Direkt zum Inhalt

Deine Daten

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch der Website, bei einer Anfrage und bei bewusst aktivierten Drittanbieter-Inhalten verarbeitet werden können.

Redaktioneller Stand: 8. September 2026

Verantwortlicher

Verantwortlich für die Datenverarbeitung ist DJ Robinho, Inhaber Robin Kolb, Carrer de S’Illot 13, 07400 Alcúdia, Spanien.

E-Mail: info@dj-robinho.com

Buchungs- und Kontaktanfragen

Wir verwenden die Angaben aus deiner Anfrage, um die Verfügbarkeit zu prüfen, dein Event einzuordnen, ein Angebot vorzubereiten und mit dir zu kommunizieren. In der Regel erhältst du kurz nach dem Absenden eine automatische Eingangsbestätigung an die angegebene E-Mail-Adresse; sie nennt deinen Namen, Eventart, Termin und Ort deiner Anfrage.

Der erste Kontakt umfasst Eventart, Datum oder Flexibilität, Ort, Gästezahl, Name und E-Mail. Zusätzlich erfassen wir die bevorzugte Kontaktart und eine Telefonnummer, die bei E-Mail optional, bei Telefon oder WhatsApp jedoch erforderlich ist. Geplante Start- und Endzeiten, Musikrichtungen, technische Bereiche und Anforderungen sowie eine Nachricht sind optionale Angaben für die Angebots- und Eventplanung.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und die Vertragsdurchführung. Soweit eine gesetzliche Aufbewahrungspflicht besteht, gilt zusätzlich Art. 6 Abs. 1 Buchst. c DSGVO.

Technische Bereitstellung und Serverdaten

Beim Aufruf können IP-Adresse, Zeitpunkt, angeforderte URL, Referrer, Browser- und Geräteinformationen technisch verarbeitet werden. Dies dient der sicheren Auslieferung, Stabilität und Missbrauchserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb der Website. Gehostet wird die Website bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA; die Serverfunktionen laufen derzeit in der Region Washington, D.C. (USA), statische Inhalte werden über ein weltweites Netz ausgeliefert. Die Übermittlung in die USA stützt sich auf EU-Standardvertragsklauseln (Art. 46 DSGVO) und, soweit die Zertifizierung besteht, auf das EU-US Data Privacy Framework. Zugriffsprotokolle hält Vercel nach eigener Dokumentation nur kurzfristig zur Fehlersuche und Missbrauchsabwehr vor.

Optionale Webanalyse und Leistungsdaten

Nach deiner Einwilligung zählen wir außerdem selbst, wie oft die Seiten dieser Website aufgerufen werden. Verarbeitet werden dabei ausschließlich: der Seitenpfad ohne Query-String, die Sprachfassung, das aus dem Netzwerkzugang abgeleitete Land, eine Herkunftsgruppe (Suchmaschine, soziales Netzwerk, Direktaufruf oder verweisende Domain — niemals die vollständige verweisende Adresse), eine grobe Gerätekategorie (Handy, Tablet, Computer) sowie die Dauer, in der die Seite sichtbar war, und ob auf der Seite der Anfrage-Knopf gedrückt, eine Leistung gewählt, das Anfrageformular begonnen oder abgeschickt oder ein externes Video freigegeben wurde — nur die Kategorie, nie Formularinhalte. Deine IP-Adresse und deine Browserkennung werden nicht gespeichert; sie fließen ausschließlich in eine Besucherkennung ein, die mit einem täglich neu erzeugten Zufallswert gebildet wird. Dieser Zufallswert wird am Folgetag gelöscht, wodurch eine Wiedererkennung über den Tag hinaus technisch ausgeschlossen ist. Es werden keine Cookies gesetzt und keine einzelnen Besuchsverläufe dargestellt; die Auswertung besteht ausschließlich aus Tagessummen. Länder werden dabei einzeln benannt, auch wenn an einem Tag nur ein Aufruf aus einem Land kam. Aufrufe im Adminbereich werden nicht gezählt, und die Daten werden nicht an Dritte weitergegeben.

Nach deiner ausdrücklichen Einwilligung aktivieren wir Vercel Web Analytics und Speed Insights. Dabei können Seitenaufrufe, Referrer, ungefähre Region, Geräte- und Browserinformationen, technische Web-Vitals sowie ausschließlich folgende Interaktionskategorien verarbeitet werden: Klick auf eine Anfrageaktion, gewähltes Eventformat, Wechsel zum zweiten Formularschritt, Ergebnis der Übermittlung und Freigabe eines externen Videos. Namen, E-Mail, Telefonnummer, Veranstaltungsort, Datum, Nachricht und interne Anfrage-ID werden nicht als Analyseereignis übermittelt. Vercel Web Analytics arbeitet laut Anbieter ohne Cookies und speichert anonymisierte Daten; deine Auswahl wird lokal im Browser gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO. Du kannst die Einwilligung jederzeit über die Datenschutz-Einstellungen mit Wirkung für die Zukunft widerrufen. Bis zu deiner Entscheidung bleiben Web Analytics und Speed Insights deaktiviert. Die eigene Besucherzählung setzt keine Cookies und speichert nichts auf deinem Endgerät; dort wird nur deine Auswahl selbst gespeichert, damit sie beim nächsten Besuch gilt.

Externe Inhalte und Kommunikationsdienste

Eingebettete Videos, Karten, Social- oder Termin-Inhalte werden nur nach deiner Einwilligung oder durch eine bewusste Aktion geladen. Freigegebene Google-Bewertungen liefern wir dagegen aus unserem eigenen System aus; beim Anzeigen entsteht keine direkte Verbindung zu Google. Erst der Link zum Original öffnet Google.

Das betrifft je nach aktiviertem Inhalt insbesondere YouTube und Google-Dienste, Instagram und WhatsApp von Meta, Spotify, Vimeo sowie Calendly. Externe Links öffnen die Website des jeweiligen Anbieters, der die weitere Verarbeitung eigenständig verantwortet.

Soweit eine Einwilligung erforderlich ist, ist Art. 6 Abs. 1 Buchst. a DSGVO die Rechtsgrundlage. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen. Die redaktionell freigegebene Veröffentlichung von Google-Bewertungen erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der nachvollziehbaren Darstellung echter Kundenerfahrungen. Du kannst dieser Verarbeitung aus Gründen deiner besonderen Situation widersprechen.

Empfänger und Auftragsverarbeiter

Daten erhalten nur Dienstleister, die für Hosting, E-Mail, Kommunikation oder die konkrete Eventabwicklung benötigt werden, sowie beteiligte Partner, wenn dies für deine Anfrage oder den Vertrag erforderlich ist. Auftragsverarbeiter werden, soweit vorgeschrieben, nach Art. 28 DSGVO gebunden. Für die private Benachrichtigung des Website-Inhabers verwenden wir Resend als E-Mail-Auftragsverarbeiter. An Resend werden die konfigurierte geschäftliche Empfängeradresse und die von dir übermittelten Formularangaben zu Event, Termin, Ort, Gästezahl, Kontakt, Musik, Technik und Nachricht übertragen; deine E-Mail-Adresse wird zusätzlich als Reply-To gesetzt, damit unmittelbar auf deine Anfrage geantwortet werden kann. Die technische Versand-Outbox speichert keine Formularinhaltsfelder. Sie enthält jedoch die private Empfängeradresse, die interne Anfragereferenz, Zustellstatus, Sperr- und Wiederholungsdaten sowie die Provider-Nachrichten-ID. Der statische Betreff, Anwendungs-URLs, technische Protokolle und das Provider-Receipt enthalten keine Formularwerte; die interne Anfragereferenz erscheint nicht im Betreff. Für die automatische Übersetzung im geschützten CMS werden ausschließlich bewusst freigegebene öffentliche Marketingtexte an Anthropic Ireland Limited als Auftragsverarbeiter übermittelt. Buchungs-, Kontakt-, E-Mail-, Telefon-, Rechts- und Admininhalte sind technisch ausgeschlossen. Die Verarbeitung dient der konsistenten mehrsprachigen Veröffentlichung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Nach Anbieterangaben werden API-Inhalte standardmäßig nicht zum Training der Modelle verwendet und innerhalb von 30 Tagen gelöscht; das ist keine Zero-Data-Retention-Zusage. Beanstanden die automatischen Missbrauchssysteme des Anbieters einen Inhalt, können dieser bis zu 2 Jahre und die zugehörigen Einstufungswerte bis zu 7 Jahre vorgehalten werden. Für Nutzer im EWR ist Anthropic Ireland Limited die vertragschließende Stelle; für Übermittlungen außerhalb des EWR nennt das Anthropic-DPA je nach Fall Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln. Ohne serverseitigen API-Schlüssel bleibt die Funktion deaktiviert. Das Anfrage-Postfach, der Adminbereich und die Medien der Website liegen bei Supabase Inc. (USA) als Auftragsverarbeiter; gespeichert wird in der Region eu-central-1 (Frankfurt, EU), Übermittlungen in die USA stützen sich auf EU-Standardvertragsklauseln nach dem Supabase-DPA. Die Eingangsbestätigung an dich versendet ebenfalls Resend; sie enthält deinen Namen, Eventart, Termin und Ort deiner Anfrage.

Übermittlungen außerhalb des EWR

Bei bewusst aktivierten Diensten kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Eine solche Übermittlung erfolgt nur auf Grundlage eines gültigen Angemessenheitsbeschlusses oder geeigneter Garantien nach Kapitel V DSGVO. Die konkrete Anbieterinformation wird am jeweiligen Dienst beziehungsweise in dessen Datenschutzhinweisen angezeigt.

Speicherdauer

Neue und laufende Anfragen werden höchstens 180 Tage im Anfrage-Postfach gespeichert. Als erledigt oder Spam markierte Anfragen werden innerhalb von 30 Tagen gelöscht. Wird eine Anfrage in einen Vertrag überführt, wird der Postfach-Datensatz spätestens 30 Tage nach Übernahme der erforderlichen Vertragsdaten gelöscht; Vertrags- und Abrechnungsdaten bleiben nur im Rahmen gesetzlicher Aufbewahrungsfristen erhalten. Der Benachrichtigungsstatus und technische Versandmetadaten sind über die Outbox an die Anfrage gebunden und werden bei deren Löschung mitgelöscht; das Audit von Empfängeränderungen wird höchstens 365 Tage gespeichert. Resend bewahrt E-Mail-Daten laut aktueller Anbieter-Dokumentation bei allen Tarifen 30 Tage auf; produktive Sicherungskopien werden ebenfalls 30 Tage vorgehalten. Diese Fristen gelten getrennt vom lokalen Anfrage-Postfach und vom E-Mail-Postfach des Inhabers. Die lokale Löschung entfernt eine bereits versandte Benachrichtigung nicht automatisch aus dem E-Mail-Postfach und führt nicht zur sofortigen Entfernung aus Resend-Sicherungskopien. Nachrichten im E-Mail-Postfach werden nicht automatisch gelöscht, sondern manuell gelöscht, sobald die Bearbeitung abgeschlossen ist und keine erforderlichen vertraglichen oder gesetzlichen Aufbewahrungsgründe mehr bestehen. Da Resend Sicherungskopien für 30 Tage vorhält, versprechen wir keine sofortige Löschung aus allen Provider-Backups. Bei importierten Google-Bewertungen entfernen wir Name, Sternebewertung und Bewertungstext spätestens 30 Tage nach dem letzten erfolgreichen Abgleich. Technische Schlüssel zur Missbrauchsabwehr laufen spätestens nach 24 Stunden ab.

Die Einzelereignisse der eigenen Besucherzählung werden spätestens nach 90 Tagen gelöscht; erhalten bleiben nur Tageswerte ohne Personenbezug. Der täglich erzeugte Zufallswert der Besucherkennung wird am Folgetag gelöscht.

Deine Rechte

Unter den gesetzlichen Voraussetzungen kannst du folgende Rechte geltend machen:

  • Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie den Widerruf einer Einwilligung für die Zukunft.

Beschwerderecht

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des vermuteten Verstoßes. Zuständig für den Verantwortlichen ist die Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es.

Cookies und Einwilligung

Technisch notwendige Speicherzugriffe dürfen eingesetzt werden, um die Website sicher bereitzustellen. Nicht notwendige Cookies oder vergleichbare Technologien werden erst nach Einwilligung aktiviert. Eine Einwilligung kann jederzeit über die auf der Website angebotenen Datenschutzeinstellungen mit Wirkung für die Zukunft widerrufen werden.

Datenschutzkontakt

Für Datenschutzfragen oder zur Ausübung deiner Rechte genügt eine Nachricht. Bitte sende dabei keine sensiblen Informationen, die für die Bearbeitung nicht erforderlich sind.

E-Mail: info@dj-robinho.com