Datenschutzerklärung
Letzte Änderung: 7. September 2026 · Version 2.0
1. Verantwortlicher
Verantwortlicher für Meventure im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Tim Vosskühler
Bahnhofstr. 17b
55296 Harxheim
Deutschland
Telefon: +49 (0) 6074 3011002
E-Mail: support@meventure.net
Sobald die Meventure UG (haftungsbeschränkt) gegründet und im Handelsregister eingetragen ist, wird diese Gesellschaft Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. Die Datenschutzerklärung wird entsprechend aktualisiert.
Ein Datenschutzbeauftragter ist nach § 38 BDSG nicht zu benennen. Datenschutzanfragen richten Sie bitte an die oben genannten Kontaktdaten.
2. Allgemeine Hinweise
Unser oberstes Ziel ist es, die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer personenbezogenen Daten zu gewährleisten. Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um erhobene personenbezogene Daten insbesondere gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
3. Begriffe und Geltungsbereich
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung der Meventure-App sowie der zugehörigen Online-Dienste (Website, Web-App, Login).
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
Die Nutzung unserer Dienste ist ab 18 Jahren gestattet.
4. Kategorien verarbeiteter Daten
Wir verarbeiten insbesondere folgende Datenkategorien:
Registrierungsdaten
- E-Mail-Adresse
- Nutzername
- Passwort (ausschließlich als kryptografischer Hash, nicht im Klartext)
- Profilbild
- Vom Nutzer ausgewählte Interessens- / Kategorieangaben
Profildaten und öffentliche Angaben
- Öffentliche Profilinformationen (z. B. Nutzername, Profilbild, ausgewählte Interessen)
- Öffentliche Beiträge (Posts) mit Text, Bildern oder Videos, die Sie in der App veröffentlichen
- Öffentliche Kommentare, Likes und Bewertungen zu Beiträgen, Veranstaltungen, Gastronomien und sonstigen Angeboten
- Teilnahme an öffentlichen und privaten Chaträumen, soweit durch den Nutzer initiiert
Nutzungs- und Interaktionsdaten
- Wisch-Verhalten (positive/negative Bewertung von Veranstaltungen, Gastronomien und sonstigen Angeboten)
- Favorisierte Veranstaltungen, Gastronomien und sonstige Angebote / gespeicherte Inhalte
- Abgegebene Bewertungen, Kommentare, Likes, Teilungen (jeweils mit Zeitpunkt und Bezug zum Beitrag bzw. Angebot)
- Interaktionen mit anderen Nutzern (Freundschaftsanfragen und -annahmen)
- Street-Credibility-Score
Kommunikationsdaten
- Inhalte von Direktnachrichten zwischen Nutzern
- Inhalte in Gruppenchats innerhalb der App
Hinweis: Die Inhalte werden ausschließlich zur Bereitstellung der Kommunikationsfunktionen gespeichert. Ein Zugriff auf Kommunikationsinhalte erfolgt ausschließlich anlassbezogen, wenn konkrete Hinweise auf einen Missbrauch, einen Verstoß gegen unsere Nutzungsbedingungen oder auf rechtswidrige Inhalte vorliegen, und nur soweit dies zur Aufklärung erforderlich ist. Ein automatisches oder stichprobenartiges Mitlesen findet nicht statt.
Standortdaten
- Aktueller Gerätestandort, sofern Sie die Standortberechtigung im Betriebssystem erteilt haben; er wird nur abgerufen, wenn Sie eine standortbezogene Funktion nutzen (Angebote in Ihrer Nähe, Setzen des Heimatorts, Anwesenheitsbestätigung bei einem Event)
- Freiwillig gesetzter Heimatort („Home Location“) zur Anzeige passender Angebote in Ihrer Umgebung. Sie können Ihre Region alternativ manuell auswählen, ohne den Gerätestandort freizugeben.
- Die Heatmap in der App wird nicht aus Nutzerstandorten berechnet, sondern aus den Interaktionen mit Orten und Veranstaltungen (z. B. Klicks) und den Koordinaten dieser Orte. Ihr Gerätestandort fließt dort nicht ein.
Transaktionsdaten
- Daten zum Erwerb von Tickets oder zur Einlösung von Gutscheinen (z. B. ausgewähltes Event, Zeitpunkte, Buchungsreferenzen sowie Vor- und Zuname)
- Soweit kostenpflichtige Leistungen angeboten werden, erfolgt die Zahlungsabwicklung über die In-App-Kaufsysteme von Apple bzw. Google in deren eigener datenschutzrechtlicher Verantwortung (siehe Abschnitt 18). Meventure erhält dabei keine vollständigen Zahlungsdaten wie Kreditkartennummern.
Nutzergenerierte Inhalte
- Von Nutzern erstellte Veranstaltungen, Gastronomien und sonstige Angebote (Text, Bilder, Videos, Audioinhalte)
- Von Nutzern veröffentlichte Beiträge (Posts) einschließlich Text, Bildern, Videos und ggf. Ortsbezug zu einer Veranstaltung oder Gastronomie
- Zuordnung dieser Inhalte zum jeweiligen Nutzerkonto sowie die darauf bezogenen Likes und Kommentare anderer Nutzer
Hinweis: Beiträge, Kommentare und Likes sind für andere Nutzer der App sichtbar. Bitte veröffentlichen Sie keine Inhalte, die personenbezogene Daten Dritter enthalten (z. B. erkennbare Personen ohne deren Einverständnis); Näheres regeln unsere AGB.
Technische Daten
- IP-Adresse
- Gerätekennungen
- Betriebssystem, App-Version
- Logfiles zur Sicherstellung von Betrieb, Sicherheit und Fehleranalyse
Wichtiger Hinweis: Die Bereitstellung der oben genannten Registrierungs- und Transaktionsdaten ist für den Abschluss und die Durchführung des Nutzungsvertrages über die Meventure-App erforderlich. Ohne diese Daten ist eine Registrierung und Nutzung der App nicht möglich. Die Angabe weiterer Informationen (z. B. Profilbild, Interessen, Heimatort, Beiträge, Kommentare, Likes, Bewertungen) erfolgt durch den Nutzer freiwillig.
5. Zwecke und Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt zu folgenden Zwecken und auf folgenden Rechtsgrundlagen:
Bereitstellung der App und Nutzerkonten
- Verwaltung von Registrierungen
- Login, Authentifizierung, Kontoführung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Darstellung von Inhalten und Social-Media-Funktionen
- Anzeige von Veranstaltungen, Gastronomien und sonstigen Angeboten, Profilen, Beiträgen, Kommentaren, Likes und Bewertungen
- Veröffentlichen, Liken und Kommentieren von Beiträgen im Feed
- Freundschaftsfunktionen, Direktnachrichten, Gruppenchats
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb einer interaktiven Plattform).
Personalisierte Inhalte innerhalb der App (Empfehlungen)
- Auswertung von Interaktionsdaten (z. B. Swipes, Favoriten, Bewertungen, besuchte Veranstaltungen) und des freiwillig gesetzten Heimatorts zur Anzeige inhaltlich passender Veranstaltungen, Gastronomien und sonstiger Angebote
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an nutzerorientierter Gestaltung und Relevanz der Inhalte).
Hinweis: Sie können der Verarbeitung zu Zwecken der personalisierten Empfehlungen jederzeit nach Art. 21 DSGVO widersprechen (siehe Abschnitt 12).
„Street-Credibility“-Score / Aktivitätsscore
- Erfassung und Bewertung der Aktivität (z. B. Anzahl erstellter Veranstaltungen, Gastronomien und sonstiger Angebote) zur internen Einstufung und Darstellung eines Aktivitätsstatus
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer lebendigen Community und der Sichtbarkeit aktiver Nutzer).
Standortbezogene Funktionen (Angebote in der Nähe, Heimatort, Anwesenheit bei Events)
Meventure ist ein regionaler Dienst: Die App zeigt Veranstaltungen, Gastronomien und sonstige Angebote in Ihrer Umgebung. Dafür verarbeiten wir Ihren Gerätestandort in folgenden Fällen, jeweils nur im Moment der Nutzung und nur, wenn Sie die Standortberechtigung im Betriebssystem erteilt haben:
- Anzeige von Angeboten in Ihrer Nähe und Setzen des Heimatorts, wenn Sie diese Funktion aufrufen
- Bestätigung Ihrer Anwesenheit am Veranstaltungsort, wenn Sie im Rahmen eines Ticketkaufs oder einer Event-Anmeldung die entsprechende Funktion nutzen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die standortbezogene Anzeige und die Anwesenheitsbestätigung Bestandteil der von Ihnen gewählten Leistung sind. Der Zugriff auf den GPS-Sensor Ihres Endgeräts erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, weil er für die von Ihnen ausdrücklich aufgerufene Funktion unbedingt erforderlich ist. Technisch setzt jeder Zugriff voraus, dass Sie die Standortberechtigung im Betriebssystem erteilt haben; die App fragt diese Berechtigung erst an, wenn Sie eine standortbezogene Funktion erstmals nutzen.
Hinweis: Die Freigabe des Gerätestandorts ist freiwillig. Sie können Ihre Region auch manuell auswählen und die Berechtigung jederzeit in den Geräteeinstellungen entziehen; die standortbezogenen Funktionen stehen dann nicht oder nur eingeschränkt zur Verfügung. Eine Ortung im Hintergrund findet nicht statt. Rohe Standortdaten werden nach wenigen Minuten bzw. mit Ende der Sitzung gelöscht (siehe Abschnitt 9).
Heatmap (aggregierte Auslastung)
- Berechnung einer Heatmap aus den Interaktionen aller Nutzer mit Orten und Veranstaltungen (z. B. Klicks, Favoriten) und den Koordinaten dieser Orte. Nutzerstandorte werden dafür nicht verwendet; die Darstellung ist aggregiert und lässt keinen Rückschluss auf einzelne Personen zu.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer aktuellen Darstellung, wo in der Region etwas los ist). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen (siehe Abschnitt 12).
Abwicklung von Käufen und Gutscheinen
- Verarbeitung von Transaktions- und Buchungsdaten für Ticketkäufe und Gutscheinabwicklungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO i. V. m. den handels- und steuerrechtlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO).
Missbrauchs- und Sicherheitsprävention
- Verhinderung von Betrug, Spam, Belästigung, strafbaren Inhalten
- Sicherstellung der Integrität und Sicherheit der Plattform
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Plattform und am Schutz unserer Nutzer).
Nutzungsanalyse zur Verbesserung des Dienstes
- Auswertung aggregierter Nutzungsdaten zur technischen Optimierung und Weiterentwicklung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am effizienten und sicheren Betrieb).
6. Direktwerbung, Push-Benachrichtigungen und Newsletter
App-Push-Benachrichtigungen
- Service-Meldungen (z. B. Systemhinweise, buchungsrelevante Informationen) können auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO erfolgen.
- Werbliche oder stark personalisierte Push-Benachrichtigungen (z. B. spezifische Angebote von Veranstaltern anhand des Nutzerprofils oder Standortes) erfolgen nur mit vorheriger ausdrücklicher Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO).
Hinweis: Sie können Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren.
E-Mail-Werbung und Newsletter
- Der Versand von Newslettern oder werblichen Mitteilungen per E-Mail erfolgt ausschließlich auf Basis einer ausdrücklichen, dokumentierten Einwilligung (Double-Opt-In) gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 2 UWG.
Hinweis: Ein Widerruf ist jederzeit möglich, etwa über den Abmeldelink in jeder Nachricht.
7. Werbung über Drittanbieter und Datenübermittlung in Drittstaaten
Verwendung von Kontakt- oder Nutzungsdaten für Werbezwecke auf Drittplattformen
- Die Nutzung von E-Mail-Adressen für personalisierte Werbung über Drittplattformen (z. B. „Custom Audiences“) erfolgt ausschließlich nach aktiver, informierter und nachweisbarer Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO).
- Ohne Einwilligung werden keine personenbezogenen Kontaktdaten an Werbeplattformen zu diesem Zweck übermittelt.
Hinweis: Die Einwilligung erfolgt über ein klar beschriftetes Opt-In-Kästchen, das nicht vorausgewählt ist. Die Einwilligung wird protokolliert und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Für E-Mail-Kontaktlisten wird zusätzlich ein Double-Opt-In eingesetzt, bei dem der Nutzer seine Einwilligung über eine Bestätigungs-E-Mail verifiziert.
Datenübermittlung in Drittstaaten
Eine Datenübermittlung in Drittländer (z. B. USA) erfolgt vorrangig an Unternehmen, die nach dem EU-US Data Privacy Framework (DPF) zertifiziert sind (Angemessenheitsbeschluss der Europäischen Kommission, Art. 45 DSGVO), oder auf Grundlage der Standardvertragsklauseln (SCC) der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Nur soweit im Einzelfall keine dieser Garantien greift, stützen wir eine Übermittlung auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO; in diesem Fall weisen wir Sie darauf hin, dass in Drittländern trotz bestehender Garantien ein Restrisiko staatlicher Zugriffe auf personenbezogene Daten bestehen kann und die Durchsetzung Ihrer Rechte erschwert sein kann.
Eine Kopie der jeweils verwendeten Garantien (insbesondere der Standardvertragsklauseln) kann unter den oben genannten Kontaktdaten angefordert werden; zudem sind die jeweils aktuellen Mustertexte über die Website der Europäischen Kommission abrufbar.
8. Weitergabe von Daten an Dritte
Dienstleister (Auftragsverarbeiter)
Meventure setzt externe Dienstleister ein, die personenbezogene Daten ausschließlich in unserem Auftrag und auf Basis eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO verarbeiten.
Hetzner (Hosting)
Wir hosten unsere Anwendungen bei dem externen Dienstleister Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Bei der Nutzung unserer Dienste werden personenbezogene Daten und IP-Adressen auf Servern von Hetzner in der Europäischen Union verarbeitet.
Datenschutzerklärung von Hetzner
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen, sicheren Bereitstellung unserer Applikationen); Auftragsverarbeitung nach Art. 28 DSGVO.
Strato (Domain und E-Mails)
Für das Hosting unserer E-Mail-Postfächer sowie für die Verwaltung unserer Domains nutzen wir die Dienste der Strato GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Die Verarbeitung umfasst alle Daten, die über unsere E-Mail-Adressen empfangen oder gesendet werden, sowie DNS-Einstellungen, um die technische Erreichbarkeit unserer Domain sicherzustellen.
Datenschutzerklärung von Strato
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und professionellen E-Mail-Infrastruktur sowie Verwaltung der Domains); Auftragsverarbeitung nach Art. 28 DSGVO.
Mistral AI (Künstliche Intelligenz)
Zur Bearbeitung von Nutzeranfragen und zur Empfehlung von Inhalten nutzen wir die Technologien des Anbieters Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich. Die Verarbeitung umfasst Texte und Präferenzen von Nutzern, um personalisierten Content anzuzeigen. Die Verarbeitung erfolgt auf Servern innerhalb der Europäischen Union; eine Übermittlung in Drittstaaten findet hierbei nicht statt.
Datenschutzerklärung von Mistral AI
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer möglichst zuverlässigen Bereitstellung von KI-Funktionen in der App); Auftragsverarbeitung nach Art. 28 DSGVO.
Expo (EAS) für App-Funktionalitäten
Wir setzen für die Entwicklung und den Betrieb unserer App Dienste der Plattform Expo (Expo Application Services, EAS) ein. Anbieter ist die 650 Industries, Inc., 624 University Ave, Palo Alto, CA 94301, USA. Expo übernimmt für uns technische Dienstleistungen, die für den Betrieb und die Wartung der App notwendig sind:
- Bereitstellung von App-Updates (OTA-Updates): Nachladen aktualisierter Programmteile zur Fehlerbehebung. Verarbeitung von IP-Adresse, App-Version, Geräte-Betriebssystem und einer zufälligen Kennung, die erkennt, ob ein Update bereits geladen wurde.
- Push-Benachrichtigungen: Generierung und Übermittlung eines Kennungsschlüssels (Expo Push Token) an die Push-Dienste von Apple (Apple Push Notification Service, Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA) bzw. Google (Firebase Cloud Messaging, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dies erfolgt nur, wenn Sie Push-Benachrichtigungen aktiviert haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Bereitstellung und Fehlerfreiheit der App). Soweit Sie für Push-Benachrichtigungen eine Einwilligung erteilt haben: Art. 6 Abs. 1 lit. a DSGVO.
Datenübermittlung in die USA: Daten werden an Server von Expo in den USA übermittelt. Expo ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Ergänzend haben wir mit Expo einen Vertrag zur Auftragsverarbeitung (DPA) inklusive EU-Standardvertragsklauseln (SCC) abgeschlossen. Apple und Google sind für die Push-Dienste ebenfalls nach dem DPF zertifiziert. Weitere Informationen bei Expo
OpenAI (Automatische Bildmoderation)
Zur automatisierten Erkennung und Entfernung unzulässiger Inhalte in nutzergenerierten Bildern und Videos (z. B. in Beiträgen, Veranstaltungen und Profilbildern) setzen wir die Moderation-API von OpenAI ein. Vertragspartner für Nutzer im Europäischen Wirtschaftsraum ist die OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Von Nutzern hochgeladene Bilder und Videos werden zur Inhaltsprüfung automatisiert an die Moderation-API übermittelt. Die KI-gestützte Analyse klassifiziert Inhalte hinsichtlich möglicher Verstöße gegen unsere Nutzungsbedingungen (z. B. sexuelle, gewalthaltige oder anderweitig unzulässige Darstellungen). Eine darüber hinausgehende Speicherung oder Verwendung der Bilddaten durch OpenAI zu eigenen Zwecken findet auf Grundlage des abgeschlossenen Auftragsverarbeitungsvertrags nicht statt. Der Zweck ist die Sicherstellung der Plattformintegrität, der Schutz der Nutzer vor unzulässigen Inhalten und die Erfüllung gesetzlicher Pflichten zur Moderation nutzergenerierter Inhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Integrität der Plattform sowie am Schutz unserer Nutzer vor illegalen oder schädlichen Inhalten); Auftragsverarbeitung nach Art. 28 DSGVO.
Datenübermittlung in die USA: Die Verarbeitung kann auf Servern von OpenAI in den USA erfolgen. Um das europäische Datenschutzniveau zu gewährleisten, haben wir mit OpenAI einen Vertrag zur Auftragsverarbeitung (Data Processing Addendum, DPA) inklusive EU-Standardvertragsklauseln (SCC) abgeschlossen. Weitere Informationen zum Datenschutz bei OpenAI
Veranstalter, Gastronomiebetriebe und Partner
Personenbezogene Daten (z. B. Name, Ticket-ID, Zeitstempel) werden an Veranstalter oder Gastronomiebetriebe nur übermittelt, wenn dies
- zur Vertragserfüllung erforderlich ist (z. B. Eintrittskontrolle), oder
- der Nutzer über ein Opt-In ausdrücklich zugestimmt hat. Die Einwilligung erfolgt durch ein nicht vorausgewähltes Opt-In-Kästchen mit eindeutiger Beschreibung des Zwecks.
Verkauf oder Überlassung von Clusterdaten
- Anonymisierte Daten: Eine Übermittlung von anonymisierten oder aggregierten Daten, die keinen Rückschluss auf einzelne Personen zulässt (z. B. „X % der Nutzer in Frankfurt interessieren sich für Kategorie Y“), kann zu Analyse- oder Marketingzwecken erfolgen.
- Personenbezogene Daten: Der Verkauf oder die Weitergabe identifizierbarer Daten oder identifizierbarer Cluster (z. B. konkrete E-Mail-Listen) erfolgt nicht ohne ausdrückliche Einwilligung der betroffenen Nutzer.
Rechtliche Verpflichtungen
Eine Weitergabe personenbezogener Daten kann erfolgen, wenn Meventure hierzu gesetzlich verpflichtet ist (z. B. Weitergabe an Strafverfolgungsbehörden bei Vorliegen eines richterlichen Beschlusses). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
9. Speicherfristen
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist:
- Registrierungs- und Profildaten: bis zur Löschung des Nutzerkontos. Mit der Kontolöschung werden diese Daten endgültig gelöscht.
- Heimatort („Home Location“): bis Sie ihn in der App ändern oder entfernen, spätestens bis zur Löschung des Nutzerkontos.
- Aktuelle Standortdaten (GPS-Rohdaten): werden nach wenigen Minuten bzw. mit Ende der Sitzung gelöscht. Eine Anwesenheitsbestätigung bei einem Event wird nur als Ergebnis („anwesend“ mit Zeitpunkt) zum Ticket bzw. zur Anmeldung gespeichert, nicht als Koordinate.
- Nutzungs- und Interaktionsdaten (Swipes, Favoriten, Likes, Bewertungen, Kommentare, Freundschaften, Street-Credibility-Score): für die Dauer des Nutzerkontos. Likes und Kommentare können Sie jederzeit selbst zurücknehmen bzw. löschen.
- Beiträge (Posts): bis Sie sie selbst löschen, spätestens bis zur Löschung des Nutzerkontos. Mit der Kontolöschung werden Ihre Beiträge einschließlich der enthaltenen Bilder und Videos gelöscht; Kommentare anderer Nutzer unter Ihren Beiträgen entfallen damit ebenfalls.
- Kommunikationsinhalte: für die Dauer der Nutzung. Bei einer Löschung des Nutzerkontos werden die in Gruppen- und Privatchats geteilten Nachrichten nicht gelöscht, sondern pseudonymisiert: Die Verknüpfung zu Ihrem Profil wird entfernt und durch „Gelöschter Nutzer“ ersetzt, ohne dass personenbezogene Daten verbleiben. Dies dient unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) und dem der anderen Kommunikationsteilnehmer, den Kontext und die Nachvollziehbarkeit von Gesprächsverläufen zu erhalten. Auf Ihr Verlangen prüfen wir eine Löschung im Einzelfall.
- Nutzergenerierte Inhalte (Veranstaltungen, Orte, Angebote): Nach Kontolöschung wird die Zuordnung zu Ihrer Person entfernt; die Inhalte selbst können unter „Gelöschter Nutzer“ erhalten bleiben, soweit andere Nutzer sie nutzen.
- Transaktionsdaten: entsprechend gesetzlicher Aufbewahrungspflichten (regelmäßig bis zu 10 Jahre).
- Log- und Sicherheitsdaten: für einen begrenzten Zeitraum von bis zu 6 Monaten zur Sicherstellung von IT-Sicherheit und Nachvollziehbarkeit von Vorfällen.
- Kontaktanfragen per E-Mail: 4 Wochen nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Abschnitt 14).
- Bewerbungen: 4 Wochen nach Abschluss des Bewerbungsverfahrens, längere Aufbewahrung nur mit Ihrer Einwilligung (siehe Abschnitt 15).
- Einwilligungsentscheidung im Cookie-Banner der Website: 12 Monate, danach fragen wir erneut (siehe Abschnitt 13).
Nach Wegfall des Verarbeitungszwecks oder Ablauf der Fristen werden die Daten gelöscht oder anonymisiert.
10. Profiling und automatisierte Entscheidungen
Es findet ein Profiling im Sinne von Art. 4 Nr. 4 DSGVO statt, soweit wir Nutzungs-, Interessen- und Standortdaten zur Personalisierung von Inhalten und Angeboten auswerten.
Das Profiling dient ausschließlich dazu, Inhalte und Empfehlungen innerhalb der App an die individuellen Interessen anzupassen.
Es finden keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlicher erheblicher Beeinträchtigung (Art. 22 DSGVO) statt. Entscheidungen über Vertragsabschlüsse, Sperrungen oder sonstige Maßnahmen werden nicht allein automatisiert ohne menschliche Prüfung getroffen.
11. Sicherheit der Datenverarbeitung und Datenspeicherung
Meventure trifft technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Zerstörung, unbefugtem Zugriff oder sonstigem Missbrauch zu schützen. Hierzu gehören insbesondere Zugriffsbeschränkungen, Verschlüsselungsverfahren, Protokollierung, regelmäßige Sicherheitsaudits sowie vertragliche Absicherungen gegenüber Auftragsverarbeitern.
Meventure nutzt Hosting-Dienstleister, die personenbezogene Daten ausschließlich auf Servern innerhalb der Europäischen Union verarbeiten.
12. Rechte der betroffenen Personen
Betroffene Personen haben folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden Ihre Daten zum Zwecke der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen; das gilt auch für ein Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Richten Sie Ihren Widerspruch formlos an support@meventure.net.
Anfragen zur Ausübung Ihrer Rechte richten Sie bitte an: support@meventure.net
Die für uns zuständige Aufsichtsbehörde ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, datenschutz.rlp.de. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
13. Website: Server-Logfiles, Cookies und Meta-Pixel
Server-Logfiles
Beim Aufruf unserer Website verarbeitet der Webserver automatisch folgende Daten in Logfiles: gekürzte IP-Adresse (das letzte Oktett wird vor der Speicherung entfernt), Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, HTTP-Statuscode, Referrer-URL sowie Browsertyp und Betriebssystem (User-Agent). Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.
Zweck und Rechtsgrundlage: Sicherstellung des Betriebs, Fehleranalyse und Abwehr von Angriffen; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb). Speicherdauer: bis zu 6 Monate.
Cookies und technische Speicherung
Unsere Website verwendet technisch notwendige Cookies sowie vergleichbare Speichertechnologien (z. B. Session Storage oder Local Storage), die für den Betrieb der Seite und die sichere Bereitstellung unserer Online-Dienste erforderlich sind. Diese setzen wir ohne Einwilligung ein. Dazu gehören insbesondere die Speicherung Ihrer Darstellungseinstellung (helles/dunkles Design) und Ihrer Entscheidung im Cookie-Banner.
Darüber hinaus setzen wir ausschließlich auf unserer Download-Seite (/download) das Meta-Pixel ein, aber nur, wenn Sie zuvor ausdrücklich eingewilligt haben. Ohne Ihre Einwilligung wird kein Marketing- oder Analyse-Cookie gesetzt und es werden keine Daten an Meta übertragen.
Zwecke der technisch notwendigen Speicherung:
- Grundlegende Bereitstellung der Website
- Sicherheit und Missbrauchsprävention
- Stabilität und Fehlerdiagnose
- Speicherung Ihrer Einwilligungsentscheidung, damit wir Sie nicht bei jedem Besuch erneut fragen müssen
Rechtsgrundlagen:
- § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich)
- Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Website)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb)
Speicherdauer:
- Session-Cookies werden mit Schließen des Browsers gelöscht
- Lokale Einstellungen (Darstellung) bleiben bis zur manuellen Löschung im Browser gespeichert
- Ihre Entscheidung im Cookie-Banner bleibt 12 Monate gespeichert; danach fragen wir erneut
Meta-Pixel (Facebook-Pixel)
Auf unserer Download-Seite verwenden wir das Meta-Pixel, um zu messen, ob unsere Werbeanzeigen bei Facebook und Instagram zu App-Downloads führen, soweit Sie uns hierfür Ihre Einwilligung erteilt haben. Anbieter ist die Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“). Die Datenschutzhinweise von Meta können Sie unter facebook.com/privacy/policy abrufen.
Beim Meta-Pixel handelt es sich um einen JavaScript-Code, der folgende Daten an Meta übermittelt:
- HTTP-Header-Informationen: unter anderem IP-Adresse, Informationen zu Webbrowser und Endgerät, URL der aufgerufenen Seite, Referrer-URL sowie Tag und Uhrzeit der Nutzung
- Pixelspezifische Daten: die Pixel-ID und Facebook-Cookie-Daten einschließlich Ihrer Facebook-ID, sofern vorhanden. Diese Daten dienen dazu, Ereignisse mit unserem Werbekonto zu verknüpfen und einem Facebook-Nutzer zuzuordnen. Kommen Sie über eine Meta-Werbeanzeige auf unsere Seite, wird die in der URL enthaltene Klick-Kennung (fbclid) im Cookie
_fbcgespeichert. - Standard- und benutzerdefinierte Ereignisse: der Aufruf der Download-Seite („PageView“) sowie der Klick auf einen Store-Link („Lead“ und „DownloadClick“) einschließlich der Angabe, ob es zum App Store oder zu Google Play ging, an welcher Stelle der Seite der Button steht und welches Betriebssystem wir bei Ihnen erkannt haben (iOS/Android).
Weitere Daten erheben wir über das Pixel nicht. Den automatischen erweiterten Abgleich (Übermittlung von Formulardaten wie E-Mail-Adressen) und die automatische Ereigniserfassung ohne Code haben wir in unserem Werbekonto deaktiviert. Insbesondere übermitteln wir keine Bestellungen, Registrierungen oder Kontaktdaten, und ob Sie die App anschließend tatsächlich installieren, können wir darüber nicht nachvollziehen: Das Pixel sieht nur den Klick, nicht die Installation.
Die vorgenannte Datenverarbeitung betrifft nur Nutzer, die einen Account bei Facebook oder Instagram haben oder eine Partnerseite von Meta aufgerufen haben, wodurch ein entsprechendes Cookie gesetzt wurde. Ist eine Zuordnung der im Facebook-Cookie enthaltenen Facebook-ID zu einem Facebook-Nutzer möglich, kann Meta diesem Nutzer die von uns ausgelösten Ereignisse zuordnen. Wir nutzen diese Informationen ausschließlich, um zu messen, ob unsere Werbeanzeigen zu App-Downloads führen. Meta verwendet die Daten darüber hinaus für eigene Zwecke, insbesondere zur Verbesserung seiner Werbesysteme und zur Bildung von Werbeprofilen; hierüber informiert Meta in seinen Datenschutzhinweisen.
- Cookies: Das Pixel setzt die Cookies
_fbp(Browser-Kennung) und_fbc(Klick-Kennung aus einer Meta-Anzeige) auf unserer Domain. Beide laufen spätestens nach 90 Tagen ab. - Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung). Das Pixel wird erst geladen, nachdem Sie im Cookie-Banner auf „Alle akzeptieren“ geklickt haben. Wählen Sie „Nur erforderliche“, wird kein Code von Meta geladen und es werden keine Daten an Meta übertragen.
- Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Punkt „Cookies“ im Seitenfuß. Beim Widerruf entfernen wir die Cookies
_fbpund_fbcaus Ihrem Browser und laden die Seite ohne Meta-Code neu. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. - Widerspruch bei Meta: Der Datenerhebung und der weiteren Verarbeitung durch Meta können Sie zusätzlich direkt bei Facebook widersprechen. Die Einstellungsmöglichkeiten zu Werbezwecken finden Sie in den Werbeeinstellungen von Facebook.
- Gemeinsame Verantwortlichkeit: Für die Erhebung und die Übermittlung der Daten an Meta sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO). Die wesentlichen Inhalte dieser Vereinbarung finden Sie im Zusatz für Verantwortliche von Meta. Danach ist Meta für die Wahrnehmung Ihrer Betroffenenrechte in Bezug auf die von Meta gespeicherten Daten zuständig; Sie können sich mit Ihren Anliegen aber jederzeit auch an uns wenden. Für die anschließende Weiterverarbeitung ist Meta allein verantwortlich.
- Drittlandübermittlung: Meta Platforms Ireland Ltd. kann Daten an die Meta Platforms, Inc. in die USA übermitteln. Meta ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Soweit Übermittlungen im Einzelfall darüber hinausgehen, stützen wir sie auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO; wir weisen darauf hin, dass in den USA dann ein Datenschutzniveau bestehen kann, das dem der EU nicht entspricht, und staatliche Stellen unter Umständen auf Daten zugreifen können.
- Speicherdauer: Die von Meta gesetzten Cookies laufen nach spätestens 90 Tagen ab. Ihre Einwilligungsentscheidung selbst speichern wir lokal in Ihrem Browser für 12 Monate, oder bis Sie sie widerrufen oder die Browserdaten löschen.
In der Meventure-App werden keine Tracking-IDs, keine Werbe-IDs und keine personenbezogenen Analyseprofile verwendet.
14. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren (z. B. über support@meventure.net), verarbeiten wir Ihre E-Mail-Adresse, den Inhalt Ihrer Nachricht und die von Ihnen mitgeteilten Daten, um Ihre Anfrage zu bearbeiten. Die E-Mails werden in unseren Postfächern bei Strato (siehe Abschnitt 8) gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage im Zusammenhang mit einem Vertrag oder dessen Anbahnung steht; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Wir löschen Ihre Anfrage 4 Wochen nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
15. Bewerbungen
Wenn Sie sich bei uns bewerben (z. B. per E-Mail über unsere Karriereseite), verarbeiten wir die von Ihnen übermittelten Bewerbungsunterlagen und Kontaktdaten ausschließlich zur Durchführung des Bewerbungsverfahrens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 88 DSGVO i. V. m. § 26 BDSG. Soweit Sie uns freiwillig besondere Kategorien personenbezogener Daten mitteilen (z. B. eine Schwerbehinderung), verarbeiten wir diese nach Art. 9 Abs. 2 lit. b DSGVO.
Speicherdauer: Wir löschen Bewerbungsunterlagen 4 Wochen nach Abschluss des Bewerbungsverfahrens. Eine längere Aufbewahrung, etwa zur Berücksichtigung bei künftigen Stellen, erfolgt nur mit Ihrer ausdrücklichen Einwilligung.
16. Unsere Social-Media-Auftritte
Wir unterhalten Präsenzen auf folgenden Plattformen, um über Meventure zu informieren und mit Nutzern in Kontakt zu treten:
- Instagram: Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland (Datenschutzhinweise)
- LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland (Datenschutzhinweise)
- YouTube: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Datenschutzhinweise)
- Discord: Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA (Datenschutzhinweise)
Wenn Sie unsere Präsenzen besuchen oder mit ihnen interagieren (z. B. Kommentare, Nachrichten, Reaktionen), verarbeitet die jeweilige Plattform Ihre Daten in eigener Verantwortung, auch für eigene Werbezwecke und gegebenenfalls in Drittstaaten. Wir erhalten von den Plattformen ausschließlich aggregierte Statistiken zur Nutzung unserer Präsenzen („Insights“), ohne Rückschluss auf einzelne Personen. Soweit Plattformen uns dafür als gemeinsam Verantwortliche einstufen (insbesondere Meta für Seiten-Insights), gelten die jeweiligen Vereinbarungen der Plattform, etwa der Zusatz für Seiten-Insights von Meta.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Kommunikation mit Nutzern). Nachrichten, die Sie uns über eine Plattform senden, verarbeiten wir wie unter Abschnitt 14 beschrieben.
17. Absturz- und Stabilitätsberichte der Plattformen
In der Meventure-App ist kein eigenes Crash-Reporting- oder Analyse-SDK eingebunden. Wir nutzen ausschließlich die aggregierten Absturz- und Stabilitätsberichte, die Apple (App Store Connect), Google (Google Play Console) und Expo in ihren Entwickleroberflächen bereitstellen. Diese Berichte enthalten technische Rahmendaten (z. B. betroffenes Gerätemodell, Betriebssystemversion, App-Version, Zeitpunkt und Fehlerstelle), aber keine Angaben, mit denen wir einzelne Nutzer identifizieren könnten.
Apple und Google erheben diese Daten in eigener datenschutzrechtlicher Verantwortung auf Grundlage Ihrer Einstellungen im Betriebssystem (bei Apple nur, wenn Sie „Mit App-Entwicklern teilen“ aktiviert haben). Näheres finden Sie in den Datenschutzhinweisen der Store-Betreiber (Abschnitt 18).
Rechtsgrundlage für unsere Auswertung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionsfähigkeit und Stabilität der App).
18. Bereitstellung der App über Apple App Store und Google Play Store
Die Meventure-App wird über den Apple App Store (Apple Inc.) und den Google Play Store (Google LLC) zum Download bereitgestellt. Beim Herunterladen der App sowie bei In-App-Käufen verarbeiten Apple bzw. Google personenbezogene Daten in eigener datenschutzrechtlicher Verantwortung.
Dabei können insbesondere folgende Daten von Apple oder Google verarbeitet werden:
- Geräteinformationen (z. B. Modell, Betriebssystemversion)
- Apple- oder Google-Account-Daten
- IP-Adresse
- Zeitpunkt und Art des Downloads
- Zahlungs- und Kaufhistorie (bei kostenpflichtigen In-App-Leistungen)
Auf diese Datenverarbeitungen haben wir keinen Einfluss. Sie erfolgen gemäß den jeweiligen Datenschutzbestimmungen der App-Store-Betreiber:
- Apple Inc.: Datenschutzerklärung von Apple
- Google LLC: Datenschutzerklärung von Google
Rechtsgrundlage für die Bereitstellung der App über die Stores:
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, marktüblichen und effizienten Bereitstellung unserer App)
19. Änderungen dieser Datenschutzerklärung
Meventure behält sich vor, diese Datenschutzerklärung bei Änderungen der App-Funktionen, der Rechtslage oder der Datenverarbeitungsprozesse anzupassen. Die jeweils aktuelle Fassung ist in der App und auf unserer Website abrufbar.
Kontakt
Sollten Sie Fragen zum Datenschutz haben, kontaktieren Sie uns oder schreiben Sie an support@meventure.net.