Datenschutzerklärung
Stand: 26. Mai 2026
1. Verantwortlicher
John Wink
Sonnenring 10A
91093 Heßdorf
Deutschland
E-Mail: johnwink@posteo.de
2. Welche Daten wir erheben und warum
2.1 Bei der Anmeldung zum Fest
- Name (Erwachsene), Adresse, Telefonnummer: damit das Orga-Team bei Bedarf Kontakt aufnehmen kann (z.B. bei Absage des Festes, kurzfristigen Änderungen oder Rückfragen).
- Alter (Kinder, anonym ohne Namen): um Programm und Verpflegung auf die Altersgruppen abzustimmen.
- Allergien/Hinweise (optional): um auf besondere Ernährungsbedürfnisse Rücksicht nehmen zu können.
- E-Mail (optional): für Bestätigungs- und Erinnerungs-E-Mails.
Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Anmeldung jederzeit wieder zurückziehen.
2.2 Bei der SMS-Verifikation
Zur Bestätigung deiner Telefonnummer senden wir einen einmaligen Code per SMS. Dafür nutzen wir Amazon Web Services (AWS SNS / End User Messaging, Region Frankfurt, eu-central-1). Übermittelt wird deine Telefonnummer. Den Code selbst speichern wir nur als nicht umkehrbaren Hash und löschen ihn nach kurzer Zeit (Gültigkeit 10 Minuten).
Anbieter ist die Amazon Web Services EMEA SARL (Luxemburg). Eine etwaige Verarbeitung durch US-Konzerngesellschaften erfolgt auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO) sowie Standardvertragsklauseln.
2.3 Beim E-Mail-Versand
Wir nutzen Amazon Simple Email Service (AWS SES, Region Irland, eu-west-1). Übermittelt werden Empfänger-Adresse und Inhalt der E-Mail (Anmeldebestätigung, Erinnerungen).
2.4 Missbrauchsschutz bei der SMS-Anforderung
Um Missbrauch (massenhaftes Auslösen kostenpflichtiger SMS) zu verhindern, speichern wir bei einer Code-Anforderung vorübergehend deine IP-Adresse zusammen mit dem Zeitpunkt. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden mit der zugehörigen Verifizierung gelöscht.
2.5 Bei Nutzung der Website allgemein
Unser Hoster Vercel (Vercel Inc., USA) verarbeitet beim Aufruf der Website automatisch Server-Log-Daten (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, User-Agent). Diese Daten werden zur technischen Bereitstellung der Website verarbeitet. Hochgeladene Lageplan-Bilder (nur durch das Orga-Team) liegen bei AWS S3; sie enthalten keine personenbezogenen Daten von Anwohnern.
3. Wie lange wir Daten speichern
Alle personenbezogenen Daten zur Festanmeldung werden spätestens 4 Wochen nach dem Fest gelöscht. Wenn du dich vorher wieder abmeldest, werden deine Daten unmittelbar gelöscht.
4. Empfänger der Daten
Personenbezogene Daten werden weitergegeben an:
- Mitglieder des ehrenamtlichen Orga-Teams (nur mit berechtigtem Interesse)
- Amazon Web Services (für SMS-Verifizierung via SNS und E-Mail-Versand via SES)
- Vercel (für Hosting der Website)
Eine Weitergabe an sonstige Dritte erfolgt nicht. Die Daten werden nicht für Werbung oder Profilbildung genutzt.
5. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei der zuständigen Aufsichtsbehörde (für Bayern: Bayerisches Landesamt für Datenschutzaufsicht, Ansbach)
Für all diese Anliegen erreichst du uns unter: johnwink@posteo.de
6. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein:
- Orga-Login: ein Session-Cookie für den geschützten Login-Bereich des Orga-Teams.
- Anwohner-Anmeldung: ein kurzlebiges Cookie (max. 24 Stunden), mit dem du nach der SMS-Verifizierung deine Anmeldung bearbeiten kannst, ohne dich erneut zu verifizieren.
Diese Cookies enthalten keine Tracking-Informationen und werden nach Ablauf bzw. beim Abmelden gelöscht. Eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 TDDDG). Wir nutzen kein Tracking, keine Analyse-Tools, keine Werbe-Cookies.