Datenschutzerklärung
Stand: 2. September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Mudevio UG (haftungsbeschränkt)
Konrad-Schwarz-Str. 3
34305 Niedenstein
Deutschland
E-Mail: info@dancery.net
Telefon: +49 5624 47701082
2. Überblick
dancery.net ist ein Verzeichnis für Tanz-Events. Diese Datenschutzerklärung gilt für die Website dancery.net sowie für unsere offiziellen Profile bei Facebook und Instagram (nachfolgend zusammen „Angebot“).
Auf der Website erheben wir nur die personenbezogenen Daten, die für den Betrieb technisch erforderlich sind oder die du uns freiwillig zur Verfügung stellst (z. B. bei Registrierung, Standortsuche, Event-Einreichung oder Event-Meldung). Auf der Website setzen wir keine Werbe- oder Tracking-Cookies ein und kein plattformübergreifendes Marketing-Profiling (siehe Abschnitt 5 und 17).
Wenn du unsere Facebook- oder Instagram-Seiten besuchst, Kommentare hinterlässt, uns Nachrichten sendest oder mit unseren Beiträgen oder Anzeigen interagierst, verarbeitet zusätzlich Meta personenbezogene Daten als eigenständiger Verantwortlicher (siehe Abschnitt 16).
3. Hosting bei Hetzner
Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland (https://www.hetzner.com) gehostet. Die Server befinden sich in Rechenzentren innerhalb der Europäischen Union.
Beim Aufruf der Website werden durch den Browser automatisch Informationen an unseren Server übermittelt und in Server-Logfiles gespeichert. Dabei können insbesondere folgende Daten anfallen:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- aufgerufene URL und HTTP-Methode
- Browsertyp und -version (User-Agent)
- Referrer-URL (sofern übermittelt)
Die Verarbeitung erfolgt zur Bereitstellung und Sicherheit der Website sowie zur Fehleranalyse auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Es findet keine Marketing-Auswertung und keine Zusammenführung dieser Logdaten mit Nutzungsstatistik-Zählern statt. Server- und Anwendungs-Logs werden in der Regel maximal 30 Tage aufbewahrt und anschließend gelöscht oder anonymisiert (siehe auch Abschnitt 8 und 18).
4. Auftragsverarbeiter und Transaktions-E-Mails
Für das Hosting und den Betrieb der Server nutzen wir die Hetzner Online GmbH als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Die Verarbeitung erfolgt ausschließlich auf unsere Weisung und zur Erbringung der Hosting-Dienstleistung.
Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Auftragsverarbeitungsvertrag, AVV).
Sofern der E-Mail-Versand aktiviert ist, versenden wir Transaktions-E-Mails über einen konfigurierten SMTP-Dienstleister (Auftragsverarbeiter gemäß Art. 28 DSGVO, mit entsprechendem AVV). Dazu gehören insbesondere:
- Bestätigung der E-Mail-Adresse bei Registrierung
- Passwort-Reset und Bestätigung einer E-Mail-Änderung
- Bestätigung von Gast-Einreichungen und Event-Meldungen
- Status- und Rückfragen-Mails zu Einreichungen, Veranstalterprüfungen und Meldungen
- optionale interne Digests für Team-Mitglieder
Es handelt sich um keine Werbe- oder Newsletter-Mails. Der konkrete SMTP-Anbieter ergibt sich aus der Produktionskonfiguration; bei Bedarf teilen wir ihn auf Anfrage mit.
5. Technisch notwendige Cookies
Wir verwenden ausschließlich Cookies, die für den Betrieb der Website erforderlich sind.
Sie werden mit SameSite=Lax gesetzt. Präferenz-Cookies haben eine
Speicherdauer von bis zu einem Jahr; das Session-Cookie für angemeldete Nutzer
verfällt nach spätestens 7 Tagen bzw. beim Abmelden. Es ist keine Einwilligung
erforderlich, da keine Marketing- oder Tracking-Cookies eingesetzt werden.
| Cookie | Zweck | Speicherdauer |
|---|---|---|
dancery_session |
Session für Anmeldung, CSRF-Schutz und Formularsitzungen (nur bei Nutzung von Konto- oder Einreichungsfunktionen; HttpOnly) |
bis zu 7 Tage |
dancery-color-mode |
Speichert deine manuelle Wahl zwischen Hell- und Dunkelmodus; ohne Cookie gilt die Systemeinstellung | bis zu 1 Jahr |
dancery-favorites |
Speichert die IDs deiner gemerkten Events (Merkliste) | bis zu 1 Jahr |
dancery-location |
Speichert deinen gewählten Suchort oder GPS-Koordinaten | bis zu 1 Jahr |
dancery-radius |
Speichert deinen gewählten Suchradius für Events in der Nähe | bis zu 1 Jahr |
Du kannst Cookies in deinen Browsereinstellungen löschen oder blockieren. Einige Funktionen der Website (Anmeldung, Standortsuche, Merkliste, Darstellungsmodus) stehen dann ggf. nicht mehr zur Verfügung.
Die optionale Analytics-Einwilligung und ggf. eine Gast-Pseudonym-ID speichern wir
nicht als Cookie, sondern in localStorage (siehe Abschnitt 17).
6. Standortsuche und GPS
Wenn du einen Ort suchst oder „GPS-Standort nutzen“ wählst, verarbeiten wir standortbezogene Daten, um Events in deiner Nähe anzuzeigen.
Bei der GPS-Nutzung fragt dein Browser dich explizit um Erlaubnis. Die ermittelten
Koordinaten werden in dem Cookie dancery-location gespeichert und bei
weiteren Seitenaufrufen an unseren Server übermittelt, um passende Events zu filtern.
Zur Anzeige einer lesbaren Adresse (Straße/Ort) werden die Koordinaten per Reverse-Geocoding
über Photon aufgelöst; das Suchzentrum bleibt bei den GPS-Koordinaten.
Suchanfragen für Orte (z. B. „Kassel“) sowie Reverse-Geocoding werden an unseren Server gesendet und dort über den von uns betriebenen Dienst Photon (OpenStreetMap-basierte Geodaten) abgeglichen. Photon läuft auf unserer Infrastruktur bei Hetzner; es werden keine externen Geocoding-APIs Dritter (z. B. Google Maps) eingesetzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der standortbezogenen Darstellung von Events) bzw. Art. 6 Abs. 1 lit. a DSGVO, soweit du der GPS-Nutzung im Browser zustimmst.
7. Merkliste (Favoriten)
Du kannst Events mit dem Herz-Symbol merken. Die gemerkten Event-IDs werden im Cookie
dancery-favorites auf deinem Gerät gespeichert; ein Benutzerkonto ist
dafür nicht erforderlich. Bist du angemeldet, kann die Merkliste zusätzlich mit deinem
Konto synchronisiert werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Merklisten-Funktion).
8. Fehleranalyse und Observability
In der Produktionsumgebung können technische Fehlerprotokolle und Betriebsdaten erhoben werden, um die Stabilität der Website zu überwachen (Anwendungs-Logs nach stdout sowie eine interne Error-Inbox für unerwartete Backend- und Frontend-Fehler). Die Auswertung läuft auf unserer eigenen Infrastruktur (selbst gehostet, bei Hetzner); es werden keine externen Error-Tracking-SaaS-Dienste eingebunden. Dabei können IP-Adressen und technische Anfragedaten in den Logs enthalten sein. Error-Reports speichern keine Query-Strings, Request-Bodies oder Benutzer-IDs.
Die Daten dienen ausschließlich dem Betrieb und der Fehleranalyse. Es findet keine Marketing-Auswertung, kein Profiling und keine Zusammenführung mit den aggregierten Nutzungsstatistik-Zählern statt. Server-Logs werden in der Regel maximal 30 Tage aufbewahrt. Error-Reports in der Inbox werden nach 14 Tagen automatisch gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb).
9. Benutzerkonten und Anmeldung
Du kannst optional ein Benutzerkonto mit E-Mail-Adresse, Anzeigename und Passwort
anlegen oder dich mit einem Google-Konto anmelden („Mit Google anmelden“ /
„Mit Google fortfahren“). Für die
Anmeldung speichern wir deine E-Mail-Adresse, deinen Anzeigenamen sowie – sofern gesetzt –
ein gehashtes Passwort (bcrypt). Bei Google-Anmeldung speichern wir zusätzlich den
OAuth-Anbieter und die Google-Subject-ID (keine Access-/Refresh-Tokens dauerhaft). Beim
Login wird eine Session über das Cookie dancery_session verwaltet.
Bei der Anmeldung bzw. Registrierung über Google werden wir zu Google (Google Ireland Limited bzw. Google LLC) weitergeleitet. Google übermittelt uns nach deiner Zustimmung deine verifizierte E-Mail-Adresse, deinen Anzeigenamen und eine stabile Nutzer-ID (OpenID Subject). Es gelten ergänzend die Datenschutzhinweise von Google. Die Weiterverarbeitung auf unserer Seite erfolgt zur Kontoanlage bzw. -anmeldung (Art. 6 Abs. 1 lit. b DSGVO).
Nach der Registrierung mit E-Mail und Passwort musst du deine E-Mail-Adresse bestätigen. Dazu speichern wir einen zeitlich begrenzten Token (24 Stunden) und senden dir einen Bestätigungslink per E-Mail (siehe Abschnitt 4). Bei Google-Registrierung gilt die von Google übernommene E-Mail als verifiziert. Änderst du die Adresse auf der Consent-Seite oder unter „Mein Konto“, muss die neue Adresse per Bestätigungslink bestätigt werden; bis dahin bleibt die bisherige Adresse aktiv.
Wenn du dein Passwort vergisst, kannst du einen Reset-Link per E-Mail anfordern. Dazu speichern wir einen zeitlich begrenzten Token (30 Minuten). Konten ohne Passwort (nur Google) können unter „Mein Konto“ ein Passwort setzen.
Angemeldete Nutzer:innen können unter „Mein Konto“ Google verbinden oder trennen (Trennen erfordert ein gesetztes Passwort) sowie die E-Mail-Adresse des Kontos ändern. Die Google-E-Mail muss nicht mit der Konto-E-Mail übereinstimmen. Bei Verknüpfung, Passwort setzen/ändern und beantragter E-Mail-Änderung erhält die Konto-E-Mail eine Sicherheitsbenachrichtigung. Die E-Mail-Änderung wird erst wirksam, nachdem du einen Bestätigungslink an die neue Adresse bestätigt hast (Token gültig 24 Stunden). Bis dahin bleibt die bisherige Adresse aktiv.
Du kannst optional ein Profilbild (Avatar) hochladen (JPEG, PNG oder WebP). Das Bild wird auf unserer Infrastruktur bei Hetzner gespeichert und in der Benutzeroberfläche angezeigt. Du kannst es jederzeit wieder löschen.
Es gibt derzeit keine Self-Service-Funktion zur Kontolöschung in der Benutzeroberfläche. Zur Löschung deines Kontos und der zugehörigen personenbezogenen Daten genügt eine Nachricht an info@dancery.net (siehe Abschnitt 20).
Rechtsgrundlage für die Kontoverwaltung ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen auf deine Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO für Sicherheitsmaßnahmen wie Verifizierung, Passwort-Reset und Missbrauchsschutz.
10. Event-Einreichung
Du kannst über das Formular unter „Event eintragen“ Tanz-Events vorschlagen. Dabei verarbeiten wir die von dir eingegebenen Event-Daten, z. B. Titel, Beschreibung, Termine, Ort, Tanzstile, Preise, Ticket-Links, Veranstalter-Angaben sowie optional hochgeladene Bilder (bis zu fünf pro Einreichung).
Ohne Anmeldung sind nur Community-Einreichungen möglich. Dafür gibst du deine
E-Mail-Adresse an; sie dient der Verifizierung und internen Zuordnung, wird aber
nicht öffentlich auf der Website angezeigt. Nach dem Absenden senden wir dir einen
Bestätigungslink per E-Mail. Der Link ist 24 Stunden gültig; erst nach der Bestätigung
wird die Einreichung gespeichert. Bis dahin liegen deine Eingaben in der
Formularsitzung (dancery_session).
Mit Benutzerkonto kannst du zusätzlich eigene Events als Veranstalter einreichen. Dabei verwenden wir die E-Mail-Adresse deines Kontos; eine separate Gast-Verifizierung entfällt.
Eingereichte Events werden zunächst geprüft und erst nach Freigabe veröffentlicht. Bilder werden auf unserer Infrastruktur bei Hetzner gespeichert. Für den Versand von Bestätigungs- und Status-E-Mails nutzen wir — sofern aktiviert — den in Abschnitt 4 beschriebenen SMTP-Dienstleister.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb des Event-Verzeichnisses und an der Missbrauchsprävention) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit du als angemeldeter Veranstalter Events einreichst.
Optional kannst du — sofern du angemeldet bist und die Funktion verfügbar ist — auf dem Event-Formular „KI-Auszug“ nutzen (siehe Abschnitt 11).
11. KI-Auszug (automatisierte Texterkennung)
Beim optionalen „KI-Auszug“ auf hochgeladenen Event-Fotos (bis zu fünf Bilder) analysieren wir die Bilder automatisiert, um Formularfelder (z. B. Titel, Termin, Ort, Preise) vorzuschlagen. Die Verarbeitung startet nur, wenn du den Button „KI-Auszug“ aktiv anklickst — es gibt keine automatische KI-Verarbeitung beim Hochladen oder Speichern.
Dabei übermitteln wir das Bild (technischer Dateityp und Bilddaten) an OpenAI (OpenAI, L.L.C., USA) über die OpenAI-API (openai.com). OpenAI verarbeitet die Daten als Auftragsverarbeiter auf unsere Weisung; mit OpenAI besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Verarbeitung kann in den USA stattfinden. Für Datenübermittlungen in die USA stützen wir uns auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln sowie — soweit anwendbar — das EU-US Data Privacy Framework. Es gelten ergänzend die Datenschutzhinweise von OpenAI (openai.com/policies/privacy-policy/).
Flyer und Event-Fotos können auch personenbezogene Daten Dritter enthalten (z. B. Gesichter, Namen, Telefonnummern oder E-Mail-Adressen auf dem Bild). Du solltest nur Bilder hochladen und für den KI-Auszug nutzen, zu denen du berechtigt bist und deren Weitergabe an einen KI-Dienstleister zulässig ist.
Identische Bilddateien werden nicht jedes Mal erneut an OpenAI gesendet: Wir speichern
das extrahierte Ergebnis serverseitig unter einem Hash der Bildinhalte
(ai_image_extractions) und verwenden es bei wiederholten Auszügen desselben
Bildes. Erfasst werden das Ergebnis als JSON, eine Event-Zählung, optionale Warnungen,
der Zeitpunkt sowie die Nutzer-ID der ausführenden Person (für Kontingente und
Nachvollziehbarkeit). Es werden keine Passwörter oder Session-Token an OpenAI übermittelt.
Die KI-Auszug-Funktion ist für angemeldete Nutzer:innen verfügbar (nicht für gesperrte Konten). Es gelten Plattform- und persönliche Tageslimits; diese werden serverseitig gezählt. Erfolgreiche Auszüge werden zusätzlich im internen Audit-Log protokolliert (Metadaten wie Cache-Nutzung und Media-ID, nicht der vollständige Formularinhalt).
KI-Ergebnisse können unvollständig oder fehlerhaft sein. Du musst die vorgeschlagenen Felder vor Veröffentlichung selbst prüfen und korrigieren.
Veröffentlichte Event-Daten sind zusätzlich maschinenlesbar über
/llms.txt und /events.json abrufbar (nur veröffentlichte
Inhalte; keine private Einreichungs- oder Konto-Daten). Das ist keine personenbezogene
Auswertung im Sinne von Profiling.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung der Einreichungs- bzw. Verwaltungsfunktion auf deine Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem effizienten, missbrauchsbegrenzten Betrieb der Plattform). Für Drittlandübermittlungen an OpenAI stützen wir uns auf Art. 46 DSGVO (Standardvertragsklauseln) sowie — soweit anwendbar — das EU-US Data Privacy Framework.
12. Event-Meldungen
Auf Event-Detailseiten kannst du veröffentlichte Events melden. Dabei verarbeiten wir den gewählten Meldegrund (z. B. falsche Informationen, Verstoß gegen die Nutzungsbedingungen, unangemessener Inhalt oder sonstiger Hinweis), deine E-Mail-Adresse sowie optional eine freitextliche Nachricht (bis zu 1000 Zeichen).
Ohne verifiziertes Benutzerkonto senden wir dir einen Bestätigungslink per E-Mail (gültig 24 Stunden). Erst nach der Bestätigung wird die Meldung zur Bearbeitung angenommen. Angemeldete und verifizierte Nutzer:innen können ohne diesen zusätzlichen Schritt melden.
Unser Team prüft Meldungen und kann dich per E-Mail über den Ausgang informieren oder Rückfragen stellen. Die Angaben dienen der Moderation und Missbrauchsprävention; sie werden nicht öffentlich angezeigt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtmäßigen Inhalten und an einem funktionierenden Meldeverfahren).
13. Veranstalterprofile
Veranstalter können ein öffentliches Profil pflegen. Dabei können Name, Beschreibung, Adresse, Kontakt-E-Mail, Telefonnummer sowie Links zu Website, WhatsApp und Social-Media-Profilen (z. B. Facebook, Instagram, TikTok, YouTube) veröffentlicht werden. Diese Angaben stellen die Veranstalter selbst bereit; sie werden auf der öffentlichen Profilseite angezeigt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung der Veranstalterfunktionen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb des Verzeichnisses und an der Kontaktaufnahme durch Interessierte).
14. Audit-Log
Zur Nachvollziehbarkeit fachlicher Änderungen protokollieren wir ausgewählte Schreibvorgänge in einem internen Audit-Log (z. B. Registrierung, Rollen- oder Profiländerungen, Freigaben und Ablehnungen von Events oder Veranstaltern, Bearbeitung von Meldungen). Erfasst werden insbesondere Zeitpunkt, Art der Aktion, betroffene Entität sowie — soweit bekannt — wer die Aktion ausgelöst hat (Nutzer:in, Team oder System).
Es handelt sich nicht um ein allgemeines Zugriffs- oder Tracking-Log und nicht um Marketing-Profiling. Sensible Angaben wie Passwörter oder Roh-Token werden nicht in Änderungsdetails gespeichert. Das Audit-Log ist nur intern einsehbar.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Missbrauchsprävention und Nachvollziehbarkeit von Systemänderungen).
15. Externe Links
Auf Event-Detailseiten und öffentlichen Veranstalterprofilen verlinken wir auf externe
Angebote der Veranstalter (z. B. Website, WhatsApp, Facebook, Instagram, TikTok,
YouTube) sowie auf Kontaktwege per E-Mail oder Telefon (mailto:- und
tel:-Links). Auf Event-Detailseiten kann der Ort zusätzlich als Link zu
Google Maps erscheinen. Wenn du diesen Links folgst, gelten die
Datenschutzbestimmungen des jeweiligen Anbieters bzw. die weitere Verarbeitung erfolgt
in deiner lokalen Mail- oder Telefon-App. Wir haben keinen Einfluss auf die
Datenverarbeitung auf externen Seiten.
Auf der Website werden keine Social-Plugins oder Tracking-Embeds Dritter eingebunden; es handelt sich um einfache Hyperlinks. Für unsere eigenen Facebook- und Instagram-Seiten gilt Abschnitt 16.
17. Nutzungsstatistik (Reichweite und Event-Kennzahlen)
Zur datensparsamen Reichweitenmessung, zur Verbesserung des Event-Verzeichnisses und zur Auswertung der Plattformnutzung erheben wir aggregierte, anonymisierte Nutzungszähler auf unseren Servern. Dabei werden keine Tracking-Cookies gesetzt und es werden keine individuellen Nutzerprofile erstellt. Es findet kein Fingerprinting, keine geräteübergreifende Wiedererkennung und keine Weitergabe an Werbenetzwerke statt.
Es werden insbesondere folgende Kennzahlen in aggregierter Form gezählt:
- Seitenaufrufe öffentlicher Seiten (Pfad ohne Query-String, grobe Geräteklasse, Browser-/OS-Familie und jeweilige Hauptversion)
-
Landing-Quellen: optional erlaubte UTM-Parameter
(
utm_source,utm_medium,utm_campaign) bzw. Hostnamen externer Referrer oder „direct“ - Aufrufe von Event-Detailseiten
- Sichtungen von Events in Listen und auf der Startseite
- Klicks auf Links zu Veranstalter- oder Ticketseiten sowie Teilen/Kalender/Karte
- Nutzung strukturierter Filter (z. B. Tanzstil, Datumsfilter, Suchradius)
- normalisierte Freitext-Suchbegriffe als Tages-Summen (ohne Personenbezug)
Freitext-Suchbegriffe werden nur als aggregierte Tageszähler gespeichert (normalisiert, ohne Zuordnung zu Personen oder Geräten). Offensichtlich personenbezogene Eingaben (z. B. E-Mail-Adressen) werden nicht gespeichert. Zusätzlich zählen wir, ob eine Textsuche genutzt wurde. Bot-Zugriffe und Zugriffe durch unser Team werden nicht mitgezählt; Favoriten-Toggles durch das Team fließen in die Event-Kennzahl Favoriten ein, Zugriffe von Bots nicht. Mehrfachaufrufe derselben öffentlichen Seite (normalisierter Pfad) innerhalb einer bestehenden Sitzung (Session) werden höchstens einmal pro Stunde gezählt — das gilt für Seitenaufrufe und Landings. Mehrfachaufrufe derselben Event-Detailseite innerhalb einer Session werden ebenfalls höchstens einmal pro Stunde gezählt. Landings werden nur beim ersten Vollseiten-Aufruf gezählt (nicht bei Client-Navigation).
Die Daten werden als Tages-Summen in Tabellen wie
page_stats_daily, page_client_stats_daily,
landing_stats_daily,
event_stats_daily, filter_stats_daily und
search_terms_daily gespeichert. Eine Zuordnung zu einzelnen Personen
oder Geräten ist nicht vorgesehen. Veranstalter sehen aggregierte Kennzahlen nur für
ihre eigenen Events. Tages-Summen werden betrieblich maximal
24 Monate vorgehalten und danach gelöscht oder anonymisiert
(siehe Abschnitt 18).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der datensparsamen Auswertung der Plattformnutzung und Reichweitenmessung). Eine Einwilligung ist nicht erforderlich, da auf der Website keine Tracking-Cookies eingesetzt werden.
18. Speicherdauer
Präferenz-Cookies werden für maximal ein Jahr gespeichert, sofern du sie nicht vorher löschst. Session-Cookies für angemeldete Nutzer verfallen nach spätestens 7 Tagen bzw. beim Abmelden. Passwort-Reset-Tokens werden nach 30 Minuten ungültig; Bestätigungslinks für Konto-E-Mail-Verifizierung, E-Mail-Änderung, Gast-Einreichungen und Event-Meldungen verfallen nach 24 Stunden.
Kontodaten und Profilbilder bleiben gespeichert, bis du die Löschung per E-Mail an info@dancery.net verlangst oder wir sie aus anderen berechtigten Gründen entfernen. Eingereichte Event-Daten und zugehörige Bilder bleiben für die Dauer der Veröffentlichung im Verzeichnis gespeichert und werden bei Löschung oder Archivierung entfernt bzw. anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zwischengespeicherte KI-Auszug-Ergebnisse (siehe Abschnitt 11) werden vorgehalten, solange sie für Caching, Kontingent-Zählung und den effizienten Betrieb der Funktion benötigt werden, und anschließend gelöscht oder anonymisiert.
Event-Meldungen und zugehörige Kommunikationsdaten werden für die Bearbeitung und — soweit erforderlich — zur Abwehr von Missbrauch oder Rechtsansprüchen aufbewahrt und anschließend gelöscht oder anonymisiert.
Audit-Log-Einträge werden so lange aufbewahrt, wie dies für Nachvollziehbarkeit, Sicherheit und die Abwehr von Rechtsansprüchen erforderlich ist, und enthalten keine Passwörter oder Roh-Token.
Server- und Anwendungs-Logs werden in der Regel maximal 30 Tage aufbewahrt und anschließend gelöscht oder anonymisiert. Error-Reports in der internen Inbox werden nach 14 Tagen automatisch gelöscht. Sie werden nicht zu Marketingzwecken ausgewertet und nicht mit den aggregierten Nutzungsstatistik-Zählern zusammengeführt.
Aggregierte Nutzungsstatistiken (Tages-Summen einschließlich Seitenaufrufe, Landings und Suchbegriff-Zähler) werden maximal 24 Monate vorgehalten und danach gelöscht oder anonymisiert; sie enthalten keine personenbezogenen Einzeldatensätze.
Kommentare, Direktnachrichten und zugehörige Kommunikation über Facebook und Instagram (siehe Abschnitt 16) speichern wir, solange dies zur Bearbeitung deiner Anfrage, zur Dokumentation oder zur Abwehr von Rechtsansprüchen erforderlich ist, und löschen sie anschließend, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Aggregierte Seiten-Insights von Meta unterliegen den Speicherfristen von Meta.
Daten der Instagram-Integration (verbundenes Konto, verschlüsselte Token, interne Zuordnungsdaten zu eingehenden Erwähnungen, Tags oder Direktnachrichten) bleiben gespeichert, solange die Verbindung aktiv ist bzw. die Daten für den Betrieb, die Nachvollziehbarkeit oder die Bearbeitung von Inhalten benötigt werden, und werden bei Trennung der Verbindung oder auf Anfrage gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
19. Ihre Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte — einschließlich der Löschung deines Benutzerkontos — genügt eine Nachricht an info@dancery.net. Eine Self-Service-Löschung in der Benutzeroberfläche ist derzeit nicht vorgesehen. Ausführliche Hinweise zur Löschung findest du in Abschnitt 20.
20. Löschung von Nutzerdaten
Du kannst die Löschung personenbezogener Daten, die wir über dancery.net oder unsere Meta-Kanäle verarbeiten, jederzeit verlangen. Schreib uns dazu eine E-Mail an info@dancery.net. Eine automatische Self-Service-Löschung in der Benutzeroberfläche ist derzeit nicht vorgesehen.
Benutzerkonto auf dancery.net: Nenne in deiner Nachricht die E-Mail-Adresse deines Kontos. Wir löschen dann dein Konto und die zugehörigen personenbezogenen Daten (z. B. Anzeigename, Profilbild, Sitzungsdaten, OAuth-Verknüpfungen), soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen (z. B. Abwehr von Rechtsansprüchen) entgegenstehen. Bereits veröffentlichte Event-Inhalte, die du als Veranstalter:in eingereicht hast, werden nach Löschung des Kontos nicht automatisch entfernt; bitte teile uns mit, falls auch diese Inhalte gelöscht werden sollen.
Inhalte über Instagram (Erwähnung, Markierung, Direktnachricht): Wenn du uns auf Instagram mit einem Bild erwähnt, markiert oder per Direct Message geschrieben hast und die Löschung der daraus entstandenen Daten wünschst, gib bitte deinen Instagram-Benutzernamen, den ungefähren Zeitpunkt und — wenn möglich — einen Link zum Beitrag oder eine kurze Beschreibung der Nachricht an. Wir löschen dann die bei uns gespeicherten Bilder, Zuordnungsdaten und nicht veröffentlichte Event-Entwürfe, soweit rechtlich zulässig. Bereits veröffentlichte Events werden gesondert geprüft und — soweit möglich — entfernt oder anonymisiert.
Kommunikation über unsere Facebook- oder Instagram-Profile: Für Kommentare, Reaktionen oder Direktnachrichten an unsere offiziellen Profile (Abschnitt 16) genügt ebenfalls eine E-Mail mit einer Beschreibung der Interaktion (Plattform, ungefähres Datum, Inhalt). Wir löschen die bei uns gespeicherten Kommunikationsdaten, soweit keine Aufbewahrungspflichten entgegenstehen.
Instagram-Verbindung (nur Betriebsteam): Die technische Verbindung zwischen dancery.net und unserem Instagram-Geschäftskonto wird ausschließlich von berechtigten Administrator:innen unseres Teams hergestellt. Zur Trennung der Verbindung und Löschung der gespeicherten Token und Verbindungsdaten wende dich ebenfalls an info@dancery.net.
Wir bearbeiten berechtigte Löschungsanfragen in der Regel innerhalb von 30 Tagen und informieren dich über das Ergebnis. Für Daten, die Meta als Plattformbetreiber verarbeitet, wende dich zusätzlich an Meta (facebook.com/privacy/policy).
21. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für uns zuständige Aufsichtsbehörde:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
https://datenschutz.hessen.de/
22. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich das Angebot, unsere Social-Media-Aktivitäten, die Rechtslage oder unsere Verarbeitungspraktiken ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite.
16. Social Media (Facebook und Instagram)
Wir betreiben offizielle Profile von dancery.net bei Facebook (dancery.net) und Instagram (@dancery.net). Anbieter dieser Plattformen ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend „Meta“), ggf. verbunden mit Meta Platforms, Inc., USA.
Wenn du unsere Profile besuchst, Beiträge liest, kommentierst, reagierst, uns Nachrichten sendest oder mit unseren Inhalten oder Anzeigen interagierst, verarbeitet Meta personenbezogene Daten in eigener Verantwortung (z. B. Nutzungs-, Geräte- und Profildaten). Details und deine Rechte findest du in den Datenschutzhinweisen von Meta: facebook.com/privacy/policy. Meta kann Daten auch in die USA übermitteln.
Seiten-Insights und Meta Business Suite: Meta stellt uns aggregierte Statistiken über die Nutzung unserer Profile bereit (z. B. Reichweite, Interaktionen, Follower-Entwicklung, grobe demografische oder regionale Auswertungen, soweit von Meta bereitgestellt). Diese Auswertungen dienen der Optimierung unserer Inhalte und der Reichweitenmessung. Sie enthalten in der Regel keine direkten Einzelprofile, die wir selbst abrufen könnten.
Kommentare, Reaktionen und öffentliche Interaktionen: Wenn du unter unseren Beiträgen kommentierst oder öffentlich reagierst, können wir deinen Anzeigenamen, Profilinformationen, die von Meta angezeigt werden, sowie den Inhalt deiner Interaktion einsehen und zur Beantwortung, Moderation oder Dokumentation verarbeiten.
Direktnachrichten: Nachrichten, die du uns per Facebook-Messenger oder Instagram Direct sendest, verarbeiten wir, um deine Anfrage zu bearbeiten (z. B. Support, Rückfragen zu Events oder der Plattform). Dabei können Name, Profilangaben, Nachrichteninhalt, Zeitpunkt und ggf. von dir übermittelte Anhänge verarbeitet werden.
Werbung (Meta Ads): Wir schalten Werbeanzeigen über die Werbetools von Meta, um dancery.net bekannt zu machen. Meta verarbeitet dabei personenbezogene Daten zur Ausspielung, Erfolgsmessung und — soweit von uns genutzt — Zielgruppenbildung der Anzeigen (z. B. Reichweite, Klicks, Interaktionen, Conversion-Messung, Custom Audiences oder ähnliche Werbefunktionen). Wenn eine Anzeige auf dancery.net verlinkt, gelten für den anschließenden Website-Besuch die Abschnitte zu Hosting, Cookies und Nutzungsstatistik; auf der Website selbst setzen wir keinen Meta-Pixel ein.
Für die Verarbeitung durch Meta als Plattformbetreiber sind Meta und du in der Regel in eigener Verantwortung tätig. Für Daten, die wir aus Kommunikation oder Insights erhalten und selbst verarbeiten, sind wir Verantwortliche im Sinne der DSGVO.
Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Information, Reichweite, Support und Missbrauchsprävention) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit du uns kontaktierst und wir deine Anfrage bearbeiten. Für Werbemaßnahmen über Meta stützen wir uns — soweit erforderlich — auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Meta bzw. im Rahmen der Plattform-Einstellungen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an werblicher Information über unser Angebot).
Instagram-Integration (Inbound): Unser Team kann optional das mit dancery.net verknüpfte Instagram-Geschäftskonto über die Meta-API anbinden (OAuth, nur für berechtigte Administrator:innen). Dabei speichern wir die Instagram-Nutzer-ID und den Benutzernamen des verbundenen Kontos, die zugehörige Facebook-Seiten-ID, verschlüsselte Zugriffstoken sowie den Zeitpunkt und die verantwortliche interne Nutzer:in der Verbindung. Die Token dienen ausschließlich dem technischen Abruf eingehender Inhalte über die Meta Graph API.
Wenn du uns auf Instagram @erwähnst, uns in einem Beitrag markierst oder uns per Direct Message ein Bild sendest, verarbeiten wir — soweit die Integration aktiv ist — das übermittelte Bild, eine Quell-URL zum Beitrag bzw. zur Nachricht sowie eine interne Meta-Kennung (z. B. Kommentar-, Medien- oder Nachrichten-ID) zur Vermeidung von Doppelverarbeitung. Bei Direktnachrichten speichern wir zusätzlich die Meta-Nutzer-ID des Absenders zur internen Zuordnung; ein öffentlicher Instagram-Benutzername wird dabei nicht dauerhaft bei uns abgelegt. Aus diesen Daten können automatisiert Entwürfe für Tanz-Events angelegt werden, die vor einer Veröffentlichung von unserem Team geprüft werden. Bilder werden auf unserer Infrastruktur bei Hetzner gespeichert.
Rechtsgrundlage für die Instagram-Integration ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am effizienten Betrieb des Event-Verzeichnisses und an der Bearbeitung eingehender Inhalte). Zur Löschung von Daten aus dieser Verarbeitung siehe Abschnitt 20.