Alle Rechtsdokumente

Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-28

Wie Invitari mit personenbezogenen Daten umgeht. Verständlich formuliert – keine Dark Patterns, kein Tracking.

ENTWURF. Dieses Dokument wird aus dem tatsächlichen Verhalten und Datenmodell des Produkts erzeugt und bedarf vor dem kommerziellen Start einer professionellen rechtlichen Prüfung.

Die Betreibergesellschaft ist noch nicht eingetragen. Platzhalter in eckigen Klammern werden vor dem kommerziellen Angebot des Dienstes durch geprüfte Rechtsangaben ersetzt.

1. Wer verantwortlich ist

Invitari („der Dienst“) wird betrieben von [Firmenname noch nicht eingetragen], [Rechtsform], [eingetragene Anschrift], [Land] ([Handelsregisternummer], USt-IdNr. [USt-/EIK-Nummer]).

Für die meisten Konto- und Dienstdaten ist der Betreiber Verantwortlicher. Für Gäste-Zusagedaten, die über eine Einladung übermittelt werden, handelt der Betreiber in der Regel als Auftragsverarbeiter für die Person, die diese Einladung erstellt hat. Einzelheiten in unserer Rollenanalyse.

Es wurde kein Datenschutzbeauftragter benannt; dies wird mit dem Wachstum des Dienstes überprüft.

2. Was wir erheben, warum und auf welcher Grundlage

Bei der Kontoerstellung: Ihre E-Mail-Adresse, Ihr Name, ein bcrypt-Hash Ihres Passworts (niemals das Passwort selbst) und Ihre bevorzugte Oberflächensprache. Grundlage: Erfüllung unseres Vertrags mit Ihnen (die Nutzungsbedingungen).

Während Sie angemeldet sind: ein Sitzungsdatensatz mit einer undurchsichtigen Sitzungskennung, Ihrer Nutzer-ID, dem User-Agent Ihres Browsers und Zeitstempeln. Grundlage: unbedingt erforderlich, um Sie angemeldet zu halten.

Von Ihnen eingegebene Einladungsinhalte: Titel der Veranstaltung, Namen der Gastgeber oder Gefeierten, Datum und Uhrzeit, Ortsname und Anschrift, ein Karten-Link, Ihre Texte, Dresscode, weitere Hinweise und eine Kontakttelefonnummer. Das sind Ihre Inhalte – sie können Angaben zu anderen Personen enthalten (Partner, Kind, Mitgastgeber). Grundlage: Vertragserfüllung; Sie sind dafür verantwortlich, eine Rechtsgrundlage für die Aufnahme der Daten anderer Personen zu haben.

Von Ihnen hochgeladene Bilder: die Bilddatei (im Objektspeicher, nicht in unserer Datenbank) sowie Metadaten – ein generierter Speicherschlüssel, die öffentliche URL, Bildtyp, Größe, Abmessungen, Ihr Alternativtext und die Anzeigereihenfolge. Ursprüngliche Dateinamen werden verworfen.

Zusagen von Gästen: Name des Gastes, ob er teilnimmt, eine Personenzahl, eine optionale Nachricht, ein einseitiger, gesalzener Hash seiner IP-Adresse zum Spam-Schutz (die rohe IP wird nie gespeichert) und ein Zeitstempel. Grundlage: die berechtigten Interessen des Gastgebers an der Organisation seiner Veranstaltung sowie unser berechtigtes Interesse an Missbrauchsvermeidung für den Anti-Spam-Hash.

3. Was wir bewusst NICHT erheben

Keinerlei Analyse-, Werbe- oder Tracking-Technologien.

Kein Analysedienst Dritter, keine Werbe-Pixel, kein Fingerprinting.

Keine Speicherung roher IP-Adressen (nur ein gesalzener Hash für den RSVP-Spamschutz).

Keine Zahlungsdaten – Zahlungen sind nicht Teil des aktuellen Produkts.

Keine KI-Verarbeitung Ihrer Inhalte.

Keine Erfassung von Marketing-Einwilligungen, da wir kein Marketing betreiben.

4. Cookies und lokaler Speicher

Wir verwenden zwei Cookies, beide unbedingt erforderlich: invitari_session (hält Sie angemeldet; HttpOnly, SameSite=Lax, in Produktion Secure; ca. 30 Tage) und INVITARI_LOCALE (merkt sich Ihre gewählte Oberflächensprache; ca. 1 Jahr).

Wir nutzen weder localStorage noch sessionStorage zum Tracking und setzen keine Analyse- oder Marketing-Cookies. Da nur unbedingt erforderliche Cookies verwendet werden, zeigen wir kein Einwilligungsbanner. Siehe die Cookie-Richtlinie für die vollständige Liste.

5. Wer sonst Ihre Daten sehen kann

Plattform-Administratoren können Konten, Einladungen und Zusagedatensätze zu Support-, Moderations- und Missbrauchszwecken einsehen. Administratoren sehen niemals Passwort-Hashes oder Sitzungstokens, und es gibt keine Funktion „als dieser Nutzer anmelden“.

Eine veröffentlichte Einladung und ihre Bilder sind für jeden erreichbar, der den Link hat – das ist der Zweck einer Einladung. Entwürfe sind privat und werden von Suchmaschinen nicht indexiert.

In Produktion verarbeiten Infrastruktur-Anbieter (Hosting, Datenbank, Objektspeicher und – nach Umsetzung – ein E-Mail-Anbieter) Daten in unserem Auftrag auf Grundlage schriftlicher Auftragsverarbeitungsverträge. Diese Anbieter sind noch nicht ausgewählt; dieser Abschnitt wird sie vor dem Start benennen.

Wir verkaufen keine personenbezogenen Daten und geben sie nicht für Werbung weiter.

6. Internationale Übermittlungen

Die Hosting-Region und die Unterauftragsverarbeiter sind noch nicht festgelegt. Falls sich ein Auftragsverarbeiter außerhalb des EWR/UK befindet, setzen wir einen geeigneten Übermittlungsmechanismus ein (etwa Standardvertragsklauseln) und beschreiben ihn hier vor dem Start.

7. Wie lange wir Daten speichern

Kontodaten: für die Lebensdauer Ihres Kontos.

Einladungen, ihre Bilder und ihre Zusagen: für die Lebensdauer der Einladung. Das Löschen einer Einladung löscht dauerhaft ihren Datenbankeintrag, ihre hochgeladenen Bilder und alle daran angehängten Zusagen.

Sitzungen: 30 Tage oder bis zur Abmeldung.

Gelöschte Daten werden zeitnah aus der Live-Datenbank entfernt. Verschlüsselte Backups (sobald eine Produktions-Backup-Richtlinie besteht) können Kopien für einen begrenzten, dokumentierten Zeitraum vor der Rotation aufbewahren; diesen Zeitraum geben wir hier an, sobald Backups eingerichtet sind.

8. Ihre Rechte

Vorbehaltlich des geltenden Rechts können Sie Auskunft über Ihre Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit verlangen und der auf berechtigten Interessen beruhenden Verarbeitung widersprechen.

Heute: Sie können jede Einladung selbst in Ihrem Dashboard bearbeiten oder löschen, wodurch deren Inhalt, Bilder und Zusagedaten entfernt werden. Eine Konto-Selbstlöschung und ein Ein-Klick-Datenexport sind noch nicht umgesetzt – bis dahin kontaktieren Sie uns unter der unten stehenden Adresse, und wir bearbeiten Ihr Anliegen manuell.

Wenn Sie Gast einer Veranstaltung sind und Rechte bezüglich einer von Ihnen übermittelten Zusage ausüben möchten, wenden Sie sich an den Gastgeber, der diese Einladung erstellt hat; wir unterstützen ihn als Auftragsverarbeiter.

Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen – der Behörde in Ihrem Wohnsitzland oder der federführenden Behörde für den Betreiber, sobald die Gesellschaft errichtet ist.

9. Automatisierte Entscheidungsfindung

Wir führen keine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung durch und erstellen kein Profiling von Nutzern.

10. Sicherheit

Passwörter werden mit bcrypt gehasht und niemals im Klartext gespeichert oder protokolliert. Sitzungen verwenden undurchsichtige, zufällige Kennungen in HttpOnly-Cookies. Der Zugriff auf Ihre Einladungen, Gästelisten und Bilder wird bei jeder Anfrage gegen Ihr Konto geprüft. Hochgeladene Dateien werden anhand ihres tatsächlichen Inhalts geprüft, nicht anhand ihres Namens. Wir setzen Sicherheits-Header einschließlich einer Content-Security-Policy. Wir behaupten nicht, „100 % sicher“ zu sein – das kann kein Dienst.

11. Kinder

Der Dienst richtet sich an Erwachsene, die Einladungen erstellen. Manche Einladungen (zum Beispiel für einen Kindergeburtstag) können den Namen oder ein Foto eines Kindes enthalten, eingegeben durch den erwachsenen Kontoinhaber, der für diesen Inhalt verantwortlich ist. Wenn Sie glauben, dass Daten eines Kindes ohne geeignete Grundlage im Dienst vorhanden sind, kontaktieren Sie uns, und wir handeln.

12. Änderungen und Kontakt

Wir aktualisieren diese Erklärung, während sich Produkt und Unternehmen entwickeln. Wesentliche Änderungen werden hervorgehoben.

Datenschutzfragen und -anfragen: [Datenschutz-E-Mail].

Datenschutzanfragen und Fragen: [email protected]