Confidențialitate
La Churchpoint, protecția datelor nu este ceva lăsat la urmă. Colectăm cât mai puține date, livrăm această pagină din Frankfurt și renunțăm la urmărire și la publicitate. Aplicația raportează erorile tehnice unui serviciu din UE, ca să putem remedia blocările (punctul 6.1). Această politică se aplică site-ului churchpoint.de și aplicației Churchpoint.
Actualizat: septembrie 2026
Traducere în limba română
Această versiune în limba română este o traducere pusă la dispoziție pentru o înțelegere mai ușoară. Versiunea obligatorie și cu forță juridică este cea germană: Datenschutzerklärung (versiunea germană).
1. Operatorul
Operatorul prelucrării datelor cu caracter personal în sensul RGPD este:
Louis Saks
Palisadenstraße 53
10243 Berlin
Germania
E-mail: info@churchpoint.de
Nu suntem obligați să numim un responsabil cu protecția datelor. Pentru orice chestiune legată de protecția datelor ne poți contacta direct la adresa de mai sus.
2. Domeniul de aplicare
Această politică se aplică pentru:
- site-ul churchpoint.de, inclusiv lista de evenimente, înscrierea la evenimente și formularul de contact,
- aplicația Churchpoint pentru iPhone și Android,
- serverele, bazele de date și e-mailurile din spate (bilete, memento-uri).
Site-ul și aplicația folosesc aceeași bază de date. Ce faci în aplicație regăsești și în browser, și invers.
3. Pe scurt
- Nu ai nevoie de cont: poți descoperi evenimente fără nicio înregistrare, iar pentru un bilet îți cerem doar numele și adresa de e-mail. Fiecare organizator în parte poate solicita câmpuri suplimentare în aplicație (vezi punctul 6.1).
- Fără urmărire, fără publicitate: niciun serviciu de analiză al unor terți, nicio rețea de publicitate, nicio creare de profiluri, nicio divulgare în scopuri publicitare. În aplicație numărăm anonim cât de des sunt folosite anumite zone, fără nicio legătură cu o persoană (punctul 6.7). În plus, aplicația raportează mesaje tehnice de eroare către Sentry (regiunea UE), ca să aflăm de blocaje, și verifică la Expo dacă există actualizări (punctul 6.1).
- Niciun modul cookie care ar necesita consimțământ: de aceea nu există aici nici bară de cookie-uri (detalii la Cookie-uri).
- Găzduire în UE: baza de date în Irlanda, livrarea acestui site din Frankfurt am Main.
- Fără fonturi sau scripturi externe: totul vine de pe serverul nostru.
4. Cine răspunde pentru ce?
Churchpoint este o platformă. Evenimentele sunt publicate chiar de biserici, comunități și organizații creștine („organizatori").
- Noi răspundem pentru funcționarea platformei: site, aplicație, baza de date, livrarea biletelor, procesarea plăților.
- Organizatorul respectiv primește datele de înscriere ale participanților la evenimentul său (nume, adresă de e-mail, numărul de locuri, starea biletului și câmpurile suplimentare solicitate de el) și răspunde el însuși, conform legislației privind protecția datelor, pentru orice utilizare ulterioară a acestor date, precum lista participanților, accesul la eveniment, exportul și mesajele către participanți.
Așadar, dacă vrei să știi ce face un anumit organizator cu datele tale, adresează-te direct lui. După înscriere îl poți contacta prin adresa de răspuns din e-mailul cu biletul. În aplicația Churchpoint îi poți deschide profilul și înainte de asta. Dacă datele lui de contact apar pe pagina evenimentului, le poți folosi și pe acelea. Te ajutăm cu plăcere dacă nu reușești să iei legătura.
4a. Înscrieri la evenimente religioase (art. 9 RGPD)
Churchpoint intermediază bilete pentru evenimente creștine. Informația că o anumită persoană s-a înscris la un serviciu religios sau la o seară de rugăciune poate indica astfel convingerile ei religioase. Conform art. 9 RGPD, astfel de informații fac parte din categoriile speciale de date cu caracter personal și se bucură de o protecție deosebită.
Tratăm acest lucru în consecință și din punct de vedere tehnic:
- Stripe nu primește nici titlul evenimentului, nici numele tău. Pe pagina de plată, poziția apare doar ca „Bilet", cu data. Numele tău rămâne în baza noastră de date din UE, nu la Stripe.
- Pe extrasul tău de cont nu apare numele vreunei comunități, ci doar o mențiune fixă și neutră.
- În subiectul e-mailului cu biletul nu apare titlul evenimentului, ci doar „Biletul tău", cu data. Astfel nu apare în jurnale și în previzualizările din căsuța poștală.
- Datele participanților sunt anonimizate automat la 90 de zile după eveniment, iar în cazul unui eveniment anulat deja la 90 de zile după anulare (vezi punctul 10).
O mențiune în interes propriu: pe ce excepție din art. 9 alin. (2) RGPD se întemeiază prelucrarea este în curs de verificare de către un avocat și va fi completat aici. Până atunci se aplică următoarele: decizi singur dacă te înscrii și îți poți retrage înscrierea oricând, cerând ștergerea datelor (punctul 11).
5. Site-ul churchpoint.de
5.1 Vizitarea site-ului (fișierele de jurnal ale serverului)
La vizitarea site-ului sunt prelucrate date de acces necesare din punct de vedere tehnic: adresa IP, data și ora, adresa solicitată, volumul de date transferat, tipul de browser și sistemul de operare. Acest lucru este necesar pentru livrarea paginii și pentru securitatea ei (art. 6 alin. (1) lit. (f) RGPD, interese legitime în funcționarea stabilă și sigură). Aceste date nu sunt corelate cu alte date și nu sunt folosite pentru a analiza comportamentul tău.
5.2 Solicitări de contact și solicitări ale organizatorilor
Când ne scrii, prelucrăm datele pe care le introduci: nume, adresă de e-mail, mesaj, iar în cazul solicitărilor organizatorilor, suplimentar, comunitatea sau organizația și localitatea, pentru a răspunde solicitării tale (art. 6 alin. (1) lit. (b) sau (f) RGPD). Numele, e-mailul și mesajul sunt câmpuri obligatorii. Dacă alegi „Sunt organizator", devine obligatorie și comunitatea sau organizația. Localitatea rămâne opțională.
5.3 Înscrierea la un eveniment din browser
Te poți înscrie aici la un eveniment fără cont. Pentru aceasta prelucrăm numele, adresa de e-mail și numărul de locuri, pentru a efectua înscrierea și a-ți trimite biletul digital (art. 6 alin. (1) lit. (b) RGPD, executarea unui contract). Datele tale sunt transmise organizatorului evenimentului respectiv. El ține lista participanților și scanează biletul la intrare.
Organizatorul poate activa două câmpuri suplimentare pentru evenimentul său: un număr de telefon și un câmp de comentarii, de exemplu pentru întrebări sau detalii legate de masă. Ambele sunt dezactivate în mod implicit, iar acolo unde apar sunt opționale. Ce introduci acolo ajunge la organizator (art. 6 alin. (1) lit. (b) RGPD). Te rugăm să introduci în câmpul de comentarii doar ceea ce îi este cu adevărat necesar organizatorului.
În formularul de înscriere poți bifa suplimentar o căsuță: mesaje de la organizator despre acest eveniment. Este opțional, căsuța nu este bifată dinainte, iar biletul îl primești oricum. Doar dacă o bifezi organizatorul îți poate scrie despre acest eveniment, de exemplu dacă se schimbă ora. Temeiul juridic este consimțământul tău conform art. 6 alin. (1) lit. (a) RGPD. Consemnăm momentul în care ți-ai dat consimțământul. Îl poți retrage oricând, cu efect pentru viitor: fiecare astfel de mesaj conține un link de dezabonare, iar antetul e-mailului conține o intrare de dezabonare pe care multe programe de e-mail o afișează ca buton separat. Retragerea nu schimbă nimic în privința înscrierii tale și nimic în privința biletului tău.
Starea livrării e-mailurilor tale. Pentru ca mesajele noastre să ajungă într-adevăr, prelucrăm și ceea ce ne raportează serviciul nostru de expediere despre livrare: că un mesaj a fost livrat, că este permanent nelivrabil (de exemplu pentru că adresa nu există) sau că a fost raportat ca spam. Tot ce stocăm la bilet este faptul că s-a întâmplat și când. O problemă temporară, precum o căsuță poștală plină, nu este consemnată. Consemnarea are grijă ca nimănui să nu i se scrie în gol: către o adresă permanent nelivrabilă sau de la care a venit o plângere nu mai pleacă mesaje colective de la organizator. Temeiul juridic este interesul nostru legitim într-o livrare funcțională (art. 6 alin. (1) lit. (f) RGPD). Încercările eșuate repetate și plângerile scad rata de livrare a întregului nostru domeniu, după care ajung în folderul de spam chiar și e-mailurile cu bilete, care trebuie să ajungă.
5.4 Bilete cu plată
La biletele cu plată ești redirecționat către pagina de plată găzduită de Stripe. Datele de plată, precum numărul cardului sau datele bancare, le introduci exclusiv acolo; noi nu le vedem și nu le stocăm. De la Stripe primim doar o referință a plății și informația dacă plata a reușit, ca să îți putem atribui biletul (art. 6 alin. (1) lit. (b) RGPD). Se aplică suplimentar notele de confidențialitate ale Stripe.
În sens invers, transmitem către Stripe: adresa ta de e-mail, ca Stripe să îți poată trimite chitanța de plată, plus identificatorul evenimentului și numărul de locuri, ca referință tehnică. Nu se transmit numele tău, titlul evenimentului, numărul tău de telefon și comentariul tău. Punctul 4a explică de ce este construit așa.
5.5 Protecția împotriva abuzului (formulare și aplicație)
Ca să împiedicăm folosirea abuzivă automată a formularului de contact, a înscrierii la evenimente și a funcțiilor aplicației, limităm numărul de operațiuni. Pentru aceasta nu se stochează în clar nici adresa ta IP, nici adresa ta de e-mail. În fiecare caz se creează o amprentă (SHA-256). Din ea nu se poate citi valoarea inițială. Totuși, cine cunoaște deja o adresă de e-mail poate verifica dacă aceasta se potrivește cu o amprentă stocată. De aceea tratăm aceste valori ca date cu caracter personal și le ștergem după scurt timp. Acest lucru se întâmplă în două locuri, cu stocare diferită (art. 6 alin. (1) lit. (f) RGPD):
- Formularul de contact și linkurile de confirmare de pe site: amprenta adresei IP rămâne exclusiv în memoria de lucru a serverului, cel mult 10 minute. Nu este scrisă într-o bază de date.
- Înscrierea la eveniment, înregistrarea organizatorului, confirmarea plății, recuperarea biletului, rambursarea și traducerea: aici amprenta este stocată împreună cu un contor în baza noastră de date din UE, pentru că limita trebuie să funcționeze pe mai multe servere. La înscrierea la eveniment este amprenta adresei de e-mail, în rest cea a adresei IP. O rutină nocturnă șterge aceste intrări, cel târziu după 2 zile.
Se stochează doar amprenta, scopul limitei și valoarea contorului. Nu se creează niciun jurnal al operațiunilor individuale și, prin urmare, niciun istoric al momentului în care ai făcut ceva. Nu se transmite nimic mai departe.
5.6 Fără cookie-uri, fără urmărire
Nu folosim niciun modul cookie de urmărire sau de marketing, nu operăm rețele de publicitate și nu creăm profiluri de utilizator. Fonturile, imaginile și materialele video sunt livrate exclusiv de pe serverul nostru. În special, nu se face niciun apel către Google Fonts sau alte servicii externe. Doar imaginile evenimentelor sunt încărcate din spațiul nostru de stocare de la Supabase (UE).
6. Aplicația Churchpoint
6.1 Ce date apar în aplicație
- Înscrierea la eveniment și biletul: numele și adresa de e-mail, numărul de locuri și evenimentul rezervat, ca în browser, fără cont.
- Câmpuri suplimentare per eveniment: organizatorul poate solicita suplimentar, pentru evenimentul său, un număr de telefon și un câmp de comentarii, de exemplu pentru întrebări sau detalii legate de masă. Ce câmpuri apar se vede în formularul de înscriere; în mod implicit sunt dezactivate. Ce introduci acolo ajunge la organizator (art. 6 alin. (1) lit. (b) RGPD). Te rugăm să introduci în câmpul de comentarii doar ceea ce îi este cu adevărat necesar organizatorului.
- Bilete cu plată: procesate prin Stripe, vezi punctul 5.4.
- Date tehnice de acces la preluarea evenimentelor de pe server (inclusiv adresa IP și momentul), necesare pentru funcționare.
- Conturi de organizator: vezi punctul 7.
Aplicația nu conține niciun SDK de analiză sau de publicitate al unor terți: niciun Google Analytics, niciun SDK Facebook, nicio urmărire publicitară. Ținem doar propria noastră statistică anonimă de utilizare, fără nicio legătură cu o persoană, vezi punctul 6.7.
Raportarea erorilor (Sentry). Ca să aflăm de blocaje și erori înainte să se plângă cineva, aplicația raportează mesaje tehnice de eroare către Sentry. Datele sunt stocate în regiunea UE. Se transmit textul erorii, codul erorii și locul din program. Datele cu caracter personal sunt eliminate în prealabil. Capturile de ecran, reluarea sesiunii și conținutul cererilor de rețea sunt dezactivate în mod expres. Temei juridic: art. 6 alin. (1) lit. (f) RGPD, interese legitime într-o aplicație funcțională.
Actualizările aplicației (Expo). La pornire și la revenirea din fundal, aplicația verifică dacă este disponibilă o versiune nouă. În acest proces se transmit către Expo un identificator permanent al dispozitivului și adresa IP. Fără această verificare nu am putea remedia erorile la timp. Temei juridic: art. 6 alin. (1) lit. (f) RGPD.
6.2 Permisiunile și la ce servesc
Toate permisiunile sunt opționale, sunt cerute abia în momentul folosirii lor și pot fi retrase oricând din setările dispozitivului. Fără ele aplicația funcționează în continuare, doar funcția respectivă nu este disponibilă.
- Locația: pentru a afișa mai întâi evenimentele din apropierea ta și pentru a centra harta pe zona în care te afli. Locația este folosită pe dispozitiv pentru sortare și nu este stocată de noi (art. 6 alin. (1) lit. (a) RGPD, consimțământ).
- Camera: doar pentru organizatori, ca să scaneze biletele sub formă de cod QR la intrare. Nu se fac și nu se transmit imagini. Se evaluează doar codul biletului (art. 6 alin. (1) lit. (b) RGPD).
- Fotografii și galerie media: pentru a încărca o imagine a evenimentului sau o fotografie de profil (organizatori) și pentru a salva biletul tău ca imagine în galerie. Se citesc doar imaginile selectate de tine (art. 6 alin. (1) lit. (a) și (b) RGPD).
- Calendarul: pentru a adăuga un eveniment ca programare, dacă ceri asta. Nu îți citim programările. Aplicația întreabă doar ce calendare există pe dispozitiv și care dintre ele este calendarul tău implicit, și scrie exact acolo. Dacă acesta este un calendar pe care dispozitivul tău îl sincronizează cu un serviciu precum iCloud sau Google, programarea călătorește odată cu el prin acel serviciu. După adăugare, aplicația îți arată în ce calendar a ajuns programarea (art. 6 alin. (1) lit. (a) RGPD).
- Notificările: pentru patru situații. În primul rând, memento-uri pentru evenimentele la care ai bilet (cu 24 de ore și cu 3 ore înainte). În al doilea rând, un singur memento pentru evenimentele salvate (cu 24 de ore înainte). În al treilea rând, o singură înștiințare când se împuținează locurile la un eveniment salvat. În al patrulea rând, o înștiințare când un organizator pe care îl urmărești creează un eveniment nou. Toate patru pot fi dezactivate individual în aplicație. Ele sunt programate local pe dispozitiv. Nu se creează niciun token de notificare și nu se transmite nimic către noi sau către terți (art. 6 alin. (1) lit. (a) RGPD).
Pe dispozitivele Android, lista de permisiuni a sistemului poate afișa suplimentar permisiunea pentru microfon. Ea provine din componenta de cameră pe care o folosim. Churchpoint nu înregistrează niciodată sunet și nu solicită această permisiune.
6.3 Date care nu îți părăsesc dispozitivul
Local pe dispozitiv sunt stocate:
- biletele tale (ca să funcționeze și offline, fără semnal),
- favoritele tale și organizatorii salvați,
- dacă ai văzut deja ghidul de început,
- dacă ai fost de acord cu trimiterea e-mailului cu biletul,
- dacă ai dezactivat statistica anonimă de utilizare (punctul 6.7),
- setarea ta de limbă și de regiune (preluată din sistemul de operare).
Aceste date rămân exclusiv în aplicație, pe dispozitivul tău. Dacă ștergi aplicația, ele dispar.
Doar pe dispozitivele organizatorilor: cine scanează bilete la intrare are adesea semnal slab. Ca accesul să funcționeze totuși, aplicația descarcă pe dispozitiv lista invitaților evenimentului respectiv atunci când se deschide scanerul. Se stochează doar ce este necesar pentru acces: numărul biletului, numele, dacă s-a plătit și dacă biletul a fost deja folosit. Adresa de e-mail, numărul de telefon și comentariul rămân pe dinafară. Lista se șterge singură după 3 zile, iar validările încă netransmise după 7 zile. Temeiul juridic este art. 6 alin. (1) lit. (b) RGPD, pentru că accesul nu poate fi realizat fără această listă. Organizatorul răspunde pentru modul în care este tratată lista pe dispozitivul său, vezi punctul 4.
6.4 Harta și căutarea adreselor
Vizualizarea pe hartă folosește serviciul de hărți al sistemului tău de operare: pe iPhone Apple Maps (Apple Inc.), pe dispozitivele Android Google Maps (Google Ireland Ltd. și Google LLC). Când deschizi harta, se transmit către furnizorul respectiv date necesare din punct de vedere tehnic, precum adresa IP și porțiunea de hartă afișată. Același lucru este valabil când o adresă a unui eveniment este transformată în coordonate pentru a fi plasată pe hartă, pentru că adresa este atunci transmisă serviciului de geocodare al sistemului de operare.
Temeiul juridic sunt interesele noastre legitime într-o afișare utilizabilă a hărții (art. 6 alin. (1) lit. (f) RGPD). Ambii furnizori pot prelucra date și în SUA, vezi punctul 9. Dacă vrei să eviți asta, folosește vizualizarea de tip listă în loc de hartă.
6.5 Traducerea textelor evenimentelor
Aplicația este disponibilă în unsprezece limbi. Pentru ca evenimentele să poată fi citite și în alte limbi, textele evenimentelor introduse de organizator (titlu, descriere) pot fi traduse automat, prin Google Cloud Translation API (Google Ireland Ltd.). Se transmit doar aceste texte publice ale evenimentelor, niciun fel de date ale participanților (art. 6 alin. (1) lit. (f) RGPD).
Dacă acest lucru se întâmplă decide organizatorul. Formularul evenimentului are un comutator pentru asta; dacă este oprit, titlul și descrierea acelui eveniment nu sunt trimise serviciului de traducere, iar vizitatorii cu altă limbă văd textul original. Evenimentele noi pornesc cu traducerea activată. În orice caz, organizatorii nu ar trebui să includă în descrierile evenimentelor date cu caracter personal ale unor terți.
6.6 Magazinele de aplicații
Aplicația se descarcă prin App Store (Apple) sau Google Play (Google). În acest proces, Apple și Google prelucrează date precum identificatorul tău de magazin, datele dispozitivului și momentul descărcării, pe propria lor răspundere. Noi nu avem nicio influență asupra acestui lucru. Se aplică notele de confidențialitate ale furnizorului respectiv.
6.7 Statistică anonimă de utilizare
Ca să putem îmbunătăți aplicația, numărăm cât de des sunt folosite anumite zone, de exemplu cât de des este deschisă harta, este vizualizat un eveniment sau este finalizată o înscriere. Tot ce se stochează este un contor pe zi: ce zonă, ce zi, de câte ori, plus sistemul de operare (iOS sau Android) și limba setată a aplicației. Pentru contoarele care se referă la un anumit eveniment (de exemplu „eveniment vizualizat"), se stochează și identificatorul acelui eveniment. El spune despre ce eveniment a fost vorba, nu cine l-a vizualizat.
Nu se stochează: numele tău, adresa ta de e-mail, un identificator al dispozitivului, adresa ta IP, ora din zi sau vreun text introdus de tine. Nu se creează niciun identificator care să te recunoască de-a lungul mai multor vizite. Aceste cifre nu permit nicio concluzie despre cine a făcut ceva. Nu se poate stabili dacă în spatele a o sută de vizualizări stă o persoană sau o sută de persoane. Prin urmare nu există nicio legătură cu o persoană în sensul RGPD și nu are loc nicio creare de profiluri.
Pentru numărarea propriu-zisă nu se stochează nimic pe dispozitivul tău și nu se citește nimic de pe el, ci este pur și simplu incrementat un contor pe serverul nostru. Singurul lucru păstrat local este propria ta decizie: dacă oprești numărarea, aplicația reține exact acest comutator pe dispozitiv. Pentru asta nu este necesar un consimțământ conform § 25 TDDDG (legea germană privind protecția datelor în telecomunicații și servicii digitale). Datele sunt stocate în propria noastră bază de date din UE (Irlanda, vezi punctul 8) și nu sunt transmise unor terți. Temeiul juridic sunt interesele noastre legitime într-o aplicație funcțională și ușor de înțeles (art. 6 alin. (1) lit. (f) RGPD), în măsura în care cifrele pot fi considerate în general date cu caracter personal.
Dezactivarea: poți opri oricând numărarea în aplicație, la „Mai multe" apoi „Aspecte juridice" apoi „Statistică anonimă de utilizare". După aceea nu se mai numără nimic. Contoarele deja existente nu pot fi atribuite individual și, prin urmare, nu pot fi nici asociate ulterior unei persoane, nici șterse pentru ea.
7. Conturile organizatorilor
Organizatorii au nevoie de un cont. Înregistrarea este posibilă doar cu un cod de invitație valabil.
- Contul: adresa de e-mail și parola (stocată doar ca valoare criptografică hash, niciodată în clar), autentificare prin Supabase Auth (art. 6 alin. (1) lit. (b) RGPD).
- Profilul public: numele comunității sau al organizației, descrierea, site-ul, linkurile către rețelele sociale, fotografia de profil, o adresă publică de e-mail de contact și până la trei linkuri proprii cu etichetă liberă. Organizatorul furnizează el însuși aceste date și ele sunt vizibile public în mod intenționat.
- Plățile pentru biletele cu plată: procesarea se face prin Stripe Connect. Pentru aceasta, Stripe colectează direct de la organizator datele de identitate, bancare și fiscale prevăzute de lege (prevenirea spălării banilor). Din acestea primim doar starea („plăți active") și totalurile încasărilor, nu documentele de identitate sau datele bancare în sine.
- Mesajele către participanți: organizatorii pot trimite până la trei e-mailuri colective per eveniment către participanții lor. Expedierea se face prin furnizorul nostru de servicii de e-mail. Stocăm suplimentar subiectul și textul în baza noastră de date, ca să se poată urmări cine ce a trimis și când, și ca limita de trei mesaje să își producă efectul. Organizatorul răspunde pentru conținut. Pentru perioada de păstrare vezi punctul 10.
Un cont de organizator poate fi șters direct în aplicație („Mai multe", apoi cont). Astfel se șterg profilul, datele de autentificare, toate evenimentele create de organizator împreună cu înscrierile și biletele aferente, precum și imaginile încărcate. Legătura cu furnizorul de servicii de plată este întreruptă.
Două lucruri vin la pachet cu asta și ar trebui știute dinainte. În primul rând, ștergerea este blocată atât timp cât mai există în viitor evenimente care pot fi rezervate sau cât mai sunt rambursări deschise. Altfel, invitații ar rămâne cu un bilet în spatele căruia nu mai stă nimeni. Anulează mai întâi evenimentele, apoi ștergerea trece. În al doilea rând, rămâne o dovadă a ștergerii: fostul identificator al contului, identificatorul contului de plată și momentul. Ea nu conține nici nume, nici adresă de e-mail și servește exclusiv ca dovadă că am șters corect (art. 5 alin. (2) RGPD). Pentru perioada de păstrare vezi punctul 10.
Pagina Ștergerea contului și a datelor descrie tot parcursul, inclusiv pentru invitații fără cont.
8. Destinatari și persoane împuternicite de operator
Transmitem date doar acolo unde este necesar pentru funcționare. Cu toți furnizorii de servicii avem încheiate acorduri de prelucrare a datelor conform art. 28 RGPD.
- Functional Software, Inc. (Sentry, SUA), raportarea erorilor pentru aplicație. Datele sunt stocate în regiunea UE. Se transmit textul erorii, codul erorii și locul din program, fără date cu caracter personal. Vezi punctul 6.1.
- Expo (650 Industries, Inc., SUA), livrarea actualizărilor aplicației. La fiecare verificare de actualizare se transmit un identificator permanent al dispozitivului și adresa IP. Vezi punctul 6.1.
- Supabase, Inc. (SUA), baza de date, conturile și stocarea imaginilor. Datele sunt stocate în regiunea Irlanda (UE). Accesul furnizorului din SUA se bazează pe clauze contractuale standard.
- Vercel, Inc. (SUA), găzduirea site-ului. Livrarea și prelucrarea formularelor sunt fixate pe regiunea Frankfurt am Main (fra1). Vercel este certificat în cadrul EU-US Data Privacy Framework; suplimentar se aplică clauze contractuale standard.
- Resend (Plus Five Five, Inc., SUA), livrarea e-mailurilor pentru bilete, memento-uri, e-mailuri colective ale organizatorilor și solicitări de contact. Expedierea se face prin regiunea Irlanda (eu-west-1); metadatele și jurnalele de livrare sunt însă stocate în SUA. Resend este certificat în cadrul EU-US Data Privacy Framework; suplimentar se aplică clauze contractuale standard.
- Stripe Payments Europe, Ltd. (Irlanda), procesarea plăților și plățile către organizatori. Stripe prelucrează datele de plată în calitate de operator propriu.
- Apple Inc. și Google Ireland Ltd., afișarea hărții în aplicație și punerea la dispoziție a aplicației prin magazine (vezi punctele 6.4 și 6.6).
- Google Ireland Ltd., traducerea textelor publice ale evenimentelor, cu condiția ca organizatorul să lase funcția activată (vezi punctul 6.5).
Dincolo de asta, transmitem date acolo unde suntem obligați legal să o facem, de exemplu către autoritățile fiscale în cazul biletelor cu plată.
9. Transferuri către țări terțe
Am plasat în mod deliberat toate sistemele centrale în UE. Acolo unde accesul din SUA nu poate fi evitat (vezi punctul 8), întemeiem transferul pe o decizie a Comisiei Europene privind caracterul adecvat al nivelului de protecție (EU-US Data Privacy Framework) sau pe clauze contractuale standard conform art. 46 alin. (2) lit. (c) RGPD. În ciuda acestor garanții rămâne un risc rezidual ca autoritățile din SUA să acceseze datele fără ca tu să ai căi de atac eficiente împotriva acestui lucru.
10. Perioade de păstrare
- Solicitări de contact: șterse cel târziu la 6 luni după soluționarea solicitării, cu excepția cazului în care există o obligație legală de păstrare.
- Înscrieri la evenimente și bilete: numele, adresa de e-mail, numărul de telefon, comentariul și momentul consimțământului sunt șterse automat la 90 de zile după încheierea evenimentului (rutină nocturnă). Dacă un eveniment este anulat, termenul curge de la anulare și se aplică oricare dintre cele două momente survine mai devreme: odată cu anularea, scopul înscrierii a încetat, iar datele nu ar trebui să rămână acolo până la data planificată inițial (art. 5 alin. (1) lit. (e) RGPD). La biletele gratuite rămâne apoi doar numărul înscrierilor, fără nicio legătură cu o persoană. La biletele cu plată mai rămâne și numărul de referință al plății, pentru că trebuie să păstrăm chitanța în scopuri fiscale. Prin acel număr, o atribuire ar mai fi posibilă la furnizorul de servicii de plată, atât timp cât curge perioada lui de păstrare. La noi nu mai există niciun nume în acel moment.
- Date stocate temporar în timpul procesului de plată (numărul de telefon și comentariul, între apăsarea butonului de plată și crearea biletului): șterse după 2 zile.
- Chitanțe pentru biletele cu plată: păstrate pe durata termenelor de păstrare prevăzute de dreptul comercial și fiscal (de regulă 10 ani); în acest timp prelucrarea este limitată la stocare.
- Conturile organizatorilor: până la ștergerea de către organizator.
- Fișierele de jurnal ale serverului: șterse sau anonimizate cel târziu după 30 de zile.
- Amprentele pentru protecția împotriva abuzului (punctul 5.5): pe site cel mult 10 minute și doar în memoria de lucru, în baza de date șterse cel târziu după 2 zile.
- E-mailurile colective ale organizatorilor (subiect și text): șterse automat la 90 de zile după încheierea evenimentului aferent, iar în cazul unui eveniment anulat la 90 de zile după anulare, oricare dintre acestea survine mai devreme, împreună cu datele participanților.
- Dovada ștergerii după ștergerea unui cont (punctul 7): ștearsă automat după 3 ani. Atât timp ne poate întreba o autoritate de supraveghere dacă am șters corect.
- Contoarele anonime ale statisticii de utilizare: șterse automat după 400 de zile.
- Datele de pe dispozitivul tău: până când le ștergi în aplicație sau dezinstalezi aplicația.
11. Drepturile tale
Ai oricând dreptul la:
- acces la datele stocate despre tine (art. 15 RGPD)
- rectificarea datelor inexacte (art. 16 RGPD)
- ștergere (art. 17 RGPD)
- restricționarea prelucrării (art. 18 RGPD)
- portabilitatea datelor (art. 20 RGPD)
- opoziție față de prelucrările bazate pe interese legitime (art. 21 RGPD)
- retragerea consimțământului acordat, cu efect pentru viitor (art. 7 alin. (3) RGPD), de exemplu pentru locație, calendar sau notificări, direct din setările dispozitivului
- retragerea consimțământului pentru mesajele organizatorului (art. 7 alin. (3) RGPD), prin linkul de dezabonare din fiecare astfel de mesaj (punctul 5.3)
Este suficient un mesaj informal la info@churchpoint.de. Organizatorii își pot șterge contul și direct în aplicație. Dacă solicitarea ta privește lista participanților la un anumit eveniment, adresează-te organizatorului. Transmitem solicitarea mai departe, la cerere.
Dreptul tău la opoziție conform art. 21 RGPD
Unele prelucrări se bazează pe interesele noastre legitime (art. 6 alin. (1) lit. (f) RGPD): funcționarea sigură a site-ului, protecția împotriva abuzului, raportarea erorilor, verificarea actualizărilor, afișarea hărții, traducerea textelor evenimentelor și statistica anonimă de utilizare. Poți formula oricând opoziție față de fiecare dintre aceste operațiuni de prelucrare, din motive legate de situația ta particulară. Este suficient un mesaj la info@churchpoint.de. Vom înceta atunci prelucrarea datelor, cu excepția cazului în care putem demonstra motive legitime imperioase care prevalează asupra intereselor tale.
Fără proces decizional automatizat. Nu luăm decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice cu privire la tine sau să te afecteze în mod similar într-o măsură semnificativă (art. 22 RGPD). Nu are loc nicio creare de profiluri.
Trebuie să îți furnizezi datele? Nu ai nicio obligație legală sau contractuală în acest sens. Fără nume și adresă de e-mail nu îți putem însă emite un bilet și nu putem răspunde unei solicitări, iar fără cont un organizator nu poate crea evenimente. Tot restul, adică numărul de telefon, comentariul, locația, calendarul și notificările, este opțional. Dacă le lași deoparte, doar funcția respectivă nu este disponibilă.
12. Dreptul de a depune o plângere
Ai dreptul de a depune o plângere la o autoritate de supraveghere pentru protecția datelor. Autoritatea competentă pentru noi este:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (Autoritatea din Berlin pentru protecția datelor și libertatea informației)
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de
Te poți adresa în schimb și autorității de supraveghere din landul în care locuiești sau lucrezi, ori celei din locul în care a avut loc presupusa încălcare.
13. Minori
Churchpoint nu se adresează în mod special copiilor. Îți poți da singur consimțământul de la vârsta de 16 ani, de exemplu pentru locație sau pentru trimiterea e-mailului cu biletul. Sub această vârstă este necesar consimțământul unui părinte sau al tutorelui. Dacă părinții sau tutorii ne contactează, ștergem fără întârziere înscrierile în cauză.
14. Securitatea datelor
Transmiterea este criptată integral prin HTTPS (cu HSTS). Accesul la baza de date este securizat rând cu rând prin reguli de acces, astfel încât organizatorii să vadă doar datele propriilor evenimente. Parolele sunt stocate doar ca valoare hash. Datele de acces pentru serviciile externe sunt păstrate pe partea de server. Niciunul dintre ele nu se află în aplicație sau în browser, cu o singură excepție inevitabilă din punct de vedere tehnic: cheia pentru afișarea hărții pe dispozitivele Android trebuie livrată în interiorul aplicației. Ea servește doar afișării hărții și nu oferă acces la datele utilizatorilor. Biletele digitale funcționează și offline.
15. Modificări ale acestei politici
Adaptăm această politică de confidențialitate atunci când se schimbă site-ul, aplicația sau situația juridică. Se aplică de fiecare dată versiunea publicată aici; data de mai sus arată stadiul actual.
