Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortliche Stelle" dieser Datenschutzerklärung sowie dem Impressum entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen – zum Beispiel bei der Registrierung als Besucher oder Veranstalter, bei der Anmeldung zum Newsletter, bei einer Paket-Anfrage oder beim Anlegen einer Location bzw. eines Events im Dashboard.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs, IP-Adresse).
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten dienen der Bereitstellung der angebotenen Funktionen (Benutzerkonto, Event-Teilnahme, Newsletter, Paket-Anfragen, Abrechnung von Abonnements) sowie der Kommunikation mit Ihnen.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht auf Berichtigung oder Löschung dieser Daten sowie weitere Rechte nach Art. 15 ff. DSGVO. Details finden Sie unter Punkt 12 dieser Erklärung.
2. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
SchubertMedia
Inhaber: Nico Schubert
Stauffenbergallee 57
D-99085 Erfurt
Telefon: +49 (0) 3612 3002247
E-Mail: info@schubertmedia.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
4. Allgemeine Hinweise und Pflichtinformationen
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde für den Verantwortlichen ist:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8
99096 Erfurt
Telefon: +49 361 57 3112900
E-Mail: poststelle@datenschutz.thueringen.de
Website: www.tlfdi.de
5. Datenerfassung auf dieser Website
Server-Log-Dateien
Der Provider der Seite erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Dateien erfasst werden.
Cookies und Cookie-Banner
Unsere Website verwendet sogenannte „Cookies". Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwischen technisch notwendigen Cookies (für den Betrieb der Website unverzichtbar, keine Einwilligung erforderlich) und optionalen Cookies (Statistik / Marketing — nur mit Ihrer Einwilligung).
Beim ersten Besuch unserer Website erscheint ein Cookie-Banner mit den Optionen „Alle akzeptieren", „Nur notwendige" und „Auswahl speichern". Ihre Wahl wird in einem Cookie sowie zu Beweiszwecken in einer Datenbank-Tabelle gespeichert (mit gehashter IP-Adresse, ohne Klarspeicherung der IP). Sie können Ihre Wahl jederzeit unter Dashboard → Cookie-Einstellungen oder durch Löschen des Cookies cookie_consent in Ihrem Browser zurücksetzen.
Liste der eingesetzten Cookies
| Name | Zweck | Lebensdauer | Anbieter | Kategorie |
|---|---|---|---|---|
PHPSESSID |
Session-Cookie zur Wiedererkennung Ihrer Sitzung (Login, CSRF, Flash-Nachrichten). | bis Browser-Schließen / Logout | Thüringer Partys (Erstanbieter) | Notwendig |
cookie_consent |
Speichert Ihre Cookie-Einwilligung (JSON: notwendig / Statistik / Marketing). | 12 Monate | Thüringer Partys (Erstanbieter) | Notwendig |
csrf_token (Session) |
CSRF-Schutz für Formulare; gehört technisch zur Session. | bis Browser-Schließen | Thüringer Partys (Erstanbieter) | Notwendig |
_ga |
Google Analytics: Unterscheidung von Nutzern. Nur gesetzt, wenn Sie der Statistik-Kategorie zugestimmt haben. IP-Anonymisierung ist aktiv. | 2 Jahre | Google Ireland Ltd. | Statistik (optional) |
_ga_<ID> |
Google Analytics 4: Session-State. Nur gesetzt, wenn Sie der Statistik-Kategorie zugestimmt haben. | 2 Jahre | Google Ireland Ltd. | Statistik (optional) |
Notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG gespeichert. Statistik- und Marketing-Cookies werden ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) gesetzt.
Google Analytics
Wir nutzen nur dann Google Analytics, wenn Sie im Cookie-Banner der Kategorie „Statistik" zugestimmt haben. In diesem Fall wird das Google-Tag (gtag.js) geladen und Ihre IP-Adresse vor jeder weiteren Verarbeitung anonymisiert (anonymize_ip: true). Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Google Search Console
Auf einigen Seiten geben wir ein <meta name="google-site-verification">-Tag aus, um die Inhaberschaft der Domain gegenüber Google nachzuweisen. Es werden hierdurch keine Cookies gesetzt und keine Daten an Google übertragen.
6. Benutzerkonto und Registrierung
Registrierung als Besucher
Sie können sich auf unserer Website kostenlos registrieren, um Funktionen wie das Merken von Events („Ich gehe hin") zu nutzen. Bei der Registrierung erheben wir folgende Daten:
- Benutzername
- E-Mail-Adresse
- Passwort (wird ausschließlich als sicherer Hash nach dem Verfahren bcrypt gespeichert)
Optional können Sie später im Profil einen Anzeigenamen und ein Profilbild hinterlegen.
Registrierung als Veranstalter
Für die Registrierung als Veranstalter erheben wir zusätzlich zu den oben genannten Daten:
- Name der Location
- Adresse, Postleitzahl, Stadt
- Telefonnummer (optional)
- Website (optional)
Zweck und Rechtsgrundlage: Die Datenverarbeitung erfolgt zum Zwecke der Bereitstellung des Nutzerkontos und der vertraglich vereinbarten Funktionen (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen).
Speicherdauer: Die Daten werden gespeichert, solange Ihr Nutzerkonto besteht. Sie können Ihr Konto jederzeit löschen lassen, indem Sie uns unter info@schubertmedia.de kontaktieren. Nach der Löschung werden Ihre personenbezogenen Daten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten (insb. aus Rechnungen) entgegenstehen.
Profilverwaltung und Passwortänderung
Im eingeloggten Dashboard können Sie Ihren Anzeigenamen, Ihre E-Mail-Adresse und Ihr Passwort ändern. Für einen Passwortwechsel ist die Eingabe des aktuellen Passworts erforderlich.
Passwort-Reset (Passwort vergessen)
Wenn Sie die Funktion „Passwort vergessen" nutzen, erzeugen wir einen einmalig verwendbaren Reset-Token, der für 1 Stunde gültig ist und anschließend als „verbraucht" markiert bzw. automatisch entwertet wird. Den Link senden wir an die in Ihrem Konto hinterlegte E-Mail-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Funktionen für eingeloggte Nutzer
Event-Teilnahme („Ich gehe hin")
Eingeloggte Nutzer können Veranstaltungen als „Ich gehe hin" markieren. Dabei speichern wir die Zuordnung Ihrer Nutzer-ID zur jeweiligen Event-ID sowie den Zeitpunkt. Diese Zuordnung wird genutzt, um Ihnen in Ihrem Dashboard eine Übersicht Ihrer anstehenden und vergangenen Events anzuzeigen. Die Zuordnung ist nicht öffentlich sichtbar; Veranstalter sehen lediglich die aggregierte Gesamtzahl der Teilnehmer. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Inhalte von Veranstaltern (Locations, Events, Galerie)
Als eingeloggter Veranstalter können Sie Locations und Events anlegen sowie – im Rahmen des Premium-Pakets – Bilder in die Location-Galerie hochladen (JPEG, PNG, WebP, max. 5 MB je Datei, max. 20 Bilder pro Location). Diese Inhalte werden auf unserer Website öffentlich dargestellt. Bitte beachten Sie: Die Inhalte, die Sie einstellen, sind für andere Websitebesucher sichtbar.
Sie sind als Veranstalter selbst dafür verantwortlich, dass Sie die erforderlichen Rechte an den hochgeladenen Bildern besitzen und dass die veröffentlichten Inhalte keine Rechte Dritter verletzen.
8. Kontaktaufnahme und Paket-Anfragen
Paket-Anfragen (Premium / Enterprise)
Wenn Sie über das Formular auf der Seite „Für Veranstalter" eine Anfrage zu einem kostenpflichtigen Paket stellen, verarbeiten wir folgende Daten:
- Name
- E-Mail-Adresse
- Firmenname (optional)
- Telefonnummer (optional)
- Ihre Nachricht (optional)
- gewähltes Paket (Premium oder Enterprise)
Wir verwenden die Daten ausschließlich zur Bearbeitung Ihrer Anfrage und zur Kontaktaufnahme. Sie erhalten automatisch eine Bestätigungs-E-Mail; der Websitebetreiber erhält eine interne Benachrichtigungs-E-Mail zur Bearbeitung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), soweit Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Wir speichern Paket-Anfragen, bis der Zweck der Bearbeitung entfällt bzw. – im Falle eines Vertragsschlusses – bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre gemäß § 147 AO).
9. Abonnements und Rechnungen
Wenn ein Veranstalter-Paket (Premium oder Enterprise) gebucht wird, verarbeiten wir zur Vertragsdurchführung und -abrechnung folgende Daten:
- Name / Firmenname
- Rechnungsadresse
- E-Mail-Adresse
- gewähltes Paket, Laufzeit, Preis, Steuersatz
- Rechnungsnummer, Rechnungs- und Fälligkeitsdatum, Zahlungsstatus
Die erstellten Rechnungen werden als PDF erzeugt und sind für den jeweiligen Nutzer im Dashboard abrufbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen, insb. handels- und steuerrechtliche Aufbewahrungspflichten).
Speicherdauer: Rechnungsdaten und daraus resultierende steuerlich relevante Unterlagen werden für die Dauer der gesetzlichen Aufbewahrungspflichten gespeichert (i. d. R. 10 Jahre gemäß § 147 AO, § 257 HGB). Nach Ablauf der Frist werden die Daten gelöscht.
10. Newsletter
Sofern Sie sich zu unserem Newsletter anmelden (z. B. über das Formular im Seitenfuß), verarbeiten wir die von Ihnen angegebene E-Mail-Adresse, um Ihnen den Newsletter zuzustellen.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Abmeldelink im Newsletter nutzen oder uns per E-Mail an info@schubertmedia.de kontaktieren. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Der Newsletter-Versand erfolgt ausschließlich an eingetragene Abonnenten. Wir geben die E-Mail-Adressen nicht an Dritte weiter.
11. E-Mail-Versand und Hosting
Transaktionale E-Mails
Im Rahmen der Bereitstellung unserer Dienste versenden wir E-Mails an Sie, z. B. Registrierungs-Willkommensnachricht, Passwort-Reset, Bestätigungen zu Paket-Anfragen, Rechnungen, Abo-Benachrichtigungen (Kündigung, Ablauf). Grundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Hosting
Unsere Website wird bei einem Dienstleister in Deutschland gehostet. Der Hoster erhebt in seinen Logfiles folgende Daten, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, Betriebssystem, Referrer-URL, Hostname. Die Verwendung des Hosters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit unserem Hoster einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
Konkrete Angaben zum Hoster können Sie jederzeit beim Websitebetreiber unter info@schubertmedia.de erfragen.
12. Ihre Rechte als betroffene Person
Ihnen stehen im Rahmen der DSGVO folgende Rechte zu. Um diese wahrzunehmen, wenden Sie sich formlos an uns unter info@schubertmedia.de.
- Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe Ihrer Daten in einem gängigen, maschinenlesbaren Format verlangen.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
- Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): siehe Abschnitt 4.
13. Weitergabe von Daten
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nur in folgenden Fällen statt:
- an Auftragsverarbeiter im Sinne des Art. 28 DSGVO (z. B. Hosting-Anbieter), mit denen ein Vertrag zur Auftragsverarbeitung besteht;
- sofern wir hierzu gesetzlich verpflichtet sind (z. B. gegenüber Steuerbehörden);
- sofern Sie ausdrücklich eingewilligt haben.
Eine Übermittlung in Drittländer außerhalb des Europäischen Wirtschaftsraums (EWR) findet derzeit nicht statt.
14. Social-Media-Funktionen
Auf unseren Event-Detailseiten bieten wir einen Link zum Teilen des Events auf Facebook an. Hierbei handelt es sich ausschließlich um einen statischen Link (Facebook-Sharer), der erst beim Anklicken eine Verbindung zu Facebook herstellt. Es werden von uns keine Social-Plugins, Tracking-Pixel oder iFrames eingebunden. Erst wenn Sie den Link anklicken, werden Daten an den Betreiber der jeweiligen Plattform übermittelt. Auf diese Datenverarbeitung haben wir keinen Einfluss; sie erfolgt nach den Datenschutzbestimmungen von Meta Platforms Ireland Ltd.
14a. User-generierte Foto-Uploads (Iter24)
Speicherzweck: Nutzergenerierte Fotos zur Erinnerung an Veranstaltungen, Voting und Cover-Bestimmung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Plattform-Erinnerung & Marketing für Veranstalter); für das Voting Art. 6 Abs. 1 lit. a (Einwilligung durch Vote-Action).
Speicherort: EU (Server-Standort Deutschland).
Speicherdauer: Solange das Konto aktiv ist UND das Event-Datum < 2 Jahre. Bei abgesagten Events 90 Tage. Bei Account-Löschung Soft-Delete + 30 Tage Hard-Delete.
EXIF/GPS: Sämtliche Standort- und Geräte-Metadaten (EXIF, GPS, IPTC, XMP) werden bei jedem Upload automatisch entfernt, bevor das Foto gespeichert wird.
Betroffenenrechte: Auskunft via Account-Export. Löschung via Account-Löschung oder One-Click-Removal-Request unter /datenschutz/foto-entfernen (auch ohne Login).
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen (z. B. bei Einführung neuer Funktionen). Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Auftragsverarbeitungs-Vertrag (AVV)
Veranstalter mit Datenschutz-Pflichten (Art. 28 DSGVO) können den unterschriftsreifen Mustervertrag als PDF herunterladen:
Stand: June 2026