die oben beschriebenen feinkörnigen Sichtbarkeitsregler setzen Art. 25 DSGVO (Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen) um. Die obigen Standardwerte werden Ihnen bei der Registrierung im Onboarding-Ablauf durch eine gestufte Aufklärung präsentiert; Ihre Annahme dieser Nutzungsbedingungen und dieser Datenschutzerklärung an dieser Stelle stellt Ihre informierte Annahme dieser Voreinstellungen dar. Sie können jede Sichtbarkeits-Einstellung jederzeit in den Privatsphäre-Einstellungen der App überprüfen und ändern.

Aggregierte Audience-Analytics für Veranstalter: Unabhängig von den oben genannten nutzerbezogenen Sichtbarkeitsstufen erhalten Veranstalter DATENSCHUTZFREUNDLICHE AGGREGATE (z. B. Gesamtzahl der Interessenten, Altersgruppen-Verteilung, Sprachverteilung) über die Audience ihrer eigenen Veranstaltungen. Diese Aggregate werden von Venueds serverseitigem Aggregationsdienst berechnet. Jeder Verteilungs-Bucket ist k-Anonymität-gefiltert (k ≥ 5; Berechnung erfolgt zudem erst ab einer zugrundeliegenden Audience von ≥ 25 Personen), sodass einzelne Nutzer nicht aus einem zurückgegebenen Aggregat re-identifiziert werden können. Rechtsgrundlage für diese Aggregation ist unser berechtigtes Interesse, Veranstaltern die für die Planung künftiger Veranstaltungen erforderlichen Analysen bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO), sowie unsere vertraglichen Verpflichtungen gegenüber Veranstaltern aus Art. 6 Abs. 1 lit. b DSGVO.

Machine-Learning-Personalisierung: Für Zwecke der Matchmaking-Empfehlungen und der Event-Personalisierung verarbeiten unsere internen Modelle die von Ihnen bereitgestellten kanonischen Profildaten (unabhängig von Ihren feldbezogenen Sichtbarkeitsentscheidungen). Die Sichtbarkeitsstufen regeln, was andere Nutzer / Veranstalter / nicht angemeldete Besucher sehen; sie schränken nicht Venueds eigenes Modelltraining ein, das für die Matchmaking-Funktion erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung) und unserem berechtigten Interesse an der Bereitstellung relevanter Empfehlungen dient (Art. 6 Abs. 1 lit. f DSGVO). Die Ausgaben des trainierten Modells werden niemals veröffentlicht oder an Dritte weitergegeben.

3.11 Abonnement- und Abrechnungsdaten: Für Nutzer kostenpflichtiger Tarife (z. B. Venued Plus) verarbeiten wir Abrechnungs-E-Mail-Adresse, Abonnementstatus, tokenisierte Zahlungsmittelreferenzen (vollständige Zahlungskartendaten werden ausschließlich durch unsere Zahlungsdienstleister gemäß PCI-DSS verarbeitet) sowie Rechnungsdaten, die nach §14 UStG und §147 AO gesetzlich erforderlich sind.

4. QUELLEN DER DATEN
4.1 Direkte Erhebung: Daten, die der Nutzer bei der Registrierung und Profilerstellung angibt.

4.2 Automatisierte Erhebung: Technische Daten, die über SDKs und API-Schnittstellen während der App-Nutzung erhoben werden.

4.3 Integrationen von Drittanbietern: Daten von SSO-Anbietern (z. B. Apple ID, Google Sign-In) nach Autorisierung durch den Nutzer.

4.4 Event-Partner: Bestätigung der Ticketgültigkeit oder des Anwesenheitsstatus durch Event-Veranstalter.

5. ZWECKE DER VERARBEITUNG UND RECHTSGRUNDLAGEN (ART. 6 DSGVO)
Wir verarbeiten Ihre Daten zu folgenden Zwecken:

5.1 Erbringung von Dienstleistungen (Art. 6 Abs. 1 lit. b DSGVO): Account-Verwaltung, Event-Entdeckung, Matchmaking und Chat-Funktionalität.

5.2 Personalisierung:
a) Interessen-Tags und Interaktionshistorie (Art. 6 Abs. 1 lit. f DSGVO): Unser berechtigtes Interesse besteht darin, ein relevantes Nutzererlebnis zu bieten, indem wir Events und Matches basierend auf Nutzerinteressen vorschlagen.
b) Geschlechtsidentität (Art. 9 Abs. 2 lit. a DSGVO): Sofern Sie diese optionale Angabe machen, werden diese besonderen Kategorien von Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung zur Personalisierung von Vorschlägen verarbeitet. Die Einwilligung kann jederzeit widerrufen werden.

5.3 Kommunikation (Art. 6 Abs. 1 lit. b DSGVO): Versand von dienstbezogenen Benachrichtigungen und Match-Updates.

5.4 Sicherheit & Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO): Schutz der Plattform vor Bots, Belästigung und unbefugtem Zugriff.

5.5 Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung von steuerlichen, buchhalterischen und gesetzlichen Offenlegungspflichten.

5.6 Support-Kommunikation (Art. 6 Abs. 1 lit. b und lit. f DSGVO): Bearbeitung von Support-Anfragen und Kontaktformular-Nachrichten zur Erbringung des Dienstes und zur Wahrung unseres berechtigten Interesses an einer hohen Servicequalität.

5.7 Personalisierte Inhalte und gesponserte Platzierungen (Art. 6 Abs. 1 lit. f DSGVO): Wir können gesponserte Events, beworbene Veranstaltungsorte und Markeninhalte innerhalb des Feeds, der Suchergebnisse und der Event-Empfehlungen anzeigen. Die Zielgruppenausrichtung solcher Inhalte erfolgt ausschließlich durch Venued auf Grundlage von Interessen-Tags, Standort und Interaktionshistorie; an Werbetreibende oder gesponserte Marken werden keine personenbezogenen Daten weitergegeben — diese erhalten lediglich aggregierte Leistungskennzahlen (z. B. Gesamtimpressionen und -klicks pro Kampagne). Unser berechtigtes Interesse liegt in der finanziellen Tragfähigkeit des Dienstes. Sie können der personalisierten Zielgruppenausrichtung jederzeit in den App-Einstellungen widersprechen (Art. 21 DSGVO); nicht-personalisierte gesponserte Inhalte können weiterhin angezeigt werden.

5.8 Aggregierte und anonymisierte Auswertungen (Art. 6 Abs. 1 lit. f DSGVO; nach Anonymisierung außerhalb des Anwendungsbereichs der DSGVO): Wir können aus Nutzeraktivitäten aggregierte, statistisch anonymisierte Datensätze erstellen zu folgenden Zwecken: (a) Marktforschung und Trendanalyse, (b) Veröffentlichung aggregierter Berichte (z. B. Trends zu Event-Kategorien, regionale Nachfragemuster) und (c) Bereitstellung abgeleiteter Erkenntnisse an Event-Veranstalter über das Veranstalter-Dashboard oder an Dritte als lizenzierte Berichte oder APIs. Die Anonymisierung erfolgt entsprechend den EDPB-Leitlinien unter Anwendung von Gruppenaggregation (k-Anonymität, k ≥ 25) und Entfernung aller direkten und indirekten Identifikatoren, sodass eine Re-Identifizierung einzelner Personen nicht mit zumutbarem Aufwand möglich ist. Nach so erfolgter Anonymisierung stellen die resultierenden Daten keine personenbezogenen Daten im Sinne von Art. 4 Nr. 1 DSGVO mehr dar (Erwägungsgrund 26).

5.9 Abgeleitete Modellausgaben und Empfehlungsdienste (Art. 6 Abs. 1 lit. f DSGVO): Wir können anonymisierte und aggregierte Verhaltensdaten verwenden, um Machine-Learning-Modelle einschließlich Empfehlungsmodelle zu trainieren und zu betreiben. Die Ausgaben dieser Modelle (z. B. gerankte Empfehlungen, kategoriale Ähnlichkeitswerte) können Dritten als APIs oder lizenzierte Dienste bereitgestellt werden. Personenbezogene Daten, Nutzerkennungen oder individuell zuordenbare Embedding-Vektoren werden dabei nicht an Dritte weitergegeben. Unser berechtigtes Interesse liegt in der wirtschaftlichen Verwertung abgeleiteter analytischer Fähigkeiten zur Unterstützung des Dienstes.

6. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG UND PROFILING
Venued nutzt algorithmische Sortierung, um potenzielle Matches und Events vorzuschlagen.

6.1 Logik: Der Algorithmus ordnet Inhalte basierend auf der Überschneidung von Interessen-Tags und der bisherigen Interaktionshistorie.

6.2 Keine unmittelbare rechtliche Wirkung: Diese automatisierten Prozesse entfalten keine unmittelbare rechtliche Wirkung oder ähnlich erhebliche Beeinträchtigungen für den Nutzer (Art. 22 DSGVO).

6.3 Widerspruchsrecht: Nutzer können dem personalisierten Profiling widersprechen, indem sie ihre Profileinstellungen anpassen.

6.4 KI-Transparenz (Art. 50 KI-Verordnung): Venued nutzt ein KI-System (Heterogeneous Graph Neural Network) zur Erstellung personalisierter Event- und Profilempfehlungen im Feed und in der Suche. Direkte Match-Anfragen zwischen Nutzern werden nicht algorithmisch gefiltert, sondern erfolgen ausschließlich auf Initiative der Nutzer (manuelle Anfrage und Annahme). Da das System keine rechtlichen oder ähnlich erheblichen Auswirkungen auf Nutzer hat (Art. 22 DSGVO) und ausschließlich Empfehlungen generiert, gilt es im Sinne der KI-Verordnung als KI-System mit minimalem bis begrenztem Risiko (Art. 50 KI-VO).

Zusätzlich werden bestimmte Event-Vorlagenbilder innerhalb des Dienstes durch KI-Bildsynthese-Modelle erzeugt. Diese KI-generierten Bilder dienen ausschließlich der visuellen Gestaltung von Event-Vorlagenkategorien und stellen keine identifizierbaren realen Personen dar. Im Einklang mit Art. 50 Abs. 2 KI-VO werden KI-generierte Inhalte als solche kenntlich gemacht, soweit dies gesetzlich erforderlich ist.

7. DATENWEITERGABE UND EMPFÄNGER
Personenbezogene Daten werden nur an die folgenden Empfänger weitergegeben:

7.1 Cloud-Service-Anbieter: GOOGLE CLOUD für das Datenhosting sowie Google/Firebase für Authentifizierungsdienste. Mit Google besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (https://cloud.google.com/terms/data-processing-addendum). Im Rahmen der SMS-basierten Telefonnummernverifizierung verarbeitet Google/Firebase die Telefonnummer im Klartext, um die Verifizierungs-SMS zu versenden. Dieser Vorgang unterliegt zusätzlich den Datenschutzbedingungen von Google (https://policies.google.com/privacy). Venued selbst speichert im Anschluss ausschließlich den kryptographischen Hash-Wert.

7.2 Push-Benachrichtigungsanbieter: Google (FCM) und Apple (APNs).

7.3 Event-Veranstalter: Minimale Daten (Name/RSVP-Status) werden nur geteilt, wenn ein Nutzer mit einem spezifischen Event interagiert.

7.4 Behörden: Nur wenn dies durch deutsches oder EU-Recht zwingend vorgeschrieben ist.

7.5 Kein Verkauf personenbezogener Daten: Venued verkauft oder vermietet keine personenbezogenen Daten an Dritte. Die Weitergabe aggregierter und anonymisierter Daten (§5.8), die Anzeige von durch Venued zielgerichteten gesponserten Inhalten (§5.7), die Bereitstellung abgeleiteter Modellausgaben (§5.9) sowie die Übermittlung personenbezogener Daten im Rahmen einer Unternehmenstransaktion (§7.6) stellen keinen Verkauf personenbezogener Daten im Sinne dieses Abschnitts dar.

7.6 Unternehmensübertragungen: Im Falle einer Fusion, Übernahme, Umstrukturierung, Reorganisation, Insolvenz oder des Verkaufs aller oder eines wesentlichen Teils der Vermögenswerte oder des Geschäftsbetriebs von Venued können Ihre personenbezogenen Daten im Rahmen dieser Transaktion an die erwerbende oder Nachfolgegesellschaft übermittelt werden. Eine solche Übermittlung stützt sich auf das berechtigte Interesse von Venued (Art. 6 Abs. 1 lit. f DSGVO) an der Fortführung des Dienstes sowie auf das berechtigte Interesse der Nachfolgegesellschaft an der Weiterführung des Dienstes für bestehende Nutzer. Die Nachfolgegesellschaft ist an die zum Zeitpunkt der Übertragung in dieser Datenschutzerklärung festgelegten Zweckbindungen gebunden, bis Sie über Änderungen informiert werden und die Möglichkeit erhalten, gemäß Art. 21 DSGVO zu widersprechen oder eine Löschung gemäß Art. 17 DSGVO zu verlangen. Wir werden Sie über eine solche Übertragung und den daraus resultierenden Wechsel des Verantwortlichen mindestens 30 Tage vor Wirksamwerden per In-App-Benachrichtigung oder E-Mail informieren, sofern nicht gesetzliche oder vertragliche Vertraulichkeitspflichten eine kürzere Frist erfordern.

7.7 Zahlungsdienstleister: Für die Abwicklung von Ticketkäufen und kostenpflichtigen Abonnements nutzen wir Stripe Payments Europe Ltd. (Irland) und PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg). Vollständige Zahlungskartendaten werden ausschließlich von diesen Anbietern gemäß PCI-DSS verarbeitet; Venued selbst erhält lediglich tokenisierte Referenzen und Transaktionsmetadaten. Diese Anbieter handeln für ihre eigenen Zwecke der Betrugsprävention und der regulatorischen Pflichten als eigenständige Verantwortliche; Einzelheiten finden Sie in deren jeweiligen Datenschutzerklärungen (https://stripe.com/privacy und https://www.paypal.com/de/legalhub/privacy-full).

8. INTERNATIONALE DATENTRANSFERS
Wir verarbeiten Daten primär innerhalb des Europäischen Wirtschaftsraums (EWR). Sofern Daten in ein Drittland (z. B. USA) übertragen werden, erfolgt dies auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO), ergänzt durch ein Transfer-Impact-Assessment gemäß dem Urteil des EuGH "Schrems II" (C-311/18) sowie den EDPB-Empfehlungen 01/2020. Sofern verfügbar, stützen wir uns zusätzlich auf Angemessenheitsbeschlüsse der EU-Kommission (z. B. EU-U.S. Data Privacy Framework).

Aktuell operieren wir ausschließlich in Deutschland.

9. DATENSPEICHERUNG UND LÖSCHUNG
9.1 Account-Daten: Werden für die Dauer der aktiven Nutzerbeziehung gespeichert.

9.2 Account-Löschung: Sie können die Löschung Ihres Accounts jederzeit über die App-Einstellungen oder per E-Mail an privacy@venued.eu anfordern. Nach einem Löschantrag besteht eine 7-tägige Stornierungsfrist, innerhalb derer Sie die Löschung widerrufen können. Anschließend werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen (z. B. 6–10 Jahre gemäß HGB/AO) entgegenstehen.

9.3 Speicherdauer nach Datenkategorie:
- Account-Daten (§3.1): Dauer der aktiven Nutzerbeziehung
- Profil-Daten (§3.2): Dauer der aktiven Nutzerbeziehung
- Verifizierungsdaten / Telefonnummer-Hash (§3.3): Dauer der aktiven Nutzerbeziehung
- Interaktionsdaten (§3.4): bis zur Löschung des Accounts
- RSVP- & Ticket-Daten (§3.5): bis zur Löschung des Accounts; gesetzliche Aufbewahrungsfristen bleiben unberührt
- Kommunikationsdaten / Nachrichten (§3.6): bis zur Löschung des Accounts
- Technische Diagnosedaten (§3.7): max. 90 Tage (Standard-Aufbewahrung der Firebase-Plattform)
- Support-Kommunikation (§3.8): 24 Monate
- Kontaktformular-Daten (§3.9): 12 Monate

10. BETROFFENENRECHTE (ART. 15-21 DSGVO)
Sie haben folgende Rechte:

Art. 15: Recht auf Auskunft über Ihre gespeicherten Daten.

Art. 16: Recht auf Berichtigung unrichtiger Daten.

Art. 17: Recht auf Löschung ("Recht auf Vergessenwerden").

Art. 18: Recht auf Einschränkung der Verarbeitung.

Art. 20: Recht auf Datenübertragbarkeit. Datenexporte werden im JSON-Format innerhalb von 30 Tagen nach Anfrage per E-Mail an privacy@venued.eu bereitgestellt.

Art. 21: Recht auf Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen.

Art. 7 Abs. 3: Recht auf jederzeitigen Widerruf einer Einwilligung mit Wirkung für die Zukunft.

Zur Ausübung dieser Rechte kontaktieren Sie bitte: privacy@venued.eu

11. COOKIES UND TRACKING
Die App und die Website verwenden ausschließlich technische Identifikatoren, die für die Kernfunktionalität (Login, Sitzungskontinuität, Sicherheit) zwingend erforderlich sind, sowie erstanbieterseitige Diagnose- und Nutzungstelemetrie der Firebase-Plattform auf Grundlage unseres berechtigten Interesses an der Stabilität und Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Im Einzelnen:

Firebase Crashlytics erfasst Absturz- und Fehlerberichte (Stack-Traces, Gerätemodell, Betriebssystemversion, App-Version sowie den App-Zustand zum Zeitpunkt des Fehlers), damit wir Fehler diagnostizieren und beheben können.

Firebase Analytics erfasst erstanbieterseitige Nutzungsereignisse, im Wesentlichen die in der App aufgerufenen Bildschirme und grundlegende Interaktionsereignisse. Diese Ereignisse bilden zugleich die Breadcrumb-Spur, die einem Absturzbericht beigefügt wird und die Abfolge der Bildschirme vor einem Fehler zeigt, damit wir diesen reproduzieren und beheben können. Es handelt sich um erstanbieterseitige Produktanalyse, die ausschließlich dem Betrieb und der Verbesserung von Venued dient. Sie wird nicht für Werbezwecke verwendet, und die Daten werden nicht zu eigenen Zwecken an Dritte weitergegeben.

Diese Telemetrie wird nur in veröffentlichten Versionen der App erhoben und mit Ihrer Account-Kennung verknüpft, damit wir von Ihnen persönlich aufgetretene Fehler untersuchen können. Technische Diagnosedaten werden höchstens 90 Tage gespeichert (siehe Abschnitt 9).

Wir verwenden derzeit keine Drittanbieter-Werbetracker, seitenübergreifenden Tracking-Pixel oder Marketing-Cookies. Sollten wir künftig optionale Drittanbieter-Analyse- oder Marketing-Tracking-Funktionen einführen, werden Nutzer vorab um ihre ausdrückliche Einwilligung gebeten und können diese jederzeit in den App-Einstellungen widerrufen.

Wir verwenden keine "Dark Patterns", um Sie zu Entscheidungen über Ihre Privatsphäre zu bewegen. Jede Ablehnung von optionalen Funktionen führt zu keinerlei Benachteiligung in der Basis-Nutzung der App.

12. PUSH-BENACHRICHTIGUNGEN
Sofern aktiviert, nutzen wir FCM (Google) oder APNs (Apple). Diese Dienste erhalten ein geräte-gebundenes Push-Token, das den Nutzer nicht direkt identifiziert, aber serverseitig mit dem Account verknüpft werden kann. Benachrichtigungen können jederzeit in den Systemeinstellungen des Mobilgeräts deaktiviert werden.

13. DATENSICHERHEIT
Wir setzen modernste technische und organisatorische Maßnahmen (TOM) ein, darunter:

End-to-End-Verschlüsselung bei der Datenübertragung (TLS/SSL).

Verschlüsselung der Datenbanken im Ruhezustand (AES-256).

Strikte Zugriffskontrollen und Protokollierung.

Regelmäßige Sicherheitsprüfungen und Schwachstellenanalysen.

Wir führen regelmäßige Überprüfungen unserer Cloud-Infrastruktur (Google Cloud DPA) durch, um sicherzustellen, dass die Datenverarbeitung den europäischen Sicherheitsstandards von 2026 entspricht.

14. SCHUTZ MINDERJÄHRIGER
Der Dienst ist für Nutzer ab 18 Jahren bestimmt. Wir erheben nicht wissentlich Daten von Minderjährigen. Sollten wir davon Kenntnis erlangen, werden diese Daten unverzüglich gelöscht.

15. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Erklärung anzupassen. Nutzer werden über wesentliche Änderungen per In-App-Benachrichtigung oder E-Mail mindestens 14 Tage vor Inkrafttreten informiert.

16. BESCHWERDERECHT UND AUFSICHTSBEHÖRDE
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die zuständige Behörde für Venued ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18, 91522 Ansbach, Deutschland

Website: www.lda.bayern.de