CAPTHIS.APP

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, welche Daten CapThis bei der Nutzung der App, des Adminbereichs und der Galerien verarbeitet. CapThis ist eine Eventkamera: Gäste verbinden sich per QR-Code mit einer Veranstaltung, nehmen Fotos auf und laden diese in eine veranstaltungsbezogene Galerie hoch.

Support: support@capthis.app iOS / Android / Web

1. Verantwortlicher und Kontakt

  • Verantwortlich ist der Betreiber der CapThis-App und der Webseite capthis.app.
  • Kontakt für Datenschutz- und Supportanfragen: support@capthis.app
  • Wenn CapThis für eine konkrete Veranstaltung eingesetzt wird, kann zusätzlich der jeweilige Veranstalter über Zwecke wie Freigabe, Moderation oder Löschung der Eventfotos entscheiden.

2. Zweck des Dienstes

  • CapThis dient der Erstellung und Verwaltung gemeinsamer Eventgalerien.
  • Gäste koppeln sich per QR-Code oder Deep Link mit einer Veranstaltung.
  • Fotos werden der jeweiligen Veranstaltung, dem eingegebenen Namen und der App-Installation zugeordnet.
  • Veranstalter können Fotos anzeigen, freigeben, ausblenden, löschen und QR-Zugänge verwalten.
  • Gäste können Fotos melden und eine Entfernung beantragen; gemeldete Fotos werden vorläufig ausgeblendet und geprüft.

3. Daten, die bei Gästen verarbeitet werden

  • Anzeigename, den der Gast nach dem QR-Scan eingibt.
  • Geräte-ID der App-Installation, Plattform, Betriebssystemversion, Gerätemodell und App-Version.
  • Event-Token beziehungsweise Access-Token und daraus abgeleitete Berechtigungen.
  • Push-Token, Push-Plattform und Push-Environment, sofern Benachrichtigungen genutzt werden.
  • Aufgenommene oder hochgeladene Fotos, Vorschaubilder und technische Metadaten wie Dateigröße, Content-Type, Uploadzeitpunkt und, soweit übermittelt, Aufnahmezeitpunkt.
  • IP-Adresse beim Upload und bei Webzugriffen, soweit für Betrieb, Sicherheit und Missbrauchsschutz erforderlich.
  • Emoji-Reaktionen in der Gäste-Galerie, wenn diese Funktion für die Veranstaltung aktiviert ist.

4. Daten, die bei Veranstaltern und Admins verarbeitet werden

  • Veranstaltungsdaten wie Name, Datum, Ort, Eventtyp, Start- und Endzeitpunkt.
  • QR-Zugänge, Berechtigungen, Limits, Kameraeinstellungen, Branding und Galerieeinstellungen.
  • Admin-Sessiondaten und CSRF-Schutzdaten für den sicheren Betrieb des Adminbereichs.
  • Geplante Push-Nachrichten mit Titel, Inhalt, Zeitpunkt, Status und Versandstatistik.
  • Moderationsentscheidungen wie Sichtbarkeit oder Löschung von Fotos.

5. Wofür die Daten genutzt werden

  • Kopplung einer App-Installation mit einer Veranstaltung.
  • Upload, Speicherung, Anzeige, Freigabe, Ausblendung und Löschung von Eventfotos.
  • Durchsetzung von Gesamtlimits, Gerätelimits, QR-Berechtigungen und Gerätesperren.
  • Offline-Nutzung, Wiederaufnahme ausstehender Uploads und Anzeige der zuletzt genutzten Veranstaltung.
  • Bereitstellung von Gäste-Galerie, Veranstalter-Galerie, Web-Upload und Adminbereich.
  • Zustellung geplanter Push-Nachrichten und lokaler Erinnerungen.
  • Betriebssicherheit, Fehleranalyse und Schutz vor Missbrauch, Spam und zu hoher Serverlast.

6. Rechtsgrundlagen

  • Die Verarbeitung kann zur Erfüllung eines Nutzungs- oder Veranstaltungsvertrags erforderlich sein, insbesondere für Upload, Galerie und Verwaltung.
  • Einzelne Funktionen wie Benachrichtigungen oder Zugriff auf Kamera/Fotomediathek setzen eine Geräteeinwilligung voraus.
  • Betriebs-, Sicherheits- und Missbrauchsschutzmaßnahmen können auf berechtigten Interessen am sicheren und zuverlässigen Betrieb beruhen.
  • Gesetzliche Aufbewahrungs- oder Nachweispflichten können eine längere Speicherung einzelner Daten erforderlich machen.

7. Lokale Speicherung in der App

  • Die App speichert das aktuelle Event-Token, die zuletzt genutzte Veranstaltung, den Teilnehmernamen, gecachte Eventdaten und ausstehende Uploads.
  • Sensible Werte werden über den iOS Keychain beziehungsweise den Android Keystore gespeichert.
  • Ausstehende Fotos können lokal im App-Support-Verzeichnis zwischengespeichert werden, bis wieder eine Verbindung besteht.
  • Auf Android sind App-Backups deaktiviert und Klartextverkehr ist nicht erlaubt.

8. Empfänger und externe Dienste

  • Fotos und Eventdaten werden an das CapThis-Backend übertragen und dort veranstaltungsbezogen gespeichert.
  • Für iOS-Push-Nachrichten wird Apple Push Notification service (APNs) verwendet.
  • Für Android-Push-Nachrichten wird Firebase Cloud Messaging (FCM) verwendet.
  • Push-Nachrichten enthalten Titel, Text, Deep-Link-Route und eine interne Notification-ID, aber keine Fotos.
  • CapThis verkauft keine Daten und bindet keine Werbenetzwerke ein.

9. Nicht eingesetzte Dienste

  • CapThis nutzt aktuell keine Firebase Analytics.
  • CapThis nutzt aktuell kein Google Analytics.
  • CapThis nutzt aktuell keine Firebase Crashlytics.
  • CapThis nutzt aktuell kein Sentry.
  • CapThis nutzt aktuell keine Werbe- oder Tracking-SDKs.
  • CapThis nutzt aktuell keine automatische KI-Bildmoderation. Fotos werden nicht zur automatischen Inhaltsprüfung an KI-Dienste übermittelt.

10. Speicherfristen und Löschung

  • Fotos bleiben gespeichert, bis sie durch Veranstalter, berechtigte Moderatoren oder Admins gelöscht werden oder die Veranstaltung gelöscht wird.
  • Pro Veranstaltung kann eine automatische Löschfrist festgelegt werden; nach Ablauf werden Fotos, Vorschaubilder, Geräte- und Push-Daten bereinigt oder anonymisiert.
  • Gemeldete Fotos werden sofort vorläufig ausgeblendet und bleiben nur so lange sichtbar, bis die Meldung geprüft wurde.
  • Wird eine Veranstaltung gelöscht, werden zugehörige Fotos, Tokens und Links entfernt; alte öffentliche Links zeigen nur noch eine generische Nicht-gefunden-Seite.
  • Geräte- und Zugriffsdaten bleiben gespeichert, solange sie für die Veranstaltung, Limits, Sperren, Push-Zustellung oder Missbrauchsschutz benötigt werden.
  • Ungültige Push-Tokens werden automatisch entfernt, wenn APNs oder FCM entsprechende Fehler zurückmelden.
  • Lokal gespeicherte App-Daten können durch Verlassen der Veranstaltung, Entfernen der App oder Zurücksetzen der App-Daten gelöscht werden.

11. Sicherheit

  • Die App akzeptiert nur HTTPS-API-Basis-URLs.
  • Event- und Access-Tokens werden in der API als Authorization-Bearer-Header übertragen, nicht als API-URL-Parameter.
  • Adminaktionen sind durch Session- und CSRF-Schutz abgesichert.
  • Galerie-, Veranstalter- und QR-Zugänge verwenden nicht erratbare Tokens.
  • Uploads werden serverseitig validiert, limitiert und gegen Doppeluploads geschützt.
  • Private und halbprivate Bereiche werden mit noindex/nofollow ausgezeichnet.

12. Rechte betroffener Personen

  • Betroffene Personen können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen, soweit die gesetzlichen Voraussetzungen vorliegen.
  • Fotos können über die Meldefunktion zur Prüfung geschickt werden, wenn eine betroffene Person nicht auf einem Bild erscheinen möchte.
  • Einwilligungen, zum Beispiel für Benachrichtigungen, können in den Systemeinstellungen des Geräts widerrufen werden.
  • Für veranstaltungsbezogene Löschungen oder Ausblendungen kann auch der jeweilige Veranstalter kontaktiert werden.
  • Anfragen können an support@capthis.app gerichtet werden.

13. Änderungen dieser Erklärung

  • Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder Datenverarbeitungen ändern.
  • Insbesondere bei zukünftiger automatischer Inhaltsmoderation oder zusätzlichen externen Diensten wird diese Erklärung aktualisiert.

Stand: 07.07.2026. Diese technische Datenschutzerklärung ersetzt keine individuelle Rechtsberatung und sollte vor Veröffentlichung rechtlich geprüft werden.