TAGZ Datenschutz
Zuletzt aktualisiert: 2. September 2026
1. Verantwortlicher
TAGZ Social
John Brandauer
Buchbrunn 21
9141 Eberndorf
office@tagz-social.com
Diese Datenschutzerklärung erläutert, wie wir deine personenbezogenen Daten bei der Nutzung der TAGZ-App gemäß der EU-Datenschutz-Grundverordnung (DSGVO) verarbeiten.
Website und Private-Beta-Warteliste
Welche Daten wir verarbeiten
Wenn du dich in die Warteliste einträgst, verarbeiten wir deine E-Mail-Adresse, optional deinen gewünschten Benutzernamen, deine Sprache, die geltenden Einwilligungs- und Datenschutzerklärungsversionen, den Registrierungszeitpunkt und deinen Wartelistenplatz. Auf Anwendungs- und Datenbankebene speichern wir für ein 15-minütiges Missbrauchsschutz-Fenster nur einen pseudonymisierten, geheimnisgebundenen Prüfwert der Verbindungs-IP-Adresse; die rohe IP-Adresse und der Browser-User-Agent werden nicht mit deinem Wartelisteneintrag verknüpft. Google Cloud kann davon getrennt technische Anfrage- und Sicherheitsprotokolle einschließlich Verbindungsmetadaten für Betrieb und Sicherheit erzeugen. Die aktuelle Standard-Aufbewahrungsdauer des Projekts beträgt 30 Tage.
Zweck und Rechtsgrundlage
Wir verwenden diese Daten, um die Wiener Private-Beta-Warteliste zu verwalten und dich per E-Mail zu informieren, sobald ein TestFlight- oder Google-Play-Zugang verfügbar ist. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit per E-Mail an office@tagz-social.com widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Die Missbrauchsabwehr beruht auf unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO, das Formular und unsere Infrastruktur zu schützen.
Speicherung, Empfänger und Dauer
Firebase und Google Cloud verarbeiten die Wartelistendaten für uns als Dienstleister. Es gelten auch die in Abschnitt 3 beschriebenen Garantien. Wartelisteneinträge werden 12 Monate nach der letzten Registrierung zur automatischen Löschung vorgesehen, nach einem Widerruf bereits früher, soweit keine gesetzliche Pflicht eine begrenzte weitere Aufbewahrung verlangt. Kurzlebige Missbrauchsschutz-Datensätze werden nach ihrem 15-Minuten-Fenster nicht mehr verwendet und durch geplante Bereinigung sowie Ablaufregeln der Datenbank entfernt.
Website-Analyse
Die Marketing-Website nutzt Plausible Analytics, einen datenschutzfreundlichen Analysedienst mit Sitz und Servern in der Europäischen Union (Plausible Insights OÜ, Estland; Server in Deutschland). Plausible setzt keine Cookies und speichert nichts auf deinem Gerät. Deine IP-Adresse wird nicht gespeichert, und es werden keine seiten- oder geräteübergreifenden Profile gebildet; Besuche werden über einen täglich wechselnden, nicht umkehrbaren Hashwert gezählt, aus dem du nicht identifizierbar bist. Wir verwenden den Dienst ausschließlich, um zu sehen, wie viele Menschen die Seite erreichen, über welche Seiten und Verweisquellen sie kommen und wie weit sie im Wartelistenformular gelangen. Plausible wird erst geladen, nachdem du im Einwilligungsbanner zugestimmt hast; lehnst du ab oder ignorierst das Banner, wird überhaupt keine Anfrage an Plausible gesendet und nichts gemessen. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft über „Analyse-Einstellungen“ im Fußbereich widerrufen. Deine Entscheidung wird unter dem Schlüssel tagz_analytics_consent auf deinem Gerät gespeichert, damit wir nicht erneut fragen müssen; dieser Eintrag ist zur Umsetzung deiner Entscheidung unbedingt erforderlich. Zusätzlich verhindert jeder Tracking-Schutz oder Werbeblocker die Messung. Von uns erzeugte Teilen-Links enthalten einen ?ref=-Parameter, der ausschließlich den Kanal (etwa WhatsApp) benennt, niemals dich.
Lokale Speicherung und Teilen
Die Marketing-Website setzt keine Analyse- oder Marketing-Cookies (zur cookielosen Messung siehe oben „Website-Analyse“). Auf deinem Gerät werden nur zwei Dinge gespeichert, und zwar erst nachdem du gehandelt hast: deine gewählte Sprache, sobald du den Sprachumschalter verwendest, und deine Analyse-Entscheidung, sobald du das Einwilligungsbanner beantwortest. E-Mail-Adressen, Benutzernamen und Wartelistenplätze werden nicht im Browser-Speicher abgelegt. WhatsApp erhält erst Daten, wenn du bewusst den WhatsApp-Teilen-Button anklickst; der geteilte Link enthält weder E-Mail-Adresse noch Benutzername oder Wartelistenkennung.
2. Verarbeitete Daten und Rechtsgrundlagen (Art. 13 DSGVO)
Kontodaten
- E-Mail-Adresse, Anzeigename, Profilfoto und Kontokennungen
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b) – erforderlich, um den TAGZ-Dienst bereitzustellen
Öffentliche Inhalte ohne Anmeldung
- Die Gästekarte kann ohne Konto genutzt werden. Sie liefert bereinigte öffentliche Plantitel, Beschreibungen, Zeiten und ungefähre Gebiete mit einem Unsicherheitsradius von 4 km. Genaue Veranstaltungsorte, Teilnehmerlisten, Chats oder private Medien werden nicht angezeigt.
- Beim Stöbern als Gast wird kein anonymes Firebase-Konto erstellt und keine PostHog-Analyse initialisiert.
- Firebase App Check überprüft native Gastanfragen. Zum Missbrauchsschutz wird nur ein kurzlebiger HMAC aus Verbindungs-IP, App-ID und Route für höchstens 15 Minuten gespeichert. Datensätze zur Ratenbegrenzung enthalten keine rohen IP-Adressen, App-Check-Tokens, Suchanfragen, Event-IDs oder Koordinaten.
- Event-IDs aus der Gastnutzung, Suchtexte, Koordinaten, Anmeldeabsichten und App-Check-Werte werden weder an Analysedienste noch an Sentry übermittelt.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) – öffentliche Entdeckungen ermöglichen, Missbrauch verhindern und private Eventdaten schützen
Events und soziale Inhalte
- Events, die du erstellst, denen du beitrittst oder die du ansiehst; Eventtitel, Beschreibungen, Kommentare, Gastaktivitäten, Meldungsnotizen und Veranstaltungsorte
- Inhalte, die du über die Teilen-Funktion des Betriebssystems an TAGZ übergibst, können Eventtexte, Links oder Medien vorausfüllen, bevor du sie absendest.
- Nachrichten in Eventchats und andere Nachrichten, die du innerhalb der App an Teilnehmende sendest
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b) – Kernfunktionen der App
Mediendaten
- Fotos und Videos, die du in Profile, Events oder gemeinsame Eventalben hochlädst
- Ton in selbst aufgenommenen Videos, etwa Stimmen oder Umgebungsgeräusche
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b) – Teilen von Eventmedien, die du freiwillig übermittelst
Standortdaten
- GPS-Koordinaten beim Erstellen von Events oder nachdem du auf einer Karte ausdrücklich „Meinen Standort verwenden“ gewählt hast. Öffentliche Inhalte bleiben ohne Standortberechtigung zugänglich.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) – über die bei dieser Aktion angeforderte Standortberechtigung; jederzeit in den Geräteeinstellungen widerrufbar
Kalenderdaten
- Optionale Kalendereinträge auf deinem Gerät, wenn du ein Event, dem du beigetreten bist, zu deinem Gerätekalender hinzufügst
- TAGZ prüft die Kalenderliste ausschließlich lokal, um für diese Aktion einen beschreibbaren Kalender zu finden.
- Bestehende Kalendereinträge oder Kalenderlisten werden weder auf TAGZ-Server hochgeladen noch mit ihnen synchronisiert.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) – über die Kalenderberechtigung des Geräts und deine freiwillige Aktion
Daten beim Kontaktimport
- Telefonnummern aus deinen Kontakten werden erst nach deiner Auswahl von „Kontakte importieren“ auf deinem Gerät normalisiert und gehasht.
- Die Hashwerte werden unter deinem angemeldeten Konto übermittelt, um Freunde zu finden und Missbrauch zu verhindern. Unverarbeitete Kontaktnamen und Telefonnummern werden nicht auf TAGZ-Servern gespeichert.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) – über die bei dieser Aktion angeforderte Kontaktberechtigung und deinen freiwilligen Kontaktimport
Kaufdaten
- Abonnement-Produktkennungen, Kaufstatus, Transaktionsreferenzen und Berechtigungsstatus aus der offiziellen Abrechnung der App-Marktplätze
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b) – Freischaltung kostenpflichtiger Organisationsfunktionen und Unterstützung bei Käufen
Geräte- und technische Daten
- Gerätetyp, Betriebssystemversion, App-Version und Absturzberichte
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) – Stabilität und Sicherheit der App gewährleisten
Nutzungsanalyse (PostHog)
- Nach deiner freiwilligen Einwilligung erfasste Interaktionsdaten, die mit deinem TAGZ-Konto verknüpft sind, etwa aufgerufene Ansichten und verwendete Funktionen
- Aufrufe und Klicks auf hervorgehobene Events werden als aggregierte Zähler erfasst. Dabei wird nicht gespeichert, wer die hervorgehobene Karte gesehen oder angetippt hat.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) – nur nach Opt-in; jederzeit in den Datenschutzeinstellungen aktivierbar oder deaktivierbar
Push-Benachrichtigungen
- Push-Tokens des Geräts zur Zustellung von Benachrichtigungen, nachdem du Benachrichtigungen oder eine Erinnerung ausdrücklich aktiviert hast
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) – über die bei dieser Aktion angeforderte Benachrichtigungsberechtigung
3. Externe Dienstleister und Datenübermittlungen
Für den Betrieb von TAGZ nutzen wir die folgenden externen Dienstleister. Einige verarbeiten Daten in den USA auf Grundlage des EU-US Data Privacy Framework (DPF):
- Firebase / Google Cloud (USA) – Kontoauthentifizierung, App-Datenbank, Dateispeicherung und Zustellung von Push-Benachrichtigungen. Übermittlungsgrundlage: EU-US Data Privacy Framework.
- Sentry (USA) – Fehlererfassung und Absturzberichte. TAGZ kann eine pseudonyme Kontokennung übermitteln, um Supportfälle und Zuverlässigkeitsdaten zuzuordnen. Standardmäßig werden weder E-Mail-Adresse noch Name oder Benutzername übermittelt. Übermittlungsgrundlage: EU-US Data Privacy Framework.
- Plausible Analytics (EU) – Cookielose Website-Analyse für die Marketing-Website, in Deutschland gehostet und nur mit deiner Einwilligung geladen. Keine Übermittlung in ein Drittland. Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrags.
- PostHog (USA) – Nutzungsanalyse ausschließlich nach Opt-in. Übermittlungsgrundlage: EU-US Data Privacy Framework.
- Offizielle Abrechnung der App-Marktplätze (je nach Anbieter USA/EU) – Abwicklung von In-App-Käufen und Abonnements. Übermittlungsgrundlage: Datenschutzbestimmungen der Plattformen und geltende Garantien für Datenübermittlungen.
Wir verkaufen deine personenbezogenen Daten niemals. Daten werden nur an Auftragsverarbeiter weitergegeben, soweit dies für die Bereitstellung des Dienstes erforderlich ist.
4. Speicherdauer
Wir speichern deine Daten, solange dein Konto aktiv ist. Wenn du dein Konto löschst, löschen wir deine personenbezogenen Daten innerhalb von 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht, etwa steuerliche oder buchhalterische Pflichten nach österreichischem Recht.
5. Deine Rechte (Art. 15–21 DSGVO)
Nach der DSGVO hast du das Recht auf:
- Auskunft über deine personenbezogenen Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung deiner Daten / „Recht auf Vergessenwerden“ (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21)
- Jederzeitigen Widerruf deiner Einwilligung, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren
Um diese Rechte auszuüben, kontaktiere uns unter office@tagz-social.com.
6. Beschwerderecht
Wenn du der Ansicht bist, dass deine Datenschutzrechte verletzt wurden, kannst du eine Beschwerde bei der österreichischen Datenschutzbehörde einreichen:
Datenschutzbehörde
Barichgasse 40-42
1030 Wien, Österreich
dsb@dsb.gv.at
https://www.dsb.gv.at
7. Kontaktimport
Wenn du Kontakte importierst, werden Telefonnummern vor jedem Abgleich mit dem Server auf deinem Gerät gehasht. Wir speichern keine unverarbeiteten Kontaktnamen oder Telefonnummern auf unseren Servern. Bei der Kontolöschung werden die mit deinem Konto verknüpften Telefon-Hash-Datensätze von TAGZ entfernt.
8. Datenschutz für Kinder
Die Kontoerstellung und die sozialen Funktionen von TAGZ sind gemäß den österreichischen DSGVO-Bestimmungen nicht für Personen unter 14 Jahren vorgesehen. Jeder Einstieg zur Anmeldung oder zu einer geschützten sozialen Funktion zeigt eine Bestätigung des Mindestalters von 14 Jahren und die Möglichkeit „Nicht jetzt“ an. Öffentliche Inhalte bleiben ohne Anmeldung und ohne diese Bestätigung zugänglich. Wir erheben wissentlich keine Kontoinformationen von Personen unter 14 Jahren. Erfahren wir, dass solche Informationen erhoben wurden, löschen wir sie umgehend.
9. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung gelegentlich aktualisieren. Über wesentliche Änderungen informieren wir dich über die App oder per E-Mail.
10. Kontakt
Bei Datenschutzfragen oder zur Ausübung deiner Rechte kontaktiere uns unter office@tagz-social.com.