Política de privacitat
Última actualització: 2026-07-12
1. Responsable del tractament
La part responsable del tractament de dades en relació amb l'operació de Venuva és:
Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
Correu electrònic: E-Mail-Adresse wird geladen…
Telèfon: Telefonnummer wird geladen…
2. Rols en el tractament de dades
Organitzadors: Quan creeu un esdeveniment i convideu convidats, generalment sou el responsable del tractament de les dades personals dels vostres convidats (p. ex. noms, detalls de confirmació d'assistència). Heu d'informar els vostres convidats sobre el tractament.
Operador de Venuva: Som el responsable del tractament per a l'operació de la plataforma (allotjament, seguretat, registres tècnics) i també processem dades d'esdeveniments com a encarregat del tractament en nom dels organitzadors per prestar el servei.
3. Quines dades es processen?
Venuva només processa dades que vós, els organitzadors o els convidats introduïu durant l'ús o que sorgeixen tècnicament:
- Informació de l'esdeveniment (títol, data, ubicació, descripció, configuració)
- Detalls de confirmació d'assistència (nom, estat d'assistència, acompanyants opcionals, missatge, notes dietètiques, respostes personalitzades)
- Entrades de llista de portar i tasques/votacions, incloent-hi noms
- Imatges de portada (opcionals, accessibles públicament a través de l'enllaç de l'esdeveniment)
- Credencials d'organitzador (contrasenya emmagatzemada com a hash, no en text pla)
- Codis secrets de confirmació d'assistència (amb hash al servidor; emmagatzemats en text pla localment al dispositiu per a la reautenticació)
- Sol·licituds de geocodificació (termes de cerca o coordenades en seleccionar una ubicació)
- Dades de registre del servidor durant l'allotjament (p. ex. adreça IP, marca de temps, URL sol·licitada — pel proveïdor d'allotjament)
- Dades d'ús anònimes: tipus d'esdeveniment (p. ex. visualització de pàgina, RSVP, creació d'esdeveniment), pàgina visitada, plataforma (web/Android) i idioma (de la capçalera Accept-Language) amb finalitats analítiques. Els organitzadors s'identifiquen per un hash criptogràfic de l'slug de l'esdeveniment — aquest hash no es pot revertir i no identifica la persona.
Els comptes d’organitzador són opcionals i utilitzen una adreça electrònica i Supabase Auth per gestionar esdeveniments entre dispositius. Els convidats continuen sense necessitar cap compte. Les dades del compte es conserven fins que se suprimeix; les dades d’ús anònimes s’eliminen al cap de 180 dies. No es creen perfils publicitaris.
4. Finalitat i bases legals
El tractament té lloc per prestar el servei (organització d'esdeveniments, confirmació d'assistència, llistes de portar, tasques) sobre la base de l'Art. 6 (1) lit. b GDPR (ús del servei ofert) o lit. f GDPR (operació, seguretat, prevenció d'abús).
La informació opcional (p. ex. notes dietètiques) pot concernir categories especials de dades personals segons l'Art. 9 GDPR. Els organitzadors només haurien d'activar aquests camps quan sigui necessari i informar els convidats en conseqüència. La base legal depèn del consentiment dels convidats o de l'interès legítim de l'organitzador en organitzar l'esdeveniment.
5. Visibilitat i compartició dins d'un esdeveniment
L'enllaç de l'esdeveniment actua com a secret d'invitació. Qualsevol persona amb aquest enllaç pot veure la informació de l'esdeveniment i — depenent de la configuració — noms dels convidats, estat de confirmació d'assistència, entrades de la llista de portar i resultats de votacions. Per tant, només compartiu l'enllaç amb persones de confiança.
Les dades no es comparteixen amb finalitats de màrqueting.
6. Encarregats del tractament
Utilitzem els següents proveïdors de serveis que processen dades en nom nostre:
- Vercel Inc. — allotjament del lloc web i l'API (incloent-hi registres del servidor)
- Supabase Inc. — base de dades (PostgreSQL, regió UE Central)
- Vercel Blob — emmagatzematge d'imatges de portada processades (URL públiques)
Hi ha contractes de tractament de dades o clàusules contractuals tipus corresponents amb aquests proveïdors. Podeu trobar més informació a les seves polítiques de privacitat.
7. Altres serveis de tercers
Depenent de l'ús, les dades es poden transmetre als següents serveis:
- Photon (Komoot) / Nominatim (OpenStreetMap) — cerca d'adreces i geocodificació inversa (web: via la nostra API; aplicació Android: de vegades directament des del dispositiu)
- OpenStreetMap — tessel·les de mapa en mostrar mapes
- Google Fonts — les tipografies es descarreguen en temps de compilació i s'allotgen internament (sense seguiment per Google en visitar les pàgines)
- Google Maps — només quan feu clic activament en un enllaç de navegació
- WhatsApp (Meta) — només quan utilitzeu activament una funció de compartició
Quan les sol·licituds s'envien directament des del vostre dispositiu a serveis externs (p. ex. a l'aplicació Android), la vostra adreça IP pot ser processada pel respectiu proveïdor.
8. Tecnologies d'emmagatzematge al vostre dispositiu
Venuva no utilitza galetes de màrqueting ni seguiment basat en l'usuari. Les dades tècnicament necessàries s'emmagatzemen al vostre dispositiu:
- localStorage / sessionStorage (web): token d'organitzador, PINs i noms de confirmació d'assistència, llistes, preferències de visualització
- DataStore / preferències xifrades (Android): els mateixos propòsits que l'anterior
- Memòria cau de mapa (Android osmdroid): tessel·les de mapa en memòria cau
No s’estableixen galetes no essencials. Les galetes httpOnly tècnicament necessàries només s’utilitzen per a les sessions opcionals dels comptes d’organitzador i per al tauler intern d’analítica (24 hores, sense seguiment). Les dades locals es poden eliminar esborrant les dades del navegador o de l’aplicació.
9. Període de conservació
Les dades dels esdeveniments se suprimeixen automàticament si l'organitzador no mostra cap activitat en l'esdeveniment durant un any (p. ex. inici de sessió, edició, exportació). Els organitzadors poden suprimir manualment el seu esdeveniment en qualsevol moment a l'àrea d'organitzador.
Les dades locals al vostre dispositiu es mantenen fins que les suprimiu o elimineu les dades de l'aplicació/navegador.
Les dades de registre del servidor al proveïdor d'allotjament es roten segons les seves polítiques (generalment de poques setmanes a mesos).
10. Analítica d'ús / sense publicitat
Venuva recull dades d'ús anònimes (visualitzacions de pàgines, interaccions amb funcions) per entendre com s'utilitza l'aplicació i millorar-la. Aquestes dades s'emmagatzemen a la nostra base de dades a Supabase (UE).
No es recullen galetes, ni adreces IP, ni dades personals per a analítica. Els organitzadors que tornen es reconeixen per un hash criptogràfic de l'slug de l'esdeveniment — aquest hash no es pot revertir i no identifica la persona. La plataforma (web/Android) i l'idioma (de la capçalera Accept-Language) s'emmagatzemen de forma anonimitzada.
Venuva no utilitza rastrejadors de publicitat, Google Analytics, perfils d'usuari ni venda de dades a tercers amb finalitats de màrqueting. Podeu desactivar-ho inhabilitant JavaScript o utilitzant una extensió del navegador.
11. Aplicació Android
L'aplicació nativa d'Android utilitza la mateixa API que el lloc web. A més:
- Permís INTERNET (i estat de la xarxa) per a l'accés a l'API
- Les sol·licituds de geocodificació poden anar directament des del dispositiu a Photon/Nominatim
- La còpia de seguretat del dispositiu pot incloure dades locals de l'aplicació (segons la configuració d'Android)
- Sense accés a la ubicació, la càmera, els contactes o el micròfon
12. Els vostres drets
En virtut del GDPR, teniu dret d'accés, rectificació, supressió, limitació del tractament, portabilitat de dades i oposició. Com a organitzador, podeu suprimir el vostre esdeveniment. Els convidats poden sol·licitar a l'organitzador o a nosaltres la supressió de les seves dades de confirmació d'assistència.
Per exercir els vostres drets, contacteu amb E-Mail-Adresse wird geladen…. També teniu dret a presentar una reclamació davant una autoritat de control de protecció de dades.
13. Informació addicional
14. Protecció contra bots i prevenció d'abús
Per protegir contra la recuperació automatitzada de dades (scraping), el correu brossa i l'abús, Venuva aplica les següents mesures:
- Les dades de contacte (correu electrònic, telèfon) es descodifiquen al client i només es fan visibles després que la pàgina es carrega — no són presents en text pla al codi font HTML.
- L'accés automatitzat a l'API no està permès i pot ser bloquejat per mesures tècniques (p. ex. limitació de taxes).
- En cas d'accés repetidament i manifestament abusiu, ens reservem el dret de bloquejar temporalment adreces IP i prendre accions legals.
- El lloc web no utilitza galetes de publicitat, ni rastrejadors ni perfils entre usuaris. Les dades d'ús anònimes (tipus d'esdeveniment, pàgines, slugs d'esdeveniment amb hash, plataforma i idioma) es recullen només amb finalitats analítiques — no hi ha implicades dades personals.
Si trobeu mal funcionament o vulnerabilitats de seguretat, si us plau, informeu-ne per correu electrònic. Ens prenem seriosament la protecció de dades i la seguretat.