Datenschutz

Stand: 19. September 2026

Name und Anschrift der verantwortlichen Person nach Art. 13 Abs. 1 lit. a DSGVO folgen an dieser Stelle, sobald feststeht, wer beim Ticket- und Merchverkauf Vertragspartner ist und ob Noctus dafür als eingetragener Verein oder als Privatperson aus dem Orga-Team auftritt (wie im Impressum). Bis diese Angabe steht, bleibt diese Seite ohne Suchmaschinen-Indexierung. Für alle Fragen zum Datenschutz erreichst du uns schon jetzt unter infernusrave@gmail.com.

1. Überblick der Verarbeitungen

Wir verarbeiten personenbezogene Daten nur, soweit das für den Betrieb dieser Seite, für den Verkauf von Tickets und Merch sowie für den Versand der Tickets nötig ist. Es findet keine Weitergabe zu Werbezwecken und kein Verkauf von Daten an Dritte statt.

2. Aufruf der Website

Beim Aufruf dieser Seite verarbeitet der Hostinganbieter technisch notwendige Zugriffsdaten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge), damit die Seite ausgeliefert und gegen Missbrauch abgesichert werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Domain und Hosting stehen laut Bauplan noch nicht endgültig fest; sobald ein Anbieter feststeht, wird er hier mit Namen und Sitz ergänzt.

3. Lokale Speicherung und Cookie-Einwilligung

Diese Seite setzt keine Tracking- oder Marketing-Cookies. Zwei Kategorien Speicherung im Browser sind im Einsatz:

4. Ticket- und Merchkauf (Warenkorb und Kasse)

Für einen Kauf verarbeiten wir die Angaben, die für die Bestellung nötig sind (u. a. Name, E-Mail-Adresse, gekaufte Positionen, Gesamtbetrag). Diese Angaben sind erforderlich, um den Kaufvertrag zu erfüllen und das Ticket zuzustellen; ohne sie ist kein Kauf möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

Die Zahlung wickeln wir über Stripe ab (Stripe Connect, Noctus als verbundenes Konto, Betreiber der Plattform ist Moritz' Stripe-Konto). Dabei werden deine Zahlungsdaten direkt von Stripe verarbeitet, nicht von uns gespeichert. Anbieter ist Stripe Payments Europe, Ltd. (Irland), gegebenenfalls unter Einbindung der Muttergesellschaft Stripe, Inc. (USA); dabei kann es zu einer Datenübermittlung in die USA kommen, für die Stripe geeignete Garantien (u. a. Standardvertragsklauseln) vorsieht. Näheres regelt die Datenschutzerklärung von Stripe unterstripe.com/de/privacy. Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO.

5. Ticketversand per E-Mail

Nach erfolgreichem Kauf versenden wir das Ticket (QR-Code mit signierter Ticket-ID, Ticketnummer, Event, Datum, Ort und Name) per E-Mail an die von dir angegebene Adresse. Der Versand läuft über einen E-Mail-/SMTP-Anbieter, der zum jetzigen Planungsstand noch nicht feststeht; sobald er gewählt ist, wird er hier ergänzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6. Einlass am Event

Am Einlass liest unser Orga-Team den QR-Code deines Tickets mit dem Einlass-Scanner ein. Geprüft wird dabei nur, ob die Ticket-ID gültig und noch nicht benutzt ist; die Anzeige erfolgt ausschließlich in Textzustand (gültig/ungültig) und Zähler der eingelassenen Gäste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, Zutrittskontrolle als Teil der gekauften Leistung).

7. Speicherdauer

Bestell-, Ticket- und Zahlungsdaten speichern wir grundsätzlich so lange, wie es für die Abwicklung des Kaufs, für die Bearbeitung von Widerruf oder Gewährleistung sowie für die Einlasskontrolle des jeweiligen Events nötig ist. Sobald Verkäufer und Rechtsform feststehen (siehe oben), können zusätzlich handels- und steuerrechtliche Aufbewahrungspflichten (u. a. § 257 HGB, § 147 AO, regelmäßig 6 bis 10 Jahre) für einen Teil dieser Daten gelten; das wird an dieser Stelle ergänzt, sobald es zutrifft. Deine Cookie-Entscheidung bleibt gespeichert, bis du sie im Browser änderst oder den Browserspeicher löschst.

8. Empfänger

Empfänger deiner Daten sind, je nach Verarbeitung: der Zahlungsdienstleister Stripe (siehe Abschnitt 4), der noch zu bestimmende E-Mail-/SMTP-Anbieter (Abschnitt 5) und der noch zu bestimmende Hostinganbieter (Abschnitt 2). Eine Weitergabe an weitere Dritte findet nicht statt.

9. Deine Rechte

Du hast als betroffene Person das Recht auf:

Für all das reicht eine formlose Nachricht aninfernusrave@gmail.com.

10. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.