Datenschutzerklärung
1. Verantwortlicher
Justus Schumann, Kurt-Pester-Platz 8, 04603 Nobitz, Deutschland
E-Mail: support@chiro.events · Telefon: +49 151 68162819
2. Allgemeines
Wir verarbeiten personenbezogene Daten nur im erforderlichen Umfang und auf Grundlage der DSGVO. chiro.events ist eine Plattform, die öffentlich verfügbare Informationen zu chiropraktischen Veranstaltungen sammelt, strukturiert und mehrsprachig darstellt. Nachfolgend informieren wir über Art, Umfang und Zweck der Verarbeitung.
3. Hosting (Vercel)
Diese Website wird bei Vercel Inc. (USA) gehostet. Beim Aufruf verarbeitet der Anbieter automatisch Server-Logfiles (u. a. IP-Adresse, Datum/Uhrzeit, abgerufene Datei, Browsertyp/Betriebssystem), um die Auslieferung und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen und sicheren Bereitstellung). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
4. Aggregation von Veranstaltungsdaten (Datenquellen)
chiro.events bündelt öffentlich zugängliche Informationen zu Veranstaltungen aus einer Reihe von Drittquellen (u. a. Websites von Verbänden und Veranstaltern sowie öffentliche Social-Media-Profile). Verarbeitet werden insbesondere Veranstaltungsdaten wie Titel, Datum, Ort, Beschreibung, veranstaltende Organisation und – soweit öffentlich angegeben – mitwirkende Personen. Zweck ist die Bereitstellung eines neutralen, möglichst vollständigen Überblicks über das chiropraktische Veranstaltungsangebot. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer informativen Branchenübersicht; die Daten stammen aus öffentlich zugänglichen Quellen).
Bilder zu Veranstaltungen, die wir nicht selbst speichern, lädt dein Browser direkt von der Website, auf der sie liegen, meist der des Veranstalters; diese erhält dabei deine IP-Adresse.
5. Personenbezogene Daten von Veranstaltern und Referenten
Soweit in den aggregierten Veranstaltungsinformationen personenbezogene Daten enthalten sind (z. B. Name, berufliche Rolle, Foto oder Kurzbeschreibung von Referenten oder Veranstaltern), zeigen wir diese im Rahmen der jeweiligen Veranstaltung an. Diese Daten stammen aus öffentlich zugänglichen, beruflichen Zusammenhängen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Information der Fachöffentlichkeit über Veranstaltungen und deren Mitwirkende).
Betroffene Personen können der Darstellung ihrer Daten jederzeit widersprechen oder deren Berichtigung bzw. Löschung verlangen (siehe „Deine Rechte"). Wir prüfen jeden Widerspruch und entfernen oder anonymisieren die betreffenden Daten, sofern dem keine überwiegenden berechtigten Interessen entgegenstehen. Eine formlose E-Mail an support@chiro.events genügt.
6. Nutzerkonten, Profil-Übernahme und Anmeldung
Veranstalter und Organisationen können ihr Profil auf chiro.events übernehmen („claimen") und ein Nutzerkonto anlegen, um ihre Angaben selbst zu verwalten. Die Anmeldung erfolgt passwortlos über einen per E-Mail zugesandten Anmeldelink (Magic-Link); optional kann das Konto zusätzlich mit einer Zwei-Faktor-Authentifizierung (TOTP und Backup-Codes) abgesichert werden. Dabei verarbeiten wir die angegebene E-Mail-Adresse, Vor- und Nachnamen, das Land, ausgewählte Rollen sowie optional Praxisname und -ort, ferner Angaben zur Verifizierung und zum Bearbeitungsstatus der Übernahme. Zweck ist die Bereitstellung und Verwaltung des Profils sowie die Kontosicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung der gewünschten Leistung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Kontosicherheit).
Schreibst du uns über den Support in deinem Konto, speichern wir dein Anliegen mit seinen Nachrichten an deinem Konto, und damit wir nicht nachfragen müssen, geht automatisch mit: die Seite, von der du kommst, die Kennung deines Browsers samt dem daraus gelesenen Gerät und Browser, die Breite des Fensters, ob du chiro.events als App nutzt, und die Profile, die du verwaltest (Art. 6 Abs. 1 lit. b DSGVO, Bearbeitung deines Anliegens). Kommst du nicht in dein Konto, kannst du uns über die Hilfe bei Anmeldeproblemen auch ohne Konto schreiben; dann speichern wir deine E-Mail-Adresse und dein Anliegen. Dieses Formular schützt Cloudflare Turnstile (siehe Abschnitt 10).
Für die Übersicht „Aktive Geräte" in deinem Konto speichern wir zu jeder Anmeldung die Kennung deines Browsers, einen Streuwert deiner IP-Adresse sowie Stadt und Land, die unser Hoster aus der IP-Adresse ableitet. Wählst du einen Profilnamen, prüfen wir ihn automatisiert mit Anthropic (Anthropic PBC, USA) darauf, ob er anstößig ist; ist er es, kannst du ihn nicht verwenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Kontosicherheit und Schutz vor Missbrauch).
7. Identitätsprüfung bei der Profil-Übernahme (Stripe Identity)
Zur Verifizierung der Berechtigung bei der Übernahme eines Profils setzen wir Stripe Identity ein (Stripe, Inc., USA). Dabei werden zu Verifizierungszwecken Identitätsdaten verarbeitet (u. a. Angaben aus einem amtlichen Ausweisdokument sowie ggf. ein Abgleichsfoto). Zweck ist die Verhinderung unberechtigter Profilübernahmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Übernahmeverfahrens) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Missbrauchsvermeidung). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
8. Verifizierung der Social-Media-Reichweite (Apify)
Im Rahmen der Profil-Übernahme bzw. Aufnahme können wir die öffentlich angegebene Reichweite auf sozialen Netzwerken (z. B. Follower-Zahlen auf Instagram, YouTube oder TikTok) auf Plausibilität prüfen. Hierfür nutzen wir den Dienst Apify (Apify Technologies s.r.o., Tschechien). Verarbeitet werden dabei öffentlich verfügbare Profilangaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Plausibilitätsprüfung von Angaben).
9. Bild-Uploads (Cloudflare R2)
Hochgeladene Bilder (z. B. Fotos von Referenten, Logos und Veranstaltungsbanner) speichern wir beim Anbieter Cloudflare R2 (Cloudflare, Inc., USA). Soweit auf solchen Bildern Personen erkennbar sind, verarbeiten wir damit auch personenbezogene Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (Darstellung der Profile und Veranstaltungen). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
10. Korrektur- und Hinweismeldungen
Über ein Korrekturformular kannst du uns auf fehlerhafte Angaben hinweisen. Dabei verarbeiten wir die von dir angegebenen Kontaktdaten (Name, E-Mail-Adresse, Bezug zur Veranstaltung bzw. Organisation) sowie zur Abwehr von Missbrauch deine IP-Adresse, einen Hash-Wert der IP-Adresse und Angaben zum verwendeten Browser (User-Agent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung des Hinweises und Schutz vor Missbrauch). Cloudflare Turnstile (Cloudflare, Inc., USA) schützt dieses Formular und außerdem die Registrierung, die Anforderung eines Anmeldecodes (auch beim Merken von Events ohne Konto), die App-Warteliste und das Formular bei Anmeldeproblemen vor automatisierten Zugriffen; dabei werden technische Informationen (u. a. IP-Adresse, Geräte- und Browserdaten) verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).
11. Veranstaltungs-Erinnerungen
Als angemeldete Nutzerin oder angemeldeter Nutzer kannst du dir zu einer Veranstaltung eine Erinnerung per E-Mail einrichten. Dazu verarbeiten wir die E-Mail-Adresse deines Kontos sowie die von dir gemerkte Veranstaltung, um dir die Erinnerung zu senden. Du kannst Erinnerungs-Mails jederzeit über den Abmeldelink in der Mail oder in den Einstellungen deines Kontos abbestellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung der von dir gewünschten Leistung).
12. App-Warteliste
Auf chiro.events/app kannst du dich – ohne Nutzerkonto – in eine Warteliste für die kommende chiro.events-App eintragen. Dabei verarbeiten wir deine E-Mail-Adresse, die Sprache der Seite, die Angabe, ob du ein iPhone oder ein Android-Gerät nutzt, ob du Events suchst, Events veranstaltest oder Referent bist, das von dir gewählte Land (wir wählen es nach dem Land deines Zugriffs vor, du kannst es ändern) sowie – falls du über einen QR-Code oder einen unserer Links kommst – dessen Kennung (etwa „ig" für Instagram). Bei Einträgen vor dem 30. September 2026 kann zusätzlich dein freiwillig angegebener Vorname gespeichert sein. Der Eintrag wird erst wirksam, wenn du ihn über den per E-Mail zugesandten Link bestätigst (Double-Opt-in); Zeitpunkt und Wortlaut deiner Einwilligung speichern wir als Nachweis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Zum Schutz des Formulars vor automatisierten Zugriffen setzen wir Cloudflare Turnstile ein (siehe Abschnitt 10).
Zweck: Deine E-Mail-Adresse verwenden wir für eine einzige E-Mail, sobald die App verfügbar ist, und für nichts anderes. Daneben zählen wir ohne Bezug zu deiner Person, wie viele Einträge an einem Tag eingegangen sind und wie viele davon bestätigt wurden, und zwar getrennt nach Rolle, Land, Gerät, Sprache und Herkunft – jedes Merkmal für sich, nicht miteinander verknüpft. Diese Zählung enthält weder deine E-Mail-Adresse noch deinen Namen und lässt sich keinem Eintrag zuordnen; sie bleibt bestehen, wenn dein Eintrag gelöscht ist. Sie zeigt uns, für wen und in welchen Ländern die App gebraucht wird.
Speicherdauer: Unbestätigte Einträge löschen wir nach drei Monaten. Bestätigte Einträge löschen wir spätestens am Tag, nachdem die E-Mail zum Start der App verschickt wurde, und in jedem Fall zwölf Monate nach deiner Bestätigung, auch wenn die App bis dahin nicht erschienen ist. Mit dem Eintrag löschen wir auch den Nachweis deiner Einwilligung. Du kannst deinen Eintrag jederzeit über den Link „Eintrag widerrufen" in jeder E-Mail der Warteliste widerrufen; er wird dann sofort gelöscht.
13. Newsletter
Bei der Registrierung eines Nutzerkontos kannst du optional unseren Newsletter abonnieren (Opt-in). Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Erst nach Bestätigung über einen per E-Mail zugesandten Link wird das Abonnement aktiv. Verarbeitet werden deine E-Mail-Adresse und die im Konto angegebenen Stammdaten. Zweck ist der Versand von Neuigkeiten zur Plattform. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst den Newsletter jederzeit über den Abmeldelink in jeder Newsletter-E-Mail (ohne Anmeldung) abbestellen oder per E-Mail an support@chiro.events widerrufen.
14. E-Mail-Versand (Resend)
Für den Versand unserer E-Mails (u. a. Anmelde- und Bestätigungslinks, Service-Nachrichten, Veranstaltungs-Erinnerungen und – sofern abonniert – Newsletter) nutzen wir Resend (Resend, Inc., USA). Dabei werden die E-Mail-Adresse und der Nachrichteninhalt verarbeitet. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Zu jeder E-Mail speichern wir ein Versandprotokoll mit Empfänger, Betreff und dem Anfang des Textes (höchstens 500 Zeichen); bei einer Erinnerung aus dem Postfach enthält es die Zahlen und die genannten Namen, keinen Text aus den Nachrichten. Wie lange wir das Protokoll aufbewahren, steht in Abschnitt 20; bei Benachrichtigungen aus dem Postfach, die wir bis zum 3. Oktober 2026 verschickt haben, steht darin bis zum Ablauf dieser Frist der Anfang der Nachricht.
15. KI-gestützte Aufbereitung von Veranstaltungen und Profilen
Veranstaltungstexte und Texte in Profilen (etwa die Kurzbeschreibung einer Person oder die Beschreibung einer Organisation) lassen wir automatisiert ins Deutsche, Englische und Spanische übersetzen – beim Speichern und, wenn jemand auf einer Profilseite die Übersetzung anfordert, auch dann. Veranstaltungstexte lassen wir außerdem automatisiert gliedern, kürzen, nach Themen und fachlicher Ausrichtung einordnen und aus der Seite des Veranstalters ergänzen. Lädst du im Event-Editor ein Bild oder eine PDF-Datei eines Ablaufs hoch, lesen wir daraus die Programmpunkte; die Datei speichern wir nicht. Hierfür nutzen wir Anthropic (Anthropic PBC, USA). Dabei können Namen von Mitwirkenden verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer verständlichen, mehrsprachigen Bereitstellung) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit du die Funktion selbst nutzt. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
Profile von Verbänden, Bildungsanbietern und Unternehmen, die aus unserer eigenen Recherche stammen oder als Veranstalter neu hinzukommen, lassen wir automatisiert gegenprüfen: Google (Gemini; Google Ireland Ltd. / Google LLC, USA) sucht dafür im Web nach Name, Art, Land, Stadt und Website-Domain der Organisation, wir rufen öffentliche Seiten ihrer Website auf, Anthropic (Anthropic PBC, USA) bewertet die Funde, fehlende Angaben zu Website und Stadt ergänzen wir daraus, und ob das Profil bleibt, entscheidet ein Mensch (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an zutreffenden Angaben).
Für Veranstaltungen aus öffentlichen Quellen ergänzen wir fehlende Angaben über eine Websuche (Google/Gemini) und die Seiten der Veranstalter; übermittelt werden nur Titel, Datum, Ort und Veranstalter der Veranstaltung sowie die Adressen ihrer uns bekannten Seiten.
16. Speicherung der Daten (Neon)
Die Plattformdaten werden in einer Datenbank des Anbieters Neon gespeichert; der Speicherort liegt in Frankfurt am Main (EU). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
17. Adressvorschläge und Koordinaten (Google Places, OpenCage)
Beim Eintragen einer Veranstaltungs- oder Praxisanschrift im Bearbeitungsbereich schlagen wir passende Adressen vor. Hierfür nutzen wir die Places API von Google (Google LLC, USA). Übermittelt wird dabei der von dir eingetippte Adresstext, und zwar bereits während des Tippens; wählst du einen Vorschlag aus, zusätzlich dessen Ortskennung, um die vollständige Anschrift abzurufen und die Stelle in der Vorschau zu zeigen. Beim Speichern eines Praxis-Standorts fragen wir die ausgewählte Ortskennung ein weiteres Mal ab, damit die gespeicherte Anschrift vom Anbieter stammt. Koordinaten von Google speichern wir nicht. Die Anfragen stellt unser Server; deine IP-Adresse wird dabei nicht an den Anbieter übermittelt. Zweck ist die einheitliche und auffindbare Erfassung von Veranstaltungs- und Praxisanschriften. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an vollständigen und auffindbaren Ortsangaben) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit die Angabe der Verwaltung des eigenen Profils dient.
Den Kartenpunkt (die Koordinaten), den wir zu einer Veranstaltungs- oder Praxisanschrift speichern, ermitteln wir über den Dienst OpenCage (OpenCage GmbH, Berlin). Übermittelt wird nur die Anschrift, kein Name und keine Angaben zu deinem Konto; die Anfrage stellt unser Server, deine IP-Adresse wird nicht übermittelt. Wir lassen die Anfragen bei OpenCage nicht protokollieren. OpenCage verarbeitet sie als unser Auftragsverarbeiter (Art. 28 DSGVO) auf Servern in der EU (Deutschland und Finnland). Zweck ist, Veranstaltungen und Praxen auf der Karte zu zeigen; Rechtsgrundlage wie oben. Die Ortsdaten stammen von OpenStreetMap (© OpenStreetMap-Mitwirkende, Lizenz ODbL).
18. Übermittlung in Drittländer
Soweit bei den vorgenannten Diensten personenbezogene Daten in die USA übermittelt werden – dies betrifft insbesondere Vercel, Resend, Anthropic, Stripe, Google, Apple, KLIPY sowie Cloudflare (Turnstile und R2) –, stützt sich die Übermittlung auf einen Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework, sofern der jeweilige Anbieter zertifiziert ist) bzw. auf die EU-Standardvertragsklauseln (Art. 46 DSGVO).
Den Ortsdienst OpenCage (Abschnitt 17) betreibt der Anbieter auf Servern in der EU; für diese Anfragen findet keine Übermittlung in ein Drittland statt.
19. Cookies und Speicherung in deinem Browser
Wir setzen keine Werbe- oder Tracking-Cookies. Für die Anmeldung setzen wir ein Sitzungs-Cookie, für deine Einstellungen Cookies mit Sprache, Land, Darstellung und Startansicht. Außerdem zählen wir in einem Cookie bis zu 400 Tage lang deine Besuche und merken uns, wann wir dir den Hinweis zur Installation als App gezeigt haben, damit er nicht beim ersten Besuch und nicht zu oft erscheint.
Im Speicher deines Browsers legen wir unter anderem deine letzten Suchbegriffe, zuletzt angesehene Profile, die Merkliste ohne Konto (Abschnitt 26) und häufig genutzte Emojis ab; für die Dauer eines Tabs außerdem, über welchen Link du gekommen bist (Abschnitt 31). Ein Service Worker hält aufgerufene Seiten auf deinem Gerät vor, damit sie schneller laden. Du kannst all das löschen, indem du die Websitedaten von chiro.events in deinem Browser löschst.
20. Speicherdauer und Kontolöschung
Veranstaltungsdaten speichern wir, solange sie für den Überblick relevant sind. Kontodaten speichern wir für die Dauer des bestehenden Nutzerkontos, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
Du kannst dein Konto jederzeit löschen. Dann leeren wir sofort deine Angaben, beenden deine Anmeldungen und leeren im Versandprotokoll Betreff und Text der E-Mails an dich. Innerhalb eines Tages löschen wir außerdem deine Benachrichtigungen, deine Event-Erinnerungen, die Vermerke über verschickte Newsletter und Erinnerungen sowie, wem du gefolgt bist, und leeren den Inhalt deiner Bewerbungen und Übernahme-Anträge. Nachweis-Dokumente löschen wir 30 Tage nach der Entscheidung (Abschnitte 22 und 24).
Bis 30 Tage nach der Löschung kann unser Support sie rückgängig machen. Dabei kommt nur das Konto selbst zurück; was wir bei der Löschung geleert oder gelöscht haben, also deine Angaben, Profile und Nachrichten, bleibt gelöscht.
Für Daten, die nicht nur an deinem Konto hängen, gelten diese Fristen:
Versandprotokoll (Abschnitt 14): Nach 90 Tagen leeren wir Empfänger, Betreff und Text; übrig bleibt, wann welche Art von E-Mail mit welchem Ergebnis verschickt wurde. Den Text von E-Mails mit einem Anmeldecode oder einem Anmelde-, Bestätigungs- oder Bearbeitungslink leeren wir schon nach einem Tag, die Rückmeldungen zur Zustellung nach 90 Tagen.
Anmeldungen (Abschnitt 6): Eine Anmeldung läuft spätestens 30 Tage nach ihrer letzten Nutzung ab; abgelaufene Anmeldungen löschen wir jede Nacht samt Browser-Kennung, Streuwert der IP-Adresse, Stadt und Land.
Benachrichtigungen in deinem Konto: gelesene nach 90 Tagen, alle anderen nach zwölf Monaten. Die Vermerke, wann wir dir einen Newsletter oder eine Erinnerung geschickt haben, löschen wir nach 90 Tagen.
Support ohne Konto und per E-Mail (Abschnitt 6): Zwölf Monate nach der letzten Nachricht löschen wir die E-Mail-Adresse, den Betreff und alle Texte des Anliegens; seine Nummer bleibt.
Abgelehnte Bewerbungen und Übernahme-Anträge (Abschnitte 22 und 24): Zwölf Monate nach der Entscheidung löschen wir deine Angaben und das Ergebnis der Vorprüfung; dass und wann entschieden wurde, bleibt.
Identitätsprüfung (Abschnitt 7): 30 Tage nach der Entscheidung lassen wir Ausweis, Selfie und die daraus gelesenen Angaben bei Stripe löschen, eine nicht abgeschlossene Prüfung 30 Tage nach ihrem Beginn. Bei uns bleiben das Ergebnis und die Kennung der Prüfung.
Korrekturmeldungen und Vorschläge für Quellen (Abschnitt 10): Name, E-Mail-Adresse und die technischen Angaben löschen wir 90 Tage nach der Bearbeitung, unbearbeitete nach zwölf Monaten; die Meldung selbst bleibt.
Einwilligungen: Den Nachweis einer Einwilligung (Wortlaut und Zeitpunkt) bewahren wir drei Jahre nach deinem Widerruf oder der Löschung deines Kontos auf und löschen ihn dann; für die App-Warteliste gilt Abschnitt 12.
Meldungen im Postfach (Abschnitt 23): Zwölf Monate nach dem Eingang löschen wir die Meldung samt der Kopie der gemeldeten Nachricht.
Die Server-Logfiles (Abschnitt 3) speichert Vercel nach seinen eigenen Fristen.
21. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO). Wende dich dafür an support@chiro.events. Insbesondere kannst du der Verarbeitung von dich betreffenden Daten, die wir auf Grundlage berechtigter Interessen verarbeiten, jederzeit widersprechen. Zudem hast du ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI), Häßlerstraße 8, 99096 Erfurt.
22. Vorprüfung von Bewerbungen (KI-gestützt)
Bewirbst du dich um eine Rolle (z. B. Referent, Coach, Forscher), lassen wir deine Angaben vor der Entscheidung automatisiert vorprüfen. Verarbeitet werden die von dir gemachten Angaben einschliesslich der von dir genannten Referenzen und hochgeladenen Nachweise sowie öffentlich zugängliche Informationen zu den von dir angegebenen Adressen sowie zu deinem Namen: Wir suchen im Web nach deinem Namen zusammen mit dem Ort deiner Praxis, deinem Land und der Rolle. Hochgeladene Nachweise übermitteln wir dafür als Datei an den KI-Dienst. Hierfür nutzen wir Google (Google Ireland Ltd. / Google LLC, USA) sowie ggf. Anthropic (Anthropic PBC, USA); zur Prüfung von Reichweiten-Angaben zusätzlich Apify (siehe Abschnitt 8). Das Ergebnis ist eine Einschätzung zur Vorsortierung. Die Entscheidung über deine Bewerbung trifft ein Mensch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung im Bewerbungsformular). Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt. Nachweis-Dokumente löschen wir 30 Tage nach der Entscheidung.
23. Anfragen, direkte Nachrichten und Gruppen
Über „Anfrage" an einem Profil kannst du der dort dargestellten Person oder Organisation schreiben, wenn du angemeldet bist und ein eigenes Profil hast. Dein Profil (Name und Bild), deine Nachricht und deine optionalen Angaben zum Anlass gehen an die angefragte Person bzw. die Admins ihres Profils, damit sie dir antworten kann; deine E-Mail-Adresse geben wir nicht weiter. Die Nachricht wird in deinem Konto und im Konto der angefragten Person gespeichert. Zum Schutz vor Missbrauch zählen wir, wie viele Anfragen du in einem Zeitraum sendest. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung im Anfrageformular).
Folgt dir eine Person, kannst du ihr ohne Anfrage direkt schreiben, und Persönlichkeiten können Gruppen bilden. Dabei verarbeiten wir deine Nachrichten (Text und die freiwillige Angabe, worum es geht), deinen Profilnamen und dein Profilbild, in Gruppen außerdem den Namen der Gruppe, ihre Mitglieder und wann du hinzugefügt oder eingeladen wurdest, beigetreten bist oder sie verlassen hast. Eine direkte Nachricht sehen die angeschriebene Person bzw. die Admins ihres Profils; eine Nachricht in einer Gruppe sehen alle Mitglieder, die zu diesem Zeitpunkt schon hinzugefügt oder eingeladen waren. Wer eingeladen ist, sieht vor dem Beitritt nur den Namen der Gruppe, wer einlädt und die Mitglieder. Wie weit du einen Chat gelesen hast, speichern wir und zeigen es den anderen Beteiligten als Lese-Haken – in einer Gruppe erst, wenn alle gelesen haben, und bei einer neuen Anfrage erst, wenn sie angenommen ist. Reaktionen mit einem Emoji sehen alle Beteiligten. Archivierst oder blockierst du einen Chat, speichern wir das. Sind Nachrichten eines anderen Menschen seit mehr als drei Tagen ungelesen, erinnern wir dich einmal per E-Mail daran, mit der Zahl der ungelesenen Nachrichten und Chats und bis zu drei Namen, ohne Text aus den Nachrichten; eine weitere Erinnerung kommt erst, wenn danach wieder Neues so lange ungelesen bleibt. Wann wir dich zuletzt erinnert haben, speichern wir an deinem Konto. Abstellen kannst du das in deinen Benachrichtigungen. Die Nachrichten bleiben in den Konten der Beteiligten gespeichert; löscht jemand sein Profil oder Konto, werden seine Nachrichten geleert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Übermittlung an die Personen, denen du schreibst, ist die Leistung, die du mit dem Senden anforderst.
Meldest du eine Gruppe oder eine Nachricht, speichern wir, um Missbrauch zu prüfen, wer gemeldet hat, den Grund und den Zeitpunkt, bei einer Nachricht dazu eine Kopie ihres Textes mit Absender und Zeitpunkt, bei einer Gruppe Verweise auf ihre letzten 20 Nachrichten, und schicken unserem Support eine E-Mail ohne Nachrichtentext und ohne deinen Namen; die Gemeldeten erfahren nicht, wer gemeldet hat, und nach zwölf Monaten löschen wir die Meldung samt Kopie (Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einem Postfach ohne Belästigung und Spam).
In einer Gruppe können ein Bild, eine Beschreibung (höchstens 500 Zeichen) und ein Verweis auf ein veröffentlichtes Event hinterlegt werden. Eine Gruppe hat einen oder mehrere Admins; alle Mitglieder sehen, wer Admin ist. Die Admins legen fest, ob alle Mitglieder oder nur sie Namen, Bild, Beschreibung und Event ändern und Mitglieder hinzufügen dürfen; nur Admins können Mitglieder entfernen und andere zu Admins machen. Verlässt der letzte Admin die Gruppe, wird das Mitglied Admin, das am längsten dabei ist. Wer Bild, Beschreibung oder Event ändert oder wer Admin wird, steht als Hinweis im Chat, ohne den Text der Beschreibung. Das Gruppenbild speichern wir in einem nicht öffentlichen Speicher, verkleinert und ohne Metadaten wie Aufnahmeort oder Kamera, die hochgeladene Datei löschen wir sofort danach; sehen können das Bild nur Mitglieder. Ein ersetztes oder entferntes Bild löschen wir sofort, das Bild einer Gruppe, die es nicht mehr gibt, innerhalb eines Tages. Schaltest du einen Chat stumm, speichern wir das für dein Profil, also auch für die anderen Admins dieses Profils: Der Chat zählt dann nicht mehr in die Zahl am Postfach und löst keine Erinnerungs-Mail aus; die anderen Beteiligten sehen das nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Diese Einstellungen gehören zu der Gruppe, die ihr gemeinsam führt.
24. Vorprüfung und automatische Annahme von Profil-Übernahmen (KI-gestützt)
Übernimmst du ein Profil („Claim"), lassen wir deine Angaben und die von dir eingereichten Belege (angegebene Web-Adressen, hochgeladene Nachweis-Dokumente, deine Rolle und deine Nachricht) automatisiert vorprüfen; hochgeladene Dokumente übermitteln wir dafür als Datei an den KI-Dienst. Verarbeitet werden dabei auch öffentlich zugängliche Informationen zu deinem Namen und dem Profil: Wir suchen im Web nach dem Profil und nach deinem Namen und lesen öffentliche Seiten der Website des Profils, etwa Impressum, Team- oder Über-uns-Seite, bei einer Person auch einen angegebenen ORCID-Eintrag. Dabei können auch Angaben zu anderen Personen verarbeitet werden, etwa die im Impressum oder in einem Registerauszug genannten. Hierfür nutzen wir Google (Google Ireland Ltd. / Google LLC, USA) sowie Anthropic (Anthropic PBC, USA). Das Ergebnis ist eine Einschätzung zur Vorsortierung.
Übernimmst du das Profil einer Organisation (Unternehmen, Verband oder Bildungsanbieter), kann die Übernahme automatisch angenommen werden – mit der Rolle Redakteur, nie als Admin. Das geschieht nur, wenn alles Folgende zutrifft: Du hast einen Code bestätigt, den wir an eine E-Mail-Adresse auf der Domain des Profils geschickt haben; die Website gehört nachweislich zum Profil; du stehst namentlich auf einer Seite dieser Website; die Vorprüfung ordnet die Organisation der Chiropraktik zu, hat an keinem Prüfpunkt Bedenken und rät zur Annahme; das Profil hat noch keinen Besitzer, und kein weiterer Anspruch wartet darauf. Die ersten drei Punkte prüft unser Programm selbst, die übrigen beruhen teils auf der KI-gestützten Einschätzung. Ein Mensch sieht jede automatische Annahme nach und kann sie zurücknehmen; dann entscheidet ein Mensch über deine Übernahme. Abgelehnt wird nie automatisch: Trifft ein Punkt nicht zu, entscheidet ein Mensch. Über die Übernahme des Profils einer Person entscheidet immer ein Mensch.
Du kannst jederzeit verlangen, dass ein Mensch über deine Übernahme entscheidet oder eine automatische Annahme überprüft, und dabei deinen Standpunkt darlegen – formlos über den Support in deinem Konto oder per E-Mail an support@chiro.events.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung im Übernahmeformular); sie umfasst ausdrücklich die automatische Annahme. Hast du einer früheren Fassung zugestimmt, die die automatische Annahme nicht nannte, nehmen wir eine unter ihr eingereichte Übernahme nicht automatisch an. Nachweis-Dokumente löschen wir 30 Tage nach der Entscheidung.
25. Fragen in der Hilfe (KI-gestützt)
Stellst du in unserer Hilfe eine Frage in eigenen Worten, beantworten wir sie automatisiert aus unseren Anleitungen. Dazu übermitteln wir den Text deiner Frage zusammen mit den passenden Anleitungen an Anthropic (Anthropic PBC, USA). Dein Konto, deine IP-Adresse oder andere Kennungen übermitteln wir dabei nicht. E-Mail-Adressen, Telefonnummern und Links in der Frage ersetzen wir vorher durch Platzhalter. Die Antwort ist als „automatisch erstellt" gekennzeichnet.
Wir speichern die Frage (nach dem Ersetzen, höchstens 300 Zeichen) ohne Bezug zu deinem Konto, zusammen mit der Antwort und deiner freiwilligen Rückmeldung, ob sie geholfen hat. So verbessern wir die Anleitungen, und dieselbe Frage beantworten wir beim nächsten Mal aus dem Speicher. Nach zwölf Monaten löschen wir die gespeicherten Fragen und Rückmeldungen. Zum Schutz vor Missbrauch zählen wir Fragen je IP-Adresse; dafür speichern wir nur eine Prüfsumme der Adresse und löschen die Zählung nach 48 Stunden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse, Fragen zur Plattform schnell zu beantworten). Bitte schreib keine persönlichen Daten in die Frage.
26. Merkliste auf deinem Gerät
Merkst du ein Event, ohne angemeldet zu sein, speichern wir dafür nichts bei uns. Die Kennung des Events legen wir nur im Speicher deines Browsers ab (höchstens 50 Events), dazu den Zeitpunkt, bis zu dem wir dich nicht erneut fragen, ob wir dich an deine Events erinnern sollen. Öffnest du die Merkliste, schickt dein Browser die Kennungen an uns, damit wir Titel, Datum und Ort der Events anzeigen können; dabei speichern wir sie nicht.
Meldest du dich an oder legst du ein Konto an, übernehmen wir die gemerkten Events in die Merkliste deines Kontos und leeren den Speicher in deinem Browser. Beim Abmelden leeren wir ihn ebenfalls. Du kannst ihn jederzeit selbst löschen, indem du die Websitedaten von chiro.events in deinem Browser löschst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (die von dir gewünschte Merkliste); die Speicherung in deinem Browser ist dafür unbedingt erforderlich (siehe Abschnitt 19).
27. Kalender-Abo
Mit einem Konto kannst du deine Merkliste als Kalender abonnieren. Dafür erzeugen wir beim ersten Abonnieren einen zufälligen, geheimen Schlüssel und speichern ihn an deinem Konto; er ist Teil der Kalender-Adresse. Wer diese Adresse kennt, sieht deine gemerkten, kommenden Events mit Titel, Zeit, Ort und einem Verweis auf die Event-Seite, aber keine Angaben über dich. Dein Kalenderdienst (zum Beispiel Apple, Google oder Microsoft) ruft die Adresse regelmäßig ab; dafür gelten dessen Datenschutzbestimmungen.
Mit „Neue Adresse erstellen" machst du die bisherige Adresse sofort ungültig. Löschst du dein Konto, löschen wir den Schlüssel. Zum Schutz vor Missbrauch zählen wir die Abrufe je Adresse kurzzeitig im Arbeitsspeicher unseres Servers, ohne sie zu speichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (die von dir gewünschte Funktion).
28. Fotos, PDF-Dateien, GIFs und Sticker im Postfach
Schickst du in einem Chat ein Foto oder eine PDF-Datei, speichern wir die Datei in einem nicht öffentlichen Speicher bei Cloudflare (Cloudflare R2). Bei Fotos entfernen wir vorher alle eingebetteten Zusatzdaten, etwa Aufnahmeort, Gerät und Aufnahmezeit, und verkleinern das Bild; Fotos im HEIC-Format wandelt dein Browser vor dem Hochladen in JPG. Sehen können die Datei nur die Beteiligten des Chats, bei einem Profil dessen Admins. Wird die Nachricht, das Profil oder dein Konto gelöscht, löschen wir die Dateien innerhalb eines Tages; hochgeladene, aber nicht gesendete Dateien nach 24 Stunden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (die Nachrichtenfunktion, die du selbst nutzt).
GIFs und einen Teil der Sticker liefert der Dienst KLIPY. Bevor dein Browser etwas von KLIPY lädt, fragen wir dich einmal („GIFs kommen von KLIPY. Anzeigen"). Stimmst du zu, fragt dein Browser KLIPY direkt an: KLIPY erhält deinen Suchbegriff, eine Kennung, die aus deinem Konto berechnet ist und dich nicht namentlich nennt, und deine IP-Adresse; die Bilder lädt dein Browser direkt von KLIPY. Ohne Zustimmung geht keine Anfrage an KLIPY, und GIFs anderer erscheinen nur als Platzhalter. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du kannst sie jederzeit in deinem Konto unter „Datenschutz" widerrufen.
Die Sticker aus dem eigenen Paket von chiro.events kommen von unserem Server, nicht von KLIPY.
29. Profile von Referenten: Erkennen, Ergänzen und Abgleichen (KI-gestützt)
Nennt ein Veranstaltungstext Referenten, erkennen wir ihre Namen, ihre Rolle und ihr Land automatisiert und legen für sie, soweit es noch keines gibt, ein Profil an. Aus Seiten der Veranstalter übernehmen wir dabei auch Kurzbeschreibungen und Fotos. Zu einzelnen Referenten lassen wir außerdem im Web nach öffentlich zugänglichen beruflichen Angaben suchen und übernehmen daraus eine Kurzbeschreibung, ein Foto, das Land und fachliche Schwerpunkte in das öffentliche Profil.
Damit dieselbe Person nicht zweimal erscheint, vergleichen wir Profile automatisiert miteinander. Dabei gehen Name, weitere Schreibweisen, Herkunftsland, der Ort der ersten Praxis – auch wenn er nicht öffentlich angezeigt wird –, die eigene Website, der Anfang der Kurzbeschreibung und die Veranstaltungen der Person in den Vergleich ein.
Für all das nutzen wir Anthropic (Anthropic PBC, USA); die Websuche führt Anthropic aus. Die Angaben stammen aus öffentlich zugänglichen beruflichen Zusammenhängen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (wie Abschnitt 5). Widerspruch, Berichtigung und Löschung wie in Abschnitt 5.
30. Prüfung von Profilen, die über einen Zugangslink ausgefüllt werden (KI-gestützt)
Füllst du ein Profil über einen persönlichen Zugangslink aus oder änderst es darüber, prüfen wir Foto, Name und Kurzbeschreibung automatisiert, bevor das Profil öffentlich erscheint. Dafür übermitteln wir das Profilfoto, den Namen und die Kurzbeschreibung an Google (Gemini; Google Ireland Ltd. / Google LLC, USA), ersatzweise an Anthropic (Anthropic PBC, USA). Hat die Prüfung keine Bedenken, erscheint das Profil ohne weiteren Schritt; sonst sieht es zuerst ein Mensch an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und unpassenden Inhalten).
31. Reichweitenmessung
Um zu sehen, welche Seiten genutzt werden und aus welchen Ländern, nutzen wir Vercel Web Analytics (Vercel Inc., USA). Bei jedem Seitenaufruf übermittelt dein Browser die aufgerufene Seite (ohne Suchbegriffe in der Adresse), die Seite, von der du kommst, sowie Angaben zu Browser und Gerät; das Land leitet Vercel aus deiner IP-Adresse ab. Vercel Web Analytics setzt kein Cookie. Kommst du über einen gedruckten QR-Code, melden wir zusätzlich das Werbemittel (etwa „Flyer"); trägst du dich in die App-Warteliste ein, melden wir diesen Schritt mit deiner gewählten Rolle und der Herkunft, nicht deine E-Mail-Adresse.
Daneben zählen wir Aufrufe selbst, als Zahl je Tag, Seitenart, Sprache und Herkunft (etwa ein Link-Code). Damit wir dich an einem Tag nur einmal zählen, bilden wir aus deiner IP-Adresse und dem Tag einen geheimen Streuwert, den wir nach höchstens 48 Stunden löschen. Über welchen Link du gekommen bist, merkt sich dein Browser für die Dauer des Tabs; legst du in diesem Tab ein Konto an, speichern wir diese Herkunft an deinem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, das Angebot nach seiner Nutzung auszurichten).
32. Karten (Apple, OpenFreeMap, MapTiler)
Karten zeigen wir mit Apple MapKit JS (Apple Inc., USA). Dein Browser lädt dafür Programmcode und Kartenbilder direkt von Apple; Apple erhält deine IP-Adresse, Angaben zu Browser und Gerät, den angezeigten Kartenausschnitt und die Sprache. Angaben zu deinem Konto übermitteln wir nicht, und deinen Standort fragen wir nicht ab. Auf der Startseite (auf großen Bildschirmen) und auf Veranstaltungsseiten (ab Tablet-Breite) lädt die Karte ohne weiteres Zutun, sonst erst, wenn du sie öffnest oder zu ihr scrollst. Das feste Kartenbild eines Veranstaltungsorts auf dem Handy und im Postfach lädt dein Browser ebenfalls direkt bei Apple (Maps Web Snapshots); Apple erhält dabei dieselben Angaben. Die Karte des Geburtsorts in der Hall of Fame lädt dein Browser direkt von OpenFreeMap; auch dieser Dienst erhält dabei deine IP-Adresse. Luftbilder von Veranstaltungsorten (oben auf der Veranstaltungsseite und auf Veranstaltungskarten in Listen) lädt dein Browser direkt bei MapTiler (MapTiler AG, Schweiz); MapTiler erhält dabei deine IP-Adresse, Angaben zu Browser und Gerät, die Adresse unserer Website (ohne die aufgerufene Seite) und den Ort, den das Bild zeigt. Diese Karten- und Luftbilder speichern wir nicht bei uns; dein Browser kann sie für dich zwischenspeichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer anschaulichen Darstellung der Veranstaltungsorte).
33. Stand
Stand: 4. Oktober 2026. Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert.