1. Allgemeine Angaben
1.1 Verantwortlicher und Geltungsbereich
Randalo UG (haftungsbeschränkt) Hirseweg 14 49413 Dinklage Deutschland
Datenschutzkontakt: datenschutz@randalo.events
Geltungsbereich: Diese Hinweise ergänzen die App-Datenschutzerklärung um das Business-Portal, in dem Mitglieder ihre Organisationen verwalten. Sie betreffen auch natürliche Personen in Organisationen und Unternehmen, Ansprechpartner, im Impressum genannte Vertretungsberechtigte und eingeladene Mitglieder.
2. Datenverarbeitung im Business-Portal
2.1 Anmeldung und Sitzung
Verarbeitete Daten und Sitzungscookie: Für die Anmeldung verwenden wir Firebase Authentication. Verarbeitet werden die gewählte Anmeldeidentität, Authentifizierungsdaten und die Nutzerkennung; Einzelheiten stehen in der App-Datenschutzerklärung. Das Portal setzt nach erfolgreicher Anmeldung das technisch notwendige Sitzungscookie „__session“ für bis zu fünf Tage. Es ist für JavaScript nicht lesbar; im Produktivbetrieb wird es über HTTPS übertragen. Wir prüfen die Sitzung serverseitig, bevor geschützte Funktionen genutzt werden können. Das Portal arbeitet jeweils für eine Organisation, die du aus den Organisationen auswählst, in denen du aktives Mitglied bist. Die Kennung der ausgewählten Organisation speichert es im technisch notwendigen Cookie „portal-organization“, das für JavaScript nicht lesbar ist und nur für die Browsersitzung gesetzt wird.
Zweck, Rechtsgrundlage und erforderliche Angaben: Die Verarbeitung dient dem geschützten Zugang zu den beantragten Portal-Funktionen. Bei einem eigenen Vertrag mit dir ist Art. 6 Abs. 1 Buchst. b DSGVO maßgeblich. Für Ansprechpartner und Mitglieder handeln wir aufgrund des berechtigten Interesses von Randalo und der jeweiligen Organisation an einer sicheren, rollenbezogenen Zusammenarbeit (Buchst. f). Die beiden Cookies dienen dem ausdrücklich gewünschten Login und der Arbeit für die gewählte Organisation (§ 25 Abs. 2 Nr. 2 TDDDG). Ohne erforderliche Anmelde- und Berechtigungsdaten können wir keinen geschützten Zugang bereitstellen.
2.2 Organisationen, Mitglieder und Profile
Verarbeitete Angaben einer Organisation: Verarbeitet werden Name, Nutzername, Logo, Art, Kurzbeschreibung, Website, Social-Media-Links, Öffnungszeiten, ein Ort mit Adresse und Koordinaten und die Einstellungen der Organisation. Bietet sie Leistungen an, kommen Kategorien, Leistungsangaben, Kontakt-E-Mail, Telefonnummer, Einsatzradius, Preisangaben, Sortiment, Leistungspakete und Medien hinzu, bei Bedarf auch Veranstaltungsangaben. Veröffentlichte Angaben sind für die vorgesehenen Nutzergruppen sichtbar.
Freiwillige KI-Angabe zu Bildern: Wenn beim Hochladen eines Bilds eine Angabe übermittelt wird, ob es mit KI erstellt oder wesentlich verändert wurde, speichern wir sie am Bild. Sie kann mit dem Bild für die berechtigten Betrachter sichtbar sein, auch in der öffentlichen Anbieter-Galerie. Diese Selbstauskunft ist kein geprüfter Herkunftsnachweis; eine fehlende oder verneinte Angabe bestätigt nicht die Echtheit. Der ursprüngliche Uploader kann die Angabe über sein Randalo-Konto berichtigen; sie ist Teil seines Media-Datenexports. Für ihre Speicherung und Löschung gelten dieselben Grenzen wie für das Bild, einschließlich des noch offenen übergreifenden Löschpfads.
Auftritt der Organisation: Mitglieder mit dem Recht „Profil und Einstellungen“ pflegen Name, Logo, Kurzbeschreibung, Ort, Website, Social-Media-Links und Öffnungszeiten. Nur der Name ist erforderlich, bei öffentlichen Organisationen auch der Nutzername. Trage nur Angaben ein, die du zeigen möchtest, und keine Privatanschrift. Leere optionale Angaben werden nicht angezeigt. Ist die Organisation öffentlich, zeigt die App diese Angaben mit Art, Verifizierungsstatus, Beitrittsregel, Mitgliederzahl, Leistungskategorien und den veröffentlichten öffentlichen und auf Anfrage zugänglichen Events jeder angemeldeten Person im Profil der Organisation. Sie erscheint dann auch in der Suche nach Name, Nutzername, Art, Ort und angebotenen Leistungen und an ihrem Ort auf der Karte. Eine private Organisation sehen nur ihre aktiven Mitglieder. Mitglieder zeigt das Profil nur nach der Einstellung zur Mitgliederliste. Social-Media-Links öffnen erst auf deinen Klick die jeweilige Website; das Portal bindet darüber keine externen Inhalte ein. Optionale Angaben und das Logo können entfernt werden. Das Entfernen löscht die Bilddatei im Media-Speicher nicht automatisch; der vollständige Export für Organisationen und der übergreifende Kontolöschpfad sind noch nicht umgesetzt. Für ergänzende Auskunft oder Löschung nutze unseren Datenschutzkontakt.
Nutzername der Organisation: Öffentliche Organisationen brauchen einen Nutzernamen (zum Beispiel @cafe.mueller), private können einen haben. Personen und Organisationen teilen sich diese Namen; jeder Name ist nur einmal vergeben. Den Vorschlag bilden wir aus dem Namen der Organisation. Für Vorschlag und Verfügbarkeitsprüfung gleichen wir den Namen mit dem Namensverzeichnis ab, das Randalo für Nutzernamen von Personen und Organisationen sowie für Reservierungen führt. Dort speichern wir den Nutzernamen, die Kennung der Organisation und den Zeitpunkt der letzten Änderung, damit der Name höchstens alle 30 Tage geändert werden kann; dieser Abstand gilt für die Organisation und läuft bei einem Inhaberwechsel weiter. Nur der Inhaber kann den Nutzernamen ändern, Mitglieder sehen ihn. Ein freigegebener Name ist sofort wieder verfügbar; mit der Auflösung der Organisation geben wir ihn frei. Bei einer öffentlichen Organisation ist der Nutzername öffentlich: Angemeldete App-Nutzer gelangen über @name zu ihrem Profil, und ein geteilter Link auf @name zeigt auch ohne Anmeldung, etwa in der Vorschau eines Messengers, Name, Logo, Art und, wenn sie im Marktplatz Leistungen anbietet, deren Kategorien. Den Nutzernamen einer privaten Organisation lösen wir nur für ihre Mitglieder auf, und ihre Linkvorschau zeigt nichts. Nutzername, Profilbild und Kennung von Mitgliedern erscheinen dabei nicht. Das Randalo-Team kann einen Nutzernamen einer anderen Organisation oder einer Person zuteilen, etwa wegen Marken- oder Namensrechten oder bei Identitätsmissbrauch (Neuvergabe). Die Organisation erhält dann sofort einen Ersatznamen aus dem bisherigen Namen mit Ziffern, der Inhaber eine Mitteilung in der App mit der Kategorie der Begründung, und der Name kann einmal ohne den Abstand von 30 Tagen geändert werden. Jede Zuteilung halten wir mit Nutzername, den Kennungen von bisherigem und neuem Inhaber, Zeitpunkt, Kategorie, Begründung und der entscheidenden Person im Randalo-Team zum Nachweis der Entscheidung drei Jahre lang fest.
Mitglieder, Rollen und Protokoll: Zu jeder Mitgliedschaft speichern wir die Nutzerkennung, den Status (eingeladen, angefragt, aktiv oder beendet), Zeitpunkte, die Rolle („Inhaber·in“, „Admin“, „Event-Team“, „Mitglied“ oder eine eigene Rolle mit ausgewählten Rechten) und ein freiwilliges Amt als Freitext. Bei einer Einladung per Nutzername kommt, solange die Einladung offen ist, die Kennung der einladenden Person hinzu; die eingeladene Person sieht deren öffentliches Profil in der App. Dazu kommen eigene Rollen mit Namen und Rechten, Arbeitsrollen, Einladungslinks und die Kennung der gründenden Person für die Obergrenze von zehn Gründungen. Wie Personen eingeladen werden, beitreten oder eine Beitrittsanfrage stellen, beschreibt die App-Datenschutzerklärung. Mitglieder ohne Verwaltungsrolle sehen im Portal die Übersicht, die Einstellungen und die Mitgliederliste, soweit die Einstellung der Organisation es zulässt, und können austreten. Das Protokoll hält Änderungen an Mitgliedschaften, Rollen, Ämtern, Profil, Logo, Nutzername, Einstellungen, Impressum, Leistungsangebot und Inhaberschaft mit handelnden und betroffenen Kennungen, Nutzernamen und den Namen der geänderten Angaben fest, bei Rollen, Ämtern und Nutzernamen auch neue und bisherige Werte. Lesen können es Mitglieder mit dem Recht „Rollen“. Funktionsfreigaben können administrative Kennungen und interne Notizen enthalten. Damit Events, Chat und gemeinsame Ausgaben Rechte prüfen können, übermitteln wir Mitgliedschaft, Rolle und Rechte innerhalb unserer Systeme an diese Funktionen; dort bleibt die Nutzerkennung nur, solange die Mitgliedschaft aktiv ist.
Zwecke, Rechtsgrundlagen und Speicherung: Zwecke sind Vertragsdurchführung, Berechtigungsverwaltung, Nachvollziehbarkeit und Schutz vor Missbrauch (Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO). Interne Auditdaten werden nicht allein durch Entfernen eines Mitglieds automatisch gelöscht.
Events der Organisation: Events, die eine Organisation ausrichtet, legen Mitglieder mit dem Recht „Events“ im Portal oder in der App an. App und Portal verwenden denselben Datensatz. Wir speichern die Organisation als Gastgeberin sowie die Kennungen der ausführenden Personen. Verwaltungszugriff setzt eine aktive Mitgliedschaft mit diesem Recht voraus und endet beim Austritt oder Rechteentzug. Bestehende Event-Teilnahmen sind davon unabhängig. Am sichtbaren Event erscheinen Name, Logo und Verifizierungsstatus der Organisation, bei öffentlichen Organisationen auch Nutzername und Profil-Link. Benutzername und Profilbild der Person, die das Event angelegt hat, werden dafür nicht verwendet. Events mit der Sichtbarkeit „Nur Mitglieder“ sehen nur die aktiven Mitglieder, die Verwalter und die Teilnehmer. Wird ein öffentliches, auf Anfrage zugängliches oder nur für Mitglieder sichtbares Event erstmals veröffentlicht, benachrichtigen wir die aktiven Mitglieder, die noch nicht teilnehmen und diese Mitteilungen nicht abgeschaltet haben. Die Mitteilung nennt die Organisation und den Namen des Events. Ein Event bleibt bei der Organisation, wenn sein Ersteller austritt, und die Zuordnung wird mit dem Event gelöscht. Die bestehenden Einschränkungen der Kontolöschung gelten weiter.
Teilnehmerverwaltung im Business-Portal: Aktive Mitglieder mit dem Recht „Events“ sehen die Benutzernamen und Eventrollen der Teilnehmer sowie offene Beitrittsanfragen und Einladungen der Events ihrer ausgewählten Organisation. Sie können Anfragen annehmen oder ablehnen, registrierte Nutzer per Benutzernamen einladen, Einladungen zurückziehen und Teilnehmer entfernen. App und Portal verwenden denselben Teilnahmestand. Die Teilnehmerliste berücksichtigt die bestehenden Blockier- und Nutzersperren. Das Portal legt dafür keine zusätzlichen dauerhaften Teilnehmerkopien an; Event-Löschung und die bestehenden Einschränkungen der Kontolöschung gelten weiter.
Übergabe, Auflösen und Kontolöschung: Der Inhaber kann die Organisation einem aktiven Mitglied übergeben; das Angebot gilt sieben Tage. Solange es offen ist, speichern wir die beiden Mitgliedschaften, den Nutzernamen des Empfängers und die Fristen, und das Portal zeigt beiden Seiten den Nutzernamen der jeweils anderen. Mit der Annahme wird der Empfänger Inhaber und der bisherige Inhaber Admin. Ein veröffentlichtes DJ-Angebot wird dabei verborgen und seine Verknüpfung mit dem Profil des bisherigen Inhabers gelöscht. Löst der Inhaber die Organisation auf, löschen wir sie mit Mitgliedschaften, Einladungen, Rollen, Einstellungen, Impressum und Leistungsangebot samt Sortiment, Paketen, DJ-Angaben, Galerie-Zuordnungen, Kundenanfragen, Zusagen, Kalendern und Kalenderverbindungen sowie Chat, Kalender und gemeinsamen Ausgaben der Organisation. Ihre Events, die noch nicht begonnen haben, werden abgesagt. Das Protokoll bleibt; Bilddateien im Media-Speicher löscht die Auflösung derzeit nicht. Löscht der Inhaber sein Konto, geht die Organisation an das am längsten aktive Mitglied mit der Rolle „Admin“ oder, wenn es keines gibt, an das am längsten aktive Mitglied; ohne weitere Mitglieder lösen wir sie auf. Die Kennung der gründenden Person ersetzen wir nach deren Kontolöschung durch ein Pseudonym.
Gewerblich und Impressum: Nur der Inhaber kann eine Organisation als gewerblich kennzeichnen und dabei ihr Impressum hinterlegen: Name mit Rechtsform, Anschrift, E-Mail-Adresse und Telefonnummer sowie, falls vorhanden, Vertretungsberechtigte, Registereintrag und Umsatzsteuer-Identifikationsnummer. Nur gewerbliche Organisationen können Leistungen anbieten. Das Impressum kann in der App jede angemeldete Person abrufen, der wir die Organisation zeigen, bei öffentlichen Organisationen also jede angemeldete Person; im Portal lesen es alle Rollen außer „Mitglied“. Das Protokoll nennt nur die Namen geänderter Felder. Wir löschen das Impressum, wenn der Inhaber „gewerblich“ beendet oder die Organisation aufgelöst wird. Eine Übergabe oder ein Inhaberwechsel nach einer Kontolöschung lässt es bestehen. Nennt es den bisherigen Inhaber persönlich, bleibt es veröffentlicht, bis der neue Inhaber es ändert oder „gewerblich“ beendet. Trägst du andere Personen als Vertretungsberechtigte ein, informiere sie über die Veröffentlichung. Die Veröffentlichung dient der Anbieterkennzeichnung der Organisation nach § 5 DDG.
Sperre durch Randalo: Bei Verstößen kann das Randalo-Team eine Organisation sperren. Sie ist dann nicht mehr auffindbar, und ihr Profil, ihr Nutzername, ihr Impressum und ihr Leistungsangebot sind für niemanden erreichbar. Niemand kann neu beitreten, und neue Events in ihrem Namen sind nicht möglich. Mitglieder behalten Organisation, Mitgliederliste, Chat und gemeinsame Ausgaben; das Portal zeigt ihnen den Zeitpunkt der Sperre und einen optionalen Hinweis. Den Grund der Entscheidung halten wir nur intern fest.
2.3 Öffentliche Rechtstexte
Verarbeitete Daten, Zweck und Rechtsgrundlage: Öffentliche Rechtstextseiten sind auch ohne Anmeldung erreichbar. Für ihre Anzeige lädt der Portalserver die öffentliche Textfassung aus unserem Backend; er leitet dabei keine Nutzeranmeldung oder Sitzungscookies weiter. Bei einem Ausfall wird eine mitgelieferte Kopie angezeigt. Deine Verbindung zum Portal und dessen technische Betriebsprotokolle bestehen davon unabhängig. Zweck ist die Bereitstellung gesetzlicher Informationen und der gewünschten Anzeige (Art. 6 Abs. 1 Buchst. c beziehungsweise f DSGVO).
3.1 Daten von Kunden, Beschäftigten und anderen Personen
Rechtmäßigkeit eingegebener Daten: Organisationen dürfen nur Daten eintragen, die sie für den konkreten Zweck rechtmäßig verwenden dürfen. Der Upload von Drittdaten macht Randalo nicht automatisch zum Auftragsverarbeiter.
Verantwortlichkeit und Auftragsverarbeitung: Randalo bestimmt die Zwecke und Mittel seiner eigenen Kontoführung, Plattformsicherheit und Community-Funktionen. Organisationen bestimmen ihre eigenen Veranstaltungs-, Kunden- und Beschäftigtenprozesse. Eine hiervon getrennte, ausschließlich weisungsgebundene Verarbeitung durch Randalo wird nur auf Grundlage einer gesonderten Vereinbarung über den konkreten Dienst und die Auftragsverarbeitung angeboten. Die allgemeinen Business-Bedingungen allein begründen keinen Auftragsverarbeitungsvertrag.
Herkunft und Informationspflichten: Angaben zu einem Mitglied, Vertretungsberechtigten oder Ansprechpartner können von Mitgliedern mit Verwaltungsrechten stammen, etwa Einladungen, Rollen, Ämter oder das Impressum, bei einer zur Organisation gemachten Gruppe auch von deren Admin. Veröffentlichte Kunden- oder Veranstaltungsangaben stammen vom jeweiligen Anbieter oder berechtigten Nutzern. Über unseren Datenschutzkontakt kannst du die konkrete Herkunft erfragen. Soweit Randalo personenbezogene Daten indirekt erhebt, gelten die Informationsfristen und Ausnahmen des Art. 14 DSGVO wie in der App-Erklärung beschrieben. Für eigene Verarbeitungen muss jede Organisation die betroffenen Personen selbst informieren.
3.2 Empfänger und Drittlandübermittlungen
Dienstleister und Zugriffsrechte: Hosting und interne Verarbeitung erfolgen über Microsoft Azure; Anmeldung über Google/Firebase; die Orts- und Adresssuche verwendet Google Maps Platform, die Adressermittlung aus Koordinaten Azure Maps. Die Hinweise zu Drittlandübermittlungen in der App-Erklärung gelten entsprechend. Zugriffe durch andere Mitglieder richten sich nach ihren Rollen und den Einstellungen der Organisation. Inhalte eines veröffentlichten Profils sind entsprechend ihrer Veröffentlichung sichtbar.
3.3 Speicherdauer und Löschung
Speicherdauer und Löschreichweite: Die Angaben einer Organisation, ihr Leistungsangebot und ihre Mitgliedschaften speichern wir, bis sie aufgelöst wird, das Impressum, bis „gewerblich“ endet, und ein Übergabeangebot, bis es endet. Beendete Mitgliedschaften sowie erledigte Einladungen und Anfragen bleiben bis zur Auflösung mit der Nutzerkennung gespeichert. Danach können nur konkret erforderliche Nachweis-, Missbrauchsabwehr- oder gesetzliche Aufbewahrungszwecke eine weitere Speicherung tragen. Ein automatischer Fristenlauf für das Protokoll der Organisationen und weitere Business-Audits ist derzeit nicht umgesetzt; das Protokoll bleibt auch nach der Auflösung bestehen. Die Kontolöschung beendet Mitgliedschaften, entfernt die Nutzerkennung aber nicht aus beendeten Mitgliedschaften und dem Protokoll. Du kannst die verbliebenen Daten über unseren Datenschutzkontakt prüfen und ihre Löschung verlangen.
3.4 Deine Datenschutzrechte
Rechte, Kontakt und Bearbeitung: Unter den gesetzlichen Voraussetzungen stehen dir die nachfolgend aufgeführten Rechte zu. Gegen eine Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen; eine Einwilligung kannst du jederzeit für die Zukunft widerrufen. Der App-Export enthält Daten von Organisationen und aus dem Business-Portal derzeit nicht vollständig. Für diese Rechte und ergänzende Auskunft erreichst du uns unter datenschutz@randalo.events. Wir antworten grundsätzlich innerhalb eines Monats und teilen eine gesetzlich zulässige Verlängerung mit Gründen mit. Du kannst dich bei einer Aufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen.
- Auskunft über deine personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung deiner personenbezogenen Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit