Datenschutzerklärung

für die Plattform Eventings einschließlich Webplattform und App

§ 1 Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten ist:

Eventings UG (haftungsbeschränkt)
Lausitzer Straße 3
31535 Neustadt am Rübenberge
Deutschland

Geschäftsführer: Pascal Philipp Truxa

E-Mail: info@eventings.de

§ 2 Anwendungsbereich

(1) Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit:

  • der Eventings-Webplattform,
  • der Eventings-App,
  • öffentlichen Event- und Profilseiten,
  • Nutzer-, Veranstalter- und Organisationskonten,
  • Ticketbuchungen und Eventteilnahmen,
  • Marketing- und Promotionsleistungen,
  • Waren- und Merchandiseverkäufen,
  • Community-, Chat- und Kommunikationsfunktionen,
  • Support- und Kontaktanfragen,
  • Newslettern und Benachrichtigungen,
  • verbundenen technischen Diensten und Schnittstellen.

(2) Für externe Webseiten, Plattformen, Zahlungsdienste oder Angebote Dritter gelten zusätzlich die Datenschutzhinweise des jeweiligen Anbieters.

(3) Soweit ein Veranstalter, Verkäufer oder anderer Anbieter personenbezogene Daten für eigene Zwecke verarbeitet, kann dieser zusätzlich selbst datenschutzrechtlich verantwortlich sein.

(4) Diese Datenschutzerklärung informiert sowohl über Daten, die unmittelbar bei betroffenen Personen erhoben werden, als auch über Daten, die Eventings aus öffentlichen Quellen, Partnerdatenbanken oder von Veranstaltern erhält.

Die erforderlichen Informationen bei direkter und indirekter Datenerhebung richten sich insbesondere nach den Artikeln 13 und 14 DSGVO.

§ 3 Begriffsbestimmungen

(1) „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

(2) „Nutzer“ sind Personen, die die Eventings-Plattform mit oder ohne registriertes Konto verwenden.

(3) „Veranstalter“ sind private oder gewerbliche Nutzer, Vereine, Organisationen, Kommunen oder andere Stellen, die Events über Eventings veröffentlichen oder durchführen.

(4) „Anbieter“ sind Personen oder Organisationen, die Waren, Marketingmaßnahmen oder sonstige Leistungen über Eventings anbieten.

(5) „Teilnehmer“ sind Personen, die sich für ein Event anmelden, ein Ticket erwerben oder an einem Event teilnehmen.

(6) „Plattformdaten“ sind Daten, die bei der Nutzung der Webplattform oder App entstehen, insbesondere Konto-, Buchungs-, Interaktions-, Geräte- und Sicherheitsdaten.

§ 4 Herkunft der Daten

Eventings verarbeitet personenbezogene Daten, die:

  • Nutzer selbst eingeben oder hochladen,
  • bei Registrierung, Buchung oder Nutzung der Plattform entstehen,
  • Veranstalter oder Anbieter zur Vertragsdurchführung übermitteln,
  • Zahlungs-, Versand- oder sonstige Dienstleister bereitstellen,
  • über technische Geräte- oder App-Funktionen erfasst werden,
  • aus öffentlich zugänglichen Quellen stammen,
  • über lizenzierte Open-Data-Angebote, Veranstaltungskalender oder Partnerschnittstellen bereitgestellt werden,
  • im Rahmen von Support-, Beschwerde- oder Moderationsverfahren erhoben werden.

Soweit personenbezogene Daten nicht unmittelbar bei der betroffenen Person erhoben wurden, informiert Eventings nach Maßgabe des Artikels 14 DSGVO, sofern keine gesetzliche Ausnahme besteht.

§ 5 Kategorien verarbeiteter Daten

Abhängig von der Nutzung der Plattform verarbeitet Eventings insbesondere folgende Datenkategorien:

5.1 Konto- und Stammdaten

  • Vor- und Nachname,
  • Nutzername,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Geburtsdatum,
  • Profilbild,
  • Sprache,
  • freiwillige Profilinformationen,
  • Kontotyp,
  • Registrierungs- und Verifizierungsstatus,
  • Nutzer-ID,
  • Rollen und Berechtigungen.

5.2 Unternehmens- und Organisationsdaten

  • Firmen- oder Organisationsname,
  • Rechtsform,
  • Geschäftsanschrift,
  • Rechnungsanschrift,
  • geschäftliche Kontaktdaten,
  • Vertretungsberechtigte,
  • Handelsregister- oder Vereinsdaten,
  • Steuer- und Umsatzsteuerangaben,
  • Gewerbe- oder Gemeinnützigkeitsnachweise,
  • Webseiten und Social-Media-Profile,
  • Teammitglieder und Berechtigungsrollen.

5.3 Event- und Angebotsdaten

  • Veranstaltungsname und Beschreibung,
  • Veranstaltungsort,
  • Datum und Uhrzeit,
  • Kontaktdaten des Veranstalters,
  • Preise und Ticketkategorien,
  • Bilder, Videos und Logos,
  • Teilnahmebedingungen,
  • Sicherheits- und Einlassinformationen,
  • Kapazitäten und Verfügbarkeiten,
  • Änderungen, Absagen und Statusinformationen.

5.4 Buchungs- und Ticketdaten

  • gebuchtes Event,
  • Ticketart und Ticketmenge,
  • Buchungsdatum,
  • Teilnehmername,
  • Buchungs- und Ticketnummer,
  • individueller QR-Code,
  • Zahlungsstatus,
  • Stornierungs- und Erstattungsstatus,
  • Check-in- und Einlassstatus,
  • freiwillige Zusatzangaben,
  • Kommunikation zur Buchung.

5.5 Zahlungs- und Abrechnungsdaten

  • Transaktionsnummer,
  • Zahlungsart,
  • Zahlungsstatus,
  • Betrag und Währung,
  • Erstattungen und Rückbuchungen,
  • Provisions- und Gebühreninformationen,
  • Auszahlungsstatus,
  • Rechnungs- und Abrechnungsdaten,
  • Bank- oder Auszahlungskontodaten, soweit erforderlich.

Vollständige Kreditkarten- oder Sicherheitsdaten werden bei einer direkten Eingabe in die Zahlungsmaske des Zahlungsdienstleisters grundsätzlich unmittelbar durch diesen verarbeitet.

5.6 Bestell- und Versanddaten

  • bestellte Waren,
  • Liefer- und Rechnungsadresse,
  • Versandart,
  • Versand- und Sendungsstatus,
  • Retouren,
  • Produktpersonalisierungen,
  • Reklamationsinformationen.

5.7 Community- und Kommunikationsdaten

  • Freundschaften und Verbindungen,
  • Gruppenmitgliedschaften,
  • Eventteilnahmen,
  • Beiträge, Kommentare und Bewertungen,
  • Likes und sonstige Interaktionen,
  • Chat- und Nachrichteninhalte,
  • Meldungen und Beschwerden,
  • Benachrichtigungseinstellungen,
  • blockierte Nutzer.

5.8 Standortdaten

  • manuell eingegebener Standort,
  • Postleitzahl oder Region,
  • ungefähre Position,
  • genaue GPS-Position, sofern freigegeben,
  • Suchradius,
  • zuletzt verwendete Kartenposition.

5.9 Technische Daten

  • IP-Adresse,
  • Zeitpunkt und Dauer des Zugriffs,
  • Browser und Browserversion,
  • Betriebssystem,
  • Gerätetyp und Gerätemodell,
  • Bildschirmauflösung,
  • App-Version,
  • Geräte- oder Installationskennung,
  • aufgerufene Seiten und Funktionen,
  • Referrer-Informationen,
  • Fehler- und Absturzberichte,
  • Sicherheits- und Protokolldaten.

5.10 Marketing- und Analysedaten

  • Newsletteranmeldung,
  • Einwilligungsstatus,
  • Öffnungen und Klicks,
  • Kampagneninteraktionen,
  • Interessen und Suchverhalten,
  • Werbe- und Trackingkennungen,
  • Cookie- und Einwilligungseinstellungen,
  • aggregierte Reichweiten- und Conversiondaten.

5.11 Support- und Prüfdaten

  • Inhalt der Anfrage,
  • E-Mail- und Kommunikationsverlauf,
  • Anhänge und Screenshots,
  • Supportkategorie,
  • Bearbeitungsstatus,
  • Identitäts- oder Berechtigungsnachweise,
  • interne Bearbeitungs- und Dokumentationsvermerke.

§ 6 Zwecke und Rechtsgrundlagen

6.1 Bereitstellung der Plattform

Eventings verarbeitet personenbezogene Daten, um:

  • die Webplattform und App bereitzustellen,
  • Nutzerkonten einzurichten und zu verwalten,
  • Nutzer zu authentifizieren,
  • Plattformfunktionen freizuschalten,
  • Einstellungen und Präferenzen zu speichern,
  • öffentliche Profile und Eventseiten darzustellen.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

Soweit die Nutzung ohne Vertragsverhältnis erfolgt, kann die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f DSGVO beruhen. Das berechtigte Interesse liegt im sicheren, funktionsfähigen und nutzerfreundlichen Betrieb der Plattform.

6.2 Registrierung und Verifizierung

Daten werden verarbeitet, um:

  • E-Mail-Adressen und Telefonnummern zu bestätigen,
  • Identitäten und Vertretungsberechtigungen zu prüfen,
  • gewerbliche oder gemeinnützige Statusangaben zu verifizieren,
  • Mehrfach- und Missbrauchskonten zu verhindern,
  • gesetzliche Prüfpflichten zu erfüllen.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.

6.3 Eventerstellung und Eventdarstellung

Event- und Veranstalterdaten werden verarbeitet, um:

  • Events zu veröffentlichen,
  • Eventseiten und Kartenansichten bereitzustellen,
  • Veranstaltungen auffindbar zu machen,
  • Empfehlungen und Filterfunktionen anzubieten,
  • Veranstalter und Teilnehmer zusammenzuführen,
  • Änderungen und Absagen zu kommunizieren.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO.

6.4 Ticketing und Eventteilnahme

Buchungs-, Teilnehmer- und Ticketdaten werden verarbeitet, um:

  • Buchungen entgegenzunehmen,
  • Verträge zwischen Veranstaltern und Teilnehmern anzubahnen,
  • Tickets und QR-Codes bereitzustellen,
  • Zahlungen und Erstattungen abzuwickeln,
  • Teilnehmerlisten zu erstellen,
  • Einlasskontrollen durchzuführen,
  • Veranstaltungsänderungen mitzuteilen,
  • Missbrauch und Ticketmanipulation zu verhindern.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.

6.5 Zahlungs- und Auszahlungsabwicklung

Daten werden verarbeitet, um:

  • Zahlungen entgegenzunehmen,
  • Zahlungen Veranstaltern zuzuordnen,
  • Auszahlungen abzuwickeln,
  • Provisionen und Gebühren abzurechnen,
  • Rückerstattungen und Rückbuchungen zu bearbeiten,
  • Betrug und Zahlungsrisiken zu erkennen,
  • steuerliche und buchhalterische Pflichten zu erfüllen.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.

6.6 Warenverkauf und Merchandise

Bestell-, Zahlungs- und Versanddaten werden verarbeitet, um:

  • Bestellungen abzuwickeln,
  • Waren herzustellen oder zu personalisieren,
  • Lieferungen und Abholungen zu organisieren,
  • Retouren und Widerrufe zu bearbeiten,
  • Gewährleistungs- und Reklamationsfälle abzuwickeln.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und c DSGVO.

6.7 Community-, Chat- und Social-Funktionen

Daten werden verarbeitet, um:

  • Nutzer miteinander zu verbinden,
  • Chats und Gruppen bereitzustellen,
  • Beiträge, Kommentare und Bewertungen darzustellen,
  • Einladungen und Benachrichtigungen zu versenden,
  • Missbrauch zu erkennen und zu moderieren,
  • Meldungen über rechtswidrige Inhalte zu bearbeiten.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO.

Das berechtigte Interesse liegt insbesondere in der Bereitstellung einer sicheren Community, der Durchsetzung der Plattformregeln und dem Schutz anderer Nutzer.

6.8 Standortbasierte Funktionen

Standortdaten werden verarbeitet, um:

  • Events in der Nähe anzuzeigen,
  • die ActivityMap bereitzustellen,
  • Suchradien zu berechnen,
  • Karten auf die aktuelle Position auszurichten,
  • regionale Empfehlungen zu ermöglichen.

Die genaue Position wird nur verarbeitet, wenn der Nutzer die entsprechende Geräte- oder App-Berechtigung erteilt beziehungsweise die Funktion aktiv aufruft.

Rechtsgrundlage ist je nach Funktion Artikel 6 Absatz 1 Buchstabe a oder b DSGVO.

6.9 Support und Kommunikation

Kontakt- und Kommunikationsdaten werden verarbeitet, um:

  • Anfragen zu beantworten,
  • Supportfälle zu bearbeiten,
  • technische Probleme zu lösen,
  • Beschwerden und Reklamationen zu dokumentieren,
  • Nutzer über vertragsrelevante Vorgänge zu informieren.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO.

6.10 Sicherheit, Moderation und Missbrauchsprävention

Eventings verarbeitet Daten, um:

  • unberechtigte Zugriffe zu verhindern,
  • Betrug und Manipulation zu erkennen,
  • rechtswidrige Inhalte zu prüfen,
  • Nutzer und Veranstalter zu schützen,
  • Sicherheitsvorfälle zu untersuchen,
  • Ansprüche durchzusetzen oder abzuwehren.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO.

6.11 Gesetzliche Pflichten

Daten werden verarbeitet, soweit Eventings gesetzlich verpflichtet ist, insbesondere aufgrund:

  • steuer- und handelsrechtlicher Vorgaben,
  • behördlicher oder gerichtlicher Anordnungen,
  • gesetzlicher Auskunftspflichten,
  • Geldwäsche-, Zahlungs- oder Betrugspräventionsvorschriften,
  • datenschutzrechtlicher Dokumentationspflichten.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe c DSGVO.

6.12 Einwilligungsbasierte Verarbeitung

Soweit Eventings eine Einwilligung einholt, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe a DSGVO.

Dies betrifft insbesondere:

  • optionale Analyse- und Marketingtechnologien,
  • Newsletter,
  • personalisierte Werbung,
  • genaue Standortfreigaben,
  • bestimmte Push-Mitteilungen,
  • freiwillige Veröffentlichung oder werbliche Nutzung von Inhalten.

Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

§ 7 Öffentliche Profile und veröffentlichte Inhalte

(1) Abhängig von den gewählten Einstellungen können insbesondere folgende Inhalte öffentlich sichtbar sein:

  • Nutzer- oder Anzeigename,
  • Profilbild,
  • Veranstalter- oder Organisationsname,
  • Profilbeschreibung,
  • veröffentlichte Events,
  • Bilder und Videos,
  • Bewertungen, Beiträge und Kommentare,
  • öffentliche Kontakt- oder Unternehmensangaben,
  • öffentlich sichtbare Interaktionen.

(2) Öffentlich freigegebene Inhalte können:

  • von anderen Nutzern eingesehen,
  • über Suchfunktionen gefunden,
  • in Eventübersichten und Karten dargestellt,
  • über Suchmaschinen indexiert,
  • über Links geteilt werden.

(3) Nutzer dürfen keine personenbezogenen Daten anderer Personen veröffentlichen, wenn hierfür keine ausreichende Rechtsgrundlage oder Einwilligung besteht.

(4) Nach Entfernung eines öffentlichen Inhalts kann es dauern, bis dieser aus Suchmaschinen, Zwischenspeichern oder Diensten Dritter entfernt wird.

(5) Eventings kann eine vollständige Löschung aus Systemen Dritter, die nicht von Eventings kontrolliert werden, nicht gewährleisten.

§ 8 Daten aus Open-Data-Angeboten und öffentlichen Quellen

(1) Eventings kann Event-, Veranstalter- und Organisationsinformationen aus folgenden Quellen beziehen:

  • öffentlichen Veranstaltungskalendern,
  • Open-Data-Datenbanken,
  • kommunalen Datenportalen,
  • Tourismus- und Destinationsdatenbanken,
  • Partner-APIs,
  • öffentlich zugänglichen Veranstalterwebseiten,
  • öffentlich zugänglichen Unternehmens- und Vereinsinformationen.

(2) Dabei können insbesondere verarbeitet werden:

  • Name eines Veranstalters oder Ansprechpartners,
  • geschäftliche Kontaktdaten,
  • Organisationszugehörigkeit,
  • Eventinformationen,
  • öffentlich bereitgestellte Bilder,
  • Links und Quellenangaben.

(3) Die Verarbeitung dient insbesondere:

  • der Bereitstellung eines umfassenden Veranstaltungskalenders,
  • der regionalen Auffindbarkeit von Events,
  • der Information der Öffentlichkeit,
  • der Vermeidung doppelter Eventeinträge,
  • der Zuordnung von Veranstaltungen zu Veranstaltern.

(4) Rechtsgrundlage ist grundsätzlich Artikel 6 Absatz 1 Buchstabe f DSGVO.

Das berechtigte Interesse liegt im Aufbau und Betrieb einer zentralen Informationsplattform für öffentlich beworbene Veranstaltungen und Freizeitangebote.

(5) Eventings berücksichtigt bei der Verarbeitung insbesondere:

  • den beruflichen oder öffentlichen Zusammenhang der Daten,
  • die ursprüngliche Veröffentlichung,
  • die Erwartungen der betroffenen Person,
  • die Sensibilität der Angaben,
  • mögliche Auswirkungen der Veröffentlichung.

(6) Private Kontaktdaten werden nicht allein deshalb veröffentlicht, weil sie technisch öffentlich auffindbar sind.

(7) Betroffene Personen können die Berichtigung, Zuordnung oder Entfernung personenbezogener Angaben verlangen oder der Verarbeitung aus Gründen ihrer besonderen Situation widersprechen.

(8) Veranstalter können vorhandene Organisations- oder Eventprofile im Rahmen der vorgesehenen Verifizierungsprozesse übernehmen und aktualisieren.

§ 9 Veranstalter, Verkäufer und sonstige Anbieter

(1) Bei Ticketbuchungen erhält der jeweilige Veranstalter diejenigen personenbezogenen Daten, die zur Durchführung des Events erforderlich sind.

Dies können insbesondere sein:

  • Name des Ticketinhabers,
  • Ticketkategorie,
  • Buchungs- und Ticketstatus,
  • Teilnehmeranzahl,
  • erforderliche Kontaktdaten,
  • Einlass- und Check-in-Status,
  • freiwillig angegebene veranstaltungsbezogene Informationen.

(2) Vollständige Zahlungsdaten werden dem Veranstalter grundsätzlich nicht bereitgestellt.

(3) Der Veranstalter verarbeitet Teilnehmerdaten in eigener datenschutzrechtlicher Verantwortung, soweit er über Zwecke und Mittel der weiteren Verarbeitung selbst entscheidet.

(4) Veranstalter dürfen über Eventings erhaltene Teilnehmerdaten nur für:

  • die Durchführung des Events,
  • die Einlasskontrolle,
  • organisatorische Kommunikation,
  • die Bearbeitung von Änderungen, Absagen und Erstattungen,
  • gesetzliche Dokumentationspflichten

verwenden.

(5) Eine Nutzung für eigene Werbung oder Newsletter setzt eine gesonderte Rechtsgrundlage voraus.

(6) Bei Warenkäufen erhält der jeweilige Verkäufer die zur Bestell-, Liefer-, Retouren- und Gewährleistungsabwicklung erforderlichen Daten.

(7) Soweit Eventings und ein Anbieter im Einzelfall gemeinsam über Zwecke und Mittel einer Verarbeitung entscheiden, werden die betroffenen Personen gesondert über die gemeinsame Verantwortlichkeit informiert.

§ 10 Zahlungsdienstleister

(1) Eventings setzt für Zahlungs-, Abrechnungs- und Auszahlungsleistungen insbesondere Stripe ein.

Abhängig von der konkreten Leistung können verschiedene Unternehmen der Stripe-Gruppe beteiligt sein, insbesondere irische Stripe-Gesellschaften sowie Zahlungs- und Kartenanbieter. Stripe kann je nach Verarbeitung als eigener Verantwortlicher oder als Auftragsverarbeiter tätig sein.

(2) Im Rahmen der Zahlungsabwicklung können insbesondere folgende Daten an Stripe übermittelt oder unmittelbar von Stripe erhoben werden:

  • Name,
  • E-Mail-Adresse,
  • Rechnungsadresse,
  • Zahlungsbetrag und Währung,
  • Zahlungsart,
  • Karten- oder Kontoinformationen,
  • IP-Adresse und Gerätedaten,
  • Transaktionsinformationen,
  • Informationen zur Betrugsprävention,
  • bei Veranstaltern Identitäts-, Unternehmens- und Auszahlungskontodaten.

(3) Die Verarbeitung dient insbesondere:

  • der Durchführung von Zahlungen,
  • der Auszahlung von Ticketerlösen,
  • der Verhinderung von Betrug,
  • der Erfüllung regulatorischer Pflichten,
  • der Bearbeitung von Erstattungen und Rückbuchungen.

(4) Rechtsgrundlagen für die Übermittlung durch Eventings sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.

(5) Für die eigenverantwortliche Verarbeitung durch Stripe gelten zusätzlich die Datenschutzinformationen von Stripe.

§ 11 Weitere Empfänger und Dienstleister

Personenbezogene Daten können im erforderlichen Umfang an folgende Empfängerkategorien übermittelt werden:

  • Hosting-, Cloud- und Datenbankanbieter,
  • App- und Backend-Infrastrukturanbieter,
  • Zahlungsdienstleister und Kreditinstitute,
  • E-Mail-, SMS- und Push-Dienstleister,
  • Karten- und Geodatendienste,
  • Versand- und Fulfillment-Dienstleister,
  • Analyse- und Einwilligungsmanagementanbieter,
  • Werbe- und Marketingdienstleister,
  • IT-Sicherheits- und Fehleranalysedienste,
  • Support- und Kommunikationsdienstleister,
  • Veranstalter, Verkäufer und Vertragspartner,
  • Steuerberater, Buchhaltung und Wirtschaftsprüfer,
  • Rechtsanwälte und sonstige Berater,
  • Versicherungen,
  • Behörden, Gerichte und öffentliche Stellen,
  • Erwerber oder Interessenten im Rahmen einer rechtmäßigen Unternehmensübertragung.

(2) Auftragsverarbeiter werden vertraglich nach Artikel 28 DSGVO eingebunden, soweit die gesetzlichen Voraussetzungen vorliegen.

(3) Dienstleister erhalten nur solche Daten, die für die jeweilige Aufgabe erforderlich sind.

§ 12 Drittlandübermittlungen

(1) Eine Verarbeitung ausschließlich innerhalb Deutschlands oder der Europäischen Union kann nicht pauschal garantiert werden.

Insbesondere international tätige Zahlungs-, Cloud-, Analyse-, App- und Kommunikationsanbieter können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten.

(2) Eine Drittlandübermittlung erfolgt nur, wenn die Voraussetzungen der Artikel 44 bis 49 DSGVO erfüllt sind.

Hierzu können insbesondere gehören:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,
  • eine gültige Zertifizierung nach dem EU-US Data Privacy Framework,
  • Standardvertragsklauseln der Europäischen Kommission,
  • ergänzende technische und organisatorische Schutzmaßnahmen,
  • eine gesetzliche Ausnahme im Einzelfall.

Die Europäische Kommission führt weiterhin einen Angemessenheitsbeschluss für zertifizierte US-Unternehmen nach dem EU-US Data Privacy Framework. Für andere Übermittlungen können insbesondere Standardvertragsklauseln eingesetzt werden.

(3) Informationen zu den konkret eingesetzten Diensten und Übermittlungsgrundlagen werden, soweit erforderlich, in den Cookie-Einstellungen oder ergänzenden Dienstinformationen bereitgestellt.

§ 13 Cookies, lokale Speicher und App-Technologien

(1) Eventings verwendet Cookies, lokale Speicher, Software Development Kits, Gerätekennungen und vergleichbare Technologien.

(2) Technisch notwendige Technologien können insbesondere eingesetzt werden für:

  • Login und Authentifizierung,
  • Sicherheit und Betrugsprävention,
  • Warenkorb und Checkout,
  • Speicherung von Einwilligungen,
  • Sprache und Systemeinstellungen,
  • Sitzungsverwaltung,
  • Lastverteilung und Fehlerbehebung.

(3) Soweit die Speicherung oder der Zugriff unbedingt erforderlich ist, erfolgt dies nach § 25 Absatz 2 TDDDG.

(4) Analyse-, Marketing- oder sonstige nicht erforderliche Technologien werden grundsätzlich erst eingesetzt, nachdem der Nutzer eingewilligt hat.

Die Speicherung von Informationen auf einem Endgerät oder der Zugriff darauf ist grundsätzlich einwilligungsbedürftig, sofern keine gesetzliche Ausnahme für unbedingt erforderliche Vorgänge greift.

(5) Die Einwilligung kann jederzeit über die Cookie- oder Datenschutzeinstellungen widerrufen oder angepasst werden.

(6) Die Verweigerung optionaler Technologien darf die Nutzung der technisch erforderlichen Plattformfunktionen nicht verhindern.

(7) Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

(8) Die konkret eingesetzten Anbieter, Zwecke, Laufzeiten und Cookiearten werden im Einwilligungsmanagement dargestellt.

§ 14 Analyse, Reichweitenmessung und Werbung

(1) Eventings kann mit Einwilligung der Nutzer Analyse- und Reichweitentechnologien einsetzen, um:

  • die Nutzung der Plattform auszuwerten,
  • Fehler und Abbrüche zu erkennen,
  • Funktionen zu verbessern,
  • Kampagnen auszuwerten,
  • Werbeinhalte zu messen,
  • Nutzerinteressen besser zu verstehen.

(2) Hierbei können insbesondere verarbeitet werden:

  • Geräte- und Browserdaten,
  • gekürzte oder vollständige IP-Adressen,
  • besuchte Seiten und Funktionen,
  • Such- und Filtervorgänge,
  • Klicks und Interaktionen,
  • technische Kennungen,
  • ungefähre Standortdaten,
  • Conversion- und Buchungsereignisse.

(3) Personalisierte Werbung oder plattformübergreifendes Tracking erfolgt nur, soweit eine ausreichende Einwilligung oder andere gesetzliche Grundlage vorliegt.

(4) Eventings verwendet keine besonderen Kategorien personenbezogener Daten für werbliches Profiling.

(5) Bei als minderjährig bekannten Nutzern erfolgt keine profilbasierte Werbung unter Verwendung personenbezogener Daten.

(6) Eine Einwilligung kann jederzeit über die Datenschutz- oder Cookie-Einstellungen widerrufen werden.

§ 15 Newsletter und werbliche Kommunikation

(1) Newsletter und sonstige werbliche elektronische Kommunikation werden grundsätzlich nur mit Einwilligung versendet.

(2) Zur Absicherung der Anmeldung kann ein Double-Opt-in-Verfahren eingesetzt werden.

(3) Dabei können insbesondere gespeichert werden:

  • E-Mail-Adresse,
  • Zeitpunkt der Anmeldung,
  • Zeitpunkt der Bestätigung,
  • IP-Adresse,
  • Einwilligungstext und Einwilligungsstatus.

(4) Die Speicherung dient auch dem Nachweis einer rechtmäßig erteilten Einwilligung.

(5) Die Einwilligung kann jederzeit über den Abmeldelink oder durch Nachricht an [info@eventings.de] widerrufen werden.

(6) Vertrags-, Buchungs-, Sicherheits- und Serviceinformationen sind keine Werbung und können unabhängig von einer Newslettereinwilligung versendet werden, soweit sie zur Vertragsdurchführung erforderlich sind.

§ 16 App-Berechtigungen

16.1 Standort

Der Zugriff auf den Gerätestandort erfolgt nur, wenn der Nutzer die Standortfunktion aktiviert oder eine entsprechende Geräteberechtigung erteilt.

Eine dauerhafte Hintergrundortung erfolgt nicht, sofern der Nutzer nicht ausdrücklich über eine solche Funktion informiert wurde und diese aktiviert hat.

16.2 Kamera

Die Kamera kann insbesondere für:

  • das Scannen von Ticket-QR-Codes,
  • das Erstellen oder Hochladen von Profilbildern,
  • das Hochladen von Event- oder Produktbildern

verwendet werden.

Beim QR-Scanning wird der erfasste Ticketcode verarbeitet. Eine dauerhafte Speicherung des Kamerabildes ist nicht vorgesehen, soweit der Nutzer kein Bild aktiv aufnimmt oder hochlädt.

16.3 Fotos und Mediendateien

Der Zugriff auf Fotos oder Mediendateien erfolgt nur, wenn der Nutzer entsprechende Inhalte auswählen oder hochladen möchte.

16.4 Push-Mitteilungen

Push-Mitteilungen können insbesondere versendet werden für:

  • Buchungsbestätigungen,
  • Eventänderungen,
  • Chatnachrichten,
  • Freundschafts- und Gruppenaktivitäten,
  • Sicherheitsinformationen,
  • freiwillige Empfehlungen und Marketinginformationen.

Push-Mitteilungen können jederzeit über die App- oder Geräteeinstellungen deaktiviert werden.

16.5 Mikrofon und weitere Berechtigungen

Weitere Geräteberechtigungen werden nur abgefragt, wenn sie für eine konkret angebotene Funktion erforderlich sind. Der Zweck wird vor oder bei Aktivierung der jeweiligen Berechtigung erläutert.

§ 17 Speicherdauer und Löschung

(1) Eventings speichert personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.

(2) Für die Speicherdauer gelten insbesondere folgende Kriterien:

17.1 Nutzerkonten

Kontodaten werden grundsätzlich bis zur Löschung des Kontos oder Beendigung des Nutzungsverhältnisses gespeichert.

Eine sofortige vollständige Löschung kann ausgeschlossen sein, solange:

  • offene Buchungen oder Verträge bestehen,
  • Auszahlungen oder Erstattungen offen sind,
  • Zahlungsstreitigkeiten bestehen,
  • gesetzliche Aufbewahrungspflichten gelten,
  • Daten zur Rechtsverteidigung benötigt werden.

17.2 Buchungs-, Zahlungs- und Rechnungsdaten

Steuer- und handelsrechtlich relevante Unterlagen werden je nach Dokumentenart grundsätzlich sechs, acht oder zehn Jahre aufbewahrt.

Die steuerrechtliche Aufbewahrungsfrist für Buchungsbelege beträgt grundsätzlich acht Jahre; bestimmte Bücher, Aufzeichnungen und Abschlüsse sind zehn Jahre aufzubewahren.

17.3 Vertrags- und Anspruchsdaten

Daten, die für mögliche vertragliche oder gesetzliche Ansprüche erforderlich sind, können bis zum Ablauf der maßgeblichen Verjährungsfrist gespeichert werden.

17.4 Support- und Kommunikationsdaten

Supportfälle werden grundsätzlich bis zum Abschluss der Bearbeitung gespeichert.

Soweit die Kommunikation für Nachweis-, Vertrags- oder Rechtsverteidigungszwecke erforderlich ist, kann eine Speicherung bis zum Ablauf der gesetzlichen Verjährungsfristen erfolgen.

17.5 Event- und Ticketdaten

Ticket- und Teilnehmerdaten werden solange gespeichert, wie sie für:

  • Einlass und Eventdurchführung,
  • Erstattungen,
  • Abrechnung,
  • Reklamationen,
  • gesetzliche Dokumentation,
  • Rechtsverteidigung

erforderlich sind.

17.6 Öffentliche Inhalte

Öffentliche Beiträge, Events oder Profile werden grundsätzlich bis zur Entfernung durch den Nutzer, Veranstalter oder Eventings gespeichert.

Inhalte können länger gespeichert werden, wenn:

  • sie Bestandteil einer laufenden Kommunikation sind,
  • gesetzliche Pflichten bestehen,
  • ein Moderations- oder Rechtsverfahren offen ist,
  • Rechte Dritter betroffen sind.

17.7 Sicherheits- und Protokolldaten

Technische Protokoll- und Sicherheitsdaten werden grundsätzlich nur für den zur Fehleranalyse und Sicherheitsüberwachung erforderlichen Zeitraum gespeichert.

Sicherheitsrelevante Daten können länger aufbewahrt werden, wenn ein konkreter Missbrauchs- oder Angriffsverdacht besteht.

17.8 Einwilligungsnachweise

Nachweise über erteilte oder widerrufene Einwilligungen können bis zum Ablauf der gesetzlichen Verjährungsfristen gespeichert werden.

17.9 Backups

Gelöschte Daten können vorübergehend in technisch geschützten Sicherungskopien verbleiben und werden im Rahmen der vorgesehenen Backupzyklen überschrieben.

Währenddessen werden sie grundsätzlich nicht für operative Zwecke verwendet.

§ 18 Pflicht zur Bereitstellung von Daten

(1) Die Bereitstellung personenbezogener Daten ist gesetzlich oder vertraglich erforderlich, soweit diese Daten benötigt werden für:

  • die Registrierung,
  • die Verifizierung,
  • einen Ticketkauf,
  • eine Zahlung,
  • eine Auszahlung,
  • eine Warenbestellung,
  • die Lieferung,
  • die Durchführung eines Vertrags,
  • gesetzliche Nachweis- und Dokumentationspflichten.

(2) Ohne die erforderlichen Angaben kann die betreffende Funktion oder Leistung nicht bereitgestellt werden.

(3) Freiwillige Angaben sind entsprechend gekennzeichnet oder aus dem jeweiligen Nutzungskontext erkennbar.

§ 19 Minderjährige

(1) Die allgemeine Nutzung von Eventings ist ab einem Alter von 16 Jahren vorgesehen.

(2) Eventings richtet seine Plattform nicht gezielt an Kinder unter 16 Jahren.

(3) Kostenpflichtige Verträge und rechtlich verpflichtende Erklärungen Minderjähriger können von der Zustimmung gesetzlicher Vertreter abhängig sein.

(4) Wird bekannt, dass ein Nutzer unterhalb des zulässigen Mindestalters ohne ausreichende Berechtigung ein Konto eingerichtet hat, kann Eventings:

  • das Konto einschränken,
  • einen Alters- oder Zustimmungsnachweis verlangen,
  • das Konto und die betreffenden Daten löschen.

§ 20 Besondere Kategorien personenbezogener Daten

(1) Eventings fordert Nutzer grundsätzlich nicht dazu auf, besondere Kategorien personenbezogener Daten im Sinne des Artikels 9 DSGVO zu veröffentlichen.

Hierzu gehören insbesondere Angaben über:

  • Gesundheit,
  • Religion,
  • politische Meinungen,
  • ethnische Herkunft,
  • sexuelle Orientierung,
  • biometrische Merkmale,
  • Gewerkschaftszugehörigkeit.

(2) Nutzer sollen solche Daten nicht in öffentlichen Profilen, Beiträgen, Chats oder Eventbeschreibungen veröffentlichen, sofern dies nicht erforderlich und rechtlich zulässig ist.

(3) Soweit eine Verarbeitung im Einzelfall erforderlich ist, erfolgt sie nur auf Grundlage einer ausdrücklichen Einwilligung oder einer anderen gesetzlichen Ausnahme.

§ 21 Automatisierte Verarbeitung und Empfehlungen

(1) Eventings kann automatisierte Systeme einsetzen, um:

  • Events zu sortieren und zu empfehlen,
  • Suchergebnisse zu gewichten,
  • standortbezogene Inhalte anzuzeigen,
  • verdächtige Aktivitäten zu erkennen,
  • Spam und Missbrauch zu reduzieren,
  • relevante Plattforminhalte vorzuschlagen.

(2) Dabei können insbesondere Suchverhalten, Interessen, Standort, Interaktionen und frühere Buchungen berücksichtigt werden.

(3) Eventings trifft grundsätzlich keine ausschließlich automatisierten Entscheidungen, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.

(4) Zahlungsdienstleister können eigenständig automatisierte Sicherheits- und Betrugsprüfungen durchführen. Für diese Verarbeitung gelten zusätzlich die Informationen des jeweiligen Zahlungsdienstleisters.

§ 22 Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft nach Artikel 15 DSGVO,
  • Berichtigung nach Artikel 16 DSGVO,
  • Löschung nach Artikel 17 DSGVO,
  • Einschränkung der Verarbeitung nach Artikel 18 DSGVO,
  • Unterrichtung von Empfängern nach Artikel 19 DSGVO,
  • Datenübertragbarkeit nach Artikel 20 DSGVO,
  • Widerspruch nach Artikel 21 DSGVO,
  • Widerruf einer Einwilligung,
  • Beschwerde bei einer Datenschutzaufsichtsbehörde,
  • Rechte im Zusammenhang mit automatisierten Entscheidungen nach Artikel 22 DSGVO.

Anfragen können gerichtet werden an:

E-Mail: info@eventings.de

(2) Zur Verhinderung einer unberechtigten Herausgabe oder Veränderung von Daten kann Eventings einen geeigneten Identitätsnachweis verlangen.

(3) Anfragen werden grundsätzlich innerhalb eines Monats bearbeitet.

Die Frist kann bei komplexen oder zahlreichen Anfragen unter den gesetzlichen Voraussetzungen um bis zu zwei weitere Monate verlängert werden. Der Betroffene wird über eine Verlängerung und deren Gründe informiert.

§ 23 Widerspruchsrecht

Werden personenbezogene Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO verarbeitet, kann die betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen.

Eventings verarbeitet die betreffenden Daten anschließend nicht mehr, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung bestehen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Werden personenbezogene Daten für Direktwerbung verarbeitet, kann dieser Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprochen werden.

§ 24 Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für Eventings ist grundsätzlich zuständig:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover

Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de

Beschwerden können auch über das Online-Beschwerdeformular der Behörde eingereicht werden.

§ 25 Sicherheit der Verarbeitung

(1) Eventings trifft angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.

Hierzu können insbesondere gehören:

  • verschlüsselte Datenübertragung,
  • Rollen- und Berechtigungskonzepte,
  • Zugriffsbeschränkungen,
  • sichere Authentifizierungsverfahren,
  • Protokollierung sicherheitsrelevanter Vorgänge,
  • regelmäßige Sicherheitsupdates,
  • Backup- und Wiederherstellungsverfahren,
  • Schutz vor unberechtigtem Zugriff,
  • Trennung von Zugriffs- und Verantwortungsbereichen,
  • Schulung und Verpflichtung berechtigter Mitarbeiter,
  • Verfahren zur Bearbeitung von Datenschutz- und Sicherheitsvorfällen.

(2) Trotz angemessener Schutzmaßnahmen kann keine vollständige Sicherheit elektronischer Systeme garantiert werden.

(3) Nutzer sind verpflichtet, Zugangsdaten vertraulich zu behandeln und Eventings über vermutete unberechtigte Kontozugriffe unverzüglich zu informieren.

§ 26 Datenschutzverletzungen

(1) Eventings prüft mögliche Verletzungen des Schutzes personenbezogener Daten nach den gesetzlichen Vorgaben.

(2) Soweit erforderlich, werden Datenschutzverletzungen der zuständigen Aufsichtsbehörde gemeldet.

(3) Besteht voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten betroffener Personen, werden diese nach Maßgabe der gesetzlichen Vorschriften informiert.

§ 27 Änderungen der Datenschutzerklärung

(1) Eventings kann diese Datenschutzerklärung anpassen, wenn:

  • sich gesetzliche Vorgaben ändern,
  • neue Plattformfunktionen eingeführt werden,
  • Verarbeitungsvorgänge geändert werden,
  • neue Dienstleister eingesetzt werden,
  • technische oder organisatorische Änderungen erfolgen.

(2) Die jeweils aktuelle Fassung wird auf der Webplattform und in der App bereitgestellt.

(3) Über wesentliche Änderungen werden registrierte Nutzer in geeigneter Weise informiert, insbesondere:

  • per E-Mail,
  • über eine Benachrichtigung im Nutzerkonto,
  • durch einen Hinweis in der App oder auf der Webseite.

(4) Soweit eine neue Verarbeitung eine Einwilligung erfordert, wird diese vor Beginn der betreffenden Verarbeitung gesondert eingeholt.

Stand: 19. Juli 2026