Verantwortlicher
Peter Behler (MusicaRoca)
Aegidiistraße 64, 48143 Münster, Deutschland
E-Mail: peter@pumasbeats.de
Geltungsbereich
Diese Erklärung informiert über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten auf lakira.music (Website, RSS-Feeds, eingebettete Player/Widgets) sowie über Ihre Rechte nach DSGVO/TTDSG.
1. Hosting / Root-Server (netcup)
Die Website wird auf einem eigenen Root-Server in einem Rechenzentrum in Österreich (EU/EWR) betrieben. Die technische Infrastruktur stellt netcup GmbH bereit; die Server-Administration erfolgt eigenverantwortlich durch uns. Mit netcup besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
- Verarbeitete Daten (Server-Logs): IP-Adresse, Datum/Uhrzeit, angeforderte Ressource, Referrer, User-Agent, Statuscode, übertragene Datenmenge.
- Zweck/Rechtsgrundlage: Betrieb, Sicherheit, Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: i. d. R. bis zu 14 Tage; danach Löschung/Anonymisierung.
- Drittlandübermittlung: keine; Verarbeitung innerhalb des EU/EWR.
- Sicherheitsmaßnahmen: TLS-Verschlüsselung, Firewall/Fail2Ban, Härtung, rollenbasierte Zugriffe, regelmäßige Updates/Backups.
2. Cookies & ähnliche Technologien
Wir verwenden technisch notwendige Cookies. Nicht notwendige Cookies/Tracker (z. B. für eingebettete Drittinhalte) werden nur mit Ihrer Einwilligung über unser Consent-Banner gesetzt.
- Rechtsgrundlagen: § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO.
- Widerruf: Ihre Auswahl können Sie jederzeit in den Cookie-Einstellungen ändern.
3. Benutzerkonto / Registrierung (falls genutzt)
Für geschützte Bereiche oder Einreichungen kann ein Nutzerkonto erforderlich sein.
- Daten: Benutzername, E-Mail, Passwort (gehasht), Zeitpunkt/Metadaten der Registrierung; optional Profilangaben.
- Zwecke/Rechtsgrundlage: Bereitstellung von Accounts/Funktionen (Art. 6 Abs. 1 lit. b DSGVO); Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: bis zur Kontolöschung; gesetzliche Aufbewahrungsfristen bleiben unberührt.
3. Eingebettete Drittinhalte (Spotify/Apple/YouTube etc.)
Wir binden Player/Widgets Dritter ein (z. B. Spotify, Apple Music, YouTube, ggf. TikTok/SoundCloud). Beim Aufruf können diese Anbieter eigene Daten verarbeiten (IP-Adresse, Browserdaten, ggf. Cookies/Local Storage) und Daten in Drittländer übertragen.
- Rechtsgrundlage: Einwilligung über das Consent-Banner (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG).
- Weitere Informationen: Details finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter.
4. Kommunikation per E-Mail
Bei Kontaktanfragen verarbeiten wir Ihre Angaben zur Bearbeitung.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vor-/vertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beantwortung).
5. Empfänger / Auftragsverarbeitung / weitere Dienste
Wir setzen Dienstleister für Betrieb, E-Mail-Versand, ggf. CDN/Cache und Consent-Management ein. Mit diesen bestehen Auftragsverarbeitungsverträge (Art. 28 DSGVO), soweit erforderlich.
- netcup GmbH – Hosting/Root-Server (Rechenzentrum in Österreich, EU/EWR)
- [E-Mail/SMTP-Dienst, falls extern]
- [CMP-Anbieter, z. B. Borlabs/CookieYes/…]
- [CDN/Cache, falls genutzt]
AzuraCast: wird von uns eigengehostet (EU/EWR). Die API-Kommunikation zwischen Website und AzuraCast (z. B. Upload/Synchronisation) erfolgt TLS-verschlüsselt. In WordPress hinterlegte API-Zugangsdaten werden nur Administrator*innen angezeigt und technisch geschützt gespeichert.
6. Speicherdauern
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Maßgeblich sind gesetzliche Aufbewahrungsfristen (z. B. Handels-/Steuerrecht) und unsere Erforderlichkeit (z. B. Abwehr von Angriffsversuchen, Dokumentation von Entscheidungen).
7. Ihre Rechte
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit (Art. 15–20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e/f DSGVO (Art. 21 DSGVO). Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Beschwerderecht: z. B. LDI NRW, 40213 Düsseldorf, www.ldi.nrw.de.
Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien – www.dsb.gv.at
8. Minderjährige
Unsere Angebote richten sich nicht an Kinder unter 16 Jahren. Einwilligungen dürfen Personen unter 16 nur mit Zustimmung der Sorgeberechtigten erteilen (Art. 8 DSGVO).
9. Sicherheit
Wir schützen Daten durch geeignete technische und organisatorische Maßnahmen (TLS, Systemhärtung, Zugriffsbeschränkungen/Rollen, Protokollierung, Backups). Für die Einreichung von Nachweisen empfehlen wir, nicht erforderliche Inhalte zu schwärzen.
10. Änderungen
Wir passen diese Datenschutzerklärung bei Bedarf an, etwa bei technischen Änderungen oder geänderten Rechtsgrundlagen.
Stand: 10.10.2025