Wir haben The Queue so gebaut, dass Gäste ohne Konto buchen können und Veranstalter:innen keine Tabelle hüten müssen. Das heißt: so wenige personenbezogene Daten wie möglich erheben — und beim Rest transparent sein. Diese Erklärung sagt, was wir erheben, warum, und welche Rechte Ihnen die DSGVO gibt.
Zwei Arten von Menschen nutzen The Queue. Veranstalter:innen erstellen Events und haben ein Konto bei uns. Gäste buchen mit nur Name und E-Mail. Für die meisten Gästedaten entscheidet die veranstaltende Stelle, was erhoben wird — sie ist Verantwortliche, wir Auftragsverarbeiter. Für Konten, Abrechnung und die Plattform selbst sind wir Verantwortliche. Diese Erklärung deckt beides ab und sagt, was wann gilt.
Wer wir sind
Verantwortliche für Plattform- und Kontodaten ist [Platzhalter: Rechtsform & Name], [Platzhalter: Anschrift], Deutschland. In Datenschutzfragen erreichen Sie uns unter [email protected]. [Platzhalter: Falls ein Datenschutzbeauftragter bestellt ist, hier dessen Kontakt angeben.]
Was wir erheben
Wenn Sie ein Veranstalter-Konto anlegen
- Name, E-Mail und Passwort (nur als sicherer Hash gespeichert).
- Ihre Organisation, die angelegten Orte und Events sowie Ihre Teammitglieder.
- Zahlungsdaten, verarbeitet durch unseren Zahlungsdienstleister Polar (Merchant of Record) — wir speichern keine vollständigen Kartennummern.
- Support-Nachrichten, die Sie uns senden.
Wenn ein Gast bucht
- Name und E-Mail, damit wir das Ticket senden und die Warteliste in Reihenfolge halten können.
- [Platzhalter: Zusatzfelder der veranstaltenden Stelle, z. B. Telefon, Diät] — durch die Veranstalter:innen festgelegt.
- Buchungsstatus und Check-in-Zeit an der Tür.
Automatisch, wenn jemand die Seite nutzt
- Basis-Logdaten — IP-Adresse, Browsertyp, aufgerufene Seiten — kurzfristig für Sicherheit und Zuverlässigkeit gespeichert.
- Die notwendigen und (bei Einwilligung) Analyse-Cookies aus unserer Cookie-Richtlinie.
Warum wir sie nutzen — und die Rechtsgrundlage
- Zur Bereitstellung des Dienstes — Events erstellen, Tickets senden, Warteliste und Check-in betreiben. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. Verarbeitung auf Weisung der veranstaltenden Stelle.
- Zur Konto-Sicherheit und Missbrauchsabwehr — Logs, Rate-Limits, Betrugsprüfung. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f).
- Zur Abrechnung und Erfüllung steuerlicher Pflichten — Rechnungen und Aufzeichnungen. Rechtsgrundlage: Vertrag und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b, c).
- Zur Produktverbesserung — datenschutzfreundliche Analyse. Rechtsgrundlage: Einwilligung, soweit erforderlich, sonst berechtigte Interessen.
- Für Service-E-Mails — Buchungsbestätigungen, Änderungen, wichtige Hinweise. Rechtsgrundlage: Vertrag. Werbe-E-Mails, falls überhaupt, nur mit Einwilligung.
Mit wem wir sie teilen
Wir verkaufen Ihre Daten nicht. Wir teilen sie nur mit:
- der veranstaltenden Stelle Ihres Events (bei Gastbuchungen) — sie sieht die Buchungen ihrer eigenen Events.
- Dienstleistern (Auftragsverarbeitern) für Hosting, E-Mail-Versand und Zahlungen — vertraglich an unsere Weisungen gebunden. Aktuell: [Platzhalter: Hosting, z. B. Hetzner], [Platzhalter: E-Mail, z. B. Postmark], Polar (Zahlungen), [Platzhalter: Analyse].
- Behörden, soweit gesetzlich vorgeschrieben.
Wo Ihre Daten gespeichert werden
Wir hosten Daten wo möglich in der EU/im EWR [Platzhalter: Region nennen]. Verarbeitet ein Dienstleister Daten außerhalb des EWR, stützen wir uns auf geeignete Garantien — einen Angemessenheitsbeschluss oder die EU-Standardvertragsklauseln — und nennen Ihnen die jeweilige auf Anfrage.
Wie lange wir sie speichern
- Buchungsdaten — für das Event und einen angemessenen Zeitraum danach, dann gelöscht oder anonymisiert gemäß Einstellung der veranstaltenden Stelle [Platzhalter: Standard-Speicherdauer].
- Kontodaten — solange Ihr Konto aktiv ist, danach gelöscht, außer was wir aufbewahren müssen.
- Rechnungen und Steuerunterlagen — für die gesetzliche Frist (nach deutschem Recht i. d. R. bis zu 10 Jahre).
- Logs — kurzfristig [Platzhalter: z. B. 30–90 Tage].
Ihre Rechte
Nach der DSGVO können Sie von uns verlangen:
- Auskunft über die zu Ihnen gespeicherten Daten und eine Kopie;
- Berichtigung falscher oder unvollständiger Daten;
- Löschung Ihrer Daten („Recht auf Vergessenwerden"), soweit keine Aufbewahrungspflicht entgegensteht;
- Einschränkung oder Widerspruch gegen bestimmte Verarbeitungen, auch solche auf Basis berechtigter Interessen;
- Datenübertragbarkeit in einem gängigen Format;
- Widerruf einer Einwilligung jederzeit, ohne dass die bisherige Verarbeitung berührt wird.
Bei Gastbuchungen ist die veranstaltende Stelle oft der schnellste Weg — Sie können sich aber immer an uns wenden, und wir helfen oder leiten weiter. Zur Ausübung schreiben Sie an [email protected]. Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren, z. B. Ihrer zuständigen Landesdatenschutzbehörde [Platzhalter: Behörde nennen].
Wie wir sie schützen
Wir nutzen Verschlüsselung bei der Übertragung, gehashte Passwörter, Zugriffskontrollen und regelmäßige Backups und beschränken den Mitarbeiterzugriff auf das Nötige. Kein System ist perfekt sicher, aber wir halten das Risiko gering und informieren Sie und die Behörden über eine Verletzung, wo das Gesetz es verlangt.
Kinder
The Queue richtet sich nicht an Kinder; Konten sind für Erwachsene. Veranstalter:innen von Events für Minderjährige sind für gesetzlich nötige Einwilligungen verantwortlich.
Änderungen dieser Erklärung
Jede Aktualisierung steht hier mit neuem Datum; wesentliche Änderungen weisen wir im Produkt oder per E-Mail aus. Wer The Queue nach einer Änderung weiter nutzt, akzeptiert die aktualisierte Fassung.