Stand: August 2026
Geltungsbereich: Website unter der Domain scene.film (Marke/Geschäftsbereich „SCENE")
Wir erklären hier in einfacher Sprache, welche personenbezogenen Daten beim Besuch unserer Website verarbeitet werden, warum das geschieht, auf welcher rechtlichen Grundlage es beruht, wer die Daten erhält und wie lange sie gespeichert werden. Außerdem erklären wir, welche Rechte Sie haben und wie Sie diese ausüben können.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Dazu gehört zum Beispiel auch die IP-Adresse Ihres Geräts.
Unsere Website ist eine rein statische Website. Das bedeutet: Es gibt im sichtbaren Teil der Website keine eigene Server-Anwendung, keine Nutzerkonten, keine Datenbank und keine Registrierung. Der überwiegende Teil dessen, was auf der Website passiert, läuft ausschließlich in Ihrem eigenen Browser ab.
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Southern Phoenix GmbH Steinmetzstr. 2 86165 Augsburg Deutschland
Umsatzsteuer-Identifikationsnummer gemäß § 27a UStG: DE298851268
Vertretungsberechtigte Geschäftsführung und weitere Pflichtangaben: siehe Impressum.
Kontakt in Datenschutzangelegenheiten: E-Mail: f.edlmair@cooodex.de Postalisch: unter der oben genannten Anschrift
Anfragen zu Ihren Betroffenenrechten (Abschnitt 12) können Sie formlos an diese Adressen richten.
Ob wir zur Benennung eines Datenschutzbeauftragten verpflichtet sind, richtet sich nach Art. 37 DSGVO in Verbindung mit § 38 BDSG.
Nach dem uns bekannten Sachverhalt ist die Kerntätigkeit unseres Unternehmens die Produktion von Filminhalten und nicht die Überwachung von Personen oder die umfangreiche Verarbeitung besonderer Datenkategorien. Die auf dieser Website beschriebenen Verarbeitungen lösen für sich genommen keine Benennungspflicht nach Art. 37 Abs. 1 DSGVO aus.
Wir sind gesetzlich nicht verpflichtet, eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten zu benennen. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte Adresse.
Wir haben hier bewusst keine Person eingetragen. Die Angabe eines nicht tatsächlich benannten Datenschutzbeauftragten wäre eine falsche Pflichtangabe.
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine Rechtsgrundlage vorliegt. In dieser Erklärung kommen die folgenden Rechtsgrundlagen vor:
| Norm | Bedeutung in einfachen Worten |
|---|---|
| Art. 6 Abs. 1 lit. a DSGVO | Sie haben eingewilligt. |
| Art. 6 Abs. 1 lit. b DSGVO | Die Verarbeitung ist zur Erfüllung eines Vertrags mit Ihnen oder für vorvertragliche Maßnahmen auf Ihre Anfrage hin erforderlich. |
| Art. 6 Abs. 1 lit. c DSGVO | Wir sind gesetzlich zur Verarbeitung verpflichtet (z. B. handels- und steuerrechtliche Aufbewahrung). |
| Art. 6 Abs. 1 lit. f DSGVO | Wir haben ein berechtigtes Interesse, und Ihre Interessen und Grundrechte überwiegen nicht. |
Für das Speichern von Informationen auf Ihrem Endgerät und das Auslesen bereits dort gespeicherter Informationen gilt zusätzlich § 25 TDDDG (Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten; bis Mai 2024 als TTDSG bezeichnet). Näheres dazu in Abschnitt 7.
Wenn Sie unsere Website aufrufen, sendet Ihr Browser technisch zwingend bestimmte Informationen an den Server, auf dem die Website gespeichert ist. Diese Informationen werden dort üblicherweise in sogenannten Server-Logfiles protokolliert. Erfasst werden typischerweise:
Ohne die Verarbeitung der IP-Adresse ist der Abruf einer Website technisch nicht möglich, da der Server sonst nicht weiß, wohin er die Inhalte senden soll.
Auslieferung der Website, Sicherstellung eines stabilen und störungsfreien Betriebs, Fehleranalyse sowie Erkennung und Abwehr von Angriffen (IT-Sicherheit).
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technisch fehlerfreien Bereitstellung und in der Sicherheit unseres Angebots. Eine Auswertung dieser Daten zu Werbe- oder Analysezwecken oder eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Die Website wird bei einem externen Dienstleister gehostet, der die Daten in unserem Auftrag und nach unseren Weisungen verarbeitet.
7 Tage Sofern Logdaten ausnahmsweise zur Aufklärung oder Verfolgung eines konkreten Sicherheitsvorfalls benötigt werden, werden die betroffenen Datensätze bis zur abschließenden Klärung des Vorfalls aufbewahrt.
Alle auf dieser Website verwendeten Schriftarten werden von unserem eigenen Server ausgeliefert. Beim Laden wird keine Verbindung zu einem Dritten aufgebaut und keine Information an Dritte übermittelt. Es gelten allein die Angaben zu den Server-Logfiles in Abschnitt 4.
Im Einzelnen sind das:
Eine Einbindung über Dienste wie Google Fonts oder vergleichbare Anbieter findet nicht statt. Damit entfällt die bei dynamischer Einbindung sonst zwangsläufige Übermittlung Ihrer IP-Adresse an einen Dritten.
Wenn Sie das Kontaktformular auf dieser Website absenden, werden die von Ihnen eingegebenen Daten an unseren Server übermittelt und von dort per E-Mail an unser Postfach weitergeleitet. Verarbeitet werden die Pflichtangaben Name, E-Mail-Adresse, Projektart und Nachricht sowie die freiwillige Angabe des Unternehmens.
Zwecke und Rechtsgrundlagen. Zielt Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags ab, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Bei sonstigen Anfragen stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, an uns gerichtete Anliegen zu beantworten.
Spam-Schutz. Das Formular enthält ein für Sie unsichtbares Feld, das automatisierte Einsendungen erkennt, sowie eine Begrenzung der Anzahl von Absendevorgängen. Dabei wird Ihre IP-Adresse für die Dauer von zehn Minuten ausschließlich im Arbeitsspeicher vorgehalten und nicht gespeichert. Ein Captcha oder ein Dienst Dritter kommt nicht zum Einsatz.
Empfänger. Die Übermittlung erfolgt über den Mailserver unseres E-Mail-Anbieters, der united-domains AG, Gautinger Straße 10, 82319 Starnberg, und wird dort in unserem Postfach gespeichert. Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff, die für die Bearbeitung Ihres Anliegens zuständig sind. [[PRÜFEN: Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit der united-domains AG abschließen und hier mit Datum benennen.]]
Speicherdauer. Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Wenn Sie uns eine E-Mail senden — sei es über den beschriebenen Weg, sei es direkt an eine unserer Adressen —, verarbeiten wir die von Ihnen übermittelten Daten, um Ihre Anfrage zu bearbeiten. Das sind typischerweise:
Zwecke und Rechtsgrundlagen:
Empfänger: Ihre E-Mail wird über den Server unseres E-Mail-Anbieters zugestellt und dort gespeichert. ERGÄNZEN — E-Mail-Anbieter und AV-Vertrag Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff, die für die Bearbeitung Ihres Anliegens zuständig sind.
Hinweis zur Transportsicherheit: Eine unverschlüsselte E-Mail kann auf dem Übertragungsweg grundsätzlich mitgelesen werden. Für vertrauliche Informationen bieten wir Ihnen gerne einen anderen Übermittlungsweg an.
Speicherdauer: Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. E-Mails, die als Handels- oder Geschäftsbriefe einzuordnen sind, unterliegen den handels- und steuerrechtlichen Aufbewahrungspflichten (u. a. § 257 HGB, § 147 AO). Löschung nach abschließender Bearbeitung, bei Handels- und Geschäftsbriefen nach Ablauf der gesetzlichen Aufbewahrungsfristen Ihr Recht auf Löschung nach Art. 17 DSGVO bleibt davon unberührt.
Zur Klarstellung, weil dies erfahrungsgemäß die häufigste Frage ist. Auf dieser Website gibt es:
document.cookie),Wir erstellen keine Nutzungsprofile und führen keine Daten über verschiedene Websites hinweg zusammen.
Im Portfoliobereich unserer Website nutzen wir drei Technologien Ihres Browsers:
alreadyVisited einen Zeitstempel Ihres ersten Besuchs. Beim erneuten Aufruf erkennt die Seite daran, dass dieses Gerät bereits einmal hier war, und zeigt die einleitende Ladeanimation verkürzt beziehungsweise nicht erneut. Ein weiterer Schlüssel wird mit dem Wert true gesetzt. ERGÄNZEN — Zweck des zweiten localStorage-Schlüsselsnuxt:reload und nuxt:reload:state. Sie stammen aus dem eingesetzten Web-Framework und dienen ausschließlich dazu, den Zustand der Seite bei einem Neuladen technisch wiederherzustellen.Entscheidend: Die dabei abgelegten Informationen verbleiben ausschließlich auf Ihrem Gerät. Sie werden nicht an uns und nicht an Dritte übertragen und nicht ausgewertet. Es findet keine Zusammenführung mit anderen Daten, keine websiteübergreifende Verfolgung und keine Identifizierung Ihrer Person statt.
Der Vollständigkeit halber und weil es rechtlich einen Unterschied macht: Der Zeitstempel alreadyVisited bewirkt, dass Ihr Endgerät bei einem späteren Besuch als wiederkehrend erkannt wird. Das ist eine Wiedererkennung des Geräts, nicht Ihrer Person, und sie dient allein der Darstellung der Startsequenz.
§ 25 Abs. 1 TDDDG verlangt grundsätzlich eine Einwilligung, wenn Informationen in der Endeinrichtung eines Nutzers gespeichert oder wenn dort bereits gespeicherte Informationen ausgelesen werden. Die Norm ist technologieneutral: Sie erfasst nicht nur Cookies, sondern auch localStorage, sessionStorage und den Cache eines Service Workers.
§ 25 Abs. 2 Nr. 2 TDDDG nimmt davon aus, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, damit der Anbieter einen vom Nutzer ausdrücklich gewünschten digitalen Dienst zur Verfügung stellen kann.
Unsere Bewertung:
nuxt:reload, nuxt:reload:state): Rein technische Zustandsdaten des Frameworks, die für die fehlerfreie Auslieferung der aufgerufenen Seite erforderlich sind und mit dem Schließen des Tabs entfallen. Die Ausnahme nach § 25 Abs. 2 Nr. 2 TDDDG greift hier nach unserer Einschätzung eindeutig; eine Einwilligung ist nicht erforderlich.alreadyVisited): Hier ist die Einordnung weniger eindeutig, und wir stellen das offen dar. Der Wert ist kein vom Nutzer gesetzter Anzeigezustand, sondern ein dauerhaft gespeicherter Zeitstempel, der das Endgerät bei späteren Besuchen wiedererkennt. Für die Auslieferung des abgerufenen Dienstes ist er nicht zwingend notwendig — die Seite funktioniert ohne ihn vollständig, sie zeigt lediglich die Ladeanimation erneut. Ob das noch als „unbedingt erforderlich" im Sinne des § 25 Abs. 2 Nr. 2 TDDDG gilt, ist vertretbar zu bejahen, aber nicht sicher. Technische Empfehlung, die die Rechtsfrage erübrigt: Wird
alreadyVisitedentweder ersatzlos entfernt oder von localStorage auf sessionStorage umgestellt, entfällt die dauerhafte Speicherung und damit die geräteübergreifende Wiedererkennung vollständig. Die Frage nach der Einwilligung stellt sich dann nicht mehr. Der Eingriff in die Nutzererfahrung ist gering — die Ladeanimation liefe je Sitzung einmal. Das ist derselbe Grundgedanke wie beim Self-Hosting der Schriften: das Problem technisch beseitigen, statt es in einem Rechtstext zu verwalten. - Service Worker (Caching eigener Inhalte): Der Zwischenspeicher enthält ausschließlich unsere eigenen statischen Dateien; es werden keine personenbezogenen Nutzungsdaten abgelegt und keine Kennungen gesetzt. Er dient dem zuverlässigen Ausliefern genau des Dienstes, den Sie aufgerufen haben. Auch hier gehen wir von der Ausnahme nach § 25 Abs. 2 Nr. 2 TDDDG aus.
Ergebnis: Für die genannten Speichervorgänge ist nach unserer Einschätzung derzeit keine Einwilligung erforderlich; deshalb setzen wir kein Consent-Banner ein. Für alreadyVisited beruht diese Einschätzung auf der oben offengelegten, nicht zweifelsfreien Bewertung.
Sie können lokal gespeicherte Daten jederzeit über die Einstellungen Ihres Browsers löschen („Browserdaten löschen" / „Websitedaten löschen") und die Speicherung für einzelne Websites oder generell unterbinden. Einzelne Anzeigeeinstellungen können dadurch verloren gehen; die Website bleibt vollständig nutzbar.
Alle auf unserer Website gezeigten Videos werden als MP4-Dateien von unserem eigenen Server ausgeliefert.
Wir binden keine Videoplattformen ein — insbesondere kein YouTube, kein Vimeo und keinen sonstigen externen Player. Beim Abspielen unserer Videos wird deshalb keine Verbindung zu einem Drittanbieter aufgebaut und keine Information an Dritte übermittelt. Es gelten allein die Angaben zu den Server-Logfiles in Abschnitt 4.
Unsere Website kann Links zu externen Angeboten enthalten, unter anderem zu unserem Profil bei Instagram.
Dabei handelt es sich ausschließlich um einfache Hyperlinks. Es sind keine Social-Media-Plugins, keine „Gefällt mir"-Buttons, keine eingebetteten Beiträge und keine Zählpixel eingebunden.
Das bedeutet konkret: Beim bloßen Aufruf oder Betrachten unserer Seite wird keine Verbindung zu dem verlinkten Netzwerk aufgebaut und werden keine Daten dorthin übermittelt — auch dann nicht, wenn Sie in dem Netzwerk eingeloggt sind. Eine Datenübertragung findet erst statt, wenn Sie den Link aktiv anklicken und dadurch die externe Seite aufrufen. Ab diesem Zeitpunkt gilt die Datenschutzerklärung des jeweiligen Anbieters, und wir haben auf die dortige Verarbeitung keinen Einfluss.
Wir empfehlen, die Datenschutzhinweise des jeweiligen Anbieters vor der Nutzung zu lesen.
derzeit keine eigenen Social-Media-Unternehmensseiten
Ein Drittland ist ein Land außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. Übermittlungen dorthin sind nur unter den zusätzlichen Voraussetzungen der Art. 44 ff. DSGVO zulässig.
Nach dem derzeitigen Stand unseres Angebots werden keine Schriftarten, Skripte oder sonstige Ressourcen von Servern Dritter nachgeladen; alle Dateien liefern wir selbst aus. Eine Übermittlung in die Vereinigten Staaten kommt daher allein im Rahmen des Hostings in Betracht — hierzu siehe Abschnitt 4.
Rechtlicher Rahmen für Übermittlungen in die USA:
Restrisiko in einfachen Worten: Auch unter einem gültigen Angemessenheitsbeschluss lässt sich nicht vollständig ausschließen, dass US-Behörden auf Grundlage dortiger Gesetze auf Daten zugreifen. Der Beschluss stützt sich auf Zusicherungen der USA zur Begrenzung solcher Zugriffe und auf einen eigens geschaffenen Rechtsbehelfsmechanismus.
Der wirksamste Schutz ist die technische Lösung, und sie ist hier bereits umgesetzt: Sämtliche Schriftarten und Skripte liefern wir vom eigenen Server aus, sodass insoweit keine Übermittlung in ein Drittland mehr stattfindet. Bestehen bleibt allein der Drittlandbezug des Hostings.
siehe Abschnitt 10
Wenn Sie sich bei uns bewerben — etwa per E-Mail —, verarbeiten wir die von Ihnen übermittelten Bewerbungsdaten (u. a. Anschreiben, Lebenslauf, Zeugnisse, Kontaktdaten und die von Ihnen freiwillig gemachten weiteren Angaben) ausschließlich zur Durchführung des Bewerbungsverfahrens.
Unser Angebot richtet sich an Unternehmen. Im Rahmen der Anbahnung und Durchführung von Geschäftsbeziehungen verarbeiten wir die Kontakt- und Kommunikationsdaten der bei unseren Geschäftspartnern tätigen Ansprechpersonen (z. B. Name, Funktion, geschäftliche E-Mail-Adresse und Telefonnummer, Korrespondenz).
Sie haben uns gegenüber die folgenden Rechte. Die Ausübung ist für Sie grundsätzlich kostenlos. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang Ihres Antrags; bei komplexen Anträgen kann sich diese Frist um bis zu zwei weitere Monate verlängern, worüber wir Sie dann informieren (Art. 12 Abs. 3 DSGVO). Zur Beantwortung müssen wir Ihre Identität feststellen können (Art. 12 Abs. 6 DSGVO).
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt.
Das betrifft in dieser Datenschutzerklärung insbesondere die Verarbeitung der Server-Logfiles (Abschnitt 4), die Bearbeitung von Anfragen außerhalb eines Vertragsverhältnisses (Abschnitt 6.2) und die Verarbeitung geschäftlicher Kontaktdaten (Abschnitt 11.2).
Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 DSGVO).
Werden Ihre Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch einzulegen. Nach einem solchen Widerspruch werden Ihre Daten nicht mehr für diesen Zweck verarbeitet (Art. 21 Abs. 2 und 3 DSGVO).
Der Widerspruch ist an keine Form gebunden. Eine Nachricht an die in Abschnitt 1 genannten Kontaktdaten genügt.
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf ist so einfach möglich wie die Erteilung der Einwilligung. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die für uns als nicht-öffentliche Stelle mit Sitz in Augsburg (Bayern) zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 27, 91522 Ansbach Website: https://www.lda.bayern.de
In Bayern ist die Datenschutzaufsicht geteilt: Für den nicht-öffentlichen Bereich (Unternehmen, Vereine) ist das BayLDA in Ansbach zuständig, für den öffentlichen Bereich der Bayerische Landesbeauftragte für den Datenschutz in München. Als GmbH fallen wir in den nicht-öffentlichen Bereich; die Zuständigkeit des BayLDA ist daher zutreffend.
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Die Website lässt sich ohne jede aktive Angabe von Daten vollständig nutzen. Wenn Sie uns allerdings kontaktieren möchten, benötigen wir zwingend eine Rückmeldemöglichkeit (in der Regel Ihre E-Mail-Adresse); ohne diese können wir Ihre Anfrage nicht beantworten. Im Rahmen einer Geschäftsbeziehung sind diejenigen Daten erforderlich, ohne die ein Vertrag nicht geschlossen oder durchgeführt werden kann.
Wir setzen im Rahmen des Website-Aufrufs eine Transportverschlüsselung (TLS/HTTPS) ein, damit die zwischen Ihrem Browser und dem Server übertragenen Inhalte nicht von Dritten mitgelesen werden können. Eine aktive Verschlüsselung erkennen Sie an der Adresse https:// und dem Schloss-Symbol in Ihrem Browser.
Darüber hinaus treffen wir angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Veränderung sowie gegen unberechtigten Zugriff zu schützen. Unsere Maßnahmen werden fortlaufend an die technische Entwicklung angepasst. Ein absoluter Schutz bei der Datenübertragung über das Internet ist technisch nicht erreichbar.
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unser Angebot ändert — etwa wenn neue Funktionen oder Dienste hinzukommen. Für Ihren Besuch gilt jeweils die hier abrufbare aktuelle Fassung. Das oben genannte Datum gibt den Stand der letzten Änderung an.