Datenschutz
Stand: 19. September 2026
Name und Anschrift der verantwortlichen Person nach Art. 13 Abs. 1 lit. a DSGVO folgen an dieser Stelle, sobald feststeht, wer beim Ticket- und Merchverkauf Vertragspartner ist und ob Noctus dafür als eingetragener Verein oder als Privatperson aus dem Orga-Team auftritt (wie im Impressum). Bis diese Angabe steht, bleibt diese Seite ohne Suchmaschinen-Indexierung. Für alle Fragen zum Datenschutz erreichst du uns schon jetzt unter infernusrave@gmail.com.
1. Überblick der Verarbeitungen
Wir verarbeiten personenbezogene Daten nur, soweit das für den Betrieb dieser Seite, für den Verkauf von Tickets und Merch sowie für den Versand der Tickets nötig ist. Es findet keine Weitergabe zu Werbezwecken und kein Verkauf von Daten an Dritte statt.
2. Aufruf der Website
Beim Aufruf dieser Seite verarbeitet der Hostinganbieter technisch notwendige Zugriffsdaten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge), damit die Seite ausgeliefert und gegen Missbrauch abgesichert werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Domain und Hosting stehen laut Bauplan noch nicht endgültig fest; sobald ein Anbieter feststeht, wird er hier mit Namen und Sitz ergänzt.
3. Lokale Speicherung und Cookie-Einwilligung
Diese Seite setzt keine Tracking- oder Marketing-Cookies. Zwei Kategorien Speicherung im Browser sind im Einsatz:
- Notwendig: Grundfunktionen wie der Warenkorb während des Kaufvorgangs. Diese Speicherung lässt sich nicht abwählen, weil ohne sie die Kasse nicht funktioniert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. § 25 Abs. 2 Nr. 2 TTDSG.
- Externe Inhalte: Deine Entscheidung zu eingebetteten Inhalten (z. B. künftige SoundCloud-Sets) speichern wir als reine Ja/Nein-Angabe (Kategorie „extern") im Browser (`localStorage`, Schlüssel „noctus-consent"), bis du sie änderst. Eingebettete Inhalte selbst laden erst, nachdem du zugestimmt hast; Rechtsgrundlage dafür ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG). Du kannst deine Entscheidung jederzeit über „Cookie-Einstellungen" im Footer mit Wirkung für die Zukunft ändern oder widerrufen (Art. 7 Abs. 3 DSGVO).
4. Ticket- und Merchkauf (Warenkorb und Kasse)
Für einen Kauf verarbeiten wir die Angaben, die für die Bestellung nötig sind (u. a. Name, E-Mail-Adresse, gekaufte Positionen, Gesamtbetrag). Diese Angaben sind erforderlich, um den Kaufvertrag zu erfüllen und das Ticket zuzustellen; ohne sie ist kein Kauf möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).
Die Zahlung wickeln wir über Stripe ab (Stripe Connect, Noctus als verbundenes Konto, Betreiber der Plattform ist Moritz' Stripe-Konto). Dabei werden deine Zahlungsdaten direkt von Stripe verarbeitet, nicht von uns gespeichert. Anbieter ist Stripe Payments Europe, Ltd. (Irland), gegebenenfalls unter Einbindung der Muttergesellschaft Stripe, Inc. (USA); dabei kann es zu einer Datenübermittlung in die USA kommen, für die Stripe geeignete Garantien (u. a. Standardvertragsklauseln) vorsieht. Näheres regelt die Datenschutzerklärung von Stripe unterstripe.com/de/privacy. Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO.
5. Ticketversand per E-Mail
Nach erfolgreichem Kauf versenden wir das Ticket (QR-Code mit signierter Ticket-ID, Ticketnummer, Event, Datum, Ort und Name) per E-Mail an die von dir angegebene Adresse. Der Versand läuft über einen E-Mail-/SMTP-Anbieter, der zum jetzigen Planungsstand noch nicht feststeht; sobald er gewählt ist, wird er hier ergänzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Einlass am Event
Am Einlass liest unser Orga-Team den QR-Code deines Tickets mit dem Einlass-Scanner ein. Geprüft wird dabei nur, ob die Ticket-ID gültig und noch nicht benutzt ist; die Anzeige erfolgt ausschließlich in Textzustand (gültig/ungültig) und Zähler der eingelassenen Gäste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, Zutrittskontrolle als Teil der gekauften Leistung).
7. Speicherdauer
Bestell-, Ticket- und Zahlungsdaten speichern wir grundsätzlich so lange, wie es für die Abwicklung des Kaufs, für die Bearbeitung von Widerruf oder Gewährleistung sowie für die Einlasskontrolle des jeweiligen Events nötig ist. Sobald Verkäufer und Rechtsform feststehen (siehe oben), können zusätzlich handels- und steuerrechtliche Aufbewahrungspflichten (u. a. § 257 HGB, § 147 AO, regelmäßig 6 bis 10 Jahre) für einen Teil dieser Daten gelten; das wird an dieser Stelle ergänzt, sobald es zutrifft. Deine Cookie-Entscheidung bleibt gespeichert, bis du sie im Browser änderst oder den Browserspeicher löschst.
8. Empfänger
Empfänger deiner Daten sind, je nach Verarbeitung: der Zahlungsdienstleister Stripe (siehe Abschnitt 4), der noch zu bestimmende E-Mail-/SMTP-Anbieter (Abschnitt 5) und der noch zu bestimmende Hostinganbieter (Abschnitt 2). Eine Weitergabe an weitere Dritte findet nicht statt.
9. Deine Rechte
Du hast als betroffene Person das Recht auf:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung deiner Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO),
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts (Art. 77 DSGVO).
Für all das reicht eine formlose Nachricht aninfernusrave@gmail.com.
10. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.