Evoria← Allgemeine Datenschutzerklärung

Datenschutzerklärung „Evoria Scanner"

Für die App „Evoria Scanner" für iOS und Android (Paketname cloud.evoria.scanner). Diese Erklärung beschreibt, welche Daten die App auf dem Gerät des Einlasspersonals verarbeitet und welche davon an die Server von Evoria übertragen werden. Sie ergänzt die allgemeine Datenschutzerklärung der Evoria-Plattform, die für Hosting, Server-Protokolle und die Verarbeitung auf Seiten des Veranstalters weiterhin gilt.

1. Verantwortlicher

Robin Kodera, RTK-Events, Kämpchenstraße 11a, 46446 Emmerich am Rhein, Deutschland. E-Mail: datenschutz@evoria.cloud. Vollständige Angaben im Impressum.

2. Wer die App nutzt und wer wofür verantwortlich ist

Die App richtet sich an das Einlasspersonal eines Events, das Tickets und Zusagen am Eingang prüft. Sie ist kein Angebot für Gäste. Ein eigenes Nutzerkonto gibt es nicht: Die App wird über einen Einlass-Link freigeschaltet, den der Veranstalter aus seinem EventHub-Bereich weitergibt.

Für die Gästedaten (Namen, Tickets, Zusagen), die die App anzeigt und prüft, ist der Veranstalter Verantwortlicher im Sinne der DSGVO. Evoria verarbeitet diese Daten in seinem Auftrag auf Grundlage des Auftragsverarbeitungsvertrags. Das Einlasspersonal handelt für den Veranstalter. Für die wenigen Daten, die sich auf das Gerät des Einlasspersonals beziehen (Abschnitt 3.4 bis 3.6), ist Evoria Verantwortlicher.

3. Welche Daten die App verarbeitet

3.1 Einlass-Link und Zugangsschlüssel

Beim Aktivieren (QR-Code scannen, Link einfügen oder Link antippen) prüft die App den Einlass-Link des Veranstalters gegen den Evoria-Server und speichert den darin enthaltenen Zugangsschlüssel im geschützten Schlüsselspeicher des Betriebssystems (iOS Keychain bzw. Android Keystore). Der Schlüssel wird nur an eventhub.evoria.cloud gesendet und nie an andere Adressen.

3.2 Gästeliste für den Offline-Betrieb

Damit der Einlass auch ohne Netz funktioniert, lädt die App eine Gästeliste des Events auf das Gerät und aktualisiert sie regelmäßig. Sie enthält je Ticket bzw. Zusage: einen Anzeigenamen, eine technische Kennung, die Personenzahl, die Ticket-Kategorie und den Einlass-Status. E-Mail-Adressen, Telefonnummern oder Adressen von Gästen werden nicht auf das Gerät geladen. Die Liste liegt in einer lokalen Datenbank der App und ist für andere Apps nicht zugänglich.

3.3 Scan-Vorgänge und manueller Check-in

Beim Scannen eines Ticket-QR-Codes wird dessen Inhalt (die Ticket-Kennung) mit Zeitpunkt und Geräte-ID an den Evoria-Server übermittelt, der den Einlass prüft und das Ergebnis zurückgibt. Ohne Netzverbindung prüft die App gegen die lokale Gästeliste, merkt den Scan in einer Warteschlange vor und überträgt ihn, sobald wieder eine Verbindung besteht. Dasselbe gilt für Check-ins über die Namenssuche. Die Warteschlange wird nie automatisch gelöscht, solange Einträge noch nicht übertragen sind.

3.4 Geräte-ID

Die App erzeugt beim ersten Start eine zufällige Geräte-Kennung und sendet sie bei jeder Anfrage mit. Sie dient dazu, Scans und Fehlerberichte einem Gerät zuzuordnen und doppelte Einlässe auf mehreren Geräten zu erkennen. Die Kennung wird nicht mit Werbe-IDs, Telefonnummer oder Konten verknüpft und lässt keinen Rückschluss auf die Person zu, die das Gerät bedient. Der Veranstalter sieht in seiner Übersicht, über welches Gerät ein Einlass erfolgt ist.

3.5 Technische Angaben bei jeder Anfrage

Jede Anfrage an den Evoria-Server enthält die App-Version, das Betriebssystem mit Versionsnummer und die Gerätebezeichnung (z. B. „iPhone" oder ein vom Nutzer vergebener Gerätename). Die IP-Adresse fällt in den Server-Protokollen an; dazu gilt Abschnitt 3 der allgemeinen Datenschutzerklärung.

3.6 Fehler- und Diagnoseberichte

Um Probleme am Einlass nachvollziehen zu können (z. B. „Ticket wurde als ungültig abgewiesen", „App-Fehler"), übermittelt die App kurze Diagnoseeinträge an den Server: einen Fehlercode, den Zeitpunkt, ob das Gerät online war, eine gekürzte Ticket-Referenz (nie der vollständige Code), eine kurze technische Notiz sowie die Angaben aus 3.5. Der Veranstalter kann diese Einträge für sein Event einsehen. Sie werden auf dem Server nach 90 Tagen automatisch gelöscht. Es werden keine Absturz-Analysedienste von Drittanbietern eingesetzt.

3.7 Kamera

Die Kamera wird ausschließlich zum Erkennen von QR-Codes genutzt. Die Bilder werden nur auf dem Gerät ausgewertet, weder gespeichert noch übertragen. Die Kamera-Berechtigung ist die einzige Berechtigung, die die App anfordert; sie nutzt weder Mikrofon, Standort noch Kontakte.

3.8 Gerätezustand

Akkustand, Netzstatus und Bildschirmhelligkeit liest die App nur lokal aus, um Warnhinweise anzuzeigen, den Standby zu steuern und Scans bei fehlender Verbindung zwischenzuspeichern. Diese Werte werden nicht übertragen.

3.9 Kontaktformular

Unter „Hilfe & Kontakt" kannst du uns direkt aus der App schreiben. Wir verarbeiten dann die Angaben, die du einträgst (Name, E-Mail-Adresse, Betreff, Nachricht), und legen damit ein Support-Ticket an; an deine E-Mail-Adresse geht eine Eingangsbestätigung. Damit wir Fehler nachvollziehen können, hängt die App an das Ticket die App-Version, den Update-Stand, das Betriebssystem mit Versionsnummer und das Gerätemodell an (unter Android Hersteller und Modellbezeichnung, unter iOS nur „iPhone" bzw. „iPad") — nicht den Gerätenamen. Wurde die Hilfe aus einem Event heraus geöffnet, wird dieses Event als Kontext vermerkt. Zum Schutz vor automatisierten Anfragen läuft beim Absenden eine Sicherheitsprüfung durch Cloudflare Turnstile (siehe Abschnitt 5); die App weist direkt am Absende-Knopf darauf hin. Ohne Absenden wird nichts übertragen.

4. Keine Werbung, kein Tracking

Die App enthält keine Werbung, keine Analyse- oder Tracking-Dienste und keine Social-Media-Anbindung. Sie erstellt keine Nutzungsprofile.

5. Empfänger und Drittanbieter

  • Evoria-Server (Deutschland): Alle Einlass-, Scan- und Diagnosedaten gehen ausschließlich an eventhub.evoria.cloud, Nachrichten aus dem Kontaktformular an evoria.cloud. Hosting, Verschlüsselung und Sicherungskopien sind in der allgemeinen Datenschutzerklärung beschrieben.
  • Cloudflare, Inc. (USA; in der EU vertreten durch die Cloudflare Germany GmbH, München) — nur beim Kontaktformular: Beim Absenden lädt die App die Sicherheitsprüfung „Cloudflare Turnstile" von evoria.cloud. Dabei wird ein Sicherheits-Token erzeugt und an Cloudflare übermittelt, um automatisierte Anfragen abzuwehren; Turnstile setzt dafür ein technisches Cookie, das nur der Sicherheitsprüfung dient und nicht dem Tracking. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Näheres zu Cloudflare in Abschnitt 9 der allgemeinen Datenschutzerklärung.
  • Apple App Store / Google Play: Installation und Aktualisierung der App laufen über die Stores. Ob und welche Nutzungs- oder Absturzdaten Apple bzw. Google dabei an uns weitergeben, bestimmst du in den Einstellungen deines Geräts; dafür gelten die Datenschutzhinweise von Apple bzw. Google.
  • Expo Application Services (Expo, Inc., USA) — App-Updates: Beim Start und bei der Rückkehr in den Vordergrund fragt die App bei u.expo.dev nach, ob eine aktualisierte Programmversion vorliegt, und lädt sie gegebenenfalls herunter. Dabei werden IP-Adresse, App- und Laufzeitversion, Plattform, Update-Kanal und eine zufällige, von Expo vergebene Installations-Kennung übertragen. Es werden keine Einlass-, Gäste- oder Diagnosedaten an Expo gesendet. Ein heruntergeladenes Update wird beim nächsten Start der App oder auf ihrer Startseite eingespielt, nie während gescannt wird oder Scans noch nicht übertragen sind. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Interesse an sicherer, aktueller Software). Die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln nach Art. 46 DSGVO; Näheres unter expo.dev/privacy.

6. Speicherdauer und Löschung

  • Auf dem Gerät: Gästeliste und Zugangsschlüssel werden gelöscht, sobald du das Event in der App entfernst. Ist ein Einlass-Link abgelaufen oder vom Veranstalter widerrufen, löscht die App die Gästeliste automatisch, sobald keine unübertragenen Scans mehr offen sind. Beim Deinstallieren der App werden alle lokalen Daten entfernt.
  • Auf dem Server: Einlass-Ergebnisse gehören zu den Event-Daten des Veranstalters und folgen deren Speicherdauer (allgemeine Datenschutzerklärung, Abschnitt 11). Diagnoseeinträge werden nach 90 Tagen gelöscht. Support-Tickets aus dem Kontaktformular bewahren wir bis zur Schließung des Tickets und danach höchstens 12 Monate auf.

7. Rechtsgrundlagen

Verarbeitung der Gästedaten: im Auftrag des Veranstalters (Art. 28 DSGVO), der sich auf Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Ticket-/Teilnahmevertrags) stützt. Geräte-ID, technische Angaben und Diagnoseberichte: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen, nachvollziehbaren Einlass und an der Fehlersuche). App-Update-Prüfung: Art. 6 Abs. 1 lit. f DSGVO. Kontaktformular: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung deiner Anfrage), soweit sie einen Vertrag mit uns betrifft, Art. 6 Abs. 1 lit. b DSGVO.

8. Sicherheit

Die Verbindung zum Server ist verschlüsselt (TLS). Der Zugangsschlüssel liegt im Schlüsselspeicher des Betriebssystems, die Gästeliste in der App-eigenen Datenbank, die vom System gegen den Zugriff anderer Apps abgeschottet ist. Die App akzeptiert Einlass-Links nur von eventhub.evoria.cloud. Der Veranstalter kann einen Einlass-Link jederzeit widerrufen; die App verliert dann den Zugriff.

9. Deine Rechte

Als Gast eines Events wende dich für Auskunft, Berichtigung oder Löschung deiner Daten bitte an den Veranstalter; er ist für die Gästedaten verantwortlich. Als Einlasspersonal oder in allen Fragen zu dieser App erreichst du uns unter datenschutz@evoria.cloud. Dir stehen die Rechte aus Art. 15 bis 21 DSGVO zu sowie das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

10. Änderungen

Wir passen diese Erklärung an, wenn sich Funktionen der App, Empfänger oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Version v2 · Stand: 2026-09-26