Към съдържанието
Начало

Политика за поверителност

Последна актуализация: 2026-07-12

1. Администратор на данни

Страната, отговорна за обработката на данни във връзка с експлоатацията на Venuva, е:

Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
Имейл: E-Mail-Adresse wird geladen…
Телефон: Telefonnummer wird geladen…

2. Роли при обработката на данни

Домакини: Когато създавате събитие и каните гости, по принцип вие сте администратор на личните данни на гостите си (напр. имена, детайли за RSVP). Трябва да информирате гостите си за обработката.

Оператор на Venuva: Ние сме администратор за функционирането на платформата (хостинг, сигурност, технически журнали) и също обработваме данните за събитията като обработващ длъжностно лице от името на домакините, за да предоставим услугата.

3. Какви данни се обработват?

Venuva обработва само данни, които вие, домакините или гостите въвеждате по време на използване, или такива, които възникват технически:

  • Информация за събитие (заглавие, дата, местоположение, описание, настройки)
  • Детайли за RSVP (име, статус на присъствие, по желание придружители, съобщение, диетични бележки, персонализирани отговори)
  • Записи в списъци за носене и задачи/анкети, включително имена
  • Изображения за корица (по желание, публично достъпни чрез препратката към събитието)
  • Удостоверителни данни на домакина (парола, съхранена като хеш, не в обикновен текст)
  • Тайни кодове за RSVP (хеширани на сървъра; съхранени в обикновен текст локално на устройството за повторно удостоверяване)
  • Заявки за геокодиране (термини за търсене или координати при избора на местоположение)
  • Данни от серверни журнали по време на хостинг (напр. IP адрес, времева марка, заявен URL — от хостинг доставчика)
  • Анонимни данни за използване: тип събитие (напр. преглед на страница, RSVP, създаване на събитие), посетена страница, платформа (web/Android) и език (от заглавката Accept-Language) за аналитични цели. Домакините се идентифицират чрез криптографски хеш на slug-а на събитието — този хеш не може да бъде обърнат и не идентифицира лицето.

Акаунтите на организаторите са незадължителни и използват имейл адрес и Supabase Auth за управление на събития на различни устройства. Гостите продължават да не се нуждаят от акаунт. Данните за акаунта се пазят до изтриването му; анонимните данни за използването се изтриват след 180 дни. Не се създават рекламни профили.

4. Цел и правни основания

Обработката се извършва за предоставяне на услугата (организация на събития, RSVP, списъци за носене, задачи) на основата Art. 6 (1) lit. b GDPR (използване на предлаганата услуга) или lit. f GDPR (функциониране, сигурност, предотвратяване на злоупотреби).

Изборната информация (напр. диетични бележки) може да се отнася до специални категории лични данни съгласно Art. 9 GDPR. Домакините трябва да активират тези полета само когато е необходимо и да информират гостите си съответно. Правното основание зависи от съгласието на гостите или от законния интерес на домакина към организирането на събитието.

5. Видимост и споделяне в рамките на събитие

Препратката към събитието действа като тайна за покана. Всеки, който разполага с тази препратка, може да види информацията за събитието и — в зависимост от настройките — имената на гостите, статуса на RSVP, записите в списъка за носене и резултатите от анкетите. Затова споделяйте препратката само с доверени лица.

Данните не се споделят за маркетингови цели.

6. Обработващи длъжностни лица

Използваме следните доставчици на услуги, които обработват данни от наше име:

  • Vercel Inc. — хостинг на уебсайта и API (включително серверни журнали)
  • Supabase Inc. — база данни (PostgreSQL, регион EU Central)
  • Vercel Blob — съхранение на обработените изображения за корица (публични URL)

С тези доставчици са сключени договори за обработка на данни или съответните стандартни договорни клаузи. Допълнителна информация може да бъде намерена в техните политики за поверителност.

7. Други услуги на трети страни

В зависимост от използването данните могат да се предават на следните услуги:

  • Photon (Komoot) / Nominatim (OpenStreetMap) — търсене на адреси и обратно геокодиране (уеб: чрез нашия API; Android приложение: понякога директно от устройството)
  • OpenStreetMap — карта при показване на карти
  • Google Fonts — шрифтовете се изтеглят по време на компилиране и се хостват самостоятелно (без проследяване от Google при посещение на страниците)
  • Google Maps — само когато активно кликнете върху препратка за навигация
  • WhatsApp (Meta) — само когато активно използвате функция за споделяне

Когато заявките се изпращат директно от вашето устройство към външни услуги (напр. в Android приложението), вашият IP адрес може да се обработва от съответния доставчик.

8. Технологии за съхранение на вашето устройство

Venuva не използва маркетингови бисквитки или потребителско проследяване. Технически необходимите данни се съхраняват на вашето устройство:

  • localStorage / sessionStorage (уеб): токен на домакина, RSVP PIN кодове и имена, списъци за парти, настройки за показване
  • DataStore / криптирани настройки (Android): същите цели като по-горе
  • Кеш на картата (Android osmdroid): кеширани карты

Не се задават несъществени бисквитки. Технически необходимите httpOnly бисквитки се използват само за незадължителни сесии на акаунти на организатори и за вътрешното табло за анализи (24 часа, без проследяване). Локалните данни могат да бъдат премахнати чрез изтриване на данните на браузъра или приложението.

9. Срок на съхранение

Данните за събитието се изтриват автоматично, ако домакинът не показва активност по събитието в продължение на една година (напр. влизане, редактиране, експортиране). Домакините могат ръчно да изтрият събитието си по всяко време в областта за домакини.

Локалните данни на вашето устройство остават, докато не ги изтриете или не премахнете данните на приложението/браузъра.

Данните от серверните журнали при хостинг доставчика се ротират според техните политики (обикновено от няколко седмици до месеци).

10. Анализ на използването / без реклами

Venuva събира анонимни данни за използването (прегледи на страници, взаимодействия с функции), за да разбере как се използва приложението и да го подобри. Тези данни се съхраняват в нашата база данни в Supabase (EU).

Не се събират бисквитки, IP адреси или лични данни за анализ. Завръщащите се домакини се разпознават чрез криптографски хеш на slug-а на събитието — този хеш не може да бъде обърнат и не идентифицира лицето. Платформата (web/Android) и езикът (от заглавката Accept-Language) се съхраняват в анонимизирана форма.

Venuva не използва рекламни тракери, Google Analytics, потребителско профилиране или продажба на данни на трети страни за маркетингови цели. Можете да се откажете, като деактивирате JavaScript или използвате разширение за браузър.

11. Android приложение

Нативното Android приложение използва същия API като уебсайта. Освен това:

  • Разрешение INTERNET (и статус на мрежата) за достъп до API
  • Заявките за геокодиране могат да отиват директно от устройството към Photon/Nominatim
  • Резервното копие на устройството може да включва локални данни на приложението (в зависимост от настройките на Android)
  • Без достъп до местоположение, камера, контакти или микрофон

12. Вашите права

Съгласно GDPR имате право на достъп, коригиране, изтриване, ограничаване на обработката, преносимост на данни и възражение. Като домакин можете да изтриете събитието си. Гостите могат да помолят домакина или нас да изтрием техните данни за RSVP.

За да упражните правата си, свържете се с E-Mail-Adresse wird geladen…. Имате също право да подадете жалба до надзорен орган за защита на данните.

13. Допълнителна информация

Правна информация · Условия за ползване

14. Защита срещу ботове и предотвратяване на злоупотреби

За защита срещу автоматизирано извличане на данни (scraping), спам и злоупотреби, Venuva прилага следните мерки:

  • Контактните данни (имейл, телефон) се декодират от страна на клиента и стават видими едва след зареждане на страницата — те не присъстват в обикновен текст в HTML изходния код.
  • Автоматизираният достъп до API не е разрешен и може да бъде блокиран чрез технически мерки (напр. ограничаване на честотата).
  • При повтарящ се, явно злоупотребен достъп си запазваме правото временно да блокираме IP адреси и да предприемем правни действия.
  • Уебсайтът не използва рекламни бисквитки, тракери и профилиране между потребители. Анонимни данни за използване (типове събития, страници, хеширани slug-ове на събития, платформа и език) се събират само за аналитични цели — не се засягат лични данни.

Ако срещнете неизправности или уязвимости в сигурността, моля, докладвайте ги по имейл. Отнасяме се сериозно към защитата на данните и сигурността.