Datenschutz
Hier findest du die Datenschutzinformationen zum DJ Wunschsystem.
Diese Datenschutzinformation erklärt, welche personenbezogenen und pseudonymen Daten im DJ Wunschsystem STAGING für Betrieb, Sicherheit, Musikwünsche und die Administration verarbeitet werden. Das System verwendet keine Werbe- oder Tracking-Cookies.
1) Verantwortlicher
Robert Ahrndt
Fichtestr. 46
39112 Magdeburg, Deutschland
2) Aufruf der Website / technische Serverdaten
Beim Verbindungsaufbau verarbeitet der Webserver technisch bedingt insbesondere IP-Adresse, Zeitpunkt, angeforderte URL, HTTP-Status und Browserinformationen. Diese Daten sind für die Übertragung, Fehleranalyse und Angriffserkennung technisch erforderlich.
Zweck: Auslieferung der Inhalte, Stabilität, Fehleranalyse und IT-Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
Aufbewahrung: Die technischen Docker-Logs rotieren größenbasiert. Standardmäßig werden je Container
höchstens fünf Logdateien mit jeweils maximal 10 MB vorgehalten; die tatsächliche zeitliche Reichweite hängt vom
Logaufkommen ab.
3) Musikwünsche, Votes und Missbrauchsschutz
Bei Musikwünschen werden die eingegebenen Songdaten und – falls genutzt – eine Nachricht gespeichert. Zur Begrenzung wiederholter Wünsche wird für die IP-Adresse ausschließlich ein HMAC-Wert erzeugt. Die IP-Adresse und die Browserkennung werden nicht zusammen mit einem neuen Wunsch im Klartext gespeichert. Bei Votes wird ebenfalls keine IP-Adresse dauerhaft im Vote-Datensatz gespeichert.
Der HMAC der IP-Adresse eines Wunsches wird nur für das kurzfristige 5-Minuten-Limit benötigt und im Rahmen der technischen Bereinigung wieder entfernt. Weitere Rate-Limits verwenden ebenfalls pseudonyme HMAC-Schlüssel statt Klartext-IP-Adressen.
Zweck: Bereitstellung der Wunsch-/Votingfunktion, Spam- und Bot-Abwehr sowie faire Nutzung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4) Administration, Sicherheitsprotokolle und Auditlog
Sicherheitsrelevante Anmeldeereignisse und administrative Änderungen werden protokolliert. Das Auditlog enthält unter anderem den ausführenden Administrator, Zeitpunkt, Art der Änderung, betroffene Objekte sowie kuratierte Vorher-/Nachher-Werte. Passwörter, Tokens, CSRF-Werte, Session-IDs, Cookies und vollständige Requests werden nicht in das Auditlog übernommen.
IP-Adresse und Browserkennung werden im Audit- und Login-Sicherheitsprotokoll ausschließlich als HMAC gespeichert. Das Auditlog besitzt zusätzlich eine HMAC-Integritätsprüfung zur Erkennung nachträglicher Inhaltsänderungen.
Standard-Aufbewahrung: Auditdaten 365 Tage, Login-Sicherheitsdaten 90 Tage. Die Werte können vom Betreiber über die Systemkonfiguration angepasst werden.
5) Cookies (technisch notwendig)
Es werden ausschließlich Cookies eingesetzt, die für Betrieb, Sicherheit und Fairness erforderlich sind.
- PHPSESSID – Session-Cookie für Login, CSRF-Schutz und einzelne technische Abläufe. Admin-Sitzungen unterliegen zusätzlich Inaktivitäts- und Maximaldauergrenzen.
- dj_guest_<Event> – zufälliger anonymer Gast-Token je Event zur Durchsetzung des Wunschlimits. Dauer: 180 Tage.
- djw_vote – zufälliger Browser-Token zur Vermeidung mehrfacher Votes für denselben Wunsch. Dauer: 12 Monate.
- djw_cookie_notice – speichert, dass der Cookie-Hinweis bestätigt wurde. Dauer: 180 Tage.
6) Externe Dienste / Inhalte
Die grundlegenden Frontend-Assets, einschließlich Tailwind CSS, werden lokal vom DJ Wunschsystem ausgeliefert. Externe Dienste werden nur für die jeweils verwendete Funktion angesprochen.
- hCaptcha – nur wenn der DJ den hCaptcha-Schutz für das jeweilige Event aktiviert hat; dabei werden zur Bot-/Spam-Abwehr Daten an hCaptcha übertragen.
- Deezer / Apple – bei Nutzung der Musiksuche bzw. einer Hörprobe können Anfragen an den gewählten Musikdienst erfolgen. Beim direkten Abruf einer Hörprobe erhält der jeweilige Anbieter technisch bedingt Verbindungsdaten des Browsers.
7) Empfänger / Auftragsverarbeiter
Hosting-Provider: STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin (Webhosting/Serverbetrieb).
8) Betroffenenrechte & Beschwerderecht
Du hast insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch, soweit die jeweiligen gesetzlichen Voraussetzungen vorliegen. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren.
9) Änderungen
Diese Datenschutzhinweise werden angepasst, wenn sich Technik, Verarbeitung oder Rechtslage ändern.
Stand: 10/2026