Politica de confidențialitate
Ultima actualizare: 2026-07-12
1. Operator de date
Partea responsabilă pentru prelucrarea datelor în legătură cu operarea Venuva este:
Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
Email: E-Mail-Adresse wird geladen…
Telefon: Telefonnummer wird geladen…
2. Roluri în prelucrarea datelor
Organizatori: Atunci când creați un eveniment și invitați invitați, sunți în general operator al datelor cu caracter personal ale invitaților dumneavoastră (de ex. nume, detalii RSVP). Trebuie să informați invitații cu privire la prelucrare.
Operatorul Venuva: Suntem operator pentru operarea platformei (găzduire, securitate, jurnale tehnice) și prelucrăm, de asemenea, datele evenimentului ca operator în numele organizatorilor pentru a furniza serviciul.
3. Ce date sunt prelucrate?
Venuva prelucrează doar datele pe care dumneavoastră, organizatorii sau invitații le introduceți în timpul utilizării sau care rezultă tehnic:
- Informații despre eveniment (titlu, dată, locație, descriere, setări)
- Detalii RSVP (nume, statut de participare, însoțitori opționali, mesaj, note privind dieta, răspunsuri personalizate)
- Intrări în lista de adus și în sarcini/sondaje, inclusiv nume
- Imagini de copertă (opțional, accesibile public prin linkul evenimentului)
- Date de autentificare ale organizatorului (parolă stocată ca hash, nu în text clar)
- Coduri secrete RSVP (hash pe server; stocate în text clar local pe dispozitiv pentru reautentificare)
- Cereri de geocodare (termeni de căutare sau coordonate la selectarea unei locații)
- Date de jurnal de server în timpul găzduirii (de ex. adresă IP, marcă temporală, URL solicitat — de către furnizorul de găzduire)
- Date anonime de utilizare: tip de eveniment (de ex. vizualizare de pagină, RSVP, creare de eveniment), pagina vizitată, platforma (web/Android) și limba (din antetul Accept-Language) în scopuri analitice. Organizatorii sunt identificați printr-un hash criptografic al slug-ului evenimentului — acest hash nu poate fi inversat și nu identifică persoana.
Conturile de organizator sunt opționale și utilizează o adresă de e-mail și Supabase Auth pentru gestionarea evenimentelor pe mai multe dispozitive. Invitații nu au în continuare nevoie de cont. Datele contului sunt păstrate până la ștergerea acestuia; datele anonime de utilizare sunt șterse după 180 de zile. Nu sunt create profiluri publicitare.
4. Scop și baze legale
Prelucrarea are loc pentru furnizarea serviciului (organizare evenimente, RSVP, liste de adus, sarcini) pe baza Art. 6 (1) lit. b GDPR (utilizarea serviciului oferit) sau lit. f GDPR (operare, securitate, prevenirea abuzurilor).
Informațiile opționale (de ex. note privind dieta) pot viza categorii speciale de date cu caracter personal conform Art. 9 GDPR. Organizatorii ar trebui să activeze aceste câmpuri doar atunci când este necesar și să informeze invitații în consecință. Baza legală depinde de consimțământul invitaților sau de interesul legitim al organizatorului de a organiza evenimentul.
5. Vizibilitate și partajare în interiorul unui eveniment
Linkul evenimentului acționează ca un secret de invitație. Oricine are acest link poate vizualiza informațiile evenimentului și — în funcție de setări — numele invitaților, statutul RSVP, intrările din lista de adus și rezultatele sondajelor. Prin urmare, partajați linkul doar cu persoane de încredere.
Datele nu sunt partajate în scopuri de marketing.
6. Procesatori
Folosim următorii furnizori de servicii care prelucrează date în numele nostru:
- Vercel Inc. — găzduirea site-ului și a API (inclusiv jurnale de server)
- Supabase Inc. — bază de date (PostgreSQL, regiunea EU Central)
- Vercel Blob — stocarea imaginilor de copertă prelucrate (URL-uri publice)
Cu acești furnizori sunt încheiate acorduri de prelucrare a datelor sau clauze contractuale standard corespunzătoare. Informații suplimentare pot fi găsite în politicile lor de confidențialitate.
7. Alte servicii ale unor terțe părți
În funcție de utilizare, datele pot fi transmise către următoarele servicii:
- Photon (Komoot) / Nominatim (OpenStreetMap) — căutare de adrese și geocodare inversă (web: prin API-ul nostru; aplicația Android: uneori direct de pe dispozitiv)
- OpenStreetMap — fragmente de hartă la afișarea hărților
- Google Fonts — fonturile sunt descărcate în timpul construirii și găzduite pe server propriu (fără urmărire de către Google la vizitarea paginilor)
- Google Maps — doar atunci când dați click activ pe un link de navigare
- WhatsApp (Meta) — doar atunci când utilizați activ o funcție de partajare
Atunci când cererile sunt trimise direct de pe dispozitivul dumneavoastră către servicii externe (de ex. în aplicația Android), adresa dumneavoastră IP poate fi prelucrată de furnizorul respectiv.
8. Tehnologii de stocare pe dispozitivul dumneavoastră
Venuva nu folosește cookie-uri de marketing sau urmărire bazată pe utilizator. Datele necesare din punct de vedere tehnic sunt stocate pe dispozitivul dumneavoastră:
- localStorage / sessionStorage (web): token de organizator, coduri PIN RSVP și nume, liste de petrecere, indicatoare de afișare
- DataStore / preferințe criptate (Android): aceleași scopuri ca mai sus
- Cache de hartă (Android osmdroid): fragmente de hartă stocate în cache
Nu sunt setate cookie-uri neesențiale. Cookie-urile httpOnly necesare din punct de vedere tehnic sunt utilizate numai pentru sesiunile opționale ale conturilor de organizator și pentru panoul intern de analiză (24 de ore, fără urmărire). Datele locale pot fi eliminate prin ștergerea datelor browserului sau ale aplicației.
9. Perioada de păstrare
Datele evenimentului sunt șterse automat dacă organizatorul nu prezintă nicio activitate pe eveniment timp de un an (de ex. autentificare, editare, export). Organizatorii își pot șterge manual evenimentul oricând în zona organizatorului.
Datele locale de pe dispozitivul dumneavoastră rămân până când le ștergeți sau eliminați datele aplicației/browserului.
Datele de jurnal de server la furnizorul de găzduire sunt rotite conform politicilor acestuia (de obicei câteva săptămâni până la luni).
10. Analiză de utilizare / fără publicitate
Venuva colectează date anonime de utilizare (vizualizări de pagină, interacțiuni cu funcții) pentru a înțelege modul de utilizare a aplicației și pentru a o îmbunătăți. Aceste date sunt stocate în baza noastră de date pe Supabase (UE).
Nu sunt colectate cookie-uri, adrese IP sau date cu caracter personal pentru analiză. Organizatorii recurenți sunt recunoscuți printr-un hash criptografic al slug-ului evenimentului — acest hash nu poate fi inversat și nu identifică persoana. Platforma (web/Android) și limba (din antetul Accept-Language) sunt stocate în formă anonimizată.
Venuva nu folosește instrumente de urmărire publicitară, Google Analytics, profilare de utilizator sau vânzarea de date către terți în scopuri de marketing. Puteți renunța dezactivând JavaScript sau folosind o extensie de browser.
11. Aplicația Android
Aplicația nativă Android folosește același API ca și site-ul. În plus:
- Permisiunea INTERNET (și statusul rețelei) pentru accesul la API
- Cereri de geocodare pot merge direct de pe dispozitiv către Photon/Nominatim
- Backup-ul dispozitivului poate include date locale ale aplicației (în funcție de setările Android)
- Fără acces la locație, cameră, contacte sau microfon
12. Drepturile dumneavoastră
Conform GDPR, aveți dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate a datelor și opoziție. Ca organizator, vă puteți șterge evenimentul. Invitații pot solicita organizatorului sau nouă ștergerea datelor lor RSVP.
Pentru a vă exercita drepturile, contactați E-Mail-Adresse wird geladen…. Aveți, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere în materie de protecție a datelor.
13. Informații suplimentare
14. Protecție împotriva boților și prevenirea abuzurilor
Pentru a proteja împotriva extragerii automate de date (scraping), a spamului și a abuzurilor, Venuva aplică următoarele măsuri:
- Datele de contact (email, telefon) sunt decodate pe partea clientului și devin vizibile doar după încărcarea paginii — ele nu sunt prezente în text clar în codul sursă HTML.
- Accesul automat la API nu este permis și poate fi blocat prin măsuri tehnice (de ex. limitare a frecvenței).
- În cazul accesului repetat și evident abuziv, ne rezervăm dreptul de a bloca temporar adrese IP și de a lua măsuri legale.
- Site-ul nu folosește cookie-uri publicitare, instrumente de urmărire și profilare încrucișată a utilizatorilor. Date anonime de utilizare (tipuri de eveniment, pagini, hash-uri ale slug-urilor evenimentului, platforma și limba) sunt colectate doar în scopuri analitice — nu sunt implicate date cu caracter personal.
Dacă întâlniți disfuncționalități sau vulnerabilități de securitate, vă rugăm să le raportați prin email. Tratăm protecția datelor și securitatea cu seriozitate.