Datenschutzerklärung

1. Verantwortlicher

Verantwortliche Stelle für die Datenverarbeitung ist:

Goetheschule Wetzlar
Frankfurter Straße 72
35578 Wetzlar
Telefon: 06441 97820
E-Mail: sekretariat@goetheschule-ldk.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Den Datenschutzbeauftragten unserer Einrichtung erreichen Sie unter:
Christian Schneider
Frankfurter Straße 72
35578 Wetzlar
E-Mail: sekretariat@goetheschule-ldk.de

2. Allgemeine Hinweise und Geltungsbereich

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und behandeln sie vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Diese Datenschutzerklärung gilt für die Website der Musicalgruppe der Goetheschule Wetzlar (musicalgruppe.de) sowie für den Ticketshop der Goetheschule Wetzlar auf der Plattform Eintrittskarten.io (eintrittskarten.io/shop/goetheschule). Soweit einzelne Abschnitte nur für eines dieser Angebote gelten, ist dies im jeweiligen Abschnitt ausdrücklich angegeben.

Die Nutzung dieser Angebote ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Für einzelne Funktionen (z. B. Kontaktaufnahme, Newsletter, Ticketkauf, Einbindung externer Dienste) können abweichende Regelungen gelten, die in dieser Erklärung gesondert erläutert werden.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

3. Hosting

Website musicalgruppe.de: Die Inhalte dieser Website hosten wir beim folgenden Anbieter:

Mittwald CM Service GmbH & Co. KG
Königsberger Straße 4–6
32339 Espelkamp

Details entnehmen Sie der Datenschutzerklärung von Mittwald: https://www.mittwald.de/datenschutz

Die Verwendung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Wir haben mit dem Anbieter einen Vertrag über Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen.

Ticketshop (eintrittskarten.io/shop/goetheschule): Der Ticketshop wird auf der Plattform Eintrittskarten.io betrieben (Diekmeier & Honold GbR, Zum Seifengraben 16, 35582 Wetzlar). Die Verarbeitung und Speicherung der dort erhobenen Daten erfolgt ausschließlich in der Europäischen Union. Eintrittskarten.io ist insoweit unser Auftragsverarbeiter nach Art. 28 DSGVO (siehe auch Ziffer 8). Für die Verarbeitung, für die Eintrittskarten.io selbst verantwortlich ist, gilt zusätzlich die Datenschutzerklärung von Eintrittskarten.io: https://eintrittskarten.io/shop/goetheschule/datenschutz-eintrittskartenio

4. Server-Logfiles

Die folgenden Angaben betreffen die Website musicalgruppe.de. Bei jedem Aufruf erhebt unser Hoster automatisch Informationen, die Ihr Browser übermittelt, und speichert sie in Server-Logfiles. Erhoben werden: IP-Adresse, Verzeichnisschutzbenutzer, Datum, Uhrzeit, aufgerufene Seiten, Protokolle, Statuscode, übertragene Datenmenge, Referrer-URL, verwendeter Browser (User Agent) sowie der aufgerufene Hostname.

Die IP-Adressen werden anonymisiert gespeichert; hierzu werden die letzten ein bis zwei Zifferngruppen entfernt (aus „127.12.13.14“ wird „127.12.0.0“). IPv6-Adressen werden ebenfalls anonymisiert. Die anonymisierten IP-Adressen werden für 60 Tage aufbewahrt.

Error-Logs, die fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Sie enthalten neben der Fehlermeldung die zugreifende IP-Adresse und je nach Fehler die aufgerufene Seite.

Zugriffe über FTP werden mit anonymisierter Angabe zu Benutzername und IP-Adresse protokolliert und für 60 Tage aufbewahrt.

Mail-Logs des Versands über die Mailserver des Hosters werden nach vier Wochen gelöscht; die längere Vorhaltung dient der Sicherstellung der Mail-Services und der Spambekämpfung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und der Sicherheit unseres Onlineangebots.

5. SSL- bzw. TLS-Verschlüsselung

Unsere Angebote nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in der Browserzeile. Bei aktivierter Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

6. Cookies

Unsere Angebote verwenden, soweit technisch notwendig, Cookies. Notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert; wir haben ein berechtigtes Interesse an der technisch fehlerfreien und sicheren Bereitstellung unserer Dienste. Eine Einwilligung ist für diese notwendigen Cookies nicht erforderlich.

Auf der Website musicalgruppe.de werden externe Inhalte (siehe Ziffer 10) nicht automatisch geladen, sondern erst nach einer aktiven Handlung Ihrerseits. Vor dieser Handlung werden durch diese Inhalte weder Cookies gesetzt noch Daten an Dritte übermittelt.

Im Ticketshop werden Cookies eingesetzt, die für den Betrieb des Shops und die Abwicklung des Bestellvorgangs erforderlich sind. Einzelheiten hierzu finden Sie in der Datenschutzerklärung von Eintrittskarten.io.

7. Kontaktformular und Kontaktaufnahme per E-Mail

Wenn Sie uns über das Kontaktformular oder per E-Mail eine Anfrage zukommen lassen, werden Ihre Angaben einschließlich der dort angegebenen Kontaktdaten zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Im Kontaktformular abgefragt werden Name, E-Mail-Adresse und Ihre Nachricht. Als Pflichtfelder gekennzeichnete Angaben sind für die Bearbeitung erforderlich; weitere Angaben erfolgen freiwillig.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage) bzw. Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf die Durchführung vorvertraglicher Maßnahmen oder die Erfüllung eines Vertrags gerichtet ist.

Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

8. Ticketkauf und Verarbeitung von Kundendaten

Die Goetheschule Wetzlar speichert und verarbeitet die über ihre Angebote erhobenen personenbezogenen Daten ausschließlich auf Servern innerhalb der Europäischen Union.

Die Goetheschule Wetzlar verwendet gespeicherte Käuferdaten für die Kaufabwicklung und den damit verbundenen Kundenservice, die Vertragserfüllung sowie – im Rahmen des gesetzlich Zulässigen – für Werbung an Bestandskunden (siehe unten).

Die Datenverarbeitung zum Zweck des Ticketkaufs und/oder der Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung, nach Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vertraglicher bzw. vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, sowie nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Abwicklung des Ticketkaufs bzw. der Beantwortung Ihrer Anfrage.

Werbung an Bestandskunden: Die Goetheschule Wetzlar nutzt die im Kaufprozess erfassten Bestandskundendaten (insbesondere die E-Mail-Adresse) für Direktwerbung für eigene ähnliche Waren oder Dienstleistungen, insbesondere den Versand von E-Mails, gemäß Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG. Unser berechtigtes Interesse an der Direktwerbung ergibt sich aus Erwägungsgrund 47 Satz 2 DSGVO. Sie haben das Recht, dieser Nutzung Ihrer Daten zu Werbezwecken jederzeit mit Wirkung für die Zukunft zu widersprechen; hierfür entstehen Ihnen außer den Übermittlungskosten nach den Basistarifen keine Kosten. Ihren Widerspruch richten Sie an: Goetheschule Wetzlar, Musicalgruppe, Frankfurter Str. 72, 35578 Wetzlar, Deutschland, oder per E-Mail an datenschutz@musicalgruppe.de.

Kaufabwicklung und Zahlungsarten: Im Rahmen der Kaufabwicklung werden abhängig von der von Ihnen gewählten Zahlungsart Käuferdaten an die mit der Zahlungsabwicklung beauftragten Unternehmen übermittelt. Einzelheiten hierzu sowie zu den eingesetzten Zahlungsdienstleistern entnehmen Sie der Datenschutzerklärung von Eintrittskarten.io (siehe unten).

Der Ticketverkauf wird technisch über die Plattform Eintrittskarten.io abgewickelt:

Diekmeier & Honold GbR
Zum Seifengraben 16
35582 Wetzlar

Eintrittskarten.io verarbeitet die im Kaufprozess erhobenen personenbezogenen Daten in unserem Auftrag auf Grundlage eines Vertrags über Auftragsverarbeitung nach Art. 28 DSGVO. Die Speicherung erfolgt ausschließlich auf Servern in Deutschland. Einzelheiten entnehmen Sie der Datenschutzerklärung von Eintrittskarten.io: https://eintrittskarten.io/shop/goetheschule/datenschutz-eintrittskartenio

Weitergabe an Dritte: Die Goetheschule Wetzlar gibt personenbezogene Daten an Behörden, andere staatliche Stellen oder Privatpersonen weiter, wenn hierzu aufgrund gesetzlicher Bestimmungen, Gerichtsentscheidungen oder behördlicher Anordnungen eine Verpflichtung besteht.

Auftragsverarbeitung: Die Goetheschule Wetzlar kann Dritte mit der Erhebung, Speicherung und Nutzung personenbezogener Daten beauftragen (Auftragsverarbeitung). In diesem Fall bleibt die Goetheschule Wetzlar verantwortliche Stelle. Diese Dritten unterliegen denselben Datenschutzbestimmungen wie die Goetheschule Wetzlar und werden vertraglich nach Art. 28 DSGVO verpflichtet.

9. Newsletter

Dieser Abschnitt betrifft ausschließlich die Website 2026.musicalgruppe.de.

Wenn Sie den auf dieser Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben.

Für die Anmeldung nutzen wir das sogenannte Double-Opt-in-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine E-Mail, in der wir Sie um Bestätigung bitten. Erst nach Ihrer Bestätigung wird Ihre E-Mail-Adresse in den Verteiler aufgenommen. Zum Nachweis der Anmeldung speichern wir den Zeitpunkt der Anmeldung und der Bestätigung sowie die verwendete IP-Adresse.

Die Verarbeitung der Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung in die Speicherung der Daten und die Nutzung zum Versand des Newsletters können Sie jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Verarbeitung bleibt vom Widerruf unberührt. Nach Ihrer Abmeldung wird Ihre E-Mail-Adresse aus dem Newsletter-Verteiler gelöscht, sofern sie nicht aus anderen Gründen bei uns gespeichert bleiben muss.

Versanddienstleister: Der Versand des Newsletters erfolgt über den Dienstleister

CleverReach GmbH & Co. KG
Schafjückenweg 2
26180 Rastede

CleverReach verarbeitet die Newsletter-Daten in unserem Auftrag auf Grundlage eines Vertrags über Auftragsverarbeitung nach Art. 28 DSGVO. Die Verarbeitung und Speicherung erfolgt auf Servern innerhalb der Europäischen Union. CleverReach ermöglicht es uns, den Versand unserer Newsletter zu organisieren. Eine Auswertung Ihres Nutzungsverhaltens (Erfolgsmessung, z. B. Öffnungs- oder Klickraten) findet nicht statt. Weitere Informationen finden Sie in der Datenschutzerklärung von CleverReach unter https://www.cleverreach.com/de/datenschutz/.

10. YouTube (Einbindung mit Zwei-Klick-Lösung)

Dieser Abschnitt betrifft ausschließlich die Website 2026.musicalgruppe.de.

Auf dieser Website binden wir Videos der Plattform YouTube ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Um Ihre Daten zu schützen, werden die Videos nicht automatisch geladen. Beim Aufruf einer Seite mit einem YouTube-Video sehen Sie zunächst nur ein von uns selbst auf unserem Server bereitgestelltes Vorschaubild. In diesem Zustand besteht keine Verbindung zu YouTube oder Google; es werden keine Cookies gesetzt und keine Daten an Google übermittelt.

Erst wenn Sie das Vorschaubild bzw. den Wiedergabe-Button aktiv anklicken, wird das Video von YouTube nachgeladen und gestartet. Mit diesem Klick willigen Sie in die Verbindung zu YouTube und die damit verbundene Datenverarbeitung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ihre Einwilligung ist freiwillig und bezieht sich jeweils auf das konkret angeklickte Video.

Wir nutzen YouTube im erweiterten Datenschutzmodus (youtube-nocookie.com). Sobald Sie ein Video starten, kann YouTube Informationen über Ihr Nutzungsverhalten erheben, Cookies setzen bzw. auf Informationen in Ihrem Endgerät zugreifen und eine Verbindung zum Google-DoubleClick-Netzwerk herstellen. Dabei kann eine Übermittlung von Daten – insbesondere Ihrer IP-Adresse – an Server von Google in den USA erfolgen. Auf diese Verarbeitung haben wir keinen Einfluss.

Weitere Informationen zum Umgang mit Ihren Daten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy

11. Ihre Rechte als betroffene Person

Ihnen stehen hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannte verantwortliche Stelle.

Widerspruchsrecht (Art. 21 DSGVO): Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Werden Ihre Daten zum Zweck der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch einzulegen; nach einem solchen Widerspruch werden Ihre Daten für diese Zwecke nicht mehr verwendet (siehe Ziffer 8).

12. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Die für uns zuständige Behörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Web: https://datenschutz.hessen.de

13. Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen.

14. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

15. Aktualität und Änderung dieser Datenschutzerklärung

Durch die Weiterentwicklung unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen.

Stand: 18. Juni 2026

Datenschutzerklärung von Eintrittskarten.io

Stand: 22. August 2026 · Fassung 5

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung der Website und des Ticketsystems Eintrittskarten.io.

Wichtiger Hinweis zur Abgrenzung: Beim Kauf von Tickets, Wertgutscheinen oder sonstigen Produkten in einem Ticketshop ist nicht Eintrittskarten.io, sondern der:die jeweilige Veranstalter:in datenschutzrechtlich verantwortlich. Eintrittskarten.io verarbeitet diese Daten weisungsgebunden als Auftragsverarbeiterin. Näheres unter Teil B. Für den Ticketshop gilt zusätzlich die Datenschutzerklärung des:der jeweiligen Veranstalter:in, die im Shop abrufbar ist.

Verantwortlicher

Diekmeier & Honold GbR
Zum Seifengraben 16
35582 Wetzlar

E-Mail: office@eintrittskarten.io

Verantwortlicher im Sinne der DSGVO ist, wer allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Dies ist für Verarbeitungen nach Teil A die Diekmeier & Honold GbR; für Verarbeitungen nach Teil B der:die Veranstalter:in.

Zur Bestellung eines:einer Datenschutzbeauftragten sind wir nach § 38 BDSG nicht verpflichtet. Anfragen zum Datenschutz richten Sie bitte an die oben genannte Adresse.


Teil A: Verarbeitungen in eigener Verantwortung

1. Aufruf der Website (Server-Logfiles)

Bei jedem Aufruf erhebt unser Hoster automatisch Informationen, die Ihr Browser übermittelt, und speichert sie in Server-Logfiles. Erhoben werden: IP-Adresse, Datum und Uhrzeit, aufgerufene Seiten, verwendete Protokolle, Statuscode, übertragene Datenmenge, Referrer-URL, verwendeter Browser (User Agent) sowie der aufgerufene Hostname.

Zweck: Bereitstellung der Website, Gewährleistung von Stabilität und Sicherheit, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und der Sicherheit unseres Onlineangebots.

Anonymisierung und Speicherdauer im Einzelnen:

  • Zugriffs-Logs: IP-Adressen werden anonymisiert gespeichert; hierzu werden die letzten zwei Zahlenblöcke entfernt, aus „127.12.13.14“ wird also „127.12.0.0“. IPv6-Adressen werden ebenfalls anonymisiert. Die anonymisierten Adressen werden 60 Tage aufbewahrt.
  • Error-Logs, die fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Sie enthalten neben der Fehlermeldung die zugreifende IP-Adresse und je nach Fehler die aufgerufene Seite.
  • Mail-Logs zum Versand von E-Mails werden 60 Tage vorgehalten.

Der Hoster ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig; siehe Ziffer 11.

2. Cookies und Zugriff auf Endgeräte

Wir setzen ausschließlich technisch notwendige Cookies ein, insbesondere für die Sitzungsverwaltung, den Warenkorb, die Speicherung getroffener Auswahlentscheidungen im Bestellvorgang und den Schutz vor Cross-Site-Request-Forgery.

Analyse-, Tracking-, Werbe- oder Reichweitenmessungs-Cookies setzen wir nicht ein. Es findet keine Einbindung von Diensten Dritter zu Analyse- oder Marketingzwecken statt.

Rechtsgrundlage für den Zugriff auf Ihr Endgerät: § 25 Abs. 2 Nr. 2 TDDDG. Die Speicherung ist unbedingt erforderlich, damit wir den von Ihnen ausdrücklich gewünschten Dienst bereitstellen können; eine Einwilligung ist hierfür nicht erforderlich.
Rechtsgrundlage für die anschließende Verarbeitung: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Speicherdauer: Sitzungs-Cookies werden mit Schließen des Browsers gelöscht, übrige technisch notwendige Cookies spätestens nach sieben Tagen.

3. Sicherheit und Missbrauchsabwehr

Zum Schutz vor automatisierten Angriffen, Überlastung und missbräuchlichen Bestellvorgängen werten wir technische Zugriffsmerkmale aus und begrenzen Anfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme sowie der Veranstalter:innen und Käufer:innen vor Missbrauch.

4. Fehler- und Betriebsüberwachung

Bei technischen Fehlern erfassen wir Diagnosedaten, die in Einzelfällen personenbezogene Daten enthalten können, etwa IP-Adressen oder Angaben aus dem betroffenen Vorgang.

Zweck: Erkennung, Eingrenzung und Behebung von Störungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Funktionsfähigkeit und Sicherheit der Plattform.
Speicherdauer: 60 Tage.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail oder über ein Kontaktformular schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Bis zur abschließenden Bearbeitung, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

6. Vertragsverhältnisse mit Veranstalter:innen und Vorverkaufsstellen

Für die Anbahnung, den Abschluss und die Durchführung von Verträgen mit Veranstalter:innen und Vorverkaufsstellen verarbeiten wir Bestands-, Vertrags-, Abrechnungs- und Kontaktdaten der jeweiligen Ansprechpersonen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Erfüllung handels- und steuerrechtlicher Pflichten Art. 6 Abs. 1 lit. c DSGVO.
Empfänger: Zum Versand von Nachrichten an Sie, etwa zu Ihrem Zugang oder zu Ihrem Vertrag, setzen wir die unter Ziffer 11 genannten E-Mail-Dienstleister ein.
Speicherdauer: Für die Dauer des Vertragsverhältnisses, darüber hinaus nach Maßgabe der Aufbewahrungsfristen aus § 257 HGB und § 147 AO (sechs bzw. zehn Jahre).


Teil B: Verarbeitung im Auftrag der Veranstalter:innen

7. Daten aus Bestellvorgängen

Bestellen Sie in einem Ticketshop, verarbeiten wir die dabei angegebenen Daten ausschließlich im Auftrag und nach Weisung des:der jeweiligen Veranstalter:in auf Grundlage eines Vertrags nach Art. 28 DSGVO.

Verantwortlich ist der:die Veranstalter:in. Dessen:deren Identität und Kontaktdaten finden Sie im Impressum des jeweiligen Shops sowie in der Bestellbestätigung.

Verarbeitet werden dabei regelmäßig: Vor- und Nachname, E-Mail-Adresse, gegebenenfalls Anschrift und Lieferadresse, gegebenenfalls Telefonnummer, Angaben zur Bestellung einschließlich Veranstaltung, Platz und Preis, Angaben zur gewählten Zahlungs- und Zustellart, bei SEPA-Lastschrift zusätzlich die unter Ziffer 8.4 genannten Bankverbindungs- und Mandatsdaten, sowie Zeitpunkt und Status der Ticketentwertung beim Einlass.

Zweck, Rechtsgrundlage, Speicherdauer und Empfänger dieser Verarbeitung bestimmt der:die Veranstalter:in. Bitte entnehmen Sie diese Angaben der Datenschutzerklärung des jeweiligen Shops.

8. Zahlungsdaten

8.1 Grundsatz

Zahlungen werden unmittelbar zwischen Ihnen und dem:der Veranstalter:in abgewickelt. Der:Die Veranstalter:in ist in allen Fällen Zahlungsempfänger:in. Eintrittskarten.io ist nicht Zahlungsempfängerin, führt keine Zahlungsvorgänge aus und gelangt zu keinem Zeitpunkt in den Besitz der gezahlten Beträge.

Welche der nachfolgenden Zahlungsarten angeboten werden, entscheidet der:die jeweilige Veranstalter:in.

8.2 Zahlungsarten über Stripe

Für Zahlungen über Stripe nutzen wir Stripe Payments Europe, Ltd., Dublin, Irland. Stripe wickelt die vom:von der Veranstalter:in dort aktivierten Zahlungsarten ab, beispielsweise Kartenzahlung, Wallet-Verfahren wie Apple Pay, Google Pay und Samsung Pay sowie Bezahldienste wie Klarna, Wero oder Revolut Pay. Die Anbindung erfolgt über Stripe Connect. Der:Die Veranstalter:in unterhält ein eigenes Stripe-Konto; die Zahlung wird unmittelbar diesem Konto gutgeschrieben.

Die von Ihnen eingegebenen Zahlungsdaten werden direkt an Stripe übermittelt und nicht auf unseren Systemen gespeichert. Wir erhalten lediglich Zahlungsstatus, Zahlungsreferenz, Betrag sowie die gewählte Zahlungsart.

Stripe verarbeitet die Zahlungsdaten als eigener Verantwortlicher, insbesondere zur Abwicklung der Zahlung und zur Erfüllung gesetzlicher Pflichten der Geldwäsche- und Betrugsprävention. Einzelheiten entnehmen Sie der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

8.3 PayPal

Bei Auswahl von PayPal erfolgt die Abwicklung über PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. Der:Die Veranstalter:in unterhält ein eigenes PayPal-Geschäftskonto; die Zahlung wird unmittelbar diesem Konto gutgeschrieben.

Sie werden zur Zahlung auf die Seiten von PayPal weitergeleitet. Ihre PayPal-Zugangsdaten und hinterlegten Zahlungsmittel erhalten wir zu keinem Zeitpunkt. An uns zurückgemeldet werden Zahlungsstatus, Transaktionsreferenz und Betrag.

PayPal verarbeitet die Daten als eigener Verantwortlicher. Einzelheiten entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/legalhub/privacy-full

8.4 SEPA-Lastschrift über die Plattform

Wird die SEPA-Lastschrift über die Plattform abgewickelt, erheben und speichern wir im Auftrag des:der Veranstalter:in die für den Einzug erforderlichen Angaben: Name des:der Kontoinhaber:in, IBAN, gegebenenfalls BIC, Mandatsreferenz sowie Datum und Ort der Mandatserteilung. Das Mandat wird je Bestellung erteilt und berechtigt zu einem einmaligen Einzug.

Aus diesen Angaben erzeugen wir eine SEPA-XML-Sammellastschriftdatei (pain.008) und stellen sie dem:der Veranstalter:in bereit. Die Übermittlung an die Bank und die Ausführung des Einzugs erfolgen ausschließlich durch den:die Veranstalter:in als Zahlungsempfänger:in unter dessen:deren Gläubiger-Identifikationsnummer. Eintrittskarten.io ist nicht Zahlungsempfängerin, führt keine Zahlungsvorgänge aus und gelangt zu keinem Zeitpunkt in den Besitz der eingezogenen Beträge.

Verantwortlich für diese Verarbeitung ist der:die Veranstalter:in; wir handeln weisungsgebunden als Auftragsverarbeiterin nach Art. 28 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung des mit Ihnen geschlossenen Vertrags erforderlich ist.
Speicherdauer: Bankverbindungs- und Mandatsdaten werden bis zum Ablauf von 14 Monaten nach der Erstellung der SEPA-Lastschriftdatei aufbewahrt, damit das erteilte Mandat im Fall einer Rücklastschrift oder eines Erstattungsverlangens nachgewiesen werden kann. Nach Ablauf dieser Frist werden sie automatisch gelöscht. Handels- und steuerrechtliche Aufbewahrungspflichten des:der Veranstalter:in bleiben unberührt; sie betreffen die Belege, nicht die für den Einzug gespeicherte Bankverbindung.

Bankverbindungsdaten werden verschlüsselt gespeichert. Der Zugriff ist auf die für die Abwicklung zuständigen Personen beschränkt; die Bereitstellung der Lastschriftdateien erfolgt ausschließlich über gesicherte, authentifizierte Zugänge.

Wird die SEPA-Lastschrift stattdessen über Stripe abgewickelt, gelten die Angaben unter Ziffer 8.2. Wir erhalten in diesem Fall keine Bankverbindungs- und Mandatsdaten; diese liegen bei Stripe.

8.5 Vorkasse-Überweisung und Rechnung

Bei Zahlung per Vorkasse-Überweisung oder auf Rechnung überweisen Sie den Betrag unmittelbar auf ein Konto des:der Veranstalter:in. Der Zahlungseingang wird von dem:der Veranstalter:in geprüft; wir erhalten lediglich die Information, dass eine Bestellung als bezahlt zu kennzeichnen ist. Ihre Bankverbindung wird uns dabei nicht übermittelt und nicht gespeichert.

9. Widerrufsfunktion

Für Bestellungen, bei denen ein gesetzliches Widerrufsrecht besteht, stellen wir im Auftrag des:der Veranstalter:in die elektronische Widerrufsfunktion nach § 356a BGB bereit.

Erklären Sie hierüber einen Widerruf, verarbeiten wir Ihren Namen, die Angaben zur Identifizierung des Vertrags, Ihre Kontaktangaben sowie den Zeitpunkt des Zugangs der Erklärung. Diese Angaben sind erforderlich, um den Widerruf zuzuordnen und Ihnen den gesetzlich vorgeschriebenen Zugangsnachweis mit Zeitstempel zu übermitteln.

Verantwortlich ist der:die Veranstalter:in; wir handeln weisungsgebunden als Auftragsverarbeiterin.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, da die Bereitstellung der Funktion und die Bestätigung des Zugangs gesetzlich vorgeschrieben sind.
Speicherdauer: Der Widerruf und der Zugangsnachweis werden vom:von der Veranstalter:in im Rahmen der handels- und steuerrechtlichen Aufbewahrungsfristen aufbewahrt.

10. Ausübung Ihrer Rechte

Betreffen Ihre Anliegen Daten aus einem Bestellvorgang, richten Sie diese bitte an den:die jeweilige:n Veranstalter:in. Erreichen uns solche Anfragen dennoch, leiten wir sie unverzüglich weiter und unterstützen den:die Veranstalter:in bei der Beantwortung, soweit wir dazu nach Art. 28 Abs. 3 lit. e DSGVO verpflichtet sind.


Teil C: Allgemeine Angaben

11. Empfänger und eingesetzte Dienstleister

Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff auf Ihre Daten, die diesen zur Erfüllung ihrer Aufgaben benötigen.

Darüber hinaus setzen wir sorgfältig ausgewählte Dienstleister ein, die für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig sind:

KategorieAnbieterZweckStandort
Hosting und InfrastrukturDigitalOcean, LLC, New York (USA), und TochtergesellschaftenBetrieb der Plattform, DatenspeicherungSpeicherung in Deutschland, Supportzugriff aus den USA möglich
Hosting und InfrastrukturDomainFactory GmbH, München (Deutschland)WebhostingDeutschland und Frankreich
E-Mail-VersandDomainFactory GmbH, München (Deutschland)Versand transaktions- und kontobezogener NachrichtenDeutschland und Frankreich
E-Mail-VersandSinch AB (publ), Stockholm (Schweden), und TochtergesellschaftenVersand transaktions- und kontobezogener NachrichtenDeutschland, Frankreich, Schweden und Österreich
E-Mail-VersandLettermint B.V., Zwolle (Niederlande)Versand transaktions- und kontobezogener NachrichtenEuropäische Union
Fehler- und BetriebsüberwachungDigitalOcean, LLC, New York (USA), und TochtergesellschaftenStörungserkennung und -behebungSpeicherung in Deutschland, Supportzugriff aus den USA möglich
Fehler- und BetriebsüberwachungBugsink B.V., Utrecht (Niederlande)Störungserkennung und -behebungNiederlande
Druck und PostversandA&O Fischer GmbH & Co. KG, Winsen (Luhe) (Deutschland)Herstellung und Versand physischer Tickets und Gutscheine, soweit Postversand gewählt wirdDeutschland

Mit allen genannten Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

Beim postalischen Versand werden Name und Lieferanschrift zusätzlich an die mit der Beförderung beauftragten Postunternehmen übermittelt: DHL Group, Deutsche Post AG und Tochtergesellschaften sowie gegebenenfalls Postgesellschaften der Zustellländer. Postdienstleister verarbeiten die Zustelldaten im Rahmen ihres gesetzlichen Auftrags als eigene Verantwortliche; eine Auftragsverarbeitung liegt insoweit nicht vor.

Eine Weitergabe an Behörden oder sonstige Stellen erfolgt nur, soweit wir aufgrund gesetzlicher Bestimmungen, gerichtlicher Entscheidungen oder behördlicher Anordnungen dazu verpflichtet sind.

Ein Verkauf oder eine Vermietung von Daten findet nicht statt.

12. Verarbeitung in Drittländern

Personenbezogene Daten werden ausschließlich in Rechenzentren innerhalb der Europäischen Union gespeichert, namentlich in Deutschland, Frankreich, den Niederlanden, Schweden und Österreich.

Beim Hosting- und Infrastrukturdienstleister DigitalOcean sind Zugriffe aus den Vereinigten Staaten von Amerika, insbesondere zu Support-, Wartungs- und Sicherheitszwecken, nicht ausgeschlossen. Solche Übermittlungen erfolgen auf Grundlage der Zertifizierung von DigitalOcean nach dem EU-U.S. Data Privacy Framework und damit auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission nach Art. 45 DSGVO. Entfällt dieser, gelten ergänzend die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die in den Vertrag zur Auftragsverarbeitung einbezogen sind.

Die unter Ziffer 8 genannten Zahlungsdienstleister handeln als eigene Verantwortliche. Ihre Vertragspartner sitzen in Irland beziehungsweise Luxemburg; eine Übermittlung an konzernverbundene Unternehmen außerhalb der EU im Rahmen ihrer eigenen Verarbeitung ist nicht ausgeschlossen. Diese Übermittlungen erfolgen auf Grundlage der von den Anbietern selbst getroffenen Garantien nach Kapitel V der DSGVO. Einzelheiten entnehmen Sie den unter Ziffer 8 verlinkten Datenschutzerklärungen.

13. Datensicherheit

Die Übertragung zwischen Ihrem Endgerät und unseren Servern erfolgt ausschließlich TLS-verschlüsselt. Zahlungsverkehrsdaten, insbesondere Bankverbindungen für den Lastschrifteinzug, werden zusätzlich verschlüsselt gespeichert. Wir treffen darüber hinaus technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Diese Maßnahmen werden fortlaufend an den Stand der Technik angepasst.

14. Erforderlichkeit der Bereitstellung

Eine gesetzliche Pflicht zur Bereitstellung Ihrer Daten besteht nicht. Die im Bestellvorgang als erforderlich gekennzeichneten Angaben benötigen wir jedoch, um den Vertrag abzuschließen und durchzuführen. Ohne diese Angaben kann eine Bestellung nicht abgewickelt werden.

15. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet durch uns nicht statt. Bestellvorgänge werden von uns nicht automatisiert abgelehnt.

Entscheidungen über die Annahme oder Ablehnung einer Zahlung treffen die unter Ziffer 8 genannten Zahlungsdienstleister in eigener Verantwortung; Einzelheiten hierzu entnehmen Sie deren Datenschutzerklärungen.

16. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt

Zur Ausübung genügt eine formlose Nachricht an office@eintrittskarten.io. Betrifft Ihr Anliegen einen Bestellvorgang, wenden Sie sich bitte an den:die Veranstalter:in (siehe Ziffer 10).

Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

17. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für uns zuständige Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
https://datenschutz.hessen.de

Betrifft Ihre Beschwerde eine Verarbeitung durch eine:n Veranstalter:in, ist die Aufsichtsbehörde an dessen:deren Sitz zuständig. Eine Übersicht aller deutschen Aufsichtsbehörden finden Sie unter https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html

18. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen oder die rechtlichen Rahmenbedingungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.