Datenschutzerklärung

Stand: September 2026

Die Angaben zum Betreiber werden gerade vervollständigt.

1. Verantwortlicher

Verantwortlich für diese Website und für die Konten der Veranstalter ist [bitte ergänzen], [bitte ergänzen], E-Mail [bitte ergänzen]. Wenn du ein Ticket kaufst, ist der Veranstalter der jeweiligen Veranstaltung Verantwortlicher für deine Bestelldaten. Ticketdock verarbeitet diese Daten in seinem Auftrag (Art. 28 DSGVO). Anfragen zu einer Bestellung richtest du am besten an den Veranstalter. Anfragen, die uns erreichen, leiten wir weiter.

2. Besuch der Website

Unser Hosting-Anbieter verarbeitet technische Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser), um die Website auszuliefern und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden nach kurzer Zeit gelöscht.

3. Ticketkauf

Für eine Bestellung verarbeiten wir deinen Namen, deine E-Mail-Adresse, die gekauften Tickets, Teilnehmernamen, Antworten auf Fragen des Veranstalters und den Zahlungsstatus. Wir brauchen diese Daten, um die Tickets auszustellen, per E-Mail zu schicken, dich am Einlass einzuchecken und Erstattungen abzuwickeln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Kartenzahlungen wickelt die Stripe Payments Europe, Ltd., Dublin, Irland ab. Das Zahlungsformular wird direkt von Stripe geladen, deine vollständigen Kartendaten erhalten wir nicht. Stripe verarbeitet Daten auch in eigener Verantwortung, etwa zur Betrugsprävention: https://stripe.com/de/privacy. Das Zahlungsformular von Stripe wird erst im Bezahlschritt geladen. Nimmt Ticketdock die Zahlung für den Veranstalter entgegen (Einzug durch Ticketdock), verarbeitet Ticketdock Zahlungs- und Buchungsdaten zusätzlich in eigener Verantwortung, um die Einnahmen an den Veranstalter auszuzahlen und gesetzliche Buchführungspflichten zu erfüllen (Art. 6 Abs. 1 lit. c DSGVO).

4. E-Mails

Wir verschicken Bestellbestätigungen, Tickets, Erinnerungen an die Veranstaltung, Nachrichten der Warteliste und Erstattungsbestätigungen. Neuigkeiten des Veranstalters und die Dankes-Mail nach der Veranstaltung erhältst du nur, wenn du beim Kauf eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO). Jede solche E-Mail enthält einen Abmeldelink, und du kannst die Einwilligung jederzeit widerrufen. Eine Abmeldung speichern wir, damit sie dauerhaft wirkt.

5. Konten von Veranstaltern

Von Veranstaltern verarbeiten wir Konto- und Kontaktdaten, Firmenangaben, Bankverbindungen für Auszahlungen und Nutzungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO. Daten der Zwei-Faktor-Anmeldung speichert unser Anbieter für die Anmeldung.

5a. Sicherheit und Fehlerprotokolle

Zum Schutz vor Missbrauch begrenzen wir die Zahl der Anfragen pro IP-Adresse und E-Mail-Adresse. Dafür speichern wir nur einen verschlüsselten Kurzwert für höchstens 24 Stunden. Technische Fehler protokollieren wir ohne Links mit Zugangscodes und ohne E-Mail-Adressen für 90 Tage und informieren unsere Administratoren darüber. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

6. Cookies und lokaler Speicher

Wir verwenden nur technisch notwendige Cookies und Browserspeicher: um dich angemeldet zu halten, deine Sprache und den gewählten Veranstalter zu merken, einen Verkauf während deines Besuchs einem Promoter-Link zuzuordnen und für die Offline-Gästeliste des Einlass-Scanners. Analyse- oder Werbe-Cookies setzen wir nicht ein. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.

7. Dienstleister

Supabase (Datenbank und Anmeldung, Rechenzentrum in Frankfurt am Main), Netlify Inc. (Hosting, USA), Stripe Payments Europe, Ltd. (Zahlungen, Irland), Resend (E-Mail-Versand, USA). Apple und Google erhalten Daten nur, wenn du ein Ticket in dein Wallet legst. Übermittlungen in die USA stützen sich auf das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln.

8. Speicherdauer

Bestelldaten werden 3 Jahre nach der Veranstaltung automatisch anonymisiert, nicht bezahlte oder abgebrochene Bestellungen nach 30 Tagen. Wartelisten löschen wir 30 Tage nach der Veranstaltung, Offline-Gästelisten auf Einlassgeräten nach 3 Tagen. Beträge und Buchungsbelege bewahren wir ohne Personenbezug für die gesetzlichen Fristen von bis zu 10 Jahren auf (§ 147 AO, § 257 HGB). Konten von Veranstaltern speichern wir bis zum Vertragsende und löschen sie dann, soweit keine Aufbewahrungspflichten bestehen.

9. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Kontakt: [bitte ergänzen].