02 · Deine DatenDatenschutz
1. Verantwortlicher und Kontakt
F&N Digital Power & Assets UG (haftungsbeschränkt), Wladimir-Sagorski-Straße 20, 09122 Chemnitz. Die Kontaktadresse kann über die Captcha-Funktion in der Seitennavigation angezeigt werden.
2. Websitebetrieb und Protokolldaten
Beim Seitenabruf verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, Zieladresse, Referrer, Browser-/Betriebssystemangaben und HTTP-Status. Zweck sind Auslieferung, Stabilität und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO). Die konkrete Hostinggesellschaft, der Serverstandort und die dort konfigurierte Löschfrist müssen der tatsächlich eingesetzten Serverkonfiguration entsprechen.
3. Cookies und Einwilligung
Session-, Sicherheits- und Warenkorbfunktionen sind technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b und f DSGVO). Google Analytics und Meta Pixel werden erst nach freiwilliger Einwilligung geladen (§ 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO). Die Auswahl wird sechs Monate im Cookie hell_consent gespeichert und kann durch Löschen dieses Cookies neu getroffen werden.
4. Konto, Registrierung und Sicherheit
Für das Kundenkonto verarbeiten wir E-Mail-Adresse, Name, Geburtsdatum, Anschrift, Einwilligungszeitpunkte, Kontostatus, Buchungen sowie Sicherheits- und Anmeldeereignisse. Das dient der Konto- und Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO), gesetzlichen Pflichten (lit. c) und der Missbrauchsabwehr (lit. f). Passwörter und Einmalcodes werden nicht im Klartext gespeichert. E-Mail-2FA, Bestätigungs- und Rücksetzlinks werden über den in der Serverkonfiguration hinterlegten SMTP-Dienst versandt. Dessen Anbieter, Sitz und Auftragsverarbeitungsbedingungen müssen vor Produktivbetrieb hier konkret ergänzt werden.
Passkeys sind freiwillig. Gespeichert werden Credential-Kennung, öffentlicher Schlüssel, Bezeichnung und Signaturzähler; der private Schlüssel verbleibt auf dem Endgerät beziehungsweise im Passkey-Speicher des Nutzers.
5. Facebook Login und Meta Pixel
Nur wenn „Mit Facebook“ gewählt oder ein Konto verbunden wird, tauschen wir mit Meta Platforms Ireland Limited die freigegebenen Daten aus: Facebook-Kennung, Name, E-Mail-Adresse und gegebenenfalls Profilbild. Rechtsgrundlage ist die angeforderte Kontoanmeldung (Art. 6 Abs. 1 lit. b DSGVO). Davon getrennt wird das Meta Pixel ausschließlich nach Marketing-Einwilligung für Seitenaufrufe geladen; Advanced Matching ist im aktuellen Websitecode nicht aktiviert. Meta kann Daten auch in Drittländern verarbeiten. Datenschutzinformationen von Meta.
6. Google Login und Google Analytics
Beim freiwillig gewählten Google Login erhalten wir insbesondere Google-Kennung, E-Mail-Adresse, E-Mail-Verifizierungsstatus, Name und gegebenenfalls Profilbild. Google Ireland Limited verarbeitet dabei auch technische Anfragedaten. Google Analytics wird davon unabhängig erst nach Analytics-Einwilligung mit IP-Anonymisierung geladen. Eine Verarbeitung in Drittländern kann stattfinden. Datenschutzinformationen von Google.
7. Cloudflare Turnstile
Cloudflare Turnstile schützt Registrierung und sensible Formulare vor automatisiertem Missbrauch. Cloudflare verarbeitet dazu notwendige Browser-, Geräte- und Verbindungssignale; Inhalte der geschützten Formulare werden durch unsere Integration nicht an Turnstile übergeben. Anbieter ist Cloudflare, Inc.; Drittlandübermittlungen sind möglich. Rechtsgrundlage ist unser berechtigtes Interesse an sicheren Diensten (Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG). Datenschutzinformationen von Cloudflare.
8. Zahlung, Rechnung und Erstattung über Stripe
Wenn ein Checkout gestartet wird, übermitteln wir Namen, E-Mail-Adresse, Rechnungsanschrift, Buchungsposition, eingelösten Rabatt und Zahlbetrag an Stripe Payments Europe, Limited. Stripe verarbeitet außerdem Zahlungs-, Transaktions-, Geräte- und Betrugspräventionsdaten. Stripe erstellt Zahlungsbelege/Rechnungen; eine zulässige Stornierung löst die Erstattung und – soweit von Stripe bereitgestellt – eine Stornorechnung/Gutschrift aus. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Datenschutzinformationen von Stripe.
9. Adresssuche
Erst während einer Eingabe in die Adressfelder sendet unser Server den Suchtext und das ausgewählte Land an den OpenStreetMap-basierten Photon-Dienst von Komoot. Ergebnisse werden serverseitig bis zu 24 Stunden zwischengespeichert, um Anfragen zu reduzieren. Die Auswahl ist freiwillig; Adressdaten können manuell eingetragen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
10. Ticket-QR-Code und Tixforgigs
Der Kamerazugriff startet nur nach Betätigung des Scan-Buttons und wird lokal im Browser verwendet. Der QR-Inhalt wird verschlüsselt in unserem System gespeichert und dort als neuer QR-Code dargestellt. Die aktuelle Website übermittelt diesen Inhalt nicht an Tixforgigs und prüft ihn dort nicht. Unabhängig davon verarbeitet Tixforgigs Daten, wenn ein Ticket direkt über dessen Angebot erworben wird. Datenschutzinformationen von Tixforgigs.
11. Festivalband, Credits und Mitgliedervorteile
Der aufgedruckte NFC-Code wird zum Abgleich gehasht und zusätzlich verschlüsselt gespeichert, wenn das Band mit dem Konto verbunden wird. Gespeichert werden außerdem Besuchertyp/P16-Merkmal, Fan-Credits, Sanitär-Credits, Ablaufdatum und Transaktionen. Datenbankgesteuerte Aktionen können Fan-Credits automatisch aufgrund einer Registrierung, eines erfolgreichen Logins oder eines bestätigten Kaufs vergeben. Dafür speichern wir Aktion, Auslöser, Zeitpunkt, Creditbetrag und Status; bei einer Kaufstornierung können aktionsabhängig vergebene Credits wieder abgezogen werden. Bei einer Übertragung verarbeiten wir Empfänger-E-Mail, Betrag, Status und beteiligte Konten/Bänder. Nicht registrierte Empfänger erhalten eine Einladungs-E-Mail.
Für im Kundenkonto angezeigte Mitgliedervorteile gleichen wir den aktuellen Fan-Credit-Status und/oder die seit der Registrierung vergangene Dauer mit den für eine Kampagne hinterlegten Bedingungen ab. Zur Personalisierung werden Name, Mitgliedslevel, Mitgliedsdauer und Registrierungsdatum eingesetzt. Wir speichern, welcher Vorteil dem Konto angezeigt wurde, damit dieselbe Kampagne nicht wiederholt eingeblendet wird. Dabei werden keine zusätzlichen Daten an externe Anbieter übermittelt.
12. Newsletter
Für die Anmeldung verarbeiten wir Name, E-Mail-Adresse, PLZ, Ort und Einwilligungszeitpunkt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Anmeldung wird erst durch einen 24 Stunden gültigen Double-Opt-in-Link wirksam. Die Einwilligung kann im Profil oder über den persönlichen Abmeldelink widerrufen werden. Der aktuelle Versandcode setzt keine Öffnungs- oder Klicktrackingpixel ein. Vor dem regulären Versand muss der tatsächlich eingesetzte Versanddienstleister hier konkret ergänzt werden.
13. Facebook-Beiträge auf der Startseite
Die letzten Beiträge werden serverseitig über die Meta Graph API abgerufen und für 15 Minuten zwischengespeichert. Beim Anzeigen unserer gestalteten Beitragskarten wird kein Facebook-Social-Plugin eingebettet. Erst das Öffnen eines Beitrags führt zu Facebook.
14. Speicherdauer und Empfänger
Kontodaten werden bis zur Löschung des Kontos beziehungsweise bis zum Ablauf einschlägiger Ansprüche gespeichert. Steuer- und handelsrechtlich erforderliche Buchungs- und Zahlungsnachweise bleiben für die gesetzlichen Fristen erhalten. Sicherheitsprotokolle, Serverlogs und Backups benötigen vor Produktivbetrieb verbindlich konfigurierte Löschfristen. Empfänger sind nur die vorstehend genannten Dienste sowie technisch und rechtlich erforderliche Stellen.
15. Rechte
Betroffene Personen haben insbesondere Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Beschwerde bei einer Datenschutzaufsichtsbehörde. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Datenauskunft oder Kontoanonymisierung anfordern. Die Anfrage wird über einen 30 Minuten gültigen Einmallink an die Kontoadresse bestätigt. Bei der Anonymisierung werden Profil, Zugangsmethoden, digitale Ticketdaten und Bandzuordnung entfernt; gesetzlich erforderliche Buchungsbelege bleiben gesperrt für ihre Aufbewahrungszwecke erhalten.
03 · VertragsbedingungenAGB
1. Geltung und Vertragsschluss
Diese Bedingungen gelten für über diese Website angebotene Festival-Zusatzleistungen, insbesondere Parzellen. Die Darstellung ist kein verbindliches Angebot. Der Vertrag kommt mit erfolgreicher Stripe-Zahlung und elektronischer Bestätigung zustande.
2. Preise, Rabatte, Zahlung und Rechnung
Preise werden in Euro als Endpreise einschließlich gesetzlicher Umsatzsteuer angezeigt. Gültige Rabattcodes reduzieren den ausgewiesenen Endpreis nach den beim Code hinterlegten Bedingungen, etwa Zeitraum, Mindestbestellwert, Veranstaltung, Nutzungslimit oder Erstbestellung. Rabatte sind nicht auszahlbar und nicht nachträglich anwendbar. Die Website übergibt Ausgangspreis und Rabatt an Stripe; eine Steuer darf nicht nochmals aufgeschlagen werden. Eine Parzelle wird während des Checkouts zehn Minuten reserviert. Zahlung und Belegbereitstellung erfolgen über Stripe.
3. Stornierung
Eine bezahlte Parzelle kann im Kundenkonto bis sieben Tage vor Veranstaltungsbeginn storniert werden. Die Rückzahlung wird auf das ursprüngliche Stripe-Zahlungsmittel ausgelöst. Danach ist die freiwillige Stornierung ausgeschlossen; zwingende gesetzliche Rechte bleiben unberührt. Bei termingebundenen Freizeitveranstaltungen kann das gesetzliche Widerrufsrecht nach § 312g Abs. 2 Nr. 9 BGB ausgeschlossen sein.
4. Leistung, Veranstaltung und Haftung
Die Buchungsbestätigung bezeichnet die geschuldete Parzelle. Gelände-, Zutritts- und Sicherheitsregeln bleiben ergänzend anwendbar. Für Vorsatz, grobe Fahrlässigkeit, Verletzung von Leben, Körper oder Gesundheit sowie zwingende Produkthaftung haften wir unbeschränkt. Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten ist die Haftung auf den vertragstypisch vorhersehbaren Schaden begrenzt.
5. Schlussbestimmungen
Es gilt deutsches Recht unter Erhalt zwingenden Verbraucherschutzes. Verbraucher können den Rechtsweg an ihrem gesetzlichen Gerichtsstand nutzen. Wir sind nicht verpflichtet und grundsätzlich nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
04 · KundenkontoNutzungsbedingungen
1. Konto und Mindestalter
Das Konto darf ab 16 Jahren mit zutreffenden Angaben angelegt werden. Zugangsdaten, 2FA-Codes, Passkeys, Festivalband- und Ticketcodes sind vor Zugriff Dritter zu schützen. Verdächtige Nutzung ist unverzüglich dem Support mitzuteilen.
2. Zulässige Nutzung
Automatisierte Angriffe, Umgehung von Sicherheitsmaßnahmen, Manipulation von Buchungen, Credits, QR- oder NFC-Daten sowie Nutzung fremder Identitäten sind untersagt. Wir dürfen Zugänge bei konkretem Missbrauchsverdacht vorübergehend sperren und den Vorgang prüfen.
3. Fan- und Sanitär-Credits
Fan-Credits bestimmen den angezeigten Mitgliedsstatus und sind nicht übertragbar. Zeitlich oder sachlich begrenzte Aktionen können Credits nach den jeweils hinterlegten Voraussetzungen automatisch vergeben. Mehrfachgutschriften werden durch Aktionslimits begrenzt; bei einer stornierten Bestellung dürfen daran geknüpfte Aktions-Credits wieder entfallen, wenn dies für die Aktion festgelegt ist. Ein Mitgliedsstatus begründet ohne ausdrückliche Aktionsbeschreibung keinen Anspruch auf bestimmte Leistungen. Sanitär-Credits können nach ausdrücklicher visueller Bestätigung an andere E-Mail-Adressen übertragen werden; die Übertragung ist endgültig. Credits sind nicht zwischen Veranstaltungen oder Saisons übertragbar und verfallen zum jeweils ausgewiesenen, administrativ festgelegten Zeitpunkt. Sie sind kein Bankguthaben und werden nicht verzinst.
4. Festivalband und digitales Ticket
Ein NFC-Band beziehungsweise Ticket-QR-Code darf nur dem berechtigten eigenen Konto zugeordnet werden. Die digitale QR-Darstellung ersetzt keine Echtheits-, Gültigkeits- oder Zutrittsprüfung und schafft kein neues Ticketrecht. Maßgeblich bleiben Originalticket und Bedingungen des Ticketanbieters.
5. Verfügbarkeit und Änderungen
Wir bemühen uns um zuverlässige Verfügbarkeit, schulden aber keine ununterbrochene Erreichbarkeit. Sicherheits-, Rechts- und Funktionsanpassungen dürfen vorgenommen werden, soweit sie zumutbar sind und wesentliche Nutzerrechte nicht unangemessen einschränken.
6. Kontolöschung
Die Anonymisierung muss über einen Link an die hinterlegte E-Mail bestätigt werden. Dabei gehen Fan-Credits verloren. Sanitär-Credits müssen vorher selbst übertragen werden; sie werden nicht automatisch verschoben. Gesetzlich erforderliche Abrechnungsnachweise bleiben für ihre Aufbewahrungszwecke erhalten.