Convivio

Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-05

Diese Erklärung beschreibt, welche personenbezogenen Daten wir bei der Nutzung von Convivio verarbeiten, warum wir sie verarbeiten und welche Rechte Sie haben. Sie gilt sowohl für Veranstalter mit einem Konto als auch für Gäste, die eine Eventseite besuchen oder Inhalte hochladen.

Verantwortlicher

Daniele Stumpo, Ekenknick 7, 22523 Hamburg, Deutschland. Für alle Anfragen zu Ihren Daten erreichen Sie uns unter support@getconvivio.com.

Welche Daten wir verarbeiten

  • Veranstalter-Konto: E-Mail, Passwort (geschützt gespeichert durch unseren Authentifizierungsanbieter), Name der Organisation.
  • Gästedaten, die der Veranstalter oder die Gäste selbst über das RSVP-Formular eingeben: Namen, Antworten auf die (vom Veranstalter definierten) Formularfragen.
  • In Galerie und Gästebuch hochgeladene Inhalte: Fotos, Videos, Audio-/Videobotschaften, mit optionalem Namen der hochladenden Person.
  • Vom Veranstalter eingetragene Kontakte und Orte des Events (Namen, Fotos, Telefon, E-Mail, Adressen).
  • Technische Daten: IP-Adresse (in Infrastruktur-Logs und für Missbrauchsschutz), zufällige Gerätekennung im Browser für Foto-Reaktionen (Gäste benötigen kein Konto) und aggregierbare Ereignisse des öffentlichen Funnels (z. B. Aufruf der Landingpage und Klick auf eine CTA). Diese Ereignisse enthalten keine URL, E-Mail-Adresse oder Kennung, verwenden keine Cookies und werden nicht gesendet, wenn der Browser Do Not Track oder Global Privacy Control signalisiert.
  • Kaufdaten: Betrag, gekauftes Paket, Rechnungsadresse, Verbindungsland, Ausstellungsland der Karte sowie Zeitpunkt und Version der Einwilligung zum sofortigen Beginn der digitalen Leistung. Die Zahlung wickelt Stripe ab: Kartendaten gelangen weder in unsere Systeme noch werden sie dort gespeichert. Die Länderangaben dokumentieren den steuerlichen Leistungsort, wie es die EU-Regeln für digitale Leistungen verlangen. Wird beim Bezahlen die Telefonnummer abgefragt, speichern wir nur die Ländervorwahl (z. B. +49), nie die Nummer.

Zwecke und Rechtsgrundlagen

  • Erbringung des Dienstes — Event anlegen, Einladung anzeigen, Zusagen sammeln, Galerie hosten (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung).
  • Sicherheit, Missbrauchsprävention und Verbesserung des öffentlichen Ablaufs — Upload-Limits, IP-Rate-Limiting, technische Logs und aggregierte Ereignisse ohne Kennungen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse).
  • Gesetzliche Pflichten — z. B. steuerliche Pflichten bei Käufen (Art. 6 Abs. 1 lit. c DSGVO).
  • Service-Kommunikation — transaktionale E-Mails wie Hinweise zum Galerie-Speicher; keine Marketing-E-Mails.

Die Rolle des Veranstalters

Für die Daten seiner Gäste (Namen, RSVP-Antworten, Fotos der Teilnehmer) ist der Veranstalter eigenständiger Verantwortlicher: Er entscheidet, welche Daten sein RSVP-Formular erhebt und wen er einlädt. Wir verarbeiten diese Daten in seinem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO), ausschließlich zur Bereitstellung des Dienstes.

Wenn Sie Gast sind und die Entfernung eines Inhalts wünschen, der Sie betrifft, wenden Sie sich an den Veranstalter (er verfügt über Moderations- und Löschwerkzeuge) oder schreiben Sie uns direkt.

Wo die Daten gespeichert werden

Datenbank und Dateien (Fotos, Videos, Audio) liegen bei Supabase in der Region Frankfurt (Europäische Union). Die Anwendung wird über Vercel ausgeliefert; der Missbrauchsschutz nutzt Upstash. Einige Anbieter sind US-Unternehmen, die mit den DSGVO-Garantien für Drittlandtransfers arbeiten (Standardvertragsklauseln).

Etwaige Online-Zahlungen werden, sobald verfügbar, über den Zahlungsanbieter Stripe abgewickelt: vollständige Kartendaten erreichen unsere Server nie.

Speicherdauer

  • Galerie- und Gästebuchinhalte: für die Aufbewahrungsdauer des erworbenen Pakets (je nach Paket 6 oder 12 Monate, bei der Auswahl an jedem Paket angegeben), gerechnet ab dem von dir gewählten Aktivierungsdatum der Galerie. Nach Ablauf und einer Frist von 30 Tagen werden Fotos, Videos und Botschaften automatisch endgültig gelöscht.
  • Manuell Gelöschtes (Einladungen, Gäste, Fotos …) wird zunächst ausgeblendet und bleibt wiederherstellbar. Die endgültige Löschung erfolgt nach der 30-tägigen Karenzzeit, die auf den Paketablauf folgt.
  • Kontodaten: solange das Konto aktiv ist. Die Löschung können Sie jederzeit per E-Mail verlangen.
  • Technische Logs und Missbrauchsschutzdaten: für kurze, von den Infrastrukturanbietern definierte Zeiträume.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–22 DSGVO). Wenden Sie sich dazu an support@getconvivio.com. Außerdem können Sie sich bei der zuständigen Aufsichtsbehörde beschweren (in Deutschland die Datenschutzbehörde Ihres Bundeslandes).

Minderjährige

Der Dienst richtet sich an volljährige Veranstalter. Fotos und Inhalte, die Minderjährige zeigen, dürfen nur von Personen hochgeladen werden, die dazu berechtigt sind — typischerweise die Eltern oder Personen mit deren Einwilligung. Der Veranstalter kann unangemessene Inhalte über die Moderation entfernen.

Sicherheit

Private Galerien sind nur über Token-Links erreichbar; Dateien werden über zeitlich begrenzte signierte URLs ausgeliefert. Von Gästen hochgeladene Fotos sind unmittelbar nach dem Upload in der Event-Galerie sichtbar; der Veranstalter kann sie jederzeit über die Moderationswerkzeuge ausblenden oder löschen. Aus hochgeladenen Bildern entfernen wir automatisch EXIF-Metadaten (einschließlich GPS-Position).

Änderungen dieser Erklärung

Bei wesentlichen Änderungen aktualisieren wir das Datum oben und informieren Veranstalter bei relevanten Änderungen per E-Mail oder in der Anwendung.