1. Verantwortlicher für die Verarbeitung
- Firmenname: WE EVENT — SAS, zweckorientiertes Unternehmen
- Stammkapital : 10.000 €
- Firmensitz : 93 avenue du Général Charles de Gaulle, 83300 Draguignan, Frankreich
- Handelsregister-Nr.: Handelsregister Draguignan 107 466 526 — SIRET 107 466 526 00012
- DSGVO-Kontakt: support@we-event.eu
2. Erhobene Daten
2.1 Daten, die Sie uns zur Verfügung stellen
- Konto: Nachname, Vorname, E-Mail, Passwort (verschlüsselt), Telefon (optional)
- Dienstleister: SIRET, SIREN, Firmenname, MwSt., Berufshaftpflicht
- Angebotsanfragen: Eventtyp, Datum, Anzahl der Gäste, Budget, Nachricht
- Inhalte: veröffentlichte Fotos, Videos, Beschreibungen
2.2 Automatisch erhobene Daten
- Technisch: IP-Adresse, Browsertyp, besuchte Seiten, Dauer der Sitzungen
- Cookies: siehe Cookie-Richtlinie
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Kontoerstellung und -verwaltung | Vertragserfüllung (Art. 6.1.b) |
| Vermittlung Kunden / Dienstleister | Vertragserfüllung (Art. 6.1.b) |
| Abrechnung der Anbieter-Abonnements | Rechtliche Verpflichtung (Art. 6.1.c) |
| Versand von kommerziellen Mitteilungen | Einwilligung (Art. 6.1.a) |
| Betrugsprävention und Sicherheit | Berechtigtes Interesse (Art. 6.1.f) |
| Anonymisierte statistische Analysen | Berechtigtes Interesse (Art. 6.1.f) |
| Antwort auf DSGVO-Anfragen (Art. 15-22) | Rechtliche Verpflichtung (Art. 6.1.c) |
4. Aufbewahrungsfristen
| Daten | Dauer |
|---|---|
| Aktives Konto | Während der gesamten Nutzungsdauer + 3 Jahre nach der letzten Anmeldung |
| Angebotsanfrage fehlgeschlagen | 24 Monate ab Antragstellung |
| Rechnungen und Buchungsbelege | 10 Jahre (französische gesetzliche Verpflichtung) |
| Analyse-Cookies | Maximal 13 Monate |
| Sicherheitsprotokolle | 12 Monate |
5. Empfänger
Ihre Daten können geteilt werden mit:
- Die Dienstleister die von Ihren Angebotsanfragen betroffen sind (nur die relevanten Informationen)
- Unsere technischen Subunternehmer (Hosting, E-Mail-Versand, Stripe-Zahlung, Analytics), vertraglich geregelt gemäß Art. 28 DSGVO
- Enable Banking Oy (Finnland, Europäische Union), zugelassener Anbieter von Kontoinformationsdiensten, wenn Sie sich entscheiden, ein Bankkonto zu verbinden — siehe Abschnitt 7
- Die Behörden im Falle einer rechtmäßigen gerichtlichen Anordnung
Wir verkaufen niemals Ihre Daten an Dritte.
6. Datenübertragungen außerhalb der Europäischen Union
Da WE EVENT in Frankreich ansässig ist, können bestimmte Daten außerhalb der EU verarbeitet werden (insbesondere durch unsere Teams). Diese Übermittlungen sind geregelt durch:
- Die Standardvertragsklauseln (SCC) der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021)
- Zusätzliche technische Maßnahmen: Verschlüsselung während der Übertragung (TLS 1.3) und im Ruhezustand (AES-256), strenge Zugriffskontrollen, Pseudonymisierung bei Bedarf
Unterauftragnehmer in den Vereinigten Staaten profitieren gegebenenfalls von der Zertifizierung nach dem Data Privacy Framework zwischen der EU und den USA.
Eine Kopie der geltenden Garantien ist auf Anfrage erhältlich unter support@we-event.eu.
7. Aggregation von Bankkonten (Kontoinformationsdienst)
Wenn Sie Dienstleister sind und sich entscheiden, ein Bankkonto mit Ihrem Bereich zu verbinden, führt WE EVENT eine Verarbeitung vonKontenaggregation durch, die der Überwachung Ihrer Liquidität und dem Abgleich Ihrer Rechnungen dient.
Dieser Dienst basiert auf der Europäische Zahlungsdiensterichtlinie (PSD2). Es wird technisch gewährleistet durch Enable Banking Oy, finnisches Unternehmen (Registrierungsnummer 2988499-7, Otakaari 5, 02150 Espoo, Finnland), zugelassen als Anbieter von Kontoinformationsdiensten und handelnd als Auftragsverarbeiter im Sinne von Artikel 28 der DSGVO.
Verarbeitete Daten
- DieIdentität des Bankinstituts , das Sie auswählen
- Die Referenzen und Bezeichnungen der Konten, auf die Sie Zugriff gewähren (IBAN, Kontoname, Währung)
- Der Kontostand dieser Konten
- DieTransaktionshistorie : Datum, Betrag, Verwendungszweck, Name des Dritten
WE EVENT hat niemals Zugriff auf Ihre Bankzugangsdaten. Sie authentifizieren sich direkt bei Ihrer Bank, auf deren eigener Website.
Rechtsgrundlage
Ihre ausdrückliche Einwilligung (Art. 6.1.a der DSGVO), von Ihrer Bank zum Zeitpunkt der Verbindung erhoben, sowie die Erfüllung des Vertrags, der uns bindet (Art. 6.1.b) für die Kassenfunktionen Ihres Abonnements.
Dauer
Eine Einwilligung gilt maximal 180 Tage und muss danach erneuert werden. WE EVENT widerruft die Einwilligung bei der Bank, sobald Sie das Konto trennen, Ihr Abonnement endet oder die Verbindung länger als 90 Tage inaktiv bleibt. Bereits importierte Vorgänge werden gemäß den Fristen in Abschnitt 4 aufbewahrt.
Ihre Einwilligung widerrufen
Sie können ein Konto trennen Jederzeit, ohne Angabe von Gründen, seit Liquidität → Bank und Abgleich. Die Trennung widerruft sofort den Zugang zu Ihrer Bank. Sie können dies auch bei Ihrer Bank ausüben oder indem Sie an support@we-event.eu.
Standort
Diese Daten werden verarbeitet innerhalb der Europäischen Union. Im Rahmen dieser Verarbeitung erfolgt keine Übermittlung in ein Drittland.
8. Ihre DSGVO-Rechte
Sie haben folgende Rechte (Art. 15 bis 22 DSGVO):
- Recht auf Zugang zu Ihren persönlichen Daten
- Recht auf Berichtigung ungenauer Daten
- Recht auf Löschung („Recht auf Vergessenwerden“)
- Recht auf Einschränkung der Verarbeitung
- Widerspruchsrecht, insbesondere gegen Direktmarketing
- Recht auf Datenübertragbarkeit in einem strukturierten Format
- Recht, Ihre Einwilligung jederzeit zu widerrufen
- Recht, postmortale Anweisungen bezüglich Ihrer Daten zu erteilen
Um diese Rechte auszuüben, schreiben Sie an support@we-event.eu und fügen Sie bei Bedarf einen Identitätsnachweis bei, um Ihre Identität zu überprüfen.
Wir antworten innerhalb von maximal 30 Tagen gemäß Art. 12 DSGVO (verlängerbar um 2 Monate bei komplexen Anfragen).
9. Sicherheit
Technische und organisatorische Maßnahmen umgesetzt:
- Verschlüsselung von Passwörtern (bcrypt)
- HTTPS obligatorisch (TLS 1.3)
- Verschlüsselung von Datenbanken im Ruhezustand (AES-256)
- Eingeschränkter interner Zugang (Prinzip der geringsten Privilegien)
- Regelmäßige verschlüsselte Backups
- Regelmäßige Sicherheitsaudits
Im Falle einer Datenverletzung, die ein hohes Risiko für Ihre Rechte darstellen könnte, benachrichtigen wir Sie unverzüglich gemäß Art. 34 DSGVO.
10. Cookies und Tracker
Details zu den verwendeten Cookies, deren Dauer und Verwaltung sind in unserer Cookie-Richtlinie.
11. Minderjährige
Die Plattform ist nicht für Personen unter 15 Jahren bestimmt. Wir sammeln wissentlich keine Daten über Minderjährige. Wenn Sie glauben, dass uns ein Minderjähriger Informationen zur Verfügung gestellt hat, kontaktieren Sie uns, damit wir diese Daten löschen können.
12. Verbindung zu Ihren Google-Diensten
Wenn Sie Ihren Google-Kalender mit We Event verbinden möchten, greifen wir auf bestimmte Daten Ihres Google-Kontos zu. Diese Verbindung ist optional: Die Plattform funktioniert auch ohne sie.
12.1 Worauf wir zugreifen
- Die Ereignisse in Ihrem Hauptkalender (Titel, Daten, Ort, Beschreibung, Status) in einem Fenster von 7 Tagen in der Vergangenheit bis 90 Tagen in der Zukunft
- Die E-Mail-Adresse, die mit Ihrem Kalender verknüpft ist, nur um Ihnen anzuzeigen, welches Konto verbunden ist
Wir greifen weder auf Ihre anderen Kalender, noch auf Ihre Kontakte, noch auf Ihre Dateien, noch auf andere Daten Ihres Google-Kontos zu.
12.2 Was wir damit machen
- Anzeigen Ihre Google-Termine in Ihrem We Event Kalender, neben Ihren eigenen Terminen und Leistungen
- In Ihren Google Kalender schreiben die Termine und Veranstaltungen, die Sie in We Event erstellen, damit die beiden Kalender ein Spiegelbild voneinander bleiben
- Konflikte erkennen von Terminslots zwischen Ihren verschiedenen Terminierungsquellen
Diese Daten dienen keinem anderen Zweck. Sie werden weder weiterverkauft, noch für Werbezwecke genutzt, noch zur Schulung von Modellen künstlicher Intelligenz verwendet, noch an Dritte außerhalb der in Artikel 5 genannten technischen Hosting-Subunternehmer weitergegeben.
12.3 Wo diese Daten gespeichert werden
Importierte Ereignisse werden in unserer in der Europäischen Union gehosteten Datenbank gespeichert und sind ausschließlich Ihrem Konto zugeordnet. Die von Google ausgestellten Zugriffstoken werden sicher aufbewahrt und niemals an Dritte weitergegeben oder in der Benutzeroberfläche angezeigt.
12.4 Wie dieser Zugriff entzogen werden kann
Sie können Ihr Google-Konto jederzeit über Ihren We Event Kalender trennen: Der Trennen-Button löscht sofort und endgültig die Zugriffstoken von unseren Servern, und die Synchronisierung wird beendet. Sie können den Zugriff auch direkt widerrufen über die Berechtigungen Ihres Google-Kontos. Bereits importierte Ereignisse können auf Anfrage an contact@we-event.eugelöscht werden, gemäß Artikel 7.
12.5 Einhaltung der Google-Richtlinien
Die Nutzung und Weitergabe von Informationen, die We Event von Google APIs erhält, entspricht der Richtlinie zu Nutzerdaten der Google API Services, einschließlich ihrer Anforderungen an die eingeschränkte Nutzung (Limited Use).
13. Beschwerde bei der CNIL
Wenn Sie nach Kontaktaufnahme mit uns der Meinung sind, dass Ihre DSGVO-Rechte nicht respektiert werden, können Sie eine Beschwerde bei der Commission Nationale de l'Informatique et des Libertés (CNIL) einreichen:
- Website: www.cnil.fr
- Adresse: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07