Feste in der Umgebung

Datenschutzerklärung

Kurz vorweg: Diese Seite zeigt keine Werbung und verwendet keine Analyse- oder Tracking-Werkzeuge. Sie bindet auch keine Inhalte fremder Anbieter ein. Du brauchst kein Konto, und zum Ansehen setzt sie kein Cookie. Im Folgenden steht genau, welche Daten trotzdem anfallen und was mit ihnen passiert.

1. Verantwortlich

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Jonas Richter
Birkenweg 14/3
71717 Beilstein
E-Mail: [email protected]

Einen Datenschutzbeauftragten gibt es nicht. Er ist für ein privates Angebot dieser Größe nicht vorgeschrieben. Bei allen Fragen zum Datenschutz wendest du dich direkt an die oben genannte Adresse.

2. Bereitstellung der Seite und Cloudflare

Die Seite läuft auf einem eigenen Server in Deutschland. Er ist nicht direkt aus dem Internet erreichbar: Alle Aufrufe laufen über das Netzwerk von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare leitet die Aufrufe verschlüsselt an unseren Server weiter, hält häufig abgerufene Seiten in einem Zwischenspeicher (Cache) vor und wehrt Angriffe ab. Außerdem übernimmt ein kleines Programm bei Cloudflare (ein sogenannter Worker) die Kartenkacheln und die Ortssuche (siehe Abschnitt 6).

Dabei verarbeitet Cloudflare technisch zwangsläufig deine IP-Adresse, die aufgerufene Adresse, Datum und Uhrzeit, die Angaben deines Browsers (User-Agent) sowie Sicherheits- und Leistungsdaten. Cloudflare kann zum Schutz vor automatisierten Angriffen technisch notwendige Cookies setzen. Cloudflare arbeitet für uns als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO (Data Processing Addendum). Die Daten können dabei auch in den USA verarbeitet werden. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO). Zusätzlich sind die Standardvertragsklauseln der EU-Kommission Teil des Vertrags.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, schnellen und zuverlässig erreichbaren Seite (Art. 6 Abs. 1 lit. f DSGVO). Ohne diese Daten lässt sich eine Webseite nicht ausliefern. Mehr zum Datenschutz bei Cloudflare: cloudflare.com/privacypolicy.

3. Protokolle auf unserem Server

Unser Server schreibt zu jedem Aufruf ein kurzes Protokoll, um Fehler und Missbrauch erkennen zu können. Darin stehen: die aufgerufene Adresse ohne Suchbegriffe und Filter, die Art des Aufrufs, der Status, die Antwortzeit und deine IP-Adresse in gekürzter Form (bei IPv4 ohne das letzte Viertel, bei IPv6 ohne den letzten Block). Die vollständige IP-Adresse speichern wir nicht.

Die Protokolle werden fortlaufend überschrieben: Sobald die Dateien zusammen 30 MB erreichen, fallen die ältesten Einträge weg. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und fehlerfreie Betrieb.

4. „Gefällt mir“

Damit ein Fest nicht von einer Person beliebig oft gemocht werden kann, bilden wir beim Klick auf „Gefällt mir“ aus deiner IP-Adresse und einem geheimen Schlüssel, der nur auf unserem Server liegt, eine Prüfsumme (HMAC) und speichern diese zusammen mit dem Fest und dem Zeitpunkt. Die IP-Adresse selbst speichern wir nicht, und aus der Prüfsumme lässt sie sich ohne den Schlüssel nicht zurückrechnen. Die Prüfsumme bleibt gespeichert, bis du den Klick zurücknimmst oder das Fest gelöscht wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine aussagekräftige Zählung, die sich nicht einfach verfälschen lässt.

5. Kommentare

Wenn du einen Kommentar schreibst, speichern wir den Text, den freiwillig angegebenen Namen (du kannst ihn leer lassen oder ein Pseudonym verwenden), den Zeitpunkt und dieselbe Prüfsumme aus deiner IP-Adresse wie oben. Name und Text erscheinen öffentlich bei dem jeweiligen Fest und damit auch in Suchmaschinen. Die Prüfsumme wird nicht angezeigt. Wir nutzen sie nur, um die Zahl der Kommentare pro Stunde zu begrenzen und um Spam abzuwehren.

Rechtsgrundlage für die Veröffentlichung ist deine Einwilligung, die du durch das Absenden gibst (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen. Eine formlose E-Mail genügt, dann löschen wir den Kommentar. Für die Prüfsumme ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage (Schutz vor Missbrauch). Kommentare bleiben gespeichert, bis du ihre Löschung verlangst, wir sie entfernen oder das Fest gelöscht wird.

Zum Absenden holt die Seite ein Sicherheits-Cookie ab. Es enthält nur eine Zufallszahl, schützt das Formular vor Fälschung (CSRF) und wird beim Schließen des Browsers gelöscht. Weil es für die von dir gewünschte Funktion unbedingt erforderlich ist, braucht es keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).

6. Karte und Umkreissuche

Kartenkacheln stammen aus dem Projekt OpenStreetMap. Dein Browser lädt sie aber nicht bei OpenStreetMap, sondern über unseren Worker bei Cloudflare, der sie zwischenspeichert. Die OpenStreetMap Foundation erfährt dadurch weder deine IP-Adresse noch sonst etwas über dich.

Bei der Umkreissuche nach Ort geht der eingegebene Ortsname über denselben Worker an den Suchdienst Nominatim der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Großbritannien. Übermittelt wird nur der Suchtext, nicht deine IP-Adresse. Gibst du dort deine eigene Anschrift ein, erfährt Nominatim diese Anschrift, aber nicht, von wem sie stammt. Für Großbritannien besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Die Antwort speichert der Worker bis zu sieben Tage zwischen, damit gleiche Suchen nicht erneut angefragt werden.

Den Knopf „Mein Standort“ kannst du nutzen, musst es aber nicht. Erst nach deiner Freigabe im Browser ermittelt dieser deine Position. Die Seite rundet sie auf etwa 100 Meter und schickt sie als Teil der Adresse an den Server, um die Feste in deiner Nähe zu zeigen. Unser Server speichert die Position nicht und schreibt sie auch nicht ins Protokoll. Bei Cloudflare kann das Suchergebnis unter dieser Adresse bis zu zehn Minuten im Zwischenspeicher liegen.

Rechtsgrundlage für die Ortssuche und die Standortsuche ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, dir die Feste in deiner Nähe zeigen zu können, wenn du danach fragst. Die Browserfreigabe deines Standorts kannst du jederzeit in den Einstellungen deines Browsers zurücknehmen.

7. Speicherung in deinem Browser

Zwei Einstellungen legt die Seite im lokalen Speicher deines Browsers (localStorage) ab. Sie verlassen dein Gerät nicht:

Beide Einträge entstehen erst, wenn du die jeweilige Funktion selbst benutzt. Sie sind dafür unbedingt erforderlich und brauchen deshalb keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst sie jederzeit über die Einstellungen deines Browsers löschen („Websitedaten löschen“).

8. Kalender-Abo und Links nach außen

Abonnierst du den Kalender, ruft deine Kalender-App oder dein Kalenderdienst die Kalenderdatei regelmäßig bei uns ab. Dabei fallen nur die in den Abschnitten 2 und 3 beschriebenen Daten an. Nutzt du den Knopf „Zu Google Kalender“, verlässt du unsere Seite. Ab dann gelten die Datenschutzbestimmungen von Google.

Schriften, Skripte und Bilder liefert die Seite selbst aus. Es gibt keine eingebetteten Inhalte von Google, Facebook, YouTube oder ähnlichen Diensten.

9. Verwaltungsbereich

Den Verwaltungsbereich unter /admin nutzen nur die Personen, die die Feste pflegen. Der Zugang ist zusätzlich durch Cloudflare Access geschützt. Dafür verarbeitet Cloudflare die E-Mail-Adresse der Redakteure und setzt ein Anmelde-Cookie. Nach der Anmeldung setzen wir ein Sitzungs-Cookie, das nach zwölf Stunden abläuft. Zur Sicherheit der Sitzung speichern wir Prüfsummen aus IP-Adresse und Browserkennung. Änderungen werden mit Benutzername, Anmelde-E-Mail, Zeitpunkt und einer Prüfsumme der IP-Adresse protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die sichere Verwaltung und die Nachvollziehbarkeit von Änderungen.

10. Sicherungskopien und Verschlüsselung

Von der Datenbank legen wir täglich eine Sicherungskopie an. Sie liegt auf demselben Gerät und wird nach 30 Tagen gelöscht. Ein gelöschter Kommentar kann also bis zu 30 Tage lang noch in einer Sicherung stehen. Die Verbindung zu dieser Seite ist durchgehend per TLS verschlüsselt (erkennbar an „https://“).

11. Deine Rechte

Du hast gegenüber uns das Recht auf

Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du dem aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).

Eine formlose Nachricht an die oben genannte Adresse genügt. Bitte bedenke: Weil wir deine IP-Adresse nur als Prüfsumme speichern, können wir „Gefällt mir“-Klicks und Kommentare in der Regel nicht dir persönlich zuordnen. Nenn uns deshalb bei Kommentaren das Fest, den Zeitpunkt und den Text.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Bundesland oder Staat, in dem du wohnst oder arbeitest.

12. Sonstiges

Du bist nicht verpflichtet, uns Daten zu geben. Ohne die in den Abschnitten 2 und 3 genannten Daten lässt sich die Seite aber technisch nicht ausliefern. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Stand: September 2026