dasdensch.com
Dennis Schneider
Hannoversche Str. 11
37176 Nörten-Hardenberg
Deutschland
E-Mail: info@denschevent.com
Bei Veranstaltungen, die ein anderer Veranstalter (z. B. ein Unternehmen) über denschEvent organisiert, ist dieser Veranstalter der datenschutzrechtlich Verantwortliche für die Gästedaten seiner Veranstaltung; wir verarbeiten diese Daten dann als Auftragsverarbeiter nach Art. 28 DSGVO und schließen mit dem Veranstalter eine Vereinbarung zur Auftragsverarbeitung (eine vorbefüllte Vorlage steht in der Veranstaltungsverwaltung zum Download bereit). Wer Verantwortlicher deiner Veranstaltung ist, steht auf der jeweiligen Einladungs- bzw. Anmeldeseite. Möchtest du deine Rechte gegenüber diesem Veranstalter geltend machen und hast keine Kontaktdaten, schreib uns an info@denschevent.com – wir stellen den Kontakt her oder leiten dein Anliegen weiter.
denschEvent läuft ausschließlich auf einem eigenen Server in einem deutschen Rechenzentrum (STRATO AG, Berlin). Beim bloßen Besuch der Seiten und bei der gesamten Gästeverwaltung findet kein Transfer in Drittländer statt. Schriftarten werden lokal bzw. über einen EU-gehosteten Dienst (Bunny Fonts) geladen; es kommen keine US-Font- oder Tracking-Dienste zum Einsatz. Ausnahmen bestehen, wenn du selbst dein Ticket in Google Wallet speicherst (dazu Nr. 7) sowie wenn der Veranstalter, ein Team-Mitglied oder eine freigegebene Partner-Firma Telegram-Benachrichtigungen zu deiner Anmeldung aktiviert hat (dazu Nr. 10).
Beim Aufruf der Seiten werden automatisch Informationen in Server-Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp und Betriebssystem. Diese Daten dienen der Sicherstellung des Betriebs und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO) und werden nach 14 Tagen automatisch gelöscht.
Veranstalter melden sich mit ihrem zentralen densch-Konto an. Für Registrierung, Anmeldung, Zwei-Faktor-Authentifizierung und Kontoverwaltung gilt ergänzend die Datenschutzerklärung des Konto-Portals unter denschadmin.com. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wenn du zu einer Veranstaltung eingeladen wirst oder dich anmeldest, verarbeiten wir die Daten, die du im Anmeldeformular angibst: Name, Vorname, E-Mail-Adresse, ggf. Telefonnummer sowie die vom Veranstalter definierten Zusatzfelder. Dazu kommen dein Teilnahme-Status, ggf. Begleitpersonen sowie beim Einlass der Zeitpunkt des Check-ins.
Rechtsgrundlage ist die Durchführung der Veranstaltung (Art. 6 Abs. 1 lit. b DSGVO) bzw. das berechtigte Interesse des Veranstalters an einer geordneten Gästeverwaltung (Art. 6 Abs. 1 lit. f DSGVO). Über deinen persönlichen Einladungslink kannst du deine Angaben jederzeit einsehen, ändern oder löschen.
Partner-Firmen mit Veranstaltungs-Zugang: Der Veranstalter kann anderen Unternehmen (z. B. einer beteiligten Marke oder Agentur) Zugriff auf seine Veranstaltung geben. In der eingeschränkten „Brand-Ansicht" sieht eine solche Partner-Firma die Gästeliste ausschließlich mit Namen – ohne Kontaktdaten, ohne Links und ohne Exporte – und kann eigene Gäste eintragen; mit voller Freigabe („Verwalten") arbeitet sie wie der Veranstalter selbst an der Veranstaltung. Diese Weitergabe verantwortet der Veranstalter (Art. 6 Abs. 1 lit. f DSGVO); wer Zugriff auf deine Veranstaltung hat, erfährst du beim Veranstalter bzw. über die auf der Anmeldeseite genannte Kontaktmöglichkeit.
Auf deinem Ticket steht ein QR-Code. Wird er am Einlass gescannt (oder checkt dich das Personal von Hand ein), speichern wir zu deinem Ticket den Zeitpunkt des Ein- und Austritts, die genutzte Eingangs-/Gerätekennung und die Information, ob der Check-in per Scan oder manuell erfolgte. Das dient der Zutrittskontrolle und – sofern der Veranstalter Wiedereintritt erlaubt – der Erkennung von Mehrfachnutzung (Art. 6 Abs. 1 lit. b und f DSGVO). Diese Einträge werden zusammen mit deinen übrigen Gästedaten gelöscht (siehe Nr. 12).
Du kannst dein Ticket zusätzlich in Apple Wallet oder Google Wallet speichern. Das ist freiwillig – das Web-Ticket funktioniert ohne. Nutzt du diese Funktion, werden dabei folgende Daten in den Pass übernommen und an den jeweiligen Anbieter übermittelt: Name, Veranstaltungsname, Datum, Ort und Adresse, Ticketkategorie sowie der QR-Code-Link.
Apple Wallet: Der Pass wird auf unserem Server erzeugt und von dir heruntergeladen; die Daten liegen anschließend auf deinem Gerät. Anbieter: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA.
Google Wallet: Hier findet eine Übermittlung in die USA statt – die Pass-Daten werden an Google übertragen und dort gespeichert. Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, bzw. Google Ireland Ltd. Grundlage der Übermittlung ist deine Einwilligung durch das aktive Hinzufügen des Passes (Art. 49 Abs. 1 lit. a DSGVO); Google ist nach dem EU-US Data Privacy Framework zertifiziert. Es kann sein, dass Google dir das Ticket zusätzlich in Diensten wie Maps oder Kalender anzeigt. Die Datenschutzhinweise von Google gelten ergänzend.
Du kannst einen gespeicherten Pass jederzeit in der Wallet-App deines Geräts löschen.
Damit niemand über unser Anmeldeformular fremde Postfächer mit Bestätigungsmails zuspämmen kann, protokollieren wir bei jedem Anmeldeversuch über die öffentliche Anmeldeseite deine IP-Adresse sowie einen nicht rückrechenbaren Hashwert deiner E-Mail-Adresse. Damit begrenzen wir die Zahl der Anmeldungen (5 pro IP-Adresse und Stunde, 3 Mails pro Adresse und Stunde). Rechtsgrundlage ist unser berechtigtes Interesse an einem missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Diese Einträge werden automatisch nach 24 Stunden gelöscht.
Werbung verschicken wir nicht. Jede Mail, die du von denschEvent bekommst, gehört zu einer Veranstaltung, zu der du eingeladen bist oder dich angemeldet hast. Es gibt vier Arten:
Rechtsgrundlage für Ticket-Mails, Nachträge und Erinnerungen ist die Durchführung deiner Teilnahme bzw. das berechtigte Interesse des Veranstalters an der Organisation seiner Veranstaltung (Art. 6 Abs. 1 lit. b und f DSGVO). Du kannst jederzeit widersprechen – über deinen persönlichen Einladungslink (dort kannst du absagen oder deine Löschung verlangen) oder mit einer Antwort an den Veranstalter. Verschickt wird technisch immer von noreply@denschevent.com über die Strato AG (Berlin) als Auftragsverarbeiter; hat der Veranstalter eine Antwortadresse hinterlegt, geht deine Antwort direkt an ihn, andernfalls sagt die Mail dir das ausdrücklich.
Über jeden Versand führen wir ein Versandprotokoll (Empfängeradresse, Betreff, Zeitpunkt, Erfolg oder Fehlermeldung). Es dient dem Nachweis der Einwilligung und der Fehlersuche bei nicht zugestellten Mails; wir bewahren es 12 Monate auf und löschen es anschließend automatisch (Art. 6 Abs. 1 lit. f DSGVO).
Zusätzlich zum Protokoll legen wir eine vollständige Kopie jeder an dich verschickten Mail im Gesendet-Ordner unseres Versand-Postfachs info@denschevent.com ab (Strato AG, Berlin; Rechenzentrum in Deutschland). Sie enthält den Mailtext mit deinem Namen und deinen persönlichen Links und dient dem Nachweis, was dir wann zugegangen ist – ein Mailprogramm würde eine solche Kopie ebenso anlegen (Art. 6 Abs. 1 lit. f DSGVO). Zugriff auf dieses Postfach haben ausschließlich Administratoren von dasdensch. Die Kopie wird gemeinsam mit deinen übrigen Gästedaten gelöscht (siehe Abschnitt 12) – ein täglicher automatischer Abgleich entfernt sie aus dem Postfach, sobald dein Eintrag in der Gästeliste weg ist.
Zu jeder Erinnerung hält der Veranstalter zusätzlich in seiner Veranstaltung fest, wer sie bekommen hat (Adresse, Zeitpunkt, Erfolg oder Fehlermeldung) – damit erkennbar bleibt, wer schon informiert ist, und niemand dieselbe Mail doppelt bekommt. Dieser Eintrag wird zusammen mit deinen übrigen Gästedaten gelöscht (siehe Abschnitt 12).
Verbindet der Veranstalter – oder ein von ihm eingeladenes Team-Mitglied bzw. eine freigegebene Partner-Firma – sein persönliches Konto über denschadmin.com/telegram.php mit unserem Telegram-Bot @dasdensch_bot, kann er sich über ausgewählte Ereignisse deiner Veranstaltung per Telegram informieren lassen: dass eine Anmeldung auf seine Freigabe wartet (mit Freigeben/Ablehnen direkt in der Nachricht) oder dass eine Zusage bzw. Warteliste zustande gekommen ist.
Aus Datensparsamkeit übermitteln wir dabei ausschließlich deinen Vornamen, deinen Begleitwunsch (Anzahl) und den Titel der Veranstaltung – nie deinen Nachnamen, deine E-Mail-Adresse, Telefonnummer oder deine Formularantworten. Empfänger sind ausschließlich der Veranstalter selbst sowie die Personen, die er dafür ausdrücklich als Team-Mitglied oder Partner-Firma hinzugefügt hat – und auch das nur, wenn die jeweilige Person die Benachrichtigung in ihrem eigenen Konto aktiv eingeschaltet hat (Opt-in).
Die Nachricht läuft über Telegram (Telegram Messenger Inc. / Telegram FZ-LLC, Sitz außerhalb der EU) – hierbei findet eine Übermittlung in ein Drittland statt. Rechtsgrundlage ist das berechtigte Interesse des Veranstalters an einer zügigen Bearbeitung von Anmeldungen (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit der eigenen Einwilligung des Empfängers zum Empfang über diesen Kanal (Art. 6 Abs. 1 lit. a DSGVO, jederzeit per /stop oder Abschalten im eigenen Konto widerrufbar). Details zur Telegram-Verknüpfung selbst stehen in der Datenschutzerklärung von denschadmin.com; die Datenschutzhinweise von Telegram findest du unter telegram.org/privacy.
Diese Benachrichtigungen werden zusammen mit deinen übrigen Gästedaten gelöscht (siehe Abschnitt 12) – bereits zugestellte Nachrichten verschwinden spätestens 30 Tage nach Zustellung aus der zentralen Versand-Warteschlange; das gilt als bekannte Restkopie auch bei einer vorzeitigen Löschung deiner Gästedaten.
denschEvent verwendet ausschließlich technisch notwendige Cookies: ein Sitzungs-Cookie für angemeldete Veranstalter (wird beim Abmelden bzw. Schließen des Browsers ungültig). Als Gast über einen Einladungslink bekommst du ein Sitzungs-Cookie nur, damit das Formular gegen Missbrauch abgesichert werden kann. Zusätzlich speichert dein Browser – nicht wir – deine Hell/Dunkel-Einstellung lokal (localStorage). Es gibt kein Tracking, keine Analyse-Cookies und keine Cookies von Drittanbietern; deshalb auch kein Cookie-Banner.
Gästedaten (einschließlich Formularantworten, Tickets, Check-in-Einträgen und Versandvermerken zu Erinnerungen) werden nach Ende der Veranstaltung automatisch gelöscht – standardmäßig 30 Tage nach Veranstaltungsende. Der Veranstalter kann eine kürzere oder längere Frist einstellen; die für deine Veranstaltung geltende Frist steht auf deiner Einladungs- bzw. Anmeldeseite. Anschließend verbleiben nur noch aggregierte Zahlen ohne Personenbezug (z. B. „87 Zusagen, 12 Absagen"). Im selben Zug entfernen wir die Kopien der an dich verschickten Mails aus dem Gesendet-Ordner unseres Versand-Postfachs (siehe Abschnitt 9); das geschieht automatisch, spätestens am Tag nach der Löschung deiner Gästedaten. Dasselbe gilt, wenn du selbst absagst oder deine Löschung verlangst.
Unbestätigte öffentliche Anmeldungen werden nach 48 Stunden gelöscht, das Missbrauchs-Protokoll nach 24 Stunden, das E-Mail-Versandprotokoll nach 12 Monaten. Konto-Daten von Veranstaltern bleiben bestehen, solange das Konto besteht.
Bitte beachte: Aus Sicherungskopien (Backups) verschwinden gelöschte Daten technisch bedingt erst nach Ablauf der Backup-Aufbewahrung von 14 Tagen. Sicherungskopien werden verschlüsselt aufbewahrt und ausschließlich zur Wiederherstellung im Störungsfall verwendet.
Deine Daten geben wir nur an folgende Stellen weiter:
Darüber hinaus geben wir keine Daten weiter, verkaufen sie nicht und nutzen sie nicht für Werbung.
Veranstalter können im Anmeldeformular eigene Fragen ergänzen. Werden dabei Gesundheitsdaten oder ähnlich sensible Angaben abgefragt (z. B. Lebensmittelallergien, Barrierefreiheitsbedarf), verarbeiten wir diese ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du mit dem Absenden des Formulars erteilst. Du bist zu keiner Angabe verpflichtet – lässt du ein solches Feld leer, bleibt deine Anmeldung gültig, sofern es nicht als Pflichtfeld gekennzeichnet ist.
Alle Seiten von denschEvent sind ausschließlich über HTTPS (TLS) erreichbar. Eine unverschlüsselte Übertragung deiner Daten findet nicht statt.
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Als Gast erreichst du Auskunft und Löschung am schnellsten direkt über deinen persönlichen Einladungslink; ansonsten genügt eine formlose E-Mail an info@denschevent.com. Außerdem hast du ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, z. B. der Landesbeauftragten für den Datenschutz Niedersachsen.
Stand: September 2026. Diese Erklärung wird mit dem Funktionsumfang der Beta fortgeschrieben.