Datenschutzerklärung
Zuletzt aktualisiert: August 2026
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie unsere Website besuchen oder unsere SaaS-Plattform nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck dies geschieht. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den geltenden Datenschutzgesetzen sowie dieser Datenschutzerklärung.
Datenerfassung auf unserer Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortlicher“ dieser Datenschutzerklärung entnehmen.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen – zum Beispiel Daten, die Sie in ein Anmeldeformular, Kontaktformular oder eine Anmeldung eingeben. Andere Daten werden automatisch oder mit Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst.
2. Verantwortlicher
Der Verantwortliche für die Datenverarbeitung auf dieser Website ist:
Quick-Event — eine Marke der ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Deutschland
E-Mail: info@quick-event.com
Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Ihre Rechte
Sie haben das Recht, jederzeit unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen.
Ihre Rechte im Überblick:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die bereits erfolgte Datenverarbeitung bleibt hiervon unberührt.
4. Hosting und E-Mail-Versand
Hetzner Online (Hosting)
Wir hosten unsere Website und unsere SaaS-Plattform auf Servern, die wir von:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Das Live-System läuft im Rechenzentrum Nürnberg; Backups werden im Rechenzentrum Falkenstein gespeichert. Beide Standorte befinden sich in Deutschland. Wir haben mit Hetzner einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Wenn Sie unsere Website besuchen, erfasst der Server die Anfrage in einem Protokolleintrag (IP-Adresse, Zeitpunkt der Anfrage, angeforderte Seite, Browser und Betriebssystem). Dies ist technisch notwendig, um die Seite auszuliefern und Fehler sowie Angriffe zu erkennen; die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Diese Protokolleinträge werden nach 30 Tagen gelöscht.
Twilio (SendGrid, E-Mail-Versand)
Transaktions-E-Mails – Anmeldebestätigungen, Tickets, Einladungen, die von Event-Organisatoren versendet werden – werden über SendGrid versandt. Der Anbieter ist:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irland
Wir nutzen SendGrids EU Data Residency, sodass E-Mail-Inhalte und Empfängeradressen auf Servern innerhalb der Europäischen Union verarbeitet werden. Der Versand ist zur Vertragserfüllung notwendig oder beruht bei Einladungs-Mailings auf dem berechtigten Interesse des Event-Organisators; die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. f DSGVO. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ist vorhanden.
Schutzmaßnahmen
Zum Schutz der Plattform ergreifen wir auf unserer eigenen Infrastruktur die folgenden Maßnahmen:
- Transportverschlüsselung: Alle Verbindungen laufen über TLS; unverschlüsselte Verbindungen werden abgelehnt.
- Rate Limiting: Die Anzahl der Login- und Registrierungsversuche pro Adresse ist begrenzt und wird über alle Instanzen hinweg gezählt.
- Bot-Abwehr an den Login- und Registrierungs-Endpunkten.
IP-Adressen und Anfrage-Zeitstempel werden zu diesem Zweck verarbeitet. Die Verarbeitung ist zum Schutz unserer Plattform notwendig und beruht auf Art. 6 Abs. 1 lit. f DSGVO.
5. Datenbank und Speicherung
Ihre Daten werden in einer PostgreSQL-Datenbank gespeichert, die wir selbst auf der in Abschnitt 4 beschriebenen Hetzner-Infrastruktur im Rechenzentrum Nürnberg, Deutschland, betreiben. Von Ihnen hochgeladene Dateien – Logos, Bilder, PDFs – werden im Objektspeicher desselben Anbieters, ebenfalls in Deutschland, vorgehalten.
Sicherheitsmaßnahmen
- Verschlüsselung während der Übertragung: Jede Verbindung zur Datenbank und zum Objektspeicher ist TLS-verschlüsselt.
- Verschlüsselung im Ruhezustand: Die Speichermedien sind auf Ebene der Rechenzentrumsinfrastruktur verschlüsselt; Backups werden verschlüsselt gespeichert.
- Backups: Kontinuierliche Sicherung in ein zweites deutsches Rechenzentrum (Falkenstein), für mindestens 30 Tage aufbewahrt.
- Trennung: Jeder Datensatz trägt das Event, zu dem er gehört, und jede Abfrage ist darauf beschränkt. Konten von Event-Teilnehmern werden in separaten Tabellen von denen der Organisatoren geführt.
- Passwörter werden nur als Hash mit einem zufälligen Salt gespeichert.
Im Zuge dieser Speicherung verlassen keine Daten die Europäische Union.
6. Analyse-Tools und Tracking
Marketing-Tags (nur nach Einwilligung)
Analyse- und Marketing-Tags werden erst geladen, nachdem Sie Ihre Einwilligung im Cookie-Banner erteilt haben. Bis dahin läuft kein solcher Tag. Wo Tags verwendet werden, werden Anfragen über unsere eigene Domain geleitet und serverseitig weitergeleitet, sodass keine Daten direkt von Ihrem Browser an eine Drittanbieter-Domain fließen. Sie können Ihre Einwilligung jederzeit in den Cookie-Einstellungen widerrufen; die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Tracking, das ein Event-Organisator für seine eigenen Event-Seiten einrichtet, ist eine separate Angelegenheit und wird in Abschnitt 9 beschrieben.
PostHog (Produktanalyse, Sitzungsaufzeichnung und Fehlerberichterstattung)
Zusätzlich zu den oben beschriebenen Tools verwenden wir PostHog, um zu verstehen, wie unsere Website und unsere SaaS-Plattform genutzt werden, und um technische Fehler zu erkennen und zu diagnostizieren. Der Anbieter ist:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Wir nutzen die europäische Instanz von PostHog. Alle Analysedaten werden auf Servern innerhalb der Europäischen Union verarbeitet und gespeichert. Daten werden ausschließlich über unsere eigene Domain an PostHog übermittelt und nicht direkt von Ihrem Browser an eine Drittanbieter-Domain.
Im Gegensatz zu den oben beschriebenen Tools ist PostHog derzeit für alle Besucher aktiviert und hängt nicht vom Cookie-Banner ab. Ihr Widerspruchsrecht ist am Ende dieses Abschnitts dargelegt.
Erfasste Daten von PostHog
- Nutzungsdaten: angesehene Seiten, Navigation innerhalb der Anwendung und durchgeführte Aktionen (z. B. Erstellung eines Events oder Absenden eines Formulars)
- Technische Informationen: Browser, Betriebssystem, Gerätetyp, Bildschirmauflösung, Referrer-URL und ein ungefährer geografischer Standort, abgeleitet von Ihrer IP-Adresse
- Pseudonyme Kennung: eine zufällig generierte Kennung, die in Ihrem Browser im lokalen Speicher und in einem Cookie gespeichert wird, damit wiederholte Besuche demselben Besucher zugeordnet werden können
- Fehlerberichte: im Falle eines technischen Fehlers, die Fehlermeldung, der technische Stack-Trace und die Seite, auf der der Fehler aufgetreten ist
Wir nutzen nicht die automatische Erfassung aller Klicks und Formularinteraktionen von PostHog; es werden nur die oben beschriebenen Ereignisse aufgezeichnet. Ein persönliches Profil wird erst erstellt, wenn Sie sich in ein Kundenkonto einloggen; nicht eingeloggte Besucher bleiben pseudonym. Vor der Übertragung werden Adressen besuchter Seiten in Ihrem Browser von eventuell enthaltenen personenbezogenen Daten (z. B. E-Mail-Adressen oder Namen) bereinigt.
Sitzungsaufzeichnung
PostHog ermöglicht uns auch die Aufzeichnung einer Rekonstruktion individueller Browsing-Sitzungen ("Sitzungsaufzeichnung"). Dies ist keine Videoaufzeichnung Ihres Bildschirms. Es ist eine Rekonstruktion des Seiteninhalts und Ihrer Interaktionen damit – Mausbewegungen, Klicks, Scrollen und Seitenwechsel – zusammengestellt aus der technischen Struktur der Seite.
- Wo wir aufzeichnen: nur auf unserer öffentlichen Website, im Kunden-Login-Bereich und in den Plattform-Einstellungen. Öffentliche Event-Seiten, auf denen sich Teilnehmer für ein Event registrieren, werden nicht aufgezeichnet.
- Wann wir aufzeichnen: Die Aufzeichnung beginnt nicht, wenn die Seite geladen wird. Sie beginnt erst nach Ihrer ersten Interaktion mit der Seite.
- Eingaben in Eingabefeldern werden maskiert: Text, den Sie in ein Eingabefeld eingeben, wird in Ihrem Browser vor der Übertragung durch Platzhalterzeichen ersetzt und erreicht uns niemals in lesbarer Form. Dies gilt für alle Eingabefelder, einschließlich Passwörter und Zahlungsdetails.
- Eine bewusste Ausnahme: Eingaben in unserem Kontaktformular – Name, E-Mail-Adresse und Nachricht – werden in lesbarer Form übermittelt. Wir tun dies, um auf Ihre Anfrage antworten zu können; Sie senden uns diesen Inhalt ohnehin, wenn Sie das Formular absenden.
- Aufbewahrungsfrist: Sitzungsaufzeichnungen werden nach 90 Tagen automatisch gelöscht.
Rechtsgrundlage und Widerspruchsrecht
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse der Nutzung zur Verbesserung unserer Website und unserer Plattform, im Erkennen und Beheben technischer Fehler und im Beantworten von Anfragen. Sie haben das Recht, dieser Verarbeitung jederzeit gemäß Art. 21 DSGVO zu widersprechen. Schreiben Sie uns dazu bitte an info@quick-event.com; wir werden Ihre Daten dann von der Analyse ausschließen und bereits gespeicherte Aufzeichnungen löschen. Sie können diese Verarbeitung auch selbst verhindern, indem Sie die von unserer Website gesetzten Cookies und lokalen Speicher-Einträge in Ihren Browser-Einstellungen löschen.
7. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adressleiste Ihres Browsers von "http://" auf "https://" wechselt und am Schloss-Symbol in Ihrer Browserleiste.
Wenn die SSL/TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Unsere gesamte Infrastruktur (Website, API, Datenbankverbindungen) verwendet ausschließlich verschlüsselte Verbindungen.
8. Kundenkonten und Event-Anmeldung
Wir unterscheiden zwischen zwei Arten von Nutzern unserer Plattform, was zu unterschiedlichen Datenverarbeitungen führt:
Kundenregistrierung (Event-Organisatoren)
Event-Organisatoren können sich auf unserer Website registrieren, um Zugang zu unserer SaaS-Plattform zu erhalten und Events zu erstellen und zu verwalten. Dies stellt einen Vertrag über die Nutzung unserer Dienste dar.
Die folgenden Pflichtangaben werden bei der Kundenregistrierung erhoben:
- E-Mail-Adresse (als Benutzername und zur Kommunikation)
- Name (Vor- und Nachname der Kontaktperson)
- Firmenname/Organisation (optional)
- Passwort (verschlüsselt gespeichert)
Zusätzliche Informationen können optional zur Vervollständigung des Profils angegeben werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.
Event-Teilnehmer (Gäste ohne Kundenkonto)
Event-Teilnehmer registrieren sich direkt für bestimmte Events, ohne ein Kundenkonto bei uns zu erstellen. Sie interagieren ausschließlich mit den Event-Seiten unserer Kunden. In diesem Fall agieren wir als Auftragsverarbeiter für den jeweiligen Event-Organisator.
Die folgenden Daten können bei der Event-Anmeldung erhoben werden (abhängig von der Konfiguration durch den Event-Organisator):
- Name und Kontaktdaten
- Eventspezifische Informationen (z. B. Ernährungspräferenzen, Zimmer)
- Teilnahmebestätigungen und Check-in-Status
- Zahlungsinformationen (verarbeitet über Stripe)
Wichtiger Hinweis: Der jeweilige Event-Organisator (unser Kunde) ist rechtlich für die Daten der Event-Teilnehmer verantwortlich. Bitte richten Sie Fragen zu Ihren Teilnehmerdaten direkt an den Organisator.
Datenlöschung
Kundenkontodaten: Bei der Kundenregistrierung erhobene Daten werden gespeichert, solange das Kundenkonto besteht. Bei Kontolöschung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen gelten.
Event-Teilnehmerdaten: Diese werden gemäß den Anforderungen des jeweiligen Event-Organisators und den geltenden Aufbewahrungsfristen verwaltet.
9. Datenverarbeitung für Event-Organisatoren
Als SaaS-Plattform für Event-Management verarbeiten wir Teilnehmerdaten im Auftrag unserer Kunden (Event-Organisatoren) für deren Events. In diesem Verhältnis agieren wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
Unterschiedliche Rollen in der Datenverarbeitung
Für unsere Kunden (Event-Organisatoren): Wir sind Verantwortlicher für deren Kundenkontodaten und die Bereitstellung unserer SaaS-Dienste.
Für Event-Teilnehmer: Wir sind Auftragsverarbeiter und verarbeiten deren Daten ausschließlich im Auftrag und nach Weisung des jeweiligen Event-Organisators.
Verarbeitete Teilnehmerdaten
Abhängig von der Event-Konfiguration durch unsere Kunden können folgende Teilnehmerdaten verarbeitet werden:
- Name und Kontaktdaten von Event-Teilnehmern
- Eventspezifische Anmeldedaten und Präferenzen
- Auswahl von Optionen (z. B. Workshops, Mahlzeiten, Unterkunft)
- Check-in-Status und Teilnahmebestätigungen
- Zahlungsdaten (verarbeitet über Stripe als Zahlungsdienstleister)
Rechtsgrundlage und Verantwortung
Verantwortlicher für Teilnehmerdaten: Der jeweilige Event-Organisator (unser Kunde) ist der Verantwortliche für alle Teilnehmerdaten seines Events und bestimmt die Zwecke und Mittel der Datenverarbeitung.
Unsere Rolle: Wir verarbeiten Teilnehmerdaten ausschließlich gemäß den Weisungen des Event-Organisators und auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
Ihre Rechte als Event-Teilnehmer: Für Fragen zu Ihren Teilnehmerdaten oder Anfragen bezüglich Auskunft, Berichtigung oder Löschung wenden Sie sich bitte direkt an den jeweiligen Event-Organisator, da dieser der Verantwortliche ist.
10. Aufbewahrungsfristen
Die Aufbewahrungsfrist hängt von der Rolle ab, in der wir Ihre Daten verarbeiten:
Kundenkontodaten (Event-Organisatoren)
Für Daten, bei denen wir der Verantwortliche sind:
- Kundenkontodaten: Bis zur Löschung des Kundenkontos
- Abrechnungsdaten: 10 Jahre (gesetzliche steuerrechtliche Aufbewahrungspflicht)
- Vertragsdaten: 6 Jahre nach Vertragsende (§ 257 HGB)
- Support-Kommunikation: 3 Jahre nach dem letzten Kontakt
Event-Teilnehmerdaten (Datenverarbeitung)
Für Teilnehmerdaten, bei denen wir der Auftragsverarbeiter sind:
- Event-Teilnehmerdaten: Nach Vorgabe des Event-Organisators, maximal 7 Jahre nach dem Event
- Check-in-Daten: Gemäß den Löschvorgaben des Event-Organisators
- Zahlungsdaten: Gemäß den Anforderungen des Zahlungsdienstleisters (Stripe)
Technische Daten
Systembezogene Daten unabhängig von der Benutzerrolle:
- Server-Logs: Maximal 30 Tage
- Analysedaten: 26 Monate (Google Analytics Standard, nur mit Einwilligung)
- Sicherheitsprotokolle: 12 Monate zu Sicherheitszwecken
Löschungsanfragen: Kunden können jederzeit die Löschung ihrer Kundenkontodaten beantragen. Event-Teilnehmer sollten sich für Löschungsanfragen an den jeweiligen Event-Organisator wenden.
11. Internationale Datenübermittlungen
Die Verarbeitung Ihrer Daten findet innerhalb der Europäischen Union und des Europäischen Wirtschaftsraums statt. Unser Hosting, unsere Datenbank, unsere Dateispeicherung und unser E-Mail-Versand laufen alle auf Servern innerhalb der EU; Hosting und Speicherung befinden sich in Deutschland.
Einige der von uns genutzten Dienstleister sind Unternehmen, deren Muttergesellschaft ihren Sitz außerhalb der EU hat, auch wenn die Verarbeitung selbst innerhalb der EU stattfindet:
- Twilio (SendGrid): Vertragspartner Twilio Ireland Limited, Verarbeitung über EU Data Residency.
- Stripe: Vertragspartner Stripe Payments Europe Limited, Irland; Verarbeitung innerhalb der EU/EWR.
- PostHog: Vertragspartner PostHog, Inc., USA; Verarbeitung ausschließlich auf der europäischen Instanz.
Soweit ein Vertragspartner außerhalb des EWR ansässig ist, erfolgt die Übermittlung auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Eine aktuelle Liste aller Auftragsverarbeiter mit Angabe des Vertragspartners, dessen Sitz und des Ortes der Verarbeitung ist bei uns auf Anfrage erhältlich.
12. Kontakt und Beschwerden
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskunfts-, Berichtigungs-, Sperrungs- oder Löschungsanfragen von Daten sowie zum Widerruf erteilter Einwilligungen wenden Sie sich bitte an:
Quick-Event — a brand of ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Deutschland
E-Mail: info@quick-event.com
Recht auf Beschwerde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren. Die zuständige Behörde ist die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Sitzes unseres Unternehmens.
Die für unser Unternehmen zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Website: https://lfd.niedersachsen.de
13. Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
Wenn Sie Quick Event nutzen, um Ihre eigenen Events zu veranstalten, sind Sie der Verantwortliche für die Daten Ihrer Teilnehmenden und wir agieren als Ihr Auftragsverarbeiter. Für diese Beziehung stellen wir Ihnen einen unterschriftsfertigen Auftragsverarbeitungsvertrag zusammen mit seinen zwei Anlagen zur Verfügung:
- Auftragsverarbeitungsvertrag (PDF)
- Anlage 1 — Technische und organisatorische Maßnahmen (PDF)
- Anlage 2 — Auftragsverarbeiter und Ort der Datenverarbeitung (PDF)
Fügen Sie Ihre Daten ein, unterschreiben Sie und senden Sie den Vertrag an info@quick-event.com; Sie erhalten eine gegengezeichnete Kopie. Falls Ihre Organisation stattdessen eine eigene Vorlage benötigt, schreiben Sie bitte an dieselbe Adresse.
Anlage 2 ist auch die aktuelle Liste der von uns genutzten Auftragsverarbeiter mit Angabe des Vertragspartners, dessen eingetragenem Sitz und dem Ort der Verarbeitung.