Datenschutzerklärung (DSGVO)
Stand: 01.04.2026
Der Schutz deiner personenbezogenen Daten ist uns sehr wichtig. Wir verarbeiten personenbezogene Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) sowie dieser Datenschutzerklärung.
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Rechtsgrundlagen (Auswahl): DSGVO (EU) und TDDDG (DE).
Quelle DSGVO: https://eur-lex.europa.eu/eli/reg/2016/679/oj
Quelle TDDDG: https://www.gesetze-im-internet.de/tdddg/
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Nick Mandel & Sarah Brendel
Gotzkowskystraße 1
04179 Leipzig
Deutschland
E-Mail: info.klangschoen@gmail.com
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, z. B. zur Bereitstellung der Website, zur Vertragsabwicklung (Bestellung), zur Kommunikation, Zahlungsabwicklung, Erstellung und Auslieferung digitaler Inhalte (Songs), Erstellung optionaler Lyrics-/Textdateien als PDF, Veröffentlichung von Songs auf ausgewählten Streaming-, Download-, Social-Media- und Content-Plattformen, Kundenservice, Marketing (nur soweit du eingewilligt hast) sowie zur Erfüllung gesetzlicher Pflichten.
2.2 Rechtsgrundlagen (typische Fälle)
-
Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) – z. B. Bestellung, Lieferung digitaler Inhalte, Support zur Bestellung
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – z. B. Marketing-Cookies, Newsletter, Tracking
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – z. B. IT-Sicherheit, Betrugsprävention, Reichweitenmessung (nur soweit zulässig), Optimierung
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) – z. B. steuer-/handelsrechtliche Aufbewahrung
2.3 Keine Pflicht zur Bereitstellung
Soweit nachstehend nichts anderes angegeben ist, ist die Bereitstellung deiner personenbezogenen Daten weder gesetzlich noch vertraglich vorgeschrieben. Du bist nicht verpflichtet, Daten bereitzustellen. Eine Nichtbereitstellung kann jedoch dazu führen, dass bestimmte Funktionen (z. B. Bestellung, Newsletter, Tracking-Opt-in) nicht genutzt werden können.
3. Website-Aufruf, Server-Logfiles
Beim Besuch unserer Website werden durch unseren Hosting-/Plattformanbieter technisch notwendige Daten verarbeitet (Server-Logfiles), z. B.:
-
IP-Adresse (ggf. gekürzt/anonymisiert)
-
Datum und Uhrzeit des Zugriffs
-
aufgerufene Seite/URL
-
Referrer-URL
-
Browsertyp/-version
-
Betriebssystem
-
übertragene Datenmenge / Statuscodes
Zwecke: Bereitstellung der Website, IT-Sicherheit, Missbrauchserkennung, Fehleranalyse, Stabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb).
4. Hosting & Website-Plattform (WIX)
Wir nutzen die Website-Plattform Wix (Hosting, Website-Baukasten, Formulare, Shop-Funktionen, Sicherheitsfunktionen).
Anbieter: Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel
Wix verarbeitet Daten auch auf Servern in verschiedenen Ländern. Israel gilt als sicheres Drittland aufgrund eines Angemessenheitsbeschlusses der EU-Kommission.
Zwecke: technischer Betrieb, Darstellung der Website, Bereitstellung von Shop-/Formular-/Chat-Funktionen, Sicherheitsmaßnahmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag, soweit Shop/Bestellung), Art. 6 Abs. 1 lit. f DSGVO (Websitebetrieb/Sicherheit).
Wix Datenschutz: https://de.wix.com/about/privacy
5. Cookies, Einwilligungsmanagement (Consent) nach TDDDG
Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Pixel, Tags, Local Storage). Diese können technisch notwendig sein oder der Analyse/Marketing dienen.
5.1 Technisch notwendige Cookies
Erforderlich für Grundfunktionen (z. B. Seitennavigation, Warenkorb, Checkout, Sicherheitsfunktionen).
Rechtsgrundlage: § 25 Abs. 2 TDDDG (keine Einwilligung nötig, wenn unbedingt erforderlich) + Art. 6 Abs. 1 lit. f DSGVO.
5.2 Analyse-/Marketing-Cookies
Werden nur gesetzt, wenn du einwilligst (Cookie-Banner).
Rechtsgrundlage: § 25 Abs. 1 TDDDG + Art. 6 Abs. 1 lit. a DSGVO.
5.3 Protokollierung der Einwilligung
Deine Auswahl (Opt-in/Opt-out) kann dokumentiert werden (z. B. Zeitstempel, Kategorie-Auswahl, technische ID), um unsere Nachweispflichten zu erfüllen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung/Nachweis) und/oder Art. 6 Abs. 1 lit. f DSGVO (Nachweis/Compliance).
6. Kontaktaufnahme (E-Mail, Kontaktformular, Chat)
6.1 E-Mail / Kontaktformular
Wenn du uns kontaktierst, verarbeiten wir z. B.:
-
Name (falls angegeben)
-
E-Mail-Adresse
-
Nachrichtentext und Inhalte
-
ggf. Metadaten (Zeitpunkt, technische Daten)
Zweck: Bearbeitung deiner Anfrage, Support, vorvertragliche/vertragliche Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) oder Art. 6 Abs. 1 lit. f DSGVO (Kommunikation/Organisation).
6.2 Wix Chat / Live-Chat
Wenn auf unserer Seite ein Chat genutzt wird, können Chat-Inhalte sowie technische Daten verarbeitet werden.
Zweck: schnelle Kommunikation und Support.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder lit. f DSGVO (je nach Kontext).
7. Bestellungen & Vertragsabwicklung (digitale Inhalte und personalisierte physische Produkte)
Bei Bestellungen verarbeiten wir insbesondere:
-
Name
-
E-Mail-Adresse
-
Bestellinformationen (Paketwahl, Preis, Zeitpunkt)
-
Zahlungsstatus/Transaktionsreferenzen (nicht zwingend vollständige Zahlungsdetails bei uns)
-
Inhalteingaben zur Personalisierung (z. B. Namen, Story, Stil, Genre, No-Go’s, Must-Haves, Textentwürfe)
-
Lieferadresse
-
-
ggf. Telefonnummer für Zustellung/Versandinformationen
-
bestellte Produktart, Format, Material und sonstige Gestaltungsangaben
-
ggf. hochgeladene Bilder, Texte oder sonstige Druckinhalte
-
Kommunikation zur Bestellung (Rückfragen, Korrekturen)
Zwecke: Vertragsdurchführung, Erstellung personalisierter Songs, Herstellung personalisierter physischer Produkte, Qualitätsprüfung, Versand bzw. digitale Auslieferung, Kundenservice sowie ggf. Reklamations- und Rückabwicklungsbearbeitung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Hinweis zu sensiblen Daten: Bitte sende keine besonderen Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) in Freitextfelder, da diese für die Songproduktion nicht erforderlich sind.
7.1 Fulfillment- und Print-on-Demand-Dienstleister (Gelato)
Für die Herstellung und den Versand personalisierter physischer Produkte nutzen wir den Fulfillment- und Print-on-Demand-Dienstleister Gelato.
Anbieter: Gelato ASA bzw. die jeweils im Rahmen des Bestellprozesses eingebundenen Gelato-Gesellschaften und Produktionspartner.
Dabei können zur Vertragsabwicklung insbesondere folgende Daten an Gelato und verbundene Produktions- bzw. Versandpartner übermittelt werden: Name, Lieferadresse, E-Mail-Adresse, Telefonnummer (soweit angegeben), Bestelldaten, Produktdetails sowie die vom Kunden bereitgestellten Personalisierungsinhalte (z. B. Texte, Bilder, Designangaben).
Die Verarbeitung erfolgt zum Zweck der Produktion, Qualitätskontrolle, Verpackung, Versandabwicklung und Reklamationsbearbeitung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Es kann nicht ausgeschlossen werden, dass Daten im Rahmen des internationalen Produktions- und Versandnetzwerks auch in Drittländer übermittelt werden. Gelato informiert darüber, dass je nach Produktionsort eine Übermittlung außerhalb der EU stattfinden kann und hierfür geeignete Schutzmechanismen eingesetzt werden.
7.2 Veröffentlichungs-Add-on für Musikplattformen
Soweit du im Rahmen deiner Bestellung die optionale Veröffentlichung des für dich erstellten Songs auswählst, verarbeiten wir zusätzlich die hierfür erforderlichen personenbezogenen Daten und inhaltsbezogenen Angaben.
Dabei können insbesondere folgende Daten bzw. Inhalte verarbeitet werden:
- Name bzw. gewünschter Künstlername/Pseudonym
- Songtitel
- ggf. Release-Titel
- Cover-/Artwork-Dateien
- Metadaten zum Release
- Inhalte des Songs bzw. der Lyrics, soweit diese von dir vorgegeben oder freigegeben wurden
- Plattformauswahl bzw. gebuchte Veröffentlichungsoption
- Zeitpunkt der Freigabe / Beauftragung der Veröffentlichung
Zwecke der Verarbeitung:
- technische Vorbereitung und Durchführung der Veröffentlichung
- Übermittlung der erforderlichen Daten und Dateien an DistroKid sowie an angebundene Plattformen
- Bereitstellung des Songs auf ausgewählten Plattformen
- Support, Zuordnung und Bearbeitung von Rückfragen zur Veröffentlichung
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die Veröffentlichung als gebuchte Zusatzleistung Teil unserer vertraglichen Leistung ist.
Hinweis zur öffentlichen Sichtbarkeit:
Im Rahmen einer Veröffentlichung können insbesondere Songtitel, Künstlername/Pseudonym, Cover/Artwork sowie sonstige von dir freigegebene Metadaten öffentlich abrufbar sein.
7.3 Optionale Lyrics-/Textdatei als PDF
Soweit du zusätzlich eine Lyrics-/Textdatei als PDF bestellst, verarbeiten wir die hierfür erforderlichen Inhalte und Gestaltungsangaben, insbesondere den finalen Songtext, ggf. Namen, Widmungen, Titelangaben und sonstige textbezogene Personalisierungsinhalte.
Zwecke:
- Erstellung der PDF-Datei
- digitale Bereitstellung/Auslieferung
- ggf. nachträgliche erneute Zustellung im Supportfall
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Zahlungsdienstleister
Je nach angebotener Zahlungsart werden zur Zahlungsabwicklung erforderliche Daten an Zahlungsdienstleister übermittelt (z. B. Name, E-Mail, Betrag, Transaktionsdaten). Zahlungsdaten wie Kreditkartendaten werden typischerweise direkt beim Zahlungsdienstleister verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Beispiele (nur wenn von euch im Checkout angeboten/aktiv):
-
PayPal Datenschutz: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
-
Stripe Datenschutz: https://stripe.com/de/privacy
9. Erstellung personalisierter Songs, Lyrics-/Textdateien und veröffentlichungsbezogene Verarbeitung mit KI / generativer Audiotechnologie
Wir erstellen personalisierte Songs und – soweit gebucht – ergänzende Lyrics-/Textdateien mithilfe moderner generativer Audiotechnologie und KI-Systeme. Soweit eine Veröffentlichungsoption gebucht wird, verarbeiten wir außerdem die hierfür erforderlichen Inhalte, Metadaten und Freigabeinformationen. Dabei verarbeiten wir nur die für die jeweilige Leistung erforderlichen Eingaben.
Zwecke: Erstellung der bestellten digitalen Inhalte (Song, ggf. Lyrics-/Textdatei), Qualitätskontrolle, Auslieferung sowie – soweit gebucht – technische Vorbereitung und Durchführung der Veröffentlichung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
9.1 OpenAI / ChatGPT (Text-/Ideenmodule, z. B. Lyrics-Varianten)
Anbieter: OpenAI (EU/Irland) – soweit von euch genutzt
Datenschutz: https://openai.com/policies/privacy
Mögliche Datenkategorien: Namen, Story-Inhalte, Textwünsche, Stilvorgaben, No-Go’s.
Drittlandübermittlung: Je nach konkreter Verarbeitung kann eine Übermittlung außerhalb der EU nicht vollständig ausgeschlossen werden. Schutzmechanismen können u. a. Standardvertragsklauseln und/oder Angemessenheitsmechanismen sein.
Quelle SCC (EU-Kommission): https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en
9.2 Suno AI (musikalische Generierung)
Anbieter: Suno, Inc.
Datenschutz: https://www.suno.ai/privacy
Mögliche Datenkategorien: Texte/Prompts, Stilvorgaben, Inhalteingaben (z. B. Story-Infos, Namen – soweit in Prompts enthalten).
Drittlandübermittlung: Verarbeitung kann in den USA stattfinden. Dabei kommen geeignete Garantien in Betracht (z. B. Standardvertragsklauseln).
Quelle DPF (EU-Kommission): https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-privacy-framework_en
Wichtig: Bitte gestaltet eure Eingabeformulare so, dass Nutzer:innen keine unnötigen personenbezogenen Daten eingeben müssen (Datenminimierung nach Art. 5 DSGVO).
Quelle DSGVO Grundsätze: https://eur-lex.europa.eu/eli/reg/2016/679/oj
9.3 DistroKid als Distributionsdienstleister für Veröffentlichungen
Soweit du eine Veröffentlichung des Songs als Zusatzleistung buchst, nutzen wir für die technische Distribution und Bereitstellung auf Musik-, Streaming-, Social-Media- und sonstigen Content-Plattformen den Distributionsdienstleister DistroKid.
Anbieter:
DistroKid
Informationen zu den Nutzungsbedingungen:
Informationen zum Datenschutz:
https://distrokid.com/privacy/
Dabei können insbesondere folgende Daten und Inhalte an DistroKid übermittelt und dort verarbeitet werden:
- Songdatei
- Songtitel
- Künstlername bzw. Pseudonym
- Release-/Metadaten
- Cover-/Artwork-Dateien
- ggf. Lyrics bzw. textbezogene Inhalte, soweit diese Bestandteil des Releases sind
- sonstige veröffentlichungsbezogene Angaben, die für die Distribution erforderlich sind
Zwecke:
- technische Vorbereitung und Durchführung der Veröffentlichung
- Übermittlung an angebundene Plattformen und Stores
- Verwaltung, Zuordnung, Aktualisierung oder Deaktivierung von Releases
- Support und Bearbeitung veröffentlichungsbezogener Rückfragen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die Veröffentlichung Teil der von dir gebuchten Zusatzleistung ist.
Drittlandübermittlung:
Im Rahmen der Nutzung von DistroKid kann eine Verarbeitung personenbezogener Daten auch außerhalb der EU/des EWR, insbesondere in den USA, nicht ausgeschlossen werden. Eine solche Übermittlung erfolgt nur unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
Hinweis:
Bei einer Veröffentlichung können Release-Daten wie Songtitel, Künstlername/Pseudonym, Cover/Artwork und sonstige freigegebene Metadaten auf den angebundenen Plattformen öffentlich sichtbar werden.
10. Newsletter & E-Mail-Marketing
Wenn du dich zum Newsletter anmeldest, verarbeiten wir:
-
E-Mail-Adresse
-
ggf. Vor-/Nachname (falls freiwillig)
-
Zeitpunkt der Anmeldung
-
Bestätigung der Einwilligung (Double-Opt-In, wenn eingesetzt)
-
ggf. Trackingdaten (Öffnungen/Klicks), falls du eingewilligt hast
Zweck: Versand von Informationen/Angeboten, Kundenbindung, Marketing.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: Du kannst jederzeit mit Wirkung für die Zukunft widerrufen (z. B. Abmeldelink).
Blacklist/Sperrliste: Nach Abmeldung kann deine E-Mail-Adresse in einer Sperrliste gespeichert werden, um zukünftige Zusendungen zu verhindern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Compliance).
Wenn ihr Tools wie z. B. Wix Email Marketing oder externe Anbieter (z. B. Klaviyo) nutzt, müssen deren Hinweise ergänzt/geführt werden:
Klaviyo Datenschutz: https://www.klaviyo.com/legal/privacy-notice
11. Webanalyse & Tracking (nur mit Einwilligung)
Wenn du einwilligst, nutzen wir Analyse- und Marketingtools, um die Website zu verbessern und Werbung messbar zu machen.
11.1 Google Analytics 4
Anbieter: Google Ireland Limited, Irland
Datenschutz: https://policies.google.com/privacy?hl=de
Verarbeitete Daten können sein: IP-Adresse (ggf. gekürzt), Geräte-/Browserdaten, Nutzungsverhalten, Seitenaufrufe, Interaktionen, Zeitstempel.
Zweck: Reichweitenmessung, Analyse, Optimierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG.
11.2 Google Tag Manager
Anbieter: Google Ireland Limited
Der Tag Manager verwaltet Tags, setzt aber selbst i. d. R. keine Cookies; er kann jedoch weitere Tools auslösen.
Rechtsgrundlage: abhängig von den ausgelösten Tags (meist Einwilligung).
Infos: https://policies.google.com/privacy?hl=de
11.3 Meta Pixel (Facebook/Instagram)
Anbieter: Meta Platforms Ireland Limited, Irland
Datenschutz: https://www.facebook.com/about/privacy/
Zwecke: Conversion-Messung, Retargeting, Anzeigenoptimierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG.
Gemeinsame Verantwortlichkeit: Für bestimmte Verarbeitungen kann eine gemeinsame Verantwortlichkeit bestehen (Meta Business Tools).
Quelle: https://www.facebook.com/legal/terms/businesstools
11.4 TikTok Pixel
Anbieter: TikTok (EU/UK-Einheiten)
Datenschutz: https://www.tiktok.com/legal/page/eea/privacy-policy/de
Zweck: Conversion-Messung, Zielgruppenbildung, Kampagnenoptimierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG.
11.5 Google Ads Conversion Tracking / Remarketing
Anbieter: Google Ireland Limited
Zweck: Messung von Anzeigen-Erfolg, Optimierung, Remarketing.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG).
Infos: https://policies.google.com/privacy?hl=de
12. Einbindung externer Inhalte (Plugins, Fonts, Video, Karten)
12.1 Google Fonts
Bei Einbindung von Google Fonts kann eine Verbindung zu Google-Servern stattfinden (IP-Adresse).
Rechtsgrundlage: i. d. R. Einwilligung bei externer Einbindung; alternativ lokale Einbindung ohne externe Requests.
Infos: https://developers.google.com/fonts/faq
Datenschutz: https://policies.google.com/privacy?hl=de
12.2 YouTube / Vimeo (Videos)
Beim Abspielen eingebetteter Videos kann eine Datenübermittlung an den jeweiligen Anbieter stattfinden (IP-Adresse, Nutzungsdaten).
YouTube Datenschutz: https://policies.google.com/privacy?hl=de
Vimeo Datenschutz: https://vimeo.com/privacy
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG), sofern Cookies/Tracking eingesetzt werden.
12.3 Google Maps
Beim Aufruf kann eine Datenübermittlung an Google stattfinden.
Datenschutz: https://policies.google.com/privacy?hl=de
Rechtsgrundlage: Einwilligung (typisch), wenn nicht technisch zwingend.
13. Schutz vor Missbrauch (reCAPTCHA / hCaptcha)
13.1 Google reCAPTCHA
Anbieter: Google Ireland Limited
Datenschutz: https://policies.google.com/privacy?hl=de
Zweck: Spam-/Missbrauchsschutz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheitsinteresse) und/oder Einwilligung – je nach Implementierung.
13.2 hCaptcha
Anbieter: Intuition Machines, Inc.
Datenschutz: https://www.hcaptcha.com/privacy
Zweck: Schutz vor Bots/Spam.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit).
14. Bewertungen / UGC (falls aktiv)
Wenn ihr Bewertungen/Kommentare auf der Website ermöglicht, können verarbeitet werden:
-
Name/Anzeige-Name
-
E-Mail-Adresse (ggf. für Verifikation)
-
Bewertungsinhalt, Sterne, Zeitstempel
-
ggf. Bestellreferenz zur Verifikation (Anti-Fake)
Zweck: Anzeige von Bewertungen, Qualitätssicherung, Missbrauchsvermeidung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f DSGVO (Integrität/Anti-Fake), je nach System.
15. Empfänger / Kategorien von Empfängern
Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist, z. B. an:
- Hosting-/Plattformanbieter (Wix)
- Zahlungsdienstleister (z. B. PayPal/Stripe)
- E-Mail-/Newsletterdienstleister (falls genutzt)
- Analyse-/Marketingdienstleister (Google/Meta/TikTok – nur mit Einwilligung)
- KI-Dienstleister für die Produktion (OpenAI/Suno, soweit eingesetzt)
- Fulfillment- und Versanddienstleister für physische Produkte (z. B. Gelato und eingebundene Produktions-/Versandpartner)
- Distributionsdienstleister für Musikveröffentlichungen (DistroKid)
- angebundene Musik-, Streaming-, Social-Media- und Content-Plattformen, soweit du die Veröffentlichungsoption gebucht hast
Sofern Dienstleister weisungsgebunden tätig werden, erfolgt dies im Rahmen der Auftragsverarbeitung nach Art. 28 DSGVO, soweit die gesetzlichen Voraussetzungen vorliegen.
16. Drittlandübermittlungen (außerhalb EU/EWR)
Es kann vorkommen, dass Daten in Drittländer (z. B. USA oder andere Staaten außerhalb der EU/des EWR) übermittelt werden. Dies kann insbesondere bei Hosting-/Plattformdiensten, Analyse-/Marketingtools, KI-Dienstleistern sowie im Rahmen der Distribution und Veröffentlichung von Songs über DistroKid und angebundene internationale Plattformen der Fall sein. In diesen Ländern besteht ggf. kein mit der EU vergleichbares Datenschutzniveau. z. B.:
-
Angemessenheitsbeschluss (z. B. EU-US Data Privacy Framework, sofern Anbieter zertifiziert)
Quelle: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-privacy-framework_en -
Standardvertragsklauseln (SCC)
Quelle: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en
17. Speicherdauer / Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
-
Songdatei (MP3): Speicherung nach Auslieferung i. d. R. bis zu 30 Tage für erneute Zustellung/Support; danach Löschung, sofern keine weitere Speicherung erforderlich ist.
-
Lyrics-/Textdateien (PDF): Speicherung nach Auslieferung i. d. R. bis zu 30 Tage für erneute Zustellung/Support; danach Löschung, sofern keine weitere Speicherung erforderlich ist.
-
Veröffentlichungsbezogene Metadaten und Release-Informationen: Speicherung grundsätzlich so lange, wie dies für die Verwaltung, Zuordnung, Betreuung, den Nachweis der Beauftragung, Support oder eine ggf. gewünschte Deaktivierung eines Releases erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
-
Bereits veröffentlichte Inhalte auf externen Plattformen: Soweit Inhalte über DistroKid bzw. angebundene Plattformen veröffentlicht wurden, richtet sich die weitere Verfügbarkeit und Speicherdauer auch nach den jeweiligen Prozessen des Distributionsdienstleisters und der angebundenen Plattformen. Eine vollständige und sofortige Löschung aus allen externen Systemen, Caches, Vorschauen oder Drittkopien kann nicht in jedem Fall gewährleistet werden.
-
Kommunikation/Support: so lange nötig zur Bearbeitung; anschließend Löschung, soweit keine Aufbewahrungspflichten greifen.
-
Vertrags- und Rechnungsdaten: nach gesetzlichen Aufbewahrungsfristen (Handels-/Steuerrecht).
Quelle (allgemein): § 147 AO / § 257 HGB (Gesetze im Internet):
AO: https://www.gesetze-im-internet.de/ao_1977/__147.html
HGB: https://www.gesetze-im-internet.de/hgb/__257.html
18. Deine Rechte (Betroffenenrechte)
Du hast – je nach Voraussetzung – folgende Rechte:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch (Art. 21 DSGVO)
-
Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) – jederzeit mit Wirkung für die Zukunft
-
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Quelle DSGVO: https://eur-lex.europa.eu/eli/reg/2016/679/oj
19. Widerspruchsrecht (Art. 21 DSGVO)
Wenn wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einlegen.
Wenn sich der Widerspruch gegen Direktwerbung richtet, verarbeiten wir die Daten nicht mehr zu diesem Zweck. Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht. Wurde ein Inhalt bereits auf externen Plattformen veröffentlicht, kann die Entfernung nur im Rahmen der technisch und tatsächlich möglichen Prozesse erfolgen.
20. Datensicherheit
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um deine Daten gegen Manipulation, Verlust, Zerstörung oder unberechtigten Zugriff zu schützen. Ein vollständiger Schutz bei Datenübertragung im Internet kann jedoch nicht garantiert werden.
21. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO findet durch uns nicht statt – außer soweit dies durch Werbeplattformen nach Einwilligung technisch erfolgt (z. B. Zielgruppenbildung durch Meta/TikTok/Google). In diesem Fall erfolgt dies nur auf Grundlage deiner Einwilligung.
22. Aktualität und Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, Dienste oder Prozesse ändern. Es gilt die jeweils aktuelle Fassung auf dieser Website.
