Datenschutzerklärung

Verantwortlicher

[Vor- und Nachname], [Anschrift], [E-Mail-Adresse]

Welche Daten verarbeitet werden

Diese Seite dient dazu, private Feiern zu organisieren. Verarbeitet wird nur, was du selbst freiwillig eingibst: der Vorname, deine Zusage (komme / vielleicht / kann nicht), die Einträge auf der Mitbringliste und — wenn der Gastgeber die Kostenteilung einschaltet — die von dir eingetragenen Ausgaben mit Betrag. Es gibt keine Konten und keine Passwörter; für Gäste wird keine E-Mail-Adresse erhoben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Funktion, die du nutzt).

E-Mail-Adresse des Gastgebers (freiwillig)

Wer ein Event anlegt, kann freiwillig eine E-Mail-Adresse hinterlegen, damit der Zugang bei Verlust des Gastgeberlinks wiederhergestellt werden kann. Sie ist für Gäste nie sichtbar, wird für nichts anderes verwendet, kann im Gastgeberbereich jederzeit geändert oder gelöscht werden und wird spätestens mit dem Event gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Freiwillige Hinweise, etwa zu Allergien

Du kannst bei deinen Angaben einen kurzen Hinweis hinterlegen, damit beim Einkaufen Rücksicht genommen werden kann. Dieser Hinweis ist für alle sichtbar, die den Einladungslink haben. Das Feld ist freiwillig und darf leer bleiben. Wenn du dort eine Allergie oder Unverträglichkeit nennst, sind das Gesundheitsdaten im Sinne von Art. 9 DSGVO — mit dem Absenden willigst du ausdrücklich in ihre Verarbeitung und die Anzeige gegenüber den anderen Gästen ein (Art. 9 Abs. 2 lit. a DSGVO). Du kannst den Hinweis jederzeit selbst ändern oder wieder löschen; damit ist die Einwilligung für die Zukunft widerrufen. Wer das nicht möchte, sagt es besser mündlich — für die Nutzung der übrigen Funktionen ist der Hinweis nicht nötig.

Flyer

Der Gastgeber kann ein Bild zum Event hochladen. Es liegt auf demselben Server wie die übrigen Daten und ist nur über den Einladungslink abrufbar. Wer ein Bild hochlädt, ist dafür verantwortlich, dass er es verwenden darf und dass abgebildete Personen einverstanden sind. Das Bild wird zusammen mit dem Event gelöscht.

Was auf deinem Gerät gespeichert wird

Vier Einträge, alle technisch notwendig, alle ohne Bezug zu einer Werbe- oder Analysekennung. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG — ohne sie könnte die Seite nicht leisten, wofür du sie aufgerufen hast.

  • pev_… (Cookie, 60 Tage): ordnet dich auf diesem Gerät genau einer Feier zu. Ohne dieses Cookie kämst du nach dem Beitritt nicht wieder in deine eigene Zusage. Der Name enthält die Kennung der Feier, der Inhalt eine signierte Teilnehmerkennung — kein Name, keine Adresse.
  • padm (Cookie, endet mit der Sitzung): nur für den Betreiber, wenn er sich im Adminbereich anmeldet.
  • plang (Cookie, 1 Jahr): die Sprache, die du selbst in der Fußzeile ausgewählt hast.
  • lang (lokaler Speicher, bis du ihn löschst): dieselbe Sprachwahl auf der Infoseite /about.

Mehr wird nicht gespeichert und nichts davon wird ausgewertet. Insbesondere liegt derzeit kein Einwilligungs-Datensatz auf deinem Gerät — siehe den nächsten Abschnitt.

Warum es kein Einwilligungsbanner gibt

Ein Banner ist zu zeigen, wenn eine Seite etwas auf dem Gerät ablegt, das nicht unbedingt erforderlich ist, oder Inhalte Dritter nachlädt. Beides ist hier nicht der Fall: Es gibt keine Tracker, keine Analyse-Dienste, keine Werbung, keine Karten, Videos oder Social-Media-Einbettungen und keine Ressource von einem fremden Server — auch die Schriften und alle Bilder liegen auf diesem Server. Deshalb geht beim Aufruf dieser Seite keine einzige Anfrage an einen Dritten, und es gibt nichts, worin du einwilligen müsstest. Ein Banner, das nur nach Erlaubnis für sich selbst fragt, wäre eine leere Geste. Technisch abgesichert ist das über eine Content-Security-Policy, die dem Browser Verbindungen nach außen verbietet.

Der einzige Verweis nach draußen ist der Textlink „Kaffee spendieren“ in der Fußzeile. Er lädt nichts nach; erst wenn du ihn anklickst, verlässt du diese Seite — dann gelten die Datenschutzhinweise des dortigen Anbieters.

Die Einwilligungsverwaltung, die trotzdem eingebaut ist

Damit ein künftiger Drittinhalt — etwa ein eingebetteter Player oder eine Karte — nicht ohne Einwilligung geladen werden kann, ist die Verwaltung schon jetzt Teil der App. Sie ist selbst geschrieben und liegt auf diesem Server: kein Einwilligungsdienst eines Dritten, keine Datei von einem fremden Netz. Ihr Verzeichnis der einwilligungspflichtigen Dienste ist heute leer. Deshalb siehst du kein Banner, keine Schaltfläche und keinen Dialog, und deshalb wird auch nichts gespeichert: pconsent — so hieße der Eintrag — existiert auf deinem Gerät nicht.

Sobald ein Dienst dazukommt, geschieht Folgendes: Der Inhalt steht zunächst nur als Platzhalter auf der Seite, ohne Adresse des Anbieters und ohne Vorschaubild von dort — es geht also keine Anfrage hinaus. Du wirst gefragt, mit gleich großen Schaltflächen „Alle ablehnen“ und „Alle akzeptieren“ und der Möglichkeit, jeden Dienst einzeln zu wählen; vorausgewählt ist nichts. Deine Entscheidung landet in einem einzigen Eintrag im lokalen Speicher deines Browsers (localStorage, Schlüssel pconsent, kein Cookie) mit dieser Struktur:

{ "version": "2026-08-11.2",
  "timestamp": "2026-08-11T09:12:03.000Z",
  "services": { "beispiel": true } }

Mehr steht nicht darin: keine Kennung, kein Name, nichts, was dich wiedererkennbar macht. Der Eintrag verlässt dein Gerät nicht und wird an keinen Server übertragen. Er gilt höchstens 180 Tage; danach wird erneut gefragt. Eine gesetzliche Frist gibt es dafür nicht — die französische Aufsicht empfiehlt sechs Monate, in Deutschland sind zwölf üblich; wir nehmen die kürzere, weil eine Nachfrage zu viel harmloser ist als eine Zustimmung zu lang. Dasselbe gilt, wenn sich der Hinweistext oder die Liste der Dienste ändert (dann steigt die Version) oder wenn der Zeitstempel fehlt, unlesbar ist oder in der Zukunft liegt. Ein so ungültig gewordener Eintrag wird beim nächsten Aufruf gelöscht, nicht nur übergangen — es bleibt also keine wirkungslose Datenspur zurück. Lässt dein Browser kein Speichern zu — etwa im privaten Modus —, gilt deine Auswahl nur für diesen Besuch, und beim nächsten Aufruf wirst du wieder gefragt; als Zustimmung wird das nicht gewertet. Rechtsgrundlage für den Eintrag selbst ist § 25 Abs. 2 Nr. 2 TDDDG: Er ist erforderlich, um deine Entscheidung überhaupt festhalten zu können.

Widerrufen könntest du dann jederzeit mit einem Klick über „Datenschutz-Einstellungen“ in der Fußzeile jeder Seite — genauso einfach, wie die Einwilligung erteilt wird. Der Widerruf entfernt bereits geladene fremde Inhalte sofort aus der Seite, ohne dass du neu laden musst; im Eintrag steht danach deine Ablehnung, damit du nicht beim nächsten Klick erneut gefragt wirst — löschen kannst du ihn jederzeit in den Browser-Einstellungen. Was der Widerruf nicht beseitigt, sind Cookies oder Speichereinträge, die der Anbieter des Inhalts vorher selbst auf deinem Gerät angelegt hat: Die stehen unter seiner Adresse und lassen sich nur in den Browser-Einstellungen löschen („Cookies und Websitedaten“). Solange die Liste leer ist, gibt es allerdings weder etwas zu widerrufen noch fremde Spuren, die bleiben könnten.

Widerruf, Löschen und was danach bleibt

Die vier Einträge oben kannst du jederzeit in den Einstellungen deines Browsers löschen („Cookies und Websitedaten“). Das wirkt sofort und du musst dafür niemanden fragen. Danach bist du aus deiner Feier abgemeldet und musst dem Einladungslink erneut folgen; die Sprache steht wieder auf der Voreinstellung. Weil keine Drittanbieter eingebunden sind, bleiben nirgendwo Cookies oder Kennungen bei fremden Firmen zurück, die du zusätzlich löschen müsstest.

Was das Löschen im Browser nicht entfernt, sind die Angaben, die du in einer Feier gemacht hast — Vorname, Zusage, Einträge auf der Mitbringliste, Ausgaben. Die liegen auf dem Server dieser Instanz. Du kannst sie in der App selbst ändern oder löschen, der Gastgeber kann dich entfernen, und spätestens 30 Tage nach dem Veranstaltungsdatum verschwindet die gesamte Feier automatisch. Ebenfalls bestehen bleiben die Server-Logs und die anonymen Tagessummen aus den folgenden Abschnitten; beide lassen sich dir nicht zuordnen.

Nutzungszahlen

Der Betreiber sieht, wie oft an einem Tag insgesamt Seiten aufgerufen und Einträge angelegt, übernommen oder gelöscht wurden. Gespeichert wird davon ausschließlich eine Tagessumme je Vorgang — ohne Bezug zu einer Feier, einer Person, einer Sitzung oder einer IP-Adresse. Aus diesen Zahlen lässt sich nicht ablesen, wer etwas getan hat oder in welchem Event. Es gibt dafür kein Skript im Browser und kein Profil.

Server-Logs

Beim Aufruf der Seite verarbeitet der Server technisch bedingt die IP-Adresse. Sie wird nicht mit den Eventdaten verknüpft. [Angaben zum Hoster ergänzen.]

Speicherdauer und Löschung

Jedes Event wird 30 Tage nach seinem Datum automatisch und vollständig gelöscht — samt aller Teilnehmer, Einträge, Ausgaben und des hochgeladenen Flyers. Der Gastgeber kann das Event außerdem jederzeit sofort löschen.

Zugriff durch den Betreiber

Wer diesen Server betreibt, kann auf die gespeicherten Daten zugreifen — das gilt technisch für jede selbst betriebene Anwendung. Sofern der Adminbereich eingeschaltet ist, geschieht das über eine Übersicht, die Kennzahlen zur Nutzung, die Eckdaten der Feiern und auf ausdrückliches Anzeigen auch die Einladungslinks enthält; darüber können Feiern gelöscht werden. Der Zugang ist mit Passwort und einem Einmalcode aus einer Authenticator-App geschützt. Inhalte wie Mitbringlisten und Ausgaben werden dort nicht im Einzelnen aufgelistet, wären für den Betreiber aber ohnehin einsehbar. Wenn du das nicht möchtest, nutze eine Instanz, die du selbst betreibst.

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung (Art. 15–18 DSGVO) sowie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Namen und Einträge kannst du direkt in der App ändern oder löschen; für alles Weitere genügt eine Nachricht an die oben genannte Adresse.