Hoppa till innehåll
Hem

Integritetspolicy

Senast uppdaterad: 2026-07-12

1. Personuppgiftsansvarig

Den part som är ansvarig för databehandling i samband med drift av Venuva är:

Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
E-post: E-Mail-Adresse wird geladen…
Telefon: Telefonnummer wird geladen…

2. Roller vid databehandling

Värdar: När du skapar ett evenemang och bjuder in gäster är du i allmänhet den personuppgiftsansvarige för dina gästers personuppgifter (t.ex. namn, RSVP-detaljer). Du måste informera dina gäster om behandlingen.

Venuva-operatören: Vi är den personuppgiftsansvarige för driften av plattformen (hosting, säkerhet, tekniska loggar) och behandlar även evenemangsdata som personuppgiftsbiträde åt värdar för att tillhandahålla tjänsten.

3. Vilka data behandlas?

Venuva behandlar endast data som du, värdar eller gäster anger vid användning eller som uppstår tekniskt:

  • Evenemangsinformation (titel, datum, plats, beskrivning, inställningar)
  • RSVP-detaljer (namn, närvarostatus, valfria extra personer, meddelande, kostnoter, anpassade svar)
  • Medtag-listor och uppgifter/omröstningsposter inklusive namn
  • Omslagsbilder (valfria, offentligt tillgängliga via evenemangslänken)
  • Värdautentiseringsuppgifter (lösenord lagrat som en hash, inte i klartext)
  • RSVP-hemliga koder (hashade på servern; lagrade i klartext lokalt på enheten för återautentisering)
  • Geokodningsförfrågningar (söktermer eller koordinater vid val av plats)
  • Serverloggdata vid hosting (t.ex. IP-adress, tidsstämpel, begärd URL — av hostern)
  • Anonym användningsdata: händelsetyp (t.ex. sidvisning, RSVP, evenemangsskapande), besökt sida, plattform (webb/Android) och språk (från Accept-Language-header) för analysändamål. Värdar identifieras med en kryptografisk hash av händelseslugen — denna hash kan inte reverseras och identifierar inte personen.

Värdkonton är valfria och använder en e-postadress och Supabase Auth för att hantera evenemang på flera enheter. Gäster behöver fortfarande inget konto. Kontouppgifter sparas tills kontot raderas; anonyma användningsdata raderas efter 180 dagar. Inga annonsprofiler skapas.

4. Ändamål och rättsliga grunder

Behandling sker för att tillhandahålla tjänsten (evenemangsorganisation, RSVP, medtag-listor, uppgifter) på grundval av Art. 6 (1) lit. b GDPR (användning av den erbjudna tjänsten) eller lit. f GDPR (drift, säkerhet, missbruksskydd).

Valfri information (t.ex. kostnoter) kan beröra särskilda kategorier av personuppgifter enligt Art. 9 GDPR. Värdar bör endast aktivera dessa fält vid behov och informera gäster därefter. Den rättsliga grunden beror på gästernas samtycke eller värdens berättigade intresse av att organisera evenemanget.

5. Synlighet och delning inom ett evenemang

Evenemangslänken fungerar som en inbjudningshemlighet. Vem som helst med denna länk kan visa evenemangsinformation och — beroende på inställningar — gästnamn, RSVP-status, medtag-listposter och omröstningsresultat. Dela därför endast länken med betrodda personer.

Data delas inte för marknadsföringsändamål.

6. Personuppgiftsbiträden

Vi använder följande tjänsteleverantörer som behandlar data på vårt uppdrag:

  • Vercel Inc. — hosting av webbplatsen och API (inklusive serverloggar)
  • Supabase Inc. — databas (PostgreSQL, EU Central-regionen)
  • Vercel Blob — lagring av behandlade omslagsbilder (offentliga URL:er)

Databehandlingsavtal eller motsvarande standardavtalsklausuler finns på plats med dessa leverantörer. Ytterligare information finns i deras integritetspolicyer.

7. Andra tjänster från tredje part

Beroende på användning kan data överföras till följande tjänster:

  • Photon (Komoot) / Nominatim (OpenStreetMap) — adressökning och omvänd geokodning (webb: via vårt API; Android-app: ibland direkt från enheten)
  • OpenStreetMap — kartbrickor vid visning av kartor
  • Google Fonts — typsnitt laddas ned vid byggtid och är självhostade (ingen spårning av Google vid besök på sidor)
  • Google Maps — endast när du aktivt klickar på en navigeringslänk
  • WhatsApp (Meta) — endast när du aktivt använder en delningsfunktion

När förfrågningar skickas direkt från din enhet till externa tjänster (t.ex. i Android-appen) kan din IP-adress behandlas av respektive leverantör.

8. Lagringsteknologier på din enhet

Venuva använder inte marknadsföringskakor eller användarbaserad spårning. Tekniskt nödvändig data lagras på din enhet:

  • localStorage / sessionStorage (webb): värdtoken, RSVP PIN-koder och namn, festlistor, visningstips
  • DataStore / krypterade inställningar (Android): samma ändamål som ovan
  • Kartcache (Android osmdroid): cachade kartbrickor

Inga icke-nödvändiga cookies sätts. Tekniskt nödvändiga httpOnly-cookies används endast för valfria värdkontosessioner och den interna analyspanelen (24 timmar, utan spårning). Lokala data kan tas bort genom att radera webbläsarens eller appens data.

9. Lagringstid

Evenemangsdata raderas automatiskt om värden inte visar någon aktivitet på evenemanget under ett år (t.ex. inloggning, redigering, export). Värdar kan när som helst ta bort sitt evenemang manuellt i värdområdet.

Lokal data på din enhet finns kvar tills du raderar den eller tar bort app-/webbläsardata.

Serverloggdata hos hostern roteras enligt deras policyer (vanligtvis några veckor till månader).

10. Användningsanalys / ingen reklam

Venuva samlar in anonyma användningsdata (sidvisningar, funktionsinteraktioner) för att förstå hur appen används och för att förbättra den. Dessa data lagras i vår databas på Supabase (EU).

Inga kakor, inga IP-adresser, inga personuppgifter samlas in för analys. Återkommande värdar identifieras med en kryptografisk hash av händelseslugen — denna hash kan inte reverseras och identifierar inte personen. Plattformen (webb/Android) och språket (från Accept-Language-headern) lagras i anonymiserad form.

Venuva använder inga reklamspårare, Google Analytics, användarprofilering eller försäljning av data till tredje part för marknadsföringsändamål. Du kan avanmäla dig genom att inaktivera JavaScript eller använda ett webbläsartillägg.

11. Android-app

Den inbyggda Android-appen använder samma API som webbplatsen. Dessutom:

  • INTERNET-behörighet (och nätverksstatus) för API-åtkomst
  • Geokodningsförfrågningar kan gå direkt från enheten till Photon/Nominatim
  • Säkerhetskopiering av enhet kan inkludera lokal appdata (beroende på Android-inställningar)
  • Ingen åtkomst till plats, kamera, kontakter eller mikrofon

12. Dina rättigheter

Enligt GDPR har du rätt till insyn, rättelse, radering, begränsning av behandling, dataportabilitet och invändning. Som värd kan du radera ditt evenemang. Gäster kan be värden eller oss att radera sina RSVP-data.

För att utöva dina rättigheter, kontakta E-Mail-Adresse wird geladen…. Du har också rätt att lämna in ett klagomål till en tillsynsmyndighet för dataskydd.

13. Ytterligare information

Juridisk information · Användarvillkor

14. Bottskydd och missbruksskydd

För att skydda mot automatiserad datainhämtning (skrapning), skräppost och missbruk använder Venuva följande åtgärder:

  • Kontaktuppgifter (e-post, telefon) avkodas på klientsidan och blir endast synliga efter att sidan har laddats — de finns inte i klartext i HTML-källan.
  • Automatiserad åtkomst till API:et är inte tillåten och kan blockeras med tekniska åtgärder (t.ex. hastighetsbegränsning).
  • Vid upprepad, uppenbart missbruklig åtkost förbehåller vi oss rätten att tillfälligt blockera IP-adresser och vidta rättsliga åtgärder.
  • Webbplatsen använder inga reklamekakor, inga spårare och ingen tväranvändarprofilering. Anonym användningsdata (händelsetyper, sidor, hashade händelseslugar, plattform och språk) samlas endast in för analytiska ändamål — inga personuppgifter är inblandade.

Om du stöter på funktionsstörningar eller säkerhetsluckor, vänligen rapportera dem via e-post. Vi tar dataskydd och säkerhet på allvar.