Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die Veranstaltergemeinschaft:

FC Eintracht Ammensen e.V., Pfarrverband Naensen-Ammensen-Stroit,
Theaterverein Alfeld e.V und Freiwillige Feuerwehr Ammensen

vertreten durch:

Freiwillige Feuerwehr Ammensen
Dirk Nienstedt
Am Ende 21
31073 Delligsen OT Ammensen

Kontakt für Datenschutzanfragen:

Freiwillige Feuerwehr Ammensen
Am Ende 21
31073 Delligsen OT Ammensen
E-Mail: hp26@haunted-fields.de
Telefon: 05187 / 950 88 93

Soweit kein Datenschutzbeauftragter benannt ist, richten Sie Datenschutzanfragen bitte unmittelbar an den vorstehenden Kontakt.

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Beantwortung von Anfragen, zur Durchführung von Ticketbuchungen und Veranstaltungen, zur Zahlungsabwicklung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist oder Sie in eine freiwillige Verarbeitung eingewilligt haben.

Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 Buchst. a DSGVO bei einer Einwilligung;
  • Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und die Durchführung des Ticket- und Veranstaltungsvertrags;
  • Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten;
  • Art. 6 Abs. 1 Buchst. f DSGVO für berechtigte Interessen an einem sicheren und störungsfreien Betrieb, der Missbrauchsabwehr, der Durchsetzung oder Abwehr von Ansprüchen und einer ordnungsgemäßen Veranstaltungsorganisation.

3. Hosting, E-Mail und Server-Protokolle

Website, Datenbank und E-Mail-Dienste werden bei folgendem Anbieter betrieben:

Greenmark IT GmbH
Leinstraße 3
31061 Alfeld
Deutschland
Website: https://www.do.de/

Beim Aufruf der Website können insbesondere folgende Daten in Server-Protokollen verarbeitet werden:

  • IP-Adresse;
  • Datum und Uhrzeit des Abrufs;
  • aufgerufene Seite oder Datei;
  • übertragene Datenmenge und Abrufstatus;
  • Referrer-URL;
  • Browsertyp und Browserversion;
  • Betriebssystem und anfragender Internetanbieter.

Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung von Stabilität und Sicherheit sowie zur Aufklärung von Missbrauch oder Angriffen auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Nach Angaben des Hostinganbieters werden Logfile-Informationen grundsätzlich höchstens vier Wochen gespeichert. Daten können ausnahmsweise länger aufbewahrt werden, wenn sie zur Aufklärung oder Beweissicherung eines konkreten Vorfalls benötigt werden.

Mit dem Hostinganbieter wird, soweit erforderlich, ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt.

Die Verbindung zu unserer Website wird mittels TLS verschlüsselt. Eine verschlüsselte Verbindung erkennen Sie insbesondere an https:// in der Adresszeile Ihres Browsers.

4. WordPress, Cookies und Browser-Speicher

Unsere Website basiert auf WordPress. WordPress und unsere Plugins können technisch notwendige Cookies oder vergleichbare Speicherungen verwenden, wenn dies für Anmeldung, Sicherheit, Buchungsreservierung, Scannerzugang oder eine ausdrücklich angeforderte Funktion erforderlich ist.

Für normale Besucher setzen wir nach aktuellem Stand keine Reichweitenanalyse, Werbetracker oder Marketingpixel ein.

Freiwillige Speicherung der E-Mail-Adresse im Ticketshop

Im Ticketformular können Sie freiwillig auswählen, dass Ihre E-Mail-Adresse für zukünftige Bestellungen auf demselben Gerät gespeichert wird. Erst nach Aktivierung dieser Option wird im localStorage des Browsers der Eintrag hfmb_booking_email_v2 angelegt. Er enthält:

  • die angegebene E-Mail-Adresse;
  • den Zeitpunkt der Einwilligung;
  • den Ablaufzeitpunkt.

Die Speicherung endet spätestens nach 90 Tagen und wird durch Seitenaufrufe nicht verlängert. Wenn Sie die Option deaktivieren, wird der Eintrag gelöscht. Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

WordPress-Administrationscookies

Für angemeldete Administratoren und sonstige berechtigte interne Benutzer verwendet WordPress technisch notwendige Anmelde-, Sitzungs- und Sicherheitsspeicherungen. Diese sind nicht für die Verfolgung normaler Websitebesucher bestimmt.

5. Ticketshop, Reservierungen und Veranstaltung

5.1 Verarbeitete Daten

Wenn Sie Tickets auswählen oder buchen, verarbeiten wir abhängig vom Buchungsstatus insbesondere:

  • E-Mail-Adresse;
  • Event, Besuchsdatum und Zeitslot;
  • Ticket- oder Preisgruppen, Mengen, Einzelpreise, Gesamtbetrag und Währung;
  • Buchungsstatus und Reservierungsfrist;
  • zufälligen Buchungs- und QR-Code sowie fortlaufende Ticketnummer;
  • Zeitpunkt der Bestellung, Zahlung, Stornierung und gegebenenfalls Entwertung;
  • Stripe-Checkout-Session, Zahlungsreferenz und Zahlungsstatus;
  • Zeitpunkt und Fassung der AGB-Zustimmung sowie Kenntnisnahme der Datenschutzhinweise;
  • Versandstatus von Ticket-, Storno-, Erinnerungs- und Einlassmails;
  • erzeugte Ticketdatei und technische Versandfehler.

Diese Daten benötigen wir, um Plätze zu reservieren, die Bestellung abzuwickeln, Zahlungen zuzuordnen, Tickets zu erzeugen und zu versenden, Stornierungen zu bearbeiten, Kapazitäten zu verwalten, den Einlass zu prüfen und Missbrauch oder Mehrfachnutzung von Tickets zu verhindern. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO sowie für Sicherheits-, Nachweis- und Missbrauchsschutzmaßnahmen Art. 6 Abs. 1 Buchst. f DSGVO.

Die Angabe einer erreichbaren E-Mail-Adresse ist für die Onlinebuchung erforderlich, weil Ticket, Buchungsinformationen, Stornierungen und gegebenenfalls veranstaltungsbezogene Hinweise hierüber versandt werden. Ohne diese Angabe ist eine Onlinebuchung nicht möglich.

5.2 Reservierungsfristen

Bei einer kostenpflichtigen Bestellung werden ausgewählte Plätze zunächst grundsätzlich für 15 Minuten reserviert. Wird die Zahlung nicht rechtzeitig abgeschlossen, wird die Reservierung storniert und die Kapazität wieder freigegeben.

Bei einer von Stripe als noch ausstehend gemeldeten Banküberweisung kann die Reservierung um bis zu drei Werktage verlängert werden. Wird die Zahlung nicht fristgerecht bestätigt, kann die Buchung storniert und eine Stornierungsnachricht versandt werden.

Kostenfreie Buchungen werden ohne Weiterleitung an Stripe abgeschlossen, sofern der Gesamtbetrag 0 Euro beträgt.

5.3 Tickets, QR-Code und Einlasskontrolle

Das Ticket enthält einen QR-Code und eine Buchungskennung. Beim Scan werden die Gültigkeit und der Zahlungsstatus geprüft. Beim ersten erfolgreichen Scan werden insbesondere Entwertungsstatus und Zeitpunkt gespeichert. Ein bereits entwertetes Ticket wird als solches angezeigt.

Je nach Eventkonfiguration kann nach dem ersten Scan eine veranstaltungsbezogene E-Mail ausgelöst werden. Die Verarbeitung dient der Vertragsdurchführung, der Einlassorganisation und dem Schutz vor Mehrfachnutzung gemäß Art. 6 Abs. 1 Buchst. b und f DSGVO.

5.4 Veranstaltungsbezogene E-Mails

Wir versenden insbesondere:

  • Buchungs- und Ticketmails;
  • Stornierungs- und Zahlungsstatusmeldungen;
  • Erinnerungen vor dem gebuchten Event;
  • erforderliche organisatorische Mitteilungen zu Termin, Einlass, Sicherheit oder Änderungen;
  • gegebenenfalls eine im jeweiligen Event konfigurierte Nachricht nach dem ersten Scan.

Nachrichten an alle Bucher eines oder mehrerer Termine werden nur für die Durchführung oder Organisation der gebuchten Veranstaltung verwendet. Werbung für andere Veranstaltungen oder allgemeine Werbenachrichten wird ohne eine gesonderte Rechtsgrundlage oder Einwilligung nicht versandt.

5.5 Speicherdauer

Operative Buchungsdaten, E-Mail-Adresse, Ticketdatei, QR- und Scanstatus sowie vergleichbare Daten für Einlass, Support und Stornierung werden grundsätzlich spätestens 30 Tage nach dem Ende des gebuchten Events gelöscht oder irreversibel anonymisiert. Dies umfasst auch stornierte Buchungen und abgelaufene unbezahlte Reservierungen, soweit keine konkrete Auseinandersetzung oder gesetzliche Pflicht eine längere Speicherung erfordert.

Soweit einzelne Buchungs-, Zahlungs- oder Abrechnungsdaten steuerlich relevante Buchungsbelege oder Rechnungsunterlagen darstellen, werden sie im gesetzlich erforderlichen Umfang regelmäßig acht Jahre aufbewahrt. Nicht mehr benötigte operative Daten wie QR-Code, Ticketdatei oder Scanstatus werden nicht allein wegen dieser Aufbewahrungspflicht über denselben Zeitraum gespeichert.

Bei einer konkreten rechtlichen Auseinandersetzung können erforderliche Daten bis zu deren Abschluss und gegebenenfalls bis zum Ablauf gesetzlicher Verjährungsfristen gespeichert werden.

6. Zahlungsabwicklung über HITIX und Stripe

Die technische Verwaltung des Ticketshops und der Zahlungsflüsse erfolgt über:

HITIX / Andreas Gundelach
Am Ende 17, 31073 Delligsen
Deutschland

HITIX betreibt derzeit das für die Zahlungsabwicklung verwendete Stripe-Konto, verwaltet die Zahlungszuordnung und rechnet die Erlöse gegenüber dem Veranstalter ab. Soweit HITIX Daten ausschließlich nach Weisung des Verantwortlichen verarbeitet, erfolgt dies als Auftragsverarbeitung. Soweit HITIX Daten zur Erfüllung eigener gesetzlicher Zahlungs-, Abrechnungs-, Nachweis- oder Sicherheitsverpflichtungen verarbeitet, erfolgt dies in eigener datenschutzrechtlicher Verantwortung. Die konkrete Rollenverteilung wird vertraglich festgelegt.

Für kostenpflichtige Buchungen wird serverseitig eine Stripe-Checkout-Session erzeugt. An Stripe werden insbesondere übermittelt:

  • Buchungskennung;
  • Eventbezeichnung, Datum, Zeitslot und Personenzahl;
  • Ticketpositionen, Mengen und Preise;
  • Gesamtbetrag und Währung;
  • technische Erfolgs- und Abbruchadressen.

Ihre vollständigen Karten-, Konto- oder Walletdaten geben Sie unmittelbar auf der von Stripe bereitgestellten Zahlungsseite ein. Wir erhalten grundsätzlich keine vollständigen Karten- oder Kontodaten, sondern insbesondere Zahlungsstatus, Zahlungsart und Transaktionsreferenzen.

Vertragspartner für Stripe-Geschäftskunden im Europäischen Wirtschaftsraum ist regelmäßig:

Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, D02 H210
Irland

Je nach Gerät, Land, Betrag und Verfügbarkeit können insbesondere Kreditkarte, Apple Pay, Google Pay, Amazon Pay, PayPal, Link, Revolut Pay, Klarna oder Banküberweisung angeboten werden. Bei Auswahl einer Zahlungsart werden Daten auch an die beteiligten Banken, Kartennetzwerke, Wallet- oder Zahlungsanbieter übermittelt. Die konkret verfügbaren Zahlungsarten werden im Stripe-Checkout angezeigt.

Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 Buchst. b DSGVO. Gesetzliche Aufbewahrungs- und Nachweispflichten beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Betrugs-, Sicherheits- und Missbrauchsprüfungen können auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen.

Stripe verarbeitet Daten je nach Tätigkeit teilweise als Auftragsverarbeiter und teilweise in eigener Verantwortung, etwa zur Auswahl beteiligter Zahlungsstellen, Betrugsprävention und Erfüllung gesetzlicher Pflichten. Stripe und seine Dienstleister können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Stripe nennt hierfür insbesondere Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und EU-Standardvertragsklauseln.

Weitere Informationen:

Bei kostenfreien Buchungen wird Stripe nicht eingesetzt.

7. E-Mail- und Telefonkontakt

Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und die für die Bearbeitung erforderlichen Begleitdaten.

Die Verarbeitung erfolgt bei vertrags- oder veranstaltungsbezogenen Anfragen nach Art. 6 Abs. 1 Buchst. b DSGVO. Bei sonstigen Anfragen erfolgt sie nach Art. 6 Abs. 1 Buchst. f DSGVO aufgrund unseres berechtigten Interesses an einer sachgerechten Kommunikation und Dokumentation.

Anfragen werden gelöscht, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsgründe entgegenstehen. E-Mail-Transportprotokolle werden grundsätzlich höchstens vier Wochen aufbewahrt, sofern sie nicht zur Aufklärung eines konkreten Fehlers oder Sicherheitsvorfalls benötigt werden. Vertrags- oder buchungsbezogene Nachrichten können nach Maßgabe der in Abschnitt 5 genannten Fristen gespeichert werden.

8. Freiwilliger KI-Chat „Kiki“ und OpenAI

8.1 Funktionsweise und Einwilligung

Auf unserer Website bieten wir den freiwilligen KI-Chat „Kiki“ an. Der Chat beantwortet Fragen auf Grundlage unserer FAQ und weiterer von uns bereitgestellter Websiteinformationen. Für eine KI-Antwort werden Ihre Eingabe und der erforderliche bisherige Chatverlauf serverseitig an die OpenAI-API übermittelt.

Die Nutzung des Chats ist freiwillig und für Ticketkauf oder Veranstaltungsbesuch nicht erforderlich. Vor der Übermittlung Ihrer Frage an OpenAI holen wir eine gesonderte Einwilligung ein. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. a DSGVO sowie für nicht unbedingt notwendige Cookie- und Browser-Speicherungen § 25 Abs. 1 TDDDG.

Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft über die im Chat bereitgestellte Datenschutz- oder Widerrufsfunktion zurücknehmen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Personen unter 16 Jahren sollen den freiwilligen KI-Chat nur mit Zustimmung ihrer Eltern oder Sorgeberechtigten nutzen.

8.2 Lokal verarbeitete Chatdaten

Je nach Nutzung verarbeiten wir insbesondere:

  • pseudonyme Chat- oder Sessionkennung;
  • Fragen und KI-Antworten;
  • Zeitstempel;
  • Modell- und Tokeninformationen;
  • gekürzte oder gehashte technische Merkmale zur Begrenzung von Missbrauch;
  • OpenAI-Response-ID und technische Fehlerdetails;
  • Fragenstatistiken und Nutzungszähler.

Chatverläufe und damit verbundene Nutzungsdaten werden lokal höchstens 90 Tage gespeichert und anschließend gelöscht oder anonymisiert. Eine kürzere, in den Einstellungen gewählte Frist von 30 oder 60 Tagen bleibt maßgeblich.

Erst nach Ihrer Einwilligung setzt der Chat für höchstens vier Tage profilgetrennte Cookies für den Einwilligungsnachweis, die Chat-Sitzung und einen sicheren Besitznachweis für die Selbstlöschung. Für die laufende Chat-Sitzung wird kein localStorage oder sessionStorage verwendet. Beim Widerruf werden die zugehörigen Browserdaten und der aktuelle lokale Chat gelöscht; weitere OpenAI-Anfragen werden gesperrt.

8.3 An OpenAI übermittelte Daten

An OpenAI werden insbesondere übermittelt:

  • Ihre konkrete Frage;
  • der für Folgefragen erforderliche Chatverlauf;
  • unsere FAQ, Systemanweisungen und gegebenenfalls öffentliche Websiteinhalte, die für die Antwort benötigt werden.

Session-ID, IP-Adresse und eine freiwillig angegebene Kontakt-E-Mail-Adresse werden vom geprüften Chat-Plugin nicht ausdrücklich in den OpenAI-Anfrageinhalt aufgenommen. Bitte geben Sie dennoch keine Zahlungsdaten, Passwörter, Gesundheitsdaten, Zugangsdaten oder sonstigen besonders sensiblen Informationen in den Chat ein.

Bei einem technischen Fehler können Sie freiwillig eine E-Mail-Adresse für eine Rückmeldung angeben. Diese wird zusammen mit dem für die Bearbeitung erforderlichen Chatverlauf und begrenzten technischen Fehlerdaten per E-Mail an unser Team gesendet und ausschließlich zur Bearbeitung der Anfrage verwendet. In der Plugin-Datenbank wird nicht die E-Mail-Adresse selbst, sondern nur ein mit einem geheimen WordPress-Schlüssel gebildeter Prüfwert gespeichert, damit eine spätere Datenschutzanfrage zugeordnet werden kann. Die im Teampostfach eingegangene Nachricht wird gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungs- oder Nachweisgründe entgegenstehen.

8.4 OpenAI als Empfänger

Für API-Kunden im Europäischen Wirtschaftsraum wird der Dienst regelmäßig bereitgestellt durch:

OpenAI Ireland Limited
1st Floor, The Liffey Trust Centre
117–126 Sheriff Street Upper
Dublin 1, D01 YC43
Irland

OpenAI verarbeitet die übermittelten Inhalte auf Grundlage der vertraglichen Vereinbarungen und des Data Processing Addendum grundsätzlich als Auftragsverarbeiter. OpenAI kann weitere Unterauftragsverarbeiter und verbundene Unternehmen, auch in Drittländern wie den USA, einsetzen. Für Drittlandübermittlungen nennt OpenAI insbesondere Angemessenheitsbeschlüsse und EU-Standardvertragsklauseln.

Eingaben und Ausgaben der OpenAI-API werden nach Angaben von OpenAI standardmäßig nicht zum Training der Modelle verwendet, sofern der API-Kunde die Datenfreigabe nicht ausdrücklich aktiviert. Missbrauchsüberwachungsprotokolle können grundsätzlich bis zu 30 Tage gespeichert werden. Wenn für zusammenhängende Folgefragen der OpenAI-Anwendungszustand aktiviert ist, können Response-Daten bei der Responses API für mindestens 30 Tage gespeichert werden. Die tatsächliche Speicherdauer hängt von der API-Funktion und den Einstellungen des verwendeten OpenAI-Projekts ab.

Weitere Informationen:

9. Verlinkung zu Instagram

Auf unserer Website zeigen wir Hinweise und Links zu unserem Instagram-Auftritt. Es handelt sich nach aktuellem Aufbau um Verlinkungen; beim Anklicken werden Sie zu Instagram weitergeleitet. Dabei können insbesondere IP-Adresse, Browserinformationen und die Information über die zuvor besuchte Seite an Instagram beziehungsweise Meta übermittelt werden. Wenn Sie bei Instagram angemeldet sind, kann Instagram den Aufruf Ihrem Konto zuordnen.

Anbieter für Nutzer im Europäischen Wirtschaftsraum ist regelmäßig Meta Platforms Ireland Limited. Für die Verarbeitung auf Instagram ist Meta grundsätzlich selbst verantwortlich. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Instagram.

10. Empfänger personenbezogener Daten

Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu können gehören:

  • organisatorisch zuständige Personen und berechtigte Einlassmitarbeitende;
  • HITIX / Andreas Gundelach für technischen Ticketshopbetrieb, Zahlungszuordnung und Abrechnung;
  • Greenmark IT GmbH für Hosting und E-Mail;
  • Stripe und die jeweils ausgewählten Banken, Kartennetzwerke, Wallet- oder Zahlungsanbieter;
  • OpenAI und dessen Unterauftragsverarbeiter bei freiwilliger KI-Chat-Nutzung;
  • technische Dienstleister, Steuerberatung, Rechtsberatung oder Behörden, soweit dies erforderlich oder gesetzlich vorgeschrieben ist.

Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

11. Drittlandübermittlungen

Bei Stripe, OpenAI, Meta und deren Dienstleistern kann eine Verarbeitung auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden. Soweit für das jeweilige Land kein Angemessenheitsbeschluss besteht, stützen die Anbieter Übermittlungen nach eigenen Angaben insbesondere auf EU-Standardvertragsklauseln oder andere nach Art. 44 ff. DSGVO zulässige Garantien. Bei zertifizierten US-Unternehmen kann zusätzlich das EU-US Data Privacy Framework herangezogen werden.

12. Backups und technische Wiederherstellung

Gelöschte Daten können für einen begrenzten Zeitraum noch in technisch geschützten Sicherungskopien enthalten sein. Backups werden nur zur Wiederherstellung nach einem technischen oder sicherheitsrelevanten Ausfall verwendet und im Rahmen der regelmäßigen Backup-Rotation überschrieben. Eine Wiederherstellung ausschließlich zum Zweck der weiteren Nutzung bereits gelöschter Daten findet nicht statt.

13. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht:

  • Auskunft über Ihre verarbeiteten personenbezogenen Daten zu erhalten;
  • unrichtige Daten berichtigen und unvollständige Daten vervollständigen zu lassen;
  • die Löschung Ihrer Daten zu verlangen;
  • die Einschränkung der Verarbeitung zu verlangen;
  • Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder übertragen zu lassen;
  • einer auf Art. 6 Abs. 1 Buchst. f DSGVO beruhenden Verarbeitung zu widersprechen;
  • eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen;
  • sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an den in Abschnitt 1 genannten Datenschutzkontakt. Zur Vermeidung einer Herausgabe an unberechtigte Personen können wir einen geeigneten Nachweis Ihrer Identität verlangen.

14. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

15. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Niedersachsen ist erreichbar:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 / 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://www.lfd.niedersachsen.de/

Sie können sich auch an die für Ihren Wohn- oder Aufenthaltsort zuständige Aufsichtsbehörde wenden.

16. Automatisierte Entscheidungen

Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. Zahlungsdienstleister können in eigener Verantwortung automatisierte Sicherheits- und Betrugsprüfungen durchführen; Einzelheiten ergeben sich aus deren Datenschutzhinweisen.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Website, Dienstleister oder Datenverarbeitungen ändern. Es gilt die auf dieser Seite veröffentlichte aktuelle Fassung.

Stand: 24. Juli 2026

Tickets reservieren