Basscamp ← Zur Startseite

Datenschutzerklärung

Gültig ab 14. Juli 2026. Diese Datenschutzerklärung erläutert die Verarbeitung personenbezogener Daten durch Basscamp (App und Website). Sie richtet sich nach der Datenschutz-Grundverordnung (DSGVO) und dem spanischen Datenschutzgesetz (Ley Orgánica 3/2018, LOPDGDD).

1. Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung personenbezogener Daten:
WEEBEE DESIGN, S.L.
Calle Gremi de Fusters 33, Local 6
07009 Palma de Mallorca, Illes Balears, Spanien
Geschäftsführer: Fabian Holst
E-Mail: info@basscamp.app
Registerblatt (Hoja PM-88981, Tomo 2858, Folio 3, Inscripción 1)
Umsatzsteuer-ID (NIF): ESB01597624

Ein Datenschutzbeauftragter ist nicht bestellt. Für Datenschutzfragen wende dich an die obige Adresse.

Zuständige Aufsichtsbehörde: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, Spanien, www.aepd.es. Du kannst dich jedoch auch an die Aufsichtsbehörde deines Wohnorts wenden.

2. Grundsätze und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nach dem Prinzip der Datenminimierung, Zweckbindung und Speicherbegrenzung. Die Rechtsgrundlagen für unsere Datenverarbeitungen sind:

3. Mindestalter und Minderjährige

Basscamp richtet sich ausschließlich an Personen ab 18 Jahren. Wir verarbeiten nicht wissentlich Daten von Minderjährigen. Sollten wir erfahren, dass ein Konto von einer minderjährigen Person angelegt wurde, werden wir es umgehend löschen. Eltern oder Erziehungsberechtigte, die Kenntnis einer solchen Registrierung haben, werden gebeten, uns zu kontaktieren.

4. Kategorien verarbeiteter personenbezogener Daten

4.1 Konto und Authentifizierung

Verarbeitete Daten: E-Mail-Adresse, Passwort (nur als bcrypt-Hash), Verifizierungscode, Telefonnummer (optional, gehashed als phoneHash), Nutzer-ID, Rollen und Kontos Status (aktiv, gesperrt, gelöscht).
Zweck: Kontoanlage, Authentifizierung, Sicherheit, Kontoverifikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung) und Art. 6 Abs. 1 lit. f (Sicherheit).

4.2 Profilangaben (öffentlich)

Verarbeitete Daten: Anzeigename, Profil- und Titelbild, Bio, Stadt, Herkunftsland, Geburtsdatum (daraus berechnetes Alter), Geschlecht, Sprachen, Musik-Genres, Lieblings-DJs, verknüpfte Social-Handles (Instagram, TikTok, Twitter, YouTube, SoundCloud, Spotify), Sichtbarkeits-Einstellungen (öffentlich/privat).
Zweck: Profildarstellung, Musik-Match, Festival-Finder, Crew-Vernetzung, Empfehlungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung).

4.3 Nutzergenerierte Inhalte

Verarbeitete Daten: Chat-Nachrichten, hochgeladene Fotos und Videos (Profil, Voting-Beiträge, Dance-Videos, Outfits), Blog-Einträge und Kommentare (inkl. @Mentions), Voting-Abstimmungen, Camp-Medien und Camp-Beschreibungen, Bewertungen, Berichte/Meldungen von Inhalten.
Zweck: Darstellung deiner Inhalte gemäß deinen Sichtbarkeitseinstellungen, Community-Engagement, Content-Moderation, Missbrauchsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung) und Art. 6 Abs. 1 lit. f (Sicherheit).

4.4 Präziser Standort (GPS)

Verarbeitete Daten: Geografische Koordinaten (Breite, Länge, Genauigkeit), Camp-GPS-Position, Geofencing-Status.
Zweck: Kompass-Funktion (Standort mit Crew teilen), Camp-Karte, Geofencing-basierte Benachrichtigungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Deine ausdrückliche Einwilligung).
Wichtig: Standortdaten werden nur mit deiner ausdrücklichen Zustimmung verarbeitet. Du erteilst diese Zustimmung durch Aktivierung der Standortberechtigung in deinen Geräteeinstellungen und in der Basscamp-App. Du kannst jederzeit in den Einstellungen dein Gerät oder die App für die Standortverfolgung deaktivieren; die Verarbeitung endet dann mit sofortiger Wirkung.

4.5 Geräte und Push-Benachrichtigungen

Verarbeitete Daten: Push-Token (Expo, Apple APNs, Google FCM), Gerätetype und -betriebssystem, App-Version, VoIP-Token, öffentlicher Schlüssel (für Chat), Online-Status.
Zweck: Zustellung von Push-Benachrichtigungen (Set-Erinnerungen, Chat-Hinweise, Bestell-Updates, Festival-Ankündigungen), VoIP-Anrufe, Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Einwilligung).
Dienstleister: Expo, Apple Inc. (APNs), Google LLC (FCM). Du kannst Benachrichtigungen jederzeit in deinen Geräteeinstellungen deaktivieren.

4.6 Verbindungs- und Sicherheitsdaten

Verarbeitete Daten: IP-Adresse, Zeitstempel, User-Agent, Browser-Typ, angeforderte Ressourcen, Übertragungsvolumen, Server-Logdaten (bei jedem Seitenaufruf oder API-Aufruf).
Zweck: Bereitstellung und Überwachung des Dienstes, Sicherheit (DDoS-Schutz, Missbrauchserkennung), Fehlerdiagnose.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f (Berechtigtes Interesse).
Speicherdauer: Server-Logdaten werden nach kurzer Zeit (i. d. R. 7 Tage) gelöscht oder anonymisiert.

4.7 Sicherheit und Multi-Faktor-Authentifizierung (MFA)

Verarbeitete Daten: 2FA-TOTP-Secret (verschlüsselt), Backup-Codes (gehasht), Session-Informationen (IP-Adresse, User-Agent, Zeitstempel), vertrauenswürdige Geräte.
Zweck: Erhöhung der Kontosicherheit, Verhinderung unbefugter Zugriffe, Geräteverifizierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f (Vertragserfüllung und Sicherheit).

4.8 Soziales Netzwerk (Kontakte, Freunde, Crews, Camps)

Verarbeitete Daten: Gehashte Telefonnummern (für Kontakt-Abgleich), Freundschafts-Status, Match-Informationen, Crew-Mitgliedschaften, Camp-Teilnahmen, Festival-Favoriten, Shop-Follows.
Zweck: Crew-Finder, Kontakt-Synchronisierung, Vernetzung, Social-Features.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Einwilligung für Kontakt-Abgleich), Art. 6 Abs. 1 lit. b (Vertragserfüllung).
Hinweis Kontakt-Abgleich: Der Abgleich deiner Kontakte erfolgt durch Hashing deiner lokal gespeicherten Telefonnummern. Die Hashes werden an unsere Server übermittelt und mit bestehenden Konten abgeglichen, um dir Freund-Vorschläge zu zeigen. Du kannst diesen Abgleich jederzeit in deinen Einstellungen deaktivieren oder widerrufen.

4.9 Handels- und Zahlungsdaten (Marktplatz)

Verarbeitete Daten: Bestellnummer, Produktliste, Bestelldatum und -status, Liefer- und Rechnungsadresse, Name und Kontaktdaten, Stripe-Kundenkennung (cus_*), Zahlungs-Methoden-Referenz (nicht die Kartendaten selbst), Versandinformationen, Rabatte, Rechnungsbeträge, Provisionen, Auszahlungskonten (für Verkäufer).
Zweck: Vertragserfüllung (Kauf und Verkauf), Rechnungsstellung, Auszahlung an Verkäufer, Betrugsprävention, Kundendienst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung), Art. 6 Abs. 1 lit. c (steuerliche und handelsrechtliche Pflichten).
Wichtig: Kartendaten (PAN, CVV, Ablaufdatum) werden nicht von Basscamp gespeichert. Sie werden direkt an Stripe übermittelt. Basscamp fungiert im Marktplatz als Vermittler; die jeweilige Verkäufer:in ist für ihre eigene Datenverarbeitung verantwortlich.

4.10 Verkäufer-Informationen (für Shop-Betreiber)

Bei Basscamp gespeichert: Firmenname, vollständige Geschäftsadresse, Telefon, USt-Identifikationsnummer (für die VIES-Abfrage), Geschäftskategorie.
Wichtig: Bank-/Kontodaten sowie die Identitäts-/Ausweisprüfung (KYC „Know Your Customer") werden für die Auszahlung direkt von Stripe erhoben und dort verarbeitet — Basscamp speichert diese Daten NICHT.
Zweck: Verkäufer-Verifizierung, Auszahlungsabwicklung (Stripe Connect), Steuercompliance, VIES-Abfrage (EU-Umsatzsteuer-Prüfung), Compliance und AML (Anti-Money-Laundering).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c (Rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. b (Vertragserfüllung).

4.11 Shop-Sync (Shopify / WooCommerce)

Verarbeitete Daten: Shop-Domain, OAuth-Access-Token (verschlüsselt), Produktdaten (Name, Beschreibung, Bild, Preis, Bestand), Bestandsinformationen, Bestelldaten, Kundendaten des angebundenen Shops (nur transient für Fulfillment).
Zweck: Automatisierter Import und Abgleich von Shopify/WooCommerce-Katalogen mit dem Basscamp-Marktplatz, Echtzeit-Bestandssynchronisation, Bestellübertragung an den Shop-Partner für Fulfillment.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung mit dem Shop-Betreiber).
Dienstleister: Shopify Inc. (USA), WooCommerce / Automattic Inc. (USA).
Sicherheit: Der Zugriff ist auf notwendige API-Scopes beschränkt (Lesen von Produkten, Beständen, Bestellungen; Anlegen von Bestellungen). Kundenkonten des angebundenen Shops werden nicht dauerhaft bei Basscamp gespeichert. Beim Trennen der Shop-Verbindung oder Deinstallation der App löschen wir den Access-Token und Importdaten spätestens 48 Stunden nach Deinstallation (automatisiert via Shopify shop/redact Webhook).

5. Hosting und Infrastruktur

Diese Website und das Basscamp-Backend werden bei Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen, Deutschland) auf Servern in Deutschland gehostet.
Dienstleister: Hetzner Online GmbH (Deutschland) — Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen.
Daten: Server-Logdaten (IP, Datum/Uhrzeit, Ressourcen, Volumen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Betrieb).

6. Datenspeicherung und CDN

Hochgeladene Bilder und Videos werden auf unserem Server bei Hetzner Online GmbH (Deutschland, EU) gespeichert — sämtliche Nutzer-Medien (z. B. Profil-, Outfit- und Camp-Fotos/-Videos) liegen auf unserem eigenen, EU-basierten Speicher.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittlandübermittlung: keine — die Medien verlassen die EU nicht.

7. E-Mail-Versand

Dienstleister: Resend, Inc. (Transaktions-E-Mails: Verifizierung, Passwort-Zurücksetzen, Bestellbestätigungen, Systemwarnungen).
Verarbeitete Daten: Empfänger-E-Mail-Adresse, E-Mail-Betreff, Nachrichteninhalt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung) und Art. 6 Abs. 1 lit. f (berechtigtes Interesse).
Speicherdauer: Transaktionsmails werden von Resend nach 90 Tagen gelöscht.

8. Karten (Google Maps)

Die Camp-Karte in der App wird über Google Maps bereitgestellt (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
Verarbeitete Daten: Beim Laden der Karte wird deine IP-Adresse an Google übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an funktionsfähigen Kartendarstellungen).
Dienstleister: Google Ireland Limited (Irland) — Vertrag zur Auftragsverarbeitung vorhanden.
Drittlandübermittlung: Google ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln.

9. Inhaltsmoderation und Sicherheit

Zum Schutz unserer Gemeinschaft und zur Erfüllung von Verpflichtungen aus dem Digital Services Act (DSA, Verordnung (EU) 2022/2065) prüfen wir hochgeladene Inhalte und gemeldete Beiträge.
Verfahren: Die Prüfung erfolgt teils automatisiert (KI-gestützte Content-Moderation), teils durch menschliche Überprüfung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit) und Art. 6 Abs. 1 lit. c DSGVO (DSA-Compliance).
Wichtig: Es findet keine ausschließlich automatisierte Entscheidung mit Rechtswirkung im Sinne von Art. 22 DSGVO statt. Entscheidungen über Entfernung oder Sperrung können durch einen Menschen überprüft werden, und dir steht ein Beschwerdeweg offen (siehe AGB).

10. Personalisierte Inhalte und Empfehlungen

Der Startseiten-Feed, einzelne DJ-/Festival-Empfehlungen und personalisierte Inhalte werden auf Grundlage deiner bisherigen Aktivität und Einstellungen (Musikgenres, Lieblings-DJs, besuchte Festivals, Voting-Verhalten) erstellt.
Zweck: Erhöhung der Relevanz der Inhalte für dich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem nützlichen Dienst).
Wichtig: Es gibt keine automatisierte Entscheidung mit nachteiliger rechtlicher Wirkung für dich.

11. Analyse und Telemetrie

Wir verarbeiten Nutzungs-Events und Telemetrie-Daten, um die App-Funktionalität zu verbessern.
Verarbeitete Daten: App-Öffnungen, Screen-Views, Feature-Nutzung (Voting, Chat, Kampf-Erstellen), Kauf-Events, Fehler-Reports, Feature-Flags.
Zweck: App-Performance-Überwachung, Feature-Verbesserungen, Fehlerdiagnose.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Optionale Daten: Zusätzliche Analyse-Events (Analytics-Consent) und Werbe-Impressionen/Klicks werden nur mit deiner ausdrücklichen Einwilligung verarbeitet. Du kannst diese jederzeit in den App-Einstellungen widerrufen.

12. Empfänger und Auftragsverarbeiter

Dienstleister Standort Daten / Zweck Drittland-Status
Hetzner Online GmbH Deutschland Hosting, Server-Logs, Betriebssicherheit EU — kein Drittland
Stripe Inc. USA Zahlungsverarbeitung, KYC (Verkäufer) USA — SCC / DPF
Resend Inc. USA Transaktions-E-Mail-Versand USA — SCC / DPF
Google Ireland Limited (Maps, FCM, Google Ads) Irland / USA Kartendarstellung, Push-Benachrichtigungen, Conversion-Messung für Werbeanzeigen (nur mit Marketing-Einwilligung) USA — DPF
Apple Inc. (APNs) USA iOS Push-Benachrichtigungen USA — SCC / DPF
Spotify AB Schweden / USA Auslieferung von DJ-/Künstlerbildern über das Spotify-CDN (dabei wird die Geräte-IP-Adresse an Spotify übermittelt); keine Musik-Konto- oder Streaming-Daten der Nutzer:innen EU / USA — SCC / DPF
OpenAI / Perplexity USA KI-gestützte Moderation, Produktbeschreibungen, Inhalts-Zusammenfassung USA — SCC (Inhalte können übermittelt werden)
Shopify Inc. / Automattic Inc. USA / Kanada Shop-Sync (nur wenn Verkäufer verbunden) USA / Kanada — nur bei Shop-Anbindung

Drittlandübermittlung: Daten in die USA werden nur auf Grundlage von Standardvertragsklauseln (SCC) oder des EU-US Data Privacy Framework (DPF) übermittelt. Im Fall von USA-Diensten sichern wir die Übermittlung durch entsprechende Vertragsklauseln ab. Der Europäische Gerichtshof (EuGH) hat in seinem Schrems-II-Urteil (C-311/18) Bedenken gegen die US-Überwachungsgesetzgebung geäußert; unsere Dienstleister sind jedoch ausgewählt worden, weil sie zusätzliche Schutzmaßnahmen treffen.

13. Speicherdauer

Daten-Kategorie Speicherdauer
Konto- und Profildaten Solange das Konto aktiv ist; nach Löschung: zeitnahe Entfernung, soweit keine Aufbewahrungspflicht besteht
Benutzergenerierte Inhalte (Chat, Posts, Kommentare) Solange das Konto aktiv ist; gelöschte Inhalte werden zeitnah entfernt
Server-Logdaten 7 Tage (dann Löschung oder Anonymisierung)
Rechnungs- / Bestelldaten Nach spanischem Handels- und Steuerrecht: 4–6 Jahre (Aufbewahrungspflicht)
Verkäufer-KYC-Daten (Ausweis, Adresse) Solange der Verkäufer-Account aktiv ist, danach nach Rechtsvorschriften (AML/KYC) bis 5 Jahre
Push-Tokens Bis zur Deaktivierung oder Konté-Löschung
Analyse-Events Aggregiert für max. 90 Tage; Einzeldaten nach Einwilligung konfigurierbar
2FA-Secrets / Backup-Codes Solange 2FA aktiv ist; Löschung beim Deaktivieren

14. Deine Rechte

Nach der DSGVO hast du folgende Rechte:

Ausübung deiner Rechte: Sende eine E-Mail an info@basscamp.app. Teile mit, welches Recht du ausüben möchtest. Wir werden dein Anliegen innerhalb von 30 Tagen bearbeiten.

In der Basscamp-App: Du kannst jederzeit (Einstellungen) folgende Funktionen nutzen:
Meine Daten exportieren: Lade deine Daten in strukturierter Form herunter (DSGVO Art. 20).
Account löschen: Lösche deinen Account und deine Daten (mit Ausnahmen nach Rechtsvorschriften).

15. Widerruf von Einwilligungen

Du kannst folgende Einwilligungen jederzeit widerrufen (mit Wirkung für die Zukunft):

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.

16. Deine Datenschutz-Einstellungen

In der Basscamp-App kannst du unter Einstellungen → Datenschutz konfigurieren:

Änderungen wirken sich sofort aus.

17. Cookies und Web-Tracking

Auf dieser Website (basscamp.app):

Ein Cookie-Consent-Banner zeigt dir am Seiten-Einstieg, welche Cookie-Kategorien wir nutzen. Du kannst deine Zustimmung jederzeit ändern (Link im Footer oder Einstellungen).

Google Ads Conversion-Tracking (Kategorie „Marketing"): Wenn du im Cookie-Banner der Kategorie „Marketing" zustimmst, binden wir das Google-Tag (gtag.js) von Google Ireland Limited ein und melden an Google Ads, wenn du auf dieser Seite einen der Store-Buttons (App Store / Google Play) anklickst.
Zweck: Messung, welche unserer Anzeigen und Suchbegriffe zu Interesse an der App führen (Erfolgsmessung von Werbung).
Verarbeitete Daten: IP-Adresse, Browser-/Geräteinformationen, Klick-Ereignis, eine Google-Klick-Kennung (Google Click ID) sowie ein Cookie zur Wiedererkennung deines Besuchs. Kein Name, keine E-Mail-Adresse und keine Kontodaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG.
Ohne deine Einwilligung wird das Google-Tag gar nicht geladen — es geht dann kein Request an Google, und es wird kein Cookie gesetzt. Lehnst du ab oder widerrufst du, werden auch keine Klick-Ereignisse mehr übermittelt (technisch umgesetzt über den Google Consent Mode v2).
Drittlandübermittlung: Google ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln.
Widerruf: jederzeit über „Cookie-Einstellungen" (Link unten links bzw. im Footer). Weitere Informationen: Datenschutzerklärung von Google.

18. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen um, um deine Daten zu schützen:

Hinweis: Keine Sicherheitsmaßnahme ist 100% sicher. Wir können keine absolute Sicherheit garantieren.

19. Löschung beim Kontoabgang

Wenn du dein Basscamp-Konto löschst:

Die Löschung kann bis zu 30 Tage dauern (Datendatenbank-Purging, CDN-Cache-Clearing).

20. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann sich ändern, wenn sich unsere Datenverarbeitung ändert oder Rechtspflichten neu entstehen. Wir werden dich bei wesentlichen Änderungen informieren (per E-Mail oder In-App-Nachricht) und um Neuzustimmung bitten, falls erforderlich. Es gilt jeweils die neueste Fassung.

Stand dieser Datenschutzerklärung: 14. Juli 2026

21. Kontakt bei Datenschutzfragen

Fragen, Anfragen oder Beschwerden zum Datenschutz richte an:

WEEBEE DESIGN, S.L.
Datenschutz-Anfragen: info@basscamp.app
Adresse: Calle Gremi de Fusters 33, Local 6, 07009 Palma de Mallorca, Spanien
Aufsichtsbehörde: Agencia Española de Protección de Datos (AEPD), www.aepd.es