1. Verantwortlicher für die Verarbeitung
- Firmenname: We Event
- Rechtsform: Limited Liability Company (New Mexico, USA)
- Adresse: 1209 Mountain Road PL NE, Ste R, Albuquerque, NM 87110, United States
- DSGVO-Kontakt: support@we-event.eu
- EU-Vertreter im Sinne von Art. 27 DSGVO: Robin Roger Vito Dubois, 93 Avenue du Général de Gaulle, 83300 Draguignan, Frankreich — support@we-event.eu
2. Erhobene Daten
2.1 Daten, die Sie uns zur Verfügung stellen
- Konto: Name, Vorname, E-Mail, Passwort (verschlüsselt), Telefon (optional)
- Dienstleister: SIRET, SIREN, Firmenname, MwSt., Berufshaftpflicht
- Angebotsanfragen: Eventtyp, Datum, Anzahl der Gäste, Budget, Nachricht
- Inhalte: veröffentlichte Fotos, Videos, Beschreibungen
2.2 Automatisch erhobene Daten
- Technisch: IP-Adresse, Browsertyp, besuchte Seiten, Dauer der Sitzungen
- Cookies: siehe Cookie-Richtlinie
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Kontoerstellung und -verwaltung | Vertragserfüllung (Art. 6.1.b) |
| Vermittlung Kunden / Dienstleister | Vertragserfüllung (Art. 6.1.b) |
| Abrechnung der Anbieter-Abonnements | Rechtliche Verpflichtung (Art. 6.1.c) |
| Versand von kommerziellen Mitteilungen | Einwilligung (Art. 6.1.a) |
| Betrugsprävention und Sicherheit | Berechtigtes Interesse (Art. 6.1.f) |
| Anonymisierte statistische Analysen | Berechtigtes Interesse (Art. 6.1.f) |
| Antwort auf DSGVO-Anfragen (Art. 15-22) | Rechtliche Verpflichtung (Art. 6.1.c) |
4. Aufbewahrungsfristen
| Daten | Dauer |
|---|---|
| Aktives Konto | Während der gesamten Nutzungsdauer + 3 Jahre nach der letzten Anmeldung |
| Angebotsanfrage fehlgeschlagen | 24 Monate ab Antragstellung |
| Rechnungen und Buchungsbelege | 10 Jahre (französische gesetzliche Verpflichtung) |
| Analyse-Cookies | Maximal 13 Monate |
| Sicherheitsprotokolle | 12 Monate |
5. Empfänger
Ihre Daten können geteilt werden mit:
- Die Dienstleister betroffen von Ihren Angebotsanfragen (nur relevante Informationen)
- Unsere technischen Subunternehmer (Hosting, E-Mail-Versand, Stripe-Zahlung, Analytics), vertraglich geregelt gemäß Art. 28 DSGVO
- Die Behörden im Falle einer rechtmäßigen gerichtlichen Anordnung
Wir verkaufen niemals Ihre Daten an Dritte.
6. Datenübertragungen außerhalb der Europäischen Union
Da We Event in den USA ansässig ist, können bestimmte Daten außerhalb der EU verarbeitet werden (insbesondere durch unsere Teams). Diese Übertragungen werden geregelt durch:
- Die Standardvertragsklauseln von der Europäischen Kommission angenommen (Durchführungsbeschluss EU 2021/914 vom 4. Juni 2021)
- Zusätzliche technische Maßnahmen: Verschlüsselung während der Übertragung (TLS 1.3) und im Ruhezustand (AES-256), strenge Zugriffskontrollen, Pseudonymisierung bei Bedarf
Unterauftragnehmer in den Vereinigten Staaten profitieren gegebenenfalls von der Zertifizierung nach Data Privacy Framework zwischen der EU und den USA.
Eine Kopie der geltenden Garantien ist auf Anfrage erhältlich unter support@we-event.eu.
7. Ihre DSGVO-Rechte
Sie haben folgende Rechte (Art. 15 bis 22 DSGVO):
- Recht auf Zugang zu Ihren persönlichen Daten
- Recht auf Berichtigung ungenauer Daten
- Recht auf Löschung („Recht auf Vergessenwerden“)
- Recht auf Einschränkung der Verarbeitung
- Widerspruchsrecht, insbesondere gegen Direktmarketing
- Recht auf Datenübertragbarkeit in einem strukturierten Format
- Recht, Ihre Einwilligung jederzeit zu widerrufen
- Recht, postmortale Anweisungen bezüglich Ihrer Daten zu erteilen
Um diese Rechte auszuüben, schreiben Sie an support@we-event.eu und fügen Sie bei Bedarf einen Identitätsnachweis bei, um Ihre Identität zu überprüfen.
Wir antworten innerhalb von maximal 30 Tagen gemäß Art. 12 DSGVO (verlängerbar um 2 Monate bei komplexen Anfragen).
8. Sicherheit
Technische und organisatorische Maßnahmen umgesetzt:
- Verschlüsselung von Passwörtern (bcrypt)
- HTTPS obligatorisch (TLS 1.3)
- Verschlüsselung von Datenbanken im Ruhezustand (AES-256)
- Eingeschränkter interner Zugang (Prinzip der geringsten Privilegien)
- Regelmäßige verschlüsselte Backups
- Regelmäßige Sicherheitsaudits
Im Falle einer Datenverletzung, die ein hohes Risiko für Ihre Rechte darstellen könnte, benachrichtigen wir Sie unverzüglich gemäß Art. 34 DSGVO.
9. Cookies und Tracker
Details zu den verwendeten Cookies, deren Dauer und Verwaltung sind in unserer Cookie-Richtlinie.
10. Minderjährige
Die Plattform ist nicht für Personen unter 15 Jahren bestimmt. Wir sammeln wissentlich keine Daten über Minderjährige. Wenn Sie glauben, dass uns ein Minderjähriger Informationen zur Verfügung gestellt hat, kontaktieren Sie uns, damit wir diese Daten löschen können.
11. Beschwerde bei der CNIL
Wenn Sie nach Kontaktaufnahme mit uns der Meinung sind, dass Ihre DSGVO-Rechte nicht respektiert werden, können Sie eine Beschwerde bei der Commission Nationale de l'Informatique et des Libertés (CNIL) einreichen:
- Website: www.cnil.fr
- Adresse: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07