Datenschutz
Hier erfahren Sie, welche personenbezogenen Daten beim Besuch dieser Plattform und beim Ticketkauf verarbeitet werden, wozu das geschieht und welche Rechte Sie haben.
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Verein Kreiznacher Narrefahrt e.V.
Bretzenheimer Straße 121
55545 Bad Kreuznach
Vertreten durch: Manfred Schulze
E-Mail: manfred.schulze@kreiznacher-narrefahrt.de
Das Wichtigste in Kürze
- Wir verwenden keine Analyse- oder Tracking-Werkzeuge und keine Werbung.
- Die Plattform lädt keine Inhalte von fremden Servern nach. Schriften und Bilder werden von unserem eigenen Server ausgeliefert.
- Wir setzen nur technisch notwendige Cookies. Deshalb gibt es kein Cookie-Banner.
- Personenbezogene Daten verarbeiten wir vor allem, wenn Sie Tickets bestellen: Name, E-Mail-Adresse und die gewählten Tickets.
- Bezahlt wird über den Zahlungsdienst Mollie. Bank- oder Kartendaten geben Sie direkt bei Mollie ein, wir sehen sie nicht.
Hosting bei IONOS
Die Plattform läuft auf einem Server der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur. Der Server steht in einem Rechenzentrum in der Europäischen Union. Auf ihm liegen die Plattform, die Datenbank mit den Bestellungen und die täglichen Sicherungen.
Mit IONOS besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. IONOS verarbeitet die Daten nur nach unseren Weisungen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von IONOS unter ionos.de.
Server-Logdateien
Bei jedem Aufruf der Plattform speichert unser Webserver automatisch technische Angaben, die Ihr Browser übermittelt:
- IP-Adresse
- Datum und Uhrzeit des Aufrufs
- aufgerufene Adresse und übertragene Datenmenge
- Browser und Betriebssystem
- zuvor besuchte Seite (Referrer)
Wir brauchen diese Angaben, um die Plattform bereitzustellen, Fehler zu finden und Angriffe abzuwehren (Art. 6 Abs. 1 lit. f DSGVO). Die Logdateien werden nach 14 Tagen automatisch gelöscht. Wir führen sie nicht mit anderen Daten zusammen.
Ticketbestellung
Wenn Sie Tickets bestellen, verarbeiten wir:
- Vor- und Nachname sowie E-Mail-Adresse
- Event, gewählte Ticketkategorien, Anzahl und Preise
- einen eingelösten Gutscheincode und den Rabatt
- Bestell- und Rechnungsnummer, Zeitpunkt der Bestellung und Zahlungsstatus
- den Zeitpunkt, zu dem Sie die Hinweise zum Ticketkauf und gegebenenfalls die AGB des Veranstalters bestätigt haben
- die erzeugten Ticketcodes und ob ein Ticket bereits eingelöst wurde
Diese Daten sind nötig, um den Kauf abzuwickeln, Ihnen Tickets und Rechnung zu schicken und die Tickets am Einlass zu prüfen (Art. 6 Abs. 1 lit. b DSGVO). Die Aufbewahrung von Rechnungen und Buchungsbelegen ist gesetzlich vorgeschrieben (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB).
Zahlung über Mollie
Kostenpflichtige Tickets bezahlen Sie über die Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Nach dem Absenden der Bestellung werden Sie auf eine Zahlungsseite von Mollie weitergeleitet. Dort wählen Sie die Zahlungsart, zum Beispiel PayPal, Kreditkarte, Apple Pay oder SEPA-Lastschrift, und geben Ihre Zahlungsdaten direkt bei Mollie ein.
An Mollie übermitteln wir den Betrag, eine Beschreibung mit Bestellnummer und Eventtitel sowie Ihre Bestellnummer. Mollie teilt uns anschließend nur mit, ob die Zahlung erfolgreich war. Ihre Bank- oder Kartendaten erhalten wir nicht. Mollie verarbeitet Zahlungsdaten als eigener Verantwortlicher und unterliegt dabei den Vorgaben für Zahlungsdienste. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Details finden Sie unter mollie.com/de/privacy. Wählen Sie eine Zahlungsart wie PayPal oder Apple Pay, gelten zusätzlich die Datenschutzhinweise dieses Anbieters.
Kostenlose Tickets werden ohne Mollie direkt ausgestellt.
E-Mails mit Tickets und Rechnung
Tickets und Rechnung schicken wir Ihnen als PDF an die angegebene E-Mail-Adresse. Die E-Mails werden über den Mailserver von IONOS versendet, im Rahmen des oben genannten Vertrags über Auftragsverarbeitung. Wir schicken nur E-Mails zu Ihrer Bestellung und keinen Newsletter.
Einlasskontrolle
Am Einlass scannt das Personal des Veranstalters den QR-Code Ihres Tickets mit dem Smartphone. Dabei wird gespeichert, wann das Ticket eingelöst wurde. So kann ein Ticket nicht zweimal verwendet werden (Art. 6 Abs. 1 lit. b DSGVO). Die Kamera wird nur auf dem Gerät des Einlasspersonals genutzt. Es werden keine Bilder gespeichert.
Vereine und Veranstalter
Die Events auf dieser Plattform werden von den jeweiligen Vereinen veranstaltet. Der Ticketvertrag kommt mit dem Verein zustande, der das Event anbietet. Dieser Verein erhält Ihre Bestelldaten, um die Veranstaltung durchzuführen, Tickets zu prüfen und Rechnungen zu stellen. Jeder Verein sieht dabei nur die Bestellungen seiner eigenen Events.
Die Kontaktdaten des jeweiligen Vereins finden Sie auf der Eventseite und auf dessen Veranstalterseite.
Zugänge für Vereine
Für Mitglieder der Vereine, die Events verwalten oder den Einlass übernehmen, speichern wir Name, E-Mail-Adresse, Rolle und ein verschlüsseltes Passwort. Einladungen zur Einrichtung eines Vereinskontos verschicken wir per E-Mail. Rechtsgrundlage ist die Nutzung der Plattform durch den Verein (Art. 6 Abs. 1 lit. b und f DSGVO).
Kontakt per E-Mail
Wenn Sie uns eine E-Mail schreiben, verarbeiten wir Ihre Angaben, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b oder f DSGVO). Sobald die Anfrage erledigt ist und keine Aufbewahrungspflichten bestehen, löschen wir sie.
Datensicherung
Damit bei einem Ausfall keine Bestellungen und Tickets verloren gehen, sichern wir die Datenbank und die hochgeladenen Bilder jede Nacht. Die Sicherungen liegen auf unserem Server bei IONOS und werden nach 14 Tagen automatisch gelöscht.
Zusätzlich schicken wir jede Nacht eine Kopie per E-Mail an ein Postfach des Plattformbetreibers bei IONOS. Diese Kopie ist mit AES-256 verschlüsselt und nur mit einem Passwort zu öffnen, das nicht in der E-Mail steht. Alte Kopien löschen wir regelmäßig. Rechtsgrundlage ist unser berechtigtes Interesse an einem ausfallsicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO) und die Erfüllung der Ticketverträge (Art. 6 Abs. 1 lit. b DSGVO).
Sicherheit
- Alle Verbindungen zur Plattform sind per TLS verschlüsselt. Sie erkennen das an „https://“ und dem Schloss in der Adresszeile.
- Passwörter speichern wir nur als sicheren Hash. Zugangsdaten der Vereine zum Zahlungsdienst liegen verschlüsselt in der Datenbank.
- Um das Durchprobieren von Gutscheincodes oder PINs zu verhindern, zählen wir kurzzeitig die Versuche je IP-Adresse. Diese Zählung liegt nur im Arbeitsspeicher und verfällt nach zehn Minuten.
- Jeder Verein hat nur Zugriff auf die Daten seiner eigenen Events.
Speicherdauer
- Server-Logdateien: 14 Tage
- Sicherungen der Datenbank auf dem Server: 14 Tage, danach automatisch gelöscht
- Verschlüsselte Sicherungskopien per E-Mail: werden vom Betreiber regelmäßig gelöscht
- Bestellungen, Rechnungen und Buchungsbelege: bis zum Ende der gesetzlichen Aufbewahrungsfrist von bis zu zehn Jahren
- Konten von Vereinsmitgliedern: bis zur Löschung des Kontos oder des Vereins
Darüber hinaus löschen wir Daten, sobald sie für den jeweiligen Zweck nicht mehr gebraucht werden.
Ihre Rechte
Sie haben jederzeit das Recht auf
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Herausgabe Ihrer Daten in einem gängigen Format (Art. 20 DSGVO)
Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie dem aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe vor oder die Verarbeitung dient der Durchsetzung von Rechtsansprüchen.
Für Ihre Anliegen genügt eine E-Mail an manfred.schulze@kreiznacher-narrefahrt.de. Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
Stand: September 2026
