Przejdź do treści
Churchpoint

Datenschutz

Datenschutz ist bei Churchpoint kein Nachgedanke. Wir erheben so wenig Daten wie möglich, liefern diese Seite aus Frankfurt aus und verzichten auf Tracking und Werbung. Die App meldet technische Fehler an einen Dienst in der EU, damit wir Abstürze beheben können (Ziffer 6.1). Diese Erklärung gilt für die Website churchpoint.de und für die Churchpoint-App.

Stan na: September 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Louis Saks
Palisadenstraße 53
10243 Berlin
Deutschland
E-Mail: info@churchpoint.de

Einen Datenschutzbeauftragten müssen wir nicht benennen; für alle Anliegen zum Datenschutz erreichst du uns direkt unter der oben genannten Adresse.

2. Geltungsbereich

Diese Erklärung gilt für:

  • die Website churchpoint.de inklusive Event-Übersicht, Event-Anmeldung und Kontaktformular,
  • die Churchpoint-App für iPhone und Android,
  • die dahinterliegenden Server, Datenbanken und E-Mails (Tickets, Erinnerungen).

Website und App greifen auf dieselbe Datenbank zu. Was du in der App tust, findest du auch im Browser wieder und umgekehrt.

3. Auf einen Blick

  • Kein Konto nötig: Events entdecken geht ganz ohne Anmeldung, für ein Ticket verlangen wir nur Name und E-Mail-Adresse. Einzelne Veranstalter können in der App weitere Felder abfragen (siehe Ziffer 6.1).
  • Kein Tracking, keine Werbung: keine Analyse-Dienste von Drittanbietern, keine Werbenetzwerke, keine Profilbildung, keine Weitergabe zu Werbezwecken. In der App zählen wir anonym, wie oft einzelne Bereiche genutzt werden, ohne jeden Personenbezug (Ziffer 6.7). Dazu meldet die App technische Fehlermeldungen an Sentry (EU-Region), damit wir von Abstürzen erfahren, und prüft bei Expo auf Updates (Ziffer 6.1).
  • Keine Cookies, die eine Einwilligung bräuchten: deshalb gibt es hier auch kein Cookie-Banner (Details unter Cookies).
  • EU-Hosting: Datenbank in Irland, Auslieferung dieser Website aus Frankfurt am Main.
  • Keine externen Schriften oder Skripte: alles kommt vom eigenen Server.

4. Wer ist wofür verantwortlich?

Churchpoint ist eine Plattform. Die Events veröffentlichen Kirchen, Gemeinden und christliche Organisationen („Veranstalter“) selbst.

  • Wir verantworten den Betrieb der Plattform: Website, App, Datenbank, Ticketversand, Zahlungsabwicklung.
  • Der jeweilige Veranstalter erhält die Anmeldedaten der Teilnehmer seines Events (Name, E-Mail-Adresse, Anzahl der Plätze, Ticket-Status sowie die von ihm zusätzlich abgefragten Felder) und ist für deren weitere Nutzung datenschutzrechtlich selbst verantwortlich: Teilnehmerliste, Einlass, Export, Nachrichten an Teilnehmer.

Wenn du also wissen willst, was ein bestimmter Veranstalter mit deinen Daten macht, wende dich an ihn. Nach der Anmeldung erreichst du ihn über die Antwortadresse deiner Ticket-E-Mail. In der Churchpoint-App kannst du sein Profil auch schon vorher öffnen. Stehen seine Kontaktdaten auf der Event-Seite, kannst du sie ebenfalls nutzen. Wir helfen dir gerne weiter, wenn du nicht durchkommst.

4a. Anmeldungen zu religiösen Veranstaltungen (Art. 9 DSGVO)

Churchpoint vermittelt Tickets für christliche Veranstaltungen. Die Angabe, dass eine bestimmte Person sich zu einem Gottesdienst oder einem Gebetsabend angemeldet hat, kann deshalb ein Hinweis auf ihre religiöse Überzeugung sein. Solche Angaben gehören nach Art. 9 DSGVO zu den besonderen Kategorien personenbezogener Daten und sind besonders geschützt.

Wir behandeln das technisch entsprechend:

  • Stripe bekommt weder den Event-Titel noch deinen Namen. Auf der Bezahlseite steht als Posten nur „Ticket" mit dem Datum. Dein Name liegt in unserer Datenbank in der EU, nicht bei Stripe.
  • Auf deinem Kontoauszug steht kein Gemeindename, sondern ein fester, neutraler Zusatz.
  • Im Betreff der Ticket-Mail steht kein Event-Titel, sondern nur „Dein Ticket" mit dem Datum. So taucht er nicht in Protokollen und Postfach-Vorschauen auf.
  • Teilnehmerdaten werden 90 Tage nach dem Event automatisch anonymisiert (siehe Ziffer 10).

Hinweis in eigener Sache: Auf welche Ausnahme des Art. 9 Abs. 2 DSGVO sich die Verarbeitung stützt, wird derzeit anwaltlich geprüft und an dieser Stelle ergänzt. Bis dahin gilt: Du entscheidest selbst, ob du dich anmeldest, und du kannst deine Anmeldung jederzeit zurückziehen und deine Daten löschen lassen (Ziffer 11).

5. Die Website churchpoint.de

5.1 Aufruf der Website (Server-Logfiles)

Beim Aufruf werden technisch notwendige Zugriffsdaten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem. Das ist für die Auslieferung und die Sicherheit der Seite erforderlich (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem stabilen, sicheren Betrieb). Diese Daten werden nicht mit anderen Daten zusammengeführt und nicht zur Auswertung deines Verhaltens genutzt.

5.2 Kontakt- und Veranstalter-Anfragen

Wenn du uns schreibst, verarbeiten wir die von dir eingegebenen Angaben: Name, E-Mail-Adresse, Nachricht sowie bei Veranstalter-Anfragen zusätzlich Gemeinde/Organisation und Ort, um deine Anfrage zu beantworten (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Pflichtfelder sind Name, E-Mail und Nachricht. Wählst du „Ich bin Veranstalter“, kommt die Gemeinde oder Organisation als Pflichtfeld dazu. Der Ort bleibt freiwillig.

5.3 Anmeldung zu einem Event im Browser

Du kannst dich hier ohne Konto zu einem Event anmelden. Dafür verarbeiten wir Name, E-Mail-Adresse und die Anzahl der Plätze, um die Anmeldung durchzuführen und dir das digitale Ticket zuzuschicken (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung). Deine Angaben werden an den Veranstalter des jeweiligen Events weitergegeben. Er führt die Teilnehmerliste und scannt das Ticket am Eingang.

Der Veranstalter kann für sein Event zwei weitere Felder freischalten: eine Telefonnummer und ein Kommentarfeld, etwa für Rückfragen oder Angaben zur Verpflegung. Beide sind standardmäßig ausgeschaltet, und wenn sie erscheinen, sind sie freiwillig. Was du dort einträgst, geht an den Veranstalter (Art. 6 Abs. 1 lit. b DSGVO). Trag im Kommentarfeld bitte nur ein, was der Veranstalter wirklich braucht.

Im Anmeldeformular kannst du zusätzlich ein Kästchen setzen: Nachrichten des Veranstalters zu diesem Event. Das ist freiwillig, das Kästchen ist nicht vorausgewählt, und dein Ticket bekommst du unabhängig davon. Nur wenn du es setzt, darf dir der Veranstalter zu diesem Event schreiben, etwa wenn sich die Uhrzeit ändert. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Wir halten dazu den Zeitpunkt deiner Einwilligung fest. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen: Jede dieser Nachrichten enthält einen Abmelde-Link, und im Kopf der E-Mail steht ein Abmelde-Eintrag, den viele Mail-Programme als eigenen Knopf anzeigen. Der Widerruf ändert nichts an deiner Anmeldung und nichts an deinem Ticket.

5.4 Bezahlte Tickets

Bei bezahlten Tickets wirst du zur gehosteten Bezahlseite von Stripe weitergeleitet. Zahlungsdaten wie Kartennummer oder Bankverbindung gibst du ausschließlich dort ein; wir sehen und speichern sie nicht. Wir erhalten von Stripe lediglich eine Zahlungs-Referenz und die Information, ob die Zahlung erfolgreich war, um dir das Ticket zuzuordnen (Art. 6 Abs. 1 lit. b DSGVO). Es gelten ergänzend die Datenschutzhinweise von Stripe.

Umgekehrt übermitteln wir an Stripe: deine E-Mail-Adresse, damit Stripe dir den Zahlungsbeleg schicken kann, sowie die Kennnummer des Events und die Anzahl der Plätze als technische Zuordnung. Nicht übermittelt werden dein Name, der Titel des Events, deine Telefonnummer und dein Kommentar. Warum das so gebaut ist, steht in Ziffer 4a.

5.5 Schutz vor Missbrauch (Formulare und App)

Damit Kontaktformular, Event-Anmeldung und die Funktionen der App nicht automatisiert missbraucht werden, begrenzen wir die Zahl der Vorgänge. Weder deine IP-Adresse noch deine E-Mail-Adresse werden dafür im Klartext gespeichert. Gebildet wird jeweils ein Fingerabdruck (SHA-256). Aus ihm lässt sich der Ausgangswert nicht ablesen. Wer eine E-Mail-Adresse bereits kennt, kann allerdings nachrechnen, ob sie zu einem gespeicherten Fingerabdruck passt. Deshalb behandeln wir diese Werte wie personenbezogene Daten und löschen sie nach kurzer Zeit. Das geschieht an zwei Stellen, mit unterschiedlicher Speicherung (Art. 6 Abs. 1 lit. f DSGVO):

  • Kontaktformular und Bestätigungslinks auf der Website: Der Fingerabdruck der IP-Adresse bleibt ausschließlich im Arbeitsspeicher des Servers, längstens 10 Minuten. Er wird nicht in eine Datenbank geschrieben.
  • Event-Anmeldung, Veranstalter-Registrierung, Zahlungsbestätigung, Ticket-Wiederherstellung, Erstattung und Übersetzung: Hier liegt der Fingerabdruck zusammen mit einem Zähler in unserer Datenbank in der EU, weil die Bremse über mehrere Server hinweg wirken muss. Bei der Event-Anmeldung ist es der Fingerabdruck der E-Mail-Adresse, sonst der der IP-Adresse. Ein nächtlicher Lauf löscht diese Einträge, spätestens nach 2 Tagen.

Gespeichert wird dabei nur der Fingerabdruck, der Zweck der Bremse und der Zählerstand. Es entsteht kein Protokoll einzelner Vorgänge, also auch keine Historie, wann du was getan hast. Weitergegeben wird nichts.

5.6 Keine Cookies, kein Tracking

Wir setzen keine Tracking- oder Marketing-Cookies ein, betreiben keine Werbenetzwerke und erstellen keine Nutzerprofile. Schriften, Bilder und Videos werden ausschließlich von unserem eigenen Server ausgeliefert. Es findet insbesondere kein Aufruf von Google Fonts oder anderen externen Diensten statt. Lediglich Event-Bilder werden aus unserem eigenen Speicher bei Supabase (EU) geladen.

6. Die Churchpoint-App

6.1 Welche Daten in der App anfallen

  • Event-Anmeldung / Ticket: Name und E-Mail-Adresse, Anzahl der Plätze und das gebuchte Event, wie im Browser, ohne Konto.
  • Zusatzfelder je Event: Der Veranstalter kann für sein Event zusätzlich eine Telefonnummer und ein Kommentarfeld abfragen, etwa für Rückfragen oder Angaben zur Verpflegung. Welche Felder erscheinen, siehst du im Anmeldeformular; standardmäßig sind sie ausgeschaltet. Was du dort einträgst, geht an den Veranstalter (Art. 6 Abs. 1 lit. b DSGVO). Trag im Kommentarfeld bitte nur ein, was der Veranstalter wirklich braucht.
  • Bezahlte Tickets: Abwicklung über Stripe, siehe Ziffer 5.4.
  • Technische Zugriffsdaten beim Abruf der Events vom Server (u. a. IP-Adresse, Zeitpunkt), erforderlich für den Betrieb.
  • Veranstalter-Konten: siehe Ziffer 7.

Die App enthält keine Analyse- oder Werbe-SDKs von Drittanbietern: kein Google Analytics, kein Facebook-SDK, kein Werbe-Tracking. Wir führen ausschließlich eine eigene anonyme Nutzungsstatistik ohne Personenbezug, siehe Ziffer 6.7.

Fehler-Erfassung (Sentry). Damit wir von Abstürzen und Fehlern erfahren, bevor sich jemand beschwert, meldet die App technische Fehlermeldungen an Sentry. Die Daten liegen in der EU-Region. Übertragen werden Fehlertext, Fehlercode und die Stelle im Programm. Personenbezogene Angaben werden vorher entfernt. Bildschirmfotos, Bildschirmaufzeichnung und der Inhalt von Netzanfragen sind ausdrücklich abgeschaltet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einer funktionierenden App.

App-Updates (Expo). Die App prüft beim Start und beim Zurückkommen aus dem Hintergrund, ob eine neue Fassung bereitsteht. Dabei werden eine dauerhafte Geräte-Kennung und die IP-Adresse an Expo übertragen. Ohne diese Prüfung könnten wir Fehler nicht zeitnah beheben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

6.2 Berechtigungen und wozu sie dienen

Alle Berechtigungen sind freiwillig, werden erst im Moment der Nutzung abgefragt und lassen sich jederzeit in den Geräteeinstellungen widerrufen. Ohne sie funktioniert die App weiter, nur die jeweilige Funktion entfällt.

  • Standort: um Events in deiner Nähe zuerst anzuzeigen und die Karte auf deine Umgebung zu zentrieren. Der Standort wird auf dem Gerät für die Sortierung genutzt und von uns nicht gespeichert (Art. 6 Abs. 1 lit. a DSGVO, Einwilligung).
  • Kamera: nur für Veranstalter, um Tickets am Einlass als QR-Code zu scannen. Es werden keine Bilder aufgenommen oder übertragen. Ausgewertet wird ausschließlich der Ticket-Code (Art. 6 Abs. 1 lit. b DSGVO).
  • Fotos / Mediathek: um ein Event-Bild oder ein Profilbild hochzuladen (Veranstalter) und um dein Ticket als Bild in der Galerie zu sichern. Es werden nur die von dir ausgewählten Bilder gelesen (Art. 6 Abs. 1 lit. a und b DSGVO).
  • Kalender: um ein Event auf deinen Wunsch als Termin einzutragen. Wir lesen deine Termine nicht. Die App fragt nur ab, welche Kalender es auf dem Gerät gibt und welcher davon dein Standardkalender ist, und trägt genau dort ein. Ist das ein Kalender, den dein Gerät mit einem Dienst wie iCloud oder Google synchronisiert, wandert der Termin über diesen Dienst mit. Nach dem Eintragen zeigt dir die App, in welchen Kalender der Termin gegangen ist (Art. 6 Abs. 1 lit. a DSGVO).
  • Mitteilungen: für vier Anlässe. Erstens Erinnerungen an Events, für die du ein Ticket hast (24 Stunden und 3 Stunden vorher). Zweitens eine einzelne Erinnerung an gemerkte Events (24 Stunden vorher). Drittens ein einmaliger Hinweis, wenn bei einem gemerkten Event die Plätze knapp werden. Viertens ein Hinweis, wenn ein Veranstalter, dem du folgst, ein neues Event anlegt. Alle vier lassen sich in der App einzeln abschalten. Sie werden lokal auf dem Gerät geplant. Es wird kein Push-Token erzeugt und nichts an uns oder Dritte übertragen (Art. 6 Abs. 1 lit. a DSGVO).

Auf Android-Geräten kann in der Berechtigungsliste des Systems zusätzlich die Mikrofon-Berechtigung erscheinen. Sie stammt aus der verwendeten Kamera-Komponente; Churchpoint nimmt zu keinem Zeitpunkt Ton auf und fragt die Berechtigung nicht ab.

6.3 Daten, die dein Gerät nicht verlassen

Lokal auf dem Gerät gespeichert werden:

  • deine Tickets (damit sie auch offline und ohne Empfang funktionieren),
  • deine Favoriten und gemerkten Veranstalter,
  • ob du das Onboarding schon gesehen hast,
  • ob du dem Versand der Ticket-E-Mail zugestimmt hast,
  • ob du die anonyme Nutzungsstatistik abgeschaltet hast (Ziffer 6.7),
  • deine Sprach- und Regionseinstellung (vom Betriebssystem übernommen).

Diese Daten liegen ausschließlich in der App auf deinem Gerät. Löschst du die App, sind sie weg.

Nur auf Geräten von Veranstaltern: Wer am Einlass Tickets scannt, hat oft schlechtes Netz. Damit die Kontrolle trotzdem funktioniert, lädt die App beim Öffnen des Scanners die Gästeliste des betreffenden Events auf das Gerät. Gespeichert wird nur, was der Einlass braucht: Ticket-Nummer, Name, ob bezahlt wurde und ob das Ticket schon eingelöst ist. E-Mail-Adresse, Telefonnummer und Kommentar bleiben draußen. Die Liste löscht sich nach 3 Tagen von selbst, noch nicht übertragene Entwertungen nach 7 Tagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, denn ohne diese Liste lässt sich der Einlass nicht durchführen. Für den Umgang mit der Liste auf seinem Gerät ist der Veranstalter verantwortlich, siehe Ziffer 4.

6.4 Karte und Adresssuche

Die Kartenansicht nutzt den Kartendienst deines Betriebssystems: auf iPhones Apple Karten (Apple Inc.), auf Android-Geräten Google Maps (Google Ireland Ltd. / Google LLC). Wenn du die Karte öffnest, werden dabei technisch notwendige Daten wie IP-Adresse und der dargestellte Kartenausschnitt an den jeweiligen Anbieter übertragen. Dasselbe gilt, wenn eine Event-Adresse in Koordinaten umgerechnet wird, um sie auf der Karte zu setzen. Dafür wird die Adresse an den Geodienst des Betriebssystems übergeben.

Rechtsgrundlage ist unser berechtigtes Interesse an einer nutzbaren Kartendarstellung (Art. 6 Abs. 1 lit. f DSGVO). Beide Anbieter können Daten auch in den USA verarbeiten; siehe Ziffer 9. Wenn du das vermeiden möchtest, nutze die Listenansicht statt der Karte.

6.5 Übersetzung von Event-Texten

Die App gibt es in elf Sprachen. Damit Events auch in anderen Sprachen lesbar sind, werden die vom Veranstalter eingegebenen Event-Texte (Titel, Beschreibung) automatisch übersetzt, über DeepL SE (Deutschland) bzw. die Google Cloud Translation API (Google Ireland Ltd.). Übertragen werden nur diese öffentlichen Event-Texte, keine Teilnehmerdaten(Art. 6 Abs. 1 lit. f DSGVO). Veranstalter sollten in Event-Beschreibungen daher keine personenbezogenen Angaben Dritter aufnehmen.

6.6 App-Stores

Der Download der App läuft über den App Store (Apple) bzw. Google Play (Google). Dabei verarbeiten Apple und Google Daten wie deine Store-Kennung, Gerätedaten und Downloadzeitpunkt in eigener Verantwortung. Darauf haben wir keinen Einfluss. Es gelten die Datenschutzhinweise des jeweiligen Anbieters.

6.7 Anonyme Nutzungsstatistik

Damit wir die App verbessern können, zählen wir mit, wie oft bestimmte Bereiche genutzt werden, zum Beispiel wie oft die Karte geöffnet, ein Event angesehen oder eine Anmeldung abgeschlossen wird. Gespeichert wird dabei ausschließlich ein Zähler pro Tag: welcher Bereich, welcher Tag, wie oft, dazu das Betriebssystem (iOS oder Android) und die eingestellte App-Sprache. Bei Zählern, die sich auf ein bestimmtes Event beziehen (etwa „Event angesehen"), steht zusätzlich die Kennnummer dieses Events dabei. Sie sagt, welches Event gemeint war, nicht wer es angesehen hat.

Nicht gespeichert werden: dein Name, deine E-Mail-Adresse, eine Geräte-Kennung, deine IP-Adresse, die Uhrzeit oder irgendein von dir eingegebener Text. Es entsteht keine Kennung, die dich über mehrere Aufrufe hinweg wiedererkennt. Aus diesen Zahlen lässt sich nicht ableiten, wer etwas getan hat. Es ist nicht erkennbar, ob hinter hundert Aufrufen eine Person oder hundert Personen stehen. Ein Personenbezug im Sinne der DSGVO besteht damit nicht, und es findet keine Profilbildung statt.

Für die Zählung selbst wird auf deinem Gerät nichts gespeichert und nichts ausgelesen, es wird lediglich ein Zähler auf unserem eigenen Server erhöht. Das Einzige, was lokal liegt, ist deine eigene Entscheidung: Schaltest du die Zählung ab, merkt sich die App genau diesen Schalter auf dem Gerät. Eine Einwilligung nach § 25 TDDDG ist dafür nicht erforderlich. Die Daten liegen in unserer eigenen Datenbank in der EU (Irland, siehe Ziffer 8) und werden nicht an Dritte weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden, verständlichen App (Art. 6 Abs. 1 lit. f DSGVO), soweit man die Zahlen überhaupt als personenbezogen ansehen will.

Abschalten: Du kannst die Zählung jederzeit in der App unter „Mehr“ → „Rechtliches“ → „Anonyme Nutzungsstatistik“ ausschalten. Danach wird nichts mehr gezählt. Bereits vorhandene Zähler lassen sich nicht einzeln zuordnen und deshalb auch nicht nachträglich einer Person zuweisen oder für sie löschen.

7. Veranstalter-Konten

Veranstalter benötigen ein Konto. Die Registrierung ist nur mit einem gültigen Einladungscode möglich.

  • Konto: E-Mail-Adresse und Passwort (nur als kryptografischer Hashwert gespeichert, nie im Klartext), Authentifizierung über Supabase Auth (Art. 6 Abs. 1 lit. b DSGVO).
  • Öffentliches Profil: Name der Gemeinde oder Organisation, Beschreibung, Website, Social-Links, Profilbild, eine öffentliche Kontakt-E-Mail und bis zu drei frei beschriftete eigene Links. Diese Angaben macht der Veranstalter selbst und sie sind bewusst öffentlich sichtbar.
  • Auszahlungen bei bezahlten Tickets: Die Abwicklung läuft über Stripe Connect. Stripe erhebt dafür direkt beim Veranstalter die gesetzlich vorgeschriebenen Identitäts-, Bank- und Steuerdaten (Geldwäscheprävention). Wir erhalten davon nur den Status („Auszahlungen aktiv“) und die Umsatzsummen, nicht die Ausweis- oder Bankdaten selbst.
  • Nachrichten an Teilnehmer: Veranstalter können pro Event bis zu drei Rundmails an ihre Teilnehmer senden. Versendet wird über unseren E-Mail-Dienstleister. Betreff und Text speichern wir zusätzlich in unserer Datenbank, damit sich nachvollziehen lässt, wer wann was verschickt hat, und damit die Grenze von drei Nachrichten greift. Die Inhalte verantwortet der Veranstalter. Zur Speicherdauer siehe Ziffer 10.

Ein Veranstalter-Konto lässt sich direkt in der App löschen („Mehr“ → Konto). Gelöscht werden dabei das Profil, der Zugang, alle vom Veranstalter angelegten Events samt der zugehörigen Anmeldungen und Tickets sowie die hochgeladenen Bilder. Die Verbindung zum Zahlungsdienstleister wird getrennt.

Zwei Dinge gehören dazu, die man vorher wissen sollte. Erstens ist die Löschung gesperrt, solange noch buchbare Events in der Zukunft liegen oder Erstattungen offen sind. Sonst stünden Gäste mit einem Ticket da, zu dem es niemanden mehr gibt. Sage die Events zuerst ab, dann geht die Löschung durch. Zweitens bleibt ein Löschnachweis zurück: die frühere Konto-Kennung, die Kennung des Zahlungskontos und der Zeitpunkt. Er enthält weder Namen noch E-Mail-Adresse und dient allein dem Nachweis, dass wir korrekt gelöscht haben (Art. 5 Abs. 2 DSGVO). Zur Speicherdauer siehe Ziffer 10.

Den ganzen Weg, auch für Gäste ohne Konto, beschreibt die Seite Konto und Daten löschen.

8. Empfänger und Auftragsverarbeiter

Wir geben Daten nur weiter, wenn es für den Betrieb nötig ist. Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

  • Functional Software, Inc. (Sentry, USA): Fehler-Erfassung der App. Die Daten liegen in der EU-Region. Übertragen werden Fehlertext, Fehlercode und die Stelle im Programm, ohne personenbezogene Angaben. Siehe Ziffer 6.1.
  • Expo (650 Industries, Inc., USA): Auslieferung von App-Updates. Bei jeder Update-Prüfung werden eine dauerhafte Geräte-Kennung und die IP-Adresse übertragen. Siehe Ziffer 6.1.
  • Supabase, Inc. (USA): Datenbank, Konten und Bilderspeicher. Die Daten liegen in der Region Irland (EU). Grundlage für den Anbieterzugriff aus den USA sind Standardvertragsklauseln.
  • Vercel, Inc. (USA): Hosting der Website. Auslieferung und Formularverarbeitung sind auf die Region Frankfurt am Main (fra1) festgelegt. Vercel ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln.
  • Resend (Plus Five Five, Inc., USA): E-Mail-Versand für Tickets, Erinnerungen, Veranstalter-Rundmails und Kontaktanfragen. Der Versand erfolgt über die Region Irland (eu-west-1); Metadaten und Protokolle des Versands werden jedoch in den USA gespeichert. Resend ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln.
  • Stripe Payments Europe, Ltd. (Irland): Zahlungsabwicklung und Auszahlungen an Veranstalter. Stripe verarbeitet Zahlungsdaten als eigener Verantwortlicher.
  • Apple Inc. bzw. Google Ireland Ltd.: Kartendarstellung in der App und Bereitstellung der App über die Stores (siehe Ziffern 6.4 und 6.6).
  • DeepL SE (Deutschland) bzw. Google Ireland Ltd.: Übersetzung öffentlicher Event-Texte (siehe Ziffer 6.5).

Darüber hinaus geben wir Daten weiter, wenn wir gesetzlich dazu verpflichtet sind, etwa gegenüber Finanzbehörden bei bezahlten Tickets.

9. Übermittlung in Drittländer

Wir haben alle Kernsysteme bewusst in die EU gelegt. Wo sich ein Zugriff aus den USA nicht vermeiden lässt (siehe Ziffer 8), stützen wir die Übermittlung auf einen Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework) oder auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Trotz dieser Garantien besteht das Restrisiko, dass US-Behörden auf die Daten zugreifen, ohne dass dir dagegen wirksame Rechtsbehelfe zustehen.

10. Speicherdauer

  • Kontaktanfragen: Löschung spätestens 6 Monate nach abgeschlossener Bearbeitung, sofern keine gesetzliche Aufbewahrungspflicht besteht.
  • Event-Anmeldungen und Tickets: Name, E-Mail-Adresse, Telefonnummer, Kommentar und der Zeitpunkt der Einwilligung werden 90 Tage nach dem Ende der Veranstaltung automatisch gelöscht (nächtlicher Lauf). Bei kostenlosen Tickets bleibt danach nur die Zahl der Anmeldungen übrig, ohne Bezug zu einer Person. Bei bezahlten Tickets bleibt zusätzlich die Referenznummer der Zahlung stehen, weil wir den Beleg steuerrechtlich aufbewahren müssen. Über diese Nummer wäre beim Zahlungsdienstleister noch eine Zuordnung möglich, solange dessen Aufbewahrungsfrist läuft. Bei uns steht dann kein Name mehr.
  • Zwischengespeicherte Angaben aus dem Bezahlvorgang (Telefonnummer und Kommentar zwischen dem Klick auf Bezahlen und der Ticket-Anlage): Löschung nach 2 Tagen.
  • Belege zu bezahlten Tickets: Aufbewahrung für die handels- und steuerrechtlichen Fristen (in der Regel 10 Jahre); in dieser Zeit ist die Verarbeitung auf die Aufbewahrung beschränkt.
  • Veranstalter-Konten: bis zur Löschung durch den Veranstalter.
  • Server-Logfiles: Löschung bzw. Anonymisierung nach spätestens 30 Tagen.
  • Fingerabdrücke für den Missbrauchsschutz (Ziffer 5.5): auf der Website längstens 10 Minuten und nur im Arbeitsspeicher, in der Datenbank spätestens nach 2 Tagen gelöscht.
  • Rundmails der Veranstalter (Betreff und Text): automatische Löschung 90 Tage nach dem Ende des zugehörigen Events, zusammen mit den Teilnehmerdaten.
  • Löschnachweis nach einer Kontolöschung (Ziffer 7): automatische Löschung nach 3 Jahren. So lange kann uns eine Aufsichtsbehörde fragen, ob wir korrekt gelöscht haben.
  • Anonyme Zähler der Nutzungsstatistik: automatische Löschung nach 400 Tagen.
  • Daten auf deinem Gerät: bis du sie in der App löschst oder die App deinstallierst.

11. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), etwa für Standort, Kalender oder Mitteilungen, direkt in den Geräteeinstellungen
  • Widerruf der Einwilligung in Nachrichten des Veranstalters (Art. 7 Abs. 3 DSGVO), über den Abmelde-Link in jeder dieser Nachrichten (Ziffer 5.3)

Eine formlose Nachricht an info@churchpoint.de genügt. Veranstalter können ihr Konto zusätzlich direkt in der App löschen. Betrifft dein Anliegen die Teilnehmerliste eines bestimmten Events, wende dich an den Veranstalter. Wir leiten die Anfrage auf Wunsch weiter.

Dein Widerspruchsrecht nach Art. 21 DSGVO
Einige Verarbeitungen stützen wir auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): den sicheren Betrieb der Website, den Schutz vor Missbrauch, die Fehler-Erfassung, die Update-Prüfung, die Kartendarstellung, die Übersetzung von Event-Texten und die anonyme Nutzungsstatistik. Gegen jede dieser Verarbeitungen kannst du jederzeit Widerspruch einlegen, aus Gründen, die sich aus deiner besonderen Situation ergeben. Eine Nachricht an info@churchpoint.de genügt. Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen.

Keine automatisierte Entscheidungsfindung. Wir treffen keine Entscheidungen, die allein auf einer automatisierten Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Profiling findet nicht statt.

Musst du deine Daten angeben? Gesetzlich oder vertraglich verpflichtet bist du zu nichts. Ohne Name und E-Mail-Adresse können wir dir aber kein Ticket ausstellen und keine Anfrage beantworten, und ohne Konto kann ein Veranstalter keine Events anlegen. Alles Weitere, also Telefonnummer, Kommentar, Standort, Kalender und Mitteilungen, ist freiwillig. Lässt du es weg, entfällt nur die jeweilige Funktion.

12. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de

Du kannst dich stattdessen auch an die Aufsichtsbehörde des Bundeslandes wenden, in dem du wohnst oder arbeitest, oder an die des Ortes, an dem der vermutete Verstoß stattgefunden hat.

13. Minderjährige

Churchpoint richtet sich nicht gezielt an Kinder. Einwilligungen (etwa für Standort oder den Versand der Ticket-E-Mail) kannst du ab 16 Jahren selbst erteilen. Darunter ist die Zustimmung der Erziehungsberechtigten erforderlich. Melden Erziehungsberechtigte sich bei uns, löschen wir betroffene Anmeldungen umgehend.

14. Datensicherheit

Die Übertragung erfolgt durchgehend verschlüsselt über HTTPS (mit HSTS). Der Zugriff auf die Datenbank ist zeilenweise durch Zugriffsregeln abgesichert, sodass Veranstalter ausschließlich die Daten ihrer eigenen Events sehen. Passwörter werden nur als Hashwert gespeichert. Zugangsdaten zu externen Diensten liegen serverseitig. In der App und im Browser liegt davon nichts, mit einer technisch unvermeidbaren Ausnahme: Der Schlüssel für die Kartendarstellung auf Android-Geräten muss in der App mitgeliefert werden. Er ist allein für die Kartendarstellung gedacht und gibt keinen Zugriff auf Daten von Nutzern. Digitale Tickets funktionieren auch offline.

15. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Website, App oder die Rechtslage ändern. Es gilt jeweils die hier veröffentlichte Fassung; das Datum oben zeigt den aktuellen Stand.