← Zurück

Datenschutzerklärung

Stand: April 2026 · gemäß DSGVO (Art. 13, 14)

1. Verantwortlicher

DIGIROBE GmbH
Delmestraße 69, 28199 Bremen
Vertreten durch: Valerian Richert, Daniel Rüggebrecht
Telefon: +49 1512 873 65 15
E-Mail: info@digirobe.com

2. Überblick der Verarbeitungen

DigiRobe ist ein digitales Garderoben-Verwaltungssystem. Wir verarbeiten personenbezogene Daten ausschließlich zur Bereitstellung unserer Dienstleistungen. Folgende Kategorien von Betroffenen und Daten sind betroffen:

  • Gäste: Name, E-Mail-Adresse, Passwort (gehashed), QR-Token, Check-in-Verlauf
  • Betreiber (Operator): Name, E-Mail-Adresse, Passwort (gehashed), Standortdaten
  • Mitarbeiter: Name, E-Mail-Adresse, Passwort (gehashed), Standort-Zuweisung

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Registrierung, Check-in-Service)
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (Sicherheit, Missbrauchsschutz, Betrieb)
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (Steuer- und Handelsrecht)
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (E-Mail-Bestätigung)

4. Registrierung & Nutzerkonto

Bei der Registrierung erheben wir Name, E-Mail-Adresse und Passwort. Das Passwort wird mit bcrypt (Kostenfaktor 12) gehasht gespeichert – eine Entschlüsselung ist technisch nicht möglich.

Zusätzlich wird ein eindeutiger QR-Token (UUID) generiert, der zur anonymen Identifikation bei der Garderobe dient. Dieser Token enthält keine direkt personenbezogenen Informationen.

Altersangabe: Im Rahmen der Registrierung werden Gäste gebeten, eine freiwillige Selbstauskunft zu ihrem Alter zu machen (18 Jahre oder älter / unter 18 Jahren). Diese Angabe wird gespeichert und ausschließlich dazu verwendet, altersbeschränkte Inhalte — insbesondere Angebote mit alkoholischen Getränken sowie altersgerecht ausgespielte Werbeanzeigen — zu filtern. Eine Weitergabe an Dritte findet nicht statt. Die Altersangabe stellt eine Selbstauskunft des Nutzers dar; eine technische Überprüfung findet nicht statt.

Zweck: Bereitstellung des Garderoben-Services, Filterung altersbeschränkter Inhalte  ·  Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

5. Check-in & Check-out

Bei jedem Garderoben-Vorgang speichern wir:

  • Hängernummer, Standort, Event (sofern zugewiesen)
  • Zeitstempel für Ein- und Ausgabe
  • Zahlungsmethode und Betrag (ohne Zahlungsdaten)
  • Verknüpfung mit Gäste-Account
Zweck: Verwaltung des Garderobenbetriebs  ·  Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

5a. DigiRobe Premium – Stadtbasierte Angebotssuche

Registrierte Gäste können über die Funktion „DigiRobe Premium" Angebote von Partner-Locations in ihrer Stadt abrufen. Dazu geben sie manuell eine Stadtbezeichnung ein.

Diese Angabe wird ausschließlich zur einmaligen Datenbankabfrage verwendet und nicht gespeichert, nicht protokolliert und nicht mit dem Nutzerkonto verknüpft. Es findet keine automatische Standortermittlung (GPS, IP-Geolocation o. Ä.) statt.

Zweck: Anzeige lokaler Partnerangebote  ·  Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO  ·  Speicherung: keine

5b. Altersbasierte Werbeanzeigen

In der Gäste-App werden Werbeanzeigen ausgespielt. Auf Basis der bei der Registrierung freiwillig gemachten Altersangabe (18+ oder unter 18) werden unterschiedliche Anzeigen angezeigt — z. B. altersbeschränkte Werbung (wie Alkohol- oder Clubwerbung) ausschließlich für volljährige Gäste, und altersgerechte Werbung (z. B. Kino, Freizeitangebote) für unter 18-Jährige.

Es findet kein Tracking, kein Profiling und keine Weitergabe von Nutzerdaten an Werbetreibende statt. Die Steuerung erfolgt ausschließlich anhand der gespeicherten Altersangabe.

Zweck: Altersgerechte Werbeanzeigen  ·  Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)  ·  Keine Weitergabe an Dritte

6. E-Mail-Versand (Transaktional)

Für den Versand von Bestätigungs-E-Mails nutzen wir den Dienst Resend (Resend Inc., San Francisco, CA, USA). Resend agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Es besteht ein Data Processing Agreement (DPA). Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Es werden transaktionale E-Mails versandt (Registrierungsbestätigung, Passwort-Reset) sowie – bei ausdrücklicher Einwilligung – ein wöchentlicher Newsletter über kommende Events in der Nähe. Die Einwilligung zum Newsletter kann jederzeit im Gäste-Account widerrufen werden.

Newsletter-Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)  ·  Widerruf jederzeit möglich

7. Protokolldaten & Audit-Log

Zu Sicherheits- und Nachvollziehbarkeitszwecken protokollieren wir sicherheitsrelevante Ereignisse (Login, Registrierung, Check-in/out) in einem Audit-Log. Gespeichert werden Aktion, betroffene ID, Zeitstempel und IP-Adresse.

Zweck: Sicherheit & Missbrauchsschutz  ·  Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO  ·  Speicherdauer: 90 Tage

8. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

  • Nutzerkonten: Bis zur Löschung durch den Nutzer oder auf Anfrage
  • Check-in-Verlauf: 24 Monate nach dem letzten Vorgang
  • Audit-Logs: 90 Tage
  • Steuerrelevante Daten: 10 Jahre (§ 257 HGB, § 147 AO)

9. Betroffenenrechte

Sie haben gemäß DSGVO folgende Rechte gegenüber uns:

  • Auskunft (Art. 15 DSGVO) – Welche Daten wir über Sie gespeichert haben
  • Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
  • Einschränkung (Art. 18 DSGVO) – Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO) – Export Ihrer Daten als JSON-Datei direkt im Gäste-Account unter „Meine Daten herunterladen"
  • Widerspruch (Art. 21 DSGVO) – Gegen Verarbeitungen auf Basis von Art. 6 lit. f
  • Widerruf – Jederzeit für Einwilligungen (Art. 6 lit. a)

Zur Ausübung Ihrer Rechte wenden Sie sich an: info@digirobe.com

Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren:

Die Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen
Arndtstraße 1, 27570 Bremerhaven
Telefon: +49 421 361-2010
E-Mail: office@datenschutz.bremen.de
Web: www.datenschutz.bremen.de

9a. Keine automatisierte Entscheidungsfindung (Art. 22 DSGVO)

Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen — einschließlich Profiling — die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).

10. Datensicherheit

Alle Verbindungen zu unseren Diensten sind TLS-verschlüsselt (HTTPS). Passwörter werden ausschließlich als bcrypt-Hash gespeichert. Zugriffskontrollen und Rate-Limiting schützen vor Missbrauch. Authentifizierung erfolgt über JWT-Token mit begrenzter Gültigkeitsdauer.

11. Keine Cookies / Tracking

DigiRobe verwendet keine Tracking-Cookies, kein Google Analytics, kein Facebook Pixel und keine sonstigen Analyse- oder Werbedienste, die eine Verfolgung über Seitengrenzen hinaus ermöglichen.

Authentifizierungstoken werden im localStorage des Browsers gespeichert, nicht als Cookie.

11a. Anonyme Nutzungsstatistiken

Zur Verbesserung unseres Dienstes und zur internen Auswertung der Plattformnutzung erfassen wir anonymisierte Nutzungsereignisse. Dabei wird ausschließlich gezählt, wie oft bestimmte Funktionen genutzt werden (z. B. Öffnen des Premium-Bereichs, Angebotssuchen). Es werden keine personenbezogenen Daten wie Name, E-Mail-Adresse oder IP-Adresse gespeichert.

Die erhobenen Daten sind nicht auf einzelne Personen zurückführbar und werden ausschließlich in aggregierter Form intern sowie gegenüber Werbepartnern verwendet.

Zweck: Verbesserung des Dienstes, interne Auswertung  ·  Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

12. Hosting

Unsere Website und API werden auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Hetzner agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Es besteht ein Auftragsverarbeitungsvertrag (AVV). Die Server befinden sich ausschließlich in Deutschland (Rechenzentrum Nürnberg).

Bei jedem Aufruf unserer Website werden durch den Hosting-Anbieter automatisch Informationen in sogenannten Server-Log-Dateien gespeichert (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp). Diese Daten sind nicht anderen Datenquellen zuordenbar und werden nicht mit anderen Daten zusammengeführt.

Zweck: Bereitstellung der Infrastruktur  ·  Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

12a. Instagram-Unternehmensseite (gemeinsame Verantwortlichkeit)

DigiRobe betreibt eine Unternehmensseite auf Instagram (@digi_robe), einem Dienst der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.

Beim Besuch unserer Instagram-Seite werden durch Meta personenbezogene Daten verarbeitet. Wir haben als Seitenbetreiber keinen vollständigen Einblick in die Datenverarbeitung durch Meta. Gemäß Art. 26 DSGVO bestehen zwischen uns und Meta Platforms Ireland Ltd. eine gemeinsame Verantwortlichkeit für die Verarbeitung von sogenannten „Insights"-Daten (statistische Nutzungsdaten unserer Seite).

Meta stellt uns dabei ausschließlich anonymisierte, aggregierte Statistiken zur Verfügung (z. B. Reichweite, Impressionen, Demografie der Follower). Wir haben keinen Zugriff auf die zugrunde liegenden personenbezogenen Daten einzelner Nutzer.

Grundlage für die gemeinsame Verantwortlichkeit ist das „Page Controller Addendum" von Meta:
facebook.com/legal/terms/page_controller_addendum

Weitere Informationen zur Datenverarbeitung durch Meta entnehmen Sie der Datenschutzrichtlinie von Meta:
facebook.com/privacy/policy

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an öffentlicher Unternehmenskommunikation)  ·  Gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO

13. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen oder unser Dienst ändern. Die aktuelle Version ist stets unter digirobe.com/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.