Zum Inhalt springen
  • Alle Module

    Gewinnen

    • Pipeline & CRMAnfragen, Projekte, Kontakte
    • Angebote & RechnungenAngebot, Annahme, Rechnung
    • KundenportalAnnahme, Dateien, Nachrichten

    Umsetzen

    • Projekte & ZusammenarbeitAufgaben, Kalender, Chat, Dateien
    • Personal & DienstplanSchichten, Zeiten, Einsatzblatt
    • RaumplanerGrundrisse und Sitzpläne

    Verbinden

    • Mehrere BereicheEigener Auftritt je Geschäftsbereich
    • Dienstleister-NetzwerkPartner anfragen und beauftragen
    • Automationen & KIAbläufe, KI-Hilfen, MCP
    • Datenimport & UmstiegKunden und Produkte übernehmen
    • Plattform & SicherheitAPI, MCP, Rechte, Datenstandort
    Im Plan enthaltenIhre Partner arbeiten mit.Anfragen aus dem Projekt, Zusage per Link, Provision automatisch hinterlegt.So funktioniert das Netzwerk
  • Alle Branchen

    Eventbranche

    • EventagenturenViele Partner, ein Projektstand
    • LocationsAnfragen, Räume, Personal
    • CateringPakete, Anzahlungen, Schichten
    • Technik & VerleihMaterial, Crew, Partner

    Weitere Branchen

    • AgenturenAngebote, Projekte, Freelancer
    • HandwerkAngebot, Einsatz, E-Rechnung
    • Foto & VideoPakete, Anzahlung, Dateien
    • SelbstständigeEin Sitz, alles drin
    • Alle ProjektbetriebeFür jeden Betrieb mit Projekten

    Nach Situation

    • UnternehmensnachfolgeBetrieb übernommen, jetzt digital
    Netzwerk beitretenWerden Sie angefragt.Treten Sie kostenlos bei. Agenturen, Locations und Caterer fragen Sie direkt im Projekt an.Kostenlos Platz sichern
  • Netzwerk beitreten
  • Preise
AnmeldenAuf die WartelisteWarteliste
Zurück zur Startseite

Datenschutzerklärung

Stand: 22. September 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Aller Ende Anfang UG (haftungsbeschränkt)
Mollstraße 1a
10178 Berlin
Deutschland

Geschäftsführer: Jason Salomon Rinnert
E-Mail: datenschutz@eventium.app

2. Übersicht der Datenverarbeitung

Planraum ist eine Software-as-a-Service (SaaS) Lösung zur Planung von Räumen und Veranstaltungen. Im Rahmen der Nutzung unserer Dienste verarbeiten wir personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.

3. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Soweit Sie uns eine Einwilligung zur Verarbeitung erteilt haben.
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen.
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Zur Erfüllung einer rechtlichen Verpflichtung.
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Zur Wahrung unserer berechtigten Interessen, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.

4. Erhobene Daten im Detail

4.1 Kontakt- und Profildaten

Bei der Registrierung und Nutzung erheben wir:

  • E-Mail-Adresse (Pflichtfeld)
  • Vorname und Nachname (optional)
  • Telefonnummer (optional)
  • Profilbild (optional)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.2 Organisationsdaten

Für Geschäftskunden erheben wir:

  • Firmenname
  • Geschäftsadresse (Straße, PLZ, Ort, Land)
  • USt-IdNr. (für Rechnungsstellung)
  • Firmenlogo (optional)
  • Telefonnummer der Organisation

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuerrechtliche Pflichten)

4.3 Zahlungsdaten

Die Zahlungsabwicklung erfolgt über unseren Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Dublin, Irland). Dabei werden folgende Daten verarbeitet:

  • Rechnungsadresse
  • Zahlungsmethode (Kreditkarte, SEPA-Lastschrift)
  • Transaktionshistorie
  • Rechnungen

Kreditkartendaten werden ausschließlich von Stripe verarbeitet und gespeichert. Wir haben keinen Zugriff auf vollständige Kartennummern. Stripe ist nach PCI-DSS Level 1 zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.4 Projektdaten

Im Rahmen der Nutzung unserer Software speichern wir:

  • Standorte und Räume (Namen, Adressen, Grundrisse)
  • Raumpläne und Möbelplatzierungen
  • Projekteinstellungen und -beschreibungen
  • Kommentare und Annotationen
  • Aktivitätsprotokolle

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.5 Kundenzugang (Sharing)

Wenn Sie Projekte mit Dritten teilen, verarbeiten wir:

  • E-Mail-Adresse des Gastes
  • Name des Gastes (optional)
  • Zugangstoken und ggf. Passwort-Hash
  • Zugriffsprotokoll (Zeitpunkt, Häufigkeit)
  • Vom Gast vorgenommene Änderungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.6 Technische Daten

Bei jedem Aufruf unserer Website erfassen unsere Server automatisch:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. Betriebssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität unserer Systeme)

5. Cookies und lokale Speicherung

Wir verwenden Cookies und lokale Speicherung für die Funktionalität unseres Dienstes sowie zur Verbesserung unseres Angebots.

Verwendete Technologien:

  • Authentifizierungs-Cookies: Zur Aufrechterhaltung Ihrer Anmeldung
  • LocalStorage: Zur Speicherung von Sitzungsdaten und Einstellungen im Browser
  • Analyse-Cookies: Zur anonymisierten Erfassung von Nutzungsstatistiken (siehe Abschnitt 6.4)

Wir verwenden keine Werbe- oder Marketing-Cookies. Sie können Ihre Cookie-Einstellungen jederzeit über den Link in der Fußzeile anpassen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines funktionsfähigen Dienstes und der Verbesserung unserer Angebote)

6. Drittanbieter und Auftragsverarbeiter

6.1 Supabase (Datenbank, Authentifizierung, Dateispeicherung)

Wir nutzen Supabase (Supabase Inc., USA) für Datenbankspeicherung, Authentifizierung und Dateispeicherung. Unsere Datenbank wird in der EU-Region (Frankfurt, Deutschland) gehostet. Mit Supabase besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenschutzerklärung von Supabase finden Sie unter: https://supabase.com/privacy

6.2 Stripe (Zahlungsabwicklung)

Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., Dublin, Irland. Stripe ist nach PCI-DSS Level 1 zertifiziert. Die Datenschutzerklärung von Stripe finden Sie unter: https://stripe.com/de/privacy

6.3 KI-Anbieter (KI-gestützte Funktionen)

Eventium bietet an mehreren Stellen KI-gestützte Funktionen an — unter anderem Layoutvorschläge im Raumplaner, Produktbild-Generierung, Diktatfunktionen, KI-Zusammenfassungen von Telefonaten, KI-Entwürfe für Kundennachrichten sowie KI-gestützte Aufgaben- und Automationsagenten. Je nach genutzter Funktion werden dabei Inhalte aus Ihrer Organisation an KI-Anbieter übermittelt, etwa Projekt- und Raumdaten, diktierter oder eingegebener Text, Aufgabenbeschreibungen, Gesprächsmitschnitte bzw. -transkripte von Telefonaten sowie Entwürfe von Kundennachrichten. Diese Inhalte können personenbezogene Daten enthalten (z. B. Namen in Notizen, Aufgaben oder Nachrichtenentwürfen, Stimmen und Aussagen von Gesprächspartnern bei Telefonaten).

Eingesetzte KI-Anbieter:

  • Anthropic, PBC (USA)
  • OpenAI Ireland Ltd. (Irland)
  • Google — für Bildgenerierung (Gemini-Modelle); der genaue Vertragspartner hängt von der technischen Anbindung ab

Anfragen an diese Anbieter können über das Vercel AI Gateway (Vercel Inc., USA) geroutet werden. Das Gateway ist standardmäßig mit deaktivierter Datenspeicherung (Zero Data Retention) konfiguriert und speichert selbst keine Anfrageinhalte. Mit den genannten Anbietern bestehen Auftragsverarbeitungsverträge bzw. Data-Processing-Addenda gemäß Art. 28 DSGVO. Soweit dabei Daten in ein Drittland (insbesondere die USA) übermittelt werden, stützen wir dies auf geeignete Garantien im Sinne von Art. 44 ff. DSGVO — insbesondere die EU-Standardvertragsklauseln der Europäischen Kommission und, soweit vorhanden, eine Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Für ausgewählte KI-Funktionen (z. B. Diktat, den KI-Automatisierungsagenten) können Sie die Nutzung je Organisation einstellen. Die Einstellungen finden Sie innerhalb Ihrer Organisation unter „Einstellungen → KI“; nicht jede KI-Funktion lässt sich derzeit einzeln abschalten.

Telefonie-Funktionen mit KI-gestützter Echtzeit-Sprachverarbeitung befinden sich in der Entwicklung und sind für Kunden noch nicht freigeschaltet. Sobald diese Funktion live geht, wird diese Datenschutzerklärung um den dafür eingesetzten Telefonie-Anbieter ergänzt.

6.4 Vercel (Hosting & Analytics)

Die Anwendung wird über Vercel Inc. (USA) ausgeliefert. Statische Inhalte werden über ein weltweites CDN bereitgestellt; serverseitige Funktionen laufen derzeit in der Region USA-Ost (iad1). In Frankfurt gehostet ist nur Supabase — Datenbank, Authentifizierung und Dateispeicherung (siehe 6.1) —, nicht die gesamte Anwendung. Mit Vercel besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO; für die Übermittlung in die USA gelten die EU-Standardvertragsklauseln.

Zusätzlich nutzen wir Vercel Analytics zur aggregierten Analyse der Website-Nutzung. Es werden folgende Daten erhoben:

  • Seitenaufrufe (ohne IP-Adresse)
  • Gerätekategorie (Desktop, Mobil, Tablet)
  • Browser-Typ (anonymisiert)
  • Geografische Region (Land/Region, keine genaue Lokalisierung)
  • Referrer (anonymisiert)

Vercel Analytics verwendet keine Cookies und speichert keine IP-Adressen. Die erhobenen Daten sind in aller Regel nicht auf einzelne Personen rückführbar; enthält eine von Ihnen selbst aufgerufene URL personenbezogene Angaben (z. B. in einem Suchbegriff), kann dies theoretisch miterfasst werden. Die Datenschutzerklärung von Vercel finden Sie unter: https://vercel.com/legal/privacy-policy

Rechtsgrundlage (6.1–6.4): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Hosting, Datenbank und die Bereitstellung der KI-Funktionen gegenüber Ihnen als Vertragspartner. Soweit dabei Daten Dritter (z. B. Ihrer Kunden oder Gesprächspartner) verarbeitet werden, verarbeiten wir diese im Auftrag Ihrer Organisation als Auftragsverarbeiter — die Rechtsgrundlage gegenüber diesen Personen bestimmt Ihre Organisation als Verantwortlicher (siehe AVV). Für Analytics: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren und verbesserten Dienst).

6.5 Resend (Transaktions-E-Mails)

Für System- und Transaktions-E-Mails sowie als automatischer Fallback, wenn eine Organisation keinen eigenen E-Mail-Versand konfiguriert hat oder der Versand darüber fehlschlägt, nutzen wir Resend (Plus Five Five, Inc., USA). Konfiguriert eine Organisation ihren eigenen SMTP-Server, erfolgt der E-Mail-Versand vorrangig über diesen; die Organisation ist für die datenschutzrechtliche Beurteilung dieses selbst gewählten Anbieters verantwortlich. Die Datenschutzerklärung von Resend finden Sie unter: https://resend.com/legal/privacy-policy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Übermittlung in die USA gelten die EU-Standardvertragsklauseln.

7. Datenweitergabe

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur:

  • Wenn Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO)
  • Wenn dies zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO)
  • Wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO)
  • Wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist

Ein Verkauf Ihrer Daten an Dritte findet nicht statt.

8. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist:

  • Vertragsdaten: Für die Dauer des Vertragsverhältnisses und darüber hinaus gemäß gesetzlicher Aufbewahrungspflichten (bis zu 10 Jahre)
  • Rechnungsdaten: 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten)
  • Projektdaten: Bis zur Löschung durch Sie oder 30 Tage nach Vertragsende
  • Server-Logdateien: Maximal 30 Tage
  • Gastbzugänge: Nach Ablauf der Freigabe oder 30 Tage nach letztem Zugriff

9. Ihre Rechte

Sie haben folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder Vervollständigung Ihrer Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, maschinenlesbaren Format übermitteln.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf berechtigten Interessen beruht.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@eventium.app

10. Widerruf und Beschwerderecht

Sofern Sie uns eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de

11. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder Zugriff unberechtigter Personen zu schützen:

  • Verschlüsselte Datenübertragung (TLS/SSL)
  • Passwörter werden ausschließlich gehasht gespeichert
  • Regelmäßige Sicherheitsupdates
  • Zugriffsbeschränkungen nach dem Need-to-know-Prinzip
  • Datenbank-Hosting in einem EU-Rechenzentrum (Frankfurt)

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die jeweils aktuelle Version finden Sie auf dieser Seite. Bei wesentlichen Änderungen informieren wir Sie per E-Mail.

Bei Fragen zum Datenschutz wenden Sie sich bitte an: datenschutz@eventium.app

Weitere rechtliche Informationen finden Sie in unserem Impressum und unseren Allgemeinen Geschäftsbedingungen.

Produkt

  • Alle Module
  • Angebote & Rechnungen
  • Pipeline & CRM
  • Personal & Dienstplan
  • Kundenportal
  • Projekte & Zusammenarbeit
  • Automationen & KI
  • Raumplaner
  • Mehrere Bereiche
  • Datenimport & Umstieg
  • Preise

Lösungen

  • Eventagenturen
  • Locations
  • Catering
  • Technik & Verleih
  • Agenturen
  • Handwerk
  • Foto & Video
  • Selbstständige
  • Alle Projektbetriebe
  • Unternehmensnachfolge

Netzwerk

  • Netzwerk beitreten
  • Platz sichern
  • So funktioniert das Netzwerk

Unternehmen

  • Mission & Vision
  • Warum Eventium
  • Kontakt
  • Plattform & Sicherheit
  • Warteliste

Rechtliches

  • Impressum
  • Datenschutz
  • AGB
  • AVV

© 2026 Eventium · Ein Angebot der Aller Ende Anfang UG (haftungsbeschränkt), Berlin

Kontakt: hello@eventium.app

  • Datenbank in Frankfurt (EU)
  • ·E-Rechnung nach ZUGFeRD und XRechnung
  • ·Start im 4. Quartal 2026