Datenschutzerklärung
Stand: Mai 2026. Diese Datenschutzerklärung gilt für die Website https://www.danovmusic.com sowie für alle damit verbundenen Buchungs‑, Brief‑ und Chat‑Funktionen des Danov Music Studio.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO und sonstiger nationaler Datenschutzgesetze sowie weiterer datenschutzrechtlicher Bestimmungen ist:
Mykyta Bogdanov
Danov Music Studio
Bonifaziusstraße 16-18
13509 Berlin, Deutschland
Telefon: +49 175 4137518
E-Mail: [email protected]
2. Allgemeine Hinweise
Wir behandeln personenbezogene Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO, BDSG, TTDSG) sowie dieser Datenschutzerklärung. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z. B. Name, Anschrift, E-Mail-Adresse, Telefonnummer, IP-Adresse).
Die Übertragung von Daten im Internet kann Sicherheitslücken aufweisen. Ein lückenloser Schutz vor dem Zugriff durch Dritte ist nicht möglich. Unsere Website verwendet daher durchgehend eine TLS-Verschlüsselung (HTTPS).
3. Datenerfassung beim Besuch der Website
3.1 Server-Log-Dateien
Beim Aufruf unserer Website erhebt unser Webserver (Nginx auf einem in Frankreich/Deutschland gehosteten VPS) automatisch folgende Informationen, die Ihr Browser übermittelt:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL und User-Agent (Browser, Betriebssystem)
- Sprachvoreinstellung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: Sicherstellung des stabilen Betriebs, Fehleranalyse, Abwehr von Missbrauch (Brute-Force, Scraping, DDoS).
Speicherdauer: bis zu 14 Tage in den Zugriffslogs, danach automatische Rotation und Löschung. Bei sicherheitsrelevanten Vorfällen können einzelne Einträge länger aufbewahrt werden.
3.2 Cookies und ähnliche Technologien
Wir verwenden ausschließlich technisch notwendige Cookies (CSRF-Token, Session, Sprachauswahl, Cookie-Banner-Status). Eine ausführliche Beschreibung der eingesetzten Cookies, deren Zweck und Speicherdauer finden Sie in unserer Cookie-Richtlinie.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG (technisch unbedingt erforderlich) bzw. Art. 6 Abs. 1 lit. f DSGVO.
4. Buchungs- und Brief-Formular
4.1 Zweck der Verarbeitung
Wenn Sie über das Buchungsformular oder den Projekt-Brief eine Anfrage stellen, verarbeiten wir die von Ihnen übermittelten Daten (Künstlername, vollständiger Name, E-Mail, Telefon, Wunschtermin, Service-Art, Projektbeschreibung), um Ihre Anfrage zu bearbeiten, Ihnen ein Angebot zu unterbreiten und ggf. einen Vertrag mit Ihnen abzuschließen und durchzuführen.
4.2 Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Verarbeitung gemäß den von Ihnen ausgewählten Consent-Boxen).
4.3 Spam- und Missbrauchsschutz
Zur Abwehr automatisierter Anfragen protokollieren wir die IP-Adresse des Absenders, prüfen die Anfrage gegen ein Rate-Limit (max. 3 Buchungen pro IP/Stunde) und erkennen doppelte Einreichungen innerhalb eines kurzen Zeitfensters. Verdächtige Versuche werden in einem internen Spam-Log gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem missbrauchsfreien Betrieb).
4.4 Speicherdauer
Buchungs- und Brief-Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt — in der Regel 12 Monate nach Abschluss bzw. endgültiger Absage des Projekts. Kommt ein Vertrag zustande, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (i. d. R. 10 Jahre, § 257 HGB, § 147 AO).
5. Google reCAPTCHA
Zum Schutz unseres Buchungsformulars vor automatisierten Eingaben setzen wir Google reCAPTCHA v2 ein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. reCAPTCHA analysiert verschiedene Informationen (z. B. IP-Adresse, Verweildauer auf der Website, Mausbewegungen), um zwischen menschlichen Nutzern und Bots zu unterscheiden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: Schutz vor Spam und automatisierten Angriffen.
Drittlandtransfer: Eine Übermittlung in die USA kann erfolgen. Google ist unter dem EU-US Data Privacy Framework zertifiziert (Adäquanzbeschluss der EU-Kommission vom 10. Juli 2023).
Weitere Informationen: policies.google.com/privacy
6. Cloudflare Turnstile
Beim Öffnen unseres Chat-Widgets wird Cloudflare Turnstile geladen, eine CAPTCHA-Alternative der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile prüft, ob die Anfrage von einem echten Browser stammt, ohne ein klassisches Bilder-Rätsel zu zeigen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz des Chat-Endpoints vor Missbrauch).
Drittlandtransfer: Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen: cloudflare.com/privacypolicy
7. AI-Chat „ADanov Manager"
Unser Chat-Assistent verwendet die API von OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Wenn Sie den Chat aktiv nutzen, wird der Inhalt Ihrer Nachrichten an die OpenAI-API übermittelt, um eine Antwort zu generieren.
Der Gesprächsverlauf wird ausschließlich lokal in Ihrem Browser (IndexedDB) gespeichert. Unser Server führt keine personenbezogenen Chat-Logs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Chats) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen.
Drittlandtransfer: Übermittlung in die USA. OpenAI ist unter dem EU-US Data Privacy Framework zertifiziert. Wir empfehlen, im Chat keine besonders sensiblen personenbezogenen Daten (z. B. Gesundheitsdaten, Finanzdaten) einzugeben.
Weitere Informationen: openai.com/policies/eu-privacy-policy
8. Hosting und Mediendateien
Die Website wird auf einem VPS bei einem Anbieter mit Rechenzentrum in der EU gehostet. Mediendateien (Bilder, Audio, Video) werden über Cloudflare R2 (S3-kompatibler Objektspeicher) ausgeliefert. Anbieter: Cloudflare, Inc. Region: EU.
Mit beiden Dienstleistern haben wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO abgeschlossen.
9. E-Mail-Versand
Bestätigungs- und Benachrichtigungs-E-Mails versenden wir über einen SMTP-Anbieter mit Sitz in der EU. E-Mail-Adressen werden ausschließlich zur Beantwortung der jeweiligen Anfrage verwendet.
10. Empfänger der Daten
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, wenn dies zur Erfüllung des Vertrags erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie ausdrücklich eingewilligt haben. Empfänger sind ausschließlich die in Abschnitten 5–9 genannten Auftragsverarbeiter sowie auf Anforderung Justiz- und Strafverfolgungsbehörden.
11. Ihre Rechte als betroffene Person
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
a) Auskunftsrecht (Art. 15 DSGVO)
Sie können Auskunft darüber verlangen, ob und welche Daten wir von Ihnen verarbeiten.
b) Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unrichtige Daten berichtigen oder unvollständige Daten ergänzen zu lassen.
c) Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.
e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten.
f) Widerspruchsrecht (Art. 21 DSGVO)
Sie können einer Verarbeitung, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Bei Direktwerbung ist der Widerspruch jederzeit und ohne Angabe von Gründen möglich.
g) Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
h) Beschwerderecht (Art. 77 DSGVO)
Unbeschadet eines anderweitigen Rechtsbehelfs steht Ihnen das Recht zu, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig für uns ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
E-Mail: [email protected]
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die in Abschnitt 1 genannten Kontaktdaten.
12. Aktualität und Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen umgesetzt werden. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs abrufbare Version.