Datenschutz
Datenschutzerklärung
Informationen über die Verarbeitung personenbezogener Daten bei TRD BACKSTAGE. Bitte die markierten Betreiber- und Dienstleisterangaben im Adminportal vervollständigen und die Erklärung vor Veröffentlichung rechtlich prüfen lassen.
1. Verantwortlicher
Kaiser & Lidicky TRD Entertainment GbR
Feldmarkstraße 117
45883 Gelsenkirchen
Deutschland
E-Mail: kontakt@trd-entertainment.de
2. Bereitstellung der Website und Serverprotokolle
Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, HTTP-Status, übertragene Datenmenge, Referrer und Browser-/Geräteinformationen. Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und IT-Sicherheit.
Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Dienst), soweit keine speziellere Rechtsgrundlage greift.
Hosting:
IONOS SE · Spanien
Benutzerkonto, Login und Zwei-Faktor-Authentifizierung
Für Benutzerkonten verarbeiten wir insbesondere Name, E-Mail-Adresse, Passwort-Hash, Projektzuordnungen/Rollen, Login-Sitzungen und Sicherheitsinformationen. Bei MFA werden je nach gewählter Methode E-Mail-Codes oder verschlüsselte TOTP-Geheimnisse verarbeitet. Für als vertrauenswürdig markierte Geräte werden zufällige Sicherheitstoken mit begrenzter Laufzeit verwendet.
Diese Verarbeitung dient der Bereitstellung des geschützten Portals, der Authentifizierung und dem Schutz vor unbefugtem Zugriff. Die konkrete vertragliche bzw. berechtigte Interessenlage ist vom Betreiber zu prüfen.
Profile und Projektorganisation
Je nach Nutzung können Profildaten wie Anzeigename, Avatar, Telefonnummer, Anschrift, Rechnungsanschrift und Geburtsdatum sowie projektbezogene Angaben zu Funktion, Instrumenten, Besetzung und Standardgage verarbeitet werden. Im Portal entstehen außerdem Daten zu Terminen, Verfügbarkeiten, Reise/Hotel, Setlists, Dateien, Wiki, News, Umfragen, Chat und sonstiger Projektkommunikation.
Private Profilfelder werden nicht automatisch als öffentliches Teamprofil ausgegeben. Sichtbarkeit und Berechtigungen richten sich nach der Portal- und Projektrolle.
Daten, die nicht direkt bei Ihnen erhoben werden
Zugänge und Projektzuordnungen können durch die TRD-Administration oder eine berechtigte Projektleitung angelegt bzw. eingeladen werden. In diesem Fall können insbesondere Name, E-Mail-Adresse, Rolle und Projektzuordnung aus der internen Projekt-/Vertragsorganisation stammen. Werden weitere Datenquellen genutzt, müssen diese in den zusätzlichen Datenschutzhinweisen konkret ergänzt werden.
Pflicht zur Bereitstellung von Daten
Für die Anlage eines geschützten Zugangs und die Durchführung zentraler Portalprozesse sind bestimmte Angaben erforderlich, insbesondere Identitäts-/Kontaktdaten sowie projektbezogene Zuordnungen. Ohne diese Angaben kann der jeweilige Portalzugang oder die konkrete Funktion gegebenenfalls nicht bereitgestellt werden. Als optional gekennzeichnete Profilangaben sind für den technischen Login nicht erforderlich.
Gagen, Rechnungen und Auslagen
Für Abrechnungsvorgänge verarbeitet TRD BACKSTAGE Angaben zu Gagen, Freigaben, Rechnungen, Rechnungsanschriften, Zahlungsstatus, Auslagen und hochgeladenen Belegen. Soweit gesetzliche Aufbewahrungspflichten bestehen, können steuer- und handelsrechtliche Fristen einer vorzeitigen Löschung entgegenstehen.
E-Mail-Kommunikation
Das System versendet Sicherheits-, Einladungs- und Portalnachrichten per E-Mail. Dabei werden insbesondere Empfängeradresse, Betreff, Nachrichteninhalt, Versandstatus und technische Provider-Informationen verarbeitet.
E-Mail-Dienstleister:
[BITTE AUSFÜLLEN: E-Mail-/SMTP-Dienstleister]
Cookies und lokale Speicherung
Die Anwendung verwendet technisch notwendige First-Party-Cookies für Login-Sitzungen, MFA-Prüfungen und – nur bei ausdrücklicher Auswahl – für vertrauenswürdige MFA-Geräte. Diese Cookies sind HttpOnly, bei HTTPS zusätzlich Secure und mit SameSite=Strict geschützt.
- Portal-Sitzung: bis zu 30 Tage
- Admin-Sitzung: bis zu 12 Stunden
- MFA-Challenge: etwa 10 Minuten
- Vertrauenswürdiges MFA-Gerät: bis zu 7 Tage
Die aktuelle Anwendung bindet keine Analyse-, Werbe- oder Marketingtracker ein. Die Light-/Dark-Mode-Auswahl wird ab Version 2.4.1 nicht dauerhaft im Browser gespeichert. Werden künftig optionale Drittanbieter- oder Trackingdienste eingebunden, muss vor deren Aktivierung geprüft werden, ob eine Einwilligung nach § 25 TDDDG und Art. 6 DSGVO erforderlich ist.
Empfänger und Auftragsverarbeiter
Innerhalb des Portals erhalten nur diejenigen Personen Zugriff, deren Rolle und Projektberechtigung dies vorsieht. Technische Dienstleister können als Auftragsverarbeiter eingesetzt werden.
[BITTE AUSFÜLLEN: weitere Empfänger/Auftragsverarbeiter und deren Zweck, z. B. Hosting, E-Mail, Support]
Drittlandübermittlungen
[BITTE AUSFÜLLEN: angeben, ob Daten außerhalb EU/EWR übermittelt werden; falls ja: Land, Dienstleister und Transfergrundlage/Sicherheiten; falls nein ausdrücklich 'Keine' eintragen]
Rechtsgrundlagen
Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragsähnliche Nutzung), lit. c (rechtliche Verpflichtung) und lit. f (berechtigte Interessen, insbesondere sichere Projektorganisation und IT-Sicherheit) in Betracht. Soweit eine Einwilligung eingeholt wird, ist Art. 6 Abs. 1 lit. a DSGVO einschlägig.
[BITTE AUSFÜLLEN: für eure konkrete Vertrags-/Beschäftigungs-/Freelancer-Situation ergänzen, welche Rechtsgrundlage für welche Verarbeitung gilt]
Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen. Sicherheits- und Sitzungsdaten besitzen teilweise technisch festgelegte kurze Laufzeiten; Rechnungs- und Buchhaltungsdaten können gesetzlichen Aufbewahrungspflichten unterliegen.
[BITTE AUSFÜLLEN: konkretes Lösch-/Aufbewahrungskonzept des Betreibers ergänzen]
Ihre Rechte
Betroffene Personen haben – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an kontakt@trd-entertainment.de gerichtet werden.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für private Verantwortliche mit Sitz in Nordrhein-Westfalen ist regelmäßig die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
Web: www.ldi.nrw.de
Automatisierte Entscheidungen
TRD BACKSTAGE trifft in der aktuellen Anwendung keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
Stand und Änderungen
Stand: 13. September 2026. Bei Änderungen an Funktionen, Dienstleistern oder Rechtslage sollte diese Datenschutzerklärung aktualisiert werden.