1. Verantwortlicher
Traumtänzer Tanzsport gGmbH
Columbiadamm 8–10, 12101 Berlin
Telefon: +49 30 690 413 29
E-Mail: [email protected]
2. Ansprechpartner Datenschutz
Miron Daniel Jakubczyk
E-Mail: [email protected]
3. Allgemeines zur Datenverarbeitung
Diese Erklärung gilt für die Nutzung der Plattform tanzpartnerforum.de. Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Plattform, zur Erfüllung des Nutzungsvertrags oder aufgrund einer Einwilligung erforderlich ist. Rechtsgrundlagen sind je nach Verarbeitung Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertragserfüllung), lit. c (rechtliche Verpflichtung) oder lit. f DSGVO (berechtigtes Interesse).
4. Bereitstellung der Website / Server-Logfiles
Beim Aufruf der Seite erhebt unser Hoster (Netcup) automatisch Zugriffsdaten (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp, Referrer) in Logfiles. Zweck: technische Bereitstellung, Fehleranalyse, Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Speicherdauer: automatische Löschung nach wenigen Tagen, sofern keine sicherheitsrelevante Auffälligkeit eine längere Auswertung erfordert.
5. Cookies und Einwilligungsverwaltung
Technisch notwendiges Cookie (kein Consent nötig):
tpf_session – hält die Anmeldung eines Mitglieds aufrecht (eigenes Login-System, keine WordPress-Benutzerkonten). Enthält nur einen zufälligen Sitzungs-Token, keine Klardaten. Läuft nach 24 Stunden bzw. 30 Tagen bei „Angemeldet bleiben“ ab. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b DSGVO (unbedingt erforderlich, um den Login-Dienst zu erbringen) – keine Einwilligung erforderlich.
Einwilligungspflichtige Cookies/Dienste (Newsletter-Tracking, ggf. Werbung):
Wir nutzen Real Cookie Banner (devowl.io GmbH) zur Verwaltung von Einwilligungen. Über den Banner können Sie Ihre Einwilligung jederzeit erteilen, einschränken oder widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG.
6. Registrierung und Mitgliedskonto
Zur Nutzung der Partnersuche ist eine Registrierung erforderlich: Vorname, E-Mail-Adresse, Passwort. Die Registrierung erfolgt über einen eigenen, von WordPress-Benutzerkonten unabhängigen Mechanismus (eigene Datenbanktabelle). Nach der Registrierung erhalten Sie eine Bestätigungs-E-Mail mit Aktivierungslink (gültig 48 Stunden); erst nach Bestätigung wird das Konto aktiv. Die Nutzung ist Personen ab 18 Jahren vorbehalten (siehe AGB).
Zweck: Vertragserfüllung (Bereitstellung des Mitgliedskontos), Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Löschung des Kontos durch Sie selbst oder durch uns (siehe Punkt 19).
7. Profildaten
Nach Aktivierung können Sie folgende Angaben machen: Vor-/Nachname (Nachname optional ausblendbar), Geschlecht, Größe, Geburtsdatum, Freitext „Über mich“, Wohnort, Telefonnummer, Links zu Facebook/Twitter, bevorzugte Tanzstile. Diese Angaben sind freiwillig (außer Vorname/E-Mail bei Registrierung) und werden zur Anzeige Ihres Profils gegenüber anderen eingeloggten Mitgliedern verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (freiwillige Vertragsinhalte) bzw. lit. a bei besonders sensiblen freiwilligen Angaben.
8. Profilfotos
Sie können ein oder mehrere Fotos hochladen. Fotos werden zugeschnitten/verarbeitet und ausschließlich zur Anzeige Ihres Profils genutzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Löschung mit dem Profil.
9. Partnersuche und Sichtbarkeit
Ihr Profil ist für andere eingeloggte Mitglieder über die Suchfunktion auffindbar (Filter nach Tanzstil, Ort u. a.). Es findet keine automatisierte Entscheidungsfindung/kein Profiling im Sinne von Art. 22 DSGVO statt – die Suche liefert lediglich eine nach Ihren eigenen Filterkriterien sortierte Liste.
Damit Sie sehen können, wer sich kürzlich für Ihr Profil interessiert hat, speichern wir bei jedem Profilbesuch durch ein eingeloggtes Mitglied Besucher und Zeitpunkt (nur der jeweils letzte Besuch, keine Historie). Angezeigt werden im Mitgliedsbereich nur Besuche der letzten 48 Stunden; unabhängig davon werden die Einträge spätestens nach 7 Tagen automatisch gelöscht. Sie können diese Funktion in den Kontoeinstellungen (Datenschutz) für sich deaktivieren – dann werden Sie selbst nicht als Besucher erfasst, erscheinen rückwirkend nicht mehr in fremden Besucherlisten und sehen im Gegenzug auch keine eigene Besucherliste mehr. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer für alle Mitglieder gleichermaßen nützlichen Funktion, mit Opt-out).
10. Nachrichten zwischen Mitgliedern
Das Plattform-eigene Nachrichtensystem ermöglicht 1:1-Kommunikation zwischen Mitgliedern. Nachrichten durchlaufen automatisiert einen Wortfilter zur Erkennung unzulässiger Inhalte (Spam/Beleidigungen); eine inhaltliche manuelle Kontrolle durch uns findet nur bei einer Meldung statt (siehe Punkt 13). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsleistung „Nachrichtenfunktion“), für den Wortfilter zusätzlich lit. f (Schutz der Mitglieder vor Missbrauch).
11. Favoriten und Freunde
Die Funktionen „Favorit markieren“ und „Freund werden“ speichern eine Verknüpfung zwischen zwei Mitgliedskonten, sichtbar nur für das jeweilige Mitglied selbst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
12. Kleinanzeigen und Pinnwand
Kleinanzeigen (z. B. Gesuche/Angebote im Zusammenhang mit Kursen/Veranstaltungen) sind auf der öffentlichen Pinnwand sichtbar. Gäste (nicht eingeloggte Besucher) sehen nur eine reduzierte Übersicht; volle Details erst nach Login. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsleistung) bzw. lit. f für die öffentliche Teilanzeige.
13. Melden und Moderation
Mitglieder können Profile, Nachrichten und Kleinanzeigen melden. Meldungen werden von uns geprüft; mögliche Folgen sind Sperrung, Deaktivierung oder Löschung des betroffenen Kontos bzw. Inhalts. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Plattform).
14. Support-Kontakt
Support-Anfragen laufen über das plattforminterne Nachrichtensystem (kein separates Kontaktformular-Plugin). Es gelten dieselben Regeln wie unter Punkt 10.
15. Newsletter
Wenn Sie sich für unseren Newsletter anmelden, übermitteln wir Ihre E-Mail-Adresse (und ggf. Vorname) an einen Newsletter-Dienstleister, der den Versand für uns übernimmt (Double-Opt-in-Verfahren: Sie erhalten eine Bestätigungs-E-Mail und werden erst nach Klick auf den Bestätigungslink eingetragen). Wir setzen dafür einen der folgenden Dienstleister ein; welcher aktuell für das Tanzpartnerforum aktiv ist, geben wir auf Anfrage bekannt:
- Mailchimp – The Rocket Science Group LLC d/b/a Mailchimp (Intuit Inc.), USA. Mailchimp ist aktiv im EU-US Data Privacy Framework (DPF) zertifiziert (inkl. UK- und Swiss-Erweiterung) – eine Übermittlung in die USA erfolgt damit auf zulässiger Grundlage (Art. 45 DSGVO).
- Brevo – Brevo GmbH, Köpenicker Str. 126, 10179 Berlin (Muttergesellschaft: Sendinblue SAS, 17 rue de Salneuve, 75017 Paris, Frankreich). Die Daten werden auf Servern in der EU verarbeitet; eine Übermittlung in ein Drittland findet nicht statt.
Mit beiden Anbietern besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Abmeldelink in jeder E-Mail oder in Ihren Kontoeinstellungen mit Wirkung für die Zukunft widerrufen.
16. Transaktions-E-Mails (Systemnachrichten)
Registrierungs-, Aktivierungs-, Passwort-Reset- und Benachrichtigungs-E-Mails versenden wir über einen technischen E-Mail-Dienstleister. Es handelt sich um notwendige Systemmails zur Vertragsdurchführung, keine Werbung. Wir setzen dafür einen der folgenden Dienstleister ein:
- Mandrill (Mailchimp Transactional Email) – The Rocket Science Group LLC / Intuit Inc., USA; Datenübermittlung in die USA auf Grundlage der aktiven DPF-Zertifizierung (siehe Punkt 15).
- Brevo – Brevo GmbH, Köpenicker Str. 126, 10179 Berlin; Verarbeitung auf Servern in der EU.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Auftragsverarbeitung erfolgt auf Grundlage eines Vertrags nach Art. 28 DSGVO mit dem jeweiligen Anbieter. Alle Versandversuche werden intern protokolliert (Empfänger, Betreff, Status) und automatisch nach 90 Tagen gelöscht.
17. Werbung (Google AdSense)
Derzeit ist noch kein AdSense-Konto eingerichtet; auf der Plattform vorgesehene Werbeflächen sind inaktiv (kein Skript, keine Datenübertragung an Google, solange keine Publisher-ID hinterlegt ist). Sobald Werbung aktiviert wird, erfolgt dies ausschließlich nach Einwilligung über Real Cookie Banner (Google-zertifiziertes Consent-Tool). Dieser Abschnitt wird vor Aktivierung der Werbung um die konkreten Details (Drittlandübermittlung USA, Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO) ergänzt.
18. Kurs- und Veranstaltungsdaten der Tanzschule Traumtänzer
Kurs-, Veranstaltungs- und Lehrer-Informationen (Titel, Zeiten, Orte, Lehrernamen/-fotos) werden – sofern aktiviert – lesend aus der Datenbank der Tanzschule Traumtänzer eingeblendet. Es handelt sich um Geschäftsdaten der Tanzschule, keine Tanzpartnerforum-Mitgliederdaten; ein Rückschreiben in diese Datenbank findet nicht statt. Die Traumtänzer Tanzsport gGmbH (siehe Punkt 1) ist alleine für Tanzpartnerforum verantwortlich, auch soweit Kurs-, Veranstaltungs- und Lehrerdaten der drei weiteren Traumtänzer-Standorte sowie der Traumtänzer Tanzsport gGmbH eingeblendet werden. Es handelt sich daher um eine einheitliche Verantwortlichkeit, keine gemeinsame Verantwortlichkeit mehrerer Stellen nach Art. 26 DSGVO.
Einige auf der Plattform eingebundene Bilder (z. B. Lehrerfotos) werden technisch direkt vom ursprünglichen Bildserver nachgeladen, etwa von www.traumtaenzer.de. Beim Aufruf einer Seite mit solchen Bildern werden dadurch IP-Adresse und Browserdaten auch an diesen Server übermittelt.
19. Speicherdauer und Löschung
Sie können Ihr Konto jederzeit selbst über die Kontoeinstellungen löschen; Profil, Fotos und Tanzstil-Angaben werden dabei dauerhaft entfernt. Von Ihnen gesendete Nachrichten und Gruppenchat-Beiträge bleiben für die anderen Beteiligten sichtbar, Ihr Profil wird dabei als „gelöscht“ ausgewiesen. Ihre eigenen Benachrichtigungen werden dagegen vollständig gelöscht. Ausnahme bei 1:1-Nachrichten: Sobald bei einer Konversation auch die zweite beteiligte Person ihr Konto gelöscht hat, werden die Konversation und alle zugehörigen Nachrichten vollständig gelöscht – dann kann kein aktives Mitglied mehr darauf zugreifen, sodass kein Grund zur weiteren Speicherung mehr besteht (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse der noch aktiven Person an ihrem eigenen Nachrichtenverlauf). Inaktive, nie bestätigte Registrierungen sowie leere (nie tatsächlich begonnene) Konversationen werden automatisiert bereinigt. Zusätzlich erstellen wir regelmäßige Backups, die lokal sowie auf einem Netzlaufwerk in Deutschland gespeichert werden (kein Drittlandtransfer); Backups werden nach Ablauf der Aufbewahrungsfrist automatisch überschrieben bzw. gelöscht.
20. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu.
Für die Ausübung Ihres Auskunfts- und Datenübertragbarkeitsrechts (Art. 15, 20 DSGVO) wenden Sie sich formlos an uns (siehe Punkt 2). Wir stellen Ihnen Ihre bei uns gespeicherten Daten dann als maschinenlesbare JSON-Datei zusammen: Konto- und Profildaten, Tanzstile, Fotos als Verweis (URL), Kontakte/Follows, gespeicherte Suchen, von Ihnen gesendete Nachrichten, Kleinanzeigen, Gruppenchat-Beiträge, eigene Meldungen sowie Ihre Benachrichtigungseinstellungen. Aus Sicherheitsgründen bzw. zum Schutz Dritter nicht enthalten sind: Passwort-Hash und Sicherheits-Token, interne Datenbank-IDs sowie an Sie gerichtete Nachrichten und die Daten anderer Mitglieder.
21. Datensicherheit
Passwörter werden ausschließlich als Hash gespeichert, niemals im Klartext. Sitzungs-Token werden nur als Hash in der Datenbank abgelegt. Die Verbindung erfolgt verschlüsselt (TLS/HTTPS). Zugangsdaten zu externen Diensten (Datenbank, Mandrill, Mailchimp, Brevo) sind verschlüsselt hinterlegt und nicht im Quellcode enthalten.
22. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Es gilt die zum Zeitpunkt Ihres Besuchs veröffentlichte Fassung.