Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten im digitalen Kartenvorverkauf.
Verantwortlicher
Karnevalsgesellschaft Maiblömche Lich-Steinstraß 1935 e.V.
Pfarrer-Engels-Straße 18
52428 Jülich-Lich-Steinstraß
E-Mail: vorverkauf@maibloemche.de
Welche personenbezogenen Daten wir verarbeiten
Im Rahmen des digitalen Vorverkaufs verarbeiten wir personenbezogene Daten, die für die Bestellung, Bestellabwicklung und die Kommunikation rund um die Kostümsitzung erforderlich sind. Dazu gehören insbesondere:
- Vorname, Nachname, E-Mail-Adresse, Straße, Postleitzahl und Ort der bestellenden Person
- Bestelldaten wie Veranstaltung, Kartenanzahl, Zahlungsart und Bestellstatus
- Zahlungsreferenzen bei Überweisung
- Bemerkungen, sofern Sie diese freiwillig zur Bestellung angeben
- technische Protokolldaten zur Sicherheit und Nachvollziehbarkeit
- Vor- und Nachnamen angegebener Vereinsmitglieder sowie das Ergebnis des Abgleichs mit der Mitgliederliste
Zweck der Datenverarbeitung
Die Verarbeitung erfolgt zur Durchführung des Ticketvorverkaufs, zur Vergabe und Kontrolle kostenfreier Mitgliederkarten, zur Zahlungszuordnung sowie zur Kommunikation im Zusammenhang mit Ihrer Bestellung.
Daten angegebener Vereinsmitglieder
Bestellende können Namen von Vereinsmitgliedern angeben, um kostenfreie Mitgliederkarten zu beanspruchen. Dabei werden auch Daten von Personen verarbeitet, die die Bestellung nicht selbst absenden. Die Namen werden mit der vereinsinternen Mitgliederliste abgeglichen und saisonbezogen gegen eine mehrfache Nutzung gesperrt. Die Daten stammen aus der Angabe der bestellenden Person und aus der vereinsinternen Mitgliederliste. Die Vereinsmitglieder werden über diesen Namensabgleich informiert. Die Namen und Abgleichergebnisse werden 180 Tage nach der Veranstaltung gelöscht.
Rechtsgrundlagen
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Durchführung vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist. Die Absicherung des Systems, die Nachvollziehbarkeit sicherheitsrelevanter Vorgänge sowie der Abgleich kostenfreier Mitgliederkarten erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren Betrieb des Vorverkaufs, in der Missbrauchsabwehr und in der korrekten Vergabe der vereinsinternen Kartenvergünstigung. Gesetzlich erforderliche Aufbewahrungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Magic-Link-Anmeldung und E-Mails
Für den Zugang zum Kundenbereich nutzen wir Magic Links. Wenn Sie Ihre E-Mail-Adresse eingeben, prüfen wir, ob für diese Adresse eine Bestellung vorliegt, und senden gegebenenfalls einen zeitlich begrenzten Anmeldelink an diese Adresse. Außerdem senden wir E-Mails im Zusammenhang mit Bestellungen und Zahlungen.
Zur technischen Nachvollziehbarkeit können Versandzeitpunkte, Versandstatus und Fehlermeldungen gespeichert werden. Diese Daten dienen der Zustellung, Fehleranalyse und Missbrauchsvermeidung.
Cookies und Sitzungen
Diese Website verwendet technisch notwendige Cookies, um Anmeldungen, Sitzungen und Sicherheitsfunktionen zu ermöglichen. Ohne diese Cookies kann der geschützte Kunden- und Administrationsbereich nicht zuverlässig genutzt werden.
Es werden keine Cookies zu Werbezwecken oder für externes Tracking eingesetzt. Die verwendeten Schriftarten werden vom eigenen Webserver ausgeliefert; beim Seitenaufruf wird hierfür keine Verbindung zu Google Fonts oder anderen externen Schriftanbietern hergestellt.
Server-Log-Files
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Files, die Ihr Browser automatisch übermittelt. Dies sind insbesondere:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden. Die Logdaten werden nach dem Sicherheits- und Löschkonzept des Hostinganbieters regelmäßig gelöscht; bei einem Sicherheitsvorfall können betroffene Daten bis zur Aufklärung und Beweissicherung länger aufbewahrt werden.
Empfänger der Daten
Zugriff erhalten nur die mit dem Vorverkauf betrauten Personen der KG. Kategorien weiterer Empfänger sind der Hostinganbieter, der eingesetzte E-Mail-Dienstleister sowie Behörden oder steuerliche beziehungsweise rechtliche Stellen, soweit eine gesetzliche Verpflichtung besteht. Hosting- und E-Mail-Dienstleister werden, soweit sie personenbezogene Daten im Auftrag verarbeiten, als Auftragsverarbeiter nach Art. 28 DSGVO eingesetzt. Ein Verkauf von Daten oder eine Verwendung für fremde Werbezwecke findet nicht statt.
Speicherdauer
Abgelaufene beziehungsweise verwendete Magic Links werden nach 30 Tagen gelöscht. E-Mail-Protokolle und allgemeine Audit-Protokolle werden jeweils nach 365 Tagen gelöscht, soweit sie nicht für die Aufklärung eines konkreten Vorfalls länger benötigt werden.
Die Mitglieder-Stammliste und die in Bestellungen sowie Audit-Protokollen gespeicherten Mitgliedernamen werden 180 Tage nach der Veranstaltung automatisch gelöscht beziehungsweise aus den Auditdaten entfernt. Rein technische Auditdaten bleiben im Rahmen ihrer gesonderten Aufbewahrungsfrist erhalten.
Inaktive Bestellerdaten werden nach 730 Tagen anonymisiert, soweit keine neuere aktive Bestellung oder gesetzliche Aufbewahrungspflicht entgegensteht. Vertrags- und Abrechnungsdaten werden darüber hinaus nur so lange aufbewahrt, wie gesetzliche Nachweis- oder Aufbewahrungspflichten dies verlangen.
Bereitstellung der Daten
Die im Bestellformular als Pflichtfelder gekennzeichneten Angaben werden für die Bearbeitung und Zuordnung der Bestellung benötigt. Ohne diese Angaben kann keine Bestellung entgegengenommen werden. Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung mit rechtlicher Wirkung oder ein Profiling findet nicht statt.
Ihre Rechte
Sie haben im Rahmen der gesetzlichen Vorschriften das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Beschwerderecht
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Kontakt
Zur Ausübung Ihrer Datenschutzrechte genügt eine E-Mail an vorverkauf@maibloemche.de.
Stand: 17. August 2026