Datenschutz

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten bei TRD BACKSTAGE. Bitte die markierten Betreiber- und Dienstleisterangaben im Adminportal vervollständigen und die Erklärung vor Veröffentlichung rechtlich prüfen lassen.

1. Verantwortlicher

Kaiser & Lidicky TRD Entertainment GbR
Feldmarkstraße 117 45883 Gelsenkirchen Deutschland
E-Mail: kontakt@trd-entertainment.de

2. Bereitstellung der Website und Serverprotokolle

Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, HTTP-Status, übertragene Datenmenge, Referrer und Browser-/Geräteinformationen. Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und IT-Sicherheit.

Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Dienst), soweit keine speziellere Rechtsgrundlage greift.

Hosting:
IONOS SE · Spanien

Benutzerkonto, Login und Zwei-Faktor-Authentifizierung

Für Benutzerkonten verarbeiten wir insbesondere Name, E-Mail-Adresse, Passwort-Hash, Projektzuordnungen/Rollen, Login-Sitzungen und Sicherheitsinformationen. Bei MFA werden je nach gewählter Methode E-Mail-Codes oder verschlüsselte TOTP-Geheimnisse verarbeitet. Für als vertrauenswürdig markierte Geräte werden zufällige Sicherheitstoken mit begrenzter Laufzeit verwendet.

Diese Verarbeitung dient der Bereitstellung des geschützten Portals, der Authentifizierung und dem Schutz vor unbefugtem Zugriff. Die konkrete vertragliche bzw. berechtigte Interessenlage ist vom Betreiber zu prüfen.

Profile und Projektorganisation

Je nach Nutzung können Profildaten wie Anzeigename, Avatar, Telefonnummer, Anschrift, Rechnungsanschrift und Geburtsdatum sowie projektbezogene Angaben zu Funktion, Instrumenten, Besetzung und Standardgage verarbeitet werden. Im Portal entstehen außerdem Daten zu Terminen, Verfügbarkeiten, Reise/Hotel, Setlists, Dateien, Wiki, News, Umfragen, Chat und sonstiger Projektkommunikation.

Private Profilfelder werden nicht automatisch als öffentliches Teamprofil ausgegeben. Sichtbarkeit und Berechtigungen richten sich nach der Portal- und Projektrolle.

Daten, die nicht direkt bei Ihnen erhoben werden

Zugänge und Projektzuordnungen können durch die TRD-Administration oder eine berechtigte Projektleitung angelegt bzw. eingeladen werden. In diesem Fall können insbesondere Name, E-Mail-Adresse, Rolle und Projektzuordnung aus der internen Projekt-/Vertragsorganisation stammen. Werden weitere Datenquellen genutzt, müssen diese in den zusätzlichen Datenschutzhinweisen konkret ergänzt werden.

Pflicht zur Bereitstellung von Daten

Für die Anlage eines geschützten Zugangs und die Durchführung zentraler Portalprozesse sind bestimmte Angaben erforderlich, insbesondere Identitäts-/Kontaktdaten sowie projektbezogene Zuordnungen. Ohne diese Angaben kann der jeweilige Portalzugang oder die konkrete Funktion gegebenenfalls nicht bereitgestellt werden. Als optional gekennzeichnete Profilangaben sind für den technischen Login nicht erforderlich.

Gagen, Rechnungen und Auslagen

Für Abrechnungsvorgänge verarbeitet TRD BACKSTAGE Angaben zu Gagen, Freigaben, Rechnungen, Rechnungsanschriften, Zahlungsstatus, Auslagen und hochgeladenen Belegen. Soweit gesetzliche Aufbewahrungspflichten bestehen, können steuer- und handelsrechtliche Fristen einer vorzeitigen Löschung entgegenstehen.

E-Mail-Kommunikation

Das System versendet Sicherheits-, Einladungs- und Portalnachrichten per E-Mail. Dabei werden insbesondere Empfängeradresse, Betreff, Nachrichteninhalt, Versandstatus und technische Provider-Informationen verarbeitet.

E-Mail-Dienstleister:
[BITTE AUSFÜLLEN: E-Mail-/SMTP-Dienstleister]

Cookies und lokale Speicherung

Die Anwendung verwendet technisch notwendige First-Party-Cookies für Login-Sitzungen, MFA-Prüfungen und – nur bei ausdrücklicher Auswahl – für vertrauenswürdige MFA-Geräte. Diese Cookies sind HttpOnly, bei HTTPS zusätzlich Secure und mit SameSite=Strict geschützt.

  • Portal-Sitzung: bis zu 30 Tage
  • Admin-Sitzung: bis zu 12 Stunden
  • MFA-Challenge: etwa 10 Minuten
  • Vertrauenswürdiges MFA-Gerät: bis zu 7 Tage

Die aktuelle Anwendung bindet keine Analyse-, Werbe- oder Marketingtracker ein. Die Light-/Dark-Mode-Auswahl wird ab Version 2.4.1 nicht dauerhaft im Browser gespeichert. Werden künftig optionale Drittanbieter- oder Trackingdienste eingebunden, muss vor deren Aktivierung geprüft werden, ob eine Einwilligung nach § 25 TDDDG und Art. 6 DSGVO erforderlich ist.

Empfänger und Auftragsverarbeiter

Innerhalb des Portals erhalten nur diejenigen Personen Zugriff, deren Rolle und Projektberechtigung dies vorsieht. Technische Dienstleister können als Auftragsverarbeiter eingesetzt werden.

[BITTE AUSFÜLLEN: weitere Empfänger/Auftragsverarbeiter und deren Zweck, z. B. Hosting, E-Mail, Support]

Drittlandübermittlungen

[BITTE AUSFÜLLEN: angeben, ob Daten außerhalb EU/EWR übermittelt werden; falls ja: Land, Dienstleister und Transfergrundlage/Sicherheiten; falls nein ausdrücklich 'Keine' eintragen]

Rechtsgrundlagen

Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragsähnliche Nutzung), lit. c (rechtliche Verpflichtung) und lit. f (berechtigte Interessen, insbesondere sichere Projektorganisation und IT-Sicherheit) in Betracht. Soweit eine Einwilligung eingeholt wird, ist Art. 6 Abs. 1 lit. a DSGVO einschlägig.

[BITTE AUSFÜLLEN: für eure konkrete Vertrags-/Beschäftigungs-/Freelancer-Situation ergänzen, welche Rechtsgrundlage für welche Verarbeitung gilt]

Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen. Sicherheits- und Sitzungsdaten besitzen teilweise technisch festgelegte kurze Laufzeiten; Rechnungs- und Buchhaltungsdaten können gesetzlichen Aufbewahrungspflichten unterliegen.

[BITTE AUSFÜLLEN: konkretes Lösch-/Aufbewahrungskonzept des Betreibers ergänzen]

Ihre Rechte

Betroffene Personen haben – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.

Anfragen können an kontakt@trd-entertainment.de gerichtet werden.

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für private Verantwortliche mit Sitz in Nordrhein-Westfalen ist regelmäßig die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
Web: www.ldi.nrw.de

Automatisierte Entscheidungen

TRD BACKSTAGE trifft in der aktuellen Anwendung keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.

Stand und Änderungen

Stand: 13. September 2026. Bei Änderungen an Funktionen, Dienstleistern oder Rechtslage sollte diese Datenschutzerklärung aktualisiert werden.

← Zurück zum Login

© 2026 TRD BACKSTAGE
ImpressumDatenschutzBarrierefreiheit