Rechtliches

Datenschutzerklärung

Stand: 24.09.2026

Hier steht, welche Daten wir erheben, wenn du diese Seite besuchst und ein Ticket für Sky Connects kaufst. Du erfährst, wofür wir die Daten nutzen, wer sie außer uns erhält, wie lange wir sie speichern und welche Rechte du hast.

1. Verantwortlicher

Verantwortlich für die Verarbeitung deiner Daten ist:
AIGNER BAU, Inhaber Kurtulus Savas Cihan
c/o Design Offices Highlight Tower 1
Mies-van-der-Rohe-Straße 6, 80807 München
E-Mail: [email protected]
Telefon: 0174 1936034

Einen Datenschutzbeauftragten haben wir nicht benannt. Aigner Bau ist ein Einzelunternehmen und dazu nicht verpflichtet. Fragen zum Datenschutz richtest du an die oben genannte Adresse.

2. Allgemeines

Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage das erlaubt. Auf dieser Seite sind das:

  • Art. 6 Abs. 1 lit. b DSGVO: Die Verarbeitung ist für einen Vertrag mit dir nötig, zum Beispiel für den Ticketkauf.
  • Art. 6 Abs. 1 lit. c DSGVO: Ein Gesetz verpflichtet uns, zum Beispiel zur Aufbewahrung von Buchungsbelegen.
  • Art. 6 Abs. 1 lit. f DSGVO: Wir haben ein berechtigtes Interesse, zum Beispiel am sicheren Betrieb der Seite.

Diese Seite setzt keine Cookies außer technisch notwendigen. Im Sitzungsspeicher deines Browsers legen wir nur technisch nötige Werte ab: auf der Ticketseite einen Zähler für das automatische Neuladen, auf der Einlass-Seite für das Team die PIN. Beides löscht der Browser, wenn du das Fenster schließt. Rechtsgrundlage dafür ist § 25 Abs. 2 Nr. 2 TDDDG.

Wir nutzen kein Tracking und keine Analyse-Tools. Wir binden keine Google Fonts ein, die Schriften liegen auf unserem eigenen Server. Es gibt keine Social-Media-Plugins.

3. Hosting und Server-Logs

Diese Seite und ihre Serverfunktionen laufen bei Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Ansprechpartner in Deutschland ist die Cloudflare Germany GmbH, Rosental 7, 80331 München.

Bei jedem Aufruf verarbeitet Cloudflare deine IP-Adresse, den Zeitpunkt, die aufgerufene Seite, deinen Browser und die Seite, von der du kommst (Referrer). Diese Daten landen in Server-Logs. Cloudflare braucht sie, um die Seite auszuliefern und vor Angriffen zu schützen. Die Logs speichert Cloudflare nach seinem Standard für wenige Tage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere Betrieb der Seite.

Dabei können Daten in die USA übermittelt werden. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich gelten Standardvertragsklauseln der EU-Kommission. Mit Cloudflare besteht ein Vertrag über die Auftragsverarbeitung (Cloudflare Data Processing Addendum). Er wird mit Annahme der Nutzungsbedingungen geschlossen.

4. Ticketkauf

Für den Kauf gibst du deinen Vornamen, Nachnamen, deine E-Mail-Adresse und die Anzahl der Tickets an. Die Angabe deiner Firma ist freiwillig. Die übrigen Angaben sind Pflicht. Ohne sie ist kein Kauf möglich.

Wir nutzen die Daten, um den Vertrag zu erfüllen: Wir stellen deine Tickets aus, schicken sie dir und prüfen sie am Einlass. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5. Zahlungsabwicklung

Die Zahlung wickelt Stripe ab (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Wir geben die Angaben aus dem Kaufformular an Stripe weiter, damit die Zahlung deinem Kauf zugeordnet wird.

Deine Zahlungsdaten, zum Beispiel die Kartendaten, gibst du ausschließlich bei Stripe ein. Stripe verarbeitet sie dort. Wir erhalten keine vollständigen Kartendaten. Wir erhalten nur den Zahlungsstatus, den Betrag, deinen Namen und deine E-Mail-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Stripe ist für die Zahlungsabwicklung selbst verantwortlich. Stripe verarbeitet Daten teilweise in den USA (Stripe, Inc.). Das ist über das EU-US Data Privacy Framework und Standardvertragsklauseln abgesichert. Mehr dazu steht in der Datenschutzerklärung von Stripe: stripe.com/de/privacy.

6. Speicherung der Ticketdaten

Nach der Zahlung legen wir pro Platz ein Ticket an. Gespeichert werden Name, Firma, E-Mail-Adresse, Ticketnummer, Ticketcode (ein zufälliger Code für den QR-Code), die Kennung der Stripe-Sitzung, der Status des Tickets und der Zeitpunkt des Einlasses.

Die Daten liegen bei Supabase (Supabase, Inc., 970 Toa Payoh North, Singapur). Die Datenbank steht in Frankfurt am Main (Amazon Web Services, Region eu-central-1). Supabase verarbeitet die Daten in unserem Auftrag. Mit Supabase besteht ein Vertrag über die Auftragsverarbeitung mit Standardvertragsklauseln (Supabase DPA). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wir löschen die Ticketdaten spätestens 3 Monate nach der Veranstaltung. Die Rechnungsdaten bei Stripe bleiben wegen der gesetzlichen Aufbewahrungspflicht 10 Jahre gespeichert (§ 147 AO, Art. 6 Abs. 1 lit. c DSGVO).

7. E-Mail-Versand

Die Bestätigung mit deinem Ticket schicken wir über Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Dafür verarbeitet Resend deine E-Mail-Adresse, deinen Namen und den Inhalt des Tickets. Resend arbeitet in unserem Auftrag. Mit Resend besteht ein Vertrag über die Auftragsverarbeitung. Für die Übermittlung in die USA gelten Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Namen von Gästen

Wenn du Tickets für andere Personen kaufst, kannst du auf der Ticketseite ihre Namen eintragen. Wir verwenden diese Namen nur auf dem Ticket und am Einlass. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertrag zugunsten Dritter) und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine geordnete Einlasskontrolle.

Wenn du Namen einträgst, informierst du deine Gäste darüber und über diese Datenschutzerklärung. Wir löschen die Namen wie die übrigen Ticketdaten (siehe Abschnitt 6).

9. Einlasskontrolle

Am Einlass scannt unser Team den QR-Code auf deinem Ticket. Dabei speichern wir den Zeitpunkt des Einlasses. So stellen wir sicher, dass jedes Ticket nur einmal gilt, und wir behalten die Zahl der Gäste im Haus im Blick. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse sind Zutrittskontrolle und Einhaltung der Kapazität.

10. Foto- und Videoaufnahmen bei der Veranstaltung

Auf der Veranstaltung fotografieren und filmen von uns beauftragte Fotografen. Die Aufnahmen verwenden wir und unsere Partner für unsere Kommunikation, zum Beispiel auf Websites, in sozialen Netzwerken und in der Presse. Die Gäste bekommen die Fotos nach dem Abend per Link.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO und § 23 KUG. Unser berechtigtes Interesse ist die Dokumentation der Veranstaltung und unsere Darstellung nach außen. Am Veranstaltungsort weisen wir mit einem Aushang auf die Aufnahmen hin.

Du kannst widersprechen. Sag am Empfang Bescheid, dann bekommst du ein Kennzeichen. Du kannst auch jederzeit per E-Mail an [email protected] oder [email protected] widersprechen. Aufnahmen von dir veröffentlichen wir dann nicht.

11. Kontakt per E-Mail

Wenn du uns eine E-Mail schreibst, verarbeiten wir deine Adresse und den Inhalt, um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Ticketkauf geht, sonst Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Beantwortung deiner Anfrage. Wir löschen die Anfrage, wenn sie erledigt ist und keine Aufbewahrungspflicht besteht.

12. Kalenderdatei und Ticket-Links

Die Kalenderdatei enthält nur die Daten der Veranstaltung, keine Angaben zu dir. Jedes Ticket hat einen eigenen Link mit einem zufälligen Code. Wer den Link hat, sieht das Ticket. Beides dient nur technisch dem Zugang zu deinem Ticket. Wir geben die Links nicht an Dritte weiter.

13. Deine Rechte

Du hast gegenüber uns folgende Rechte:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung falscher Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Widerspruchsrecht

Verarbeiten wir deine Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, kannst du jederzeit widersprechen. Das gilt aus Gründen, die sich aus deiner besonderen Situation ergeben. Wir verarbeiten die Daten dann nicht mehr. Ausnahmen: Wir weisen zwingende schutzwürdige Gründe nach, die deine Interessen überwiegen. Oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Schreib uns dazu an [email protected].

Für alle Anfragen zu deinen Rechten schreibst du an [email protected].

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, www.lda.bayern.de.

14. Datensicherheit

Die Verbindung zu dieser Seite ist per TLS verschlüsselt. Du erkennst das an "https" in der Adresszeile. Auf die Datenbank mit den Ticketdaten greifen nur unsere Serverfunktionen zu, nie der Browser. Die Einlass-Seite und die Gästeliste sind mit einer PIN geschützt.

15. Stand dieser Erklärung

Stand: 24.09.2026. Wir passen diese Datenschutzerklärung an, wenn sich die Seite, unsere Dienstleister oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.