Neidio i'r cynnwys
Hafan

Polisi preifatrwydd

Diweddarwyd: 2026-07-12

1. Rheolwr data

Y parti sy'n gyfrifol am brosesu data mewn cysylltiad â gweithredu Venuva yw:

Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
E-bost: E-Mail-Adresse wird geladen…
Ffôn: Telefonnummer wird geladen…

2. Swyddogaethau yn y brosesu data

Gwesteuwyr: Pan fyddwch yn creu digwyddiad ac yn gwahodd gwesteion, rydych yn gyffredinol yn rheolwr data personol eich gwesteion (e.e. enwau, manylion RSVP). Rhaid i chi wybodaeth i'ch gwesteion am y prosesu.

Gweithredwr Venuva: Ni yw'r rheolwr ar gyfer gweithredu'r llwyfan (gwesteiwr, diogelwch, cofnodion technegol) ac rydym hefyd yn prosesu data digwyddiadau fel prosesydd ar ran gwesteuwyr i ddarparu'r gwasanaeth.

3. Pa ddata sy'n cael ei brosesu?

Mae Venuva yn prosesu dim ond data y byddwch chi, gwesteuwyr, neu westeion yn ei nodi yn ystod defnydd neu sy'n codi'n dechnegol:

  • Gwybodaeth am y digwyddiad (teitl, dyddiad, lleoliad, disgrifiad, gosodiadau)
  • Manylion RSVP (enw, statws presenoldeb, cyd-deithwyr dewisol, neges, nodiadau deieteg, ymatebion wedi'u teilwra)
  • Cofnodion rhestr dod a thasgau/pleidleisiau gan gynnwys enwau
  • Delweddau clawr (dewisol, yn hygyrch yn gyhoeddus trwy ddolen y digwyddiad)
  • Tystlythyrau gwesteiwr (cyfrinair wedi'i storio fel hash, nid mewn testun plaen)
  • Codau cyfrinachol RSVP (wedi'u hashio ar y gweinydd; wedi'u storio mewn testun plaen yn lleol ar y ddyfais ar gyfer ail-ddilysu)
  • Ceisiadau geocodio (termau chwilio neu gyfesurynnau wrth ddewis lleoliad)
  • Data cofnod gweinydd yn ystod gwesteio (e.e. cyfeiriad IP, stamp amser, URL y gofynnwyd amdano — gan y gwesteiwr)
  • Data defnydd dienw: math digwyddiad (e.e. golwg tudalen, RSVP, creu digwyddiad), tudalen ymwelwyd â hi, platfform (gwe/Android) ac iaith (o'r pennyn Accept-Language) at ddibenion dadansoddeg. Mae gwesteuwyr yn cael eu hadnabod gan hash cryptograffig o slug y digwyddiad — ni ellir gwrthdroi'r hash hwn ac nid yw'n adnabod y person.

Mae cyfrifon trefnwyr yn ddewisol ac yn defnyddio cyfeiriad e-bost a Supabase Auth i reoli digwyddiadau ar draws dyfeisiau. Nid oes angen cyfrif ar westeion o hyd. Cedwir data cyfrif nes bod y cyfrif yn cael ei ddileu; caiff data defnydd dienw ei ddileu ar ôl 180 diwrnod. Ni chrëir proffiliau hysbysebu.

4. Pwrpas a sylfaenu cyfreithiol

Mae prosesu'n digwydd i ddarparu'r gwasanaeth (trefnu digwyddiadau, RSVP, rhestri dod, tasgau) ar sail Celf. 6 (1) lit. b GDPR (defnyddio'r gwasanaeth a gynigir) neu lit. f GDPR (gweithredu, diogelwch, atal camddefnydd).

Gall gwybodaeth ddewisol (e.e. nodiadau deieteg) ymwneud â chategorïau arbennig o ddata personol o dan Celf. 9 GDPR. Dylai gwesteuwyr ond galluogi'r meysydd hyn pan fo angen a gwybod i westeion yn unol â hynny. Mae'r sylfaen cyfreithiol yn dibynnu ar gydsyniad y gwesteion neu ddiddiant cyfreithlon y gwesteiwr wrth drefnu'r digwyddiad.

5. Gwelededd a rhannu o fewn digwyddiad

Mae dolen y digwyddiad yn gweithredu fel cyfrinach gwahoddiad. Gall unrhyw un sydd â'r ddolen hon weld gwybodaeth y digwyddiad ac — yn dibynnu ar y gosodiadau — enwau gwesteion, statws RSVP, cofnodion rhestr dod, a chanlyniadau pleidleisiau. Felly, rhannwch y ddolen yn unig â phobl yr ydych yn eu hymddiried iddyn nhw.

Ni rhennir data at ddibenion marchnata.

6. Prosesyddion

Rydym yn defnyddio'r darparwyr gwasanaeth canlynol sy'n prosesu data ar ein rhan:

  • Vercel Inc. — gwesteio'r wefan a'r API (gan gynnwys cofnodion gweinydd)
  • Supabase Inc. — cronfa ddata (PostgreSQL, rhanbarth Canolbarth yr UE)
  • Vercel Blob — storio delweddau clawr wedi'u prosesu (URLs cyhoeddus)

Mae cytundebau prosesu data neu gymalau contract safonol cyfatebol mewn grym gyda'r darparwyr hyn. Gellir dod o hyd i wybodaeth bellach yn eu polisïau preifatrwydd.

7. Gwasanaethau trydydd parti eraill

Yn dibynnu ar y defnydd, gall data gael ei drosglwyddo i'r gwasanaethau canlynol:

  • Photon (Komoot) / Nominatim (OpenStreetMap) — chwilio cyfeiriadau a geocodio gwrthdro (gwe: trwy ein API; ap Android: weithiau'n uniongyrchol o'r ddyfais)
  • OpenStreetMap — teils map wrth ddangos mapiau
  • Google Fonts — mae ffontiau'n cael eu llwytho i lawr amser adeiladu a'u gwesteio'n fewnol (dim tracio gan Google wrth ymweld â thudalennau)
  • Google Maps — dim ond pan fyddwch yn clicio'n weithredol ar ddolen llywio
  • WhatsApp (Meta) — dim ond pan fyddwch yn defnyddio'n weithredol swyddogaeth rhannu

Pan fydd ceisiadau'n cael eu hanfon yn uniongyrchol o'ch dyfais i wasanaethau allanol (e.e. yn yr ap Android), efallai y bydd eich cyfeiriad IP yn cael ei brosesu gan y darparwr perthnasol.

8. Technolegau storio ar eich dyfais

Nid yw Venuva yn defnyddio cwcis marchnata nac olrhain seiliedig ar ddefnyddiwr. Mae data sy'n angenrheidiol yn dechnegol yn cael ei storio ar eich dyfais:

  • localStorage / sessionStorage (gwe): tocyn gwesteiwr, PIN-nau ac enwau RSVP, rhestri, awgrymiadau arddangos
  • DataStore / dewisiadau amgryptiedig (Android): yr un pwrpasau â uchod
  • Cache map (osmdroid Android): teils map wedi'u storio

Ni osodir cwcis nad ydynt yn hanfodol. Defnyddir cwcis httpOnly sy’n dechnegol angenrheidiol ar gyfer sesiynau cyfrif trefnydd dewisol a’r dangosfwrdd dadansoddi mewnol yn unig (24 awr, heb olrhain). Gellir dileu data lleol drwy glirio data’r porwr neu’r ap.

9. Cyfnod cadw

Mae data digwyddiadau'n cael ei ddileu'n awtomatig os nad yw'r gwesteiwr yn dangos unrhyw weithgarwch ar y digwyddiad am flwyddyn (e.e. mewngofnodi, golygu, allforio). Gall gwesteuwyr ddileu eu digwyddiad â llaw ar unrhyw adeg yn yr ardal gwesteiwr.

Mae data lleol ar eich dyfais yn aros nes byddwch yn ei ddileu neu'n tynnu data ap/porwr.

Mae data cofnod gweinydd yn y gwesteiwr yn cael ei gylchdroi yn unol â'u polisïau (yn nodweddiadol ychydig wythnosau i fisoedd).

10. Dadansoddeg defnydd / dim hysbysebu

Mae Venuva yn casglu data defnydd dienw (golygon tudal, rhyngweithiadau nodweddion) i ddeall sut mae'r ap yn cael ei ddefnyddio a'i wella. Mae'r data hwn wedi'i storio yn ein cronfa ddata ar Supabase (UE).

Ni chasglir cwcis, cyfeiriadau IP, na data personol ar gyfer dadansoddeg. Mae gwesteuwyr sy'n dychwelyd yn cael eu hadnabod gan hash cryptograffig o slug y digwyddiad — ni ellir gwrthdroi'r hash hwn ac nid yw'n adnabod y person. Mae'r platfform (gwe/Android) a'r iaith (o'r pennyn Accept-Language) yn cael eu storio mewn ffurf anhysbys.

Nid yw Venuva'n defnyddio tracwyr hysbysebu, Google Analytics, proffilio defnyddwyr, na gwerthu data i drydydd partïon at ddibenion marchnata. Gallwch optio allan trwy analluogi JavaScript neu ddefnyddio ategyn porwr.

11. Ap Android

Mae'r ap Android brodorol yn defnyddio'r un API â'r wefan. Yn ogystal:

  • Caniatâd INTERNET (a statws rhwydwaith) ar gyfer mynediad API
  • Gall ceisiadau geocodio fynd yn uniongyrchol o'r ddyfais i Photon/Nominatim
  • Gall copi wrth gefn y ddyfais gynnwys data ap lleol (yn dibynnu ar osodiadau Android)
  • Dim mynediad i leoliad, camera, cysylltiadau, na meicroffon

12. Eich hawliau

O dan y GDPR, mae gennych yr hawl i fynediad, cywiro, dileu, cyfyngu prosesu, cludadwyedd data, a gwrthwynebu. Fel gwesteiwr, gallwch ddileu eich digwyddiad. Gall gwesteion ofyn i'r gwesteiwr neu i ni i ddileu eu data RSVP.

I arfer eich hawliau, cysylltwch â E-Mail-Adresse wird geladen…. Mae gennych hefyd yr hawl i wneud cwyn i awdurdod goruchwylio diogelu data.

13. Gwybodaeth bellach

Hysbysiad cyfreithiol · Amodau defnydd

14. Diogelu bots ac atal camddefnydd

I amddiffyn yn erbyn adalw data awtomatig (scraping), sbam a chamddefnydd, mae Venuva yn cymhwyso'r mesurau canlynol:

  • Mae manylion cyswllt (e-bost, ffôn) yn cael eu dadgodio ar y cleient ac yn dod yn weladwy dim ond ar ôl i'r dudalen lwytho — nid ydynt yn bresennol mewn testun plaen yn ffynhonnell HTML.
  • Nid yw mynediad awtomatig i'r API yn ganiatáuedig a gall gael ei rwystro gan fesurau technegol (e.e. cyfyngu cyfradd).
  • Yn achos mynediad ailadroddus, yn amlwg yn gamdriniol, rydym yn cadw'r hawl i rwystro cyfeiriadau IP dros dro a chymryd camau cyfreithiol.
  • Nid yw'r wefan yn defnyddio cwcis hysbysebu, tracwyr na phroffilio rhwng defnyddwyr. Data defnydd dienw (mathau digwyddiadau, tudalennau, slugau digwyddiad wedi'u hashio, platfform ac iaith) yn cael ei gasglu at ddibenion dadansoddeg yn unig — nid oes data personol yn gysylltiedig.

Os byddwch yn dod ar draws gwallau neu fylchau diogelwch, rhowch wybod amdanynt trwy e-bost. Rydym yn cymryd diogelu data a diogelwch o ddifrif.