Datenschutzerklärung von Eintrittskarten.io

Stand: 15. August 2026 · Version 4

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung der Website und des Ticketsystems Eintrittskarten.io.

Wichtiger Hinweis zur Abgrenzung: Beim Kauf von Tickets, Wertgutscheinen oder sonstigen Produkten in einem Ticketshop ist nicht Eintrittskarten.io, sondern der:die jeweilige Veranstalter:in datenschutzrechtlich verantwortlich. Eintrittskarten.io verarbeitet diese Daten weisungsgebunden als Auftragsverarbeiterin. Näheres unter Teil B. Für den Ticketshop gilt zusätzlich die Datenschutzerklärung des:der jeweiligen Veranstalter:in, die im Shop abrufbar ist.

Verantwortlicher

Diekmeier & Honold GbR
Zum Seifengraben 16
35582 Wetzlar

E-Mail: office@eintrittskarten.io

Verantwortlicher im Sinne der DSGVO ist, wer allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Dies ist für Verarbeitungen nach Abschnitt A die Diekmeier & Honold GbR; für Verarbeitungen nach Abschnitt B der:die Veranstalter:in.

Zur Bestellung eines:einer Datenschutzbeauftragten sind wir nach § 38 BDSG nicht verpflichtet. Anfragen zum Datenschutz richten Sie bitte an die oben genannte Adresse.


Teil A: Verarbeitungen in eigener Verantwortung

1. Aufruf der Website (Server-Logfiles)

Bei jedem Aufruf erhebt unser Hoster automatisch Informationen, die Ihr Browser übermittelt, und speichert sie in Server-Logfiles. Erhoben werden: IP-Adresse, Datum und Uhrzeit, aufgerufene Seiten, verwendete Protokolle, Statuscode, übertragene Datenmenge, Referrer-URL, verwendeter Browser (User Agent) sowie der aufgerufene Hostname.

Zweck: Bereitstellung der Website, Gewährleistung von Stabilität und Sicherheit, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und der Sicherheit unseres Onlineangebots.

Anonymisierung und Speicherdauer im Einzelnen:

  • Zugriffs-Logs: IP-Adressen werden anonymisiert gespeichert; hierzu werden die letzten ein bis drei Ziffern entfernt, aus „127.12.13.14" wird also „127.12.0.0". IPv6-Adressen werden ebenfalls anonymisiert. Die anonymisierten Adressen werden 60 Tage aufbewahrt.
  • Error-Logs, die fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Sie enthalten neben der Fehlermeldung die zugreifende IP-Adresse und je nach Fehler die aufgerufene Seite.
  • Mail-Logs zum Versand von E-Mails werden 60 Tage vorgehalten.

Der Hoster ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig; siehe Ziffer 11.

2. Cookies und Zugriff auf Endgeräte

Wir setzen ausschließlich technisch notwendige Cookies ein, insbesondere für die Sitzungsverwaltung, den Warenkorb, die Speicherung getroffener Auswahlentscheidungen im Bestellvorgang und den Schutz vor Cross-Site-Request-Forgery.

Analyse-, Tracking-, Werbe- oder Reichweitenmessungs-Cookies setzen wir nicht ein. Es findet keine Einbindung von Diensten Dritter zu Analyse- oder Marketingzwecken statt.

Rechtsgrundlage für den Zugriff auf Ihr Endgerät: § 25 Abs. 2 Nr. 2 TDDDG. Die Speicherung ist unbedingt erforderlich, damit wir den von Ihnen ausdrücklich gewünschten Dienst bereitstellen können; eine Einwilligung ist hierfür nicht erforderlich.
Rechtsgrundlage für die anschließende Verarbeitung: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Speicherdauer: Sitzungs-Cookies werden mit Schließen des Browsers gelöscht, übrige technisch notwendige Cookies spätestens nach sieben Tagen.

3. Sicherheit und Missbrauchsabwehr

Zum Schutz vor automatisierten Angriffen, Überlastung und missbräuchlichen Bestellvorgängen werten wir technische Zugriffsmerkmale aus und begrenzen Anfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme sowie der Veranstalter:innen und Käufer:innen vor Missbrauch.

4. Fehler- und Betriebsüberwachung

Bei technischen Fehlern erfassen wir Diagnosedaten, die in Einzelfällen personenbezogene Daten enthalten können, etwa IP-Adressen oder Angaben aus dem betroffenen Vorgang.

Zweck: Erkennung, Eingrenzung und Behebung von Störungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Funktionsfähigkeit und Sicherheit der Plattform.
Speicherdauer: 30 Tage.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail oder über ein Kontaktformular schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Bis zur abschließenden Bearbeitung, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

6. Vertragsverhältnisse mit Veranstalter:innen und Vorverkaufsstellen

Für die Anbahnung, den Abschluss und die Durchführung von Verträgen mit Veranstalter:innen und Vorverkaufsstellen verarbeiten wir Bestands-, Vertrags-, Abrechnungs- und Kontaktdaten der jeweiligen Ansprechpersonen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Erfüllung handels- und steuerrechtlicher Pflichten Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer: Für die Dauer des Vertragsverhältnisses, darüber hinaus nach Maßgabe der Aufbewahrungsfristen aus § 257 HGB und § 147 AO (sechs bzw. zehn Jahre).


Teil B: Verarbeitung im Auftrag der Veranstalter:innen

7. Daten aus Bestellvorgängen

Bestellen Sie in einem Ticketshop, verarbeiten wir die dabei angegebenen Daten ausschließlich im Auftrag und nach Weisung des:der jeweiligen Veranstalter:in auf Grundlage eines Vertrags nach Art. 28 DSGVO.

Verantwortlich ist der:die Veranstalter:in. Dessen:deren Identität und Kontaktdaten finden Sie im Impressum des jeweiligen Shops sowie in der Bestellbestätigung.

Verarbeitet werden dabei regelmäßig: Vor- und Nachname, E-Mail-Adresse, gegebenenfalls Anschrift und Lieferadresse, gegebenenfalls Telefonnummer, Angaben zur Bestellung einschließlich Veranstaltung, Platz und Preis, Angaben zur gewählten Zahlungs- und Zustellart, bei SEPA-Lastschrift zusätzlich die unter Ziffer 8.4 genannten Bankverbindungs- und Mandatsdaten, sowie Zeitpunkt und Status der Ticketentwertung beim Einlass.

Zweck, Rechtsgrundlage, Speicherdauer und Empfänger dieser Verarbeitung bestimmt der:die Veranstalter:in. Bitte entnehmen Sie diese Angaben der Datenschutzerklärung des jeweiligen Shops.

8. Zahlungsdaten

8.1 Grundsatz

Zahlungen werden unmittelbar zwischen Ihnen und dem:der Veranstalter:in abgewickelt. Der:Die Veranstalter:in ist in allen Fällen Zahlungsempfänger:in. Eintrittskarten.io ist nicht Zahlungsempfängerin, führt keine Zahlungsvorgänge aus und gelangt zu keinem Zeitpunkt in den Besitz der gezahlten Beträge.

Welche der nachfolgenden Zahlungsarten angeboten werden, entscheidet der:die jeweilige Veranstalter:in.

8.2 Kreditkarte und weitere Zahlungsarten über Stripe

Für kartenbasierte und verwandte Zahlungsarten nutzen wir Stripe Payments Europe, Ltd., Dublin, Irland. Die Anbindung erfolgt über Stripe Connect. Der:Die Veranstalter:in unterhält ein eigenes Stripe-Konto; die Zahlung wird unmittelbar diesem Konto gutgeschrieben.

Die von Ihnen eingegebenen Zahlungsdaten werden direkt an Stripe übermittelt und nicht auf unseren Systemen gespeichert. Wir erhalten lediglich Zahlungsstatus, Zahlungsreferenz, Betrag sowie die gewählte Zahlungsart.

Stripe verarbeitet die Zahlungsdaten als eigener Verantwortlicher, insbesondere zur Abwicklung der Zahlung und zur Erfüllung gesetzlicher Pflichten der Geldwäsche- und Betrugsprävention. Einzelheiten entnehmen Sie der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

8.3 PayPal

Bei Auswahl von PayPal erfolgt die Abwicklung über PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. Der:Die Veranstalter:in unterhält ein eigenes PayPal-Geschäftskonto; die Zahlung wird unmittelbar diesem Konto gutgeschrieben.

Sie werden zur Zahlung auf die Seiten von PayPal weitergeleitet. Ihre PayPal-Zugangsdaten und hinterlegten Zahlungsmittel erhalten wir zu keinem Zeitpunkt. An uns zurückgemeldet werden Zahlungsstatus, Transaktionsreferenz und Betrag.

PayPal verarbeitet die Daten als eigener Verantwortlicher. Einzelheiten entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/legalhub/privacy-full

8.4 SEPA-Lastschrifteinzug

Wählen Sie die Zahlungsart SEPA-Lastschrift, erheben und speichern wir im Auftrag des:der Veranstalter:in die für den Einzug erforderlichen Angaben: Name des:der Kontoinhaber:in, IBAN, gegebenenfalls BIC, Mandatsreferenz sowie Datum und Ort der Mandatserteilung. Das Mandat wird je Bestellung erteilt und berechtigt zu einem einmaligen Einzug.

Aus diesen Angaben erzeugen wir SEPA-Lastschriftdateien im Format pain.008 und stellen sie dem:der Veranstalter:in bereit. Die Übermittlung an die Bank und die Ausführung des Einzugs erfolgen ausschließlich durch den:die Veranstalter:in als Zahlungsempfänger:in unter dessen:deren Gläubiger-Identifikationsnummer. Eintrittskarten.io ist nicht Zahlungsempfängerin, führt keine Zahlungsvorgänge aus und gelangt zu keinem Zeitpunkt in den Besitz der eingezogenen Beträge.

Verantwortlich für diese Verarbeitung ist der:die Veranstalter:in; wir handeln weisungsgebunden als Auftragsverarbeiterin nach Art. 28 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung des mit Ihnen geschlossenen Vertrags erforderlich ist.
Speicherdauer: Bankverbindungs- und Mandatsdaten werden bis zum Ablauf von 14 Monaten nach der Erstellung der SEPA-Lastschriftdatei aufbewahrt, damit das erteilte Mandat im Fall einer Rücklastschrift oder eines Erstattungsverlangens nachgewiesen werden kann. Nach Ablauf dieser Frist werden sie automatisch gelöscht. Handels- und steuerrechtliche Aufbewahrungspflichten des:der Veranstalter:in bleiben unberührt; sie betreffen die Belege, nicht die für den Einzug gespeicherte Bankverbindung.

Bankverbindungsdaten werden verschlüsselt gespeichert. Der Zugriff ist auf die für die Abwicklung zuständigen Personen beschränkt; die Bereitstellung der Lastschriftdateien erfolgt ausschließlich über gesicherte, authentifizierte Zugänge.

8.5 Vorkasse-Überweisung und Rechnung

Bei Zahlung per Vorkasse-Überweisung oder auf Rechnung überweisen Sie den Betrag unmittelbar auf ein Konto des:der Veranstalter:in. Der Zahlungseingang wird von dem:der Veranstalter:in geprüft; wir erhalten lediglich die Information, dass eine Bestellung als bezahlt zu kennzeichnen ist. Ihre Bankverbindung wird uns dabei nicht übermittelt und nicht gespeichert.

9. Widerrufsfunktion

Für Bestellungen, bei denen ein gesetzliches Widerrufsrecht besteht, stellen wir im Auftrag des:der Veranstalter:in die elektronische Widerrufsfunktion nach § 356a BGB bereit.

Erklären Sie hierüber einen Widerruf, verarbeiten wir Ihren Namen, die Angaben zur Identifizierung des Vertrags, Ihre Kontaktangaben sowie den Zeitpunkt des Zugangs der Erklärung. Diese Angaben sind erforderlich, um den Widerruf zuzuordnen und Ihnen den gesetzlich vorgeschriebenen Zugangsnachweis mit Zeitstempel zu übermitteln.

Verantwortlich ist der:die Veranstalter:in; wir handeln weisungsgebunden als Auftragsverarbeiterin.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, da die Bereitstellung der Funktion und die Bestätigung des Zugangs gesetzlich vorgeschrieben sind.
Speicherdauer: Der Widerruf und der Zugangsnachweis werden vom:von der Veranstalter:in im Rahmen der handels- und steuerrechtlichen Aufbewahrungsfristen aufbewahrt.

10. Ausübung Ihrer Rechte

Betreffen Ihre Anliegen Daten aus einem Bestellvorgang, richten Sie diese bitte an den:die jeweilige:n Veranstalter:in. Erreichen uns solche Anfragen dennoch, leiten wir sie unverzüglich weiter und unterstützen den:die Veranstalter:in bei der Beantwortung, soweit wir dazu nach Art. 28 Abs. 3 lit. e DSGVO verpflichtet sind.


Teil C: Allgemeine Angaben

11. Empfänger und eingesetzte Dienstleister

Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff auf Ihre Daten, die diesen zur Erfüllung ihrer Aufgaben benötigen.

Darüber hinaus setzen wir sorgfältig ausgewählte Dienstleister ein, die für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig sind:

KategorieAnbieterZweckStandort
Hosting und InfrastrukturDigitalOcean, LLC, und TochtergesellschaftenBetrieb der Plattform, DatenspeicherungSpeicherung in Deutschland, Supportzugriff aus den USA möglich
Hosting und InfrastrukturDomainFactory GmbH, IsmaningWebhostingDeutschland und Frankreich
E-Mail-VersandDomainFactory GmbH, IsmaningVersand transaktionsbezogener NachrichtenDeutschland und Frankreich
E-Mail-VersandSinch AB (publ), Stockholm, als Vertragspartnerin; Supportzugriff durch Sinch Germany GmbHVersand transaktionsbezogener NachrichtenDeutschland, Frankreich, Schweden und Österreich
Fehler- und BetriebsüberwachungDigitalOcean, LLC, und TochtergesellschaftenStörungserkennung und -behebungSpeicherung in Deutschland, Supportzugriff aus den USA möglich
Fehler- und BetriebsüberwachungSentry Software Netherlands B.V.Störungserkennung und -behebungSpeicherung in Deutschland, Supportzugriff aus den USA möglich
Druck und PostversandA&O Fischer GmbH & Co. KGHerstellung und Versand physischer Tickets und Gutscheine, soweit Postversand gewählt wirdDeutschland

Mit allen genannten Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

Beim postalischen Versand werden Name und Lieferanschrift zusätzlich an die mit der Beförderung beauftragten Postunternehmen übermittelt: DHL Group, Deutsche Post AG und Tochtergesellschaften sowie gegebenenfalls Postgesellschaften der Zustellländer. Postdienstleister verarbeiten die Zustelldaten im Rahmen ihres gesetzlichen Auftrags als eigene Verantwortliche; eine Auftragsverarbeitung liegt insoweit nicht vor.

Eine Weitergabe an Behörden oder sonstige Stellen erfolgt nur, soweit wir aufgrund gesetzlicher Bestimmungen, gerichtlicher Entscheidungen oder behördlicher Anordnungen dazu verpflichtet sind.

Ein Verkauf oder eine Vermietung von Daten findet nicht statt.

12. Verarbeitung in Drittländern

Personenbezogene Daten werden ausschließlich in Rechenzentren innerhalb der Europäischen Union gespeichert, namentlich in Deutschland, Frankreich, Schweden und Österreich.

Beim Hosting- und Infrastrukturdienstleister DigitalOcean sind Zugriffe aus den Vereinigten Staaten von Amerika, insbesondere zu Support-, Wartungs- und Sicherheitszwecken, nicht ausgeschlossen. Solche Übermittlungen erfolgen auf Grundlage der Zertifizierung von DigitalOcean nach dem EU-U.S. Data Privacy Framework und damit auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission nach Art. 45 DSGVO. Entfällt dieser, gelten ergänzend die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die in den Vertrag zur Auftragsverarbeitung einbezogen sind.

Die unter Ziffer 8 genannten Zahlungsdienstleister handeln als eigene Verantwortliche. Ihre Vertragspartner sitzen in Irland beziehungsweise Luxemburg; eine Übermittlung an konzernverbundene Unternehmen außerhalb der EU im Rahmen ihrer eigenen Verarbeitung ist nicht ausgeschlossen. Diese Übermittlungen erfolgen auf Grundlage der von den Anbietern selbst getroffenen Garantien nach Kapitel V der DSGVO. Einzelheiten entnehmen Sie den unter Ziffer 8 verlinkten Datenschutzerklärungen.

13. Datensicherheit

Die Übertragung zwischen Ihrem Endgerät und unseren Servern erfolgt ausschließlich TLS-verschlüsselt. Zahlungsverkehrsdaten, insbesondere Bankverbindungen für den Lastschrifteinzug, werden zusätzlich verschlüsselt gespeichert. Wir treffen darüber hinaus technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Diese Maßnahmen werden fortlaufend an den Stand der Technik angepasst.

14. Erforderlichkeit der Bereitstellung

Eine gesetzliche Pflicht zur Bereitstellung Ihrer Daten besteht nicht. Die im Bestellvorgang als erforderlich gekennzeichneten Angaben benötigen wir jedoch, um den Vertrag abzuschließen und durchzuführen. Ohne diese Angaben kann eine Bestellung nicht abgewickelt werden.

15. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet durch uns nicht statt. Bestellvorgänge werden von uns nicht automatisiert abgelehnt.

Entscheidungen über die Annahme oder Ablehnung einer Zahlung treffen die unter Ziffer 8 genannten Zahlungsdienstleister in eigener Verantwortung; Einzelheiten hierzu entnehmen Sie deren Datenschutzerklärungen.

16. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt

Zur Ausübung genügt eine formlose Nachricht an office@eintrittskarten.io. Betrifft Ihr Anliegen einen Bestellvorgang, wenden Sie sich bitte an den:die Veranstalter:in (siehe Ziffer 10).

Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

17. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für uns zuständige Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
https://datenschutz.hessen.de

Betrifft Ihre Beschwerde eine Verarbeitung durch eine:n Veranstalter:in, ist die Aufsichtsbehörde an dessen:deren Sitz zuständig. Eine Übersicht aller deutschen Aufsichtsbehörden finden Sie unter https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html

18. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen oder die rechtlichen Rahmenbedingungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.