Seite
Datenschutz
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen (insbesondere Ticketverkauf und Durchführung der HanaCon) als auch auf unseren Webseiten (hanacon.de, verein.hanacon.de, ticket.hanacon.de, sso.hanacon.de und der Kurzlink-Domain hnc.li) sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 30. September 2026
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Kontakt Datenschutzbeauftragter
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Wahrnehmung von Aufgaben nach Satzung (Mitglieder, Spenden)
- Ticketshop und Ticketverwaltung
- Zahlungsverfahren
- Besuch der Veranstaltung, Jugendschutz, Foto- und Videoaufnahmen
- Benutzerkonten und Single Sign-On
- Bewerbungen und Anmeldungen für Programm- und Mitmachbereiche
- Darstellung von Team- und Crew-Mitgliedern
- Kommunikation per E-Mail und Telefon
- Interne Kommunikation der Crew (Discord)
- Bereitstellung des Onlineangebots und Webhosting
- Einsatz von Cookies und Browser-Speicher
- Newsletter und elektronische Benachrichtigungen
- Webanalyse (Matomo)
- Eingebettete Inhalte (YouTube, Google Maps)
- Präsenzen in sozialen Netzwerken (Social Media)
- Datenschutzinformationen für Hinweisgeber
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
HanaCon e.V.
Baumgartenstraße 22
30419 Hannover
Vertretungsberechtigte Personen:
1. Vorsitzender: Joshua Bauer – ;
2. Vorsitzende: Tanja Krüger –
Vereinsregister: Amtsgericht Hannover, VR 203762
E-Mail-Adresse:
Telefon: +49 176 79019578
Impressum: https://hanacon.de/impressum/
Kontakt Datenschutzbeauftragter
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Namen, Adressen).
- Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern).
- Vertrags- und Bestelldaten (z. B. Ticketart, Bestellnummer, Zahlungsstatus).
- Zahlungsdaten.
- Mitgliederdaten.
- Inhaltsdaten (z. B. Nachrichten, Bewerbungsunterlagen, Fotos).
- Nutzungsdaten (z. B. besuchte Seiten, Klicks, Verweildauer).
- Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Geräte- und Browserinformationen).
- Protokolldaten.
- Besondere Kategorien personenbezogener Daten: Angaben zu einer Schwerbehinderung (Merkzeichen „B“) beim Erwerb einer kostenlosen Begleitkarte.
Kategorien betroffener Personen
- Ticketkäufer, Ticketinhaber und Besucher.
- Mitglieder, Crew- und Teammitglieder.
- Interessenten und Newsletter-Abonnenten.
- Bewerber (z. B. Artists, Showacts, Händler, Content Creator).
- Kommunikationspartner.
- Nutzer unseres Onlineangebots.
- Geschäfts- und Vertragspartner.
- Spender.
- Minderjährige Besucher und deren Erziehungsberechtigte.
- Hinweisgeber und von Hinweisen betroffene Personen.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten (Ticketverkauf, Einlass).
- Kommunikation.
- Sicherheitsmaßnahmen und Jugendschutz.
- Direktmarketing (Newsletter).
- Reichweitenmessung und Optimierung unseres Onlineangebots.
- Organisations- und Verwaltungsverfahren (Vereins- und Mitgliederverwaltung, Buchhaltung).
- Bereitstellung unseres Onlineangebots und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Spendensammlung/ Fundraising.
- Öffentlichkeitsarbeit und Informationszwecke.
- Hinweisgeberschutz.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Ausdrückliche Einwilligung in die Verarbeitung besonderer Kategorien (Art. 9 Abs. 2 lit. a) DSGVO) – Die betroffene Person hat in die Verarbeitung besonderer Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) ausdrücklich eingewilligt.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
- Vertrag über die Mitgliedschaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung des Mitgliedschaftsverhältnisses zum Verein erforderlich.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Datenschutz bei Cookies und ähnlichen Technologien: Für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff darauf gilt zusätzlich § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Soweit dies nicht unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen, holen wir Ihre Einwilligung ein (§ 25 Abs. 1 TDDDG). Technisch erforderliche Zugriffe erfolgen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Dazu gehören bei uns insbesondere ein zentrales Identitätsmanagement mit rollenbasierten Zugriffsrechten, regelmäßige Datensicherungen sowie die Überwachung unserer Systeme. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Diese Technologien verschlüsseln die Informationen, die zwischen der Website und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister, Zahlungsdienstleister, Banken, Steuer- und Rechtsberater oder Anbieter von Diensten und Inhalten gehören, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Organisation: Innerhalb des Vereins erhalten nur die Mitglieder und Crew-Mitglieder Zugriff auf personenbezogene Daten, die diese für ihre jeweilige Aufgabe benötigen (z. B. Ticketing, Einlass, Programm, Finanzen). Die Datenweitergabe beruht auf unseren berechtigten Interessen an einer geordneten Vereinsarbeit, der Erfüllung vertraglicher Verpflichtungen bzw. einer Einwilligung oder gesetzlichen Erlaubnis.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben die jeweiligen Anbieter in der Regel Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen. Das DPF bildet die primäre Schutzebene, die Standardvertragsklauseln dienen als zusätzliche Sicherheit und Rückfalloption, falls sich der rechtliche Rahmen des DPF ändern sollte.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre – Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 Jahre – Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO, § 14b Abs. 1 UStG sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 Jahre – Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 Jahre – Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die Beschwerde kann insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes eingelegt werden. Für uns zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, E-Mail: , https://www.lfd.niedersachsen.de.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an oder an unseren Datenschutzbeauftragten (siehe oben).
Wahrnehmung von Aufgaben nach Satzung (Mitglieder, Spenden)
Wir verarbeiten die Daten unserer Mitglieder, Unterstützer, Spender, Interessenten, Geschäftspartner oder sonstiger Personen (zusammenfassend „Betroffene“), wenn wir mit ihnen in einem Mitgliedschafts- oder sonstigem geschäftlichen Verhältnis stehen und unsere satzungsmäßigen Aufgaben wahrnehmen. Im Übrigen verarbeiten wir die Daten Betroffener auf Grundlage unserer berechtigten Interessen, z. B. wenn es sich um administrative Aufgaben oder Öffentlichkeitsarbeit handelt.
Die hierbei verarbeiteten Daten, die Art, der Umfang und der Zweck und die Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach dem zugrundeliegenden Mitgliedschafts- oder Vertragsverhältnis. Wir löschen Daten, die zur Erbringung unserer satzungsmäßigen Zwecke nicht mehr erforderlich sind, und bewahren sie so lange auf, wie sie zur Abwicklung sowie im Hinblick auf etwaige Gewährleistungs- oder Haftungspflichten relevant sein können. Die Erforderlichkeit der Aufbewahrung wird regelmäßig überprüft; im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
Spenden: Spenden können per Banküberweisung oder über PayPal (PayPal.Me/hanacon) erfolgen. Wir verarbeiten dabei Name, Kontaktdaten, Betrag, Zahlungsdatum und die Angaben aus dem Verwendungszweck, um die Spende zu verbuchen, Spendenbescheinigungen auszustellen und unseren steuerrechtlichen Nachweispflichten nachzukommen. Zu PayPal siehe Abschnitt „Zahlungsverfahren“.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Name, Anschrift); Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer); Mitgliederdaten (z. B. Mitgliedsnummer, Eintrittsdatum, Informationen über Mitgliedsbeiträge, Teilnahme an Veranstaltungen und Versammlungen); Zahlungsdaten (z. B. Bankverbindung, Zahlungshistorie, Spendenbetrag); Inhaltsdaten (z. B. Nachrichten).
- Betroffene Personen: Mitglieder; Spender; Interessenten; Kommunikationspartner.
- Zwecke der Verarbeitung: Mitglieder- und Beitragsverwaltung; Kommunikation; Organisations- und Verwaltungsverfahren; Spendensammlung/ Fundraising und Spendenverwaltung; Öffentlichkeitsarbeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Vertrag über die Mitgliedschaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Ticketshop und Ticketverwaltung
Tickets für die HanaCon verkaufen wir über unseren eigenen Ticketshop unter ticket.hanacon.de. Der Shop basiert auf der Open-Source-Software pretix, die wir selbst auf unseren eigenen Servern betreiben. Ein Dritter als Ticketanbieter ist nicht zwischengeschaltet. Der Shop wird auf hanacon.de als Widget eingebunden; beim Aufruf der Seite wird dafür eine Verbindung zu unserem Server ticket.hanacon.de aufgebaut.
Für die Bestellung und die Durchführung des Kaufvertrags (siehe unsere AGB) verarbeiten wir insbesondere:
- Name und E-Mail-Adresse des Käufers sowie Rechnungsangaben,
- Vor- und Nachnamen aller Ticketinhaber, da unsere Online-Tickets personalisiert sind (§ 5 AGB),
- Bestelldaten (Ticketart, Preis, Bestellnummer, Zeitpunkt), Zahlungsart und Zahlungsstatus,
- technische Daten der Bestellung (z. B. IP-Adresse, Sitzungs-Cookie des Warenkorbs),
- Daten zur Ticketübertragung auf eine andere Person, zu Stornierungen und zu Zahlungserinnerungen.
E-Mails zur Bestellung: Bestellbestätigung, Ticket, Rechnung, Zahlungserinnerungen (bei Überweisung nach 14 Tagen, mit Frist von 3 Tagen) und Hinweise zur Veranstaltung versenden wir als Teil der Vertragsabwicklung über unseren eigenen Mailserver. Diese Nachrichten sind kein Newsletter.
Einlass und Identitätsprüfung: Beim Einlass wird der Code Ihres Online-Tickets einmalig eingescannt und gegen ein Einlassarmband getauscht; dabei wird der Einlass im Ticketsystem vermerkt, um eine mehrfache Nutzung eines Tickets zu verhindern. Wir können zum Abgleich mit dem personalisierten Ticket einen Lichtbildausweis einsehen. Die Ausweisdaten werden dabei nur kontrolliert, wir fertigen keine Kopie an und speichern sie nicht.
Kostenlose Begleitkarte: Personen mit Schwerbehindertenausweis und Merkzeichen „B“ erhalten eine kostenlose Begleitkarte. Den Nachweis legen Sie uns freiwillig vor. Es handelt sich um Gesundheitsdaten (besondere Kategorie). Wir verarbeiten nur die Information, dass der Nachweis vorgelegen hat, und nutzen sie ausschließlich für die Ausgabe der Begleitkarte. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie jederzeit widerrufen können; dann kann die Begleitkarte nicht mehr ausgegeben werden.
Sperrliste bei verbotenem Überpreis-Weiterverkauf: Nach § 5 lit. e) der AGB ist der Weiterverkauf von Tickets zu einem höheren Preis untersagt. Erhalten wir von einem solchen Verkauf Kenntnis, vermerken wir Name und E-Mail-Adresse des ursprünglichen Käufers, damit er künftig keine Tickets mehr erwerben kann und das Hausverbot durchgesetzt werden kann. Rechtsgrundlage sind unsere berechtigten Interessen an der Verhinderung von Ticketspekulation und an einem fairen Ticketverkauf (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Wir prüfen regelmäßig, ob der Eintrag noch erforderlich ist, und löschen ihn, wenn dies nicht mehr der Fall ist.
Minderjährige: Tickets für Kinder erwerben bitte Erziehungsberechtigte. Hinweise zum Jugendschutz finden Sie im Abschnitt „Besuch der Veranstaltung“.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen der Käufer und Ticketinhaber); Kontaktdaten (E-Mail-Adresse); Vertrags- und Bestelldaten; Zahlungsdaten (Zahlungsart und -status; Kontodaten nur bei Überweisung auf unser Vereinskonto); Meta- und Kommunikationsdaten (z. B. IP-Adresse); Gesundheitsdaten (nur Begleitkarte, Merkzeichen „B“).
- Betroffene Personen: Ticketkäufer; Ticketinhaber; Besucher; Interessenten.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Kommunikation; Sicherheitsmaßnahmen (Verhinderung von Missbrauch und Mehrfachnutzung); Buchhaltung.
- Aufbewahrung und Löschung: Bestell- und Rechnungsdaten bewahren wir entsprechend den gesetzlichen Fristen auf (siehe „Allgemeine Informationen zur Datenspeicherung und Löschung“). Sonstige Teilnehmerdaten löschen oder anonymisieren wir, sobald sie nicht mehr erforderlich sind.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Einwilligung (Art. 9 Abs. 2 lit. a) DSGVO) bei der Begleitkarte.
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken weitere Dienstleister ein (zusammenfassend „Zahlungsdienstleister“). Im Ticketshop stehen nach unseren AGB Banküberweisung, PayPal und Kreditkarte zur Verfügung. Der Zahlungsverkehr erfolgt ausschließlich über verschlüsselte Verbindungen.
Die Zahlungsdaten (z. B. Kreditkartennummer, PayPal-Zugangsdaten) geben Sie direkt beim jeweiligen Zahlungsdienstleister ein und werden nur dort verarbeitet. Wir erhalten keine Kontodaten oder Kreditkartennummern, sondern lediglich die Bestätigung oder Ablehnung der Zahlung. Bei einer Überweisung erhalten wir die auf dem Kontoauszug sichtbaren Angaben (Name, IBAN, Verwendungszweck). Unter Umständen übermitteln Zahlungsdienstleister Daten zur Identitäts- und Bonitätsprüfung an Auskunfteien; hierzu verweisen wir auf deren Datenschutzhinweise.
- Verarbeitete Datenarten: Bestandsdaten; Zahlungsdaten; Vertrags- und Bestelldaten; Meta- und Kommunikationsdaten.
- Betroffene Personen: Ticketkäufer; Spender; Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Buchhaltung.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- PayPal: Zahlungsdienstleistungen; Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.paypal.com/de; Datenschutzerklärung: https://www.paypal.com/de/legalhub/paypal/privacy-full.
- Stripe (Kreditkartenzahlung): Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Dienstanbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; Stripe kann Daten an Stripe, Inc., 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA, übermitteln; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://stripe.com; Datenschutzerklärung: https://stripe.com/de/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Banküberweisung: Bei Zahlung per Überweisung verarbeitet die kontoführende Bank des Vereins die Zahlungsdaten als eigene Verantwortliche.
Besuch der Veranstaltung, Jugendschutz, Foto- und Videoaufnahmen
Zutritts- und Sicherheitskontrollen: Beim Betreten des Veranstaltungsgeländes können Sicherheitskontrollen (z. B. Taschenkontrollen) stattfinden (§ 6 AGB). Dabei werden keine personenbezogenen Daten gespeichert. Die Kontrolle dient der Sicherheit aller Besucher (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Jugendschutz: Kinder bis einschließlich 13 Jahre dürfen nur in Begleitung eines Erziehungsberechtigten oder einer nach dem Jugendschutzgesetz beauftragten erwachsenen Person die HanaCon besuchen. Die hierfür erforderlichen Angaben (z. B. Namen von Kind und Begleitperson sowie Unterschrift des Erziehungsberechtigten auf der Einverständniserklärung) verarbeiten wir nur zur Kontrolle beim Einlass. Soweit wir Einverständniserklärungen einbehalten, vernichten wir sie nach Ende der Veranstaltung. Rechtsgrundlagen sind unsere rechtliche Verpflichtung zum Jugendschutz und unser berechtigtes Interesse an der Einhaltung der Altersvorgaben (Art. 6 Abs. 1 S. 1 lit. c und f DSGVO).
Foto- und Videoaufnahmen: Auf der HanaCon fertigen der Veranstalter und akkreditierte Pressevertreter Foto- und Videoaufnahmen an, um die Veranstaltung zu dokumentieren und öffentlich darüber zu berichten (z. B. auf unserer Website, in unseren Social-Media-Kanälen, in Aftermovies und in der Presse). Darauf weisen wir im Eingangsbereich und in den AGB (§ 6) hin. Rechtsgrundlage ist unser berechtigtes Interesse an der Dokumentation und Öffentlichkeitsarbeit (Art. 6 Abs. 1 S. 1 lit. f DSGVO in Verbindung mit § 23 Abs. 1 Nr. 3 KUG, soweit Bilder von Veranstaltungen veröffentlicht werden, an denen die abgebildeten Personen teilgenommen haben). Es handelt sich dabei nicht um eine Einwilligung. Ihr Recht auf Widerspruch (Art. 21 DSGVO) bleibt daher unberührt: Wenn Sie auf einem Bild erkennbar sind und der Veröffentlichung widersprechen möchten, schreiben Sie uns an ; wir entfernen das Bild dann, soweit keine überwiegenden Gründe entgegenstehen. Für Aufnahmen, die andere Besucher anfertigen, sind diese selbst verantwortlich.
- Verarbeitete Datenarten: Bestandsdaten (Namen); Inhaltsdaten (Fotos, Videos); Einlassdaten.
- Betroffene Personen: Besucher; Minderjährige und deren Erziehungsberechtigte; Crew; Künstler und Programmteilnehmer.
- Zwecke der Verarbeitung: Sicherheitsmaßnahmen; Jugendschutz; Öffentlichkeitsarbeit und Informationszwecke; Dokumentation.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Benutzerkonten und Single Sign-On
Für Mitglieder, Crew-Mitglieder und sonstige Berechtigte betreiben wir ein zentrales Anmeldesystem (Single Sign-On) unter sso.hanacon.de auf Basis der Open-Source-Software Authentik, die wir selbst auf unseren Servern betreiben. Mit einem Konto können Sie sich an unseren Webangeboten anmelden (z. B. an der Website, dem Ticketsystem oder internen Werkzeugen, soweit für Ihre Rolle freigegeben). Ein Konto erhalten nur Personen, die wir dafür eingerichtet haben.
Wir verarbeiten dabei Benutzername, Name, E-Mail-Adresse, Passwort (in verschlüsselter Form als Hash), Gruppen- bzw. Rollenzugehörigkeit sowie Anmelde- und Protokolldaten (z. B. Zeitpunkt, IP-Adresse, Gerät). Für die Anmeldung werden technisch notwendige Sitzungs-Cookies gesetzt (§ 25 Abs. 2 Nr. 2 TDDDG). Die Löschung des Kontos erfolgt, wenn die Berechtigung endet, bei Mitgliedern mit Ende der Mitgliedschaft.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Protokolldaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Mitglieder; Crew- und Teammitglieder; sonstige Berechtigte.
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes; Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren.
- Rechtsgrundlagen: Vertrag über die Mitgliedschaft (Satzung) bzw. Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bewerbungen und Anmeldungen für Programm- und Mitmachbereiche
Für Bewerbungen und Anmeldungen, z. B. als Artist, Showact, für den Fashion-Bereich oder als Content Creator, nutzen wir Online-Formulare von Microsoft Forms. Wir verarbeiten die von Ihnen angegebenen Daten (z. B. Name, Künstlername, Kontaktdaten, Angaben zu Ihrem Angebot, Links zu Portfolio oder Social-Media-Profilen sowie hochgeladene Inhalte), um Ihre Bewerbung zu prüfen, mit Ihnen zu kommunizieren und bei Zusage die Teilnahme zu organisieren. Zugriff haben nur die jeweils zuständigen Crew-Mitglieder. Daten abgelehnter Bewerbungen löschen wir spätestens nach Abschluss der Veranstaltung, Daten angenommener Bewerbungen, sobald sie für die Durchführung und Abwicklung nicht mehr benötigt werden, vorbehaltlich gesetzlicher Aufbewahrungsfristen.
Sollten wir für weitere Bereiche (z. B. Crew- oder Händleranmeldungen) andere Formulardienste einsetzen, gelten diese Hinweise entsprechend; wir ergänzen diese Erklärung dann um den jeweiligen Anbieter.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten (z. B. Beschreibungen, Bilder, Dateien); Meta- und Kommunikationsdaten.
- Betroffene Personen: Bewerber; Interessenten; Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Durchführung vorvertraglicher Maßnahmen; Organisations- und Verwaltungsverfahren; Kommunikation.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Microsoft Forms: Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Website: https://www.microsoft.com/de-de/microsoft-365/online-surveys-polls-quizzes; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement; Grundlage Drittlandtransfers: Data Privacy Framework (DPF) und Standardvertragsklauseln.
Darstellung von Team- und Crew-Mitgliedern
Auf unserer Website (z. B. auf der Seite „Crew“) stellen wir unser Team vor. Dabei veröffentlichen wir, soweit das jeweilige Teammitglied dem zugestimmt hat, Name bzw. Spitzname, Foto, Aufgabenbereich, Pronomen sowie Links oder Nutzernamen zu persönlichen Profilen (z. B. Instagram, Twitch, Discord). Rechtsgrundlage ist die Einwilligung der jeweiligen Person (Art. 6 Abs. 1 S. 1 lit. a DSGVO), die jederzeit mit Wirkung für die Zukunft widerrufen werden kann; wir entfernen die Angaben dann unverzüglich. Für die Verarbeitung der Namen der Vorsitzenden im Impressum und in dieser Erklärung gilt unsere rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Verlinkte Profile unterliegen der Datenschutzerklärung des jeweiligen Anbieters.
Kommunikation per E-Mail und Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die Angaben, die Sie uns mitteilen (z. B. Name, Kontaktdaten, Inhalt der Anfrage), zur Bearbeitung und Beantwortung Ihrer Anfrage. E-Mails versenden und empfangen wir über unseren eigenen Mailserver. Die Löschung erfolgt, sobald Ihre Anfrage abschließend bearbeitet ist und keine Aufbewahrungspflichten entgegenstehen; bei Vertragsbezug gelten die gesetzlichen Fristen.
- Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten; Meta- und Kommunikationsdaten.
- Betroffene Personen: Kommunikationspartner; Interessenten.
- Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Interne Kommunikation der Crew (Discord)
Für die interne Abstimmung der Crew nutzen wir einen nicht öffentlichen Discord-Server. Der Zugang ist auf Mitglieder und Crew-Mitglieder beschränkt. Dabei verarbeiten wir die Inhalte, die Sie dort einstellen (z. B. Nachrichten, Dateien, Sprachkommunikation), sowie Ihren Discord-Benutzernamen. Discord verarbeitet darüber hinaus Nutzungs- und Gerätedaten als eigener Verantwortlicher nach seiner eigenen Datenschutzerklärung. Bitte stellen Sie dort keine Daten von Ticketkäufern oder Besuchern ein, die nicht für Ihre Aufgabe erforderlich sind.
- Verarbeitete Datenarten: Bestandsdaten (Benutzername); Inhaltsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Mitglieder; Crew- und Teammitglieder.
- Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren.
- Rechtsgrundlagen: Vertrag über die Mitgliedschaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Discord: Dienstanbieter für Nutzer im EWR: Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande; Website: https://discord.com; Datenschutzerklärung: https://discord.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln. Schriftarten (auch Google Fonts) und Skripte unserer Website laden wir von unseren eigenen Servern. Ausnahmen sind die im Abschnitt „Eingebettete Inhalte“ beschriebenen Dienste, die Sie selbst aktivieren.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben); Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur; Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung auf eigener Serverhardware: Unsere Website, der Ticketshop, das Anmeldesystem, der Mailserver und weitere Dienste laufen auf Servern, die wir selbst betreiben und administrieren. Die dafür genutzten Server mieten wir als dedizierte Server bei Hetzner (siehe unten) an den Standorten Falkenstein und Nürnberg (Deutschland). Wir erstellen regelmäßig Datensicherungen unserer Systeme; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten „Server-Logfiles“ protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles werden zu Sicherheitszwecken eingesetzt, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- Kurzlinks (hnc.li): Für Verweise in Social Media, Print- und Werbemitteln nutzen wir unseren eigenen Kurzlink-Dienst unter hnc.li. Beim Aufruf eines Kurzlinks werden Ihr Aufruf und technische Verbindungsdaten (z. B. Zeitpunkt, Referrer, Browser- und Geräteinformationen) verarbeitet und Sie werden an die Zielseite weitergeleitet. Der Dienst läuft auf unseren eigenen Servern; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Wordfence: Sicherheits-Plugin (Firewall, Malware-Scan, Schutz vor Brute-Force-Angriffen auf Logins) auf hanacon.de. Wordfence protokolliert auf unserem Server insbesondere IP-Adressen, aufgerufene Adressen, Browserangaben sowie Anmeldeversuche inklusive Benutzernamen, um Angriffe zu erkennen und abzuwehren. Zur Aktualisierung der Schutzregeln und Sperrlisten tauscht das Plugin Daten mit Servern des Herstellers aus, dabei können technische Angaben wie die IP-Adressen auffälliger Zugriffe und die Adresse unserer Website übermittelt werden. Wordfence setzt technisch erforderliche Sicherheits-Cookies für angemeldete Nutzer; Dienstanbieter: Defiant, Inc. (Wordfence), 800 5th Ave Ste 4100, Seattle, WA 98104, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) an der Sicherheit unseres Onlineangebots; Website: https://www.wordfence.com; Datenschutzerklärung: https://www.wordfence.com/privacy-policy/; Auftragsverarbeitung: https://www.wordfence.com/data-processing-addendum/; Grundlage Drittlandtransfers: Standardvertragsklauseln.
- Hetzner: Bereitstellung von informationstechnischer Infrastruktur (dedizierte Server, Netzanbindung); Dienstanbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hetzner.com; Datenschutzerklärung: https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner; Auftragsverarbeitungsvertrag: https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner.
Einsatz von Cookies und Browser-Speicher
Unter dem Begriff „Cookies“ werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden. Dazu zählen neben klassischen Cookies auch der lokale Speicher (Local Storage) und der Sitzungsspeicher (Session Storage) Ihres Browsers. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen. Dies gilt, wenn das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu zählen etwa die Speicherung von Einstellungen sowie die Sicherstellung der Funktionalität und Sicherheit unseres Onlineangebots. Die Einwilligung kann jederzeit widerrufen werden.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob wir personenbezogene Daten mithilfe von Cookies verarbeiten, hängt von einer Einwilligung ab. Liegt eine Einwilligung vor, dient sie als Rechtsgrundlage (Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung stützen wir uns auf unsere berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG).
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät (z. B. Browser) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgeräts gespeichert. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen, sollten sie davon ausgehen, dass diese permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Was wir einsetzen:
- Einwilligungsverwaltung (Complianz): Ihre Cookie-Entscheidung speichern wir in einem Cookie mit dem Präfix „cmplz_“ (Speicherdauer: bis zu 365 Tage), damit wir Sie nicht bei jedem Besuch erneut fragen. Technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
- Spracheinstellung (Polylang): Das Cookie „pll_language“ speichert Ihre gewählte Sprache (Speicherdauer: ein Jahr). Technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
- WordPress-Sitzungs- und Anmelde-Cookies sowie Sicherheits-Cookies (Wordfence): Nur für angemeldete Nutzer, zur Anmeldung und Sicherheit. Technisch erforderlich.
- Ticketshop (pretix): Zur Verwaltung Ihres Warenkorbs und Ihrer Bestellung setzt der Ticketshop technisch erforderliche Sitzungs-Cookies.
- Anzeigeeinstellungen (Local Storage): Ihre Wahl zwischen hellem und dunklem Design sowie die im Programmplan markierten Favoriten speichern wir ausschließlich lokal in Ihrem Browser. Die Daten werden nicht an uns übertragen. Sie bleiben gespeichert, bis Sie sie im Browser löschen.
- Sitzungsspeicher (Session Storage): Wir merken uns für die Dauer der Sitzung, dass Sie die Ladeanimation bereits gesehen bzw. das Newsletter-Fenster geschlossen haben. Die Daten werden beim Schließen des Browser-Tabs gelöscht.
- Eingebettete Inhalte (YouTube, Google Maps, TikTok): YouTube und TikTok können erst nach Ihrem Klick bzw. Ihrer Einwilligung eigene Cookies oder ähnliche Technologien einsetzen. Beim Laden der Karte auf hanacon.de kann Google Informationen in Ihrem Browser speichern (siehe Abschnitt „Eingebettete Inhalte“).
- Webanalyse (Matomo): Cookies mit dem Präfix „_pk_“ werden nur nach Ihrer Einwilligung gesetzt (siehe Abschnitt „Webanalyse (Matomo)“).
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben, auch mittels der Privatsphäre-Einstellungen ihres Browsers, erklären.
Cookie-Einstellungen/-Widerspruchsmöglichkeit: Über den Button „Einwilligung verwalten“ auf unserer Website können Sie Ihre Auswahl jederzeit ändern. Weitere Informationen finden Sie in unserer Cookie-Richtlinie: https://hanacon.de/cookie-richtlinie-eu/
- Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Geräteinformationen); Nutzungsdaten.
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 25 Abs. 1 TDDDG); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO, § 25 Abs. 2 Nr. 2 TDDDG).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Complianz: Einwilligungsverwaltung (Cookie-Banner); Dienstanbieter: Das Plugin wird auf unseren eigenen Servern betrieben, es findet keine Datenübermittlung an den Anbieter des Plugins statt; Rechtsgrundlagen: Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Website: https://complianz.io.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger. Wir informieren darin über unsere Veranstaltung, den Ticketverkauf (z. B. Verkaufsstart und Preisstufen), das Programm und Neuigkeiten des Vereins. Sie können sich über das Formular im Navigationsmenü oder über das Newsletter-Fenster anmelden, das auf der Startseite erscheint, nachdem Sie eine Weile auf der Seite verweilt oder den Ticketbereich passiert haben. Dass Sie das Fenster geschlossen haben, merkt sich Ihr Browser nur für die aktuelle Sitzung.
Pflichtangabe für die Anmeldung ist Ihre E-Mail-Adresse; Ihren Vornamen können Sie freiwillig angeben, damit wir Sie persönlich ansprechen können. Mit dem Ankreuzen des Kästchens bestätigen Sie, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben, und willigen in den Versand des Newsletters an Ihre Adresse ein. Zum Nachweis Ihrer Einwilligung speichern wir die Anmeldung mit Zeitpunkt und IP-Adresse sowie Ihre Bestätigung im Double-Opt-In-Verfahren. Der Newsletter wird mit dem WordPress-Plugin „Newsletter“ auf unseren eigenen Servern verwaltet und über unseren eigenen Mailserver versandt. Es erfolgt keine Weitergabe an externe Newsletter-Dienste.
Die Newsletter können Funktionen zur Erfolgsmessung enthalten (z. B. ob eine E-Mail geöffnet oder ein Link angeklickt wurde). Diese Auswertung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung und dient der Verbesserung unserer Inhalte.
Kündigung/Widerruf: Sie können den Newsletter jederzeit abbestellen, z. B. über den Abmeldelink am Ende jeder E-Mail, oder uns eine formlose Nachricht an senden. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Nach Abmeldung löschen wir Ihre Daten; lediglich Ihre E-Mail-Adresse sowie der Nachweis der Einwilligung und der Abmeldung können wir auf Grundlage unserer berechtigten Interessen an der Abwehr von Rechtsansprüchen bis zum Ablauf der Verjährungsfrist (drei Jahre) aufbewahren, um erneuten Versand zu verhindern und Nachweise zu erbringen.
- Verarbeitete Datenarten: Bestandsdaten (Vorname); Kontaktdaten (E-Mail-Adresse); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adresse, Zeitpunkt der Anmeldung); Nutzungsdaten (soweit Erfolgsmessung aktiv).
- Betroffene Personen: Kommunikationspartner; Interessenten; Newsletter-Abonnenten.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail); Kommunikation; Öffentlichkeitsarbeit und Informationszwecke.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) für Nachweise.
- Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d. h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen.
Webanalyse (Matomo)
Die Webanalyse dient der Auswertung der Besucherströme unseres Onlineangebots und umfasst die Erfassung von Nutzungsinformationen der Besucher in pseudonymer Form. Wir erkennen, zu welcher Zeit unser Onlineangebot und dessen Funktionen am häufigsten genutzt werden, und können so zum Beispiel den Ticketverkauf und die Verständlichkeit der Seite verbessern.
Wir setzen hierfür die Open-Source-Software Matomo ein, die wir auf unseren eigenen Servern unter analytics.hanacon.de für hanacon.de und verein.hanacon.de betreiben. Die Daten verlassen unsere Infrastruktur nicht und werden nicht an Dritte weitergegeben. Matomo wird ausschließlich nach Ihrer Einwilligung (Kategorie „Statistik“) im Cookie-Banner aktiviert. Ohne Ihre Einwilligung findet keine Analyse statt.
Mit Einwilligung erfassen wir insbesondere: aufgerufene Seiten und Seitentitel, Zeitpunkt, Verweildauer, die zuvor besuchte Seite (Referrer), Bildschirmauflösung, Browser, Betriebssystem und Gerätetyp (einschließlich der vom Browser bereitgestellten Geräteinformationen, sog. Client Hints), die IP-Adresse (vor der Speicherung gekürzt) sowie eine pseudonyme Besucher-Kennung, die über Cookies mit dem Präfix „_pk_“ gespeichert wird. Zusätzlich messen wir folgende Interaktionen als Ereignisse: Klicks auf Ticket-Schaltflächen und auf den Link zum Ticketshop, das Erreichen des Ticketbereichs, die Scrolltiefe (25/50/75/100 %), erste Schritte im Ticket-Widget (Menge ändern, Varianten aufklappen, „In den Warenkorb“-Klick) sowie Anzeige, Schließen und Absenden des Newsletter-Fensters. Eingegebene Inhalte (z. B. Ihre E-Mail-Adresse oder Bestelldaten) werden dabei nicht an Matomo übertragen.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher).
- Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Optimierung des Onlineangebots und des Ticketverkaufs.
- Aufbewahrung und Löschung: Rohdaten einzelner Besuche löschen wir nach 12 Monaten; danach bleiben nur aggregierte Statistiken ohne Personenbezug. Cookies: in der Regel bis zu 13 Monate.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 25 Abs. 1 TDDDG).
- Widerruf: Sie können Ihre Einwilligung jederzeit über den Button „Einwilligung verwalten“ mit Wirkung für die Zukunft widerrufen.
- Matomo: Dienstanbieter: Eigener Betrieb auf unseren Servern; Website: https://matomo.org.
Eingebettete Inhalte (YouTube, Google Maps)
Auf unserer Startseite binden wir ein Video (Aftermovie) von YouTube ein. Das Vorschaubild liegt auf unserem eigenen Server. Das Video wird erst geladen, wenn Sie auf die Vorschau klicken; vorher findet keine Verbindung zu YouTube oder Google statt. Erst mit dem Klick wird eine Verbindung zu den Servern von YouTube (in der datenschutzfreundlichen Variante youtube-nocookie.com) hergestellt, wobei u. a. Ihre IP-Adresse und Angaben zu Ihrem Browser an YouTube übermittelt werden und YouTube Cookies oder ähnliche Technologien einsetzen kann. Wir haben keinen Einfluss auf die weitere Verarbeitung durch YouTube. Mit dem Klick willigen Sie in die Datenübermittlung ein; bei bestehendem Nutzerkonto bei Google kann YouTube die Nutzung Ihrem Konto zuordnen.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher).
- Zwecke der Verarbeitung: Bereitstellung von Videoinhalten; Öffentlichkeitsarbeit.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 25 Abs. 1 TDDDG), erteilt durch Klick auf die Vorschau bzw. über das Cookie-Banner.
- YouTube: Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Website: https://www.youtube.com; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Google Maps
Auf hanacon.de binden wir auf Seiten, die den Veranstaltungsort zeigen (z. B. Infoseite und Veranstaltungsseiten), eine interaktive Karte von Google Maps ein. Das Kartenskript wird asynchron nachgeladen, sobald die Karte im sichtbaren Bereich der Seite erscheint. Dabei wird automatisch eine Verbindung zu Servern von Google hergestellt, ohne dass Sie zuvor eine gesonderte Auswahl treffen. Google erhält insbesondere Ihre IP-Adresse, Angaben zu Browser und Gerät, die aufgerufene Seite sowie die Adresse des Veranstaltungsorts, die zur Darstellung der Karte abgefragt wird. Google kann Cookies oder ähnliche Technologien einsetzen und weitere Ressourcen (z. B. Kartenkacheln) nachladen. Wir haben keinen Einfluss auf die weitere Verarbeitung durch Google. Sie können die Verbindung verhindern, indem Sie die Seite nicht bis zur Karte scrollen oder Skripte von maps.googleapis.com in Ihrem Browser blockieren. Zusätzlich haben Sie ein Widerspruchsrecht nach Art. 21 DSGVO (siehe „Rechte der betroffenen Personen“). Auf verein.hanacon.de wird Google Maps dagegen erst nach Ihrer Einwilligung (Kategorie „Marketing“) geladen.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adresse).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher).
- Zwecke der Verarbeitung: Darstellung des Veranstaltungsorts und Orientierungshilfe bei der Anreise.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) auf hanacon.de; Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 25 Abs. 1 TDDDG) auf verein.hanacon.de.
- Google Maps: Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Website: https://cloud.google.com/maps-platform; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Vereinswebsite (verein.hanacon.de)
Auf unserer Vereinswebsite verein.hanacon.de stellen wir den Verein und seine Projekte vor. Dort binden wir zusätzlich Videos von YouTube (in der Standardvariante youtube.com) und Beiträge von TikTok ein. Diese Inhalte sowie Google Maps werden erst geladen, nachdem Sie im Cookie-Banner der Kategorie „Marketing“ zugestimmt haben; bis dahin wird ein Platzhalter angezeigt. Beim Laden übermitteln YouTube bzw. TikTok Ihre IP-Adresse und Geräteinformationen an ihre Server und können Cookies oder ähnliche Technologien einsetzen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit über „Einwilligung verwalten“ widerrufen können. Anbieter und Datenschutzerklärungen: YouTube siehe oben; TikTok siehe Abschnitt „Präsenzen in sozialen Netzwerken“.
Schriftarten und weitere Inhalte
Schriftarten, auch solche von Google Fonts, hosten wir lokal auf unserem eigenen Server. Beim Aufruf unserer Website wird dafür keine Verbindung zu Google Fonts hergestellt. Verlinkte Zielseiten, etwa zu Social-Media-Profilen, zur Spielstätte oder zu Partnern, unterliegen der Datenschutzerklärung des jeweiligen Anbieters; wir haben auf deren Verarbeitung keinen Einfluss. Die Schaltflächen zum Teilen von Inhalten (z. B. über WhatsApp oder Telegram) sind reine Links: Erst wenn Sie sie anklicken, verlassen Sie unsere Seite und Daten werden an den jeweiligen Anbieter übermittelt.
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten. Auf unserer Website sind die Profile ausschließlich verlinkt; es werden keine Feeds oder Plug-ins dieser Netzwerke eingebunden (Ausnahme: einzelne Beiträge auf verein.hanacon.de, siehe „Eingebettete Inhalte“). Sollten wir künftig Inhalte sozialer Netzwerke auf hanacon.de einbinden, ergänzen wir diese Erklärung. Erst wenn Sie einen Link anklicken, verlassen Sie unsere Website und die Datenschutzerklärung des jeweiligen Netzwerks gilt.
Wir weisen darauf hin, dass Daten der Nutzer außerhalb des Raums der Europäischen Union verarbeitet werden können. Die Netzwerke erheben Nutzungsdaten in der Regel auch zu Werbezwecken und erstellen Nutzungsprofile. Soweit uns Netzwerke Reichweitenstatistiken (z. B. „Insights“) zur Verfügung stellen, sind wir mit dem Netzwerk für diese Verarbeitung gemeinsam verantwortlich (Art. 26 DSGVO). Die Verantwortung für die übrige Verarbeitung auf der Plattform trägt der jeweilige Anbieter; Betroffenenrechte können Sie daher am wirksamsten dort geltend machen.
- Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten (z. B. Kommentare, Nachrichten, Beiträge); Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Nutzer der Netzwerke.
- Zwecke der Verarbeitung: Kommunikation; Feedback; Öffentlichkeitsarbeit und Informationszwecke.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Datenschutzerklärung: https://privacycenter.instagram.com/policy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- TikTok: Soziales Netzwerk; Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland; Datenschutzerklärung: https://www.tiktok.com/legal/page/eea/privacy-policy/de; Grundlage Drittlandtransfers: Standardvertragsklauseln.
- YouTube (Kanal): Soziales Netzwerk und Videoplattform; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- X (ehemals Twitter): Soziales Netzwerk; Dienstanbieter: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland; Datenschutzerklärung: https://x.com/de/privacy; Grundlage Drittlandtransfers: Standardvertragsklauseln.
- Twitch: Live-Streaming-Plattform; Dienstanbieter: Twitch Interactive, Inc., 350 Bush Street, San Francisco, CA 94104, USA; Datenschutzerklärung: https://www.twitch.tv/p/de-de/legal/privacy-notice/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Datenschutzinformationen für Hinweisgeber
Wir haben eine Stelle eingerichtet, bei der Hinweise auf Rechtsverstöße oder Missstände im Verein, z. B. nach dem Hinweisgeberschutzgesetz (HinSchG), gemeldet werden können. Hinweise können Sie per E-Mail an unseren Datenschutzbeauftragten Lucian Sander richten: .
Wir verarbeiten die im Hinweis enthaltenen Angaben, insbesondere Angaben zur hinweisgebenden Person (sofern nicht anonym gemeldet), zu den im Hinweis genannten Personen und zum Sachverhalt, um den Hinweis zu prüfen, aufzuklären und gegebenenfalls Folgemaßnahmen zu ergreifen. Die Identität der hinweisgebenden Person wird vertraulich behandelt und nur an die für die Bearbeitung zuständigen Personen weitergegeben; sie wird nur offengelegt, soweit das Gesetz dies zulässt oder verlangt. Die Dokumentation wird nach Abschluss des Verfahrens drei Jahre aufbewahrt und danach gelöscht, soweit keine weitere Aufbewahrung erforderlich ist (§ 11 Abs. 5 HinSchG).
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten (Angaben im Hinweis).
- Betroffene Personen: Hinweisgeber; von dem Hinweis betroffene oder darin genannte Personen.
- Zwecke der Verarbeitung: Hinweisgeberschutz; Aufklärung von Missständen; Erfüllung rechtlicher Pflichten.
- Rechtsgrundlagen: Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO in Verbindung mit dem HinSchG); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind (z. B. Namen, Kontaktdaten).
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten jeglicher Art generiert werden (z. B. Texte, Bilder, Videos).
- Meta-, Kommunikations- und Verfahrensdaten: Informationen darüber, wie Daten verarbeitet, übermittelt und verwaltet werden (z. B. IP-Adressen, Zeitstempel, Geräte- und Browserinformationen).
- Nutzungsdaten: Informationen über das Verhalten und die Interaktionen von Nutzern mit unserem Onlineangebot (z. B. besuchte Seiten, Klicks, Verweildauer).
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Pseudonymisierung: Die Verarbeitung personenbezogener Daten in einer Weise, dass diese ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer bestimmten Person zugeordnet werden können.
- Verantwortlicher: Die Person oder Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erheben, Speichern, Verwenden, Übermitteln oder Löschen.