Datenschutzerklärung

Wir freuen uns über dein Interesse an MyEventify. Der Schutz deiner personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir dich nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) über Art, Umfang und Zwecke der Datenverarbeitung auf unserer Webseite und in unseren mobilen Apps.

1. Verantwortlicher

MyEventify GbRWolfgang-Müller-Straße 1953474 Bad Neuenahr-AhrweilerDeutschland

Wir haben keinen externen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Datenschutzanfragen richtest du bitte an die oben genannte E-Mail-Adresse.

2. Welche Daten wir verarbeiten

Je nach Nutzung der Plattform verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Kontodaten: Name oder Profilname, E-Mail-Adresse, Avatar, Passwort (verschlüsselt).
  • Bestelldaten: gekaufte Events, Bestellnummern, generierte Aktivierungsschlüssel, Bestellzeitpunkt, Status.
  • Zahlungsdaten: verarbeitet ausschließlich durch unseren Zahlungsdienstleister Stripe — wir speichern keine Karten- oder Kontodaten.
  • Versanddaten: bei Events mit physischem Paket (Box) deine Lieferadresse und Telefonnummer.
  • Kommunikation: Inhalte deiner Anfragen über Postfach, Support oder E-Mail.
  • Standortdaten (App): während eines aktiven Events, um Spielmechaniken wie Geofence, Routen und Mehrspieler-Modi zu ermöglichen.
  • Spielfortschritt: erlebte Events, gesammelte Items, Sammelkarten, Treuepunkte, Freundschaftsbeziehungen.
  • Server-Logfiles: IP-Adresse, Datum/Uhrzeit, aufgerufene URL, User-Agent — automatisch und kurzfristig zur Sicherstellung des Betriebs.

3. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Konto, Bestellabwicklung, Eventzugang, Versand, Support.
  • Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrungspflichten nach HGB und AO (z. B. 10 Jahre für Rechnungen).
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): IT-Sicherheit, Betrugsprävention, Server-Logs, Verbesserung der Plattform.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): freiwillige Funktionen wie Push-Benachrichtigungen, optionale Standortfreigabe in Mehrspieler-Events.

4. Cookies

Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Webseite erforderlich sind (Session, Login, Warenkorb). Diese Cookies sind von der Einwilligungspflicht nach § 25 Abs. 2 TDDDG ausgenommen. Wir verwenden keine Tracking-, Analyse- oder Marketing-Cookies. Daher ist auch kein Cookie-Banner notwendig.

5. Empfänger und Auftragsverarbeiter

Zur Bereitstellung unserer Dienste setzen wir folgende Dienstleister ein. Mit allen wurden Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen oder vergleichbare Garantien sichergestellt.

Supabase (Hosting, Datenbank, Authentifizierung)

Supabase Inc., 970 Toa Payoh North #07-04, Singapur 318992. Server in der Europäischen Union (Frankfurt, Deutschland). Verarbeitete Daten: Konto, Bestellungen, Inhalte. Übertragung außerhalb der EU findet im Regelfall nicht statt. Weitere Informationen: supabase.com/privacy.

Stripe (Zahlungsabwicklung)

Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei Zahlung mit Karte oder einer der angebotenen Zahlungsmethoden werden Zahlungsdaten direkt an Stripe übermittelt; wir erhalten nur den Zahlungsstatus und eine Bestell-Referenz. Stripe kann Daten in Drittländer übermitteln; dies erfolgt auf Grundlage von EU-Standardvertragsklauseln. Weitere Informationen: stripe.com/de/privacy.

Firebase Cloud Messaging (Push-Benachrichtigungen)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wird ausschließlich für Push-Benachrichtigungen in den mobilen Apps verwendet, sofern du diese aktivierst. Übermittlung an Google in den USA auf Basis von EU-Standardvertragsklauseln. Du kannst Push-Benachrichtigungen jederzeit in den App- oder Geräte-Einstellungen deaktivieren.

Microsoft Graph / Microsoft 365 (E-Mail-Versand)

Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Für transaktionale E-Mails wie Bestellbestätigungen, Rechnungen und Support-Antworten. Server in der EU; ein Backup oder Support kann technisch in Drittländer führen, abgesichert durch Standardvertragsklauseln.

Anthropic und OpenAI (KI-Prüfung von Spielinhalten)

Anthropic PBC, 548 Market Street, San Francisco, CA 94104, USA, und OpenAI, L.L.C., 1960 Bryant Street, San Francisco, CA 94110, USA. Eingesetzt wird jeweils einer der beiden Dienste, um Aufgaben innerhalb eines laufenden Events zu prüfen — etwa ob ein aufgenommenes Foto zur gestellten Aufgabe passt oder ob eine Texteingabe zutrifft. Übermittelt werden ausschließlich der eingereichte Inhalt (Foto oder Text) und die vom Veranstalter hinterlegte Prüfvorgabe; keine Konto-, Standort- oder Zahlungsdaten. Die Verarbeitung findet in den USA statt, abgesichert durch Standardvertragsklauseln. Die Inhalte werden ausschließlich für die Dauer der Prüfung verarbeitet und nicht zum Training von KI-Modellen verwendet.

fal.ai (Bilder und Sprachausgabe für Events)

Features and Labels Inc., 2261 Market Street, San Francisco, CA 94114, USA. Erzeugt Event-Bilder und Sprachaufnahmen, die wir beim Erstellen eines Events anlegen. Dabei werdenkeine personenbezogenen Daten von Spielerinnen und Spielern übermittelt, sondern ausschließlich die Vorgaben des Veranstalters. Die fertigen Dateien liegen anschließend auf unseren eigenen Servern.

Versanddienstleister (nur bei Box-Events)

Bei Events mit physischem Paket übermitteln wir Lieferadresse, Name und ggf. Telefonnummer an den jeweiligen Versanddienstleister, ausschließlich zur Zustellung der Sendung.

6. Standortdaten in den Apps

Während eines aktiven Events nutzen die mobilen Apps deinen Standort, um Spielmechaniken wie Geofence-Trigger, Routenführung und Mehrspieler-Funktionen umzusetzen. Wir speichern Standort­ daten nur für die Dauer der Spielsession. Nach Beendigung des Events werden Echtzeit-Positionen gelöscht. Es findet kein dauerhaftes GPS-Tracking statt. Du kannst die Standortfreigabe jederzeit in den Geräte- oder App-Einstellungen deaktivieren — die App-Funktionen, die auf Standort angewiesen sind, sind dann eingeschränkt oder nicht nutzbar.

7. Speicherdauer

  • Kontodaten: bis zur Löschung des Kontos durch dich oder durch uns nach Inaktivität.
  • Bestelldaten und Rechnungen: 10 Jahre nach Ablauf des Kalenderjahrs (§ 147 AO, § 257 HGB).
  • Server-Logfiles: in der Regel maximal 14 Tage.
  • Standortdaten: nur für die Dauer der aktiven Spielsession.
  • Sammelkarten und Sammel-Items: bleiben dauerhaft im Konto, auch nach Löschung des Events.

8. Drittlandübermittlungen

Soweit Daten in Länder außerhalb der EU/des EWR übermittelt werden (z. B. an Stripe, Google, Microsoft), erfolgt dies ausschließlich auf Basis geeigneter Garantien — insbesondere EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

9. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO).
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO).
  • Löschung deiner Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO).
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO).
  • Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Kontolöschung: Du kannst dein Konto jederzeit selbst direkt in unseren mobilen Apps löschen (Konto → Account bearbeiten → Konto löschen) oder die Löschung per E-Mail an datenschutz@myeventify.de anfordern. Daten, für die gesetzliche Aufbewahrungspflichten bestehen (z. B. Rechnungen), werden erst nach Ablauf dieser Fristen gelöscht.

10. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere am Ort deines gewöhnlichen Aufenthalts oder am Ort des mutmaßlichen Verstoßes. Für unseren Sitz ist das der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI), Hintere Bleiche 34, 55116 Mainz.

11. Sicherheit

Wir sichern unsere Systeme und Daten mit angemessenen technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO ab. Die Übertragung zwischen deinem Browser/Gerät und unseren Servern erfolgt durchgehend verschlüsselt (TLS/HTTPS).

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Datenverarbeitung ändert. Die jeweils aktuelle Fassung mit Stand-Datum findest du auf dieser Seite.