avond.

Datenschutzerklärung

1. Verantwortlicher

Dialogine GmbH, c/o Gateway Workspace, Weyertal 109, 50931 Köln, Deutschland
Kontakt für Datenschutzanfragen: privacy@avond.de

2. Grundsätze

avond ist eine Ticketing-Plattform, die auf Datenminimierung gebaut ist: Alle Plattformdaten werden in der EU gespeichert (Cloudflare mit EU-Datenresidenz), es laufen keine Werbe-Tracker (kein Google Ads, kein Meta-Pixel), und Tickets kannst du ohne Konto kaufen. Optionale Analyse startet ausschließlich nach deiner Einwilligung.

3. Verarbeitung im Einzelnen

3.1 Website-Besuch

Beim Aufruf unserer Seiten verarbeitet unser Hoster Cloudflare (Cloudflare Workers, EU-Datenresidenz) technisch notwendige Daten wie IP-Adresse, User-Agent und Zeitpunkt in kurzlebigen Server-Logs. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, stabiler Betrieb).

3.2 Veranstalter-Konto

Die Anmeldung ist passwortlos per Magic-Link: Wir speichern E-Mail-Adresse, Name und eine Session (Cookie, notwendig). Cloudflare Turnstile schützt den Login vor Bots (Art. 6 Abs. 1 lit. f DSGVO). Rechtsgrundlage im Übrigen: Art. 6 Abs. 1 lit. b DSGVO.

3.3 Ticketkauf & Ticketversand

Beim Kauf verarbeiten wir Käufername, E-Mail-Adresse und die Bestelldaten (Cloudflare D1, EU) sowie die erzeugten Ticket-PDFs (Cloudflare R2, EU). Die Tickets senden wir dir per E-Mail über unseren Auftragsverarbeiter (Resend bzw. Cloudflare Email Service). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrung von Bestell- und Rechnungsdaten nach den gesetzlichen Fristen (§ 147 AO): Art. 6 Abs. 1 lit. c DSGVO.

3.4 Zahlungsabwicklung (Stripe)

Bezahlte Tickets werden als sogenannte Direct Charges über das Stripe-Konto des jeweiligen Veranstalters abgewickelt (Stripe Connect Standard). Deine Zahlungsdaten gehen an Stripe und den Veranstalter (jeweils eigene Verantwortliche); avond erhält nie deine Kartendaten, sondern nur Transaktions-Metadaten und die Plattformgebühr. Stripe kann Daten in die USA übertragen (Standardvertragsklauseln, EU-US Data Privacy Framework). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.5 Einlass / Check-in

Am Einlass wird der QR-Code deines Tickets gescannt und der Check-in-Zeitpunkt gespeichert, damit ein Ticket nur einmal verwendet werden kann. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

4. Analyse mit Einwilligung: PostHog (EU)

Nur wenn du im Cookie-Banner zustimmst, laden wir PostHog (PostHog EU-Cloud, Hosting in der EU) und erfassen Seitenaufrufe, Klicks (Autocapture) sowie Session-Aufzeichnungen, bei denen Eingabefelder (z. B. Name und E-Mail im Checkout) maskiert sind. Bei eingeloggten Veranstaltern verknüpfen wir die Nutzung mit Konto-ID und E-Mail; Ticketkäufer bleiben anonym. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG.

Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen — über . Beim Widerruf werden die PostHog-Cookies gelöscht.

5. Cookies

CookieZweckDauerRechtsgrundlage
better-auth.*Login-Session der Veranstalter (notwendig)Sitzung§ 25 Abs. 2 TDDDG
avond-consentSpeichert deine Cookie-Entscheidung (notwendig)6 Monate§ 25 Abs. 2 TDDDG
NEXT_LOCALEMerkt sich deine Sprachwahl (notwendig)12 Monate§ 25 Abs. 2 TDDDG
ph_*PostHog-Analyse & Session-Aufzeichnungbis WiderrufArt. 6 Abs. 1 lit. a DSGVO

6. Empfänger und Auftragsverarbeiter

Cloudflare (Hosting, D1-Datenbank, R2-Speicher, Turnstile — EU-Datenresidenz, Auftragsverarbeitungsvertrag nach Art. 28 DSGVO), Stripe (Zahlungen), Resend bzw. Cloudflare Email Service (Transaktions-E-Mails), PostHog (Analyse, EU-Cloud). Soweit US-Konzernmütter beteiligt sind, stützen sich Übermittlungen auf Standardvertragsklauseln und das EU-US Data Privacy Framework.

7. Speicherdauer

Konto-Daten bis zur Löschung deines Kontos; Bestell- und Rechnungsdaten für die Dauer der gesetzlichen Aufbewahrungspflichten; Analyse-Daten gemäß den PostHog-Aufbewahrungseinstellungen. Server-Logs sind kurzlebig.

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO). Wende dich dazu an privacy@avond.de. Beschwerden: zuständige Aufsichtsbehörde, für uns die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Art. 77 DSGVO).

9. Rollen: avond und Veranstalter

Für die Durchführung einer Veranstaltung (z. B. Gästeliste, Einlass, eigene Kommunikation) ist der jeweilige Veranstalter datenschutzrechtlich (mit-)verantwortlich; avond betreibt die Plattform. Das Impressum des Veranstalters findest du auf dessen Seite.

10. Datensicherheit

Alle Verbindungen sind TLS-verschlüsselt, Tickets sind HMAC-signiert (fälschungssicher), alle Plattformdaten liegen in der EU.

11. Änderungen

Wir passen diese Erklärung an, wenn sich die Plattform ändert. Stand: Juli 2026.