Privatlivspolitik
Senest opdateret: 2026-07-12
1. Dataansvarlig
Den part, der er ansvarlig for databehandling i forbindelse med drift af Venuva, er:
Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
E-mail: E-Mail-Adresse wird geladen…
Telefon: Telefonnummer wird geladen…
2. Roller i databehandling
Værter: Når du opretter en begivenhed og inviterer gæster, er du generelt den dataansvarlige for dine gæsters personoplysninger (f.eks. navne, RSVP-detaljer). Du skal informere dine gæster om behandlingen.
Venuva-operatøren: Vi er den dataansvarlige for driften af platformen (hosting, sikkerhed, tekniske logfiler) og behandler også begivenhedsdata som databehandler på vegne af værter for at levere tjenesten.
3. Hvilke data behandles?
Venuva behandler kun data, som du, værter eller gæster indtaster under brug, eller som opstår teknisk:
- Begivenhedsinformation (titel, dato, sted, beskrivelse, indstillinger)
- RSVP-detaljer (navn, fremmødestatus, valgfrie ledsagere, besked, diætnoter, tilpassede svar)
- Medbring-lister og opgave/afstemningsposter inklusive navne
- Coverbilleder (valgfrie, offentligt tilgængelige via begivenhedslinket)
- Vært-legitimationsoplysninger (adgangskode gemt som en hash, ikke i klartekst)
- RSVP-hemmelige koder (hashet på serveren; gemt i klartekst lokalt på enheden til genautentificering)
- Geokodningsanmodninger (søgeord eller koordinater ved valg af placering)
- Serverlogdata under hosting (f.eks. IP-adresse, tidsstempel, anmodet URL — af hosteren)
- Anonyme brugsdata: hændelsestype (f.eks. sidevisning, RSVP, begivenhedsoprettelse), besøgt side, platform (web/Android) og sprog (fra Accept-Language-header) til analyseformål. Værter identificeres ved en kryptografisk hash af hændelses-slug'en — denne hash kan ikke reverseres og identificerer ikke personen.
Værtskonti er valgfrie og bruger en e-mailadresse og Supabase Auth til at administrere begivenheder på tværs af enheder. Gæster behøver fortsat ikke en konto. Kontodata opbevares, indtil kontoen slettes; anonyme brugsdata slettes efter 180 dage. Der oprettes ingen reklameprofiler.
4. Formål og retslige grundlag
Behandling finder sted for at levere tjenesten (begivenhedsorganisering, RSVP, medbring-lister, opgaver) på grundlag af Art. 6 (1) lit. b GDPR (brug af den tilbudte tjeneste) eller lit. f GDPR (drift, sikkerhed, forebyggelse af misbrug).
Valgfri information (f.eks. diætnoter) kan vedrøre særlige kategorier af personoplysninger i henhold til Art. 9 GDPR. Værter bør kun aktivere disse felter, når det er nødvendigt, og informere gæsterne derefter. Det retslige grundlag afhænger af gæsternes samtykke eller værtens berettigede interesse i at organisere begivenheden.
5. Synlighed og deling inden for en begivenhed
Begivenhedslinket fungerer som en invitationshemmelighed. Alle med dette link kan se begivenhedsinformation og — afhængigt af indstillinger — gæstenavne, RSVP-status, medbring-listeposter og afstemningsresultater. Del derfor kun linket med betroede personer.
Data deles ikke til markedsføringsformål.
6. Databehandlere
Vi bruger følgende tjenesteudbydere, der behandler data på vores vegne:
- Vercel Inc. — hosting af hjemmesiden og API (inklusive serverlogfiler)
- Supabase Inc. — database (PostgreSQL, EU Central-region)
- Vercel Blob — lagring af behandlede coverbilleder (offentlige URL'er)
Databehandlingsaftaler eller tilsvarende standardkontraktbestemmelser er på plads med disse udbydere. Yderligere information findes i deres privatlivspolitikker.
7. Andre tredjepartstjenester
Afhængigt af brug kan data overføres til følgende tjenester:
- Photon (Komoot) / Nominatim (OpenStreetMap) — adressesøgning og omvendt geokodning (web: via vores API; Android-app: nogle gange direkte fra enheden)
- OpenStreetMap — kortfliser ved visning af kort
- Google Fonts — skrifttyper downloades ved byggetid og er selv-hostede (ingen sporing af Google ved besøg på sider)
- Google Maps — kun når du aktivt klikker på et navigationslink
- WhatsApp (Meta) — kun når du aktivt bruger en delingsfunktion
Når anmodninger sendes direkte fra din enhed til eksterne tjenester (f.eks. i Android-appen), kan din IP-adresse behandles af den respektive udbyder.
8. Lagringsteknologier på din enhed
Venuva bruger ikke markedsføringscookies eller brugerbaseret sporing. Teknisk nødvendige data gemmes på din enhed:
- localStorage / sessionStorage (web): vært-token, RSVP PIN-koder og navne, festlister, visningstips
- DataStore / krypterede indstillinger (Android): samme formål som ovenfor
- Kortcache (Android osmdroid): cachede kortfliser
Der sættes ingen ikke-nødvendige cookies. Teknisk nødvendige httpOnly-cookies bruges kun til valgfrie værtskontosessioner og det interne analysedashboard (24 timer, uden sporing). Lokale data kan fjernes ved at slette browser- eller appdata.
9. Opbevaringsperiode
Begivenhedsdata slettes automatisk, hvis værten ikke viser nogen aktivitet på begivenheden i et år (f.eks. login, redigering, eksport). Værter kan når som helst slette deres begivenhed manuelt i værtområdet.
Lokal data på din enhed forbliver, indtil du sletter den eller fjerner app-/browserdata.
Serverlogdata hos hosteren roteres i henhold til deres politikker (typisk et par uger til måneder).
10. Brugsanalyse / ingen reklame
Venuva indsamler anonyme brugsdata (sidevisninger, funktionsinteraktioner) for at forstå, hvordan appen bruges, og for at forbedre den. Disse data gemmes i vores database på Supabase (EU).
Ingen cookies, ingen IP-adresser, ingen personoplysninger indsamles til analyse. Tilbagevendende værter genkendes ved en kryptografisk hash af hændelses-slug'en — denne hash kan ikke reverseres og identificerer ikke personen. Platformen (web/Android) og sproget (fra Accept-Language-headeren) gemmes i anonymiseret form.
Venuva bruger ikke reklamesporing, Google Analytics, brugerprofilering eller salg af data til tredjeparter til markedsføringsformål. Du kan framelde dig ved at deaktivere JavaScript eller bruge en browserudvidelse.
11. Android-app
Den indbyggede Android-app bruger det samme API som hjemmesiden. Derudover:
- INTERNET-tilladelse (og netværksstatus) for API-adgang
- Geokodningsanmodninger kan gå direkte fra enheden til Photon/Nominatim
- Enhedssikkerhedskopiering kan inkludere lokale appdata (afhængigt af Android-indstillinger)
- Ingen adgang til placering, kamera, kontakter eller mikrofon
12. Dine rettigheder
I henhold til GDPR har du ret til indsigt, rettelse, sletning, begrænsning af behandling, dataportabilitet og indsigelse. Som vært kan du slette din begivenhed. Gæster kan anmode værten eller os om at slette deres RSVP-data.
For at udøve dine rettigheder, kontakt E-Mail-Adresse wird geladen…. Du har også ret til at indgive en klage til et tilsynsorgan for databeskyttelse.
13. Yderligere information
14. Botbeskyttelse og forebyggelse af misbrug
For at beskytte mod automatiseret dataindsamling (scraping), spam og misbrug anvender Venuva følgende foranstaltninger:
- Kontaktoplysninger (e-mail, telefon) afkodes på klientsiden og bliver først synlige, efter at siden er indlæst — de er ikke til stede i klartekst i HTML-kilden.
- Automatiseret adgang til API'et er ikke tilladt og kan blokeres ved tekniske foranstaltninger (f.eks. hastighedsbegrænsning).
- Ved gentagen, åbenlyst misbrugelig adgang forbeholder vi os retten til midlertidigt at blokere IP-adresser og tage retslige skridt.
- Hjemmesiden bruger ingen reklamecookies, ingen trackere og ingen tværbrugerprofilering. Anonyme brugsdata (begivenhedstyper, sider, hashede hændelses-slug'er, platform og sprog) indsamles udelukkende til analytiske formål — ingen personoplysninger er involveret.
Hvis du støder på funktionsfejl eller sikkerhedshuller, bedes du rapportere dem via e-mail. Vi tager databeskyttelse og sikkerhed alvorligt.