Legal
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
Felix Holtkamp
c/o CODE University of Applied Sciences
Donaustr. 44
12043 Berlin
E-Mail: hi@summerup.berlin
2. Hosting und Zugriffsdaten
Diese Website und der in Ziffer 7 beschriebene Teilnehmerbereich laufen auf einem von uns angemieteten virtuellen Server der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe (nachfolgend „netcup“). Der Server steht in einem Rechenzentrum innerhalb der Europäischen Union; eine Übermittlung in ein Drittland findet nicht statt. Mit netcup besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Sämtliche Daten dieses Angebots, einschließlich der Daten des Teilnehmerbereichs, liegen ausschließlich auf diesem einen Server.
Beim Aufruf der Website werden die technisch notwendigen Zugriffsdaten (IP-Adresse, Zeitpunkt, angeforderte Adresse, Browserkennung) für die Dauer der Beantwortung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem technisch fehlerfreien und sicheren Betrieb).
Wir führen keine Zugriffsprotokolle. Weder der Webserver noch die Anwendung schreibt eine Logdatei mit IP-Adressen oder aufgerufenen Adressen. Die IP-Adresse wird ausschließlich verwendet, um die Zahl der Anmeldeversuche zu begrenzen, und dafür nicht im Klartext gespeichert, sondern nur als nicht rückrechenbarer Hashwert mit einem geheimen Zusatzwert. Diese Hashwerte werden nach Ablauf des jeweiligen Zeitfensters (15 Minuten) automatisch gelöscht. Eine Zusammenführung mit anderen Datenquellen findet nicht statt, und eine Auswertung des Nutzungsverhaltens erfolgt nicht.
3. Cookies, Einwilligung und Tracking
Diese Website setzt im öffentlichen Bereich keine eigenen Cookies und verwendet selbst keine eigenen Analyse- oder Tracking-Tools.
Eine Ausnahme ist der in Ziffer 7 beschriebene Teilnehmerbereich unter /internal: Nach der Anmeldung setzen wir dort einen technisch notwendigen Session-Cookie (Name mit dem Präfix „__Host-“). Er enthält keine Tracking-Kennung, sondern eine signierte Sitzungsangabe (Ihre E-Mail-Adresse, ein Ablaufdatum und eine Versionsnummer der Zugangsliste), wird nur über HTTPS und nicht per JavaScript gelesen und läuft nach rund 30 Tagen ab. Ohne diesen Cookie ist der Teilnehmerbereich technisch nicht nutzbar. Rechtsgrundlage für die Speicherung auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich), für die damit verbundene Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Das in Ziffer 4 beschriebene Anmelde-/Checkout-Skript des Drittanbieters Luma wird ausschließlich nach Ihrer ausdrücklichen vorherigen Einwilligung geladen. Hierfür blenden wir beim ersten Besuch ein Einwilligungsbanner ein (Voreinstellung: keine Einwilligung – „Opt-in“). Erst wenn Sie dort aktiv auf „Accept“ klicken, wird das Skript geladen und kann Ihre IP-Adresse übertragen sowie Cookies setzen oder auf in Ihrem Endgerät gespeicherte Informationen zugreifen. Lehnen Sie ab („Decline“) oder treffen Sie keine Auswahl, wird das Skript nicht geladen.
Ihre Auswahl speichern wir zu Nachweiszwecken lokal in Ihrem Browser (localStorage), und zwar ohne Personenbezug: gespeichert werden lediglich Ihre Entscheidung (erteilt/abgelehnt), ein Zeitstempel und eine Versionskennung des Einwilligungstextes. Es werden hierfür keine Kennung Ihrer Person und keine IP-Adresse gespeichert.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen – ebenso einfach, wie Sie sie erteilt haben –, indem Sie im Seitenfuß auf „Cookie settings“ klicken und das Banner erneut öffnen. Ein Widerruf entfernt die gespeicherte Einwilligung sowie etwaige von Luma gesetzte Speichereinträge und verhindert ein erneutes Laden des Skripts. Eine bereits an Luma übertragene IP-Adresse lässt sich technisch nicht mehr zurückholen; der Widerruf wirkt daher nur für die Zukunft.
4. Einbindung von Drittanbieter-Diensten: Luma (Anmeldung)
Die Anmeldung zur Veranstaltung erfolgt über den Drittanbieter Luma. Betreiber ist die Luma Labs, Inc. mit Sitz in San Francisco, Kalifornien (USA) (nachfolgend „Luma“).
Für die eingebettete Anmeldung binden wir ein Skript von Luma ein (embed.lu.ma/checkout-button.js). Dieses Skript wird nicht automatisch beim Seitenaufruf geladen, sondern erst nach Ihrer ausdrücklichen vorherigen Einwilligung über das in Ziffer 3 beschriebene Einwilligungsbanner. Erst nach erteilter Einwilligung öffnet sich beim Klick auf eine Anmelde-Schaltfläche der Anmelde- und Buchungsvorgang (Checkout) in einem eingebetteten Fenster (Overlay/Modal) direkt auf dieser Website.
Ohne Ihre Einwilligung wird das Skript nicht geladen. Die Anmeldung bleibt dennoch möglich: Ein Klick auf eine Anmelde-Schaltfläche öffnet in diesem Fall die Veranstaltungsseite direkt bei Luma (luma.com) in einem neuen Browser-Tab. Erst dort – und damit auf Veranlassung und mit Kenntnis Ihrerseits – werden Daten an Luma übertragen.
Nach erteilter Einwilligung wird durch das Laden des Skripts eine Verbindung zu Servern von Luma in den USA hergestellt. Dabei wird Ihre IP-Adresse an Luma übertragen; technisch bedingt können außerdem Ihr Browsertyp/User-Agent und die Referrer-URL übermittelt werden. Luma kann in diesem Zusammenhang Cookies setzen oder auf in Ihrem Endgerät gespeicherte Informationen zugreifen (nach Angaben von Luma u. a. Cookies, die eine anonyme eindeutige Kennung enthalten können) und nach eigenen Angaben Dienste Dritter (z. B. Webanalyse, Zahlungsdienstleister wie Stripe) einsetzen.
Rechtsgrundlage und Einwilligung: Rechtsgrundlage für das Laden des Skripts und die damit verbundene Übermittlung Ihrer Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (vormals § 25 TTDSG). Die Einwilligung wird vorab über das Einwilligungsbanner eingeholt; sie ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden (siehe Ziffer 3).
Übermittlung in die USA: Luma hat seinen Sitz in den USA; die Übertragung Ihrer Daten an Luma stellt eine Übermittlung in ein Drittland im Sinne der Art. 44 ff. DSGVO dar. Als Garantie für ein angemessenes Datenschutzniveau stützt Luma solche Übermittlungen ausweislich seines Data Processing Addendums auf die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914 der Kommission, Art. 46 Abs. 2 lit. c DSGVO) und bezieht dabei ausdrücklich auch Personen ein, die sich über Luma für eine Veranstaltung anmelden oder ein Ticket erwerben. Soweit die Übermittlung auf Ihrer Einwilligung beruht, stützt sie sich zusätzlich auf Art. 49 Abs. 1 lit. a DSGVO. Ein dem EU-Recht vollständig gleichwertiges Datenschutzniveau kann für Übermittlungen in die USA gleichwohl nicht in jedem Fall garantiert werden; insbesondere lässt sich ein Zugriff durch US-Behörden nicht vollständig ausschließen.
Weitere Informationen zur Datenverarbeitung durch Luma finden Sie in der Datenschutzerklärung von Luma unter luma.com/privacy-policy.
5. Schriftarten
Diese Website nutzt selbstgehostete Schriftarten (Satoshi). Es werden insoweit keine Daten an Drittanbieter (z. B. Google Fonts, Fontshare CDN o. Ä.) übertragen.
6. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Löschung im Teilnehmerbereich: Ihre freiwilligen Profilangaben können Sie auf der Profilseite jederzeit selbst ändern oder leeren; damit verschwinden sie aus dem Teilnehmerverzeichnis. Name und LinkedIn-Link stammen aus Ihrer Anmeldung und bleiben dort stehen. Möchten Sie ganz aus dem Verzeichnis genommen werden oder Ihre Daten vollständig gelöscht haben, genügt eine kurze Mail an hi@summerup.berlin. Unabhängig von einer Anfrage löschen wir alle Teilnehmerdaten bis zum 21. August 2026 (siehe Ziffer 7).
Unabhängig davon steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde zu. Die für uns zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
7. Teilnehmerbereich (/internal)
Unter der Adresse /internal betreiben wir einen geschlossenen Bereich für die angemeldeten Teilnehmenden der Veranstaltung (Programm, Ortsangaben und ein Teilnehmerverzeichnis). Der Zugang ist nur mit einer angemeldeten E-Mail-Adresse möglich: Sie erhalten auf Anforderung einen einmaligen Anmeldecode per E-Mail. Einen anderen Zugangsweg gibt es nicht.
Verarbeitete Daten: aus Ihrer Anmeldung übernehmen wir Ihre E-Mail-Adresse, Ihren Namen und, sofern Sie ihn dort angegeben haben, Ihren LinkedIn-Link. Ebenfalls übernommen werden Ihre Antwort auf die Frage, ob Sie allein oder im Team kommen, und ein dort genannter Teamname. Diese beiden Angaben belegen ausschließlich die erste Frage in Ihrem eigenen Profilformular vor, damit Sie sie nicht erneut eingeben müssen; für andere Teilnehmende sind sie erst sichtbar, wenn Sie Ihr Profil selbst speichern. Freiwillig können Sie im Teilnehmerbereich ein Profil ausfüllen: Team- und Ideenstatus, ein optionaler Teamname, eine optionale Kurzbeschreibung Ihrer Idee, ein Themenfeld, bis zu drei Fähigkeiten, bis zu drei Dinge, bei denen Sie Unterstützung suchen, ein Einleitungssatz zu Ihrer Person, optional ein Projekt mit Link und optional bis zu drei Themen, über die Sie gerne sprechen. Ebenfalls freiwillig sind eine Telefonnummer, über die andere Teilnehmende Sie per WhatsApp erreichen können, und ein Profilfoto, das Sie selbst auswählen; es wird noch in Ihrem Browser auf ein Quadrat von 256 Pixeln verkleinert und neu kodiert, wodurch auch die Aufnahmedaten (etwa GPS-Koordinaten) der Originaldatei entfallen.
Sichtbarkeit: Alle Teilnehmenden sind im Teilnehmerverzeichnis von Anfang an mit ihrem Namen und, sofern angegeben, ihrem LinkedIn-Link aufgeführt. Das Verzeichnis ist ausschließlich innerhalb des angemeldeten Teilnehmerbereichs sichtbar, nicht öffentlich. Ihre freiwilligen Profilangaben erscheinen dort erst, wenn Sie sie selbst speichern. Ein Profilfoto ist ab dem Hochladen für die anderen Teilnehmenden sichtbar und kann jederzeit über dieselbe Seite ersetzt oder entfernt werden. Dasselbe gilt für eine angegebene Telefonnummer: sie erscheint dann auf Ihrer Karte, zusammen mit einer Schaltfläche, über die andere Teilnehmende Ihnen direkt per WhatsApp schreiben können. Das Leeren des Feldes löscht die Nummer. Jede freiwillige Angabe können Sie jederzeit auf derselben Seite ändern oder leeren; Name und LinkedIn-Link stammen aus Ihrer Anmeldung und bleiben im Verzeichnis stehen, solange Sie zu den angemeldeten Teilnehmenden gehören. Möchten Sie ganz aus dem Verzeichnis genommen werden, genügt eine formlose Nachricht an hi@summerup.berlin oder an das Orga-Team vor Ort; wir nehmen Sie dann heraus. Ihre E-Mail-Adresse wird im Verzeichnis nicht angezeigt und ist auch nicht Teil der Daten, die der Browser anderer Teilnehmender abruft. Das Ausfüllen des Profils ist freiwillig; ohne Angaben entstehen Ihnen keine Nachteile.
Mentorinnen und Mentoren: Die Mentorinnen und Mentoren der Veranstaltung erhalten auf Wunsch denselben Zugang zum Teilnehmerbereich wie die Teilnehmenden. Sie sehen das Teilnehmerverzeichnis also in demselben Umfang, in dem es andere Teilnehmende sehen, und ausschließlich innerhalb des angemeldeten Bereichs. Auch hier gilt: Ihre E-Mail-Adresse ist nicht Teil dieser Daten.
Die Angaben zu den Mentorinnen und Mentoren (Name, Rolle, Themen, Anwesenheitstage) pflegt das Orga-Team; sie werden auf demselben Server gespeichert und mit derselben Frist gelöscht wie die übrigen Daten des Teilnehmerbereichs.
Speicherung: Anmeldecodes, die Liste der zugangsberechtigten E-Mail-Adressen, Profilangaben, Teamzugehörigkeiten und Profilfotos liegen in einer PostgreSQL-Datenbank auf dem in Ziffer 2 genannten Server in Deutschland. Es gibt keine weitere Kopie und keinen weiteren Dienstleister: die Daten des Teilnehmerbereichs verlassen diesen Server nicht. Anmeldecodes werden als Hashwert gespeichert, sind zehn Minuten gültig, nur einmal verwendbar und werden nach Ablauf automatisch gelöscht.
Rechtsgrundlagen: Zugangsverwaltung und Anmeldecodes: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Veranstaltung, an der Sie teilnehmen). Die Nennung von Name und LinkedIn-Link im internen Teilnehmerverzeichnis: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, dass sich die Teilnehmenden einer Veranstaltung, deren Zweck die Teambildung ist, untereinander finden können). Sie können dieser Nennung jederzeit selbst widersprechen, indem Sie sich über die Schaltfläche auf der Profilseite aus dem Verzeichnis entfernen. Freiwillige Profilangaben und ihre Anzeige gegenüber anderen Teilnehmenden: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt durch das Speichern der Angaben, jederzeit widerrufbar über dieselbe Schaltfläche). Für ein Profilfoto und eine Telefonnummer gilt dasselbe: die Einwilligung wird mit dem Hochladen bzw. Eintragen erteilt und ist jederzeit widerrufbar, indem Sie das Foto entfernen oder das Nummernfeld leeren.
Löschung: Wir löschen alle Daten des Teilnehmerbereichs (Zugangsliste, Anmeldecodes, Namen, LinkedIn-Links, die übernommenen Team-Angaben, Profilangaben, Telefonnummern, Profilfotos sowie die Einträge der Mentorinnen und Mentoren samt ihrer Einladungslinks) bis zum 21. August 2026, also spätestens eine Woche nach dem Ende der Veranstaltung. Anmeldecodes werden bereits nach 15 Minuten ungültig und laufend gelöscht. Eine frühere Löschung auf Anfrage ist jederzeit möglich (siehe Ziffer 6).
8. E-Mail-Versand (Anmeldecodes)
Für den Versand der Anmeldecodes an Ihre E-Mail-Adresse setzen wir Resend (Plus Five Five, Inc.) als Auftragsverarbeiter ein (Art. 28 DSGVO). Der Versand läuft über die EU-Region des Anbieters (Rechenzentrum Irland). Übertragen werden dabei Ihre E-Mail-Adresse und der jeweilige Code. Zustellprotokolle werden nach Ende der Veranstaltung gelöscht, spätestens am 21. August 2026. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Stand: Juli 2026