DSGVO-konforme Eventmarketing-Software aus Frankfurt

Speaker-Banner, Teilen durch Teilnehmer und Conversion-Tracking sind Verarbeitung personenbezogener Daten. Deshalb steht hier genau, was DynaPictures speichert, wo, und wonach es nie fragt. Hosting in Frankfurt, gehashte IP-Adressen, keine Teilnehmer-E-Mail, ein Auftragsverarbeitungsvertrag auf Anfrage.
DSGVO-konforme Eventmarketing-Software aus Frankfurt
Fordere den AV-Vertrag vor der Registrierung an, wenn deine Prüfung ihn zuerst braucht.

Was gespeichert wird und was nicht

Gehostet in Frankfurt am Main

Anwendung, Datenbank und die erzeugten Banner laufen auf Infrastruktur in Frankfurt. Kurzlinks und der Pixel-Endpunkt laufen auf demselben Stack.

IP-Adressen werden nie im Klartext gespeichert

Die IP-Adresse eines Besuchers wird mit SHA-256 gehasht, um Dubletten zu erkennen, und einmal im Arbeitsspeicher genutzt, um Land und Stadt zu bestimmen. Die rohe Adresse wird verworfen. Dasselbe gilt für den User-Agent des Browsers.

Teilnehmer werden nie nach einer E-Mail gefragt

Das Teilnehmer-Widget erfasst einen Namen und optional Position, Firma und Foto. Es gibt kein E-Mail-Feld und keinen Einwilligungsdialog zu gestalten, weil nichts erhoben wird, das einen bräuchte.

Speaker-Daten sind das, was du importierst

Name, Position, Firma, E-Mail und die Spalten, die du aus deiner eigenen Tabelle wählst, plus das Foto, das die Person auf ihrer Share-Seite hochlädt. Genutzt, um ihr Banner zu erzeugen und ihren Link zu verschicken; für nichts sonst.

So funktioniert Tracking unter der DSGVO

First-Party-Tracking mit gehashten Kennungen

First-Party-Tracking mit gehashten Kennungen

Jeder Share erzeugt einen Kurzlink. Ein Klick darauf speichert eine gehashte IP, einen gehashten User-Agent, eine grobe Browserfamilie, Land und Stadt sowie den Referrer. Bot-Verkehr von Crawlern und Linkscannern wird klassifiziert und aus deinen Berichten herausgehalten. Auf der Share-Seite und im Widget gibt es kein Tracking durch Dritte.

SHA-256-Hashes, Rohwerte werden verworfen
Land und Stadt, keine Koordinaten, mit denen man etwas anfangen könnte
Crawler-Verkehr wird markiert, nie gezählt

Das Conversion-Pixel ist First-Party und minimal

Das Conversion-Pixel ist First-Party und minimal

Das Pixel auf deiner Ticketseite legt eine Attributions-Kennung im Local Storage des Browsers ab, mit einem Cookie-Spiegel, damit Subdomains sie lesen können, und meldet Bestellnummer, Wert und Währung, die du übergibst. Es ist First-Party, hat einen einzigen Zweck und baut kein Profil auf.

Eine Kennung, dreißig Tage Fenster
Kein seitenübergreifendes Tracking
Debug-Modus, der nichts speichert

Speaker und Teilnehmer behalten die Kontrolle

Speaker und Teilnehmer behalten die Kontrolle

Die Share-Seite eines Speakers zeigt, was du importiert hast, und lässt ihn die zugeordneten Felder ändern. Ein hochgeladenes Foto ersetzt das vorhandene. Teilnehmer im Widget speichern nichts, bis sie erzeugen und teilen; das bloße Öffnen des Widgets zählt nur einen anonymen Aufruf.

Namen nur bei bewusstem Teilen gespeichert
Links lassen sich pro Person widerrufen
Kampagne löschen, und die Funnel-Daten gehen mit

Für deine Datenschutzprüfung

Auftragsverarbeitungsvertrag

Ein AV-Vertrag nach Art. 28 DSGVO ist auf Anfrage erhältlich. Frag vor der Registrierung, wenn dein Prozess das verlangt.

Auftragsverarbeiter, die du kennen solltest

Zahlungsabwicklung über FastSpring; Transaktions-E-Mails über einen europäischen Anbieter; Geo-Zuordnung mit einer lokal gehosteten Datenbank, sodass dafür keine IP-Adresse unsere Server verlässt. Die vollständige Liste kommt mit dem AV-Vertrag.

Aufbewahrung hängt an der Kampagne

Funnel-Daten (Aufrufe, Shares, Klicks, Conversions) leben so lange wie die Kampagne. Wer die Kampagne löscht, löscht sie mit. Einen darüber hinausgehenden automatischen Löschplan gibt es noch nicht, und deshalb steht das hier.

Deutschsprachiger Support und deutsche Oberfläche

Produktoberfläche, Share-Seite und Widget gibt es auf Deutsch, und uns auch. Diese Seite spricht die DSGVO-Begriffe direkt an.

Datenschutz ab Werk, konkret

Ein First-Party-Pixel mit einem Zweck

Local Storage plus ein Cookie-Spiegel auf deiner eigenen Domain, eine Attributions-Kennung, ein Fenster von dreißig Tagen. So dokumentiert, dass es direkt in deinen Cookie-Hinweis passt, und es lädt nach der Einwilligung wie jedes andere Tag.

Zuschnitt nach Rahmen, keine Biometrie

Porträts werden auf den Rahmen zugeschnitten, den du gestaltet hast. Keine Gesichtserkennung, keine Fotoanalyse, keine Avatare, nichts, was eine biometrische Bewertung auslösen würde.

Minimale Teilnehmerdaten

Ein Name und ein optionales Foto, gespeichert nur, wenn jemand bewusst erzeugt und teilt. Ein E-Mail-Feld gibt es nicht, also gibt es auch nichts, wofür eine Einwilligung eingeholt werden müsste.

Jede Entscheidung nachvollziehbar

Das Pixel hat einen Debug-Modus, der jeden Schritt zeigt und nichts speichert, damit dein Entwickler oder Datenschutzbeauftragter das Verhalten prüfen kann, statt einem Dashboard zu vertrauen.

Sieh es dir an deinem eigenen Event an

Zwanzig Minuten mit einer Demo-Kampagne, oder kostenlos starten und heute die erste Liste importieren.

Verwandte Seiten

Der Hub mit dem vollständigen Vergleich, die anderen Seiten dieser Gruppe und die Produktteile, auf denen sie beruhen.

Häufige Fragen

Auf Infrastruktur in Frankfurt am Main: die Anwendung, die Datenbank, die erzeugten Bilder, die Kurzlinks und der Pixel-Endpunkt.