Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist: Ole Pahlkötter, Brunnenstraße 11, 56355 Weidenbach, Deutschland. E-Mail: ole.pahlkoetter@t-online.de.
2. Hosting und Server-Logs
Diese Website wird bei Vercel Inc. (San Francisco, USA) gehostet. Beim Aufruf der Seiten verarbeitet Vercel technisch notwendige Server-Logdaten (u.a. IP-Adresse, Zeitpunkt und aufgerufene Seite), um die Website bereitzustellen und ihre Sicherheit zu gewährleisten. Zur Absicherung der Website nimmt dein Browser außerdem an einer Content-Security-Policy teil; dabei können technische Verstoßberichte (aufgerufene Seite, blockierte Ressource, Browser-Typ — ohne Namen oder Kontodaten) an uns übermittelt und kurzfristig in Server-Logs gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen und sicheren Betrieb). Mit Vercel besteht ein Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln.
3. Konto, Chordaten und Dateien
Wenn du ein Konto erstellst, verarbeiten wir die von dir angegebenen Daten (Vor- und Nachname, E-Mail-Adresse, Passwort in verschlüsselter Form, gewählte Sprache, optional ein Profilbild) sowie die Inhalte, die du in Chorga anlegst (z.B. Chöre, Mitgliedschaften, Rollen und Funktionen, Termine, Teilnahme- und Repertoiredaten sowie hochgeladene Dateien wie Noten und Audioaufnahmen). Diese Daten liegen in einer Datenbank unseres Auftragsverarbeiters Supabase in der EU (Region Frankfurt am Main); mit Supabase besteht ein Auftragsverarbeitungsvertrag. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die internen Daten deines Chors sind nur für Mitglieder deines Chors sichtbar; Dateien werden über kurzlebige, signierte Links ausgeliefert.
4. E-Mail-Versand
System-E-Mails versenden wir über den Dienst Resend (Resend Inc., USA; Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln). Dazu gehören Bestätigungs-Mails bei der Registrierung, Anmeldelinks für die passwortlose Anmeldung, Links zum Zurücksetzen des Passworts, Benachrichtigungen an die Chorverwaltung über neue Anfragen (in den Chor-Einstellungen abschaltbar), Hinweise vor der Archivierung länger ungenutzter Chöre sowie interne Benachrichtigungen an unser Moderationsteam. Dafür werden E-Mail-Adresse und der jeweilige Anlass verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für Betriebs- und Moderations-Mails Art. 6 Abs. 1 lit. f DSGVO.
5. Öffentliche Chorprofile und Auftritte
Chöre entscheiden selbst, ob sie ein öffentliches Profil veröffentlichen („public by choice“). Erst mit der Veröffentlichung durch die Chorverwaltung werden die dafür freigegebenen Angaben (z.B. Chorname, Beschreibung, Ort, Probenzeiten je nach gewählter Detailstufe, Logo/Banner, Kontaktangaben des Chors, geteilte Auftritte) öffentlich sichtbar — im Chorprofil, im Chorverzeichnis, im Konzertkalender und ggf. für Suchmaschinen. Die Veröffentlichung kann jederzeit widerrufen werden; das Profil ist dann nicht mehr öffentlich abrufbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO gegenüber dem Chor; für personenbezogene Angaben einzelner Personen im Profil ist der Chor auf eine entsprechende Absprache mit diesen Personen angewiesen.
6. Chorkarte und Geocoding (OpenStreetMap)
Für die optionale Kartenansicht des Chorverzeichnisses lädt dein Browser Kartenkacheln von Servern der OpenStreetMap Foundation (St. John’s Innovation Centre, Cambridge, Großbritannien); dabei wird deine IP-Adresse dorthin übermittelt. Die Karte wird nur geladen, wenn du die Kartenansicht öffnest. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Außerdem übermitteln wir zur Positionsbestimmung eines Chors dessen Ortsangabe (Stadt und Land, keine personenbezogenen Daten) an den Geocoding-Dienst Nominatim der OpenStreetMap Foundation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ortsbezogenen Darstellung des Verzeichnisses).
7. Kontakt- und Mitmach-Anfragen an Chöre
Über öffentliche Chorprofile kannst du Anfragen an einen Chor stellen (z.B. Mitsingen, Buchung, Presse, Kooperation). Dabei verarbeiten wir die von dir angegebenen Daten: Name, E-Mail-Adresse, optional Telefonnummer und Stimmlage sowie deine Nachricht, zusammen mit dem Zeitpunkt deiner Einwilligung. Diese Angaben sind ausschließlich für die Verwaltung des angefragten Chors sichtbar, die deine Anfrage dort bearbeitet (inkl. Status, Zuständigkeit und internem Vermerk). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du für die Zukunft widerrufen kannst. 90 Tage nach Abschluss der Bearbeitung werden Name, Kontaktdaten und Nachricht automatisch anonymisiert.
8. Spam-Schutz mit Cloudflare Turnstile
Öffentliche Formulare (Anfragen und Meldungen) schützen wir mit Cloudflare Turnstile (Cloudflare Inc., USA). Turnstile prüft ohne Bilderrätsel, ob eine Eingabe von einem Menschen stammt, und verarbeitet dafür technische Browser- und Verbindungsdaten (u.a. IP-Adresse und Geräteinformationen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam und Missbrauch). Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln.
9. Meldungen und Moderation
Öffentliche Inhalte (Profile, Auftritte) und eingegangene Anfragen können gemeldet werden. Dabei verarbeiten wir den Meldegrund, eine optionale Beschreibung und auf Wunsch deine E-Mail-Adresse für Rückfragen. Meldungen werden von unserem Moderationsteam geprüft; Bearbeitungsschritte werden in einem internen, unveränderlichen Protokoll festgehalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, regelkonformen Plattform). Abgeschlossene Meldungen werden 365 Tage nach Abschluss automatisch gelöscht.
10. Produkttelemetrie
Um zu verstehen, welche Funktionen genutzt werden und wo Chöre abbrechen, speichern wir wenige, fest definierte Nutzungsereignisse (z.B. „Chor gegründet“, „erster Termin angelegt“, „Profil veröffentlicht“) mit Zeitstempel und Zuordnung zu Konto bzw. Chor. Es werden keine Seitenaufrufe verfolgt, keine Werbe- oder Drittanbieter-Tools eingesetzt und keine Nutzungsprofile gebildet; die Auswertung erfolgt in aggregierter Form. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Produkts). Telemetrie-Ereignisse werden nach 730 Tagen automatisch gelöscht; beim Löschen von Konto oder Chor wird die Zuordnung entfernt.
11. Schutz vor Missbrauch (Rate-Limiting)
Um öffentliche Formulare vor Missbrauch zu schützen, begrenzen wir die Zahl der Einsendungen pro Absender. Dafür speichern wir kurzzeitig einen kryptografisch gehashten Wert deiner IP-Adresse (SHA-256) mit einem Zähler — die IP-Adresse selbst wird dabei nicht gespeichert. Diese Zähler werden spätestens nach 24 Stunden gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
12. Kalender-Abonnements
Chormitglieder können die Termine ihres Chors als Kalender abonnieren. Der Abo-Link enthält einen persönlichen, zufälligen Zugriffsschlüssel und liefert die Termindaten des Chors (90 Tage rückwirkend und alle zukünftigen) an dein Kalenderprogramm aus — technisch bedingt ohne zusätzliche Anmeldung. Behandle den Link daher wie ein Passwort; du kannst ihn jederzeit neu erzeugen, wodurch der alte Link ungültig wird. Beim Ende der Mitgliedschaft oder der Archivierung des Chors wird der Zugriff automatisch gesperrt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
13. Cookies
Chorga verwendet ausschließlich technisch notwendige Cookies: für deine Anmeldung (Session) und ggf. für deine Sprachauswahl. Es kommen keine Tracking-, Werbe- oder Analyse-Cookies zum Einsatz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. § 25 Abs. 2 TDDDG.
14. Speicherdauer
Konto- und Chordaten speichern wir, solange dein Konto bzw. der Chor besteht. Wenn du dein Konto löschst, werden deine personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Daneben gelten die oben genannten automatischen Fristen: Anfragen werden 90 Tage nach Abschluss anonymisiert, abgeschlossene Meldungen nach 365 Tagen gelöscht, Telemetrie-Ereignisse nach 730 Tagen gelöscht und Rate-Limit-Zähler nach spätestens 24 Stunden entfernt.
15. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Wende dich für Anfragen einfach an die oben genannte E-Mail-Adresse.