Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung des Zabergäu-Beats-Ticketshops verarbeitet werden. Sie beschreibt die in diesem Shop tatsächlich eingesetzten Funktionen, insbesondere Ticketbestellung, Zahlungsabwicklung, E-Mail-Versand, Ticket-QR-Codes, Einlasskontrolle und Kampagnenzuordnung.
1. Verantwortlicher
Carina & Marlon Morast GbR
Frankenbacher Str. 32
74336 Brackenheim
Deutschland
E-Mail: [email protected]
2. Hosting und Server-Protokolle
Der Ticketshop wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur gehostet. Beim Aufruf der Website werden technisch erforderliche Verbindungs- und Serverdaten verarbeitet. Nach den Angaben von IONOS gehören hierzu insbesondere Referrer, angeforderte Seite bzw. Datei, Browsertyp und -version, Betriebssystem, Gerätetyp, Zeitpunkt des Zugriffs sowie eine anonymisierte IP-Adresse. IONOS gibt für diese Besucherdaten eine Speicherdauer von bis zu acht Wochen an.
Die Verarbeitung dient dem sicheren, stabilen und technisch fehlerfreien Betrieb des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung des Ticketshops. Soweit IONOS Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
3. Technisch notwendige Sitzungen und Cookies
Der Shop verwendet eine technisch notwendige PHP-Sitzung. Hierfür wird ein Session-Cookie (unter anderem mit der Bezeichnung zabergaeu_beats_session) eingesetzt. Die Sitzung wird benötigt, um Warenkorb, Checkout, Sicherheitsfunktionen wie CSRF-Schutz sowie – bei berechtigten Mitarbeitern – die Anmeldung am Admin- bzw. Scannerbereich bereitzustellen. Das Session-Cookie ist auf die laufende Browsersitzung begrenzt und wird mit den Sicherheitsmerkmalen HttpOnly und SameSite=Lax gesetzt; bei HTTPS zusätzlich Secure.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist je nach Nutzung Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes). Für die Speicherung in der Endeinrichtung ist keine Einwilligung erforderlich, soweit sie für den ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG).
Der Shop setzt nach der aktuellen technischen Konfiguration keinen eigenständigen Marketing- oder Analyse-Cookie für die Kampagnenmessung.
4. Ticketbestellung und Vertragsabwicklung
Wenn Sie Tickets bestellen, verarbeiten wir die von Ihnen eingegebenen bzw. über eine Express-Zahlungsart übermittelten Daten. Dazu können gehören: Vor- und Nachname, Straße und Hausnummer, Postleitzahl und Ort, E-Mail-Adresse sowie optional Telefonnummer. Zusätzlich verarbeiten wir Bestellnummer, Rechnungsnummer, ausgewählte Tickets, Ticketart und Preisphase, Preise, Gutscheincode und Rabatt, Bestell- und Zahlungsstatus sowie Zeitpunkte der Bestellung.
Während eines Zahlungsversuchs speichert der Shop außerdem die IP-Adresse, einen zufälligen öffentlichen Vorgangs-Token, den Inhalt des Warenkorbs und gegebenenfalls die interne Zuordnung zu einer Kampagne. Diese Daten dienen der Durchführung und Absicherung des Bestell- und Zahlungsvorgangs, der Fehleranalyse sowie der Verhinderung von Missbrauch.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten gespeichert werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
5. Zahlungsabwicklung über PayPal
Für die Zahlungsabwicklung nutzen wir Dienste von PayPal. Je nach Gerät, Händlerkonto und Verfügbarkeit können im Checkout PayPal sowie von PayPal bereitgestellte bzw. eingebundene Zahlungsarten wie Kredit-/Debitkarte, Apple Pay oder Google Pay angeboten werden. Beim Laden und Nutzen dieser Zahlungsfunktionen wird eine Verbindung zu PayPal bzw. den für die gewählte Zahlungsart erforderlichen Diensten hergestellt.
Unser Shop übermittelt an PayPal die zur Erstellung und Abwicklung des Zahlungsvorgangs erforderlichen Transaktionsdaten, insbesondere Betrag, Währung und eine interne Referenz. Im Rahmen der Zahlungsabwicklung erhalten und speichern wir von PayPal insbesondere PayPal-Order-ID, Capture-ID, Zahlungsstatus, verwendete Zahlungsquelle sowie – soweit von PayPal übermittelt – Zahler-E-Mail-Adresse und PayPal-Payer-ID. Bei Express-Zahlungen können Kontaktdaten aus dem PayPal-Konto bzw. Wallet zur Vertragsabwicklung übernommen werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. PayPal verarbeitet Daten im Rahmen seiner Zahlungsdienste auch in eigener datenschutzrechtlicher Verantwortung. Informationen zur Verarbeitung durch PayPal finden Sie in der PayPal-Datenschutzerklärung unter paypal.com/de/legalhub/paypal/privacy-full. PayPal weist darauf hin, dass Daten abhängig vom Dienst auch international verarbeitet werden können und hierfür geeignete Schutzmaßnahmen eingesetzt werden.
6. Bestellbestätigung, Tickets und Rechnungen per E-Mail
Nach erfolgreicher Bestellung erzeugt der Shop Rechnung und Ticketdateien und versendet sie an die angegebene E-Mail-Adresse. Die E-Mail enthält unter anderem Bestellnummer und Gesamtbetrag; Rechnung und Tickets werden als Anhänge versandt. Zusätzlich kann eine Buchhaltungskopie an eine intern konfigurierte Buchhaltungsadresse versandt werden. Für den Versand wird ein SMTP-E-Mail-Konto bei IONOS verwendet.
Im System wird ein Versandprotokoll geführt. Dabei werden Bestellbezug, Empfängeradresse, Betreff, Versandstatus, Zeitpunkt und bei Fehlern eine Fehlermeldung gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für buchhalterisch erforderliche Unterlagen zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
7. Tickets, QR-Codes und Download-Links
Für jedes Ticket wird ein zufälliger technischer Token erzeugt, aus dem der Ticket-QR-Code bzw. die Ticketprüfung abgeleitet wird. Der QR-Code wird lokal auf der Infrastruktur des Ticketshops erzeugt; der Ticket-Token bzw. die Check-in-URL werden hierfür nicht an einen externen QR-Code-Dienst übermittelt. Rechnungen und Tickets können über zufällige Download-Token bereitgestellt werden. Die QR- und Download-Token dienen dazu, das Ticket eindeutig einer Bestellung zuzuordnen und unberechtigte Zugriffe möglichst zu verhindern.
Auf Ticket- und Rechnungsdokumenten können insbesondere Name, E-Mail-Adresse, Bestell- bzw. Rechnungsnummer und Ticketinformationen erscheinen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Einlasskontrolle und Scanner-Protokoll
Beim Scannen eines Tickets am Veranstaltungseingang wird geprüft, ob das Ticket gültig und bereits verwendet wurde. Die für die Kamerafunktion und QR-Erkennung benötigte Scanner-Bibliothek wird über den eigenen Ticketshop ausgeliefert; QR-Inhalte werden nicht zur Auswertung an einen externen Scan-Dienst übertragen. Der Shop protokolliert dabei die interne Ticket-ID, den Veranstaltungstag, das verwendete Scannergerät bzw. dessen Bezeichnung, das Ergebnis der Prüfung und den Zeitpunkt des Scans. Die Scanner können organisatorisch einem Eingang zugeordnet sein, z. B. „Haupteingang · Scanner 1“.
Dadurch kann bei einem erneuten Scan angezeigt werden, wann und an welchem Scanner das Ticket bereits erfolgreich geprüft wurde. Das dient der Durchführung der Veranstaltung und insbesondere dem Schutz vor Mehrfachnutzung und Ticketmissbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren und nachvollziehbaren Einlasskontrolle.
9. Kampagnen- und Conversion-Messung
Für eigene Werbemaßnahmen können spezielle Zabergäu-Beats-Links verwendet werden. Beim Aufruf eines solchen Links speichert der Shop die interne Kampagnenkennung, den Zeitpunkt des Klicks und – sofern vom Browser übermittelt – die zuvor besuchte Seite (Referrer). Für den einzelnen Klick wird serverseitig ein zufälliges Token erzeugt. Die Kampagnenkennung kann während der technisch notwendigen Sitzung einer späteren Bestellung zugeordnet werden, damit Bestellungen, Ticketanzahl und Umsatz einer eigenen Kampagne zugerechnet werden können.
Es werden hierfür nach der aktuellen Konfiguration keine Werbenetzwerke eingebunden und kein dauerhafter Marketing-Cookie im Browser gesetzt. Rechtsgrundlage für die serverseitige Auswertung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Wirksamkeit eigener Werbemaßnahmen in aggregierter Form zu beurteilen. Sie können einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
10. Stornierungen und Rückzahlungen
Bei einer Stornierung oder Rückzahlung werden Bestell-, Zahlungs- und Erstattungsdaten verarbeitet. Hierzu können insbesondere Bestellnummer, PayPal-Capture- bzw. Refund-ID, Betrag, Status, Zeitpunkte und die zur Kommunikation verwendete E-Mail-Adresse gehören. Die Verarbeitung ist für die Rückabwicklung des Vertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO) und kann zugleich gesetzlichen Dokumentationspflichten unterliegen (Art. 6 Abs. 1 lit. c DSGVO).
11. Interne Administration und Sicherheitsprotokolle
Der Shop verfügt über geschützte Admin- und Scannerbereiche. Bei administrativen Vorgängen können Benutzerkennung, Rolle, Aktion und Zeitpunkt in internen Protokollen verarbeitet werden. Dies dient der Zugriffskontrolle, Nachvollziehbarkeit sicherheitsrelevanter Änderungen und dem Schutz des Ticketshops. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Vertrags-, Rechnungs- und Zahlungsunterlagen werden darüber hinaus entsprechend den jeweils geltenden handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert. Technische Zahlungsversuche, Versand- und Sicherheitsprotokolle werden gelöscht oder anonymisiert, sobald sie für Abwicklung, Fehlerklärung, Missbrauchsschutz oder Rechtsverteidigung nicht mehr erforderlich sind und keine gesetzlichen Pflichten entgegenstehen. Einlassprotokolle werden nach Abschluss der Veranstaltung und einer angemessenen Nachbearbeitungsfrist gelöscht, sofern sie nicht zur Klärung konkreter Vorgänge benötigt werden.
13. Empfänger
Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu gehören insbesondere IONOS als Hosting- und E-Mail-Dienstleister, PayPal und die im Rahmen der gewählten Zahlungsart beteiligten Zahlungsdienstleister sowie intern die mit Ticketing, Buchhaltung, Kundenservice und Einlass befassten berechtigten Personen. Eine Weitergabe zu anderen Zwecken erfolgt nur, wenn eine Rechtsgrundlage besteht.
14. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO). Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an [email protected].
15. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Sie können sich insbesondere an die für uns zuständige Datenschutz-Aufsichtsbehörde in Baden-Württemberg wenden.
16. Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Ticketshop, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils im Ticketshop veröffentlichte Fassung.
Stand: August 2026
