für die Plattform Eventings einschließlich Webplattform und App
Verantwortlicher für die Verarbeitung personenbezogener Daten ist:
Eventings UG (haftungsbeschränkt)
Lausitzer Straße 3
31535 Neustadt am Rübenberge
Deutschland
Geschäftsführer: Pascal Philipp Truxa
E-Mail: info@eventings.de
(1) Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit:
(2) Für externe Webseiten, Plattformen, Zahlungsdienste oder Angebote Dritter gelten zusätzlich die Datenschutzhinweise des jeweiligen Anbieters.
(3) Soweit ein Veranstalter, Verkäufer oder anderer Anbieter personenbezogene Daten für eigene Zwecke verarbeitet, kann dieser zusätzlich selbst datenschutzrechtlich verantwortlich sein.
(4) Diese Datenschutzerklärung informiert sowohl über Daten, die unmittelbar bei betroffenen Personen erhoben werden, als auch über Daten, die Eventings aus öffentlichen Quellen, Partnerdatenbanken oder von Veranstaltern erhält.
Die erforderlichen Informationen bei direkter und indirekter Datenerhebung richten sich insbesondere nach den Artikeln 13 und 14 DSGVO.
(1) „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
(2) „Nutzer“ sind Personen, die die Eventings-Plattform mit oder ohne registriertes Konto verwenden.
(3) „Veranstalter“ sind private oder gewerbliche Nutzer, Vereine, Organisationen, Kommunen oder andere Stellen, die Events über Eventings veröffentlichen oder durchführen.
(4) „Anbieter“ sind Personen oder Organisationen, die Waren, Marketingmaßnahmen oder sonstige Leistungen über Eventings anbieten.
(5) „Teilnehmer“ sind Personen, die sich für ein Event anmelden, ein Ticket erwerben oder an einem Event teilnehmen.
(6) „Plattformdaten“ sind Daten, die bei der Nutzung der Webplattform oder App entstehen, insbesondere Konto-, Buchungs-, Interaktions-, Geräte- und Sicherheitsdaten.
Eventings verarbeitet personenbezogene Daten, die:
Soweit personenbezogene Daten nicht unmittelbar bei der betroffenen Person erhoben wurden, informiert Eventings nach Maßgabe des Artikels 14 DSGVO, sofern keine gesetzliche Ausnahme besteht.
Abhängig von der Nutzung der Plattform verarbeitet Eventings insbesondere folgende Datenkategorien:
Vollständige Kreditkarten- oder Sicherheitsdaten werden bei einer direkten Eingabe in die Zahlungsmaske des Zahlungsdienstleisters grundsätzlich unmittelbar durch diesen verarbeitet.
Eventings verarbeitet personenbezogene Daten, um:
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Soweit die Nutzung ohne Vertragsverhältnis erfolgt, kann die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f DSGVO beruhen. Das berechtigte Interesse liegt im sicheren, funktionsfähigen und nutzerfreundlichen Betrieb der Plattform.
Daten werden verarbeitet, um:
Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.
Event- und Veranstalterdaten werden verarbeitet, um:
Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO.
Buchungs-, Teilnehmer- und Ticketdaten werden verarbeitet, um:
Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.
Daten werden verarbeitet, um:
Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.
Bestell-, Zahlungs- und Versanddaten werden verarbeitet, um:
Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und c DSGVO.
Daten werden verarbeitet, um:
Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO.
Das berechtigte Interesse liegt insbesondere in der Bereitstellung einer sicheren Community, der Durchsetzung der Plattformregeln und dem Schutz anderer Nutzer.
Standortdaten werden verarbeitet, um:
Die genaue Position wird nur verarbeitet, wenn der Nutzer die entsprechende Geräte- oder App-Berechtigung erteilt beziehungsweise die Funktion aktiv aufruft.
Rechtsgrundlage ist je nach Funktion Artikel 6 Absatz 1 Buchstabe a oder b DSGVO.
Kontakt- und Kommunikationsdaten werden verarbeitet, um:
Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO.
Eventings verarbeitet Daten, um:
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO.
Daten werden verarbeitet, soweit Eventings gesetzlich verpflichtet ist, insbesondere aufgrund:
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe c DSGVO.
Soweit Eventings eine Einwilligung einholt, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe a DSGVO.
Dies betrifft insbesondere:
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
(1) Abhängig von den gewählten Einstellungen können insbesondere folgende Inhalte öffentlich sichtbar sein:
(2) Öffentlich freigegebene Inhalte können:
(3) Nutzer dürfen keine personenbezogenen Daten anderer Personen veröffentlichen, wenn hierfür keine ausreichende Rechtsgrundlage oder Einwilligung besteht.
(4) Nach Entfernung eines öffentlichen Inhalts kann es dauern, bis dieser aus Suchmaschinen, Zwischenspeichern oder Diensten Dritter entfernt wird.
(5) Eventings kann eine vollständige Löschung aus Systemen Dritter, die nicht von Eventings kontrolliert werden, nicht gewährleisten.
(1) Eventings kann Event-, Veranstalter- und Organisationsinformationen aus folgenden Quellen beziehen:
(2) Dabei können insbesondere verarbeitet werden:
(3) Die Verarbeitung dient insbesondere:
(4) Rechtsgrundlage ist grundsätzlich Artikel 6 Absatz 1 Buchstabe f DSGVO.
Das berechtigte Interesse liegt im Aufbau und Betrieb einer zentralen Informationsplattform für öffentlich beworbene Veranstaltungen und Freizeitangebote.
(5) Eventings berücksichtigt bei der Verarbeitung insbesondere:
(6) Private Kontaktdaten werden nicht allein deshalb veröffentlicht, weil sie technisch öffentlich auffindbar sind.
(7) Betroffene Personen können die Berichtigung, Zuordnung oder Entfernung personenbezogener Angaben verlangen oder der Verarbeitung aus Gründen ihrer besonderen Situation widersprechen.
(8) Veranstalter können vorhandene Organisations- oder Eventprofile im Rahmen der vorgesehenen Verifizierungsprozesse übernehmen und aktualisieren.
(1) Bei Ticketbuchungen erhält der jeweilige Veranstalter diejenigen personenbezogenen Daten, die zur Durchführung des Events erforderlich sind.
Dies können insbesondere sein:
(2) Vollständige Zahlungsdaten werden dem Veranstalter grundsätzlich nicht bereitgestellt.
(3) Der Veranstalter verarbeitet Teilnehmerdaten in eigener datenschutzrechtlicher Verantwortung, soweit er über Zwecke und Mittel der weiteren Verarbeitung selbst entscheidet.
(4) Veranstalter dürfen über Eventings erhaltene Teilnehmerdaten nur für:
verwenden.
(5) Eine Nutzung für eigene Werbung oder Newsletter setzt eine gesonderte Rechtsgrundlage voraus.
(6) Bei Warenkäufen erhält der jeweilige Verkäufer die zur Bestell-, Liefer-, Retouren- und Gewährleistungsabwicklung erforderlichen Daten.
(7) Soweit Eventings und ein Anbieter im Einzelfall gemeinsam über Zwecke und Mittel einer Verarbeitung entscheiden, werden die betroffenen Personen gesondert über die gemeinsame Verantwortlichkeit informiert.
(1) Eventings setzt für Zahlungs-, Abrechnungs- und Auszahlungsleistungen insbesondere Stripe ein.
Abhängig von der konkreten Leistung können verschiedene Unternehmen der Stripe-Gruppe beteiligt sein, insbesondere irische Stripe-Gesellschaften sowie Zahlungs- und Kartenanbieter. Stripe kann je nach Verarbeitung als eigener Verantwortlicher oder als Auftragsverarbeiter tätig sein.
(2) Im Rahmen der Zahlungsabwicklung können insbesondere folgende Daten an Stripe übermittelt oder unmittelbar von Stripe erhoben werden:
(3) Die Verarbeitung dient insbesondere:
(4) Rechtsgrundlagen für die Übermittlung durch Eventings sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.
(5) Für die eigenverantwortliche Verarbeitung durch Stripe gelten zusätzlich die Datenschutzinformationen von Stripe.
Personenbezogene Daten können im erforderlichen Umfang an folgende Empfängerkategorien übermittelt werden:
(2) Auftragsverarbeiter werden vertraglich nach Artikel 28 DSGVO eingebunden, soweit die gesetzlichen Voraussetzungen vorliegen.
(3) Dienstleister erhalten nur solche Daten, die für die jeweilige Aufgabe erforderlich sind.
(1) Eine Verarbeitung ausschließlich innerhalb Deutschlands oder der Europäischen Union kann nicht pauschal garantiert werden.
Insbesondere international tätige Zahlungs-, Cloud-, Analyse-, App- und Kommunikationsanbieter können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten.
(2) Eine Drittlandübermittlung erfolgt nur, wenn die Voraussetzungen der Artikel 44 bis 49 DSGVO erfüllt sind.
Hierzu können insbesondere gehören:
Die Europäische Kommission führt weiterhin einen Angemessenheitsbeschluss für zertifizierte US-Unternehmen nach dem EU-US Data Privacy Framework. Für andere Übermittlungen können insbesondere Standardvertragsklauseln eingesetzt werden.
(3) Informationen zu den konkret eingesetzten Diensten und Übermittlungsgrundlagen werden, soweit erforderlich, in den Cookie-Einstellungen oder ergänzenden Dienstinformationen bereitgestellt.
(1) Eventings verwendet Cookies, lokale Speicher, Software Development Kits, Gerätekennungen und vergleichbare Technologien.
(2) Technisch notwendige Technologien können insbesondere eingesetzt werden für:
(3) Soweit die Speicherung oder der Zugriff unbedingt erforderlich ist, erfolgt dies nach § 25 Absatz 2 TDDDG.
(4) Analyse-, Marketing- oder sonstige nicht erforderliche Technologien werden grundsätzlich erst eingesetzt, nachdem der Nutzer eingewilligt hat.
Die Speicherung von Informationen auf einem Endgerät oder der Zugriff darauf ist grundsätzlich einwilligungsbedürftig, sofern keine gesetzliche Ausnahme für unbedingt erforderliche Vorgänge greift.
(5) Die Einwilligung kann jederzeit über die Cookie- oder Datenschutzeinstellungen widerrufen oder angepasst werden.
(6) Die Verweigerung optionaler Technologien darf die Nutzung der technisch erforderlichen Plattformfunktionen nicht verhindern.
(7) Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
(8) Die konkret eingesetzten Anbieter, Zwecke, Laufzeiten und Cookiearten werden im Einwilligungsmanagement dargestellt.
(1) Eventings kann mit Einwilligung der Nutzer Analyse- und Reichweitentechnologien einsetzen, um:
(2) Hierbei können insbesondere verarbeitet werden:
(3) Personalisierte Werbung oder plattformübergreifendes Tracking erfolgt nur, soweit eine ausreichende Einwilligung oder andere gesetzliche Grundlage vorliegt.
(4) Eventings verwendet keine besonderen Kategorien personenbezogener Daten für werbliches Profiling.
(5) Bei als minderjährig bekannten Nutzern erfolgt keine profilbasierte Werbung unter Verwendung personenbezogener Daten.
(6) Eine Einwilligung kann jederzeit über die Datenschutz- oder Cookie-Einstellungen widerrufen werden.
(1) Newsletter und sonstige werbliche elektronische Kommunikation werden grundsätzlich nur mit Einwilligung versendet.
(2) Zur Absicherung der Anmeldung kann ein Double-Opt-in-Verfahren eingesetzt werden.
(3) Dabei können insbesondere gespeichert werden:
(4) Die Speicherung dient auch dem Nachweis einer rechtmäßig erteilten Einwilligung.
(5) Die Einwilligung kann jederzeit über den Abmeldelink oder durch Nachricht an [info@eventings.de] widerrufen werden.
(6) Vertrags-, Buchungs-, Sicherheits- und Serviceinformationen sind keine Werbung und können unabhängig von einer Newslettereinwilligung versendet werden, soweit sie zur Vertragsdurchführung erforderlich sind.
Der Zugriff auf den Gerätestandort erfolgt nur, wenn der Nutzer die Standortfunktion aktiviert oder eine entsprechende Geräteberechtigung erteilt.
Eine dauerhafte Hintergrundortung erfolgt nicht, sofern der Nutzer nicht ausdrücklich über eine solche Funktion informiert wurde und diese aktiviert hat.
Die Kamera kann insbesondere für:
verwendet werden.
Beim QR-Scanning wird der erfasste Ticketcode verarbeitet. Eine dauerhafte Speicherung des Kamerabildes ist nicht vorgesehen, soweit der Nutzer kein Bild aktiv aufnimmt oder hochlädt.
Der Zugriff auf Fotos oder Mediendateien erfolgt nur, wenn der Nutzer entsprechende Inhalte auswählen oder hochladen möchte.
Push-Mitteilungen können insbesondere versendet werden für:
Push-Mitteilungen können jederzeit über die App- oder Geräteeinstellungen deaktiviert werden.
Weitere Geräteberechtigungen werden nur abgefragt, wenn sie für eine konkret angebotene Funktion erforderlich sind. Der Zweck wird vor oder bei Aktivierung der jeweiligen Berechtigung erläutert.
(1) Eventings speichert personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.
(2) Für die Speicherdauer gelten insbesondere folgende Kriterien:
Kontodaten werden grundsätzlich bis zur Löschung des Kontos oder Beendigung des Nutzungsverhältnisses gespeichert.
Eine sofortige vollständige Löschung kann ausgeschlossen sein, solange:
Steuer- und handelsrechtlich relevante Unterlagen werden je nach Dokumentenart grundsätzlich sechs, acht oder zehn Jahre aufbewahrt.
Die steuerrechtliche Aufbewahrungsfrist für Buchungsbelege beträgt grundsätzlich acht Jahre; bestimmte Bücher, Aufzeichnungen und Abschlüsse sind zehn Jahre aufzubewahren.
Daten, die für mögliche vertragliche oder gesetzliche Ansprüche erforderlich sind, können bis zum Ablauf der maßgeblichen Verjährungsfrist gespeichert werden.
Supportfälle werden grundsätzlich bis zum Abschluss der Bearbeitung gespeichert.
Soweit die Kommunikation für Nachweis-, Vertrags- oder Rechtsverteidigungszwecke erforderlich ist, kann eine Speicherung bis zum Ablauf der gesetzlichen Verjährungsfristen erfolgen.
Ticket- und Teilnehmerdaten werden solange gespeichert, wie sie für:
erforderlich sind.
Öffentliche Beiträge, Events oder Profile werden grundsätzlich bis zur Entfernung durch den Nutzer, Veranstalter oder Eventings gespeichert.
Inhalte können länger gespeichert werden, wenn:
Technische Protokoll- und Sicherheitsdaten werden grundsätzlich nur für den zur Fehleranalyse und Sicherheitsüberwachung erforderlichen Zeitraum gespeichert.
Sicherheitsrelevante Daten können länger aufbewahrt werden, wenn ein konkreter Missbrauchs- oder Angriffsverdacht besteht.
Nachweise über erteilte oder widerrufene Einwilligungen können bis zum Ablauf der gesetzlichen Verjährungsfristen gespeichert werden.
Gelöschte Daten können vorübergehend in technisch geschützten Sicherungskopien verbleiben und werden im Rahmen der vorgesehenen Backupzyklen überschrieben.
Währenddessen werden sie grundsätzlich nicht für operative Zwecke verwendet.
(1) Die Bereitstellung personenbezogener Daten ist gesetzlich oder vertraglich erforderlich, soweit diese Daten benötigt werden für:
(2) Ohne die erforderlichen Angaben kann die betreffende Funktion oder Leistung nicht bereitgestellt werden.
(3) Freiwillige Angaben sind entsprechend gekennzeichnet oder aus dem jeweiligen Nutzungskontext erkennbar.
(1) Die allgemeine Nutzung von Eventings ist ab einem Alter von 16 Jahren vorgesehen.
(2) Eventings richtet seine Plattform nicht gezielt an Kinder unter 16 Jahren.
(3) Kostenpflichtige Verträge und rechtlich verpflichtende Erklärungen Minderjähriger können von der Zustimmung gesetzlicher Vertreter abhängig sein.
(4) Wird bekannt, dass ein Nutzer unterhalb des zulässigen Mindestalters ohne ausreichende Berechtigung ein Konto eingerichtet hat, kann Eventings:
(1) Eventings fordert Nutzer grundsätzlich nicht dazu auf, besondere Kategorien personenbezogener Daten im Sinne des Artikels 9 DSGVO zu veröffentlichen.
Hierzu gehören insbesondere Angaben über:
(2) Nutzer sollen solche Daten nicht in öffentlichen Profilen, Beiträgen, Chats oder Eventbeschreibungen veröffentlichen, sofern dies nicht erforderlich und rechtlich zulässig ist.
(3) Soweit eine Verarbeitung im Einzelfall erforderlich ist, erfolgt sie nur auf Grundlage einer ausdrücklichen Einwilligung oder einer anderen gesetzlichen Ausnahme.
(1) Eventings kann automatisierte Systeme einsetzen, um:
(2) Dabei können insbesondere Suchverhalten, Interessen, Standort, Interaktionen und frühere Buchungen berücksichtigt werden.
(3) Eventings trifft grundsätzlich keine ausschließlich automatisierten Entscheidungen, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.
(4) Zahlungsdienstleister können eigenständig automatisierte Sicherheits- und Betrugsprüfungen durchführen. Für diese Verarbeitung gelten zusätzlich die Informationen des jeweiligen Zahlungsdienstleisters.
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Anfragen können gerichtet werden an:
E-Mail: info@eventings.de
(2) Zur Verhinderung einer unberechtigten Herausgabe oder Veränderung von Daten kann Eventings einen geeigneten Identitätsnachweis verlangen.
(3) Anfragen werden grundsätzlich innerhalb eines Monats bearbeitet.
Die Frist kann bei komplexen oder zahlreichen Anfragen unter den gesetzlichen Voraussetzungen um bis zu zwei weitere Monate verlängert werden. Der Betroffene wird über eine Verlängerung und deren Gründe informiert.
Werden personenbezogene Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO verarbeitet, kann die betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen.
Eventings verarbeitet die betreffenden Daten anschließend nicht mehr, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung bestehen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Werden personenbezogene Daten für Direktwerbung verarbeitet, kann dieser Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprochen werden.
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Eventings ist grundsätzlich zuständig:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Beschwerden können auch über das Online-Beschwerdeformular der Behörde eingereicht werden.
(1) Eventings trifft angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Hierzu können insbesondere gehören:
(2) Trotz angemessener Schutzmaßnahmen kann keine vollständige Sicherheit elektronischer Systeme garantiert werden.
(3) Nutzer sind verpflichtet, Zugangsdaten vertraulich zu behandeln und Eventings über vermutete unberechtigte Kontozugriffe unverzüglich zu informieren.
(1) Eventings prüft mögliche Verletzungen des Schutzes personenbezogener Daten nach den gesetzlichen Vorgaben.
(2) Soweit erforderlich, werden Datenschutzverletzungen der zuständigen Aufsichtsbehörde gemeldet.
(3) Besteht voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten betroffener Personen, werden diese nach Maßgabe der gesetzlichen Vorschriften informiert.
(1) Eventings kann diese Datenschutzerklärung anpassen, wenn:
(2) Die jeweils aktuelle Fassung wird auf der Webplattform und in der App bereitgestellt.
(3) Über wesentliche Änderungen werden registrierte Nutzer in geeigneter Weise informiert, insbesondere:
(4) Soweit eine neue Verarbeitung eine Einwilligung erfordert, wird diese vor Beginn der betreffenden Verarbeitung gesondert eingeholt.
Stand: 19. Juli 2026