CAPTHIS.APP
Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche Daten CapThis bei der Nutzung der App, des Adminbereichs und der Galerien verarbeitet. CapThis ist eine Eventkamera: Gäste verbinden sich per QR-Code mit einer Veranstaltung, nehmen Fotos auf und laden diese in eine veranstaltungsbezogene Galerie hoch.
1. Verantwortlicher und Kontakt
- Verantwortlich ist der Betreiber der CapThis-App und der Webseite capthis.app.
- Kontakt für Datenschutz- und Supportanfragen: support@capthis.app
- Wenn CapThis für eine konkrete Veranstaltung eingesetzt wird, kann zusätzlich der jeweilige Veranstalter über Zwecke wie Freigabe, Moderation oder Löschung der Eventfotos entscheiden.
2. Zweck des Dienstes
- CapThis dient der Erstellung und Verwaltung gemeinsamer Eventgalerien.
- Gäste koppeln sich per QR-Code oder Deep Link mit einer Veranstaltung.
- Fotos werden der jeweiligen Veranstaltung, dem eingegebenen Namen und der App-Installation zugeordnet.
- Veranstalter können Fotos anzeigen, freigeben, ausblenden, löschen und QR-Zugänge verwalten.
- Gäste können Fotos melden und eine Entfernung beantragen; gemeldete Fotos werden vorläufig ausgeblendet und geprüft.
3. Daten, die bei Gästen verarbeitet werden
- Anzeigename, den der Gast nach dem QR-Scan eingibt.
- Geräte-ID der App-Installation, Plattform, Betriebssystemversion, Gerätemodell und App-Version.
- Event-Token beziehungsweise Access-Token und daraus abgeleitete Berechtigungen.
- Push-Token, Push-Plattform und Push-Environment, sofern Benachrichtigungen genutzt werden.
- Aufgenommene oder hochgeladene Fotos, Vorschaubilder und technische Metadaten wie Dateigröße, Content-Type, Uploadzeitpunkt und, soweit übermittelt, Aufnahmezeitpunkt.
- IP-Adresse beim Upload und bei Webzugriffen, soweit für Betrieb, Sicherheit und Missbrauchsschutz erforderlich.
- Emoji-Reaktionen in der Gäste-Galerie, wenn diese Funktion für die Veranstaltung aktiviert ist.
4. Daten, die bei Veranstaltern und Admins verarbeitet werden
- Veranstaltungsdaten wie Name, Datum, Ort, Eventtyp, Start- und Endzeitpunkt.
- QR-Zugänge, Berechtigungen, Limits, Kameraeinstellungen, Branding und Galerieeinstellungen.
- Admin-Sessiondaten und CSRF-Schutzdaten für den sicheren Betrieb des Adminbereichs.
- Geplante Push-Nachrichten mit Titel, Inhalt, Zeitpunkt, Status und Versandstatistik.
- Moderationsentscheidungen wie Sichtbarkeit oder Löschung von Fotos.
5. Wofür die Daten genutzt werden
- Kopplung einer App-Installation mit einer Veranstaltung.
- Upload, Speicherung, Anzeige, Freigabe, Ausblendung und Löschung von Eventfotos.
- Durchsetzung von Gesamtlimits, Gerätelimits, QR-Berechtigungen und Gerätesperren.
- Offline-Nutzung, Wiederaufnahme ausstehender Uploads und Anzeige der zuletzt genutzten Veranstaltung.
- Bereitstellung von Gäste-Galerie, Veranstalter-Galerie, Web-Upload und Adminbereich.
- Zustellung geplanter Push-Nachrichten und lokaler Erinnerungen.
- Betriebssicherheit, Fehleranalyse und Schutz vor Missbrauch, Spam und zu hoher Serverlast.
6. Rechtsgrundlagen
- Die Verarbeitung kann zur Erfüllung eines Nutzungs- oder Veranstaltungsvertrags erforderlich sein, insbesondere für Upload, Galerie und Verwaltung.
- Einzelne Funktionen wie Benachrichtigungen oder Zugriff auf Kamera/Fotomediathek setzen eine Geräteeinwilligung voraus.
- Betriebs-, Sicherheits- und Missbrauchsschutzmaßnahmen können auf berechtigten Interessen am sicheren und zuverlässigen Betrieb beruhen.
- Gesetzliche Aufbewahrungs- oder Nachweispflichten können eine längere Speicherung einzelner Daten erforderlich machen.
7. Lokale Speicherung in der App
- Die App speichert das aktuelle Event-Token, die zuletzt genutzte Veranstaltung, den Teilnehmernamen, gecachte Eventdaten und ausstehende Uploads.
- Sensible Werte werden über den iOS Keychain beziehungsweise den Android Keystore gespeichert.
- Ausstehende Fotos können lokal im App-Support-Verzeichnis zwischengespeichert werden, bis wieder eine Verbindung besteht.
- Auf Android sind App-Backups deaktiviert und Klartextverkehr ist nicht erlaubt.
8. Empfänger und externe Dienste
- Fotos und Eventdaten werden an das CapThis-Backend übertragen und dort veranstaltungsbezogen gespeichert.
- Für iOS-Push-Nachrichten wird Apple Push Notification service (APNs) verwendet.
- Für Android-Push-Nachrichten wird Firebase Cloud Messaging (FCM) verwendet.
- Push-Nachrichten enthalten Titel, Text, Deep-Link-Route und eine interne Notification-ID, aber keine Fotos.
- CapThis verkauft keine Daten und bindet keine Werbenetzwerke ein.
9. Nicht eingesetzte Dienste
- CapThis nutzt aktuell keine Firebase Analytics.
- CapThis nutzt aktuell kein Google Analytics.
- CapThis nutzt aktuell keine Firebase Crashlytics.
- CapThis nutzt aktuell kein Sentry.
- CapThis nutzt aktuell keine Werbe- oder Tracking-SDKs.
- CapThis nutzt aktuell keine automatische KI-Bildmoderation. Fotos werden nicht zur automatischen Inhaltsprüfung an KI-Dienste übermittelt.
10. Speicherfristen und Löschung
- Fotos bleiben gespeichert, bis sie durch Veranstalter, berechtigte Moderatoren oder Admins gelöscht werden oder die Veranstaltung gelöscht wird.
- Pro Veranstaltung kann eine automatische Löschfrist festgelegt werden; nach Ablauf werden Fotos, Vorschaubilder, Geräte- und Push-Daten bereinigt oder anonymisiert.
- Gemeldete Fotos werden sofort vorläufig ausgeblendet und bleiben nur so lange sichtbar, bis die Meldung geprüft wurde.
- Wird eine Veranstaltung gelöscht, werden zugehörige Fotos, Tokens und Links entfernt; alte öffentliche Links zeigen nur noch eine generische Nicht-gefunden-Seite.
- Geräte- und Zugriffsdaten bleiben gespeichert, solange sie für die Veranstaltung, Limits, Sperren, Push-Zustellung oder Missbrauchsschutz benötigt werden.
- Ungültige Push-Tokens werden automatisch entfernt, wenn APNs oder FCM entsprechende Fehler zurückmelden.
- Lokal gespeicherte App-Daten können durch Verlassen der Veranstaltung, Entfernen der App oder Zurücksetzen der App-Daten gelöscht werden.
11. Sicherheit
- Die App akzeptiert nur HTTPS-API-Basis-URLs.
- Event- und Access-Tokens werden in der API als Authorization-Bearer-Header übertragen, nicht als API-URL-Parameter.
- Adminaktionen sind durch Session- und CSRF-Schutz abgesichert.
- Galerie-, Veranstalter- und QR-Zugänge verwenden nicht erratbare Tokens.
- Uploads werden serverseitig validiert, limitiert und gegen Doppeluploads geschützt.
- Private und halbprivate Bereiche werden mit noindex/nofollow ausgezeichnet.
12. Rechte betroffener Personen
- Betroffene Personen können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen, soweit die gesetzlichen Voraussetzungen vorliegen.
- Fotos können über die Meldefunktion zur Prüfung geschickt werden, wenn eine betroffene Person nicht auf einem Bild erscheinen möchte.
- Einwilligungen, zum Beispiel für Benachrichtigungen, können in den Systemeinstellungen des Geräts widerrufen werden.
- Für veranstaltungsbezogene Löschungen oder Ausblendungen kann auch der jeweilige Veranstalter kontaktiert werden.
- Anfragen können an support@capthis.app gerichtet werden.
13. Änderungen dieser Erklärung
- Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder Datenverarbeitungen ändern.
- Insbesondere bei zukünftiger automatischer Inhaltsmoderation oder zusätzlichen externen Diensten wird diese Erklärung aktualisiert.
Stand: 07.07.2026. Diese technische Datenschutzerklärung ersetzt keine individuelle Rechtsberatung und sollte vor Veröffentlichung rechtlich geprüft werden.