— Rechtliches —

Datenschutz

Kurzfassung vorweg: Kein Tracking, keine Werbung, keine Analyse-Dienste, keine Weitergabe an Dritte. Wir speichern nur, was du uns aktiv schickst — und die technisch nötigen Zugriffsdaten.

1. Verantwortlicher

Déjà Vu, Inhaber:in: [Vor- und Nachname]
Düstere Str. 31, 37073 Göttingen
Telefon: [Telefonnummer] · E-Mail: [E-Mail-Adresse]

2. Zugriffsdaten / Server-Logs

Beim Aufruf dieser Website verarbeitet unser Server automatisch technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, User-Agent), um die Seite auszuliefern und die Sicherheit des Betriebs zu gewährleisten (Abwehr von Angriffen, Missbrauchserkennung, Rate-Limiting). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Sicherheitsrelevante Ereignisse werden protokolliert; für einfache Reichweitenzählung werden IP-Adressen ausschließlich gekürzt bzw. als nicht rückrechenbarer Hash verarbeitet. Log-Daten werden gelöscht bzw. überschrieben, sobald sie für diese Zwecke nicht mehr benötigt werden.

3. Cookies & LocalStorage

Der öffentliche Bereich dieser Website setzt keine Cookies — auch keine „funktionalen“. Es kommen ausschließlich lokale Speichermechanismen (LocalStorage) zum Einsatz, deren Inhalte deinen Browser nicht automatisch verlassen (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG):

Session-Cookies setzen wir nur dort, wo du dich aktiv einloggst — sie sind für den jeweiligen Login technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und enthalten nur eine zufällige Sitzungskennung, kein Tracking:

Erst wenn du aktiv etwas abschickst (z.B. einen Highscore einträgst, einen Termin zusagst oder das Kontaktformular nutzt), werden die dabei angegebenen Daten an unseren Server übertragen — siehe die folgenden Abschnitte.

4. Kontakt- & Reservierungsformular

Wenn du uns über das Formular schreibst (Nachricht, Tischreservierung oder Anfrage zur Raummiete inkl. Wunschdatum und Uhrzeit), speichern wir die von dir eingegebenen Daten (Name, Anliegen, Nachricht, ggf. Datum/Uhrzeit der gewünschten Reservierung), um deine Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung bzw. Durchführung eines Vertrags) sowie Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden lokal auf unserem Server gespeichert, nicht an Dritte weitergegeben und gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Leaderboard der Browser-Spiele

Trägst du dich freiwillig mit einem frei wählbaren Namen (gern Pseudonym!) in die Bestenliste ein, werden Name, Punktzahl und Zeitpunkt gespeichert und öffentlich auf der Website angezeigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Eintragen). Zur Löschung reicht eine formlose Nachricht an uns.

6. Keine externen CDNs — alles selbst gehostet

Diese Website lädt keine Schriftarten, Icons, Skripte oder Stylesheets von externen Content-Delivery-Netzwerken (kein Google Fonts, kein unpkg, kein cdnjs/Cloudflare). Sämtliche Schriftarten (Special Elite, Anton, Permanent Marker, Source Code Pro), die Icon-Schrift (Font Awesome, lizenziert und lokal ausgeliefert) und die Kartenbibliothek Leaflet werden ausschließlich von unserem eigenen Server ausgeliefert. Dadurch wird deine IP-Adresse beim normalen Seitenaufruf an keinen Drittanbieter übermittelt. Die einzige technisch bedingte Ausnahme ist die OpenStreetMap-Karte — siehe nächsten Abschnitt.

7. OpenStreetMap-Karte

Zur Anfahrtsanzeige binden wir Kartenkacheln der OpenStreetMap Foundation (openstreetmap.org) ein. Beim Laden der Karte wird deine IP-Adresse an die Tile-Server übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzbaren Anfahrtskarte). Datenschutzhinweise der OSMF: wiki.osmfoundation.org/wiki/Privacy_Policy.

8. Keine Analyse- und Tracking-Dienste

Wir setzen keine Analyse-Tools (z. B. Google Analytics), keine Social-Media-Plugins und keine Werbenetzwerke ein. Unsere interne Reichweitenzählung arbeitet ohne Cookies und ohne Speicherung vollständiger IP-Adressen: Gezählt werden Seitenaufrufe je Bereich mit Zeitstempel, grober Geräteklasse (Desktop/Mobil/Tablet) und einem gekürzten, nicht umkehrbaren Hash-Wert statt der IP-Adresse.

Auch Scans unserer QR-Codes (z. B. auf Flyern und Aufklebern) werden auf diese Weise anonym gezählt: Der QR-Code führt über eine Kurz-URL unserer eigenen Domain, die den Scan als reinen Zählerwert erfasst und dich dann weiterleitet. Es entstehen dabei keine Nutzerprofile, und die Zählung ist keinem Gerät und keiner Person zuordenbar.

Gleiches gilt für Abstimmungen ohne Login (z. B. „Shot der Woche“, Termin-Zusagen, Roast-Votes): Um Mehrfachstimmen zu verhindern, speichern wir statt deiner IP-Adresse nur einen gesalzenen, nicht umkehrbaren Hash-Wert. Eine Zuordnung zu dir ist damit nicht möglich.

8a. Fotos auf Veranstaltungen

Unsere regulären Website-Fotos zeigen bewusst keine erkennbaren Personen. Bei besonderen Veranstaltungen können jedoch Fotos entstehen, auf denen Gäste zu sehen sind; einzelne davon veröffentlichen wir ggf. auf dieser Website oder unseren Kanälen (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Dokumentation unserer Veranstaltungen, sowie §§ 22, 23 KUG). Wer nicht fotografiert oder gezeigt werden möchte, sagt einfach vor Ort dem Personal Bescheid oder schreibt uns — wir entfernen entsprechende Bilder umgehend (siehe „Deine Rechte“).

8b. Stammgast-App

Die Stammgast-App (/stammgast) ist ein freiwilliges Angebot für Stammgäste (Musikwünsche, Getränke-Vorschläge). Die Registrierung ist nur mit einer persönlichen Einladung möglich, die du von uns an der Theke bekommst. Gespeichert werden: dein frei wählbarer Nutzername (gern Pseudonym!), dein Passwort ausschließlich als sicherer Hash (scrypt), der Registrierungszeitpunkt sowie deine Beiträge (Wünsche/Vorschläge mit Zeitstempel und Nutzername). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis). Das Login-Cookie ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst dein Konto jederzeit von uns löschen lassen — kurze Nachricht oder ein Wort an der Theke genügt; deine Beiträge werden dabei mit entfernt oder anonymisiert.

8c. Stempelpass

Der Stempelpass (/pass) ist eine digitale Punktekarte, die wir als Infrastruktur auch für andere teilnehmende Bars betreiben. Er ist bewusst datensparsam: Es gibt keinen Namen, keine E-Mail-Adresse und keine Telefonnummer. Gespeichert werden ausschließlich: dein Passwort als sicherer Hash (scrypt; das Passwort ist dein einziger Login — wir können es nicht wiederherstellen), der Registrierungszeitpunkt sowie deine Punkte (jeweils Bar-Name und Zeitpunkt). Punkte entstehen nur, wenn du eingeloggt einen einmaligen Punkte-QR der Bar scannst. Teilnehmende Bars sehen ausschließlich aggregierte Zähler (z. B. „X Punkte vergeben“), niemals einzelne Pässe oder deren Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Login-Cookie nach § 25 Abs. 2 Nr. 2 TDDDG. Löschung: jederzeit auf Zuruf — da wir keine Kontaktdaten speichern, nenn uns einfach beim Löschwunsch dein Pass-Passwort, damit wir das richtige Konto erwischen.

8d. Line-up-Bewerbungen (z. B. Bars4Bars)

Bewirbst du dich über eine Event-Seite für ein Line-up, verarbeiten wir die von dir angegebenen Daten (Künstler:innen-Name, Kurz-Bio, Social-Media-Angabe, optional ein Foto), um die Bewerbung zu prüfen. Erst nach unserer Freigabe erscheinen Name, Bio und Social-Angabe öffentlich auf der Event-Seite — das Foto dient nur der internen Prüfung und wird nicht veröffentlicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Teilnahme am Event) bzw. lit. a (Veröffentlichung durch aktives Einreichen). Abgelehnte Bewerbungen samt Foto werden gelöscht; die Entfernung veröffentlichter Einträge kannst du jederzeit formlos verlangen.

9. Deine Rechte

Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für Niedersachsen: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover — lfd.niedersachsen.de.

10. Datensicherheit

Die Verbindung zu dieser Website ist TLS-verschlüsselt. Unser Server ist gegen unbefugten Zugriff gehärtet (u. a. Zwei-Faktor-Authentifizierung für den Verwaltungsbereich, Brute-Force-Schutz, Content-Security-Policy).

11. Stand & Änderungen

Stand: September 2026 (zuletzt ergänzt um Stammgast-App, Stempelpass und Line-up-Bewerbungen). Wir passen diese Erklärung an, sobald sich Technik oder Rechtslage ändern.

← Zurück zur Startseite