Datenschutzerklärung
Diese Datenschutzerklärung beschreibt die Datenverarbeitung durch die Plattform Brauschau.info. Auf den Seiten einzelner Veranstaltungen können zusätzliche Datenschutzhinweise des jeweiligen Veranstalters stehen. Diese ergänzen die folgenden Angaben für die konkrete Brauschau.
Verantwortliche Stelle
Name: Dominic Rimkus
Adresse: Gustav-Mahler-Str. 25c
70195 Stuttgart
Kontakt
E-Mail: rimi@personalhaus.de
Telefon: 016096645700
Datenschutz der Plattform Brauschau.info
Stand: 7. Juli 2026.
Brauschau.info verarbeitet personenbezogene Daten nur, wenn sie für den Betrieb der Plattform oder für eine konkrete Brauschau benötigt werden. Dazu gehören zum Beispiel Ausstellerregistrierung, Bierdatenpflege, Helferlisten, Newsletter-Double-Opt-in, digitales Büchle, Notizen, Abstimmung, Sicherheit und Support. Der Betreiber der Plattform ist im Impressum genannt.
Plattform und Veranstalter
Brauschau.info stellt die technische Plattform bereit. Veranstalter der einzelnen Brauschau ist aber der jeweils in den Veranstaltungstexten genannte Verein, das Stadtteam oder die dort angegebene Organisation. Dieser Veranstalter entscheidet über den konkreten Ablauf, Teilnehmer, lokale Anforderungen und die Nutzung der Daten außerhalb der Plattform.
Brauschau.info ist für den sicheren technischen Betrieb verantwortlich: Login, Rollenrechte, Formularschutz, E-Mail-Versand, Protokollierung, Missbrauchsabwehr, Backups, Fehlerbehebung und zentrale Löschprozesse. Stadt- und Veranstaltungsadmins sind für ihre eigenen Veranstaltungstexte, Teilnahmebedingungen, veranstaltungsspezifischen Datenschutzhinweise, Exporte und eigene Dienstleister verantwortlich.
Für die Veranstaltung selbst ist grundsätzlich der jeweilige Veranstalter verantwortlich. Wenn ein externer Veranstalter Brauschau.info nutzt, muss die datenschutzrechtliche Rolle für diese Veranstaltung vor Veröffentlichung geklärt werden. Je nach konkreter Zusammenarbeit kommt eigene Verantwortlichkeit des Veranstalters, gemeinsame Verantwortlichkeit nach Art. 26 DSGVO oder Auftragsverarbeitung nach Art. 28 DSGVO in Betracht. Die wesentlichen veranstaltungsbezogenen Angaben stehen in den Datenschutzhinweisen der jeweiligen Brauschau.
Zwecke und Rechtsgrundlagen im Überblick
- Bereitstellung der Webseite, Serverlogs, Sicherheit, Fehleranalyse und Missbrauchsabwehr: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und nachvollziehbaren Betrieb der Plattform.
- Ausstellerregistrierung, Ausstellerlogin, Bierdatenpflege, Warteliste, Helferlisten, digitales Büchle und Adminzugänge: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Nutzung der jeweiligen Plattformfunktion oder zur Vorbereitung der Teilnahme erforderlich ist; ergänzend Art. 6 Abs. 1 lit. f DSGVO für Organisation, Support und Sicherheit.
- Rechtstextbestätigungen, Änderungshistorie, Nachweise, Archiv- und Exportfunktionen: Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Nachweis- oder Aufbewahrungspflichten bestehen, und Art. 6 Abs. 1 lit. f DSGVO zur Rechtsverteidigung, Missbrauchsabwehr und Klärung späterer Rückfragen.
- Newsletter, freiwillige Social-Media-Freigabe und freiwillige Zusatzangaben: Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
- Technisch notwendige Cookies und vergleichbare Speicherungen: § 25 Abs. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Funktion auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Server- und Protokolldaten
Beim Aufruf der Webseite entstehen technische Serverdaten, zum Beispiel IP-Adresse, Zeitpunkt, aufgerufene URL, Browserkennung, Referrer und HTTP-Status. Diese Daten werden für Betrieb, Stabilität, Fehleranalyse und Missbrauchsabwehr genutzt. Sie werden nicht zu Werbeprofilen zusammengeführt und nicht für Reichweitenmessung oder Marketing-Tracking verwendet. Normale Zugriffsprotokolle werden grundsätzlich nach 14 Tagen gelöscht, Fehlerprotokolle grundsätzlich nach 30 Tagen. Bei Störungen, Angriffen oder Sicherheitsvorfällen kann eine längere Aufbewahrung erforderlich sein.
Sicherheit und Änderungshistorie
Login-, Registrierungs- und Abstimmversuche werden begrenzt, um Brute-Force- und Missbrauchsversuche zu erschweren. Dafür werden technische Kennungen wie IP-Adressen verarbeitet; Rate-Limit-Dateien speichern die IP-Adresse nicht im Klartext, sondern als Hash mit Zeitstempeln.
Admin-Aktionen und wichtige Änderungen werden mit Zeitpunkt, Benutzerbezug, Aktion und IP-Adresse protokolliert. Bei Rechtstexten wird zusätzlich gespeichert, welche Fassung freigegeben oder bestätigt wurde. Dafür werden Textstände, Hashwerte, Zeitpunkt, Benutzerbezug, IP-Adresse und Browserkennung gespeichert. Das hilft, spätere Rückfragen, Streitfälle oder Sicherheitsvorfälle nachvollziehen zu können.
Plattformadministratoren können im Support-, Sicherheits- oder Fehlerfall auf Daten zugreifen oder sich auf eine Stadtadmin-Ansicht aufschalten, wenn das für technische Betreuung, Fehlersuche, Missbrauchsabwehr oder rechtliche Klärung erforderlich ist. Solche Zugriffe werden protokolliert.
Cookies, Sessions und Cache
Die Plattform nutzt technisch notwendige Session-Cookies, insbesondere für Login, Formularschutz, Abstimmung, digitales Büchle, Notizen und Sicherheitsfunktionen. Diese Cookies laufen grundsätzlich mit Ende der Browsersitzung ab. Tracking-, Werbe- oder Statistikcookies sind nicht vorgesehen; deshalb wird aktuell kein Cookie-Banner eingesetzt.
Öffentliche Leseseiten, Logos, Werbegrafiken und statische Dateien können im Browser oder über den Service Worker zwischengespeichert werden, damit die Seiten schneller laden und auf mobilen Geräten stabiler funktionieren. Login-, Admin-, Abstimm-, Kiosk-, Notiz- und Formularseiten werden nicht bewusst für die Offline-Nutzung zwischengespeichert.
Besucher und Abstimmung
Besucher können mit einem Abstimmcode abstimmen, ohne ein eigenes Konto anzulegen. Gespeichert werden der Code, die abgegebenen Stimmen und technische Zeitpunkte. Im digitalen Büchle können Besucher mit Code persönliche Notizen bis 100 Zeichen und Getrunken-Markierungen speichern. Abstimmcodes sind grundsätzlich nicht mit einer bestimmten Person verknüpft.
Brauer und Aussteller
Bei Ausstellerregistrierung und Bierdatenpflege werden Name der Brauerei beziehungsweise des Ausstellers, Ansprechpartner, E-Mail-Adresse, optionale Telefonnummer, Ort, Beschreibungstexte, Bierdaten, technische Angaben, Allergene und kennzeichnungspflichtige Zusatzstoffe, optionale Links sowie optional hochgeladene Logos verarbeitet. Diese Daten werden für Organisation, Kommunikation, Auswertung, digitales Büchle, Druckdaten und gedruckte Veranstaltungsunterlagen genutzt.
Freiwillige Social-Media-Freigabe
Aussteller können freiwillig erlauben, dass Ausstellername, Logo, Bierdaten, Beschreibungen, Webseite und angegebene Social-Media-Profile für Social-Media-Beiträge oder Social-Media-Entwürfe zur Bewerbung der jeweiligen Brauschau verwendet werden. Private Kontaktdaten wie E-Mail-Adresse, Telefonnummer oder Ansprechpartner werden dafür nicht verwendet. Ohne Einwilligung werden Social-Media-Kontaktlinks nicht gespeichert und die Daten im Social-Media-Modul nicht angezeigt.
Social-Media-Entwürfe und freigegebenes Bildmaterial werden intern erst nach Ende der Biereinreichung beziehungsweise nach dem Druckdatenschluss bereitgestellt. Bis dahin kann der Aussteller seine Einwilligung im Profil ändern oder widerrufen. Nach dem Druckdatenschluss ist das Profil für Aussteller eingefroren; ein Widerruf mit Wirkung für die Zukunft bleibt über den Veranstalterkontakt möglich.
Helferlisten
Bei Helferlisten werden Name, E-Mail-Adresse, optional Telefonnummer, Hinweise, gewählte Aufgaben, Bestätigungsstatus und technische Zeitpunkte verarbeitet. Ein Helfereintrag wird erst nach Bestätigung per E-Mail aktiv. Der persönliche Bearbeitungslink ermöglicht spätere Änderungen oder Löschung ohne eigenes Benutzerkonto.
Newsletter
Eine Newsletter-Anmeldung ist freiwillig und wird erst nach Bestätigung per E-Mail wirksam. Anmeldung, Bestätigung und Abmeldung werden zur Nachweisbarkeit gespeichert. Eine Abmeldung ist über den jeweiligen Abmeldelink möglich. Öffnungs-, Klick- oder Reichweitentracking ist nicht vorgesehen.
Empfänger und Dienstleister
Die Plattform läuft auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Hetzner verarbeitet Daten als technischer Hosting-Dienstleister nach Weisung und nicht zu eigenen Veranstaltungszwecken.
Für E-Mail-Versand können eigene SMTP-Konten oder externe SMTP-Dienstleister eingesetzt werden. Dabei werden insbesondere Empfängeradresse, Betreff, Nachrichteninhalt und technische Versanddaten verarbeitet. Externe Ticketseiten, Zahlungsdienstleister, Druckereien, Social-Media-Plattformen oder andere vom Veranstalter ausgewählte Dienstleister liegen außerhalb von Brauschau.info. Für deren Nutzung, Rechtmäßigkeit und Datenschutzhinweise ist der jeweilige Anbieter beziehungsweise Veranstalter verantwortlich.
Bei Social-Media-Plattformen und einzelnen externen Diensten kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. Brauschau.info übermittelt solche Daten nicht automatisch an Social-Media-Plattformen, sondern stellt nur interne Entwürfe bereit, wenn eine freiwillige Freigabe vorliegt. Ob und wie ein Veranstalter diese Entwürfe später veröffentlicht, liegt im Verantwortungsbereich des Veranstalters.
Stadtadmins sehen nur die Daten, die sie für ihren Stadt- und Veranstaltungsbereich benötigen. Exporte sind nur für berechtigte Admins bestimmt und dürfen nur zweckgebunden verwendet werden. Nach einem Export trägt der jeweilige Veranstalter die Verantwortung für sichere Aufbewahrung, Zugriffsschutz, zulässige Weitergabe und rechtzeitige Löschung seiner Kopien.
Schutzmaßnahmen
Die Plattform nutzt unter anderem HTTPS, sichere Session-Cookies, serverseitige Formularprüfungen, CSRF-Schutz, Rollen- und Stadtberechtigungen, Passwort-Hashing, verschlüsselte Speicherung von SMTP-Geheimnissen, Rate-Limits, getrennte öffentliche und nicht öffentliche Verzeichnisse, Logrotation sowie Hosting-Sicherungen und Snapshots. Die Maßnahmen werden dem Entwicklungsstand angepasst; eine bestimmte Zertifizierung wird damit nicht behauptet.
Speicherdauer und Löschung
Daten werden gespeichert, solange sie für Organisation, Nachweis, Auswertung, Archivierung, Sicherheit oder gesetzliche Pflichten benötigt werden. Die konkrete Dauer hängt von der Datenart und der jeweiligen Veranstaltung ab.
- Serverlogs: normale Zugriffsprotokolle grundsätzlich 14 Tage, Fehlerprotokolle grundsätzlich 30 Tage, bei Sicherheitsvorfällen länger nach Erforderlichkeit.
- Aussteller-, Bier-, Wartelisten- und Helferdaten: grundsätzlich bis zum Abschluss der Veranstaltung, Auswertung, Nachbearbeitung und eines angemessenen Nachweiszeitraums; danach können Daten archiviert, exportiert, gelöscht oder auf das notwendige Minimum reduziert werden.
- Abstimmcodes und Stimmen: bis zur Auswertung und Nachprüfung der Veranstaltung; anonymisierte oder nicht personenbeziehbare Auswertungen können länger gespeichert bleiben.
- Newsletterdaten: bis zur Abmeldung oder bis der Versandzweck entfällt; Nachweise zu Anmeldung, Bestätigung und Abmeldung können zur Rechtsverteidigung länger aufbewahrt werden.
- Admin-Konten, Änderungshistorie und Rechtstextnachweise: solange sie für Betrieb, Berechtigungsprüfung, Missbrauchsabwehr, Nachweis oder Rechtsverteidigung erforderlich sind.
- Backups und Snapshots: können Daten technisch vorübergehend weiter enthalten und werden nach dem eingerichteten Sicherungszyklus überschrieben oder gelöscht.
Bei einer bestätigten Löschanfrage werden personenbezogene Nutzdaten gelöscht, soweit keine zwingenden Aufbewahrungs-, Nachweis- oder Sicherheitsgründe entgegenstehen. Rechtstextnachweise können in minimierter Form weiterbestehen, zum Beispiel mit Textstand, Hashwerten, Zeitpunkt, Ereignisbezug und E-Mail-Hash. Exportierte ZIP-Archive liegen nach dem Download im Verantwortungsbereich des jeweiligen Veranstalters.
Rechte betroffener Personen
Betroffene Personen können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen, soweit die gesetzlichen Voraussetzungen vorliegen. Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Für Löschanfragen steht die Seite Daten löschen lassen zur Verfügung; die Löschung erfolgt erst nach Bestätigung per E-Mail.
Missbrauch melden
Wenn der Verdacht besteht, dass Daten unzulässig verwendet werden, rechtswidrige Inhalte eingestellt wurden, Zugangsdaten missbraucht wurden oder eine Sicherheitslücke vorliegt, kann dies über die Kontaktangaben im Impressum gemeldet werden. Nach Kenntnisnahme werden geeignete technische, organisatorische und erforderlichenfalls rechtliche Maßnahmen geprüft.
Beschwerderecht und automatisierte Entscheidungen
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Plattformbetreiber in Stuttgart ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, www.baden-wuerttemberg.datenschutz.de, erreichbar. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.