Datenschutz
Datenschutz
Datenschutz
Datenschutz

Stand: Juni 2026

1. Verantwortlicher

Verein Rockhouse Salzburg
Schallmooser Hauptstraße 46
5020 Salzburg, Österreich
Telefon: +43-(0)662-884914
E-Mail: service@rockhouse.at
ZVR-Nummer: 462847203

Der Verein Rockhouse Salzburg (im Folgenden „Rockhouse" oder „wir") ist Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf der Website rockhouse.at sowie deren Subdomains.

2. Allgemeines zur Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Basis der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Verordnung (EU) 2016/679 (DSGVO) sowie des österreichischen Datenschutzgesetzes (DSG).

Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder Sie ausdrücklich eingewilligt haben.

3. Hosting und technische Infrastruktur

3.1 Hosting (Amazon Web Services)

Unsere Website wird auf Infrastruktur von Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA (AWS) betrieben und durch Coder's Cantina e.U. (im Folgenden „technischer Betreiber") administriert. Dabei kommen folgende AWS-Dienste zum Einsatz:

  • Amazon CloudFront (Content Delivery Network)

  • Amazon S3 (Datei- und Medienspeicherung)

  • AWS Lambda (serverseitige Verarbeitung)

  • Amazon CloudWatch Logs (Protokollierung, Speicherdauer: 180 Tage)

Verarbeitete Daten: Bei jedem Abruf unserer Website werden automatisch technische Zugriffsdaten (sog. Server-Logs) erfasst:

  • IP-Adresse des anfragenden Geräts

  • Datum und Uhrzeit des Zugriffs

  • Aufgerufene URL und übertragene Datenmenge

  • HTTP-Statuscode

  • Browser-Typ und -Version sowie Betriebssystem

  • Referrer-URL (aufrufende Seite, sofern vorhanden)

Zweck: Sicherstellung des Betriebs, Erkennung und Abwehr von Angriffen, technische Administration.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website).

Speicherdauer: 180 Tage in CloudWatch Logs, danach automatische Löschung.

Drittlandübermittlung: Mit Coder’s Cantina e.U. besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Coder’s Cantina e.U. ist berechtigt, Amazon Web Services als Sub-Auftragsverarbeiter einzusetzen. Soweit Amazon Web Services im Rahmen des Hostings personenbezogene Daten verarbeitet, erfolgt dies auf Grundlage der zwischen Coder’s Cantina e.U. und Amazon Web Services bestehenden datenschutzrechtlichen Vereinbarungen.

Soweit im Rahmen der Nutzung von Amazon Web Services eine Übermittlung personenbezogener Daten in ein Drittland, insbesondere in die USA, erfolgt, erfolgt diese auf Grundlage der jeweils anwendbaren datenschutzrechtlichen Garantien gemäß Art. 44 ff DSGVO, insbesondere eines Angemessenheitsbeschlusses oder geeigneter Garantien wie Standardvertragsklauseln.

3.2 Content Management System und Image Service (b10cks.com)

Unsere Inhalte werden über das Headless CMS sowie den Bild-Service von b10cks.com, betrieben durch Coder's Cantina e.U., verwaltet und ausgeliefert. Dabei können technische Verbindungsdaten (IP-Adresse, Zeitstempel) im Rahmen der Auslieferung von Inhalten und Bildern verarbeitet werden.

Zweck: Technische Bereitstellung und Auslieferung von Website-Inhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb der Website).

Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht mit Coder's Cantina e.U.

4. Webanalyse (Umami)

Zur Analyse des Datenverkehrs und zur Sicherstellung ausreichender Server-Kapazitäten setzen wir Umami Analytics ein, betrieben durch Coder's Cantina e.U.

Umami ist ein datenschutzfreundliches Analyse-Tool mit folgenden Eigenschaften:

  • Cookie-frei: Es werden keine Cookies gesetzt.

  • Keine Nutzerprofile: Es werden keine personenbezogenen Nutzerprofile erstellt.

  • Keine Weitergabe an Dritte: Alle Analysedaten verbleiben auf unserer eigenen Infrastruktur.

  • Es wird ausschließlich aggregiertes, nicht auf einzelne Personen zurückführbares Nutzungsverhalten erfasst (z. B. Seitenaufrufe, Herkunftsländer, verwendete Gerätetypen).

Da keine personenbezogenen Daten im Sinne der DSGVO verarbeitet werden und keine Cookies zum Einsatz kommen, ist für diesen Dienst keine Einwilligung erforderlich.

Zweck: Kapazitätsplanung und technische Optimierung der Serverinfrastruktur.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen Betrieb).

5. Benutzerkonten und Authentifizierung (Clerk)

Für die Verwaltung von Kundenkonten (z. B. für den Ticketkauf und die Gewinnspiel-Teilnahme) nutzen wir den Authentifizierungsdienst Clerk, Inc., 2 S Market St, Suite 700, San Jose, CA 95113, USA.

5.1 Verarbeitete Daten

Bei der Registrierung und Anmeldung verarbeitet Clerk folgende Daten:

  • E-Mail-Adresse und (gehashtes) Passwort bei E-Mail-Registrierung

  • Bei Google-Login: Name, E-Mail-Adresse und Google-Profilbild (gemäß den von Ihnen bei Google freigegebenen Berechtigungen)

  • IP-Adresse, Geräteinformationen, Session-Token

  • Zeitstempel von Anmelde- und Sicherheitsereignissen (Audit-Log)

5.2 Zweck

Bereitstellung sicherer Benutzerkonten, Authentifizierung bei geschützten Bereichen (Ticketkauf, Gewinnspiele), Schutz vor unbefugtem Zugriff.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Vertragsanbahnung); bei Google-Login zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Auswahl dieser Login-Methode).

Speicherdauer: Kontodaten werden gespeichert, solange das Konto aktiv ist. Nach Löschung des Kontos werden die Daten innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5.3 Google-Login (OAuth 2.0)

Wenn Sie sich über „Mit Google anmelden" registrieren oder einloggen, werden Sie an Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland weitergeleitet. Google übermittelt dabei Ihr Google-Profil (Name, E-Mail-Adresse, Profilbild) an Clerk. Es werden ausschließlich die für die Anmeldung erforderlichen Daten übertragen; das Rockhouse erhält keinen Zugriff auf weitere Google-Kontodaten. Für die Verarbeitung durch Google gilt: https://policies.google.com/privacy

5.4 Drittlandübermittlung

Clerk ist ein US-amerikanisches Unternehmen. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht mit Clerk. Weitere Informationen: https://clerk.com/privacy

6. Kontaktformulare

Auf unserer Website stehen mehrere Kontaktformulare zur Verfügung (z. B. allgemeine Anfragen, Bandanfragen, Kooperationsanfragen). Die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachricht) werden ausschließlich per E-Mail an das Rockhouse weitergeleitet.

Es findet keine automatische Speicherung Ihrer Formulardaten in einer Datenbank statt.

Wir verarbeiten Ihre Daten ausschließlich zur Bearbeitung Ihres Anliegens und nehmen keinen Kontakt für andere Zwecke auf, sofern Sie nicht ausdrücklich zugestimmt haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

Speicherdauer: Die E-Mail-Korrespondenz wird entsprechend der gesetzlichen Aufbewahrungsfristen gespeichert (in der Regel 7 Jahre für geschäftsrelevante Kommunikation).

7. Ticketing (vivenu)

Für den Verkauf von Eintrittskarten nutzen wir die Ticketing-Plattform vivenu GmbH, Königsallee 92a, 40212 Düsseldorf, Deutschland (SaaS-Dienst).

Im Rahmen einer Ticketbestellung verarbeitet vivenu folgende Daten:

  • Vor- und Nachname

  • E-Mail-Adresse

  • Rechnungsadresse (je nach Bestellung)

  • Zahlungsdaten (siehe Abschnitt 7)

  • IP-Adresse, Zeitstempel

Zweck: Abwicklung des Ticketkaufs, Vertragserfüllung, Rechnungsstellung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Gemäß gesetzlichen Aufbewahrungsfristen (7 Jahre für buchhalterische Belege).

Weitere Informationen: https://vivenu.com/privacy

8. Zahlungsabwicklung (Stripe und Klarna)

Die Zahlungsabwicklung erfolgt im Rahmen des Ticketings über vivenu und wird durch die folgenden Zahlungsdienstleister durchgeführt:

8.1 Stripe

Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland

Stripe verarbeitet Zahlungsdaten (Kreditkarte, SEPA-Lastschrift u. a.) zur Abwicklung der Transaktion. Die Verarbeitung erfolgt gemäß den PCI-DSS-Standards.

Weitere Informationen:https://stripe.com/de/privacy

8.2 Klarna

Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Schweden

Klarna bietet Buy-now-pay-later-Optionen und führt dazu eine Bonitätsprüfung durch. Klarna verarbeitet persönliche und transaktionsbezogene Daten eigenverantwortlich als eigener Verantwortlicher.

Weitere Informationen:https://www.klarna.com/de/datenschutz/

Rechtsgrundlage (beide Dienste): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

9. Newsletter (Brevo)

Für den Versand unseres Newsletters nutzen wir Brevo SAS (vormals Sendinblue), 7 rue de Madrid, 75008 Paris, Frankreich.

9.1 Anmeldung und Double-Opt-In

Die Anmeldung zum Newsletter erfolgt im Double-Opt-In-Verfahren: Nach der Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungs-E-Mail. Der Newsletter wird erst nach Bestätigung des enthaltenen Links aktiviert. Dies dient dem Nachweis Ihrer Einwilligung.

Pflichtangabe: E-Mail-Adresse. Weitere Angaben (z. B. Vorname) sind freiwillig und dienen der persönlichen Ansprache.

9.2 Tracking

Im Rahmen des Newsletter-Versands können folgende statistische Daten erhoben werden:

  • Öffnungsrate (ob und wann ein Newsletter geöffnet wurde)

  • Klickrate (welche Links angeklickt wurden)

Diese Daten dienen der Optimierung unserer Newsletter-Kommunikation.

9.3 Abmeldung

Sie können Ihre Einwilligung jederzeit widerrufen und den Newsletter abbestellen – entweder über den Abmelde-Link am Ende jedes Newsletters oder per E-Mail an service@rockhouse.at.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Speicherdauer: Ihre Daten werden bis zur Abmeldung gespeichert und danach gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Drittlandübermittlung:Brevo ist ein europäisches Unternehmen; die Verarbeitung erfolgt überwiegend innerhalb der EU/EWR. Weitere Informationen: https://www.brevo.com/de/datenschutzrichtlinien/

Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht mit Brevo.

10. Eingebettete Drittinhalte und externe Verlinkungen

10.1 YouTube (cookie-loser Einbettungsmodus)

Auf unserer Website werden Videos überYouTube(Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) eingebettet. Wir verwenden ausschließlich den erweiterten Datenschutzmodus (cookie-less embed, youtube-nocookie.com). In diesem Modus werden keine Cookies gesetzt und keine personenbezogenen Daten an Google übermittelt, solange Sie das Video nicht aktiv starten.

Erst beim aktiven Abspielen eines Videos werden Daten (u. a. IP-Adresse) an YouTube-Server übertragen. In diesem Fall gelten die Datenschutzbestimmungen von Google:https://policies.google.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Multimedia-Inhalten).

10.2 Spotify (eingebettete Widgets)

Auf einzelnen Seiten können Spotify-Widgets (iFrames) eingebettet sein, die Inhalte von Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden laden.

Bitte beachten Sie: Beim Laden einer Seite mit einem Spotify-Widget wird automatisch eine Verbindung zu den Servern von Spotify hergestellt. Dabei kann Ihre IP-Adresse sowie Geräteinformation an Spotify übermittelt werden, unabhängig davon, ob Sie aktiv Musik abspielen. Spotify kann diese Daten zur Wiedererkennung nutzen, wenn Sie bei Spotify eingeloggt sind.

Wenn Sie dies vermeiden möchten, empfehlen wir, sich vor dem Besuch unserer Website von Ihrem Spotify-Konto abzumelden oder den Abruf von Drittinhalten im Browser zu blockieren.

Weitere Informationen:https://www.spotify.com/de/legal/privacy-policy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Musikinhalten).

10.3 Externe Links zu sozialen Netzwerken

Im Footer sowie in Textbeiträgen sind Links zu unseren Profilen auf folgenden Plattformen enthalten:

Plattform

Betreiber

Datenschutzerklärung

Facebook

Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland

https://www.facebook.com/privacy/policy/

Instagram

Meta Platforms Ireland Ltd.

https://privacycenter.instagram.com/policy/

YouTube

Google Ireland Ltd., Dublin

https://policies.google.com/privacy

Spotify

Spotify AB, Stockholm

https://www.spotify.com/de/legal/privacy-policy/

Bei diesen Links handelt es sich um einfache externe Hyperlinks. Allein durch das Anklicken werden Sie auf die jeweilige externe Plattform weitergeleitet. Das Rockhouse hat keinen Einfluss auf die Datenverarbeitung dieser Plattformen und übernimmt dafür keine Haftung. Für die dort stattfindende Verarbeitung personenbezogener Daten ist der jeweilige Plattformbetreiber verantwortlich.

11. Gewinnspiele

Zur Abwicklung von Gewinnspielen verarbeiten wir folgende Daten der Teilnehmer:innen:

  • Name, E-Mail-Adresse

  • Wohnort (für postalische Preise: vollständige Postadresse)

  • Gewinnspielbeitrag (z. B. Antwort, Reim)

Die Daten werden ausschließlich zur Gewinnspielabwicklung, Verständigung der Gewinner:innen sowie zur Erfüllung steuerrechtlicher Aufbewahrungspflichten verwendet.

Speicherdauer: Daten nicht gewinnender Teilnehmer:innen werden nach Abschluss des Gewinnspiels gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Daten von Gewinner:innen werden solange gespeichert, wie dies zur Abwicklung des Gewinns und zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Gewinnspiele, die über Facebook oder Instagram durchgeführt werden, stehen in keinem Zusammenhang mit diesen Plattformen und werden von diesen weder gesponsert noch unterstützt. Veranstalter ist ausschließlich der Verein Rockhouse Salzburg.

12. Cookies

Unsere Website verwendet Cookies nur in dem Ausmaß, das für den technischen Betrieb zwingend erforderlich ist (z. B. Session-Cookies für den Ticketkauf-Prozess über vivenu sowie Authentifizierungs-Cookies für eingeloggte Kundenkonten über Clerk). Die eingesetzte Webanalyse (Umami) ist vollständig cookie-frei.

Sie können die Speicherung von Cookies in Ihrem Browser deaktivieren oder bereits gespeicherte Cookies löschen. Beachten Sie, dass dadurch einzelne Funktionen (insbesondere der Ticketkauf-Prozess) eingeschränkt sein können.

13. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.

  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Korrektur unrichtiger Daten verlangen.

  • Recht auf Löschung (Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen.

  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.

  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, gängigen Format erhalten.

  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten, die auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruht, jederzeit widersprechen.

  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte per E-Mail an:service@rockhouse.at

14. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen.

Zuständige Aufsichtsbehörde in Österreich:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail:dsb@dsb.gv.at
Website:https://www.dsb.gv.at

15. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung kontinuierlich angepasst. Die Datenübertragung zwischen Ihrem Browser und unserer Website erfolgt verschlüsselt (TLS/HTTPS).

16. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung entspricht dem StandJuni 2026und dem zum Zeitpunkt der Veröffentlichung geltenden österreichischen und europäischen Datenschutzrecht.

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder bei Änderungen unserer Datenverarbeitungsprozesse anzupassen. Die jeweils aktuelle Version ist auf unserer Website unter https://www.rockhouse.at/de/datenschutz abrufbar.