Datenschutzerklärung
Stand: Juni 2026 — Vorabversion. Vollständige Fassung vor Go-Live durch Rechtsanwalt prüfen lassen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[COMPANY_NAME]
[STRASSE UND HAUSNUMMER]
[PLZ ORT]
E-Mail: [EMAIL]
2. Erhobene Daten
Wir verarbeiten folgende Kategorien personenbezogener Daten:
- Account-Daten: E-Mail-Adresse, Authentifizierungstoken (Magic Link / Google OAuth). Diese Daten sind für die Nutzung der Plattform erforderlich.
- Profildaten (DJs): Künstlername, Standort, Genres, Biografie, Profilfoto, Mix-Links, Social-Media-Links, Preisangaben, Rider-PDF, Pressematerial. Bereitstellung freiwillig, soweit für das Profil nicht zwingend erforderlich.
- Booking-Daten: Anfrageinhalte, Nachrichten zwischen Veranstaltern und DJs, Ereignisinformationen (Datum, Venue, Stadt, Budget), Statushistorie von Anfragen.
- Technische Daten: Server-Logs (IP-Adresse, Browsertyp, Zeitstempel), Session-Cookies für die Authentifizierung.
- Analyse-Daten (PostHog): Nur mit ausdrücklicher Einwilligung; siehe Abschnitt 5.
3. Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Verarbeitung zur Bereitstellung der Plattformfunktionen (Account, Booking-System).
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Analytics (PostHog), jederzeit widerruflich.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): Plattromintegrität, Sicherheit, Betrugsprävention, Qualitätssicherung.
4. Einsicht in Booking-Kommunikation durch die Administration
Wichtiger Hinweis zur Transparenz
Alle Booking-Nachrichten und Anfragen auf der Plattform können von der Administration von DJStrich eingesehen werden. Dies dient ausschließlich folgenden Zwecken: Qualitätssicherung, Streitbeilegung, Prüfung auf Verstöße gegen die AGB und Sicherstellung der Plattformintegrität.
Jeder Admin-Zugriff auf einen Booking-Thread wird protokolliert (Audit-Log) und enthält Zeitstempel und handelnde Person. Diese Praxis ist in den AGB beschrieben und wird jedem Nutzer vor der Nutzung der Kommunikationsfunktionen angezeigt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
5. Analytics (PostHog)
Mit deiner ausdrücklichen Einwilligung nutzen wir PostHog für die Analyse der Websitenutzung. PostHog verarbeitet anonymisierte Nutzungsdaten auf EU-Servern (Rechenzentrum: EU/Deutschland oder Nachbarregion).
PostHog speichert ein Cookie im Browser (ph_*) sowie Daten in
localStorage. Die Einwilligung kann jederzeit widerrufen werden —
über den Cookie-Banner oder per E-Mail an datenschutz@djstrich.de.
Mehr zu PostHog: posthog.com/privacy
6. Datenspeicherung
Alle Daten werden bei Supabase (supabase.com) auf EU-Servern gespeichert. Supabase verarbeitet Daten gemäß der EU DSGVO und ist als Auftragsverarbeiter tätig (AVV abgeschlossen).
Aufbewahrungsdauer: Solange der Account aktiv ist. Nach Löschanfrage: Soft-Delete innerhalb von 30 Tagen, vollständige Löschung nach weiteren 60 Tagen. Buchungshistorie kann in anonymisierter Form für statistische Zwecke gespeichert bleiben.
7. Cookies
Folgende Cookies werden eingesetzt:
- Funktionale Cookies (ohne Einwilligung): Session-Cookie für die
Authentifizierung (
sb-*), Cookie-Einwilligungsspeicher (djstrich_consentin localStorage — kein Cookie). - Analytics-Cookies (mit Einwilligung): PostHog-Tracking
(
ph_*). Nur nach Einwilligung aktiv.
8. Deine Rechte (DSGVO Art. 15–22)
Du hast folgende Rechte:
- Auskunft (Art. 15): Auskunft über gespeicherte Daten.
- Berichtigung (Art. 16): Korrektur unrichtiger Daten.
- Löschung (Art. 17): Löschung deiner personenbezogenen Daten.
- Einschränkung (Art. 18): Einschränkung der Verarbeitung.
- Datenübertragbarkeit (Art. 20): Herausgabe der Daten in maschinenlesbarem Format.
- Widerspruch (Art. 21): Widerspruch gegen bestimmte Verarbeitungen.
- Widerruf der Einwilligung (Art. 7 Abs. 3): Jederzeit für Analytics.
Anfragen an: datenschutz@djstrich.de
9. Beschwerderecht
Du hast das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen. Die zuständige Aufsichtsbehörde richtet sich nach deinem Wohnort bzw. dem Sitz des Unternehmens. Liste der Datenschutzbehörden in Deutschland: bfdi.bund.de
10. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Wesentliche Änderungen werden registrierten Nutzern per E-Mail mitgeteilt. Das Datum der letzten Änderung ist oben angegeben.
Platzhalter-Fassung. Alle in eckigen Klammern gesetzten Angaben sind vor dem Go-Live durch rechtsgültige Angaben zu ersetzen. Vor Veröffentlichung durch einen auf DSGVO spezialisierten Anwalt prüfen lassen.