Skip to main content

Datenschutzrichtlinie

Zuletzt aktualisiert: 1. März 2026

Bei EventMann nehmen wir Ihren Datenschutz ernst. Diese Datenschutzrichtlinie erklärt, wie wir Ihre Informationen erfassen, verwenden, offenlegen und schützen, wenn Sie unsere Plattform nutzen.

1 Informationen, die wir erfassen

Wir erfassen verschiedene Arten von Informationen, je nachdem, wie Sie mit unserer Plattform interagieren:

Informationen, die Sie bereitstellen

  • Kontodaten: Name, E-Mail-Adresse, Passwort (gehasht) und Rollenauswahl bei der Registrierung
  • Profildaten: Biografie, Profilfoto, Telefonnummer, Firmenname und Adresse (falls angegeben)
  • Veranstaltungsdaten: Veranstaltungsdetails, Beschreibungen, Bilder, Ticketarten, Veranstaltungsortinformationen und benutzerdefinierte Checkout-Fragen (für Veranstalter)
  • Buchungsdaten: Ticketauswahl, Teilnehmernamen, Antworten auf Checkout-Fragen und Buchungsreferenzen
  • Supportdaten: Nachrichten, Anhänge und Kontaktinformationen, wenn Sie unser Support-Team kontaktieren

Automatisch erfasste Informationen

  • Nutzungsdaten: besuchte Seiten, genutzte Funktionen, Klicks, Suchanfragen und Interaktionsmuster
  • Gerätedaten: Browsertyp, Betriebssystem, Bildschirmauflösung und IP-Adresse
  • Ungefährer Standort: aus der IP-Adresse abgeleitet für Veranstaltungsempfehlungen und Spracheinstellungen
  • Cookie-Daten: Sitzungskennungen, Einstellungen und Analyse-Cookies (siehe Abschnitt 10)

Informationen von Dritten

  • Social Login: Wenn Sie sich mit Google, Facebook oder LinkedIn anmelden, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild vom Anbieter. Wir greifen nicht auf Ihre Kontakte, Beiträge oder andere soziale Daten zu.
  • Zahlungsanbieter: Stripe teilt uns den Transaktionsstatus (Erfolg/Fehler) und teilweise Kartendaten (letzte 4 Ziffern, Marke) mit. Wir erhalten oder speichern niemals Ihre vollständige Kartennummer, CVV oder Bankdaten.

2 Wie wir Ihre Informationen verwenden

Bereitstellung und Betrieb der Plattform: Veranstaltungserstellung, Ticketverkauf, Buchungsverwaltung und Teilnehmer-Check-in

Buchungen verarbeiten: Bestätigungs-E-Mails senden, QR-Tickets generieren und buchungsbezogene Benachrichtigungen zustellen

Zahlungen verarbeiten: Transaktionen zwischen Teilnehmern und Veranstaltern über Stripe Connect abwickeln

Mit Ihnen kommunizieren: auf Supportanfragen antworten, Veranstaltungserinnerungen und Plattform-Ankündigungen senden (Sie können sich jederzeit von Marketing-E-Mails abmelden)

Sicherheit gewährleisten: Betrug erkennen, Missbrauch verhindern, unsere Bedingungen durchsetzen und unsere Nutzer schützen

Unsere Dienste verbessern: Nutzungsmuster analysieren, A/B-Tests durchführen und die Benutzererfahrung optimieren

Gesetzliche Pflichten erfüllen: Steuerberichterstattung, Anfragen von Strafverfolgungsbehörden und regulatorische Anforderungen

3 Zahlungsdaten & Stripe Connect

Die gesamte Zahlungsabwicklung wird von Stripe, Inc. über Stripe Connect durchgeführt. Wenn Sie Tickets kaufen, werden Ihre Zahlungsdaten (Kartennummer, Ablaufdatum, CVV) direkt in das sichere Zahlungsformular von Stripe eingegeben — diese Daten gelangen niemals auf unsere Server. Wir erhalten lediglich die Transaktionsbestätigung, die letzten 4 Ziffern Ihrer Karte und die Kartenmarke für Ihre Buchungsunterlagen. Veranstalter erhalten Auszahlungen direkt von Stripe auf ihre verbundenen Bankkonten. Informationen zu Stripes Datenschutzpraktiken finden Sie unter stripe.com/privacy.

4 Social Login (Google, Facebook, LinkedIn)

Sie können ein Konto erstellen oder sich mit Google, Facebook oder LinkedIn anmelden. Dabei erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild vom Anbieter über OAuth 2.0. Wir verwenden diese Daten ausschließlich zur Erstellung oder Authentifizierung Ihres EventMann-Kontos. Wir posten nicht in Ihrem Namen, greifen nicht auf Ihre Kontakte zu und lesen Ihre Social-Media-Aktivitäten nicht. Sie können Social Login jederzeit in Ihren Profileinstellungen trennen und stattdessen E-Mail/Passwort verwenden.

5 Informationsweitergabe & Dritte

Wir geben Ihre personenbezogenen Daten nur weiter, wenn dies für den Betrieb der Plattform erforderlich ist:

  • Veranstalter: Wenn Sie Tickets buchen, erhält der Veranstalter Ihren Namen, Ihre E-Mail-Adresse und Ihre Antworten auf Checkout-Fragen, damit er seine Veranstaltung verwalten und mit Teilnehmern kommunizieren kann
  • Stripe (Zahlungsabwickler): verarbeitet alle Zahlungen sicher. Stripe ist PCI-DSS Level 1 zertifiziert — die höchste Stufe der Zahlungssicherheit.
  • Infrastrukturanbieter: Unsere Server befinden sich in der Europäischen Union. Wir verwenden branchenübliche Cloud-Infrastruktur mit Datenverarbeitungsvereinbarungen.
  • Analysedienste: Wir verwenden anonymisierte Analysen, um zu verstehen, wie unsere Plattform genutzt wird. Es werden keine personenbezogenen Daten an Analyseanbieter weitergegeben.
  • Rechtliche Anforderungen: Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder zum Schutz der Rechte, des Eigentums oder der Sicherheit von EventMann, unseren Nutzern oder der Öffentlichkeit.

Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten niemals an Dritte zu Marketingzwecken. Niemals.

6 Datenspeicherung & Hosting

Ihre Daten werden auf Servern in der Europäischen Union (Deutschland) gespeichert. Wir verwenden PostgreSQL-Datenbanken mit verschlüsselten Verbindungen und Redis für die Sitzungsverwaltung. Datei-Uploads (Veranstaltungsbilder, Quittungen) werden in privatem Objektspeicher mit Zugriffskontrollen gespeichert. Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern werden über TLS 1.3 verschlüsselt. Backups werden verschlüsselt und für Disaster-Recovery-Zwecke aufbewahrt.

7 Datensicherheit

Wir implementieren umfassende Sicherheitsmaßnahmen, darunter: Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand für sensible Daten; sichere Passwort-Hashierung (bcrypt); rollenbasierte Zugriffskontrolle mit granularen Berechtigungen; Rate Limiting und Brute-Force-Schutz bei Authentifizierungsendpunkten; IP-basierte Zugriffsbeschränkungen für administrative Funktionen; regelmäßige Sicherheitsaudits und Abhängigkeitsaktualisierungen; automatisierte Überwachung und Alarmierung bei verdächtigen Aktivitäten. Obwohl wir uns bemühen, Ihre Daten zu schützen, ist kein System zu 100% sicher. Wir empfehlen Ihnen, ein starkes, einzigartiges Passwort zu verwenden und die Zwei-Faktor-Authentifizierung für Ihr Konto zu aktivieren.

8 Datenaufbewahrung

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist. Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist. Buchungsunterlagen werden für 7 Jahre aus steuerlichen und rechtlichen Gründen aufbewahrt (gemäß deutschem Handelsrecht, §257 HGB). Wenn Sie Ihr Konto löschen, entfernen wir Ihre personenbezogenen Daten innerhalb von 30 Tagen, außer wenn die Aufbewahrung gesetzlich vorgeschrieben ist. Anonymisierte Analysedaten können unbegrenzt aufbewahrt werden, da sie nicht auf Sie zurückgeführt werden können.

9 Ihre Rechte gemäß DSGVO

Als betroffene Person im Europäischen Wirtschaftsraum haben Sie folgende Rechte:

Auskunftsrecht: eine Kopie Ihrer personenbezogenen Daten anfordern
Recht auf Berichtigung: ungenaue oder unvollständige Daten korrigieren
Recht auf Löschung: Löschung Ihrer Daten beantragen ("Recht auf Vergessenwerden")
Recht auf Einschränkung: einschränken, wie wir Ihre Daten verarbeiten
Recht auf Datenübertragbarkeit: Ihre Daten in einem maschinenlesbaren Format erhalten
Widerspruchsrecht: der Verarbeitung auf Grundlage berechtigter Interessen widersprechen
Recht auf Widerruf der Einwilligung: die Einwilligung jederzeit für einwilligungsbasierte Verarbeitung widerrufen

Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte. Wir werden innerhalb von 30 Tagen antworten. Sie haben auch das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzbehörde einzureichen.

10 Cookies & Tracking

Wir verwenden essentielle Cookies für die Sitzungsverwaltung, Authentifizierung und CSRF-Schutz — diese sind für den Betrieb der Plattform erforderlich. Wir verwenden auch Präferenz-Cookies, um Ihre Sprach- und Theme-Einstellungen zu speichern. Analyse-Cookies helfen uns zu verstehen, wie unsere Plattform genutzt wird (anonymisiert, keine personenbezogenen Daten). Wir verwenden keine Werbe- oder Tracking-Cookies. Sie können Ihre Cookie-Einstellungen jederzeit über den Link Cookie-Einstellungen in unserer Fußzeile verwalten. Weitere Details finden Sie in unserer Cookie-Richtlinie.

11 Datenschutz für Kinder

EventMann ist nicht für Kinder unter 16 Jahren bestimmt. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn wir feststellen, dass wir Daten eines Kindes unter 16 Jahren ohne elterliche Einwilligung erfasst haben, werden wir diese umgehend löschen. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte.

12 Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken, Technologien oder gesetzlichen Anforderungen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen per E-Mail oder durch eine auffällige Mitteilung auf unserer Plattform informieren. Das Datum "Zuletzt aktualisiert" oben auf dieser Seite gibt an, wann die Richtlinie zuletzt überarbeitet wurde. Ihre fortgesetzte Nutzung von EventMann nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.

13 Kontakt

Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben oder Ihre Datenschutzrechte ausüben möchten, kontaktieren Sie uns bitte.

ChetsApp UG
Pecserstr 55, 70736 Fellbach, Deutschland

Wir verwenden Cookies

Wir verwenden Cookies und ähnliche Technologien, um Inhalte zu personalisieren, den Datenverkehr zu analysieren und Ihre Erfahrung zu verbessern. Sie können alle akzeptieren, nicht wesentliche ablehnen oder Ihre Einstellungen anpassen.