Datenschutzerklärung
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich gemäß Art. 13 DSGVO über die Verarbeitung deiner Daten beim Besuch dieser Website.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
invited.
Nora Ben Yakoub
An St. Albertus Magnus 19
45136 Essen
Deutschland
Telefon: +49 172 6822511
E-Mail: nora@invitedevents.de
2. Hosting
Die Website wird auf einem virtuellen Server (VPS) der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Der konkret genutzte Server steht im Rechenzentrum Helsinki (Finnland) innerhalb der Europäischen Union; eine Datenübertragung in Drittländer findet hierdurch nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung der Website).
3. Server-Logfiles
Beim Aufruf der Website werden durch den Hosting-Provider automatisch Informationen in sogenannten Server-Logfiles erfasst:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL / Dateiname
- HTTP-Statuscode und übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite)
- Browser-Typ und Betriebssystem
Diese Daten werden ausschließlich zur Sicherstellung des störungsfreien Betriebs der Website sowie zur Abwehr von Angriffen erhoben. Sie werden spätestens nach 14 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erfordern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. Kontaktaufnahme und Anfrageformular
Wenn du uns per E-Mail, Telefon oder über das Anfrageformular auf anfrage.html kontaktierst, werden die von dir übermittelten Daten zur Bearbeitung deiner Anfrage gespeichert. Konkret verarbeiten wir bei einer Formular-Anfrage:
- Vor- und Nachname
- E-Mail-Adresse
- Optional: Firmenname, Telefonnummer
- Anlass, Ort, Wunschdatum, Gästezahl, Menüauswahl, Wunschoptionen (Vegan, Floristik, Beschriftung)
- Freitext-Nachricht (optional)
- Zeitpunkt deiner Einwilligung in diese Datenschutzerklärung (consent_at)
- Ein unwiderruflich gehashter Wert deiner IP-Adresse (SHA-256) zum Schutz des Formulars vor automatisiertem Missbrauch (Spam-Bots). Aus dem Hash ist deine IP-Adresse nicht rekonstruierbar; der Hash dient ausschließlich der Erkennung missbräuchlicher Mehrfach-Submissions.
Die Daten werden in einer von uns selbst betriebenen Datenbank (NocoDB auf demselben Server, siehe Abschnitt 2) gespeichert und sind nur einem eng begrenzten Personenkreis innerhalb des Unternehmens zugänglich. Zusätzlich legt unser internes Projektmanagement-Tool OpenProject Community Edition (ebenfalls selbst gehostet auf demselben Server, AGPL v3.0) automatisiert einen Bearbeitungs-Vorgang je Anfrage an. Dort werden ausschließlich die oben aufgeführten Daten gespiegelt, um den Status der Bearbeitung (z. B. Kalkulation, Angebot verschickt, Vertrag) intern nachvollziehbar zu führen. Es findet keine Übertragung an externe Anbieter statt; OpenProject und NocoDB laufen ausschließlich auf unserem eigenen Server in Helsinki (EU/Finnland). Eine Weitergabe an Dritte erfolgt nicht, mit Ausnahme der in den folgenden Abschnitten genannten Auftragsverarbeiter (Mail-Versand, Kalender-Synchronisation).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung deiner Anfrage und am Schutz vor automatisiertem Missbrauch).
Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich) entgegenstehen.
5. Online-Terminbuchung (Cal.com)
Auf den Seiten anfrage.html, faq.html und kooperationen.html kannst du über einen eingeblendeten Buchungs-Dialog einen Beratungs- bzw. Kooperationstermin vereinbaren. Dieser Buchungs-Dialog basiert auf der Open-Source-Software Cal.com, die wir selbst auf unserem eigenen Server in der Europäischen Union betreiben (siehe Abschnitt 2 zum Hosting). Eine Übermittlung an Cal.com-Inc. oder eine andere externe Stelle findet nicht statt.
Beim Öffnen des Buchungs-Dialogs lädt dein Browser ein Skript von der Subdomain
cal.invitedevents.de. Dabei werden technische Daten (IP-Adresse,
Browser-Typ, Betriebssystem, Referrer) als Server-Logfile auf demselben Server
verarbeitet wie unter Abschnitt 3 beschrieben. Zur Aufrechterhaltung der
Buchungs-Session kann Cal.com darüber hinaus technisch notwendige Cookies bzw.
Einträge im lokalen Speicher deines Browsers setzen (Session-Token,
Sprach-/Theme-Einstellungen). Diese sind nach § 25 Abs. 2 Nr. 2 TDDDG ohne deine
Einwilligung zulässig, weil sie für die von dir angeforderte Buchungs-Funktion
unbedingt erforderlich sind.
Wenn du eine Buchung abschließt, werden die von dir eingegebenen Daten (Name, E-Mail-Adresse, Wunschtermin, ggf. Nachricht) in unserer Datenbank gespeichert und zur Terminorganisation verarbeitet. Die Übertragung in unseren elektronischen Kalender erfolgt im Anschluss wie in Abschnitt 7 beschrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung des Beratungs-Termins als vorvertragliche bzw. vertragliche Maßnahme).
6. E-Mail-Versand über Microsoft 365 / Microsoft Graph
Wir versenden Bestätigungs- und Benachrichtigungs-Mails (z. B. den Eingang deiner Anfrage oder die Bestätigung eines vereinbarten Termins) automatisiert über die Microsoft-Graph-Schnittstelle aus dem Postfach nora@invitedevents.de. Anbieter dieser Schnittstelle und Auftragsverarbeiter im Sinne des Art. 28 DSGVO ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Beim Mail-Versand werden die für die Zustellung notwendigen Daten (deine E-Mail-Adresse, der Mail-Inhalt, Metadaten der Übertragung) verarbeitet. Mit Microsoft besteht ein Auftragsverarbeitungs-Vertrag; die Verarbeitung kann prinzipiell in EU-Rechenzentren sowie nachgelagert in Drittländern erfolgen. Microsoft hat sich dem EU-US Data Privacy Framework unterworfen und garantiert ein angemessenes Datenschutzniveau.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung bzw. Durchführung).
7. Kalender-Synchronisation mit Apple iCloud (Drittland USA)
Bestätigte Termine werden zur internen Organisation in einen separaten Kalender („invited – Termine") unseres Apple-iCloud-Kontos übertragen. Anbieter und Auftragsverarbeiter im Sinne des Art. 28 DSGVO ist die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland (Apple-Konzern). Die Daten können dabei in die Vereinigten Staaten von Amerika übertragen werden.
Bei dieser Übermittlung handelt es sich um eine Datenübermittlung in ein Drittland im Sinne von Art. 44 ff. DSGVO. Apple Inc. hat sich dem EU-US Data Privacy Framework unterworfen; die Europäische Kommission hat mit Durchführungsbeschluss vom 10. Juli 2023 ein angemessenes Datenschutzniveau in den USA festgestellt, sofern empfangende Stellen am DPF teilnehmen. Diese Voraussetzung ist bei Apple erfüllt.
Übertragen werden ausschließlich die für die Kalender-Funktion notwendigen Daten (Datum, Uhrzeit, Termin-Bezeichnung, Name der buchenden Person, ggf. Notizen). Sensible Inhalte werden bewusst nicht in den Kalender geschrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Beratungs-Termins) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer geordneten Termin-Verwaltung). Du kannst der Übermittlung jederzeit widersprechen (siehe Abschnitt zu deinen Rechten); in diesem Fall organisieren wir den Termin ausschließlich in unseren internen Systemen.
8. Web-Analyse mit Umami
Wir messen die Reichweite und Nutzung dieser Website mit Umami, einer datenschutzfreundlichen Open-Source-Analyse-Software. Umami läuft ausschließlich auf unserem eigenen Server in der Europäischen Union (Hetzner Online GmbH, Standort Helsinki, Finnland). Es werden keine Daten an Dritte übermittelt.
Umami verwendet keine Cookies und speichert keine personenbezogenen Daten. Insbesondere wird deine IP-Adresse nicht gespeichert. Stattdessen errechnet Umami aus deiner IP-Adresse, deinem Browser und dem Tagesdatum einen tagesrotierenden Hash, um wiederkehrende Besucher innerhalb eines Tages erkennen zu können. Dieser Hash ist nicht auf eine Person rückführbar und wird am Folgetag wertlos.
Erhoben werden ausschließlich aggregierte Nutzungsdaten: aufgerufene Seiten, ungefähre Herkunft (Land, abgeleitet aus der IP zum Zeitpunkt der Erfassung), verweisende Website, Browser und Gerätetyp sowie das Auslösen von Interaktions-Ereignissen (z. B. Klick auf einen Kontakt-Link, Absenden des Anfrageformulars).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Reichweite dieser Website zu verstehen und ihre Inhalte zu verbessern.
Du kannst der Erfassung widersprechen, indem du die Do-Not-Track-Funktion deines Browsers aktivierst (Umami respektiert sie) oder einen Inhalts-Blocker einsetzt. Aus dem Verzicht auf die Erfassung entstehen dir keine Nachteile bei der Nutzung der Website.
9. Verlinkung zu sozialen Netzwerken (Instagram)
Im Footer dieser Website findest du einen Link zu unserem Profil auf Instagram. Wenn du auf diesen Link klickst, wirst du auf die externe Website von Instagram weitergeleitet. Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (Meta-Konzern). Spätestens beim Aufruf der Instagram-Seite werden personenbezogene Daten (u. a. deine IP-Adresse) an Meta übermittelt; bei eingeloggten Nutzer:innen kann Meta den Besuch zudem deinem Profil zuordnen.
Wir haben auf die Datenverarbeitung durch Meta keinen Einfluss. Bitte beachte die Datenschutzhinweise von Instagram/Meta für weitere Informationen. Solange du den Link nicht anklickst, werden auch keine Daten an Meta übermittelt. Der bloße Aufruf unserer Seiten löst keine Verbindung zu Instagram aus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Selbstdarstellung in sozialen Netzwerken).
10. Schriftarten und externe Dienste
Diese Website nutzt ausschließlich auf dem Endgerät installierte System-Schriftarten zur Darstellung. Es werden keine Schriften, Skripte oder sonstige Ressourcen von externen Servern (z. B. Google Fonts, Adobe Fonts) nachgeladen.
Diese Website setzt im Auslieferungszustand keine eigenen Cookies. Zur Reichweitenmessung wird eine cookielose, selbst gehostete Web-Analyse eingesetzt (siehe Abschnitt 8). Beim Öffnen des Online-Terminbuchungs-Dialogs (Cal.com, siehe Abschnitt 5) können technisch notwendige Cookies bzw. Local-Storage-Einträge gesetzt werden; diese dienen ausschließlich der Aufrechterhaltung der Buchungs-Session und sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
11. Deine Rechte als betroffene Person
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
12. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de
13. SSL-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.
14. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 17. Mai 2026. Durch die Weiterentwicklung der Website oder geänderte gesetzliche Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung kannst du jederzeit auf dieser Seite abrufen.