Datenschutzerklärung
Stand: 6. September 2026
Diese Hinweise erläutern die Verarbeitung personenbezogener Daten auf unserer öffentlichen Website und bei der Nutzung der FameRocket-Anwendung. Welche Verarbeitung im Arbeitsbereich stattfindet, hängt davon ab, welche Funktionen genutzt und welche Dienste vom jeweiligen Veranstalter verbunden werden.
1. Verantwortlicher und Datenschutzkontakt
Die Freizeitarchitekten GmbHKleine Maingasse 17
63500 Seligenstadt, Deutschland
Geschäftsführer: Oliver Gerhardt
E-Mail: info@famerocket.de
Ein Datenschutzbeauftragter ist nicht benannt. Bitte richte Datenschutzanfragen unmittelbar an die oben genannte Adresse.
Für die Website, die Verwaltung unserer Nutzerkonten, eigene Geschäftskontakte und die Sicherheit unseres Angebots entscheiden wir über Zwecke und Mittel der Verarbeitung. Verarbeitet ein Veranstalter in FameRocket Daten seiner Gäste, Kunden, Künstler oder Beschäftigten für eigene Zwecke, ist grundsätzlich dieser Veranstalter verantwortlich. Soweit wir diese Daten ausschließlich nach seinen Weisungen verarbeiten, erfolgt dies als Auftragsverarbeitung. Diese Erklärung ersetzt weder die Datenschutzhinweise des Veranstalters noch die erforderliche Vereinbarung zur Auftragsverarbeitung.
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten Kontaktdaten und Kontoinformationen zur Bereitstellung des angeforderten Zugangs sowie zur Bearbeitung von Anfragen und Verträgen. Hierfür ist Art. 6 Abs. 1 lit. b DSGVO maßgeblich, soweit du selbst Vertragspartner bist. Bei Ansprechpartnern eines Unternehmens sowie für einen sicheren und funktionsfähigen Betrieb stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Unsere Interessen sind die Kommunikation mit Geschäftskunden, die Durchführung der Zusammenarbeit und der Schutz vor Missbrauch.
Soweit gesetzliche Verpflichtungen bestehen, ist Art. 6 Abs. 1 lit. c DSGVO die Grundlage. Einwilligungspflichtige optionale Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die technische Freigabe eines verbundenen Kontos ersetzt keine erforderliche Rechtsgrundlage für die darin enthaltenen Daten anderer Personen.
3. Website-Aufruf und Hosting
FameRocket wird über OpenAI Sites bereitgestellt. Die technische Infrastruktur umfasst Cloudflare Workers für die Anwendung, Cloudflare D1 für strukturierte Daten und Cloudflare R2 für hochgeladene Dateien. Beim Abruf werden insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, technische Browser- und Geräteinformationen, Statusmeldungen und gegebenenfalls die zuvor besuchte Seite verarbeitet. Das dient der Auslieferung, Fehleranalyse, Stabilität und Abwehr missbräuchlicher Zugriffe.
OpenAI verarbeitet die beim Betrieb einer Site anfallenden Endnutzerdaten als technischer Dienstleister nach den für das Betreiberkonto geltenden Bedingungen. Für Kunden im Europäischen Wirtschaftsraum benennt das veröffentlichte OpenAI Data Processing Addendum OpenAI Ireland Ltd. Cloudflare, Inc., USA, stellt die eingesetzte Infrastruktur bereit. Weitere Informationen: Datenschutz bei OpenAI Sites, OpenAI Data Processing Addendum und Cloudflare-Datenschutzhinweise.
OpenAI Sites bietet nach den veröffentlichten Hosting-Hinweisen derzeit keine frei wählbare Datenresidenz. Wir sagen daher keine ausschließliche Speicherung oder Verarbeitung in Deutschland oder in der EU zu. Hinweise zu internationalen Übermittlungen findest du in Abschnitt 9.
4. Registrierung, Anmeldung und Veranstalterbereiche
Bei der kostenlosen Registrierung erfassen wir deinen Namen, deine E-Mail-Adresse, den Namen des Veranstalters bzw. Unternehmens, dein Passwort, deine unverbindliche Tarifauswahl und die Bestätigung deiner geschäftlichen Nutzung. Gespeichert werden außerdem interne Nutzer- und Organisationskennungen, Zeitpunkt der Registrierung und die Version der bereitgestellten Datenschutzhinweise. Dein Passwort wird mit einem individuellen Salt als abgeleiteter Passwort-Hash gespeichert, nicht im Klartext.
Die Registrierung legt einen eigenen Veranstalterbereich mit deiner Mitgliedschaft an. Sie begründet kein kostenpflichtiges Abonnement und keine Anmeldung zu einem Werbe-Newsletter. Ein zunächst unbestätigtes Konto erhält nicht allein aufgrund derselben E-Mail-Adresse Zugriff auf bestehende fremde Veranstalterbereiche.
Für angemeldete Sitzungen speichern wir eine geschützte Sitzungskennung, Zeitpunkte, Ablaufdatum, Browserinformationen und gegebenenfalls einen Hash der IP-Adresse. Fehlversuche und zeitweilige Sperren schützen vor Angriffen. Registrierungs- und Wiederherstellungsanfragen werden zusätzlich über zeitlich begrenzte, aus der IP-Adresse abgeleitete Kennungen begrenzt.
Bei der optionalen Anmeldung über ChatGPT werden wir zu OpenAI weitergeleitet bzw. erhalten von der Hosting-Plattform eine Nutzerkennung, E-Mail-Adresse und gegebenenfalls einen Anzeigenamen. Die Anmeldung ist eine Alternative für entsprechend zugeordnete Konten. Für dein Konto bei OpenAI gelten zusätzlich die OpenAI-Datenschutzhinweise.
In der Anwendung werden ausgewählte Verwaltungsaktionen, Änderungen und Bedienaktionen mit Nutzerkennung, Veranstalterzuordnung, Zeitpunkt, betroffenem Objekt und technischen Metadaten protokolliert. Dies dient Nachvollziehbarkeit, Support und Zugriffsschutz. Berechtigte Administratoren können diese Protokolle einsehen.
5. Cookies, lokale Speicherung und externe Inhalte
Die öffentliche Homepage bindet im Anwendungscode keine Werbepixel, Google Analytics, externen Webfonts oder eingebetteten Videoplayer ein. Die Markenbilder und Schriften werden über unsere eigene Website ausgeliefert. Ein einfacher Besuch löst durch unsere Anwendung keine Marketing-Kampagne und keinen Abruf deiner verbundenen Gmail-, Meta- oder Drive-Inhalte aus.
| Speicherung | Zweck | Dauer |
|---|---|---|
| famerocket_session | Anmeldung mit E-Mail und Passwort; geschütztes, für JavaScript nicht lesbares Cookie | Bis zu 30 Tage, bei Abmeldung entfernt |
| eventpilot_organizer | Auswahl deines Veranstalterbereichs; Zugriff zusätzlich serverseitig geprüft | Bis zu einem Jahr |
| Verbindungs- und Sicherheitszustände | Schutz und Rückkehr bei ausdrücklich gestarteten Konto-Verbindungen | Je nach Verbindung bis zum Abschluss bzw. Ablauf des Vorgangs |
| Lokaler Browser- und Sitzungsspeicher | Arbeitszustände, etwa die Rückkehr nach einem Import oder noch nicht abgeschlossene Eingaben in der Anwendung | Bis zum Ende der Sitzung, zum Zurücksetzen oder zum Löschen im Browser, abhängig von der Funktion |
Die für die ausdrücklich angeforderte Funktion erforderliche Speicherung bzw. das Auslesen erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Eine gegebenenfalls erforderliche Einwilligung in zusätzliche, nicht notwendige Technologien muss vor deren Verwendung eingeholt werden. Hosting- und Anmeldedienste können eigene technische Sicherheits- und Sitzungsmechanismen einsetzen; deren Umfang richtet sich nach dem tatsächlich verwendeten Dienst.
6. Kontakt und System-E-Mails
Wenn du uns per E-Mail kontaktierst oder eine Demo anfragst, verarbeiten wir deine Absenderadresse, den Inhalt deiner Nachricht und freiwillige Angaben zur Beantwortung und Bearbeitung deines Anliegens. Über einen E-Mail-Link öffnet sich dein eigenes E-Mail-Programm; erst durch das Absenden wird eine Nachricht versendet.
Einladungen und Passwort-Wiederherstellungen können über einen eingerichteten Transaktions-E-Mail-Dienst versendet werden. Bei aktiviertem Versand verwenden wir Amazon Simple Email Service (SES), eingerichtet in der AWS-Region Frankfurt. Dabei werden Empfängeradresse, Nachrichteninhalt, Einmal-Link und Zustellinformationen verarbeitet. Ist der Versand nicht eingerichtet, weist die Passwort-Wiederherstellung auf den direkten Kontaktweg hin. Anbieterinformationen: AWS-Datenschutz.
7. Daten in der App und optionale Integrationen
Die nachfolgenden Verarbeitungen betreffen eingerichtete und genutzte Funktionen im geschützten Veranstalterbereich. Sie werden nicht allein durch den Besuch der Homepage aktiviert. Der Veranstalter entscheidet, welche Datenquellen er verbindet und welche berechtigten Teammitglieder auf die Daten zugreifen. Verbindungen verwenden Zugangstoken, die serverseitig gespeichert und gegen unberechtigten Zugriff geschützt werden.
Ticketing, Kundenverwaltung und Newsletter
Über Weeztix können Event-, Verkaufs-, Bestell- und Käuferdaten importiert werden. Die Kundenverwaltung verarbeitet Kontaktinformationen, Eventbezüge, Kaufhistorien sowie Einwilligungs- und Herkunftsangaben, soweit sie aus der jeweiligen Quelle vorhanden sind. Dazu kommen vom Veranstalter hochgeladene CSV- oder Tabellenimporte. Dubletten und Zuordnungen können geprüft und korrigiert werden.
Bei einer Mailchimp-Verbindung können Zielgruppen, Kontakte, Newsletterinhalte sowie Versand- und Interaktionsdaten verarbeitet werden. Ein Newsletterversand erfolgt nur über die dafür eingerichtete Funktion. Der Veranstalter muss über die erforderliche Versandberechtigung verfügen und die Empfänger gesondert informieren. Anbieterinformationen: Weeztix und Intuit / Mailchimp.
Meta und Instagram
Die Verbindung kann Angaben zu Seiten, Werbekonten, Kampagnen und deren Leistung sowie freigegebene Social-Media-Daten abrufen. Der Umfang hängt von erteilten Berechtigungen und verfügbaren Schnittstellen ab. Eine allgemeine Besucherübermittlung an Meta durch die öffentliche Homepage findet im Anwendungscode nicht statt. Für die verbundenen Konten gelten ergänzend die Datenschutzhinweise von Meta.
Gmail, Booking und Artist Advancing
Bei verbundenem Gmail werden Nachrichten, Absender, Empfänger, Betreff, Inhalte, Anhänge und enthaltene Dokumentlinks für die Booking- und Dokumentenverarbeitung abgerufen. Die erste Synchronisierung kann den erreichbaren Nachrichtenbestand erfassen; Folgeabgleiche verarbeiten Änderungen. Relevante Informationen werden Events und Artists zugeordnet, beispielsweise Ansprechpartner, Vertragsdaten, Rider, Presskits und Produktionsangaben. Der verwendete Gmail-Zugriff ist lesend; FameRocket verschickt oder löscht darüber keine E-Mails.
Verknüpfte Dokumente können von der jeweiligen Quelle abgerufen und in den Veranstalterbereich übernommen werden. Die Quelle erhält dabei technisch erforderliche Abrufinformationen. Unklare Zuordnungen und extrahierte Informationen müssen geprüft werden. Bitte verbinde nur Postfächer, für deren Verarbeitung eine ausreichende Berechtigung besteht. Besonders sensible Inhalte, etwa Gesundheitsdaten, gehören nicht in diese Verarbeitung.
Google Drive und Dateien
Nach Freigabe können Ordner, Dateinamen, Metadaten und benötigte Dateiinhalte aus Google Drive abgerufen werden. Eventdateien und übernommene Dokumente werden mit Veranstalter- und Eventzuordnung gespeichert. Wird eine Datei oder ein externer Link direkt beim Anbieter geöffnet, verarbeitet dieser zusätzlich die dabei anfallenden Zugriffsdaten. Für Gmail und Drive gelten die Google-Datenschutzhinweise.
Wetter und Veranstalter-Tracking
Für Wetterabfragen werden Veranstaltungsorte bzw. Koordinaten und Zeiträume an die eingerichteten Wetterdienste übermittelt. Welche Quellen aktiv sind, wird in der Wetterverwaltung festgelegt. Die Abfragen dienen Wetterprognosen, Warnungen und Modellvergleichen.
FameRocket stellt außerdem eine gesondert einzurichtende Tracking-Funktion für Websites und Ticketshops von Veranstaltern bereit. Sie ist kein automatisch aktiver Bestandteil dieser Homepage. Bei deren Nutzung können Eventnamen, Kampagnenbezüge, technische Herkunftsinformationen und pseudonymisierte Bestellbezüge zur Erfolgsmessung verarbeitet werden. Der jeweilige Websitebetreiber muss seine Besucher darüber informieren und erforderliche Einwilligungen vor der Messung einholen.
8. AI-gestützte Verarbeitung
Bei freigeschalteten AI-Funktionen können ausgewählte Event- und Verkaufsinformationen, Eingaben, E-Mail-Auszüge und Dokumentinhalte an die konfigurierte OpenAI-API übermittelt werden. Die Verarbeitung dient etwa der Analyse, der Erstellung von Entwürfen sowie dem Erkennen und Strukturieren von Booking- und Produktionsinformationen. Die tatsächlich benötigten Daten hängen von der gewählten Funktion ab.
FameRocket speichert Ergebnisse, Quellenbezüge und den Bearbeitungsstatus im jeweiligen Veranstalterbereich. Bei der Nutzung fallen auch technische Nutzungsinformationen für Kontingente und Nachvollziehbarkeit an. Fehlende Angaben und unsichere Zuordnungen sind zu prüfen; AI-Ausgaben können Fehler enthalten.
Die AI-Funktionen treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung über Personen. Externe Aktionen unterliegen den vorgesehenen Berechtigungen und Freigaben. Informationen zur Verarbeitung durch den API-Anbieter findest du im OpenAI Data Processing Addendum. Ein Ausschluss jeglicher anbieterseitiger Speicherung wird nicht zugesichert.
9. Empfänger und internationale Übermittlungen
Zugriff erhalten befugte Mitarbeiter und Administratoren, die eingesetzten Hosting- und IT-Dienstleister sowie bei aktivierten Verbindungen die betreffenden Plattformanbieter. Innerhalb eines Veranstalterbereichs richtet sich die Sichtbarkeit nach den eingerichteten Rollen. Gesetzlich verpflichtende Übermittlungen, etwa an zuständige Behörden, bleiben möglich.
Bei Hosting, Support, Anmeldung und verbundenen Diensten kann eine Verarbeitung außerhalb der EU bzw. des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. Das veröffentlichte OpenAI Data Processing Addendum sieht für relevante Übermittlungen Standardvertragsklauseln oder einen Angemessenheitsbeschluss vor. Welche Vertragsfassung für das Betreiberkonto gilt, richtet sich nach dem zugrunde liegenden Vertrag. Die Garantien können über die verlinkten Anbieterbedingungen oder auf Anfrage bei uns eingesehen werden. Eine technische Kontofreigabe ist keine pauschale Einwilligung in ungesicherte Drittlandübermittlungen.
10. Speicherdauer und Löschung
Kontodaten, Veranstalterzuordnungen und die Tarifvormerkung werden für die Dauer des bestehenden Kontos und der Zusammenarbeit gespeichert. Nicht mehr benötigte Angaben werden auf eine berechtigte Löschanfrage hin bzw. nach Beendigung und Abwicklung der Zusammenarbeit gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder konkret erforderliche Rechtsverteidigung entgegenstehen. Eine Anfrage zur Kontolöschung ist an info@famerocket.de möglich; wir prüfen dabei die Identität und Auswirkungen auf gemeinsam genutzte Veranstalterdaten.
Kontaktanfragen speichern wir bis zum Abschluss des Anliegens und einer gegebenenfalls erforderlichen Nachbearbeitung. Vertrags- und abrechnungsrelevante Unterlagen können gesetzlichen Aufbewahrungspflichten unterliegen. Die konkrete Dauer richtet sich nach der Art des Dokuments und der einschlägigen gesetzlichen Pflicht.
Der Anmelde-Cookie läuft nach spätestens 30 Tagen ab. Einmal-Links gelten bis zum angegebenen Ablauf oder bis zur Verwendung; Reset-Links sind regelmäßig eine Stunde gültig. Registrierungslimits gelten stundenweise; abgelaufene Einträge werden beim nächsten entsprechenden Anfragevorgang bereinigt. Das Ende einer Cookie- oder Token-Gültigkeit ist nicht automatisch die Löschung aller zugehörigen Sicherheitsprotokolle.
Für vom Veranstalter importierte Kunden-, E-Mail-, Booking- und Dateidaten richten sich Aufbewahrung und Löschung nach dem vereinbarten Zweck, seinen Weisungen und den verfügbaren Löschfunktionen. Das Trennen einer Integration beendet den künftigen Zugriff, löscht jedoch nicht automatisch alle bereits übernommenen Datensätze. Bei erforderlichen Löschungen unterstützen wir über den Datenschutzkontakt. Technische Protokolle und Sicherungskopien werden entsprechend ihrem Sicherheits- bzw. Wiederherstellungszweck und den Bedingungen des jeweiligen Dienstleisters behandelt; daraus ergibt sich keine pauschale feste Löschfrist für alle Datenarten.
11. Deine Rechte
Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Widerspruch: Gegen eine Verarbeitung aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen. Gegen eine Verarbeitung für Direktwerbung kannst du jederzeit Widerspruch einlegen.
Bitte wende dich an info@famerocket.de. Betrifft deine Anfrage Daten, die ein anderer Veranstalter in FameRocket verarbeitet, ist dessen Datenschutzkontakt der erste Ansprechpartner; wir unterstützen ihn im Rahmen unserer Aufgaben.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist dies der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden. Informationen und Beschwerdeformular: datenschutz.hessen.de.
12. Erforderliche Angaben und Änderungen
Die im Registrierungsformular gekennzeichneten Pflichtangaben sind erforderlich, um den gewünschten Zugang und Veranstalterbereich einzurichten. Ohne diese Angaben kann die Registrierung nicht abgeschlossen werden. Die Verbindung zusätzlicher Dienste ist freiwillig; ohne Verbindung stehen die davon abhängigen Funktionen nicht zur Verfügung.
Wir passen diese Erklärung an, wenn sich Funktionen, eingesetzte Dienste oder die Verarbeitung ändern. Die jeweils aktuelle Fassung ist über den Link „Datenschutz“ auf der Website erreichbar.