Datenschutzerklärung
Stand: Juli 2026
Der Schutz deiner persönlichen Daten ist uns wichtig. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, österreichisches Datenschutzgesetz). Diese Erklärung gilt sowohl für Besucherinnen und Besucher unserer öffentlichen Website (vohin.at) als auch für Nutzerinnen und Nutzer des Veranstalter- und Admin-Portals.
Verantwortlicher
Kilian Perle
Einzelunternehmen, Geschäftsbezeichnung „Vohin“
Klotzacker 13
6850 Dornbirn, Österreich
E-Mail: info@vohin.at
Hosting & Server-Logfiles
Website, Portal, Datenbank und Datei-Speicher werden auf eigenen, gemieteten Serverressourcen betrieben (Hosting-Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Serverstandort: Rechenzentrum Nürnberg, Deutschland). Beim Aufruf werden technisch notwendige Zugriffsdaten in Server-Logfiles verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene URL, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystem-Informationen.
Diese Verarbeitung dient dem sicheren und stabilen Betrieb sowie der Abwehr von Missbrauch und ist erforderlich, um die Website technisch bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse). Logfiles werden nur für einen kurzen Zeitraum gespeichert und anschließend gelöscht.
Besuch der Website
Für den reinen Besuch der öffentlichen Seiten (z. B. Startseite, App-Vorschau, Rechtstexte) musst du keine personenbezogenen Daten angeben. Über die technisch notwendige Verarbeitung der oben genannten Zugriffsdaten hinaus erheben wir beim bloßen Betrachten der Seiten keine weiteren Daten.
Schriftarten
Die auf dieser Website verwendeten Schriftarten liegen auf unserem eigenen Server. Beim Aufruf der Seite wird deshalb keine Verbindung zu Google oder einem anderen Anbieter aufgebaut, und es wird auch keine IP-Adresse dorthin übertragen.
Cookies
Wir setzen nur das technisch notwendige Minimum ein und verwenden keine Marketing- oder Tracking-Cookies. Im Portal nutzen wir nach dem Login ein technisch notwendiges Session-Cookie (HttpOnly), das deinen angemeldeten Zustand aufrechterhält. Diese Verarbeitung ist für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO bzw. § 165 Abs. 3 TKG 2021) und bedarf keiner Einwilligung. Einen Cookie-Einwilligungsbanner gibt es daher nicht.
Reichweitenmessung (Analytics)
Zur Verbesserung unseres Angebots messen wir die Reichweite mit Umami, einer datenschutzfreundlichen Analyse-Software, die wir selbst auf unserem eigenen Server (Hetzner, Rechenzentrum Nürnberg) betreiben. Umami arbeitet cookielos und erstellt keine geräte- oder personenbezogenen Profile. Es werden nur aggregierte, anonymisierte Statistiken erhoben (z. B. aufgerufene Seiten, ungefähre Herkunftsregion auf Basis einer anonymisierten IP, Gerätetyp). IP-Adressen werden nicht gespeichert, und es findet keine Übermittlung an Dritte oder in Drittländer statt.
Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Da keine Cookies gesetzt und keine personenbezogenen Profile gebildet werden, ist hierfür keine Einwilligung erforderlich.
Registrierung & Veranstalter-Portal
Wenn du dich als Veranstalter registrierst, verarbeiten wir die von dir angegebenen Daten: E-Mail-Adresse (Login), Name der Organisation bzw. das Profil, Vor- und Nachname der Kontaktperson sowie optionale Angaben (Registrierungsart, Häufigkeit und Art deiner Veranstaltungen, Beschreibung). Nach dem Login verarbeiten wir die zur Kontoführung erforderlichen Daten sowie ein verschlüsseltes Passwort.
Zweck ist die Bereitstellung des Accounts und die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Zur Bestätigung deiner E-Mail-Adresse versenden wir einen Verifizierungslink.
Events & hochgeladene Inhalte
Als Veranstalter kannst du Events und zugehörige Inhalte (Texte, Bilder, Stories) anlegen. Diese Inhalte – einschließlich hochgeladener Bilder – werden in unserer Datenbank bzw. in unserem selbst betriebenen Objektspeicher (MinIO) gespeichert und dienen der Darstellung deiner Veranstaltungen in der Vohin-App und auf der Plattform (Art. 6 Abs. 1 lit. b DSGVO). Für die Richtigkeit und Rechtmäßigkeit der von dir eingestellten Inhalte bist du verantwortlich.
KI-gestützter Import von Veranstaltungen
Verifizierten Veranstaltern stellen wir eine Funktion zur Verfügung, mit der sich Veranstaltungen aus einer hochgeladenen Datei (Word, Excel, Text) oder aus eingefügtem Text auslesen lassen. Dazu wird der Textinhalt der Datei an unseren KI-Anbieter OpenAI übermittelt, der daraus strukturierte Vorschläge erzeugt. Die Vorschläge werden dir zur Kontrolle angezeigt; gespeichert wird erst, was du übernimmst.
Übermittelt wird ausschließlich der Textinhalt, den du hochlädst oder einfügst – keine Konto-, Kontakt- oder Nutzungsdaten. Da wir den Inhalt der Datei nicht kennen, weisen wir vor jedem Import darauf hin, keine personenbezogenen Daten hochzuladen, die nicht ohnehin veröffentlicht werden sollen. Rechtsgrundlage ist die Vertragserfüllung bzw. unser berechtigtes Interesse an einer effizienten Erfassung von Veranstaltungen (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
Die Funktion ist freiwillig: Veranstaltungen lassen sich jederzeit ohne KI-Nutzung von Hand anlegen. Zu jedem Import protokollieren wir Zeitpunkt, Organisation, Dateinamen und Umfang der Verarbeitung, um Missbrauch und Kosten zu begrenzen.
E-Mail-Versand
Für transaktionale E-Mails (z. B. Bestätigung der Registrierung, E-Mail-Verifizierung, Passwort-Zurücksetzen, Benachrichtigungen) nutzen wir einen E-Mail-Versanddienst über eine SMTP-Schnittstelle. Dabei werden deine E-Mail-Adresse und der Nachrichteninhalt verarbeitet. Rechtsgrundlage ist die Vertragserfüllung bzw. unser berechtigtes Interesse an einer zuverlässigen Zustellung (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
Zahlungsabwicklung
Kostenpflichtige Leistungen für Veranstalter wickeln wir über den Zahlungsdienstleister Stripe ab (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland; ggf. Stripe, Inc., USA). Bei einer Zahlung gibst du deine Zahlungsdaten direkt bei Stripe ein; wir selbst speichern keine vollständigen Kreditkarten- oder Bankdaten. Stripe verarbeitet die Zahlungsdaten als eigenständig Verantwortlicher nach seinen eigenen Datenschutzbestimmungen.
Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von Stripe unter stripe.com/at/privacy.
Empfänger & Auftragsverarbeiter
Wir geben deine Daten nur weiter, soweit dies zur Leistungserbringung erforderlich ist. Eingesetzte Dienstleister:
• Hetzner Online GmbH (Nürnberg, Deutschland) – Betrieb von Servern, Datenbank und Speicher
• Stripe – Zahlungsabwicklung
• E-Mail-Versanddienst (SMTP) – Versand transaktionaler E-Mails
• DeepL SE (Köln, Deutschland) – maschinelle Übersetzung von Veranstaltungsinhalten
• OpenAI – KI-gestützter Import von Veranstaltungen aus Dokumenten
Legt ein Veranstalter keine englische Fassung von Titel und Beschreibung an, wird der deutsche Text beim Veröffentlichen einmalig über DeepL ins Englische übersetzt, damit englischsprachige App-Nutzer die Veranstaltung verstehen. Übermittelt werden nur die vom Veranstalter eingegebenen Veranstaltungstexte – keine Nutzer- oder Kontaktdaten. DeepL verarbeitet die Daten in der EU und speichert Texte der API nicht dauerhaft.
Die Reichweitenmessung (Umami) betreiben wir selbst auf unserem Server; hierfür werden keine Daten an externe Dienstleister weitergegeben.
Mit Auftragsverarbeitern haben wir – soweit erforderlich – Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Datenübermittlung in Drittländer
Unsere eigene Infrastruktur (Server, Datenbank, Reichweitenmessung) wird ausschließlich in Deutschland betrieben. Im Rahmen der Zahlungsabwicklung kann Stripe Daten in die USA übermitteln oder dort verarbeiten. Nutzt du den KI-gestützten Import, wird der Textinhalt deiner Datei an OpenAI übermittelt und kann dabei in den USA verarbeitet werden. Diese Übermittlungen erfolgen auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln) bzw. – soweit zutreffend – auf Basis des EU-US Data Privacy Framework.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Account- und Inhaltsdaten werden für die Dauer des Nutzungsverhältnisses gespeichert und nach dessen Beendigung gelöscht, sofern keine gesetzlichen (z. B. abgaben- oder handelsrechtlichen) Aufbewahrungsfristen entgegenstehen. Server-Logfiles werden nur kurzfristig vorgehalten.
Deine Rechte
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dazu an info@vohin.at. Außerdem hast du ein Beschwerderecht bei der österreichischen Datenschutzbehörde (dsb.gv.at).