Noctessa — Plattform

Datenschutzerklärung

Noctessa ist eine Reservierungs- und Marketingplattform für Nachtlokale. Diese Richtlinie beschreibt, was die Plattform selbst verarbeitet (einschließlich unserer Meta-Veröffentlichungsintegration). Jeder Club, der auf Noctessa läuft, veröffentlicht zudem seine eigene Gästehinweise auf der /privacy-Seite seiner Website — das ist ein separates, club-spezifisches Dokument.

Was wir verarbeiten

Club-Konten: Admin-Namen, E-Mails und Passwörter (nur als Hashes gespeichert), plus ein Aktivitätsprotokoll der Admin-Aktionen. Gäste-Reservierungen: im Auftrag des Clubs verarbeitet (der Club ist der Verantwortliche, wir sind der Auftragsverarbeiter) — Name, Kontaktdaten, Gruppengröße, Event, Tisch und Notiz.

Social-Veröffentlichung (Meta): das langlebige Facebook-Seiten- / Instagram-Access-Token des Clubs (ruhend verschlüsselt, AES-256-GCM), die Seiten- und Profil-IDs, gewährte Berechtigungen und Token-Ablauf — plus die vom Club selbst erstellten Beiträge (Bildunterschrift, Bild, Zielkanäle, Veröffentlichungsergebnisse/Permalinks). Wir erfassen KEINE Follower-Daten, Direktnachrichten oder Audience-Daten.

Technische Aufzeichnungen: Serverprotokolle (IP-Adresse, User-Agent) für Sicherheit und Ratenbegrenzung.

Warum

Ausschließlich zum Betrieb des Dienstes: Empfang und Verwaltung der Reservierungen des Clubs und Veröffentlichung der eigenen Marketing-Beiträge des Clubs auf dessen eigenen Konten, nur auf Anweisung des Clubs. Tokens werden niemals protokolliert und nirgendwohin gesendet außer an die Graph API von Meta.

Aufbewahrung

Access-Tokens werden aufbewahrt, bis der Club die Verbindung trennt (oder sie ablaufen); sie werden vor dem ~60-tägigen Ablauf erneuert. Reservierungsdaten werden gemäß den Aufbewahrungseinstellungen des Clubs aufbewahrt. Das Löschen eines Clubs entfernt alle seine Daten — einschließlich Social-Konten, Beiträge und hochgeladene Assets.

Sicherheit & Isolierung

Jeder Datensatz trägt die Kennung des Clubs und wird durch datenbankseitige Isolierung erzwungen (Postgres Row-Level Security) — die Daten eines Clubs sind für einen anderen niemals zugänglich. Tokens werden ruhend verschlüsselt; der gesamte Datenverkehr läuft über HTTPS.

Cookies & Tracking

Auf der Website der Noctessa-Plattform (nur diese Marketing-Website – nicht die von uns gehosteten Veranstaltungsort-Websites) verwenden wir unsere eigene, selbst gehostete Analyse (Caymland), um zu messen, wie die Website genutzt wird. Sie läuft erst, nachdem Sie über unser Cookie-Banner zugestimmt haben; Ablehnen ist genauso einfach wie Zustimmen, und nichts von dem Folgenden wird geladen oder gespeichert, bevor Sie einwilligen.

Rechtsgrundlage: Ihre Einwilligung (ePrivacy-Richtlinie Art. 5(3); DSGVO Art. 6(1)(a)). Sie können diese jederzeit über die Schaltfläche „Cookies verwalten“ am Seitenende widerrufen – durch den Widerruf werden die unten aufgeführten Cookies gelöscht und die Seite neu geladen, sodass kein weiteres Tracking stattfindet.

Davon getrennt speichern wir, sobald Sie eine Entscheidung treffen, ein unbedingt erforderliches First-Party-Cookie, noctessa_consent (etwa 12 Monate), das lediglich Ihre Präferenz festhält, damit wir nicht erneut fragen. Es setzt kein Tracking und benötigt keine Einwilligung.

Ihre Möglichkeiten & Löschung

Wie Sie die Löschung von Daten beantragen (für Clubs und für Gäste), ist auf unserer Seite zur Datenlöschung beschrieben: /legal/data-deletion.

Kontakt

Datenschutzfragen: [email protected].