Datenschutzerklärung

Informationen zur Verarbeitung Ihrer Daten

1. Verantwortlicher

swetz technologies UG (haftungsbeschränkt)
Sebastian Wetzel
Oelkersallee 23
22769 Hamburg
E-Mail: datenschutz@veveria.com

2. Allgemeine Hinweise

Diese Datenschutzerklärung gilt sowohl für:

  • die Website veveria.com („Landingpage")
  • die Veveria Web-App („App")

und beschreibt, wie personenbezogene Daten verarbeitet werden.

3. Erhebung und Verarbeitung personenbezogener Daten

3.1 Besuch der Website

Beim Aufruf unserer Website werden automatisiert folgende Daten verarbeitet:

  • IP-Adresse (gekürzt/anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp & Version
  • Betriebssystem
  • Referrer-URL
  • Aufgerufene Seiten

Zweck: technische Bereitstellung der Website, Stabilität, Sicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

3.2 Kontaktaufnahme

Wenn Sie uns per E-Mail oder Formular kontaktieren, verarbeiten wir:

  • Name
  • E-Mail-Adresse
  • Ihre Nachricht

Zweck: Bearbeitung der Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

4. Nutzung der Veveria App

4.1 Registrierung und Login

Für die Nutzung der App benötigen wir:

  • Vorname, Nachname
  • E-Mail-Adresse
  • Passwort (hashed, niemals im Klartext gespeichert)

Die Anmeldung erfolgt über Amazon Cognito.

4.2 Vereins- und Mitgliederdaten

Für die Nutzung als Vereinsplattform speichern wir unter anderem:

  • Vereinsprofil (Name, Logo, Adresse)
  • Mitgliederlisten
  • Rollen & Berechtigungen
  • Posts, Kommentare, Likes
  • Events, RSVPs
  • Dokumente & Dateien
  • Buchungen für Platz- und Terminverwaltung

Zweck: Bereitstellung der App-Funktionalitäten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

4.3 Backend & Hosting

Wir verwenden für unsere App folgende Dienste:

AWS (Amazon Web Services)

  • Standorte: Frankfurt (eu-central-1)
  • Eingesetzte Services: Lambda, DynamoDB, S3-kompatible Buckets (Hetzner optional), API Gateway, Cognito, SES für E-Mails

Zweck: Bereitstellung der App-Infrastruktur
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Alle Daten werden ausschließlich in der EU gespeichert.

4.4 Verarbeitung von Dateiuploads

Nutzer der App können Bilder oder Dokumente hochladen. Die Dateien werden in S3-Buckets gespeichert.

4.5 Protokollierung und Sicherheit

Wir speichern serverseitige Logs (inkl. IP-Adresse) zur:

  • Fehleranalyse
  • Missbrauchserkennung
  • Sicherstellung des Systembetriebs

5. Newsletter / Produktupdates

Falls Nutzer unseren Produktnewsletter abonnieren, verarbeiten wir:

  • E-Mail-Adresse
  • Opt-In-Nachweise (Double Opt-In)

Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO
Abmeldung jederzeit möglich.

6. Cookies & Cookie-Einwilligung

6.1 Cookiebot (Consent Management)

Wir verwenden Cookiebot der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark, um Ihre Cookie-Einwilligung einzuholen und zu verwalten. Cookiebot scannt unsere Website auf eingesetzte Cookies und Tracker, zeigt Ihnen beim ersten Besuch ein Einwilligungs-Banner an und speichert Ihre Auswahl.

Verarbeitete Daten: anonymisierte IP-Adresse, Einwilligungsstatus (Zeitstempel, gewählte Kategorien)

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einwilligungsdokumentation)

Weitere Informationen: Datenschutzrichtlinie von Cookiebot

6.2 Website-Cookies

  • notwendige Cookies (Session, Sicherheit, Cookiebot-Einwilligungsspeicherung)
  • optionale Cookies (Analytics, Marketing, Live-Chat) – nur nach Ihrer Einwilligung

Sie können Ihre Einwilligung jederzeit über das Cookie-Banner (Link im Footer) widerrufen oder anpassen.

6.3 App

Die App verwendet:

  • Local Storage / IndexedDB für UI-State
  • Session-Cookies für Logins (falls genutzt)

Keine Tracking- oder Werbe-Cookies.

7. Analyse-Tools

7.1 Google Analytics (nur Website)

Wir verwenden auf unserer Website Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google").

Google Analytics setzt Cookies ein, die eine Analyse der Nutzung unserer Website ermöglichen. Die erzeugten Informationen über Ihre Nutzung dieser Website können an Server von Google übertragen und dort gespeichert werden.

Wir verwenden Google Analytics ausschließlich mit IP-Anonymisierung („anonymizeIp") innerhalb der EU, sodass Ihre IP-Adresse vor einer Übertragung in die USA gekürzt wird.

Verarbeitete Daten:

  • anonymisierte IP-Adresse
  • Nutzungsdaten (angesehene Seiten, Klicks, Verweildauer)
  • technische Daten (Browser, Gerätetyp)
  • Referrer
  • Opt-In/Opt-Out-Status

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner)

Opt-Out: Sie können Ihre Einwilligung jederzeit im Cookie-Banner widerrufen.

USA-Datenübertragung: Google kann Daten in die USA übertragen. Dies erfolgt auf Grundlage der EU-Standardvertragsklauseln.

7.2 PostHog (App-Analyse)

Für die Analyse der Nutzung unserer App verwenden wir PostHog, ein Produkt der PostHog, Inc. Wir nutzen PostHog Cloud EU (Frankfurt).

Verarbeitete Daten in der App:

  • Events (Button-Klicks, Screen-Views, Feature Usage)
  • Geräteinformationen
  • App-Version
  • anonyme Sitzungs-IDs
  • Zeitstempel
  • Fehlermeldungen / Performance

Wir senden keine personenbezogenen Daten wie E-Mail, Name oder konkrete Inhalte (z. B. Posts, Kommentare). Alle Daten werden vor der Analyse pseudonymisiert.

Zweck: Verbesserung der App, Fehlererkennung, Verständnis der Nutzung von Funktionen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler und nutzerfreundlicher App) — sofern keine personenbezogenen Daten verarbeitet werden.

Bei PostHog Cloud EU werden alle Daten ausschließlich in der EU verarbeitet. Keine Drittstaatenübermittlung außerhalb der EU/EWR.

7.3 Google Ads & Conversion-Tracking (nur Website)

Wir verwenden Google Ads der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Das Conversion-Tracking erfasst, ob ein Nutzer nach dem Klick auf eine unserer Anzeigen eine definierte Aktion auf unserer Website ausgeführt hat (z. B. Kontaktformular absenden).

Verarbeitete Daten:

  • anonymisierte IP-Adresse
  • Klick-ID (gclid) aus der Google-Anzeige
  • Konversionsereignis (Zeitpunkt, Art der Aktion)
  • Geräte- und Browserinformationen

Rechtsgrundlage:Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner, Kategorie „Marketing“)

Opt-Out: Sie können Ihre Einwilligung jederzeit im Cookie-Banner widerrufen.

USA-Datenübertragung: Google kann Daten in die USA übertragen (Standardvertragsklauseln).

7.4 tawk.to Live-Chat (nur Website)

Wir verwenden tawk.to, einen Live-Chat-Dienst der tawk.to Inc., 187 E Warm Springs Rd, SB298, Las Vegas, Nevada, 89119, USA. Das Chat-Widget ermöglicht es Ihnen, direkt über unsere Website mit uns zu kommunizieren.

Verarbeitete Daten:

  • IP-Adresse
  • Browser- und Gerätetyp
  • besuchte Seiten (für Chat-Kontext)
  • Inhalte der Chat-Nachrichten
  • von Ihnen freiwillig angegebene Kontaktdaten (Name, E-Mail)

Rechtsgrundlage:Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner, Kategorie „Funktional“)

Opt-Out: Das Widget wird erst nach Ihrer Einwilligung geladen. Sie können Ihre Einwilligung jederzeit im Cookie-Banner widerrufen.

USA-Datenübertragung: tawk.to verarbeitet Daten in den USA (Standardvertragsklauseln). Weitere Informationen: Datenschutzrichtlinie von tawk.to

7.5 Microsoft Clarity (nur Website)

Wir verwenden Microsoft Clarity der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Clarity erstellt Heatmaps und anonymisierte Sitzungsaufzeichnungen, um die Benutzerfreundlichkeit unserer Website zu verbessern.

Verarbeitete Daten:

  • anonymisierte IP-Adresse
  • Mausbewegungen, Klicks, Scrollverhalten
  • besuchte Seiten, Sitzungsdauer
  • Browser- und Geräteinformationen

Rechtsgrundlage:Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner, Kategorie „Statistik“)

Opt-Out: Sie können Ihre Einwilligung jederzeit im Cookie-Banner widerrufen.

USA-Datenübertragung: Microsoft kann Daten in die USA übertragen (Standardvertragsklauseln, EU-U.S. Data Privacy Framework). Weitere Informationen: Datenschutzerklärung von Microsoft

8. Weitergabe von Daten

Wir geben personenbezogene Daten nur in folgenden Fällen weiter:

  • an Infrastruktur-Dienstleister (Amazon Web Services, Inc. – Hosting, E-Mail)
  • an Analyse-Dienstleister (Google Ireland Ltd. – Analytics, Ads; Microsoft – Clarity; PostHog, Inc. – App-Analyse) – nur nach Einwilligung bzw. berechtigtem Interesse
  • an Kommunikations-Dienstleister (Usercentrics A/S – Cookiebot; tawk.to Inc. – Live-Chat) – nur nach Einwilligung
  • wenn wir gesetzlich dazu verpflichtet sind

Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO.

9. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung der Zwecke notwendig ist oder wir gesetzlich verpflichtet sind.

10. Betroffenenrechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

Kontakt per E-Mail: support@veveria.com

11. Datensicherheit

Wir verwenden moderne Sicherheitsmaßnahmen:

  • TLS-Verschlüsselung
  • Zugangsbeschränkungen
  • Hashing und Salt für Passwörter
  • Least-Privilege Berechtigungen (IAM)

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren. Die aktuelle Version finden Sie jederzeit unter:

https://veveria.com/datenschutz