HomeDatenschutzrichtlinie

Datenschutzrichtlinie

Dies ist unsere Datenschutz-Richtlinie

Bitte lesen Sie dieses juristische Dokument sorgfältig durch. Sie werden keine unerwarteten Überraschungen erleben – TIXATOR gibt keine Daten an Dritte weiter, mit Ausnahme von technischen Diensten, die in unserem Betrieb eingesetzt werden. Kein Weiterverkauf, keine Datenweitergabe, kein Tracking.

─ Matthias Boller, CEO, PLANIS E3, Entwickler von TIXATOR

Erstellungsdatum: 2025-11-11
Version: 1.0

1) Wer wir sind (PLANIS)

Verantwortlicher: PLANIS E3 Empathy Engineering GmbH, Am Kiel-Kanal 2-4, 24106 Kiel, Deutschland
Handelsregister / USt-ID: Amtsgericht Kiel HRB 23630 / CEO Matthias Boller
E-Mail: support@tixator.com

Datenschutzbeauftragter: Matthias Boller, CEO
Für uns zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin, Eingang: Alt-Moabit 60. Sie können eine Beschwerde bei jeder EU/EWR-Aufsichtsbehörde einlegen.

2) Geltungsbereich dieser Richtlinie

Diese Richtlinie gilt für:

  • Website: Tixator.com und Unterseiten.

  • Shopify App (Merchant-Dashboard): die App, die wir Shopify-Händlern zur Verfügung stellen („App“).

  • Mobile App zum Scannen von Tickets: wird verwendet, um Eintritte bei Veranstaltungen zu validieren („Scanner-App“).

Rollenverteilung gemäß DSGVO:

  • Wir agieren als Verantwortlicher für Website-Besucher und für Händlerkonto-/Abrechnungs-/Administratordaten.

  • Für Ticketkäufer/Besucher, die über die App verarbeitet werden, fungieren wir als Auftragsverarbeiter im Auftrag des Händlers. In diesem Fall bleibt der Händler der Verantwortliche. Ein Auftragsverarbeitungsvertrag (AVV) ist Bestandteil unserer Händlerbedingungen.

3) Kategorien von Daten, die wir verarbeiten

A) Website-Besucher

  • Identifikations- und Kontaktdaten, die Sie übermitteln (Formulare, Newsletter): Name, E-Mail, Firma, Nachricht.

  • Geräte-/Nutzungsdaten: IP-Adresse, Zeitstempel, URLs, User Agent, Sprache, Referrer, Kampagnenparameter.

  • Cookies/SDK-Kennungen und Einwilligungssignale (siehe Abschnitt Cookies).

B) Händler, die die App nutzen (Verantwortlicher = wir)

  • Kontodaten: Name, E-Mail, Rolle, Shop-Domain, Shopify-Händler-ID, Zeitzone, Gebietsschema.

  • Abonnement/Abrechnung: Plan, Status, Rechnungen, Zahlungsreferenz von Shopify Billing; wir erhalten oder speichern keine vollständigen Zahlungskartennummern.

  • Support-Daten: Tickets, Chat-Protokolle, Anhänge, Audit-Protokolle.

C) Käufer/Teilnehmer, die über die App verarbeitet werden (Verantwortlicher = Händler; Auftragsverarbeiter = wir)

  • Bestell- und Ticketdaten, die von Shopify empfangen werden: Name, E-Mail, Bestell-/Ticket-IDs, Produkt/Variante, Veranstaltungsinformationen, Menge, Preis, Status, Metadaten.

  • Check-in-Daten über die Scanner-App: Ticket-ID, Check-in-Zeitstempel, Benutzer, der den Scan durchführt, Geräte-/App-Kennungen; optionale Felder, die Sie konfigurieren (z. B. Sitzplatznummer).

  • Wir benötigen keine Zahlungskartendetails für Teilnehmer; die Zahlungsabwicklung wird vom Anbieter des Händlers abgewickelt (z. B. Shopify Payments/PSP).

D) Quellen

  • Sie (Formulare, Kontoanmeldung), Ihr Shopify-Shop über APIs/Webhooks, unsere Protokollierungs-/Überwachungssysteme und Auftragsverarbeiter, die wir zur Bereitstellung der Dienste verwenden.

4) Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Bereitstellung und Betrieb der Website, App und Scanner-App; Erstellung von Händlerkonten; Verarbeitung von App-AbonnementsVertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO; berechtigte Interessen am Betrieb und der Verbesserung der Dienste, Art. 6 Abs. 1 lit. f
Händlersupport, Bearbeitung von Vorfällen, KommunikationArt. 6 Abs. 1 lit. b und f
Sicherheit, Betrugsprävention, Missbrauchserkennung, ProtokollierungArt. 6 Abs. 1 lit. f
Marketingmitteilungen (Newsletter, Produktaktualisierungen, die für den Dienst nicht unbedingt erforderlich sind)Einwilligung, Art. 6 Abs. 1 lit. a; Sie können diese jederzeit widerrufen
Einhaltung gesetzlicher Bestimmungen (Steuern, Buchhaltung, behördliche Anfragen)Gesetzliche Verpflichtung, Art. 6 Abs. 1 lit. c
Analysen und A/B-Tests auf der Website oder der Händler-UI, wenn nicht unbedingt erforderlichEinwilligung, Art. 6 Abs. 1 lit. a

Sie können die Einwilligung jederzeit widerrufen; dies berührt nicht die Verarbeitung, die vor dem Widerruf erfolgte. Die Informationspflichten und Rechte der betroffenen Person gelten gemäß Art. 13–22 DSGVO.

5) Cookies und ähnliche Technologien

Wir verwenden unbedingt notwendige Cookies, um die Website bereitzustellen und Sie in Dashboards anzumelden. Wir setzen nicht-essenzielle Cookies (z. B. Analyse, Marketing) nur mit Ihrer vorherigen Zustimmung. Nach deutschem Recht erfordert das Speichern oder Zugreifen auf Informationen auf Ihrem Gerät eine Einwilligung, es sei denn, dies ist für einen von Ihnen angeforderten Dienst unbedingt erforderlich. Wir erfassen und respektieren Ihre Entscheidungen über unsere Consent Management Platform (CMP). Sie können die Einwilligung jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile ändern oder widerrufen.

Rechtsgrundlage: § 25 TDDDG (ehemals TTDSG) für den Gerätezugriff und Art. 6 Abs. 1 lit. a DSGVO für die Verarbeitung personenbezogener Daten aus nicht-essenziellen Cookies. Wenn nur unbedingt notwendige Cookies verwendet werden, ist keine Einwilligung erforderlich.

6) Empfänger und Kategorien von Empfängern

Wir geben personenbezogene Daten weiter an:

  • Hosting- und Infrastruktur-Anbieter (z. B. Cloud/IaaS, CDN, E-Mail-Zustellung, Fehlerüberwachung).

  • Shopify (in dem Umfang, der für die App-Installation, Abrechnung, Scopes und Webhooks erforderlich ist, die während der Installation sichtbar sind).

  • Support- und Kommunikations-Tools (Ticketing, CRM, In-App-Messaging).

  • Analyse-Anbieter (sofern eingewilligt).

  • Zahlungs-/Abrechnungs-Verarbeiter für App-Abonnements über Shopify Billing.

  • Professionelle Berater (Recht, Steuern) und Behörden, wenn dies gesetzlich vorgeschrieben ist.

Wir werden in Zukunft eine aktuelle Liste der Auftragsverarbeiter/Unterauftragsverarbeiter unter folgender Adresse führen: https://tixator.com/legal/subprocessors

7) Internationale Datenübermittlungen

Wenn wir personenbezogene Daten außerhalb der EU/des EWR übermitteln:

  • Wir nutzen Angemessenheitsbeschlüsse, wo verfügbar (z. B. Kanada für kommerzielle Organisationen; Vereinigte Staaten für Organisationen, die am EU-U.S. Data Privacy Framework teilnehmen).

  • Andernfalls stützen wir uns auf die Standardvertragsklauseln (SCCs) 2021/914 der Europäischen Kommission, ergänzt durch erforderliche zusätzliche Maßnahmen.

Wenn ein Empfänger die Teilnahme am EU-U.S. Data Privacy Framework beansprucht, überprüfen wir den Status und stellen angemessene Schutzmaßnahmen sicher. Die jüngste EU-Rechtsprechung hat die Rechtmäßigkeit des DPF-Angemessenheitsbeschlusses bestätigt; Berufungen können noch folgen.

8) Aufbewahrungsfristen

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die oben genannten Zwecke erforderlich ist, und löschen oder anonymisieren sie dann, es sei denn, eine längere Aufbewahrung ist gesetzlich vorgeschrieben.

  • Händlerkonto- und Vertragsdaten: für die Dauer des Vertrags und die üblichen Verjährungsfristen nach Beendigung.

  • Support-Tickets und -Protokolle: in der Regel [12–36] Monate, es sei denn, sie werden für Vorfälle, Betrug oder Rechtsansprüche benötigt.

  • Marketingdaten: bis Sie die Einwilligung widerrufen oder nach [24] Monaten Inaktivität.

  • Steuer- und Handelsunterlagen (Deutschland): Es gelten gesetzliche Aufbewahrungsfristen. Wir wenden die zum Zeitpunkt der Erstellung eines Datensatzes geltende Frist und etwaige Übergangsregeln an.

9) Ihre Rechte

Nach der DSGVO haben Sie das Recht:

  • Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) zu verlangen und Widerspruch einzulegen (Art. 21); und

  • Einwilligung jederzeit widerrufen (Art. 7).
    Sie haben auch das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen.

Ausübung Ihrer Rechte: E-Mail an support@tixator.com. Möglicherweise müssen wir Ihre Identität überprüfen. Wenn sich Ihre Anfrage auf Teilnehmerdaten bezieht, die im Auftrag eines Händlers verarbeitet werden, werden wir den Händler (Verantwortlichen) informieren und seine Antwort unterstützen.

10) Kinder

Unsere Dienste richten sich nicht an Kinder unter 16 Jahren. Händler, die Jugendveranstaltungen organisieren, sind dafür verantwortlich, eine geeignete Rechtsgrundlage sicherzustellen (z. B. elterliche Zustimmung, wo erforderlich).

11) Sicherheit

Wir verwenden geeignete technische und organisatorische Maßnahmen, einschließlich Verschlüsselung bei der Übertragung, Zugriffskontrolle, Least-Privilege und Protokollierung. Wir überprüfen regelmäßig Anbieter und implementieren Datenschutz durch Design und durch Standardeinstellung (Art. 25 DSGVO).

12) Besonderheiten der Shopify App

  • Wir fordern nur die Shopify-API-Scopes an, die für Event-Ticketing, Order-Sync und Check-in-Funktionen benötigt werden. Die genauen Scopes werden während der Installation und in den App-Einstellungen angezeigt.

  • Wir erhalten Bestell- und Kundendaten von Ihrem Shopify-Shop über Shopify-APIs/Webhooks, um den von Ihnen angeforderten Service bereitzustellen.

  • Die App-Abrechnung wird über Shopify abgewickelt; wir speichern keine vollständigen Zahlungskartendetails.

  • Für Teilnehmer agieren wir als Auftragsverarbeiter und befolgen Ihre Anweisungen in der DPA.

13) Automatisierte Entscheidungsfindung

Wir führen keine automatisierte Entscheidungsfindung durch, die rechtliche oder ähnlich bedeutsame Auswirkungen im Sinne von Art. 22 DSGVO hat.

14) Änderungen an dieser Richtlinie

Wir können diese Richtlinie aktualisieren. Wesentliche Änderungen werden per E-Mail oder In-App mitgeteilt. Das obige „Gültigkeitsdatum“ zeigt die aktuelle Version.

15) Kontakt

Kontakt für Anfragen zu diesem Thema:
Email: support@tixator.com
Postanschrift: PLANIS E3 Empathy Engineering GmbH,
Am Kiel-Kanal 2-4, 24106 Kiel