Datenschutzerklärung

1. Verantwortlicher

Circus Showtime

Inhaber: Joy Maatz

Juliusleberstraße 7

59590 Geseke

Telefon: +49 176 61997993

E-Mail: joykoellner@gmail.com

2. Übersicht der Datenverarbeitungen

Wir verarbeiten personenbezogene Daten, um

  • die Website sicher und technisch fehlerfrei bereitzustellen (Logfiles, Hosting, CDN),
  • Anfragen und Ticketanfragen zu beantworten bzw. abzuwickeln,
  • unsere Social-Media-Präsenzen zu verlinken (erst aktiv nach Klick),
  • den passwortgeschützten Admin-Bereich bereitzustellen.

3. Rechtsgrundlagen

Soweit im Einzelfall nicht anders angegeben, stützen wir die Verarbeitung auf

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) für Ticket- und Buchungsanfragen,
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Betrieb, Sicherheit, Missbrauchserkennung der Website und des Admin-Bereichs,
  • Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungsfristen greifen,
  • Art. 6 Abs. 1 lit. a DSGVO, wenn wir im Einzelfall eine Einwilligung einholen.

4. Hosting und Content Delivery

Die Website wird bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Personenbezogene Daten, die beim Besuch anfallen, werden dort verarbeitet. Mit STRATO besteht ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO.

Für statische Dateien (CSS/JS/Icons) nutzen wir CDN-Dienste von jsDelivr (ProspectOne, Polen/EU) und ggf. Bootstrap Icons. Abrufe erfolgen, sobald die Seite geladen wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (effiziente, sichere Auslieferung). Wir minimieren Caching-IDs und verwenden TLS.

5. Server-Logfiles

Beim Aufruf der Seiten werden automatisiert folgende Daten verarbeitet:

  • IP-Adresse, Datum und Uhrzeit der Anfrage
  • abgerufene URL, Statuscode, übertragene Datenmenge
  • Referrer (falls übermittelt), Browsertyp/-version, Betriebssystem

Zweck: Betrieb und Sicherheit der Website, Missbrauchserkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: max. 30 Tage, anschließend Löschung oder Anonymisierung, sofern keine sicherheitsrelevante Prüfung erforderlich ist.

6. Kontakt und Ticket-/Buchungsanfragen

Bei Kontaktaufnahme (Telefon, ggf. Formular/E-Mail) verarbeiten wir die von Ihnen mitgeteilten Daten (z.B. Name, Kontaktangaben, Anfrageinhalt) zur Bearbeitung und Abwicklung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag) bzw. Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).

Speicherdauer: bis Abschluss der Anfrage, bei kaufmännischer Aufbewahrungspflicht nach HGB/AO bis zu 10 Jahre.

7. Keine Marketing-Cookies / lokale Speicherung

Wir setzen derzeit keine Tracking- oder Marketing-Cookies. Im öffentlichen Bereich findet keine profilorientierte Analyse statt. Im Admin-Bereich nutzen wir Session Storage des Browsers, um den Login-Status und die Anmeldeversuche bis zum Sitzungsende oder Timeout (30 Minuten Inaktivität) vorzuhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Schutz des Admin-Zugangs).

8. Google Fonts

Zur einheitlichen Darstellung laden wir Schriftarten von Google Fonts (Google Ireland Ltd., Gordon House, Dublin, Irland). Dabei wird eine Verbindung zu Servern von Google hergestellt; technisch kann ein Zugriff aus den USA erfolgen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung, schnelle Auslieferung). Falls Sie eine Einwilligungslösung verwenden, erfolgt die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO.

Speicherdauer durch uns: keine. Google speichert Server-Logdaten nach eigener Erklärung bis zu 24 Stunden (Stand Google-Dokumentation). Weitere Informationen: https://policies.google.com/privacy.

9. Social-Media-Links

Auf der Website sind reine Links zu unseren Profilen bei Facebook, Instagram und YouTube eingebunden. Erst durch Klick werden Daten (z.B. Ihre IP-Adresse, Browser-Informationen) an die jeweilige Plattform übertragen. Für die anschließende Verarbeitung ist der jeweilige Anbieter Verantwortlicher. Rechtsgrundlage für die Verlinkung: Art. 6 Abs. 1 lit. f DSGVO (Außendarstellung und Kommunikation).

10. Admin-Bereich

Der passwortgeschützte Admin-Bereich verarbeitet Anmeldedaten (Benutzername/Passwort) lokal im Browser zur Authentifizierung. Es werden Anmeldeversuche gezählt und temporäre Sperrzeiten gespeichert (Session Storage). Zweck: Schutz vor Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Termine werden im Admin-Bereich erfasst und auf dem Server in der Datei termine.json gespeichert. Inhalt: Stadt, Ort, Zeiträume, Vorstellungszeiten. Es werden keine personenbezogenen Daten von Besuchern gespeichert.

11. Weitergabe und Drittlandübermittlung

Eine Weitergabe an Dritte erfolgt nur, wenn sie zur Vertragserfüllung erforderlich ist, eine rechtliche Verpflichtung besteht oder eine Einwilligung vorliegt. Bei Nutzung von Google Fonts kann eine Übermittlung in die USA erfolgen; wir weisen auf ein mögliches Restrisiko hin. Es werden geeignete Garantien (z.B. EU-Standardvertragsklauseln) herangezogen, soweit verfügbar.

12. Speicherdauer

Soweit oben nicht anders angegeben, löschen oder anonymisieren wir personenbezogene Daten, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Gesetzliche Aufbewahrungen (z.B. steuerrechtlich) können bis zu 10 Jahre betragen.

13. Ihre Rechte

Sie haben gegenüber dem Verantwortlichen folgende Rechte:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO),
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft,
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.

14. Sicherheit / TLS

Wir nutzen TLS-Verschlüsselung (https), um Daten vor unbefugtem Mitlesen zu schützen. Sie erkennen dies an der Adresszeile Ihres Browsers und dem Schloss-Symbol.

Stand: Dezember 2025. Bitte prüfen Sie regelmäßig, ob Dienste oder Rechtsgrundlagen angepasst werden müssen.