App Privacy Policy

Datenschutzerklärung für die PopUp App

Verantwortlicher

PopUp App
Entwickelt von: Dorian Weissenböck
E-Mail: contact@popupevent.org

Weitere Pflichtangaben zum Medieninhaber finden Sie im Impressum.

Welche Daten werden verarbeitet?

Wir verarbeiten personenbezogene Daten, die Sie uns direkt mitteilen, sowie Daten, die bei der Nutzung der App anfallen. Außerdem können wir öffentlich zugängliche Informationen zu Events und zugehörigen Profilen verarbeiten, soweit dies zur Darstellung von Events, zur Organisator-Verifizierung und zum Betrieb der Plattform erforderlich ist und gesetzliche Vorgaben eingehalten werden. Dazu gehört auch die automatisierte Einordnung öffentlich zugänglicher Event-Ankündigungen (z. B. von öffentlichen Instagram-Profilen von Veranstaltern) mittels KI, um Events für die Darstellung in der App zu erkennen und zu kategorisieren; vor der Veröffentlichung in der App findet eine Prüfung statt.

Persönliche Daten

  • Vollständiger Name, Benutzername, E-Mail-Adresse
  • Universität/Hochschule
  • Profilbild (optional), Profiltyp (öffentlich/privat)

App-Nutzungsdaten

  • Standortdaten nur bei aktiver Freigabe; ggf. Kartenanzeige über einen Kartenanbieter
  • Chatnachrichten und -verläufe
  • Erstellte und beigetretene Events
  • Follower-/Freundeslisten
  • App-Nutzungsanalytics (z. B. Screen-Views, Verweildauer), soweit erhoben

Instagram (Meta) – nur bei „Login mit Instagram“ / Verifizierung

  • Identifikatoren und Profilinformationen von Meta/Instagram, insbesondere Instagram-Benutzername und ggf. technische Nutzer-IDs
  • Zweck: Verifizierung als passender Organisator zu einem Event sowie zugehörige App-Funktionen
  • Meta verarbeitet Daten auch eigenverantwortlich; siehe die Datenschutzhinweise von Meta

Feedback und Reports

  • Feedback, Bewertungen
  • User-Reports: gemeldete Benutzernamen
  • Event-Reports: Event-Titel und Hosts
  • Report-Gründe
  • Geräte-/Verbindungsinformationen in begrenztem Umfang zum Spam- und Missbrauchsschutz

Zweck der Datenverarbeitung

Kernfunktionen

  • Profil, Events, Nutzer in der Nähe, Chats, Follower
  • Standortfunktionen nur mit Freigabe
  • Feedback und Bug-Reports
  • Optional: Instagram zur Organisator-Verifizierung

App-Verbesserung

  • Nutzungsanalyse zur Verbesserung der Benutzerfreundlichkeit
  • Fehleranalyse und Optimierung
  • Personalisierung

Moderation und Sicherheit

  • Prüfung von Meldungen
  • Automatisierte Vorab-Prüfung hochgeladener Bilder und Event-Texte (Titel/Beschreibung) auf rechtswidrige oder anstößige Inhalte vor der Veröffentlichung – mittels KI-Diensten von AWS (Bild- und Texterkennung, EU-Central-1). Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung statt; auffällige Inhalte werden von einem Menschen geprüft.
  • KI-gestützte Prüfung gemeldeter Chat-Nachrichten (Gruppen- und private Direktnachrichten): Meldet ein Nutzer eine Nachricht, wird ausschließlich diese gemeldete Nachricht (mit etwas Kontext) durch einen KI-Dienst (AWS Bedrock, Claude, EU-Central-1 Frankfurt) bewertet. Es werden nicht alle Nachrichten automatisch durchsucht, sondern nur konkret gemeldete. Bei einem eindeutigen Verstoß kann die Nachricht automatisch entfernt und – bei wiederholten oder schweren Verstößen – der Zugang zum betreffenden Chat bzw. zu privaten Nachrichten zeitweise oder dauerhaft eingeschränkt werden (Verwarnungen/„Strikes"). In Zweifelsfällen entscheidet ein Mensch.
  • Einspruchsrecht (Art. 22 DSGVO): Gegen eine automatische Maßnahme (Entfernen einer Nachricht, Einschränkung/Sperre) kannst du in der App unter „Einstellungen → Moderation & Sperren" oder per E-Mail an support@popupevent.org Einspruch einlegen; der Fall wird dann von einer Person erneut geprüft und die Maßnahme ggf. aufgehoben.
  • Spam- und Missbrauchsprävention
  • IT-Sicherheit und Durchsetzung der Nutzungsbedingungen

KI-gestützte Bearbeitung von E-Mail-Anfragen

Wenn Sie uns eine E-Mail an support@popupevent.org, contact@popupevent.org oder legal@popupevent.org senden, wird Ihre Nachricht automatisiert durch einen KI-Dienst ausgewertet — das umfasst Betreff, Nachrichtentext, ggf. mitgeschickte Bild-Anhänge (z. B. Screenshots) sowie den bisherigen E-Mail-Verlauf zu Ihrem Anliegen. Eingesetzt wird Claude über AWS Bedrock (Vertragspartner: AWS; Eingang der Anfrage in der EU — die Verarbeitung einzelner KI-Anfragen kann über AWS jedoch auch außerhalb der EU/EWR erfolgen, mit geeigneten Garantien nach Art. 46 DSGVO, z. B. EU-Standardvertragsklauseln). Ist der Dienst vorübergehend nicht erreichbar, greift zusätzlich der Fallback über Anthropic PBC (USA — siehe „Übermittlung in Drittländer").

Zweck: Einordnung Ihres Anliegens (z. B. Spam-Erkennung, Themen-Zuordnung) und Vorbereitung eines Antwortentwurfs. Antworten werden derzeit von einem Menschen geprüft und versendet. Einfache Routine-Support-Anfragen an support@ können automatisch beantwortet werden; solche Antworten sind stets als KI-Antwort gekennzeichnet, und Sie können jederzeit durch eine einfache Antwort auf die E-Mail die Bearbeitung durch einen Menschen verlangen. Anfragen an contact@ und legal@ (Business-, Kooperations- und Rechtsanliegen) beantwortet die KI nicht inhaltlich — dort bereitet sie höchstens eine Eingangsbestätigung vor, die Bearbeitung übernimmt ein Mensch.

Rechtsgrundlage: berechtigtes Interesse an der effizienten und sicheren Bearbeitung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO) bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), soweit sich Ihre Anfrage auf Ihr Nutzerkonto bezieht.

KI-Assistent für Veranstalter (Organizer-App)

Veranstalter können in der Organizer-App einen optionalen, klar als KI gekennzeichneten KI-Assistenten nutzen, der Fragen zu ihren eigenen Events beantwortet (z. B. zu Einstellungen oder Verkaufszahlen). Dabei werden die Chat-Eingaben des Veranstalters sowie die zur Beantwortung nötigen Event- und Verkaufsdaten durch denselben KI-Dienst verarbeitet. Gästelisten- und Team-Daten werden vor der Übermittlung an den KI-Dienst pseudonymisiert: Statt Name, Benutzername und E-Mail-Adresse erhält der KI-Dienst nur Platzhalter; die echten Daten verbleiben auf unserem Server und werden erst in der fertigen Antwort wieder eingesetzt. Vom Veranstalter selbst eingegebene Inhalte (z. B. ein in die Frage getippter Name) sowie Freitext (z. B. Feedback-Zusammenfassungen) können dagegen personenbezogene Angaben enthalten. Verarbeitung über Claude/AWS Bedrock, EU-Central-1 Frankfurt; Fallback Anthropic PBC, USA — Garantien siehe „Übermittlung in Drittländer". Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. berechtigtes Interesse (lit. f).

Rechtsgrundlage (DSGVO)

  • Einwilligung (Art. 6 Abs. 1 lit. a), z. B. Standort, Push, freiwillige Instagram-Verifizierung
  • Vertrag (Art. 6 Abs. 1 lit. b), z. B. Account, Events, Chats
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f), z. B. IT-Sicherheit, Missbrauchsprävention, Moderation, aggregierte Statistik
  • Rechtspflichten (Art. 6 Abs. 1 lit. c)

Auftragsverarbeiter und Dienstleister

Keine „Weitergabe“ an Werbenetzwerke. Technische Dienstleister verarbeiten Daten in unserem Auftrag (Art. 28 DSGVO), u. a.:

  • Server-Hosting: Hetzner Online GmbH, Deutschland (Nürnberg)
  • Dateispeicherung, E-Mail, KI: Amazon Web Services (AWS), EU-Central-1 Frankfurt (KI-Moderation primär über AWS Bedrock in Frankfurt)
  • KI-Fallback: Anthropic PBC (USA) – wird nur ersatzweise genutzt, falls der KI-Dienst in Frankfurt vorübergehend nicht erreichbar ist; dabei kann der zu prüfende Text in die USA übermittelt werden (Garantien siehe „Übermittlung in Drittländer")
  • Datenbank: Supabase Inc., EU-Region
  • E-Mail-Versand
  • Push über Apple/Google (z. B. Expo Notifications)
  • Karten (z. B. Mapbox), soweit aktiviert
  • Absturz- & Fehlerdiagnose: Sentry (Functional Software Inc.), Datenverarbeitung in der EU (Frankfurt). Erfasst technische Fehler- und Gerätedaten (z. B. Absturzberichte, App-Version, Gerätemodell, Betriebssystem) zur Stabilitätsverbesserung – keine Bildschirmaufnahmen, keine Zuordnung zu deiner Identität, IP-Adresse standardmäßig nicht gespeichert
  • Meta (Instagram) bei Nutzung des Instagram-Logins

Verträge mit Auftragsverarbeitern, soweit gesetzlich erforderlich. Liste auf Anfrage zumutbar aktualisierbar.

Hinweis: Ticketing und Zahlungsabwicklung sind derzeit nicht aktiv. Bei Einführung können zusätzliche Zahlungsdienstleister hinzukommen; diese Erklärung wird ergänzt.

Übermittlung in Drittländer (z. B. USA)

Einige Anbieter verarbeiten außerhalb der EU/EWR. Wo erforderlich, setzen wir geeignete Garantien ein (z. B. EU-Standardvertragsklauseln, Angemessenheitsbeschluss), sofern und solange anwendbar. Dies betrifft insbesondere den oben genannten KI-Fallback (Anthropic, USA), der nur zum Einsatz kommt, wenn der primäre KI-Dienst in Frankfurt vorübergehend nicht verfügbar ist.

Speicherdauer

  • Aktive Nutzung: für die Dauer der Nutzung
  • Nach Account-Löschung: Löschung personenbezogener Daten, soweit keine gesetzlichen Pflichten entgegenstehen
  • Analytics: Anonymisierung/Bereinigung
  • Standort: nicht dauerhaft, nur für aktive Nutzung/Sessions
  • Feedback/Reports: solange für Missbrauchsbekämpfung und Qualitätssicherung erforderlich
  • Als rechtswidrig erkannte oder gemeldete Inhalte (insbesondere beanstandete Bilder und gemeldete Chat-Nachrichten samt zugehörigem Verursacher-Bezug) können zu Beweis- und Sicherheitszwecken sowie zur etwaigen Meldung an Behörden – auch über eine Account-Löschung hinaus – aufbewahrt werden, soweit erforderlich und rechtlich zulässig. Der gemeldete Nachrichtentext wird dabei verschlüsselt gespeichert.

Ihre Rechte

  • Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf von Einwilligungen
  • Beschwerde bei einer Datenschutzbehörde

Kontakt

E-Mail: contact@popupevent.org

Standortdaten

Nur mit ausdrücklicher Freigabe; jederzeit widerrufbar in den Geräte-/App-Einstellungen; keine dauerhafte Speicherung des genauen Verlaufs, soweit technisch so umgesetzt.

Sicherheit

  • Übertragung per HTTPS/TLS, soweit unterstützt
  • Passwörter mit bcrypt gehasht
  • Angemessene technische und organisatorische Maßnahmen

Analytics und Tracking

  • Auswertung in der Regel pseudonymisiert/aggregiert
  • Keine Werbe-Cookies in der nativen App; Web-Oberflächen können technisch notwendige Cookies nutzen
  • Keine Weitergabe an Werbenetzwerke zu Profilbildungszwecken
  • Rohdaten typischerweise bis zu ca. 12 Monaten, dann Löschung oder Anonymisierung, soweit nicht technisch länger nötig

Push-Benachrichtigungen

  • z. B. Chat, Event-Einladungen, Follower-Updates
  • Deaktivierbar in den System- oder App-Einstellungen

Speicherort und internationale Übertragung

Primär EU: Server in Deutschland (Hetzner, Nürnberg), Datenbank EU-Region (Supabase), Dateispeicherung/E-Mail/KI EU-Central-1 Frankfurt (AWS). Einzelne Dienstleister (z. B. Supabase Inc., Apple, Google) können zusätzlich außerhalb der EU verarbeiten; geeignete Garantien (Art. 46 DSGVO) sind vorhanden.

Änderungen

  • Wir passen diese Erklärung an, wenn sich Verarbeitung oder Rechtslage ändert
  • Wesentliche Änderungen: Hinweis in der App oder auf angemessenem Weg
  • Aktuelle Fassung unter dieser URL und in der App
  • Letzte Aktualisierung: 09.08.2026

Datenschutzanfragen

E-Mail: legal@popupevent.org

← Zurück zur Homepage