Zur Startseite
Legal — 02
DSGVO · BDSG · TDDDG

Datenschutz.

Informationen zur Verarbeitung personenbezogener Daten gemäß EU-Datenschutzgrundverordnung (DSGVO), Bundesdatenschutzgesetz (BDSG) und Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) sowie zu Ihren Rechten als betroffene Person. Stand: Juni 2026.

01 — Verantwortliche Stelle

Wer Ihre Daten
verarbeitet

Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

Anschrift

Flying Steps Entertainment GmbH

Vartan Bassil & Timm Benjamin Zolpys (Geschäftsführung)

Lobeckstraße 30–35

10969 Berlin · Deutschland

Kontakt

Tel.: +49 151 21235064

Fax: +49 (0)30 34 66 71 93

Mail: contact@flyingsteps.com

02 — Datenschutzbeauftragter

Ansprechpartner
für den Datenschutz

Für Fragen zum Datenschutz, zur Ausübung Ihrer Betroffenenrechte oder zur Datenverarbeitung in unserem Unternehmen wenden Sie sich bitte an unsere für den Datenschutz zuständige Stelle:

E-Mail: contact@flyingsteps.com
Stichwort: „Datenschutz"

Soweit gesetzlich verpflichtend, wird ein Datenschutzbeauftragter gemäß Art. 37 DSGVO i. V. m. § 38 BDSG benannt; die Kontaktdaten werden in diesem Fall an dieser Stelle veröffentlicht.

03 — Ihre Betroffenenrechte

Ihre Rechte als
betroffene Person

Unter den oben angegebenen Kontaktdaten können Sie jederzeit folgende Rechte gemäß DSGVO ausüben:

  • Art. 15 DSGVO — Auskunft über die zu Ihrer Person gespeicherten Daten und deren Verarbeitung
  • Art. 16 DSGVO — Berichtigung unrichtiger personenbezogener Daten
  • Art. 17 DSGVO — Löschung Ihrer bei uns gespeicherten Daten
  • Art. 18 DSGVO — Einschränkung der Datenverarbeitung, sofern wir Ihre Daten aufgrund gesetzlicher Pflichten noch nicht löschen dürfen
  • Art. 20 DSGVO — Datenübertragbarkeit, sofern Sie eingewilligt haben oder einen Vertrag mit uns abgeschlossen haben
  • Art. 21 DSGVO — Widerspruch gegen die Verarbeitung Ihrer Daten, soweit diese auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht
  • Art. 7 Abs. 3 DSGVO — Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für uns zuständig ist die:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlin
Tel.: +49 (0)30 13889-0 · mailbox@datenschutz-berlin.de
datenschutz-berlin.de

Eine bundesweite Liste aller Aufsichtsbehörden finden Sie unter bfdi.bund.de.

04 — Rechtsgrundlagen

Auf welcher Grundlage
wir Daten verarbeiten

Wir verarbeiten personenbezogene Daten ausschließlich auf Basis einer der folgenden Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):

  • lit. a — Einwilligung (z. B. Newsletter)
  • lit. b — Vertragsanbahnung & -erfüllung (z. B. Booking-Anfragen, Kundenbereich)
  • lit. c — Erfüllung rechtlicher Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrung)
  • lit. f — Berechtigtes Interesse (z. B. Betrieb & Sicherheit der Website, Server-Logfiles)

Soweit Cookies oder vergleichbare Technologien zum Einsatz kommen, die für den Betrieb der Website nicht zwingend erforderlich sind, erfolgt der Zugriff auf Endgeräte nur mit Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TDDDG.

05 — Drittlandübermittlung

Übermittlung in
Drittländer (USA)

Beim Aufruf bestimmter eingebundener Dienste (insbesondere Vimeo) werden technisch unvermeidbar Verbindungsdaten (insbesondere Ihre IP-Adresse) an Server in den USA übermittelt.

Die genannten Anbieter sind unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) zertifiziert. Ergänzend setzen die Anbieter Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) ein.

Trotz dieser Schutzmaßnahmen besteht in den USA grundsätzlich das Risiko, dass US-Behörden auf personenbezogene Daten zu Sicherheits- und Überwachungszwecken zugreifen können, ohne dass Sie hiergegen wirksame Rechtsbehelfe besitzen.

06 — Hosting

Hosting &
Auftragsverarbeitung

Diese Website wird gehostet auf der Infrastruktur von Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) über die Plattform Lovable (Lovable AB, Stockholm, Schweden). Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, User-Agent).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, performanten Bereitstellung der Website). Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Cloudflare verarbeitet Daten weltweit; eine Übermittlung in die USA findet auf Basis des EU-US Data Privacy Frameworks und ergänzender Standardvertragsklauseln statt.

07 — Server-Logfiles

Erfassung allgemeiner
Verbindungsdaten

Bei jedem Zugriff auf unsere Website werden vom Hosting-Provider automatisch Verbindungsdaten in sogenannten Server-Logfiles erfasst. Es werden keine Cookies gesetzt. Erfasst werden:

  • IP-Adresse des anfragenden Geräts (gekürzt oder anonymisiert, soweit technisch möglich)
  • Datum und Uhrzeit des Abrufs
  • Aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge
  • Referrer-URL (sofern übermittelt)
  • Browsertyp/-version, Betriebssystem

Zwecke: Sicherstellung des Verbindungsaufbaus, Systemsicherheit, Fehleranalyse, Abwehr missbräuchlicher Nutzung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: in der Regel maximal 14 Tage; bei sicherheitsrelevanten Vorfällen bis zur abschließenden Klärung.

08 — Verschlüsselung

TLS-Verschlüsselung

Diese Website verwendet zur Übertragung vertraulicher Inhalte eine dem aktuellen Stand der Technik entsprechende Transportverschlüsselung (TLS, vormals SSL) über HTTPS. Eine verschlüsselte Verbindung erkennen Sie am Schlosssymbol Ihres Browsers sowie an der Adressleiste beginnend mit „https://".

09 — Kontakt & Booking

Kontaktaufnahme &
Booking-Anfragen

Wenn Sie uns per E-Mail, Telefon oder über das Booking-Formular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (insbesondere Name, E-Mail-Adresse, ggf. Telefonnummer, Unternehmen, Inhalt Ihrer Anfrage) zum Zweck der Bearbeitung Ihres Anliegens.

Technischer Hinweis zum Booking-Formular: Das Formular auf der Booking-Seite wird beim Absenden ausschließlich lokal in Ihrem Browser zusammengestellt und über Ihr eigenes E-Mail-Programm (Mail-Client) als vorausgefüllte Nachricht an booking@flyingsteps.com übergeben (mailto:-Mechanismus). Es findet keine Übermittlung an unseren Webserver statt; eine Verarbeitung Ihrer Daten durch uns erfolgt erst, wenn die E-Mail bei uns eingeht.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Anbahnung oder Erfüllung eines Vertrags dient (z. B. Booking)
  • Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen (berechtigtes Interesse an der Beantwortung von Kontaktanfragen)

Empfänger: Ihre Anfrage wird intern an die zuständigen Mitarbeitenden weitergeleitet. Für den Versand und Empfang von E-Mails nutzen wir die Dienste unseres jeweiligen E-Mail-Providers (Auftragsverarbeiter nach Art. 28 DSGVO).

Speicherdauer: Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten (insb. § 257 HGB, § 147 AO – bis zu 10 Jahre) entgegenstehen.

Die Bereitstellung Ihrer Daten ist freiwillig; ohne Angabe einer Kontaktmöglichkeit (mindestens E-Mail) können wir Ihre Anfrage jedoch nicht beantworten. Ein Newsletter-Versand findet derzeit nicht statt.

11 — VIP-Kundenbereich

Zugang zum
geschlossenen Kundenbereich

Für ausgewählte Kunden bieten wir einen passwortgeschützten Bereich (VIP Access). Zur Authentifizierung verarbeiten wir die von Ihnen eingegebenen Zugangsdaten sowie technische Daten (Session-Token, Zeitstempel, IP-Adresse) für die Dauer der Sitzung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz vor unbefugtem Zugriff).

Auftragsverarbeiter: Die Authentifizierungs-Infrastruktur wird von Supabase (über die Lovable-Cloud-Integration) bereitgestellt. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Speicherdauer: Session-Tokens werden nach Ablauf der Sitzung automatisch invalidiert. Login-Logs werden zur Missbrauchsabwehr für maximal 90 Tage aufbewahrt.

12 — Eingebettete Videos

Videos von Vimeo

Auf einzelnen Seiten binden wir Videos des Anbieters Vimeo, Inc. (555 West 18th Street, New York, NY 10011, USA) ein. Wir nutzen den von Vimeo angebotenen „Do Not Track" (dnt=1)-Parameter, der das tracking-bezogene Setzen von Cookies und die Profilbildung durch Vimeo unterbinden soll.

Beim Aufruf einer Seite mit eingebettetem Video wird technisch unvermeidbar eine Verbindung zu Servern von Vimeo aufgebaut; hierbei werden Verbindungsdaten (insbesondere IP-Adresse, Referrer-URL, User-Agent) an Vimeo übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung unserer künstlerischen Arbeit). Da die Verbindung erst beim Abspielen / Sichtbarwerden des Players entsteht und ausschließlich der Auslieferung des angeforderten Mediums dient, gehen wir von einer im Sinne von § 25 Abs. 2 Nr. 2 TDDDG „unbedingt erforderlichen" Verarbeitung aus. Sie können das Laden jederzeit unterbinden, indem Sie die betreffende Seite verlassen.

Datenschutzerklärung Vimeo: vimeo.com/privacy

13 — Webfonts

Bunny Fonts
(DSGVO-konform)

Zur einheitlichen Darstellung von Schriften verwenden wir Bunny Fonts, einen vom Anbieter BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 4260 Bled, Slowenien / EU) betriebenen Webfonts-Dienst. Bunny Fonts ist ein ausdrücklich datenschutzkonformer Ersatz für Google Fonts; Verbindungsdaten werden ausschließlich innerhalb der EU verarbeitet, IP-Adressen werden nach Angaben des Anbieters nicht geloggt und es werden keine Cookies gesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, performanten Schriftdarstellung).
Weitere Informationen: bunny.net/privacy

14 — Sprachpräferenz

Speicherung der
Sprachauswahl (localStorage)

Damit Ihre Sprachauswahl bei einem erneuten Besuch erhalten bleibt, speichern wir den gewählten Sprachcode (z. B. „en") als Eintrag fs-lang im localStorage Ihres Browsers. Es handelt sich nicht um einen Cookie; eine Übertragung an unseren Server findet nicht statt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich zur Bereitstellung der ausdrücklich vom Nutzer gewählten Funktion).
Sie können den Eintrag jederzeit über die Einstellungen Ihres Browsers löschen.

15 — Cookies & Speicher

Eingesetzte Cookies
& lokale Speicher

Unsere Website setzt grundsätzlich keine eigenen Tracking- oder Marketing-Cookies. Verwendet werden ausschließlich folgende Speicher- bzw. Cookie-Einträge:

Wir setzen keine Google Analytics, Google Ads, Google Maps, YouTube-, Meta-/Facebook-Pixel- oder vergleichbare Tracking-Dienste ein. Sollte sich dies künftig ändern, werden wir diese Erklärung ergänzen und – soweit erforderlich – ein einwilligungsbasiertes Consent-Management einführen.

16 — Speicherdauer & Löschung

Wie lange Daten
gespeichert werden

Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Datenminimierung und Speicherbegrenzung (Art. 5 Abs. 1 lit. c, e DSGVO). Konkrete Speicherdauern sind in den jeweiligen Abschnitten oben angegeben. Soweit dort keine Frist genannt ist, gilt:

  • Daten werden gelöscht, sobald der Verarbeitungszweck entfallen ist.
  • Gesetzliche Aufbewahrungspflichten bleiben unberührt – insbesondere § 257 HGB (6 Jahre für Handelsbriefe, 10 Jahre für Buchungsbelege) und § 147 AO (steuerlich relevante Unterlagen, bis 10 Jahre).
17 — Automatisierte Entscheidungen

Keine automatisierten
Einzelfallentscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

18 — Updates

Änderungen dieser
Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen (z. B. bei Einführung neuer Services). Es gilt jeweils die zum Zeitpunkt Ihres Besuchs abrufbare Fassung.

Stand: Juni 2026

Zurück zur vorherigen Seite