info@tucholskykiel.de Bergstraße 17, 24103 Kiel

Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir auf unserer Website und im Zusammenhang mit Online-Anfragen, Reservierungen, Bewerbungen, Event-Galerien und sonstigen digitalen Angeboten verarbeiten.

Audit-Hinweis: Die frühere Fassung war an mehreren Stellen zu pauschal, teilweise ungenau und nicht konsequent an die tatsächlich auf der Website erkennbaren Verarbeitungen gekoppelt. Diese Version ist auf die aktuellen Website-Prozesse und die Informationspflichten aus Art. 13 DSGVO ausgerichtet.

1. Verantwortlicher

Diskothek Tucholsky Kiel
Yaser Shaker
Bergstraße 17
24103 Kiel
Deutschland

Telefon: 0431/88859883
E-Mail: info@tucholskykiel.de

Datenschutz-Kontakt: Bitte richten Sie Datenschutzanfragen, Auskunftsverlangen, Berichtigungs- oder Löschbegehren an info@tucholskykiel.de.

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der Website, die Bearbeitung Ihrer Anfragen, die Durchführung von Reservierungen, die Verwaltung von Bewerbungen, die Darstellung von Event-Galerien oder den Betrieb unserer digitalen Angebote erforderlich ist.

Ein öffentlicher Kunden-Login oder ein dauerhaftes Kundenkonto für Website-Besucher wird derzeit nicht angeboten. Auf der öffentlichen Website werden daher keine Kundenzugangsdaten für ein Benutzerkonto gespeichert.

Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO für Einwilligungen, z. B. optionale Cookies oder Newsletter-Anmeldungen.
  • Art. 6 Abs. 1 lit. b DSGVO für Reservierungen, vorvertragliche Kommunikation und Bewerbungsverfahren.
  • Art. 6 Abs. 1 lit. c DSGVO soweit gesetzliche Pflichten zu beachten sind.
  • Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen, z. B. IT-Sicherheit, technische Bereitstellung, Kontaktverwaltung, Event-Dokumentation und Missbrauchsvermeidung.

3. Hosting und Serverbetrieb

Unsere Website wird auf einem VPS innerhalb der Europäischen Union betrieben. Nach aktuellem Stand erfolgt das Hosting innerhalb der EU, insbesondere über eine Server-Infrastruktur in Bulgarien.

Für die Auslieferung der Website werden technisch notwendige Verbindungsdaten kurzzeitig verarbeitet, soweit dies für den Aufbau der Verbindung, die Auslieferung der Inhalte und die Systemsicherheit erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen und sicheren Betrieb der Website).

4. Cookies und Consent-Management

Auf der Website wird ein Consent-Banner verwendet. Dabei werden technisch erforderliche Cookies gesetzt, um Ihre Auswahl und die Funktionsfähigkeit des Systems zu speichern.

Technisch notwendige Cookies

Zweck: Speicherung der Einwilligungsentscheidung, grundlegende Website-Funktionalität.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Je nach Cookie bis zum Ende der Sitzung oder für einen begrenzten Zeitraum.

Optionale Cookies

Optionale Cookie-Kategorien dürfen nur auf Grundlage Ihrer Einwilligung aktiviert werden.

Rechtsgrundlage: § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Widerruf: Sie können Ihre Auswahl jederzeit über die Cookie-Einstellungen ändern.

Welche konkreten Reichweiten- und Marketing-Dienste eingesetzt werden, ist unter Ziffer 4a aufgeführt. Diese Dienste werden ausschließlich nach ausdrücklicher Einwilligung im Cookie-Banner aktiviert.

4a. Reichweitenmessung, Marketing und Tracking-Tools

Die nachfolgend genannten Dienste werden nur geladen, wenn Sie im Cookie-Banner aktiv die Kategorie „Marketing“ akzeptiert haben. Vor Erteilung Ihrer Einwilligung werden weder Skripte dieser Anbieter geladen noch Daten an diese Anbieter übermittelt.

Gemeinsame Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung).

Drittlandbezug (gemeinsam): Bei den nachfolgend aufgeführten Anbietern kann eine Verarbeitung in den USA oder anderen Drittländern nicht ausgeschlossen werden. Für solche Übermittlungen besteht ggf. kein Angemessenheitsbeschluss; es bestehen daher Risiken hinsichtlich des Datenschutzniveaus, insbesondere staatlicher Zugriffsmöglichkeiten. Soweit verfügbar werden Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und Zusätze nach dem EU-US Data Privacy Framework genutzt.

Widerruf: Sie können Ihre Einwilligung jederzeit über den Button „Cookie-Einstellungen“ (rechts unten auf jeder Seite) mit Wirkung für die Zukunft widerrufen.

Offizielle EU-Rechtsquellen:

Google Analytics 4 (GA4)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen Google LLC, Mountain View, USA.

Zweck: Statistische Auswertung der Websitenutzung (Seitenaufrufe, Verweildauer, Geräte- und Browsertypen, ungefähre geografische Herkunft) zur Verbesserung des Angebots.

Datenkategorien: gekürzte IP-Adresse, Pseudonyme Cookie-/Geräte-IDs, technische Nutzungsdaten, Referrer.

Drittlandbezug: USA. Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; zusätzlich werden EU-Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO genutzt.

Speicherdauer: Standardmäßig bis zu 14 Monate auf Seiten von Google.

Weiterführende Informationen:

Google Tag Manager (GTM)

Anbieter: Google Ireland Limited / Google LLC.

Zweck: Technische Verwaltung und Auslieferung weiterer Marketing- und Analyse-Skripte im Browser des Nutzers.

Datenkategorien: IP-Adresse, technische Browserdaten beim Laden des GTM-Containers.

Drittlandbezug: USA. Es gelten dieselben Garantien wie bei Google Analytics 4 (DPF-Zertifizierung sowie EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO).

Speicherdauer: GTM speichert selbst keine personenbezogenen Daten dauerhaft; Skripte, die über GTM ausgeliefert werden, unterliegen den jeweils eigenen Speicherfristen.

Weiterführende Informationen:

Meta-Pixel (Facebook / Instagram)

Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Mutterunternehmen Meta Platforms, Inc., USA.

Zweck: Reichweitenmessung, Conversion-Tracking, Aussteuerung und Erfolgsmessung von Werbeanzeigen auf Facebook und Instagram, Bildung von zielgruppenähnlichen Segmenten (Custom & Lookalike Audiences).

Datenkategorien: IP-Adresse, Pseudonyme Pixel-/Cookie-IDs (z. B. _fbp), Browser- und Gerätedaten, besuchte URLs, Ereignisse (z. B. Seitenaufruf, Klick, Conversion). Für erweiterte Conversions ggf. gehashte E-Mail-/Telefondaten.

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Für die Erhebung und Übermittlung der Pixel-Daten an Meta besteht eine gemeinsame Verantwortlichkeit; das hierfür vorgesehene Addendum ist abrufbar unter facebook.com/legal/controller_addendum.

Drittlandbezug: USA. Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; zusätzlich werden EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO genutzt.

Speicherdauer: Cookies (z. B. _fbp) regelmäßig bis zu 90 Tage. Aggregierte Auswertungen auf Seiten von Meta gemäß deren Richtlinien.

Weiterführende Informationen:

TikTok-Pixel

Anbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland; verbundene Unternehmen u.a. in den USA, im Vereinigten Königreich und in Singapur.

Zweck: Reichweitenmessung, Conversion-Tracking und Aussteuerung von Werbung auf TikTok.

Datenkategorien: IP-Adresse, Pseudonyme Pixel-/Cookie-IDs, Browser- und Gerätedaten, besuchte URLs, Ereignisse. Für erweiterte Conversions ggf. gehashte E-Mail-/Telefondaten.

Drittlandbezug: USA, Singapur, Vereinigtes Königreich. Für Übermittlungen außerhalb des EWR werden EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO eingesetzt; für das Vereinigte Königreich gilt der Angemessenheitsbeschluss der EU-Kommission vom 28.06.2021.

Speicherdauer: Cookies regelmäßig bis zu 13 Monate. Aggregierte Auswertungen auf Seiten von TikTok gemäß deren Richtlinien.

Weiterführende Informationen:

5. Kontaktanfragen

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Name, E-Mail-Adresse, Betreff und Nachrichteninhalt.

Zweck: Bearbeitung Ihrer Anfrage, Kommunikation, organisatorische Abwicklung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anliegen oder Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen.

Empfänger: Interne zuständige Mitarbeitende, ggf. technische E-Mail- oder Hosting-Dienstleister.

Speicherdauer: Bis zur abschließenden Bearbeitung der Anfrage und darüber hinaus nur, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.

6. Reservierungen, Buchungen und Check-in

Auf der Website werden Reservierungs- und Buchungsprozesse angeboten. Dabei können je nach Formular insbesondere folgende Daten verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Event- und Reservierungsdaten
  • Tisch-, Paket- oder Produktangaben
  • Anzahl der Gäste
  • interne Bestätigungs- oder Verifizierungsdaten, z. B. Reservierungs-ID oder QR-/Token-Daten

Zweck: Bearbeitung, Bestätigung, Verwaltung und Durchführung Ihrer Reservierung bzw. Buchung einschließlich Einlass- und Check-in-Prozessen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Empfänger: interne Mitarbeitende, Hosting- und IT-Dienstleister, soweit technisch erforderlich.

Speicherdauer: Reservierungs- und Buchungsdaten werden nach Ihrem aktuellen Organisationsstand spätestens nach 6 Monaten gelöscht, sofern keine zwingenden gesetzlichen Aufbewahrungspflichten oder konkrete Einzelfallgründe entgegenstehen.

7. Newsletter

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir in der Regel Ihre E-Mail-Adresse. Soweit freiwillig weitere Daten angegeben werden, verarbeiten wir diese ebenfalls nur für den Newsletter-Versand.

Zweck: Versand von Informationen zu Events, Neuigkeiten und Aktionen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Speicherdauer: Newsletter-Daten werden nach Ihrem aktuellen Organisationsstand spätestens nach 6 Monaten gelöscht, sofern nicht vorher ein Widerruf oder eine frühere Löschung erfolgt.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über einen Abmeldelink oder per Nachricht an uns.

Hinweis aus dem Audit: Im aktuell erkennbaren technischen Stand wird die E-Mail-Adresse direkt in einer Datenbank gespeichert. Falls ein Double-Opt-in-Verfahren nicht aktiv ist, sollte dieses aus Compliance-Gründen nachgerüstet werden.

8. Event-Fotos und Galerie

Auf der Website werden Event-Galerien mit Fotos veröffentlicht. Zudem kann Bildmaterial für unsere Social-Media-Auftritte verwendet werden.

Zweck: Dokumentation von Veranstaltungen, Darstellung des Clubbetriebs, Kommunikation von Events und Atmosphäre.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; soweit einschlägig erfolgt die Veröffentlichung zusätzlich unter Beachtung der §§ 22, 23 KUG.

Berechtigtes Interesse: Darstellung unserer Veranstaltungen und unseres Betriebs gegenüber Gästen und Interessierten.

Hinweis: Wenn Sie im Einzelfall berechtigte Einwände gegen eine Veröffentlichung haben, können Sie sich jederzeit an uns wenden. Wir prüfen Löschungs- oder Unkenntlichmachungsbegehren unverzüglich.

9. Bewerbungen

Wenn Sie sich über unsere Website auf eine Stelle bewerben, verarbeiten wir insbesondere:

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Anschreiben / Nachricht
  • hochgeladene Bewerbungsunterlagen, insbesondere Lebenslauf

Zweck: Durchführung des Bewerbungsverfahrens.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG.

Speicherdauer: Grundsätzlich bis zu 6 Monate nach Abschluss des Bewerbungsverfahrens, sofern keine gesetzliche Pflicht oder ausdrückliche Einwilligung für eine längere Speicherung besteht.

10. Lost & Found / Fundsachen

Wenn Sie eine Fundsache melden oder eine Anfrage zu verlorenen Gegenständen stellen, verarbeiten wir die von Ihnen bereitgestellten Kontakt- und Sachinformationen.

Zweck: Zuordnung, Kommunikation und Abwicklung von Fundsachen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Bis zur Erledigung des Vorgangs; längstens, soweit organisatorisch oder rechtlich erforderlich.

11. Externe Inhalte, technische Bibliotheken und Drittlandbezug

Google Maps

Auf der Kontaktseite ist derzeit eine Google-Maps-Karte direkt eingebunden. Bereits beim Laden der Seite kann Google Ihre IP-Adresse sowie weitere technische Verbindungsdaten erhalten.

Zweck: Darstellung unseres Standorts.

Empfänger: Google Ireland Limited / Google LLC.

Drittlandbezug: Eine Verarbeitung in Drittländern, insbesondere den USA, kann nicht ausgeschlossen werden.

CDN-Bibliotheken / technische Assets

Auf einzelnen Seiten werden externe technische Bibliotheken eingebunden, z. B. über jsDelivr oder vergleichbare Content-Delivery-Dienste. Dabei kann Ihre IP-Adresse an den jeweiligen Anbieter übermittelt werden.

Zweck: Schnellere und stabile Auslieferung technischer Frontend-Komponenten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, soweit die Einbindung technisch erforderlich ist.

Social-Media-Links

Unsere Website enthält Links auf Instagram, Facebook, TikTok und weitere soziale Netzwerke. Diese Dienste erhalten regelmäßig erst dann Daten, wenn Sie den Link aktiv anklicken.

Wichtiges Audit-Ergebnis: Die Datenschutzerklärung bildet den aktuellen Stand ab. Unabhängig davon bleibt die direkte Einbindung externer Dienste wie Google Maps aus Compliance-Sicht prüfungsbedürftig. Sauberer wäre eine Zwei-Klick-Lösung oder eine vorherige Einwilligung.

12. Empfänger oder Kategorien von Empfängern

Ihre Daten werden nur weitergegeben, soweit dies zur Zweckerreichung erforderlich ist oder eine rechtliche Verpflichtung besteht. Empfänger können insbesondere sein:

  • Hosting- und Server-Dienstleister
  • technische IT- und Wartungsdienstleister
  • E-Mail- und Kommunikationsdienstleister
  • eingebundene Drittanbieter für Karten- oder Bibliotheksdienste
  • Behörden oder Gerichte bei gesetzlicher Verpflichtung

Eine Weitergabe zu Werbezwecken an Datenhändler oder sonstige unbeteiligte Dritte erfolgt nicht.

13. Speicherdauer und Löschkriterien

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden Daten gelöscht oder die Verarbeitung eingeschränkt, sofern gesetzliche Aufbewahrungspflichten bestehen.

  • Server-Logs: bis zum Wegfall des Sicherheits- und Analysezwecks
  • Kontaktanfragen: bis zur abschließenden Bearbeitung
  • Newsletter: grundsätzlich höchstens 6 Monate, sofern nicht vorher widerrufen oder früher gelöscht
  • Reservierungen: grundsätzlich höchstens 6 Monate, sofern keine gesetzlichen Pflichten oder Einzelfallgründe eine längere Speicherung erfordern
  • Bewerbungen: in der Regel bis zu 6 Monate nach Verfahrensabschluss
  • Fundsachen: bis zur Erledigung des Vorgangs
  • Cookie-Einwilligungen: bis zum Ablauf des jeweiligen Cookie-Zeitraums oder bis zur Änderung Ihrer Auswahl

14. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
  • Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zuständige Aufsichtsbehörde: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein, www.datenschutzzentrum.de

15. Recht auf Widerspruch nach Art. 21 DSGVO

Soweit wir Daten auf Grundlage unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wenn sich Ihr Widerspruch gegen Direktwerbung richtet, besteht das Widerspruchsrecht ohne weitere Voraussetzungen. Soweit auf der Website Reichweiten- oder Marketing-Dienste (z. B. Google Analytics, Google Tag Manager, Meta-Pixel, TikTok-Pixel) eingesetzt werden, erfolgt dies ausschließlich nach Ihrer Einwilligung im Cookie-Banner. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

16. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nach aktuellem Stand auf der öffentlichen Website nicht statt.

17. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Manipulation, unbefugtem Zugriff oder unberechtigter Offenlegung zu schützen. Dazu gehören insbesondere HTTPS-Verschlüsselung, Zugriffsbeschränkungen, Rollen- und Berechtigungskonzepte sowie technische Schutzmaßnahmen auf Serverebene.

18. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische Prozesse, gesetzliche Anforderungen oder unsere Datenverarbeitungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.