Privātuma politika
Pēdējoreiz atjaunināts: 2026-07-12
1. Datu pārvaldītājs
Puse, kas atbild par datu apstrādi saistībā ar Venuva darbību, ir:
Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
E-pasts: E-Mail-Adresse wird geladen…
Tālrunis: Telefonnummer wird geladen…
2. Lomas datu apstrādē
Rīkotāji: Kad izveidojat pasākumu un uzaicināt viesus, parasti esat savu viesu personisko datu (piem., vārdu, RSVP informācijas) pārvaldītājs. Jums jāinformē savi viesi par apstrādi.
Venuva operators: Mēs esam platformas darbības (mitināšana, drošība, tehniskie žurnāli) pārvaldītājs un arī apstrādājam pasākumu datus kā apstrādātājs rīkotāju vārdā pakalpojuma sniegšanai.
3. Kādi dati tiek apstrādāti?
Venuva apstrādā tikai tos datus, ko jūs, rīkotāji vai viesi ievadāt lietošanas laikā, vai kas rodas tehniski:
- Pasākuma informācija (nosaukums, datums, vieta, apraksts, iestatījumi)
- RSVP informācija (vārds, apmeklējuma statuss, neobligāti papildu viesi, ziņa, uztura piezīmes, pielāgotas atbildes)
- Līdziņš sarakstu un uzdevumu/aptauju ieraksti, ieskaitot vārdus
- Vāka attēli (neobligāti, publiski pieejami caur pasākuma saiti)
- Rīkotāja akreditācijas dati (parole saglabāta kā hash, ne atklātā tekstā)
- RSVP slepenie kodi (jaukti serverī; ierīcē saglabāti atklātā tekstā atkārtotai autentifikācijai)
- Ģeokodēšanas pieprasījumi (meklēšanas termini vai koordinātas, izvēloties vietu)
- Servera žurnāla dati mitināšanas laikā (piem., IP adrese, laika zīmogs, pieprasītais URL — no hostings pakalpojumu sniedzēja)
- Anonīmi lietojuma dati: notikuma tips (piem., lapas skatījums, RSVP, pasākuma izveide), apmeklētā lapa, platforma (tīmeklis/Android) un valoda (no Accept-Language galvenes) analītikas nolūkiem. Rīkotāji tiek identificēti pēc notikuma identifikatora kriptogrāfiskā hash — šo hash nevar atgriezt un tas neidentificē personu.
Rīkotāju konti ir neobligāti un izmanto e-pasta adresi un Supabase Auth, lai pārvaldītu pasākumus dažādās ierīcēs. Viesiem konts joprojām nav nepieciešams. Konta dati tiek glabāti līdz konta dzēšanai; anonīmie lietošanas dati tiek dzēsti pēc 180 dienām. Reklāmas profili netiek veidoti.
4. Mērķis un tiesiskie pamati
Apstrāde notiek pakalpojuma sniegšanai (pasākumu organizēšana, RSVP, līdziņš saraksti, uzdevumi) saskaņā ar GDPR 6. panta 1. daļas b punktu (piedāvātā pakalpojuma izmantošana) vai f punktu (darbība, drošība, ļaunprātīgas izmantošanas novēršana).
Neobligāta informācija (piem., uztura piezīmes) var attiekties uz īpašām personisko datu kategorijām saskaņā ar GDPR 9. pantu. Rīkotājiem šie lauki jāieslēdz tikai tad, kad nepieciešams, un attiecīgi jāinformē viesi. Tiesiskais pamats ir atkarīgs no viesu piekrišanas vai rīkotāja leģitīmās intereses organizēt pasākumu.
5. Redzamība un kopīgošana pasākumā
Pasākuma saite darbojas kā uzaicinājuma noslēpums. Ikviens, kam ir šī saite, var skatīt pasākuma informāciju un — atkarībā no iestatījumiem — viesu vārdus, RSVP statusu, līdziņš saraksta ierakstus un aptauju rezultātus. Tāpēc saiti daliet tikai ar uzticamiem cilvēkiem.
Dati netiek kopīgoti mārketinga nolūkos.
6. Apstrādātāji
Mēs izmantojam šādus pakalpojumu sniedzējus, kas apstrādā datus mūsu vārdā:
- Vercel Inc. — tīmekļa vietnes un API mitināšana (ieskaitot servera žurnālus)
- Supabase Inc. — datu bāze (PostgreSQL, ES Centrālais reģions)
- Vercel Blob — apstrādātu vāka attēlu krātuve (publiski URL)
Ar šiem pakalpojumu sniedzējiem ir noslēgti datu apstrādes līgumi vai atbilstoši standarta līguma klauzulas. Papildu informācija atrodama viņu privātuma politikās.
7. Citas trešo pušu pakalpojumi
Atkarībā no lietošanas dati var tikt pārsūtīti šādiem pakalpojumiem:
- Photon (Komoot) / Nominatim (OpenStreetMap) — adrese meklēšana un apgrieztā ģeokodēšana (tīmeklis: caur mūsu API; Android lietotne: dažreiz tieši no ierīces)
- OpenStreetMap — kartes flīzes, attēlojot kartes
- Google Fonts — fonti tiek lejupielādēti būvēšanas laikā un mitināti pašiem (apmeklējot lapas Google izsekošanas nav)
- Google Maps — tikai tad, kad aktīvi noklikšķināt uz navigācijas saites
- WhatsApp (Meta) — tikai tad, kad aktīvi izmantojat kopīgošanas funkciju
Kad pieprasījumi tiek sūtīti tieši no jūsu ierīces uz ārējiem pakalpojumiem (piem., Android lietotnē), jūsu IP adrese var tikt apstrādāta attiecīgā pakalpojumu sniedzēja.
8. Krātuves tehnoloģijas jūsu ierīcē
Venuva neizmanto mārketinga sīkdatnes vai lietotāju izsekošanu. Tehniski nepieciešamie dati tiek saglabāti jūsu ierīcē:
- localStorage / sessionStorage (tīmeklis): rīkotāja pilnvaras, RSVP PIN un vārdi, ballīšu saraksti, attēlojuma norādes
- DataStore / šifrēti iestatījumi (Android): tie paši mērķi kā augstāk
- Kartes kešatmiņa (Android osmdroid): kešotās kartes flīzes
Nebūtiskas sīkdatnes netiek iestatītas. Tehniski nepieciešamās httpOnly sīkdatnes tiek izmantotas tikai neobligātām rīkotāju kontu sesijām un iekšējam analītikas panelim (24 stundas, bez izsekošanas). Vietējos datus var noņemt, dzēšot pārlūkprogrammas vai lietotnes datus.
9. Glabāšanas periods
Pasākuma dati tiek automātiski izdzēsti, ja rīkotājs gadu nerāda nekādu darbību pasākumā (piem., pieteikšanās, rediģēšana, eksportēšana). Rīkotāji var manuāli izdzēst savu pasākumu jebkurā laikā rīkotāja zonā.
Vietējie dati jūsu ierīcē paliek, līdz tos izdzēšat vai noņemat lietotnes/pārlūkprogrammas datus.
Servera žurnāla dati pie hostings sniedzēja tiek rotēti saskaņā ar viņu politiku (parasti no dažām nedēļām līdz mēnešiem).
10. Lietojuma analītika / bez reklāmas
Venuva apkopo anonīmus lietojuma datus (lapu skatījumi, funkciju mijiedarbība), lai saprastu, kā lietotne tiek izmantota, un to uzlabotu. Šie dati tiek glabāti mūsu datu bāzē Supabase (ES).
Analītikai netiek vāktas sīkdatnes, IP adreses vai personiskie dati. Atgriežošos rīkotājus atpazīst pēc notikuma identifikatora kriptogrāfiskā hash — šo hash nevar atgriezt un tas neidentificē personu. Platforma (tīmeklis/Android) un valoda (no Accept-Language galvenes) tiek glabāta anonimizētā formā.
Venuva neizmanto reklāmas izsekotājus, Google Analytics, lietotāju profilēšanu vai datu pārdošanu trešajām pusēm mārketinga nolūkos. Jūs varat atteikties, atslēdzot JavaScript vai izmantojot pārlūkprogrammas paplašinājumu.
11. Android lietotne
Natīvā Android lietotne izmanto to pašu API kā tīmekļa vietne. Papildus:
- INTERNET atļauja (un tīkla statuss) API piekļuvei
- Ģeokodēšanas pieprasījumi var tikt sūtīti tieši no ierīces uz Photon/Nominatim
- Ierīces dublējums var ietvert vietējos lietotnes datus (atkarībā no Android iestatījumiem)
- Nav piekļuves vietai, kamerai, kontaktiem vai mikrofonam
12. Jūsu tiesības
Saskaņā ar GDPR jums ir tiesības uz piekļuvi, labošanu, dzēšanu, apstrādes ierobežošanu, datu pārnesamību un iebildumu. Kā rīkotājs jūs varat izdzēst savu pasākumu. Viesi var lūgt rīkotājam vai mums dzēst savus RSVP datus.
Lai izmantotu savas tiesības, sazinieties E-Mail-Adresse wird geladen…. Jums ir arī tiesības iesniegt sūdzību datu aizsardzības uzraudzības iestādei.
13. Papildu informācija
14. Botu aizsardzība un ļaunprātīgas izmantošanas novēršana
Lai aizsargātos pret automatizētu datu iegūšanu (scraping), surogātpastu un ļaunprātīgu izmantošanu, Venuva piemēro šādus pasākumus:
- Kontaktinformācija (e-pasts, tālrunis) tiek atkodēta klienta pusē un kļūst redzama tikai pēc lapas ielādes — tā nav HTML avotā atklātā tekstā.
- Automatizēta piekļuve API nav atļauta un var tikt bloķēta ar tehniskiem līdzekļiem (piem., ātruma ierobežošana).
- Tīmekļa vietne neizmanto reklāmas sīkdatnes, izsekotājus un starplietotāju profilēšanu. Anonīmi lietojuma dati (notikumu tipi, lapas, jaukti notikumu identifikatori, platforma un valoda) tiek vākti tikai analītiskiem nolūkiem — personiskie dati nav iesaistīti.
Ja sastopaties ar darbības traucējumiem vai drošības ievainojamībām, lūdzu, ziņojiet par tiem e-pastā. Mēs nopietni uztveram datu aizsardzību un drošību.