Datenschutzerklärung
Stand: 30. Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung und der sonstigen anwendbaren Datenschutzvorschriften ist:
Ripploh Gaststättenbetriebs GmbH
Kolpingstraße 7–9
48431 Rheine
Deutschland
Vertreten durch den Geschäftsführer:
Stephan Ripploh
E-Mail: info@level-rheine.de
Website: www.level-rheine.de
Für Fragen zum Datenschutz und zur Ausübung Ihrer Datenschutzrechte können Sie sich unter der vorstehenden E-Mail-Adresse an uns wenden.
Ein gesonderter Datenschutzbeauftragter ist derzeit nicht bestellt.
2. Gegenstand dieser Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie
unsere Website besuchen,
unseren Online-Ticketshop nutzen,
Tickets oder Reservierungen erwerben,
über ein Kontaktformular oder per E-Mail mit uns kommunizieren,
sich für unseren Newsletter anmelden,
mit unseren Social-Media-Auftritten interagieren oder
an Veranstaltungen im „Level“ teilnehmen, bei denen Foto- oder Videoaufnahmen angefertigt werden.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Kontaktdaten, IP-Adresse, Bestelldaten, Zahlungsinformationen und Bildaufnahmen.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Rechtsgrundlage besteht.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
Vertrag und vorvertragliche Maßnahmen
Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung für die Anbahnung, Durchführung oder Abwicklung eines Vertrages erforderlich ist. Dies betrifft insbesondere Ticketbestellungen, Reservierungen, Zahlungsabwicklungen und vertragsbezogene Supportanfragen.
Gesetzliche Verpflichtungen
Art. 6 Abs. 1 lit. c DSGVO, wenn wir zur Verarbeitung gesetzlich verpflichtet sind. Dies betrifft insbesondere handels-, steuer- und buchhaltungsrechtliche Aufbewahrungspflichten sowie gesetzlich erforderliche Auskünfte gegenüber Behörden.
Berechtigte Interessen
Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person entgegenstehen.
Zu unseren berechtigten Interessen gehören insbesondere:
der sichere und wirtschaftliche Betrieb unserer Website,
die Abwehr von Angriffen und Missbrauch,
die Bearbeitung allgemeiner Anfragen,
die Organisation und Dokumentation unserer Veranstaltungen,
die Verhinderung von Ticketmissbrauch,
die Geltendmachung und Verteidigung rechtlicher Ansprüche,
die Öffentlichkeitsarbeit und Bewerbung unserer Veranstaltungen sowie
die Verbesserung unserer Angebote und Abläufe.
Einwilligung
Art. 6 Abs. 1 lit. a DSGVO, wenn Sie ausdrücklich in eine Verarbeitung eingewilligt haben. Dies betrifft insbesondere Newsletter, nicht technisch notwendige Cookies sowie bestimmte Foto-, Video- oder Marketingmaßnahmen.
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
4. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Interessen an einer weiteren Speicherung oder rechtlichen Auseinandersetzungen entgegenstehen.
Für Vertrags-, Buchungs-, Rechnungs- und Zahlungsdaten gelten insbesondere die gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen.
Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können bis zum Ablauf der jeweils maßgeblichen Verjährungsfrist gespeichert werden.
Konkrete Speicherdauern oder Kriterien für ihre Bestimmung werden nachfolgend bei den jeweiligen Verarbeitungsvorgängen beschrieben.
5. Empfänger personenbezogener Daten
Innerhalb der Ripploh Gaststättenbetriebs GmbH erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen.
Hierzu können insbesondere gehören:
Geschäftsführung,
Veranstaltungsorganisation,
Buchhaltung,
Kunden- und Ticket-Support,
Einlasspersonal,
berechtigte technische Administratoren sowie
mit der Öffentlichkeitsarbeit betraute Personen.
Darüber hinaus können Daten an externe Empfänger übermittelt werden, soweit dies erforderlich ist. Hierzu gehören insbesondere:
Hosting- und IT-Dienstleister,
Zahlungsdienstleister,
Anbieter des Ticket- und Veranstaltungssystems,
E-Mail- und Newsletterdienstleister,
Steuerberater und Buchhaltungsdienstleister,
Rechtsanwälte,
Fotografen und Videografen,
Social-Media-Plattformen,
Behörden, Gerichte und sonstige öffentliche Stellen.
Dienstleister, die personenbezogene Daten ausschließlich in unserem Auftrag verarbeiten, werden auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO eingesetzt, soweit dies gesetzlich erforderlich ist.
6. Hosting durch Raidboxes
Unsere Website wird bei folgendem Anbieter gehostet:
Raidboxes GmbH
Hafenstraße 32
48153 Münster
Deutschland
Raidboxes stellt uns die technische Infrastruktur für den Betrieb unserer WordPress-Website zur Verfügung.
Im Rahmen des Hostings können sämtliche Daten verarbeitet werden, die bei der Nutzung der Website, des Kontaktformulars oder des Ticketshops anfallen. Dazu können insbesondere gehören:
IP-Adressen,
Zugriffsdaten,
Kontakt- und Kommunikationsdaten,
Bestelldaten,
Ticketdaten,
Inhalte von Formularen sowie
technische Protokoll- und Fehlerdaten.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit das Hosting zur Erbringung vertraglicher Leistungen erforderlich ist, und im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in einem sicheren, leistungsfähigen und zuverlässigen Betrieb unserer Website und unseres Ticketshops.
Mit Raidboxes sollte ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen sein.
7. Server-Logfiles
Bei jedem Aufruf unserer Website werden durch den Webserver automatisch technische Informationen erfasst und in sogenannten Server-Logfiles gespeichert.
Dabei können insbesondere folgende Daten verarbeitet werden:
IP-Adresse des aufrufenden Geräts,
Datum und Uhrzeit des Zugriffs,
aufgerufene Seite oder Datei,
Art der Serveranfrage,
übertragene Datenmenge,
Browsertyp und Browserversion,
Betriebssystem und Geräteinformationen,
Referrer-URL,
HTTP-Statuscode sowie
technische Fehler- und Sicherheitsinformationen.
Die Verarbeitung erfolgt, um
die Website technisch auszuliefern,
die Stabilität und Funktionsfähigkeit sicherzustellen,
technische Fehler zu erkennen,
Angriffe und Missbrauch abzuwehren und
Sicherheitsvorfälle aufzuklären.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb unseres Onlineangebots.
Die von Raidboxes bereitgestellten Access-Logs werden nach den Angaben des Hostinganbieters grundsätzlich für maximal sieben Tage vorgehalten. Eine längere Speicherung einzelner Daten kann erfolgen, wenn dies zur Untersuchung eines Sicherheitsvorfalls, zur Beweissicherung oder zur Rechtsverfolgung erforderlich ist.
8. Verschlüsselte Datenübertragung
Unsere Website nutzt eine SSL- beziehungsweise TLS-Verschlüsselung.
Eine verschlüsselte Verbindung erkennen Sie insbesondere daran, dass die Adresszeile des Browsers mit „https://“ beginnt und ein Schlosssymbol angezeigt wird.
Durch die Verschlüsselung sollen Daten, die Sie an uns übermitteln, vor dem Zugriff unberechtigter Dritter geschützt werden.
9. WordPress und Elementor
Unsere Website basiert auf dem Content-Management-System WordPress.
Zur Gestaltung und Darstellung der Website verwenden wir den Page Builder Elementor. WordPress und Elementor werden als Bestandteile unserer Website auf der von uns genutzten Hostingumgebung betrieben.
Die Verarbeitung technischer Daten erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch zuverlässigen, nutzerfreundlichen und ansprechenden Bereitstellung unseres Onlineangebots.
Allein durch die lokale Nutzung der WordPress- und Elementor-Software sollen keine personenbezogenen Besucherdaten an den jeweiligen Softwareentwickler übermittelt werden. Sollten zusätzliche Cloud-, Analyse-, Formular-, KI-, Schriftarten- oder sonstige externe Elementor-Funktionen aktiviert werden, muss diese Datenschutzerklärung vor deren Aktivierung entsprechend ergänzt werden.
10. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und gegebenenfalls vergleichbare Technologien wie Local Storage, Session Storage oder Pixel.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Sie können erforderlich sein, um Funktionen der Website oder des Ticketshops bereitzustellen.
Technisch erforderliche Cookies
Technisch erforderliche Cookies können insbesondere eingesetzt werden für:
die Warenkorb- und Checkout-Funktion,
die Speicherung einer Sitzung,
die Ticketbestellung,
die Zahlungsabwicklung,
Sicherheitsfunktionen,
den Schutz vor Missbrauch sowie
die Speicherung Ihrer Cookie-Auswahl.
Soweit der Zugriff auf Ihr Endgerät für die Bereitstellung eines von Ihnen ausdrücklich gewünschten digitalen Dienstes unbedingt erforderlich ist, erfolgt dieser auf Grundlage von § 25 Abs. 2 TDDDG.
Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Nicht technisch erforderliche Cookies
Nicht technisch erforderliche Cookies oder vergleichbare Technologien werden nur eingesetzt, wenn Sie zuvor über unser Einwilligungsmanagement ausdrücklich zugestimmt haben.
Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die auf der Website bereitgestellten Cookie-Einstellungen widerrufen oder ändern.
Eingesetztes Einwilligungsmanagement
Zur Verwaltung von Cookie-Einwilligungen verwenden wir:
[GENAUE BEZEICHNUNG DES COOKIE-PLUGINS EINTRAGEN]
Das Tool speichert insbesondere:
Ihre Einwilligungsentscheidung,
Zeitpunkt und Umfang der Einwilligung,
eine technische Kennung der Einwilligung,
gegebenenfalls eine gekürzte oder vollständige IP-Adresse sowie
den Zeitpunkt eines Widerrufs.
Die Verarbeitung ist erforderlich, um Ihre Auswahl umzusetzen und die Erteilung beziehungsweise Ablehnung einer Einwilligung nachweisen zu können.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im rechtssicheren Betrieb unseres Einwilligungsmanagements.
Die Nachweisdaten werden so lange gespeichert, wie sie zur Erfüllung gesetzlicher Nachweispflichten oder zur Verteidigung gegen rechtliche Ansprüche benötigt werden.
11. Kontaktformular und Kontaktaufnahme
Wenn Sie uns über ein Kontaktformular, per E-Mail oder auf einem anderen elektronischen Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten.
Dies können insbesondere sein:
Name,
E-Mail-Adresse,
Telefonnummer,
Betreff,
Inhalt der Nachricht,
Bestell- oder Ticketnummer,
Veranstaltungsbezug,
übermittelte Dateien sowie
Zeitpunkt der Kontaktaufnahme.
Die Daten werden verarbeitet, um Ihre Anfrage zu beantworten, den Sachverhalt zu prüfen und gegebenenfalls weitere Kommunikation zu ermöglichen.
Bezieht sich die Anfrage auf einen bestehenden oder anzubahnenden Vertrag, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation eingehender Anfragen.
Kontaktanfragen werden grundsätzlich gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten, offenen Rechtsfragen oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.
Soweit Kontaktformulareinträge zusätzlich in WordPress gespeichert werden, sind diese regelmäßig zu prüfen und nach Wegfall des Zwecks zu löschen.
12. Online-Ticketshop und Eventin
Für den Verkauf und die Verwaltung von Veranstaltungstickets verwenden wir das WordPress-Plugin „Eventin“.
Eventin wird als Bestandteil unserer WordPress-Website betrieben. Über Eventin werden insbesondere Veranstaltungen angelegt, Ticketbestellungen entgegengenommen, Zahlungen zugeordnet, Tickets erstellt, QR-Codes generiert und Einlassvorgänge verwaltet.
Verarbeitete Daten
Im Rahmen einer Ticketbestellung können insbesondere folgende Daten verarbeitet werden:
Vorname und Nachname,
E-Mail-Adresse,
Telefonnummer,
Rechnungsanschrift,
Straße und Hausnummer,
Postleitzahl und Ort,
gegebenenfalls Land,
gebuchte Veranstaltung,
Ticketart,
Ticketanzahl,
Ticketpreis,
Systemgebühr,
Bestellnummer,
Bestelldatum und Bestellzeit,
Zahlungsart,
Zahlungsstatus,
Transaktionsreferenz,
individuelle Ticket- oder QR-Code-Kennung,
Einlösungs- beziehungsweise Scanstatus,
Zeitpunkt des Einlasses,
technische Bestell- und Protokolldaten sowie
gegebenenfalls Informationen zu einer Reservierung.
Die konkreten Pflichtfelder werden im Bestellvorgang gekennzeichnet.
Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt insbesondere, um
Ihre Bestellung entgegenzunehmen,
den Vertrag abzuwickeln,
die Zahlung zuzuordnen,
das Ticket zu erstellen und zu versenden,
den QR-Code am Einlass zu prüfen,
eine Mehrfachverwendung des Tickets zu verhindern,
Supportanfragen zu bearbeiten,
Rückabwicklungen vorzunehmen und
handels- und steuerrechtliche Pflichten zu erfüllen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für gesetzlich aufzubewahrende Buchungs- und Rechnungsdaten ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage.
Sicherheits- und Missbrauchskontrollen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verhinderung von Ticketfälschungen, Mehrfachnutzungen, Zahlungsbetrug und unzulässigem Weiterverkauf.
Gastbestellung
Der Ticketkauf erfolgt grundsätzlich als Gastbestellung. Es wird kein dauerhaftes Kundenkonto angelegt.
Die Daten werden gleichwohl in unserem Ticket- und Bestellsystem gespeichert, soweit dies zur Vertragsabwicklung, Einlasskontrolle, Buchhaltung, Rechtsverfolgung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Mehrpersonentickets
Bei Mehrpersonentickets werden grundsätzlich nur die Daten der bestellenden Person verarbeitet, sofern im konkreten Bestellprozess nicht ausdrücklich weitere Angaben abgefragt werden.
Die Alters- und Einlassvoraussetzungen sämtlicher Ticketinhaber werden unabhängig davon beim Einlass geprüft. Das Ticket stellt keine Garantie für den tatsächlichen Einlass dar.
13. Ticketversand und QR-Code
Nach erfolgreicher Bestellung wird das Ticket grundsätzlich als PDF-Datei mit individuellem QR-Code an die angegebene E-Mail-Adresse versendet.
Dabei verarbeiten wir insbesondere:
E-Mail-Adresse,
Name des Bestellers,
Ticket- und Bestellinformationen,
PDF-Ticket,
QR-Code,
Versandzeitpunkt,
Zustell- oder Fehlermeldungen sowie
gegebenenfalls Informationen über eine erneute Versendung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Beim Einlass wird der QR-Code gescannt. Dabei kann insbesondere gespeichert werden, ob und wann das Ticket eingelöst wurde. Die Verarbeitung dient der Prüfung der Eintrittsberechtigung und der Verhinderung einer Mehrfachnutzung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Das Einlasspersonal erhält nur Zugriff auf die Daten, die für die Prüfung des Tickets und der jeweiligen Einlassbedingungen erforderlich sind.
14. Support und Ersatztickets
Wenn Sie den Support wegen eines fehlenden, verlorenen oder nicht lesbaren Tickets kontaktieren, verarbeiten wir die zur Identifizierung der Bestellung erforderlichen Daten.
Hierzu können insbesondere gehören:
Name,
E-Mail-Adresse,
Telefonnummer,
Bestellnummer,
gebuchte Veranstaltung,
Ticketart,
Zahlungsstatus,
Transaktionsreferenz sowie
Inhalt der Supportkommunikation.
Wir können zur Prüfung zusätzliche Angaben oder einen geeigneten Zahlungsnachweis verlangen. Vollständige Kreditkartendaten oder Ausweiskopien sollen grundsätzlich nicht angefordert werden, sofern eine weniger eingriffsintensive Identifizierung möglich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Supportdaten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen oder rechtlichen Gründe für eine weitere Speicherung bestehen.
15. Zahlung über PayPal
Bei Auswahl der Zahlungsart PayPal erfolgt die Zahlungsabwicklung über:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
Im Rahmen der Zahlung können insbesondere folgende Daten an PayPal übermittelt oder von PayPal verarbeitet werden:
Name,
E-Mail-Adresse,
Rechnungsdaten,
Bestellnummer,
Zahlungsbetrag,
Währung,
Beschreibung der Bestellung,
IP-Adresse,
Geräte- und Browserdaten,
Zahlungsstatus sowie
Informationen zum verwendeten PayPal-Konto oder Zahlungsmittel.
Wir erhalten von PayPal grundsätzlich keine vollständigen Bank- oder Kreditkartendaten. Wir erhalten insbesondere Informationen darüber, ob die Zahlung erfolgreich durchgeführt wurde, sowie eine Transaktionsreferenz.
Die Datenübermittlung an PayPal ist zur Durchführung der von Ihnen ausgewählten Zahlung erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
PayPal verarbeitet bestimmte Daten als eigenständig Verantwortlicher, insbesondere zur Durchführung der Zahlung, Identitätsprüfung, Betrugsprävention, Risikobewertung und Erfüllung regulatorischer Pflichten.
Für diese eigenständigen Verarbeitungen gelten die Datenschutzbestimmungen von PayPal.
PayPal kann Daten innerhalb seines Konzerns sowie an Dienstleister in Staaten außerhalb des Europäischen Wirtschaftsraums übermitteln. Die Absicherung solcher Übermittlungen richtet sich nach den von PayPal angegebenen Übermittlungsmechanismen, insbesondere Angemessenheitsbeschlüssen, verbindlichen internen Datenschutzvorschriften oder Standardvertragsklauseln.
16. Kreditkartenzahlung über Stripe
Für Kreditkartenzahlungen verwenden wir Dienste von Stripe.
Im Europäischen Wirtschaftsraum erfolgt die Leistungserbringung je nach konkreter Stripe-Leistung insbesondere durch:
Stripe Payments Europe, Limited
und gegebenenfalls
Stripe Technology Europe, Limited
1 Wilton Park
Wilton Place
Dublin 2
Irland
Bei einer Kreditkartenzahlung können insbesondere folgende Daten an Stripe übermittelt beziehungsweise durch Stripe verarbeitet werden:
Name,
E-Mail-Adresse,
Rechnungsanschrift,
Bestellnummer,
Veranstaltungs- und Ticketinformationen,
Zahlungsbetrag,
Währung,
Kreditkartendaten,
Ablaufdatum,
Kartenprüfwert,
IP-Adresse,
Geräte- und Browserinformationen,
Standort- und Sicherheitsinformationen,
Zahlungsstatus sowie
Daten zur Betrugs- und Risikoprüfung.
Die Eingabe vollständiger Kreditkartendaten erfolgt grundsätzlich unmittelbar in der von Stripe bereitgestellten Zahlungsumgebung. Wir erhalten regelmäßig keine vollständige Kreditkartennummer und keinen Kartenprüfwert.
Wir erhalten insbesondere:
Zahlungsstatus,
Transaktionskennung,
Kartenart,
gegebenenfalls die letzten Ziffern der Karte,
Zahlungsbetrag sowie
Informationen über Rückerstattungen oder fehlgeschlagene Zahlungen.
Die Verarbeitung ist zur Durchführung der von Ihnen ausgewählten Kreditkartenzahlung erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Stripe verarbeitet bestimmte Daten zudem in eigener Verantwortung, insbesondere zur Zahlungsabwicklung, Betrugsprävention, Risikobewertung, Netzwerksicherheit und Erfüllung gesetzlicher Verpflichtungen.
Stripe kann automatisierte Systeme zur Erkennung verdächtiger oder betrügerischer Zahlungsvorgänge einsetzen. Eine Zahlung kann dadurch abgelehnt oder einer weiteren Prüfung unterzogen werden.
Stripe kann personenbezogene Daten innerhalb seiner Unternehmensgruppe oder an Dienstleister außerhalb des Europäischen Wirtschaftsraums übermitteln. Solche Übermittlungen erfolgen nach den von Stripe angegebenen datenschutzrechtlichen Garantien, insbesondere auf Grundlage von Angemessenheitsbeschlüssen oder Standardvertragsklauseln.
17. Gesetzliche Aufbewahrung von Bestell- und Zahlungsdaten
Bestell-, Vertrags-, Rechnungs- und Zahlungsdaten werden auch nach Abschluss der Veranstaltung gespeichert, soweit dies zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.
Hiervon können insbesondere betroffen sein:
Rechnungen,
Buchungsbelege,
Zahlungsnachweise,
Stornierungen,
Rückerstattungen,
geschäftliche Korrespondenz sowie
steuerlich relevante Bestelldaten.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den jeweils einschlägigen handels- und steuerrechtlichen Vorschriften.
Während gesetzlicher Aufbewahrungsfristen werden die Daten grundsätzlich nur noch für die gesetzlich vorgesehenen Zwecke verarbeitet.
18. Newsletter
Sie können sich auf unserer Website für einen Newsletter anmelden.
Mit dem Newsletter informieren wir insbesondere über:
bevorstehende Veranstaltungen,
Ticketverkäufe,
Sonderveranstaltungen,
Programmankündigungen,
Angebote und Neuigkeiten des Level.
Für die Anmeldung verarbeiten wir grundsätzlich Ihre E-Mail-Adresse und gegebenenfalls Ihren Namen.
Der Versand erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Double-Opt-in
Zur Vermeidung missbräuchlicher Anmeldungen sollte das Double-Opt-in-Verfahren verwendet werden.
Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst wenn Sie den darin enthaltenen Bestätigungslink anklicken, wird die Anmeldung abgeschlossen.
Zum Nachweis der Einwilligung können folgende Daten gespeichert werden:
E-Mail-Adresse,
Zeitpunkt der Anmeldung,
Zeitpunkt der Bestätigung,
IP-Adresse bei Anmeldung und Bestätigung sowie
Inhalt der Einwilligungserklärung.
Die Protokollierung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO. Unser berechtigtes Interesse liegt im Nachweis einer ordnungsgemäßen Einwilligung.
Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Hierzu können Sie den Abmeldelink in jeder Newsletter-E-Mail verwenden oder uns unter info@level-rheine.de kontaktieren.
Nach der Abmeldung wird Ihre E-Mail-Adresse aus dem aktiven Newsletterverteiler entfernt.
Wir können die E-Mail-Adresse anschließend in einer Sperrliste speichern, soweit dies erforderlich ist, um eine erneute ungewollte Zusendung zu verhindern und den Widerruf nachweisen zu können.
Rechtsgrundlage für die Sperrlistenspeicherung ist Art. 6 Abs. 1 lit. f DSGVO.
Ein Ticketkauf führt nicht automatisch zu einer Newsletteranmeldung.
Newsletterdienstleister
Der konkrete technische Newsletteranbieter ist vor Aktivierung des Newsletters hier einzutragen:
[NEWSLETTERANBIETER, ANSCHRIFT UND INFORMATIONEN ZU AUFTRAGSVERARBEITUNG EINFÜGEN]
Sofern Öffnungen, Linkklicks oder sonstige Nutzungsdaten ausgewertet werden, muss dies vor Aktivierung der Auswertung transparent beschrieben und – soweit erforderlich – von einer gesonderten Einwilligung abhängig gemacht werden.
19. Social-Media-Auftritte
Wir unterhalten Auftritte in sozialen Netzwerken und auf externen Plattformen, um über Veranstaltungen und Angebote des Level zu informieren und mit Gästen, Interessenten und Kunden zu kommunizieren.
Dies betrifft insbesondere folgende Plattformen, soweit entsprechende Profile betrieben werden:
Instagram,
Facebook,
TikTok sowie
[WEITERE PLATTFORMEN EINTRAGEN].
Wenn Sie unsere Auftritte aufrufen, gelten zusätzlich die Datenschutzbestimmungen der jeweiligen Plattformbetreiber.
Die Plattformen können insbesondere folgende Daten verarbeiten:
IP-Adresse,
Geräte- und Browserinformationen,
Standortinformationen,
Profil- und Kontodaten,
Nutzungsverhalten,
Interaktionen,
Kommentare,
Likes,
geteilte Inhalte,
Direktnachrichten sowie
Cookie- und Werbekennungen.
Die Plattformbetreiber können diese Daten für eigene Zwecke verwenden, beispielsweise für Werbung, Analyse, Profilbildung und Personalisierung.
Auf Umfang und weitere Verwendung der Daten durch die Plattformbetreiber haben wir nur begrenzten Einfluss.
Kommunikation über soziale Netzwerke
Wenn Sie uns über eine Plattform kontaktieren, kommentieren oder anderweitig mit uns interagieren, verarbeiten wir Ihre öffentlich sichtbaren Profildaten und den Inhalt Ihrer Nachricht oder Interaktion.
Die Verarbeitung erfolgt bei vertragsbezogenen Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der Öffentlichkeitsarbeit, Kundenkommunikation und Beantwortung von Anfragen.
Statistische Auswertungen
Plattformbetreiber können uns anonymisierte oder zusammengefasste Statistiken über die Nutzung unserer Profile bereitstellen.
Bei bestimmten Plattformfunktionen, insbesondere sogenannten Seiten-Insights von Facebook und Instagram, kann eine gemeinsame Verantwortlichkeit zwischen uns und dem Plattformbetreiber bestehen.
Soweit eine solche gemeinsame Verantwortlichkeit besteht, regeln die jeweiligen Vereinbarungen des Plattformbetreibers die Verteilung der datenschutzrechtlichen Pflichten.
Verlinkungen auf der Website
Soweit unsere Website lediglich mit Social-Media-Profilen verlinkt ist, wird grundsätzlich erst dann eine Verbindung zum jeweiligen Plattformbetreiber hergestellt, wenn Sie den Link anklicken.
Sollten Social-Media-Feeds, Videos, Pixel, Plugins oder andere Inhalte unmittelbar in die Website eingebunden werden, muss diese Datenschutzerklärung entsprechend ergänzt und die Einbindung gegebenenfalls von Ihrer vorherigen Einwilligung abhängig gemacht werden.
20. Foto- und Videoaufnahmen bei Veranstaltungen
Im Rahmen unserer Veranstaltungen können durch uns oder durch beauftragte Fotografen und Videografen Foto- und Videoaufnahmen angefertigt werden.
Die Aufnahmen können insbesondere verwendet werden für:
Veranstaltungsdokumentation,
Berichterstattung,
Öffentlichkeitsarbeit,
Darstellung vergangener Veranstaltungen,
Ankündigung zukünftiger Veranstaltungen,
Website,
Social-Media-Auftritte,
Online- und Printwerbung sowie
interne Dokumentation.
Übersichts- und Veranstaltungsaufnahmen
Bei Übersichts-, Stimmungs- und Gruppenaufnahmen, bei denen nicht einzelne Personen als Hauptmotiv hervorgehoben werden, kann die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen.
Unser berechtigtes Interesse liegt in der Dokumentation und öffentlichen Darstellung unserer Veranstaltungen sowie in der Bewerbung zukünftiger Veranstaltungen.
Bei Veröffentlichung von Bildnissen werden zusätzlich die Vorschriften des Kunsturhebergesetzes berücksichtigt, soweit diese anwendbar sind.
Einzelporträts und hervorgehobene Aufnahmen
Bei gezielten Einzelporträts, Interviews oder Aufnahmen, bei denen eine Person deutlich als Hauptmotiv hervorgehoben und zu Werbezwecken verwendet werden soll, holen wir eine Einwilligung ein, soweit keine andere gesetzliche Rechtsgrundlage besteht.
Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 lit. a DSGVO.
Eine Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Hinweise vor Ort
Auf die Anfertigung von Foto- und Videoaufnahmen soll am Veranstaltungsort durch geeignete Hinweise aufmerksam gemacht werden.
Personen, die nicht gezielt aufgenommen werden möchten, können sich an das Veranstaltungs- oder Aufnahmepersonal wenden. Berechtigte Einwände werden im Rahmen der tatsächlichen und rechtlichen Möglichkeiten berücksichtigt.
Widerspruch
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.
Der Widerspruch kann vor Ort oder nachträglich unter info@level-rheine.de erfolgen.
Bitte beschreiben Sie die betroffene Aufnahme möglichst genau und nennen Sie insbesondere Veranstaltung, Datum und Fundstelle.
Empfänger und Veröffentlichung
Bei einer Veröffentlichung können Bild- und Videoaufnahmen einer unbestimmten Anzahl von Personen zugänglich werden.
Werden Aufnahmen auf sozialen Netzwerken veröffentlicht, werden sie an die jeweiligen Plattformbetreiber übermittelt. Eine weitere Verbreitung, Speicherung oder Anfertigung von Kopien durch andere Nutzer kann von uns nicht vollständig verhindert werden.
Speicherdauer
Unveröffentlichtes Rohmaterial wird gelöscht, wenn es für die Auswahl, Bearbeitung, Dokumentation oder mögliche Veröffentlichung nicht mehr benötigt wird.
Veröffentlichte Aufnahmen können gespeichert werden, solange sie für die Öffentlichkeitsarbeit, Veranstaltungsdokumentation oder Darstellung der Unternehmensgeschichte erforderlich sind.
Berechtigte Löschungs-, Widerrufs- und Widerspruchsanträge werden im Einzelfall geprüft.
21. Daten von Minderjährigen
Für Veranstaltungen gelten die jeweils bekannt gegebenen Alters- und Einlassbeschränkungen.
Geburtsdaten werden beim regulären Ticketkauf grundsätzlich nicht abgefragt, sofern dies im konkreten Bestellprozess nicht ausdrücklich vorgesehen ist.
Das Alter und die Identität können beim Einlass anhand eines amtlichen Ausweisdokuments geprüft werden. Eine bloße Sichtprüfung des Ausweises führt grundsätzlich nicht zu einer Speicherung der Ausweisdaten.
Ausweiskopien werden grundsätzlich nicht angefertigt oder gespeichert, sofern hierfür keine besondere gesetzliche Grundlage oder zwingende Notwendigkeit besteht.
Soweit im Zusammenhang mit minderjährigen Gästen Erziehungsbeauftragungen vorgelegt werden, werden daraus grundsätzlich keine Daten dauerhaft gespeichert, sofern dies nicht zur Dokumentation eines konkreten Vorfalls oder zur Erfüllung rechtlicher Pflichten erforderlich ist.
22. Sicherheits- und Missbrauchsprävention
Wir können personenbezogene Daten verarbeiten, um
betrügerische Bestellungen,
unzulässigen Ticketweiterverkauf,
automatisierte Bot-Bestellungen,
Mehrfachverwendungen von QR-Codes,
Zahlungsbetrug,
technische Angriffe und
sonstigen Missbrauch
zu erkennen und zu verhindern.
Hierbei können insbesondere Bestell-, Zahlungs-, IP-, Geräte-, Protokoll- und Ticketdaten miteinander abgeglichen werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unseres Ticketshops, unserer Veranstaltungen, unserer Gäste und unserer wirtschaftlichen Interessen.
Soweit Zahlungsdienstleister eigene Betrugs- und Risikoprüfungen durchführen, handeln sie hinsichtlich dieser Prüfungen gegebenenfalls als eigenständig Verantwortliche.
23. Keine eigenen ausschließlich automatisierten Entscheidungen
Wir treffen grundsätzlich keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlich erheblicher Weise beeinträchtigen.
Zahlungsdienstleister wie Stripe oder PayPal können jedoch automatisierte Risiko- und Betrugsprüfungen durchführen. Hierdurch kann eine Zahlung abgelehnt oder zur weiteren Prüfung zurückgestellt werden.
Für diese eigenständigen Prüfungen gelten die Informationen und Datenschutzbestimmungen des jeweiligen Zahlungsdienstleisters.
24. Drittlandübermittlungen
Einige unserer Dienstleister oder Social-Media-Plattformen haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums oder gehören zu internationalen Unternehmensgruppen.
Dadurch kann es zu einer Verarbeitung personenbezogener Daten in sogenannten Drittländern kommen.
Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Dies kann insbesondere erfolgen auf Grundlage
eines Angemessenheitsbeschlusses der Europäischen Kommission,
des EU-U.S. Data Privacy Frameworks für entsprechend zertifizierte US-Unternehmen,
von Standardvertragsklauseln der Europäischen Kommission,
verbindlicher interner Datenschutzvorschriften oder
einer gesetzlichen Ausnahme nach Art. 49 DSGVO.
Trotz solcher Garantien kann in einzelnen Drittländern ein geringeres Datenschutzniveau als innerhalb der Europäischen Union bestehen. Insbesondere können staatliche Stellen unter den dort geltenden Vorschriften Zugriff auf Daten erhalten.
Weitere Informationen ergeben sich aus den Datenschutzbestimmungen der jeweils eingesetzten Anbieter.
25. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig.
Bestimmte Daten sind jedoch erforderlich, um einen Vertrag abzuschließen oder eine Leistung bereitzustellen.
Ohne die im Ticketshop als Pflichtfelder gekennzeichneten Daten können wir insbesondere
keine Bestellung bearbeiten,
kein Ticket erstellen,
keine Zahlung zuordnen und
keine vertragliche Leistung erbringen.
Ohne Angabe einer erreichbaren E-Mail-Adresse kann das PDF-Ticket nicht versendet werden.
Für den Newsletter ist mindestens eine E-Mail-Adresse erforderlich. Ohne diese Angabe kann kein Newsletter versendet werden.
26. Ihre Datenschutzrechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
Recht auf Auskunft
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
Recht auf Berichtigung
Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen.
Recht auf Löschung
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn die gesetzlichen Voraussetzungen erfüllt sind.
Ein Löschungsanspruch besteht insbesondere nicht, soweit die Verarbeitung weiterhin zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung
Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.
Recht auf Datenübertragbarkeit
Soweit die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie verlangen, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Recht auf Widerruf einer Einwilligung
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Recht auf Widerspruch
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Wir verarbeiten die Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie der Verarbeitung für diesen Zweck jederzeit ohne Angabe besonderer Gründe widersprechen.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an:
Wir können geeignete Informationen zur Bestätigung Ihrer Identität verlangen, wenn dies erforderlich ist, um eine unberechtigte Herausgabe oder Veränderung personenbezogener Daten zu verhindern.
27. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Die für uns örtlich zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
E-Mail: poststelle@ldi.nrw.de
Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden, insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes oder Ihres Arbeitsplatzes.
28. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor
Verlust,
Zerstörung,
unbefugtem Zugriff,
unbefugter Veränderung und
unbefugter Weitergabe
zu schützen.
Hierzu können insbesondere gehören:
verschlüsselte Datenübertragung,
Zugriffsbeschränkungen,
sichere Passwörter,
Mehrfaktor-Authentifizierung,
regelmäßige Aktualisierungen,
Datensicherungen,
Protokollierung sicherheitsrelevanter Vorgänge sowie
Beschränkung von Mitarbeiterzugriffen.
Eine vollständige Sicherheit elektronischer Datenverarbeitung kann jedoch nicht garantiert werden.
29. Änderung dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich
gesetzliche Anforderungen,
unsere Website,
die eingesetzten Dienste,
der Ticketshop,
die Zahlungsarten oder
unsere Datenverarbeitungen
ändern.
Es gilt die jeweils auf unserer Website veröffentlichte Fassung.
Wesentliche Änderungen, die eine bestehende Einwilligung betreffen, führen nicht automatisch zu einer Erweiterung der ursprünglichen Einwilligung. Soweit eine neue oder weitergehende Einwilligung erforderlich ist, werden wir diese gesondert einholen.