Datenschutz
Stand: 18.08.2026
Einleitung
Ich nehme den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung dient dazu, Sie darüber zu informieren, wie ich Ihre personenbezogenen Daten erfasse, verwende und schütze, wenn Sie meine Website besuchen und meine Dienste nutzen. Ich handle in Übereinstimmung mit den Datenschutzgesetzen und -vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Ihr Vertrauen ist mir wichtig, und ich verpflichte mich, Ihre Privatsphäre zu respektieren und Ihre Daten sorgfältig und verantwortungsvoll zu behandeln.
Diese Datenschutzerklärung gilt sowohl für meine Webseite (https://www.lakeloveevents.com/) als auch für meine Instagram-Seite Wedding_DJ_BW, die von Meta Platforms Ireland Limited betrieben wird. Für Verarbeitungen auf Social-Media-Plattformen, die ich nicht direkt beeinflussen kann, gelten zusätzlich die Datenschutzerklärungen der jeweiligen Betreiber.
Weitere Informationen zur Datenverarbeitung durch Meta finden Sie in deren Datenschutzerklärung: Instagram-Datenrichtlinien.
Verantwortlichkeit für die Datenverarbeitung
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten auf meiner Website ist:
Sebastian Heilmann
Schillerstr. 27
73240 Wendlingen
Germany
E-Mail:
Bei Fragen zum Datenschutz, zur Verarbeitung Ihrer persönlichen Informationen oder wenn Sie Ihre Rechte in Bezug auf Ihre Daten ausüben möchten, können Sie sich jederzeit an die oben genannten Kontaktdaten wenden. Ich stehe Ihnen zur Verfügung, um alle Ihre Anliegen bezüglich Datenschutz und Datenverarbeitung zu klären und sicherzustellen, dass Ihre Daten gemäß den gesetzlichen Vorschriften behandelt werden.
Gemäß dem Urteil des Europäischen Gerichtshofs (EuGH) vom 5. Juni 2018 besteht für die Verarbeitung personenbezogener Daten auf meiner Instagram-Seite eine gemeinsame Verantwortlichkeit mit Meta Platforms Ireland Limited. Die Details zur gemeinsamen Verantwortlichkeit können Sie im Controller Addendum von Meta einsehen.
Grundsätze der Datenverarbeitung
Mein Umgang mit Ihren personenbezogenen Daten ist von höchster Sorgfalt und Transparenz geprägt. Die Erhebung und Verarbeitung Ihrer Daten erfolgt ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der DSGVO und des BDSG. Ich erhebe und verwende personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie meiner Inhalte und Dienstleistungen erforderlich ist. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt regelmäßig nur nach Ihrer Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Wenn Sie über meine Website, per Telefon oder E-Mail eine Anfrage stellen, verarbeite ich Ihre angegebenen personenbezogenen Daten, um Ihre Anfrage zu bearbeiten und Ihnen die gewünschten Informationen bereitzustellen. Dies umfasst typischerweise Ihren Namen, Kontaktinformationen, Informationen über die geplante Veranstaltung und andere relevante Details. Die Verarbeitung dieser Daten erfolgt zu dem Zweck, vorvertragliche Maßnahmen auf Ihre Anfrage hin durchzuführen und ist gemäß Art. 6 Abs. 1 lit. b DSGVO gerechtfertigt.
Sobald Sie meine DJ-Dienste buchen, verarbeite ich die erforderlichen personenbezogenen Daten, um den Vertrag zu erfüllen, zu dem ich mich verpflichtet habe. Dies beinhaltet die Organisation und Durchführung der DJ-Dienstleistungen für Ihre Veranstaltung. Die Verarbeitung dieser Daten erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bitte beachten Sie, dass ich zur Abwicklung von Buchungen und Zahlungen gegebenenfalls zusätzliche personenbezogene Daten erheben muss, wie etwa Zahlungsinformationen.
Meine Webseite und Dienstleistungen sind so gestaltet, dass nur die notwendigsten Daten erhoben werden. Ich folge dem Prinzip der Datenminimierung und -sparsamkeit und speichere Ihre Daten nur so lange, wie es für die Erreichung der jeweiligen Zwecke erforderlich ist oder wie es durch die verschiedenen gesetzlichen Speicherfristen vorgegeben wird.
Wenn Sie einen Vertrag mit mir abschließen, benötige ich einige persönliche Informationen von Ihnen. Diese Daten verwende ich, um die notwendigen Dokumente zu erstellen und Ihnen zur digitalen Unterschrift zu übermitteln.
Die digitale Vertragssignatur erfolgt über mein eigenes Signatursystem auf meiner Website. Dabei werden folgende Daten verarbeitet und gespeichert:
- Vor- und Nachname
- E-Mail-Adresse
- Ort der Unterschrift
- Digitale Unterschrift (Signaturbild)
- IP-Adresse
- Datum und Uhrzeit der Signatur
- Technische Geräteinformationen (User-Agent)
- Bestätigungscode (OTP) per E-Mail
Die elektronische Signatur erfolgt als elektronische Signatur im Sinne des Art. 3 Nr. 10 der eIDAS-Verordnung (EU) Nr. 910/2014 mittels OTP-E-Mail-Verifizierung und kryptografischer Dokumentsicherung (SHA-256-Hashwerte, lückenloser Audit-Log). Alle Daten werden ausschließlich auf meinen eigenen Servern in Deutschland verarbeitet und gespeichert. Eine Übermittlung an Drittanbieter findet nicht statt.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die IP-Adresse und Geräteinformationen werden zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) zur Sicherstellung der Nachweisbarkeit und Integrität der Signatur gespeichert.
Eine Weitergabe an Dritte erfolgt nur, soweit eine gesetzliche Verpflichtung besteht oder die Weitergabe zur Erfüllung des mit mir geschlossenen Vertrags erforderlich ist. Der praktisch einzige Fall dafür ist eine Vertretung, wenn ich einen Termin nicht selbst wahrnehmen kann; welche Daten dann weitergehen, steht weiter unten in einem eigenen Abschnitt. Sie haben das Recht, jederzeit Informationen über Ihre gespeicherten Daten zu erhalten, diese zu korrigieren oder löschen zu lassen, der weiteren Verarbeitung zu widersprechen oder die Übertragbarkeit Ihrer Daten zu verlangen. Ihre Daten sind durch geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO geschützt, darunter Zugriffsbeschränkungen und regelmäßige Sicherheitsupdates.
Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Angabe Ihrer Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer) kann ich jedoch keine Anfragen bearbeiten, keine Angebote erstellen und keine Verträge abschließen. Im Rahmen einer Vertragsbeziehung sind bestimmte Daten (insbesondere Name, Anschrift, Veranstaltungsdetails) für die Vertragserfüllung erforderlich. Die Nichtbereitstellung dieser Daten hätte zur Folge, dass der Vertrag nicht geschlossen oder nicht erfüllt werden kann.
Vertretung, wenn ich ausfalle
Kann ich eine gebuchte Veranstaltung wegen Krankheit oder aus einem anderen wichtigen Grund nicht selbst durchführen, organisiere ich eine Vertretung durch eine Kollegin oder einen Kollegen. Diese Person erhält dann die Daten, die für Ihren Tag nötig sind: Name, Kontaktdaten, Datum, Ort und den abgestimmten Ablaufplan mit Ihren Musikwünschen, bei Bedarf auch Kontakte vor Ort. Das geschieht nur im konkreten Vertretungsfall und erst, wenn Sie der Vertretung zugestimmt haben; den Namen nenne ich Ihnen vorher.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für Kontaktdaten weiterer Beteiligter Art. 6 Abs. 1 lit. f DSGVO (Interesse an der vertragsgemäßen Durchführung). Gegen die auf lit. f gestützte Verarbeitung können Sie nach Art. 21 DSGVO Widerspruch einlegen. Mit Ihrer Zustimmung tritt die Vertretung in den Vertrag ein und ist für Ihre Daten ab diesem Zeitpunkt selbst verantwortlich.
Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt. Alle Entscheidungen, die im Zusammenhang mit Ihren personenbezogenen Daten getroffen werden (z. B. Angebotserstellung, Vertragsabschluss), werden ausschließlich von mir persönlich und nicht automatisiert vorgenommen.
Datenerfassung auf meiner Webseite (Hosting)
Meine Webseite wird auf einem virtuellen Server (VPS) betrieben, dessen Infrastruktur von der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, bereitgestellt wird. Der Server steht in einem Rechenzentrum in Deutschland. Bei jedem Zugriff auf meine Webseite werden automatisiert folgende Daten erfasst:
- IP-Adresse des zugreifenden Rechners
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / Datei (URL)
- HTTP-Statuscode
- Übertragene Datenmenge
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
Diese Daten werden in den Zugriffsprotokollen des Webservers gespeichert und nicht mit anderen personenbezogenen Daten zusammengeführt. Die Erfassung dient der technisch einwandfreien Bereitstellung der Webseite, der Gewährleistung der IT-Sicherheit sowie der Erkennung und Nachverfolgung von Sicherheitsvorfällen. Die Zugriffsprotokolle des Webservers werden nach maximal 30 Tagen automatisch gelöscht.
Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der technisch sicheren und stabilen Bereitstellung dieser Webseite. Sie haben das Recht, gemäß Art. 21 DSGVO jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen. Mit IONOS wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.
Content Delivery Network (Cloudflare)
Zur Verbesserung der Ladegeschwindigkeit, Verfügbarkeit und Sicherheit meiner Webseite nutze ich das Content Delivery Network (CDN) der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (nachfolgend „Cloudflare"). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert und verpflichtet sich damit zur Einhaltung europäischer Datenschutzstandards.
Bei jedem Aufruf meiner Webseite wird Ihre Anfrage über das Cloudflare-Netzwerk geleitet. Dabei werden folgende Daten verarbeitet:
- IP-Adresse des zugreifenden Rechners
- Aufgerufene URL
- HTTP-Header (einschließlich User-Agent und Referrer)
Diese Verarbeitung dient dem Schutz meiner Webseite vor böswilligen Zugriffen (DDoS-Angriffe, Bot-Abwehr) sowie der Beschleunigung der Seitenauslieferung durch zwischengespeicherte Inhalte auf Cloudflare-Servern in der EU. Cloudflare agiert hierbei als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Die Rechtsgrundlage für die Nutzung von Cloudflare ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Mein berechtigtes Interesse liegt im sicheren, stabilen und schnellen Betrieb meiner Webseite. Mit Cloudflare wurde ein Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO geschlossen. Weitere Informationen zum Datenschutz bei Cloudflare finden Sie in der Datenschutzerklärung von Cloudflare.
Datenerfassung auf meiner Instagram-Seite
Die folgenden Informationen werden gemäß Art. 13 DSGVO bereitgestellt.
Ich betreibe die Instagram-Seite Wedding_DJ_BW. Beim Besuch dieser Seite werden durch Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland ("Meta") personenbezogene Daten verarbeitet. Für diese Datenverarbeitung sind Meta und ich gemäß Art. 26 DSGVO gemeinsam verantwortlich (EuGH, Urteil vom 05.06.2018 – C-210/16).
Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO
Zwischen Meta und mir besteht eine verbindliche Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Grundlage ist die Page Insights-Ergänzung von Meta. Die wesentlichen Inhalte dieser Vereinbarung sind:
Aufteilung der Verantwortlichkeiten
Meta ist verantwortlich für:
- Die technische Bereitstellung der Instagram-Plattform und deren Datensicherheit
- Die Erhebung und Speicherung von Nutzerdaten beim Besuch meiner Seite (IP-Adresse, Browserdaten, Standort, Nutzungsverhalten)
- Das Setzen von Cookies und ähnlichen Technologien auf Ihrem Endgerät
- Die Erstellung von Statistiken (Page Insights) aus diesen Daten
- Die Bereitstellung der primären Datenschutzinformationen für Instagram-Nutzer
- Die Bearbeitung von Betroffenenrechtsanfragen bezüglich der Plattform (Auskunft, Löschung, Export Ihrer Instagram-Daten)
- Die Meldung von Datenschutzverletzungen an die zuständige Aufsichtsbehörde (Irish Data Protection Commission)
Ich bin verantwortlich für:
- Die Verarbeitung der mir zur Verfügung gestellten aggregierten Insights-Daten
- Die Bereitstellung dieser Datenschutzinformationen über meine eigene Datenverarbeitung
- Die Beantwortung von Anfragen, die sich auf meine Nutzung der Insights-Daten beziehen
- Die Weiterleitung von Betroffenenanfragen an Meta, soweit diese Metas Verantwortungsbereich betreffen
Welche Daten Meta beim Besuch meiner Seite erhebt
Beim Besuch meiner Instagram-Seite erhebt Meta unter anderem Ihre IP-Adresse, Browser- und Geräteinformationen, Ihr Nutzungsverhalten (Interaktionen, besuchte Inhalte, Verweildauer) sowie Standortdaten. Meta setzt dazu Cookies und ähnliche Technologien ein. Diese Datenverarbeitung erfolgt auch dann, wenn Sie kein Instagram-Konto besitzen.
Insights-Daten, die ich erhalte
Meta stellt mir als Seitenbetreiber ausschließlich aggregierte Statistiken zur Verfügung (sogenannte "Page Insights"). Diese enthalten:
- Reichweite und Impressionen meiner Beiträge
- Interaktionen (Likes, Kommentare, Shares)
- Demografische Informationen (Alter, Geschlecht, Standort) in zusammengefasster Form
- Zeiten, zu denen meine Follower online sind
- Allgemeine Performance-Metriken meiner Seite
Ich erhalte durch diese Insights keine personenbezogenen Daten einzelner Nutzer. Ich kann aus diesen Statistiken keine Rückschlüsse auf einzelne Personen ziehen.
Datenübermittlung in die USA
Meta Platforms, Inc. hat seinen Hauptsitz in den USA. Ihre personenbezogenen Daten werden von Meta in die USA übermittelt und dort verarbeitet. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF), für das die Europäische Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO erlassen hat. Meta Platforms, Inc. ist unter dem DPF zertifiziert.
Wichtiger Hinweis: Trotz des Angemessenheitsbeschlusses besteht in den USA ein geringeres Datenschutzniveau als in der EU. US-Behörden können im Rahmen von Überwachungsgesetzen (insbesondere FISA Section 702) auf Ihre Daten zugreifen, ohne dass Sie darüber informiert werden oder wirksame Rechtsmittel zur Verfügung stehen. Dieses Risiko besteht bei jedem Besuch meiner Instagram-Seite. Sie können diesem Risiko ausweichen, indem Sie meine Instagram-Seite nicht besuchen.
Rechtsgrundlage
Meine Nutzung der Insights-Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Interessenabwägung: Mein berechtigtes Interesse liegt in der Analyse meiner Instagram-Präsenz, um meine DJ-Dienstleistungen zielgerichtet zu bewerben, die Qualität meiner Inhalte zu verbessern und meine Zielgruppe (Brautpaare und Event-Planer) besser zu verstehen. Dieses kommerzielle Interesse überwiegt bei einer Abwägung die Privatsphären-Interessen der Nutzer, da ich ausschließlich aggregierte Statistiken erhalte, aus denen keine Rückschlüsse auf einzelne Personen möglich sind, ich keine eigenständige Profilbildung durchführe und Sie das Recht auf Widerspruch haben (siehe unten).
Datenverarbeitung durch Meta: Die Erhebung Ihrer Daten durch Meta auf der Instagram-Plattform erfolgt auf Grundlage der zwischen Ihnen und Meta vereinbarten Nutzungsbedingungen sowie der Datenrichtlinie von Meta. Soweit Meta Cookies und ähnliche Technologien auf Ihrem Endgerät einsetzt, ist Rechtsgrundlage hierfür Ihre Einwilligung gegenüber Meta gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer
Meta speichert Ihre Daten gemäß der eigenen Datenrichtlinie. Die mir zur Verfügung gestellten aggregierten Insights-Daten werden von Meta typischerweise für bis zu zwei Jahre bereitgestellt. Ich speichere keine eigenständigen Kopien der Insights-Daten über die Bereitstellung durch Meta hinaus.
Ihre Rechte
Sie können Ihre Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch) sowohl gegenüber Meta als auch gegenüber mir geltend machen:
- Gegenüber mir: Für Anfragen zur Nutzung der Insights-Daten wenden Sie sich an: Sebastian Heilmann, Schillerstr. 27, 73240 Wendlingen,
- Gegenüber Meta: Für Anfragen zur Datenverarbeitung auf der Instagram-Plattform (Ihre Profildaten, Cookies, Tracking) wenden Sie sich direkt an Meta über das Kontaktformular für Datenschutzanfragen.
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einzulegen. Richten Sie Ihren Widerspruch an die oben genannte E-Mail-Adresse. Bitte beachten Sie: Ein Widerspruch gegenüber mir hat keine Auswirkung auf die Datenverarbeitung durch Meta selbst. Um Metas Tracking einzuschränken, können Sie Ihre Datenschutz-Einstellungen direkt bei Instagram anpassen.
Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für mich zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart. Die für Meta zuständige Aufsichtsbehörde ist die Irish Data Protection Commission (DPC).
Weitere Informationen
Nutzung des Kontaktformulars, Angebotskalkulators und Veranstaltungsdetailformulars
1 Kontaktformular und Angebotskalkulator
Wenn Sie mein Kontaktformular nutzen oder den Angebotskalkulator verwenden, erhebe ich personenbezogene Daten, die Sie in die Formulare eingeben. Diese umfassen:
- Ihre Stammdaten: Name, Telefon, E-Mail. Im Angebotskalkulator frage ich Vor- und Nachnamen getrennt ab, bei Firmenveranstaltungen zusätzlich den Firmennamen
- Veranstaltungsinformationen: Datum und Ort. Im Angebotskalkulator zusätzlich die Art der Veranstaltung, der gewünschte Beginn meiner Leistung und die Gästezahl
- Service-Auswahl (nur Angebotskalkulator): die gewählten Pakete und zusätzliche Wünsche
- Ihr Anliegen: der Text aus dem Nachrichtenfeld, im Kontaktformular zusätzlich der gewählte Anfragegrund
Nach dem Absenden werden diese Daten zur Angebotserstellung, Kommunikation und Vertragsabwicklung verwendet. Speicherdauer: Anfragen, die nicht zu einer Buchung führen, lösche ich nach Abschluss der Kommunikation, spätestens jedoch 6 Monate nach der letzten Kontaktaufnahme. Kommt ein Vertrag zustande, bewahre ich Geschäftsunterlagen 6 Jahre auf, Rechnungen und Belege 10 Jahre. Vorgeschrieben sind bei Rechnungen und Belegen 8 Jahre (§ 147 Abs. 3 AO, § 14b UStG). Die letzten 2 Jahre behalte ich freiwillig, weil in dieser Zeit aus dem Vertrag noch Ansprüche geltend gemacht werden können und ich dafür die Unterlagen als Nachweis brauche (§§ 195, 199 BGB, Art. 6 Abs. 1 lit. f DSGVO). Der Konfigurator verwendet CSRF-Schutz und CAPTCHA-Systeme zur Sicherheit.
Sicherung Ihrer Anfrage auf meinem Server: Jede abgesendete Anfrage aus dem Angebotskalkulator speichere ich zusätzlich in einer Datenbank auf meinem Server bei IONOS in Deutschland, und zwar bevor die beiden E-Mails dazu verschickt werden. So geht Ihre Anfrage nicht verloren, wenn der E-Mail-Versand einmal ausfällt. Von dort wird sie anschließend automatisch in mein Buchungssystem übernommen, in dem ich Ihr Angebot erstelle. Beide Systeme betreibe ich selbst, eine Weitergabe an Dritte findet nicht statt. Gespeichert werden in diesem Eintrag:
- Ihre Kontaktdaten: Vorname, Nachname, E-Mail-Adresse und, soweit angegeben, Ihre Telefonnummer für den Fall, dass Sie einen Rückruf wünschen
- Bei einer Firmenveranstaltung zusätzlich: der Firmenname. Vertragspartner ist dann die Firma. Vor- und Nachname benennen die Person, die sie vertritt. Bei allen anderen Anlässen frage ich keinen Firmennamen ab
- Veranstaltungsinformationen: Art, Datum, gewünschter Beginn meiner Leistung, Ort und Gästezahl
- Ihre Auswahl im Rechner: die gewählten Leistungen, Ihre Angaben zu Postleitzahl, Anfahrtsweg und Dauer und der daraus errechnete Preis
- Ihre Nachricht: der Text aus dem Freitextfeld
- Zeitstempel: Datum und Uhrzeit Ihrer Anfrage
- Nachweis der Kenntnisnahme: der Satz, den Sie beim Absenden mit dem Häkchen bestätigt haben
- Versandkennzeichen: ein technischer Vermerk, ob die beiden E-Mails verschickt werden konnten
In diesem Eintrag speichere ich weder Ihre IP-Adresse noch Ihre Browserkennung (User-Agent). Auch in der Benachrichtigungsmail an mich steht beides nicht, Ihre IP-Adresse nicht einmal gekürzt. Ihre Browserkennung verarbeite ich zu dieser Anfrage nur dort, wo sie ohnehin anfällt: in den Zugriffsprotokollen des Webservers und bei Cloudflare, beides weiter oben beschrieben. 180 Tage nach Eingang Ihrer Anfrage löscht ein täglicher Aufräumlauf den Eintrag automatisch. Dieselbe Frist gilt für die Kopie in meinem Buchungssystem: Auch dort wird Ihre Anfrage nach 180 Tagen vollständig und ohne mein Zutun gelöscht, unabhängig davon, wie weit ich sie bis dahin bearbeitet habe. Für die E-Mail in meinem Postfach gelten die weiter oben genannten Fristen. Wird aus Ihrer Anfrage eine Buchung, gelten sie auch für die dann angelegten Vertragsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage). Den mitgespeicherten Nachweis der Kenntnisnahme stütze ich zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse daran ist der Beleg, dass ich Sie vor dem Absenden über die Datenverarbeitung informiert habe (Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO).
Lokale Zwischenspeicherung (localStorage): Damit Ihre Eingaben bei einem versehentlichen Neuladen der Seite oder einer Unterbrechung nicht verloren gehen, speichert das Kontaktformular Ihre Formulareingaben ausschließlich lokal in Ihrem Browser zwischen. Eine Übermittlung an mich findet dabei nicht statt. Diese Zwischenspeicherung ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und wird beim erfolgreichen Absenden sofort gelöscht, spätestens jedoch nach 48 Stunden automatisch verworfen. Kann eine bereits ausgefüllte Nachricht mangels Internetverbindung nicht gesendet werden, legt der Browser sie zusätzlich in einer separaten Warteschlange ab und versucht den Versand automatisch, sobald wieder eine Verbindung besteht. Auch diese Daten bleiben ausschließlich lokal gespeichert und werden spätestens nach 7 Tagen automatisch gelöscht.
2 Veranstaltungsdetail-Formular (Gig-Formular)
Nach erfolgreicher Buchung erhalten Sie einen persönlichen, zeitlich begrenzten Link zu einem Detailformular. Dieses dient der präzisen Planung Ihrer Veranstaltung.
2.1 Technische Umsetzung
- Token-geschützter Zugang: Der Link ist einmalig und bis kurz vor Ihr Event gültig
- Auto-Save Funktion: Ihre Eingaben werden automatisch alle 30 Sekunden zwischengespeichert
- Zugriffskontrolle: Jeder Zugriff wird mit IP-Adresse und Zeitstempel protokolliert
2.2 Erfasste Datenkategorien
a) Veranstaltungsablauf:
- Locations für Trauung, Empfang und Party
- Genaue Uhrzeiten für alle Programmpunkte
- Besondere Anforderungen und technische Unterstützung
b) Kontaktdaten von Dienstleistern und wichtigen Personen:
- Wedding Planner (Name, Telefon, E-Mail)
- Ansprechpartner der Location (Name, Telefon, E-Mail, Funktion)
- Trauzeugen (Namen und Telefonnummern)
c) Detaillierte Musikwünsche:
- Bewertung verschiedener Musikrichtungen (Skala: gar nicht/mittel/viel)
- Lieblingsmusikrichtungen und absolute No-Gos
- Top 10 Lieblingssongs
- Spezielle Songs für besondere Momente (Einzug, Erster Tanz, etc.)
- Links zu Musik-Playlists (Spotify, YouTube, etc.)
- Internationale Musikwünsche
d) Programmpunkte und Zeitplan:
- Brautstraußwurf und Torte anschneiden (Uhrzeiten)
- Besondere Programmpunkte (Spiele, Reden, Aufführungen)
- DJ-Dresscode
2.3 Wichtiger Hinweis zu Drittpartei-Daten
Wenn Sie Kontaktdaten von Wedding Plannern, Trauzeugen oder anderen Personen angeben, bestätigen Sie mit dem Absenden des Formulars, dass diese Personen mit der Weitergabe ihrer Daten einverstanden sind. Die Daten werden ausschließlich zur Koordination Ihrer Veranstaltung verwendet. Muss mich jemand vertreten, erhält diese Person sie nur, soweit sie für den Ablauf des Tages nötig sind.
Information für die genannten Drittpersonen (Art. 14 DSGVO): Dieser Hinweis richtet sich an Sie, wenn Ihr Name in einem solchen Formular steht, etwa als Ansprechpartnerin oder Ansprechpartner einer Veranstaltungsstätte. Ihre Daten habe ich dann nicht bei Ihnen erhoben, sondern von meinem Auftraggeber bekommen, also von der Person, die mich für die Veranstaltung gebucht hat.
Verantwortlich für die Verarbeitung bin ich; meine Kontaktdaten stehen oben im Abschnitt „Verantwortlichkeit für die Datenverarbeitung". Ich verarbeite Ihren Namen, Ihre Telefonnummer, Ihre E-Mail-Adresse und Ihre Funktion. Diese Angaben nutze ich ausschließlich, um Technik und Ablauf der Veranstaltung mit Ihnen abzustimmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt darin, die Veranstaltung reibungslos vorzubereiten und durchzuführen. Ihre Angaben gebe ich nur in einem Fall weiter: wenn ich die Veranstaltung wegen Krankheit oder aus einem anderen wichtigen Grund nicht selbst durchführen kann und eine Vertretung übernimmt (siehe Abschnitt „Vertretung, wenn ich ausfalle").
Ihre Kontaktdaten in meinem Buchungssystem anonymisiere ich automatisch 30 Tage nach dem Veranstaltungsdatum. Habe ich Ihnen geschrieben, lösche ich Ihre E-Mail-Adresse und den Text der Nachricht nach 365 Tagen aus dem Versandprotokoll. Welche Rechte Sie haben, steht weiter unten im Abschnitt „Ihre Datenschutzrechte". Weil ich mich dabei auf mein berechtigtes Interesse stütze, können Sie nach Art. 21 DSGVO jederzeit Widerspruch einlegen.
2.4 Datenschutz-Einwilligung
Vor dem Absenden des Formulars müssen Sie explizit der Datenverarbeitung zustimmen. Diese Einwilligung wird mit folgenden Daten protokolliert:
- Zeitstempel der Einwilligung
- IP-Adresse (anonymisiert gespeichert)
- Formular-ID und Kunden-ID
2.5 E-Mail-Benachrichtigungen
Nach erfolgreichem Absenden:
- Sie erhalten: Eine Bestätigungs-E-Mail ohne sensible Daten Dritter
- Ich erhalte: Eine Benachrichtigung über neue Formulareingaben (aus Datenschutzgründen ohne Kontaktdaten von Drittpersonen)
2.6 Erinnerung und automatische Übernahme bei Link-Ablauf
Etwa 7 Tage bevor Ihr persönlicher Formular-Link abläuft, erinnere ich Sie einmalig per E-Mail daran, das Formular abzuschließen. Diese E-Mail erfolgt ausschließlich im Rahmen Ihrer bestehenden Buchung und enthält keine Werbung (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO).
Senden Sie das Formular nicht vor Ablauf des Links ab, wird Ihr zuletzt zwischengespeicherter Stand automatisch in mein Buchungssystem übernommen, damit Ihre bereits gemachten Angaben für die Planung Ihrer Veranstaltung nicht verloren gehen. Dabei gilt:
- Die Übernahme erfolgt nur, wenn Sie im Formular der Datenverarbeitung zugestimmt haben (Datenschutz-Einwilligung, siehe 2.4)
- Übernommen werden ausschließlich die von Ihnen ausgefüllten Felder. Bereits vorhandene Angaben im Buchungssystem werden nicht überschrieben
- Ohne erteilte Einwilligung findet keine Übernahme statt; Ihr Zwischenstand wird dann spätestens 60 Tage nach Ablauf des Formular-Links automatisch gelöscht
Rechtsgrundlage der Übernahme ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); die im Formular erteilte Einwilligung wird zusätzlich als Voraussetzung geprüft. Auf die automatische Übernahme weise ich Sie außerdem direkt im Formular (Hinweis bei der Einwilligung) sowie in der Erinnerungs-E-Mail hin.
3 Rechtsgrundlage und Speicherdauer
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Kontaktdaten von Drittpersonen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der reibungslosen Vorbereitung und Durchführung der Veranstaltung), siehe den Hinweis in Abschnitt 2.3
- Speicherdauer:
- Veranstaltungsdaten im Buchungssystem: 6 Jahre nach dem Veranstaltungsdatum
- Rechnungen: 10 Jahre. Vorgeschrieben sind davon 8 Jahre (§ 147 Abs. 3 AO, § 14b UStG), die letzten 2 Jahre behalte ich freiwillig, weil in dieser Zeit noch Ansprüche aus dem Vertrag geltend gemacht werden können (§§ 195, 199 BGB, Art. 6 Abs. 1 lit. f DSGVO)
- Angebote: 10 Jahre. Vorgeschrieben sind davon 6 Jahre (Geschäftskorrespondenz, § 147 Abs. 1 Nr. 2 und 3 AO), die übrigen 4 Jahre behalte ich freiwillig aus demselben Grund
- Daten von Drittpersonen (Wedding Planner, Trauzeugen, Location-Ansprechpartner): Werden 30 Tage nach dem Veranstaltungsdatum automatisch anonymisiert
- Habe ich die Ansprechpartnerin oder den Ansprechpartner der Veranstaltungsstätte angeschrieben: Empfängeradresse und Text dieser Nachricht werden im Versandprotokoll nach 365 Tagen gelöscht
- Zwischenstände des Detailformulars (Auto-Save): Werden mit dem finalen Absenden gelöscht, spätestens jedoch 60 Tage nach Ablauf des Formular-Links
- Widerspruch: Gegen die auf das berechtigte Interesse gestützte Verarbeitung der Daten von Drittpersonen können sowohl Sie als auch die betroffene Person selbst nach Art. 21 DSGVO jederzeit Widerspruch einlegen. Die zur Vertragserfüllung notwendigen Daten bleiben davon unberührt.
4 Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über alle gespeicherten Daten (auch die der genannten Drittpersonen)
- Berichtigung unrichtiger Daten
- Löschung nicht mehr benötigter Daten (soweit keine gesetzlichen Pflichten entgegenstehen)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
Mit dem Ausfüllen und Absenden der Formulare willigen Sie in die beschriebene Datenverarbeitung ein.
Ortsvorschläge und Entfernungsberechnung im Angebotskalkulator
Im Angebotskalkulator geben Sie den Veranstaltungsort an, damit ich die Anfahrt berechnen kann. Dafür nutze ich zwei Dienste von Google. Beide laufen ausschließlich serverseitig: Ihr Browser baut von sich aus keine Verbindung zu Google auf, es wird kein Google-Skript und kein Google-Baustein in die Seite geladen. Ihre IP-Adresse wird Google deshalb nicht übermittelt; Google sieht ausschließlich die Anfrage meines Servers.
Eine Ausnahme gibt es: Klappt die Berechnung einmal nicht, biete ich Ihnen an, die Entfernung selbst einzutragen. Dort steht ein Link „Route auf Google Maps ansehen". Diesen Link öffnen Sie selbst, und erst mit Ihrem Klick entsteht eine Verbindung Ihres Browsers zu Google. Er ist als externer Link gekennzeichnet.
1. Ortsvorschläge während der Eingabe (Google Places API)
Während Sie in das Ortsfeld tippen, übermittelt mein Server Ihre Eingabe an Google und zeigt Ihnen bis zu fünf passende Vorschläge zur Auswahl, aus denen Sie den gemeinten Ort selbst bestätigen. Dabei werden auch Zwischenstände Ihrer Eingabe übermittelt, also unvollständige Wörter, während Sie noch tippen.
- Verarbeitete Daten: Der Text, den Sie in das Ortsfeld eingeben, einschließlich unvollständiger Zwischenstände
- Zweck: Eingabehilfe. Sie wählen den gemeinten Ort selbst aus, statt dass er aus einer mehrdeutigen Eingabe erraten wird
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Mein berechtigtes Interesse liegt in einer fehlerarmen Ortseingabe und darin, unnötige kostenpflichtige Abrufe zu vermeiden. Sie haben das Recht, gemäß Art. 21 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen
- Wann die Übermittlung beginnt: Sobald Sie drei Buchstaben oder vier Ziffern getippt haben, fragt mein Server im Hintergrund nach passenden Vorschlägen. Das geschieht automatisch, also auch dann, wenn Sie am Ende keinen Vorschlag anklicken
- Freiwillig: Ob Sie einen Vorschlag übernehmen, entscheiden Sie selbst. Die Liste ist eine Hilfe und keine Voraussetzung: Sie können den Ort frei eintippen und Ihre Anfrage absenden, ohne einen Vorschlag auszuwählen
- Wenn Sie das nicht möchten: Nutzen Sie statt des Angebotskalkulators mein Kontaktformular oder rufen Sie mich an. Dann berechne ich die Anfahrt von Hand, und es geht nichts an Google. Ein Widerspruch nach Art. 21 DSGVO wirkt für die Zukunft; bereits an Google übermittelte Eingaben aus dem Ortsfeld kann ich nicht zurückholen, weil ich diese Abfragen selbst nicht speichere
- Speicherung: Weder Ihre Zwischenstände beim Tippen noch die Vorschlagsliste von Google speichere ich. Der Ort, den Sie am Ende absenden, ist Teil Ihrer Anfrage und wird mit dieser gespeichert
2. Entfernungsberechnung (Google Distance Matrix API)
Steht der Ort fest, übermittelt mein Server ihn an Google, um die Fahrstrecke ab meinem Sitz in Wendlingen am Neckar zu ermitteln. Daraus ergibt sich die Anfahrtspauschale in Ihrem Angebot.
- Verarbeitete Daten: Die von Ihnen eingegebene PLZ bzw. der Ortsname oder, wenn Sie einen Vorschlag ausgewählt haben, dessen Kennung bei Google
- Zweck: Berechnung der Anfahrtsstrecke für Ihre Angebotsanfrage
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
- Speicherung: Gespeichert werden der Suchschlüssel (Ihre Ortseingabe in vereinheitlichter Schreibweise oder die Kennung des gewählten Vorschlags), die Ortsangabe in der Schreibweise von Google, die Entfernung und das Land. Bei Veranstaltungsorten kann die Ortsangabe eine Straße mit Hausnummer enthalten. Das liegt in einem Zwischenspeicher auf meinem Server, damit dieselbe Ortsangabe nicht mehrfach an Google gehen muss, und wird spätestens nach 90 Tagen automatisch gelöscht. Er enthält weder Ihren Namen noch Kontaktdaten noch eine Kennung, die auf Sie oder Ihr Gerät zurückführt; die Einträge sind für alle Besucher dieselben
Dienstanbieter beider Dienste: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: Datenschutzerklärung von Google.
Datenübermittlung in Drittländer: Google Ireland Limited kann Daten an Server in den USA übermitteln. Die Übermittlung erfolgt auf Grundlage der von der EU-Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Google LLC ist zudem unter dem EU-US Data Privacy Framework zertifiziert.
Zum Schutz vor übermäßiger Nutzung zählt mein Server die Abrufe je Besucher. Dafür wird Ihre IP-Adresse in pseudonymisierter Form (Hash-Verfahren) temporär gespeichert. Sie wird gelöscht, sobald sie 24 Stunden lang nicht mehr gebraucht wurde, spätestens mit dem nächsten täglichen Aufräumlauf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt im Schutz meiner Server-Infrastruktur und in der Begrenzung der Kosten dieser Google-Dienste.
Es werden keine Cookies gesetzt, kein Tracking durchgeführt und keine Nutzerprofile erstellt.
Terminprüfung (Verfügbarkeits-Check)
Wenn Sie im Kontaktformular oder im Angebotskalkulator ein Veranstaltungsdatum auswählen, prüft meine Website automatisch, ob dieser Termin noch frei ist. Dazu übermittelt mein Server ausschließlich das gewählte Datum an mein eigenes Buchungssystem, das auf Servern bei IONOS in Deutschland betrieben wird. Die Abfrage läuft vollständig serverseitig. Ihre IP-Adresse und alle weiteren Daten aus dem Formular werden dabei nicht an das Buchungssystem übermittelt.
- Verarbeitete Daten: Ausschließlich das gewählte Veranstaltungsdatum
- Antwort: Nur die Information, ob der Termin frei oder bereits vergeben ist
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
- Speicherung: Die Datumsabfrage wird nicht mit Ihrer Person verknüpft
Nutzung des Budget-Planers
Ich biete auf meiner Website einen kostenlosen Hochzeits-Budget-Planer an. Für die Nutzung ist keine Anmeldung oder Registrierung erforderlich.
Lokale Datenspeicherung im Browser
Ihre Planungsdaten (Budget, Gästezahl, Kategorie-Beträge) werden ausschließlich lokal in Ihrem Browser gespeichert (localStorage). Eine Übermittlung dieser Daten an meinen Server findet nicht statt.
Sie können die gespeicherten Daten jederzeit löschen, indem Sie den Browserspeicher leeren oder die Reset-Funktion im Tool verwenden.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG. Die lokale Speicherung ist technisch erforderlich, um die von Ihnen gewünschte Funktion bereitzustellen. Es handelt sich weder um ein Cookie noch um eine Form des Trackings.
Score-Berechnung (Server-Kommunikation)
Bei Änderungen an Ihrem Budget werden folgende Daten an meine Score-API übermittelt:
- Gesamtbudget und Gästezahl
- Kategorie-Beträge und deren prozentuale Verteilung
Zweck der Übermittlung ist die Berechnung eines Machbarkeits-Scores für Ihre Budgetplanung. Es werden dabei keine personenbezogenen Daten übermittelt: weder Namen, E-Mail-Adressen noch sonstige Angaben, die einen Rückschluss auf Ihre Person zulassen.
Die übermittelten Budget-Daten werden nicht serverseitig gespeichert. Die Verarbeitung erfolgt ausschließlich transient zur Berechnung des Ergebnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Bereitstellung der Score-Funktion als Kernbestandteil des Budget-Planers.
Missbrauchsschutz (Rate-Limiting)
Zum Schutz vor übermäßiger Nutzung wird Ihre IP-Adresse in pseudonymisierter Form (Hash-Verfahren) temporär gespeichert. Der Eintrag wird gelöscht, sobald Sie den Planer 24 Stunden lang nicht mehr genutzt haben, spätestens mit dem nächsten täglichen Aufräumlauf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im Schutz meiner Server-Infrastruktur vor missbräuchlicher Nutzung.
Kein Tracking, keine Weitergabe
Im Rahmen des Budget-Planers findet kein Tracking und keine Analyse Ihres Nutzungsverhaltens statt. Ihre Daten werden nicht an Dritte weitergegeben. Die gesamte Verarbeitung erfolgt auf meinem eigenen Server bei IONOS in Deutschland.
Interaktive Funktionen im FAQ-Bereich
FAQ-Bewertung („War diese Antwort hilfreich?")
Im FAQ-Bereich können Sie Antworten als hilfreich oder nicht hilfreich bewerten. Bei einer Bewertung speichere ich die Kennung der bewerteten Frage, Ihre Bewertung (ja/nein), den Zeitpunkt sowie eine anonymisierte Besucher-Kennung. Diese Kennung wird täglich neu berechnet: aus Ihrer gekürzten IP-Adresse, Ihrer Browser-Kennung und dem Tagesdatum. Ich kann Sie damit nicht dauerhaft wiedererkennen. Zusätzlich werden die gekürzte IP-Adresse und die Browser-Kennung (User-Agent) gespeichert.
Die Bewertungen dienen ausschließlich dazu, die Qualität meiner FAQ-Antworten zu messen und zu verbessern. Ein Rückschluss auf Ihre Person ist nicht möglich.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung meiner Inhalte)
- Speicherdauer: Dauerhaft in anonymisierter Form
FAQ-Aufrufzähler
Die Zählung läuft nur, wenn Sie im Cookie-Banner Analyse-Cookies erlaubt haben. Da ich zurzeit keine Analyse-Cookies einsetze, stehen sie im Banner nicht zur Auswahl, und ich zähle nichts. Schalte ich die Zählung später ein, erhöht sie nur einen Gesamtzähler pro Frage: keine personenbezogenen Daten, keine IP-Adresse, kein Profil.
Sobald ich die Zählung einschalte, gilt:
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner)
- Speicherdauer: Dauerhaft als anonyme Gesamtsumme
Aufrufzähler bei Beiträgen und Regionsseiten
Beim Aufruf eines Blogbeitrags oder einer Regionsseite erhöhe ich an der jeweiligen Seite einen Gesamtzähler; bei den Regionsseiten halte ich zusätzlich fest, wann die Seite zuletzt aufgerufen wurde. Zu Ihrer Person speichere ich dabei nichts: keine IP-Adresse, keine Kennung in Ihrem Gerät, keinen Wert, aus dem sich ableiten ließe, wer die Seite aufgerufen hat. Um Zugriffe von Suchmaschinen und automatische Vorabladevorgänge des Browsers herauszurechnen, sehe ich mir die mitgesendete Browserkennung an, soweit ich sie erkenne; gespeichert wird sie dafür nicht. Bei Beiträgen steht die Zahl öffentlich unter dem Text, bei Regionsseiten zeigt sie mir, welche Orte gefragt sind.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: erkennen, welche Themen und Regionen gefragt sind)
- Speicherdauer: Dauerhaft als anonyme Gesamtsumme
Einsatz von Captchas
Zum Schutz meiner Online-Formulare vor Missbrauch und Spam nutze ich ein eigenes Captcha, das ich selbst entwickelt habe und hoste. Dieses Captcha dient ausschließlich dazu, automatisierte Zugriffe (Bots) zu erkennen und zu blockieren. Die Prüfung selbst erhebt und speichert keine personenbezogenen Daten. Wird eine Anfrage als automatisierter Zugriff eingestuft, protokolliere ich den Vorfall pseudonymisiert. Einzelheiten dazu finden Sie im Abschnitt „Bot-Schutzmaßnahmen" unter „Spam-Protokoll bei Formularanfragen".
Bot-Schutzmaßnahmen
Zum Schutz meiner Website vor automatisierten Zugriffen (Bots) und zur Sicherstellung der Integrität meiner Consent-Protokollierung setze ich mehrere gängige, DSGVO-konforme Schutzmaßnahmen ein. Neben meinen eigenen serverseitigen Maßnahmen wird zusätzlich der Bot Fight Mode von Cloudflare eingesetzt, der bekannte Bot-Netzwerke automatisch erkennt und blockiert, bevor sie meinen Server erreichen.
Eingesetzte Verfahren
- Honeypot-Felder: Unsichtbare Formularfelder, die für menschliche Besucher nicht sichtbar sind. Werden diese Felder ausgefüllt, deutet dies auf einen automatisierten Zugriff hin. Was in dieses Feld eingetragen wird, speichere ich nicht. Wird das Feld ausgefüllt, lege ich jedoch zusätzlich ein pseudonymisiertes Spam-Protokoll an. Einzelheiten dazu finden Sie weiter unten unter „Spam-Protokoll bei Formularanfragen".
- Interaktionsanalyse: Beim Besuch der Website wird anonymisiert erfasst, ob menschliche Interaktionen stattgefunden haben (z. B. Mausbewegung, Scroll-Aktivität, Bildschirmberührung). Es werden dabei ausschließlich die Art der Interaktion (z. B. „Maus" oder „Touch") sowie die Verweildauer auf der Seite erfasst, jedoch keine Inhalte, Positionen oder Bewegungsprofile. Diese Daten werden nur für die Bot-Bewertung ausgewertet und nicht in der Datenbank gespeichert.
- Auswertung Ihrer Browserkennung: Bei den beiden Formularen (Kontakt und Angebotskalkulator) findet keine Prüfung des User-Agent statt. Beim Speichern Ihrer Cookie-Entscheidung wird der übermittelte User-Agent auf bekannte Bot-Signaturen und stark veraltete Browserversionen geprüft sowie darauf, ob überhaupt eine plausible Browserkennung übermittelt wurde; das Ergebnis fließt in den Bot-Score ein.
- IP-Geschwindigkeitsprüfung: Bei jedem Formular- und Cookie-Aufruf zähle ich die Zugriffe je Anschlusskennung. Das ist ein Prüfwert, der aus Ihrer IP-Adresse errechnet und 24 Stunden nach Ihrem letzten Zugriff gelöscht wird. Beim Speichern Ihrer Cookie-Entscheidung prüfe ich zusätzlich, wie viele Einwilligungen in den letzten fünf Minuten von derselben gekürzten IP-Adresse kamen; nur diese zweite Prüfung fließt in den Bot-Score ein.
Bot-Score
Aus den oben genannten Prüfungen wird ein numerischer Bot-Score berechnet. Je höher der Wert, desto wahrscheinlicher handelt es sich um einen automatisierten Zugriff. Der Bot-Score und die zugehörigen Prüfergebnisse werden zusammen mit dem Consent-Eintrag in der Datenbank gespeichert. Sie dienen ausschließlich der Nachweisführung und dem Schutz vor Manipulation der Einwilligungsprotokolle.
Spam-Protokoll bei Formularanfragen
Stuft mein System eine Formularanfrage als automatisierten Zugriff ein (zum Beispiel weil ein Honeypot-Feld ausgefüllt wurde), lege ich einen Eintrag in einem tagesaktuellen Spam-Protokoll an. Das Protokoll erfüllt zwei Zwecke: Es ermöglicht mir zu prüfen, ob eine echte Anfrage irrtümlich als Spam abgelehnt wurde. Und es schützt meine Formulare vor wiederholtem Missbrauch.
Gespeichert werden ausschließlich folgende pseudonymisierte Daten:
- Anonymisierte IP-Adresse: Bei IPv4 wird der letzte Zahlenblock (das letzte Oktett) durch 0 ersetzt, bei IPv6 werden die letzten 80 Bits maskiert
- E-Mail-Hash: Ein kryptografischer Hashwert (SHA-256) Ihrer E-Mail-Adresse, nicht die Adresse selbst. Der Hashwert ist ein Pseudonym: Eine Rückrechnung auf die E-Mail-Adresse ist erheblich erschwert, aber nicht vollständig ausgeschlossen. Deshalb behandle ich auch diesen Wert als personenbezogenes Datum und lösche ihn mit dem Protokoll.
- Maskierter E-Mail-Hinweis: Die ersten zwei Zeichen Ihrer E-Mail-Adresse sowie die Domain (z. B.
se***@beispiel.de), ausschließlich für die Zuordnung bei Rückfragen - Bot-Score und Erkennungsgründe: Die numerische Bewertung und die ausgelösten Prüfkriterien
- Zeitstempel und Referenznummer: Datum, Uhrzeit und eine zufällig erzeugte Vorgangskennung
- Formularkennung: Ein Kürzel für das Formular, aus dem die Anfrage kam (z. B. Kontaktformular oder Angebotskalkulator). Über Ihre Person sagt es nichts; es dient ausschließlich dazu, eine falsch eingestufte Anfrage dem richtigen Formular zuzuordnen.
Ihr Name, Ihre Nachricht und alle weiteren Formularinhalte werden in diesem Protokoll nicht gespeichert.
Die Spam-Protokolle werden spätestens nach 30 Tagen automatisch gelöscht. Eine Weitergabe an Dritte findet nicht statt; die Daten verlassen meinen Server bei IONOS in Deutschland nicht.
Protokoll jeder Anfrage aus dem Kontaktformular
Zu jeder abgesendeten Anfrage aus dem Kontaktformular lege ich eine Protokollzeile an, auch wenn nichts auf einen Bot hindeutet. Sie zeigt mir später, ob die Anfrage angekommen ist und ob der Mailversand dazu geklappt hat. Gespeichert werden ausschließlich der Zeitstempel, die zufällig erzeugte Vorgangskennung, der gewählte Anfragegrund (bei einer als Spam eingestuften Anfrage stattdessen der Ablehnungsgrund), das Versandkennzeichen, also ob mindestens eine der beiden Mails herausging, der Bot-Score und eine anonymisierte IP-Adresse nach demselben Verfahren wie oben. Ihr Name, Ihre E-Mail-Adresse und Ihre Nachricht stehen dort nicht, Ihre Browserkennung ebenfalls nicht. Auch diese Protokolle werden spätestens nach 30 Tagen automatisch gelöscht und verlassen meinen Server nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist der Nachweis, dass eine Anfrage mich erreicht hat und der Mailversand dazu lief: ohne dieses Protokoll könnte ich eine verlorengegangene Anfrage im Nachhinein nicht mehr feststellen.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Mein berechtigtes Interesse liegt im Schutz meiner Website vor automatisierten, missbräuchlichen Zugriffen sowie in der Sicherstellung der Integrität meiner DSGVO-Einwilligungsdokumentation. Die erhobenen Daten werden zusammen mit den Consent-Einträgen nach 3 Jahren automatisch gelöscht. Die Speicherdauer orientiert sich an der zivilrechtlichen Regelverjährungsfrist (§ 195 BGB). Die Spam-Protokolle bei Formularanfragen und das Protokoll jeder Anfrage aus dem Kontaktformular werden davon abweichend bereits nach 30 Tagen wieder gelöscht. Für diesen Zweck (Klärung von Fehlerkennungen und Abwehr von Missbrauch) reicht die kürzere Speicherdauer aus.
Datenverarbeitung im internen Buchungssystem
1 Allgemeines
Ihre Daten werden in meinem geschützten Buchungssystem verarbeitet, das auf gesicherten Servern bei IONOS in Deutschland gehostet wird. Zugang zu diesem System habe ausschließlich ich selbst. Das System unterliegt strengen Sicherheitsmaßnahmen und wird regelmäßig aktualisiert.
2 Verarbeitete Daten
Im Buchungssystem werden folgende Daten verarbeitet und gespeichert:
a) Stammdaten:
- Alle Daten aus Kontaktformular und Veranstaltungsdetail-Formular
- Kommunikationsverlauf (E-Mails, Notizen)
- Vertragsdaten und -dokumente
- Zahlungsinformationen
b) Veranstaltungsdaten:
- Detaillierte Ablaufpläne
- Technische Anforderungen
- Musikwünsche und Playlists
- Besondere Vereinbarungen
c) Dokumente:
- Verträge (digital signiert über eigenes Signatursystem)
- Angebote und Rechnungen
- Veranstaltungsrelevante Unterlagen
- Korrespondenz
3 Automatisierte Lösch- und Anonymisierungskonzepte
Zum Schutz Ihrer Daten habe ich ein mehrstufiges Löschkonzept implementiert:
a) Aufbewahrungsfristen im Buchungssystem:
- Alle Veranstaltungsdaten: 6 Jahre nach Veranstaltungsdatum
- Abgesagte Veranstaltungen: 6 Jahre nach Absage
- Verträge und Veranstaltungsunterlagen: 6 Jahre
- Kommunikationsprotokolle: 6 Jahre, gerechnet ab dem Ende des Kalenderjahres, in dem ich die Nachricht verschickt habe oder Ihre Veranstaltung stattgefunden hat, je nachdem, was später liegt
- Technische Logs: 90 Tage
Nach Ablauf dieser Frist bleibt von einer Nachricht nur noch ein kurzer Eintrag: das Datum, die zugehörige Buchung und die Art der Nachricht, zum Beispiel „Rechnungsversand". Empfänger, Betreff, Text und Anhänge lösche ich dabei. So kann ich später noch belegen, dass die Rechnung damals verschickt wurde, ohne den Inhalt der Nachricht weiter zu speichern. Dass die Frist erst am Jahresende zu laufen beginnt, gibt das Steuerrecht für Geschäftskorrespondenz so vor (§ 147 Abs. 4 AO).
Hinweis: Rechnungen und Angebote bewahre ich im internen Rechnungs- und Buchhaltungssystem 10 Jahre auf. Vorgeschrieben sind davon 8 Jahre für Rechnungen und Belege (§ 147 Abs. 3 AO, § 14b UStG) und 6 Jahre für Angebote und sonstige Geschäftskorrespondenz (§ 147 Abs. 1 Nr. 2 und 3 AO). Die übrige Zeit behalte ich sie freiwillig, weil in dieser Zeit noch Ansprüche aus dem Vertrag geltend gemacht werden können (§§ 195, 199 BGB, Art. 6 Abs. 1 lit. f DSGVO).
b) Nach Ablauf der Fristen:
- Option 1: Vollständige Löschung aller personenbezogenen Daten
- Option 2: Anonymisierung. Ich entferne Ihre Kontakt- und Stammdaten und behalte nur die statistischen Angaben. Auf Rechnungen und Belegen, die ich steuerlich aufbewahren muss, bleibt Ihr Name stehen; darüber bleibt der Vorgang Ihnen zuordenbar, bis auch diese Frist abgelaufen ist
c) Drittpersonen-Daten:
- Kontaktdaten von Wedding Plannern, Trauzeugen und anderen Drittpersonen werden 30 Tage nach dem Veranstaltungsdatum automatisch anonymisiert. Die übrigen Veranstaltungsdaten bleiben davon unberührt.
- Habe ich die Ansprechpartnerin oder den Ansprechpartner der Veranstaltungsstätte angeschrieben, um Technik und Ablauf abzustimmen: Empfängeradresse und Text dieser Nachricht werden im Versandprotokoll nach 365 Tagen gelöscht. Der Eintrag selbst bleibt als Nachweis, wann gefragt wurde.
4 Zugriffskontrolle und Protokollierung
- Alle Zugriffe auf Ihre Daten werden protokolliert
- Änderungen an Ihren Daten werden mit Zeitstempel und Bearbeiter dokumentiert
- DSGVO-relevante Aktionen (Löschungen, Datenexporte) werden separat protokolliert
- Diese Protokolle dienen der Nachweispflicht gemäß Art. 5 Abs. 2 DSGVO
5 Ihre Rechte bezüglich der im System gespeicherten Daten
Sie haben jederzeit das Recht:
- Eine vollständige Übersicht aller gespeicherten Daten anzufordern
- Die Berichtigung unrichtiger Daten zu verlangen
- Die Löschung zu beantragen (soweit keine gesetzlichen Aufbewahrungspflichten bestehen)
- Einen Export Ihrer Daten in einem gängigen Format zu erhalten
- Der weiteren Verarbeitung zu widersprechen
Um diese Rechte auszuüben, kontaktieren Sie mich bitte unter den angegebenen Kontaktdaten. Ich werde Ihre Anfrage innerhalb von 30 Tagen bearbeiten.
6 Datensicherheit im Buchungssystem
- Verschlüsselte Verbindungen (SSL/TLS)
- Regelmäßige Sicherheitsupdates
- Tägliche Backups
- Zugriff nur über sichere Authentifizierung
- Automatische Sitzungsbeendigung bei Inaktivität
7 Kundencenter
Für Ihre Veranstaltung stelle ich Ihnen ein geschütztes Kundencenter zur Verfügung, über das Sie Ihre Dokumente (Angebote, Verträge, Rechnungen) selbstständig abrufen können.
Zugang und Sicherheit:
- Persönlicher Zugangslink per E-Mail
- Zusätzliche Absicherung durch Ihre Postleitzahl
- Automatische Deaktivierung nach Veranstaltungsende
Datenverarbeitung:
- Protokollierung erfolgreicher und fehlgeschlagener Zugriffe für 90 Tage
- Ihre Einwilligung wird dokumentiert
- Keine zusätzliche Datenerhebung
Sie können den Zugang jederzeit deaktivieren lassen und haben Anspruch auf Auskunft über alle gespeicherten Zugriffsdaten.
Internes Rechnungs- und Buchhaltungssystem
Für die Erstellung und Verwaltung von Rechnungen, Angeboten und die gesamte Buchhaltung (Einnahmen-Überschuss-Rechnung) verwende ich ein eigenentwickeltes System, das auf meinen gesicherten Servern bei IONOS in Deutschland betrieben wird. Es findet keine Übermittlung an externe Buchhaltungs- oder Rechnungsdienstleister statt.
Wenn Sie meine Dienstleistungen in Anspruch nehmen, werden folgende Daten in meinem System verarbeitet:
- Stammdaten: Name, Anschrift, E-Mail-Adresse, Telefonnummer
- Vertragsdaten: Leistungsbeschreibung, Veranstaltungstermine, Preise
- Zahlungsdaten: Rechnungsnummer, Zahlungsbedingungen, Zahlungsstatus
- Buchungsdaten: Einnahmen, Ausgaben, Belege (EÜR-relevant)
Diese Daten werden ausschließlich für die Erstellung von Angeboten, Rechnungen, die Buchhaltung und die Erstellung der Einnahmen-Überschuss-Rechnung (EÜR) verwendet. Eine Weitergabe erfolgt nur, soweit dies gesetzlich vorgeschrieben ist (z.B. an das Finanzamt im Rahmen steuerlicher Pflichten).
Zur Erfüllung der GoBD-Anforderungen (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form) werden alle Änderungen an Finanzdaten in einem unveränderbaren Audit-Log protokolliert. Stornierungen werden nicht durch Löschung, sondern durch Kennzeichnung umgesetzt.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für die Erfüllung steuerrechtlicher Aufbewahrungspflichten.
Speicherdauer: Die Daten speichere ich für die Dauer der Geschäftsbeziehung und danach 10 Jahre, gerechnet ab dem Ende des Kalenderjahres, in dem der letzte Geschäftsvorfall lag. Vorgeschrieben sind davon 8 Jahre (§ 147 Abs. 3 AO, § 14b UStG), die letzten 2 Jahre behalte ich freiwillig, weil in dieser Zeit noch Ansprüche aus dem Vertrag geltend gemacht werden können (§§ 195, 199 BGB, Art. 6 Abs. 1 lit. f DSGVO).
Datenverarbeitung in Deutschland: Alle Daten werden ausschließlich auf Servern in Deutschland (IONOS SE) verarbeitet und gespeichert. Eine Übermittlung an Drittanbieter oder Server außerhalb Deutschlands findet nicht statt.
Einsatz von Cookies auf meiner Webseite
Meine Webseite verwendet Cookies, um das Nutzererlebnis zu verbessern und bestimmte Funktionen zu ermöglichen. Cookies sind kleine Dateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Einstellungen und Daten zum Austausch mit meinem System über Ihren Browser speichern. Einige der von mir verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach dem Schließen Ihres Browsers, automatisch gelöscht (sog. Sitzungscookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen es, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies).
Technisch notwendige Cookies
Diese Cookies sind für die Funktion der Website erforderlich und können in Ihrem Browser nicht deaktiviert werden:
- cookie_consent: Dieses Cookie speichert Ihre Zustimmung zur Verwendung von Cookies auf meiner Website. Es enthält Ihre Präferenzen hinsichtlich der Cookie-Nutzung sowie eine anonyme Besucher-ID zur Verwaltung Ihrer Einstellungen. (Gültigkeitsdauer: 365 Tage)
- DJ_SESSION_040e90fc: Dieses Session-Cookie wird zur Verwaltung Ihrer Sitzung während des Besuchs verwendet. Es enthält eine zufällige Session-ID, die mit serverseitigen Daten verknüpft wird (z.B. CSRF-Token für die Formularsicherheit). Das Cookie speichert keine persönlichen Daten und wird automatisch gelöscht, wenn Sie Ihren Browser schließen. (Gültigkeitsdauer: Session)
- __cf_bm: Dieses Cookie wird von Cloudflare gesetzt und dient zur Erkennung und Abwehr von automatisierten Zugriffen (Bot-Management). Es enthält keine personenbezogenen Daten und wird ausschließlich zur Unterscheidung zwischen menschlichen Besuchern und automatisierten Anfragen verwendet. (Gültigkeitsdauer: maximal 30 Minuten)
- cf_clearance: Dieses Cookie wird von Cloudflare gesetzt, nachdem eine Sicherheitsprüfung (z. B. JavaScript-Challenge oder Managed Challenge) erfolgreich abgeschlossen wurde. Es signalisiert Cloudflare, dass Ihr Browser die Prüfung bestanden hat, sodass nachfolgende Seitenaufrufe ohne erneute Prüfung möglich sind. Es enthält keine personenbezogenen Daten. (Gültigkeitsdauer: maximal 365 Tage)
Die Speicherung von technisch notwendigen Cookies auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung der personenbezogenen Daten erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb der Website).
Für alle Analyse- und Marketing-Cookies wird beim ersten Besuch der Webseite Ihre ausdrückliche Einwilligung über den Cookie-Banner eingeholt (§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO).
Lokaler Seitenspeicher (Service Worker)
Neben Cookies legt Ihr Browser auf meiner Website noch etwas anderes ab: Kopien der Dateien und Seiten, die Sie schon einmal geladen haben. Verwaltet wird dieser Speicher von einem kleinen Programm im Browser, dem Service Worker. Er sorgt dafür, dass die Seite schnell lädt und auch dann noch etwas anzeigt, wenn die Verbindung schlecht ist oder ganz fehlt.
In diesem Speicher liegen ausschließlich Inhalte dieser Website: die Seiten selbst, Bilder, Schriften, die Dateien für das Layout und die Programmdateien. Eine Kennung, an der ich Sie wiedererkennen könnte, ist nicht darunter, und aus diesem Speicher heraus wird nichts an mich oder an Dritte übertragen. Er bleibt auf Ihrem Gerät und ist auf die zuletzt besuchten Seiten begrenzt, ältere Kopien wirft der Browser von selbst weg. Löschen können Sie ihn jederzeit auch selbst, indem Sie in den Einstellungen Ihres Browsers die Websitedaten für diese Seite entfernen.
- Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (erforderlich, um die Website zuverlässig auszuliefern). Es handelt sich weder um ein Cookie noch um eine Form der Nachverfolgung.
- Speicherdauer: bis zur nächsten Fassung der Website oder bis Sie die Websitedaten in Ihrem Browser löschen
Was Ihr Browser sonst noch für diese Website speichert
Übergabe zwischen Formular und Angebotskalkulator: Wechseln Sie aus dem Kontaktformular in den Angebotskalkulator, übergibt Ihr Browser die bereits eingetragenen Angaben (Name, E-Mail-Adresse, Telefonnummer, Datum, Ort und Ihre Nachricht) an das geöffnete Fenster. Diese Übergabe bleibt in Ihrem Browser, gilt nur für dieses eine Fenster, wird beim Übernehmen sofort gelöscht und verfällt spätestens nach fünf Minuten von selbst. An mich übertragen wird dabei nichts.
Nachreichen Ihrer Cookie-Entscheidung: Lässt sich Ihre Entscheidung aus dem Cookie-Banner wegen einer Verbindungsstörung nicht sofort an mich übertragen, legt Ihr Browser sie zwischen und versucht es beim nächsten Seitenaufruf erneut. Die Zwischenablage wird nach der erfolgreichen Übertragung gelöscht, spätestens nach 24 Stunden oder fünf Versuchen.
Merker für die Bedienung: Für den Bedienkomfort legt Ihr Browser einige kleine Merker ab, etwa dass Sie einen Hinweis bereits gesehen oder den Hinweisbalken geschlossen haben und welche FAQ-Antworten Sie bewertet haben. Diese Merker enthalten keine Angaben zu Ihrer Person, werden nicht an mich übertragen und lassen sich jederzeit über die Websitedaten Ihres Browsers löschen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.
Serverseitige Sicherheitsmechanismen
Zusätzlich zu den Cookies werden für Ihre Sicherheit folgende Daten serverseitig in Ihrer Session gespeichert (nicht als Cookie im Browser):
- CSRF-Token: Ein Sicherheits-Token zum Schutz vor Cross-Site-Request-Forgery-Angriffen. Dieser Token wird bei jeder Sitzung neu generiert und mit Ihrer Session-ID (DJ_SESSION Cookie) verknüpft. Er wird serverseitig gespeichert und bei Formularübermittlungen zur Validierung verwendet. (Gültigkeitsdauer: Session)
Cookie-Banner
Der Cookie-Banner wird angezeigt, wenn:
- Sie meine Webseite zum ersten Mal besuchen
- Ihre Cookie-Einstellungen gelöscht wurden
- Ihre Cookie-Einstellungen abgelaufen sind (nach 365 Tagen)
- Sie im privaten/Inkognito-Modus surfen
- Ihre Cookie-Einwilligung widerrufen wurde
Dieser Banner informiert Sie über die Verwendung von Cookies auf meiner Website. Sie haben auf der ersten Ebene des Banners folgende gleichwertige Auswahlmöglichkeiten:
- „Alle ablehnen": Ich setze dann ausschließlich technisch notwendige Cookies.
- „Auswahl akzeptieren": Ich aktiviere nur die Kategorien, die Sie ausgewählt haben.
- „Alle akzeptieren": Ich aktiviere alle Kategorien, die zur Auswahl stehen.
Derzeit setze ich weder Analyse- noch Marketing-Cookies ein. Beide Kategorien lassen sich im Banner deshalb nicht auswählen, und alle drei Schaltflächen führen im Moment zum selben Ergebnis: Es bleibt bei den technisch notwendigen Cookies. Ich halte dabei fest, welche der drei Schaltflächen Sie gewählt haben, weil ich Ihre Entscheidung nachweisen können muss. Bevor ich Analyse- oder Marketing-Cookies einsetze, frage ich Sie erneut.
Alle drei Optionen sind gleichwertig gestaltet. Es findet keine visuelle Bevorzugung einer Auswahl statt. Die verfügbaren Cookie-Kategorien sind:
- Notwendige Cookies: Immer aktiv (technisch erforderlich für den Betrieb der Website)
- Analyse-Cookies: Derzeit nicht im Einsatz (Vorbereitung für zukünftige Nutzung)
- Marketing-Cookies: Derzeit nicht im Einsatz (Vorbereitung für zukünftige Nutzung)
Ihre Auswahl wird im Cookie cookie_consent gespeichert, um Ihre Einstellungen bei zukünftigen Besuchen zu berücksichtigen. Zusätzlich protokolliere ich Ihre Einwilligung auf meinem Server bei IONOS in Deutschland, um die Dokumentationspflicht der DSGVO zu erfüllen.
Die Einstellungen, die Sie über den Cookie-Banner vornehmen, können jederzeit im Fußbereich meiner Website unter „Cookie-Einstellungen" geändert werden. Bei einer Änderung Ihrer Einstellungen werden bereits gesetzte Cookies der entsprechenden Kategorien automatisch entfernt.
Cookie-Details
Folgende Cookies können auf dieser Website gesetzt werden:
| Cookie-Name | Anbieter | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|---|
| cookie_consent | www.lakeloveevents.com | Speichert Ihre Cookie-Einstellungen | 365 Tage | |
| DJ_SESSION_040e90fc | www.lakeloveevents.com | Session-Verwaltung | Session | |
| __cf_bm | Cloudflare | Bot-Erkennung und -Abwehr | 30 Minuten | |
| cf_clearance | Cloudflare | Sicherheitsprüfung (Challenge-Bestätigung) | 365 Tage |
Verwaltung und Widerspruch gegen Cookies
Widerruf Ihrer Einwilligung
Sie können Ihre einmal erteilte Einwilligung zur Cookie-Nutzung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Beim Widerruf über meine Website-Einstellungen wird Ihre Entscheidung automatisch in meiner Datenbank protokolliert und die entsprechenden Cookies werden sofort gelöscht.
Möglichkeiten zur Cookie-Verwaltung
1. Über meine Website: Den einfachsten Weg bieten die Cookie-Einstellungen im Footer dieser Website. Klicken Sie dort auf "Cookie-Einstellungen" und passen Sie Ihre Präferenzen an. Sie können dort auch Ihre komplette Einwilligung widerrufen. Technisch notwendige Cookies können nicht deaktiviert werden, da sie für den Betrieb der Website erforderlich sind.
2. Über Ihren Browser: Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Hier finden Sie Anleitungen für die gängigsten Browser:
- Chrome: Cookie-Einstellungen in Chrome
- Firefox: Cookie-Einstellungen in Firefox
- Safari: Cookie-Einstellungen in Safari
- Edge: Cookie-Einstellungen in Edge
Auswirkungen der Cookie-Deaktivierung
Bitte beachten Sie, dass die Cookies __cf_bm und cf_clearance von Cloudflare automatisch gesetzt werden und für den Bot-Schutz technisch erforderlich sind. Sie können nicht über den Cookie-Banner deaktiviert werden, lassen sich aber über Ihre Browser-Einstellungen löschen.
Bitte beachten Sie, dass bei der Deaktivierung von Cookies die Funktionalität dieser Website eingeschränkt sein kann. Insbesondere folgende Funktionen können beeinträchtigt werden:
- Speicherung Ihrer Cookie-Präferenzen
- Korrekte Darstellung bestimmter Inhalte
- Nutzung des Kontaktformulars (Session-Cookie erforderlich)
- Statistische Auswertungen zur Verbesserung der Website (bei Ablehnung von Analyse-Cookies)
Löschung bereits gesetzter Cookies
Bereits gespeicherte Cookies können Sie jederzeit in Ihrem Browser löschen. Dies betrifft auch Cookies, die auf Basis einer zuvor erteilten Einwilligung gesetzt wurden. Nach dem Löschen der Cookies wird beim nächsten Besuch der Cookie-Banner erneut angezeigt.
Protokollierung und Datenspeicherung
Ihre Cookie-Einwilligung wird zu Dokumentationszwecken gemäß DSGVO in meiner Datenbank gespeichert. Dabei werden folgende Daten erfasst:
- Zeitstempel der Einwilligung/des Widerrufs
- Anonymisierte IP-Adresse (bei IPv4 wird der letzte Zahlenblock durch 0 ersetzt, bei IPv6 werden die letzten 80 Bits maskiert)
- Browser-Information (User-Agent)
- Gewählte Cookie-Kategorien
- Version der Cookie-Policy (derzeit: 1.0)
- Bot-Schutz-Bewertung: Ein numerischer Wert zur Erkennung automatisierter Zugriffe, basierend auf Interaktionsmustern und technischen Merkmalen (siehe Abschnitt „Bot-Schutzmaßnahmen")
Diese Daten werden ausschließlich zur Erfüllung der gesetzlichen Nachweispflichten gespeichert und nach Ablauf der gesetzlichen Aufbewahrungsfristen automatisch gelöscht.
Einwilligungsprotokollierung
Um die Einhaltung der Datenschutz-Grundverordnung (DSGVO) sicherzustellen, protokolliere ich Ihre Einwilligungen zur Verwendung von Cookies. Diese Protokolle beinhalten:
- Zeitpunkt der Einwilligung: Der genaue Zeitpunkt, zu dem Sie Ihre Zustimmung gegeben haben.
- Anonymisierte IP-Adresse: Ich speichere nur eine gekürzte Variante Ihrer IP-Adresse (bei IPv4 wird der letzte Zahlenblock überschrieben, bei IPv6 die letzten 80 Bits maskiert). Damit sind keine Rückschlüsse auf Ihre genaue IP-Adresse möglich.
- User-Agent: Informationen über Ihren Browser und Ihr Gerät.
- Aktion: Welche Auswahl Sie im Cookie-Banner getroffen haben (z. B. „Alle akzeptieren", „Alle ablehnen", „Einstellungen speichern" mit individueller Auswahl, oder „Widerruf"). Bitte beachten Sie, dass technisch notwendige Cookies nicht abgewählt werden können.
- Consent-Daten: Die spezifischen Einstellungen, die Sie in Bezug auf verschiedene Cookie-Kategorien ausgewählt haben.
Die Daten werden sicher gespeichert und ausschließlich dazu verwendet, nachzuweisen, dass Sie Ihre Einwilligung zur Verwendung von Cookies gegeben haben. Hierfür stütze ich mich auf mein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, in Verbindung mit Art. 7 Abs. 1 DSGVO, der mich zur Nachweisführung einer erfolgten Einwilligung verpflichtet. Die Aufbewahrung erfolgt für einen Zeitraum von bis zu 3 Jahren. Die Speicherdauer orientiert sich an der zivilrechtlichen Regelverjährungsfrist (§ 195 BGB).
Durch die Anonymisierung der IP-Adresse ist es mir nicht möglich, Sie persönlich zu identifizieren. Sollten Sie Fragen zu den gespeicherten Einwilligungsprotokollen haben oder deren Löschung wünschen, können Sie sich jederzeit an mich wenden. Weitere Informationen hierzu finden Sie auch in den Abschnitten Ihre Datenschutzrechte und Formulare und Downloads.
Technische und organisatorische Sicherheitsmaßnahmen
Um Ihre personenbezogenen Daten gegen ungewollte Zugriffe, unerlaubte Veränderungen oder Verbreitung sowie gegen Verlust und Zerstörung zu schützen, werden umfangreiche technische und organisatorische Sicherheitsmaßnahmen nach dem aktuellen Stand der Technik umgesetzt (Art. 32 DSGVO).
Mein Hosting-Provider IONOS SE gewährleistet als Auftragsverarbeiter umfassende Sicherheitsmaßnahmen in seinen Rechenzentren und Serversystemen, darunter:
- Physische Sicherheit der Rechenzentren mit Zugangskontrollen
- SSL/TLS-Verschlüsselung für sichere Datenübertragungen (HTTPS)
- Regelmäßige Sicherheitsupdates und Systemwartungen der Serverinfrastruktur
- Netzwerksicherheit und Firewall-Systeme
- Kontinuierliches Monitoring und Sicherheitsüberwachung
- Professionelle Backup- und Wiederherstellungssysteme
Diese Maßnahmen werden kontinuierlich entsprechend der technologischen Entwicklung überprüft und verbessert. Die Einhaltung dieser Sicherheitsstandards ist vertraglich im Auftragsverarbeitungsvertrag mit IONOS festgelegt. Von meiner Seite sorge ich für sichere Zugangsdaten und regelmäßige Updates der Website-Inhalte.
Zusätzlich wird meine Webseite durch das Content Delivery Network von Cloudflare geschützt. Cloudflare bietet als vorgelagerter Sicherheitsdienst unter anderem:
- DDoS-Schutz (Distributed-Denial-of-Service-Abwehr)
- Web Application Firewall (WAF) mit aktuellen Sicherheitsregeln
- Automatische Bot-Erkennung und -Abwehr
- TLS/SSL-Verschlüsselung zwischen Besucher und Server
- HTTP/3-Unterstützung für schnellere und sicherere Verbindungen
Die Einhaltung der Sicherheitsstandards ist im Auftragsverarbeitungsvertrag (Data Processing Addendum) mit Cloudflare festgelegt.
Trotz aller Sicherheitsmaßnahmen kann jedoch keine hundertprozentige Sicherheit bei der Datenübertragung über das Internet garantiert werden.
Einsatz von E-Mail-Verschlüsselung
Für die sichere Kommunikation via E-Mail nutze ich SSL/TLS-Verschlüsselung. Diese Technologie gewährleistet, dass Ihre Daten, die Sie mir per E-Mail senden, geschützt sind und nicht von Dritten eingesehen werden können. Ich weise jedoch darauf hin, dass der Datenschutz für Informationen, die ohne entsprechende Verschlüsselung über das Internet übertragen werden, nicht vollständig gewährleistet werden kann.
Zusätzlich nutze ich für meine E-Mail-Kommunikation das „E-Mail made in Germany"-Siegel von IONOS. Dadurch werden sämtliche E-Mails ausschließlich in deutschen Rechenzentren verarbeitet und transportverschlüsselt übertragen. Das Siegel steht für die Einhaltung höchster Datenschutzstandards nach deutschem und europäischem Recht. Bitte beachten Sie, dass eine Ende-zu-Ende-Verschlüsselung (also die vollständige Verschlüsselung auch auf Empfänger-Seite) beim Versand außerhalb des „E-Mail made in Germany"-Verbunds nicht gewährleistet werden kann. Weitere Informationen zum „E-Mail made in Germany"-Standard finden Sie unter www.e-mail-made-in-germany.de.
Ihre Datenschutzrechte
Als Nutzer meiner Webseite haben Sie verschiedene Rechte bezüglich der Verarbeitung Ihrer personenbezogenen Daten. Um diese Rechte auszuüben, stelle ich Ihnen spezielle Formulare zur Verfügung, die Sie einfach herunterladen, ausfüllen und an mich zurücksenden können. Diese Formulare finden Sie im folgenden Abschnitt meiner Datenschutzerklärung: Formulare und Downloads.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob ich personenbezogene Daten über Sie verarbeite und, wenn ja, Auskunft über diese Daten zu erhalten. Nutzen Sie hierfür mein " Datenauskunftsanfrage"-Formular.
- Recht auf Berichtigung: Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Verwenden Sie dafür mein " Datenberichtigungsanfrage"-Formular.
- Recht auf Löschung (Recht auf Vergessenwerden): Unter bestimmten Umständen können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Hierzu dient mein " Datenlöschungsanfrage"-Formular.
- Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht: Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einlegen. Nutzen Sie hierfür mein " Widerspruch gegen Datenverarbeitung"-Formular.
- Recht auf Beschwerde bei einer Aufsichtsbehörde: Sie haben das Recht, sich bei einer Datenschutzbehörde zu beschweren, wenn Sie Bedenken bezüglich der Verarbeitung Ihrer personenbezogenen Daten haben. Diese Beschwerde kann bei der für Ihren Wohnort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständigen Datenschutzbehörde eingereicht werden. Die für mich zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart.
Zur Ausübung Ihrer Rechte laden Sie bitte das entsprechende Formular herunter, füllen es aus und senden es an die angegebene Adresse oder E-Mail-Adresse zurück. Ich werde Ihre Anfrage umgehend bearbeiten.
Für weitere Informationen oder bei Fragen zu Ihren Rechten und den Formularen stehe ich Ihnen gerne zur Verfügung.
Sie haben jederzeit das Recht:
- Ihre Einwilligung zur Cookie-Nutzung zu widerrufen
- Auskunft über die gespeicherten Daten zu erhalten
- Die Löschung Ihrer Daten zu verlangen
- Der Datenverarbeitung zu widersprechen
Umgang mit Datenschutzverletzungen
Im Falle einer Datenschutzverletzung, die voraussichtlich ein hohes Risiko für Ihre persönlichen Rechte und Freiheiten zur Folge hat, werde ich Sie und die zuständige Datenschutzbehörde gemäß den gesetzlichen Anforderungen unverzüglich benachrichtigen (Art. 33, 34 DSGVO).
Meine Auftragsverarbeiter (IONOS SE für Hosting, Cloudflare, Inc. für CDN und Sicherheit) sind vertraglich verpflichtet, mich unverzüglich über jede Datenschutzverletzung zu informieren, die personenbezogene Daten in ihrem Verantwortungsbereich betrifft. Dies ermöglicht es mir, meiner eigenen Meldepflicht gegenüber den Aufsichtsbehörden und betroffenen Personen fristgerecht nachzukommen.
Für den unwahrscheinlichen Fall einer Datenschutzverletzung sind entsprechende Verfahren zur Bewertung und Meldung vorbereitet, um eine ordnungsgemäße und fristgerechte Abwicklung sicherzustellen. Durch die umgesetzten Sicherheitsmaßnahmen und die sorgfältige Auswahl meiner Auftragsverarbeiter arbeite ich präventiv daran, Datenschutzverletzungen zu vermeiden.
Anpassung und Aktualisierung der Datenschutzerklärung
Ich behalte mir das Recht vor, diese Datenschutzerklärung zu ändern, um sie an geänderte rechtliche Rahmenbedingungen oder im Falle von Änderungen meines Dienstes sowie der Datenverarbeitung anzupassen. Dies kann beispielsweise erforderlich sein, wenn neue Angebote oder Services eingeführt werden. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Ich empfehle Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um über den Schutz und die Verarbeitung Ihrer Daten informiert zu bleiben.
Formulare und Downloads
Hier finden Sie verschiedene Formulare zum Download:
Datenauskunftsanfrage (PDF, Download)
Datenberichtigungsanfrage (PDF, Download)