Datenschutzerklärung
Stand: Juni 2026
Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt "Verantwortlicher" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder bei der Registrierung eines Benutzerkontos angeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten.
Kontaktaufnahme und Gäste-Rückmeldungen (RSVP)
Wenn Sie uns kontaktieren (z. B. per E-Mail), verarbeiten wir die von Ihnen übermittelten Angaben, um Ihre Anfrage zu bearbeiten. Wenn Sie als eingeladene Person auf eine Einladung antworten (RSVP), verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Zu- oder Absage, Begleitpersonen, Menüauswahl), um diese dem Ersteller der Einladung zugänglich zu machen. Rechtsgrundlage für die Verarbeitung der RSVP-Rückmeldungen ist unser berechtigtes Interesse bzw. das berechtigte Interesse des Erstellers der Einladung, eingeladenen Personen eine Rückmeldung zu ermöglichen und diese dem Ersteller zugänglich zu machen (Art. 6 Abs. 1 lit. f DSGVO); eine Abwägung mit Ihren Interessen ergibt, dass diese Verarbeitung nicht überwiegt, da Sie die Angaben freiwillig und zweckgebunden machen. Bei bloßer Kontaktaufnahme stützen wir die Verarbeitung ebenfalls auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Soweit Sie bei der Rückmeldung eine Menüauswahl angeben, kann diese in Einzelfällen Rückschlüsse auf Ihre Gesundheit (z. B. Allergien oder Unverträglichkeiten) oder auf Ihre religiöse Überzeugung (z. B. halal oder koscher) zulassen und damit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO betreffen. Die Angabe ist stets freiwillig. Soweit eine solche Verarbeitung erfolgt, stützen wir sie auf Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die Sie vor dem Absenden Ihrer Rückmeldung gesondert erteilen. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns über die im Abschnitt "Verantwortlicher" genannte Kontaktadresse kontaktieren und Ihren Namen sowie das Datum der Rückmeldung mitteilen.
Von Ihnen erstellte Einladungsinhalte
Als angemeldeter Nutzer erstellen Sie Einladungen mit Inhalten, die Sie selbst eingeben (z. B. Namen, Veranstaltungsorte, Fotos, Texte). Mit der Veröffentlichung machen Sie diese Inhalte über einen teilbaren Link öffentlich zugänglich. Wir verarbeiten diese Inhalte, um Ihre Einladung bereitzustellen und über den Link anzuzeigen; Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Solche Inhalte können in Einzelfällen besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO offenbaren, etwa wenn ein Veranstaltungsort Rückschlüsse auf eine religiöse Überzeugung zulässt oder ein Foto Rückschlüsse auf die ethnische Herkunft erlaubt. Soweit sich solche Daten auf Sie selbst beziehen, stützen wir die Verarbeitung auf Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die Sie vor der Veröffentlichung gesondert erteilen, sowie ergänzend darauf, dass Sie diese Daten durch die Veröffentlichung offensichtlich selbst öffentlich gemacht haben (Art. 9 Abs. 2 lit. e DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Einladung wieder auf privat setzen oder löschen.
Beziehen sich von Ihnen eingestellte Inhalte auf andere Personen (z. B. abgebildete oder namentlich genannte Dritte), sind Sie für diese Inhalte datenschutzrechtlich verantwortlich und stellen sicher, dass Sie über eine entsprechende Rechtsgrundlage bzw. die Einwilligung der betroffenen Personen verfügen. Wir verarbeiten diese Inhalte ausschließlich, um die von Ihnen beauftragte Bereitstellung und Anzeige Ihrer Einladung zu ermöglichen.
Verantwortlicher
Der Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO für die Datenverarbeitung auf dieser Website ist:
Cem Deniz Kabakci
[ADRESSE]
[POSTLEITZAHL]
Deutschland
E-Mail: withthislink@gmail.com
Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO nicht bestellt, da die Voraussetzungen des Art. 37 Abs. 1 DSGVO nicht vorliegen.
Als Verantwortlicher beachten wir die Grundsätze des Art. 5 Abs. 1 DSGVO und können deren Einhaltung nachweisen (Rechenschaftspflicht gemäß Art. 5 Abs. 2 DSGVO). Wir führen ein Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO.
Daten Dritter in Einladungsinhalten (Art. 14 DSGVO)
Über die von Nutzern erstellten Einladungsinhalte speichern wir personenbezogene Daten Dritter (also von Personen, die in Einladungsinhalten namentlich genannt oder abgebildet werden), die der jeweilige Ersteller bereitstellt und die nicht unmittelbar bei diesen Personen erhoben werden. Da uns für diese Personen keine Kontaktdaten vorliegen, wäre eine individuelle Information nach Art. 14 DSGVO unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden (Art. 14 Abs. 5 lit. b DSGVO).
Als ausgleichende Maßnahmen sichert der Ersteller zu, über eine geeignete Rechtsgrundlage bzw. die Einwilligung der betroffenen Personen zu verfügen (siehe den Abschnitt "Von Ihnen erstellte Einladungsinhalte" sowie unsere AGB). Betroffene Personen können sich jederzeit über die im Abschnitt "Verantwortlicher" genannte Kontaktadresse an uns wenden, um ihre Rechte auszuüben oder die Entfernung der sie betreffenden Inhalte zu verlangen.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben.
Im Einzelnen gilt:
- Konto- und Einladungsdaten: Ihr Nutzerkonto, Ihre Einladungen und hochgeladene Bilder werden gelöscht, sobald Sie Ihr Konto oder die jeweilige Einladung löschen. Die von Ihnen hochgeladenen Bilddateien werden dabei aus unserem Objektspeicher (Cloudflare R2) gelöscht; da die Bilder über ein CDN (cdn.withthislink.com) mit einer auf 24 Stunden begrenzten Cache-Laufzeit ausgeliefert werden, können bereits im CDN zwischengespeicherte Kopien noch für bis zu 24 Stunden erreichbar sein. Die zu einer Einladung abgegebenen Zu- und Absagen (RSVP) werden gelöscht, sobald die Einladung oder das Konto gelöscht wird; spätestens jedoch zwölf Monate nach dem Veranstaltungsdatum werden diese automatisiert gelöscht. Sofern Sie der Produktanalyse zugestimmt haben oder Ihre Einwilligung widerrufen haben, wird bei einer Kontolöschung außerdem Ihr PostHog-Analyseprofil einschließlich aller zugehörigen Ereignisse nach Möglichkeit automatisch gelöscht. Schlägt die automatische Löschung fehl, wird dies intern protokolliert und die Löschung manuell nachgeholt.
- Kontaktanfragen: Nachrichten, die Sie uns über das Kontaktformular übermitteln (Name, E-Mail-Adresse, Nachricht), werden spätestens nach zwölf Monaten automatisiert gelöscht oder bei Löschung Ihres Kontos, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 6 Abs. 1 lit. f DSGVO).
- Premium-Support-Chat: Zahlenden Kundinnen und Kunden steht im Editor ein direkter Support-Chat zur Verfügung. Verarbeitet werden dabei die Inhalte Ihrer Nachrichten und unserer Antworten, von Ihnen hochgeladene Bilder sowie Lesezeitpunkte (wann eine Nachricht gelesen wurde). Zweck ist die Bearbeitung Ihrer Support-Anfrage im Rahmen unseres Vertragsverhältnisses (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO). Die Unterhaltung wird für die Lebensdauer der zugehörigen Einladung gespeichert und zusammen mit dieser sowie bei Löschung Ihres Kontos gelöscht. Empfänger sind ausschließlich die unten genannten Auftragsverarbeiter (Hosting, Datenbank, Bildspeicher); eine darüber hinausgehende Weitergabe findet nicht statt. Damit wir zeitnah antworten können, erhalten wir bei einer neuen Nachricht eine Benachrichtigung über einen Messenger-Dienst. Diese Benachrichtigung enthält ausschließlich einen Hinweis auf eine neue Nachricht sowie eine interne Referenznummer — niemals Nachrichteninhalte, Namen, E-Mail-Adressen oder sonstige personenbezogene Daten. Der Messenger-Dienst verarbeitet daher keine personenbezogenen Daten unserer Kundinnen und Kunden.
- Zahlungs- und Bestelldaten: Aus steuer- und handelsrechtlichen Gründen sind wir verpflichtet, Rechnungen und Buchungsbelege acht Jahre aufzubewahren (§ 147 AO, § 257 HGB). Diese Daten werden daher auch nach einer Kontolöschung bis zum Ablauf der gesetzlichen Aufbewahrungsfrist gespeichert (Art. 6 Abs. 1 lit. c DSGVO).
- Einwilligungsnachweise: Nachweise über erteilte oder widerrufene Einwilligungen (z. B. zur Analyse) speichern wir, solange dies zur Erfüllung unserer Rechenschaftspflicht nach Art. 7 Abs. 1 DSGVO und zur Geltendmachung oder Abwehr von Rechtsansprüchen erforderlich ist (Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO).
Rechtsgrundlage der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn eine der folgenden Rechtsgrundlagen vorliegt:
- Art. 6 Abs. 1 lit. a DSGVO: Sie haben Ihre Einwilligung zur Verarbeitung gegeben.
- Art. 6 Abs. 1 lit. b DSGVO: Die Verarbeitung ist zur Erfüllung eines Vertrags erforderlich.
- Art. 6 Abs. 1 lit. c DSGVO: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Art. 6 Abs. 1 lit. f DSGVO: Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich.
Ihre Rechte
Sie haben nach der DSGVO verschiedene Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über Ihre gespeicherten Daten.
- Berichtigungsrecht (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger Daten.
- Löschungsrecht (Art. 17 DSGVO): Recht auf Löschung Ihrer Daten. Ausgenommen sind Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten weiter speichern müssen (Art. 17 Abs. 3 lit. b DSGVO), insbesondere Zahlungs- und Bestelldaten (siehe Speicherdauer).
- Einschränkung (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung, wenn (a) Sie die Richtigkeit der Daten bestreiten, (b) die Verarbeitung unrechtmäßig ist und Sie statt der Löschung die Einschränkung verlangen, (c) wir die Daten nicht mehr benötigen, Sie sie aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder (d) Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe überwiegen.
- Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Erhalt der Daten, die Sie uns auf Grundlage einer Einwilligung oder zur Vertragserfüllung bereitgestellt haben, in maschinenlesbarem Format. Sie können Ihre Daten jederzeit als JSON-Datei über die Einstellungen Ihres Kontos herunterladen (der Export umfasst darüber hinaus alle weiteren Sie betreffenden Daten gemäß Art. 15 DSGVO).
- Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen die Verarbeitung.
- Beschwerderecht (Art. 77 DSGVO): Recht auf Beschwerde bei einer Aufsichtsbehörde.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
- Mitteilungspflicht (Art. 19 DSGVO): Wir teilen allen Empfängern, denen Ihre Daten offengelegt wurden, jede Berichtigung, Löschung oder Einschränkung der Verarbeitung mit, sofern dies nicht unmöglich ist oder einen unverhältnismäßigen Aufwand erfordert. Auf Anfrage teilen wir Ihnen mit, an welche Empfänger wir eine entsprechende Mitteilung gemacht haben.
- Schadensersatzanspruch (Art. 82 DSGVO): Wenn Ihnen durch einen Verstoß gegen die DSGVO ein materieller oder immaterieller Schaden entstanden ist, haben Sie Anspruch auf Schadensersatz gegen den Verantwortlichen oder den Auftragsverarbeiter.
Wir beantworten Ihre Anfrage innerhalb eines Monats. In komplexen Fällen können wir diese Frist um weitere zwei Monate verlängern und werden Sie hierüber informieren (Art. 12 Abs. 3 DSGVO). Die Bearbeitung Ihrer Anfrage ist für Sie grundsätzlich kostenfrei (Art. 12 Abs. 5 DSGVO).
Automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 Abs. 1 und 4 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Beschwerde bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu. Die für uns zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
https://www.datenschutz-berlin.de
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt (Art. 21 Abs. 1 DSGVO). Dies betrifft die folgenden Verarbeitungen: Server-Logdateien, die Auslieferung von Bildern über das CDN, die Reichweitenmessung (Aufrufzählung), die Verarbeitung von RSVP-Rückmeldungen, die Kartendarstellung (OpenStreetMap und Stadia Maps) sowie die Fehler- und Sicherheitsüberwachung (Sentry). Legen Sie Widerspruch ein, verarbeiten wir die betroffenen personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ihren Widerspruch können Sie an die im Abschnitt "Verantwortlicher" genannte Kontaktadresse richten.
Externe Dienste und Datenübermittlung
Zur Bereitstellung unseres Dienstes setzen wir die nachfolgenden Dienstleister (Auftragsverarbeiter bzw. eigenständig Verantwortliche) ein. Soweit dabei personenbezogene Daten in Länder außerhalb der EU/des EWR (insbesondere die USA) übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, namentlich der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie – soweit der Empfänger entsprechend zertifiziert ist – auf Grundlage eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) gemäß Art. 45 Abs. 1 DSGVO.
Hosting und Server-Logdateien
Unsere Website wird bei einem Infrastruktur-Anbieter gehostet. Beim Aufruf der Website werden automatisch Informationen in sogenannten Server-Logdateien verarbeitet, die Ihr Browser übermittelt. Dies sind insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die angeforderte Datei, der verwendete Browser und das Betriebssystem. Diese Daten sind technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und werden nach kurzer Zeit gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb der Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
Anbieter: ProHosting24
Serverstandort: Deutschland
Authentifizierung (Clerk)
Wir verwenden Clerk für die Benutzerauthentifizierung. Bei der Registrierung und Anmeldung werden Ihre Daten (z. B. E-Mail-Adresse, Name) an Clerk übermittelt und dort verarbeitet. Bei einer Kontolöschung wird auch Ihr Clerk-Authentifizierungskonto (einschließlich E-Mail-Adresse und Sitzungsdaten) gelöscht. Anbieter ist die Clerk, Inc., 660 King Street, Unit 345, San Francisco, CA 94107, USA. Vertreter in der EU gemäß Art. 27 DSGVO ist die VeraSafe Ireland Ltd., Unit 3D North Point House, North Point Business Park, New Mallow Road, Cork T23 AT2P, Irland. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Da Clerk seinen Sitz in den USA hat, können dabei personenbezogene Daten in die USA übermittelt werden. Clerk ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt daher auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 Abs. 1 DSGVO. Ergänzend stützen wir die Übermittlung auf die EU-Standardvertragsklauseln (Modul 2) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Datenschutzerklärung: https://clerk.com/legal/privacy
Datenbank und Backend (Convex)
Die von Ihnen eingegebenen Inhalte (u. a. Konto- und Einladungsdaten, Namen, RSVP-Antworten Ihrer Gäste) sowie Verweise auf hochgeladene Bilder werden in unserer Backend- und Datenbankplattform Convex gespeichert und verarbeitet. Anbieter ist die Convex, Inc., 444 DeHaro Street, Suite 218, San Francisco, CA 94107, USA. Einen Ansprechpartner für Betroffene in der EU stellt der Anbieter über GDPR Local (convex.gdprlocal.com/eu) bereit. Die Daten werden auf der Infrastruktur von Amazon Web Services (AWS) in der Europäischen Union (Region Irland) gehostet. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Mit dem Anbieter haben wir auf Basis des Convex Data Processing Addendum (abrufbar unter convex.dev/legal/dpa) einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Daten werden zwar innerhalb der EU gespeichert; da der Anbieter jedoch ein US-amerikanisches Unternehmen ist und einzelne Unterauftragsverarbeiter (z. B. für Support und Betriebsüberwachung) ihren Sitz in den USA haben, kann ein Zugriff auf bzw. eine Übermittlung von Daten in die USA nicht ausgeschlossen werden. Ein solcher Zugriff bzw. eine solche Übermittlung wird durch die EU-Standardvertragsklauseln (Modul 2) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert, die Bestandteil des AVV sind.
Zur Erbringung der Leistung setzt Convex weitere Unterauftragsverarbeiter ein (u. a. Amazon Web Services für die Infrastruktur). Eine jeweils aktuelle Liste der Unterauftragsverarbeiter stellt der Anbieter unter convex.dev/legal/subprocessors bereit.
Datenschutzerklärung: https://www.convex.dev/legal/privacy
Zahlungsabwicklung (Polar)
Für die Zahlungsabwicklung nutzen wir Polar, der als Merchant of Record (Wiederverkäufer) auftritt. Wenn Sie eine Zahlung tätigen, werden Ihre Zahlungsdaten direkt an Polar übermittelt und dort verarbeitet; vollständige Kreditkartendaten werden nicht auf unseren Servern gespeichert. Beim Bezahlvorgang werden insbesondere Ihr Name und Ihre E-Mail-Adresse an Polar übermittelt. Anbieter ist die Polar Software, Inc., 3500 South DuPont Highway, Dover, DE 19901, USA. Rechtsgrundlage ist die Erfüllung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO sowie die Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO.
Da Polar seinen Sitz in den USA hat, können dabei personenbezogene Daten in die USA übermittelt werden. Diese Übermittlung wird durch die EU-Standardvertragsklauseln (Modul 2) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert. Als Merchant of Record (Verkäufer im eigenen Namen) ist Polar darüber hinaus gegenüber dem Käufer eigenständig Verantwortlicher für die Verarbeitung von Zahlungs- und Steuerdaten.
Datenschutzerklärung: https://polar.sh/legal/privacy
Bild-Speicherung und Auslieferung (CDN)
Von Ihnen hochgeladene Bilder werden im Objektspeicher Cloudflare R2 der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, abgelegt. Vor der Speicherung werden die Bilder serverseitig mit der Bibliothek sharp in das WebP-Format umkodiert. Dabei werden Metadaten einschließlich EXIF-/GPS-Standort- informationen entfernt. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Die Auslieferung der Bilder erfolgt über ein Content Delivery Network (CDN) unter der Domain cdn.withthislink.com, das von der Cloudflare, Inc. betrieben wird (Ansprechpartner in der EU: Cloudflare Germany GmbH, Rosenheimer Straße 143C, 81671 München). Cloudflare beschleunigt und sichert dabei die Auslieferung der Inhalte; hierbei wird Ihre IP-Adresse verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und performanten Auslieferung gemäß Art. 6 Abs. 1 lit. f DSGVO.
Da Cloudflare seinen Sitz in den USA hat, können dabei personenbezogene Daten in die USA übermittelt werden. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt daher auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 Abs. 1 DSGVO. Ergänzend stützen wir die Übermittlung auf die EU-Standardvertragsklauseln (Modul 2) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Cloudflare stellt zudem während der Authentifizierung (Clerk) einen Bot-Schutz (Turnstile) bereit, um missbräuchliche Anmeldeversuche abzuwehren. Dabei werden technische Merkmale Ihres Endgeräts und Browsers sowie Ihre IP-Adresse verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse am Schutz unserer Dienste vor automatisierten Angriffen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Reichweitenmessung (Aufrufzählung)
Beim Aufruf einer öffentlichen Einladung zählen wir die Aufrufe, um die Reichweite zu messen. Hierzu wird Ihre IP-Adresse mittels HMAC-SHA256 mit einem rotierenden Salt (alle 24 Stunden erneuert) pseudonymisiert und zusammen mit einem Zähler in unserem Redis-Speicher abgelegt. Der Hash dient ausschließlich dazu, mehrfache Aufrufe innerhalb von 24 Stunden zu erkennen und nicht doppelt zu zählen. Es findet kein Profiling statt, und es werden keine personenbezogenen Profile gebildet. Rechtsgrundlage ist unser berechtigtes Interesse an einer Reichweitenmessung gemäß Art. 6 Abs. 1 lit. f DSGVO.
Kartendarstellung (OpenStreetMap und Stadia Maps)
Zur Anzeige von Veranstaltungsorten und zur Adresssuche verwenden wir OpenStreetMap. Beim Laden der Kartenkacheln (Kartenstil "Standard") und bei der Adresssuche wird Ihre IP-Adresse an die OpenStreetMap Foundation übermittelt. Diese Funktion wird nur geladen, wenn eine Einladung einen Standortabschnitt enthält. Rechtsgrundlage ist unser berechtigtes Interesse an der Darstellung von Veranstaltungsorten und einer funktionierenden Adresssuche gemäß Art. 6 Abs. 1 lit. f DSGVO. Die OpenStreetMap Foundation hat ihren Sitz im Vereinigten Königreich; die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 Abs. 1 DSGVO.
Datenschutzerklärung: https://wiki.osmfoundation.org/wiki/Privacy_Policy
Hat der Ersteller einer Einladung für deren Standortabschnitt einen alternativen Kartenstil gewählt ("Hell", "Dunkel" oder "Aquarell"), werden die Kartenkacheln statt von OpenStreetMap von Stadia Maps geladen. Beim Laden dieser Kacheln wird Ihre IP-Adresse an Stadia Maps übermittelt. Wir nutzen ausschließlich den EU-Endpunkt von Stadia Maps, sodass die Kacheln allein von Servern innerhalb der EU (Frankfurt am Main, Deutschland, und Paris, Frankreich) ausgeliefert werden. Anbieter ist die Stadia Maps, Inc., 1690 Watertower Place, Ste 100 #216, East Lansing, MI 48823, USA. Rechtsgrundlage ist unser berechtigtes Interesse an der Darstellung von Veranstaltungsorten gemäß Art. 6 Abs. 1 lit. f DSGVO.
Die Kartenkacheln werden zwar ausschließlich von Servern innerhalb der EU ausgeliefert; da der Anbieter jedoch ein US-amerikanisches Unternehmen ist, kann ein Zugriff auf bzw. eine Übermittlung von Daten in die USA nicht ausgeschlossen werden. Ein solcher Zugriff bzw. eine solche Übermittlung wird durch die EU-Standardvertragsklauseln (Modul 2) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Datenschutzerklärung: https://stadiamaps.com/privacy/privacy-policy/
Produktanalyse (PostHog)
Sofern Sie eingewilligt haben, setzen wir PostHog zur pseudonymen Produktanalyse ein, um die Nutzung der Anwendung zu verstehen, Fehler zu finden und die App zu verbessern. Anbieter ist die PostHog, Inc., 2261 Market St., #4008, San Francisco, CA 94114, USA. Die Verarbeitung erfolgt über die PostHog EU Cloud; die Daten werden auf Servern in der EU (Frankfurt, Deutschland) gehostet.
Hierbei wird Ihrem Endgerät eine pseudonyme Kennung (Distinct ID) zugeordnet, die im lokalen Speicher (localStorage) Ihres Browsers sowie ergänzend in einem Cookie mit der Bezeichnung ph_[token]_posthog gespeichert wird (Speicherdauer ca. 1 Jahr). Hierbei handelt es sich nicht um anonyme, sondern um pseudonyme Daten, die nach der DSGVO personenbezogen sein können. Ihre Einwilligungsentscheidung selbst wird im lokalen Speicher (localStorage) Ihres Browsers unter dem Schlüssel __ph_opt_in_out_<token> abgelegt. Ergänzend speichern wir in Ihrem lokalen Speicher unter den Schlüsseln wtl_consent_meta und wtl_consent_id den Zeitpunkt und die Version Ihrer Entscheidung sowie eine gerätebezogene Kennung; diese Angaben dienen ausschließlich dazu, Ihre Entscheidung je Gerät zu speichern und nachzuweisen, sind hierfür erforderlich (§ 25 Abs. 2 TDDDG) und verbleiben dort, bis Sie sie löschen. Sind Sie angemeldet, speichern wir Ihre Einwilligungsentscheidung zusätzlich serverseitig (die Entscheidung, die zugehörige Version dieser Datenschutzhinweise, der Zeitpunkt der Entscheidung sowie eine Gerätekennung, damit die Entscheidung jedes Geräts separat erfasst wird), um Ihre Einwilligung gemäß Art. 7 Abs. 1 DSGVO nachweisen zu können.
Sofern Sie angemeldet sind und eingewilligt haben, werden die Analyse-Ereignisse Ihrem Benutzerkonto zugeordnet: Als Distinct ID wird in diesem Fall Ihre Konto-Kennung (Account-ID) verwendet. Dadurch entsteht in PostHog ein nutzerbezogenes Profil, das wir für eine nutzerbezogene Auswertung der Nutzung verwenden (z. B. um die Verwendung von Funktionen über Sitzungen und Geräte hinweg zu verstehen). Es werden dabei keine weiteren Kontaktdaten (etwa E-Mail-Adresse oder Name) als Analysedaten übermittelt; für die Zuordnung wird ausschließlich die Konto-Kennung genutzt, und der Textinhalt der Seiten wird maskiert. Sind Sie nicht angemeldet, bleibt die Kennung eine pseudonyme Cookie-ID.
Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für den Zugriff auf bzw. die Speicherung von Informationen auf Ihrem Endgerät.
Da der Anbieter ein US-amerikanisches Unternehmen ist, kann es zu einer Übermittlung personenbezogener Daten in die USA kommen. Wir haben mit PostHog einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. PostHog ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt daher auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 Abs. 1 DSGVO. Ergänzend stützen wir die Übermittlung auf die EU-Standardvertragsklauseln (Modul 2) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Link "Cookie-Einstellungen" im Fußbereich der Website aufrufen.
Datenschutzerklärung: https://posthog.com/privacy
Fehler- und Sicherheitsüberwachung (Sentry)
Zur technischen Überwachung unseres Dienstes setzen wir Sentry ein, um Programmfehler und Abstürze zu erkennen und um Sicherheitsvorfälle bzw. Verletzungen des Schutzes personenbezogener Daten frühzeitig zu erkennen und im Rahmen unserer Pflichten gemäß Art. 32 sowie Art. 33 und 34 DSGVO behandeln zu können. Anbieter ist die Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Die Verarbeitung erfolgt über Sentrys EU-Region; die Daten werden auf Servern in der EU (Frankfurt, Deutschland) gehostet. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit, Stabilität und Integrität unseres Dienstes gemäß Art. 6 Abs. 1 lit. f DSGVO.
Verarbeitet werden ausschließlich technische Fehler- und Diagnosedaten (z. B. Fehlermeldungen, Stack-Traces, verwendeter Browser, Betriebssystem und Endgerät sowie der aufgerufene Routenpfad). Wir haben Sentry serverseitig so konfiguriert, dass keine personenbezogenen Kennungen übertragen werden: Durch serverseitige Filter und die Deaktivierung der automatischen Erfassung personenbezogener Daten entfernen wir vor der Übermittlung insbesondere Namen, E-Mail-Adressen, IP-Adressen, Anfrageinhalte, Cookies, Anfrage-Header, Abfrageparameter aus URLs sowie RSVP-Daten. Eine Sitzungsaufzeichnung (Session Replay) findet nicht statt.
Da der Anbieter ein US-amerikanisches Unternehmen ist, kann es trotz der EU-Datenhaltung zu einem Zugriff auf bzw. einer Übermittlung von Daten in die USA kommen. Mit dem Anbieter haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Functional Software, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt daher auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 Abs. 1 DSGVO. Ergänzend stützen wir die Übermittlung auf die EU-Standardvertragsklauseln (Modul 2) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Datenschutzerklärung: https://sentry.io/privacy/
Datensicherheit
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder unbefugten Zugriff Dritter zu schützen.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.