festefinden
VeranstaltungenFest einreichen

Datenschutzerklärung

Datenschutz

Stand: 2. August 2026. Diese Datenschutzerklärung beschreibt, wie Festefinden personenbezogene Daten verarbeitet.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf festefinden.de ist:

Armin Geiger
Egerländer Str. 8
71691 Freiberg am Neckar
E-Mail: post@armingeiger.de
Telefon: 07141 / 4878090

Ein Datenschutzbeauftragter ist derzeit nicht benannt. Sollte sich durch den weiteren Ausbau des Angebots eine Benennungspflicht ergeben, werden die Kontaktdaten hier ergänzt.

2. Aufruf der Website

Beim Besuch von festefinden.de werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, Referrer, Browser- und Geräteinformationen, HTTP-Statuscode sowie technische Protokolldaten gehören.

Die Verarbeitung erfolgt zur Auslieferung der Website, zur Sicherstellung von Stabilität und Sicherheit, zur Fehleranalyse und zur Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

3. Domain, Hosting und Datenbank

Die Domain und DNS-Einträge von festefinden.de werden über INWX verwaltet. Die Website wird über Vercel bereitgestellt. Die Datenbank wird über Neon PostgreSQL betrieben. Dabei können technische Zugriffsdaten, DNS-Anfragedaten, Serverlogs, Anwendungsdaten und in Formularen übermittelte Angaben verarbeitet werden.

Für Domainregistrierung und DNS-Betrieb kommt INWX GmbH zum Einsatz. Für das Webhosting kommt Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA, zum Einsatz. Für die PostgreSQL-Datenbank kommt Neon, LLC, 160 Spear Street, 15th Floor, San Francisco, CA 94105, USA, zum Einsatz. Neon ist eine Databricks-Gesellschaft.

Für Vercel gilt nach der dokumentierten Betreiberfreigabe der in den Pro-Vertrag einbezogene Vercel-Pro-DPA. Für Neon wurde der Databricks-DPA nach dem dokumentierten Abschlussweg elektronisch abgeschlossen. INWX wird als Dienstleister für Domainregistrierung und DNS-Betrieb eingesetzt und erhält keine Veranstaltungseinreichungen aus dem Formular.

Vercel Inc. und Databricks, Inc. sind nach den geprüften Registerauszügen als aktive Teilnehmer des EU-US Data Privacy Frameworks geführt. Neon, LLC ist dabei als von der Databricks-Zertifizierung erfasste Gesellschaft benannt. Soweit Daten in die USA übermittelt werden, stützt sich die Übermittlung auf den jeweils anwendbaren Angemessenheitsbeschluss zum EU-US Data Privacy Framework; ergänzend bleiben die Anbietervereinbarungen, Unterauftragsverarbeiter und die konkrete Produktkonfiguration maßgeblich.

4. Veranstaltung einreichen

Wenn Sie eine Veranstaltung einreichen, verarbeiten wir die von Ihnen eingegebenen Angaben, insbesondere Veranstaltungstitel, Datum, Ort, Quellenlink, Beschreibung und Hinweise. Das öffentliche Einreichen-Formular fragt weder Namen noch eine E-Mail-Adresse oder sonstige Kontaktadresse für Rückfragen ab.

Entgegen dieser fachlichen Vorgabe können Einreichungen ausnahmsweise personenbezogene Angaben enthalten, etwa wenn Namen oder Kontaktdaten in Freitext, URL, Titel, Veranstaltungsort oder sonstigen Angaben stehen. Einreichungen werden nicht automatisch veröffentlicht. Solche Angaben werden in der redaktionellen Prüfung minimiert, entfernt oder zusammen mit der Einreichung verworfen und nicht in den regulären öffentlichen Veranstaltungsbestand übernommen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Veranstaltungshinweise entgegenzunehmen, zu prüfen und ein verlässliches Veranstaltungsangebot aufzubauen. Die Pflichtcheckbox bestätigt ausschließlich die Kenntnisnahme dieser Datenschutzerklärung und ist keine Einwilligung in die Verarbeitung.

Optional übermittelte Flyer- oder Bilddateien werden nur während der Anfrage technisch auf Dateityp und Größe geprüft, nicht dauerhaft gespeichert und nicht inhaltlich ausgewertet. Dauerhaft kann lediglich der veranstaltungsbezogene Hinweis gespeichert werden, dass eine Datei mitgesendet wurde.

5. Veröffentlichte Veranstaltungsdaten

Reguläre Event- und Quelldaten enthalten keine personenbezogenen Daten natürlicher Personen. Nach redaktioneller Prüfung können ausschließlich veranstaltungsbezogene Angaben veröffentlicht werden, insbesondere Titel, Datum, Uhrzeit, Ort, Veranstalter als Organisation, Kategorie, Beschreibung, Eintrittsinformationen und Quellenhinweise.

Personenbezogene Daten natürlicher Einzelpersonen aus Originalquellen werden nicht in öffentliche Veranstaltungsfelder übernommen. Wenn eine Originalquelle etwa einzelne Kursleitungen, Referierende, Ansprechpartner oder sonstige natürliche Personen nennt, verweist Festefinden insoweit auf die Originalquelle. Angaben zu juristischen Personen, Behörden, Vereinen, Kirchengemeinden oder Unternehmen können als Veranstalter oder Quelle verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung eines quellenbasierten Veranstaltungskalenders.

6. Quellen, Recherche und Recherche-Kandidaten

Festefinden kann öffentlich zugängliche Informationen aus zulässigen Primärquellen redaktionell auswerten. Automatische Recherche ist nach aktueller Umsetzung nicht als allgemeine Produktfunktion aktiv. Interne Recherche-Kandidaten werden nicht automatisch veröffentlicht.

Verarbeitet werden können insbesondere Quelle, Quellen-URL, Abrufzeitpunkt, Veranstaltungsfakten, interne Prüfstati, Redaktionsnotizen und redaktionelle Freigabeentscheidungen. Originaltexte, Bilder und fremde redaktionelle Inhalte werden nicht ungeprüft übernommen.

Namen, Kontaktdaten oder sonstige personenbezogene Zusatzinformationen natürlicher Personen werden nicht als reguläre Quellen- oder Veranstaltungsdaten übernommen. Soweit eine Originalquelle solche Angaben enthält, werden sie nicht extrahiert; für weitergehende Informationen wird nur auf die Originalquelle verwiesen.

7. Adminbereich und interne Protokolle

Der Adminbereich wird derzeit ausschließlich der Verantwortliche selbst genutzt. Für dessen Anmeldung setzt Auth.js ein technisch erforderliches Sitzungscookie mit einer vorgesehenen Gültigkeit von höchstens acht Stunden. Der dokumentierte Basic-Auth-Rückfallweg bleibt als zusätzlicher technischer Zugriffsschutz aktiv. Es bestehen keine öffentlichen Nutzerkonten und kein Rollen- oder Rechteverfahren für weitere Personen.

Zur redaktionellen Prüfung und Nachvollziehbarkeit können interne Bearbeitungs- und Entscheidungsprotokolle gespeichert werden, etwa Statusänderungen, Prüfhinweise, Quellenentscheidungen und Bearbeitungszeitpunkte. Rechtsgrundlage für sicherheitsbezogene technische Daten ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in Zugriffsschutz, Missbrauchsvermeidung und Nachvollziehbarkeit.

8. Speicherdauer

Offene Einreichungen werden nach sechs Monaten geprüft und spätestens zwölf Monate nach der letzten Aktivität anonymisiert oder gelöscht, wenn kein Prüf- oder Nachweiszweck mehr besteht. Abgelehnte Einreichungen werden sechs Monate nach der Abschlussprüfung anonymisiert oder gelöscht. Bei übernommenen Hinweisen werden ausnahmsweise enthaltene personenbezogene Freitexte spätestens sechs Monate nach der Übernahme entfernt, soweit kein konkreter Nachweiszweck fortbesteht.

Die Prüfung erfolgt derzeit in einem dokumentierten manuellen Quartalsprozess; die erste reguläre Prüfung ist für den 1. Oktober 2026 vorgesehen. Technische Standard-Zugriffs- und Serverlogs sollen spätestens nach sieben Tagen gelöscht werden. Anbietergebundene Runtime-, Sicherheits-, Deployment- und Wiederherstellungsdaten richten sich zusätzlich nach der jeweiligen Produktkonfiguration und werden bei den regelmäßigen Betreiberprüfungen kontrolliert. Gesetzliche Aufbewahrungspflichten und konkret dokumentierte Sicherheitsvorfälle können im Einzelfall eine abweichende Frist erfordern.

9. Cookies und ähnliche Technologien

Festefinden setzt nach aktueller technischer Umsetzung keine einwilligungsbedürftigen Cookies oder vergleichbaren Technologien ein. Es werden keine Marketing-Cookies, keine Werbe-Pixel und kein geräteübergreifendes Tracking verwendet.

Das Auth.js-Sitzungscookie wird nur nach der nicht öffentlichen Adminanmeldung des Verantwortlichen gesetzt und ist für den Betrieb der öffentlichen Seiten nicht erforderlich. Zusätzlich können technisch erforderliche Hosting- und Sicherheitsmechanismen der eingesetzten Anbieter greifen.

Sollten künftig nicht erforderliche Cookies, Trackingdienste, externe Medien oder vergleichbare Technologien eingesetzt werden, wird vor deren Einsatz eine Einwilligung eingeholt und diese Datenschutzerklärung angepasst.

10. Empfänger

Empfänger personenbezogener Daten können Vercel für Hosting, Auslieferung, Sicherheit und Deployment sowie Neon beziehungsweise Databricks für den Datenbankbetrieb sein. INWX ist für Domainregistrierung und DNS-Betrieb eingebunden. Eine Weitergabe von Einreichungen an Werbedienstleister, Veranstalter oder Partner findet nicht statt.

11. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Rechte bestehen jeweils unter den gesetzlichen Voraussetzungen.

Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

12. Keine automatisierten Entscheidungen

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.

13. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Hosting, Datenbankbetrieb, Analysefunktionen, Newsletter, Karten, externe Medien oder sonstige datenschutzrelevante Prozesse ändern.

festefinden

Regionale Feste und Veranstaltungen mit Datum, Ort, Quelle und redaktioneller Einordnung.

FindenVeranstaltungen suchenLokale Feste ansehenZur Startseite
MitmachenFehlendes Fest einreichenHinweise zur Einreichung
RechtlichesImpressumDatenschutzNutzungshinweise

Festefinden veröffentlicht redaktionell geprüfte Veranstaltungshinweise. Bitte prüfe vor einem Besuch auch die verlinkte Originalquelle des Veranstalters.