Datenschutz
Datenschutzerklärung — Deutschland
Diese Erklärung informiert nach der Datenschutz-Grundverordnung (DSGVO) darüber, wie Dancing Bee personenbezogene Daten in der mobilen App und auf der öffentlichen Website verarbeitet. Dieses Dokument gilt für Deutschland und wird ausschließlich auf Deutsch veröffentlicht.
Geltungsbereich Deutschland
Diese Länderversion ist für Deutschland bestimmt und umfasst Angaben zu Verbraucherbedingungen, EU-Datenschutz, Cookies und Anbieterkennzeichnung.
Die rechtlichen Dokumente für Deutschland werden ausschließlich auf Deutsch veröffentlicht.
Verantwortlicher und Geltungsbereich
Betreiber und Verantwortlicher: Ali Jenabidehkordi. Geschäftsanschrift: Am Anger 10, 07743 Jena, Germany. E-Mail: support@dancing-bee.com.
Diese Erklärung gilt für die Dancing-Bee-App, die öffentliche Website, Support- und Datenschutzanfragen sowie die Sicherheits- und Moderationsabläufe. Externe Veranstalter, App-Stores, Kartenanbieter oder andere Dienste können für ihre eigenen Zwecke selbst verantwortlich sein und stellen dann, soweit gesetzlich erforderlich, eigene Datenschutzhinweise bereit.
Ein Datenschutzbeauftragter ist nur zu benennen, wenn die gesetzlichen Voraussetzungen erfüllt sind. Sofern ein Datenschutzbeauftragter benannt wird, werden seine Kontaktdaten hier vor Aufnahme der betreffenden Verarbeitung veröffentlicht.
Datenkategorien und Quellen
Je nach genutzter Funktion verarbeiten wir Konto- und Anmeldedaten, Profil- und Rollenangaben, Altersberechtigung und das für das Konto angegebene Land, Veranstaltungs- und Anbieterangaben, Einladungen, Mitgliedschaften und Follower-Beziehungen, Nachrichten und Benachrichtigungseinstellungen, hochgeladene Medien sowie Support-, Datenschutz-, Sicherheits-, Melde- und Beschwerdedaten.
Geräte- und Betriebsdaten können IP-Adresse, Geräte- und App-Version, Sprache, Zeitstempel, technische Kennungen, Zustellstatus, Sicherheitsereignisse, Protokolle und von dir aktivierte Diagnosedaten umfassen. Standortdaten werden nur für eine von dir gewählte standortbezogene Funktion und entsprechend der Geräteberechtigung verarbeitet.
Die Daten stammen von dir, deinem Gerät und den gewählten Funktionen. Bei „Mit Apple anmelden“ oder „Mit Google anmelden“ erhalten wir vom gewählten Anmeldedienst eine Anbieter-Konto-ID und – je nach deiner Freigabe – E-Mail- oder Relay-E-Mail-Adresse und Namen; Apple oder Google verarbeitet die Anmeldung zugleich nach eigenen Datenschutzhinweisen. Veranstaltungs- und Anbieterangaben erhalten wir von der Person oder Organisation, die sie auf Dancing Bee einstellt. Andere Personen können Angaben über dich übermitteln, etwa in einer Einladung, Mitgliedschaftsanfrage oder Meldung. Eine Übernahme aus externen öffentlichen Quellen oder Geräteadressbüchern und -kalendern erfolgt nur, wenn der konkrete Prozess vor seiner Aktivierung dokumentiert und in dieser Erklärung beschrieben wird.
Erhalten wir personenbezogene Daten nicht direkt von dir, informieren wir dich nach Art. 14 DSGVO grundsätzlich spätestens innerhalb eines Monats, bei der ersten Kommunikation oder vor der ersten Offenlegung, sofern du die Informationen nicht bereits hast und keine gesetzliche Ausnahme greift.
Zwecke und Rechtsgrundlagen
Für Registrierung, Anmeldung, Profile, Suche, Kalender, Einladungen, Mitgliedschaften, Kommunikation und Anbieterfunktionen verarbeiten wir die hierfür erforderlichen Daten zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 Buchst. b DSGVO. Die technische Vertragsbeendigung wird zur Abwicklung des Nutzungsvertrags verarbeitet; ein gesondertes Löschbegehren bearbeiten wir zur Erfüllung der Betroffenenrechte nach Art. 12 und 17 DSGVO.
Sicherheitsprotokolle, Missbrauchsprävention, Moderation, Dienststabilität, Fehleranalyse, Support und Rechtsverteidigung beruhen – soweit keine speziellere Pflicht greift – auf unseren berechtigten Interessen an einem sicheren, funktionsfähigen und rechtskonformen Dienst nach Art. 6 Abs. 1 Buchst. f DSGVO. Gesetzlich vorgeschriebene Nachweise, Behördenauskünfte und Aufbewahrung beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO.
Eine ausdrücklich optionale Cloud-Diagnose oder vergleichbare freiwillige Verarbeitung erfolgt auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO, soweit eine Einwilligung erforderlich ist. Die Betriebssystemberechtigung für Push-Mitteilungen erlaubt die Zustellung, ist aber nicht selbst die DSGVO-Rechtsgrundlage: Push-Token und erforderliche Dienstmitteilungen verarbeiten wir zur angeforderten Vertragsfunktion, optionale Mitteilungen nur nach der jeweils ausgewiesenen Rechtsgrundlage. Eine Einwilligung kannst du mit Wirkung für die Zukunft so einfach widerrufen, wie du sie erteilt hast.
Dancing Bee verkauft keine personenbezogenen Daten, verwendet sie nicht für Werbung oder appübergreifendes Tracking und setzt im geprüften Modell keinen Werbe- oder Zahlungsdienstleister ein.
Sichtbarkeit, Veranstalter und Anbieterrollen
Inhalte, die du als öffentliches Profil, Anbieterprofil oder Veranstaltung veröffentlichst, sind entsprechend der gewählten Funktion öffentlich oder für den vorgesehenen Personenkreis sichtbar. Private Kontodaten, Meldungen und Datenschutzanfragen werden nicht als öffentliche Inhalte angezeigt.
Anbieter erhalten nur Daten, die ihnen durch die jeweils aktivierte Funktion für den vertretenen Anbieter und den konkreten Zweck bereitgestellt werden. Verwenden Anbieter erhaltene Daten für eigene Zwecke – etwa zur Durchführung ihrer Veranstaltung oder für eigene Kommunikation –, handeln sie regelmäßig in eigener datenschutzrechtlicher Verantwortung.
Dancing Bee veranstaltet oder verkauft die angezeigten externen Veranstaltungen nicht. Veranstalter sind für ihre eigenen Anmeldungen, Verträge und Datenschutzinformationen verantwortlich.
Empfänger und internationale Übermittlungen
Auftragsverarbeiter können nach dokumentierten Weisungen für Cloud-Hosting und -Speicherung, Datenbankbetrieb, E-Mail- und Push-Zustellung, optionale Diagnose und Sicherheitsüberwachung eingesetzt werden. Anmeldedienste, App-Stores, Karten- und Standortdienste sowie Veranstalter können für abgegrenzte eigene Zwecke selbst Verantwortliche sein. Die Rollen, Zwecke und Empfängerkategorien sind auf der Seite zu externen Empfängern und Unterauftragsverarbeitern erläutert und werden vor Produktionsfreigabe gegen die tatsächlich aktivierten Dienste geprüft.
Wir geben Daten außerdem an zuständige Behörden, Gerichte oder Rechtsberater weiter, wenn dies gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Eine darüber hinausgehende Weitergabe erfolgt nur mit einer tragfähigen Rechtsgrundlage.
Übermittlungen außerhalb des Europäischen Wirtschaftsraums erfolgen nur auf Grundlage eines anwendbaren Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere EU-Standardvertragsklauseln mit erforderlicher Transferprüfung und ergänzenden Maßnahmen. Eine US-Zertifizierung wird nur berücksichtigt, wenn Empfänger und konkrete Verarbeitung nachweislich vom EU-US Data Privacy Framework erfasst sind. Informationen und eine Kopie einschlägiger Garantien können über eine Datenschutzanfrage angefordert werden.
Aufbewahrung und Löschung
Konto- und Funktionsdaten werden aufbewahrt, solange das Konto besteht und sie für die gewählten Funktionen benötigt werden. Lokal in der App gespeicherte Diagnoseberichte werden nach 30 Tagen automatisch entfernt; beim Abschalten der optionalen Cloud-Diagnose werden noch nicht gesendete Cloud-Diagnoseberichte vom Gerät gelöscht. Andere Betriebs- und Supportdaten werden gelöscht oder anonymisiert, sobald Zweck und Rechtsgrundlage entfallen.
Nach der Bestätigung in der App wird der Kontozugang sofort gesperrt und die Löschung nach einer 30-tägigen Wiederherstellungsfrist eingeplant. Eine Anmeldung vor dem geplanten Datum hebt die Löschung auf. Danach entfernt die automatische Bereinigung Konto, Authentifizierungsidentitäten, hochgeladene Medien und kontoeigene Produktdaten.
Das öffentliche Löschformular legt stattdessen zunächst einen Datenschutzfall mit Referenznummer und Antwortfrist an, in der Regel einen Kalendermonat nach Eingang. Das Absenden allein sperrt das Konto nicht und startet nicht die automatische 30-tägige Wiederherstellungsfrist; der Support prüft zunächst die Identität und bearbeitet den Löschfall.
Sicherheits- und Missbrauchsmeldungen, Moderationsentscheidungen und Beschwerden, Rechtsfälle, Nachweise akzeptierter Richtlinien und minimale Auditdaten können eingeschränkt fortbestehen. Die aktive Konto-ID wird durch eine pseudonyme Kennung für gelöschte Konten ersetzt; bei aufbewahrten Datenschutzfällen werden Konto-E-Mail und Freitext entfernt.
Für Support- und Datenschutzfälle ist maßgeblich, bis der Fall abgeschlossen, die Antwort nachgewiesen und eine einschlägige Rechtsbehelfs- oder Anspruchsfrist abgelaufen ist. Für Sicherheits-, Moderations- und Beschwerdedaten ist maßgeblich, bis Beschwerde und Folgemaßnahmen abgeschlossen, wiederholter Missbrauch nicht mehr zu beurteilen und Rechtsansprüche nicht mehr zu sichern sind. Richtlinien- und Auditnachweise bleiben nur so lange erhalten, wie Vertrag, Einwilligung oder rechtmäßige Maßnahme nachgewiesen werden müssen. Sicherungskopien werden im regulären Überschreibungszyklus entfernt und bis dahin nicht für normale Produktzwecke zurückgespielt.
Die konkrete Produktions-Löschmatrix für diese Kategorien und die jeweiligen Höchst- oder Prüffristen müssen vor dem App-Start bestätigt und veröffentlicht werden. Bis dahin wird keine unbewiesene feste Dauer behauptet. Nach Ablauf des jeweiligen Kriteriums werden die Daten gelöscht oder anonymisiert.
Sicherheit
Dancing Bee nutzt HTTPS/TLS für die Übertragung, den geschützten Anmeldedatenspeicher des Betriebssystems in der App, Authentifizierungs- und rollenbezogene Zugriffskontrollen, Ratenbegrenzungen, Auditprotokolle, Wiederherstellungsmaßnahmen sowie die Schwärzung sensibler Diagnosedaten. Der Zugriff auf aufbewahrte Sicherheits-, Rechts-, Richtlinienannahme- und Auditdaten ist auf den jeweiligen Zweck beschränkt.
Diese Maßnahmen werden risikobezogen geprüft und angepasst, können aber keine absolute Sicherheit garantieren. Dancing Bee beansprucht keine unabhängige Sicherheitszertifizierung. Datenschutzverletzungen werden nach dem gesetzlichen Risikomaßstab bewertet und erforderlichenfalls der Aufsichtsbehörde und betroffenen Personen gemeldet.
Pflichtangaben und automatisierte Altersprüfung
E-Mail-Adresse, Anmeldedaten, das für das Konto angegebene Land und der Nachweis der Altersberechtigung sind für ein Konto erforderlich; andere Profil-, Standort-, Medien- und Diagnoseangaben sind freiwillig oder werden erst für eine gewählte Funktion benötigt.
Die Altersprüfung verwendet ausschließlich das eingegebene Geburtsdatum, das angegebene Land und die dort hinterlegte Altersgrenze von 18 Jahren. Folge einer negativen Prüfung ist, dass das Konto nicht freigeschaltet wird; das Geburtsdatum wird nicht im Profil oder Auditprotokoll gespeichert. Die Prüfung dient nicht der Bewertung anderer persönlicher Aspekte. Soweit Art. 22 DSGVO anwendbar ist, kannst du menschliches Eingreifen verlangen, deinen Standpunkt darlegen und die Entscheidung anfechten; dieselben Möglichkeiten bieten wir auch unabhängig von dieser rechtlichen Einordnung.
Rechte und Beschwerde
Du kannst Auskunft und eine Kopie, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen, eine Einwilligung mit Wirkung für die Zukunft widerrufen sowie die menschliche Überprüfung einer automatisierten Entscheidung verlangen. Die Voraussetzungen und gesetzlichen Ausnahmen des jeweiligen Rechts bleiben unberührt.
Wir antworten grundsätzlich innerhalb eines Monats. Bei komplexen oder zahlreichen Anfragen kann die Frist um höchstens zwei weitere Monate verlängert werden; darüber und über die Gründe informieren wir innerhalb des ersten Monats. Zusätzliche Identitätsnachweise verlangen wir nur bei begründeten Zweifeln und nur im erforderlichen Umfang.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere beim Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit.
