Datenschutzerklärung

01. Allgemeine Hinweise

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website feschtkalender.info. Personenbezogene Daten sind alle Daten, mit denen eine Person direkt oder indirekt identifiziert werden kann.

02. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
Vincent Perlinger
Hopfenstraße 16
71720 Oberstenfeld

03. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt. Eine Benennungspflicht nach Art. 37 DSGVO besteht bei dieser Website typischerweise nicht, da weder eine Behörde/öffentliche Stelle betrieben wird noch die Kerntätigkeit in einer umfangreichen regelmäßigen und systematischen Überwachung betroffener Personen liegt und keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) erfolgt.

04. Verarbeitungsübersicht

Die Website verarbeitet personenbezogene Daten in folgenden typischen Vorgängen:

  • Bereitstellung der Website, IT-Sicherheit, Missbrauchsabwehr:
    Art. 6 Abs. 1 lit. f DSGVO
  • Technisch notwendige Session (PHPSESSID):
    § 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO
  • Event-Einreichung & Moderation:
    Art. 6 Abs. 1 lit. f DSGVO
  • Veröffentlichung freigegebener Events:
    Art. 6 Abs. 1 lit. f DSGVO
  • E-Mail-Benachrichtigung an Admin:
    Art. 6 Abs. 1 lit. f DSGVO

05. Datenerfassung

Server-Log-Dateien

Beim Aufruf der Website werden durch den Hosting-Provider technische Zugriffsdaten verarbeitet, die in Server-Log-Dateien anfallen können. Dazu zählen insbesondere:

IP-Adresse
Zeitstempel
URL / Datei
Referrer
User-Agent
Statuscodes

Nach Angabe des Hosting-Providers erfolgt diese Protokollierung insbesondere zur Erkennung und Abwehr von Cyberangriffen; die Daten werden nach spätestens sieben Tagen gelöscht. Auf diese administrativen Logs hat nur der Hosting-Provider Zugriff.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).

Server-Log-Funktion auf Betreiberseite: Die Log-Funktion in der administrativen Oberfläche des Hosting-Providers ist deaktiviert.

Cookies / Session

Auf der Website wird derzeit ein technisch notwendiges Session-Cookie eingesetzt: PHPSESSID. Es dient der technischen Sitzungsverwaltung.

Rechtsgrundlage: § 25 Abs. 2 TDDDG & Art. 6 Abs. 1 lit. f DSGVO.

06. Hosting

ALL-INKL.COM - Neue Medien Münnich
Hauptstraße 68, 02742 Friedersdorf

Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO liegt vor.

07. Hinweise & Externe Links

Die Website stellt Event-Informationen dar und verlinkt auf externe Websites. Für die dortige Datenverarbeitung sind die jeweiligen Betreiber verantwortlich. Der Link zu perlitech.de verweist ebenfalls auf einen externen Anbieter.

08. Formular-Daten

Verarbeitete Daten

  • Titel, Zeit, Ort (Pflicht)
  • Beschreibung, URL, Bild (Optional)
  • Technische Metadaten (IP, Timestamp)

Zweck & Sicherheit

  • Veröffentlichung & Moderation
  • Spam-Schutz (Honeypot, Rate-Limit)
  • Freigabe-Workflow (Token)

8.1 konkrete Speicherdauern & Löschfristen

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Es gelten folgende Regeln:

Inaktive Einträge (Warte auf Freigabe)

Speicherung im Backend bis Entscheidung.

Auto-Löschung nach 30 Tagen
Sofortige Löschung bei Ablehnung
Freigegebene Events (Aktiv)

Sichtbar bis Event-Ende. Archivierung zur Nachvollziehbarkeit.

Löschung 1 Jahr nach Archivierung
Bilder & Uploads

Verknüpft mit Event-Eintrag.

Sync-Löschung mit Event-Eintrag
Systemdaten (Tokens & Logs)

Technische Notwendigkeit.

Token: Löschung nach Nutzung
Spam/Abgelehnt: Sofortige Löschung

8.2 Backups (Hosting-Provider)

Zur Wiederherstellung bei technischen Störungen werden durch den Hosting-Provider Backups erstellt.

  • Dateien (FTP):
    14-tägige Sicherung (Zwei Generationen: 2 Wochen & 4 Wochen alt).
  • Datenbank:
    Mehrstufige Rotation (Vortag, ~1 Woche alt, ~2 Wochen alt).

8.3 Bilder-Uploads (Hinweise zu Rechten & Personenbezug)

Wenn Nutzer im Rahmen einer Event-Einreichung ein Bild hochladen, wird dieses Bild zusammen mit dem Event gespeichert und - nach Freigabe - öffentlich auf feschtkalender.info angezeigt.

  • Keine sensiblen Inhalte:
    Bitte lade keine Bilder hoch, die unnötig personenbezogene Daten enthalten (insbesondere keine erkennbaren Personen), außer Dir liegt die erforderliche Einwilligung der abgebildeten Personen vor.
  • Rechte am Bild:
    Mit dem Upload bestätigst Du, dass Du die erforderlichen Nutzungsrechte am Bild besitzt und keine Rechte Dritter (z.B. Urheberrechte, Markenrechte, Persönlichkeitsrechte) verletzt werden. Bei Hinweisen auf Rechtsverletzungen entferne ich das Bild bzw. den Eintrag nach Prüfung.
  • Zweck & Rechtsgrundlage:
    Verarbeitung zur Moderation und Veröffentlichung des Events (Art. 6 Abs. 1 lit. f DSGVO).
  • Speicherdauer:
    Bilder werden zusammen mit dem zugehörigen Event gelöscht (siehe „Bilder & Uploads“ unter 8.1).

09-12. Weitere Infos

09. Analyse-Tools & Werbung Keine Analyse-Tools oder Werbung (Kein Google Analytics etc.).
10. Newsletter Es werden keine Newsletter versendet.
11. Plugins & Tools Lokale Einbindung (Fonts, Libs), keine US-CDN Calls.
12. Drittlandtransfer Serverstandort Deutschland. Keine Übermittlung in Drittstaaten.

13. Empfänger

Empfänger und Kategorien von Empfängern

  • Hosting-Provider (ALL-INKL):
    tätig als Auftragsverarbeiter gemäß Art. 28 DSGVO.
  • Interne Administratoren:
    zur Prüfung und Freigabe von Einträgen.
  • Öffentlichkeit:
    Sichtbarkeit der Daten bei Veröffentlichung freigegebener Events.

14. Ihre Rechte

Auskunft Berichtigung Löschung Einschränkung Datenübertragbarkeit Widerspruch Widerruf

Zur Ausübung genügt eine Mail an datenschutz@feschtkalender.info.

15. Beschwerde

Es besteht das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Zuständige Aufsichtsbehörde in Baden-Württemberg:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Postfach 10 29 32, 70025 Stuttgart

16. Sicherheit

HTTPS Enforced, CSRF-Tokens, Secure Headers, Rate-Limiting Active.
Aktualisierung bei technischer/rechtlicher Änderung.
STAND: Januar 2026