Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist AFTR.IO, Aleksa Petrovic, Wien, Österreich. Bei Datenschutzanfragen erreichst du uns unter aftrparties.business@gmail.com.
Welche Daten werden erhoben
Welche Daten wir auf dieser Website erheben, hängt davon ab, welche Funktion du nutzt: (1) Early-Access-Anmeldung — deine E-Mail-Adresse und der Zeitpunkt der Anmeldung, um dir Zugang zum Early-Access-Programm zu gewähren (Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). (2) Kontaktformular — dein Name, deine E-Mail-Adresse und deine Nachricht, um deine Anfrage zu bearbeiten und zu beantworten (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit sich deine Anfrage auf einen Vertrag bezieht, ansonsten unser berechtigtes Interesse an der Beantwortung von Anfragen, Art. 6 Abs. 1 lit. f DSGVO). (3) Host-Tier-Bewerbung — Firmenname, Rechtsform, UID-Nummer, Steuernummer, Geschäftsadresse und Kontaktdaten, um deine Bewerbung für einen kostenpflichtigen Host-Tier zu prüfen und geschäftliche Bewerber zu verifizieren (Rechtsgrundlage: vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO, sowie unser berechtigtes Interesse an der Verifizierung geschäftlicher Bewerber, Art. 6 Abs. 1 lit. f DSGVO). Alle Formulare werden durch Cloudflare Turnstile Bot-Schutz gegen Missbrauch geschützt (siehe 'Datenweitergabe an Dritte').
Zweck der Datenerhebung
Die E-Mail wird ausschließlich verwendet, um dir Zugang zum Early Access unserer App zu ermöglichen und den Early Access Bonus bereitzustellen.
Rechtsgrundlage
Die Verarbeitung deiner E-Mail erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1a DSGVO.
Datenweitergabe an Dritte
Wir verkaufen deine personenbezogenen Daten nicht. Daten, die du auf dieser Website eingibst, werden nur an die unter 'Drittanbieter-Dienste' aufgeführten Dienstleister weitergegeben, und nur soweit dies für den Betrieb der Website und die Bearbeitung deiner Anfrage erforderlich ist: Cloudflare (Hosting, CDN und Turnstile Bot-Schutz auf unseren Formularen), Cookiebot by Usercentrics (Consent-Management), PostHog (Website-Analyse, EU-gehostet, nur mit deiner Einwilligung), Sentry (Fehlererfassung) und Crisp (Support-Chat, nur mit deiner Einwilligung). Formulareingaben (Early Access, Kontakt, Tier-Bewerbung) werden an unser eigenes Backend übermittelt und nicht an weitere Empfänger weitergegeben, sofern wir nicht gesetzlich dazu verpflichtet sind.
Speicherung & Löschung
Die E-Mail wird so lange gespeichert, wie der Early Access aktiv ist. Du kannst die Löschung jederzeit per E-Mail an aftrparties.business@gmail.com verlangen.
Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten zu schützen.
Deine Rechte
Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung deiner Daten oder Widerruf deiner Einwilligung. Kontaktiere uns hierfür unter aftrparties.business@gmail.com.
Hinweis zur App
Für die Nutzung der AFTR App gelten gesonderte Datenschutzrichtlinien, die du in der App einsehen kannst.
Nutzergenerierte Videoinhalte (Clips)
Wenn du einen Videoclip über die AFTR App hochlädst ('Clip'), erfolgt folgende Verarbeitung: (1) Die Videodatei wird auf unser Content Delivery Network (Cloudflare R2, EU-Region) hochgeladen und erhält eine eindeutige URL. (2) Das Video wird automatisch von automatisierten Inhaltsmoderationsystemen auf Richtlinienverstöße geprüft: Text in den Video-Metadaten und extrahierte Videoframes werden durch unsere Moderationsanbieter — standardmäßig OpenAI (USA), mit AWS Rekognition (EU-Region) und Cloudflare Workers AI (EU-Edge) als Ausweichanbieter — auf schädliche Inhalte und NSFW-Kategorien analysiert; Frames können zusätzlich per Microsoft PhotoDNA (USA) Hash-Abgleich auf bekanntes Missbrauchsmaterial geprüft werden (siehe 'Inhaltsmoderation' zu Übermittlungsgarantien). (3) Keines dieser Systeme führt Gesichtserkennung, biometrische Identifikation oder Personenabgleich durch. Wir extrahieren keine biometrischen Vorlagen, wir verknüpfen keine Gesichter mit Identitäten und wir führen keine Datenbank mit Gesichtsmerkmalen. (4) Clips werden als Beiträge auf deinem Profil veröffentlicht und bleiben gespeichert, bis du sie löschst oder dein Konto gelöscht wird; Stories laufen dagegen automatisch 24 Stunden nach der Veröffentlichung ab. (5) Du kannst jeden von dir hochgeladenen Clip jederzeit löschen. Die Rechtsgrundlage ist Art. 6(1)(b) GDPR (Vertragserfüllung für die Clip-Veröffentlichung) und Art. 6(1)(f) GDPR (berechtigtes Interesse an Inhaltsmoderation für die Sicherheit). Da wir keine biometrische Identifikation durchführen, findet Art. 9 GDPR keine Anwendung.
Party- und Event-Daten
Wenn du einer Party beitrittst oder ein Ticket kaufst, verarbeiten wir: deine Nutzer-ID, Ticketart, Zahlungsstatus, Check-in-Zeit und — falls du es aktivierst — deinen Echtzeit-Standort. Ticket-QR-Codes enthalten eine statische, eindeutige Ticket-Kennung; eine Wiederverwendung wird serverseitig verhindert, da jedes Ticket nur einmal eingecheckt werden kann. Der separate Vibes-Identitäts-QR-Code, den die App für Vibes-Zahlungen anzeigt, rotiert alle 60 Sekunden. Event-Veranstalter sehen Teilnehmerlisten nur für ihre eigenen Events.
Zahlungsabwicklung
Wir nutzen Stripe (Stripe Payments Europe Limited, Irland) zur Zahlungsabwicklung. Stripe erhält deine Zahlungsdaten direkt; wir speichern keine vollständigen Kartennummern. Stripe handelt als eigenständiger Verantwortlicher für die Betrugsprävention und als unser Auftragsverarbeiter für die Transaktionsabwicklung. Siehe Stripes Datenschutzrichtlinie unter stripe.com/privacy.
Standortdaten
Wenn du die Standortfreigabe während einer Party aktivierst, wird dein ungefährer Standort in Echtzeit mit anderen Gästen derselben Party über WebSocket geteilt. Der Standort wird nach Ende der Party nicht gespeichert. Rechtsgrundlage: Art. 6(1)(a) GDPR (deine Einwilligung, jederzeit in den App-Einstellungen widerrufbar).
Nachrichten und Chat
Direktnachrichten und Gruppen-Party-Chat werden bei der Übertragung verschlüsselt (TLS) und auf unseren Servern verschlüsselt gespeichert, damit wir sie zustellen und die Plattform sicher halten können. Nachrichten sind nicht Ende-zu-Ende-verschlüsselt: Inhalte können durch unsere automatisierte Inhaltsmoderation verarbeitet werden (siehe 'Inhaltsmoderation'), und wir können auf sie zugreifen, soweit dies für Sicherheitsprüfungen erforderlich oder gesetzlich vorgeschrieben ist. Chat-Nachrichten werden nicht automatisch nach einer festen Frist gelöscht: Sie bleiben auf unseren Servern gespeichert, bis du sie löschst oder dein Konto gelöscht wird.
Inhaltsmoderation
Wir verwenden automatisierte Inhaltsmoderation zur Durchsetzung der Community-Richtlinien. Texte und Bilder/Videos werden durch OpenAI (OpenAI, L.L.C., USA) als Standard-Moderationsanbieter analysiert; AWS Rekognition (Amazon Web Services, EU-Region) und Cloudflare Workers AI (EU-Edge) dienen als Ausweichanbieter. Hochgeladene Bilder und Videoframes können zusätzlich per Microsoft PhotoDNA (Microsoft Corporation, USA) Hash-Abgleich auf bekanntes Material sexuellen Kindesmissbrauchs geprüft werden. Soweit Inhalte an Anbieter in den USA übermittelt werden, wird die Übermittlung durch das EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln (Art. 46 GDPR) abgesichert. Markierte Inhalte werden von menschlichen Moderatoren überprüft. Du kannst gegen Moderationsentscheidungen über den In-App-Einspruchsmechanismus Widerspruch einlegen. Rechtsgrundlage: Art. 6(1)(f) GDPR und DSA Art. 16.
Push-Benachrichtigungen
Wir verwenden Firebase Cloud Messaging zur Zustellung von Push-Benachrichtigungen (Bestellaktualisierungen, Party-Erinnerungen, Chat-Nachrichten). Du kannst Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren. Benachrichtigungen enthalten keine personenbezogenen Daten im Payload — der Anzeigeinhalt wird lokal gerendert.
Von uns genutzte Drittanbieter-Dienste: Stripe (Zahlungen, EU + US), Firebase Cloud Messaging (Push-Benachrichtigungen, EU + US), Cloudflare R2 (Inhaltsspeicherung, EU), OpenAI (Text- und Bildmoderation, US), AWS Rekognition (Bildmoderation-Fallback, EU), Microsoft PhotoDNA (CSAM-Hash-Abgleich, US), Cloudflare Workers AI (Moderations-Fallback, EU-Edge), Sentry (Fehlererfassung, EU Frankfurt), Crisp (Kundensupport-Chat, EU), Cloudflare Turnstile (Bot-Schutz auf Website-Formularen, globale Edge), Cookiebot by Usercentrics (Consent-Management, EU), PostHog (Website-Analyse, EU — nur mit deiner Einwilligung). Übermittlungen an US-Anbieter werden durch das EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln abgesichert.
Datenspeicherfristen
Kontodaten: gespeichert, solange dein Konto aktiv ist; nach deinem Löschantrag wird dein Konto deaktiviert und nach einer 7-tägigen Karenzfrist endgültig gelöscht. Zahlungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht). Clips und Beiträge: bis du sie löschst oder dein Konto gelöscht wird. Stories: werden automatisch 24 Stunden nach der Veröffentlichung gelöscht. Chat-Nachrichten: bis du sie löschst oder dein Konto gelöscht wird. Standort: wird nicht gespeichert. Von der Moderation abgelehnte Inhalte und zugehörige Moderationsdatensätze: 180 Tage (für Beschwerden und rechtliche Pflichten). Sentry-Fehlerereignisse: 90 Tage.