Modavity-spezifische Kurzfassung

Die folgenden Hinweise konkretisieren die allgemeine Datenschutzerklaerung fuer die tatsaechlichen Funktionen von Modavity. Soweit ein Abschnitt nur optionale Funktionen betrifft, verarbeiten wir diese Daten nur, wenn du die jeweilige Funktion nutzt, aktivierst oder Inhalte dazu bereitstellst.

  • Konto und Profil: E-Mail-Adresse, Authentifizierungsdaten, Anzeigename, Profilbild, Sprache, Zeitzone, Einstellungen und sicherheitsrelevante Ereignisse.
  • Aktivitaeten und Gruppen: Titel, Beschreibungen, Termine, Umfragen, Zu- oder Absagen, Mitbringlisten, Kommentare, Notizen, Ausgaben, Sammlungen, Fahrten, Leihgaben, wiederkehrende Aufgaben und weitere von Nutzern eingegebene Aktivitaetsdaten.
  • Freigaben und Gastportal: Einladungslinks, Gastantworten, sichtbare Aktivitaetsinhalte und technische Zugriffsdaten, soweit sie fuer die Anzeige und Verwaltung der geteilten Aktivitaet erforderlich sind.
  • Zahlungen und Premium-Funktionen: Buchungs-, Abo-, Rechnungs- und Zahlungsstatusdaten, soweit sie fuer entgeltliche Funktionen, Pro-Features oder Boosts benoetigt werden.
  • Benachrichtigungen: Push-Token, Geraeteinformationen und Benachrichtigungseinstellungen, sofern Push-Mitteilungen aktiviert werden.
  • Integrationen: Metadaten und Zugriffsdaten zu eingebetteten oder verbundenen Drittanbieterdiensten wie Spotify, YouTube oder externen Zahlungslinks, soweit du diese Funktionen nutzt.

Modavity ist eine Planungs- und Koordinations-App. Inhalte, die du in Gruppen, Aktivitaeten oder ueber Gastlinks teilst, koennen fuer die jeweils berechtigten Personen sichtbar sein. Bitte teile keine Informationen, fuer die dir die erforderlichen Rechte oder Einwilligungen fehlen.

Dienstleister und Drittanbieter

Fuer Betrieb, Sicherheit, Abrechnung und optionale Integrationen setzen wir technische Dienstleister ein. Mit Auftragsverarbeitern schliessen wir, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO. Drittlandtransfers erfolgen nach Massgabe der allgemeinen Hinweise zu internationalen Datentransfers in dieser Erklaerung.

  • Supabase: Authentifizierung, Datenbank, Dateispeicher, Edge Functions und technische Sicherheits-/Protokolldaten fuer App-Funktionen.
  • Cloudflare Pages: Bereitstellung dieser Rechtstexte und statischer Webinhalte, einschliesslich technischer Zugriffsdaten.
  • Stripe: Web-Checkout, Abo- und Kundenportal, Zahlungsstatus, Rechnungsdaten und notwendige Zahlungsabwicklung fuer entgeltliche Funktionen.
  • Firebase Cloud Messaging und Expo Push: Zustellung von Push-Benachrichtigungen auf Web, iOS und Android, sofern Benachrichtigungen aktiviert werden.
  • Spotify: Verbindung mit Spotify-Konten und Verarbeitung von Playlist- oder Sitzungsdaten nur, wenn du Spotify-Funktionen aktiv nutzt.
  • YouTube: Anzeige eingebetteter Videos, Vorschaubilder und Videometadaten, wenn YouTube-Inhalte in Aktivitaeten genutzt werden.
  • PayPal.me: Von Nutzern eingetragene PayPal.me-Links werden als externe Links angezeigt. Eine Zahlung erfolgt erst nach dem Oeffnen bei PayPal und unterliegt den dortigen Bedingungen.

Konto, Datenexport und Loeschung

Nutzer koennen ueber die App einen Datenexport anfordern und das Konto loeschen. Beim Datenexport werden die im Konto gespeicherten relevanten App-Daten in einem maschinenlesbaren Format bereitgestellt, soweit dies technisch und rechtlich moeglich ist.

Bei einer Kontoloeschung werden personenbezogene Kontodaten geloescht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten, Zahlungsnachweise, Sicherheitsinteressen, Missbrauchsabwehr oder Rechte anderer Nutzer eine laengere Speicherung erfordern. Inhalte in gemeinsam genutzten Gruppen oder Aktivitaeten koennen zur Nachvollziehbarkeit der gemeinsamen Planung eingeschraenkt fortbestehen, soweit dies rechtlich zulaessig und fuer andere Beteiligte erforderlich ist.

Wir setzen keine personalisierte Werbung, kein Drittanbieter-Tracking und keine Marketing-Profile ein. Technische Nutzungs- und Protokolldaten verarbeiten wir nur, soweit sie fuer Betrieb, Sicherheit, Fehleranalyse oder die angefragte Funktion erforderlich sind.

Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 14. Februar 2026

Inhaltsübersicht

Verantwortlicher

Jan Tempel, Wiesenstraße 1, 67487 Maikammer

E-Mail-Adresse: modavity@web.de

Impressum: /impressum/

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten.
  • Zahlungsdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Vertragsdaten.
  • Nutzungsdaten.
  • Meta-, Kommunikations- und Verfahrensdaten.
  • Protokolldaten.

Kategorien betroffener Personen

  • Leistungsempfänger und Auftraggeber.
  • Kommunikationspartner.
  • Nutzer.
  • Geschäfts- und Vertragspartner.

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Erfuellung vertraglicher Pflichten.
  • Kommunikation.
  • Sicherheitsmassnahmen.
  • Organisations- und Verwaltungsverfahren.
  • Feedback.
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Informationstechnische Infrastruktur.
  • Geschaeftsprozesse und betriebswirtschaftliche Verfahren.

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

Internationale Datentransfers

Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.

Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.

Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.

Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).

Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.

Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.

Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.

Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.

Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:

  • 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
  • 8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
  • 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
  • 3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).

Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.

Rechte der betroffenen Personen

Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
  • Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
  • Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.

Zahlungsverfahren

Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister ein (zusammenfassend "Zahlungsdienstleister"). Der Zahlungsverkehr erfolgt dabei entsprechend dem Stand der Technik ausschließlich über verschlüsselte Verbindungen, sodass die eingegebenen Daten während der Übermittlung vor unbefugtem Zugriff geschützt sind.

Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D. h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.

Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber. Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Geschäftsprozesse und betriebswirtschaftliche Verfahren.
  • Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Stripe: Zahlungsdienstleistungen, Web-Checkout, Kundenportal, Abonnement- und Rechnungsverwaltung; Dienstanbieter: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; Rechtsgrundlagen: Vertragserfuellung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://stripe.com/de. Datenschutzerklaerung: https://stripe.com/de/privacy.

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten technische Daten, um unsere Legal-Seiten, Website, Webanwendung und App-Funktionen bereitzustellen. Dazu gehoeren insbesondere IP-Adresse, Zeitpunkt des Abrufs, angefragte Ressourcen, Geraete- und Browserinformationen sowie technische Protokolldaten.

  • Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
  • Betroffene Personen: Nutzer und Besucher unseres Onlineangebots.
  • Zwecke der Verarbeitung: Bereitstellung des Onlineangebots, IT-Sicherheit, Fehleranalyse, Missbrauchspraevention und Stabilitaet.
  • Aufbewahrung und Loeschung: Server- und Sicherheitslogs werden nur so lange gespeichert, wie dies fuer Betrieb, Sicherheit oder Nachweiszwecke erforderlich ist.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfuellung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), soweit die Bereitstellung fuer App- oder Vertragsfunktionen erforderlich ist.

Weitere Hinweise zu Diensten:

  • Cloudflare Pages: Bereitstellung statischer Legal- und Landing-Seiten sowie technischer Zugriffsdaten.
  • Supabase: Authentifizierung, Datenbank, Dateispeicher, Edge Functions und technische Protokolldaten fuer App-Funktionen.

Cookies und lokale Speicherung

Unsere Legal-Seiten setzen derzeit keine einwilligungspflichtigen Analyse- oder Marketing-Cookies ein. In der App und Webanwendung koennen technisch erforderliche Speichermechanismen wie Session-, Authentifizierungs- oder Sicherheitsspeicher genutzt werden, damit Anmeldung, Kontosicherheit und Grundfunktionen funktionieren.

  • Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten, technische Identifikatoren und Sitzungsinformationen.
  • Zwecke der Verarbeitung: Authentifizierung, Sicherheit, Bereitstellung der angefragten Funktionen und Missbrauchspraevention.
  • Rechtsgrundlagen: Vertragserfuellung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Registrierung, Anmeldung und Nutzerkonto

Nutzer koennen ein Konto anlegen. Wir verarbeiten die dabei erforderlichen Angaben, um das Konto bereitzustellen, Nutzer zu authentifizieren, Kontosicherheit zu gewaehrleisten und Vertragsfunktionen zu erbringen.

  • Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Authentifizierungsdaten, Nutzungsdaten und Protokolldaten.
  • Weitere Hinweise: Profile, Aktivitaeten und Gruppeninhalte sind nicht allgemein oeffentlich, sondern werden nur im Rahmen der jeweiligen Freigaben, Gruppen, Kontakte oder Gastlinks angezeigt.
  • Rechtsgrundlagen: Vertragserfuellung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Community- und Kollaborationsfunktionen

Modavity ermoeglicht Austausch und gemeinsame Planung in Gruppen, Aktivitaeten und ueber Gastlinks. Nutzer entscheiden selbst, welche Inhalte sie einstellen und mit wem sie diese teilen.

  • Verarbeitete Datenarten: Bestandsdaten, Inhaltsdaten, Nutzungsdaten und Protokolldaten.
  • Zwecke der Verarbeitung: Bereitstellung von Gruppen, Aktivitaeten, Kommentaren, Umfragen, Listen, Freigaben und vergleichbaren Koordinationsfunktionen.
  • Weitere Hinweise: Wir koennen Inhalte loeschen oder einschraenken, soweit konkrete Anhaltspunkte fuer Rechtsverstoesse, Missbrauch oder Verletzungen von Rechten Dritter bestehen.
  • Rechtsgrundlagen: Vertragserfuellung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kontakt- und Anfrageverwaltung

Bei Kontaktaufnahme per E-Mail oder ueber andere bereitgestellte Kontaktwege verarbeiten wir die Angaben der anfragenden Personen, soweit dies zur Bearbeitung der Anfrage erforderlich ist.

  • Verarbeitete Datenarten: Kontaktdaten und Inhaltsdaten.
  • Zwecke der Verarbeitung: Kommunikation, Support, Feedback und Organisationsverfahren.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfuellung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), soweit die Anfrage Vertrags- oder App-Funktionen betrifft.

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir koennen optionale Inhalte oder Funktionen von Drittanbietern einbinden. Die Einbindung setzt voraus, dass der jeweilige Drittanbieter technisch notwendige Daten wie die IP-Adresse verarbeitet, weil Inhalte andernfalls nicht an Browser oder Endgeraet ausgeliefert werden koennen.

  • Verarbeitete Datenarten: Nutzungsdaten, soweit sie fuer die Anzeige oder Bedienung eingebetteter Inhalte erforderlich sind; Meta-, Kommunikations- und Verfahrensdaten, insbesondere IP-Adressen, Zeitangaben und technische Identifikatoren.
  • Zwecke der Verarbeitung: Bereitstellung eingebetteter Inhalte und Nutzerfreundlichkeit.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), soweit erforderlich. Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), soweit Inhalte technisch erforderlich oder von Nutzern angefragt sind.

Weitere Hinweise zu Diensten:

  • YouTube-Videos: Anzeige von Videoinhalten, Vorschaubildern und Videometadaten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Website: https://www.youtube.com; Datenschutzerklaerung: https://policies.google.com/privacy.
  • Spotify: Verbindung mit Spotify-Konten und Verarbeitung von Playlist- oder Sitzungsdaten nur, wenn Nutzer Spotify-Funktionen aktiv verwenden.

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.

Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.

  • Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen fuer Benutzerkonten, Profile und Vertragsbeziehungen, zum Beispiel Name, E-Mail-Adresse, Konto-ID oder Kontaktinformationen.
  • Inhaltsdaten: Inhaltsdaten sind Informationen, die Nutzer in Modavity eingeben, zum Beispiel Aktivitaeten, Kommentare, Umfragen, Listen, Notizen, Bilder, Zahlungsnotizen oder externe Links.
  • Nutzungsdaten: Nutzungsdaten beschreiben die Nutzung digitaler Funktionen, zum Beispiel Seitenaufrufe, technische Interaktionen, genutzte Funktionen, Geraetetypen oder Zeitpunkte von Aktionen.
  • Meta-, Kommunikations- und Verfahrensdaten: Hierzu gehoeren technische und organisatorische Daten wie IP-Adressen, Zeitstempel, Identifikatoren, Logdaten, beteiligte Personen oder Statusinformationen.
  • Personenbezogene Daten: Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natuerliche Person beziehen.
  • Verarbeitung: Verarbeitung ist jeder Umgang mit personenbezogenen Daten, etwa Erheben, Speichern, Uebermitteln, Anzeigen, Aendern oder Loeschen.
  • Vertragsdaten: Vertragsdaten beschreiben Vertragsverhaeltnisse, Laufzeiten, Leistungen, Abrechnungsstatus und vergleichbare Informationen.
  • Zahlungsdaten: Zahlungsdaten sind Informationen, die fuer die Zahlungsabwicklung erforderlich sind oder den Zahlungsstatus dokumentieren. Vollstaendige Zahlungsinstrumentdaten werden bei externen Zahlungsdienstleistern verarbeitet.

Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke