1. Verantwortlicher und Geltungsbereich
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
DJ Toolkit – Sebastian Engeln
Ohkampring 51
22339 Hamburg
Deutschland
E-Mail: info@dj-toolkit.com
Diese Hinweise gelten für dj-toolkit.com, GuestWeb, Kunden-/Eventportal, Account- und Cloud-Funktionen sowie die DJ-Toolkit-App, soweit DJ Toolkit selbst über Zwecke und Mittel der Verarbeitung entscheidet.
2. Rechtsgrundlagen
Je nach Funktion verarbeiten wir Daten insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflichten), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, insbesondere Betrieb, Sicherheit, Missbrauchsabwehr und Verbesserung des Dienstes) sowie – wenn ausdrücklich eingeholt – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.
3. Hosting, Bereitstellung und Serverprotokolle
Website und Backend können über Render in der Region Frankfurt/EU betrieben werden. Beim Abruf werden technisch erforderliche Verbindungsdaten verarbeitet, etwa IP-Adresse, Zeitpunkt, aufgerufene Ressource, HTTP-Status sowie Browser-/Geräteinformationen, soweit diese beim Hosting anfallen. Zweck sind sichere Auslieferung, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Soweit Dienstleister als Auftragsverarbeiter eingesetzt werden, erfolgt dies auf Grundlage eines Vertrags nach Art. 28 DSGVO.
4. DJ-Toolkit-Account, Registrierung und Login
Bei einem E-Mail-Account verarbeiten wir E-Mail-Adresse, optional den Namen, Account-ID, Zeitstempel sowie für die Authentifizierung einen mit scrypt abgeleiteten Passwort-Hash mit individuellem Salt. Das Klartext-Passwort wird nicht gespeichert. Nach erfolgreichem Login wird eine zufällige Sitzung erzeugt; serverseitig wird nur ein Hash des Sitzungstokens gespeichert. Die Standardlaufzeit einer Sitzung beträgt derzeit 30 Tage, sofern sie nicht früher abgemeldet oder ungültig wird.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokolle und Missbrauchsabwehr beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
5. „Mit Apple anmelden“ und Apple-Dienste
Bei „Mit Apple anmelden“ erhält DJ Toolkit von Apple eine verifizierbare Identitätsinformation. Wir verarbeiten insbesondere die von Apple bereitgestellte stabile Nutzerkennung (sub) sowie – soweit Apple bzw. der Nutzer sie übermittelt – E-Mail-Adresse und Name. Das Identity Token wird serverseitig anhand der öffentlichen Apple-Signaturschlüssel sowie Aussteller, Zielgruppe und Ablauf geprüft.
Die App kann außerdem Apple-Funktionen wie MusicKit/ShazamKit und – nach Freigabe in iOS – Mikrofon bzw. Mediathek nutzen. Betriebssystemberechtigungen werden erst nach der jeweiligen Nutzerfreigabe genutzt. Für die Verarbeitung durch Apple gelten ergänzend Apples eigene Datenschutzinformationen. Rechtsgrundlage für die DJ-Toolkit-seitige Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
6. Cloud-Synchronisierung und Backups
Wenn Cloud Sync aktiviert bzw. ein Account verwendet wird, kann ein versionierter Snapshot der DJ-Toolkit-Daten gespeichert werden. Je nach Nutzung kann dieser Event-, Kunden-, Musikwunsch-, Set-/Statistik-, Bibliotheks- und Einstellungsdaten enthalten. Die Cloud-Version dient der Synchronisierung zwischen Geräten, Wiederherstellung und Konfliktvermeidung.
Bitte trage Daten anderer Personen nur ein, wenn dafür eine ausreichende Rechtsgrundlage bzw. Berechtigung besteht. Bei geschäftlicher Nutzung kann der DJ bzw. das Unternehmen für bestimmte Kundendaten selbst datenschutzrechtlich Verantwortlicher sein; je nach Rollenverteilung kann zusätzlich eine Vereinbarung zur Auftragsverarbeitung erforderlich sein.
7. Passwort-Reset
Für einen Passwort-Reset verarbeiten wir die E-Mail-Adresse, eine zufällige Reset-Kennung in gehashter Form sowie Zeitstempel. Ein Reset-Link ist standardmäßig 30 Minuten gültig und kann nur einmal verwendet werden. Der Versand erfolgt per E-Mail über Resend.
8. GuestWeb: Musikwünsche, Votes und Eventdaten
Beim Absenden eines Musikwunsches werden mindestens Titel und Interpret verarbeitet. Optional können Gastname und Nachricht übermittelt werden. Zusätzlich verarbeitet das System technische Metadaten für Spam-/Rate-Limits, Duplikat-Erkennung, Voting, Status und Eventzuordnung. Der DJ entscheidet selbst, ob und wann ein Wunsch gespielt wird.
Für Voting erzeugt der Browser eine zufällige pseudonyme Kennung. Im Backend wird daraus für die Doppelstimmenkontrolle ein Hash verwendet. Dadurch soll verhindert werden, dass dieselbe Browserkennung denselben Wunsch unbegrenzt hochvotet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Funktion auf Wunsch des Nutzers bereitgestellt wird, und ergänzend Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsabwehr und stabile Eventabläufe.
9. Kunden-/Eventportal
Im Kundenportal können unter anderem Name, E-Mail-Adresse, Telefonnummer, erwartete Gästezahl, Eventnotizen, Ablaufpunkte, Eröffnungstanz, bevorzugte bzw. gesperrte Genres sowie Must-Play-/No-Go-Titel verarbeitet werden. Pflichtfelder werden im jeweiligen Formular gekennzeichnet; andere Angaben sind freiwillig. Der Portal-Link enthält einen zufälligen Zugriffsschlüssel und sollte nur an berechtigte Personen weitergegeben werden.
Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO; bei Verarbeitung im Auftrag eines DJs/Unternehmens kann dessen Rechtsgrundlage maßgeblich sein.
10. Musikkatalog-Suche und Apple-Inhalte
Für die Titelsuche sendet das DJ-Toolkit-Backend Suchbegriffe an die öffentliche Apple/iTunes-Suche. Ergebnisse können Titel, Interpret, Album, Store-Link, Vorschau-URL und Artwork-URL enthalten und werden kurzfristig zwischengespeichert. Werden Apple-gehostete Bilder oder Audio-Vorschauen im Browser geladen, kann die Verbindung direkt zu Apple hergestellt werden; dabei können insbesondere IP-Adresse und technische Abrufdaten an Apple übermittelt werden.
Die Suche wird nur ausgelöst, wenn der Nutzer diese Funktion verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit technisch erforderliche Abrufdaten betroffen sind, ergänzend Art. 6 Abs. 1 lit. f DSGVO.
11. Feedback und Support
Wenn du Feedback sendest, verarbeiten wir die von dir angegebenen Kontaktdaten, Kategorie, Bewertung, Nachricht und technische Angaben, soweit diese mitgesendet werden. Jede Rückmeldung erhält eine Referenznummer. Zweck sind Bearbeitung, Rückfragen, Produktverbesserung und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
12. Newsletter und Double-Opt-in
Für den Newsletter verarbeiten wir E-Mail-Adresse, optional Name, ausgewählte Interessen, Einwilligungszeitpunkt, Einwilligungstext/-version, Status sowie Bestätigungs- und Abmeldekennungen. Die Anmeldung wird erst nach Klick auf den Double-Opt-in-Link aktiv. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung jederzeit über den Abmeldelink widerrufen.
Nicht bestätigte Newsletter-Anmeldungen werden derzeit nach 14 Tagen bereinigt.
13. E-Mail-Dienstleister
Transaktions-, Feedback-, Passwort-Reset- und Newsletter-E-Mails können über Resend versendet werden. Das Postfach info@dj-toolkit.com wird über Microsoft 365 in Verbindung mit dem Domain-/E-Mail-Anbieter GoDaddy genutzt. Die Anbieter verarbeiten die für Bereitstellung und Zustellung erforderlichen Daten nach den jeweils vereinbarten Datenschutz- und Auftragsverarbeitungsbedingungen.
14. Cookies und Browser-Speicher (§ 25 TDDDG)
Auf der öffentlichen Landingpage wird derzeit kein eigenes Werbe- oder Reichweiten-Tracking eingesetzt und es werden keine Marketing-Cookies durch DJ Toolkit gesetzt.
GuestWeb nutzt jedoch localStorage für ausdrücklich gewünschte Eventfunktionen: eine zufällige Voting-Kennung, die erst bei der tatsächlichen Nutzung einer Abstimmungsfunktion erzeugt wird, (djtoolkit-voter-token-v1), die Liste bereits bewerteter Wünsche pro Event (djtoolkit-voted-…) sowie die eigene Genre-Stimme (djtoolkit-genre-…). Diese Speicherungen dienen der Voting-Funktion, Doppelstimmenkontrolle und Wiederherstellung der Nutzerwahl. Sie werden nicht für personalisierte Werbung oder websiteübergreifendes Tracking verwendet.
In der internen Newsletter-Verwaltung wird der Admin-Token für die laufende Browser-Sitzung im sessionStorage und ein Newsletter-Entwurf lokal im Browser gespeichert. Für ausschließlich technisch notwendige Speicherung zur Bereitstellung eines ausdrücklich gewünschten digitalen Dienstes stützen wir uns auf § 25 Abs. 2 Nr. 2 TDDDG. Sollte künftig nicht notwendiges Tracking hinzukommen, wird vor dessen Aktivierung eine geeignete Einwilligungslösung eingesetzt.
15. Empfänger und Auftragsverarbeiter
Empfänger können – abhängig von der genutzten Funktion – Hosting-/Infrastrukturanbieter, E-Mail-Dienstleister und Apple-Dienste sein. Interne Daten werden nur den Personen zugänglich gemacht, die sie für Betrieb, Support, Eventdurchführung oder Administration benötigen. Eine Weitergabe zu eigenen Werbezwecken Dritter erfolgt nicht allein deshalb, weil du DJ Toolkit nutzt.
16. Drittlandübermittlungen
Einzelne Anbieter, insbesondere Apple, Microsoft, GoDaddy oder Resend, können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses (einschließlich EU-U.S. Data Privacy Framework, sofern der jeweilige Empfänger zertifiziert ist) und/oder geeigneter Garantien wie EU-Standardvertragsklauseln. Details ergeben sich aus den Verträgen und Datenschutzhinweisen der jeweiligen Anbieter.
17. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Aktuell gelten insbesondere:
- Account und Cloud-Snapshot: grundsätzlich bis zur Löschung des Accounts bzw. bis die Daten durch den Nutzer überschrieben oder gelöscht werden; gesetzliche Pflichten bleiben vorbehalten.
- Login-Sitzungen: standardmäßig bis zu 30 Tage, sofern nicht früher beendet.
- Passwort-Reset-Kennungen: standardmäßig 30 Minuten gültig; verbrauchte/abgelaufene Kennungen werden nicht mehr zur Anmeldung akzeptiert.
- Nicht bestätigte Newsletter-Anmeldungen: derzeit Bereinigung nach 14 Tagen.
- GuestWeb-, Event- und Kundenportal-Daten: während des Beta-/Eventbetriebs so lange, wie sie für Eventworkflow, Synchronisierung, Support, Sicherheit oder berechtigte Nachweise benötigt werden. Eine Löschung kann unter info@dj-toolkit.com verlangt werden, soweit keine entgegenstehenden Gründe bestehen.
- DSA-/Rechtsmeldungen: entsprechend rechtlicher Nachweis- und Bearbeitungserfordernisse; nicht länger als für Bearbeitung und Compliance erforderlich.
18. Automatisierte Prüfungen und DJ Copilot
DJ Toolkit kann automatische Regeln für Rate-Limits, Spam-/Duplikat-Erkennung, Track-/Genrezuordnung, Scores und Empfehlungen einsetzen. Diese Funktionen unterstützen den Betrieb und den DJ. Es findet dadurch keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Insbesondere entscheidet der DJ selbst über Musikwünsche und Setgestaltung.
19. Meldung mutmaßlich rechtswidriger Inhalte
Über das Melde- und Abhilfeformular werden die zur Prüfung einer Meldung erforderlichen Angaben verarbeitet: Begründung, genauer Speicherort/Link, Name, E-Mail-Adresse, Gutgläubigkeitserklärung sowie optionale Zusatzinformationen. Zweck sind Prüfung, Kommunikation, Dokumentation und Erfüllung gesetzlicher Pflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Pflicht besteht, sonst Art. 6 Abs. 1 lit. f DSGVO.
20. Deine Rechte
Im Rahmen der gesetzlichen Voraussetzungen hast du Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Einwilligungen können jederzeit für die Zukunft widerrufen werden.
Anfragen bitte an info@dj-toolkit.com. Zur Vermeidung unberechtigter Zugriffe können wir einen angemessenen Identitätsnachweis verlangen.
21. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für den Betreiber in Hamburg ist insbesondere zuständig:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 7. OG
20459 Hamburg
Telefon: 040 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
Website: datenschutz-hamburg.de
22. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere Transportverschlüsselung über HTTPS im Produktivbetrieb, gehashte Passwörter und Sitzungstokens, zufällige Zugriffsschlüssel, Eingabevalidierung, Rate-Limits und rollen-/tokenbasierte Zugriffe. Kein Onlinedienst kann absolute Sicherheit garantieren.
23. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Speicherdauern oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.