Zum Dokument

Stand: 27. Juli 2026

Datenschutzerklärung

Datenschutzerklärung – Conpeo „Home of Communities" (iOS-App & Website conpeo.eu)

Maßgeblich ist die jeweils auf conpeo.eu (conpeo.eu/legal/privacy) bzw. in der App veröffentlichte Fassung.

1.Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) für die nachstehend als „eigene Verarbeitungen" gekennzeichneten Vorgänge:

Conpeo Technologies UG (haftungsbeschränkt) Kasernenstraße 67, 40213 Düsseldorf, Deutschland Vertreten durch den alleinigen Geschäftsführer: Kai Sauerländer Registergericht: Amtsgericht Düsseldorf, HRB 113860 E-Mail: datenschutz@conpeo.eu

Datenschutzbeauftragter (DSB): Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (§ 38 BDSG, Art. 37 DSGVO), und haben keinen bestellt. Für Datenschutzanfragen erreichen Sie den Verantwortlichen unter datenschutz@conpeo.eu.

2.Überblick und Rollenverteilung (Doppelrolle) – bitte zuerst lesen

Conpeo betreibt eine zweiseitige Plattform mit Teilnehmer:innen und Veranstalter:innen („Betreiber"). Datenschutzrechtlich gilt eine getrennte Doppelrolle:

(a) Conpeo als eigenständig Verantwortlicher (Art. 4 Nr. 7 DSGVO) für: Konten und Authentifizierung; Profil; App-Nutzung; produktbezogene Analyse mit PostHog (einwilligungsbasiert, EU-Hosting Frankfurt, Autocapture deaktiviert, siehe Ziffer 4.9); den reziproken Freundesgraph; den Kontaktabgleich (Ziffer 5); den verhaltensbasierten „Regulars Score"; die Einwilligungsverwaltung und Perk-Infrastruktur sowie die aggregierte Wirksamkeitsauswertung der Community-Perks (Ziffer 4.10); Push-Benachrichtigungen und Gerätedaten; Marketing; sowie das Abonnement-/Zahlungsverhältnis gegenüber Stripe.

(b) Betreiber als eigenständig Verantwortliche für ihre eigenen Mitglieder- und Teilnahmedaten. Insoweit handelt Conpeo als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Für diese Verarbeitungen ist der jeweilige Betreiber Ihr Ansprechpartner; es gilt dessen eigener Datenschutzhinweis.

(c) Doppelcharakter der Check-in-/Teilnahmedaten: Daten über Ihre Check-ins und Veranstaltungsteilnahme verarbeitet Conpeo für eigene Zwecke (z. B. Regulars Score, Produktverbesserung) als Verantwortlicher; für die Zwecke des Betreibers (z. B. Anwesenheitsverwaltung) als dessen Auftragsverarbeiter.

Hinweis (Art. 26 DSGVO): Conpeo ordnet diese Konstellation als getrennte Doppelrolle ein. Eine Aufsichtsbehörde oder ein Gericht könnte abgestimmte Bestimmung über Zwecke und Mittel jedoch als gemeinsame Verantwortlichkeit (Art. 26 DSGVO) werten. Conpeo prüft die Einordnung fortlaufend; sollte eine Art.-26-Vereinbarung erforderlich werden, stellen wir deren wesentlichen Inhalt hier bereit.

Vier getrennte Einwilligungen. Conpeo unterscheidet sauber zwischen (i) der Analyse-Einwilligung (gibt PostHog frei, Ziffer 4.9), (ii) der Zustimmung zu den Nutzungsbedingungen und dieser Datenschutzerklärung, (iii) der Einwilligung in den Kontaktabgleich (gibt den Adressbuch-Abgleich frei, Ziffer 5) und (iv) der Perk-Einwilligung je Community (gibt Community-Perks und die Kauf-Zuordnung für den jeweiligen Betreiber frei, Ziffer 4.10). Diese Einwilligungen sind voneinander unabhängig, jeweils gesondert erteil- und widerrufbar; keine ist Voraussetzung der anderen oder der App-Nutzung.

3.Geltungsbereich

Diese Datenschutzerklärung gilt kombiniert für (i) die iOS-App „Conpeo – Home of Communities" und (ii) die Website conpeo.eu. Der separate Datenschutzhinweis für die Betreiber-/Studio-Seite ist nicht Gegenstand dieses Dokuments.

4.Verarbeitungen im Einzelnen

Sofern nicht anders gekennzeichnet, erheben wir die Daten bei Ihnen (Art. 13 DSGVO). Wo Daten von Dritten stammen, ist dies ausdrücklich als Art. 14 DSGVO ausgewiesen, einschließlich der Datenkategorien (Art. 14 Abs. 1 lit. d) und der Datenquelle (Art. 14 Abs. 2 lit. f).

4.1 Konten und Authentifizierung (Apple-Login, Google-Login oder E-Mail + Einmalcode/OTP). Zwecke: Registrierung, Anmeldung (passwortlos), Kontoverwaltung. Datenkategorien: E-Mail, Pseudonym/Anzeigename, Authentifizierungs-Token/-Kennungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Empfänger: Supabase (Hosting/Auth), Apple bzw. Google (eigenständige Verantwortliche für ihren Login-Dienst, vgl. Ziffer 16). Speicherdauer: für die Dauer des Kontos; danach Löschung nach Maßgabe von Ziffer 9.

4.2 Profil. Zwecke: Darstellung in Communities. Kategorien: Profilangaben, optionales Foto. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/lit. a DSGVO. Speicherdauer: bis Löschung durch Sie/Kontolöschung.

4.3 App-Nutzung und Veranstaltungsfunktionen (Entdecken, RSVP, Check-in). Zwecke: Bereitstellung der Kernfunktionen, RSVP, Check-in (GPS-Auto-Check-in, manueller Tap, QR-Scan). Kategorien: RSVP-/Check-in-Ereignisse, Zeitstempel, ggf. Standort zum Check-in-Zeitpunkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Standortverarbeitung zusätzlich Geräteberechtigung (Ziffer 12). Doppelcharakter: siehe Ziffer 2 lit. c. Speicherdauer: bis Kontolöschung; ein abgesagtes RSVP wird sofort gelöscht.

4.4 Betreiber-bereitgestellte Mitglieder-/Teilnahmedaten (Art. 14 DSGVO). Soweit ein Betreiber uns Daten über Sie bereitstellt, die nicht bei Ihnen erhoben wurden: Datenkategorien (Art. 14 Abs. 1 lit. d): Mitglieds-/Anwesenheitsdaten, ggf. Buchungsstatus. Quelle (Art. 14 Abs. 2 lit. f): der jeweilige Betreiber. Rolle: Insoweit ist der Betreiber Verantwortlicher und Conpeo Auftragsverarbeiter; es gilt der Datenschutzhinweis des Betreibers.

4.5 Push-Benachrichtigungen und Gerätedaten. Zwecke: Erinnerungen, Veranstaltungs-Updates. Kategorien: Push-Token, Geräte-/Betriebssystemangaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Push-Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (technische Zustellung); § 25 TDDDG, siehe Ziffer 12. Speicherdauer: bis Widerruf/Deinstallation.

4.6 Marketing. Zwecke: Produkt- und Service-Informationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO bzw. § 7 UWG; Widerruf jederzeit. Speicherdauer: bis Widerruf.

4.7 Abonnement und Zahlung (Stripe). Zwecke: Vertragsabwicklung kostenpflichtiger Abos, Zahlungsabwicklung, Betrugsprävention. Kategorien: Abo-/Transaktionsdaten; Zahlungsdaten werden unmittelbar von Stripe als eigenständig Verantwortlichem für die Zahlungsabwicklung verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 257 HGB, § 147 AO, § 14b UStG. Speicherdauer: siehe Ziffer 9.

4.8 Kostenloses, datenfinanziertes Angebot (§ 327 Abs. 3 BGB). Die kostenlose Nutzungsstufe ist zivilrechtlich ein Vertrag über digitale Produkte i. S. d. § 327 Abs. 3 BGB („Bezahlen mit Daten"). Die §§ 327 ff. BGB stellen keine datenschutzrechtliche Rechtsgrundlage dar; die datenschutzrechtliche Zulässigkeit richtet sich ausschließlich nach Art. 6 (ggf. Art. 9) DSGVO und ist in dieser Erklärung je Verarbeitung gesondert ausgewiesen.

4.9 Produktbezogene Analyse (PostHog) und geräteübergreifende Zusammenführung. Zwecke: Verstehen der Produktnutzung, Funnel- und Abbruchanalyse, Produktverbesserung.

  • Verarbeiter und Standort: Die Analyse erfolgt mit PostHog (EU-Cloud, Frankfurt) als Auftragsverarbeiter (Art. 28). Autocapture ist deaktiviert; Session Recording ist deaktiviert; es werden ausschließlich definierte Ereignisse erfasst.
  • Rechtsgrundlage und Einwilligung: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Erfassung erfolgt erst nach Ihrer ausdrücklichen Analyse-Einwilligung und ist standardmäßig deaktiviert; ohne Einwilligung werden keine Analyse-Ereignisse erhoben und keine entsprechenden Verbindungen aufgebaut. Widerruf jederzeit mit Wirkung für die Zukunft.
  • Identität / distinct_id: Nach Anmeldung werden Ereignisse einer pseudonymen Kennung zugeordnet, die der Conpeo-Konto-Kennung entspricht. person_profiles ist auf identified_only gesetzt. Die Kennung enthält keine personenbezogenen Klardaten.
  • Geräteübergreifende Zusammenführung (Stitching): Da ein Conpeo-Konto sowohl in der App als auch im Studio mit derselben Konto-Kennung genutzt wird, werden Ihre eingewilligten Analyse-Ereignisse aus App und Studio zu einem Nutzungsprofil je Konto zusammengeführt, um die plattformübergreifende Produktnutzung zu verstehen und zu verbessern. Es werden keine vorab (vor Einwilligung) erhobenen Daten nachträglich zugeordnet.
  • Datenminimierung / Trennung der Wahrheitsquellen: PostHog erhält nur die eingewilligte, verhaltensbezogene Teilmenge. Aggregierte Betriebs- und Geschäftskennzahlen (z. B. wöchentlich aktive Teilnehmende, Wiederkehr-/Retentionsquoten) berechnet Conpeo aus den ohnehin bei der Nutzung anfallenden Betriebsdaten in der eigenen Datenbank (Art. 6 Abs. 1 lit. b/lit. f DSGVO, aggregiert) — nicht über PostHog. Der invasivere Verarbeiter sieht damit weniger, nicht mehr.
  • Kein geräteübergreifendes Werbe-Tracking: siehe Ziffer 16 (kein Cross-Company-Tracking, kein ATT, keine IDFA).
  • Speicherdauer: nach PostHog-Konfiguration; Löschung siehe Ziffer 9.

4.10 Community-Perks und Kauf-Zuordnung (einwilligungsbasiert, je Community).

Was das ist: Betreiber können regelmäßige Teilnahme mit Perks anerkennen (z. B. einem Vorteil beim Event oder einem Rabatt im Shop des Betreibers). Perks werden im Zusammenhang mit Ihrem Check-in angeboten; Perk-Codes sind pro Person und Veranstaltung einzigartig, damit der Betreiber eine Einlösung wiedererkennen und — in seinen eigenen Systemen (z. B. seinem Shopsystem) — einem Einkauf zuordnen kann.

  • Einwilligung (je Community): Die Funktion ist standardmäßig aus. Sie wird erst nach Ihrer gesonderten Perk-Einwilligung für die jeweilige Community aktiv und ist je Community erteil- und widerrufbar (zusätzlich globaler Ausschalter in den Einstellungen). Ohne diese Einwilligung findet keine der nachstehenden Verarbeitungen statt; Check-in, RSVP und alle übrigen Funktionen bleiben unverändert nutzbar.
  • Datenkategorien: Perk-Ausgaben (welcher Perk, welche Veranstaltung, Zeitstempel), personenbezogene Einlösungs-Ereignisse (Bestätigung durch den Betreiber vor Ort oder Einlösung des einzigartigen Codes im Shop des Betreibers), die Zuordnung Code ↔ Konto, Community-/Betreiber-Kennung. Nicht verarbeitet von Conpeo: Ihre Zahlungsdaten, Warenkörbe oder Kaufinhalte beim Betreiber.
  • Was der jeweilige Betreiber sieht (nur bei aktiver Einwilligung, nur für seine Community): Ihre Check-ins bei seinen Veranstaltungen und Ihre Perk-Einlösungen — jeweils personenbezogen. Andere Betreiber sehen nichts.
  • Rückmeldung durch den Betreiber (Art. 14 DSGVO): Löst der Betreiber Ihren Code in seinem eigenen Shopsystem ein, kann er die Einlösung an Conpeo zurückmelden. Datenkategorien (Art. 14 Abs. 1 lit. d): eingelöste Codes/Einlösungszeitpunkt. Quelle (Art. 14 Abs. 2 lit. f): der jeweilige Betreiber. Ihre Einwilligung nach dieser Ziffer umfasst diese Rückmeldung.
  • Zwecke und Rollenverteilung (vgl. Ziffer 2): (a) Zwecke des Betreibers — Anerkennung regelmäßiger Teilnahme, Kundenbindung, Verständnis, ob Community-Teilnahme zu Wiederkäufen führt: insoweit ist der Betreiber Verantwortlicher und Conpeo Auftragsverarbeiter (Art. 28 DSGVO, AVV); es gilt ergänzend der Datenschutzhinweis des Betreibers. (b) Eigene Zwecke von Conpeo — Einwilligungsverwaltung, technischer Betrieb der Perk-Infrastruktur sowie ausschließlich aggregierte, pseudonymisierte Wirksamkeitsauswertung (z. B. „Teilnehmende mit Perk-Einwilligung kehren um X % häufiger zurück"): insoweit ist Conpeo Verantwortlicher. Der Hinweis zu Art. 26 DSGVO in Ziffer 2 gilt entsprechend.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Perk-Einwilligung je Community). Ein zusätzlicher Zugriff auf Ihre Endeinrichtung über den ohnehin erforderlichen App-Betrieb hinaus findet nicht statt (§ 25 TDDDG daher nicht einschlägig).
  • Profiling-Hinweis (Art. 4 Nr. 4 DSGVO): Die Verknüpfung von Teilnahme- und Einlösungsdaten ist ein Profiling. Logik: verwendete Signale sind Check-ins bei der jeweiligen Community, Perk-Ausgaben und -Einlösungen; beim Betreiber zusätzlich dessen eigene Kaufdaten. Tragweite: vorteilsgewährend (Perks), kontextbezogen auf die jeweilige Community. Abgrenzung zu Art. 22 DSGVO: keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Betreiber sind vertraglich verpflichtet, Perk- und Zuordnungsdaten ausschließlich für Anerkennung und Kundenbindung im Kontext ihrer Community zu verwenden — nicht für nachteilige oder kontextübergreifende Entscheidungen und nicht zur Anreicherung oder Weitergabe.
  • Widerruf (Art. 7 Abs. 3 DSGVO): jederzeit je Community oder global in den Einstellungen, mit Wirkung für die Zukunft: der Betreiber erhält ab dann keine Check-in- und Einlösungsdaten von Ihnen mehr; die Perk-Ausgabe endet und noch nicht eingelöste Perk-Codes werden ungültig. Bereits beim Betreiber eingelöste Vorteile verbleiben als Geschäftsvorfall in dessen Unterlagen (hierfür ist der Betreiber Verantwortlicher).
  • Speicherdauer: Ausgabe- und Einlösungs-Ereignisse 12 Monate, danach ausschließlich aggregierte, personenbezugsfreie Auswertung bzw. Löschung; Einwilligungsnachweise gemäß Ziffer 9. Bei Kontolöschung gilt Ziffer 9.
  • Datenminimierung (vgl. Ziffer 4.9): Perk-Codes, Einlösungs-Ereignisse und Einwilligungsentscheidungen werden nicht an PostHog übermittelt. Der invasivere Verarbeiter sieht auch hier weniger, nicht mehr.

4.11 Warteliste (Website conpeo.eu). Zwecke: Verwaltung der Warteliste für den Start in einer Stadt; Versand einer einmaligen Bestätigungs-E-Mail im Double-Opt-in-Verfahren; Nachweis der erteilten Einwilligung. Datenkategorien: E-Mail-Adresse; Interessentyp (Teilnehmer:in oder Veranstalter:in); Stadt (freiwillige Angabe); Sprachauswahl; Zeitpunkt der Anmeldung und der Bestätigung; zum Nachweis der Einwilligung IP-Adresse, das aus der IP-Adresse abgeleitete Land und User-Agent; Version des Einwilligungstextes; ein automatisch erzeugter Empfehlungscode sowie gegebenenfalls der Empfehlungscode, über den die Anmeldung erfolgt ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO für Speicherung und Bestätigungs-E-Mail; § 7 Abs. 2 UWG für das Double-Opt-in-Verfahren; für die Nachweisdaten (IP-Adresse, User-Agent, Textversion) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beweissicherung). Empfänger: Supabase (Datenbank), Vercel (Hosting), Resend (Versand der Bestätigungs-E-Mail) – siehe Ziffer 7. Speicherdauer: Nicht bestätigte Anmeldungen werden automatisch nach 30 Tagen gelöscht; der Bestätigungslink verfällt bereits nach 14 Tagen. Bestätigte Anmeldungen speichern wir höchstens 24 Monate ab der Anmeldung oder bis zu Ihrem Widerruf – je nachdem, was zuerst eintritt. Widerruf: formlos per E-Mail an datenschutz@conpeo.eu; wir löschen Ihre Daten innerhalb von 30 Tagen nach Eingang des Widerrufs. Hinweis zum Empfehlungscode: Der Code dient ausschließlich der Zuordnung. Aus ihm ergibt sich keine Rangfolge und kein Vorteil auf der Warteliste.

4.12 Bewerbungen als Gründungs-Gastgeber:in oder Gründungspartner:in (Website conpeo.eu). Zwecke: Bearbeitung Ihrer Bewerbung und Kontaktaufnahme hierzu; Nachweis der erteilten Einwilligung. Datenkategorien: Bewerbungsart (Gastgeber:in oder Partner:in); E-Mail-Adresse; Name; Organisation; gegebenenfalls Marke; Beschreibung des geplanten Formats; Stadt; freiwillige Freitextangabe zur Motivation; Sprachauswahl; zum Nachweis der Einwilligung IP-Adresse, abgeleitetes Land und User-Agent; Version des Einwilligungstextes. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Partner- und Gastgebergewinnung); für die Nachweisdaten wie in Ziffer 4.11. Empfänger: Supabase (Datenbank), Vercel (Hosting), Resend (Versand der internen Benachrichtigung), Google Workspace (Google Ireland Limited, Irland; gegebenenfalls mit Google LLC, USA, als Unterauftragsverarbeiter) als Betreiber des empfangenden Postfachs.

Hinweis zum Ablauf: Ihre Angaben werden in unserer Datenbank gespeichert (Supabase, EU-Region) und zusätzlich per E-Mail über Resend als interne Eingangsbenachrichtigung an eine Conpeo-Adresse versandt. Diese Benachrichtigung enthält sämtliche von Ihnen gemachten Angaben einschließlich Ihrer E-Mail-Adresse; Ihre Adresse wird zusätzlich als Antwortadresse gesetzt.

Terminbuchung: Über die Schaltfläche „Gespräch buchen" gelangen Sie zu unserer Terminseite in Google Terminplanung (Google Appointment Schedules, Teil von Google Workspace). Daten werden erst mit Ihrem Klick an Google übertragen und dort nach dessen Datenschutzbestimmungen verarbeitet. Auf conpeo.eu werden hierfür keine Inhalte eingebettet und keine Cookies von Google gesetzt; Gleiches gilt für den Verweis auf unser Instagram-Profil.

Speicherdauer: Wir löschen Ihre Bewerbungsdaten, sobald sie für die Bearbeitung nicht mehr erforderlich sind, spätestens 12 Monate nach dem letzten Kontakt, sofern keine Zusammenarbeit zustande kommt. Kommt ein Vertragsverhältnis zustande, richtet sich die Speicherung nach Ziffer 9.

4.13 Information über startende Community-Formate (gesonderte Einwilligung). Zwecke: Sie per E-Mail zu informieren, wenn in Ihrer Stadt ein neues Community-Format startet. Datenkategorien: E-Mail-Adresse, Stadt und Sprachauswahl aus Ihrer Wartelisten-Anmeldung sowie Zeitpunkt und Textversion der hierfür erteilten Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 UWG. Diese Einwilligung ist gesondert von der Wartelisten-Einwilligung nach Ziffer 4.11: Sie wird über ein eigenes, standardmäßig nicht vorausgewähltes Kontrollkästchen erteilt, ist freiwillig, ist keine Voraussetzung für die Aufnahme in die Warteliste und kann jederzeit mit Wirkung für die Zukunft widerrufen werden – formlos per E-Mail an datenschutz@conpeo.eu. Empfänger: Supabase (Datenbank), Vercel (Hosting), Resend (Versand) – siehe Ziffer 7.

Ihre E-Mail-Adresse wird nicht an Veranstalter:innen übermittelt. Der Versand erfolgt ausschließlich durch Conpeo. Veranstalter:innen erfahren lediglich, wie viele Personen erreicht wurden, nicht wer.

Hinweis zum Stand: Wir erheben diese Einwilligung bereits jetzt, damit wir Sie informieren können, sobald es so weit ist. Ein Versand findet derzeit noch nicht statt und beginnt erst, wenn in Ihrer Stadt tatsächlich Formate starten. Ohne diese gesonderte Einwilligung erhalten Sie ausschließlich die einmalige Bestätigungs-E-Mail nach Ziffer 4.11. Speicherdauer: bis zum Widerruf, längstens im Rahmen der Speicherdauer Ihrer Wartelisten-Anmeldung nach Ziffer 4.11 (24 Monate).

5.Kontaktabgleich / „Freunde finden"

Hinweis: Diese Funktion ist noch nicht aktiv (in Vorbereitung, DSFA-gebunden). Die nachstehende Beschreibung bildet die vorgesehene Architektur ab; sie wird vor Aktivierung mit der tatsächlich ausgelieferten Implementierung und der finalisierten Datenschutz-Folgenabschätzung abgeglichen.

Zweck: Ihnen anzuzeigen, welche Ihrer Kontakte bereits Conpeo nutzen, und Einladungen zu ermöglichen.

Funktionsweise (kryptografisch verblindeter Abgleich – Conpeo erhält keine Klardaten Ihrer Kontakte):

  • Einwilligung: Der Abgleich findet ausschließlich nach Ihrer gesonderten Einwilligung in den Kontaktabgleich statt (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG); er ist jederzeit widerrufbar. Verarbeitete Kennungen sind E-Mail-Adressen und Telefonnummern aus den von Ihnen freigegebenen Kontakten.
  • Verblindung auf dem Gerät: Die Kennungen Ihrer Kontakte werden auf Ihrem Gerät kryptografisch verblindet (geblindetes OPRF-Verfahren). Conpeo erhält die Kennungen Ihrer Kontakte zu keinem Zeitpunkt im Klartext.
  • Serverseitige Auswertung mit Schlüsseltrennung: Eine Conpeo-Funktion wendet auf die verblindeten Werte einen Schlüssel an, ohne dabei Klardaten oder die fertigen Abgleichswerte zu sehen, und speichert hierbei nichts. Schlüssel und Mitgliederverzeichnis liegen in getrennten Komponenten; keine Komponente hält zugleich den Schlüssel und rückführbare Abfragedaten.
  • Was gespeichert wird: Gespeichert werden ausschließlich opake kryptografische Werte registrierter Conpeo-Mitglieder (keine Klartext-Kennungen). Diese Werte sind pseudonyme personenbezogene Daten der jeweiligen Mitglieder; sie werden nicht als anonym behandelt.
  • Nicht-Nutzer: Über Personen ohne Conpeo-Konto wird nichts gespeichert und nichts protokolliert – in keiner Form (weder Klartext noch Hash noch verblindeter Wert). Es existiert keine „Nicht-Nutzer-Liste" und kein Verzeichnis, wer wen hochgeladen hat.
  • Sichtbarkeit und Einladungen: Sichtbar werden ausschließlich Ihre bereits bei Conpeo registrierten Kontakte. Einladungen versenden Sie selbst über das Teilen-Menü Ihres Betriebssystems; Conpeo versendet keine Nachrichten/E-Mails an Nicht-Nutzer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG.

6.Regulars Score / Profiling

Der „Regulars Score" ist ein Profiling i. S. d. Art. 4 Nr. 4 DSGVO.

Aussagekräftige Informationen über die Logik (Art. 13 Abs. 2 lit. f DSGVO):

  • Verwendete Signale: Häufigkeit der Teilnahme, Aktualität (Recency) der letzten Teilnahme, Anzahl/Verlauf der Check-ins.
  • Zweck: Anerkennung regelmäßiger Teilnahme; Vergabe eines Badges beim Erreichen einer Schwelle. Der Roh-Score wird nicht angezeigt.
  • Tragweite: informationeller Charakter, im selben Kontext, gewährt einen Vorteil.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) auf Grundlage einer dokumentierten Interessenabwägung. Sie können dem Profiling jederzeit nach Art. 21 DSGVO widersprechen (Opt-out in der App).

Abgrenzung zu Art. 22 DSGVO: Der Regulars Score ist keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung (informativ, vorteilsgewährend, kontextidentisch). Betreiber sind vertraglich verpflichtet, den Score nicht für nachteilige, kontextübergreifende Entscheidungen zu verwenden.

Zur davon getrennten, einwilligungsbasierten Kauf-Zuordnung im Rahmen von Community-Perks siehe Ziffer 4.10.

7.Empfänger und Auftragsverarbeiter

DienstRolle ggü. ConpeoZweckTransfermechanismus
Supabase (Supabase, Inc., USA / Supabase Pte. Ltd., Singapur)Auftragsverarbeiter (Art. 28)Hosting, Datenbank, Auth (EU-Region)EU-SCC (Durchführungsbeschluss (EU) 2021/914) + TIAkein DPF
PostHog (PostHog Inc., USA; EU-Cloud Frankfurt)Auftragsverarbeiter (Art. 28)Produktanalyse (einwilligungsbasiert, Autocapture aus, Ziffer 4.9)EU-U.S. DPF („Active"); SCC als Fallback
Stripe (Stripe, Inc., USA)Eigenständig Verantwortlicher (Zahlung) / EmpfängerZahlungs-/AboabwicklungEU-U.S. DPF („Active"); SCC als Fallback
Vercel (Vercel, Inc., USA; Region fra1)Auftragsverarbeiter (Art. 28)Website-HostingEU-U.S. DPF („Active"); SCC als Fallback
Resend (Resend, Inc., USA; EU-Region-Konto)Auftragsverarbeiter (Art. 28)Transaktionale E-Mails der Website conpeo.eu: Bestätigungs-E-Mail der Warteliste (Ziffer 4.11), interne Benachrichtigung über eingegangene Bewerbungen (Ziffer 4.12)EU-SCC (Durchführungsbeschluss (EU) 2021/914) + TIA
Google Workspace (Google Ireland Limited, Irland; ggf. Google LLC, USA)Auftragsverarbeiter (Art. 28)Betrieb des Postfachs, das Bewerbungsbenachrichtigungen empfängt (Ziffer 4.12); TerminplanungEU-U.S. DPF; SCC als Fallback
Google Tag Manager (Google Ireland Limited, Irland; Google LLC, USA)Auftragsverarbeiter (Art. 28)Tag-Verwaltung auf conpeo.eu; wird ausschließlich nach Einwilligung in die Kategorie „Statistik" geladen (Ziffer 15)EU-U.S. DPF; SCC als Fallback
Apple (Apple Inc.)Eigenständig Verantwortlicher„Mit Apple anmelden"siehe Ziffer 16
Google (Google LLC/Ireland)Eigenständig Verantwortlicher„Mit Google anmelden"siehe Ziffer 16

8.Drittlandübermittlungen

„Speicherort EU" bedeutet nicht „keine Drittlandübermittlung". Auch bei EU-Hosting können bei US-verbundenen Anbietern Zugriffe nach US-Recht (u. a. CLOUD Act) verbleiben. Daher:

  • Stripe, Vercel, PostHog: Übermittlung in die USA auf Grundlage des EU-U.S. Data Privacy Framework (Stand Juni 2026 jeweils „Active"); SCC als Rückfallmechanismus.
  • Supabase: nicht DPF-zertifiziert – Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) plus Transfer Impact Assessment (TIA).
  • Resend: Versand über ein EU-Region-Konto; Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) plus Transfer Impact Assessment (TIA).
  • Google Workspace: Vertragspartner ist Google Ireland Limited; soweit Google LLC (USA) als Unterauftragsverarbeiter tätig wird, erfolgt die Übermittlung auf Grundlage des EU-U.S. Data Privacy Framework, hilfsweise der EU-Standardvertragsklauseln.
  • Google Tag Manager: Vertragspartner ist Google Ireland Limited; beim Laden des Containers wird Ihre IP-Adresse gegenüber Google LLC (USA) offengelegt. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework, hilfsweise der EU-Standardvertragsklauseln. Der Container wird erst nach Ihrer Einwilligung geladen; ohne Einwilligung findet keine Übermittlung statt.
  • Je US-verbundenem Vendor wird ein TIA geführt und fortgeschrieben.

9.Speicherdauer und Löschung

  • Buchungsbelege (z. B. Rechnungen, Zahlungsnachweise): 8 Jahre (§ 257 Abs. 1 Nr. 4, Abs. 4 HGB; § 147 Abs. 3 AO; § 14b Abs. 1 UStG).
  • Empfangene/abgesandte Handelsbriefe: 6 Jahre (§ 257 Abs. 1 Nr. 2/3 HGB).
  • Rechnungs-/Zahlungsdaten werden für die Dauer der gesetzlichen Frist gesperrt (eingeschränkt verarbeitet), nicht gelöscht.
  • Sonstige Daten: Löschung bei Wegfall des Zwecks bzw. mit Kontolöschung.
  • PostHog-Löschung: Bei Kontolöschung wird automatisiert die Personenlöschung bei PostHog ausgelöst. Die distinct_id enthält keine personenbezogenen Klardaten; person_profiles ist auf identified_only gesetzt; Autocapture ist deaktiviert.
  • Kontaktabgleich: Bei Widerruf der Kontaktabgleich-Einwilligung bzw. bei Kontolöschung werden die zu Ihrem Konto gehörenden opaken kryptografischen Werte (Ziffer 5) gelöscht.
  • Community-Perks (Ziffer 4.10): Ausgabe- und Einlösungs-Ereignisse 12 Monate, danach Aggregation/Löschung; bei Widerruf endet die Verarbeitung mit Wirkung für die Zukunft (nicht eingelöste Perk-Codes werden ungültig); bei Kontolöschung Löschung nach Maßgabe dieser Ziffer.
  • Einwilligungsnachweise (alle Einwilligungen der Ziffer 2): Nachweise über Erteilung und Widerruf werden zu Rechenschafts- und Verteidigungszwecken 3 Jahre ab Kontolöschung (Anlehnung an § 195 BGB) in gesperrter Form (eingeschränkte Verarbeitung, zugriffsbeschränkt) aufbewahrt und sodann endgültig gelöscht.

10.Betroffenenrechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO).

In-App-Selbstbedienung: Kontolöschung mit Karenzfrist, Datenexport, Einwilligungswiderruf, Widerspruch – jeweils mit Propagierung an Auftragsverarbeiter. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

Beschwerderecht (Art. 77 DSGVO): Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf (Postfach 20 04 44, 40102 Düsseldorf), poststelle@ldi.nrw.de, Tel. +49 211 38424-0.

11.Cookies und Einwilligungen (Website)

Für das Speichern von und den Zugriff auf Informationen in Ihrer Endeinrichtung gilt § 25 TDDDG. Technisch nicht erforderliche Cookies/Technologien werden nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO) gesetzt; technisch zwingend erforderliche auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Ablehnen ist ebenso einfach und sichtbar wie Zustimmen. Einzelheiten zu den eingesetzten Cookies finden Sie in unserer Cookie-Richtlinie (conpeo.eu/legal/cookies).

12.Geräteberechtigungen (App)

BerechtigungZweckRechtsgrundlage§ 25 TDDDG
Standort/GPSAuto-Check-inArt. 6 Abs. 1 lit. b DSGVOnicht essenziell → § 25 Abs. 1 (Einwilligung)
KontakteKontaktabgleich (Ziffer 5)Art. 6 Abs. 1 lit. a DSGVOnicht essenziell → § 25 Abs. 1 (Einwilligung)
Kamera/FotosQR-Scan; Event-FotosArt. 6 Abs. 1 lit. b/lit. a DSGVOje nach Funktion § 25 Abs. 1 bzw. Abs. 2 Nr. 2
Push-TokenBenachrichtigungenArt. 6 Abs. 1 lit. a DSGVOnicht essenziell → § 25 Abs. 1 (Einwilligung)

Kopplungsverbot (Art. 7 Abs. 4 DSGVO): Die App ist ohne Analyse-Einwilligung, ohne Kontaktabgleich-Einwilligung und ohne Perk-Einwilligung vollständig nutzbar; ohne Perk-Einwilligung entfallen ausschließlich die personalisierten Perks der jeweiligen Community.

13.Sicherheit der Verarbeitung (Art. 32 DSGVO)

Wir treffen geeignete technische und organisatorische Maßnahmen: Verschlüsselung bei Übertragung (TLS) und im Ruhezustand; Row-Level-Security in der Datenbank; Multi-Faktor-Authentifizierung bei administrativen Zugriffen; rollenbasierte Zugriffskontrollen nach dem Least-Privilege-Prinzip; getestete Back-ups; Protokollierung. Beim Kontaktabgleich zusätzlich: geräteseitige Verblindung der Kontaktkennungen und Trennung von Schlüssel und Mitgliederverzeichnis (Ziffer 5).

14.Minderjährige

Die App richtet sich an Personen ab 16 Jahren (Mindestalter der datenschutzrechtlichen Einwilligungsfähigkeit in Deutschland, Art. 8 DSGVO). Kostenpflichtige Abonnements setzen Volljährigkeit (18 Jahre) voraus. Conpeo verarbeitet wissentlich keine Daten von unter 16-Jährigen ohne elterliche Einwilligung. Es erfolgt eine leichte Alterssicherung (Altersangabe) ohne Biometrie oder Ausweisprüfung.

15.Website-spezifische Verarbeitungen (conpeo.eu)

  • Server-Logfiles: IP-Adresse, Zeitstempel, abgerufene Ressource u. Ä. Zweck: Betrieb und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 1 Stunde (Aufbewahrung der Runtime-Logs beim Hosting-Dienstleister).
  • Hosting: Vercel, Region fra1 (Frankfurt), Auftragsverarbeiter.
  • Schriftarten/CDN: Schriften werden selbst gehostet, um Einwilligungs-/Transferprobleme zu vermeiden.
  • Formulare auf conpeo.eu: Ein allgemeines Kontaktformular besteht nicht. Die Website erhebt personenbezogene Daten über zwei Formulare, die jeweils gesondert beschrieben sind: die Warteliste (Ziffer 4.11) und die Bewerbung als Gründungs-Gastgeber:in oder Gründungspartner:in (Ziffer 4.12).
  • Web-Analyse: Auf conpeo.eu wird PostHog eingesetzt. Die Erfassung erfolgt ausschließlich nach vorheriger Einwilligung über das Consent-Banner und ist ohne Einwilligung vollständig deaktiviert; es werden ausschließlich definierte Ereignisse erfasst, Autocapture und Session Recording sind deaktiviert. Im Übrigen gilt Ziffer 4.9 entsprechend (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Einzelheiten zu den gesetzten Cookies und zum Widerruf: Cookie-Richtlinie (conpeo.eu/legal/cookies).
  • Tag-Management: Auf conpeo.eu wird der Google Tag Manager (Container GTM-T3TDMN6M, Google Ireland Limited; Google LLC, USA) eingesetzt. Der Container wird ausschließlich nach Ihrer Einwilligung in die Kategorie „Statistik" geladen; ohne Einwilligung wird er nicht angefordert und es besteht keine Verbindung zu googletagmanager.com. Der Google Tag Manager setzt selbst keine Tracking-Cookies; er dient der Verwaltung einzelner Tags, die vor ihrer Aktivierung in der Cookie-Richtlinie einzeln aufgeführt werden. Für Werbung bestimmte Einwilligungssignale (ad_storage, ad_user_data, ad_personalization) sind dauerhaft auf „denied" gesetzt, da keine Werbeeinwilligung erhoben wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
  • Rate-Limiting der Formulare: Zur Missbrauchsabwehr wird die IP-Adresse kurzzeitig im Arbeitsspeicher vorgehalten (gleitendes Zeitfenster von einer Minute); eine dauerhafte Speicherung zu diesem Zweck findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsabwehr).

16.Mobile-spezifische Hinweise

  • Apple und Google sind eigenständig Verantwortliche für ihre jeweiligen Login-Dienste; es gelten deren Datenschutzbestimmungen.
  • Kein unternehmensübergreifendes Tracking: Conpeo betreibt kein Cross-Company-Tracking, zeigt keinen ATT-Dialog, übermittelt keine IDFA und nimmt keine geräteübergreifende Werbe-Identifizierung vor. Die Zusammenführung nach Ziffer 4.9 dient ausschließlich der eigenen Produktanalyse je Konto, nicht der Werbung.
  • App-Store-Datenschutzlabels & Privacy Manifests: Conpeo pflegt die App-Store-Datenschutzangaben und ein Privacy Manifest (PrivacyInfo.xcprivacy).
  • Kein still übertragendes Crash-/Attribution-SDK eingebunden.

17.Änderungen dieser Datenschutzerklärung

Diese Erklärung wird angepasst, wenn sich Verarbeitungen oder die Rechtslage ändern. Maßgeblich ist die jeweils auf conpeo.eu/legal/privacy bzw. in der App veröffentlichte Fassung. Aktueller Stand: 27. Juli 2026.


Querverweise (intern)

  • Nutzungsbedingungen: conpeo.eu/legal/terms
  • Cookie-Richtlinie: conpeo.eu/legal/cookies
  • Impressum: conpeo.eu/legal/imprint