Datenschutzerklärung
Unsere Grundeinstellung ist datensparsam: Wir betreiben eigene anonyme Server-Statistiken ohne Cookies (Abschnitt 6). Marketing- und Analyse-Dienste (Meta Pixel, Microsoft Clarity) laden ausschließlich nach deiner Einwilligung über den Cookie-Banner. Du kannst deine Wahl jederzeit über den Link „Cookie-Einstellungen" ändern (Abschnitt 8 oder im Footer).
1. Verantwortlicher (Art. 13 Abs. 1 DSGVO)
Faya UG (haftungsbeschränkt)
c/o Axel Dieterle, Solinger Str. 5, 40227 Düsseldorf
E-Mail: info@getfaya.app
Weitere Kontaktdaten: siehe Impressum
Diese Datenschutzerklärung gilt für die Website faya.events und die dort angebotenen Funktionen sowie für die Verarbeitung von Gästedaten rund um unsere Veranstaltungen der Marken Golden Flame und Secret Flame.
2. Hosting & Server-Logs
Diese Website wird auf Railway (Railway Corp., USA) gehostet. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet (IP-Adresse, Zeitstempel, aufgerufene URL, Browser/OS). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Löschung nach spätestens 7 Tagen. Railway ist nach EU-US Data Privacy Framework zertifiziert.
3. Schriften (selbst gehostet)
Alle Schriften dieser Website (Bebas Neue, Inter, Cormorant Garamond – lizenziert unter der SIL Open Font License) liegen auf unserem eigenen Server und werden ausschließlich von dort geladen. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftdiensten statt; deine IP-Adresse wird dafür nicht an Dritte übermittelt.
4. Videos & Bilder — Cloudflare R2
Videos und Bilder werden über Cloudflare R2 (Cloudflare, Inc., San Francisco, USA) ausgeliefert. Dabei können technisch notwendige Verbindungsdaten verarbeitet werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Cloudflare ist nach EU-US Data Privacy Framework zertifiziert. Datenschutzerklärung: cloudflare.com/privacypolicy
5. Datensicherung (Backups)
Unsere Datenbank (u. a. Anfragen für Secret Flame, Einladungen, Golden-Moments-Beiträge, Statistik) wird täglich als Sicherungskopie in einem separaten Speicherbereich bei Cloudflare R2 abgelegt und dort automatisch nach 30 Tagen gelöscht. Backups dienen ausschließlich der Wiederherstellung nach einem Datenverlust (Art. 6 Abs. 1 lit. f, Art. 32 DSGVO). Löschst du Daten oder lassen wir sie löschen, wirkt das in den Sicherungskopien spätestens mit Ablauf dieser 30 Tage.
6. Anonyme Statistiken (Privacy-First, ohne Cookies)
Damit wir die Seite verbessern können, erheben wir anonymisierte Nutzungsstatistiken — vergleichbar mit dem Privacy-First-Modell von Plausible/Apple, jedoch vollständig auf unserem eigenen Server. Es werden keine Cookies gesetzt, kein LocalStorage genutzt und keine Daten an Drittanbieter (Google, Meta etc.) übermittelt.
Was erhoben wird:
- aufgerufene Seite (Pfad), Verweisquelle (Referrer), Kampagnen-Parameter aus dem Link (utm_*), Bildschirm-Typ (Mobil/Desktop), Browser- und OS-Familie, Erkennung des Instagram-/TikTok-In-App-Browsers, grobe Herkunft (Land/Stadt)
- Klicks auf gekennzeichnete Schaltflächen (z. B. Bewerbung, Tickets, Galerie-Karten) sowie Klicks auf externe Links (Zieladresse)
- Scroll-Tiefe (25/50/75/100 %), Sitzungs-Dauer, Abspielen von Videos, nicht gefundene Seiten (404)
- welches Galerie-Foto in der Lightbox geöffnet wird (anonym, ohne Personenbezug)
- technische Qualitätsdaten: Ladezeit-Kennzahlen (Web Vitals), Fehlermeldungen deines Browsers beim Ausführen unserer Skripte (ohne deine Eingaben) und Frust-Signale wie mehrfache Klicks auf dasselbe Element
- Besucher-Muster: welche Abschnitte einer Seite wie lange sichtbar waren und in welcher Reihenfolge, bei welchem Abschnitt du die Seite verlässt, die Zeit bis zum ersten Tippen bzw. Scrollen, Richtungswechsel beim Scrollen, Klicks auf nicht klickbare Stellen (nur der Elementtyp, z. B. „Bild“), ob du ein Formularfeld angetippt hast (nie dessen Inhalt) und ob eine Newsletter-Anmeldung oder Anfrage erfolgreich abgeschickt wurde (nur als Merker, ohne Verbindung zu deinen Angaben)
- die vorherige Seite auf faya.events (aus dem Referrer deines Browsers), damit wir Wege durch die Website erkennen, sowie die Art des Seitenaufrufs (neu geladen, zurück) und ob der Link eine Werbe-Klick-Kennung (z. B. fbclid, gclid) enthielt — nur, um welche Art es sich handelt (also von welchem Werbenetzwerk der Link kam); die Kennung selbst entfernt bereits dein Browser aus der übermittelten Seitenadresse, gespeichert wird sie nicht
Damit Klicks und Abschnitte demselben Seitenaufruf zugeordnet werden können, erzeugt das Skript eine zufällige Kennung, die nur im Arbeitsspeicher dieser einen Seite existiert und beim Verlassen verfällt (kein Cookie, kein Speicher im Browser).
Was nicht erhoben wird: keine IP-Adresse im Klartext, kein persistenter Identifier, keine Cookies, keine Cross-Site-Verfolgung, keine Werbe-Profile, keine Formulareingaben, keine Aufzeichnung von Mausbewegungen oder Bildschirminhalten (kein Session-Replay).
Wie die Anonymisierung funktioniert: Aus deiner IP-Adresse, dem User-Agent, dem aktuellen Datum und einem geheimen Server-Salt wird ein täglich rotierender SHA-256-Hash gebildet. Die IP selbst wird nicht gespeichert. Nach 24 Stunden ändert sich der Hash automatisch — eine seitenübergreifende Wiedererkennung über mehrere Tage ist technisch ausgeschlossen. Innerhalb eines Tages sind die Daten pseudonym; eine Zuordnung zu einer Person nehmen wir nicht vor. Seitenaufrufe desselben Tages verknüpfen wir nur über diesen Hash und die vorherige Seite, um Wege durch die Website zu erkennen.
Geo-Statistik (Land/Stadt): Die grobe Herkunft wird lokal auf unserem eigenen Server aus deiner IP-Adresse ermittelt (DB-IP City Lite, offline-Datenbank, kein externer Dienst, keine Übermittlung an Dritte). Die IP-Adresse selbst wird dabei — wie oben beschrieben — nicht gespeichert, sondern nur für den Moment der Anfrage zur Ermittlung von Land und Stadt verwendet.
Bot-Filter: Suchmaschinen- und KI-Crawler (Googlebot, Bingbot, GPTBot, ClaudeBot u. a.), ferngesteuerte bzw. Headless-Browser, Skripte sowie unsere eigenen Test-Simulationen werden erkannt und nicht in die Besucher-Statistik aufgenommen. Abrufe durch Suchmaschinen, KI-Dienste und Link-Vorschauen (etwa wenn ein Link in einem Messenger geteilt wird) zählen wir getrennt als reine Summen je Tag, Dienst und Seite — ohne IP-Adresse, ohne Hash, ohne Bezug zu einer Person.
Do-Not-Track / Global Privacy Control: Wenn dein Browser den DNT-Header oder das GPC-Signal (Global Privacy Control) sendet, wird gar nichts erhoben.
Speicherdauer: Aggregierte Statistiken bleiben für die operative Nutzung erhalten. Die einzelnen Ereignisse (ohne IP-Adresse, ohne dauerhaften Identifier) bewahren wir so lange auf, wie sie für Zeitvergleiche und die Auswertung der Website benötigt werden. Die Einzeldatensätze der Besucher-Muster (je Seitenaufruf, Zeitstempel nur stundengenau) löschen wir nach 90 Tagen automatisch; danach bleiben nur Tagessummen.
Rechtsgrundlage: Da die Daten nach DSGVO-Erwägungsgrund 26 anonym bzw. pseudonym ohne Zuordnungsmöglichkeit für Dritte sind, greift hilfsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung und an einer technisch fehlerfreien Website). Wir setzen dafür keine Cookies und keine vergleichbaren Speichertechniken ein und legen nichts auf deinem Gerät ab; nach unserer Auffassung ist deshalb keine Einwilligung nach § 25 TDDDG erforderlich.
Widerspruch: Aktiviere „Do Not Track" oder „Global Privacy Control" in deinem Browser oder schreibe formlos an info@getfaya.app.
7. Anfrage-Formular & Einladungen (Secret Flame)
Wenn du dich über das Formular auf faya.events/bewerbung für Secret Flame anmeldest, verarbeiten wir die dort abgefragten Angaben: Anrede, Vorname, Nachname, Alter (Mindestalter 18), E-Mail-Adresse, Telefonnummer und Instagram-Name. Löst du eine persönliche Einladung ein, verarbeiten wir den Einladungs-Code bzw. -Link und die dazu hinterlegten Angaben (Vorname, Nachname, E-Mail, Telefon, Anrede). Stellst du die Anfrage über eine fremdsprachige Fassung (z. B. faya.events/en/apply oder faya.events/nl/apply), vermerken wir zusätzlich die Sprache (etwa „Englisch“ oder „Niederländisch“), damit wir dir passend antworten.
- Instagram-Profilbild: Zur Prüfung deiner Anfrage laden wir dein öffentliches Instagram-Profilbild über den externen Dienst unavatar.io nach. Dabei wird dein Instagram-Name an diesen Dienst übermittelt; das Bild speichern wir zusammen mit deiner Anfrage auf unserem Server. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Prüfung der Anfrage) — du kannst dem jederzeit widersprechen.
- Zweck: Bearbeitung deiner Anfrage bzw. Verwaltung deiner Einladung und Kontaktaufnahme dazu.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung der Teilnahme)
- Speicherdauer: Wir prüfen die Anfragen nach jedem Event und löschen sie spätestens 12 Monate nach dem jeweiligen Event.
- Speicherort: Datenbank auf unserem Server-Hosting (Railway) sowie Datenbank bei Supabase (Hosting in Frankfurt, EU); Auftragsverarbeitung nach Art. 28 DSGVO
- Weitergabe an sonstige Dritte: keine (außer der Übermittlung des Instagram-Namens an unavatar.io, s. o.)
7a. Upload-Funktion „Golden Moments" (Gast-Uploads)
Über die Upload-Funktion „Golden Moments" auf faya.events/golden-moments kannst du freiwillig Bilder und Videos von FAYA-Events hochladen. Ein Login ist nicht erforderlich.
- Welche Daten verarbeitet werden: die hochgeladenen Bild-/Videodateien, deine E-Mail-Adresse (Pflichtangabe — dient ausschließlich der Zuordnung deiner Uploads und als Kontakt für Löschanfragen, wird nie veröffentlicht), optional dein Instagram-Handle (wird öffentlich am Beitrag angezeigt), deine IP-Adresse, dein User-Agent (Browser-Kennung), Upload-Zeitpunkt sowie die Version der akzeptierten AGB.
- Zweck: Speicherung deines Beitrags, öffentliche Anzeige in der Community-Galerie (nach automatischer technischer Prüfung, ggf. zusätzlich manueller Freigabe), Nutzung für Marketing- und PR-Materialien von FAYA (gemäß § 06a der Nutzungsbedingungen).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — der Upload ist ein aktiver Willensakt zur Bereitstellung der Inhalte) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweite, Marketing und Community-Aufbau).
- Speicherort: Die Dateien werden in der EU bei Cloudflare R2 gespeichert (Auftragsverarbeiter, AVV liegt vor). Metadaten (Insta-Handle, E-Mail, IP) liegen in unserer Datenbank auf Railway-Servern (EU-Region). Sicherungskopien: siehe Abschnitt 5.
- Direkt aufnehmen (Kamera): Wenn du „Direkt aufnehmen“ nutzt, fragt dein Browser vorher nach dem Kamera- und ggf. Mikrofon-Zugriff. Die Aufnahme entsteht und bleibt in deinem Browser, bis du sie hochlädst; erst dann wird sie wie jeder andere Upload übertragen. Ein Live-Bild wird nicht gesendet oder gespeichert. Den Zugriff kannst du jederzeit in den Einstellungen deines Browsers widerrufen.
- Standortdaten werden entfernt: Fotos und Videos vom Handy enthalten oft GPS-Koordinaten in ihren Metadaten. Diese Standortangaben entfernen wir automatisch kurz nach dem Upload aus der gespeicherten Datei (in der Regel innerhalb weniger Sekunden, bei großen Videos etwas später); Vorschaubilder und Web-Versionen enthalten keine Metadaten. Der Bildinhalt bleibt unverändert. Wir werten Standortdaten nicht aus (Datenminimierung, Art. 5 Abs. 1 lit. c und Art. 25 DSGVO).
- Automatische Schutzprüfung: Jeder neue Beitrag wird kurz nach dem Upload automatisch auf unserem eigenen Server geprüft – ohne Übermittlung an einen externen KI- oder Prüfdienst. Geprüft wird ausschließlich, ob eindeutige Nacktheit zu sehen ist und ob auf Screenshots versehentlich private Daten lesbar sind (Telefonnummern, E-Mail-Adressen, Bank- oder Kartendaten, Anschriften); dafür wird Text im Bild lokal erkannt, der erkannte Text wird nicht gespeichert. Schlägt die Prüfung an, wird der Beitrag vorläufig nicht angezeigt und wir erhalten eine interne Hinweis-Mail (Versand über Brevo, siehe Empfänger); die Entscheidung, ob er wieder erscheint, trifft immer ein Mensch. Gespeichert wird nur das Prüfergebnis (z. B. „unauffällig“ oder die Kategorie des Treffers) zusammen mit dem Beitrag; es wird mit ihm gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Gäste und Dritter vor ungewollter Veröffentlichung).
- Empfänger: Cloudflare, Inc. (Storage-Provider, R2-Bucket); für den Versand des Lösch-Codes (s. u.) der E-Mail-Dienstleister Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich; Auftragsverarbeiter, EU); keine weiteren Weitergaben.
- Speicherdauer: Bis zu deinem Widerruf bzw. einer Löschanfrage per E-Mail an info@getfaya.app. IP-Adressen und User-Agent werden für 6 Monate gespeichert (Missbrauchsabwehr), danach gelöscht.
- Widerruf / Löschung: Du kannst deine Inhalte jederzeit selbst entfernen: innerhalb von 48 Stunden nach dem Upload direkt am eigenen Beitrag (im verwendeten Browser); danach — und von jedem anderen Gerät — über die Lösch-Funktion am Beitrag mit einem Bestätigungscode, den wir über Brevo an deine Upload-E-Mail-Adresse senden (Code 15 Minuten gültig, nur als Prüfsumme gespeichert). Alternativ per E-Mail an info@getfaya.app — unter Angabe deines Instagram-Handles oder einer Beschreibung des Inhalts.
- Du bist auf einem fremden Beitrag zu sehen? Bist du auf einem Foto oder Video erkennbar, das jemand anderes hochgeladen hat, und möchtest das nicht, schreib uns an info@getfaya.app (Link zum Beitrag oder kurze Beschreibung). Wir entfernen den Beitrag unverzüglich (Art. 17, Art. 21 DSGVO).
- Event-News (nur mit Einwilligung): Wenn du beim Upload die Checkbox „Haltet mich auf dem Laufenden …" aktivierst, nutzen wir deine E-Mail-Adresse zusätzlich, um dich über kommende FAYA-/Golden-Flame-Events zu informieren. Die Checkbox ist nie vorangekreuzt; Zeitpunkt und Version deiner Einwilligung werden protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Abmeldung jederzeit — über den Abmelde-Link in jeder E-Mail oder formlos an info@getfaya.app.
- Cookie „fa_vid": Beim Aufruf der Pinwand setzen wir ein technisch notwendiges Cookie, das ausschließlich zur Begrenzung von Upload-Missbrauch (Rate-Limiting) auf der Momente-/Upload-Seite dient. Es enthält nur eine zufällige ID, keine personenbezogenen Daten. Laufzeit: 1 Jahr. Kein Tracking. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) — keine Einwilligung nötig.
- Anonyme Funktions-Statistik (Likes, Views, Upload-Ablauf): Für die Like-/View-Zähler an der Pinwand und zur Verbesserung des Upload-Ablaufs (z. B. wie lange die Galerie-Auswahl dauert und an welcher Stelle Uploads abgebrochen werden) verwenden wir eine zufällige, lokal in deinem Browser erzeugte Kennung (LocalStorage). Sie sorgt dafür, dass Likes und Views höchstens einmal pro Person zählen, enthält keine personenbezogenen Daten und ist keinem Namen, Konto oder Upload zuordenbar; eine Zusammenführung mit anderen Daten findet nicht statt. Zusätzlich bilden wir zur Vermeidung von Mehrfachzählungen aus IP-Adresse und Browser-Kennung einen mit einem geheimen Server-Salt gebildeten SHA-256-Hash, der nicht auf dich zurückgerechnet werden kann und nur diesem Zweck dient. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fairen Zählern, Missbrauchsschutz und einer funktionierenden Upload-Strecke); die lokale Speicherung ist für diese Funktionen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
7b. Ticketkauf & Gästedaten (Golden Flame, Secret Flame)
Tickets für unsere Events verkauft ticket.io (ticket i/O GmbH, Köln) über den Shop goldenflame.ticket.io; für den Kaufvorgang selbst gelten die Datenschutzhinweise von ticket.io. Als Veranstalterin erhalten wir von ticket.io die Bestell- und Ticketdaten deines Kaufs und speichern sie in unserer Datenbank bei Supabase (Hosting in Frankfurt, EU).
- Welche Daten: Name, E-Mail-Adresse, ggf. Telefonnummer, Bestellnummer, Ticketkategorie, Preis, Bestell-/Stornostatus sowie der Zeitpunkt des Einlass-Scans.
- Zwecke und Rechtsgrundlagen: (1) Durchführung des Ticketvertrags und Einlass zur Veranstaltung — Art. 6 Abs. 1 lit. b DSGVO; (2) Missbrauchs- und Betrugsabwehr sowie die statistische Auswertung unserer Events (Verkaufsverläufe, Ticketkategorien, wiederkehrende Gäste, Herkunft nach Region) in unserem internen Analysetool, in dem E-Mail-Adressen grundsätzlich nur als gesalzener Hash gespeichert werden — Art. 6 Abs. 1 lit. f DSGVO; (3) Information über ähnliche eigene Events per E-Mail, soweit du beim Kauf darauf hingewiesen wurdest (§ 7 Abs. 3 UWG i. V. m. Art. 6 Abs. 1 lit. f DSGVO) oder eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO). Du kannst dem jederzeit widersprechen — über den Abmelde-Link in jeder E-Mail oder an info@getfaya.app —, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.
- FAYA-App: Nutzt du die FAYA-App mit derselben E-Mail-Adresse, ordnen wir dein Ticket deinem App-Konto zu, damit die App dir dein Event und die zugehörigen Funktionen anzeigen kann.
- Empfänger / Auftragsverarbeiter: ticket.io (Ticketshop), Supabase Inc. (Datenbank, Hosting in Frankfurt), Railway Corp. (Auswertungsserver), für E-Mails zu unseren Events Mailchimp (Intuit Inc., USA — EU-US Data Privacy Framework).
- Speicherdauer: Bestelldaten, soweit sie zu Rechnungs- und Buchungsunterlagen gehören, 10 Jahre (§ 147 AO, § 257 HGB); Auswertungsdaten pseudonymisiert; Kontaktdaten für Event-Informationen bis zu deinem Widerspruch.
7c. Foto- und Videoaufnahmen auf unseren Events, Galerie & Aftermovies
Auf unseren Veranstaltungen fertigen wir bzw. von uns beauftragte Fotograf:innen und Videograf:innen Foto- und Videoaufnahmen an. Dabei können Gäste erkennbar abgebildet sein.
- Zwecke: Dokumentation der Veranstaltung, Galerie und Aftermovies auf faya.events, unsere Auftritte auf Instagram, TikTok und YouTube sowie Werbung für künftige eigene Events.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Dokumentation und Bewerbung unserer Veranstaltungen) i. V. m. §§ 22, 23 Abs. 1 Nr. 3 KUG. Auf die Aufnahmen weisen wir bei der Veranstaltung hin.
- Speicherung und Empfänger: Die Aufnahmen werden bei Cloudflare R2 gespeichert (Abschnitt 4). Beim Teilen auf Instagram, TikTok oder YouTube gelten zusätzlich die Datenschutzhinweise der jeweiligen Anbieter (Meta Platforms Ireland Ltd., TikTok Technology Ltd., Google Ireland Ltd.). Externe Fotograf:innen, die Aufnahmen auf eigenen Kanälen veröffentlichen, sind dafür selbst verantwortlich.
- Speicherdauer: solange die jeweilige Galerie bzw. der Aftermovie online ist; auf Widerspruch hin entfernen wir Aufnahmen, auf denen du erkennbar bist, unverzüglich.
- Widerspruch und Löschung (Art. 21, Art. 17 DSGVO): Schreib an info@getfaya.app mit dem Link zum Foto bzw. Video oder einer kurzen Beschreibung. Wir entfernen die Aufnahme aus Galerie und Aftermovie oder machen dich unkenntlich und wirken auf die Entfernung von unseren Social-Media-Kanälen hin.
7d. Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail schreibst (z. B. an info@getfaya.app), verarbeiten wir deine Angaben zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b DSGVO bei Vertragsbezug, sonst Art. 6 Abs. 1 lit. f DSGVO).
- Postfach: Unser E-Mail-Postfach wird bei Namecheap, Inc. (Private Email, USA) gehostet; E-Mails an Adressen unter faya.events werden über die E-Mail-Weiterleitung von Namecheap an dieses Postfach zugestellt.
- Interne Kontaktverwaltung: Zur Organisation von Anfragen können eingehende E-Mails (Absender, Betreff, Textauszug, Zeitpunkt) in unser internes Kontaktverwaltungssystem auf unserem Server bei Railway übernommen werden (siehe Abschnitt 7e).
- DMARC-Berichte: Für unsere Absender-Domain getfaya.app erhalten wir über den Dienst Postmark (ActiveCampaign, LLC, USA) sogenannte DMARC-Aggregatberichte. Sie enthalten ausschließlich technische Versandstatistiken (sendende Server, Authentifizierungsergebnisse) — keine E-Mail-Adressen und keine Inhalte.
- Speicherdauer: Anfragen bewahren wir auf, solange ihre Bearbeitung läuft und gesetzliche Aufbewahrungspflichten bestehen (Geschäftskorrespondenz: 6 Jahre, § 257 HGB).
7e. Geschäftspartner, Sponsoren, Presse (CRM) & KI-gestützte Recherche
Für die Zusammenarbeit mit Unternehmen, Sponsoren, Locations, Dienstleistern und Medien führen wir ein internes Kontaktverwaltungssystem (CRM) auf unserem Server bei Railway.
- Welche Daten: Name, Funktion, geschäftliche Kontaktdaten (E-Mail, Telefon, Firma), öffentliche Profile (Instagram, LinkedIn), Korrespondenzverlauf (Betreff, Textauszug, Zeitpunkt) und Notizen zur Zusammenarbeit.
- Quellen: unsere eigene Korrespondenz (Postfach, Abschnitt 7d), Angaben der Kontaktperson, öffentlich zugängliche Firmen-Websites und Impressen.
- KI-Unterstützung: Zur Auslese von Signaturen aus E-Mails, zur Auslese von Firmendaten aus Impressen und — auf ausdrückliche Anforderung durch uns — zur Recherche, wer hinter einem geschäftlichen Kontakt steht (Name, Rolle, öffentliche Profile), nutzen wir das KI-Modell Claude über die Programmierschnittstelle von Anthropic, PBC (San Francisco, USA). Übermittelt werden dabei die jeweiligen E-Mail-Texte bzw. Name, E-Mail-Adresse und Firma des Kontakts. Die Ergebnisse sind Vorschläge, die wir vor der Übernahme prüfen; eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Anthropic verwendet über die Schnittstelle übermittelte Daten nach seinen Nutzungsbedingungen nicht zum Training seiner Modelle. Übermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Partner-, Sponsoring- und Pressearbeit) bzw. Art. 6 Abs. 1 lit. b DSGVO bei Anbahnung und Durchführung eines Vertrags.
- Speicherdauer: für die Dauer der Geschäftsbeziehung; danach löschen wir die Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Widerspruch jederzeit an info@getfaya.app.
7f. Interaktive Tools (Rechner, Quiz, Generatoren, Planer)
Unsere Tools, etwa der Sonnenuntergang-Rechner, der Gruppennamen-Generator, der Crew-Planer, der Getting-Ready-Timer, die Open-Air-Packliste und unsere Quiz, laufen vollständig in deinem Browser. Deine Eingaben (z. B. Datum, Insider, Treffpunkt) werden nicht an uns oder Dritte übermittelt und nicht ausgewertet.
- Lokale Speicherung: Der Crew-Planer, der Getting-Ready-Timer und die Open-Air-Packliste merken sich deinen Stand im LocalStorage deines Browsers, damit er beim nächsten Öffnen noch da ist. Das ist für die von dir gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst den Stand jederzeit über den jeweiligen Zurücksetzen-Knopf oder durch Löschen der Website-Daten in deinem Browser entfernen.
- Teilen: Story-Bilder und Texte zum Teilen entstehen direkt auf deinem Gerät. Erst wenn du selbst teilst (Teilen-Menü deines Geräts, Kopieren oder „In WhatsApp“), gehen sie an die von dir gewählte App; dort gelten die Datenschutzhinweise des jeweiligen Anbieters.
- Statistik: Wie überall auf der Website zählen wir anonym, welche Knöpfe genutzt werden (Abschnitt 6), niemals deine Eingaben.
8. Cookie-Einwilligung (§ 25 TDDDG)
Beim ersten Besuch unserer Website fragen wir dich, ob du in das Setzen optionaler Cookies und vergleichbarer Speichertechniken (Marketing-Pixel, Analyse) einwilligst. Ohne deine Einwilligung werden ausschließlich technisch notwendige Speichervorgänge ausgeführt (z. B. die Speicherung deiner Cookie-Entscheidung selbst).
- Rechtsgrundlage: § 25 Abs. 1 TDDDG (Einwilligung) in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO
- Speicherung der Entscheidung: lokal in deinem Browser (LocalStorage, kein Server-Tracking) — bis du deine Wahl änderst oder die Website-Daten in deinem Browser löschst
- Sprache (Deutsch/Englisch/weitere): Ohne eigene Wahl richtet sich die Sprache der Website nach der Spracheinstellung deines Browsers bzw. Handys; diese wird nur in deinem Browser ausgewertet, weder gespeichert noch an uns übertragen. Wählst du im Menü eine Sprache (etwa „Deutsch“, „English“ oder „Nederlands“), merken wir uns diese Wahl lokal in deinem Browser (LocalStorage, Eintrag „faya-lang“), damit die Seite dir künftig in dieser Sprache angezeigt wird. Es werden keine Daten an uns oder Dritte übermittelt; du kannst den Eintrag jederzeit über die Website-Daten deines Browsers löschen. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für die von dir gewünschte Funktion) — keine Einwilligung nötig.
- Widerruf: jederzeit hier: Cookie-Einstellungen öffnen — oder über den Link „Cookie-Einstellungen" im Footer. Nach einem Widerruf laden wir Meta Pixel und Microsoft Clarity beim nächsten Seitenaufruf nicht mehr; bereits gesetzte Cookies dieser Anbieter kannst du in den Einstellungen deines Browsers löschen.
9. Meta Pixel (Facebook & Instagram)
Sofern du eingewilligt hast, setzen wir auf unseren Seiten den Meta Pixel der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irland) ein. Der Pixel ermöglicht es uns, das Verhalten von Besucher:innen nachzuvollziehen, nachdem diese durch Klick auf eine Meta-Anzeige auf unsere Website weitergeleitet wurden, sowie für Werbezwecke Zielgruppen (Custom & Lookalike Audiences) zu bilden.
- Empfänger: Meta Platforms Ireland Ltd., ggf. Meta Platforms, Inc. (USA)
- Übermittlung in Drittländer: ja (USA) — Grundlage ist der EU-US Data Privacy Framework und Standardvertragsklauseln der EU-Kommission
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG
- Verarbeitungszwecke: Conversion-Messung, Optimierung von Werbeanzeigen, Retargeting
- Speicherdauer: max. 180 Tage (Meta-Standard), siehe Meta-Datenschutzrichtlinie
- Widerruf: jederzeit über den Link „Cookie-Einstellungen" (Abschnitt 8) oder via Werbe-Einstellungen im Meta-Konto
Meta ist als gemeinsamer Verantwortlicher (Art. 26 DSGVO) für die Erhebung und Übermittlung der Daten anzusehen. Weitere Informationen findest du in der Controller Addendum-Vereinbarung von Meta.
10. Microsoft Clarity (Verhaltensanalyse & Session-Wiedergabe)
Sofern du eingewilligt hast, setzen wir Microsoft Clarity der Microsoft Ireland Operations Ltd. (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) ein. Clarity erfasst aggregiertes Nutzungsverhalten (Heatmaps, Klick- und Scroll-Daten, anonymisierte Session-Wiedergaben), um die Benutzerfreundlichkeit unserer Website zu verbessern.
- Empfänger: Microsoft Ireland Operations Ltd., ggf. Microsoft Corporation (USA)
- Übermittlung in Drittländer: ja (USA) — Grundlage ist der EU-US Data Privacy Framework
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG
- Verarbeitungszwecke: Analyse des Nutzungsverhaltens, Identifikation von Usability-Problemen, A/B-Testing
- Datenmaskierung: Eingabefelder und sensible Bereiche werden vor der Übertragung an Microsoft serverseitig maskiert. Es werden keine Tastatureingaben oder Klartext-Formularinhalte aufgezeichnet.
- Speicherdauer: max. 13 Monate (Microsoft-Standard)
- Widerruf: jederzeit über den Link „Cookie-Einstellungen" (Abschnitt 8)
Weitere Informationen findest du in der Microsoft-Datenschutzerklärung.
11. Fehler- und Stabilitätsüberwachung (Sentry)
Zur Erkennung und Behebung technischer Fehler nutzen wir Sentry der Functional Software, Inc. d/b/a Sentry. Die Verarbeitung erfolgt auf europäischen Servern (Sentry EU-Region, de.sentry.io) — eine Übermittlung in die USA findet im Rahmen dieser Integration nicht statt.
- Empfänger: Sentry (Functional Software, Inc.) — Datenverarbeitung in der EU
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, fehlerfreien Website)
- Verarbeitungszwecke: Erkennung und Diagnose von JavaScript-Fehlern, Stack-Traces, Browser- und OS-Familie zum Fehler-Zeitpunkt
- Was nicht erhoben wird: keine Tastatureingaben, keine Klartext-Formularinhalte, keine Session-Aufnahmen (Session Replay ist deaktiviert), keine personenbezogene Identifikation
- Cookies: Sentry setzt selbst keine Cookies, es wird kein persistenter Identifier gespeichert
- Speicherdauer: 90 Tage (Sentry-Standard, EU-Region)
- Widerspruch: Art. 21 DSGVO — formlos per E-Mail an info@getfaya.app
Weitere Informationen findest du in der Sentry-Datenschutzerklärung.
12. Newsletter (Mailchimp, Double-Opt-In)
Du kannst über unsere Website unseren Newsletter abonnieren. Wir verwenden hierfür den Dienst Mailchimp (Intuit Inc., 2700 Coast Avenue, Mountain View, CA 94043, USA).
- Pflichtangaben: E-Mail-Adresse. Optional weitere Angaben (z. B. Vorname) sind ausschließlich freiwillig.
- Verfahren: Double-Opt-In — du erhältst nach Anmeldung eine Bestätigungs-Mail; ohne Bestätigung wird kein Newsletter versendet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Empfänger: Mailchimp / Intuit Inc., USA — Übermittlung erfolgt auf Basis des EU-US Data Privacy Framework und Standardvertragsklauseln
- Protokollierung: Anmeldezeitpunkt und Herkunft der Anmeldung (Website-Formular); Mailchimp protokolliert zusätzlich Zeitpunkt und IP-Adresse deiner Bestätigung (zur Dokumentation der Einwilligung)
- „Sag mir Bescheid“: Trägst du dich bei einem bestimmten Format ein (z. B. Golden Mask, Open Air oder Secret Flame), speichern wir dieses Format als Merkmal zu deiner Anmeldung, damit wir dir Neuigkeiten dazu gezielt schicken können.
- Sprache: Meldest du dich über eine fremdsprachige Fassung der Website an (etwa Englisch oder Niederländisch), speichern wir zusätzlich diese Sprache als Merkmal zu deiner Anmeldung, damit wir dir Neuigkeiten in passender Sprache schicken können.
- Speicherdauer: bis zum Widerruf deiner Einwilligung
- Widerruf: jederzeit über den Abmelde-Link in jeder unserer Newsletter-Mails oder per E-Mail an info@getfaya.app
Mailchimp wertet zudem Öffnungs- und Klickraten unserer Newsletter aus, um Inhalte zu optimieren. Weitere Informationen findest du in der Datenschutzerklärung von Mailchimp.
13. Deine Rechte (Art. 15–21 DSGVO)
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Anfragen an: info@getfaya.app
14. Beschwerderecht
Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW — www.ldi.nrw.de
Stand: Oktober 2026