Datenschutzerklärung

    Stand: 30. März 2026

    Diese Datenschutzerklärung gilt für die Nutzung der Conpilo-Plattform, einem Kurs- und Anmeldeverwaltungssystem für Tanzschulen und ähnliche Bildungseinrichtungen.

    Inhaltsübersicht

    • Verantwortlicher
    • Übersicht der Verarbeitungen
    • Maßgebliche Rechtsgrundlagen
    • Kategorien verarbeiteter Daten
    • Sicherheitsmaßnahmen
    • Datenweitergabe an Dritte
    • Datenspeicherung und Löschung
    • Rechte der betroffenen Personen
    • Geschäftliche Leistungen
    • E-Mail und SMS-Kommunikation
    • Bereitstellung des Onlineangebots und Webhosting
    • Einsatz von Cookies
    • Änderungen dieser Datenschutzerklärung
    1
    Verantwortlicher

    Conpilo (Teil von Di Napoli Ventures)

    Dave Di Napoli
    Memminger Straße 41
    89257 Illertissen
    Deutschland

    E-Mail: info@conpilo.de

    Website: https://conpilo.de

    Verantwortlicher im Sinne der DSGVO ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

    2
    Übersicht der Verarbeitungen

    Conpilo ist eine Software-as-a-Service (SaaS) Plattform für die Verwaltung von Kursen, Anmeldungen und Kundendaten. Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen.

    Arten der verarbeiteten Daten

    • Bestandsdaten (Namen, Adressen, Geburtsdaten)
    • Kontaktdaten (E-Mail-Adressen, Telefonnummern)
    • Zahlungsdaten (Bankverbindungen für SEPA-Lastschriften)
    • Vertragsdaten (Kursanmeldungen, Mitgliedschaften)
    • Nutzungsdaten (Kursbesuche, Anwesenheiten)
    • Kommunikationsdaten (E-Mails, SMS-Nachrichten)
    • Protokolldaten (Server-Logs, Zugriffszeiten)

    Kategorien betroffener Personen

    • Kursteilnehmer und Kunden der Tanzschulen
    • Mitglieder mit laufenden Mitgliedschaften
    • Interessenten, die sich für Kurse anmelden
    • Kursleiter und Mitarbeiter der Tanzschulen
    • Administratoren und Nutzer der Plattform

    Zwecke der Verarbeitung

    • Abwicklung von Kursanmeldungen und Mitgliedschaften
    • Rechnungsstellung und Zahlungsabwicklung (inkl. SEPA-Lastschriften)
    • Kommunikation mit Kursteilnehmern (Bestätigungen, Erinnerungen)
    • Verwaltung von Kursbesuchen und Anwesenheiten
    • Bereitstellung des Onlineangebots
    • Sicherheitsmaßnahmen und Missbrauchsprävention
    3
    Maßgebliche Rechtsgrundlagen

    Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.

    • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck gegeben (z.B. für Newsletter oder Marketing-E-Mails).
    • Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags erforderlich (z.B. Kursanmeldungen, Mitgliedschaften, Rechnungsstellung).
    • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (z.B. steuerrechtliche Aufbewahrungspflichten für Rechnungen).
    • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich (z.B. Betrieb und Sicherheit der Plattform, Fraud-Prevention).

    Nationale Datenschutzregelungen: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG).

    4
    Kategorien verarbeiteter Daten im Detail

    Stammdaten

    Vorname, Nachname, Geburtsdatum, Geschlecht

    Zweck: Identifikation, Kurszuordnung

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

    Kontaktdaten

    E-Mail-Adresse, Telefonnummer, Postadresse

    Zweck: Kommunikation, Rechnungsversand

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

    Zahlungsdaten

    IBAN, BIC, Kontoinhaber (für SEPA-Lastschriften)

    Zweck: Zahlungsabwicklung, Rechnungsstellung

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

    Vertragsdaten

    Kursanmeldungen, Mitgliedschaften, Buchungsoptionen

    Zweck: Leistungserbringung, Verwaltung

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

    Nutzungsdaten

    Anwesenheiten, Check-ins, Kursbesuche

    Zweck: Nachverfolgung, Abrechnung bei Mehrfachkarten

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

    Standortdaten (Mobile App)

    Die mobile App (Check by conpilo) nutzt den ungefähren Standort des Geräts ausschließlich zur Verifizierung beim Check-in vor Ort. Der Standort wird nicht gespeichert, nicht an Dritte weitergegeben und nur zum Zeitpunkt des Check-ins abgefragt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie die ausdrückliche Einwilligung des Nutzers über die Standortfreigabe des Betriebssystems.

    Kamera und QR-Code-Scan (Mobile App)

    Die mobile App nutzt die Kamera des Geräts ausschließlich zum Scannen von QR-Codes beim Check-in. Es werden keine Bilder oder Videos aufgenommen, gespeichert oder übertragen. Der Kamerazugriff erfolgt nur nach ausdrücklicher Genehmigung durch den Nutzer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

    Gerätekennung und App Tracking Transparency (Mobile App)

    Die mobile App kann die Werbekennung (IDFA) des Geräts abfragen, um die App-Nutzung zu analysieren und zu optimieren. Vor der Erhebung wird die Zustimmung des Nutzers über den App-Tracking-Transparency-Dialog des Betriebssystems eingeholt (Art. 6 Abs. 1 lit. a DSGVO). Ohne Zustimmung wird keine Gerätekennung erhoben. Die Daten werden nicht an Dritte zu Werbezwecken weitergegeben.

    5
    Sicherheitsmaßnahmen

    Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

    Technische Maßnahmen

    • TLS/SSL-Verschlüsselung (HTTPS): Alle Datenübertragungen erfolgen verschlüsselt über HTTPS.
    • Datenbank-Verschlüsselung: Sensible Daten werden verschlüsselt in der Datenbank gespeichert.
    • EU-Rechenzentrum: Die Datenbank wird bei Supabase in Frankfurt (EU) gehostet und unterliegt damit der DSGVO.
    • Zugriffskontrollen: Row-Level-Security (RLS) Policies stellen sicher, dass Nutzer nur auf ihre eigenen Daten zugreifen können.
    • Multi-Tenant-Isolation: Die Daten verschiedener Tanzschulen sind strikt voneinander getrennt.

    Organisatorische Maßnahmen

    • Regelmäßige Sicherheitsupdates und Patches
    • Zugriffsprotokollierung und Audit-Trail
    • Passwort-Richtlinien und sichere Authentifizierung
    • Regelmäßige Datensicherungen (Backups)
    6
    Datenweitergabe an Dritte

    Eine Weitergabe von personenbezogenen Daten an Dritte erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist oder eine gesetzliche Grundlage besteht.

    Auftragsverarbeiter

    Wir setzen folgende Dienstleister als Auftragsverarbeiter ein:

    Vercel Inc.

    Hosting des Frontends

    440 N Barranca Ave #4133, Covina, CA 91723, USA

    Datenschutzerklärung

    Hinweis: Datenübermittlung in die USA auf Basis von EU-Standardvertragsklauseln.

    Supabase Inc.

    Datenbank und Authentifizierung

    Rechenzentrum: Frankfurt, Deutschland (EU)

    Datenschutzerklärung

    Die Datenbank befindet sich in der EU und unterliegt vollständig der DSGVO.

    Eigener E-Mail-Server

    E-Mail- und SMS-Versand

    Betrieben auf eigener Infrastruktur in Deutschland

    Meta Platforms Ireland Ltd.

    Social-Media-Integration (Facebook, Instagram, WhatsApp, Messenger)

    Merrion Road, Dublin 4, D04 X2K5, Irland

    Datenschutzerklärung

    Conpilo ermöglicht Unternehmen die Verwaltung ihrer Social-Media-Präsenzen über die Meta Business Platform. Dabei werden folgende Daten an Meta übermittelt:

    • OAuth-Tokens zur Authentifizierung (Facebook Login for Business)
    • Beiträge und Medien, die über Conpilo auf Facebook und Instagram veröffentlicht werden
    • WhatsApp-Nachrichten, die über die WhatsApp Business API versendet und empfangen werden
    • Telefonnummern der Empfänger von WhatsApp-Nachrichten

    Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung des Nutzers bei der Verbindung seines Social-Media-Kontos). Datenübermittlung auf Basis von EU-Standardvertragsklauseln.

    Keine Weitergabe an sonstige Dritte

    Wir verkaufen oder vermieten keine personenbezogenen Daten an Dritte. Eine Weitergabe erfolgt ausschließlich:

    • An die jeweilige Tanzschule (als Verantwortlicher für ihre Kundendaten)
    • Bei rechtlicher Verpflichtung (z.B. an Steuerbehörden)
    • Mit ausdrücklicher Einwilligung des Betroffenen
    7
    Datenspeicherung und Löschung

    Wir löschen personenbezogene Daten, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind, sofern nicht gesetzliche Aufbewahrungspflichten bestehen.

    Aufbewahrungsfristen

    • 10 Jahre: Rechnungen, Buchungsbelege und steuerrelevante Unterlagen (gemäß 147 Abs. 3 AO, 257 HGB)
    • 6 Jahre: Geschäftliche Korrespondenz (gemäß 257 Abs. 4 HGB)
    • 3 Jahre: Vertragsdaten nach Beendigung der Geschäftsbeziehung (reguläre Verjährungsfrist gemäß 195, 199 BGB)
    • 30 Tage: Server-Logfiles werden nach maximal 30 Tagen gelöscht oder anonymisiert

    Löschung auf Anfrage

    Sie können jederzeit die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Wenden Sie sich dazu an info@conpilo.de.

    8
    Rechte der betroffenen Personen

    Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich aus Art. 15 bis 21 DSGVO ergeben:

    • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden, und auf Auskunft über diese Daten.
    • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unrichtige Daten berichtigen und unvollständige Daten vervollständigen zu lassen.
    • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
    • Recht auf Einschränkung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen.
    • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
    • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.
    • Widerrufsrecht bei Einwilligung: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
    • Beschwerderecht: Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts.

    Zuständige Aufsichtsbehörde

    Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
    Promenade 18
    91522 Ansbach
    E-Mail: poststelle@lda.bayern.de
    Website: www.lda.bayern.de

    9
    Geschäftliche Leistungen

    Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner im Rahmen von vertraglichen Rechtsverhältnissen sowie damit verbundenen Maßnahmen.

    Software-as-a-Service (SaaS) Leistungen

    Conpilo wird als SaaS-Plattform bereitgestellt. Die Tanzschulen als unsere Kunden nutzen die Plattform zur Verwaltung ihrer eigenen Kundendaten. In diesem Verhältnis sind wir Auftragsverarbeiter im Sinne des Art. 28 DSGVO.

    • Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Vertragsdaten, Zahlungsdaten, Nutzungsdaten
    • Betroffene Personen: Kursteilnehmer, Mitglieder, Interessenten
    • Zwecke: Erbringung der Kursverwaltungs- und Abrechnungsleistungen
    • Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
    10
    E-Mail und SMS-Kommunikation

    Transaktionale Nachrichten

    Wir versenden E-Mails und SMS-Nachrichten, die für die Abwicklung von Verträgen erforderlich sind (z.B. Anmeldebestätigungen, Rechnungen, Terminerinnerungen).

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
    • Keine Einwilligung erforderlich

    Marketing-Nachrichten

    Für Marketing-E-Mails und Newsletter holen wir vorab Ihre ausdrückliche Einwilligung ein (Double-Opt-In).

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
    • Widerrufsmöglichkeit: Sie können Ihre Einwilligung jederzeit widerrufen (z.B. durch Klick auf den Abmeldelink in jeder Marketing-E-Mail)

    Kommunikationspräferenzen

    Sie können Ihre Kommunikationspräferenzen jederzeit in Ihrem Kundenprofil anpassen oder sich von bestimmten Kommunikationskanälen abmelden.

    11
    Bereitstellung des Onlineangebots und Webhosting

    Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

    Server-Logfiles

    Der Zugriff auf unser Onlineangebot wird in Form von Server-Logfiles protokolliert. Diese enthalten:

    • IP-Adresse (anonymisiert)
    • Datum und Uhrzeit des Zugriffs
    • Aufgerufene Seite/Funktion
    • Browsertyp und -version
    • Betriebssystem
    • Referrer URL

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
    Speicherdauer: Maximal 30 Tage

    Hosting-Anbieter

    Vercel (Frontend): Vercel Inc., USA
    Datenschutzerklärung Vercel
    Supabase (Backend/Datenbank): Supabase Inc., Rechenzentrum Frankfurt (EU)
    Datenschutzerklärung Supabase
    12
    Einsatz von Cookies

    Conpilo verwendet ausschließlich technisch notwendige Cookies für den Betrieb der Plattform. Wir setzen keine Tracking-Cookies, Marketing-Cookies oder Cookies von Drittanbietern wie Google Analytics ein.

    Verwendete Cookies

    NameZweckSpeicherdauer
    sb-*-auth-tokenAuthentifizierung (Session)Sitzungsende
    selected_tenant_idAuswahl der aktiven Tanzschule30 Tage

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
    Diese Cookies sind für den Betrieb der Plattform zwingend erforderlich und benötigen keine Einwilligung.

    Kein Cookie-Banner erforderlich

    Da wir ausschließlich technisch notwendige Cookies verwenden und keine Tracking- oder Marketing-Cookies einsetzen, ist kein Cookie-Consent-Banner erforderlich.

    13
    Änderungen dieser Datenschutzerklärung

    Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.

    Die aktuelle Version dieser Datenschutzerklärung ist stets unter https://conpilo.de/datenschutz abrufbar.

    Letzte Aktualisierung: 30. März 2026

    Fragen zum Datenschutz?

    Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Betroffenenrechte kontaktieren Sie uns bitte unter:

    E-Mail: info@conpilo.de

    Wir bemühen uns, Ihre Anfrage innerhalb von 30 Tagen zu beantworten.

    Diese Datenschutzerklärung wurde für Conpilo erstellt und ist spezifisch auf die Datenverarbeitung der Plattform zugeschnitten.