Diese Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenverarbeitung auf dieser Website umfasst insbesondere: Hosting (Vercel), Authentifizierung (NextAuth mit Google/Spotify/Credentials), Kontaktanfragen per Formular (E‑Mail-Versand via Resend), optionale Analyse (Vercel Web Analytics & Speed Insights – cookieless – nur nach Einwilligung), Datei‑Uploads für angemeldete Nutzer sowie das Nachladen von Instagram‑Bildern über einen Proxy mit möglichen direkten Fallback‑Anfragen an Instagram.
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Corinna Esser
Ruwergasse 43
51061 Köln
E‑Mail: info@andradite.band
Weitere Angaben finden Sie im Impressum.
Wir verarbeiten personenbezogene Daten gemäß Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/Anbahnung), lit. f (berechtigte Interessen, z. B. sichere und wirtschaftliche Bereitstellung der Website). Sofern eine Einwilligung die Rechtsgrundlage ist, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Die Speicherdauer richtet sich nach dem jeweiligen Zweck bzw. gesetzlichen Aufbewahrungsfristen. Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Pflichten entgegenstehen.
Diese Website wird bei einem externen Anbieter gehostet (Vercel Inc.). Beim Aufruf der Seiten werden durch den Hoster automatisch Server‑Logfiles erhoben (z. B. IP‑Adresse, Datum/Uhrzeit, URL, Referrer, User‑Agent, ggf. Fehler‑Logs). Die Verarbeitung erfolgt zur technischen Bereitstellung, Sicherheit und Stabilität der Website (Art. 6 Abs. 1 lit. f DSGVO).
Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA – Datenschutzhinweise:vercel.com/legal/privacy-policy. Es kann zu Übermittlungen in Drittländer kommen; wir treffen hierbei geeignete Garantien (z. B. EU‑Standardvertragsklauseln), soweit erforderlich.
Wir verwenden ein Cookie‑Banner/Consent‑Management. Ihre Auswahl wird lokal im Browser gespeichert (Local Storage‑Eintrag cookieConsent, enthält u. a. Ihre Auswahl und einen Zeitstempel, Aufbewahrung i. d. R. 12 Monate). Notwendige Cookies (z. B. Authentifizierungs‑/Sitzungs‑Cookies von NextAuth) sind für den Betrieb erforderlich und nicht abwählbar.
Sie können Ihre Auswahl jederzeit über den „Cookie‑Einstellungen“‑Button (unten rechts eingeblendet) ändern und Ihre Einwilligung mit Wirkung für die Zukunft widerrufen.
Bei erteilter Einwilligung werden Vercel Web Analytics und Speed Insights eingebunden. Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Beide Dienste arbeiten standardmäßig cookieless und erfassen aggregierte Nutzungs‑ und Performance‑Metriken (z. B. Seitenaufrufe, Referrer, Gerätetyp, LCP/CLS/FID). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Weitere Informationen zum Datenschutz finden Sie in der Datenschutzerklärung von Vercel:vercel.com/legal/privacy-policy. Sie können Ihre Einwilligung jederzeit über die Cookie‑Einstellungen widerrufen.
Für die Anmeldung nutzen wir NextAuth mit folgenden Anbietern: Google, Spotify sowie ein Credentials‑Login. Bei OAuth‑Anmeldungen verarbeiten die Anbieter u. a. Ihre E‑Mail‑Adresse, Ihren Namen und ggf. Profilbild, um Sie zu authentifizieren. Beim Credentials‑Login verarbeiten wir Ihre E‑Mail und Ihr Passwort; Passwörter werden mitbcrypt sicher gehasht gespeichert. Sitzungen werden als JWT‑basierte Authentifizierungs‑Cookies verwaltet.
In unserer Datenbank (PostgreSQL via Prisma) können u. a. folgende Daten gespeichert werden: Benutzer‑ID, E‑Mail, Name, optional Benutzername/Profilbild, Rolle, verbundene Konten (Google/Spotify), Sitzungen, Blog‑Beiträge (sofern angelegt). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis) und lit. f (Betrieb/Sicherheit).
Anbieter‑Informationen: Google Ireland Limited (s. o.), Spotify AB, Regeringsgatan 19, SE‑111 53 Stockholm, Schweden –spotify.com/de/legal/privacy-policy/.
Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E‑Mail‑Adresse, Betreff, Nachricht, optional Telefonnummer sowie – bei Ticketanfragen – gewünschte Ticketanzahl), um Ihre Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) bzw. lit. f (allgemeine Anfragen).
Für den Versand und die Zustellung von E‑Mails verwenden wir den Dienst „Resend“. Anbieter: Resend, Inc. – Datenschutzhinweise: resend.com/legal/privacy. Dabei können technische Metadaten (z. B. Zustellstatus) verarbeitet werden. Wir bewahren Korrespondenz nur solange auf, wie dies zur Bearbeitung und gemäß gesetzlichen Pflichten erforderlich ist.
Über eine geschützte Upload‑Funktion können Dateien (z. B. Bilder) auf unseren Server hochgeladen werden. Die Dateien werden im öffentlichen Verzeichnis der Website gespeichert und sind über eine URL abrufbar. Laden Sie nur Inhalte hoch, an denen Sie die Rechte besitzen und die keine personenbezogenen Daten Dritter enthalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b/f DSGVO.
Zur Anzeige von Instagram‑Bildern nutzen wir serverseitig eine Proxy‑Route. Fällt diese aus, können Bilder direkt von Instagram/CDNs geladen werden. In diesem Fall stellt Ihr Browser eine Verbindung zu Instagram‑Servern her; Instagram erhält dabei u. a. Ihre IP‑Adresse und User‑Agent. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (attraktive Darstellung unseres Online‑Angebots). Mehr Infos: privacycenter.instagram.com.
Zur Unterstützung von Musik‑Features wird das Spotify Web Playback SDK beim Seitenaufruf geladen (https://sdk.scdn.co/spotify-player.js). Anbieter: Spotify AB, Regeringsgatan 19, SE‑111 53 Stockholm, Schweden. Dabei kann es zu Verbindungen zu Spotify‑Servern kommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung multimedialer Funktionen). Datenschutzhinweise:spotify.com/de/legal/privacy-policy/.
Für die Anzeige von Karten verwenden wir die Bibliothek Leaflet. Beim Laden der Karte werden Kachel‑Daten von OpenStreetMap‑Servern abgerufen (https://{s}.tile.openstreetmap.org/{z}/{x}/{y}.png). Zusätzlich werden Leaflet‑Ressourcen (z. B. CSS/Marker‑Bilder) über das CDN unpkg.com geladen. Hierbei werden technisch notwendige Daten (u. a. IP‑Adresse, Datum/Uhrzeit, angeforderte URL, User‑Agent) an die jeweiligen Server übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (attraktive Darstellung von Inhalten und benutzerfreundliche Navigation). Weitere Informationen: OpenStreetMap Foundation –wiki.osmfoundation.org/wiki/Privacy_Policy.
Zur Ausübung Ihrer Rechte genügt eine E‑Mail an info@andradite.band.
Wir treffen angemessene technische und organisatorische Maßnahmen (z. B. TLS‑Verschlüsselung, sichere Passwort‑Hashes mit bcrypt), um Ihre Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.
Wir passen diese Datenschutzerklärung bei Bedarf an, um sie an geänderte Rechtslagen oder neue Dienste anzupassen. Die jeweils aktuelle Fassung ist hier abrufbar.
Stand: 17. September 2025