Datenschutzerklärung
Stand: 10.10.2026
1. Verantwortlicher
Nexari GmbH, Im Zollhafen 12, 50678 Köln, Telefon +49 221 98657630, E-Mail: support@get-a-ticket.com. Einen Datenschutzbeauftragten haben wir nicht benannt, weil wir dazu nicht verpflichtet sind; deine Fragen beantworten wir unter derselben Adresse.
2. Worum es hier geht
Diese Erklärung gilt für die Website get-a-ticket.com und für Konten von Veranstaltern. Für Gäste, die sich zu einer Veranstaltung anmelden, ist der jeweilige Veranstalter verantwortlich; wir verarbeiten diese Daten nur in seinem Auftrag (Art. 28 DSGVO). Die Datenschutzhinweise der Veranstaltung sind im Anmeldeformular verlinkt.
3. Konto und Login
Für ein Konto speichern wir E-Mail-Adresse, optional Name, Mitgliedschaften in Organisationen, angemeldete Passkeys, die Zustimmung zu AGB und Auftragsverarbeitungsvertrag sowie ein Protokoll wichtiger Aktionen (zum Beispiel Veröffentlichen oder Entscheidungen über Anmeldungen). Der Login erfolgt per Link an deine E-Mail-Adresse oder per Passkey; Passwörter speichern wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag), für das Protokoll Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit und Missbrauchsschutz). Die Angaben sind für ein Konto erforderlich, ohne sie können wir keines anlegen. Konto- und Sitzungsdaten löschen wir, wenn du dein Konto löschst.
4. Aufruf der Website
Beim Aufruf verarbeitet unser Hosting-Anbieter technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser), um die Seite auszuliefern, Missbrauch zu begrenzen und vor Angriffen zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen keine Werbe- oder Analyse-Cookies. Aufrufe von Eventseiten zählen wir ohne Cookies und ohne Personenbezug.
5. Cookies und Speicher im Browser
Wir speichern nur, was für den von dir gewünschten Dienst unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG): ein Sitzungs-Cookie für den Login, ein Cookie für Helfer am Einlass, die sich mit Link und PIN angemeldet haben, und auf Geräten am Einlass eine lokale Kopie der Gästeliste, damit der Einlass auch ohne Internet funktioniert. Diese Kopie enthält nur Name, Firma, Status und Einlass-Code und wird beim nächsten Abgleich aktualisiert.
6. Schutz vor Bots
Login und Anmeldeformulare schützen wir mit Cloudflare Turnstile. Dabei werden technische Merkmale deines Browsers und deine IP-Adresse geprüft, um automatisierte Zugriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und Spam); der Zugriff auf dein Endgerät ist dafür unbedingt erforderlich.
7. Zahlungen
Business-Abos und Privat-Events werden über Stripe Payments Europe Ltd. (Irland) abgewickelt. Stripe verarbeitet Zahlungs- und Rechnungsdaten teils als eigener Verantwortlicher, teils in unserem Auftrag; Kartendaten erhalten wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO. Rechnungen und Zahlungsbelege bewahren wir nach den handels- und steuerrechtlichen Fristen auf (bis zu zehn Jahre).
8. E-Mails an dich
Login-Links, Bestätigungen und Hinweise zu deinem Konto schicken wir über unseren E-Mail-Dienstleister. Werbung per E-Mail schicken wir dir nur mit deiner Einwilligung.
9. Meldungen rechtswidriger Inhalte
Wenn du einen Inhalt meldest, speichern wir die Adresse der Seite, deine Begründung und, falls angegeben, Name und E-Mail-Adresse, um die Meldung zu bearbeiten und dich über die Entscheidung zu informieren (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 des Digital Services Act). Den Veranstalter informieren wir über die Entscheidung, nicht über deine Person. Meldungen bewahren wir drei Jahre auf.
10. Empfänger und Dienstleister
- Cloudflare, Inc. (Hosting, Datenbank, Dateispeicher, Bot-Schutz). Die Daten werden in der EU verarbeitet; eine Übermittlung in die USA ist nicht ausgeschlossen und erfolgt auf Grundlage des EU-US Data Privacy Framework und von Standardvertragsklauseln (Art. 45, 46 DSGVO).
- Lettermint B.V., Niederlande (E-Mail-Versand)
- Stripe Payments Europe Ltd., Irland (Zahlungen)
11. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15 bis 20 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren, zum Beispiel bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Schreib uns an support@get-a-ticket.com.
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Dann verarbeiten wir die Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.