1. Verantwortlicher
BandBook (Einzelunternehmen)
Inhaber: Markus Rittscher
Schlangenhofweg 9a, 41472 Neuss
E-Mail: info@bandbook.de
2. Erhobene Daten
Diese App verarbeitet folgende personenbezogene Daten:
- Bestandsdaten: E-Mail-Adresse, Benutzername, Profilbild (freiwillig).
- Inhaltsdaten: Vom Nutzer eingestellte Inhalte (Songs, Texte, Bilder, Dokumente).
- Nutzungsdaten: IP-Adresse, Zeitstempel, aufgerufene Seiten (Server-Logs).
- Zahlungsdaten: Werden ausschließlich von Stripe verarbeitet und nicht bei BandBook gespeichert.
3. Zweck der Datenverarbeitung
- Betrieb und Bereitstellung der App-Funktionen.
- Vertragserfüllung (Kontoführung, Abrechnung kostenpflichtiger Leistungen).
- Kommunikation (Support, Feedback, wichtige Dienst-Informationen).
Eine Weitergabe an Dritte erfolgt nur, sofern dies technisch notwendig (z. B. Zahlungsabwicklung) oder gesetzlich vorgeschrieben ist.
3a. Eingesetzte Drittanbieter
Heroku (Salesforce, Inc.) – App-Hosting
Salesforce Tower, 415 Mission Street, San Francisco, CA 94105, USA.
Heroku betreibt die Server, auf denen BandBook läuft und personenbezogene Daten verarbeitet werden.
Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO vorhanden. Datenübermittlung auf Basis von EU-Standardvertragsklauseln (SCC gemäß Art. 46 Abs. 2 lit. c DSGVO).
Backblaze, Inc. – Dateispeicherung
500 Ben Franklin Court, San Mateo, CA 94402, USA.
Backblaze speichert vom Nutzer hochgeladene Dateien (z. B. Bilder, Dokumente).
Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO vorhanden. Datenübermittlung auf Basis von EU-Standardvertragsklauseln (SCC gemäß Art. 46 Abs. 2 lit. c DSGVO).
Neon, Inc. – Datenbankhosting
285 Fulton Street, New York, NY 10007, USA.
Neon betreibt die PostgreSQL-Datenbank, in der personenbezogene Nutzerdaten gespeichert werden.
Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO vorhanden. Datenübermittlung auf Basis von EU-Standardvertragsklauseln (SCC gemäß Art. 46 Abs. 2 lit. c DSGVO).
Mailgun Technologies, Inc. – Empfang von Antwort-E-Mails
112 E Pecan St #1135, San Antonio, TX 78205, USA.
Mailgun wird ausschließlich für den Empfang von Antworten des Veranstalters auf gesendete Gig-Mails genutzt. Dabei werden E-Mail-Adresse, Betreff, Inhalt und ggf. Dateianhänge der eingehenden Nachricht kurzzeitig verarbeitet und anschließend an BandBook weitergeleitet. Es wird die EU-Region genutzt, sodass keine Daten außerhalb der EU verarbeitet werden.
Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO vorhanden.
Datenschutzerklärung Mailgun
Stripe, Inc. – Zahlungsabwicklung (sofern Premium verfügbar)
510 Townsend Street, San Francisco, CA 94103, USA.
Stripe verarbeitet Zahlungsdaten eigenverantwortlich als eigenständiger Verantwortlicher.
Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO vorhanden. Datenübermittlung auf Basis von EU-Standardvertragsklauseln (SCC gemäß Art. 46 Abs. 2 lit. c DSGVO).
4. Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Push-Benachrichtigungen).
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Kontoführung, Abrechnung).
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (z. B. Aufbewahrungspflichten).
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (sicherer und funktionsfähiger Betrieb).
5. Speicherdauer
- Kontodaten: Bis zur Löschung des Kontos. Anschließend verbleiben die Daten noch bis zu 14 Tage in automatischen Datenbank-Backups des Hosting-Anbieters (Heroku), bevor sie vollständig entfernt werden.
- Rechnungsdaten: 10 Jahre gemäß § 147 AO.
- Server-Logs (IP-Adressen, Zeitstempel): Maximal 7 Tage, danach automatische Löschung.
- Push-Subscriptions: Bis zur Deaktivierung durch den Nutzer.
- Inhaltsdaten: Bis zur Löschung durch den Nutzer oder Kontoauflösung.
6. Cookies & Push-Benachrichtigungen
Diese App verwendet nur essenzielle Cookies, um die Session-Funktionen zu ermöglichen.
Keine Tracking- oder Werbe-Cookies.
Auf Wunsch können Push-Benachrichtigungen aktiviert werden. Hierfür wird ein
Browser-spezifischer Schlüssel (Push-Subscription) gespeichert. Push-Benachrichtigungen
können jederzeit in den Browsereinstellungen deaktiviert werden.
7. Sicherheit
Es werden geeignete technische und organisatorische Maßnahmen getroffen,
um Daten gegen unbefugten Zugriff zu schützen (z. B. HTTPS, Passworthashing).
8. Deine Rechte
- Auskunft (Art. 15 DSGVO) – Du kannst jederzeit erfragen, welche Daten wir über dich gespeichert haben. Wende dich dazu an info@bandbook.de.
- Berichtigung (Art. 16 DSGVO) – Du kannst unrichtige oder unvollständige Daten selbst über dein Profil korrigieren oder eine Korrektur per E-Mail an info@bandbook.de anfordern.
- Löschung (Art. 17 DSGVO) – Du kannst dein Konto jederzeit selbst löschen. Dabei werden deine persönlichen Daten entfernt. Bands, denen du angehörst, bleiben bestehen, sofern weitere Mitglieder vorhanden sind und die Adminrechte zuvor übertragen wurden. Gesetzliche Aufbewahrungspflichten (z. B. Rechnungsdaten) bleiben unberührt.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) – Du kannst verlangen, dass deine Daten nur noch gespeichert, aber nicht weiter verarbeitet werden – z. B. während eine Streitigkeit über deren Richtigkeit geklärt wird. Kontaktiere uns dazu unter info@bandbook.de. In den meisten Fällen ist die einfachste Lösung jedoch die Löschung deines Kontos.
- Datenübertragbarkeit (Art. 20 DSGVO) – Du kannst deine Daten in einem gängigen, maschinenlesbaren Format herausverlangen. Sende deine Anfrage an info@bandbook.de.
- Widerspruch (Art. 21 DSGVO) – Soweit deine Daten auf Basis berechtigten Interesses verarbeitet werden (z. B. Server-Logs), kannst du der Verarbeitung widersprechen. In der Regel ist die einfachste Lösung jedoch die Löschung deines Kontos.
- Beschwerderecht – Du kannst jederzeit eine Beschwerde bei der Landesbeauftragten für Datenschutz und Informationsfreiheit NRW einreichen.
9. Kontakt
Bei Fragen zur Datenverarbeitung oder zur Ausübung deiner Rechte: info@bandbook.de
10. Änderungen
Ich behalte mir vor, diese Datenschutzerklärung zu ändern, wenn dies aus rechtlichen
oder technischen Gründen erforderlich ist.
Stand: Mai 2026