Zuletzt aktualisiert: 2026-06-01
Diese Datenschutzerklärung beschreibt, wie Spotwee (herausgegeben von OBVEON GROUP) personenbezogene Daten der Plattformnutzer erhebt, verwendet, speichert und schützt, in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO, EU-Verordnung 2016/679) und den geltenden nationalen Gesetzen (Frankreich, Luxemburg, Deutschland).
Spotwee erhebt ausschließlich Daten, die für die Erbringung seiner Dienste unbedingt erforderlich sind. Die folgenden Kategorien können erhoben werden:
Die Zahlung ist im aktuellen Stadium der Plattform nicht aktiv. Bei der Eröffnung wird die Zahlungsabwicklung an Stripe (PCI-DSS Level 1 zertifiziert) delegiert. Spotwee speichert niemals direkt die Bankdaten der Nutzer; nur technische Transaktions-Identifikatoren werden aufbewahrt.
Ihre personenbezogenen Daten werden von Spotwee zu folgenden Zwecken verarbeitet:
Die von Spotwee durchgeführten Verarbeitungen personenbezogener Daten basieren auf den folgenden in Artikel 6 DSGVO vorgesehenen Rechtsgrundlagen:
Erstellung und Verwaltung des Kontos, Vermittlung zwischen Nutzern, Versand transaktionaler Mitteilungen.
Nicht-essentielle Cookies (Analyse, Marketing), Newsletter, Werbemitteilungen. Sie können Ihre Einwilligung jederzeit widerrufen.
Aufbewahrung von Buchhaltungsdaten (10 Jahre, französisches Handelsgesetzbuch), Beantwortung berechtigter Anfragen zuständiger Behörden.
Plattformsicherheit, Betrugsprävention, Verteidigung der Rechte von Spotwee im Streitfall. Sie können diesen Verarbeitungen über contact@spotwee.com widersprechen.
Spotwee greift auf Drittanbieter als Auftragsverarbeiter zurück, um bestimmte technische Dienste zu erbringen. Alle unsere Auftragsverarbeiter sind durch einen Datenverarbeitungsvertrag (DPA) gemäß Artikel 28 DSGVO gebunden.
| Auftragsverarbeiter | Dienst | Datenstandort | Garantien |
|---|---|---|---|
| Supabase | Datenbank-Hosting + Authentifizierung | Hosting-Region eu-west-1 (Irland, Europäische Union) | DPA verfügbar, Standardvertragsklauseln (SVK) bei Übermittlung außerhalb der EU |
| Vercel Inc. | Anwendungs-Hosting (Frontend) | Vereinigte Staaten + globales Edge-Netzwerk | DPA verfügbar, SVK für Übermittlungen außerhalb der EU |
| Resend | Versand transaktionaler E-Mails | EU / Vereinigte Staaten | DPA verfügbar, SVK für Übermittlungen |
| Stripe (geplanter Dienst, in Vorbereitung) | Zahlungsabwicklung — derzeit nicht aktiv | EU / Vereinigte Staaten | DPA verfügbar, PCI-DSS Level 1 zertifiziert, SVK |
| Sentry (Functional Software, Inc.) | Protokollierung und Überwachung von Anwendungsfehlern (SDK im Browser geladen) | Europäische Union (Region de-eu, Frankfurt) | AVV vorhanden, Standardvertragsklauseln für Drittlandtransfers |
| Geoapify GmbH | Adressvervollständigung — wird von unseren Servern aufgerufen, nie aus Ihrem Browser | Europäische Union (Deutschland) | AVV vorhanden |
| Google Ireland Ltd. / Google LLC | Anmeldung mit Google (OAuth), sofern Sie diese Anmeldeart wählen | Vereinigte Staaten + weltweites Netz | AVV vorhanden, Standardvertragsklauseln und Data Privacy Framework |
| Cloudflare, Inc. | Bot-Schutz öffentlicher Formulare (Turnstile) — verarbeitet Ihre IP-Adresse | Weltweites Edge-Netz | AVV vorhanden, Standardvertragsklauseln für Drittlandtransfers |
| Upstash, Inc. | Begrenzung der Anfragerate (Missbrauchsschutz) — verarbeitet Ihre IP-Adresse | Europäische Union (Frankfurt) | AVV vorhanden, Standardvertragsklauseln bei Drittlandtransfer |
| HaveIBeenPwned (Superlative Enterprises Pty Ltd) | Prüfung „Passwort bereits geleakt“ beim Anlegen oder Zurücksetzen eines Passworts. Ihr Passwort verlässt Ihr Gerät nie: Übermittelt werden nur die ersten 5 Zeichen seines Hashwerts (k-Anonymität). Ihre IP-Adresse ist dem Dienst jedoch sichtbar. | Australien / weltweites Edge-Netz (Cloudflare) | Kostenloser öffentlicher Dienst, keine unmittelbar identifizierenden Daten übermittelt |
Dienste, die keine Sie betreffenden Daten erhalten, sind hier nicht aufgeführt: Illustrationsbilder (Unsplash) werden nach Optimierung von unserem Hoster ausgeliefert, Ihr Browser kontaktiert deren Anbieter also nie. Wetter- und Veranstaltungsdienste werden ausschließlich von unseren Servern aufgerufen, für derzeit nicht veröffentlichte Seiten.
Gemäß den Artikeln 15 bis 22 DSGVO stehen Ihnen folgende Rechte bezüglich Ihrer personenbezogenen Daten zu:
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter contact@spotwee.com. Wenn wir begründete Zweifel an Ihrer Identität haben, können wir zusätzliche Informationen verlangen, die zu deren Überprüfung erforderlich sind.
Wir verpflichten uns, innerhalb eines Monats nach Eingang Ihrer Anfrage zu antworten, mit Verlängerungsmöglichkeit auf drei Monate bei begründeter Komplexität (Art. 12 Abs. 3 DSGVO).
Wenn Sie der Auffassung sind, dass Ihre Rechte nicht respektiert werden, können Sie eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen:
Ihre personenbezogenen Daten werden nur so lange aufbewahrt, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, gemäß den folgenden Fristen:
| Kategorie | Aufbewahrungsfrist | Referenz |
|---|---|---|
| Aktives Nutzerkonto | Dauer des Kontos | — |
| Gelöschtes Konto | 30 Tage reversibel, dann endgültige Löschung | Interne Richtlinie |
| Buchhaltungsdaten und Rechnungen | 10 Jahre | Französisches Handelsgesetzbuch, Art. L123-22 |
| Sicherheits-Logs | Bis zu 12 Monate, außer bei längerer Aufbewahrungsnotwendigkeit aufgrund eines Vorfalls, Streitfalls oder einer gesetzlichen Verpflichtung | CNIL-Empfehlung |
| Cookies und Tracker | Lebensdauer bis zu 13 Monate je nach Zweck; Daten zur Reichweitenmessung werden bis zu 25 Monate aufbewahrt | CNIL-Empfehlung |
| Daten zur kommerziellen Akquise | 3 Jahre nach letztem Kontakt oder Ende der Geschäftsbeziehung | CNIL-Empfehlung |
| Buchungsanfragen und Nachrichten | 3 Jahre nach letzter Interaktion | Interne Richtlinie |
Nach Ablauf dieser Fristen werden die Daten endgültig gelöscht oder unwiderruflich anonymisiert.
Die interne Nachrichtenfunktion ermöglicht es Anfragenden und Eigentümern, im Anschluss an eine Anfrage zu einem Veranstaltungsort miteinander zu kommunizieren. Diese Austauschvorgänge unterliegen der nachstehend beschriebenen Verarbeitung personenbezogener Daten.
Die für die Vorbereitung einer Buchung und deren Nachverfolgung erforderlichen Austauschvorgänge beruhen auf der Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin vorgenommen werden, und gegebenenfalls auf der Erfüllung des Vertrags. Verarbeitungen im Zusammenhang mit Sicherheit, Protokollierung, Missbrauchsprävention, Moderation und Beweissicherung beruhen auf dem berechtigten Interesse der Plattform, ihren Dienst abzusichern und ihre Nutzer zu schützen.
Die Nachrichten-Daten sind für die beiden an dem Austausch beteiligten Parteien und, strikt nach dem Need-to-know-Prinzip, für befugte Mitarbeiter (Support, Sicherheit, Moderation, Betrugsprävention, Streitfallbearbeitung) sowie technische Dienstleister (Hosting, Infrastruktur, Wartung, Sicherheit) zugänglich. Von der Plattform betriebene automatisierte Verarbeitungen greifen ausschließlich auf Kommunikationsmetadaten zu (Zeitstempel, Absender, Status der Anfrage), unter Ausschluss des Nachrichteninhalts, zum Zweck der Überwachung der angekündigten Antwortfrist. Sie können den zuständigen Behörden offengelegt werden, wenn dies gesetzlich vorgeschrieben ist oder zur Begründung, Ausübung oder Verteidigung eines Rechtsanspruchs erforderlich ist.
Gespräche werden 3 Jahre ab der letzten Interaktion in der aktiven Datenbank gespeichert und anschließend gelöscht. Protokolldaten werden für einen ihrer Sicherheitszweck angemessenen Zeitraum aufbewahrt. Im Falle einer Meldung, eines Streits, eines Betrugsverdachts oder einer rechtlichen Verpflichtung können die strikt erforderlichen Elemente in einem Zugriff beschränkten Zwischenarchiv für den zur Bearbeitung der Angelegenheit oder zur Verteidigung von Rechten erforderlichen Zeitraum aufbewahrt werden.
Vor der Annahme der Anfrage können bestimmte direkte Kontaktdaten (E-Mail-Adressen, Telefonnummern) im Inhalt der Nachrichten automatisch maskiert werden, um Missbrauch zu begrenzen, die Kontaktanbahnung abzusichern und eine vorzeitige Umgehung der Plattform zu verhindern. Nach der Annahme kann diese Maskierung gemäß den Diensteinstellungen aufgehoben werden.
Sie können Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und gegebenenfalls Widerspruch ausüben. Aufgrund des bilateralen Charakters von Konversationen kann ein Löschersuchen im Lichte der Rechte anderer, gesetzlicher Verpflichtungen und der Erforderlichkeit der Aufbewahrung von Beweismitteln oder der Verteidigung von Rechtsansprüchen beurteilt werden: Je nach Fall kann es zu einer Löschung, einer Entfernung aus der Benutzeroberfläche, einer Anonymisierung oder einer teilweisen Maskierung kommen, statt zu einer sofortigen vollständigen Löschung.