Datenschutzerklärung
Informationen über die Verarbeitung personenbezogener Daten bei Nutzung von MeineStadtFeiert.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Eera Events UG (haftungsbeschränkt)
Bergstraße 5
67806 Rockenhausen
Deutschland
Vertreten durch den Geschäftsführer Daniel Bender
Telefon: 06361 3799950
E-Mail: info@rockifeiert.de
2. Hosting bei IONOS
Diese Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, gehostet. Beim Aufruf der Website können durch den Hosting-Anbieter technisch erforderliche Server-Logdaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browsertyp, Browserversion und Betriebssystem gehören.
Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit IONOS personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
3. Technisch notwendige Sitzungscookies
Die Website verwendet ausschließlich technisch notwendige Sitzungsinformationen, insbesondere das Session-Cookie RFSESSID. Es dient unter anderem der sicheren Verarbeitung von Formularen und dem Schutz vor missbräuchlichen Anfragen. Es wird nicht für Werbung oder Nutzertracking eingesetzt.
4. Kontaktformular und Kontaktaufnahme
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben, insbesondere Name, E-Mail-Adresse, Betreff, Nachrichteninhalt und den Zeitpunkt der Kontaktaufnahme. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage.
Über das Kontaktformular übermittelte Anfragen werden in der Website-Datenbank gespeichert und zusätzlich an die hinterlegte Kontakt-E-Mail-Adresse übermittelt. Wir löschen diese Daten, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.
5. Online-Bewerbungen
Wenn Sie sich über unsere Website auf eine ausgeschriebene Position bewerben, verarbeiten wir die von Ihnen im Bewerbungsformular übermittelten Daten. Dazu gehören insbesondere Vor- und Nachname, Geburtsdatum, E-Mail-Adresse, Telefonnummer, die ausgewählte Stelle sowie – sofern von Ihnen angegeben – Geschlecht, Instagram-Profil, Wohnort, Verfügbarkeit, Nachricht, bei Initiativbewerbungen ausgewählte Tätigkeitsbereiche und hochgeladene Bewerbungsunterlagen.
Die Verarbeitung erfolgt zur Durchführung des Bewerbungsverfahrens und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses, insbesondere auf Grundlage von § 26 BDSG sowie Art. 6 Abs. 1 lit. b DSGVO. Bitte übermitteln Sie nur Unterlagen und Angaben, die für das Bewerbungsverfahren erforderlich sind.
Hochgeladene Unterlagen werden in einem technisch gegen direkten öffentlichen Zugriff gesperrten Bereich des Webservers gespeichert und sind nur für autorisierte Administratoren abrufbar. Zusätzlich kann die Bewerbung einschließlich der hochgeladenen Unterlagen an die intern hinterlegte Bewerbungs-E-Mail-Adresse übermittelt werden. An die von Ihnen angegebene E-Mail-Adresse senden wir automatisch eine Eingangsbestätigung. Ein geschütztes Bewerberkonto wird nicht automatisch bei Eingang einer Bewerbung freigeschaltet. Erst nach einer internen Prüfung kann MeineStadtFeiert bewusst einen Portalzugang freischalten und die Zugangsdaten per E-Mail übermitteln. Der Benutzername wird dabei aus Teilen von Vor- und Nachname sowie dem Geburtsdatum gebildet; das Passwort wird ausschließlich als sicherer Passwort-Hash gespeichert. Über das Bewerberportal können anschließend Bearbeitungsstatus und Nachrichten zur freigeschalteten Bewerbung abgerufen werden.
Nachrichten zwischen Bewerber und MeineStadtFeiert werden der jeweiligen Bewerbung zugeordnet gespeichert. Sendet MeineStadtFeiert eine neue Portalnachricht, kann eine Benachrichtigung an die Bewerber-E-Mail-Adresse versendet werden. Für die Funktion „Passwort vergessen“ werden zeitlich begrenzte, zufällige Rücksetz-Token gespeichert; der eigentliche Link ist nur für kurze Zeit gültig. Zum Schutz vor automatisierten Anmeldeversuchen werden Sicherheitsfragen, Sitzungsdaten und begrenzte Login-Versuchsprotokolle eingesetzt.
Kommt kein Beschäftigungsverhältnis zustande, werden Bewerbungen nach Abschluss der Bearbeitung im System archiviert. Ab der Archivierung verwendet das System eine interne Löschprüffrist von sechs Monaten. Nach Ablauf dieser Frist wird die Bewerbung im Administrationsbereich als zur Löschung fällig markiert; eine automatische Löschung findet nicht statt. Eine darüber hinausgehende Aufnahme in einen Bewerberpool erfolgt nicht ohne eine gesonderte Rechtsgrundlage bzw. Einwilligung. Kommt ein Beschäftigungsverhältnis zustande, können erforderliche Bewerbungsunterlagen in die Personalunterlagen übernommen werden.
6. Eigener Ticketshop
Sofern der MeineStadtFeiert-Ticketshop aktiviert ist, verarbeiten wir für Ticketbestellungen insbesondere Vor- und Nachname, E-Mail-Adresse, gegebenenfalls Telefonnummer, vollständige Rechnungsanschrift (Straße, Hausnummer, PLZ, Ort und Land sowie optional Firmenname), ausgewähltes Event, Ticketart, Anzahl, Gutschein-/Rabattcode, Zahlungsart sowie Zahlungs- und Bestellstatus. Die Verarbeitung erfolgt zur Durchführung des Ticketkaufs, zur Zahlungsabwicklung, zur Erstellung von Bestell- und Rechnungsunterlagen sowie zur Veranstaltungsteilnahme.
Bei Zahlung per Überweisung werden die für die Zahlung erforderlichen Bankdaten und ein eindeutiger Verwendungszweck angezeigt. PayPal und Apple Pay werden erst nach einer gesonderten Anbindung an den jeweiligen Zahlungsdienstleister angeboten. Bei Nutzung eines externen Zahlungsdienstleisters können Zahlungsdaten unmittelbar an diesen Dienstleister übermittelt werden; die konkreten Datenschutzhinweise werden vor Aktivierung der jeweiligen Zahlungsart ergänzt.
Für jede Bestellung kann das System einen geschützten Bestellbeleg bzw. Rechnungsentwurf bereitstellen. Hierfür wird ein zufälliger, nicht erratbarer Beleg-Token verwendet. Für bezahlte bzw. freigegebene Tickets erzeugt das System zusätzlich einen zufälligen, nicht fortlaufenden Ticket-Token und daraus einen QR-Code für den Einlass. Ticket-, Bestell-, Adress- und Abrechnungsdaten werden entsprechend gesetzlicher Aufbewahrungs- und Nachweispflichten gespeichert.
7. Social Media und externe Links
Auf unseren Eventseiten verlinken wir zu externen Ticketshops. Der Ticketshop wird nicht innerhalb dieser Website eingebettet. Erst wenn Sie einen Ticketbutton anklicken, verlassen Sie meinestadtfeiert.de.
Im Footer können außerdem einfache Links zu unseren Profilen bei Instagram und Facebook angezeigt werden. Es werden keine Social-Media-Plugins, Feeds oder Trackingelemente dieser Plattformen eingebettet. Eine Verbindung zur jeweiligen Plattform entsteht erst durch Anklicken des Symbols.
8. Interne Statistik eindeutiger Besucher
Für eine interne Reichweitenübersicht ermitteln wir die Anzahl technisch unterscheidbarer Besucher. Ziel ist, wiederholte Seitenaufrufe desselben Besuchers innerhalb eines Auswertungszeitraums nicht mehrfach zu zählen.
Hierfür wird serverseitig aus technischen Informationen, die beim normalen Aufruf der Website ohnehin an den Webserver übermittelt werden – insbesondere IP-Adresse, Browserkennung und ausgewählten Browser-Headern – mithilfe eines nur dieser Website bekannten geheimen Schlüssels ein pseudonymer Hashwert gebildet. Die IP-Adresse selbst wird für diese Statistik nicht in der Datenbank gespeichert. Es wird hierfür kein zusätzliches Analyse- oder Tracking-Cookie gesetzt und die Daten werden nicht an externe Analysedienste übermittelt.
Der pseudonyme Wert dient ausschließlich der internen Reichweitenmessung und wird spätestens nach 365 Tagen aus der Statistik entfernt. Die Auswertung zeigt ausschließlich aggregierte Besucherzahlen für vorgegebene Zeiträume. Aufgrund technisch wechselnder IP-Adressen oder gemeinsam genutzter Internetzugänge kann eine solche cookielose Ermittlung keine mathematisch exakte Identifikation einer natürlichen Person gewährleisten.
9. Keine externen Analyse- oder Marketingdienste
In der derzeit vorgesehenen Version dieser Website setzen wir keine externen Webanalyse-, Tracking- oder Marketingdienste wie Google Analytics, Meta Pixel oder vergleichbare Technologien ein.
10. Adminbereich
Der Administrationsbereich ist nicht öffentlich zugänglich. Dort werden Eventdaten, Stellenausschreibungen, Bewerbungen, Ticket- und Bestelldaten sowie technisch notwendige Sicherheits- und Sitzungsdaten verarbeitet. Jeder Administrator verfügt über einen persönlichen Zugang.
11. Ticketprüfung, Einlass und Anwesenheitsübersicht
Für den Einlass können ausgegebene Tickets über eine eindeutige Ticketnummer, eine zufällig erzeugte Sicherheitskennung und einen zufälligen QR-Code-Prüfwert kontrolliert werden. Bei einer Prüfung werden insbesondere Ticketstatus, Zahlungs-/Freigabestatus, Veranstaltung, Ticketart und bisherige Einlassvorgänge gegen die im System gespeicherten Daten geprüft.
Zur Vermeidung einer Mehrfachnutzung und für den Veranstaltungsbetrieb protokolliert das System Ein- und Auslassvorgänge mit Zeitpunkt, Ergebnis, Ticket, zugeordnetem Einlasskonto und Einlasspunkt. Aus ordnungsgemäß erfassten Ein- und Auslassvorgängen wird eine aktuelle betriebliche Anwesenheitszahl gebildet. Diese Zahl ist eine organisatorische Hilfsgröße und kann insbesondere bei fehlenden Scans oder nicht über das System erfassten Personen von der tatsächlichen Personenzahl abweichen.
Einlasskonten sind technisch vom normalen Administrationsbereich getrennt und ausschließlich für die Ticketprüfung und die zugewiesenen Veranstaltungen vorgesehen.
12. Mitarbeiter-Zeiterfassung
Für eingesetzte Mitarbeiter kann eine interne Arbeitszeiterfassung verwendet werden. Dabei werden insbesondere Mitarbeiterkennung, Name, Tätigkeit, Veranstaltung, Zeitpunkt von Arbeitsbeginn und Arbeitsende, Beginn und Ende von Pausen sowie die für die Abrechnung hinterlegten Daten verarbeitet. Soweit ein Stundenlohn hinterlegt ist, kann daraus eine rechnerische Abrechnungsübersicht erzeugt werden.
Mitarbeiter melden sich am hierfür eingerichteten Terminal mit persönlicher Kennung und Passwort an. Das Terminal ermöglicht ausschließlich die vorgesehenen Zeitbuchungen und bietet keinen Zugriff auf den Website-Administrationsbereich. Die Arbeitszeitdaten und technischen Buchungsprotokolle werden nur so lange gespeichert, wie dies für Beschäftigungs-, Abrechnungs-, Nachweis- oder gesetzliche Aufbewahrungszwecke erforderlich ist.
13. Speicherdauer
Soweit keine speziellere Speicherdauer genannt wird, speichern wir personenbezogene Daten nur solange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
14. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO sowie Widerspruch nach Art. 21 DSGVO.
15. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für Unternehmen mit Sitz in Rheinland-Pfalz ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
16. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Website soll ausschließlich verschlüsselt über HTTPS bereitgestellt werden.
17. Stand
Stand dieser Datenschutzerklärung: August 2026.
