← Zurück zu Setlio

Datenschutzerklärung für Setlio

Stand: August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):

Setlio
Inhaber: Igor Lier
c/o IP-Management #11452
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland
E-Mail: info@setlio.net

2. Überblick über die Verarbeitungen

Setlio verarbeitet personenbezogene Daten, um die Bandorganisations-Plattform (Web-App unter setlio.net und zugehörige Apps) bereitzustellen. Dies umfasst insbesondere: Kontodaten, Band- und Nutzungsdaten, Zahlungs- und Rechnungsdaten (bei kostenpflichtigen Tarifen), Server-Logs sowie – soweit aktiviert – Push-Benachrichtigungen.

3. Registrierung und Nutzerkonto

Daten: E-Mail-Adresse, Name, Passwort (verschlüsselt gespeichert), Bandzugehörigkeit und Rolle (z. B. Bandleader, Mitglied), Instrument/Position. Zweck: Bereitstellung des Nutzerkontos und der Bandfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Bis zur Löschung des Kontos; gesetzliche Aufbewahrungspflichten bleiben unberührt.

4. Band- und Inhaltsdaten

Daten: Von Nutzern angelegte Inhalte, z. B. Gigs, Termine, Setlisten, Songs, Notizen, Dokumente (z. B. Techrider), Kontakte von Veranstaltern, Angebots- und Gagendaten. Zweck: Kernfunktion der Plattform (Bandorganisation); Inhalte sind für die berechtigten Mitglieder der jeweiligen Band einsehbar, gemäß dem Rollen-/Rechtekonzept. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Soweit Nutzer personenbezogene Daten Dritter (z. B. Veranstalterkontakte) einpflegen, sind sie für deren Rechtmäßigkeit verantwortlich. Speicherdauer: Bis zur Löschung durch den Nutzer bzw. Löschung des Kontos oder der Band.

5. Hosting und Backend

Setlio wird bei folgenden Auftragsverarbeitern betrieben:

- Supabase (Datenbank, Authentifizierung, Speicher) – Serverstandort: EU (Frankfurt, AWS eu-central-1). - Vercel (Hosting der Web-App). - IONOS (Domain).

Mit den eingesetzten Dienstleistern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Soweit Anbieter Daten in Drittländern (z. B. USA) verarbeiten, erfolgt dies auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO (insbesondere EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework).

Server-Logs: Beim Aufruf der Dienste werden technisch notwendige Daten verarbeitet (IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, User-Agent). Zweck: Betrieb, Stabilität und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Logs werden nach kurzer Zeit gelöscht, soweit keine sicherheitsrelevante Auswertung erforderlich ist.

6. Zahlungsabwicklung (Stripe)

Bei Buchung kostenpflichtiger Tarife erfolgt die Zahlungsabwicklung über Stripe Payments Europe, Ltd. (Irland). Daten: Name, Rechnungsanschrift, E-Mail, Zahlungsdaten (z. B. Kartendaten – diese werden direkt von Stripe erhoben und nicht auf Setlio-Servern gespeichert), Umsatz- und Abonnementdaten. Zweck: Vertragsabwicklung, Abrechnung, Rechnungsstellung, Betrugsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; hinsichtlich gesetzlicher Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO. Speicherdauer: Abrechnungsrelevante Daten werden entsprechend der gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre) gespeichert. Weitere Informationen: https://stripe.com/de/privacy

7. Push-Benachrichtigungen

Sofern der Nutzer Push-Benachrichtigungen aktiviert, werden Geräte-Token über die Dienste der Plattformanbieter (Apple Push Notification service, ggf. Firebase Cloud Messaging) verarbeitet, um Benachrichtigungen (z. B. Gig-Bestätigungen, Terminänderungen) zuzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Systemabfrage). Die Einwilligung kann jederzeit in den Geräte- oder App-Einstellungen widerrufen werden.

8. Cookies und lokale Speicherung

Setlio verwendet technisch notwendige Cookies bzw. lokale Speicherung (z. B. Login-Sitzung, Theme-Einstellung). Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b/f DSGVO. Nicht notwendige Cookies oder Tracking zu Werbezwecken werden derzeit nicht eingesetzt.

9. Optionale KI-gestützte Funktionen (Daten-Import)

Sofern der Nutzer die Funktion „Smart Import" verwendet, um unstrukturierte Dateien (z. B. PDF-Setlisten, Fotos, Tabellen) automatisch auswerten zu lassen, werden die hochgeladenen Dateiinhalte zur Auswertung an einen KI-Dienst übermittelt (Anthropic – Claude API). Die Übermittlung erfolgt nur bei aktiver Nutzung der Funktion und wird vor dem Upload angezeigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der vom Nutzer angeforderten Funktion). Die Daten werden vom Dienstleister nicht zum Training von KI-Modellen verwendet.

10. Verbundene Bookingquelle (Google-Tabellen)

Bands können auf eigenen Wunsch eine Tabelle ihrer Bookingagentur mit Setlio verbinden, damit Termine nicht doppelt gepflegt werden müssen. Die Verbindung entsteht ausschließlich durch eine ausdrückliche Auswahl der jeweiligen Datei im Auswahldialog von Google; Setlio erhält Zugriff nur auf diese eine Datei und auf keine weiteren Inhalte des Google-Kontos (Berechtigungsumfang drive.file).

Verarbeitete Daten: ausschließlich die Spalten, die beim Einrichten ausdrücklich einem Setlio-Feld zugeordnet wurden (etwa Datum, Ort, Veranstaltungsort, Zeiten, Status). Nicht zugeordnete Spalten werden nicht gespeichert. Enthält die Tabelle Kontaktdaten von Ansprechpartnern der Veranstalter, werden diese nur übernommen, wenn die entsprechende Spalte zugeordnet wurde.

Zugangsdaten: Das von Google ausgestellte Zugriffs- und Erneuerungs-Token wird ausschließlich serverseitig und verschlüsselt gespeichert; es verlässt den Server nicht und wird nicht protokolliert. Beim Trennen der Verbindung werden Token und zwischengespeicherte Rohdaten gelöscht; bereits angelegte Termine bleiben bestehen und werden nicht mehr aktualisiert.

Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Bereitstellung der Schnittstelle zur ausgewählten Datei). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der vom Nutzer angeforderten Funktion). Die Verbindung ist freiwillig; ohne sie steht Setlio unverändert zur Verfügung.

11. Empfänger und Weitergabe

Eine Weitergabe personenbezogener Daten erfolgt nur an die genannten Auftragsverarbeiter, innerhalb der Band gemäß Rollen-/Rechtekonzept, oder soweit eine gesetzliche Verpflichtung besteht. Ein Verkauf von Daten findet nicht statt; Werbung Dritter wird nicht ausgespielt.

12. Rechte der betroffenen Personen

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung genügt eine formlose Mitteilung an: info@setlio.net

Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde — etwa der Behörde an Ihrem Wohnsitz oder der für den Sitz des Verantwortlichen zuständigen Behörde (Hamburg: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit).

13. Datensicherheit

Die Übertragung erfolgt verschlüsselt (TLS). Zugriffe auf Banddaten sind durch ein Rollen- und Rechtekonzept sowie datenbankseitige Zugriffsregeln (Row Level Security) beschränkt.

14. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Bedarf angepasst (z. B. bei neuen Funktionen oder geänderter Rechtslage). Die jeweils aktuelle Fassung ist unter setlio.net abrufbar.