Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
AESTĒYA GmbHKönigsallee 27
40212 Düsseldorf
Deutschland
Vertreten durch die Geschäftsführerin Zehra Can.
E-Mail: hello@aesteya.de
2. Gegenstand dieser Website
Diese Website informiert über die institutionelle Präsenz der AESTEYA GmbH und ihre Live-Events. Die konkreten Eventinfos nennen Termin, Ort, Leistungen, Preis und Anmeldeablauf des jeweiligen Events. Eine Interessenanmeldung ist unverbindlich. Die Dateneingabe vor einer Zahlung ist noch keine bestätigte Buchung. Für einen anschließenden Kauf gelten zusätzlich Ziffern 7b und 7c.
Das allgemeine institutionelle Kontaktformular erhebt E-Mail-Adresse und Nachricht als Pflichtangaben; der Name ist optional. Über Tilda versandte Eventformulare werden getrennt in Tilda CRM geführt. Bei einem direkten Stripe-Kauf geben Sie die Kaufdaten im Stripe-Checkout ein; dieser Kauf erzeugt nicht automatisch einen Datensatz in Tilda CRM. Bitte übermitteln Sie keine Gesundheitsdaten, Befunde oder privaten Geschichten über die Anmelde- und Bestellformulare.
Die AESTEYA Praxis ist rechtlich, operativ und datenschutzrechtlich getrennt. Für Behandlungsanfragen nutzen Sie ausschließlich die Kontaktwege auf aesteya-praxis.de. Dort gilt eine eigene Datenschutzerklärung.
3. Aufruf der Website und Server-Protokolldaten
Beim Aufruf der Website werden technisch erforderliche Daten an die Systeme übermittelt, die die Website ausliefern und absichern. Hierzu können insbesondere gehören:
- IP-Adresse des aufrufenden Geräts;
- Datum und Uhrzeit des Abrufs;
- aufgerufene Seite oder Datei;
- Referrer-URL, soweit vom Browser übermittelt;
- Browsertyp, Browserversion, Betriebssystem und Gerätetyp;
- HTTP-Statuscode und übertragene Datenmenge;
- sicherheitsbezogene Ereignis- und Fehlerdaten.
Die Verarbeitung erfolgt, um die Website bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten, Angriffe und Missbrauch zu erkennen und technische Fehler zu beheben. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen im sicheren, stabilen und wirtschaftlichen Betrieb der Website.
Protokolldaten werden nur so lange verarbeitet, wie dies für Bereitstellung, Fehleranalyse und Sicherheit erforderlich ist. Eine längere Aufbewahrung kommt in Betracht, wenn ein konkreter Sicherheitsvorfall aufgeklärt oder ein rechtlicher Anspruch verfolgt oder abgewehrt werden muss. Anschließend werden die Daten gelöscht oder anonymisiert, soweit keine gesetzliche Pflicht entgegensteht.
4. Hosting und Website-Baukasten Tilda
Für Erstellung, Auslieferung, Hosting und technische Absicherung der Website nutzen wir den Dienst Tilda. Anbieter und Auftragsverarbeiter nach dem derzeit veröffentlichten Vertragswerk ist:
Tilda Platform Cloud Services Co. LLC
P.O. Box 452972
Dubai, Vereinigte Arabische Emirate
Tilda setzt nach seinem veröffentlichten Auftragsverarbeitungsvertrag insbesondere folgende Unterauftragnehmer ein:
Hetzner Online GmbH für Hosting und Speicherung;
G-Core Labs S.A. für Speicherung und Sicherung von Projekten;
Google Cloud EMEA Limited für Informationssicherheit.
Tilda verarbeitet die unter Ziffer 3 genannten Daten sowie die über die Formulare übermittelten Angaben in unserem Auftrag, soweit dies zur Bereitstellung, Absicherung und Weiterleitung der jeweiligen Anfrage erforderlich ist. Das allgemeine institutionelle Kontaktformular wird weiterhin ausschließlich zur Bearbeitung und Beantwortung der einzelnen Anfrage verwendet; eine Übernahme dieser allgemeinen Kontaktanfragen in ein CRM findet nicht statt. Rechtsgrundlage ist je nach Anfrage Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Für die über Tilda übermittelten Event-Anmelde- und Bestellformulare verwenden wir zusätzlich Tilda CRM. Diese Beschreibung gilt nicht für einen direkten Kauf über einen Stripe-Zahlungslink ohne vorheriges Tilda-Formular. Die Auftragsverarbeitung erfolgt nach dem veröffentlichten Vertragswerk von Tilda im Rahmen eines Vertrags nach Art. 28 DSGVO. Die Eventanmeldungen werden an die hierfür eingerichtete Tilda-CRM-Liste übermittelt und dort für die unter Ziffern 7 und 7b genannten Zwecke gespeichert. Im Rahmen der technischen Verarbeitung können Eingaben und Übermittlungsstatus außerdem vorübergehend im Tilda-Leadsbereich verfügbar sein. Die CRM-Speicherung ist von dieser technischen Zwischenablage getrennt.
Nach dem von Tilda veröffentlichten Auftragsverarbeitungsvertrag können Übermittlungen in die Vereinigten Arabischen Emirate und in die Vereinigten Staaten erfolgen. Tilda gibt an, hierfür Standardvertragsklauseln der Europäischen Kommission einzusetzen. Die von Tilda veröffentlichten Standardvertragsklauseln sind im nachfolgend verlinkten Auftragsverarbeitungsvertrag zugänglich. Eine Kopie oder Information zu den Garantien kann über hello@aesteya.de angefordert werden.
5. Cookies, Session- und Local-Storage
Wenn Sie einen Tilda-Buchungsablauf mit Datenübernahme verwenden, können Name, E-Mail-Adresse, Eventkennung, Buchungsreferenz und der zuletzt bekannte Ablaufstatus im Session-Speicher des geöffneten Browser-Tabs zwischengespeichert werden. Beim direkten Stripe-Zahlungslink wird dieser Tilda-Zwischenspeicher nicht für eine vorausgehende Dateneingabe benötigt. Das dient der von Ihnen angeforderten Buchung und verhindert eine unnötige erneute Eingabe. Diese Speicherung ist keine Zahlungsbestätigung. Im derzeit vorbereiteten Ablauf werden Einträge nach einer Stunde nicht mehr zur Vorbefüllung verwendet; dadurch werden sie nicht automatisch gelöscht. Der Session-Speicher endet grundsätzlich mit dem Schließen des Tabs beziehungsweise der Browsersitzung. Grundlage ist § 25 Abs. 2 Nr. 2 TDDDG sowie für erforderliche Buchungsdaten Art. 6 Abs. 1 Buchst. b DSGVO.
Diese Website verwendet keine externen Analyse-, Werbe- oder Marketingdienste. Tildas Statistik kann im vereinfachten Modus einen Seitenaufruf ohne Analyse-Cookie zählen. Dabei werden keine Wiedererkennungs-Cookies wie tildasid, tildauid oder TILDAUTM eingesetzt. Die Verarbeitung wird zusammen mit den Zugriffsdaten nach Ziffer 3 auf Art. 6 Abs. 1 Buchst. f DSGVO gestützt. Unser berechtigtes Interesse liegt in der technischen Betriebs- und Reichweitenkontrolle ohne geräteübergreifende oder wiederkehrende Nutzerprofile.
Tilda kann technisch unbedingt erforderliche Cookies oder vergleichbare Speicherzugriffe zum Schutz der Website vor DDoS-Angriffen und unbefugtem Zugriff einsetzen, darunter nach der aktuellen Tilda-Dokumentation __ddgN, _ddgid und __ddgmark. Diese Vorgänge dienen ausschließlich der Sicherheit und Bereitstellung des ausdrücklich aufgerufenen digitalen Dienstes. Sie stützen sich auf § 25 Abs. 2 Nr. 2 TDDDG; soweit dabei personenbezogene Daten verarbeitet werden, gilt zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO.
Nicht technisch erforderliche Cookies, Tracking-Skripte oder persistente Speicherzugriffe werden in dieser Ausbaustufe nicht eingesetzt. Die Website stellt trotzdem ein Consent-Center bereit, über das Sie die Kategorien Notwendig, Analyse, Marketing und Externe Medien einsehen und Ihre Auswahl jederzeit ändern können. Die drei optionalen Kategorien sind standardmäßig ausgeschaltet und mit keinem Dienst verbunden. Das Consent-Center kann über Cookie-Einstellungen erneut geöffnet werden.
Die Speicherung Ihrer Consent-Auswahl ist erforderlich, damit die Website Ihre Entscheidung respektiert und nicht bei jedem Seitenaufruf erneut abfragt. Sie stützt sich auf § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse liegt in einer nachweisbaren und nutzerfreundlichen Verwaltung Ihrer Datenschutzentscheidung. Optionale Dienste werden erst nach einer ausdrücklichen Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO aktiviert. Eine erteilte Einwilligung kann jederzeit über das Consent-Center mit Wirkung für die Zukunft widerrufen werden.
6. Schriftarten, Medien und externe Inhalte
Die Schriftarten Jost und Playfair Display werden als eigene Schriftdateien über die Tilda-Infrastruktur bereitgestellt. Beim Abruf der Eventseite und dieser Datenschutzerklärung ist hierfür keine Verbindung zu Google Fonts erforderlich. Die zur Auslieferung anfallenden technischen Daten werden wie unter Ziffern 3 und 4 beschrieben verarbeitet.
Auf noch nicht umgestellten Seiten können Schriftdateien von Google Fonts geladen werden. Dabei erhält Google insbesondere Ihre IP-Adresse, die angeforderte Ressource und technische Browserdaten. Anbieter im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: Datenschutzhinweise von Google.
Eigene Bilder werden über die freigegebene Tilda-/Projektinfrastruktur ausgeliefert. Social-Media-, Video-, Karten- oder Audio-Embeds werden in der derzeitigen Website-Fassung beim Seitenaufruf nicht geladen.
Reine externe Links stellen erst dann eine Verbindung zur Zielseite her, wenn sie angeklickt werden. Für die Datenverarbeitung auf der Zielseite ist deren Betreiber verantwortlich.
7. Kontakt, Eventanmeldung und Kenntnisnahmen
Das allgemeine Kontaktformular verarbeitet Ihre E-Mail-Adresse, Nachricht und gegebenenfalls Ihren freiwillig angegebenen Namen zur Prüfung und Beantwortung Ihrer institutionellen Anfrage. Eine Übernahme in das Event-CRM oder einen Newsletter erfolgt dadurch nicht. Tilda kann die Eingaben technisch im Leadsbereich bereitstellen. Je nach Anliegen beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. b oder f DSGVO; unser berechtigtes Interesse ist die Bearbeitung institutioneller Anfragen.
Bei einer über Tilda versandten Eventanmeldung verarbeiten wir den Namen, die E-Mail-Adresse, die Eventkennung und die zur Zuordnung erforderlichen Anmelde- und Bestellreferenzen. Hinzu kommen die ausgewählten Bestätigungen zu Eventinfos, Datenschutzhinweisen und Veranstaltungsbedingungen, die jeweils angebotene Textversion und die von Tilda bereitgestellten Übermittlungsdaten, insbesondere Zeitpunkt und Transaktionskennung. Diese Daten dienen der angeforderten Anmeldung, dem anschließenden Kauf, der Vertragsdokumentation und der Eventorganisation. Für vorvertragliche Maßnahmen und Verträge mit Ihnen gilt Art. 6 Abs. 1 Buchst. b DSGVO. Die Dokumentation der bereitgestellten Informationen und Kenntnisnahmen stützen wir auf Art. 6 Abs. 1 Buchst. f DSGVO: Unser Interesse ist ein nachvollziehbarer Ablauf und die Klärung möglicher Missverständnisse oder Ansprüche. Gesetzliche Nachweispflichten werden auf Art. 6 Abs. 1 Buchst. c DSGVO gestützt, soweit sie tatsächlich bestehen.
Die Bestätigung, Informationen gelesen zu haben, ist keine Einwilligung in sämtliche Datenverarbeitungen, Werbung oder Mediennutzung. Es werden die abgegebenen Bestätigungen dokumentiert, nicht Ihr tatsächliches Verständnis oder eine nachweisbare vollständige Lektüre. Eine bestätigte Buchung entsteht erst nach dem in den Veranstaltungsbedingungen beschriebenen Ablauf.
Interessenlisten sind von verbindlichen Anmeldungen getrennt. Eine Nachricht als Antwort auf Ihre ausdrücklich gestellte Eventanfrage dient dieser Anfrage. Telefonische oder E-Mail-Werbung, allgemeine Newsletter oder Werbung zu anderen Events werden nicht aus einer Buchung abgeleitet. Soweit dafür eine Einwilligung erforderlich ist, wird sie mit einem eigenen, konkreten Zweck freiwillig erfragt. Eine Telefonnummer wird nur verlangt, wenn Sie einen Rückruf wünschen oder sie für den konkret beschriebenen Ablauf notwendig ist. Keine Übernahme von Eventdaten in die AESTEYA Praxis oder in Werbung Dritter.
Wenn Sie eine werbliche telefonische Kontaktaufnahme ausdrücklich erlauben, dokumentieren wir diese Einwilligung und ihre Verwendung nach § 7a UWG für fünf Jahre ab Erteilung sowie nach jeder Verwendung, auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO. Ein Widerruf beendet die werbliche Nutzung; erforderliche Nachweise werden getrennt und zugriffsbeschränkt aufbewahrt. Eine frühere Einwilligung wird nicht auf neue Zwecke ausgedehnt.
Über Tilda übermittelte Eventdaten werden in der jeweiligen Eventliste von Tilda CRM gespeichert; Tilda kann Leads mit Kontakten verknüpfen. Ein direkter Stripe-Kauf wird dadurch nicht automatisch in diese Eventliste übernommen. Ohne eigenständigen weiteren Zweck werden Organisations- und Interessentendaten nach Abschluss der Bearbeitung, Durchführung oder Absage gelöscht, sobald sie nicht mehr erforderlich sind. Für Vertrags-, Rechtsverteidigungs- und gesetzliche Nachweise gelten die getrennten Kriterien in Ziffern 7b und 7c. Bei E-Mail-Anfragen verarbeiten wir außerdem die Nachricht und die anfallenden Kommunikationsdaten für die Beantwortung.
7a. Foto- und Videoaufnahmen bei Live-Events
Ob bei einem Live-Event Aufnahmen geplant sind, steht in den jeweiligen Eventinfos. Der allgemeine Medienhinweis erklärt den Ablauf. Die Bestätigung, diesen Hinweis gelesen zu haben, wird bei Verwendung des entsprechenden Formulars mit Eventkennung, Zeitpunkt und Hinweisversion dokumentiert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse ist die nachvollziehbare frühe Information. Diese Bestätigung ist keine Medienfreigabe und keine gesetzliche Pflicht zur Einwilligung.
Für erkennbare Aufnahmen von Gästen und ihre Verwendung holt AESTEYA vorher eine gesonderte, freiwillige Einwilligung ein. Vorgesehene Verwendungen sind die Außendarstellung und Bewerbung der AESTEYA Live-Events auf Websites und Auftritten der Unternehmensgruppe auf Instagram, Facebook, YouTube und TikTok sowie in Flyern und Prospekten. Auch bezahlte Werbung für diese Live-Events und die gesondert freigegebene Veröffentlichung von Ausschnitten persönlicher Publikumsgespräche sind vorgesehen. Die konkrete Auswahl und die jeweils verantwortlichen Betreiber werden vor einer Freigabe einzeln benannt. Zustimmung zu Online-Veröffentlichung, bezahlter Werbung und Print wird getrennt erfragt; persönliche Publikumsgespräche benötigen eine zusätzliche konkrete Entscheidung. Die Aufnahmen erstellt die AESTEYA GmbH selbst. Externe Aufnahme-Dienstleister sind dafür nicht vorgesehen. Die konkret ausgewählten Websites, Accounts und Verwendungsarten, Empfänger und etwaige Drittlandübermittlungen werden vor der Freigabe für das konkrete Event erläutert. Aufnahmen werden nur gespeichert und genutzt, solange sie für die freigegebenen Zwecke erforderlich sind. Nicht benötigte Rohaufnahmen werden nach Auswahl und Bearbeitung gelöscht. Ausgewählte Aufnahmen werden gelöscht, wenn der freigegebene Zweck entfällt oder ihre Verwendung aufgrund eines Widerrufs endet und keine eigenständige Rechtsgrundlage entgegensteht. Es gibt keine pauschale unbegrenzte Nutzung bis zu einer vermeintlichen gesetzlichen Höchstdauer. Erforderliche Nachweise einer Freigabe und eines Widerrufs werden getrennt für die Dauer gesetzlicher Pflichten oder notwendiger Rechtsverteidigung aufbewahrt. Ohne diese Informationen wird keine Freigabe eingeholt. Dieser allgemeine Hinweis erteilt selbst keine Medienfreigabe. Livestreams und vollständige Show-Aufzeichnungen sind davon nicht umfasst. Eine Freigabe für bezahlte Werbung wird nicht aus einer allgemeinen Online- oder Printfreigabe abgeleitet.
Die Grundlage einer solchen Aufnahme und Verwendung ist Art. 6 Abs. 1 Buchst. a DSGVO. Die Freigabe ist nicht Voraussetzung für Anmeldung, Kauf, Einlass oder einen freiwilligen Wortbeitrag. Ein Nein hat keine Nachteile. Ohne Freigabe fertigen oder veröffentlichen wir keine erkennbaren Aufnahmen der betreffenden Person. Persönliche Publikumsgespräche benötigen vor einer Aufnahme oder Veröffentlichung eine gesonderte, konkret auf das Gespräch und die Verwendung bezogene Entscheidung. Wir verlangen in Formularen keine privaten Geschichten. Besonders sensible Inhalte, etwa Gesundheitsdaten, werden nicht durch eine allgemeine Medienfreigabe zur Veröffentlichung freigegeben.
Bei Online-Veröffentlichungen sind Inhalte grundsätzlich weltweit zugänglich und können von Dritten geteilt oder kopiert werden. Betreiber der gewählten Social-Media-Plattformen verarbeiten Daten nach ihren eigenen Hinweisen; Empfänger und Übermittlungsgrundlagen werden im konkreten Medien-Informationsblatt erläutert. Eine allgemeine Aussage über „alle Kommunikationskanäle“ ersetzt diese Information nicht.
Sie können eine Einwilligung jederzeit für die Zukunft über hello@aesteya.de widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Nach dem Widerruf erfolgt keine weitere Verwendung auf dieser Grundlage; von uns kontrollierte Veröffentlichungen werden entfernt, soweit dies erforderlich ist. Bereits verteilte Drucksachen und Kopien bei Dritten können wir nicht vollständig zurückholen. Eine vollständige Löschung aller Kopien im Internet wird nicht zugesichert. Medien und Freigaben werden getrennt von der Gästeliste geführt; für Freigaben und Widerrufe werden nur erforderliche Nachweise zur Rechtsverteidigung aufbewahrt. Diese Kriterien zur Speicher- und Nutzungsdauer werden vor der Einwilligung mitgeteilt.
7b. Bestellung, Stripe-Zahlung und Gästeliste
Für kostenpflichtige Live-Events nutzen wir den im jeweiligen Angebot angegebenen Kaufablauf mit Stripe-Zahlung. Beim direkten Kauf über einen Stripe-Zahlungslink geben Sie Ihren vollständigen Namen, Ihre E-Mail-Adresse und die erforderlichen Zahlungsangaben unmittelbar im Stripe-Checkout ein. AESTEYA erhält die zur Abwicklung erforderlichen Bestell- und Transaktionsdaten von Stripe. Für BEI ZEHRA führt das Veranstaltungsteam die Gästeliste anhand der erfolgreich bezahlten und eindeutig diesem Event zugeordneten Bestellungen manuell. Eine automatische Übernahme dieses direkten Kaufs in Tilda CRM wird nicht vorausgesetzt. Ein vorhandener vorbereitender Tilda-Anmeldeeintrag bleibt von der Bestellung und ihrem Zahlungsstatus getrennt. Eine Zuordnung erfolgt nur nach nachvollziehbarer Prüfung der Bestellung und Zahlung. Ein gleicher Name oder eine gleiche E-Mail-Adresse allein belegt keinen bezahlten Platz. Für Bestellung, Zahlungszuordnung, Zahlungsbeleg, Vertragsdokumentation, Einlasskontrolle und gegebenenfalls Erstattungen verarbeiten wir Name, E-Mail-Adresse, Veranstaltungs- und Ticketdaten, Preis, Zahlungsstatus, Zahlungszeitpunkt sowie Beleg- und Transaktionsreferenzen. Für die Daten unserer Vertragspartner ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage. Bei einer Ticketübertragung verarbeiten wir zusätzlich den Namen der neuen teilnehmenden Person. Soweit diese nicht selbst Vertragspartei wird, beruht die Zuordnung ihres Namens zum Ticket auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist, die gewünschte Teilnahme und eine sichere Einlasskontrolle ohne Mehrfacheinlösung zu ermöglichen. Das Widerspruchsrecht ist unter Ziffer 10 erläutert.
Im Checkout geben Sie Zahlungsdaten unmittelbar bei Stripe ein. Je nach Zahlungsmittel verarbeitet Stripe außerdem Rechnungsangaben, IP-Adresse, Geräte- und Sicherheitsdaten. Wir erhalten die zur Abwicklung erforderlichen Transaktionsangaben, gegebenenfalls begrenzte Informationen zum Zahlungsmittel, jedoch keine vollständige Kartennummer oder Kartenprüfnummer. Ohne die erforderlichen Bestell- und Zahlungsangaben kann der Online-Ticketkauf nicht durchgeführt werden.
Stripe Payments Europe, Limited, Irland, ist unser europäischer Stripe-Vertragspartner. Nach dem veröffentlichten Datenschutzmodell verarbeitet Stripe Daten teils in unserem Auftrag, teils für eigene gesetzliche, Sicherheits- und Zahlungszwecke in eigener Verantwortlichkeit. An diesen eigenen Verarbeitungen können insbesondere Stripe Technology Company, Limited und Stripe Technology Europe, Limited, jeweils Irland, beteiligt sein. Stripe und die beteiligten Banken beziehungsweise Anbieter des gewählten Zahlungsmittels können Zahlungsvorgänge prüfen und zur Betrugsprävention bewerten. Angaben zu diesen Verarbeitungen und Ihren Rechten finden Sie im Stripe-Datenschutzcenter und in den Stripe-Datenschutzhinweisen.
Der Stripe-Zahlungsbeleg dient dem Nachweis der erfolgreichen Zahlung und kann an die im Checkout angegebene E-Mail-Adresse bereitgestellt werden. Für BEI ZEHRA ist keine zusätzliche automatische AESTEYA-Buchungsmail vorgesehen. Eine E-Mail-Adresse wird damit weder für einen Newsletter noch für Werbung freigegeben. Die Verarbeitung zur Zahlungsabwicklung erfolgt auf Art. 6 Abs. 1 Buchst. b DSGVO; gesetzliche Dokumentationspflichten auf Buchst. c. Soweit wir Transaktionsangaben zur Erkennung von Missbrauch und zur Klärung von Zahlungsstreitigkeiten verwenden, ist Buchst. f die Grundlage; unser berechtigtes Interesse ist die sichere und nachvollziehbare Abwicklung. Eine datenschutzrechtliche Einwilligung ist keine zusätzliche Voraussetzung für die notwendige Zahlungsabwicklung.
Stripe kann Daten international, insbesondere in den USA, verarbeiten. Nach den veröffentlichten Stripe-Vertragsunterlagen kommen hierfür, soweit anwendbar, Angemessenheitsbeschlüsse einschließlich des EU-US Data Privacy Framework für entsprechend zertifizierte Empfänger und ansonsten insbesondere EU-Standardvertragsklauseln zum Einsatz. Informationen und Garantien sind über die Datenverarbeitungsvereinbarung und den Datentransfer-Zusatz von Stripe abrufbar oder bei uns erhältlich. Stripe ist nicht ausschließlich auf eine Speicherung in Deutschland beschränkt.
Die im Checkout angebotenen Zahlungsmittel können je nach Land, Gerät und Anbieter variieren. Wenn Sie etwa Klarna, Apple Pay, Google Pay, Link oder eine andere angezeigte Wallet beziehungsweise lokale Zahlungsart wählen, verarbeitet der betreffende Anbieter die für seine Zahlungsleistung erforderlichen Daten unter eigener Verantwortung. Bei Klarna können insbesondere Identitäts- und Bonitätsprüfungen sowie automatisierte Entscheidungen über die angebotene Zahlungsart erfolgen. Die Auswahl einer solchen Zahlungsart ist freiwillig. Die jeweils angezeigten Anbieterinformationen erläutern Voraussetzungen, Datenverarbeitung und Ihre Rechte; ergänzend stehen die Datenschutzhinweise von Klarna zur Verfügung. Eine Ablehnung einer bestimmten Zahlungsart bedeutet nicht automatisch eine Ablehnung der Veranstaltungsteilnahme; bei Problemen können Sie uns kontaktieren.
Die Cookie-Angaben für unsere Tilda-Seiten sind nicht als Aussage über den separaten Stripe-Checkout zu verstehen. Dort gelten ergänzend die Cookie-Hinweise von Stripe. Für die ausdrücklich angeforderte Zahlungsfunktion unbedingt erforderliche Speicherzugriffe richten sich nach § 25 Abs. 2 Nr. 2 TDDDG. Nicht unbedingt erforderliche Speicherungen oder Zugriffe auf Ihr Endgerät bedürfen Ihrer vorherigen Einwilligung nach § 25 Abs. 1 TDDDG. Der Ticketkauf beinhaltet weder eine Newsletter-Anmeldung noch eine Einwilligung in Werbung oder Foto- und Videoaufnahmen.
Für die Einlassliste verwenden wir nur die zur Zuordnung und Gültigkeitskontrolle benötigten Daten, insbesondere Name, Buchungsreferenz, Gültigkeit, gegebenenfalls Übertragungsvermerk und erfolgten Check-in. Zugriff erhält das zuständige Veranstaltungsteam, nicht die Öffentlichkeit oder andere Gäste. Zahlungsstatus und Bestelldaten erhalten wir auch von Stripe; eine notwendige manuelle Zuordnung zu einer vorhandenen Eventanmeldung erfolgt ausschließlich für die Vertragsabwicklung, nicht zur Erweiterung Ihrer Werbeeinwilligung. Bei einer Ticketübertragung können die Daten der neuen teilnehmenden Person zunächst von der kaufenden Person stammen. Wir informieren die neue teilnehmende Person bei der Bestätigung über diese Datenschutzhinweise.
Reine Einlass- und Organisationsdaten löschen wir nach Abschluss und Abrechnung des Events, sobald sie nicht mehr erforderlich sind. Vertrags- und Kommunikationsnachweise bewahren wir nur so lange auf, wie gesetzliche Pflichten oder konkrete Rechtsansprüche dies erfordern. Für eine Rechtsverteidigung ist regelmäßig die gesetzliche Verjährungsfrist maßgeblich; bei laufenden Verfahren kann sich die erforderliche Dauer verlängern. Gesetzlich aufzubewahrende Unterlagen werden getrennt und zugriffsbeschränkt weitergeführt.
7c. Rechnungen und Buchhaltung
Für die Rechnungserstellung und Buchhaltung verwenden wir Papierkram der odacer finanzsoftware GmbH, Konrad-Adenauer-Ring 13, 65187 Wiesbaden. Hierfür werden die erforderlichen Kunden-, Leistungs-, Rechnungs- und Zahlungsangaben verarbeitet; eine Rechnungsanschrift wird nur erhoben, soweit sie für die jeweilige Rechnung erforderlich ist. Die Verarbeitung dient der Vertragsabwicklung und der Erfüllung handels- und steuerrechtlicher Pflichten (Art. 6 Abs. 1 Buchst. b und c DSGVO). Weitere Informationen zum Dienst: Papierkram-Datenschutzhinweise.
Buchungsbelege einschließlich Rechnungen werden grundsätzlich acht Jahre, Handels- und Geschäftsbriefe sechs Jahre und bestimmte Bücher und Abschlüsse zehn Jahre aufbewahrt (§ 257 HGB, § 147 AO). Der Beginn und etwaige Verlängerungen richten sich nach den gesetzlichen Vorschriften. Die Aufbewahrung eines Belegs bedeutet nicht, dass sämtliche Event- oder Interessentendaten ebenso lange gespeichert werden. Erforderlichen Zugriff können insbesondere unsere Buchhaltung, Steuerberatung und gesetzlich berechtigte Behörden erhalten.
8. Empfänger
Zugriff auf personenbezogene Daten erhalten nur Personen und Dienstleister, die ihn für die genannten Zwecke benötigen. Neben den unter Ziffer 4 genannten Hosting-, Formular-, CRM- und Sicherheitsdienstleistern können dies im Einzelfall E-Mail-, IT- und Rechtsberatungsdienstleister sowie Behörden oder Gerichte sein, soweit eine gesetzliche Grundlage besteht. Für über Tilda übermittelte Event-Interessenlisten und Eventformulare ist Tilda CRM der eingesetzte Empfänger im Rahmen der in Ziffer 4 beschriebenen Auftragsverarbeitung. Eine Weitergabe von Anmelde-, Bestell- und Gästelistendaten zur Werbung oder Profilbildung durch Dritte findet nicht statt. Für freiwillig freigegebene Medien gelten die gesonderten Informationen nach Ziffer 7a.
Für den Ticketverkauf kommen die in Ziffern 7b und 7c beschriebenen Zahlungsanbieter, Buchhaltungsdienstleister und das zuständige Einlassteam hinzu. Die dort erläuterten eigenverantwortlichen Verarbeitungsvorgänge der Zahlungsanbieter sind von unseren eigenen Werbezwecken zu unterscheiden.
Bei einer E-Mail-Kommunikation werden Nachrichten und Kommunikationsdaten durch den für unser Postfach eingesetzten E-Mail-Dienstleister verarbeitet. Ein über Tilda versandtes Eventformular leitet neue Anmeldungen an die dafür eingerichtete Eventliste in Tilda CRM weiter; eine zusätzliche Formularweiterleitung an unser E-Mail-Postfach ist dafür nicht aktiviert.
9. Herkunft und Bereitstellung der Daten
Abrufdaten werden unmittelbar von Ihrem Gerät übermittelt. Ohne technisch erforderliche Daten kann die Website nicht ausgeliefert werden. Angaben in Formularen stammen von Ihnen; Zahlungsstatus und Transaktionsdaten erhalten wir zusätzlich vom Zahlungsanbieter. Bei einer gewünschten Übertragung oder einer Buchung für eine andere Person kann deren Name zunächst von der kaufenden Person stammen. Wir stellen der teilnehmenden Person die Eventinfos und Datenschutzhinweise spätestens bei der ersten Kontaktaufnahme und innerhalb der gesetzlichen Informationsfrist bereit.
Die Nutzung der Website und eine Anfrage sind freiwillig. Pflichtfelder sind im jeweiligen Formular gekennzeichnet. Im allgemeinen Kontaktformular sind E-Mail-Adresse und Nachricht erforderlich; der Name bleibt optional. Für eine Eventanmeldung und die Zuordnung zur Buchung benötigen wir Name und E-Mail-Adresse sowie die im jeweiligen Ablauf tatsächlich vorgesehenen Bestätigungen. Ohne die erforderlichen Angaben kann der betreffende Online-Kauf- beziehungsweise Anmeldeablauf nicht abgeschlossen werden. Beim direkten Stripe-Kauf erfolgt die Erfassung dort; ein zusätzliches Tilda-Anmeldeformular ist dafür keine Voraussetzung. Eine erforderliche Kenntnisnahme ist keine Medien- oder Werbeeinwilligung. Eine Telefonnummer ist keine allgemeine Voraussetzung für den Eventkauf. Für Zahlungsangaben gilt Ziffer 7b. Angaben, Einwilligungen und persönliche Geschichten, die für diese Zwecke nicht erforderlich sind, werden nicht zur Voraussetzung der Teilnahme gemacht.
10. Ihre Rechte
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:
- Auskunft nach Art. 15 DSGVO;
- Berichtigung nach Art. 16 DSGVO;
- Löschung nach Art. 17 DSGVO;
- Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit nach Art. 20 DSGVO;
- Widerspruch nach Art. 21 DSGVO.
Soweit wir Daten auf Art. 6 Abs. 1 Buchst. f DSGVO stützen, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen. Eine Einwilligung können Sie jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Ein Widerspruch kann an hello@aesteya.de gerichtet werden.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für die AESTĒYA GmbH ist insbesondere erreichbar:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2-4
40213 Düsseldorf
11. Automatisierte Entscheidungen
Bei der Verwaltung der Anmeldungen und unserer eigenen Veranstaltungsorganisation treffen wir keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO. Zahlungsanbieter können jedoch eigene automatisierte Sicherheits- oder Bonitätsprüfungen einsetzen; hierzu beachten Sie bitte Ziffer 7b und die Informationen des jeweiligen Anbieters.
12. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Website-Funktion oder eingesetzte Dienstleister ändern. Maßgeblich ist die auf dieser Website veröffentlichte aktuelle Fassung.