Gigmo
Datenschutzerklärung
Gigmo hilft freischaffenden Musikerinnen, Musikern und Künstlern, ihre Gigs, Aufgaben und Kontakte zu verwalten. Diese Erklärung beschreibt, welche Daten die App speichert, wohin sie gehen und wie du sie wieder loswirst.
1. Wer verantwortlich ist
Verantwortlicher für die hier beschriebene Verarbeitung ist:
Daniel Ferrer
Zossener Straße 53
10961 Berlin, Deutschland
E-Mail: privacy@gigmo.ai
Gigmo ist eine unabhängige App und kein Produkt eines Unternehmens. Wenn du dich in der EU oder im Vereinigten Königreich befindest, gilt für diese Verarbeitung die DSGVO, und du kannst deine Rechte aus Abschnitt 12 gegenüber dem oben genannten Verantwortlichen geltend machen.
2. Die Kurzfassung
- Deine Gigs, Aufgaben, Kontakte und dein Profil werden in Google Firebase gespeichert, in Googles europäischer Multi‑Region.
- Wir verkaufen deine Daten nicht, wir schalten keine Werbung, und wir geben deine Inhalte an niemanden weiter außer an die in Abschnitt 9 aufgeführten Dienstleister.
- Google-Kalender-Synchronisation und E-Mail-Import sind ausgeschaltet, bis du sie einschaltest.
- Wenn du dein Konto löschst, werden deine Daten gelöscht — automatisch und serverseitig, nicht „auf Anfrage“. Siehe gigmo.ai/konto-loeschen.
3. Daten, die du uns durch die Nutzung der App gibst
Dein Konto
- Anmeldedaten — deine E-Mail-Adresse und, wenn du dich mit Google anmeldest, deine Google-Konto-Kennung und dein Anzeigename. Verarbeitet von Firebase Authentication. Gigmo sieht dein Google-Passwort nie.
- Dein Profil — Benutzername, Namen, Telefonnummern, E-Mail-Adressen, Postanschriften, Websites und Daten, die du eintragen möchtest, sowie deine App-Einstellungen (Benachrichtigungen, Gig-Typen, eigene Felder, Aufgabenvorlagen, Sichtbarkeitseinstellungen).
- Dein Profilbild, falls du eines festlegst.
Deine Arbeitsdaten
- Gigs — Titel, Datum und Uhrzeiten, Name und Adresse des Veranstaltungsorts (einschließlich seiner Kartenkoordinaten), Gagen und Zahlungsposten, Notizen, Ablaufplan und die Kontakte, die du dem Gig zuordnest. Pro Gig wird eine Änderungshistorie geführt, damit Mitwirkende sehen können, was sich geändert hat.
- Aufgaben — Titel, Fälligkeitsdatum, Notizen und der Gig, zu dem sie gehören.
- Kontakte — Namen, Telefonnummern, E-Mail-Adressen, Postanschriften, Rolle, Kontaktart, Notizen und ein Bild der Menschen, mit denen du arbeitest. Siehe Abschnitt 6.
- Dateien, die du anhängst — Verträge, Rider, Bühnenpläne, Gig-Bilder. Gespeichert in Firebase Cloud Storage.
- Verfügbarkeit und Kollektive — gesperrte Zeiträume sowie Mitgliedschaft und geteilte Gigs jedes Kollektivs, dem du beitrittst.
Teilen mit anderen Gigmo-Nutzern
Wenn du einen Gig mit einem anderen Gigmo-Nutzer teilst, werden dieser Gig — und die Profilinformationen, die deine Freigabeeinstellungen erlauben — für diese Person sichtbar. Kontaktanfragen halten fest, wer gefragt hat, wer gefragt wurde und wie die Antwort lautete. Was andere über dich sehen können, legst du in den Datenschutzeinstellungen der App fest.
4. Daten von deinem Gerät
Jede dieser Berechtigungen wird nur angefragt, wenn du die Funktion nutzt, und erst, nachdem dein Betriebssystem dich um Erlaubnis gebeten hat:
| Berechtigung | Verwendet für | Was das Gerät verlässt |
|---|---|---|
| Kontakte | Import von Personen aus dem Adressbuch deines Telefons | Nur die Kontakte, die du ausdrücklich auswählst. Alle anderen werden nie hochgeladen. |
| Kamera und Fotos | Profilbilder, Gig-Bilder, das Scannen eines Dokuments | Nur die Bilder, die du auswählst. Die Texterkennung auf einem gescannten Bild läuft auf deinem Gerät. |
| Mikrofon | Einen Gig einsprechen statt tippen | Deine Sprache wird vom Sprachdienst deines Geräts transkribiert (Google oder Apple, nach deren Richtlinien). Gigmo erhält den daraus entstandenen Text. |
| Benachrichtigungen | Erinnerungen und Gig-Aktualisierungen | Ein Push-Token, das diese Installation kennzeichnet, gespeichert, damit wir dir Benachrichtigungen senden können. |
| Adresssuche | Vervollständigen von Adressen von Veranstaltungsorten | Der Adresstext, den du eingibst, wird an die Google Places API gesendet. |
5. Google Kalender (optional)
Wenn du Google Kalender verbindest, erteilst du Gigmo den Zugriffsbereich
calendar.events sowie Lesezugriff auf deine Kalenderliste. Damit
kann Gigmo:
- Termine aus den von dir ausgewählten Kalendern lesen, damit Gigs importiert werden können und Doppelbuchungen sichtbar sind;
- Kalendertermine für deine Gigs anlegen, aktualisieren und absagen.
Damit das auch funktioniert, während dein Telefon aus ist, wird ein Google-Refresh-Token auf unserem Server gespeichert, das nur der Synchronisationsdienst lesen kann. Gigmo fügt deinen Kalenderterminen keine Gäste hinzu, es sei denn, du schaltest das für einen bestimmten Gig ausdrücklich ein.
Google API Services User Data Policy. Gigmos Nutzung und Weitergabe von Informationen aus Google-APIs richtet sich nach der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Kalenderdaten werden ausschließlich für die oben genannten Funktionen verwendet. Sie werden nie verkauft, nie für Werbung genutzt und nie zum Trainieren von KI-Modellen verwendet.
Du kannst die Verbindung jederzeit in den Kalendereinstellungen der App trennen; dabei wird das Token bei Google widerrufen und von unserem Server gelöscht.
6. Kontakte, die du anlegst — Daten über andere Menschen
Gigmo ist ein Adressbuch für dein Arbeitsleben, deshalb sind die meisten Kontakteinträge personenbezogene Daten über jemand anderen. Was hineinkommt, entscheidest du. Im Sinne der DSGVO bist du dafür verantwortlich, eine Rechtsgrundlage für die Angaben zu haben, die du erfasst; Gigmo verarbeitet sie in deinem Auftrag und nach deinen Anweisungen.
- Kontakte, die du anlegst, sind für dich sichtbar und für alle, mit denen du den betreffenden Gig teilst.
- Temporäre Kontakte, die für einen einmaligen Gig angelegt wurden, werden automatisch archiviert, sobald dieser Gig lange zurückliegt.
Wenn du in der Gigmo-Kontaktliste einer anderen Person auftauchst und möchtest, dass dieser Eintrag entfernt wird, schreib an privacy@gigmo.ai; wir leiten die Bitte weiter.
7. E-Mail-Import (optional)
Wenn du den E-Mail-Import einschaltest, richtet Gigmo dir eine private
Weiterleitungsadresse ein (import+…@gigmo.ai). Anfragen, die
du dorthin weiterleitest, werden von Cloudflare empfangen, das die Mail-Domain
gigmo.ai betreibt (Email Routing und ein Worker, der die Nachricht ausliest),
und an Gigmo übergeben, das Folgendes speichert:
- Name und Adresse des Absenders, den Betreff, den Nachrichtentext und alle Anhänge;
- Sende- und Empfangszeitpunkt sowie die Ergebnisse der SPF-, DKIM- und DMARC-Prüfung;
- was die KI-Auswertung daraus gemacht hat, damit du den Vorschlag annehmen oder ablehnen kannst.
Cloudflare verarbeitet die Nachricht nur während der Übermittlung in seinem weltweiten Netz — welcher Standort sie annimmt, hängt vom sendenden Mailserver ab und kann außerhalb der EU liegen — und behält nach der Übergabe nichts; die gespeicherte Kopie liegt wie deine übrigen Daten in Frankfurt (Abschnitt 9).
Diese Einträge löschen sich 30 Tage nach Eingang von selbst. Was du in einen Gig, eine Aufgabe oder einen Kontakt übernimmst, bleibt danach als gewöhnliche App-Daten erhalten. Du kannst den E-Mail-Import in den Einstellungen der App ausschalten und die Adresse ändern oder stilllegen.
8. KI-Verarbeitung
Gigmo nutzt Google-Gemini-Modelle, um Text — eine E-Mail, eine Nachricht oder etwas, das du tippst oder diktierst — in einen Entwurf für einen Gig, eine Aufgabe oder einen Kontakt zu verwandeln. Der Text, den du übermittelst, wird an Google Vertex AI gesendet, das diese Modelle derzeit über einen globalen Endpunkt bereitstellt; die Verarbeitung kann daher außerhalb der EU stattfinden. Google handelt bei diesen Aufrufen als unser Auftragsverarbeiter; nach den Google-Cloud-Bedingungen werden die Inhalte nicht zum Trainieren von Googles Modellen verwendet.
Jeder KI-Vorschlag wird dir zur Bestätigung angezeigt, bevor etwas gespeichert wird. Die KI schreibt nie von sich aus in deine Daten.
9. Wer sonst mit deinen Daten in Berührung kommt
| Anbieter | Wofür | Wo |
|---|---|---|
| Google Firebase — Authentication, Firestore, Cloud Storage, Cloud Functions, Cloud Messaging, App Check, Remote Config | Konten, Datenbank, Dateien, Serverlogik, Push-Benachrichtigungen, Missbrauchsschutz | Firestore, Storage und Serverfunktionen in Googles Region europe-west3 (Frankfurt, Deutschland) |
| Google Crashlytics, Google Analytics for Firebase, Firebase Performance Monitoring | Absturzberichte, welche Bildschirme genutzt werden, App-Geschwindigkeit | |
| Google Vertex AI (Gemini) | Text in Entwürfe für Gigs, Aufgaben und Kontakte verwandeln | Globaler Endpunkt |
| Google Calendar API | Kalender-Synchronisation, wenn du sie einschaltest | |
| Google Places API | Adressvervollständigung für Veranstaltungsorte | |
| Cloudflare — Email Routing, Workers | Empfang weitergeleiteter E-Mails und Übergabe an Gigmo, wenn du den E-Mail-Import einschaltest | Weltweites Cloudflare-Netz; nur während der Übermittlung, dort wird nichts gespeichert |
Das ist die vollständige Liste. Wir verkaufen keine personenbezogenen Daten, wir geben sie nicht an Werbetreibende oder Datenhändler weiter, und die App enthält keine Werbe- oder Tracking-SDKs. Übermittlungen in Länder außerhalb der EU stützen sich auf die Standardvertragsklauseln der Europäischen Kommission, wie sie in den Bedingungen des jeweiligen Anbieters enthalten sind.
10. Warum wir das dürfen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — dein Konto, deine Gigs, Aufgaben, Kontakte und Dateien. Ohne sie tut die App nichts.
- Deine Einwilligung (Art. 6 Abs. 1 lit. a) — Google-Kalender-Synchronisation, E-Mail-Import, Geräteberechtigungen und optionale Benachrichtigungen. Du kannst sie jederzeit in der App widerrufen; der Widerruf macht bereits erfolgte Verarbeitung nicht rückgängig.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — Absturzberichte, zusammengefasste Nutzungsstatistiken und Missbrauchsschutz, damit die App funktionsfähig und sicher bleibt.
11. Wie lange wir Daten aufbewahren
- Deine Kontodaten — bis du dein Konto löschst.
- Importierte E-Mails — 30 Tage ab Eingang, automatisch.
- Temporäre Kontakte — werden automatisch archiviert, sobald ihr Gig lange zurückliegt.
- Absturz- und Analysedaten — werden von Google nach den Aufbewahrungseinstellungen von Firebase gehalten und sind nicht mit deinen Gigs oder Kontakten verknüpft.
- Serverprotokolle — werden von Google Cloud Logging standardmäßig 30 Tage aufbewahrt.
12. Deine Rechte
Nach der DSGVO kannst du von uns eine Kopie deiner Daten verlangen, sie berichtigen oder löschen lassen, ihre Verarbeitung einschränken lassen oder ihr widersprechen, oder sie in einem übertragbaren Format an einen anderen Dienst übergeben lassen. Schreib an privacy@gigmo.ai; wir antworten innerhalb eines Monats.
Du hast außerdem das Recht, dich bei einer Aufsichtsbehörde zu beschweren. In Deutschland ist das die Datenschutzbehörde des Bundeslandes, in dem du wohnst.
13. Dein Konto löschen
Du kannst dein Konto in der App löschen, unter Einstellungen → Konto → Konto löschen, oder die Löschung über das Web unter gigmo.ai/konto-loeschen beantragen; dort steht auch genau, was gelöscht wird. Die Löschung ist eine serverseitige Kaskade: deine Gigs, Aufgaben, Kontakte, Dateien, importierten E-Mails, die Weiterleitungsadresse, Benachrichtigungs-Tokens und die Kalenderfreigabe gehen mit dem Konto, und das Kalender-Token wird bei Google widerrufen.
14. Sicherheit
Daten werden von Google Cloud bei der Übertragung und im Ruhezustand verschlüsselt. Der Zugriff wird durch Firebase-Sicherheitsregeln durchgesetzt, die bei jedem Lese- und Schreibvorgang das anfragende Konto prüfen, sodass kein Nutzer an die Daten eines anderen gelangt. Firebase App Check ist aktiv, sodass Anfragen von allem, was keine echte Gigmo-Installation ist, abgewiesen werden.
15. Kinder
Gigmo richtet sich nicht an Kinder und ist nicht für Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Kindern. Wenn du glaubst, dass ein Kind ein Konto angelegt hat, schreib uns, und wir löschen es.
16. Änderungen dieser Erklärung
Wenn sich diese Erklärung in einem Punkt ändert, der von Bedeutung ist, erhöhen wir die Versionsnummer am Anfang dieser Seite und informieren dich in der App, bevor die Änderung wirksam wird. Ältere Versionen sind auf Anfrage erhältlich.