Rechtliches
Datenschutzerklärung
Wir nehmen den Schutz deiner Daten ernst. Diese Erklärung informiert dich darüber, welche personenbezogenen Daten wir bei der Nutzung von namensschild.io verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.
Stand: 25. Juni 2026
1. Verantwortlicher und Geltungsbereich
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die ventureon GmbH, Kurt-Eisner-Straße 36, 04275 Leipzig, Deutschland. Weitere Angaben findest du im Impressum.
Diese Erklärung gilt für unsere Website, die Web-Anwendung (Editor und Konto) sowie unsere Programmierschnittstelle (API). Fragen zum Datenschutz richtest du bitte an kontakt@ventureon.io.
2. Aufruf der Website (Server-Logs)
Beim Aufruf unserer Website verarbeiten wir die technisch notwendigen Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, abgerufene Seite, übertragene Datenmenge, Browser- und Betriebssystem-Informationen). Zweck ist die Auslieferung, Stabilität und Sicherheit des Dienstes. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist, und anschließend gelöscht.
3. Konto und Authentifizierung
Für die Registrierung und Anmeldung verarbeiten wir deine E-Mail-Adresse, dein (in gehashter Form gespeichertes) Passwort und deinen Anzeigenamen. Zweck ist die Bereitstellung deines Nutzerkontos. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten speichern wir, bis du dein Konto löschst.
4. Credits, Käufe und Rechnungen
Beim Kauf von Credits verarbeiten wir die zur Abwicklung notwendigen Zahlungs- und Rechnungsdaten sowie eine Kunden-Kennung unseres Zahlungsdienstleisters Stripe. Die eigentlichen Zahlungsmitteldaten (z. B. Kartendaten) werden ausschließlich von Stripe verarbeitet; wir erhalten und speichern sie nicht. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Rechnungen bewahren wir aufgrund gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO, § 147 AO, § 257 HGB) für die Dauer der gesetzlichen Fristen (in der Regel 6 bis 10 Jahre) auf.
5. Hochgeladene Inhalte (Editor)
Teilnehmendenlisten (CSV), Logos und Gestaltungsinhalte, die du in den Editor lädst, verarbeiten wir ausschließlich zur Erstellung deiner Namensschilder. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die hierfür erzeugten Dateien (Export-PDFs, Vorschaubilder) und deine Uploads werden automatisch nach 60 Tagen gelöscht. Du kannst deine Inhalte jederzeit auch selbst löschen.
Enthalten deine Listen personenbezogene Daten Dritter (z. B. Namen von Teilnehmenden), bist du dafür datenschutzrechtlich verantwortlich und sicherst zu, dass du diese Daten verarbeiten und an uns übermitteln darfst. Für Geschäftskunden gilt zusätzlich Abschnitt 12.
6. QR-Codes und Kurzlinks
Enthalten deine Namensschilder QR-Codes, kodieren diese einen Kurzlink in der Form /r/<code>, der auf das von dir hinterlegte Ziel weiterleitet. Diese Kurzlinks sind 60 Tage gültig; danach ist der QR-Code inaktiv. Beim Scannen eines QR-Codes können beim Aufrufen der Weiterleitung sowie beim Zielangebot technische Daten (z. B. IP-Adresse des aufrufenden Geräts) anfallen. Rechtsgrundlage ist unser berechtigtes Interesse an der Funktion der Weiterleitung (Art. 6 Abs. 1 lit. f DSGVO).
7. Auftragsverarbeiter, Hosting und Empfänger
Zur Erbringung unseres Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen wir – soweit erforderlich – Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen haben:
| Dienst | Anbieter | Zweck | Ort |
|---|---|---|---|
| Supabase | Supabase Inc., USA (Hosting in der EU) | Datenbank, Authentifizierung, Datei-Speicher | EU / USA |
| Stripe | Stripe Payments Europe, Ltd., Irland / Stripe, Inc., USA | Zahlungsabwicklung und Rechnungsstellung | EU / USA |
| Postmark | ActiveCampaign, LLC, USA | Versand von Transaktions-E-Mails (z. B. Registrierung, Passwort, Kaufbeleg) | USA |
| PostHog | PostHog Inc., USA (EU-Cloud) | Reichweitenmessung – nur mit deiner Einwilligung | EU / USA |
| Sentry | Functional Software, Inc., USA | Fehler- und Stabilitäts-Monitoring | USA |
| Vercel | Vercel Inc., USA (API-Region Frankfurt) | Hosting und Auslieferung der Anwendung | EU / USA |
8. Übermittlung in Drittländer
Einige der in Abschnitt 7 genannten Dienstleister haben ihren Sitz in den USA oder können dort Daten verarbeiten. Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, stützen wir dies auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) und – sofern der Empfänger entsprechend zertifiziert ist – auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss nach Art. 45 DSGVO). Eine Kopie geeigneter Garantien stellen wir auf Anfrage bereit.
9. Cookies und Reichweitenmessung
Wir messen die Nutzung unserer Website standardmäßig anonym und ohne Cookies. Für genauere, geräteübergreifende Statistiken setzen wir den Dienst PostHog ein – jedoch nur, wenn du dem über unseren Cookie-Hinweis ausdrücklich zustimmst (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Wir erfassen dabei nur Seitenaufrufe; es findet kein Session-Recording, kein Autocapture und keine Erstellung von Persönlichkeitsprofilen statt. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen. Unsere Web-Anwendung (Editor und Konto) verwendet keine solche Reichweitenmessung.
| Kategorie | Speicher | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Notwendig | ns_cookie_consent (lokaler Speicher), Supabase-Login-Cookies (sb-*) | Cookie-Entscheidung speichern, angemeldete Sitzung aufrechterhalten | § 25 Abs. 2 TDDDG · Art. 6 Abs. 1 lit. f DSGVO |
| Statistik | PostHog (Standard: nur Arbeitsspeicher, ohne Cookie; nach Einwilligung lokaler Speicher + Cookie) | Pseudonyme, geräteübergreifende Nutzungsstatistik der Website | § 25 Abs. 1 TDDDG · Art. 6 Abs. 1 lit. a DSGVO |
10. Fehler- und Stabilitäts-Monitoring
Zur Erkennung und Behebung technischer Fehler setzen wir Sentry ein. Dabei können technische Ereignis- und Diagnosedaten verarbeitet werden. Wir haben Sentry so konfiguriert, dass personenbezogene Inhalte (z. B. Cookies, Authentifizierungs-Header, Anfrage-Inhalte) vor der Übertragung entfernt werden. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
11. Programmierschnittstelle (API)
Bei der Nutzung unserer API verarbeiten wir zur Authentifizierung, Abrechnung, Missbrauchsvermeidung und Begrenzung der Anfragehäufigkeit unter anderem die verwendete API-Kennung, Anfrage-Metadaten und die IP-Adresse. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an Sicherheit und Missbrauchsvermeidung (Art. 6 Abs. 1 lit. f DSGVO).
12. Auftragsverarbeitung für Geschäftskunden
Soweit Geschäftskunden Teilnehmendenlisten mit personenbezogenen Daten Dritter hochladen, verarbeiten wir diese Daten ausschließlich im Auftrag und nach Weisung des jeweiligen Kunden. Insoweit sind wir Auftragsverarbeiter im Sinne von Art. 28 DSGVO; der Geschäftskunde bleibt Verantwortlicher. Einen entsprechenden Vertrag zur Auftragsverarbeitung (AVV) stellen wir auf Anfrage zur Verfügung; siehe auch unsere AGB.
13. Kontolöschung und Aufbewahrung
Du kannst dein Konto jederzeit in den Kontoeinstellungen löschen; die Löschung wird per E-Mail bestätigt. Dabei werden dein Konto sowie deine gespeicherten Dateien entfernt. Rechnungsdaten bleiben aufgrund gesetzlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB) für die Dauer der gesetzlichen Fristen erhalten und werden für andere Zwecke gesperrt.
14. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Soweit wir Daten auf Grundlage deiner Einwilligung verarbeiten, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Zur Ausübung deiner Rechte genügt eine Nachricht an kontakt@ventureon.io.
15. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist: Die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden.
16. Keine automatisierte Entscheidung im Einzelfall
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
17. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
