Datenschutzrichtlinie
Zuletzt aktualisiert: 1. März 2026
Bei EventMann nehmen wir Ihren Datenschutz ernst. Diese Datenschutzrichtlinie erklärt, wie wir Ihre Informationen erfassen, verwenden, offenlegen und schützen, wenn Sie unsere Plattform nutzen.
1 Informationen, die wir erfassen
Wir erfassen verschiedene Arten von Informationen, je nachdem, wie Sie mit unserer Plattform interagieren:
Informationen, die Sie bereitstellen
- Kontodaten: Name, E-Mail-Adresse, Passwort (gehasht) und Rollenauswahl bei der Registrierung
- Profildaten: Biografie, Profilfoto, Telefonnummer, Firmenname und Adresse (falls angegeben)
- Veranstaltungsdaten: Veranstaltungsdetails, Beschreibungen, Bilder, Ticketarten, Veranstaltungsortinformationen und benutzerdefinierte Checkout-Fragen (für Veranstalter)
- Buchungsdaten: Ticketauswahl, Teilnehmernamen, Antworten auf Checkout-Fragen und Buchungsreferenzen
- Supportdaten: Nachrichten, Anhänge und Kontaktinformationen, wenn Sie unser Support-Team kontaktieren
Automatisch erfasste Informationen
- Nutzungsdaten: besuchte Seiten, genutzte Funktionen, Klicks, Suchanfragen und Interaktionsmuster
- Gerätedaten: Browsertyp, Betriebssystem, Bildschirmauflösung und IP-Adresse
- Ungefährer Standort: aus der IP-Adresse abgeleitet für Veranstaltungsempfehlungen und Spracheinstellungen
- Cookie-Daten: Sitzungskennungen, Einstellungen und Analyse-Cookies (siehe Abschnitt 10)
Informationen von Dritten
- Social Login: Wenn Sie sich mit Google, Facebook oder LinkedIn anmelden, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild vom Anbieter. Wir greifen nicht auf Ihre Kontakte, Beiträge oder andere soziale Daten zu.
- Zahlungsanbieter: Stripe teilt uns den Transaktionsstatus (Erfolg/Fehler) und teilweise Kartendaten (letzte 4 Ziffern, Marke) mit. Wir erhalten oder speichern niemals Ihre vollständige Kartennummer, CVV oder Bankdaten.
2 Wie wir Ihre Informationen verwenden
Bereitstellung und Betrieb der Plattform: Veranstaltungserstellung, Ticketverkauf, Buchungsverwaltung und Teilnehmer-Check-in
Buchungen verarbeiten: Bestätigungs-E-Mails senden, QR-Tickets generieren und buchungsbezogene Benachrichtigungen zustellen
Zahlungen verarbeiten: Transaktionen zwischen Teilnehmern und Veranstaltern über Stripe Connect abwickeln
Mit Ihnen kommunizieren: auf Supportanfragen antworten, Veranstaltungserinnerungen und Plattform-Ankündigungen senden (Sie können sich jederzeit von Marketing-E-Mails abmelden)
Sicherheit gewährleisten: Betrug erkennen, Missbrauch verhindern, unsere Bedingungen durchsetzen und unsere Nutzer schützen
Unsere Dienste verbessern: Nutzungsmuster analysieren, A/B-Tests durchführen und die Benutzererfahrung optimieren
Gesetzliche Pflichten erfüllen: Steuerberichterstattung, Anfragen von Strafverfolgungsbehörden und regulatorische Anforderungen
3 Zahlungsdaten & Stripe Connect
Die gesamte Zahlungsabwicklung wird von Stripe, Inc. über Stripe Connect durchgeführt. Wenn Sie Tickets kaufen, werden Ihre Zahlungsdaten (Kartennummer, Ablaufdatum, CVV) direkt in das sichere Zahlungsformular von Stripe eingegeben — diese Daten gelangen niemals auf unsere Server. Wir erhalten lediglich die Transaktionsbestätigung, die letzten 4 Ziffern Ihrer Karte und die Kartenmarke für Ihre Buchungsunterlagen. Veranstalter erhalten Auszahlungen direkt von Stripe auf ihre verbundenen Bankkonten. Informationen zu Stripes Datenschutzpraktiken finden Sie unter stripe.com/privacy.
4 Social Login (Google, Facebook, LinkedIn)
Sie können ein Konto erstellen oder sich mit Google, Facebook oder LinkedIn anmelden. Dabei erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild vom Anbieter über OAuth 2.0. Wir verwenden diese Daten ausschließlich zur Erstellung oder Authentifizierung Ihres EventMann-Kontos. Wir posten nicht in Ihrem Namen, greifen nicht auf Ihre Kontakte zu und lesen Ihre Social-Media-Aktivitäten nicht. Sie können Social Login jederzeit in Ihren Profileinstellungen trennen und stattdessen E-Mail/Passwort verwenden.
5 Informationsweitergabe & Dritte
Wir geben Ihre personenbezogenen Daten nur weiter, wenn dies für den Betrieb der Plattform erforderlich ist:
- Veranstalter: Wenn Sie Tickets buchen, erhält der Veranstalter Ihren Namen, Ihre E-Mail-Adresse und Ihre Antworten auf Checkout-Fragen, damit er seine Veranstaltung verwalten und mit Teilnehmern kommunizieren kann
- Stripe (Zahlungsabwickler): verarbeitet alle Zahlungen sicher. Stripe ist PCI-DSS Level 1 zertifiziert — die höchste Stufe der Zahlungssicherheit.
- Infrastrukturanbieter: Unsere Server befinden sich in der Europäischen Union. Wir verwenden branchenübliche Cloud-Infrastruktur mit Datenverarbeitungsvereinbarungen.
- Analysedienste: Wir verwenden anonymisierte Analysen, um zu verstehen, wie unsere Plattform genutzt wird. Es werden keine personenbezogenen Daten an Analyseanbieter weitergegeben.
- Rechtliche Anforderungen: Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder zum Schutz der Rechte, des Eigentums oder der Sicherheit von EventMann, unseren Nutzern oder der Öffentlichkeit.
Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten niemals an Dritte zu Marketingzwecken. Niemals.
6 Datenspeicherung & Hosting
Ihre Daten werden auf Servern in der Europäischen Union (Deutschland) gespeichert. Wir verwenden PostgreSQL-Datenbanken mit verschlüsselten Verbindungen und Redis für die Sitzungsverwaltung. Datei-Uploads (Veranstaltungsbilder, Quittungen) werden in privatem Objektspeicher mit Zugriffskontrollen gespeichert. Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern werden über TLS 1.3 verschlüsselt. Backups werden verschlüsselt und für Disaster-Recovery-Zwecke aufbewahrt.
7 Datensicherheit
Wir implementieren umfassende Sicherheitsmaßnahmen, darunter: Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand für sensible Daten; sichere Passwort-Hashierung (bcrypt); rollenbasierte Zugriffskontrolle mit granularen Berechtigungen; Rate Limiting und Brute-Force-Schutz bei Authentifizierungsendpunkten; IP-basierte Zugriffsbeschränkungen für administrative Funktionen; regelmäßige Sicherheitsaudits und Abhängigkeitsaktualisierungen; automatisierte Überwachung und Alarmierung bei verdächtigen Aktivitäten. Obwohl wir uns bemühen, Ihre Daten zu schützen, ist kein System zu 100% sicher. Wir empfehlen Ihnen, ein starkes, einzigartiges Passwort zu verwenden und die Zwei-Faktor-Authentifizierung für Ihr Konto zu aktivieren.
8 Datenaufbewahrung
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist. Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist. Buchungsunterlagen werden für 7 Jahre aus steuerlichen und rechtlichen Gründen aufbewahrt (gemäß deutschem Handelsrecht, §257 HGB). Wenn Sie Ihr Konto löschen, entfernen wir Ihre personenbezogenen Daten innerhalb von 30 Tagen, außer wenn die Aufbewahrung gesetzlich vorgeschrieben ist. Anonymisierte Analysedaten können unbegrenzt aufbewahrt werden, da sie nicht auf Sie zurückgeführt werden können.
9 Ihre Rechte gemäß DSGVO
Als betroffene Person im Europäischen Wirtschaftsraum haben Sie folgende Rechte:
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte. Wir werden innerhalb von 30 Tagen antworten. Sie haben auch das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzbehörde einzureichen.
10 Cookies & Tracking
Wir verwenden essentielle Cookies für die Sitzungsverwaltung, Authentifizierung und CSRF-Schutz — diese sind für den Betrieb der Plattform erforderlich. Wir verwenden auch Präferenz-Cookies, um Ihre Sprach- und Theme-Einstellungen zu speichern. Analyse-Cookies helfen uns zu verstehen, wie unsere Plattform genutzt wird (anonymisiert, keine personenbezogenen Daten). Wir verwenden keine Werbe- oder Tracking-Cookies. Sie können Ihre Cookie-Einstellungen jederzeit über den Link Cookie-Einstellungen in unserer Fußzeile verwalten. Weitere Details finden Sie in unserer Cookie-Richtlinie.
11 Datenschutz für Kinder
EventMann ist nicht für Kinder unter 16 Jahren bestimmt. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn wir feststellen, dass wir Daten eines Kindes unter 16 Jahren ohne elterliche Einwilligung erfasst haben, werden wir diese umgehend löschen. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte.
12 Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken, Technologien oder gesetzlichen Anforderungen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen per E-Mail oder durch eine auffällige Mitteilung auf unserer Plattform informieren. Das Datum "Zuletzt aktualisiert" oben auf dieser Seite gibt an, wann die Richtlinie zuletzt überarbeitet wurde. Ihre fortgesetzte Nutzung von EventMann nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.
13 Kontakt
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben oder Ihre Datenschutzrechte ausüben möchten, kontaktieren Sie uns bitte.
ChetsApp UG
Pecserstr 55, 70736 Fellbach, Deutschland