namensschild.ionamensschild.io

Rechtliches

Datenschutzerklärung

Wir nehmen den Schutz deiner Daten ernst. Diese Erklärung informiert dich darüber, welche personenbezogenen Daten wir bei der Nutzung von namensschild.io verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.

Stand: 25. Juni 2026

1. Verantwortlicher und Geltungsbereich

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die ventureon GmbH, Kurt-Eisner-Straße 36, 04275 Leipzig, Deutschland. Weitere Angaben findest du im Impressum.

Diese Erklärung gilt für unsere Website, die Web-Anwendung (Editor und Konto) sowie unsere Programmierschnittstelle (API). Fragen zum Datenschutz richtest du bitte an kontakt@ventureon.io.

2. Aufruf der Website (Server-Logs)

Beim Aufruf unserer Website verarbeiten wir die technisch notwendigen Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, abgerufene Seite, übertragene Datenmenge, Browser- und Betriebssystem-Informationen). Zweck ist die Auslieferung, Stabilität und Sicherheit des Dienstes. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist, und anschließend gelöscht.

3. Konto und Authentifizierung

Für die Registrierung und Anmeldung verarbeiten wir deine E-Mail-Adresse, dein (in gehashter Form gespeichertes) Passwort und deinen Anzeigenamen. Zweck ist die Bereitstellung deines Nutzerkontos. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten speichern wir, bis du dein Konto löschst.

4. Credits, Käufe und Rechnungen

Beim Kauf von Credits verarbeiten wir die zur Abwicklung notwendigen Zahlungs- und Rechnungsdaten sowie eine Kunden-Kennung unseres Zahlungsdienstleisters Stripe. Die eigentlichen Zahlungsmittel­daten (z. B. Kartendaten) werden ausschließlich von Stripe verarbeitet; wir erhalten und speichern sie nicht. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Rechnungen bewahren wir aufgrund gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO, § 147 AO, § 257 HGB) für die Dauer der gesetzlichen Fristen (in der Regel 6 bis 10 Jahre) auf.

5. Hochgeladene Inhalte (Editor)

Teilnehmendenlisten (CSV), Logos und Gestaltungsinhalte, die du in den Editor lädst, verarbeiten wir ausschließlich zur Erstellung deiner Namensschilder. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die hierfür erzeugten Dateien (Export-PDFs, Vorschaubilder) und deine Uploads werden automatisch nach 60 Tagen gelöscht. Du kannst deine Inhalte jederzeit auch selbst löschen.

Enthalten deine Listen personenbezogene Daten Dritter (z. B. Namen von Teilnehmenden), bist du dafür datenschutzrechtlich verantwortlich und sicherst zu, dass du diese Daten verarbeiten und an uns übermitteln darfst. Für Geschäftskunden gilt zusätzlich Abschnitt 12.

6. QR-Codes und Kurzlinks

Enthalten deine Namensschilder QR-Codes, kodieren diese einen Kurzlink in der Form /r/<code>, der auf das von dir hinterlegte Ziel weiterleitet. Diese Kurzlinks sind 60 Tage gültig; danach ist der QR-Code inaktiv. Beim Scannen eines QR-Codes können beim Aufrufen der Weiterleitung sowie beim Zielangebot technische Daten (z. B. IP-Adresse des aufrufenden Geräts) anfallen. Rechtsgrundlage ist unser berechtigtes Interesse an der Funktion der Weiterleitung (Art. 6 Abs. 1 lit. f DSGVO).

7. Auftragsverarbeiter, Hosting und Empfänger

Zur Erbringung unseres Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen wir – soweit erforderlich – Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen haben:

DienstAnbieterZweckOrt
SupabaseSupabase Inc., USA (Hosting in der EU)Datenbank, Authentifizierung, Datei-SpeicherEU / USA
StripeStripe Payments Europe, Ltd., Irland / Stripe, Inc., USAZahlungsabwicklung und RechnungsstellungEU / USA
PostmarkActiveCampaign, LLC, USAVersand von Transaktions-E-Mails (z. B. Registrierung, Passwort, Kaufbeleg)USA
PostHogPostHog Inc., USA (EU-Cloud)Reichweitenmessung – nur mit deiner EinwilligungEU / USA
SentryFunctional Software, Inc., USAFehler- und Stabilitäts-MonitoringUSA
VercelVercel Inc., USA (API-Region Frankfurt)Hosting und Auslieferung der AnwendungEU / USA

8. Übermittlung in Drittländer

Einige der in Abschnitt 7 genannten Dienstleister haben ihren Sitz in den USA oder können dort Daten verarbeiten. Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, stützen wir dies auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) und – sofern der Empfänger entsprechend zertifiziert ist – auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss nach Art. 45 DSGVO). Eine Kopie geeigneter Garantien stellen wir auf Anfrage bereit.

9. Cookies und Reichweitenmessung

Wir messen die Nutzung unserer Website standardmäßig anonym und ohne Cookies. Für genauere, geräteübergreifende Statistiken setzen wir den Dienst PostHog ein – jedoch nur, wenn du dem über unseren Cookie-Hinweis ausdrücklich zustimmst (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Wir erfassen dabei nur Seitenaufrufe; es findet kein Session-Recording, kein Autocapture und keine Erstellung von Persönlichkeits­profilen statt. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen. Unsere Web-Anwendung (Editor und Konto) verwendet keine solche Reichweitenmessung.

KategorieSpeicherZweckRechtsgrundlage
Notwendigns_cookie_consent (lokaler Speicher), Supabase-Login-Cookies (sb-*)Cookie-Entscheidung speichern, angemeldete Sitzung aufrechterhalten§ 25 Abs. 2 TDDDG · Art. 6 Abs. 1 lit. f DSGVO
StatistikPostHog (Standard: nur Arbeitsspeicher, ohne Cookie; nach Einwilligung lokaler Speicher + Cookie)Pseudonyme, geräteübergreifende Nutzungsstatistik der Website§ 25 Abs. 1 TDDDG · Art. 6 Abs. 1 lit. a DSGVO

10. Fehler- und Stabilitäts-Monitoring

Zur Erkennung und Behebung technischer Fehler setzen wir Sentry ein. Dabei können technische Ereignis- und Diagnosedaten verarbeitet werden. Wir haben Sentry so konfiguriert, dass personenbezogene Inhalte (z. B. Cookies, Authentifizierungs-Header, Anfrage-Inhalte) vor der Übertragung entfernt werden. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).

11. Programmierschnittstelle (API)

Bei der Nutzung unserer API verarbeiten wir zur Authentifizierung, Abrechnung, Missbrauchs­vermeidung und Begrenzung der Anfragehäufigkeit unter anderem die verwendete API-Kennung, Anfrage-Metadaten und die IP-Adresse. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an Sicherheit und Missbrauchs­vermeidung (Art. 6 Abs. 1 lit. f DSGVO).

12. Auftragsverarbeitung für Geschäftskunden

Soweit Geschäftskunden Teilnehmendenlisten mit personenbezogenen Daten Dritter hochladen, verarbeiten wir diese Daten ausschließlich im Auftrag und nach Weisung des jeweiligen Kunden. Insoweit sind wir Auftragsverarbeiter im Sinne von Art. 28 DSGVO; der Geschäftskunde bleibt Verantwortlicher. Einen entsprechenden Vertrag zur Auftragsverarbeitung (AVV) stellen wir auf Anfrage zur Verfügung; siehe auch unsere AGB.

13. Kontolöschung und Aufbewahrung

Du kannst dein Konto jederzeit in den Kontoeinstellungen löschen; die Löschung wird per E-Mail bestätigt. Dabei werden dein Konto sowie deine gespeicherten Dateien entfernt. Rechnungsdaten bleiben aufgrund gesetzlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB) für die Dauer der gesetzlichen Fristen erhalten und werden für andere Zwecke gesperrt.

14. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Soweit wir Daten auf Grundlage deiner Einwilligung verarbeiten, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Zur Ausübung deiner Rechte genügt eine Nachricht an kontakt@ventureon.io.

15. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist: Die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden.

16. Keine automatisierte Entscheidung im Einzelfall

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

17. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

Wir respektieren deine Privatsphäre

Wir messen die Nutzung von namensschild.io standardmäßig nur anonym und ohne Cookies. Für genauere, geräteübergreifende Statistiken setzen wir – nur mit deiner Einwilligung – Cookies ein. Mehr dazu in unserer Datenschutzerklärung.