Datenschutzerklärung

1. Verantwortlicher

CR Entertainment
Inhaber: Christian Rutsch
Bollweg 2
32676 Lügde
E-Mail: info@stagebeat.de

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.

2. Allgemeines

STAGEBEAT ist eine Web-Anwendung zur Planung und Live-Anzeige von Veranstaltungs-Zeitplänen. Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der Anwendung erforderlich ist. Es findet kein Tracking statt, es werden keine Analyse- oder Werbedienste eingebunden und keine Daten verkauft.

Daten gehen nur an die unter Ziffer 3 genannten Dienstleister (Hosting, E-Mail-Versand, Zahlungsabwicklung) und, wenn du Benachrichtigungen einschaltest, an den Push-Dienst deines Browsers (Ziffer 9). Darüber hinaus geben wir keine Daten weiter.

Die Übertragung aller Daten erfolgt verschlüsselt (TLS/HTTPS).

3. Dienstleister und Server-Protokolle

Hosting

Die Anwendung wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben (Rechenzentrum in Deutschland). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung).

E-Mail-Versand

Für den Versand von Nachrichten an Veranstalter (z. B. Links zum Zurücksetzen des Passworts) nutzen wir ein Postfach der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, als Auftragsverarbeiter. Dabei werden die E-Mail-Adresse und der Inhalt der Nachricht verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Zahlungsabwicklung

Bezahlvorgänge wickeln wir über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland ab. Dabei werden Name, E-Mail-Adresse und Rechnungsanschrift des Veranstalters an Stripe übermittelt; die Eingabe von Zahlungsdaten (z. B. Kartennummern) erfolgt ausschließlich bei Stripe – wir erhalten und speichern diese Daten nicht. Stripe verarbeitet die Daten auch als eigener Verantwortlicher zur Erfüllung gesetzlicher Pflichten und zur Betrugsvermeidung; Einzelheiten unter stripe.com/de/privacy. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).

Übermittlung in die USA: Stripe kann Daten an die Stripe, Inc. in den USA übermitteln. Stripe, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert, für das die EU-Kommission einen Angemessenheitsbeschluss nach Art. 45 DSGVO erlassen hat; ergänzend setzt Stripe Standardvertragsklauseln der EU-Kommission ein (Art. 46 Abs. 2 lit. c DSGVO).

Hinweis: Daten von Künstlerinnen und Künstlern, Technik und Crew werden nicht an Stripe übermittelt.

Server-Protokolle

Beim Aufruf der Anwendung verarbeitet der Server automatisch technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Antwortstatus, übertragene Datenmenge, Browser-Kennung und verweisende Seite). Diese Daten dienen ausschließlich dem sicheren Betrieb und der Abwehr von Angriffen.

Speicherdauer: 7 Tage. Danach werden die Protokolldateien automatisch gelöscht.

Zugangs-Schlüssel aus Einladungslinks werden vor dem Speichern unkenntlich gemacht; Cookie-Inhalte und Anmeldedaten werden gar nicht erst protokolliert. Eine Zusammenführung mit anderen Daten oder eine Auswertung zu Werbe- oder Reichweitenzwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Anwendung).

4. Daten einer Veranstaltung

Wer eine Veranstaltung anlegt oder über einen Zugangs-Link beitritt, kann folgende Daten eingeben, die auf dem Server gespeichert und an die berechtigten Beteiligten der jeweiligen Veranstaltung übertragen werden:

Telefonnummern werden nicht gespeichert.

Der Zugriff auf eine Veranstaltung ist nur mit einem gültigen Zugangs-Link (Token) möglich. Die Daten sind nur innerhalb der jeweiligen Veranstaltung sichtbar; die Anwendung erzwingt serverseitig, dass jede Rolle nur ihren Ausschnitt erhält.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes). Soweit Veranstalter Daten Dritter (z. B. von Künstlern) eingeben, sind sie dafür verantwortlich, dass dies zulässig ist.

Für diese Daten ist der Veranstalter Verantwortlicher und STAGEBEAT Auftragsverarbeiter. Die Einzelheiten regelt der Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, der jedem Veranstalter vor der ersten Nutzung zum Abschluss angeboten wird.

Ablauf aus einem Foto lesen

Fotografierst du einen Aushang ab oder lädst einen Screenshot hoch, liest eine Texterkennung auf unserem eigenen Server Namen und Zeiten heraus. Das Bild geht an keinen fremden Dienst; es wird nur für die Dauer der Erkennung zwischengespeichert und danach sofort gelöscht. Übernommen wird nur der erkannte Text, und erst nachdem du ihn in der Vorschau bestätigt hast.

Unterlagen

Veranstalter können zu einer Veranstaltung Dateien hinterlegen (z. B. Parkausweis, Anfahrtsbeschreibung, Lageplan) und festlegen, welche Rolle sie sehen darf. Diese Dateien werden auf demselben Server gespeichert wie die Veranstaltung, sind ausschließlich über einen gültigen Zugangs-Link und nur für die freigegebene Rolle abrufbar und werden gemeinsam mit der Veranstaltung gelöscht. Enthalten solche Unterlagen personenbezogene Daten (etwa Name oder Kennzeichen auf einem Parkausweis), ist der Veranstalter dafür verantwortlich, dass er sie hinterlegen darf.

Speicherdauer

Veranstaltungen werden 30 Tage nach ihrem letzten Veranstaltungstag automatisch und vollständig gelöscht. Wurde danach noch etwas geändert, zählen die 30 Tage ab dieser Änderung; eine Veranstaltung ohne Datum wird 30 Tage nach der letzten Änderung gelöscht. Veranstalter können ihre Veranstaltung zudem jederzeit selbst löschen; damit werden alle zugehörigen Daten einschließlich der Chat-Verläufe, des Protokolls und der hinterlegten Unterlagen entfernt.

Ausnahme: behördliche Sicherungsanordnung. Sind wir gesetzlich verpflichtet, Daten aufzubewahren, etwa aufgrund einer Europäischen Sicherungsanordnung nach der Verordnung (EU) 2023/1543, wird die automatische Löschung für die betroffene Veranstaltung ausgesetzt, solange die Anordnung gilt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Die Daten werden dann ausschließlich zu diesem Zweck weiter aufbewahrt und nach Wegfall der Verpflichtung gelöscht. Die anordnende Stelle kann uns untersagen, über eine solche Anordnung zu unterrichten.

5. Veranstalter-Konten

Für das Anlegen und Verwalten von Veranstaltungen ist ein Veranstalter-Konto erforderlich. Wir verarbeiten dafür:

Diese Daten dienen der Bereitstellung des Kontos, der Freischaltung des gebuchten Leistungsumfangs, der Rechnungsstellung und der Zuordnung deiner Veranstaltungen. Eine Weitergabe an Dritte zu deren eigenen Zwecken findet nicht statt; für den technischen Betrieb setzen wir ausschließlich die unter Ziffer 3 genannten Dienstleister ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung).

E-Mails an dich

Wir unterscheiden zwei Arten von E-Mails.

Zum Betrieb deines Kontos schreiben wir dir auch ohne gesonderte Einwilligung: Bestätigung der Anmeldung, Freischaltung, Zurücksetzen des Passworts, Rechnungen sowie Ankündigungen, die dein Konto oder deine Veranstaltungen unmittelbar betreffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrages).

Werbliche E-Mails – Neuigkeiten, Tipps zur Nutzung und Angebote zu unseren Paketen – senden wir ausschließlich, wenn du bei der Registrierung ausdrücklich zugestimmt und die Zustimmung über den Link in unserer Bestätigungs-Mail bestätigt hast. Das Kontrollkästchen dafür ist freiwillig und nicht vorausgewählt; Konto und Demo stehen dir auch ohne Zustimmung vollständig zur Verfügung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG. Zum Nachweis speichern wir den Zeitpunkt deiner Zustimmung und den Wortlaut, dem du zugestimmt hast.

Widerruf jederzeit, ohne Angabe von Gründen und ohne andere Kosten als die Übermittlungskosten nach den Basistarifen: über den Abmelde-Link am Ende jeder werblichen E-Mail oder formlos an info@stagebeat.de. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Unabhängig davon kannst du der Verarbeitung zu Zwecken der Direktwerbung jederzeit nach Art. 21 Abs. 2 DSGVO widersprechen; danach verarbeiten wir deine Daten nicht mehr für diese Zwecke.

Löschung des Kontos

Du kannst dein Konto jederzeit selbst in der Anwendung löschen. Mit der Löschung werden das Konto, alle zugehörigen Veranstaltungen und die Bewertungen aus deinen Veranstaltungen unverzüglich und vollständig entfernt. Ausgenommen sind ausschließlich Angaben, für die eine gesetzliche Aufbewahrungspflicht besteht: Rechnungen und Buchungsbelege nach § 147 AO und § 257 HGB bewahren wir und unser Zahlungsdienstleister bis zum Ablauf der gesetzlichen Fristen auf (bis zu zehn Jahre) und löschen sie danach. Meldungen nach Ziffer 7 bleiben für ihre eigene Frist erhalten.

Ein Konto, das zwölf Monate lang nicht genutzt wurde und keine Veranstaltung mehr enthält, löschen wir nach vorheriger Ankündigung per E-Mail. Du hast dann 30 Tage Zeit, der Löschung zu widersprechen oder dich einfach anzumelden; beides hält das Konto. Unabhängig davon genügt für eine sofortige Löschung eine E-Mail an die im Impressum genannte Adresse oder der Knopf „Konto löschen“ in der Anwendung.

Die täglichen Sicherungen werden verschlüsselt auf einem getrennten Speichersystem bei Hetzner in Deutschland abgelegt und laufen mit einer Aufbewahrung von 14 Tagen um; gelöschte Daten verschwinden spätestens mit diesem Umlauf auch aus den Sicherungen.

6. Kontaktformular

Wenn du unser Kontaktformular nutzt, verarbeiten wir die Daten, die du angibst (Name optional, E-Mail-Adresse, Nachricht), ausschließlich zur Bearbeitung und Beantwortung deiner Anfrage. Die Nachrichten werden auf unserem Server in Deutschland gespeichert und nach abschließender Bearbeitung gelöscht.

Damit eine Anfrage nicht übersehen wird, senden wir sie zusätzlich an unser eigenes Postfach. Diese Benachrichtigung enthält deinen Namen, deine E-Mail-Adresse und deine Nachricht; sie läuft über die IONOS SE als Auftragsverarbeiter (siehe Ziffer 3). Antworten wir dir, geht auch die Antwort über diesen Weg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung von Anfragen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen).

7. Meldungen über rechtswidrige Inhalte

In den Chat-Kanälen einer Veranstaltung kann jede und jeder Beteiligte eine Nachricht melden, die sie oder er für rechtswidrig hält. Das ist das Melde- und Abhilfeverfahren nach Art. 16 der Verordnung (EU) 2022/2065 (Digital Services Act).

Bei einer Meldung speichern wir: den gemeldeten Text und dessen Verfasserbezeichnung, den Kanal und die Veranstaltung, den angegebenen Meldegrund und die freiwillige Beschreibung sowie die Rolle der meldenden Person. Name und E-Mail-Adresse der meldenden Person sind freiwillig; ohne sie kann die Meldung bearbeitet, aber keine Empfangsbestätigung und keine Entscheidung mitgeteilt werden.

Den gemeldeten Text speichern wir bewusst als Kopie, damit die Bearbeitung auch dann nachweisbar bleibt, wenn die Veranstaltung inzwischen gelöscht wurde. Verantwortlicher ist hierfür CR Entertainment, Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung aus dem Digital Services Act).

Meldungen werden unabhängig von der Veranstaltung aufbewahrt und nach drei Jahren gelöscht, gerechnet ab der Entscheidung. Die Kontaktstelle für Meldungen steht im Impressum.

8. Bewertungen

Nach einer Veranstaltung können Beteiligte mit gültigem Zugang STAGEBEAT bewerten. Die Abgabe ist freiwillig. Wir speichern dabei die Sterne, den freiwilligen Text, den freiwilligen Namen, die Rolle (z. B. „Technik“), den Namen der Veranstaltung, den Zeitpunkt sowie eine nicht umkehrbare Prüfsumme des Zugangs, damit jede Person je Veranstaltung nur einmal bewerten kann.

Jede Bewertung wird vor der Veröffentlichung von uns gelesen. Auf der Bewertungsseite erscheinen Sterne, Text, Rolle und Datum; den Namen zeigen wir nur, wenn du dem ausdrücklich zugestimmt hast. Der Name der Veranstaltung wird nicht veröffentlicht.

Verantwortlicher ist CR Entertainment. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit über das Kontaktformular oder per E-Mail widerrufen; die Bewertung wird dann gelöscht.

Bewertungen bleiben auch nach dem Löschen der Veranstaltung stehen, bis sie zurückgezogen werden oder der Veranstalter sein Konto löscht.

9. Push-Benachrichtigungen

Auf Wunsch schickt STAGEBEAT Benachrichtigungen auf den Sperrbildschirm, etwa „Gleich bist du dran“ oder neue Chat-Nachrichten. Das geschieht nur, wenn du es in der App einschaltest und dein Browser dich um Erlaubnis gefragt hat.

Technisch vergibt dafür der Push-Dienst deines Browsers eine Zustelladresse: bei Chrome und Android Google, bei Firefox Mozilla, bei Safari und auf dem iPhone Apple. Diese Adresse speichern wir zusammen mit der Veranstaltung und deinem Zugang, um dir die passenden Hinweise zu schicken. Der Inhalt jeder Benachrichtigung wird vor dem Versand verschlüsselt (Web-Push-Standard); der Push-Dienst sieht nur die Zustelladresse, den Zeitpunkt und die Größe der Nachricht. Diese Anbieter können die Daten auch außerhalb der EU, insbesondere in den USA, verarbeiten; auf ihre Server haben wir keinen Einfluss. Wer das nicht möchte, lässt Benachrichtigungen ausgeschaltet; die App funktioniert ohne sie vollständig.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst Benachrichtigungen jederzeit in der App oder in den Einstellungen deines Browsers abschalten. Die Zustelladresse wird gelöscht, wenn du sie abschaltest, spätestens mit der Veranstaltung.

10. Speicherung im Browser (localStorage)

Die Anwendung speichert Einstellungen und Zugänge (z. B. Rolle, gemerkte Zugänge, Anzeigename, Darstellung) sowie den zuletzt geladenen Stand deiner Veranstaltung lokal in deinem Browser, damit die Anzeige auch bei einer kurzen Unterbrechung der Verbindung stehen bleibt. Diese Daten verbleiben auf deinem Gerät, werden nicht zu Analysezwecken ausgewertet und können durch Löschen der Browserdaten jederzeit entfernt werden.

Diese Speicherung ist für den von dir ausdrücklich gewünschten Dienst unbedingt erforderlich und bedarf deshalb keiner Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Es werden keine Cookies oder vergleichbare Technologien von Drittanbietern eingesetzt, und es gibt kein Cookie-Banner, weil es nichts gibt, wofür wir fragen müssten.

11. Schriftarten

Alle Schriftarten werden lokal von unserem eigenen Server geladen. Es findet keine Verbindung zu Servern von Google oder anderen Drittanbietern statt.

12. Deine Rechte

Du hast gegenüber dem Verantwortlichen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Als Veranstalter mit Konto kannst du zwei dieser Rechte direkt selbst ausüben: Unter „Mein Konto“ → „Kontaktdaten“ → „Deine Daten“ kannst du alle bei uns gespeicherten Daten als Datei herunterladen (Art. 20) und dein Konto samt aller Veranstaltungen endgültig löschen (Art. 17). Für alle weiteren Anliegen genügt eine E-Mail an die im Impressum genannte Adresse.

Geht es um Daten einer Veranstaltung (Ziffer 4), ist der Veranstalter dein erster Ansprechpartner. Wendest du dich an uns, leiten wir dein Anliegen an ihn weiter.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Stand: September 2026