Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Wir verarbeiten Ihre Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL-/TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Dies ist insbesondere bei der Übertragung von Zahlungsdaten und persönlichen Informationen wichtig.

2. Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt “Verantwortliche Stelle” in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie beim Ticketkauf oder bei der Registrierung angeben:

  • Name und Nachname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Adresse (Straße, Hausnummer, PLZ, Ort)
  • Zahlungsinformationen (verarbeitet durch Stripe)

Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs, IP-Adresse).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten werden verwendet für:

  • Abwicklung des Ticketkaufs
  • Versand der Tickets per E-Mail
  • Verwaltung Ihres Benutzerkontos
  • Kommunikation mit Ihnen
  • Analysen zur Verbesserung der Website (nur mit Ihrer Einwilligung)

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.

3. Hosting und Content Delivery

Vercel (Hosting)

Diese Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA gehostet.

Serverstandort: Die Server befinden sich in Frankfurt am Main, Deutschland. Alle Daten werden ausschließlich auf Servern in der Europäischen Union gespeichert.

Vercel erfasst automatisch Informationen, die Ihr Browser übermittelt:

  • IP-Adresse (anonymisiert)
  • Browsertyp und -version
  • Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage

Diese Daten werden zur Gewährleistung eines stabilen und sicheren Betriebs der Website benötigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy

Vercel Analytics

Wir nutzen Vercel Analytics zur Analyse der Webseitennutzung.

Einwilligung erforderlich: Vercel Analytics wird nur aktiviert, wenn Sie dem Einsatz von Analyse-Cookies über unser Cookie-Banner zugestimmt haben.

Vercel Analytics erfasst:

  • Seitenaufrufe (ohne personenbezogene Daten)
  • Verweildauer
  • Core Web Vitals (Performance-Metriken)
  • Gerätetyp (Desktop/Mobile)

Keine Cookies: Vercel Analytics verwendet keine Cookies und erhebt keine personenbezogenen Daten. Die Daten werden anonymisiert und aggregiert erfasst.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

Hinweis zu Datenübermittlungen in Drittländer

Einige unserer Dienstleister haben ihren Hauptsitz außerhalb der EU (z.B. Vercel Inc. und Google LLC in den USA). Die tatsächliche Datenverarbeitung erfolgt jedoch ausschließlich auf Servern innerhalb der Europäischen Union (Frankfurt am Main, Deutschland bzw. Dublin, Irland).

Für den Fall, dass dennoch eine Datenübermittlung in ein Drittland erforderlich sein sollte, haben wir mit unseren Dienstleistern die EU-Standardvertragsklauseln (Standard Contractual Clauses, SCCs) vereinbart, die ein angemessenes Datenschutzniveau gewährleisten. Zudem sind unsere US-Dienstleister unter dem EU-US Data Privacy Framework zertifiziert.

4. Firebase (Google Cloud)

Wir nutzen Firebase für die Authentifizierung und Datenspeicherung. Firebase ist ein Dienst der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Serverstandort: Die Firebase-Datenbank (Firestore) und der Storage befinden sich in Frankfurt am Main, Deutschland (Region: europe-west3). Alle Nutzerdaten werden ausschließlich in der EU gespeichert.

Firebase Authentication

Zur Verwaltung von Benutzerkonten verwenden wir Firebase Authentication. Folgende Daten werden gespeichert:

  • E-Mail-Adresse
  • Passwort (verschlüsselt)
  • Zeitpunkt der Registrierung
  • Login-Informationen (bei Google OAuth: Name, Profilbild)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Firebase Firestore (Datenbank)

In der Firestore-Datenbank werden folgende personenbezogene Daten gespeichert:

  • Name, Nachname
  • E-Mail-Adresse
  • Telefonnummer (falls angegeben)
  • Adresse (Straße, Hausnummer, PLZ, Ort)
  • Gekaufte Tickets (QR-Codes, Ticket-IDs)
  • Zahlungsstatus

Diese Daten werden zur Abwicklung des Ticketverkaufs und zur Bereitstellung Ihres Benutzerkontos benötigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Firebase Storage

Im Firebase Storage werden generierte Ticket-PDFs temporär gespeichert. Der Storage befindet sich in Frankfurt am Main, Deutschland (Region: europe-west3). Diese enthalten:

  • Name des Ticketinhabers
  • QR-Code
  • Ticket-ID
  • Veranstaltungsinformationen

Weitere Informationen finden Sie in der Datenschutzerklärung von Firebase: https://firebase.google.com/support/privacy

5. Zahlungsdienstleister

Stripe

Auf dieser Website bieten wir die Bezahlung via Stripe an. Anbieter ist die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für europäische Kunden).

Datenverarbeitung: Wenn Sie per Kreditkarte, Klarna oder anderen Zahlungsmethoden über Stripe bezahlen, werden Ihre Zahlungsdaten direkt an Stripe übermittelt. Wir selbst speichern keine Kreditkartendaten.

Folgende Daten werden an Stripe übermittelt:

  • Name
  • E-Mail-Adresse
  • Betrag
  • Zahlungsmethode
  • Transaktionsinformationen

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Details entnehmen Sie der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

6. Analyse und Tracking

Google Analytics

Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Einwilligung erforderlich: Google Analytics wird nur aktiviert, wenn Sie dem Einsatz von Analyse-Cookies über unser Cookie-Banner zugestimmt haben.

Google Analytics verwendet Cookies, um die Nutzung der Website zu analysieren. Folgende Daten werden erfasst:

  • IP-Adresse (anonymisiert)
  • Besuchte Seiten
  • Verweildauer
  • Gerätetyp und Browser
  • Herkunftsland

IP-Anonymisierung: Wir haben die IP-Anonymisierung aktiviert. Ihre IP-Adresse wird von Google innerhalb von Mitgliedstaaten der EU gekürzt, bevor sie übertragen wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

Weitere Informationen: https://policies.google.com/privacy

7. E-Mail-Versand (Amazon SES)

Für den Versand von E-Mails (Ticketbestätigungen, Rückerstattungsbestätigungen, Ticketübertragungen) nutzen wir Amazon Simple Email Service (SES). Anbieter ist Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg.

Serverstandort: Die E-Mails werden über Amazon SES in der Region EU (Frankfurt) versendet.

Folgende Daten werden an Amazon SES übermittelt:

  • E-Mail-Adresse des Empfängers
  • Inhalt der E-Mail (inkl. Ticketdaten)
  • Ticket-PDF als Anhang

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – der E-Mail-Versand ist notwendig, um Ihnen Ihre gekauften Tickets zuzustellen.

Weitere Informationen: https://aws.amazon.com/de/privacy/

8. Bot-Schutz und Betrugsprävention

Zum Schutz vor automatisierten Zugriffen (Bots) und Betrug nutzen wir Vercel BotID. Anbieter ist Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA.

Serverstandort: Die Verarbeitung erfolgt auf den gleichen Servern wie das Hosting – in Frankfurt am Main, Deutschland (europe-west3). Alle Daten verbleiben in der Europäischen Union.

Vercel BotID ist ein unsichtbares CAPTCHA, das maschinelles Lernen verwendet, um zwischen menschlichen Nutzern und automatisierten Programmen zu unterscheiden. Es schützt hochwertige Endpunkte wie Checkout, Registrierung und API-Zugriffe.

Folgende Daten können dabei erfasst werden:

  • Browser-Typ und -Version
  • Betriebssystem
  • Bildschirmauflösung
  • Installierte Plugins
  • Zeitzone und Spracheinstellungen
  • Mausbewegungen und Klickverhalten (anonymisiert)

Keine Speicherung personenbezogener Daten: Die Analyse erfolgt in Echtzeit und es werden keine personenbezogenen Daten dauerhaft gespeichert. Die Daten werden nur zur Unterscheidung zwischen Mensch und Bot verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Website und Verhinderung von Betrug).

Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy

9. Externe Medien und Inhalte

YouTube (Erweiterte Datenschutzmodus)

Diese Website bindet Videos der Google-Plattform YouTube ein. Betreiber ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Einwilligung erforderlich: YouTube-Videos werden nur geladen, wenn Sie dem Einsatz von Medien-Cookies über unser Cookie-Banner zugestimmt haben. Ohne Ihre Einwilligung wird stattdessen ein Platzhalterbild angezeigt.

Wenn Sie ein Video abspielen, stellt YouTube eine Verbindung zu den Servern von Google her. Dabei wird an YouTube übermittelt, welche Seiten Sie besuchen. YouTube kann Ihr Surfverhalten direkt Ihrem persönlichen Profil zuordnen, wenn Sie in Ihrem YouTube-Account eingeloggt sind.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Weitere Informationen: https://policies.google.com/privacy

Google Maps

Diese Website nutzt Google Maps zur Darstellung von Karten und Wegbeschreibungen. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Einwilligung erforderlich: Google Maps wird nur geladen, wenn Sie dem Einsatz von Medien-Cookies über unser Cookie-Banner zugestimmt haben.

Bei der Nutzung von Google Maps kann Google Daten über Ihr Nutzungsverhalten erfassen, einschließlich Ihrer IP-Adresse und Ihres Standorts.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Google Fonts (über Next.js optimiert)

Diese Website nutzt Google Fonts zur einheitlichen Darstellung von Schriftarten.

Optimierte Einbindung: Wir verwenden Next.js Font Optimization, welche die Schriftarten beim Erstellen der Website herunterlädt und anschließend von unseren Servern ausliefert. Bei Ihrem Besuch der Website findet keine direkte Verbindung zu Google-Servern statt. Ihre IP-Adresse wird beim Abruf der Schriftarten nicht an Google übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung).

10. Cookies und Cookie-Management

Diese Website verwendet Cookies, um die Benutzerfreundlichkeit zu verbessern und bestimmte Funktionen bereitzustellen.

Was sind Cookies?

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Einstellungen und Daten speichern.

Cookie-Kategorien

Wir verwenden folgende Cookie-Kategorien:

1. Essentielle Cookies (Technisch notwendig)

Diese Cookies sind für den Betrieb der Website zwingend erforderlich und können nicht deaktiviert werden:

  • Firebase Authentication (Sitzungsverwaltung)
  • Cookie-Consent-Status (Ihre Cookie-Einstellungen)
  • Warenkorb (temporäre Ticketauswahl)
  • localStorage für Formulardaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

2. Analyse-Cookies (Opt-In erforderlich)

Diese Cookies helfen uns, die Nutzung der Website zu analysieren:

  • Google Analytics (_ga, _gid, _gat)
  • Vercel Analytics (keine Cookies, nur anonymisierte Nutzungsdaten)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

3. Medien-Cookies (Opt-In erforderlich)

Diese Cookies werden für externe Medien benötigt:

  • YouTube (Video-Wiedergabe)
  • Google Maps (Kartenanzeige)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Cookie-Einstellungen verwalten

Sie können Ihre Cookie-Einstellungen jederzeit über den Link im Footer (“Cookie-Einstellungen”) anpassen. Sie können auch Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben.

11. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

  • Benutzerkonto: Bis zur Löschung durch den Nutzer oder 3 Jahre nach letzter Aktivität
  • Tickets: Bis 1 Jahr nach der Veranstaltung
  • Zahlungsdaten (Stripe): 10 Jahre (steuerrechtliche Aufbewahrungsfrist)
  • Kontaktformular-Daten: 1 Jahr nach letzter Anfrage (zur Dokumentation und Nachverfolgung)
  • Server-Logs: Maximal 30 Tage
  • Analytics-Daten (Google/Vercel): 14 Monate

12. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihre Daten in einem strukturierten Format an Sie oder einen anderen Verantwortlichen übermitteln.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, wenn die Verarbeitung auf berechtigtem Interesse beruht.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a
70173 Stuttgart
Deutschland
Telefon: 0711/615541-0
E-Mail: poststelle@lfdi.bwl.de

13. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Förderverein der Guggenmusik Höllbachgeister e.V.
Vertreten durch: Andreas Nägele (Vorstand)
Burg 39
79733 Görwihl
Deutschland

E-Mail: vorstand@hoellbachgeister.de

Zum Kontaktformular →

14. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand des unten angegebenen Datums.

Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Website von Ihnen abgerufen werden.

Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie – soweit möglich – per E-Mail informieren und ggf. eine erneute Einwilligung einholen.

15. Kontakt

Bei Fragen zum Datenschutz können Sie uns jederzeit unter vorstand@hoellbachgeister.de kontaktieren.

Stand: 28.12.2025