Datenschutzerklärung
1. Verantwortlicher
Foxship Technologies GmbH
Ing.-Körner-Gasse 5, 1170 Wien
tickets@herzog-polster.at
Anfragen zum Datenschutz und zur Ausübung der Betroffenenrechte können jederzeit an diese Adresse gerichtet werden.
2. Ticketkauf
Für den Kauf verarbeiten wir: Vor- und Nachname, E-Mail-Adresse, Rechnungsadresse, gekaufte Tickets und Sitzplätze, Preise, Bestell- und Rechnungsnummer, Zahlungsstatus, den Zugangscode zur Bestellung sowie Zeitpunkt und Fassung der akzeptierten AGB.
Zweck ist die Abwicklung des Kaufvertrags, der Versand von Tickets, Bestellbestätigung und Rechnung sowie die Information über Absagen oder Änderungen der Veranstaltung. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); die Aufbewahrung von Buchhaltungsunterlagen erfolgt aufgrund gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO iVm § 132 BAO, § 212 UGB). Ohne diese Angaben ist ein Kauf nicht möglich.
Beim Kauf von Tickets für Begleitpersonen kann sich aus der gewählten Ticketkategorie ergeben, dass eine Person mit Behinderung die Veranstaltung besucht. Diese Information verarbeiten wir ausschließlich zur Abwicklung des Kaufs und für die Einlasskontrolle, auf Grundlage der ausdrücklichen Bestätigung im Bestellvorgang (Art. 9 Abs. 2 lit. a DSGVO). Nachweise (z.B. Behindertenpass) werden nicht online erhoben, sondern nur beim Einlass eingesehen.
3. Zahlungsabwicklung über Stripe
Die Zahlung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe“). Zahlungsdaten (z.B. Kartennummer) werden direkt auf der Bezahlseite von Stripe eingegeben; wir erhalten und speichern sie nicht. Wir übermitteln an Stripe die E-Mail-Adresse, die Bestellnummer, den Betrag und die Angaben zu den gekauften Tickets (Veranstaltung, Datum, Ort, Kategorie, Sitzplatz) sowie nach Rechnungsstellung die Rechnungsnummer.
Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Stripe verarbeitet Daten teilweise als eigenständig Verantwortlicher, insbesondere zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten. Dabei kann eine Übermittlung an Stripe, Inc. in den USA erfolgen; Stripe ist nach dem EU-US Data Privacy Framework zertifiziert und setzt zusätzlich EU-Standardvertragsklauseln ein (Art. 45, 46 DSGVO). Weitere Informationen: stripe.com/at/privacy.
4. Personalisierung von Tickets
Tickets können nach dem Kauf auf einzelne Besucher:innen personalisiert werden, entweder durch die Käuferin bzw. den Käufer oder über einen persönlichen Link durch die Besucher:innen selbst. Dabei verarbeiten wir Vor- und Nachname und, falls angegeben, die E-Mail-Adresse der Besucherin bzw. des Besuchers, um das Ticket zuzuordnen und zuzusenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einer geordneten Einlasskontrolle (Art. 6 Abs. 1 lit. f DSGVO). Wer Daten anderer Personen einträgt, informiert diese bitte über diese Datenschutzerklärung.
5. Einlasskontrolle
Beim Einlass wird der QR-Code des Tickets gescannt. Wir speichern, ob und wann ein Ticket eingelöst wurde und mit welchem Scan-Gerät. Das verhindert die mehrfache Verwendung eines Tickets. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6. Weitergabe an den Veranstalter
Wir verkaufen die Tickets im Auftrag des Veranstalters Krone Multimedia GmbH & Co. KG., Muthgasse 2, 1190 Wien. Die im Zusammenhang mit dem Ticketkauf erhobenen Daten geben wir an den Veranstalter weiter, und zwar:
- Name und E-Mail-Adresse der Käufer:innen sowie die Bestelldaten (Tickets, Kategorien, Sitzplätze, Preise, Bestellnummer),
- Namen und, falls angegeben, E-Mail-Adressen aus der Personalisierung von Tickets,
- den Einlassstatus der Tickets,
- Nachrichten an Künstler:innen,
- Newsletter-Anmeldungen, sofern die Einwilligung für Neuigkeiten des Veranstalters erteilt wurde.
Zweck ist die Durchführung der Veranstaltung, insbesondere Einlass und Sicherheit, die Information über Absagen oder Änderungen, die Abrechnung zwischen uns und dem Veranstalter sowie, bei Einwilligung, der Versand von Neuigkeiten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ordnungsgemäßen Durchführung und Abrechnung der Veranstaltung), für Newsletter-Anmeldungen die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Der Veranstalter verarbeitet diese Daten als eigenständig Verantwortlicher. Für seine Verarbeitung gilt seine eigene Datenschutzerklärung; Anfragen dazu können auch direkt an den Veranstalter gerichtet werden.
7. Newsletter
Wer sich im Bestellvorgang oder bei der Personalisierung für Neuigkeiten per E-Mail anmeldet, erhält zunächst eine E-Mail mit einem Bestätigungslink (Double-Opt-in). Erst nach Bestätigung wird die Anmeldung wirksam. Wir speichern die E-Mail-Adresse, den Namen und die Zeitpunkte von Anmeldung und Bestätigung.
Die Neuigkeiten zu Veranstaltungen versendet der Veranstalter Krone Multimedia GmbH & Co. KG.. Nach der Bestätigung geben wir dafür Name und E-Mail-Adresse an den Veranstalter weiter, der sie als eigenständig Verantwortlicher verarbeitet.
Rechtsgrundlage ist die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 174 TKG 2021). Die Einwilligung kann jederzeit über den Abmeldelink in jeder E-Mail, per Nachricht an uns oder direkt beim Veranstalter mit Wirkung für die Zukunft widerrufen werden.
8. Fragen an Künstler:innen
Wer über das entsprechende Formular eine Frage oder Nachricht an die Künstler:innen sendet, übermittelt uns den Text sowie Name und E-Mail-Adresse. Wir leiten die Nachricht an die Künstler:innen bzw. den Veranstalter weiter. Die Angabe ist freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der angefragten Funktion).
9. Interaktive Funktionen bei der Veranstaltung
Bei manchen Veranstaltungen können Gäste über ihr Smartphone an Abstimmungen oder einer Wortwolke teilnehmen. Dafür ist keine Anmeldung nötig und wir erheben keine Namen oder E-Mail-Adressen. Damit jede Person nur einmal abstimmen kann, setzen wir ein Cookie mit einer zufälligen Kennung (siehe Punkt 11). Abstimmungsergebnisse und Beiträge zur Wortwolke werden anonym auf der Leinwand vor Ort angezeigt. Bitte keine personenbezogenen Daten in Beiträge schreiben.
Rechtsgrundlage ist unser berechtigtes Interesse an der Durchführung der interaktiven Programmpunkte (Art. 6 Abs. 1 lit. f DSGVO).
10. Hosting, E-Mail-Versand und Server-Protokolle
Diese Website und unser E-Mail-Server werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in Rechenzentren in der EU betrieben. Hetzner verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO).
Beim Aufruf der Website verarbeiten wir technisch notwendig die IP-Adresse, Browsertyp und Zeitpunkt des Zugriffs. Diese Daten dienen der Auslieferung der Website, der Absicherung gegen Missbrauch (z.B. Begrenzung wiederholter Anfragen) und der Fehlerbehebung. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Für Einrichtung und Wartung des Servers nutzen wir Laravel Forge (Laravel Holdings Inc., USA), das dafür Zugriff auf den Server hat. Die Übermittlung in die USA erfolgt auf Grundlage geeigneter Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln).
Zum Schutz vor Angriffen setzen wir CrowdSec (CrowdSec SAS, Paris, Frankreich) ein. Die IP-Adressen auffälliger Zugriffe werden mit einer gemeinsamen Liste bekannter Angreifer abgeglichen und bei Angriffen an CrowdSec gemeldet. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit der Website (Art. 6 Abs. 1 lit. f DSGVO).
Schriftarten werden von unserem eigenen Server ausgeliefert. Wir setzen keine Analyse-, Tracking- oder Werbedienste ein.
11. Cookies
Wir verwenden ausschließlich Cookies, die für den Betrieb der Website technisch unbedingt erforderlich sind (§ 165 Abs. 3 TKG 2021). Eine Einwilligung ist dafür nicht nötig.
- Sitzungs-Cookie: speichert den Bestellvorgang (z.B. ausgewählte Plätze) und welche Bestellungen in diesem Browser bereits geöffnet wurden. Gültig für 2 Stunden ab der letzten Aktivität.
- XSRF-TOKEN: Schutz vor gefälschten Formularanfragen. Gültig für 2 Stunden.
- Gast-Kennung: nur bei interaktiven Funktionen, eine zufällige Kennung, die doppelte Abstimmungen verhindert. Gültig für 12 Monate.
12. Speicherdauer
- Bestell- und Rechnungsdaten: 7 Jahre ab Ende des Kalenderjahres des Kaufs (§ 132 BAO), länger nur, solange sie für ein laufendes Verfahren nötig sind.
- Personalisierungs- und Einlassdaten: bis 12 Monate nach der Veranstaltung, soweit sie nicht Teil der aufzubewahrenden Bestelldaten sind.
- Newsletter-Anmeldungen: bis zum Widerruf der Einwilligung.
- Nachrichten an Künstler:innen und Beiträge zu interaktiven Funktionen: bis 12 Monate nach der Veranstaltung.
- Server-Protokolle und Sitzungsdaten: wenige Stunden bis höchstens 30 Tage.
13. Rechte der betroffenen Personen
Es besteht das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Gegen Verarbeitungen auf Grundlage berechtigter Interessen besteht ein Widerspruchsrecht (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
14. Beschwerderecht
Es besteht das Recht, sich bei der Datenschutzbehörde zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
dsb.gv.at
Stand: 18.09.2026