Datenschutzerklärung für Veranstalter und Website-Besucher
Zuletzt aktualisiert: Oktober 2026
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie unsere Website besuchen oder unsere SaaS-Plattform nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Diese Datenschutzerklärung gilt für unsere Website quick-event.com und unsere Plattform für Event-Organisatoren. Wenn Sie sich für ein Event anmelden oder daran teilnehmen, gilt stattdessen die Datenschutzerklärung für Event-Teilnehmende. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck dies geschieht. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den geltenden Datenschutzgesetzen sowie dieser Datenschutzerklärung.
Datenerfassung auf unserer Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortliche Stelle“ dieser Datenschutzerklärung entnehmen.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen – zum Beispiel Daten, die Sie in ein Anmeldeformular, Kontaktformular oder eine Registrierung eingeben. Andere Daten werden automatisch oder mit Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst.
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Quick-Event — eine Marke der ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Deutschland
E-Mail: info@quick-event.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem das Recht, die Berichtigung oder Löschung dieser Daten zu verlangen.
Ihre Rechte auf einen Blick:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die bis dahin erfolgte Datenverarbeitung bleibt davon unberührt.
4. Hosting und E-Mail-Versand
Hetzner Online (Hosting)
Wir hosten unsere Website und unsere SaaS-Plattform auf Servern, die wir von folgendem Anbieter mieten:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Das Live-System läuft im Rechenzentrum Nürnberg; Backups werden im Rechenzentrum Falkenstein gespeichert. Beide Standorte befinden sich in Deutschland. Wir haben mit Hetzner einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Wenn Sie unsere Website besuchen, erfasst der Server die Anfrage in einem Protokolleintrag (IP-Adresse, Zeitpunkt der Anfrage, angeforderte Seite, Browser und Betriebssystem). Dies ist technisch notwendig, um die Seite auszuliefern und Fehler sowie Angriffe zu erkennen; die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Diese Protokolleinträge werden nach 30 Tagen gelöscht.
Twilio (SendGrid, E-Mail-Versand)
Transaktions-E-Mails – Anmeldebestätigungen, Tickets, Einladungen, die von Event-Organisatoren versendet werden – werden über SendGrid verschickt. Der Anbieter ist:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irland
Wir nutzen die EU Data Residency von SendGrid, sodass E-Mail-Inhalte und Empfängeradressen auf Servern innerhalb der Europäischen Union verarbeitet werden. Der Versand ist zur Vertragserfüllung notwendig oder, bei Einladungs-Mailings, beruht auf dem berechtigten Interesse des Event-Organisators; die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. f DSGVO. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ist vorhanden.
Stripe (Zahlungen)
Unsere Tarife und die Tickets kostenpflichtiger Events werden über folgenden Anbieter bezahlt:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Grand Canal Dock
Dublin 2, D02 H210
Irland
Sie geben Ihre Zahlungsdaten direkt bei Stripe ein; wir erhalten diese nicht. Die Verarbeitung erfolgt innerhalb der EU/EWR. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Microsoft 365 (Unsere Postfächer)
Nachrichten, die Sie an info@quick-event.com oder an Mitglieder unseres Teams senden, werden in Microsoft 365 empfangen und gespeichert. Der Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Die Muttergesellschaft, Microsoft Corporation, hat ihren Sitz in den USA; Übermittlungen dorthin sind durch das EU-US Data Privacy Framework (Art. 45 DSGVO) und Standardvertragsklauseln abgedeckt. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.
Schutzmaßnahmen
Zum Schutz der Plattform ergreifen wir auf unserer eigenen Infrastruktur folgende Maßnahmen:
- Transportverschlüsselung: Alle Verbindungen laufen über TLS; unverschlüsselte Verbindungen werden abgelehnt.
- Ratenbegrenzung: Die Anzahl der Login- und Registrierungsversuche pro Adresse ist begrenzt und wird über alle Instanzen hinweg gezählt.
- Wegwerf-E-Mail-Adressen werden bei der Erstellung eines Kundenkontos abgelehnt.
IP-Adressen und Zeitstempel der Anfragen werden zu diesem Zweck verarbeitet. Die Verarbeitung ist zum Schutz unserer Plattform notwendig und beruht auf Art. 6 Abs. 1 lit. f DSGVO.
5. Datenbank und Speicherung
Ihre Daten werden in einer PostgreSQL-Datenbank gespeichert, die wir selbst auf der in Abschnitt 4 beschriebenen Hetzner-Infrastruktur im Rechenzentrum Nürnberg in Deutschland betreiben. Von Ihnen hochgeladene Dateien – Logos, Bilder, PDFs – werden im Objektspeicher desselben Anbieters, ebenfalls in Deutschland, vorgehalten.
Sicherheitsmaßnahmen
- Verschlüsselung während der Übertragung: Jede Verbindung zur Datenbank und zum Objektspeicher ist TLS-verschlüsselt.
- Verschlüsselung im Ruhezustand: Die Speichermedien sind auf Ebene der Rechenzentrumsinfrastruktur verschlüsselt; Backups werden verschlüsselt gespeichert.
- Backups: Kontinuierliche Sicherung in einem zweiten deutschen Rechenzentrum (Falkenstein), mindestens 30 Tage lang aufbewahrt.
- Trennung: Jeder Datensatz trägt das Event, zu dem er gehört, und jede Abfrage ist darauf beschränkt. Konten von Event-Teilnehmenden werden in separaten Tabellen von denen der Organisatoren geführt.
- Passwörter werden nur als Hash mit einem zufälligen Salt gespeichert. Neue Passwörter benötigen mindestens 12 Zeichen und werden gegen bekannte Datenlecks geprüft: Nur die ersten fünf Zeichen eines Hashs des Passworts verlassen unseren Server (Have I Been Pwned, k-Anonymität), niemals das Passwort selbst.
- Passkeys und Zwei-Faktor-Authentifizierung: Für einen Passkey speichern wir nur dessen öffentlichen Schlüssel; Ihr Fingerabdruck, Gesicht oder Geräte-PIN verlassen niemals Ihr Gerät. Das Geheimnis einer Authenticator-App und die Anmelde-Tokens von Google und Microsoft werden verschlüsselt gespeichert.
Im Zuge dieser Speicherung verlassen keine Daten die Europäische Union.
6. Analyse-Tools und Tracking
Marketing-Tags (nur nach Zustimmung)
Auf unserer Website und im Organisator-Bereich werden Analyse- und Marketing-Tags erst geladen, nachdem Sie im Cookie-Banner Ihre Zustimmung erteilt haben. Bis dahin läuft kein solcher Tag. Je nach Ihrer Wahl sind dies: Google Analytics 4 und Google Ads (Google Ireland Limited), der LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company), das Meta Pixel (Meta Platforms Ireland Limited) und Microsoft Advertising einschließlich Microsoft Clarity (Microsoft Ireland Operations Limited). Die Google-Tags werden über unseren eigenen Tagging-Server in Deutschland geladen; die anderen Tags laden direkt von den Servern der Anbieter. Die Muttergesellschaften dieser Anbieter haben ihren Sitz in den USA; Daten können dorthin auf Grundlage des EU-US Data Privacy Frameworks (Art. 45 DSGVO) übertragen werden. Sie können Ihre Zustimmung jederzeit in den Cookie-Einstellungen widerrufen; die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Event-Seiten und die Event-App führen keine dieser Tags aus. Tracking, das ein Event-Organisator für seine eigenen Event-Seiten einrichtet, wird in der Datenschutzerklärung für Event-Teilnehmende beschrieben.
PostHog (Produktanalyse, Session Replay und Fehlerberichte)
Zusätzlich zu den oben beschriebenen Tools verwenden wir PostHog, um zu verstehen, wie unsere Website und unsere SaaS-Plattform genutzt werden, und um technische Fehler zu erkennen und zu diagnostizieren. Der Anbieter ist:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Wir verwenden die europäische Instanz von PostHog. Alle Analysedaten werden auf Servern innerhalb der Europäischen Union verarbeitet und gespeichert. Die Datenübertragung an PostHog erfolgt ausschließlich über unsere eigene Domain und nicht direkt von Ihrem Browser an eine Drittanbieter-Domain.
Im Gegensatz zu den oben beschriebenen Tools ist PostHog derzeit für alle Besucher unserer Website und des Organisator-Bereichs aktiviert und hängt nicht vom Cookie-Banner ab. Auf Event-Seiten und in der Event-App speichert PostHog nichts im Browser. Ihr Widerspruchsrecht ist am Ende dieses Abschnitts dargelegt.
Von PostHog erfasste Daten
- Nutzungsdaten: angesehene Seiten, Navigation innerhalb der Anwendung und durchgeführte Aktionen (z. B. das Erstellen eines Events oder das Absenden eines Formulars)
- Technische Informationen: Browser, Betriebssystem, Gerätetyp, Bildschirmauflösung, Referrer-URL und ein ungefährer geografischer Standort, der von Ihrer IP-Adresse abgeleitet wird
- Pseudonymer Identifikator: ein zufällig generierter Identifikator, der in Ihrem Browser im lokalen Speicher und in einem Cookie gespeichert wird, damit wiederholte Besuche demselben Besucher zugeordnet werden können
- Fehlerberichte: im Falle eines technischen Fehlers die Fehlermeldung, der technische Stack-Trace und die Seite, auf der der Fehler aufgetreten ist
Wir verwenden PostHogs automatische Erfassung aller Klicks und Formularinteraktionen nicht; es werden nur die oben beschriebenen Ereignisse aufgezeichnet. Ein persönliches Profil wird erst erstellt, wenn Sie sich in ein Kundenkonto einloggen; nicht eingeloggte Besucher bleiben pseudonym. Vor der Übertragung werden Adressen besuchter Seiten in Ihrem Browser von allen persönlichen Daten, die sie enthalten könnten (z. B. E-Mail-Adressen oder Namen), bereinigt.
Session Replay
PostHog ermöglicht uns auch die Aufzeichnung einer Rekonstruktion einzelner Browsing-Sitzungen („Session Replay“). Dies ist keine Videoaufzeichnung Ihres Bildschirms. Es ist eine Rekonstruktion des Seiteninhalts und Ihrer Interaktionen damit – Mausbewegungen, Klicks, Scrollen und Seitenwechsel – zusammengestellt aus der technischen Struktur der Seite.
- Wo wir aufzeichnen: nur auf unserer öffentlichen Website, im Kunden-Login-Bereich und in den Plattform-Einstellungen. Öffentliche Event-Seiten, auf denen Teilnehmende sich für ein Event anmelden, werden nicht aufgezeichnet.
- Wann wir aufzeichnen: Die Aufzeichnung beginnt nicht, wenn die Seite geladen wird. Sie startet erst nach Ihrer ersten Interaktion mit der Seite.
- Eingaben in Eingabefeldern werden maskiert: Text, den Sie in ein Eingabefeld eingeben, wird in Ihrem Browser vor der Übertragung durch Platzhalterzeichen ersetzt und erreicht uns niemals in lesbarer Form. Dies gilt für alle Eingabefelder, einschließlich Passwörter und Zahlungsdetails.
- Eine bewusste Ausnahme: Eingaben in unserem Kontaktformular – Name, E-Mail-Adresse und Nachricht – werden in lesbarer Form übertragen. Dies tun wir, um auf Ihre Anfrage antworten zu können; Sie senden uns diesen Inhalt in jedem Fall, wenn Sie das Formular absenden.
- Aufbewahrungsfrist: Session-Aufzeichnungen werden nach 90 Tagen automatisch gelöscht.
Rechtsgrundlage und Widerspruchsrecht
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse der Nutzung zur Verbesserung unserer Website und unserer Plattform, in der Erkennung und Behebung technischer Fehler und in der Möglichkeit, auf Anfragen reagieren zu können. Sie haben das Recht, dieser Verarbeitung gemäß Art. 21 DSGVO jederzeit zu widersprechen. Bitte schreiben Sie uns dazu an info@quick-event.com; wir werden Ihre Daten dann von der Analyse ausschließen und bereits gespeicherte Aufzeichnungen löschen. Sie können diese Verarbeitung auch selbst verhindern, indem Sie die von unserer Website gesetzten Cookies und lokalen Speicher-Einträge in Ihren Browser-Einstellungen löschen.
7. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL/TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Unsere gesamte Infrastruktur (Website, API, Datenbankverbindungen) nutzt ausschließlich verschlüsselte Verbindungen.
8. Kundenkonten und Event-Anmeldung
Wir unterscheiden zwischen zwei Arten von Nutzern unserer Plattform, die zu unterschiedlichen Datenverarbeitungen führen:
Kundenregistrierung (Event-Organisatoren)
Event-Organisatoren können sich auf unserer Website registrieren, um Zugang zu unserer SaaS-Plattform zu erhalten und Events zu erstellen und zu verwalten. Dies stellt einen Vertrag zur Nutzung unserer Dienste dar.
Die folgenden Pflichtangaben werden bei der Kundenregistrierung erhoben:
- E-Mail-Adresse (als Benutzername und zur Kommunikation)
- Name (Vor- und Nachname der Kontaktperson)
- Firmenname/Organisation (optional)
- Passwort (verschlüsselt gespeichert)
Zusätzliche Informationen können optional zur Vervollständigung des Profils angegeben werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.
Anmeldung mit Google
Wenn Sie sich für die Anmeldung mit Google entscheiden, bestätigt Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) Ihre Identität und übermittelt uns Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild. Die Muttergesellschaft von Google hat ihren Sitz in den USA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Anmeldung mit Microsoft
Wenn Sie sich für die Anmeldung mit Microsoft entscheiden, bestätigt Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) Ihre Identität und übermittelt uns Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild. Die Muttergesellschaft von Microsoft hat ihren Sitz in den USA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
KI-Funktionen (Google Gemini)
Wenn Sie die KI-Funktionen der Plattform nutzen – das Erstellen eines Events aus einer Beschreibung, das Entwerfen von Seiten, Formularen und E-Mails, das Übersetzen von Event-Inhalten in andere Sprachen oder den Support-Assistenten – werden Ihre Eingaben und die für die Aufgabe benötigten Event-Inhalte von Google Ireland Limited (Gemini API) verarbeitet, wobei die Verarbeitung in der EU stattfindet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wenn Sie diese Funktionen nicht nutzen, werden keine Daten an einen KI-Dienst gesendet.
Event-Teilnehmer (Gäste ohne Kundenkonto)
Event-Teilnehmer registrieren sich direkt für bestimmte Events, ohne ein Kundenkonto bei uns zu erstellen. Sie interagieren ausschließlich mit den Event-Seiten unserer Kunden. In diesem Fall agieren wir als Auftragsverarbeiter für den jeweiligen Event-Organisator.
Die folgenden Daten können bei der Event-Anmeldung erhoben werden (abhängig von der Konfiguration durch den Event-Organisator):
- Name und Kontaktdaten
- Eventspezifische Informationen (z. B. Ernährungspräferenzen, Zimmer)
- Teilnahmebestätigungen und Check-in-Status
- Zahlungsinformationen (verarbeitet über Stripe)
Wichtiger Hinweis: Der jeweilige Event-Organisator (unser Kunde) ist rechtlich für die Daten der Event-Teilnehmer verantwortlich. Bitte richten Sie Fragen zu Ihren Teilnehmerdaten direkt an den Organisator.
Datenlöschung
Kundenkontodaten: Die bei der Kundenregistrierung erhobenen Daten werden gespeichert, solange das Kundenkonto besteht. Bei Löschung des Kontos werden die Daten gelöscht, es sei denn, es gelten gesetzliche Aufbewahrungsfristen.
Event-Teilnehmerdaten: Diese werden gemäß den Anforderungen des jeweiligen Event-Organisators und den geltenden Aufbewahrungsfristen verwaltet.
9. Datenverarbeitung für Event-Organisatoren
Als SaaS-Plattform für Event-Management verarbeiten wir Teilnehmerdaten im Auftrag unserer Kunden (Event-Organisatoren) für deren Events. In diesem Verhältnis agieren wir als Auftragsverarbeiter im Sinne des Art. 28 DSGVO.
Unterschiedliche Rollen bei der Datenverarbeitung
Für unsere Kunden (Event-Organisatoren): Wir sind Verantwortlicher für deren Kundenkontodaten und die Bereitstellung unserer SaaS-Dienste.
Für Event-Teilnehmer: Wir sind Auftragsverarbeiter und verarbeiten deren Daten ausschließlich im Auftrag und gemäß den Weisungen des jeweiligen Event-Organisators.
Verarbeitete Teilnehmerdaten
Abhängig von der Event-Konfiguration durch unsere Kunden können folgende Teilnehmerdaten verarbeitet werden:
- Name und Kontaktdaten der Event-Teilnehmer
- Eventspezifische Anmeldedaten und Präferenzen
- Auswahl von Optionen (z. B. Workshops, Mahlzeiten, Unterkunft)
- Check-in-Status und Teilnahmebestätigungen
- Zahlungsdaten (verarbeitet über Stripe als Zahlungsdienstleister)
Rechtsgrundlage und Verantwortung
Verantwortlicher für Teilnehmerdaten: Der jeweilige Event-Organisator (unser Kunde) ist der Verantwortliche für alle Teilnehmerdaten seines Events und bestimmt die Zwecke und Mittel der Datenverarbeitung.
Unsere Rolle: Wir verarbeiten Teilnehmerdaten ausschließlich gemäß den Weisungen des Event-Organisators und auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO.
Ihre Rechte als Event-Teilnehmer: Bei Fragen zu Ihren Teilnehmerdaten oder Anfragen bezüglich Auskunft, Berichtigung oder Löschung wenden Sie sich bitte direkt an den jeweiligen Event-Organisator, da dieser der Verantwortliche ist.
10. Aufbewahrungsfristen
Die Aufbewahrungsfrist hängt von der Rolle ab, in der wir Ihre Daten verarbeiten:
Kundenkontodaten (Event-Veranstalter)
Für Daten, für die wir der Verantwortliche sind:
- Kundenkontodaten: Bis zur Löschung des Kundenkontos
- Abrechnungsdaten: 10 Jahre (gesetzliche steuerrechtliche Aufbewahrungspflicht)
- Vertragsdaten: 6 Jahre nach Vertragsende (§ 257 HGB)
- Support-Kommunikation: 3 Jahre nach dem letzten Kontakt
Event-Teilnehmerdaten (Datenverarbeitung)
Für Teilnehmerdaten, für die wir der Auftragsverarbeiter sind:
- Event-Teilnehmerdaten: Nach Vorgabe des Event-Veranstalters, maximal 7 Jahre nach dem Event
- Check-in-Daten: Gemäß den Löschvorgaben des Event-Veranstalters
- Zahlungsdaten: Gemäß den Anforderungen des Zahlungsdienstleisters (Stripe)
Technische Daten
Systembezogene Daten unabhängig von der Nutzerrolle:
- Server-Logs: Maximal 30 Tage
- Analysedaten: 26 Monate (Google Analytics Standard, nur mit Einwilligung)
- Sicherheits-Logs: 12 Monate zu Sicherheitszwecken
Löschungsanfragen: Kunden können jederzeit die Löschung ihrer Kundenkontodaten beantragen. Event-Teilnehmer sollten sich für Löschungsanfragen an den jeweiligen Event-Veranstalter wenden.
11. Internationale Datenübermittlungen
Die Verarbeitung Ihrer Daten findet innerhalb der Europäischen Union und des Europäischen Wirtschaftsraums statt. Unser Hosting, unsere Datenbank, unsere Dateispeicherung und unser E-Mail-Versand laufen alle auf Servern innerhalb der EU; Hosting und Speicherung befinden sich in Deutschland.
Einige der von uns genutzten Dienstleister sind Unternehmen, deren Muttergesellschaft außerhalb der EU ansässig ist, auch wenn die Verarbeitung selbst innerhalb der EU stattfindet:
- Twilio (SendGrid): Vertragspartner Twilio Ireland Limited, Verarbeitung über EU Data Residency.
- Stripe: Vertragspartner Stripe Payments Europe Limited, Irland; Verarbeitung innerhalb der EU/EWR.
- PostHog: Vertragspartner PostHog, Inc., USA; Verarbeitung ausschließlich auf der europäischen Instanz.
- Google (Gemini, Mit Google anmelden, Google Tags): Vertragspartner Google Ireland Limited; Muttergesellschaft in den USA.
- Microsoft 365: Vertragspartner Microsoft Ireland Operations Limited; Muttergesellschaft in den USA.
Soweit ein Vertragspartner außerhalb des EWR ansässig ist, erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Soweit Daten eine Muttergesellschaft in den USA erreichen – insbesondere durch die Marketing-Tags, denen Sie zugestimmt haben (Abschnitt 6) – basiert die Übermittlung auf dem EU-US Data Privacy Framework (Art. 45 DSGVO). Die Auftragsverarbeiter, die Event-Teilnehmerdaten verarbeiten, mit Vertragspartner, Sitz und Ort der Verarbeitung, sind in Anhang 2 unseres Auftragsverarbeitungsvertrags (Abschnitt 13) aufgeführt.
12. Kontakt und Beschwerden
Für Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, für Auskunfts-, Berichtigungs-, Sperrungs- oder Löschungsanträge von Daten sowie den Widerruf erteilter Einwilligungen wenden Sie sich bitte an:
Quick-Event — eine Marke der ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Deutschland
E-Mail: info@quick-event.com
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren. Die zuständige Behörde ist die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Sitzes unseres Unternehmens.
Die für unser Unternehmen zuständige Behörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Webseite: https://lfd.niedersachsen.de
13. Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
Wenn Sie Quick Event nutzen, um Ihre eigenen Events zu veranstalten, sind Sie der Verantwortliche für die Daten Ihrer Teilnehmenden und wir agieren als Ihr Auftragsverarbeiter. Für diese Beziehung stellen wir Ihnen einen unterschriftsfertigen Auftragsverarbeitungsvertrag zusammen mit seinen zwei Anlagen zur Verfügung:
- Auftragsverarbeitungsvertrag (PDF)
- Anlage 1 — Technische und organisatorische Maßnahmen (PDF)
- Anlage 2 — Auftragsverarbeiter und Ort der Datenverarbeitung (PDF)
Fügen Sie Ihre Daten ein, unterschreiben Sie und senden Sie den Vertrag an info@quick-event.com; Sie erhalten eine gegengezeichnete Kopie. Falls Ihre Organisation stattdessen eine eigene Vorlage benötigt, schreiben Sie bitte an dieselbe Adresse.
Anlage 2 ist auch die aktuelle Liste der von uns genutzten Auftragsverarbeiter mit Angabe des Vertragspartners, dessen eingetragenem Sitz und dem Ort der Verarbeitung.