Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten im Rahmen von joinio ist:
Ehrenfried digital
Inhaber: Sebastian Ehrenfried
Alemannenstr. 23
74706 Osterburken
Deutschland
Telefon: 06291 6476363
E-Mail: mail@ehrenfried-digital.de
2. Worum es geht
joinio ist eine Plattform, mit der Veranstalterinnen und Veranstalter Einladungen an Gruppen verschicken. Eingeladene können zu- oder absagen. Gilt eine Einladung für eine Gruppe, kann der Gruppen-Admin eine Anzahl weiterer Personen melden oder einen Gruppenlink teilen, über den sich Mitglieder selbst anmelden. Ein Konto oder Passwort ist dafür nicht nötig: Jede Einladung ist über einen persönlichen Link erreichbar. Dabei verarbeiten wir insbesondere:
- Kontaktdaten: E-Mail-Adresse und – sofern angegeben – Name.
- Einladungs- und Teilnahmedaten: wer wen eingeladen hat bzw. über welche Gruppe sich jemand angemeldet hat, Zu- oder Absage und – bei Gruppen – die Anzahl gemeldeter weiterer Personen.
- Veranstaltungsdaten: Titel, Datum, Uhrzeit, Ort, Anmeldefrist, Beschreibung und hochgeladene Dateianhänge.
- Zahlungsdaten (nur bei Veranstaltungen mit Eintritt): Kartenpreis, Freikarten, Kontoinhaber und IBAN des Veranstalters – diese Kontodaten sehen alle, die eine Zahlung leisten sollen – sowie die vom Veranstalter eingetragenen Zahlungseingänge. Zahlungen selbst laufen per Überweisung, nicht über joinio.
- Adressbuch: Kontakte (Name, E-Mail-Adresse) und Kategorien, die angemeldete Nutzerinnen und Nutzer selbst anlegen.
- Technische Daten: Anmelde-Session sowie Daten, die beim Aufruf der Seiten technisch anfallen (z. B. IP-Adresse, Zeitpunkt).
3. Rechtsgrundlagen
Wir verarbeiten Daten, soweit dies zur Bereitstellung der Plattform und zur Organisation der jeweiligen Veranstaltung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO). Die Verarbeitung der Daten eingeladener Personen erfolgt zudem auf Grundlage des berechtigten Interesses der einladenden Person und des Veranstalters an der Organisation der Veranstaltung (Art. 6 Abs. 1 lit. f DSGVO). Für den sicheren Betrieb der Plattform stützen wir uns ebenfalls auf Art. 6 Abs. 1 lit. f DSGVO.
4. Anmeldung per E-Mail-Link
Für die Übersicht aller eigenen Veranstaltungen und das Anlegen neuer Veranstaltungen melden Sie sich mit Ihrer E-Mail-Adresse an. Wir senden Ihnen einen Anmeldelink, der 15 Minuten gültig ist. Den Link speichern wir ausschließlich in verschlüsselter (gehashter) Form. Passwörter werden nicht verwendet.
5. Einladungen und Sichtbarkeit Ihrer Antwort
Wenn Sie eingeladen werden, erhalten Sie eine E-Mail mit Ihrem persönlichen Link. Die einladende Person hat Ihre E-Mail-Adresse und ggf. Ihren Namen dafür eingegeben. Melden Sie sich selbst über einen Gruppenlink an, geben Sie Name und E-Mail-Adresse ein; wir senden Ihnen dann Ihren persönlichen Link. Ihre Antwort ist wie folgt sichtbar:
- Persönlich vom Veranstalter eingeladen: Nur der Veranstalter sieht Ihren Namen und Ihre Antwort.
- Mitglied einer Gruppe: Der Gruppen-Admin, alle Mitglieder der Gruppe und alle, die den Gruppenlink kennen, sehen Ihren Namen und Ihre Antwort. Der Veranstalter sieht nicht Ihren Namen, sondern nur die Zahlen der Gruppe.
- Gruppen-Admin: Der Veranstalter sieht Ihren Namen und die Zahlen Ihrer Gruppe, die Mitglieder sehen Ihren Namen, Ihre Antwort und die gemeldete Anzahl.
Wenn Sie selbst Personen einladen oder Kontakte im Adressbuch anlegen, geben Sie Daten Dritter ein. Bitte tun Sie das nur, wenn Sie davon ausgehen dürfen, dass die Betroffenen mit einer Einladung einverstanden sind.
6. Cookies
Wir setzen ausschließlich ein technisch notwendiges Cookie ein, um Sie nach der Anmeldung angemeldet zu halten (Session-Cookie, bis zu 30 Tage gültig). Es wird nicht zu Werbe- oder Tracking-Zwecken verwendet (§ 25 Abs. 2 Nr. 2 TDDDG). Für den reinen Aufruf eines Einladungslinks ist kein Cookie erforderlich.
7. Eingesetzte Dienstleister
Zur Bereitstellung von joinio setzen wir folgende Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten:
- Datenbank (Neon, PostgreSQL, Region EU/Frankfurt): Speicherung aller Anwendungsdaten wie Veranstaltungen, Einladungen, Antworten und Adressbuch.
- Dateispeicher (Amazon Web Services S3, Region Frankfurt): Ablage der Dateianhänge von Veranstaltungen. Downloads erfolgen über zeitlich begrenzte Links.
- E-Mail-Versand (Mailjet): Versand von Anmeldelinks und Einladungen.
- Karten und Ortssuche (Google Maps): Beim Eingeben eines Veranstaltungsorts werden die Eingaben zur Adressvorschlagssuche an Google übermittelt. Auf der Einladungsseite wird eine Karte von Google erst geladen, wenn Sie auf „Karte anzeigen“ tippen; erst dann wird Ihre IP-Adresse an Google übertragen (Art. 6 Abs. 1 lit. a DSGVO).
Mit den Dienstleistern bestehen, soweit erforderlich, Verträge zur Auftragsverarbeitung. Bei Übermittlungen in Drittländer (insbesondere USA) erfolgt diese auf Grundlage des EU-US Data Privacy Framework bzw. von EU-Standardvertragsklauseln.
8. Speicherdauer
Veranstaltungen bleiben gespeichert, bis der Veranstalter sie löscht. Mit einer Veranstaltung werden alle zugehörigen Einladungen und Antworten gelöscht. Entfernt der Veranstalter eine Gruppe, werden auch alle Anmeldungen ihrer Mitglieder gelöscht. Adressbuch-Einträge bleiben bis zu ihrer Löschung durch die jeweilige Nutzerin bzw. den jeweiligen Nutzer gespeichert. Abgelaufene Anmeldelinks haben keine Funktion mehr.
9. Datensicherheit
Wir übertragen alle Daten verschlüsselt (TLS). Persönliche Einladungslinks, Gruppenlinks und Anmeldelinks sind zufällig erzeugt und nicht erratbar. Bitte leiten Sie Ihren persönlichen Einladungslink nicht weiter – wer ihn kennt, kann in Ihrem Namen antworten. Zum Teilen ist ausschließlich der Gruppenlink gedacht; wer ihn kennt, sieht die Gruppe mit Namen und Antworten und kann sich neu anmelden, aber keine bestehende Antwort ändern. Der Gruppen-Admin kann den Gruppenlink jederzeit erneuern; der bisherige funktioniert dann nicht mehr.
10. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Wenden Sie sich dazu an die in Abschnitt 1 genannten Kontaktdaten.
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Bundesland Ihres Wohnsitzes oder bei der für uns zuständigen Aufsichtsbehörde (Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg).
12. Änderungen
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Plattform oder der Rechtslage dies erfordern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Siehe auch unser Impressum.