Datenschutzerklärung

für die App "iveo"

Stand: 21. Juli 2025

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:

iventactive apps GmbH

Urbanstraße 116

10967 Berlin

info@my-iveo.de

Geschäftsführer:

Nicolai Alexander Jakobs, Dr. Stephan Zimmer

Amtsgericht Charlottenburg

HRB 268628 B

Umsatzsteuer-Identifikationsnummer:

DE449843392

2. Zwecke der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich zum Zweck der Bereitstellung, Optimierung und Sicherheit unserer App. Dazu zählen insbesondere:

  • Registrierung und Verwaltung von Nutzerkonten
  • Planung und Organisation von Veranstaltungen
  • Verwaltung von Gästen und Teilnehmer:innen
  • Austausch von Dateien (z. B. PDFs, Präsentationen, Videos)
  • Kollaboration mit anderen Nutzer:innen
  • Support und Kommunikation
  • Sicherheit und Missbrauchsprävention

3. Erhobene Daten

Folgende Daten können verarbeitet werden:

a) Bei Registrierung / Nutzung:

  • Vorname, Nachname
  • E-Mail-Adresse
  • Passwort (verschlüsselt)
  • Profilbild (optional)
  • Rollen/Zugriffsrechte

b) Veranstaltungsbezogene Daten:

  • Titel, Ort, Zeit und Beschreibung von Events
  • Teilnehmerdaten (z. B. Name, E-Mail, Anmeldestatus)
  • Hochgeladene Dateien (z. B. Präsentationen, Videos)
  • Kommentare oder Notizen

c) Technische Daten:

  • IP-Adresse
  • Browsertyp, Betriebssystem
  • Nutzungszeiten und -häufigkeit
  • Logdaten zur Fehleranalyse

4. Rechtsgrundlagen

Die Verarbeitung erfolgt auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Sicherheit)

5. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt oder Nutzer:innen ihr Konto löschen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

6. Weitergabe an Dritte

Eine Weitergabe erfolgt nur bei:

  • ausdrücklicher Einwilligung
  • gesetzlicher Verpflichtung
  • vertraglich gebundenen Dienstleistern (Art. 28 DSGVO), z. B.:

Amazon Web Services (AWS) – Hosting, Datenbanken, Dateispeicherung

Bubble Group, Inc. – technischer Plattformanbieter unserer App (bubble.io, shared instance)

HubSpot – CRM, Newsletter, Support-Chat

Google (Analytics) – Webanalyse

Einzelne Daten werden an technische Dienstleister weitergegeben, die uns bei der Bereitstellung der App unterstützen, z. B. Hosting-Anbieter. Dazu zählt insbesondere:

  • Amazon Web Services (AWS) – für Hosting, Datenbankdienste und Speicherfunktionalitäten.

AWS verarbeitet Daten ausschließlich im Rahmen unserer Weisungen und ist durch einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO) an den Datenschutz gebunden.

7. Datenübermittlung in Drittländer

Eine Übermittlung in Länder außerhalb der EU/des EWR erfolgt nur, wenn ein angemessenes Datenschutzniveau vorliegt (z. B. durch EU-Standardvertragsklauseln).

Bei Nutzung von Amazon Web Services (AWS) kann es zu einer Verarbeitung in Rechenzentren außerhalb der EU (z. B. USA) kommen. Dabei wird stets sichergestellt, dass geeignete Garantien im Sinne der Art. 44 ff. DSGVO vorliegen, insbesondere durch den Abschluss von EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen.

8. Betroffenenrechte

Nutzer:innen haben das Recht:

  • auf Auskunft über gespeicherte Daten (Art. 15 DSGVO)
  • auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
  • auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • auf Datenübertragbarkeit (Art. 20 DSGVO)
  • auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • auf Beschwerde bei einer Datenschutzaufsichtsbehörde

Zur Ausübung der Rechte genügt eine E-Mail an: tech@my-iveo.de

9. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören u. a. Verschlüsselung, Zugriffsbeschränkungen und regelmäßige Sicherheitsaudits.

10. Verarbeitung in der App

Unsere App wurde auf der Plattform Bubble.io (Anbieter: Bubble Group, Inc., 33 West 17th Street, New York, NY 10011, USA) entwickelt. Die Anwendung wird aktuell auf einer shared instance von Bubble betrieben, d. h. über eine geteilte Serverumgebung, die zentral durch Bubble gewartet und betrieben wird. Dabei erfolgt die Verarbeitung der Nutzerdaten im Auftrag und ausschließlich auf unsere Weisung hin. Bubble ist vertraglich gemäß Art. 28 DSGVO als Auftragsverarbeiter eingebunden.

Wichtiger Hinweis:

Obwohl die App auf der Bubble-Plattform läuft, werden alle sicherheitskritischen Backend-Prozesse sowie die Speicherung von Anhängen (z. B. PDFs, Präsentationen, Videos) über unser eigenes AWS-Konto abgewickelt. Diese Dienste befinden sich ausschließlich in der AWS-Region Frankfurt (eu-central-1). Dort werden:

  • Dateianhänge gespeichert
  • Backend-Logik ausgeführt
  • Authentifizierung und API-Integrationen verarbeitet

Ein Zugriff auf AWS-Dienste durch Dritte (z. B. Bubble oder Supportpersonal) erfolgt nicht ohne vertragliche oder gesetzliche Grundlage.

Die gesamte Datenverarbeitung ist durch technische Maßnahmen wie Verschlüsselung, Zugriffskontrolle und regelmäßige Audits abgesichert.

Weitere Informationen zur Datenverarbeitung durch AWS finden sich unter:

https://aws.amazon.com/compliance/gdpr-center/

11. Datenverarbeitung bei Nutzung unserer Website

Unsere Website [https://www.my-iveo.de] kann auch unabhängig von der App genutzt werden. Bei der Nutzung unserer Website verarbeiten wir zusätzliche personenbezogene Daten wie folgt:

a) Server-Logfiles

Beim Aufruf unserer Website werden durch den Webserver automatisch folgende Daten erfasst:

  • IP-Adresse
  • Datum und Uhrzeit des Zugrufs
  • aufgerufene Seiten
  • Referrer-URL
  • verwendeter Browser und Betriebssystem

Diese Daten werden zur technischen Bereitstellung, Fehleranalyse und Sicherheit verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

b) Cookies und Cookie-Einwilligung

Unsere Website verwendet Cookies. Diese können technisch notwendig oder optional sein (z. B. für Analyse, Marketing oder eingebettete Medien). Bei Ihrem ersten Besuch erscheint ein Cookie-Banner, mit dem Sie Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für optionale Cookies erteilen oder ablehnen können. Ihre Entscheidung wird gespeichert und kann jederzeit widerrufen werden.

c) Webanalyse und Tracking

Google Analytics

Wir nutzen Google Analytics (Google Ireland Ltd.), um das Verhalten der Websitebesucher zu analysieren. IP-Adressen werden anonymisiert. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Datenverarbeitung kann in die USA erfolgen. Es bestehen Verträge nach Art. 28 DSGVO und EU-Standardvertragsklauseln.

Weitere Infos:

https://support.google.com/analytics/answer/6004245

HubSpot

HubSpot Inc. wird verwendet für:

  • Nutzeranalyse
  • Newsletterverwaltung
  • Support-Chat

Verarbeitung inkl. Cookie-Nutzung erfolgt nur mit Ihrer Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

Weitere Infos:

https://legal.hubspot.com/privacy-policy

d) Kontaktformular

Daten: Name, E-Mail-Adresse, Nachricht

Zweck: Bearbeitung Ihrer Anfrage

Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO

Löschung: nach abschließender Bearbeitung

e) Newsletter

Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere Angaben (z. B. Name). Für den Versand nutzen wir ein datenschutzkonformes Double-Opt-in-Verfahren.

Zweck: Versand von Informationen zu Produkten, Veranstaltungen und Angeboten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Sie können Ihre Einwilligung jederzeit widerrufen.

f) Eingebettete Inhalte (z. B. YouTube, Karten)

Unsere Website kann eingebettete Inhalte von Drittanbietern enthalten (z. B. Videos von YouTube, Kartenmaterial von Google Maps). Beim Laden solcher Inhalte kann Ihre IP-Adresse an den jeweiligen Anbieter übertragen werden.

Wenn Sie diesen Inhalten zustimmen, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie im Cookie-Banner erteilen können.

Hinweis zur Datenübermittlung in Drittländer

Dienste wie Google Analytics, HubSpot oder YouTube haben Sitz in den USA. Datenübermittlungen in die USA erfolgen auf Basis von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO sowie ggf. zusätzlichen technischen Schutzmaßnahmen wie IP-Anonymisierung und Verschlüsselung.