Zum Inhalt springen

Datenschutzerklärung

Informationen nach Art. 13 und 14 DSGVO und § 25 TDDDG für die Website www.lokale-momente.de, das Anbieter-Dashboard und die Scan-App

Stand: September 2026

1. Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist die

Lokale Momente GbR
vertreten durch Joel de Jonge und Till Pferdmenges
Tanzwerder 19, 28199 Bremen
E-Mail: datenschutz@lokale-momente.de
Telefon: +49 421 40897312

Einen Datenschutzbeauftragten haben wir nicht benannt, da die gesetzlichen Voraussetzungen dafür (§ 38 BDSG, Art. 37 DSGVO) nicht vorliegen. Mit allen Fragen zum Datenschutz können Sie sich an die oben genannte E-Mail-Adresse wenden.

2. Das Wichtigste in Kürze

Lokale Momente ist ein Marktplatz für lokale Veranstaltungen, Kurse und Erlebnisse. Wenn Sie über uns buchen, verarbeiten wir Ihre Kontakt- und Buchungsdaten, um die Buchung abzuwickeln, und geben sie an die Anbieter:in weiter, die die Leistung durchführt. Zahlungen wickelt Stripe ab. Analyse- und Marketingdienste setzen wir nur ein, wenn Sie im Cookie-Banner einwilligen. Ihre Einwilligung können Sie jederzeit über „Cookie-Einstellungen“ am Ende jeder Seite ändern. Im Folgenden erklären wir alles im Detail.

3. Ihre Rechte

Ihnen stehen gegenüber uns folgende Rechte zu:

  • Auskunft darüber, ob und welche Daten wir über Sie verarbeiten, zu welchen Zwecken, an wen wir sie übermitteln, wie lange wir sie speichern und woher sie stammen, sowie eine Kopie der Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
  • Löschung Ihrer Daten, soweit keine gesetzliche Pflicht oder kein anderer Grund nach Art. 17 Abs. 3 DSGVO entgegensteht (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung, etwa solange die Richtigkeit Ihrer Daten geprüft wird (Art. 18 DSGVO),
  • Erhalt der Daten, die Sie uns bereitgestellt haben, in einem gängigen, maschinenlesbaren Format und Übermittlung an einen anderen Verantwortlichen (Art. 20 DSGVO),
  • Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO), bei Cookies und ähnlichen Techniken über die Cookie-Einstellungen,
  • Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO, siehe unten).

Haben wir Ihre Daten an Empfänger weitergegeben, teilen wir diesen eine Berichtigung, Löschung oder Einschränkung mit, sofern dies nicht unmöglich ist oder einen unverhältnismäßigen Aufwand erfordert. Auf Wunsch nennen wir Ihnen diese Empfänger (Art. 19 DSGVO).

Wenden Sie sich dafür an datenschutz@lokale-momente.de.

Ihr Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir Ihre Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeiten wir Ihre Daten, um Direktwerbung zu betreiben (dazu zählen auch Einladungen zur Bewertung), können Sie dem jederzeit ohne Angabe von Gründen widersprechen. Ein formloser Hinweis an datenschutz@lokale-momente.de genügt.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Der Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Georgstraße 122-124, 27570 Bremerhaven
E-Mail: office@datenschutz.bremen.de

4. Allgemeine Informationen

4.1 Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten, etwa steuer- und handelsrechtlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO), auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Das Speichern von Informationen auf Ihrem Endgerät und der Zugriff darauf erfolgen nur, wenn dies für den von Ihnen gewünschten Dienst unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG) oder Sie eingewilligt haben (§ 25 Abs. 1 TDDDG). Bei jeder Verarbeitung nennen wir die Rechtsgrundlage und, soweit wir uns auf berechtigte Interessen stützen, diese Interessen.

4.2 Empfänger und Auftragsverarbeiter

Wir setzen Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter, Art. 28 DSGVO). Mit ihnen haben wir Verträge zur Auftragsverarbeitung geschlossen. Andere Empfänger, etwa Zahlungsdienstleister oder die Anbieter:innen der gebuchten Leistungen, verarbeiten Daten als eigene Verantwortliche. Welche Empfänger das im Einzelnen sind, beschreiben wir bei der jeweiligen Verarbeitung.

4.3 Übermittlung in Drittländer

Einige Dienstleister haben ihren Sitz in den USA oder verarbeiten Daten dort. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Für die USA hat die EU-Kommission einen Angemessenheitsbeschluss für Unternehmen erlassen, die unter dem EU-US Data Privacy Framework (DPF) zertifiziert sind. Ist ein Dienstleister nicht zertifiziert, stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Bei der jeweiligen Verarbeitung geben wir an, welche Grundlage gilt.

Die Liste der unter dem DPF zertifizierten Unternehmen finden Sie unter https://www.dataprivacyframework.gov/ (in Englisch), Informationen der EU-Kommission zur Übermittlung in Drittländer unter https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_de.

4.4 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Im Einzelnen gilt:

DatenSpeicherdauer
Buchungs-, Zahlungs- und Rechnungsdaten8 Jahre ab Ende des Kalenderjahres (§ 147 AO, § 257 HGB), danach Löschung oder Anonymisierung
Geschäftliche Korrespondenz6 Jahre ab Ende des Kalenderjahres
Anfragen ohne Vertragsbezugbis zur Erledigung der Anfrage
Konto von Anbieter:innenbis zur Löschung des Kontos, danach gelten die Fristen für Buchungs- und Rechnungsdaten
Bewertungenbis Sie die Löschung verlangen oder wir die Bewertung entfernen
Widerrufserklärungen zu Gutscheinenzusammen mit den Kaufdaten
Einwilligungs-Cookie (cookieConsent)180 Tage
Warenkorb-Cookie (cartId)bis zum Schließen des Browsers
Cookies von Google, Meta und Microsoft Clarity (nur mit Einwilligung)je nach Cookie bis zu 2 Jahre, sofern Sie sie nicht vorher löschen oder Ihre Einwilligung widerrufen
Tages-Kennung der Reichweitenmessung26 Stunden
Server-Logfileshöchstens 30 Tage
Fehlerberichte (Sentry)höchstens 90 Tage
Aufträge in internen Warteschlangen (z. B. E-Mail-Versand)höchstens 7 Tage
Offline-Gästelisten in der Scan-App7 Tage nach Ende des Angebots oder bis zur Abmeldung

4.5 Pflicht zur Bereitstellung

Die Angabe von Name, E-Mail-Adresse und Anschrift ist für eine Buchung oder einen Gutscheinkauf erforderlich. Ohne diese Angaben können wir den Vertrag nicht abschließen. Alle weiteren Angaben sind freiwillig, sofern sie nicht als Pflichtfeld gekennzeichnet sind.

4.6 Automatisierte Entscheidungen

Wir selbst treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO. Unser Zahlungsdienstleister Stripe prüft Zahlungen automatisiert auf Betrug und kann eine Zahlung ablehnen (siehe Ziffer 6.3).

4.7 Sicherheit

Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen, insbesondere durch verschlüsselte Übertragung (TLS), Zugriffsbeschränkungen, verschlüsselt gespeicherte Passwörter und die Möglichkeit einer Zwei-Faktor-Anmeldung für Anbieter-Konten.

5. Besuch unserer Website

5.1 Hosting und Server-Logfiles

Unsere Website und das Anbieter-Dashboard werden über Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA, ausgeliefert. Unsere Programmierschnittstelle (API), die Datenbank und unsere Hintergrunddienste betreiben wir auf Servern der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, im Rechenzentrum Nürnberg. Dateien wie Bilder, Tickets und Gutscheine speichern wir bei Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA (Cloudflare R2). Bilder zu Angeboten werden teilweise direkt von Cloudflare an Ihren Browser ausgeliefert.

Bei jedem Aufruf werden technisch notwendige Daten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp und Betriebssystem. Diese Daten verwenden wir, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO). Vercel Inc. und Cloudflare, Inc. sind unter dem DPF zertifiziert.

Schriftarten liefern wir von unseren eigenen Servern aus. Eine Verbindung zu Google Fonts findet nicht statt.

5.2 Einwilligungsverwaltung und notwendige Speicherungen

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Vergleichbare Techniken sind etwa der Speicher Ihres Browsers (Local Storage, Session Storage). Manche setzen wir selbst, manche setzen die Anbieter eingebundener Dienste.

Beim ersten Besuch fragen wir Sie in einem Banner, ob Sie in die Kategorien „Statistik & Analyse“ (Messung und Verbesserung unseres Angebots, siehe Ziffern 5.3 und 5.4) und „Marketing“ (Messung und Ausspielung von Werbung, siehe Ziffern 5.4 und 5.5) einwilligen. Beide Kategorien sind freiwillig. Sie können die Website auch ohne Einwilligung vollständig nutzen. Ihre Auswahl speichern wir mit Zeitpunkt und Version im Cookie „cookieConsent“ für 180 Tage. Sie können sie jederzeit über „Cookie-Einstellungen“ ändern oder widerrufen.

Ohne Einwilligung speichern wir nur, was für die von Ihnen gewünschten Funktionen unbedingt erforderlich ist: das Cookie „cartId“ für Ihren Warenkorb (bis zum Schließen des Browsers) sowie Angaben im Sitzungsspeicher Ihres Browsers zur Sitzplatzauswahl und zur einmaligen Erfassung eines Kaufs. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.

5.3 Eigene Reichweitenmessung

Um Anbieter:innen und uns zu zeigen, wie oft Angebote aufgerufen und gebucht werden, zählen wir auf Angebotsseiten Aufrufe, Warenkorb- und Kaufvorgänge sowie die verweisende Website und Kampagnenparameter. Für die Zählung eindeutiger Besuche bilden wir aus IP-Adresse, Browserkennung und Datum einen gekürzten, nicht umkehrbaren Hashwert, den wir nur 26 Stunden in einer statistischen Zählstruktur vorhalten. IP-Adressen und Nutzerprofile speichern wir dabei nicht. Rechtsgrundlage ist unser berechtigtes Interesse an der Messung der Reichweite unserer Plattform (Art. 6 Abs. 1 lit. f DSGVO). Dabei wird nichts auf Ihrem Endgerät gespeichert.

Haben Sie in „Statistik & Analyse“ eingewilligt, speichern wir zusätzlich eine zufällige Kennung („lm_anon_id“) im Speicher Ihres Browsers, um wiederkehrende Besuche zu erkennen (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).

5.4 Google Tag Manager, Google Analytics und Google Ads

Mit Ihrer Einwilligung in „Statistik & Analyse“ laden wir den Google Tag Manager. Darüber binden wir Google Analytics 4 zur statistischen Auswertung der Nutzung sowie die Conversion-Messung von Google Ads ein, mit der wir erfassen, ob eine Buchung auf eine Anzeige zurückgeht (einschließlich des Buchungswerts). Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei werden Nutzungsdaten, Geräteinformationen und Ihre IP-Adresse verarbeitet und Cookies gesetzt.

Wir nutzen den Einwilligungsmodus von Google (Consent Mode). Solange Sie nicht in „Marketing“ eingewilligt haben, sind die Speicherung für Werbezwecke, die Nutzung Ihrer Daten für Werbung und die Personalisierung von Werbung abgeschaltet. Google erhält dann nur Meldungen ohne Cookies. Anzeigen-Klickkennungen können in diesem Fall über die Adresse der aufgerufenen Seiten weitergegeben werden.

Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Google kann Daten in die USA übermitteln. Google LLC ist unter dem DPF zertifiziert. Weitere Informationen: https://policies.google.com/privacy.

5.5 Meta Pixel

Mit Ihrer Einwilligung in „Marketing“ binden wir das Meta Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, ein. Damit können wir und Meta messen, ob Anzeigen auf Facebook und Instagram zu Besuchen und Buchungen führen, und Zielgruppen für Werbung bilden. Dabei werden Informationen über Ihren Besuch (z. B. aufgerufene Seiten, Buchungen und deren Wert), Ihre IP-Adresse und Geräteinformationen an Meta übermittelt. Hat eine Anbieter:in für ihr Angebot eine eigene Pixel-Kennung hinterlegt, werden diese Informationen auf den Seiten dieses Angebots und im zugehörigen Buchungsprozess auch an deren Werbekonto bei Meta übermittelt.

Für die Erhebung und Übermittlung sind wir gemeinsam mit Meta und gegebenenfalls der Anbieter:in verantwortlich (Art. 26 DSGVO). Die wesentlichen Inhalte der Vereinbarung mit Meta finden Sie unter https://www.facebook.com/legal/controller_addendum. Für die weitere Verarbeitung ist Meta bzw. die Anbieter:in verantwortlich. Ihre Rechte können Sie gegenüber jedem der Verantwortlichen geltend machen. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Meta Platforms, Inc. ist unter dem DPF zertifiziert.

5.6 Suche (Algolia)

Wenn Sie die Suche nutzen, sendet Ihr Browser Ihre Suchbegriffe und Ihre IP-Adresse an die Algolia SAS, 55 Rue d’Amsterdam, 75008 Paris, Frankreich, die unseren Suchindex betreibt. Rechtsgrundlage ist unser berechtigtes Interesse an einer schnellen Suchfunktion (Art. 6 Abs. 1 lit. f DSGVO). Algolia kann Unterauftragnehmer in den USA einsetzen. Grundlage dafür sind die Standardvertragsklauseln.

5.7 Karten und Videos

Für die Karte zum Treffpunkt eines Angebots laden wir Kartenkacheln der CartoDB Inc. (CARTO), 307 Fifth Avenue, Floor 9, New York, NY 10016, USA. Die Karte wird geladen, sobald Sie zu ihr scrollen. Dabei erhält CARTO Ihre IP-Adresse. Rechtsgrundlage ist unser berechtigtes Interesse an einer anschaulichen Darstellung des Veranstaltungsorts (Art. 6 Abs. 1 lit. f DSGVO). CartoDB Inc. ist unter dem DPF zertifiziert. Links „In Maps öffnen“ führen zu Google Maps. Erst wenn Sie sie anklicken, werden Daten an Google übermittelt.

Einige Angebote enthalten Videos von YouTube (Google Ireland Limited). Hat die Anbieter:in kein eigenes Vorschaubild hinterlegt, wird das Vorschaubild beim Aufruf der Seite von Servern von YouTube geladen, wobei Ihre IP-Adresse an Google übermittelt wird (Art. 6 Abs. 1 lit. f DSGVO). Das Video selbst wird erst geladen, wenn Sie es anklicken. Mit dem Klick willigen Sie in die Übermittlung Ihrer Daten an YouTube und das Setzen von Cookies durch YouTube ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).

5.8 Redaktionelle Inhalte (Sanity)

Redaktionelle Inhalte wie Stadtseiten und Hilfetexte verwalten wir im Content-System der Sanity US Inc., 351 California Street, Suite 650, San Francisco, CA 94104, USA. Bilder daraus werden über unseren Server oder direkt von Sanity ausgeliefert, wobei Sanity Ihre IP-Adresse erhalten kann. Rechtsgrundlage ist unser berechtigtes Interesse an einer effizienten Pflege unserer Inhalte (Art. 6 Abs. 1 lit. f DSGVO). Grundlage für die Übermittlung in die USA sind die Standardvertragsklauseln.

5.9 Fehlerüberwachung (Sentry)

Um technische Fehler zu erkennen und zu beheben, nutzen wir Sentry der Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Tritt ein Fehler auf, werden technische Informationen wie Browser, Betriebssystem, die aufgerufene Seite und der Fehlerverlauf übermittelt. Auf der Website und in unserer API übermitteln wir dabei keine Namen oder E-Mail-Adressen. Im Anbieter-Dashboard können auch die IP-Adresse und die Kennung des angemeldeten Kontos übermittelt werden. Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Functional Software, Inc. ist unter dem DPF zertifiziert.

6. Buchung und Gutscheinkauf

6.1 Buchungsdaten und Weitergabe an Anbieter:innen

Wenn Sie eine Leistung buchen, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Anschrift, gegebenenfalls Telefonnummer, Firma und Namen der Teilnehmenden auf den Tickets, Angaben aus zusätzlichen Buchungsfeldern der Anbieter:in, die Buchungsdetails sowie Zahlungsinformationen (Zahlungsart, bei Karten Kartentyp und die letzten vier Ziffern). Zweck ist die Abwicklung der Buchung, die Ausstellung der Tickets und die Kommunikation zur Buchung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wir übermitteln diese Daten an die Anbieter:in, bei der Sie gebucht haben. Die Anbieter:in benötigt sie zur Durchführung der Leistung, etwa für die Gästeliste, die Einlasskontrolle und Informationen zu Ihrer Buchung. Sie sieht außerdem, ob unsere E-Mails zu Ihrer Buchung zugestellt und geöffnet wurden (siehe Ziffer 6.4). Die Anbieter:in verarbeitet die Daten als eigene Verantwortliche. Name und Anschrift der Anbieter:in sehen Sie im Buchungsprozess und in Ihrer Buchungsbestätigung.

Ihre Buchung können Sie über einen persönlichen Link einsehen, den wir Ihnen per E-Mail senden. Buchungsdaten speichern wir für die Dauer der gesetzlichen Aufbewahrungspflichten (siehe Ziffer 4.4).

6.2 Adress-Vervollständigung (Mapbox)

Bei der Eingabe Ihrer Anschrift schlagen wir passende Adressen vor. Dafür werden Ihre Eingaben und Ihre IP-Adresse an die Mapbox, Inc., 1133 15th St NW, Suite 825, Washington, DC 20005, USA, übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an korrekten Adressangaben und einer einfachen Eingabe (Art. 6 Abs. 1 lit. f DSGVO). Mapbox, Inc. ist unter dem DPF zertifiziert. Die Adressen von Veranstaltungsorten lassen wir ebenfalls von Mapbox in Koordinaten umwandeln.

6.3 Zahlungsabwicklung (Stripe)

Zahlungen wickeln wir über die Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland („Stripe“), ab. Dazu übermitteln wir Stripe Ihren Namen, Ihre E-Mail-Adresse, den Betrag und die Buchungsreferenz. Ihre Zahlungsdaten geben Sie direkt bei Stripe ein. Stripe verarbeitet die Daten als eigene Verantwortliche zur Durchführung der Zahlung und zur Erfüllung eigener gesetzlicher Pflichten, etwa zur Geldwäscheprävention. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.

Stripe prüft Zahlungen mit automatisierten Verfahren (Stripe Radar) anhand von Transaktions- und Gerätemerkmalen auf Betrug. Bei hohem Risiko kann eine Zahlung automatisch abgelehnt werden. Sie können dann eine andere Zahlungsart wählen oder sich an uns wenden. Rechtsgrundlage ist das berechtigte Interesse von Stripe und uns an der Verhinderung von Zahlungsbetrug (Art. 6 Abs. 1 lit. f DSGVO) sowie Art. 22 Abs. 2 lit. a DSGVO.

Je nach gewählter Zahlungsart werden Daten an den jeweiligen Anbieter übermittelt, etwa an Apple, Google, Amazon, Revolut, die Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, oder die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. Diese verarbeiten die Daten als eigene Verantwortliche nach ihren Datenschutzbestimmungen und können, etwa Klarna, eine Bonitätsprüfung durchführen. Stripe kann Daten in die USA übermitteln. Stripe, LLC ist unter dem DPF zertifiziert. Weitere Informationen: https://stripe.com/de/privacy.

6.4 E-Mails zu Ihrer Buchung (Brevo)

Buchungsbestätigungen, Tickets, Erinnerungen und weitere Nachrichten zu Ihrer Buchung versenden wir über die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, als Auftragsverarbeiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Brevo erfasst, ob eine E-Mail zugestellt und geöffnet wurde und ob Links darin angeklickt wurden. Diese Angaben speichern wir zusammen mit Ihrer Buchung. Wir und die jeweilige Anbieter:in können sie einsehen, um bei Rückfragen wie „Ich habe mein Ticket nicht erhalten“ helfen zu können. Rechtsgrundlage ist unser berechtigtes Interesse an einer nachvollziehbaren Zustellung wichtiger Nachrichten (Art. 6 Abs. 1 lit. f DSGVO). Dieser Verarbeitung können Sie jederzeit widersprechen (siehe Ziffer 3).

6.5 Tickets, Wallet-Pässe und Versand per Post

Ihre Tickets erstellen wir als PDF mit dem Namen der Ticketinhaber:in, der Buchungs- und Ticketnummer und einem QR-Code. Auf Wunsch können Sie Tickets in Apple Wallet oder Google Wallet speichern. Beim Speichern in Google Wallet werden Name, Buchungsnummer, Ticketart, Sitzplatz, Veranstaltungsort und QR-Code an Google übermittelt, das die Daten als eigene Verantwortliche verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).

Wählen Sie den Versand gedruckter Tickets oder Gutscheine per Post, übermitteln wir Ihren Namen, Ihre Anschrift und das Dokument an die A&O Fischer GmbH & Co. KG (LetterXpress), Maybachstraße 9, 21423 Winsen (Luhe), die Druck und Versand für uns übernimmt (Art. 6 Abs. 1 lit. b DSGVO).

6.6 Terminanfragen

Über das Formular „Wunschtermin anfragen“ verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, optional Ihre Telefonnummer, die Personenzahl, Ihren Wunschtermin und Ihre Nachricht. Wir leiten die Anfrage an die Anbieter:in weiter, um einen Termin abzustimmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6.7 Bewertungen

Nach Ihrem Termin laden wir Sie per E-Mail ein, die gebuchte Leistung zu bewerten. Wir senden eine Einladung am Tag nach dem Termin und höchstens eine Erinnerung. Rechtsgrundlage ist unser berechtigtes Interesse, Kund:innen verlässliche Erfahrungsberichte anzubieten (Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG). Sie können dem Erhalt von Bewertungseinladungen jederzeit per E-Mail an datenschutz@lokale-momente.de widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.

Wenn Sie eine Bewertung abgeben, veröffentlichen wir Sterne, Text und Datum mit Ihrem Vornamen und dem ersten Buchstaben Ihres Nachnamens oder, wenn Sie das wählen, als „Anonym“. Die Anbieter:in sieht Ihre Bewertung, kann öffentlich antworten und erhält eine Benachrichtigung. Über eine Antwort informieren wir Sie per E-Mail. Aus den Bewertungen erstellen wir automatisiert Zusammenfassungen (siehe Ziffer 9). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sie können die Löschung Ihrer Bewertung jederzeit verlangen.

6.8 Nachrichten von Anbieter:innen

Anbieter:innen können Ihnen über unsere Plattform Nachrichten zu Ihrer Buchung senden, etwa zu organisatorischen Änderungen. Wir versenden diese Nachrichten in deren Auftrag über Brevo (Art. 6 Abs. 1 lit. b DSGVO).

6.9 Gutscheinkauf und Widerruf

Beim Kauf eines Gutscheins verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Anschrift, den Betrag und das gewählte Design, um den Gutschein auszustellen und zu versenden (Art. 6 Abs. 1 lit. b DSGVO). Widerrufen Sie den Kauf über unsere Widerrufsfunktion, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, den Gutscheincode und einen freiwillig angegebenen Grund, bestätigen Ihnen den Eingang per E-Mail und sperren den Gutschein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB.

7. Anbieter:innen und Dashboard

7.1 Registrierung und Anmeldung

Für ein Anbieter-Konto verarbeiten wir Ihre E-Mail-Adresse und ein Passwort, das wir nur verschlüsselt speichern. Melden Sie sich mit Google oder Apple an, erhalten wir von der Google Ireland Limited bzw. der Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, Ihren Namen und Ihre E-Mail-Adresse. Bei der Registrierung schützen wir uns mit Cloudflare Turnstile vor automatisierten Anmeldungen. Dabei prüft Cloudflare technische Merkmale Ihres Browsers.

Für angemeldete Sitzungen setzen wir notwendige Cookies und speichern die Sitzung mit IP-Adresse und Browserkennung. Richten Sie eine Zwei-Faktor-Anmeldung oder Passkeys ein, speichern wir die dafür erforderlichen Daten. Sie können Teammitglieder einladen, deren E-Mail-Adresse wir dafür verarbeiten. Zur Behebung von Störungen und auf Ihre Anfrage können unsere Mitarbeitenden auf Ihr Konto zugreifen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und unser berechtigtes Interesse an der Sicherheit der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

7.2 Profil und öffentliche Angaben

Im Dashboard verarbeiten wir die Angaben zu Ihrem Unternehmen, Ihre Kontaktdaten und Ihre Angebote. Ihr Anbietername, Ihre Anschrift und Ihre Angebote werden auf der Plattform und in Suchdiensten veröffentlicht. Die für die Anbieterkennzeichnung nötigen Kontaktdaten sehen Kund:innen im Impressum Ihres Profils und im Buchungsprozess. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7.3 Zahlungskonto und Identitätsprüfung

Um Zahlungen zu erhalten, richten Sie über die Plattform ein Konto bei Stripe ein. Stripe erhebt dabei die gesetzlich vorgeschriebenen Angaben zu Ihrer Identität und Ihrem Unternehmen sowie Ihre Bankverbindung und verarbeitet sie als eigene Verantwortliche. Wir erhalten von Stripe Informationen zum Status Ihres Kontos, zu Guthaben und Auszahlungen (Art. 6 Abs. 1 lit. b und c DSGVO).

7.4 Abrechnung und Aufbewahrung

Über die Systemgebühr stellen wir Ihnen Rechnungen aus und erstellen Verkaufsberichte. Rechnungs- und Buchungsdaten bewahren wir nach den gesetzlichen Fristen auf (Art. 6 Abs. 1 lit. c DSGVO, § 147 AO, § 257 HGB).

7.5 Dienste im Dashboard

Im Dashboard nutzen wir die Adress-Vervollständigung von Mapbox (siehe Ziffer 6.2), eingebettete Funktionen von Stripe zur Verwaltung Ihres Zahlungskontos, Videos von YouTube, die erst auf Klick geladen werden, und die Fehlerüberwachung von Sentry (siehe Ziffer 5.9).

Mit Ihrer Einwilligung in „Statistik & Analyse“ laden wir zusätzlich den Google-Tag mit Google Analytics 4 (Google Ireland Limited) sowie Microsoft Clarity der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Clarity zeichnet auf, wie das Dashboard genutzt wird (z. B. Klicks, Scrollen, Mausbewegungen), damit wir es verbessern können.

Mit Ihrer Einwilligung in „Marketing“ laden wir das Meta Pixel (siehe Ziffer 5.5) und aktivieren die Conversion-Messung von Google Ads. Damit messen wir auch eine abgeschlossene Registrierung. Bei der Conversion-Messung von Google Ads können Ihre E-Mail-Adresse, Telefonnummer und Anschrift in verschlüsselter (gehashter) Form an Google übermittelt werden, damit Google die Registrierung einer Anzeige zuordnen kann (erweiterte Conversions). Ohne Einwilligung in „Marketing“ ist diese Nutzung über den Einwilligungsmodus von Google abgeschaltet.

Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit über die Cookie-Einstellungen im Dashboard widerrufen können. Google LLC, Meta Platforms, Inc. und Microsoft Corporation sind unter dem DPF zertifiziert.

7.6 Löschung des Kontos

Sie können Ihr Konto im Dashboard löschen. Wir löschen dann Ihr öffentliches Profil, die Zugänge Ihres Teams und Ihre Kontaktdaten für Benachrichtigungen und nehmen Ihre Angebote offline. Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten oder zur Abwicklung bestehender Buchungen benötigen, insbesondere Buchungen, Rechnungen und Ihre Unternehmensangaben, bewahren wir bis zum Ablauf der jeweiligen Frist auf.

8. Scan-App

Anbieter:innen und von ihnen berechtigtes Einlasspersonal nutzen unsere Scan-App, um Tickets zu prüfen. Die App benötigt Zugriff auf die Kamera, um QR-Codes zu lesen. Bilder werden dabei nicht gespeichert. Beim Scannen und in der Buchungssuche werden Name, E-Mail-Adresse und Buchungsdetails der Ticketinhaber:innen angezeigt. Für die Einlasskontrolle ohne Internetverbindung kann die Gästeliste einer Veranstaltung (Ticketnummer, Vor- und Nachname, Buchungsnummer, Ticketart, Sitzplatz) verschlüsselt auf dem Gerät gespeichert werden. Diese Daten werden 7 Tage nach Ende des Angebots oder bei Abmeldung gelöscht. Zu jedem Scan speichern wir Zeitpunkt, Konto bzw. Gerät des Einlasspersonals und das Ergebnis. Meldet sich Einlasspersonal per QR-Code an, speichern wir den Gerätenamen und das Gerätemodell. Für die vertraglichen und datenschutzrechtlichen Beziehungen zu ihrem Einlasspersonal sind die Anbieter:innen verantwortlich.

Benachrichtigungen über neue Buchungen versenden wir über den Push-Dienst Expo der 650 Industries, Inc., 624 University Ave FL1, Palo Alto, CA 94301, USA, an den dafür eine Gerätekennung übermittelt wird. Über Expo erhält die App außerdem Updates, und Expo erfasst dabei technische Nutzungsdaten der App. 650 Industries, Inc. ist unter dem DPF zertifiziert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Anbieter:innen und Art. 6 Abs. 1 lit. f DSGVO für Einlasspersonal und Ticketinhaber:innen. Unser berechtigtes Interesse und das der Anbieter:innen liegt in einer zügigen und fälschungssicheren Einlasskontrolle.

9. KI-gestützte Funktionen

Wir nutzen KI-Dienste der OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland, als Auftragsverarbeiter. Damit erstellen wir aus Angebotsbeschreibungen und Bewertungen Zusammenfassungen und Beschreibungen für Suchmaschinen, ordnen Angebote Kategorien zu, bereiten Hinweise auf Veranstaltungen Dritter auf und unterstützen Anbieter:innen im Dashboard beim Formulieren von Angebotstexten und beim Anlegen von Terminen. Dabei werden Texte übermittelt, die personenbezogene Angaben enthalten können, etwa Inhalte von Bewertungen. Namen von Bewertenden übermitteln wir nicht.

OpenAI verwendet die über die Schnittstelle übermittelten Daten nicht zum Training seiner Modelle. Eine Übermittlung in die USA ist möglich. Grundlage dafür sind die Standardvertragsklauseln. Rechtsgrundlage ist unser berechtigtes Interesse an übersichtlichen Angebotsinformationen und einer einfachen Pflege der Angebote (Art. 6 Abs. 1 lit. f DSGVO). Automatisch erstellte Zusammenfassungen kennzeichnen wir auf der Plattform.

10. Kontakt per E-Mail, Telefon oder WhatsApp

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihr Anliegen einen Vertrag betrifft, und im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).

Unsere E-Mail-Postfächer werden von ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, als Auftragsverarbeiter betrieben. Dabei werden Absender, Empfänger, Inhalt und technische Angaben der E-Mails verarbeitet, auch um Spam zu erkennen. E-Mails werden auf dem Transportweg in der Regel verschlüsselt, sofern der Server der Gegenseite das unterstützt, sind aber nicht Ende-zu-Ende-verschlüsselt. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren E-Mail-Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Sie können uns auch über WhatsApp schreiben. Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. WhatsApp verarbeitet dabei Ihre Telefonnummer und Metadaten nach eigenen Bestimmungen. Die Nutzung ist freiwillig. Sie können uns stattdessen jederzeit per E-Mail erreichen.

11. Unsere Profile in sozialen Netzwerken

Wir unterhalten Profile bei Facebook und Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland), LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland) und TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland). Unsere Website verlinkt diese Profile nur. Daten werden erst übermittelt, wenn Sie einen Link anklicken.

Wenn Sie unsere Profile besuchen, verarbeiten die Betreiber Ihre Daten nach ihren eigenen Bestimmungen und stellen uns teilweise statistische Auswertungen zur Verfügung („Insights“). Für diese Auswertungen sind wir mit dem jeweiligen Betreiber gemeinsam verantwortlich (Art. 26 DSGVO). Die Betreiber übernehmen die Hauptverantwortung für die Erfüllung Ihrer Rechte. Sie können sich aber auch an uns wenden. Wir leiten Ihre Anfrage dann an den Betreiber weiter. Rechtsgrundlage ist unser berechtigtes Interesse an der Kommunikation mit Interessierten (Art. 6 Abs. 1 lit. f DSGVO).

Weitere Informationen der Betreiber:

12. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.