Privacy Policy
Overview
StageBuddy is a festival companion app: running orders and imported Clashfinder plans, personal favourites and reminders, on-site positions and a map, and optional account-based features for backing up your data and sharing your position with friend groups. The legacy name of this app is "W:O:A Timeline".
Most of StageBuddy works fully offline, without an account. Some features are optional and require creating an account or explicitly enabling them. This policy describes both, and clearly marks which is which.
Who is responsible for this app
The controller responsible for the processing described in this policy is:
Oliver Meyer
Lister Kirchweg 57a
30163 Hannover, Germany
Email: olm@cativa.net
For any question about this policy, or to exercise any of the rights described below, contact olm@cativa.net. See also the Impressum.
What works without an account
No account, sign-in, advertising, tracking, or analytics are required for the app's core functionality: browsing the timeline, favourites and personal route, reminders, saving tent/car/stage positions, and viewing them on the map. This data stays on your device unless you use one of the optional features below.
Optional account (email sign-in)
You can optionally create a StageBuddy account to use cloud backup, groups, and group location sharing. Signing in uses a one-time 6-digit code sent to your email address ("email OTP") — there is no password, no social login, and no other personal details are requested to create an account.
When you sign in, StageBuddy processes:
- your email address;
- an account identifier (a unique ID assigned to your account);
- sign-in/session events needed to keep you signed in (handled by our backend provider, Supabase — see "Recipients and processors" below).
Your session is stored on your device using the operating system's secure credential storage (Android Keystore / iOS Keychain), not in a plain settings file, so it is not included in a general device backup.
Account features are entirely optional. If you never sign in, none of this section applies to you.
Groups
Signed-in users can create or join private groups to organise with friends at a festival. Creating or joining a group processes: the group name, a display name you choose for that group (this does not have to be your real name or your account email), your role (owner or member), your account identifier, and the time you joined. A group's owner can see who is a member; members are only visible within their own group(s), never publicly.
Group members can also optionally share a single, static festival-stage position with the group (for example "meet at Main Stage") — this is a manual, explicit action, separate from live location sharing described next, has no history, and is replaced or removed the next time it is updated or deleted.
Group location sharing
StageBuddy has an optional feature to share your current, approximate position with the other active members of a group, so friends can find each other at a festival. This section describes it in full, since it is the most privacy-relevant feature in the app.
It is off by default and must be explicitly enabled, per group. Enabling it for one group never enables it for any other group, and joining a group never enables it automatically. Before it can be turned on, the app shows an in-app explanation and only then requests the location permission needed.
What is transmitted. While sharing is enabled for a group, your device periodically sends your latitude, longitude, GPS accuracy, and the time the position was captured, together with your account identifier and the group identifier, to our backend (Supabase). Position updates happen roughly every few minutes, sooner if you move a meaningful distance, and less frequently if GPS conditions are poor — the exact accuracy shown is always displayed to anyone viewing your position, it is never hidden or rounded away.
Who can see it. Only other active members of the specific group(s) where you enabled sharing can see your position, and only while it is enabled. It is never visible to non-members, to the group owner beyond what any other active member can see, or outside the app.
Background processing. To keep your position usable while you are walking around a festival with your phone locked or the app in the background, location updates continue while sharing is enabled, including in the background and with the screen locked. This background processing runs only while you have actively enabled sharing for at least one group — it stops automatically as soon as no group has sharing enabled. On Android, a persistent notification is shown for as long as this is active, so it is never silent; on iOS, the system shows its own background-location indicator.
What it is not used for. Group location sharing is not used for advertising, analytics, profiling, or tracking your movements over time. There is no location history: at most one current position per group per member is ever stored, and it is simply overwritten by your next update. It is not included in cloud backups.
Expiry and deletion. A shared position automatically becomes invisible to everyone 15 minutes after it was captured, even if you have not turned sharing off, and is overwritten by your next update or removed the next time you disable sharing. Your current shared position is deleted immediately when: you disable sharing for that group, you leave or are removed from the group, you sign out, or you delete your account (see below).
Limitations. A shared position can be delayed, temporarily unavailable, or less accurate than expected, depending on GPS conditions, connectivity, and how operating systems manage background apps — it is an approximate, best-effort indication of where you are, not guaranteed real-time or exact tracking.
Stopping it. You can disable sharing for a single group at any time in that group's settings, or stop it for every group at once from the location-sharing status screen ("Stop sharing everywhere"). Both take effect immediately. Revoking the location permission in your device settings also stops it.
Cloud backup (optional)
Signed-in users can optionally create a cloud backup of their app data — favourites, ratings, reminders, settings, saved tent/car/stage positions, and similar app-facing data — so it can be restored on another device or after reinstalling. A backup is only created when you explicitly choose to create one; it never happens automatically or in the background.
Each backup is stored together with your account identifier, a label, and basic metadata (app version, size, creation time). Backups do not include Clashfinder credentials, live group-location-sharing state, or any other secrets. You can hold up to 10 backups at a time and delete any of them yourself at any time; backups cannot be edited once created, only replaced by creating a new one or deleted.
Location used on your device
Independently of any account, the app can request location access so you can save or use positions for your tent, car, or festival stages, and see distance and direction to them, and to your own live position, on the compass/Radar view and on the map. This use is local to your device and does not require an account or network access by itself.
Saved positions may include latitude, longitude, accuracy, timestamp, and the position type (tent, car, or stage). This data leaves your device only if you: explicitly share a position via the operating system's share sheet (you choose the recipient), include it in an optional cloud backup (see above), or sync it to a paired Wear OS watch over a local Bluetooth/Wi-Fi Direct connection (see "Wear OS sync" below). It is not sent anywhere else, and is not used for tracking, analytics, or advertising.
Maps
StageBuddy includes an in-app map to show your saved positions, stages, and (if enabled) shared group positions.
On Android, the map is rendered using the open-source MapLibre library, using map style and vector-tile data from OpenFreeMap. Opening the map causes your device to request map data from OpenFreeMap's infrastructure for the area currently shown, which generally corresponds to the location you are viewing. As with any network request, technical connection data (such as your IP address and request time) is processed by OpenFreeMap and its infrastructure providers according to their own practices; see openfreemap.org for current information. StageBuddy's own account, group, or location-sharing data is not sent to OpenFreeMap — only standard map-tile requests.
On iOS, the map uses Apple's native MapKit / Apple Maps. Loading and interacting with the map communicates with Apple's map services according to Apple's own terms and privacy practices. StageBuddy does not transmit its account, group, or location-sharing database to Apple as part of this — only the map requests needed to render the map itself.
Festival data and network access
The app downloads festival schedule data, artist/display-name data, and related app data from configured remote sources (such as Amazon S3 or, if you import or update a Clashfinder-based festival, Clashfinder). These downloads are used solely to provide the app's timeline functionality. As with any network request, these providers may process technical connection data (such as IP address and request time) as part of their own infrastructure; the app developer does not use this data for tracking or analytics.
Spotify / YouTube search
When you search for an artist on Spotify or YouTube, the app opens the respective platform's website with a search query, outside the app. This is always your explicit action.
Sharing features
The app can use the operating system's share sheet for user-initiated sharing — for example sharing a saved stage position, or a plain-text event description. Sharing only happens when you explicitly choose a share action; you decide which app or person receives it.
Wear OS sync
On Android, when you have a paired Wear OS watch, the app synchronises festival schedule and personal favourites/positions data to the watch via the Android Wearable Data Layer. This sync is local between your phone and watch over Bluetooth or Wi-Fi Direct and does not involve external servers. Live group location sharing is not synced to or from the watch.
Notifications and reminders
The app may use local notifications for event reminders you configure. Reminders are stored locally on your device. On Android, the app may receive a device boot event to restore configured reminders after the device restarts.
Data stored on your device
The app may store the following locally, independent of any account:
- selected festival
- favourites and personal route
- hidden events
- ratings and personal event preferences
- reminder settings
- saved tent, car, and stage positions
- imported Clashfinder configuration
- your quick-access and display preferences (e.g. whether the location shortcut opens Radar or the map)
- backup/restore files you create
- your account session, if signed in (stored in secure OS credential storage, see "Optional account" above)
Backups
The app supports manual export and restore of user-facing app data to a file you control. A manual export file may contain the app data listed above (for example favourites, ratings, and saved positions); it does not include Clashfinder credentials or other secrets. Because it is a file you create and choose where to store or send, its handling afterwards is your responsibility.
Android Auto Backup includes the app's local settings file (favourites, ratings, reminders, saved positions, and similar app data) so it can be restored after reinstalling. Event XML caches, festival schedule data, Clashfinder credentials, and your signed-in session are excluded from this backup. On iOS, files containing credentials, caches, or the equivalent session data are individually excluded from iCloud/system backup.
Clashfinder credentials
If you configure Clashfinder API access, the required credentials are stored locally on your device only. They are not exported in manual backups, not included in Android Auto Backup, and not included in shared position links or event share text.
What StageBuddy does not do
StageBuddy:
- contains no advertising and no advertising SDK;
- does not sell your personal data;
- does not use your data for targeted advertising;
- does not use cross-app or cross-website tracking;
- does not perform profiling or automated decision-making;
- does not use analytics or crash-reporting SDKs.
Group location sharing (described above) is processing of personal data — it is a real-people-finding-each-other feature, not tracking for the purposes above, but we describe it precisely rather than saying "no location processing occurs."
Purposes and legal basis for processing
Core, on-device app functionality (timeline, favourites, reminders, local positions) is provided based on your use of the app and does not require a separate legal basis beyond providing the functionality you have requested. For the optional, account-based features described above (account creation, groups, group location sharing, cloud backup, Clashfinder import), we rely on your consent (Art. 6(1)(a) GDPR) given by actively enabling each feature, and, where applicable, on the performance of a contract with you for that feature (Art. 6(1)(b) GDPR). Downloading festival/schedule data to provide the app's core function relies on our legitimate interest in operating the app (Art. 6(1)(f) GDPR).
Recipients and processors
Account, group, group-location-sharing, and cloud-backup data described above is hosted by Supabase, which acts as a data processor for StageBuddy. We have entered into a Data Processing Addendum with Supabase (supabase.com/legal/dpa) for the processing of personal data on behalf of StageBuddy. The production Supabase project used by StageBuddy is hosted in the AWS region eu-central-1 (Frankfurt, Germany); this applies in particular to the primary database and project infrastructure — individual supporting services, subprocessors, or administrative processing activities may take place elsewhere, as described under "International data transfers" below. Festival/schedule data is served from Amazon S3 and, where applicable, Clashfinder. Map data is served by OpenFreeMap (Android) or Apple (iOS) as described above. None of these providers receives your data for their own advertising or analytics purposes as far as StageBuddy is concerned; each processes technical connection data (such as IP address) as part of ordinarily operating their own infrastructure, under their own privacy practices.
International data transfers
The Supabase project's primary database and project infrastructure is located in the EU (see "Recipients and processors" above). This does not mean every part of every service involved is confined to Germany or the EU/EEA: some providers described in this policy, including individual Supabase supporting services or subprocessors, may still process data outside your country of residence, potentially including outside the European Economic Area. Where that occurs, the respective provider is responsible for ensuring an appropriate safeguard for the transfer (such as EU Standard Contractual Clauses) under its own terms. Contact us if you would like more detail on a specific provider before deciding whether to use an optional feature.
Retention
On-device data (favourites, ratings, reminders, local positions, settings) is kept until you delete it yourself, uninstall the app, or reset it. Group location-sharing positions are current-only and expire as described above — there is no location history. Cloud backups are kept until you delete them, up to 10 at a time. Group and account data is kept until you leave the relevant group or delete your account. Deleting your account removes all of the above tied to it, as described in the next section.
Your rights
Regarding personal data processed by StageBuddy, you have the right to: access the data we hold about you; request correction of inaccurate data; request erasure; request restriction of processing; receive a copy of data you provided based on consent or a contract in a portable format; object to processing based on legitimate interests; and withdraw consent at any time without affecting the lawfulness of processing carried out before the withdrawal. To exercise any of these, contact olm@cativa.net.
Stopping sharing, withdrawing consent, and deleting your data
You can disable group location sharing at any time (see above) without affecting anything else. You can leave a group at any time from that group's settings, which deletes your membership, display name for that group, and any shared position immediately. You can delete an individual cloud backup at any time. You can delete your entire account from the Groups screen (tap the Groups icon in the top bar, then "Delete account" under StageBuddy Account); this permanently deletes your account together with your cloud backups, group memberships, and current shared position, and deletes any groups you own (which also removes them for their other members) — this action cannot be undone. For step-by-step instructions, or to request deletion by email if you no longer have the app, see Delete your account.
Right to lodge a complaint
You have the right to lodge a complaint with a competent data protection supervisory authority. This includes, in particular, the authority of your habitual residence, your place of work, or the place of the alleged infringement — you are not limited to the authority responsible for the controller. The authority responsible for the controller's place of business (Hannover, Lower Saxony, Germany) is Der Landesbeauftragte für den Datenschutz Niedersachsen.
Security
We use reasonable technical and organisational measures to protect the data described in this policy, including transport encryption for network requests and secure on-device storage for your account session. No method of storage or transmission is completely secure, and we cannot guarantee absolute security.
Children
StageBuddy is not directed at children, and account-based features are not intended for use by anyone below the age at which they can consent to data processing under applicable law. We do not knowingly collect data from children below that age. If you believe a child has created an account, contact olm@cativa.net so it can be removed.
Non-affiliation
StageBuddy is an independent app and is not an official tool of any festival organiser. StageBuddy is not affiliated with the organizers of the supported festivals. Running order data may change at any time.
Changes
This privacy policy may be updated when the app changes. The current version is always available at open.stagebuddy.de/privacy.html. A plain-text version is available at privacy_policy.txt.
Datenschutzerklärung
Überblick
StageBuddy ist ein Festival-Begleiter: Running Orders und importierte Clashfinder-Pläne, persönliche Favoriten und Erinnerungen, Positionen vor Ort und eine Karte, sowie optionale kontobasierte Funktionen zur Datensicherung und zum Teilen deines Standorts mit Freundesgruppen. Der frühere Name der App lautet „W:O:A Timeline".
Der größte Teil von StageBuddy funktioniert vollständig offline, ohne Benutzerkonto. Einige Funktionen sind optional und erfordern ein Benutzerkonto oder müssen ausdrücklich aktiviert werden. Diese Erklärung beschreibt beides und kennzeichnet deutlich, was wozu gehört.
Verantwortlicher
Verantwortlich für die in dieser Erklärung beschriebene Verarbeitung ist:
Oliver Meyer
Lister Kirchweg 57a
30163 Hannover
E-Mail: olm@cativa.net
Bei Fragen zu dieser Erklärung oder zur Ausübung der unten beschriebenen Rechte: olm@cativa.net. Siehe auch das Impressum.
Was ohne Benutzerkonto funktioniert
Für die Kernfunktionen der App — Timeline, Favoriten und persönliche Route, Erinnerungen, Speichern von Zelt-/Auto-/Bühnenpositionen und deren Anzeige auf der Karte — sind kein Benutzerkonto, keine Anmeldung, keine Werbung, kein Tracking und keine Analytics erforderlich. Diese Daten bleiben auf deinem Gerät, sofern du keine der unten beschriebenen optionalen Funktionen nutzt.
Optionales Benutzerkonto (Anmeldung per E-Mail)
Du kannst optional ein StageBuddy-Konto anlegen, um Cloud-Backup, Gruppen und Gruppen-Standortfreigabe zu nutzen. Die Anmeldung erfolgt über einen einmaligen 6-stelligen Code, der an deine E-Mail-Adresse gesendet wird („E-Mail-OTP") — es gibt kein Passwort, kein Social Login, und es werden keine weiteren persönlichen Angaben zur Kontoerstellung abgefragt.
Bei der Anmeldung verarbeitet StageBuddy:
- deine E-Mail-Adresse;
- eine Konto-Kennung (eine deinem Konto zugewiesene eindeutige ID);
- Anmelde-/Sitzungsereignisse, die nötig sind, um dich angemeldet zu halten (verarbeitet durch unseren Backend-Anbieter Supabase — siehe „Empfänger und Auftragsverarbeiter" unten).
Deine Sitzung wird auf deinem Gerät im sicheren Schlüsselspeicher des Betriebssystems gespeichert (Android Keystore / iOS Keychain), nicht in einer einfachen Einstellungsdatei, und ist daher nicht in einem allgemeinen Geräte-Backup enthalten.
Die Kontofunktionen sind vollständig optional. Wenn du dich nie anmeldest, betrifft dich dieser Abschnitt nicht.
Gruppen
Angemeldete Nutzer können private Gruppen erstellen oder ihnen beitreten, um sich mit Freunden auf einem Festival zu organisieren. Beim Erstellen oder Beitreten einer Gruppe werden verarbeitet: der Gruppenname, ein von dir für diese Gruppe gewählter Anzeigename (muss nicht dein echter Name oder deine Konto-E-Mail sein), deine Rolle (Besitzer oder Mitglied), deine Konto-Kennung und der Beitrittszeitpunkt. Der Gruppenbesitzer sieht, wer Mitglied ist; Mitglieder sind nur innerhalb ihrer eigenen Gruppe(n) sichtbar, niemals öffentlich.
Gruppenmitglieder können außerdem optional eine einzelne, statische Festival-Bühnenposition mit der Gruppe teilen (z. B. „Treffpunkt Main Stage") — dies ist eine manuelle, ausdrückliche Aktion, getrennt von der im nächsten Abschnitt beschriebenen Live-Standortfreigabe, ohne Verlauf, und wird beim nächsten Aktualisieren oder Löschen ersetzt bzw. entfernt.
Gruppen-Standortfreigabe
StageBuddy bietet eine optionale Funktion, deine aktuelle, ungefähre Position mit den anderen aktiven Mitgliedern einer Gruppe zu teilen, damit sich Freunde auf einem Festival wiederfinden können. Dieser Abschnitt beschreibt sie vollständig, da es sich um die datenschutzrelevanteste Funktion der App handelt.
Sie ist standardmäßig deaktiviert und muss pro Gruppe ausdrücklich aktiviert werden. Die Aktivierung für eine Gruppe aktiviert sie niemals für eine andere Gruppe, und der Beitritt zu einer Gruppe aktiviert sie niemals automatisch. Bevor sie aktiviert werden kann, zeigt die App eine Erklärung in der App und fragt erst danach die benötigte Standortberechtigung an.
Was übertragen wird. Solange die Freigabe für eine Gruppe aktiviert ist, sendet dein Gerät in regelmäßigen Abständen Breitengrad, Längengrad, GPS-Genauigkeit und den Erfassungszeitpunkt deiner Position, zusammen mit deiner Konto-Kennung und der Gruppen-ID, an unser Backend (Supabase). Positions-Updates erfolgen etwa alle paar Minuten, schneller bei erkennbarer Bewegung, seltener bei schlechten GPS-Bedingungen — die jeweils angezeigte Genauigkeit wird jedem, der deine Position sieht, stets angezeigt und nie verborgen oder abgerundet.
Wer es sehen kann. Nur andere aktive Mitglieder der Gruppe(n), für die du die Freigabe aktiviert hast, können deine Position sehen, und nur solange sie aktiviert ist. Sie ist niemals für Nicht-Mitglieder sichtbar, für den Gruppenbesitzer nicht über das hinaus, was jedes andere aktive Mitglied sieht, und nicht außerhalb der App.
Verarbeitung im Hintergrund. Damit deine Position auch nutzbar bleibt, während du mit gesperrtem Telefon oder im Hintergrund über das Festivalgelände läufst, laufen Positions-Updates weiter, solange die Freigabe aktiviert ist — auch im Hintergrund und bei gesperrtem Bildschirm. Diese Hintergrundverarbeitung läuft ausschließlich, solange du die Freigabe für mindestens eine Gruppe aktiv aktiviert hast — sie stoppt automatisch, sobald für keine Gruppe mehr eine Freigabe aktiv ist. Unter Android wird dafür dauerhaft eine Benachrichtigung angezeigt, solange dies aktiv ist — nie unbemerkt; unter iOS zeigt das System seinen eigenen Hintergrund-Standort-Indikator.
Wofür es nicht verwendet wird. Die Gruppen-Standortfreigabe wird nicht für Werbung, Analytics, Profilbildung oder die Nachverfolgung deiner Bewegungen über die Zeit verwendet. Es gibt keinen Standortverlauf: Es wird höchstens eine aktuelle Position pro Gruppe und Mitglied gespeichert, die einfach durch dein nächstes Update überschrieben wird. Sie ist nicht in Cloud-Backups enthalten.
Ablauf und Löschung. Eine geteilte Position wird automatisch 15 Minuten nach der Erfassung für alle unsichtbar, auch wenn du die Freigabe nicht deaktiviert hast, und wird durch dein nächstes Update überschrieben oder beim nächsten Deaktivieren entfernt. Deine aktuell geteilte Position wird sofort gelöscht, wenn du: die Freigabe für diese Gruppe deaktivierst, die Gruppe verlässt oder daraus entfernt wirst, dich abmeldest, oder dein Konto löschst (siehe unten).
Einschränkungen. Eine geteilte Position kann verzögert, vorübergehend nicht verfügbar oder ungenauer als erwartet sein, abhängig von GPS-Bedingungen, Konnektivität und der Art, wie Betriebssysteme Hintergrund-Apps verwalten — es handelt sich um eine ungefähre, bestmögliche Angabe deines Standorts, kein garantiertes Echtzeit- oder exaktes Tracking.
Beenden. Du kannst die Freigabe für eine einzelne Gruppe jederzeit in deren Einstellungen deaktivieren, oder sie für alle Gruppen auf einmal über den Status-Bildschirm der Standortfreigabe beenden („Überall beenden"). Beides wirkt sofort. Das Widerrufen der Standortberechtigung in den Geräteeinstellungen beendet sie ebenfalls.
Cloud-Backup (optional)
Angemeldete Nutzer können optional ein Cloud-Backup ihrer App-Daten erstellen — Favoriten, Bewertungen, Erinnerungen, Einstellungen, gespeicherte Zelt-/Auto-/Bühnenpositionen und ähnliche App-Daten —, damit sie auf einem anderen Gerät oder nach einer Neuinstallation wiederhergestellt werden können. Ein Backup wird nur erstellt, wenn du dies ausdrücklich auswählst; es geschieht nie automatisch oder im Hintergrund.
Jedes Backup wird zusammen mit deiner Konto-Kennung, einer Bezeichnung und grundlegenden Metadaten (App-Version, Größe, Erstellungszeitpunkt) gespeichert. Backups enthalten keine Clashfinder-Zugangsdaten, keinen aktiven Stand der Gruppen-Standortfreigabe und keine sonstigen Geheimnisse. Du kannst bis zu 10 Backups gleichzeitig vorhalten und jederzeit selbst löschen; Backups können nach der Erstellung nicht bearbeitet, sondern nur durch ein neues ersetzt oder gelöscht werden.
Standortnutzung auf deinem Gerät
Unabhängig von einem Benutzerkonto kann die App Standortzugriff anfragen, damit du Positionen für Zelt, Auto oder Festivalbühnen speichern oder verwenden und Entfernung und Richtung dorthin sowie zu deiner eigenen Live-Position in der Kompass-/Radar-Ansicht und auf der Karte sehen kannst. Diese Nutzung ist lokal auf deinem Gerät und erfordert für sich genommen kein Benutzerkonto und keinen Netzwerkzugriff.
Gespeicherte Positionen können Breitengrad, Längengrad, Genauigkeit, Zeitstempel und den Positionstyp (Zelt, Auto oder Bühne) enthalten. Diese Daten verlassen dein Gerät nur, wenn du: eine Position ausdrücklich über das Teilen-Menü des Betriebssystems teilst (du wählst den Empfänger), sie in ein optionales Cloud-Backup einschließt (siehe oben), oder sie über eine lokale Bluetooth-/Wi-Fi-Direct-Verbindung mit einer gekoppelten Wear-OS-Uhr synchronisierst (siehe „Wear OS Synchronisation" unten). Sie werden sonst nirgendwohin gesendet und nicht für Tracking, Analytics oder Werbung verwendet.
Karten
StageBuddy enthält eine Karte in der App, um deine gespeicherten Positionen, Bühnen und (falls aktiviert) geteilte Gruppenpositionen anzuzeigen.
Unter Android wird die Karte mit der Open-Source-Bibliothek MapLibre gerendert, unter Verwendung von Kartenstil- und Vektor-Kacheldaten von OpenFreeMap. Das Öffnen der Karte veranlasst dein Gerät, Kartendaten von der OpenFreeMap-Infrastruktur für den aktuell angezeigten Bereich anzufragen, der in der Regel dem von dir betrachteten Standort entspricht. Wie bei jeder Netzwerkanfrage werden technische Verbindungsdaten (z. B. deine IP-Adresse und der Zeitpunkt der Anfrage) von OpenFreeMap und dessen Infrastrukturanbietern gemäß deren eigenen Praktiken verarbeitet; aktuelle Informationen findest du unter openfreemap.org. StageBuddys eigene Konto-, Gruppen- oder Standortfreigabe-Daten werden dabei nicht an OpenFreeMap gesendet — nur reguläre Kartenkachel-Anfragen.
Unter iOS verwendet die Karte Apples natives MapKit / Apple Maps. Das Laden und die Interaktion mit der Karte kommuniziert mit Apples Kartendiensten gemäß Apples eigenen Bedingungen und Datenschutzpraktiken. StageBuddy überträgt dabei nicht seine Konto-, Gruppen- oder Standortfreigabe-Datenbank an Apple — nur die zur Darstellung der Karte nötigen Kartenanfragen.
Festivaldaten und Netzwerkzugriff
Die App lädt Festival-Zeitpläne, Künstler-/Anzeigenamen und ähnliche App-Daten aus konfigurierten Quellen herunter (z. B. Amazon S3 oder, falls du ein Clashfinder-basiertes Festival importierst oder aktualisierst, Clashfinder). Diese Downloads dienen ausschließlich der Timeline-Funktionalität der App. Wie bei jeder Netzwerkanfrage können diese Anbieter technische Verbindungsdaten (z. B. IP-Adresse und Zeitpunkt der Anfrage) im Rahmen ihrer eigenen Infrastruktur verarbeiten; der App-Entwickler verwendet diese Daten nicht für Tracking oder Analytics.
Spotify-/YouTube-Suche
Wenn du nach einem Künstler auf Spotify oder YouTube suchst, öffnet die App die jeweilige Plattform mit einer Suchanfrage, außerhalb der App. Dies ist immer deine ausdrückliche Aktion.
Teilen-Funktionen
Die App kann das Teilen-Menü des Betriebssystems für nutzerinitiierte Teilen-Aktionen verwenden — z. B. zum Teilen einer gespeicherten Bühnenposition oder einer Event-Beschreibung als Text. Teilen findet nur statt, wenn du ausdrücklich eine Teilen-Aktion auswählst; du entscheidest, wer sie erhält.
Wear OS Synchronisation
Auf Android synchronisiert die App bei gekoppelter Wear-OS-Uhr Festival-Zeitplan- und persönliche Favoriten-/Positionsdaten über den Android Wearable Data Layer. Diese Synchronisation findet lokal zwischen Telefon und Uhr über Bluetooth oder Wi-Fi Direct statt und involviert keine externen Server. Die Gruppen-Standortfreigabe wird nicht mit der Uhr synchronisiert.
Benachrichtigungen und Erinnerungen
Die App kann lokale Benachrichtigungen für von dir konfigurierte Erinnerungen verwenden. Erinnerungen werden lokal auf deinem Gerät gespeichert. Unter Android kann die App auf den Gerätestart reagieren, um konfigurierte Erinnerungen nach einem Neustart wieder einzurichten.
Lokal auf deinem Gerät gespeicherte Daten
Die App kann unabhängig von einem Benutzerkonto Folgendes lokal speichern:
- ausgewähltes Festival
- Favoriten und persönliche Route
- ausgeblendete Events
- Bewertungen und persönliche Event-Einstellungen
- Erinnerungseinstellungen
- gespeicherte Zelt-, Auto- und Bühnenpositionen
- importierte Clashfinder-Konfiguration
- deine Schnellzugriffs- und Anzeigeeinstellungen (z. B. ob der Standort-Schnellzugriff Radar oder die Karte öffnet)
- von dir erstellte Backup-/Restore-Dateien
- deine Konto-Sitzung, falls angemeldet (gespeichert im sicheren Schlüsselspeicher des Betriebssystems, siehe „Optionales Benutzerkonto" oben)
Backups
Die App unterstützt den manuellen Export und die Wiederherstellung nutzerbezogener App-Daten in eine Datei, die du kontrollierst. Eine manuell exportierte Datei kann die oben genannten App-Daten enthalten (z. B. Favoriten, Bewertungen und gespeicherte Positionen); sie enthält keine Clashfinder-Zugangsdaten oder sonstige Geheimnisse. Da es sich um eine von dir erstellte Datei handelt, bei der du entscheidest, wo du sie speicherst oder an wen du sie sendest, liegt der weitere Umgang damit in deiner Verantwortung.
Android Auto Backup beinhaltet die lokale Einstellungsdatei der App (Favoriten, Bewertungen, Erinnerungen, gespeicherte Positionen und ähnliche App-Daten), damit sie nach einer Neuinstallation wiederhergestellt werden kann. Event-XML-Caches, Festival-Zeitplandaten, Clashfinder-Zugangsdaten und deine angemeldete Sitzung sind von diesem Backup ausgeschlossen. Unter iOS werden Dateien mit Zugangsdaten, Caches oder der entsprechenden Sitzungsdaten einzeln vom iCloud-/System-Backup ausgeschlossen.
Clashfinder-Zugangsdaten
Wenn du Clashfinder-API-Zugriff konfigurierst, werden die erforderlichen Zugangsdaten ausschließlich lokal auf deinem Gerät gespeichert. Sie werden nicht in manuelle Backups exportiert, nicht in Android Auto Backup eingeschlossen und nicht in geteilte Positionslinks oder Event-Teiltexte aufgenommen.
Was StageBuddy nicht tut
StageBuddy:
- enthält keine Werbung und kein Werbe-SDK;
- verkauft deine personenbezogenen Daten nicht;
- verwendet deine Daten nicht für zielgerichtete Werbung;
- verwendet kein App- oder Website-übergreifendes Tracking;
- führt keine Profilbildung oder automatisierte Entscheidungsfindung durch;
- verwendet keine Analytics- oder Crash-Reporting-SDKs.
Die Gruppen-Standortfreigabe (oben beschrieben) ist eine Verarbeitung personenbezogener Daten — sie dient dem gegenseitigen Wiederfinden echter Personen, nicht den oben genannten Zwecken; wir beschreiben sie daher präzise, statt zu behaupten, es finde „keine Standortverarbeitung" statt.
Zwecke und Rechtsgrundlage der Verarbeitung
Die grundlegende, geräteseitige App-Funktionalität (Timeline, Favoriten, Erinnerungen, lokale Positionen) wird auf Basis deiner Nutzung der App bereitgestellt und benötigt über die Bereitstellung der von dir gewünschten Funktion hinaus keine gesonderte Rechtsgrundlage. Für die oben beschriebenen optionalen, kontobasierten Funktionen (Kontoerstellung, Gruppen, Gruppen-Standortfreigabe, Cloud-Backup, Clashfinder-Import) stützen wir uns auf deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch aktives Aktivieren der jeweiligen Funktion erteilst, sowie, soweit einschlägig, auf die Erfüllung eines Vertrags mit dir für diese Funktion (Art. 6 Abs. 1 lit. b DSGVO). Der Download von Festival-/Zeitplandaten zur Bereitstellung der Kernfunktion der App stützt sich auf unser berechtigtes Interesse am Betrieb der App (Art. 6 Abs. 1 lit. f DSGVO).
Empfänger und Auftragsverarbeiter
Die oben beschriebenen Konto-, Gruppen-, Gruppen-Standortfreigabe- und Cloud-Backup-Daten werden von Supabase gehostet, das als Auftragsverarbeiter für StageBuddy tätig wird. Für die Verarbeitung personenbezogener Daten im Auftrag von StageBuddy wurde mit Supabase eine Auftragsverarbeitungsvereinbarung abgeschlossen (supabase.com/legal/dpa). Das produktive Supabase-Projekt von StageBuddy wird in der AWS-Region eu-central-1 (Frankfurt am Main, Deutschland) betrieben; dies betrifft insbesondere die primäre Datenbank- und Projektinfrastruktur — einzelne unterstützende Leistungen, Unterauftragnehmer oder administrative Verarbeitungsvorgänge können hiervon abweichen, siehe dazu „Internationale Datenübermittlungen" unten. Festival-/Zeitplandaten werden von Amazon S3 und, soweit zutreffend, Clashfinder bereitgestellt. Kartendaten werden wie oben beschrieben von OpenFreeMap (Android) bzw. Apple (iOS) bereitgestellt. Keiner dieser Anbieter erhält deine Daten, soweit StageBuddy betroffen ist, zu eigenen Werbe- oder Analysezwecken; jeder verarbeitet technische Verbindungsdaten (z. B. IP-Adresse) im Rahmen des gewöhnlichen Betriebs seiner eigenen Infrastruktur, nach seinen eigenen Datenschutzpraktiken.
Internationale Datenübermittlungen
Die primäre Datenbank- und Projektinfrastruktur von Supabase befindet sich in der EU (siehe „Empfänger und Auftragsverarbeiter" oben). Das bedeutet nicht, dass jeder Teil jedes beteiligten Dienstes ausschließlich auf Deutschland oder die EU/den EWR beschränkt ist: Einige der in dieser Erklärung genannten Anbieter, einschließlich einzelner unterstützender Leistungen oder Unterauftragnehmer von Supabase, können weiterhin Daten außerhalb deines Wohnsitzlandes verarbeiten, möglicherweise auch außerhalb des Europäischen Wirtschaftsraums. Sofern dies der Fall ist, ist der jeweilige Anbieter dafür verantwortlich, im Rahmen seiner eigenen Bedingungen eine geeignete Garantie für die Übermittlung sicherzustellen (z. B. EU-Standardvertragsklauseln). Kontaktiere uns, wenn du mehr Details zu einem bestimmten Anbieter benötigst, bevor du dich für die Nutzung einer optionalen Funktion entscheidest.
Speicherdauer
Lokale Daten (Favoriten, Bewertungen, Erinnerungen, lokale Positionen, Einstellungen) werden aufbewahrt, bis du sie selbst löschst, die App deinstallierst oder zurücksetzt. Positionen der Gruppen-Standortfreigabe sind ausschließlich aktuell und laufen wie oben beschrieben ab — es gibt keinen Standortverlauf. Cloud-Backups werden aufbewahrt, bis du sie löschst, bis zu 10 gleichzeitig. Gruppen- und Kontodaten werden aufbewahrt, bis du die betreffende Gruppe verlässt oder dein Konto löschst. Das Löschen deines Kontos entfernt alle damit verbundenen oben genannten Daten, wie im nächsten Abschnitt beschrieben.
Deine Rechte
Bezüglich der von StageBuddy verarbeiteten personenbezogenen Daten hast du das Recht auf: Auskunft über die bei uns über dich gespeicherten Daten; Berichtigung unrichtiger Daten; Löschung; Einschränkung der Verarbeitung; Erhalt einer Kopie der von dir auf Basis einer Einwilligung oder eines Vertrags bereitgestellten Daten in einem übertragbaren Format; Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung; und Widerruf einer Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Zur Ausübung dieser Rechte: olm@cativa.net.
Freigabe beenden, Einwilligung widerrufen und Daten löschen
Du kannst die Gruppen-Standortfreigabe jederzeit deaktivieren (siehe oben), ohne dass dies etwas anderes beeinträchtigt. Du kannst eine Gruppe jederzeit in deren Einstellungen verlassen, wodurch deine Mitgliedschaft, dein Anzeigename für diese Gruppe und jede geteilte Position sofort gelöscht werden. Du kannst ein einzelnes Cloud-Backup jederzeit löschen. Du kannst dein gesamtes Konto über den Bildschirm Gruppen löschen (tippe auf das Gruppen-Symbol in der oberen Leiste, dann unter StageBuddy Account auf „Konto löschen"); dies löscht dein Konto unwiderruflich zusammen mit deinen Cloud-Backups, Gruppenmitgliedschaften und deiner aktuell geteilten Position, und löscht auch Gruppen, deren Besitzer du bist (wodurch diese auch für deren andere Mitglieder entfernt werden) — diese Aktion kann nicht rückgängig gemacht werden. Eine Schritt-für-Schritt-Anleitung sowie die Möglichkeit, die Löschung per E-Mail zu beantragen, falls du die App nicht mehr hast, findest du unter Konto löschen.
Recht auf Beschwerde
Du hast das Recht, dich bei einer zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Dazu zählt insbesondere die Behörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes — du bist nicht auf die für den Verantwortlichen zuständige Behörde beschränkt. Die für den Sitz des Verantwortlichen (Hannover, Niedersachsen) zuständige Behörde ist Der Landesbeauftragte für den Datenschutz Niedersachsen.
Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um die in dieser Erklärung beschriebenen Daten zu schützen, einschließlich Transportverschlüsselung für Netzwerkanfragen und sicherer geräteseitiger Speicherung deiner Konto-Sitzung. Keine Speicher- oder Übertragungsmethode ist vollständig sicher, und wir können keine absolute Sicherheit garantieren.
Minderjährige
StageBuddy richtet sich nicht an Kinder, und die kontobasierten Funktionen sind nicht für Personen unterhalb des Alters vorgesehen, ab dem sie nach geltendem Recht in eine Datenverarbeitung einwilligen können. Wir erheben wissentlich keine Daten von Kindern unterhalb dieses Alters. Falls du glaubst, dass ein Kind ein Konto erstellt hat, kontaktiere olm@cativa.net, damit es entfernt werden kann.
Kein offizieller Festival-Bezug
StageBuddy ist eine unabhängige App und kein offizielles Werkzeug eines Festivalveranstalters. StageBuddy ist nicht mit den Veranstaltern der unterstützten Festivals verbunden. Running-Order-Daten können sich jederzeit ändern.
Änderungen
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich die App ändert. Die aktuelle Fassung ist stets verfügbar unter open.stagebuddy.de/privacy.html. Eine Nur-Text-Version ist verfügbar unter privacy_policy.txt.