1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Simon Fakir
Siegesstraße 30
80802 München
E-Mail: hello@die-wunderliste.de
Ein Datenschutzbeauftragter ist nicht bestellt — die Site wird privat betrieben und unterschreitet die Schwellen des § 38 BDSG.
2. Aufruf der Website
Beim Aufruf von Seiten dieser Website werden vom Hosting-Anbieter (Vercel) automatisch technische Daten in Server-Logs erfasst: IP-Adresse (gekürzt), Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referer und User-Agent. Diese Daten dienen ausschließlich dem stabilen und sicheren Betrieb der Website (Abwehr von Angriffen, Fehlersuche).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb). Speicherdauer: in der Regel maximal 30 Tage, danach automatische Löschung.
3. Cookies
Diese Website setzt ausschließlich technisch erforderliche Cookies ein. Konkret: nach einer Anmeldung wird eine Sitzungs-Cookie über den Auth-Dienst Supabase gesetzt, damit eingeloggte Nutzerinnen und Nutzer beim Wechsel zwischen Seiten angemeldet bleiben. Diese Cookies werden gelöscht, sobald die Sitzung endet bzw. ausgeloggt wird.
Es werden keine Tracking-, Marketing- oder Analyse-Cookies eingesetzt. Aus diesem Grund existiert auch kein Einwilligungs-Banner — die rein technische Notwendigkeit ist nach § 25 Abs. 2 Nr. 2 TTDSG einwilligungsfrei.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.
4. Newsletter „Wochenliste“
Wer den Newsletter abonniert, übermittelt: E-Mail-Adresse, Vorname und Postleitzahl. Vorname und Postleitzahl sind freiwillig — sie helfen nur dabei, die Begrüßung persönlicher zu halten und perspektivisch regional relevantere Empfehlungen zu geben.
Die Anmeldung läuft im Double-Opt-In-Verfahren: nach Eingabe der E-Mail-Adresse erhältst du einen Bestätigungs-Link. Erst nach Klick auf diesen Link wird die Adresse in den Verteiler aufgenommen. Der Versand selbst erfolgt jeden Sonntag um 8 Uhr.
Empfänger: Die Daten werden zur Speicherung an Supabase (Hosting in Frankfurt) und zum Versand an Amazon Web Services / Simple Email Service (Region eu-central-1, Frankfurt) weitergegeben. Beide Dienstleister sind als Auftragsverarbeiter eingebunden (siehe Abschnitt 7).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: bis zum Widerruf der Einwilligung. Jeder Newsletter enthält einen Abmelde-Link am Fuß der E-Mail. Eine Abmeldung führt zur sofortigen Löschung der E-Mail-Adresse aus dem aktiven Verteiler.
5. „Bin dabei“-Funktion
Auf jeder Event-Seite kann Interesse an der Veranstaltung bekundet werden. Diese Funktion erfordert eine Anmeldung über einen Magic Link an die eigene E-Mail-Adresse. Gespeichert werden: E-Mail-Adresse, Zeitpunkt der Anmeldung sowie die Verknüpfung zwischen der Anmeldung und den Veranstaltungen, für die Interesse bekundet wurde.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche bzw. nutzungsvertragliche Maßnahme). Speicherdauer: bis zum Löschen des Nutzerkontos auf Anfrage.
6. Eingebundene Karten (Google Maps)
Auf den Event- und Ort-Detailseiten werden Karten von Google Maps eingebunden. Sobald eine Seite mit Karte aufgerufen wird, übermittelt der Browser automatisch technische Daten (insbesondere die IP-Adresse) an Google in den USA. Eine konkrete Standortabfrage findet nicht statt; die Karte zeigt nur die Adresse der jeweiligen Veranstaltung.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland — mit Übermittlung an Google LLC, USA. Google ist nach dem EU-US Data Privacy Framework zertifiziert; die Datenübermittlung in die USA erfolgt damit auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer leicht auffindbaren Wegbeschreibung zum Veranstaltungsort).
Datenschutzerklärung von Google: policies.google.com/privacy.
7. Auftragsverarbeiter
Zur technischen Bereitstellung der Website werden folgende Dienstleister eingesetzt. Mit allen wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Vercel — Hosting
Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Server-Region: Frankfurt am Main. Vercel ist nach dem EU-US Data Privacy Framework zertifiziert.
Supabase — Datenbank und Authentifizierung
Supabase Inc., 970 Toa Payoh North #07-04, Singapur 318992. Server-Region für dieses Projekt: Frankfurt am Main, Deutschland (EU-Hosting).
Amazon Web Services — Newsletter-Versand
Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxemburg. Versand erfolgt über Amazon Simple Email Service in der Region eu-central-1 (Frankfurt am Main).
8. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Drittländer (außerhalb der EU/des EWR) findet im Rahmen der Google-Maps-Einbindung (Abschnitt 6) sowie indirekt bei Vercel als Muttergesellschaft in den USA statt. In beiden Fällen besteht eine Angemessenheitsentscheidung der EU-Kommission (EU-US Data Privacy Framework, Art. 45 DSGVO).
9. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an hello@die-wunderliste.de. Wir bearbeiten die Anfrage innerhalb der gesetzlichen Frist von einem Monat.
10. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe besteht das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für diesen Anbieter ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
11. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die zugrunde liegende Verarbeitung ändert (zum Beispiel bei neuen Diensten oder rechtlichen Vorgaben). Die jeweils aktuelle Fassung ist auf dieser Seite einsehbar; das oben genannte Stand-Datum gibt den letzten Aktualisierungszeitpunkt an.