Datenschutzerklärung

Stand: 17. August 2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

NuVia Events
Inhaberin: Nurten Karapinar
Dr.-Zoller-Straße 8
86399 Bobingen
Deutschland

Telefon: +49 152 29553013
E-Mail: info@nuvia-events.com
Website: https://www.nuvia-ticketing.com

2. Zugriff auf die Website / Hosting

Website und Datenbank werden gehostet von der Spaceship, Inc., USA. Dort werden neben der Website auch die Bestelldaten unserer Kundinnen und Kunden gespeichert.

Beim Besuch der Website werden Server-Logfiles (IP-Adresse, Datum und Uhrzeit, Browser, Betriebssystem, Referrer, aufgerufene Seiten und technische Statusdaten) verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb der Website, Art. 6 Abs. 1 lit. f DSGVO.

Mit Spaceship besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Da es sich um ein US-amerikanisches Unternehmen handelt, ist ein Zugriff aus den USA nicht ausgeschlossen. Die Übermittlung ist durch die Standardvertragsklauseln der EU-Kommission abgesichert, die Bestandteil dieses Vertrages sind.

3. Schriftarten

Die auf dieser Website verwendeten Schriftarten werden ausschließlich von unserem eigenen Server geladen. Eine Verbindung zu Google oder anderen Anbietern findet dabei nicht statt, es werden keine Daten an Dritte übermittelt.

4. Externe technische Dienste

Für einzelne Funktionen (unter anderem QR-Code-Erzeugung, Einlass-Scanner und PDF-Erstellung) werden Programmbibliotheken von cdnjs.cloudflare.com, unpkg.com und cdn.jsdelivr.net geladen. Hierdurch wird Ihre IP-Adresse an diese Anbieter übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an der technisch zuverlässigen Bereitstellung des Ticketshops, Art. 6 Abs. 1 lit. f DSGVO. Eine Umstellung auf lokal gespeicherte Bibliotheken ist vorgesehen.

5. QR-Code-Erzeugung

Nur für den Fall, dass die QR-Code-Erzeugung im Browser fehlschlägt, wird ersatzweise api.qrserver.com aufgerufen. Dabei wird Ihre IP-Adresse an diesen Anbieter übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da ohne QR-Code kein gültiges Ticket bereitgestellt werden kann. Die Nutzung soll künftig entfallen.

6. Ticketbestellung

Wir verarbeiten Name, Anschrift, E-Mail-Adresse, Telefonnummer, Firma/USt-IdNr. (falls angegeben), Rechnungsnummer, Zahlungsart, Zahlungsreferenz, Betrag, Ticketdaten, QR-Code und Bestellhistorie zur Vertragsabwicklung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Kontaktaufnahme

Wir verwenden Ihre E-Mail-Adresse und – soweit angegeben – Ihre Telefonnummer zur Durchführung des Vertrags, insbesondere zur Bearbeitung Ihrer Bestellung, für Rückfragen, zur Übermittlung organisatorischer Informationen, bei Veranstaltungsänderungen, Terminverschiebungen sowie zur kurzfristigen Kontaktaufnahme, wenn dies für die Durchführung der gebuchten Veranstaltung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Haben Sie beim Kauf ausdrücklich eingewilligt, informieren wir Sie zusätzlich über zukünftige Veranstaltungen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist freiwillig, für den Ticketkauf nicht erforderlich und kann jederzeit mit Wirkung für die Zukunft widerrufen werden – eine formlose Nachricht an die oben genannten Kontaktdaten genügt.

8. Zahlungsabwicklung

Die Zahlung wickeln wir über die Stripe Payments Europe, Ltd., Dublin, Irland ab. Angeboten werden Kreditkarte, Apple Pay, Google Pay, PayPal, Klarna und Link. Die Kartendaten werden ausschließlich in einer von Stripe bereitgestellten Eingabemaske erfasst und gelangen zu keinem Zeitpunkt auf unsere Server.

An Stripe übermittelt werden die zur Zahlung erforderlichen Angaben, insbesondere Name, E-Mail-Adresse, Rechnungsbetrag und Transaktionsdaten. Stripe verarbeitet diese Daten teilweise in eigener Verantwortung als Verantwortlicher zur Betrugsvermeidung und zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Eine Übermittlung an die Stripe, Inc. in den USA ist möglich und durch Standardvertragsklauseln abgesichert. Werden künftig weitere Zahlungsarten aktiviert, wird diese Datenschutzerklärung entsprechend aktualisiert.

Die Zahlungsbibliothek von Stripe wird bereits beim Aufruf des Ticketshops geladen und nicht erst im Zahlungsschritt. Dabei wird Ihre IP-Adresse an Stripe übertragen. Das ist vom Anbieter so vorgesehen: Stripe wertet das Verhalten auf den Shopseiten aus, um betrügerische Zahlungsversuche zu erkennen, und die Zahlungsfunktion steht dadurch ohne Verzögerung bereit. Rechtsgrundlage ist unser berechtigtes Interesse an der Verhinderung von Zahlungsbetrug und an einer funktionsfähigen Zahlungsabwicklung, Art. 6 Abs. 1 lit. f DSGVO. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen; siehe hierzu den hervorgehobenen Hinweis weiter unten.

9. Ticketversand

Tickets, Rechnungen und Bestellbestätigungen versenden wir über die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin. Verarbeitet werden dabei insbesondere Name, E-Mail-Adresse, das Ticket-PDF mit QR-Code sowie Versand- und Zustellinformationen.

Brevo handelt als Auftragsverarbeiter auf Grundlage eines Vertrages nach Art. 28 DSGVO. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

Die versendeten E-Mails enthalten technisch bedingt Zählelemente des Anbieters, über die Öffnungen und Klicks erfasst werden. Wir haben diese Erfassung auf den anonymisierten Modus eingestellt: Die Werte werden ausschließlich als Gesamtzahl ermittelt und nicht mit einzelnen Empfängerinnen und Empfängern in Verbindung gebracht. Eine Auswertung des individuellen Nutzungsverhaltens findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an der technischen Überwachung der Zustellbarkeit, Art. 6 Abs. 1 lit. f DSGVO.

10. Cookies und localStorage

Unsere Website verwendet technisch notwendige lokale Speicherung im Browser (localStorage) für Warenkorb, Ticketkauf und Bestellhistorie. Darüber hinausgehende Verarbeitungen finden nur nach Ihrer ausdrücklichen Einwilligung statt (siehe Abschnitt 12). Die Anmeldung zum internen Bereich erfolgt serverseitig; die Sitzungskennung wird ausschließlich flüchtig im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert. Zusätzlich wird gespeichert, dass Sie den Hinweis zur Datenspeicherung zur Kenntnis genommen haben, damit er nicht bei jedem Besuch erneut erscheint.

Einwilligungsbanner: Beim ersten Besuch erscheint ein Banner mit zwei gleichwertigen Schaltflächen: „Nur notwendige" und „Alle akzeptieren". Nur wenn Sie ausdrücklich „Alle akzeptieren" wählen, wird zusätzlich das Meta-Pixel geladen (siehe Abschnitt 12). Wählen Sie „Nur notwendige", bleibt es bei der technisch notwendigen lokalen Speicherung. Ihre Auswahl können Sie jederzeit über den Link „Cookie-Einstellungen" im Fußbereich ändern. Das Banner ist eine eigene, direkt eingebaute Lösung. Es handelt sich um eine eigene, direkt in die Website eingebaute Lösung – ein Einwilligungs- oder Consent-Tool eines Drittanbieters kommt nicht zum Einsatz, und es werden dabei keine Daten an Dritte übertragen. Gespeichert wird ausschließlich im localStorage Ihres Browsers der Wert, dass Sie den Hinweis gesehen haben, damit er nicht bei jedem Aufruf erneut erscheint. Über den Link „Cookie-Einstellungen“ am Seitenende können Sie den Hinweis jederzeit erneut aufrufen.

Analyse-, Statistik- oder Marketing-Cookies setzen wir nicht ein. Eine Einwilligung ist für die genannte notwendige Speicherung nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Sie können die gespeicherten Daten jederzeit über die Einstellungen Ihres Browsers löschen.

11. Foto-, Ton- und Videoaufnahmen der Veranstaltung

Während der Veranstaltung fertigen wir oder von uns beauftragte Dienstleister Foto-, Ton- und Videoaufnahmen an. Diese dienen der Dokumentation sowie der Berichterstattung und Bewerbung eigener Veranstaltungen, etwa auf unserer Website und in sozialen Netzwerken.

Aufnahmen, die auf das Geschehen im Saal insgesamt gerichtet sind, stützen wir auf unser berechtigtes Interesse an der Dokumentation und Bewerbung unserer Veranstaltungen, Art. 6 Abs. 1 lit. f DSGVO. Werden einzelne Personen gezielt und erkennbar in den Mittelpunkt gestellt, holen wir vorab eine Einwilligung ein, Art. 6 Abs. 1 lit. a DSGVO. Beim VIP-Meet-and-Greet angefertigte persönliche Fotos verwenden wir nur mit Ihrer ausdrücklichen Zustimmung für eigene Zwecke.

Sie können der Verwendung von Aufnahmen jederzeit widersprechen. Wenden Sie sich hierzu an die oben genannten Kontaktdaten oder vor Ort an unser Personal; wir entfernen betroffene Aufnahmen dann aus unseren Veröffentlichungen, soweit dies technisch möglich und zumutbar ist.

12. Meta-Pixel (Facebook und Instagram)

Auf Grundlage Ihrer ausdrücklichen Einwilligung setzen wir das sogenannte Meta-Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ein. Ohne Ihre Einwilligung wird das Pixel nicht geladen und es werden keine Daten an Meta übermittelt.

Zweck. Wir möchten messen, wie wirksam unsere Werbung auf Facebook und Instagram ist – also ob Besucherinnen und Besucher, die über eine Anzeige zu uns gelangen, tatsächlich ein Ticket kaufen. Dazu übermittelt das Pixel unter anderem, dass die Seite aufgerufen wurde, dass ein Kaufvorgang begonnen hat und dass ein Kauf abgeschlossen wurde, jeweils mit dem Bestellwert. Es werden dabei keine Namen, E-Mail-Adressen, Telefonnummern oder Zahlungsdaten übermittelt.

Rechtsgrundlage. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG für das Speichern von Informationen auf Ihrem Endgerät.

Gemeinsame Verantwortlichkeit. Für die Erhebung und Übermittlung der Daten durch das Pixel sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO). Die Vereinbarung hierzu ist abrufbar unter facebook.com/legal/controller_addendum. Für die anschließende Verarbeitung durch Meta ist Meta allein verantwortlich; Einzelheiten finden Sie in der Datenschutzrichtlinie von Meta unter facebook.com/privacy/policy.

Übermittlung in die USA. Eine Übermittlung an Meta Platforms, Inc. in den USA ist nicht ausgeschlossen. Meta ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Trotz dieser Garantien lässt sich ein Zugriff US-amerikanischer Behörden auf die Daten nicht vollständig ausschließen.

Widerruf. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Klicken Sie dazu im Fußbereich unseres Ticketshops auf „Cookie-Einstellungen" und wählen Sie „Nur notwendige". Die von Meta gesetzten Cookies werden dabei gelöscht und das Pixel wird nicht mehr geladen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

13. Abgebrochene Bestellvorgänge

Geben Sie im Bestellvorgang Ihre Kontaktdaten ein, schließen den Kauf aber nicht ab, speichern wir diese Angaben vorübergehend: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, gewählte Stadt sowie Anzahl und Wert der ausgewählten Tickets.

Zweck. Wir möchten erkennen, an welcher Stelle des Bestellvorgangs Schwierigkeiten auftreten, und den Ablauf verbessern. Außerdem können wir bei einer Rückfrage Ihrerseits nachvollziehen, was Sie ausgewählt hatten.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO – die Speicherung erfolgt zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen. Sie haben die Daten selbst eingegeben, um ein Ticket zu erwerben.

Speicherdauer. Die Einträge werden automatisch nach 14 Tagen gelöscht. Kommt ein Kauf zustande, gelten stattdessen die Fristen für Bestelldaten aus Abschnitt 14.

Keine Werbung. Wir verwenden diese Angaben ausschließlich zu den oben genannten Zwecken. Sie erhalten von uns keine Werbung, wenn Sie nicht ausdrücklich eingewilligt haben. Eine Weitergabe an Dritte findet nicht statt.

Sie können die Löschung jederzeit vorab verlangen – eine kurze Nachricht an info@nuvia-events.com genügt.

14. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen.

Rechnungen und steuerlich relevante Bestelldaten: 10 Jahre ab Ende des Kalenderjahres der Rechnungsstellung (§ 147 AO, § 14b UStG)

Übrige Bestelldaten wie Telefonnummer, Sitzplatzzuordnung und Ticketdaten: Löschung nach Ablauf des Veranstaltungsjahres, sofern keine Ansprüche mehr offen sind

Einlassdaten (Check-in): Löschung spätestens drei Monate nach der Veranstaltung

Nicht abgeschlossene Bestellvorgänge: Löschung spätestens nach sechs Monaten

Daten zur Newsletter-Einwilligung: bis zum Widerruf; der Nachweis der Einwilligung wird danach noch drei Jahre aufbewahrt

Server-Logfiles: Löschung nach spätestens sieben Tagen

Sind Daten für die Zweckerfüllung nicht mehr erforderlich, unterliegen aber einer Aufbewahrungsfrist, wird die Verarbeitung eingeschränkt: Die Daten werden dann nur noch zur Erfüllung der gesetzlichen Pflicht vorgehalten und nicht mehr anderweitig genutzt.

15. Empfänger

Ihre Daten geben wir nur weiter, soweit dies zur Vertragsabwicklung erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Empfänger sind:

Spaceship, Inc. (USA) – Hosting von Website und Datenbank
Stripe Payments Europe, Ltd. (Dublin, Irland) – Zahlungsabwicklung
Brevo GmbH (Berlin, Deutschland) – Versand von Tickets und Rechnungen
Betreiber der eingesetzten CDN-Dienste (cdnjs.cloudflare.com, unpkg.com, cdn.jsdelivr.net)

Darüber hinaus können Behörden Empfänger sein, soweit wir gesetzlich zur Auskunft verpflichtet sind. Ein Verkauf Ihrer Daten findet nicht statt.

16. Drittlandübermittlungen

Eine Verarbeitung außerhalb der EU beziehungsweise des EWR findet statt bei unserem Hoster Spaceship, Inc. (USA), möglicherweise bei Stripe (Übermittlung an die Stripe, Inc. in den USA) sowie bei den eingesetzten CDN-Diensten.

In diesen Fällen stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die jeweils Bestandteil der mit den Anbietern geschlossenen Verträge sind. Wir weisen darauf hin, dass in den USA ein Zugriff staatlicher Stellen auf die Daten nicht vollständig ausgeschlossen werden kann.

17. Betroffenenrechte

Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung unrichtiger Daten (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18) sowie auf Datenübertragbarkeit (Art. 20). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Zur Ausübung genügt eine formlose Nachricht an die oben genannten Kontaktdaten.

Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit wir diese auf ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO stützen. Das betrifft insbesondere die Server-Logfiles, die eingesetzten technischen Dienste sowie Foto- und Videoaufnahmen der Veranstaltung.

Werden Ihre Daten zum Zweck der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch einzulegen. Nach einem solchen Widerspruch verarbeiten wir Ihre Daten nicht mehr für Werbezwecke.

Für Ihren Widerspruch genügt eine E-Mail an info@nuvia-events.com.

18. Beschwerderecht

Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de

19. Datensicherheit

Wir schützen Ihre Daten durch angemessene technische und organisatorische Maßnahmen sowie SSL-/TLS-Verschlüsselung.

20. Änderungen

Wir passen diese Datenschutzerklärung an, wenn dies aufgrund rechtlicher oder technischer Änderungen erforderlich wird.

← Zurück zum Shop