Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber informieren, welche Arten personenbezogener Daten wir zu welchen Zwecken und in welchem Umfang verarbeiten.
Diese Datenschutzerklärung gilt für unser Onlineangebot unter tixrise.de, für unsere Plattform, für Veranstalter-Accounts, für Kontakt- und Supportanfragen sowie für sonstige digitale Leistungen von Tixrise.
Tixrise ist eine Ticketing-Plattform für Veranstalter. Veranstalter können über Tixrise eigene Ticketshops erstellen, digitale Tickets verkaufen, Bestellungen verwalten und QR-Codes für den Einlass nutzen.
Wichtig: Bei Ticketkäufen über einen Veranstalter-Shop ist grundsätzlich der jeweilige Veranstalter Anbieter, Verkäufer und Vertragspartner für das Event. Tixrise stellt die technische Ticketing-Plattform bereit. Soweit wir personenbezogene Daten von Ticketkäuferinnen und Ticketkäufern im Auftrag eines Veranstalters verarbeiten, handeln wir als Auftragsverarbeiter des Veranstalters. Für eigene Zwecke, insbesondere unsere Website, Veranstalter-Accounts, Abrechnung, Plattformbetrieb, Sicherheit, Missbrauchsprävention und technischen Support, sind wir selbst Verantwortlicher.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Verantwortlicher
tixrise Elias-Eller-Straße 21c 42369 Wuppertal Deutschland
E-Mail Datenschutz: privacy@tixrise.de E-Mail Support: help@tixrise.de
Ein Datenschutzbeauftragter ist derzeit nicht bestellt.
Zuständige Aufsichtsbehörde
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz zuständig ist insbesondere:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestraße 2–4 40213 Düsseldorf Deutschland
Rollenverteilung bei Veranstalter-Shops
Wenn Sie über einen Tixrise-Veranstalter-Shop Tickets kaufen, ist der jeweilige Veranstalter grundsätzlich Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Ticketverkauf und der Eventdurchführung.
Der Veranstalter entscheidet insbesondere über:
- das angebotene Event,
- Ticketarten und Preise,
- erforderliche Käufer- und Ticketinhaberdaten,
- Rückerstattungen,
- Einlasskontrolle,
- Eventkommunikation,
- Aufbewahrungsfristen im Rahmen seiner gesetzlichen Pflichten.
Tixrise verarbeitet die Daten in diesem Zusammenhang im Auftrag des Veranstalters, soweit dies für den Betrieb des Ticketshops, den Ticketversand, digitale Tickets, QR-Codes, Check-in und die technische Verwaltung erforderlich ist.
Tixrise ist daneben selbst Verantwortlicher für eigene Verarbeitungen, insbesondere:
- Betrieb von tixrise.de,
- Veranstalter-Accounts,
- Plattformbetrieb und Sicherheit,
- Abrechnung von Credits, Flatrate und Enterprise-Leistungen,
- technische Logs,
- Supportanfragen an Tixrise,
- Missbrauchs- und Betrugsprävention,
- interne Administration,
- Direktkommunikation mit Interessenten und Veranstaltern.
Auf Veranstalter-Shops werden zusätzlich die Datenschutzhinweise des jeweiligen Veranstalters verlinkt.
Übersicht der Verarbeitungen
Arten der verarbeiteten Daten
Wir verarbeiten je nach Nutzung unseres Angebots insbesondere folgende Datenarten:
- Bestandsdaten, z. B. Name, Unternehmen, Anschrift, Vertragsdaten,
- Kontaktdaten, z. B. E-Mail-Adresse, Telefonnummer,
- Accountdaten, z. B. Login-Daten, Rollen, Organisationszuordnung,
- Inhaltsdaten, z. B. Eventtexte, Webshop-Texte, Supportnachrichten,
- Ticket- und Bestelldaten, z. B. Ticketart, Bestellnummer, Ticketstatus, QR-Code-Token,
- Zahlungs- und Abrechnungsdaten, z. B. Rechnungsdaten, Zahlungsstatus, Stripe-Referenzen,
- Nutzungsdaten, z. B. besuchte Seiten, Klicks, Funktionen,
- Meta-, Kommunikations- und Verfahrensdaten, z. B. IP-Adresse, Zeitstempel, User-Agent, Logdaten,
- Protokolldaten, z. B. Sicherheitslogs, Audit-Logs, Fehlerprotokolle,
- Mediendaten, z. B. Logos, Titelbilder, Eventbilder,
- Cookie- und Consent-Daten, z. B. Einwilligungsstatus.
Wir speichern keine vollständigen Zahlungsdaten wie vollständige Kreditkartennummern. Die Zahlungsabwicklung erfolgt über Zahlungsdienstleister.
Kategorien betroffener Personen
Von der Verarbeitung können insbesondere betroffen sein:
- Besucherinnen und Besucher unserer Website,
- Veranstalter und Interessenten,
- Nutzerinnen und Nutzer von Veranstalter-Accounts,
- Mitarbeitende oder Teammitglieder von Veranstaltern,
- Scanner- und Einlasspersonal,
- Ticketkäuferinnen und Ticketkäufer,
- Ticketinhaberinnen und Ticketinhaber,
- Kommunikationspartner,
- Supportanfragende,
- Dienstleister und Geschäftspartner.
Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung von tixrise.de,
- Bereitstellung der Tixrise-Plattform,
- Erstellung und Verwaltung von Veranstalter-Accounts,
- Erstellung und Betrieb von Veranstalter-Webshops,
- Ticketverkauf und Ticketverwaltung im Auftrag von Veranstaltern,
- digitale Ticketzustellung,
- QR-Code-Erstellung und Einlasskontrolle,
- Zahlungsabwicklung für Tixrise-Leistungen wie Credits und Flatrate,
- technische Zahlungsintegration für Veranstalter,
- Kommunikation und Support,
- Bearbeitung von Kontaktanfragen,
- Vertragsdurchführung und Abrechnung,
- Sicherheitsmaßnahmen und Missbrauchsprävention,
- Fehleranalyse und technisches Monitoring,
- Analyse und Verbesserung unseres Onlineangebots,
- Moderation von Veranstalterinhalten,
- Erfüllung gesetzlicher Pflichten,
- Rechtsdurchsetzung und Verteidigung gegen Ansprüche.
Maßgebliche Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Grundlage der Datenschutz-Grundverordnung, insbesondere auf folgenden Rechtsgrundlagen:
Einwilligung
Art. 6 Abs. 1 S. 1 lit. a DSGVO
Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben. Dies betrifft insbesondere optionale Cookies, Analyse- und Marketingfunktionen sowie bestimmte freiwillige Angaben.
Vertragserfüllung und vorvertragliche Maßnahmen
Art. 6 Abs. 1 S. 1 lit. b DSGVO
Die Verarbeitung ist erforderlich, um einen Vertrag zu erfüllen oder vorvertragliche Maßnahmen durchzuführen. Dies betrifft insbesondere Veranstalter-Accounts, Angebotsanfragen, Support im Rahmen bestehender Geschäftsbeziehungen, Credit-Käufe, Flatrate-Abonnements und Plattformleistungen.
Rechtliche Verpflichtung
Art. 6 Abs. 1 S. 1 lit. c DSGVO
Die Verarbeitung ist erforderlich, um rechtliche Pflichten zu erfüllen. Dies betrifft insbesondere steuer- und handelsrechtliche Aufbewahrungspflichten, Nachweis- und Dokumentationspflichten sowie Pflichten im Zusammenhang mit Zahlungsabwicklung und Rechnungsstellung.
Berechtigte Interessen
Art. 6 Abs. 1 S. 1 lit. f DSGVO
Die Verarbeitung ist erforderlich, um berechtigte Interessen von uns oder Dritten zu wahren, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
Unsere berechtigten Interessen liegen insbesondere in:
- der sicheren, stabilen und missbrauchsfreien Bereitstellung unserer Plattform,
- der Fehleranalyse und technischen Verbesserung unserer Dienste,
- der Abwehr unbefugter Zugriffe,
- der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge,
- der Verhinderung von Betrug und Missbrauch,
- der wirtschaftlichen Durchführung unserer Leistungen,
- der Kommunikation mit Interessenten, Veranstaltern und Geschäftspartnern,
- der Durchsetzung und Verteidigung rechtlicher Ansprüche.
Auftragsverarbeitung
Soweit Tixrise personenbezogene Daten im Auftrag eines Veranstalters verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO zwischen dem Veranstalter und Tixrise. In diesem Fall ist der Veranstalter Verantwortlicher und Tixrise Auftragsverarbeiter.
Nationale Datenschutzregelungen in Deutschland
Zusätzlich zur DSGVO gelten nationale Datenschutzvorschriften, insbesondere das Bundesdatenschutzgesetz. Je nach Einzelfall können weitere nationale oder landesrechtliche Datenschutzvorgaben Anwendung finden.
Bereitstellung personenbezogener Daten
Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, um unsere Website, Plattform, Veranstalter-Accounts, Ticketshops, Ticketkäufe, Supportleistungen oder Abrechnungsleistungen nutzen zu können.
Ohne diese Daten können wir die jeweiligen Leistungen nicht oder nur eingeschränkt bereitstellen. Dies betrifft insbesondere:
- technische Zugriffsdaten für den Aufruf unserer Website,
- Account- und Kontaktdaten für Veranstalter-Accounts,
- Zahlungs- und Rechnungsdaten für kostenpflichtige Tixrise-Leistungen,
- Ticketkäuferdaten für Ticketbestellungen,
- E-Mail-Adressen für Ticketzustellung und Support,
- gesetzlich erforderliche Angaben für Rechnungen und Nachweise.
Freiwillige Angaben sind entsprechend gekennzeichnet oder ergeben sich aus dem jeweiligen Eingabekontext.
Datenquellen bei indirekter Datenerhebung
Nicht alle personenbezogenen Daten erhalten wir direkt von der betroffenen Person.
Soweit wir personenbezogene Daten nicht direkt bei Ihnen erhalten, stammen diese regelmäßig von:
- Veranstaltern,
- Organisationen,
- Account-Administratoren,
- Ticketkäufern,
- Teammitgliedern,
- Supportkommunikation,
- technischen Systemen im Rahmen der Plattformnutzung.
Dies kann insbesondere folgende Fälle betreffen:
- ein Veranstalter lädt Teammitglieder oder Scanner-Nutzer ein,
- ein Käufer trägt Ticketinhaberangaben für eine andere Person ein,
- ein Veranstalter legt Einlasspersonal oder Nutzerrollen an,
- ein Veranstalter verarbeitet Käuferdaten über seinen Tixrise-Shop,
- Supportanfragen enthalten Angaben zu Dritten.
Dabei können insbesondere Name, E-Mail-Adresse, Rollen- und Berechtigungsdaten, Ticketinhaberdaten, organisatorische Zuordnungen, Bestellinformationen und Supportinhalte betroffen sein.
Wenn wir Daten im Auftrag eines Veranstalters verarbeiten, ist der jeweilige Veranstalter grundsätzlich für die Information der betroffenen Personen verantwortlich. Tixrise unterstützt den Veranstalter dabei im Rahmen der gesetzlichen Anforderungen.
Automatisierte Entscheidungen
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
KI-gestützte Funktionen können zur Moderation, Textprüfung, Unterstützung des Supports oder Missbrauchsprävention eingesetzt werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung findet dabei nicht statt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu diesen Maßnahmen gehören insbesondere:
- verschlüsselte Übertragung per TLS/HTTPS,
- Zugriffskontrollen,
- rollenbasierte Berechtigungen,
- mandantenbezogene Trennung von Veranstalterdaten,
- Row-Level-Security und Zugriffsbeschränkungen in der Datenbank,
- Speicherung sensibler Zugangsschlüssel nur serverseitig,
- Protokollierung sicherheitsrelevanter Vorgänge,
- Audit-Logs für administrative Aktionen,
- Backups und Wiederherstellungsmaßnahmen,
- sichere Storage-Policies für hochgeladene Medien,
- Beschränkung von Mitarbeiter- und Admin-Zugriffen nach dem Need-to-know-Prinzip,
- technische und organisatorische Maßnahmen unserer Dienstleister,
- Verfahren zur Bearbeitung von Betroffenenanfragen,
- Verfahren zur Prüfung und Meldung von Sicherheitsvorfällen.
Zahlungsdaten werden grundsätzlich nicht vollständig durch Tixrise gespeichert, sondern durch Zahlungsdienstleister verarbeitet.
Übermittlung personenbezogener Daten
Im Rahmen der Bereitstellung unserer Leistungen kann es erforderlich sein, personenbezogene Daten an Dienstleister, technische Anbieter, Zahlungsdienstleister, Kommunikationsanbieter oder sonstige Empfänger zu übermitteln.
Empfänger können insbesondere sein:
- Hosting- und Plattformanbieter,
- Datenbank- und Storage-Anbieter,
- Zahlungsdienstleister,
- E-Mail- und SMTP-Anbieter,
- Analyse- und Consent-Anbieter,
- Anbieter für KI-gestützte Funktionen,
- technische Support- und Monitoringdienste,
- Steuerberater, Rechtsberater oder Behörden, soweit erforderlich.
Wir schließen mit Auftragsverarbeitern entsprechende Verträge, soweit dies gesetzlich erforderlich ist.
Internationale Datentransfers
Wir verwenden auch Dienste von Anbietern, die ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums haben oder Subunternehmer in Drittländern einsetzen können.
Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies nur, wenn ein angemessenes Datenschutzniveau besteht oder geeignete Garantien vorliegen. Hierzu gehören insbesondere:
- Angemessenheitsbeschlüsse der Europäischen Kommission,
- das EU-US Data Privacy Framework, soweit anwendbar,
- Standardvertragsklauseln der Europäischen Kommission,
- zusätzliche technische und organisatorische Maßnahmen.
Bei den einzelnen Dienstleistern informieren wir darüber, soweit Drittlandtransfers relevant sind.
Eingesetzte Dienstleister und Transfermechanismen
Supabase
Wir nutzen Supabase für Datenbank, Authentifizierung, Storage und technische Plattformfunktionen. Unser Supabase-Projekt wird in der Region Frankfurt betrieben.
Supabase kann je nach Dienstbestandteil und Subprozessoren Daten in Drittländer übertragen, insbesondere im Rahmen von Support, Sicherheit, Logs, Subprozessoren oder Dienstbetrieb. Für solche Transfers kommen insbesondere Standardvertragsklauseln, Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und zusätzliche technische und organisatorische Maßnahmen in Betracht, soweit anwendbar.
Vercel
Wir nutzen Vercel für Hosting, Deployment, Auslieferung von Webseiten, Serverfunktionen und technische Infrastruktur.
Vercel kann personenbezogene Daten in den USA und anderen Ländern verarbeiten. Für Drittlandtransfers kommen insbesondere Standardvertragsklauseln, das EU-US Data Privacy Framework und weitere vertragliche sowie technische Schutzmaßnahmen in Betracht, soweit anwendbar.
Vercel kann bestimmte Daten als Auftragsverarbeiter verarbeiten und bestimmte Service-, Nutzungs- oder Kontaktdaten als eigenständig Verantwortlicher verarbeiten.
Stripe
Wir nutzen Stripe zur Zahlungsabwicklung für Tixrise-Leistungen, insbesondere Credits, Flatrate-Abonnements und sonstige Abrechnungen.
Stripe kann personenbezogene Daten in Drittländer übertragen. Für solche Transfers kommen insbesondere Standardvertragsklauseln, Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und weitere geeignete Garantien in Betracht, soweit anwendbar.
Stripe verarbeitet Daten je nach Zweck als Auftragsverarbeiter oder eigenständig Verantwortlicher, insbesondere für Zahlungsabwicklung, Betrugsprävention, Risikomanagement, KYC-/AML-Prüfungen und gesetzliche Pflichten.
Strato
Wir nutzen Strato für Domain- und E-Mail-Infrastruktur, insbesondere für den Versand und Empfang von E-Mails. Je nach Leistung werden personenbezogene Daten innerhalb der EU oder über von Strato eingesetzte Dienstleister verarbeitet. Soweit gesetzlich erforderlich, schließen wir mit Strato einen Vertrag zur Auftragsverarbeitung.
OpenAI und Vercel AI Gateway
Wir können OpenAI und/oder Vercel AI Gateway für KI-gestützte Funktionen einsetzen, insbesondere zur Moderation von Veranstalterinhalten, zur Prüfung von Webshop- und Eventtexten sowie zur Unterstützung des technischen Supports.
Je nach konkreter Nutzung können personenbezogene Daten in Drittländer übertragen werden. Für solche Transfers kommen insbesondere Standardvertragsklauseln, Angemessenheitsbeschlüsse und weitere geeignete Garantien in Betracht, soweit anwendbar.
Wir begrenzen den Einsatz von KI-Funktionen so, dass keine vollständigen Käuferlisten, Zahlungsdaten, vollständigen QR-Codes oder sensiblen Eventdaten gezielt an KI-Dienste übermittelt werden. Personenbezogene Daten sollen vor einer KI-Verarbeitung soweit möglich vermieden, entfernt oder minimiert werden.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Daten werden gelöscht oder anonymisiert, wenn der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten, berechtigten Interessen oder offenen Ansprüche entgegenstehen.
Aufbewahrung und Löschung nach deutschem Recht
Soweit Daten handels- oder steuerrechtlich relevant sind, gelten insbesondere folgende Fristen:
- 10 Jahre für Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare und vergleichbare Unterlagen,
- 8 Jahre für Buchungsbelege, Rechnungen und Kostenbelege,
- 6 Jahre für Handels- und Geschäftsbriefe sowie sonstige steuerlich relevante Unterlagen,
- 3 Jahre für Daten, die zur Geltendmachung, Ausübung oder Verteidigung zivilrechtlicher Ansprüche erforderlich sein können.
Besondere Speicherfristen bei Tixrise
Für Tixrise gelten grundsätzlich folgende Richtwerte:
- Veranstalter-Accountdaten: während der Vertragslaufzeit, danach grundsätzlich bis zu 3 Jahre; abrechnungsrelevante Daten entsprechend gesetzlicher Fristen,
- Rechnungen und Zahlungsbelege gegenüber Veranstaltern: grundsätzlich 8 Jahre,
- Buchhaltungsunterlagen: grundsätzlich 10 Jahre,
- Verträge und AVV-Nachweise: Vertragslaufzeit plus 6 Jahre,
- Kontaktanfragen ohne Vertragsabschluss: grundsätzlich 6 bis 12 Monate,
- Supportkommunikation: grundsätzlich 3 Jahre, bei abrechnungs- oder vertragsrelevanten Inhalten länger entsprechend gesetzlicher Pflichten,
- Ticketkäufer-, Ticket- und Bestelldaten: standardmäßig bis zu 24 Monate nach Eventende, soweit keine gesetzlichen Pflichten, offenen Ansprüche, Rückerstattungen, Sicherheitsvorfälle oder abweichende Weisungen des Veranstalters entgegenstehen,
- Daten zu kostenlosen Tickets: standardmäßig bis zu 12 Monate nach Eventende,
- Check-in-Daten: standardmäßig bis zu 12 Monate nach Eventende,
- technische Server- und Sicherheitslogs: grundsätzlich 30 bis 90 Tage,
- Ticketmail-Zustelllogs: grundsätzlich 90 bis 180 Tage,
- Cookie-Consent-Logs: grundsätzlich bis zu 24 Monate oder bis zum Widerruf zuzüglich erforderlicher Nachweisfristen,
- KI-Moderations- und Supportlogs: grundsätzlich so kurz wie möglich, typischerweise 7 bis 30 Tage, soweit keine längere Speicherung erforderlich ist.
Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Vorgaben insbesondere folgende Rechte:
Auskunftsrecht
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
Recht auf Berichtigung
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung
Sie haben das Recht, die Löschung personenbezogener Daten zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe entgegenstehen.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung personenbezogener Daten zu verlangen.
Recht auf Datenübertragbarkeit
Sie haben das Recht, von Ihnen bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO Widerspruch einzulegen.
Widerrufsrecht bei Einwilligungen
Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Wenn wir Daten im Auftrag eines Veranstalters verarbeiten, kann es sein, dass wir Ihre Anfrage an den jeweiligen Veranstalter weiterleiten oder Sie bitten, sich direkt an den Veranstalter zu wenden, da dieser Verantwortlicher für die jeweilige Verarbeitung ist.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten personenbezogene Daten, um unser Onlineangebot technisch bereitstellen zu können. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Browserinformationen, Betriebssystem, Referrer-URL und technische Logdaten.
Diese Verarbeitung ist erforderlich, um Inhalte auszuliefern, die Stabilität und Sicherheit unseres Angebots zu gewährleisten und Fehler zu analysieren.
Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unseres Onlineangebots.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. f DSGVO,
- soweit vertragliche Leistungen betroffen sind, Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Hosting über Vercel
Wir nutzen Vercel für Hosting, Deployment, Auslieferung von Webseiten, Serverfunktionen, technische Infrastruktur und teilweise Logging.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- Zugriffsdaten,
- Requestdaten,
- technische Geräte- und Browserinformationen,
- Logdaten,
- Nutzungs- und Fehlerdaten,
- Account- und Kontaktdaten von Tixrise-Nutzern, soweit diese über Vercel verarbeitet werden.
Vercel kann Daten in den USA oder anderen Ländern verarbeiten. Für Drittlandtransfers werden geeignete Garantien eingesetzt.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. f DSGVO,
- Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Verarbeitung für Plattformleistungen erforderlich ist.
Datenbank, Authentifizierung und Storage über Supabase
Wir nutzen Supabase für Datenbank, Authentifizierung, Storage, technische Funktionen, Sicherheits- und Fehlerlogs.
Unser Supabase-Projekt wird in der Region Frankfurt betrieben. Je nach Dienstbestandteil können Supabase oder Unterauftragnehmer dennoch technische Daten in anderen Ländern verarbeiten, insbesondere im Rahmen von Support, Logs, Sicherheit, Subprozessoren oder Dienstbetrieb.
Über Supabase können insbesondere verarbeitet werden:
- Veranstalter-Accountdaten,
- Login- und Authentifizierungsdaten,
- Organisationsdaten,
- Eventdaten,
- Ticket- und Bestelldaten,
- Ticketkäuferdaten,
- QR-Code- und Check-in-Daten,
- Mediendateien wie Logos und Eventbilder,
- technische Logs,
- Support- und Nutzungsdaten.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. b DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO,
- Art. 28 DSGVO, soweit die Verarbeitung im Auftrag eines Veranstalters erfolgt.
Registrierung und Veranstalter-Accounts
Wenn Sie sich als Veranstalter registrieren oder einen Veranstalter-Account nutzen, verarbeiten wir die für die Einrichtung, Verwaltung und Nutzung des Accounts erforderlichen Daten.
Dazu gehören insbesondere:
- Name,
- E-Mail-Adresse,
- Unternehmens- oder Organisationsdaten,
- Rolle und Berechtigungen,
- Login- und Authentifizierungsdaten,
- Tarif- und Abrechnungsinformationen,
- Credit-Guthaben und Transaktionsverlauf,
- Supportanfragen,
- technische Nutzungsdaten.
Zwecke:
- Bereitstellung des Veranstalter-Accounts,
- Verwaltung von Organisationen und Teams,
- Abrechnung von Tixrise-Leistungen,
- Support,
- Sicherheit und Missbrauchsprävention.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. b DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO,
- Art. 6 Abs. 1 S. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Veranstalter-Webshops und Ticketing-Funktionen
Veranstalter können mit Tixrise eigene Webshops und Eventseiten erstellen. Im Rahmen dieser Funktionen verarbeiten wir personenbezogene Daten, soweit dies zur technischen Bereitstellung erforderlich ist.
Bei Ticketkäufen über Veranstalter-Shops verarbeiten wir Daten grundsätzlich im Auftrag des jeweiligen Veranstalters.
Verarbeitete Daten können sein:
- Name und E-Mail-Adresse von Ticketkäufern,
- Ticketinhabername, soweit erforderlich,
- Bestellnummer,
- Ticketart,
- Ticketpreis,
- VVK-Gebühr,
- Zahlungsstatus,
- QR-Code-Token,
- Ticketstatus,
- Check-in-Status,
- Zeitpunkt des Kaufs,
- Zeitpunkt des Check-ins,
- technische Kommunikationsdaten.
Zwecke:
- Bereitstellung des Ticketshops,
- Bestellabwicklung,
- Ticketversand,
- digitale Ticketverwaltung,
- QR-Code-Erstellung,
- Einlasskontrolle,
- Support und Fehlerbehebung,
- Missbrauchsprävention.
Tixrise verarbeitet bestimmte Daten in diesem Zusammenhang auch für eigene Zwecke, soweit dies erforderlich ist, insbesondere für technische Sicherheit, Fehleranalyse, Missbrauchsprävention, Support und Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit Sie Vertragspartner von Tixrise sind,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO für technische Sicherheit, Support, Fehleranalyse und Plattformbetrieb,
- Art. 28 DSGVO, soweit Tixrise im Auftrag eines Veranstalters handelt.
Keine sensiblen Events
Tixrise ist im regulären Betrieb nicht für Events oder Verarbeitungen vorgesehen, bei denen besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden oder aus der Teilnahme offensichtlich hervorgehen können.
Dazu gehören insbesondere Veranstaltungen oder Datenverarbeitungen mit Bezug zu:
- Gesundheit,
- politischer Meinung,
- Religion oder Weltanschauung,
- Gewerkschaftszugehörigkeit,
- sexueller Orientierung,
- genetischen oder biometrischen Daten.
Solche Events sind ohne vorherige schriftliche Freigabe durch Tixrise nicht zulässig.
Zahlungsabwicklung über Stripe
Wir nutzen Stripe zur Abwicklung von Zahlungen, insbesondere für Zahlungen von Veranstaltern an Tixrise, z. B. für Prepaid-Credits, Flatrate-Abonnements oder andere Tixrise-Leistungen.
Dabei können insbesondere verarbeitet werden:
- Name,
- E-Mail-Adresse,
- Rechnungsanschrift,
- Zahlungsdaten,
- Transaktionsdaten,
- Betrag,
- Währung,
- Zahlungsstatus,
- Steuerinformationen,
- IP-Adresse,
- Geräte- und Browserdaten,
- Betrugs- und Risikodaten.
Stripe verarbeitet Daten je nach Zweck als Auftragsverarbeiter oder als eigenständig Verantwortlicher, insbesondere für Zahlungsabwicklung, Betrugsprävention, Risikomanagement, KYC-/AML-Prüfungen und gesetzliche Pflichten.
Bei Ticketkäufen über Veranstalter-Shops kann die Zahlung über das eigene Stripe-Konto des jeweiligen Veranstalters erfolgen. In diesem Fall ist der Veranstalter für den Zahlungsvorgang im Zusammenhang mit dem Ticketverkauf verantwortlich. Tixrise erhält keine vollständigen Zahlungsdaten und keine vollständigen Kartendaten.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. b DSGVO,
- Art. 6 Abs. 1 S. 1 lit. c DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO.
E-Mail-Versand und SMTP über Strato
Wir nutzen Strato für Domain- und E-Mail-Infrastruktur, insbesondere für den Versand und Empfang von E-Mails.
Über den E-Mail-Versand können insbesondere verarbeitet werden:
- E-Mail-Adressen,
- Namen,
- Inhalte von E-Mails,
- technische Versand- und Zustelldaten,
- Zeitstempel,
- Ticket- und Bestellinformationen in Ticketmails,
- Supportkommunikation.
Zwecke:
- Versand transaktionaler E-Mails,
- Ticketzustellung,
- Account-Einladungen,
- Supportkommunikation,
- organisatorische Kommunikation,
- Sicherheitsbenachrichtigungen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. b DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO,
- Art. 6 Abs. 1 S. 1 lit. c DSGVO, soweit gesetzliche Pflichten betroffen sind.
Kontakt- und Anfrageverwaltung
Wenn Sie uns kontaktieren, z. B. per E-Mail, Kontaktformular oder Telefon, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
Dazu gehören insbesondere:
- Name,
- E-Mail-Adresse,
- Telefonnummer,
- Unternehmen,
- Inhalt der Nachricht,
- Zeitpunkt der Anfrage,
- technische Metadaten.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Anfrage auf Vertragsschluss oder Vertragsdurchführung gerichtet ist,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO für sonstige Kommunikation.
Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung von Anfragen und der Kommunikation mit Interessenten, Nutzern und Geschäftspartnern.
Support
Wenn Sie Support anfragen, verarbeiten wir die Daten, die zur Bearbeitung der Anfrage erforderlich sind.
Bei Supportanfragen zu einem Event, Ticket, QR-Code oder einer Bestellung kann es erforderlich sein, die Anfrage dem jeweiligen Veranstalter zuzuordnen oder an diesen zu verweisen, wenn der Veranstalter für den Inhalt des Events, Rückerstattungen, Einlass oder sonstige veranstaltungsbezogene Fragen zuständig ist.
Tixrise unterstützt grundsätzlich bei technischen Fragen zur Plattform, zum Ticketlink, zur Zustellung, zum QR-Code und zu technischen Fehlern.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. b DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der Bearbeitung technischer Anfragen, der Sicherstellung eines funktionsfähigen Ticketingsystems und der Vermeidung von Missbrauch oder Fehlern.
KI-gestützte Funktionen
Wir können KI-gestützte Funktionen einsetzen, insbesondere zur Moderation von Veranstalterinhalten, zur Prüfung von Webshop- und Eventtexten sowie zur Unterstützung des technischen Supports.
Hierfür können Dienste über OpenAI und/oder Vercel AI Gateway eingesetzt werden.
Dabei können insbesondere verarbeitet werden:
- Eventtitel,
- Eventbeschreibungen,
- Webshop-Texte,
- Supportinhalte,
- technische Kontextinformationen,
- vom Nutzer freiwillig eingegebene Inhalte.
Wir begrenzen den Einsatz von KI-Funktionen so, dass keine vollständigen Käuferlisten, Zahlungsdaten, vollständigen QR-Codes oder sensiblen Eventdaten gezielt an KI-Dienste übermittelt werden. Personenbezogene Daten sollen vor einer KI-Verarbeitung soweit möglich vermieden, entfernt oder minimiert werden.
KI-Funktionen werden nicht verwendet, um Entscheidungen mit rechtlicher Wirkung gegenüber betroffenen Personen ausschließlich automatisiert zu treffen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. f DSGVO,
- Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit KI-Funktionen zur Erbringung einer Plattformleistung erforderlich sind,
- Art. 6 Abs. 1 S. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist.
Unser berechtigtes Interesse liegt in der Moderation rechtswidriger oder missbräuchlicher Inhalte, der Unterstützung des technischen Supports und der Verbesserung der Sicherheit und Qualität unserer Plattform.
Fehleranalyse und technische Logs
Zur Sicherstellung der Stabilität, Sicherheit und Fehlerfreiheit unserer Plattform verarbeiten wir technische Logs.
Wir verwenden hierfür insbesondere Supabase Logs sowie technische Protokollierungsfunktionen unserer Hosting- und Infrastruktur-Anbieter.
Verarbeitet werden können:
- IP-Adresse,
- Zeitpunkt,
- Requestdaten,
- Browser- und Geräteinformationen,
- Fehlermeldungen,
- Systemereignisse,
- Nutzer- und Organisationsbezug, soweit erforderlich,
- Sicherheitsereignisse.
Zwecke:
- Fehleranalyse,
- Missbrauchsprävention,
- Plattformstabilität,
- IT-Sicherheit,
- Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. f DSGVO,
- Art. 6 Abs. 1 S. 1 lit. c DSGVO, soweit gesetzliche Pflichten betroffen sind.
Unser berechtigtes Interesse liegt in der sicheren, stabilen und missbrauchsfreien Bereitstellung unserer Plattform.
Einsatz von Cookies und ähnlichen Technologien
Wir verwenden Cookies und ähnliche Technologien, um unser Onlineangebot bereitzustellen, zu sichern, zu verbessern und bestimmte Funktionen zu ermöglichen.
Cookies können insbesondere eingesetzt werden für:
- Login und Sessionverwaltung,
- Sicherheit,
- Speicherung von Einstellungen,
- Speicherung von Cookie-Einwilligungen,
- Analyse der Nutzung,
- Marketing- und Conversion-Messung.
Für technisch notwendige Cookies und vergleichbare Technologien stützen wir uns auf § 25 Abs. 2 TDDDG. Für nicht notwendige Cookies und vergleichbare Technologien holen wir eine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 S. 1 lit. a DSGVO ein.
Weitere Einzelheiten zu den konkret eingesetzten Cookies, vergleichbaren Technologien, Anbietern, Zwecken und Speicherdauern stellen wir in einer gesonderten Cookie-Richtlinie bereit.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen.
Vercel Analytics
Wir verwenden Vercel Analytics zur Analyse der Nutzung unseres Onlineangebots und zur Verbesserung unserer Website.
Dabei können insbesondere technische Nutzungsdaten verarbeitet werden, z. B.:
- aufgerufene Seiten,
- Referrer,
- Gerätetyp,
- Browserinformationen,
- ungefähre Standortinformationen,
- technische Nutzungsereignisse.
Vercel Analytics setzen wir nur ein, soweit hierfür eine Einwilligung vorliegt oder der konkrete Einsatz ohne Zugriff auf Informationen im Endgerät und ohne personenbezogene Auswertung erfolgt.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO, soweit der konkrete Einsatz ohne Einwilligung zulässig ist.
Weitere Einzelheiten stellen wir in unserer Cookie-Richtlinie bereit.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter oder werbliche elektronische Benachrichtigungen nur mit Einwilligung oder auf Grundlage einer gesetzlichen Erlaubnis.
Inhalte können insbesondere Informationen zu Tixrise, Produktupdates, Funktionen, Angeboten und Veranstaltungen enthalten.
Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO bei Direktwerbung gegenüber bestehenden Geschäftskunden im gesetzlich zulässigen Rahmen.
Werbliche Kommunikation
Wir können personenbezogene Daten verarbeiten, um mit Interessenten, Veranstaltern und Geschäftskunden über unsere Leistungen zu kommunizieren.
Werbliche Kommunikation per E-Mail erfolgt grundsätzlich nur mit Einwilligung oder im Rahmen gesetzlich zulässiger Bestandskundenkommunikation.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Eingebettete Inhalte und externe Links
Unser Onlineangebot kann Links zu externen Webseiten, sozialen Netzwerken oder eingebetteten Inhalten enthalten. Wenn Sie solche Inhalte aufrufen, können Daten an die jeweiligen Anbieter übertragen werden.
Wir binden externe Inhalte nach Möglichkeit nur ein, wenn dies technisch erforderlich ist oder Sie zuvor eingewilligt haben.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Veranstalter-Inhalte, Logos und Bilder
Veranstalter können über Tixrise Logos, Titelbilder, Eventbilder und sonstige Inhalte hochladen. Diese Inhalte können öffentlich in Veranstalter-Shops oder auf Eventseiten angezeigt werden.
Veranstalter sind dafür verantwortlich, dass sie die erforderlichen Rechte an den hochgeladenen Inhalten besitzen und keine rechtswidrigen oder unzulässigen personenbezogenen Daten hochladen.
Tixrise kann Inhalte technisch verarbeiten, speichern, ausliefern, moderieren und im Falle von Rechtsverstößen sperren oder entfernen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 S. 1 lit. b DSGVO,
- Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Auftragsverarbeitung durch Tixrise für Veranstalter
Soweit Tixrise Ticketkäufer-, Ticket-, Bestell-, Check-in- oder ähnliche Daten im Auftrag eines Veranstalters verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags mit dem Veranstalter.
In diesem Fall ist der Veranstalter Ansprechpartner für Datenschutzanfragen, soweit diese die Eventdurchführung, den Ticketverkauf, Rückerstattungen oder sonstige veranstaltungsbezogene Datenverarbeitungen betreffen.
Tixrise unterstützt den Veranstalter im Rahmen der gesetzlichen Anforderungen bei der Bearbeitung solcher Anfragen.
Besondere Kategorien personenbezogener Daten
Tixrise ist nicht für die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO vorgesehen.
Veranstalter dürfen über Tixrise keine Events veröffentlichen oder Datenverarbeitungen durchführen, bei denen besondere Kategorien personenbezogener Daten verarbeitet werden oder aus der Teilnahme offensichtlich hervorgehen können, insbesondere Daten zu Gesundheit, Religion, politischer Meinung, Gewerkschaftszugehörigkeit oder sexueller Orientierung.
Ausnahmen bedürfen der vorherigen schriftlichen Freigabe durch Tixrise.
Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt. Wir prüfen regelmäßig, ob eine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten besteht, insbesondere nach Art. 37 DSGVO und § 38 BDSG.
Änderungen und Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn Änderungen unserer Datenverarbeitungen oder rechtliche Änderungen dies erforderlich machen.
Bitte informieren Sie sich regelmäßig über den Inhalt dieser Datenschutzerklärung. Wenn eine Mitwirkung Ihrerseits erforderlich ist, z. B. eine neue Einwilligung, werden wir Sie entsprechend informieren.