Datenschutzerklärung
Vorlage nach DSGVO und österreichischem DSG. Bitte an die tatsächliche Datenverarbeitung anpassen und rechtlich prüfen lassen.
1. Verantwortlicher
urli – Verein zur Förderung musikalischer Subkulturen und des sozialen Miteinanders, Großambergstraße 105, 4048 Puchenau, Österreich, E-Mail: kollektivurli@gmail.com
2. Verarbeitete Daten
Beim Ticketkauf: Name, E-Mail-Adresse, Bestell- und Zahlungsdaten, optional Telefonnummer, optional Besuchernamen auf personalisierten Tickets, Antworten auf zusätzliche Fragen der Veranstaltenden (etwa Menüwunsch oder Altersgruppe), bei bestuhlten Veranstaltungen die gewählten Sitzplätze sowie die Sprache der Bestellung (damit Bestätigung, Ticket und Erinnerung in derselben Sprache kommen). Beim Einlass: Check-in-Zeitpunkt.
Zusätzlich können Veranstaltende Gästelisten führen (Presse, Ehrengäste, Crew der auftretenden Acts) — dort stehen Vor- und Nachname, optional E-Mail-Adresse und eine Anmerkung. Diese Einträge entstehen nicht durch einen Kauf, sondern durch Eintragung durch die Veranstaltenden oder über einen Selbsteintrag-Link.
3. Zwecke & Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Abwicklung des Ticketkaufs & Einlass.
- Rechtliche Verpflichtung (lit. c) — steuer-/aufbewahrungsrechtliche Pflichten.
- Berechtigtes Interesse (lit. f) — Missbrauchsvermeidung, Sicherheit.
4. Empfänger / Auftragsverarbeiter
- Stripe Payments Europe Ltd. (Zahlungsabwicklung)
- Resend (E-Mail-Versand)
- Vercel Inc. (Hosting der Anwendung)
- Neon Inc. (Datenbank)
5. Übermittlung in Drittländer
Die Datenbank (Neon) liegt derzeit in der Region us-east-1, das Hosting (Vercel) in der Region iad1 — beide in den Vereinigten Staaten. Die Übermittlung stützt sich auf die Standardvertragsklauseln der Europäischen Kommission. Eine Verlegung in die EU ist geplant.
6. Speicherdauer
Personenbezogene Angaben einer Bestellung (Name, E-Mail-Adresse, Telefonnummer, Besuchernamen, Antworten auf zusätzliche Fragen) werden eine einstellbare Zeit nach der Veranstaltung anonymisiert — sie werden also unkenntlich gemacht, nicht die ganze Bestellung gelöscht. Voreingestellt sind 24 Monate; jede veranstaltende Organisation kann die Frist selbst festlegen oder die Anonymisierung ausschalten.
Die Finanzdaten derselben Bestellung (Betrag, Rechnungsnummer, Umsatzsteuer) bleiben erhalten — sie unterliegen der steuerlichen Aufbewahrungspflicht von sieben Jahren.
Unabhängig davon können Veranstaltende eine einzelne Bestellung jederzeit von Hand anonymisieren. Bereits ausgestellte Tickets bleiben dabei gültig: Der Einlass prüft den Ticket-Code, nicht den Namen.
⚠️ Gästelisten-Einträge sind davon ausgenommen und bleiben unbefristet gespeichert, solange die Veranstaltenden sie nicht löschen. Die Frist oben gilt für Bestellungen.
7. Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Beschwerde bei der österreichischen Datenschutzbehörde (dsb.gv.at).
8. Cookies
Es werden nur technisch notwendige Cookies verwendet:
- Sprachwahl — merkt sich Deutsch oder Englisch.
- Hell/Dunkel — merkt sich die gewählte Darstellung.
- Anmeldung — nur für Veranstaltende und das Einlassteam, nicht für Gäste (es gibt keine Gast-Konten).
- Hinweis-Bestätigung — merkt sich, dass der Cookie-Hinweis weggeklickt wurde.
Keine Tracking-, Werbe- oder Analyse-Cookies, keine Einbindung von Diensten Dritter zu Werbezwecken.