Rechtliches

Datenschutzerklärung

Stand: 12. August 2026, Version 1.0.

⚖️ Änderungen vom 05.09.2026 (Abschnitte 3.7a, 3.7b, 3.9a, 3a, 5.2, 6 und 7) und vom 24.09.2026 (Abschnitt 3.10 Support-Anfragen, 5.2, 6 und 7: zentrales Support-System, Anthropic; Korrektur 3.7b/4/5.2/6: Turnstile seit 21.09.2026 auch in Kasse und Registrierung) und vom 27.09.2026 (Abschnitte 3.9b Kontaktformular auf Veranstalter-Profilen, 3.9c Kalender-Abo und „Neu im Verkauf", 3.7b/5.2/6: Turnstile auch im Kontaktformular, 7) und vom 28.09.2026 (Abschnitt 3.10a Preisvergleich auf Anfrage, 3.7b/5.2/6: Turnstile auch dort) sind anwaltlich zu prüfen; die Versionsnummer wird erst danach angehoben — eine erhöhte Version gilt als neue Fassung, der Veranstalter erneut zustimmen müssen.

1. Verantwortlicher

Develogix Agency e.U., Inhaber Raphael Planer Johannes-Filzer-Straße 46, 5020 Salzburg, Österreich FN 594182 y, Landesgericht Salzburg · UID ATU78708212 E-Mail: hello@feyer.io · Telefon: +43 670 606 7104

Wir haben keinen Datenschutzbeauftragten bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen. Für alle Fragen zum Datenschutz erreichst du uns unter hello@feyer.io.

2. Wer wofür verantwortlich ist

feyer ist eine Vermittlungsplattform. Dein Vertragspartner für ein Ticket ist immer der Veranstalter.

Für die Daten, die beim Ticketkauf anfallen, sind wir und der Veranstalter jeweils eigenständig verantwortlich, jeder für seine eigenen Zwecke:

  • feyer verarbeitet, um die Plattform bereitzustellen, die Bestellung abzuwickeln, Tickets auszustellen und zuzustellen, Zahlungen abzuwickeln, Missbrauch zu verhindern und eigene gesetzliche Pflichten zu erfüllen.
  • Der Veranstalter verarbeitet, um die Veranstaltung durchzuführen, den Einlass zu kontrollieren und dich bei Änderungen zu erreichen. Wofür er deine Daten darüber hinaus verwendet, verantwortet er selbst; seine Datenschutzhinweise findest du auf seiner Eventseite.

Soweit wir ausschließlich nach Weisung des Veranstalters verarbeiten — etwa beim Versand seiner Gäste-Nachrichten oder beim Führen seiner Teilnehmerlisten — tun wir das als Auftragsverarbeiter auf Grundlage einer Vereinbarung nach Art 28 DSGVO.

3. Welche Daten wir verarbeiten, wozu und auf welcher Grundlage

3.1 Ticketkauf und Zustellung

Daten: E-Mail-Adresse, Name, gegebenenfalls Teilnehmername, Telefonnummer wenn angegeben, Rechnungsanschrift und UID bei Firmenrechnung, Antworten auf Fragen des Veranstalters, Bestelldaten, Ticketdaten einschließlich QR-Code.

Zweck: Abwicklung deiner Bestellung, Ausstellung und Zustellung der Tickets, Kommunikation zur Bestellung.

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO — Erfüllung des Vertrags, dessen Vermittlung du in Anspruch nimmst.

Wir erheben im Checkout bewusst nur, was nötig ist. E-Mail-Adresse und Name reichen für einen Ticketkauf; alles Weitere fragen wir nur, wenn der Veranstalter es für die Durchführung braucht oder du eine Rechnung willst.

3.2 Zahlungsabwicklung

Daten: Zahlungsart, Betrag, Zahlungsstatus, Transaktionskennungen, bei Banküberweisung Referenzcode, Absendername und IBAN aus dem Kontoauszug.

Zweck: Abwicklung und Zuordnung deiner Zahlung, Erstattungen, Abwehr unberechtigter Rückbuchungen.

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO; hinsichtlich der Aufbewahrung Art 6 Abs 1 lit c DSGVO.

Deine vollständigen Karten- oder Kontodaten erhalten wir nicht. Sie werden ausschließlich beim Zahlungsdienstleister verarbeitet.

3.3 Rechnungen und Aufbewahrung

Daten: Rechnungsdaten einschließlich Name, Anschrift, Beträge und Steuerangaben.

Zweck: Erfüllung steuer- und unternehmensrechtlicher Pflichten.

Rechtsgrundlage: Art 6 Abs 1 lit c DSGVO in Verbindung mit § 132 BAO und § 212 UGB.

Dauer: sieben Jahre ab Ende des Kalenderjahres, in dem der Beleg entstanden ist.

3.4 Einlass

Daten: Ticketkennung, Zeitpunkt des Scans, Gerätename des Einlassgeräts, gegebenenfalls Teilnehmername.

Zweck: Einlasskontrolle und Vermeidung von Mehrfacheinlass.

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO sowie Art 6 Abs 1 lit f DSGVO — unser und des Veranstalters berechtigtes Interesse daran, dass ein Ticket nur einmal verwendet wird.

Die Einlassgeräte laden die Ticketliste vor der Veranstaltung herunter, damit auch ohne Netz gescannt werden kann. Diese lokale Kopie enthält keine Kontaktdaten, sondern nur, was für die Einlassentscheidung nötig ist.

3.5 „Meine Tickets" und Zugangslinks

Daten: E-Mail-Adresse, ein Einmal-Token in gehashter Form, Zeitpunkt der Anforderung und der Einlösung, IP-Adresse der Anforderung.

Zweck: Zugang zu deinen Bestellungen ohne Konto; Abwehr von Missbrauch des Formulars.

Rechtsgrundlage: Art 6 Abs 1 lit b und lit f DSGVO.

Dauer: Zugangslinks werden nach 30 Minuten ungültig und samt IP-Adresse spätestens nach 30 Tagen gelöscht.

3.6 Veranstalter-Konto

Daten: Name, E-Mail-Adresse, Zugangsdaten in gehashter Form, Angaben zum Rechtsträger einschließlich Anschrift, Rechtsform, Registernummer, UID und vertretungsbefugter Person, Bankverbindung, Angaben zur Zustimmung zu unseren Bedingungen einschließlich Unterschrift, Zeitpunkt und IP-Adresse.

Zweck: Führung des Vertragsverhältnisses, Erfüllung von Informations- und Nachweispflichten, Ausstellung von Belegen im Namen des Veranstalters.

Rechtsgrundlage: Art 6 Abs 1 lit b und lit c DSGVO.

3.7 Betrieb, Sicherheit und Missbrauchsabwehr

Daten: Server-Protokolle mit IP-Adresse, Zeitpunkt, aufgerufener Adresse und Browserkennung; Protokolle über Anmeldeversuche, Zahlungsvorgänge und Änderungen an Konten.

Zweck: Betrieb, Fehlersuche, Erkennung und Abwehr von Angriffen und Betrug.

Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO — unser berechtigtes Interesse an einem sicheren und funktionierenden Dienst.

Dauer: Server-Protokolle 14 Tage, sicherheitsrelevante Protokolle bis zu 12 Monate.

3.7a Warteraum bei großem Andrang

Wann das überhaupt vorkommt: Nur, wenn ein Veranstalter für seinen Termin einen Warteraum eingeschaltet hat oder unsere Automatik ihn wegen großen Andrangs einschaltet. In allen anderen Fällen kommst du direkt in den Shop, und nichts aus diesem Abschnitt findet statt.

Daten: Eine zufällige Kennung („Warteraum-Token"), die wir in einem technisch notwendigen Cookie (feyer_wr) in deinem Browser ablegen, der betroffene Termin, der Zeitpunkt deines Beitritts und der Zeitpunkt deiner letzten Statusabfrage. Für die Missbrauchszähler verwenden wir zusätzlich einen Hashwert deiner IP-Adresse, der mit einem täglich wechselnden Zusatz gebildet wird — die IP-Adresse selbst speichern wir dafür nicht, und der Hashwert lässt sich am Folgetag keinem früheren mehr zuordnen.

Was wir dabei nicht verarbeiten: keinen Namen, keine E-Mail-Adresse, keine Geräte- oder Browserkennung, kein Wiedererkennen über Websites hinweg.

Zweck: Alle Kaufwilligen der Reihe nach in den Shop lassen, damit er unter Andrang erreichbar bleibt, und automatisierte Massenzugriffe abwehren.

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO, soweit der Warteraum der Durchführung deines Ticketkaufs dient, und Art 6 Abs 1 lit f DSGVO für die Missbrauchsabwehr — unser berechtigtes Interesse an einem funktionierenden und nicht von Bots leergekauften Vorverkauf.

Dauer: Alle Angaben liegen ausschließlich in einem Zwischenspeicher (Redis) und werden spätestens 24 Stunden nach dem Termin bzw. nach dem Schließen des Warteraums gelöscht. Die IP-Hashwerte verfallen nach 24 Stunden.

Cookie: feyer_wr ist technisch notwendig — ohne ihn verlörst du bei jedem Neuladen deinen Platz in der Warteschlange. Er enthält keine Kennung, die dich über Websites hinweg wiedererkennbar macht, und bedarf deshalb keiner Einwilligung (§ 165 Abs 3 TKG 2021).

3.7b Spam-Schutz (Cloudflare Turnstile)

⚖️ Neu am 05.09.2026, anwaltlich zu prüfen. Grundlage: docs/feyer-warteraum.md §7.

Wann das vorkommt: Seit dem 21.09.2026 an vier Stellen: im Warteraum (beim Anstellen), in der Kasse (beim Absenden der Bestellung), bei der Registrierung eines Veranstalter-Kontos und im öffentlichen Support-Formular (Abschnitt 3.10, erst wenn du das Hilfe-Fenster öffnest). Seit dem 27.09.2026 zusätzlich im Kontaktformular auf Veranstalter-Profilen (Abschnitt 3.9b), ebenfalls erst, wenn du das Formular öffnest, und im Formular „Rechne mein letztes Event nach" auf der Preisseite (Abschnitt 3.10a), erst wenn du hineinklickst. Die Eventseite, die Bezahlseite, der Bestellstatus und „Meine Tickets" binden Turnstile nicht ein.

Daten: An diesen Stellen laden wir ein Prüfskript von Cloudflare (challenges.cloudflare.com). Dabei werden deine IP-Adresse, Angaben zu deinem Browser und Endgerät sowie dein Verhalten auf der Seite an Cloudflare übertragen und dort ausgewertet, um zu unterscheiden, ob ein Mensch oder ein automatisiertes Programm anfragt. Wir erhalten von Cloudflare ausschließlich das Ergebnis dieser Prüfung („bestanden" oder „nicht bestanden"), keine Einzelangaben.

Zweck: Abwehr automatisierter Massenzugriffe – auf den Vorverkauf, auf Bestellungen und auf Formulare. Ohne diese Prüfung könnten Programme sich vielfach anstellen, Kontingente blockieren oder Konten und Anfragen massenhaft anlegen.

Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO — unser berechtigtes Interesse und das Interesse aller anderen Kaufwilligen an einem fairen Vorverkauf.

Empfänger: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, sowie Cloudflare Germany GmbH. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art 28 DSGVO; die Übermittlung in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission und das EU-US Data Privacy Framework.

Dauer: Die Speicherdauer bei Cloudflare richtet sich nach dessen Datenschutzhinweisen. Wir selbst speichern aus dieser Prüfung nichts außer dem Umstand, dass sie bestanden wurde.

Abschaltbar (nur Warteraum): Der Veranstalter kann den Spam-Schutz im Warteraum für seinen Termin abschalten. Dann findet keine Übertragung an Cloudflare statt; an ihre Stelle tritt eine schärfere Begrenzung der Anfragen je Anschluss.

3.8 Verifizierung „Sofort-Auszahlung" (nur Veranstalter)

⚖️ Entwurf, anwaltlich zu prüfen (Stand 14.08.2026). Grundlage: docs/feyer-sofort-auszahlung.md §2. Offen sind insbesondere die Aufbewahrungsdauern (unten: Dauer der Freischaltung + 24 Monate, bei Ablehnung 90 Tage) und die Frage, ob die Verarbeitung von Ausweisdaten hier auf Art 6 Abs 1 lit b oder lit f DSGVO zu stützen ist. Der Abschnitt betrifft ausschließlich Veranstalter, nicht Ticketkäufer:innen.

Daten: Lichtbildausweis oder Reisepass der zeichnungsberechtigten Person, Vereinsregister-, Firmenbuch- oder Gewerberegisterauszug, die unterfertigte Zusatzvereinbarung, die Angaben zum Bankkonto sowie das Ergebnis unserer Prüfung samt Begründung.

Zweck: Prüfung, ob wir einem Veranstalter die laufende Auszahlung vor der Veranstaltung einräumen. Wir gleichen dabei ab, ob die antragstellende Person zeichnungsberechtigt ist und ob Ausweis, Register, Zahlungskonto und Bankverbindung dasselbe Rechtssubjekt betreffen.

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO — Durchführung des Veranstaltervertrags auf Antrag des Veranstalters; ergänzend Art 6 Abs 1 lit f DSGVO, weil wir mit der Auszahlung vor der Veranstaltung ein eigenes Ausfallrisiko übernehmen und ein berechtigtes Interesse daran haben, es vorher zu prüfen.

Diese Prüfung ist unsere eigene und tritt neben die gesetzliche Identifizierung durch den Zahlungsdienstleister; sie ersetzt sie nicht.

Wie wir die Unterlagen behandeln: Ausweis- und Registerdokumente werden verschlüsselt und getrennt von den übrigen Daten gespeichert. Zugriff hat ausschließlich die interne Administration von feyer; jeder Zugriff wird protokolliert. In den gewöhnlichen Ansichten des Backoffice erscheinen die Dokumente nicht.

Dauer: Bei Freischaltung für deren Dauer und weitere 24 Monate, danach automatische Löschung. Bei Ablehnung Löschung nach 90 Tagen. Das Prüfergebnis selbst — freigegeben oder abgelehnt, mit Datum und Begründung — bewahren wir für die Dauer des Vertragsverhältnisses auf.

3.9 E-Mails

Bestätigungen, Erinnerungen, Absagen und Zugangslinks versenden wir per E-Mail. Wir protokollieren Zustellung und Zustellfehler, um dir helfen zu können, wenn eine Mail nicht ankommt. Unsere E-Mails enthalten keine Zählpixel; wir messen weder Öffnungen noch Klicks.

Nachrichten des Veranstalters an seine Gäste versenden wir in seinem Auftrag; er ist dafür verantwortlich, dass er dich anschreiben darf.

3.9a Produkt-Neuigkeiten und Berichte

⚖️ Neu am 05.09.2026, anwaltlich zu prüfen.

Betrifft Inhaber und Mitarbeiter eines Veranstalter-Kontos, nicht Ticketkäufer:innen.

Was wir schicken: Einmal in der Woche eine kurze Mail darüber, was sich an feyer geändert hat (derselbe Text wie unter /changelog), sowie auf Wunsch regelmäßige Verkaufsberichte zu deinem Veranstalter. Beide gehen nur an die E-Mail-Adresse deines Zugangs.

Zweck: Dich über Änderungen an dem Produkt zu informieren, das du benutzt, und dir den Stand deines Verkaufs zu berichten.

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO, soweit es die Erfüllung des Nutzungsvertrags betrifft, im Übrigen Art 6 Abs 1 lit f DSGVO — unser berechtigtes Interesse, Bestandskunden über das von ihnen genutzte Produkt zu informieren (vgl. § 174 Abs 3 TKG für elektronische Post an bestehende Kunden). Es handelt sich nicht um Werbung: Die Mail beschreibt Änderungen und enthält keine Angebote.

Widerspruch jederzeit, mit einem Klick. In jeder dieser Mails steht ein Abmeldelink, der ohne Anmeldung sofort wirkt; zusätzlich tragen sie einen List-Unsubscribe-Kopf, den dein Postfach als eigenen Abmelden-Knopf anzeigen kann. Einstellen lässt sich beides auch in feyer unter Einstellungen → Benachrichtigungen. Nachrichten, die eine Frist haben oder deinen Zugang betreffen, bekommst du unabhängig davon weiterhin.

Was wir dabei nicht tun: Öffnungen oder Klicks messen (siehe 3.9 — keine Zählpixel). Wir speichern nur, an welchem Tag ein Versand gelaufen ist und wie viele Empfänger er hatte, ohne Bezug zur einzelnen Person.

3.9b Kontaktformular auf Veranstalter-Profilen

⚖️ Neu am 27.09.2026, anwaltlich zu prüfen.

Manche Veranstalter bieten auf ihrer Profilseite (feyer.io/{veranstalter}) ein Kontaktformular an — nur Veranstalter, deren Identität wir geprüft haben.

Was wir verarbeiten: deinen Namen, deine E-Mail-Adresse und deine Nachricht (höchstens 2.000 Zeichen). Zum Schutz vor Spam prüft Cloudflare Turnstile das Absenden (Abschnitt 3.7b); außerdem zählen wir Versuche je IP-Adresse und je Veranstalter kurzzeitig mit, ohne die Adresse zu speichern.

Was damit passiert: Wir leiten die Nachricht sofort per E-Mail an den Veranstalter weiter, mit deiner Adresse als Antwortadresse. Der Veranstalter antwortet dir direkt; ab dem Eingang in seinem Postfach ist er für deine Nachricht verantwortlich.

Was wir nicht tun: Die Nachricht speichern. Sie liegt weder in unserer Datenbank noch in einer Warteschlange. Im Zustellprotokoll (Abschnitt 3.9) stehen nur Empfänger, Betreff (er enthält deinen Namen) und Zustellstatus.

Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO — dein und unser berechtigtes Interesse, dass deine Anfrage beim Veranstalter ankommt.

3.9c Kalender-Abo und „Neu im Verkauf"

⚖️ Neu am 27.09.2026, anwaltlich zu prüfen.

Auf der Profilseite eines Veranstalters kannst du seine Termine als Kalender abonnieren oder dich per E-Mail über neue Events informieren lassen; in der Kasse gibt es dafür ein freiwilliges, nie vorangehaktes Kästchen.

Was wir verarbeiten: deine E-Mail-Adresse, ob du Kalender oder Mails bestellt hast, woher der Eintrag stammt (Profil, Kalender, Kasse), die Zeitpunkte von Eintragung, Bestätigung und Abmeldung sowie einen nicht umkehrbaren Prüfwert deiner IP-Adresse als Nachweis der Eintragung (die IP-Adresse selbst speichern wir nicht).

Double-Opt-in: Nach dem Eintragen bekommst du eine Mail mit einem Bestätigungslink (14 Tage gültig). Erst mit deinem Klick gilt das Abo; ohne ihn schreiben wir dir nichts weiter und der Kalender liefert keine Termine. Aus der Kasse wird das Kästchen erst nach bezahlter Bestellung wirksam.

Was du bekommst: beim Kalender eine persönliche Kalender-Adresse mit den öffentlichen Terminen des Veranstalters; bei den Mails höchstens eine Mail am Tag, und nur, wenn der Veranstalter ein neues Event in den Verkauf gibt. Keine Zählpixel, keine Klickmessung (Abschnitt 3.9).

Abmelden: jederzeit mit einem Klick über den Link in jeder Mail oder über den List-Unsubscribe-Knopf deines Postfachs — ohne Anmeldung und ohne Rückfrage. Die Abmeldung beendet Mails und Kalender.

Wer wofür verantwortlich ist: Die Liste gehört dem Veranstalter; er kann sie mit Adresse und Bestätigungszeitpunkt herunterladen und ist für ihre weitere Verwendung verantwortlich. Wir führen die Liste und verschicken die Mails in seinem Auftrag (Abschnitt 2).

Rechtsgrundlage: deine Einwilligung (Art 6 Abs 1 lit a DSGVO, § 174 Abs 1 TKG), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst.

3.10 Support-Anfragen (Hilfe & Support)

Wenn du uns über das Formular unter feyer.io/support, über den Hilfe-Knopf im Ticketshop oder im Veranstalter-Backoffice schreibst, verarbeiten wir deine Nachricht, E-Mail-Adresse, deinen Namen (freiwillig), die gewählte Kategorie und den Zeitpunkt. Damit wir ohne Rückfrage verstehen, worum es geht, geht automatisch mit, auf welcher Seite du warst (Adresse, Seitentitel), im Ticketshop die Kennung von Veranstalter, Event und – auf einer Bestellseite – Bestellung, und wenn du als Veranstalter angemeldet bist, welcher Veranstalter und ob feyer Pro betroffen ist. Auf einer Bestellseite tragen wir die E-Mail-Adresse der Bestellung im Formular vor; du kannst sie ändern. Anhänge (Bild oder PDF, höchstens drei) übermittelst du nur, wenn du sie selbst hochlädst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen und Vertragserfüllung) beziehungsweise unser berechtigtes Interesse, Anfragen beantworten zu können (lit. f).

Technische Details nur mit deiner ausdrücklichen Einwilligung. Das Kästchen dafür ist nie vorangehakt. Hakst du es an, kommen hinzu: die vorherige Seite, Browser, Bildschirmgröße, Sprache und Zeitzone, die Abweichung deiner Uhr von unserer sowie deine letzten dreißig Schritte auf der Seite — welche Seiten du geöffnet und welche benannten Schaltflächen du betätigt hast, dazu Fehlermeldungen, die im Hintergrund aufgetreten sind.

Was dabei nie übertragen wird: Inhalte, die du in Felder getippt hast, Passwörter und Zahlungsdaten. Der Verlauf hält fest, was du getan hast, nicht was du geschrieben hast.

Diese Schritte werden ausschließlich in deinem Browser gespeichert (sessionStorage, kein Cookie) und mit dem Schließen des Tabs gelöscht. Sie erreichen uns nur, wenn du eine Anfrage mit angehaktem Kästchen absendest. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du kannst sie jederzeit per E-Mail an hello@feyer.io widerrufen, die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

Wo die Anfrage bearbeitet wird: Alle Anfragen landen im zentralen Support-System der Develogix Agency e.U. (support.develogix.at) — derselbe Verantwortliche wie für feyer (Abschnitt 1). Es läuft bei Hetzner in der EU; Anhänge liegen dort in einem nicht öffentlichen Speicher und sind nur über zeitlich begrenzte Links abrufbar. Antworten erhältst du per E-Mail über Lettermint (Abschnitt 3.9) und siehst den Verlauf über den Link in dieser Mail. Das öffentliche Formular – wenn du nicht angemeldet bist – schützt Cloudflare Turnstile vor Spam (wie in Abschnitt 3.7b beschrieben); das Prüfskript lädt erst, wenn du das Hilfe-Fenster öffnest.

KI-gestützte Auswertung: Damit wir schneller helfen können, fasst ein KI-Modell von Anthropic (Auftragsverarbeiter Anthropic Ireland, Limited, Abschnitt 5.2) eine Anfrage zusammen, ordnet sie ein und schlägt eine Antwort vor. Antworten schreibt und verschickt immer ein Mensch — nichts geht automatisch an dich. An Anthropic übermitteln wir nur den Inhalt der Anfrage samt Kontext; E-Mail-Adressen werden vorher unkenntlich gemacht, Zugangsdaten, Zahlungsdaten und interne Notizen gehen nie mit. Rechtsgrundlage ist unser berechtigtes Interesse an einer zügigen Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO).

Dauer: Technische Details löschen wir automatisch nach 90 Tagen, Anhänge nach 12 Monaten. Die Anfrage selbst anonymisieren wir nach 24 Monaten — Kategorie und Zeitpunkt bleiben als Kennzahl erhalten, dein Name, deine Adresse und dein Text verschwinden daraus.

3.10a Preisvergleich auf Anfrage („Rechne mein letztes Event nach")

⚖️ Neu am 28.09.2026, anwaltlich zu prüfen.

Auf der Preisseite kannst du uns die Abrechnung deines letzten Events bei einem anderen Anbieter schicken; wir rechnen von Hand nach, was es bei feyer gekostet hätte.

Was wir verarbeiten: deine E-Mail-Adresse, den bisherigen Anbieter, deine Anmerkung und die Datei (PDF oder PNG). Die Abrechnung kann Angaben Dritter enthalten, etwa Namen von Gästen — schwärze bitte, was wir nicht brauchen; für den Vergleich reichen Ticketpreise, Stückzahlen und Gebühren.

Zweck und Rechtsgrundlage: der Preisvergleich, um den du bittest (Art 6 Abs 1 lit b DSGVO, vorvertragliche Maßnahme). Die Anfrage läuft über das zentrale Support-System wie in Abschnitt 3.10 beschrieben, einschließlich der dortigen KI-gestützten Auswertung; Spam-Schutz über Cloudflare Turnstile (Abschnitt 3.7b).

Dauer: wie bei Support-Anfragen (Abschnitt 3.10): Anhang 12 Monate, die Anfrage selbst 24 Monate, danach Anonymisierung.

3a. Team-App und Einlassgeräte

⚖️ Neu am 05.09.2026, anwaltlich zu prüfen. Grundlagen: docs/feyer-push-notifications.md, docs/feyer-presence-support.md, docs/feyer-team-api.md.

Wen das betrifft: Ausschließlich Mitarbeiter und Helfer des Veranstalters, die die feyer-Team-App oder die Einlass-Oberfläche im Browser benutzen — nicht Ticketkäufer:innen. Für Gäste ändert sich durch diesen Abschnitt nichts.

Wer verantwortlich ist: Für die Einlassarbeit selbst der Veranstalter (er entscheidet, wer ein Gerät bekommt); für den Betrieb der App und der Schnittstelle wir. Die Abgrenzung aus Abschnitt 2 gilt entsprechend.

3a.1 Anmeldung und Gerätekopplung

Daten: Name und E-Mail-Adresse des Mitarbeiters aus seinem feyer-Zugang, die Rolle beim Veranstalter, ein Gerätename (frei wählbar, z. B. „Kassa links"), die Plattform (iOS/Android) und die App-Version, der Zeitpunkt der Kopplung sowie ein Zugangstoken, das auf dem Gerät gespeichert wird.

Geliehene Geräte werden über einen Kopplungscode verbunden und bekommen dabei kein persönliches Konto: Ein solches Gerät kennt nur den Veranstalter, die freigegebenen Events und die Einlasslisten — keinen Namen und keine E-Mail-Adresse.

Zweck: Anmeldung, Zuordnung von Scans zu einem Gerät, Sperren eines verlorenen Geräts.

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO (Durchführung des Vertrags mit dem Veranstalter, in dessen Rahmen die Person tätig wird) sowie Art 6 Abs 1 lit f DSGVO für die Zuordnung zum Gerät — berechtigtes Interesse an einem nachvollziehbaren Einlass.

Dauer: Bis das Gerät entkoppelt wird oder die Sitzung abläuft; Kopplungscodes spätestens nach 30 Tagen.

3a.2 Push-Benachrichtigungen (Firebase Cloud Messaging)

Daten: Ein Geräte-Token von Firebase Cloud Messaging, die Plattform, die App-Version und ein Zustellprotokoll (Zeitpunkt, Art der Meldung, Erfolg oder Fehlercode). Im Push selbst stehen keine personenbezogenen Daten — nur Kennungen von Event, Veranstalter und Einlassliste sowie der Eventname. Namen von Gästen, E-Mail-Adressen oder Käuferdaten gehen nie über diesen Weg.

Zweck: Betriebsmeldungen an das Team — Absage oder Verschiebung eines Events, Änderungen an einer Einlassliste, Erinnerungen am Eventtag, Verkaufsschwellen und die Meldung, dass der Warteraum sich eingeschaltet hat (Abschnitt 3.7a).

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO, soweit die Meldung zur Durchführung des Einlasses gehört (Absage, Verschiebung, Listenänderung), im Übrigen Art 6 Abs 1 lit f DSGVO — berechtigtes Interesse an einem funktionierenden Eventabend.

Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Es wird ausschließlich Cloud Messaging genutzt — kein Firebase Analytics, kein Crashlytics, keine Werbe-IDs. Zur Übermittlung in die USA siehe Abschnitt 6.

⚠️ Der Geräte-Token wird unabhängig davon registriert, ob Benachrichtigungen erlaubt sind. Das ist kein Versehen: Über denselben Weg laufen unsichtbare Systemmeldungen — etwa, dass eine Einlassliste sich geändert hat oder ein Gerät gesperrt wurde. Die Berechtigung im Betriebssystem entscheidet nur darüber, ob eine Meldung auch angezeigt wird.

Dauer und Löschung: Der Token wird gelöscht bei Abmeldung, beim Entkoppeln des Geräts, bei Ablauf der Sitzung und sobald Firebase ihn als ungültig meldet; stillgelegte Tokens werden nach 30 Tagen endgültig entfernt. Das Zustellprotokoll wird nach 30 Tagen gelöscht — mit Ausnahme fehlgeschlagener Zustellungen, die zur Fehlersuche länger bleiben.

Widerruf: Welche Gruppen von Meldungen ein Mitarbeiter bekommt, stellt er in der App unter „Benachrichtigungen" ein; er kann sie dort einzeln abbestellen. Meldungen zu Absage und Verschiebung eines Events sowie Gerätesperren gehen unabhängig davon hinaus — wer sie nicht bekommt, steht am nächsten Morgen vor einem Einlass, den es nicht mehr gibt.

3a.3 Gerätezustand während des Einlasses

Daten: Alle 30 Sekunden meldet ein eingesetztes Gerät seinen Zustand: ob gerade gescannt wird und auf welcher Einlassliste, ob die App im Vordergrund ist, den Akkustand in Prozent, die Zahl der noch nicht hochgeladenen Scans und den Zeitpunkt des letzten Kontakts.

Zweck: Ausschließlich der Betrieb des Einlasses. Der Veranstalter sieht am Eventabend, welches Gerät scannt, welches still ist, welchem der Akku ausgeht und wo Scans hängen. Das ist die Information, mit der er entscheidet, ob jemand ein Ladekabel oder ein zweites Gerät braucht.

⚠️ Kein Standort, keine Bewegungsdaten, keine Leistungskontrolle. Es wird nicht erfasst, wie schnell oder wie viel eine einzelne Person scannt, und die Werte werden nicht ausgewertet, um Mitarbeiter zu vergleichen. Sie beschreiben ein Gerät, nicht eine Arbeitsleistung.

Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO — berechtigtes Interesse des Veranstalters an einem funktionierenden Einlass. Bei einem geliehenen Gerät ohne persönliches Konto besteht ohnehin kein Personenbezug.

Dauer: Es wird kein Verlauf geführt. Gespeichert ist immer nur der zuletzt gemeldete Zustand; jede neue Meldung überschreibt die vorherige. Mit dem Entkoppeln des Geräts verschwindet er ganz.

3a.4 Scan-Protokolle

Daten: Zu jedem Scan: das Ticket, die Einlassliste, Richtung (Eintritt/Austritt), der Zeitpunkt auf dem Gerät und der Zeitpunkt der Erfassung auf dem Server, das Gerät samt Gerätename, ob der Scan von Hand oder mit einer Übersteuerung erfolgte, und ob er zurückgenommen wurde.

Zweck: Einlasskontrolle, Nachvollziehbarkeit bei Streit („war das Ticket schon drin?"), Erkennen doppelter Scans über mehrere Geräte hinweg.

Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO gegenüber dem Gast (Einlass ist die vertragliche Leistung) und Art 6 Abs 1 lit f DSGVO für die Zuordnung zum Gerät.

Dauer: Wie die übrigen Einlassprotokolle bis zu drei Jahre nach der Veranstaltung (Abschnitt 7).

3a.5 Fehlerberichte aus der App (Sentry)

Wann das vorkommt: Nur, wenn für den jeweiligen App-Build ein Zugang zum Fehlerdienst hinterlegt ist. Ohne diesen Zugang startet die App ohne Fehler-Tracking, und es wird nichts übertragen.

Daten: Wenn die App auf einen Fehler läuft, werden Fehlermeldung und Aufrufliste, Gerätemodell, Betriebssystem-Version und App-Version übertragen.

Was ausdrücklich nicht übertragen wird: keine Screenshots, keine Zugangstoken (sie werden vor dem Versand aus der Meldung entfernt), keine automatisch erhobenen personenbezogenen Daten und keine Leistungsmessung des laufenden Betriebs.

Zweck: Fehler in der App finden und beheben.

Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO — berechtigtes Interesse an einer App, die am Eventabend funktioniert.

Empfänger: Functional Software, Inc. („Sentry"), 45 Fremont Street, San Francisco, CA 94105, USA. Zur Übermittlung in die USA siehe Abschnitt 6.

Dauer: Nach den Aufbewahrungsfristen des Dienstes; wir werten Fehlerberichte nur zur Behebung des jeweiligen Fehlers aus.

4. Cookies und Reichweitenmessung

Wir setzen im Ticketshop keine Cookies und binden keine Analyse- oder Werbedienste ein. Deine Auswahl zwischen hellem und dunklem Erscheinungsbild speichern wir ausschließlich lokal in deinem Browser; diese Angabe wird nicht an uns übertragen.

Eine Ausnahme betrifft die Bezahlseite. Sobald du dort ankommst, lädt die Zahlungsbibliothek unseres Zahlungsdienstleisters (Abschnitt 5) und setzt zwei eigene Cookies zur Betrugserkennung (__stripe_mid und __stripe_sid). Sie sind für die sichere Durchführung der Zahlung unbedingt erforderlich, dienen keiner Reichweitenmessung und keiner werblichen Ansprache und bedürfen deshalb keiner Einwilligung (§ 165 Abs 3 TKG 2021). Auf allen übrigen Seiten des Shops werden sie nicht gesetzt.

Eine zweite Ausnahme betrifft den Warteraum (Abschnitt 3.7a). Ist er für einen Termin eingeschaltet, setzen wir dort das technisch notwendige Cookie feyer_wr mit einer zufälligen Kennung — ohne es verlörst du bei jedem Neuladen deinen Platz. Es wird nur auf der Warteraum-Seite gesetzt, enthält keine Kennung, die dich über Websites hinweg wiedererkennbar macht, und bedarf keiner Einwilligung (§ 165 Abs 3 TKG 2021). Der Spam-Schutz von Cloudflare (Abschnitt 3.7b) läuft außer im Warteraum auch in der Kasse, bei der Registrierung und im Support-Formular; er setzt dabei selbst kein Cookie von feyer.

Im geschützten Bereich „Meine Tickets" und im Veranstalter-Backoffice setzen wir ein technisch notwendiges Sitzungs-Cookie, ohne das eine Anmeldung nicht möglich wäre. Es enthält keine Kennung, die dich über Websites hinweg wiedererkennbar macht, und bedarf keiner Einwilligung (§ 165 Abs 3 TKG 2021).

Wir führen keine Reichweitenmessung und kein Tracking durch.

5. Empfänger deiner Daten

5.1 Veranstalter

Der Veranstalter, bei dem du kaufst, erhält die Bestelldaten, die er zur Durchführung braucht: Name, E-Mail-Adresse, gekaufte Tickets, Antworten auf seine Fragen und den Einlassstatus. Er ist dafür eigenständig verantwortlich.

5.2 Auftragsverarbeiter

Dienstleister Zweck Sitz Datenlage
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen Hosting, Datenbank, Dateiablage Deutschland Verarbeitung ausschließlich in der EU
Lettermint® B.V. Versand von E-Mails Niederlande Verarbeitung ausschließlich in der EU
Cloudflare, Inc. / Cloudflare Germany GmbH Spam-Schutz (Turnstile) im Warteraum, in der Kasse, bei der Registrierung, im öffentlichen Support-Formular, im Kontaktformular auf Veranstalter-Profilen und beim Preisvergleich (Abschnitte 3.7b, 3.9b, 3.10, 3.10a) USA / Deutschland Übermittlung in die USA auf Grundlage der Standardvertragsklauseln und des EU-US Data Privacy Framework
Anthropic Ireland, Limited, Dublin, Irland KI-gestützte Auswertung von Support-Anfragen – Zusammenfassung, Einordnung, Antwortvorschlag (Abschnitt 3.10); E-Mail-Adressen werden vorher unkenntlich gemacht, Antworten verschickt immer ein Mensch Irland / USA Die Verarbeitung erfolgt teilweise in den USA durch Anthropic, PBC als Unterauftragsverarbeiter, abgesichert durch EU-Standardvertragsklauseln (Modul 2/3) gemäß dem DPA von Anthropic vom 24.02.2025; Liste der Unterauftragsverarbeiter: anthropic.com/subprocessors
Google Ireland Limited / Google LLC Zustellung von Push-Benachrichtigungen an die Team-App (Firebase Cloud Messaging), nur für Mitarbeiter des Veranstalters Irland / USA Übermittlung in die USA auf Grundlage der Standardvertragsklauseln und des EU-US Data Privacy Framework
Functional Software, Inc. („Sentry") Fehlerberichte aus der Team-App, soweit für den App-Build eingerichtet USA Übermittlung auf Grundlage der Standardvertragsklauseln

Mit allen bestehen Verträge zur Auftragsverarbeitung nach Art 28 DSGVO.

5.3 Zahlungsdienstleister

Je nachdem, welchen Zahlungsweg der Veranstalter gewählt hat:

  • Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
  • Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande

Beide verarbeiten Zahlungsdaten als eigenständig Verantwortliche zur Erfüllung ihrer eigenen aufsichtsrechtlichen und vertraglichen Pflichten. Es gelten deren Datenschutzhinweise.

5.4 Wallet-Pässe

Nutzt du einen Wallet-Pass, werden die auf dem Pass sichtbaren Daten — Veranstaltung, Termin, Ticketkategorie, Ticketkennung — an Apple Inc. beziehungsweise Google Ireland Limited übermittelt, damit der Pass in deiner Wallet erscheint und aktualisiert werden kann. Bei Apple erfolgt dabei eine Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework. Die Nutzung eines Wallet-Passes ist freiwillig; das PDF-Ticket funktioniert genauso.

5.5 Behörden

Wir geben Daten an Behörden weiter, soweit wir dazu gesetzlich verpflichtet sind.

6. Übermittlung in Drittländer

Unsere Server stehen in Deutschland, unser E-Mail-Versand läuft über einen Dienstleister mit Verarbeitung in der EU. In diese Länder außerhalb der EU und des EWR werden Daten übermittelt:

Wobei An wen Grundlage
Wallet-Pässe (§ 5.4) Apple, Google siehe § 5.4
Spam-Schutz in Warteraum, Kasse, Registrierung, Support-, Kontakt- und Preisvergleichs-Formular (§ 3.7b, § 3.9b, § 3.10, § 3.10a) Cloudflare, Inc., USA Standardvertragsklauseln der EU-Kommission und EU-US Data Privacy Framework
KI-gestützte Auswertung von Support-Anfragen (§ 3.10) Anthropic, PBC, USA, als Unterauftragsverarbeiter von Anthropic Ireland, Limited EU-Standardvertragsklauseln (Modul 2/3) gemäß DPA vom 24.02.2025
Push-Benachrichtigungen an die Team-App (§ 3a), nur für Mitarbeiter des Veranstalters Google LLC, USA (über Google Ireland Limited) Standardvertragsklauseln der EU-Kommission und EU-US Data Privacy Framework
Fehlerberichte aus der Team-App (§ 3a), soweit eingerichtet Functional Software, Inc. (Sentry), USA Standardvertragsklauseln der EU-Kommission

Darüber hinaus findet keine Übermittlung in Drittländer statt. Für Ticketkäufer:innen kommen von dieser Liste der Spam-Schutz (Warteraum, Kasse, Kontaktformular) und eine Support-Anfrage in Betracht, die sie selbst stellen — die übrigen Punkte betreffen ausschließlich Mitarbeiter des Veranstalters.

7. Speicherdauer

Daten Dauer
Bestell- und Ticketdaten bis 3 Jahre nach der Veranstaltung (Verjährung), danach Löschung
Rechnungs- und Buchhaltungsdaten 7 Jahre (§ 132 BAO)
Einlassprotokolle bis 3 Jahre nach der Veranstaltung
Zugangslinks „Meine Tickets" 30 Minuten gültig, Löschung nach 30 Tagen
Kopplungscodes für Einlassgeräte Löschung nach Ablauf, spätestens nach 30 Tagen
Server-Protokolle 14 Tage
Sicherheitsprotokolle bis 12 Monate
Veranstalter-Konto und Vertragsunterlagen für die Dauer des Vertrags, danach 7 Jahre
Ausweis- und Registerunterlagen zur Verifizierung „Sofort-Auszahlung" (⚖️ Entwurf) Dauer der Freischaltung + 24 Monate; bei Ablehnung 90 Tage
Wartelisten-Einträge bis 6 Monate nach der Veranstaltung
Nachricht über das Kontaktformular eines Profils (⚖️ Entwurf) nicht gespeichert; im Zustellprotokoll nur Empfänger, Betreff und Status
Kalender-Abo und „Neu im Verkauf" (⚖️ Entwurf) bis zur Abmeldung oder bis der Veranstalter sein Konto schließt; nie bestätigte Einträge werden nicht verwendet
Technische Details einer Support-Anfrage (nur mit Einwilligung) 90 Tage
Anhänge einer Support-Anfrage 12 Monate
Support-Anfrage selbst 24 Monate, danach Anonymisierung
Push-Token eines Einlassgeräts (⚖️ Entwurf) bis Abmeldung, Entkopplung oder Sitzungsablauf; stillgelegte Tokens nach 30 Tagen
Zustellprotokoll der Push-Benachrichtigungen (⚖️ Entwurf) 30 Tage; fehlgeschlagene Zustellungen länger, zur Fehlersuche
Gerätezustand während des Einlasses (⚖️ Entwurf) kein Verlauf — nur der zuletzt gemeldete Stand, bis das Gerät entkoppelt wird

8. Automatisierte Entscheidungen

Wir setzen automatische Prüfungen ein, die bei auffälligen Mustern — etwa einer ungewöhnlich hohen Erstattungsquote oder einem sehr jungen Konto mit hohen Beträgen — die Auszahlung an einen Veranstalter vorläufig anhalten. Diese Prüfung trifft keine endgültige Entscheidung: Über die Freigabe oder eine weitere Zurückbehaltung entscheidet immer ein Mensch, und der betroffene Veranstalter wird informiert und angehört.

Gegenüber Käufer:innen findet keine automatisierte Entscheidungsfindung im Sinne des Art 22 DSGVO und kein Profiling statt.

9. Deine Rechte

Du hast das Recht auf Auskunft (Art 15), Berichtigung (Art 16), Löschung (Art 17), Einschränkung der Verarbeitung (Art 18), Datenübertragbarkeit (Art 20) und Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art 21).

Wende dich dafür formlos an hello@feyer.io. Wir antworten binnen eines Monats.

Bitte beachte: Daten, die wir aus steuer- oder unternehmensrechtlichen Gründen aufbewahren müssen, können wir bis zum Ablauf der Frist nicht löschen, sondern nur in der Verarbeitung einschränken.

Beschwerderecht: Du kannst dich bei einer Aufsichtsbehörde beschweren, in Österreich bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at.

10. Ist die Bereitstellung verpflichtend?

Die Angabe von E-Mail-Adresse und Name ist für den Ticketkauf erforderlich — ohne sie können wir dir kein Ticket zustellen und der Veranstalter dich bei einer Absage nicht erreichen. Alle weiteren Angaben sind freiwillig oder ergeben sich aus den Anforderungen des jeweiligen Veranstalters, der dir den Grund nennt.

11. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich unsere Verarbeitung ändert. Es gilt die jeweils auf feyer.io/datenschutz veröffentlichte Fassung. Wesentliche Änderungen teilen wir angemeldeten Veranstaltern gesondert mit.

Datenschutz · Version 1.0 · Stand 12. August 2026