Datenschutz
Hier erfährst du nachvollziehbar, welche Daten PlanPlace derzeit verarbeitet, wofür sie benötigt werden und welche Rechte du hast.
Stand: 24. August 2026Wer für die Verarbeitung verantwortlich ist
Lucas PohlFrühlingstr. 786690 MertingenDeutschland03.lucas.pohl@gmail.com01703440980Zwecke und Rechtsgrundlagen
PlanPlace verarbeitet personenbezogene Daten nur, soweit dies für die folgenden Zwecke erforderlich ist:
- zur Anbahnung und Durchführung von Nutzungs- und Buchungsverhältnissen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO,
- zur Erfüllung gesetzlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO und
- zur sicheren, stabilen und nachvollziehbaren Bereitstellung der Plattform auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen liegen in IT-Sicherheit, Missbrauchsabwehr, Fehleranalyse und der Durchsetzung oder Abwehr von Ansprüchen.
Server- und Zugriffsprotokolle
Beim Aufruf von PlanPlace verarbeitet die Serverinfrastruktur technisch erforderliche Verbindungsdaten. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, HTTP-Methode, aufgerufene Domain und URL, Antwortstatus, übertragene Datenmenge, Referrer und User-Agent. Die Anwendung und die PostgreSQL-Datenbank werden auf der von PlanPlace verwalteten Serverinfrastruktur betrieben.
Die Protokolle dienen der Auslieferung der Website, der Erkennung von Angriffen, der Fehlerbehebung und dem stabilen Betrieb. Zugriffsprotokolle werden wöchentlich rotiert und nach vier Rotationen gelöscht; Fehlerprotokolle werden wöchentlich rotiert und nach zehn Rotationen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Registrierung, Login und Sitzungen
Bei der Registrierung werden Vorname, Nachname, E-Mail-Adresse, Kontotyp und ein Passwort verarbeitet. Bei Betreiberkonten kommt der Name der Organisation hinzu. Passwörter werden nicht im Klartext, sondern ausschließlich als bcrypt-Hash gespeichert.
Für die Anmeldung werden E-Mail-Adresse und Passwort geprüft. Eine erfolgreiche Sitzung wird mit einem zufälligen Sitzungstoken abgesichert; in der Datenbank liegt davon nur ein SHA-256-Hash. Zur Sitzung werden außerdem Ablaufzeit, IP-Adresse und User-Agent gespeichert. Für die Begrenzung fehlgeschlagener Anmelde- und Buchungsversuche werden IP-Adresse und bei Logins die E-Mail-Adresse vorübergehend im Arbeitsspeicher des Servers verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für Missbrauchsschutz zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Nur technisch notwendige Cookies
PlanPlace verwendet derzeit weder Analyse- noch Marketing-Cookies. Die beiden eingesetzten Cookies sind für Anmeldung und Organisationsverwaltung erforderlich. Sie sind HttpOnly, SameSite=Lax und werden in Produktion ausschließlich über HTTPS übertragen.
Diese Speicherung ist für den ausdrücklich gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Deshalb wird kein Einwilligungs- oder Cookie-Banner angezeigt.
Passwort sicher zurücksetzen
Bei einer Reset-Anfrage werden das betroffene Konto, ein kryptografisch zufälliger Token, dessen SHA-256-Hash, Erstellungs- und Ablaufzeit sowie gegebenenfalls der Verwendungszeitpunkt verarbeitet. Der Link ist eine Stunde gültig und kann nur einmal verwendet werden. Nach einer erfolgreichen Änderung werden bestehende Sitzungen beendet. Der Link und die Sicherheitsbestätigung werden über Zoho Mail versendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; der Schutz des Kontos beruht zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
Anfragen, Bestätigungen und Zahlungsstatus
Für eine Buchung verarbeitet PlanPlace Vor- und Nachname, E-Mail-Adresse, Telefonnummer, gewünschten Ort, Beginn und Ende, Veranstaltungsart, Gästezahl, gewählte Zusatzleistungen, optionale Nachricht, den Zeitpunkt der Zustimmung zu den Bedingungen sowie Buchungsstatus und Preisbestandteile. Bei angemeldeten Personen kann die Buchung dem Nutzerkonto zugeordnet werden.
Diese Angaben werden dem jeweils zuständigen Betreiber und berechtigten Mitgliedern seiner Organisation bereitgestellt, damit Anfrage und Buchung bearbeitet werden können. PlanPlace legt derzeit lediglich interne Datensätze zu Betrag, Währung und Zahlungsstatus an; ein externer Online-Zahlungsdienst ist nicht eingebunden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Organisationen, Orte und Team
Im Manager verarbeitet PlanPlace Organisationsname, Abrechnungs-E-Mail, Mitgliedschaften und Rollen. Für angebotene Orte werden unter anderem Name, Adresse, Beschreibungen, Preise, Kapazitäten, Ausstattung, Hausregeln, Verfügbarkeiten, Sperrzeiten und interne Buchungsnotizen gespeichert. Veröffentlichte Ortsangaben und freigegebene Bilder sind für Besucher öffentlich sichtbar. Die Verarbeitung erfolgt zur Bereitstellung des Betreiberkontos und des Vermittlungsangebots gemäß Art. 6 Abs. 1 lit. b DSGVO.
Bilder von Veranstaltungsorten
Authentifizierte Betreiber können JPG-, PNG- und WebP-Dateien mit höchstens 8 MB hochladen. Dateityp und Dateisignatur werden serverseitig geprüft; die Datei erhält einen zufälligen Namen und wird auf der PlanPlace-Serverinfrastruktur gespeichert. Für veröffentlichte Orte werden diese Bilder öffentlich ausgeliefert. In der Bilddatei enthaltene Metadaten werden derzeit nicht automatisch entfernt. Bitte lade nur Bilder hoch, an denen du die erforderlichen Rechte besitzt und die keine unnötigen personenbezogenen Informationen zeigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Audit Logs
Sicherheits- und verwaltungsrelevante Aktionen werden mit Organisation, handelndem Nutzerkonto, Aktionsart, betroffenem Datensatz, Zeitstempel und begrenzten Metadaten protokolliert. Dazu zählen aktuell beispielsweise das Anlegen und Ändern von Orten, das Erstellen von Buchungen und Buchungsstatuswechsel. Die Protokolle dienen der Nachvollziehbarkeit, Missbrauchsabwehr und Klärung von Vorfällen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Transaktionsmails über Zoho Mail
PlanPlace versendet ausschließlich funktionale E-Mails wie Willkommen, Passwort-Reset, Passwortänderung, Buchungseingang und Statusänderungen. Dabei werden je nach Nachricht E-Mail-Adresse, Name, Betreff, Nachrichtentext, Buchungsdaten und bei Passwort-Resets der einmalig verwendbare Reset-Link an Zoho Mail übermittelt.
Anbieter ist Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Der Versand erfolgt über den EU-Endpunkt von Zoho verschlüsselt per TLS. Zoho beschreibt die Speicherung von EU-Konten in europäischen Rechenzentren; in Ausnahmefällen kann technischer Support aus Indien auf Grundlage von Standardvertragsklauseln erfolgen. Weitere Informationen findest du in der Datenschutzerklärung von Zoho und den Datenschutzinformationen zu Zoho Mail. Die Rechtsgrundlage entspricht dem Zweck der jeweiligen Nachricht, regelmäßig Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsnachrichten beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
E-Mail und Telefon
Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir deine Kontaktdaten und den Inhalt der Anfrage, um dein Anliegen zu bearbeiten. Vertragsbezogene Kommunikation beruht auf Art. 6 Abs. 1 lit. b DSGVO, sonstige Anfragen auf Art. 6 Abs. 1 lit. f DSGVO.
Die im Impressum genannte Kontaktadresse wird über Gmail bereitgestellt. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google kann Daten auch außerhalb des EWR verarbeiten. Weitere Einzelheiten enthält die Datenschutzerklärung von Google.
Wie lange Daten gespeichert werden
- Kontodaten werden grundsätzlich bis zur Löschung des Kontos oder Wegfall des Nutzungsverhältnisses gespeichert.
- Sitzungen laufen nach 30 Tagen ab und werden beim Logout gelöscht; die Auswahl der aktiven Organisation läuft spätestens nach 365 Tagen ab.
- Reset-Links verlieren nach einer Stunde oder ihrer ersten Verwendung die Gültigkeit.
- Buchungs-, Vertrags- und Zahlungsdaten bleiben so lange gespeichert, wie es für Abwicklung, gesetzliche Aufbewahrungspflichten oder die Geltendmachung und Abwehr von Ansprüchen erforderlich ist.
- Ortsbilder bleiben bis zur Entfernung des Bildes oder des zugehörigen Angebots gespeichert, soweit keine Aufbewahrungsgründe entgegenstehen.
- Audit Logs werden so lange aufbewahrt, wie dies für Sicherheitsnachweise, Vorfallklärung und mögliche Ansprüche erforderlich ist.
Nach Wegfall des Zwecks werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder vorrangigen berechtigten Gründe entgegenstehen.
Auskunft, Berichtigung und weitere Rechte
Nach Maßgabe der DSGVO hast du insbesondere das Recht auf:
- Auskunft über deine verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung, soweit keine Aufbewahrungsgründe entgegenstehen (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit bei Vorliegen der Voraussetzungen (Art. 20 DSGVO) und
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Zur Ausübung deiner Rechte genügt eine Nachricht an 03.lucas.pohl@gmail.com. Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für private Verantwortliche in Bayern ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht zuständig.
Keine Werbung, kein Profiling
PlanPlace lädt derzeit keine externen Analyse-, Werbe-, Karten-, Social-Media- oder Schriftartendienste. Es findet kein personenbezogenes Tracking und kein Profiling statt. Verfügbarkeit, Preis und der Status einer Sofortbuchung werden regelbasiert anhand von Zeitraum, Kapazität, Preis- und Ortseinstellungen berechnet – nicht anhand persönlicher Bewertungen oder Werbeprofile.