Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Daniel Torka Johannisplatz 3 10117 Berlin Deutschland

E-Mail: hi@heylumi.de

2. Übersicht

HeyLumi ist eine Web-Anwendung, die Veranstaltungsempfehlungen für Ulm und Neu-Ulm liefert. Die Anwendung wird ohne Login oder Nutzerkonto angeboten. Wir verarbeiten so wenige personenbezogene Daten wie möglich.

Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der verarbeiteten Daten.

3. Welche Daten verarbeitet werden

3.1 Beim Aufruf der Webseite (Server-Logs)

Beim Aufruf von HeyLumi werden durch unseren Hosting-Anbieter Vercel automatisch technische Daten erfasst:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Übertragene Datenmenge
  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL

Zweck: Sicherstellung des technischen Betriebs, Schutz vor Angriffen, Fehleranalyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen Betrieb der Webseite).

Speicherdauer: Diese Logs werden von Vercel typischerweise nach kurzer Zeit gelöscht. Wir greifen nicht aktiv auf diese Logs zu.

3.2 Reichweitenmessung mit Plausible Analytics

Wir nutzen Plausible Analytics zur Analyse der Webseiten-Nutzung. Plausible ist ein datenschutzfreundliches Analyse-Tool, das keine Cookies setzt und keine personenbezogenen Daten dauerhaft speichert.

Plausible verarbeitet:

  • IP-Adresse (wird unmittelbar gehasht und nicht gespeichert)
  • User-Agent (Browsertyp)
  • Referrer (von welcher Seite Sie kamen)
  • Aufgerufene URL
  • Land (abgeleitet aus der IP, ohne diese zu speichern)

Es findet kein Cross-Site-Tracking statt. Es werden keine eindeutigen Nutzer-IDs erstellt. Daten werden nicht an Dritte weitergegeben.

Zweck: Statistische Auswertung der Webseiten-Nutzung zur Verbesserung des Angebots.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung).

Anbieter: Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland.

Datenschutzerklärung von Plausible: https://plausible.io/privacy

3.3 Hosting durch Vercel

Die Anwendung wird auf Servern von Vercel in Frankfurt am Main, Deutschland gehostet.

Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA.

Auch wenn die Server in Deutschland stehen, ist Vercel ein US-amerikanisches Unternehmen. Es kann nicht ausgeschlossen werden, dass im Einzelfall Daten in die USA übertragen werden. Vercel bietet hierfür Standardvertragsklauseln gemäß Art. 46 DSGVO an.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy

3.4 Datenbank durch Supabase

Wir nutzen Supabase als Datenbank für die Veranstaltungs- und Restaurant-Daten. Diese Daten enthalten keine personenbezogenen Informationen über Nutzer. Es werden ausschließlich öffentliche Veranstaltungs- und Geschäftsdaten gespeichert.

Server-Region: Frankfurt am Main, Deutschland.

Anbieter: Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992 (US-Mutterunternehmen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Datenschutzerklärung von Supabase: https://supabase.com/privacy

3.5 Lokale Speicherung im Browser (localStorage)

HeyLumi speichert bestimmte Auswahl- und Cache-Daten ausschließlich lokal in Ihrem Browser (Browser-Speicher / localStorage):

  • Ihre Auswahl im Concierge (Zeitraum, Anlass, Stimmung)
  • Gemerkte Veranstaltungen
  • Cache der Veranstaltungs- und Restaurant-Daten

Diese Daten verlassen Ihren Browser nicht und werden nicht an unsere Server übertragen. Sie können diese Daten jederzeit über die Einstellungen Ihres Browsers löschen.

4. Datenquelle der Veranstaltungsdaten

Die in HeyLumi angezeigten Veranstaltungsdaten stammen aus dem offiziellen Open-Data-Portal der Stadt Ulm.

Quelle: Veranstaltungskalender der Stadt Ulm und Neu-Ulm URL: https://veranstaltungen.ulm.de Lizenz: CC0 (gemeinfrei) gemäß Datenhub der Stadt Ulm Link zum Datensatz: https://datenhub.ulm.de

Die Daten werden täglich automatisiert über den offiziellen RSS-Feed der Stadt Ulm aktualisiert. Es handelt sich ausschließlich um öffentlich verfügbare Informationen zu Veranstaltungen (Titel, Datum, Ort, Veranstalter, Preis, Kategorie). Personenbezogene Daten von Veranstaltern oder Teilnehmern werden nicht verarbeitet.

5. Einsatz von Künstlicher Intelligenz

Zur thematischen Klassifizierung der Veranstaltungs- und Restaurantdaten setzen wir Künstliche Intelligenz ein. Konkret werden Modelle des Anbieters Anthropic (Claude) verwendet, um Veranstaltungen automatisch nach Stimmung und Anlass zu kategorisieren.

Wichtig:

  • Die KI-Verarbeitung erfolgt ausschließlich serverseitig im Rahmen unserer Datenverarbeitungs-Pipeline
  • Es werden keine Nutzer-Daten an die KI übertragen
  • Es wird keine Echtzeit-Anfrage beim Aufruf der Anwendung an die KI gestellt
  • Verarbeitet werden ausschließlich öffentliche Veranstaltungstitel und -beschreibungen aus dem RSS-Feed der Stadt Ulm

Anbieter der KI: Anthropic PBC, 548 Market St PMB 90375, San Francisco, CA 94104, USA.

Datenschutzerklärung von Anthropic: https://www.anthropic.com/legal/privacy

6. Geocoding der Adressen

Zur Ermittlung von Geokoordinaten der Veranstaltungsorte und Restaurants nutzen wir den Dienst Nominatim auf Basis von OpenStreetMap-Daten. Hierbei werden ausschließlich Adressen aus den öffentlichen Datenquellen verarbeitet, keine Nutzer-Daten.

Das Geocoding erfolgt einmalig serverseitig im Rahmen unserer Datenverarbeitungs-Pipeline.

Anbieter: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich.

7. Cookies

HeyLumi setzt keine Cookies. Auch unser Analyse-Tool Plausible arbeitet cookieless.

8. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Da wir keine personenbezogenen Daten dauerhaft speichern und keinen Login anbieten, sind die meisten dieser Rechte praktisch nicht relevant. Sollten Sie dennoch Fragen haben, kontaktieren Sie uns gerne unter der oben genannten E-Mail-Adresse.

Die zuständige Aufsichtsbehörde am Sitz des Verantwortlichen ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstr. 219, 10969 Berlin https://www.datenschutz-berlin.de

9. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Die Übertragung erfolgt grundsätzlich verschlüsselt über HTTPS.

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle Fassung.

LumiHeyLumi
ImpressumDatenschutz