Палітыка прыватнасці
Апошняе абнаўленне: 2026-07-12
1. Кантролёр даных
Сторана, адказная за апрацоўку даных у сувязі з кіраваннем Venuva:
Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
Электронная пошта: E-Mail-Adresse wird geladen…
Тэлефон: Telefonnummer wird geladen…
2. Ролі ў апрацоўцы даных
Гаспадары: Калі вы ствараеце падзею і запрашаеце гасцей, вы, як правіла, з'яўляецеся кантролёрам персанальных даных вашых гасцей (напр. імёны, падрабязнасці RSVP). Вы павінны праінфарміраваць сваіх гасцей пра апрацоўку.
Аператар Venuva: Мы з'яўляемся кантролёрам для кіравання платформай (хостынг, бяспека, тэхнічныя логі) і таксама апрацоўваем даныя падзей як апрацоўшчык ад імя гаспадароў для забеспячэння паслугі.
3. Якія даныя апрацоўваюцца?
Venuva апрацоўвае толькі даныя, якія вы, гаспадары або госці ўводзіце падчас выкарыстання або якія ўзнікаюць тэхнічна:
- Інфармацыя пра падзею (назва, дата, месцазнаходжанне, апісанне, налады)
- Подрабязнасці RSVP (імя, статус прысутнасці, неабавязковыя суправаджалыя, паведамленне, дыетычныя нататкі, карыстацкія адказы)
- Запісы спіса прынесці і задач/апытанняў, уключаючы імёны
- Выявы вокладак (неабавязковыя, даступныя публічна праз спасылку падзеі)
- Уліковыя даныя гаспадара (пароль захоўваецца як хэш, не ў адкрытым тэксце)
- Сакрэтныя коды RSVP (хэшаваныя на серверы; захоўваюцца ў адкрытым тэксце лакальна на прыладзе для паўторнай аўтэнтыфікацыі)
- Запыты геакадзіравання (тэрміны пошуку або каардынаты пры выбары месцазнаходжання)
- Даныя логаў сервера падчас хостынгу (напр. IP-адрас, адзнака часу, запытаны URL — правайдарам хостынгу)
- Ананімныя даныя выкарыстання: тып падзеі (напр. прагляд старонкі, RSVP, стварэнне падзеі), наведаная старонка, платформа (вэб/Android) і мова (з загалоўка Accept-Language) у аналітычных мэтах. Гаспадары распазнаюцца па крыптаграфічным хэшы slug-а падзеі — гэты хэш нельга адмяніць, і ён не ідэнтыфікуе асобу.
Уліковыя запісы арганізатараў неабавязковыя і выкарыстоўваюць адрас электроннай пошты і Supabase Auth для кіравання падзеямі на розных прыладах. Гасцям па-ранейшаму не патрэбны ўліковы запіс. Даныя ўліковага запісу захоўваюцца да яго выдалення; ананімныя даныя аб выкарыстанні выдаляюцца праз 180 дзён. Рэкламныя профілі не ствараюцца.
4. Мэта і прававыя асновы
Апрацоўка ажыццяўляецца для забеспячэння паслугі (арганізацыя падзей, RSVP, спісы прынесці, задачы) на аснове Арт. 6 (1) літ. b GDPR (выкарыстанне прапанаванай паслугі) або літ. f GDPR (кіраванне, бяспека, прадухіленне злоўжыванняў).
Неабавязковая інфармацыя (напр. дыетычныя нататкі) можа тычыцца асаблівых катэгорый персанальных даных паводле Арт. 9 GDPR. Гаспадары павінны ўключаць гэтыя палі толькі калі неабходна і інфармаваць гасцей адпаведна. Прававая аснова залежыць ад згоды гасцей або законнага інтарэсу гаспадара ў арганізацыі падзеі.
5. Бачнасць і абмен у рамках падзеі
Спасылка падзеі дзейнічае як сакрэт запрашэння. Любы, хто мае гэтую спасылку, можа прагледзець інфармацыю пра падзею і — у залежнасці ад налад — імёны гасцей, статус RSVP, запісы спіса прынесці і вынікі апытанняў. Таму падзяляйце спасылку толькі з надзейнымі людзьмі.
Даныя не перадаюцца для мэт маркетынгу.
6. Апрацоўшчыкі
Мы выкарыстоўваем наступных правайдэраў паслуг, якія апрацоўваюць даныя ад нашага імя:
- Vercel Inc. — хостынг вэб-сайта і API (уключаючы логі сервера)
- Supabase Inc. — база даных (PostgreSQL, рэгіён Цэнтральная Еўропа)
- Vercel Blob — захоўванне апрацаваных выяў вокладак (публічныя URL)
З гэтымі правайдэрамі заключаны пагадненні пра апрацоўку даных або адпаведныя стандартныя дагаворныя клаўзулы. Дадатковая інфармацыя даступна ў іх палітыках прыватнасці.
7. Іншыя паслугі трэціх асоб
У залежнасці ад выкарыстання даныя могуць перадавацца наступным паслугам:
- Photon (Komoot) / Nominatim (OpenStreetMap) — пошук адрасоў і зваротнае геакадзіраванне (вэб: праз наша API; прыкладанне Android: часам напрамую з прылады)
- OpenStreetMap — пліткі мапы пры адлюстраванні мап
- Google Fonts — шрыфты загружаюцца падчас зборкі і хастуюцца ўнутрана (без адсочвання Google пры наведванні старонак)
- Google Maps — толькі калі вы актыўна націскаеце на спасылку навігацыі
- WhatsApp (Meta) — толькі калі вы актыўна выкарыстоўваеце функцыю абмену
Калі запыты адпраўляюцца напрамую з вашай прылады да знешніх паслуг (напр. у прыкладанні Android), ваш IP-адрас можа быць апрацаваны адпаведным правайдэрам.
8. Тэхналогіі захоўвання на вашай прыладзе
Venuva не выкарыстоўвае маркетынгавыя cookie або адсочванне на аснове карыстальніка. Тэхнічна неабходныя даныя захоўваюцца на вашай прыладзе:
- localStorage / sessionStorage (вэб): токен гаспадара, PIN-коды і імёны RSVP, спісы, падказкі адлюстравання
- DataStore / шыфраваныя налады (Android): тые ж мэты, што і вышэй
- Кэш мапы (osmdroid Android): кэшаваныя пліткі мапы
Неабавязковыя файлы cookie не ўсталёўваюцца. Тэхнічна неабходныя httpOnly cookie выкарыстоўваюцца толькі для неабавязковых сеансаў уліковых запісаў арганізатараў і ўнутранай панэлі аналітыкі (24 гадзіны, без адсочвання). Лакальныя даныя можна выдаліць, ачысціўшы даныя браўзера або праграмы.
9. Тэрмін захоўвання
Даныя падзей аўтаматычна выдаляюцца, калі гаспадар не паказвае актыўнасці на падзеі на працягу аднаго года (напр. уваход, рэдагаванне, экспарт). Гаспадары могуць выдаліць сваю падзею ўручную ў любы час у вобласці гаспадара.
Лакальныя даныя на вашай прыладзе застаюцца, пакуль вы не выдаліце іх або не выдаліце даныя прыкладання/браўзера.
Даныя логаў сервера ў правайдэра хостынгу ратуюцца ў адпаведнасці з іх палітыкамі (звычайна ад некалькіх тыдняў да месяцаў).
10. Аналітыка выкарыстання / без рэкламы
Venuva збірае ананімныя даныя выкарыстання (прагляды старонак, узаемадзеянні з функцыямі), каб зразумець, як выкарыстоўваецца прыкладанне, і палепшыць яго. Гэтыя даныя захоўваюцца ў нашай базе даных на Supabase (ЕС).
Не збіраюцца cookie, IP-адрасы або персанальныя даныя для аналітыкі. Гаспадары, якія вяртаюцца, распазнаюцца па крыптаграфічным хэшы slug-а падзеі — гэты хэш нельга адмяніць, і ён не ідэнтыфікуе асобу. Платформа (вэб/Android) і мова (з загалоўка Accept-Language) захоўваюцца ў ананімізаванай форме.
Venuva не выкарыстоўвае трэкеры рэкламы, Google Analytics, прафіляванне карыстальнікаў або продаж даных трэцім асобам для мэт маркетынгу. Вы можаце адмовіцца, адключыўшы JavaScript або выкарыстоўваючы пашырэнне браўзера.
11. Прыкладанне Android
Роднае прыкладанне Android выкарыстоўвае той жа API, што і вэб-сайт. Акрамя таго:
- Дазвол INTERNET (і статус сеткі) для доступу да API
- Запыты геакадзіравання могуць ісці напрамую з прылады да Photon/Nominatim
- Рэзервовае капіраванне прылады можа ўключаць лакальныя даныя прыкладання (у залежнасці ад налад Android)
- Без доступу да месцазнаходжання, камеры, кантактаў або мікрафона
12. Вашы правы
Паводле GDPR, вы маеце права на доступ, выпраўленне, выдаленне, абмежаванне апрацоўкі, пераноснасць даных і пярэчанне. Як гаспадар, вы можаце выдаліць сваю падзею. Госці могуць папрасіць гаспадара або нас выдаліць іх даныя RSVP.
Каб ажыццяў свае правы, звяжыцеся з E-Mail-Adresse wird geladen…. Вы таксама маеце права падаць скаргу ў наглядны орган па абароне даных.
13. Дадатковая інфармацыя
14. Аховы ад ботаў і прадухіленне злоўжыванняў
Для абароны ад аўтаматызаванага атрымання даных (scraping), спаму і злоўжыванняў Venuva прымяняе наступныя меры:
- Кантактныя даныя (электронная пошта, тэлефон) дэкадуюцца на кліенце і становяцца бачнымі толькі пасля загрузкі старонкі — яны адсутнічаюць у адкрытым тэксце ў зыходным кодзе HTML.
- Аўтаматызаваны доступ да API не дазваляецца і можа быць заблакаваны тэхнічнымі мерамі (напр. абмежаванне частаты).
- У выпадку паўторнага, відавочна злоўжываючага доступу, мы пакіляем за сабой права часова блакаваць IP-адрасы і прымаць прававыя меры.
- Вэб-сайт не выкарыстоўвае рэкламныя cookie, трэкеры або прафіляванне паміж карыстальнікамі. Ананімныя даныя выкарыстання (тыпы падзей, старонкі, хэшаваныя slug-і падзей, платформа і мова) збіраюцца толькі ў аналітычных мэтах — персанальныя даныя не ўдзельнічаюць.
Калі вы сутыкнуліся са збоямі або ўразлівасцямі бяспекі, калі ласка, паведаміце пра іх па электроннай пошце. Мы сур'ёзна ставімся да абароны даных і бяспекі.