Tickets

Datenschutzerklärung

Unsere Grundeinstellung ist datensparsam: Wir betreiben eigene anonyme Server-Statistiken ohne Cookies (Abschnitt 6). Marketing- und Analyse-Dienste (Meta Pixel, Microsoft Clarity) laden ausschließlich nach deiner Einwilligung über den Cookie-Banner. Du kannst deine Wahl jederzeit über den Link „Cookie-Einstellungen" ändern (Abschnitt 8 oder im Footer).

1. Verantwortlicher (Art. 13 Abs. 1 DSGVO)

Faya UG (haftungsbeschränkt)
c/o Axel Dieterle, Solinger Str. 5, 40227 Düsseldorf
E-Mail: info@getfaya.app
Weitere Kontaktdaten: siehe Impressum

Diese Datenschutzerklärung gilt für die Website faya.events und die dort angebotenen Funktionen sowie für die Verarbeitung von Gästedaten rund um unsere Veranstaltungen der Marken Golden Flame und Secret Flame.

2. Hosting & Server-Logs

Diese Website wird auf Railway (Railway Corp., USA) gehostet. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet (IP-Adresse, Zeitstempel, aufgerufene URL, Browser/OS). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Löschung nach spätestens 7 Tagen. Railway ist nach EU-US Data Privacy Framework zertifiziert.

3. Schriften (selbst gehostet)

Alle Schriften dieser Website (Bebas Neue, Inter, Cormorant Garamond – lizenziert unter der SIL Open Font License) liegen auf unserem eigenen Server und werden ausschließlich von dort geladen. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftdiensten statt; deine IP-Adresse wird dafür nicht an Dritte übermittelt.

4. Videos & Bilder — Cloudflare R2

Videos und Bilder werden über Cloudflare R2 (Cloudflare, Inc., San Francisco, USA) ausgeliefert. Dabei können technisch notwendige Verbindungsdaten verarbeitet werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Cloudflare ist nach EU-US Data Privacy Framework zertifiziert. Datenschutzerklärung: cloudflare.com/privacypolicy

5. Datensicherung (Backups)

Unsere Datenbank (u. a. Anfragen für Secret Flame, Einladungen, Golden-Moments-Beiträge, Statistik) wird täglich als Sicherungskopie in einem separaten Speicherbereich bei Cloudflare R2 abgelegt und dort automatisch nach 30 Tagen gelöscht. Backups dienen ausschließlich der Wiederherstellung nach einem Datenverlust (Art. 6 Abs. 1 lit. f, Art. 32 DSGVO). Löschst du Daten oder lassen wir sie löschen, wirkt das in den Sicherungskopien spätestens mit Ablauf dieser 30 Tage.

6. Anonyme Statistiken (Privacy-First, ohne Cookies)

Damit wir die Seite verbessern können, erheben wir anonymisierte Nutzungsstatistiken — vergleichbar mit dem Privacy-First-Modell von Plausible/Apple, jedoch vollständig auf unserem eigenen Server. Es werden keine Cookies gesetzt, kein LocalStorage genutzt und keine Daten an Drittanbieter (Google, Meta etc.) übermittelt.

Was erhoben wird:

Damit Klicks und Abschnitte demselben Seitenaufruf zugeordnet werden können, erzeugt das Skript eine zufällige Kennung, die nur im Arbeitsspeicher dieser einen Seite existiert und beim Verlassen verfällt (kein Cookie, kein Speicher im Browser).

Was nicht erhoben wird: keine IP-Adresse im Klartext, kein persistenter Identifier, keine Cookies, keine Cross-Site-Verfolgung, keine Werbe-Profile, keine Formulareingaben, keine Aufzeichnung von Mausbewegungen oder Bildschirminhalten (kein Session-Replay).

Wie die Anonymisierung funktioniert: Aus deiner IP-Adresse, dem User-Agent, dem aktuellen Datum und einem geheimen Server-Salt wird ein täglich rotierender SHA-256-Hash gebildet. Die IP selbst wird nicht gespeichert. Nach 24 Stunden ändert sich der Hash automatisch — eine seitenübergreifende Wiedererkennung über mehrere Tage ist technisch ausgeschlossen. Innerhalb eines Tages sind die Daten pseudonym; eine Zuordnung zu einer Person nehmen wir nicht vor. Seitenaufrufe desselben Tages verknüpfen wir nur über diesen Hash und die vorherige Seite, um Wege durch die Website zu erkennen.

Geo-Statistik (Land/Stadt): Die grobe Herkunft wird lokal auf unserem eigenen Server aus deiner IP-Adresse ermittelt (DB-IP City Lite, offline-Datenbank, kein externer Dienst, keine Übermittlung an Dritte). Die IP-Adresse selbst wird dabei — wie oben beschrieben — nicht gespeichert, sondern nur für den Moment der Anfrage zur Ermittlung von Land und Stadt verwendet.

Bot-Filter: Suchmaschinen- und KI-Crawler (Googlebot, Bingbot, GPTBot, ClaudeBot u. a.), ferngesteuerte bzw. Headless-Browser, Skripte sowie unsere eigenen Test-Simulationen werden erkannt und nicht in die Besucher-Statistik aufgenommen. Abrufe durch Suchmaschinen, KI-Dienste und Link-Vorschauen (etwa wenn ein Link in einem Messenger geteilt wird) zählen wir getrennt als reine Summen je Tag, Dienst und Seite — ohne IP-Adresse, ohne Hash, ohne Bezug zu einer Person.

Do-Not-Track / Global Privacy Control: Wenn dein Browser den DNT-Header oder das GPC-Signal (Global Privacy Control) sendet, wird gar nichts erhoben.

Speicherdauer: Aggregierte Statistiken bleiben für die operative Nutzung erhalten. Die einzelnen Ereignisse (ohne IP-Adresse, ohne dauerhaften Identifier) bewahren wir so lange auf, wie sie für Zeitvergleiche und die Auswertung der Website benötigt werden. Die Einzeldatensätze der Besucher-Muster (je Seitenaufruf, Zeitstempel nur stundengenau) löschen wir nach 90 Tagen automatisch; danach bleiben nur Tagessummen.

Rechtsgrundlage: Da die Daten nach DSGVO-Erwägungsgrund 26 anonym bzw. pseudonym ohne Zuordnungsmöglichkeit für Dritte sind, greift hilfsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung und an einer technisch fehlerfreien Website). Wir setzen dafür keine Cookies und keine vergleichbaren Speichertechniken ein und legen nichts auf deinem Gerät ab; nach unserer Auffassung ist deshalb keine Einwilligung nach § 25 TDDDG erforderlich.

Widerspruch: Aktiviere „Do Not Track" oder „Global Privacy Control" in deinem Browser oder schreibe formlos an info@getfaya.app.

7. Anfrage-Formular & Einladungen (Secret Flame)

Wenn du dich über das Formular auf faya.events/bewerbung für Secret Flame anmeldest, verarbeiten wir die dort abgefragten Angaben: Anrede, Vorname, Nachname, Alter (Mindestalter 18), E-Mail-Adresse, Telefonnummer und Instagram-Name. Löst du eine persönliche Einladung ein, verarbeiten wir den Einladungs-Code bzw. -Link und die dazu hinterlegten Angaben (Vorname, Nachname, E-Mail, Telefon, Anrede). Stellst du die Anfrage über eine fremdsprachige Fassung (z. B. faya.events/en/apply oder faya.events/nl/apply), vermerken wir zusätzlich die Sprache (etwa „Englisch“ oder „Niederländisch“), damit wir dir passend antworten.

7a. Upload-Funktion „Golden Moments" (Gast-Uploads)

Über die Upload-Funktion „Golden Moments" auf faya.events/golden-moments kannst du freiwillig Bilder und Videos von FAYA-Events hochladen. Ein Login ist nicht erforderlich.

7b. Ticketkauf & Gästedaten (Golden Flame, Secret Flame)

Tickets für unsere Events verkauft ticket.io (ticket i/O GmbH, Köln) über den Shop goldenflame.ticket.io; für den Kaufvorgang selbst gelten die Datenschutzhinweise von ticket.io. Als Veranstalterin erhalten wir von ticket.io die Bestell- und Ticketdaten deines Kaufs und speichern sie in unserer Datenbank bei Supabase (Hosting in Frankfurt, EU).

7c. Foto- und Videoaufnahmen auf unseren Events, Galerie & Aftermovies

Auf unseren Veranstaltungen fertigen wir bzw. von uns beauftragte Fotograf:innen und Videograf:innen Foto- und Videoaufnahmen an. Dabei können Gäste erkennbar abgebildet sein.

7d. Kontaktaufnahme per E-Mail

Wenn du uns per E-Mail schreibst (z. B. an info@getfaya.app), verarbeiten wir deine Angaben zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b DSGVO bei Vertragsbezug, sonst Art. 6 Abs. 1 lit. f DSGVO).

7e. Geschäftspartner, Sponsoren, Presse (CRM) & KI-gestützte Recherche

Für die Zusammenarbeit mit Unternehmen, Sponsoren, Locations, Dienstleistern und Medien führen wir ein internes Kontaktverwaltungssystem (CRM) auf unserem Server bei Railway.

7f. Interaktive Tools (Rechner, Quiz, Generatoren, Planer)

Unsere Tools, etwa der Sonnenuntergang-Rechner, der Gruppennamen-Generator, der Crew-Planer, der Getting-Ready-Timer, die Open-Air-Packliste und unsere Quiz, laufen vollständig in deinem Browser. Deine Eingaben (z. B. Datum, Insider, Treffpunkt) werden nicht an uns oder Dritte übermittelt und nicht ausgewertet.

8. Cookie-Einwilligung (§ 25 TDDDG)

Beim ersten Besuch unserer Website fragen wir dich, ob du in das Setzen optionaler Cookies und vergleichbarer Speichertechniken (Marketing-Pixel, Analyse) einwilligst. Ohne deine Einwilligung werden ausschließlich technisch notwendige Speichervorgänge ausgeführt (z. B. die Speicherung deiner Cookie-Entscheidung selbst).

9. Meta Pixel (Facebook & Instagram)

Sofern du eingewilligt hast, setzen wir auf unseren Seiten den Meta Pixel der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irland) ein. Der Pixel ermöglicht es uns, das Verhalten von Besucher:innen nachzuvollziehen, nachdem diese durch Klick auf eine Meta-Anzeige auf unsere Website weitergeleitet wurden, sowie für Werbezwecke Zielgruppen (Custom & Lookalike Audiences) zu bilden.

Meta ist als gemeinsamer Verantwortlicher (Art. 26 DSGVO) für die Erhebung und Übermittlung der Daten anzusehen. Weitere Informationen findest du in der Controller Addendum-Vereinbarung von Meta.

10. Microsoft Clarity (Verhaltensanalyse & Session-Wiedergabe)

Sofern du eingewilligt hast, setzen wir Microsoft Clarity der Microsoft Ireland Operations Ltd. (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) ein. Clarity erfasst aggregiertes Nutzungsverhalten (Heatmaps, Klick- und Scroll-Daten, anonymisierte Session-Wiedergaben), um die Benutzerfreundlichkeit unserer Website zu verbessern.

Weitere Informationen findest du in der Microsoft-Datenschutzerklärung.

11. Fehler- und Stabilitätsüberwachung (Sentry)

Zur Erkennung und Behebung technischer Fehler nutzen wir Sentry der Functional Software, Inc. d/b/a Sentry. Die Verarbeitung erfolgt auf europäischen Servern (Sentry EU-Region, de.sentry.io) — eine Übermittlung in die USA findet im Rahmen dieser Integration nicht statt.

Weitere Informationen findest du in der Sentry-Datenschutzerklärung.

12. Newsletter (Mailchimp, Double-Opt-In)

Du kannst über unsere Website unseren Newsletter abonnieren. Wir verwenden hierfür den Dienst Mailchimp (Intuit Inc., 2700 Coast Avenue, Mountain View, CA 94043, USA).

Mailchimp wertet zudem Öffnungs- und Klickraten unserer Newsletter aus, um Inhalte zu optimieren. Weitere Informationen findest du in der Datenschutzerklärung von Mailchimp.

13. Deine Rechte (Art. 15–21 DSGVO)

Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Anfragen an: info@getfaya.app

14. Beschwerderecht

Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW — www.ldi.nrw.de

Stand: Oktober 2026