TamilFunction
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten TamilFunction verarbeitet, wofür sie benötigt werden und welche Rechte betroffene Personen haben.
Stand: 22. Juli 2026
1. Verantwortlicher
Sanjchayan MahendranSchmemannstr. 2-4
45326 Essen
Deutschland
E-Mail: info@tamilfunction.com
Weitere Kontaktdaten finden Sie im Impressum.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten nur Daten, die für den Betrieb der Plattform, die angefragten Leistungen, die Kommunikation, die Sicherheit oder gesetzliche Pflichten erforderlich sind. Je nach Vorgang beruht die Verarbeitung auf der Erfüllung eines Vertrags oder vorvertraglichen Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO), einer rechtlichen Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO), einer Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO) oder unseren berechtigten Interessen (Art. 6 Abs. 1 Buchst. f DSGVO).
Unsere berechtigten Interessen sind insbesondere ein sicherer und zuverlässiger Betrieb, die Verhinderung von Missbrauch, die Prüfung von Vendor-Anträgen und Claims, die Vermittlung von Anfragen sowie die Geltendmachung oder Abwehr von Ansprüchen.
3. Aufruf der Website und Hosting
Beim Aufruf der Website werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Referrer-Adresse, Browser- und Geräteinformationen, HTTP-Status sowie Fehler- und Sicherheitsereignisse gehören. Die Verarbeitung dient der Auslieferung der Website, der Stabilität, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Die Website, das weltweite Auslieferungsnetz und serverseitige Funktionen werden durch Vercel Inc., USA, bereitgestellt. Produktive Serverfunktionen sind für Frankfurt, Deutschland, konfiguriert. Das weltweite Auslieferungsnetz sowie Support-, Sicherheits- und Betriebsleistungen von Vercel und dessen Unterauftragsverarbeitern können dennoch eine Verarbeitung in weiteren Ländern erfordern. Weitere Informationen: Datenschutzhinweise von Vercel.
Schriften werden durch Next.js beim Erstellen der Website eingebunden und von unserer eigenen Auslieferungsumgebung bereitgestellt. Beim bloßen Seitenaufruf wird deshalb keine Verbindung zu Google Fonts hergestellt.
5. Konten und private Planungsfunktionen
Registrierung und Anmeldung
Für ein Konto verarbeiten wir insbesondere Name, Login-E-Mail-Adresse, Kontorolle, interne Kennungen, Bestätigungsstatus und Sicherheitsdaten. Das Passwort wird durch den Authentifizierungsdienst verarbeitet; TamilFunction kann es nicht im Klartext einsehen. E-Mail-Bestätigung, Login, Passwort-Zurücksetzung und Änderung der Login-E-Mail dienen der sicheren Kontoführung. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO. Ohne eine Login-E-Mail-Adresse und ein ausreichend sicheres Passwort kann kein Konto bereitgestellt werden.
Ein Login kann einen Kundenbereich und einen Vendorbereich verbinden. Vendor-Daten werden dabei getrennt von privaten Kundendaten behandelt. Adminrechte werden ausschließlich intern vergeben.
Planungsdaten
Im Kundenbereich können Eventart und -datum, Land, Stadt, Gästezahl, Budgets, Notizen, Checklisten, benötigte Leistungen und Favoriten gespeichert werden. Die Zuordnung eines Favoriten zu einem einzelnen Kundenkonto bleibt privat und wird nur zur Bereitstellung der gewählten Planungsfunktionen verarbeitet (Art. 6 Abs. 1 Buchst. b DSGVO). Bei freigegebenen öffentlichen Vendorprofilen kann TamilFunction ausschließlich die anonyme Gesamtzahl der Kundenfavoriten anzeigen. Es werden keine Kundenidentitäten offengelegt und der Zähler beeinflusst nicht die Suchreihenfolge. Dieses begrenzte öffentliche Signal dient einer transparenten Darstellung der Profilinteraktion (Art. 6 Abs. 1 Buchst. f DSGVO).
Optionaler KI-Planungsassistent
Angemeldete Kunden können den KI-Planungsassistenten bewusst starten. Dafür werden die eingegebene Eventart und das Eventdatum, Land, Stadt, Gästezahl, Währung, ausgewählte Leistungen, eine auf 600 Zeichen begrenzte Freitextnotiz und eine pseudonyme Kontokennung an die OpenAI API übermittelt. Login-E-Mail-Adresse und Telefonnummer werden hierfür nicht an OpenAI gesendet. Bitte tragen Sie in das Freitextfeld keine sensiblen personenbezogenen Daten ein.
Die Verarbeitung dient der angeforderten Erstellung eines bearbeitbaren Planungsentwurfs mit Kostenspanne, Checkliste und passenden öffentlichen Vendor-Vorschlägen (Art. 6 Abs. 1 Buchst. b DSGVO). Das Ergebnis ist weder ein verbindliches Angebot noch eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Eingaben und Ergebnis werden von TamilFunction nicht automatisch im Kundenkonto gespeichert. Erst wenn der Kunde den Entwurf ausdrücklich in den privaten Planer übernimmt, gelten dafür die allgemeinen Angaben zu privaten Planungsdaten.
Kontolöschung
Die Löschung eines Kundenkontos entfernt dessen private Planungsdaten und Favoriten. Bereits versandte Anfragen bleiben als eigenständige Kommunikationsnachweise bestehen und werden vom gelöschten Kundenkonto getrennt. Ein Vendorprofil wird über den getrennten, geprüften Vendor-Löschprozess behandelt, damit ein vorhandener Kundenbereich nicht versehentlich mitgelöscht wird.
6. Vendoren, Anträge, Claims und öffentliche Profile
Vendor-Antrag und Claim
Für einen Vendor-Antrag oder den Claim eines bestehenden Basic-Eintrags verarbeiten wir insbesondere Konto- und Unternehmenszuordnung, Geschäftsname, Inhaber- oder Vertretungsangaben, Kategorie, Land, Stadt, optionale Adress- und Profildaten, eine verpflichtende private Registrierungstelefonnummer, den Antragstext sowie Prüf- und Entscheidungsdaten. Die private Registrierungstelefonnummer ist nicht öffentlich und wird derzeit nicht per SMS verifiziert. Öffentliche Telefonnummer, WhatsApp, Geschäfts-E-Mail, Website und Social-Media-Links sind getrennte, freiwillige Profilfelder. Ohne Login-E-Mail, verpflichtende private Registrierungstelefonnummer und die im Formular gekennzeichneten Unternehmensangaben kann ein Vendor-Antrag oder Claim nicht geprüft werden.
Soweit die Vendor-Bedingungen im jeweiligen Antrags- oder Claim-Prozess angezeigt und bestätigt werden, speichern wir außerdem die bestätigte Unternehmereigenschaft und den Annahmenachweis mit Dokumentversion, Prüfsumme, Sprache und Zeitpunkt. Wir speichern dafür keine IP-Adresse, keinen User-Agent und keinen Geräte-Fingerprint. Die Verarbeitung dient der Antrags- und Vertragsabwicklung, manuellen Berechtigungsprüfung, Plattformsicherheit und Nachweisführung (Art. 6 Abs. 1 Buchst. b, c und f DSGVO).
Von TamilFunction angelegte Basic-Einträge
TamilFunction kann einen kostenlosen Basic-Eintrag aus öffentlich zugänglichen Unternehmensinformationen anlegen. Quellen können die eigene Unternehmenswebsite, öffentliche Geschäftsprofile, Verzeichnisse oder Register sein. Verarbeitet werden nur die für die Auffindbarkeit erforderlichen Angaben, insbesondere Geschäftsname, Kategorie, Ort und bereits öffentlich angebotene Geschäftskontaktdaten. Soweit diese Angaben eine natürliche Person betreffen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse ist ein sachlich richtiger, nützlicher Marktplatz.
Zur Vorbereitung eines solchen Eintrags kann ein Admin öffentlich sichtbare Unternehmensinformationen mit einer KI-Ausfüllhilfe strukturieren. Dabei wird entweder ein öffentlicher Instagram-Link beziehungsweise Handle oder ein Screenshot des öffentlichen Profilbereichs zusammen mit den sichtbaren Geschäftsinformationen einmalig für die jeweilige Anfrage an die OpenAI API übermittelt. Der Screenshot wird nicht in der TamilFunction-Datenbank oder im Storage gespeichert. Vorschläge werden manuell geprüft; sie veröffentlichen keinen Eintrag und lösen keine Kontaktaufnahme automatisch aus. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO mit dem Interesse, öffentliche Geschäftsdaten sparsam und sachlich richtig zu erfassen. Die nachfolgend beschriebenen Auskunfts-, Berichtigungs- und Widerspruchsrechte bleiben unberührt.
Soweit Art. 14 DSGVO anwendbar ist, stellen wir die erforderlichen Informationen bei der ersten Kommunikation, spätestens innerhalb eines Monats nach Erhebung oder vor einer erstmaligen Offenlegung bereit, sofern keine gesetzliche Ausnahme greift oder die betroffene Person die Informationen bereits besitzt.
Betroffene können jederzeit Auskunft über die konkrete Quelle verlangen, Angaben berichtigen lassen oder aus Gründen ihrer besonderen Situation widersprechen. Ein beanstandeter Eintrag wird geprüft und bei berechtigtem Entfernungsverlangen offline genommen. Kontaktieren Sie dafür info@tamilfunction.com.
Veröffentlichung und Moderation
Nach Freigabe können Geschäftsname, Profilbeschreibung, Kategorie, Stadt und Land, Servicegebiet, Sprachen, Bilder und freiwillige Geschäftskontakte weltweit öffentlich sichtbar sein. Suchmaschinen und andere Dritte können öffentliche Inhalte indexieren oder zwischenspeichern. Private Registrierungstelefonnummer, Login-E-Mail, Claim-Notizen, Prüfunterlagen, Moderationsvorgänge und Löschanträge sind nicht öffentlich.
Änderungen an freigegebenen Profilen sowie Claims, Owner-Confirmations, Sperrungen und Löschanträge werden durch eine Person geprüft. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
Vendor-Löschantrag
Ein Vendor kann einen geprüften Löschantrag stellen. Das öffentliche Profil wird dabei offline genommen; die endgültige Löschung erfolgt erst nach der notwendigen Prüfung von Anfragen, Bildern, Vertragsnachweisen und gesetzlichen Aufbewahrungspflichten. Ein freiwilliger Rückrufwunsch beruht auf Einwilligung und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Stornierung eines offenen Löschantrags wird ebenfalls dokumentiert. Der private Kundenbereich bleibt unberührt.
7. Kontakt, Kundenanfragen und E-Mails
Bei einer Kontakt- oder Vendor-Anfrage verarbeiten wir abhängig vom Formular Name, E-Mail-Adresse, optionale Telefonnummer, WhatsApp-Wunsch, Eventart und -datum, Stadt, Gästezahl, gewünschte Leistung und Nachricht. Eine Vendor-Anfrage wird dem ausgewählten Vendor zur Bearbeitung bereitgestellt. Eine allgemeine Kontaktanfrage erhält das TamilFunction-Team. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; für zuverlässige Zustellung, Missbrauchsschutz und Nachweis berechtigter Kommunikation zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO.
Transaktionale E-Mails wie Bestätigungen, Passwort-Mails und Anfragebenachrichtigungen werden über Resend, betrieben von Plus Five Five, Inc., USA, versandt. Dabei werden insbesondere Absender- und Empfängeradresse, Betreff, Inhalt, Versandzeit, Zustellstatus und technische Protokolldaten verarbeitet. Resend gibt für Standardtarife eine Aufbewahrung der E-Mail-Daten von 30 Tagen an. Weitere Informationen: Datenschutzhinweise von Resend.
8. Standortfunktion
Die Suchfunktion greift nur nach Ihrer aktiven Auswahl und Browserfreigabe auf den aktuellen Gerätestandort zu. Die Koordinaten werden in die Suchadresse übernommen und serverseitig zur Entfernungsberechnung verarbeitet. Dadurch können sie vorübergehend im Browserverlauf und in technisch erforderlichen Serverprotokollen enthalten sein. Sie werden nicht als dauerhafter Bestandteil des Kundenprofils gespeichert. Stattdessen können Sie jederzeit Land und Stadt auswählen. Rechtsgrundlage ist Ihre ausdrücklich angeforderte Standortsuche nach Art. 6 Abs. 1 Buchst. b DSGVO und § 25 Abs. 2 Nr. 2 TDDDG.
Vendoren können freiwillig Standortkoordinaten für eine genauere Distanzberechnung übermitteln. Diese Koordinaten werden intern gespeichert, aber nicht als Koordinaten im öffentlichen Profil ausgegeben. Ohne genaue Koordinaten verwendet TamilFunction den Mittelpunkt der gewählten Stadt.
9. Empfänger, Auftragsverarbeiter und Drittlandtransfers
Personenbezogene Daten erhalten nur, soweit für den jeweiligen Zweck erforderlich:
- der ausgewählte Vendor bei einer an ihn gerichteten Kundenanfrage,
- Supabase für Authentifizierung, Datenbank und Bildspeicher,
- Vercel für Hosting, Auslieferung und serverseitige Funktionen,
- Resend für den Versand transaktionaler E-Mails,
- OpenAI für die ausdrücklich gestarteten KI-Ausfüll- und Planungsfunktionen,
- Behörden, Gerichte oder Berater, wenn dies gesetzlich erforderlich oder zur Rechtsverteidigung notwendig ist.
Authentifizierung, Datenbank und Storage werden durch Supabase Pte. Ltd., Singapur, bereitgestellt. Die aktive Datenbank liegt in der Region eu-central-1 (Frankfurt). Supabase und Unterauftragsverarbeiter können begrenzte Support-, Sicherheits- oder Betriebsdaten auch in weiteren Ländern verarbeiten. Weitere Informationen: Datenschutzhinweise von Supabase.
Die KI-Funktionen nutzen die API von OpenAI Ireland Ltd. OpenAI erklärt, API-Eingaben und -Ausgaben standardmäßig nicht zum Training seiner Modelle zu verwenden, solange der API-Kunde nicht ausdrücklich einer Datenfreigabe zustimmt. TamilFunction deaktiviert die anwendungsseitige Antwortspeicherung mit store: false. Unabhängig davon können Inhalte nach den OpenAI-API-Bedingungen grundsätzlich bis zu 30 Tage in Missbrauchsüberwachungsprotokollen aufbewahrt werden; eine längere Aufbewahrung ist möglich, wenn OpenAI sie aus rechtlichen oder sicherheitsbezogenen Gründen für erforderlich hält. Weitere Informationen: Datenschutzhinweise von OpenAI.
Bei Übermittlungen in Länder außerhalb des Europäischen Wirtschaftsraums verwenden wir die vertraglich vorgesehenen Schutzmechanismen, insbesondere EU-Standardvertragsklauseln und, soweit anwendbar, Angemessenheitsbeschlüsse. Mit Supabase, Vercel, Resend und OpenAI bestehen Vereinbarungen zur Auftragsverarbeitung. Trotz dieser Schutzmaßnahmen kann bei einer Verarbeitung in Drittländern ein anderes Datenschutzniveau gelten und ein Zugriff durch dortige Behörden nicht vollständig ausgeschlossen werden.
10. Speicherdauer und Löschung
Wir löschen personenbezogene Daten, wenn der jeweilige Zweck entfällt und keine gesetzlichen Pflichten oder berechtigten Gründe für eine weitere, gegebenenfalls gesperrte Aufbewahrung bestehen. Löschungen werden teilweise durch kontrollierte manuelle Prüfungen umgesetzt. Maßgeblich sind insbesondere folgende Kriterien:
- Konten und private Planungsdaten bleiben grundsätzlich bis zur Löschung durch den Nutzer oder bis zum Ende der Kontonutzung gespeichert.
- Ein vorläufiges Ergebnis des KI-Planungsassistenten wird von TamilFunction nicht gespeichert. Erst ein ausdrücklich übernommener Entwurf wird als private Planungsdaten behandelt.
- Screenshots für die Admin-KI-Ausfüllhilfe werden nicht in Datenbank oder Storage gespeichert. Für beide KI-Funktionen kann OpenAI API-Inhalte grundsätzlich bis zu 30 Tage zur Missbrauchsüberwachung vorhalten.
- Ein aktives Vendorprofil bleibt für die Vendorbeziehung gespeichert. Nach einem Löschantrag wird es offline genommen; nach freigegebener Endentscheidung werden nicht weiter benötigte Profildaten grundsätzlich innerhalb von 30 Tagen gelöscht.
- Abgelehnte oder zurückgezogene Vendor-Anträge und Claims werden grundsätzlich zwölf Monate nach der Endentscheidung gelöscht oder anonymisiert, soweit kein konkreter Sicherheits- oder Rechtsfall eine längere Aufbewahrung erfordert.
- Gewöhnliche Plattform-Kontaktanfragen werden grundsätzlich sechs Monate nach Abschluss gelöscht. Vendor-Anfragen werden nach Abschluss grundsätzlich zwölf Monate aufbewahrt; notwendige Teile eines konkreten Rechtsstreits können bis zum Ablauf der gesetzlichen Verjährung gesperrt bleiben.
- Abgelehnte oder fehlgeschlagene Bild-Uploads werden zur technischen Löschung vorgemerkt; veröffentlichte Bilder bleiben nur solange gespeichert, wie sie für ein aktives Profil benötigt werden.
- Nachweise der Vendor-Bedingungsannahme werden grundsätzlich sechs Jahre ab Ende des Kalenderjahres aufbewahrt, in dem die Vendorbeziehung endet.
- Resend hält versandte E-Mail-Daten nach Anbieterangabe in Standardtarifen 30 Tage vor.
- Technische Protokolle werden nur für den vom jeweiligen Anbieter vorgesehenen kurzen Betriebs- und Sicherheitszeitraum gespeichert.
- Verschlüsselte Sicherungskopien werden getrennt geschützt und nur so lange aufbewahrt, wie sie für eine zuverlässige Wiederherstellung erforderlich sind. Bereits ausgeführte Löschungen dürfen nach einer Wiederherstellung nicht erneut produktiv genutzt werden.
Steuer- und handelsrechtlich relevante Unterlagen können je nach Dokument sechs, acht oder zehn Jahre aufzubewahren sein. Diese Pflicht rechtfertigt nicht die weitere aktive Nutzung des gesamten Kontos oder Profils.
11. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:
- Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte schreiben Sie an info@tamilfunction.com. Wir können zur sicheren Zuordnung zusätzliche Informationen verlangen. Rechte können eingeschränkt sein, wenn Rechte anderer Personen oder gesetzliche Aufbewahrungspflichten entgegenstehen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.
12. Sicherheit und Änderungen
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, rollenbasierte Berechtigungen, abgesicherte Uploads sowie kontrollierte Prüf- und Löschabläufe. Absolute Sicherheit kann jedoch nicht garantiert werden.
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Bei wesentlichen Änderungen, die eine Mitwirkung oder neue Einwilligung erfordern, informieren wir betroffene Personen gesondert.
