Datenschutzerklärung
1. Verantwortlicher
Dialogine GmbH, c/o Gateway Workspace, Weyertal 109, 50931 Köln, Deutschland
Kontakt für Datenschutzanfragen: privacy@avond.de
2. Grundsätze
avond ist eine Ticketing-Plattform, die auf Datenminimierung gebaut ist: Alle Plattformdaten werden in der EU gespeichert (Cloudflare mit EU-Datenresidenz), es laufen keine Werbe-Tracker (kein Google Ads, kein Meta-Pixel), und Tickets kannst du ohne Konto kaufen. Optionale Analyse startet ausschließlich nach deiner Einwilligung.
3. Verarbeitung im Einzelnen
3.1 Website-Besuch
Beim Aufruf unserer Seiten verarbeitet unser Hoster Cloudflare (Cloudflare Workers, EU-Datenresidenz) technisch notwendige Daten wie IP-Adresse, User-Agent und Zeitpunkt in kurzlebigen Server-Logs. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, stabiler Betrieb).
3.2 Veranstalter-Konto
Die Anmeldung ist passwortlos per Magic-Link: Wir speichern E-Mail-Adresse, Name und eine Session (Cookie, notwendig). Cloudflare Turnstile schützt den Login vor Bots (Art. 6 Abs. 1 lit. f DSGVO). Rechtsgrundlage im Übrigen: Art. 6 Abs. 1 lit. b DSGVO.
3.3 Ticketkauf & Ticketversand
Beim Kauf verarbeiten wir Käufername, E-Mail-Adresse und die Bestelldaten (Cloudflare D1, EU) sowie die erzeugten Ticket-PDFs (Cloudflare R2, EU). Die Tickets senden wir dir per E-Mail über unseren Auftragsverarbeiter (Resend bzw. Cloudflare Email Service). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrung von Bestell- und Rechnungsdaten nach den gesetzlichen Fristen (§ 147 AO): Art. 6 Abs. 1 lit. c DSGVO.
3.4 Zahlungsabwicklung (Stripe)
Bezahlte Tickets werden als sogenannte Direct Charges über das Stripe-Konto des jeweiligen Veranstalters abgewickelt (Stripe Connect Standard). Deine Zahlungsdaten gehen an Stripe und den Veranstalter (jeweils eigene Verantwortliche); avond erhält nie deine Kartendaten, sondern nur Transaktions-Metadaten und die Plattformgebühr. Stripe kann Daten in die USA übertragen (Standardvertragsklauseln, EU-US Data Privacy Framework). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.5 Einlass / Check-in
Am Einlass wird der QR-Code deines Tickets gescannt und der Check-in-Zeitpunkt gespeichert, damit ein Ticket nur einmal verwendet werden kann. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
4. Analyse mit Einwilligung: PostHog (EU)
Nur wenn du im Cookie-Banner zustimmst, laden wir PostHog (PostHog EU-Cloud, Hosting in der EU) und erfassen Seitenaufrufe, Klicks (Autocapture) sowie Session-Aufzeichnungen, bei denen Eingabefelder (z. B. Name und E-Mail im Checkout) maskiert sind. Bei eingeloggten Veranstaltern verknüpfen wir die Nutzung mit Konto-ID und E-Mail; Ticketkäufer bleiben anonym. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG.
Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen — über . Beim Widerruf werden die PostHog-Cookies gelöscht.
5. Cookies
| Cookie | Zweck | Dauer | Rechtsgrundlage |
|---|---|---|---|
| better-auth.* | Login-Session der Veranstalter (notwendig) | Sitzung | § 25 Abs. 2 TDDDG |
| avond-consent | Speichert deine Cookie-Entscheidung (notwendig) | 6 Monate | § 25 Abs. 2 TDDDG |
| NEXT_LOCALE | Merkt sich deine Sprachwahl (notwendig) | 12 Monate | § 25 Abs. 2 TDDDG |
| ph_* | PostHog-Analyse & Session-Aufzeichnung | bis Widerruf | Art. 6 Abs. 1 lit. a DSGVO |
6. Empfänger und Auftragsverarbeiter
Cloudflare (Hosting, D1-Datenbank, R2-Speicher, Turnstile — EU-Datenresidenz, Auftragsverarbeitungsvertrag nach Art. 28 DSGVO), Stripe (Zahlungen), Resend bzw. Cloudflare Email Service (Transaktions-E-Mails), PostHog (Analyse, EU-Cloud). Soweit US-Konzernmütter beteiligt sind, stützen sich Übermittlungen auf Standardvertragsklauseln und das EU-US Data Privacy Framework.
7. Speicherdauer
Konto-Daten bis zur Löschung deines Kontos; Bestell- und Rechnungsdaten für die Dauer der gesetzlichen Aufbewahrungspflichten; Analyse-Daten gemäß den PostHog-Aufbewahrungseinstellungen. Server-Logs sind kurzlebig.
8. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO). Wende dich dazu an privacy@avond.de. Beschwerden: zuständige Aufsichtsbehörde, für uns die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Art. 77 DSGVO).
9. Rollen: avond und Veranstalter
Für die Durchführung einer Veranstaltung (z. B. Gästeliste, Einlass, eigene Kommunikation) ist der jeweilige Veranstalter datenschutzrechtlich (mit-)verantwortlich; avond betreibt die Plattform. Das Impressum des Veranstalters findest du auf dessen Seite.
10. Datensicherheit
Alle Verbindungen sind TLS-verschlüsselt, Tickets sind HMAC-signiert (fälschungssicher), alle Plattformdaten liegen in der EU.
11. Änderungen
Wir passen diese Erklärung an, wenn sich die Plattform ändert. Stand: Juli 2026.