Datenschutzerklärung
Einleitung und Überblick
Wir haben diese Datenschutzerklärung (Fassung 04.09.2026) verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen geboten und Grafiken zum Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst:
- alle Onlineauftritte (Websites, Onlineshops), die wir betreiben
- Social Media Auftritte und E-Mail-Kommunikation
- mobile Apps für Smartphones und andere Geräte
Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert informieren.
Rechtsgrundlagen
In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
- Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer eingegebenen Daten eines Kontaktformulars.
- Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene Informationen.
- Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel personenbezogene Daten.
- Berechtigte Interessen (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes Interesse.
Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:
- In Österreich ist dies das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz), kurz DSG.
- In Deutschland gilt das Bundesdatenschutzgesetz, kurz BDSG.
Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden Abschnitten darüber.
Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die Kontaktdaten der verantwortlichen Person bzw. Stelle:
Wanderzirkus Event GmbH
Allersdorf 20
A-4113 St. Martin im Mühlkreis
E-Mail: office@wanderzirkus.at
Telefon: +43 720 77 56 60
Speicherdauer
Dass wir personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der Buchführung.
Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht, gelöscht.
Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben.
Rechte laut Datenschutz-Grundverordnung
Gemäß Artikel 13, 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu einer fairen und transparenten Verarbeitung von Daten kommt:
- Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten. Sollte das zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten und die folgenden Informationen zu erfahren:
- zu welchem Zweck wir die Verarbeitung durchführen;
- die Kategorien, also die Arten von Daten, die verarbeitet werden;
- wer diese Daten erhält und wenn die Daten an Drittländer übermittelt werden, wie die Sicherheit garantiert werden kann;
- wie lange die Daten gespeichert werden;
- das Bestehen des Rechts auf Berichtigung, Löschung oder Einschränkung der Verarbeitung und dem Widerspruchsrecht gegen die Verarbeitung;
- dass Sie sich bei einer Aufsichtsbehörde beschweren können (Links zu diesen Behörden finden Sie weiter unten);
- die Herkunft der Daten, wenn wir sie nicht bei Ihnen erhoben haben;
- ob Profiling durchgeführt wird, ob also Daten automatisch ausgewertet werden, um zu einem persönlichen Profil von Ihnen zu gelangen.
- Sie haben laut Artikel 16 DSGVO ein Recht auf Berichtigung der Daten, was bedeutet, dass wir Daten richtig stellen müssen, falls Sie Fehler finden.
- Sie haben laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was konkret bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.
- Sie haben laut Artikel 18 DSGVO das Recht auf Einschränkung der Verarbeitung, was bedeutet, dass wir die Daten nur mehr speichern dürfen aber nicht weiter verwenden.
- Sie haben laut Artikel 20 DSGVO das Recht auf Datenübertragbarkeit, was bedeutet, dass wir Ihnen auf Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.
- Sie haben laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung der Verarbeitung mit sich bringt.
- Wenn die Verarbeitung Ihrer Daten auf Artikel 6 Abs. 1 lit. e (öffentliches Interesse, Ausübung öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse) basiert, können Sie gegen die Verarbeitung Widerspruch einlegen. Wir prüfen danach so rasch wie möglich, ob wir diesem Widerspruch rechtlich nachkommen können.
- Werden Daten verwendet, um Direktwerbung zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Direktmarketing verwenden.
- Werden Daten verwendet, um Profiling zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Profiling verwenden.
- Sie haben laut Artikel 22 DSGVO unter Umständen das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden Entscheidung unterworfen zu werden.
- Sie haben laut Artikel 77 DSGVO das Recht auf Beschwerde. Das heißt, Sie können sich jederzeit bei der Datenschutzbehörde beschweren, wenn Sie der Meinung sind, dass die Datenverarbeitung von personenbezogenen Daten gegen die DSGVO verstößt.
Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für Österreich die Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/ finden. In Deutschland gibt es für jedes Bundesland einen Datenschutzbeauftragten. Für nähere Informationen können Sie sich an die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) wenden. Für unser Unternehmen ist die folgende lokale Datenschutzbehörde zuständig:
Österreich Datenschutzbehörde
Leiterin: Mag. Dr. Andrea Jelinek
Adresse: Barichgasse 40-42, 1030 Wien
Telefonnr.: +43 1 52 152-0
E-Mail-Adresse:
Website:
Sicherheit der Datenverarbeitung
Um personenbezogene Daten zu schützen, haben wir sowohl technische als auch organisatorische Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen schließen können.
Art. 25 DSGVO spricht hier von “Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen” und meint damit, dass man sowohl bei Software (z. B. Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an Sicherheit denkt und entsprechende Maßnahmen setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS-Verschlüsselung mit https
TLS, Verschlüsselung und https klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das Hypertext Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu unserem Webserver abgesichert ist – niemand kann “mithören”.
Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir den Schutz vertraulicher Daten sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol links oben im Browser, links von der Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die Google Suche nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu weiterführenden Informationen zu erhalten.
Kommunikation
Kommunikation Zusammenfassung
👥 Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-Formular kommunizieren
📓 Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene Formulardaten. Mehr Details dazu finden Sie bei der jeweils eingesetzten Kontaktart
🤝 Zweck: Abwicklung der Kommunikation mit Kunden, Geschäftspartnern usw.
📅 Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen Vorschriften
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.
Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten während eben solange gespeichert bzw. solange es das Gesetz vorschreibt.
Betroffene Personen
Von den genannten Vorgängen sind alle betroffen, die über die von uns bereit gestellten Kommunikationswege den Kontakt zu uns suchen.
Telefon
Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät (Computer, Laptop, Smartphone,…) gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Rechtsgrundlagen
Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie geben uns die Einwilligung Ihre Daten zu speichern und weiter für den Geschäftsfall betreffende Zwecke zu verwenden;
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die Notwendigkeit für die Erfüllung eines Vertrags mit Ihnen oder einem Auftragsverarbeiter wie z. B. dem Telefonanbieter oder wir müssen die Daten für vorvertragliche Tätigkeiten, wie z. B. die Vorbereitung eines Angebots, verarbeiten;
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Wir wollen Kundenanfragen und geschäftliche Kommunikation in einem professionellen Rahmen betreiben. Dazu sind gewisse technische Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und Mobilfunkbetreiber notwendig, um die Kommunikation effizient betreiben zu können.
Auftragsverarbeitungsvertrag (AVV)
In diesem Abschnitt möchten wir Ihnen erklären, was ein Auftragsverarbeitungsvertrag ist und warum dieser benötigt wird. Weil das Wort “Auftragsverarbeitungsvertrag” ein ziemlicher Zungenbrecher ist, werden wir hier im Text auch öfters nur das Akronym AVV benutzen. Wie die meisten Unternehmen arbeiten wir nicht alleine, sondern nehmen auch selbst Dienstleistungen anderer Unternehmen oder Einzelpersonen in Anspruch. Durch die Einbeziehung verschiedener Unternehmen bzw. Dienstleister kann es sein, dass wir personenbezogene Daten zur Verarbeitung weitergeben. Diese Partner fungieren dann als Auftragsverarbeiter, mit denen wir einen Vertrag, den sogenannten Auftragsverarbeitungsvertrag (AVV), abschließen. Für Sie am wichtigsten zu wissen ist, dass die Verarbeitung Ihrer personenbezogenen Daten ausschließlich nach unserer Weisung erfolgt und durch den AVV geregelt werden muss.
Wer sind Auftragsverarbeiter?
Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet. Genauer und nach der DSGVO-Definition gesagt: jede natürliche oder juristische Person, Behörde, Einrichtung oder eine andere Stelle, die in unserem Auftrag personenbezogene Daten verarbeitet, gilt als Auftragsverarbeiter. Auftragsverarbeiter können folglich Dienstleister wie Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder Microsoft sein.
Zur besseren Verständlichkeit der Begrifflichkeiten hier ein Überblick über die drei Rollen in der DSGVO:
Betroffener (Sie als Kunde oder Interessent) → Verantwortlicher (wir als Unternehmen und Auftraggeber) → Auftragsverarbeiter (Dienstleister wie z. B. Webhoster oder Cloudanbieter)
Inhalt eines Auftragsverarbeitungsvertrages
Wie bereits oben erwähnt, haben wir mit unseren Partnern, die als Auftragsverarbeiter fungieren, einen AVV abgeschlossen. Darin wird allen voran festgehalten, dass der Auftragsverarbeiter die zu bearbeitenden Daten ausschließlich gemäß der DSGVO verarbeitet. Der Vertrag muss schriftlich abgeschlossen werden, allerdings gilt in diesem Zusammenhang auch der elektronische Vertragsabschluss als „schriftlich“. Erst auf der Grundlage des Vertrags erfolgt die Verarbeitung der personenbezogenen Daten. Im Vertrag muss folgendes enthalten sein:
- Bindung an uns als Verantwortlichen
- Pflichten und Rechte des Verantwortlichen
- Kategorien betroffener Personen
- Art der personenbezogenen Daten
- Art und Zweck der Datenverarbeitung
- Gegenstand und Dauer der Datenverarbeitung
- Durchführungsort der Datenverarbeitung
Weiters enthält der Vertrag alle Pflichten des Auftragsverarbeiters. Die wichtigsten Pflichten sind:
- Maßnahmen zur Datensicherheit zu gewährleisten
- mögliche technische und organisatorischen Maßnahmen zu treffen, um die Rechte der betroffenen Person zu schützen
- ein Daten-Verarbeitungsverzeichnis zu führen
- auf Anfrage der Datenschutz-Aufsichtsbehörde mit dieser zusammenzuarbeiten
- eine Risikoanalyse in Bezug auf die erhaltenen personenbezogenen Daten durchzuführen
- Sub-Auftragsverarbeiter dürfen nur mit schriftlicher Genehmigung des Verantwortlichen beauftragt werden
Wie so eine AVV konkret aussieht, können Sie sich beispielsweise unter https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html ansehen. Hier wird ein Mustervertrag vorgestellt.
Cookies und Einwilligung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Betrieb des Ticketshops, sichere Anmeldung, Zahlungsabwicklung und, nach Ihrer Einwilligung, Reichweitenmessung
📓 Verarbeitete Daten: Sitzungskennungen, Ihre Einwilligungsentscheidung, bei Zahlungen zusätzlich die Kennungen des Zahlungsdienstleisters
📅 Speicherdauer: von der Dauer des Besuchs bis zu zwei Jahren, je nach Cookie
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Was sind Cookies?
Cookies sind kleine Textdateien, die eine Website in Ihrem Browser ablegt. Sie enthalten keine Programme und können nicht auf Ihren Computer zugreifen. Sie dienen dazu, dass eine Website Sie über mehrere Seitenaufrufe hinweg wiedererkennt, zum Beispiel damit Ihr Warenkorb beim Wechsel der Seite nicht verloren geht. Neben Cookies verwenden Websites auch den sogenannten lokalen Speicher des Browsers, der technisch ähnlich funktioniert.
Welche Cookies setzen wir?
Wir unterscheiden zwei Gruppen, und der Unterschied ist wichtig für Ihre Rechte.
Notwendig, ohne Einwilligung. Diese Cookies sind erforderlich, damit der Shop überhaupt funktioniert. Ohne sie können Sie sich nicht anmelden und keine Tickets kaufen. Sie werden gesetzt, sobald Sie den Shop benutzen:
- Anmeldung und Sitzung. Unser Datenbank- und Anmeldedienst Supabase setzt Cookies, die Ihre angemeldete Sitzung erkennen. Ohne diese müssten Sie sich auf jeder Seite neu anmelden.
- Bezahlvorgang. Beim Bezahlen setzt unser Zahlungsdienstleister Stripe eigene Cookies, unter anderem zur Betrugserkennung. Details dazu finden Sie im Abschnitt zu Stripe.
- Schutz vor automatisierten Zugriffen. Bei der Registrierung und beim Abruf Ihrer Tickets prüfen wir mit Cloudflare Turnstile, ob eine echte Person am Werk ist. Details dazu finden Sie im entsprechenden Abschnitt.
Nur mit Ihrer Einwilligung. Alles, was der Reichweitenmessung dient, laden wir erst, nachdem Sie zugestimmt haben. Beim ersten Besuch erscheint dafür ein Hinweisbanner. Solange Sie nicht zugestimmt haben, wird kein Analyse-Skript geladen und es geht keine Verbindung zu Google. Ihre Entscheidung selbst merken wir uns im lokalen Speicher Ihres Browsers unter dem Schlüssel th_tracking_consent. Diese eine Angabe ist notwendig, damit wir Sie nicht bei jedem Aufruf erneut fragen.
Nicht über dieses Banner gesteuert wird das eingebettete YouTube-Video im Kopfbereich: Es wird im erweiterten Datenschutzmodus geladen und setzt keine Wiedererkennungs-Cookies, stellt aber schon beim Laden der Seite eine Verbindung zu Google her. Näheres dazu im Abschnitt zu YouTube.
Wie können Sie Ihre Einwilligung widerrufen?
Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass dies Nachteile für Sie hat. Löschen Sie dazu die Websitedaten für diese Seite in Ihrem Browser, dann erscheint das Banner beim nächsten Besuch erneut und Sie können neu entscheiden. Unabhängig davon können Sie in Ihrem Browser einstellen, dass Cookies grundsätzlich blockiert oder beim Schließen gelöscht werden. Beachten Sie dabei: Werden die notwendigen Cookies blockiert, können Sie sich nicht anmelden und keine Tickets kaufen.
Die Vorgehensweise unterscheidet sich je nach Browser. Am schnellsten finden Sie die Einstellung, wenn Sie in der Suchmaschine nach „Cookies löschen" zusammen mit dem Namen Ihres Browsers suchen.
Webhosting
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Bereitstellung der Website und Absicherung des Betriebs
📓 Verarbeitete Daten: IP-Adresse, aufgerufene Seite, Zeitpunkt des Zugriffs, Browser und Betriebssystem
📅 Speicherdauer: Serverprotokolle in der Regel wenige Wochen
⚖️ Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Wenn Sie eine Website besuchen, werden bestimmte Daten automatisch erzeugt und gespeichert, auch auf dieser Website. Ihr Browser überträgt Daten an unseren Webserver, dieser erzeugt daraus sogenannte Webserver-Logfiles. Das geschieht bei jedem Aufruf einer Website und ist technisch nicht vermeidbar.
In diesen Logfiles stehen üblicherweise die vollständige Adresse der aufgerufenen Seite, die Adresse der zuvor besuchten Seite, Browser und Betriebssystem, die IP-Adresse des zugreifenden Geräts sowie Datum und Uhrzeit des Zugriffs. Wir werten diese Daten nicht aus und geben sie nicht weiter. Wir behalten uns jedoch vor, sie nachträglich zu prüfen, wenn uns rechtswidrige Zugriffe bekannt werden.
Unsere Website wird auf Servern der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, betrieben. Die Daten bleiben damit innerhalb der Europäischen Union. Die Datenschutzerklärung von Hetzner finden Sie unter https://www.hetzner.com/de/rechtliches/datenschutz.
Die Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien und sicheren Betrieb dieser Website. Mit dem Hostinganbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Stripe
Zusammenfassung
👥 Betroffene: Personen, die Tickets kaufen
🤝 Zweck: Abwicklung der Zahlung und Erkennung von Betrug
📓 Verarbeitete Daten: Zahlungsdaten, Name, E-Mail-Adresse, Rechnungsanschrift, IP-Adresse, Gerätedaten
📅 Speicherdauer: solange es die gesetzlichen Aufbewahrungsfristen verlangen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an Betrugsvermeidung)
Für die Bezahlung Ihrer Tickets nutzen wir Stripe. Dienstanbieter für den europäischen Raum ist die Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Wenn Sie eine Bestellung bezahlen, werden Sie auf eine von Stripe bereitgestellte Bezahlseite geleitet. Ihre Kartendaten geben Sie dort direkt bei Stripe ein. Wir sehen und speichern Ihre Kartennummer zu keinem Zeitpunkt. Wir erhalten von Stripe nur die Information, ob die Zahlung erfolgreich war, sowie eine Kennung zur Zahlung, mit der wir Ihre Bestellung zuordnen und Ihnen bei Bedarf den Betrag zurückerstatten können.
Stripe verarbeitet dabei neben den Zahlungsdaten auch Ihre IP-Adresse und technische Angaben zu Ihrem Gerät, um Betrugsversuche zu erkennen. Dafür setzt Stripe eigene Cookies.
Stripe verarbeitet Daten auch in den USA. Als Grundlage dafür dienen die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 und 3 DSGVO), außerdem ist Stripe unter dem EU-US Data Privacy Framework zertifiziert. Mehr über die Datenverarbeitung durch Stripe erfahren Sie in der Datenschutzerklärung unter https://stripe.com/at/privacy.
Supabase
Zusammenfassung
👥 Betroffene: Besucher des Shops und Personen mit einem Kundenkonto
🤝 Zweck: Speicherung der Bestellungen, Tickets und Kontodaten
📓 Verarbeitete Daten: Name, E-Mail-Adresse, Bestellungen und Tickets, Anmeldedaten
📅 Speicherdauer: solange das Konto besteht bzw. solange gesetzliche Aufbewahrungsfristen laufen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Die Daten dieses Ticketshops, also Ihre Bestellungen, Ihre Tickets und, falls Sie eines anlegen, Ihr Kundenkonto, werden in einer Datenbank des Anbieters Supabase gespeichert. Dienstanbieter ist die Supabase, Inc., 970 Toa Payoh North, Singapur.
Supabase übernimmt außerdem die Anmeldung: Wenn Sie sich in Ihr Konto einloggen, prüft Supabase Ihr Passwort und setzt ein Sitzungscookie. Ihr Passwort wird dabei nur in verschlüsselter Form gespeichert.
Supabase handelt für uns als Auftragsverarbeiter nach Art. 28 DSGVO; ein entsprechender Vertrag besteht. Soweit Daten dabei in Länder außerhalb der Europäischen Union übermittelt werden, stützen wir dies auf die Standardvertragsklauseln der Europäischen Kommission. Mehr dazu erfahren Sie in der Datenschutzerklärung unter https://supabase.com/privacy.
Resend (E-Mail-Versand)
Zusammenfassung
👥 Betroffene: Personen, die Tickets kaufen oder ein Konto anlegen
🤝 Zweck: Versand von Bestellbestätigungen, Tickets, Systemnachrichten und Rundnachrichten zur gebuchten Veranstaltung
📓 Verarbeitete Daten: E-Mail-Adresse, Name, Inhalt der Nachricht
📅 Speicherdauer: kurzzeitig zur Zustellung, danach gemäß den Fristen des Anbieters
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen bei Rundnachrichten)
Ihre Bestellbestätigung, Ihre Tickets und Nachrichten wie die Bestätigung Ihrer E-Mail-Adresse verschicken wir über den Dienst Resend. Dienstanbieter ist die Resend, Inc., 2261 Market Street, San Francisco, CA 94114, USA.
Dabei werden Ihre E-Mail-Adresse, Ihr Name und der Inhalt der Nachricht an Resend übermittelt, damit die Nachricht zugestellt werden kann.
Über denselben Weg können wir Ihnen als Käuferin oder Käufer eines Tickets auch Rundnachrichten zur Veranstaltung schicken, etwa wenn sich Einlasszeiten ändern, das Line-up ergänzt wird oder die Veranstaltung abgesagt werden muss. Empfänger sind dabei ausschließlich Personen mit einem gültigen Ticket für die betreffende Veranstaltung. Rechtsgrundlage ist unser berechtigtes Interesse daran, Sie über die von Ihnen gebuchte Veranstaltung zu informieren (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Verarbeitung jederzeit formlos an office@wanderzirkus.at widersprechen. Einen allgemeinen Newsletter, für den man sich ohne Ticketkauf anmelden kann, gibt es nicht.
Resend verarbeitet Daten in den USA. Als Grundlage dafür dienen die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 und 3 DSGVO). Mehr dazu erfahren Sie in der Datenschutzerklärung unter https://resend.com/legal/privacy-policy.
Cloudflare Turnstile
Zusammenfassung
👥 Betroffene: Personen, die sich registrieren oder ihre Tickets abrufen
🤝 Zweck: Unterscheidung zwischen Menschen und automatisierten Zugriffen
📓 Verarbeitete Daten: IP-Adresse, technische Angaben zum Browser und zum Verhalten auf der Seite
📅 Speicherdauer: kurzzeitig zur Prüfung
⚖️ Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an der Abwehr von Missbrauch)
Bei der Registrierung und beim Abruf Ihrer Tickets setzen wir Cloudflare Turnstile ein, eine Alternative zu den bekannten Bilderrätseln. Dienstanbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA; für den europäischen Raum die Cloudflare Germany GmbH, Rosental 7, 80331 München.
Turnstile prüft im Hintergrund, ob der Zugriff von einer echten Person kommt. Dazu werden Ihre IP-Adresse und technische Merkmale Ihres Browsers verarbeitet. In den meisten Fällen bemerken Sie davon nichts, es ist kein Rätsel zu lösen. Wir setzen dies ein, um zu verhindern, dass automatisierte Skripte Konten anlegen oder fremde Ticketdaten abfragen.
Cloudflare verarbeitet Daten auch in den USA. Als Grundlage dafür dienen die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 und 3 DSGVO). Mehr dazu erfahren Sie in der Datenschutzerklärung unter https://www.cloudflare.com/de-de/privacypolicy/.
YouTube (eingebettete Videos)
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Anzeige eingebetteter Videos, etwa als Hintergrund im Kopfbereich
📓 Verarbeitete Daten: IP-Adresse, technische Angaben zu Browser und Gerät, angesehenes Video
📅 Speicherdauer: nach Angaben von Google unterschiedlich
⚖️ Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an einer ansprechenden Darstellung)
Auf unserer Website binden wir Videos von YouTube ein. Dienstanbieter für den europäischen Raum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wir nutzen dafür den erweiterten Datenschutzmodus von YouTube: Die Videos werden über die Domain youtube-nocookie.com eingebunden. YouTube setzt dabei keine Cookies zur Wiedererkennung, solange Sie das Video nicht abspielen. Sobald die Seite geladen wird, stellt Ihr Browser jedoch bereits eine Verbindung zu den Servern von Google her, und dabei wird Ihre IP-Adresse übertragen. Das lässt sich bei einem eingebetteten Video technisch nicht vermeiden.
Sind Sie währenddessen in Ihrem Google-Konto angemeldet, kann Google den Aufruf Ihrem Konto zuordnen. Wenn Sie das nicht möchten, melden Sie sich vor dem Besuch unserer Seite bei Google ab.
Google verarbeitet Daten auch in den USA. Als Grundlage dafür dienen die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 und 3 DSGVO), außerdem ist Google unter dem EU-US Data Privacy Framework zertifiziert. Mehr dazu erfahren Sie unter https://policies.google.com/privacy.
Google Analytics 4
Zusammenfassung
👥 Betroffene: Besucher der Website, die eingewilligt haben
🤝 Zweck: Auswertung, wie unsere Website genutzt wird
📓 Verarbeitete Daten: gekürzte IP-Adresse, aufgerufene Seiten, ungefährer Standort, Gerät und Browser, eine zufällige Kennung
📅 Speicherdauer: bis zu 14 Monate
⚖️ Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Wir verwenden Google Analytics 4 (Messkennung G-EGFRZW4744), um zu verstehen, welche Seiten unseres Shops besucht werden und wo Besucher abspringen. Dienstanbieter für den europäischen Raum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wir laden Google Analytics erst, wenn Sie zugestimmt haben. Vor Ihrer Zustimmung wird kein Google-Skript geladen und es geht keine Verbindung zu Google-Servern. Lehnen Sie ab oder entscheiden Sie gar nicht, bleibt Google Analytics vollständig deaktiviert.
Google Analytics erzeugt eine zufällige Kennung, um wiederkehrende Besuche zu erkennen. Diese Kennung ist nicht mit Ihrem Namen oder Ihrer Bestellung verknüpft, und wir verknüpfen die Analysedaten auch nicht mit Ihrem Kundenkonto. Ihre IP-Adresse wird nach Angaben von Google beim Erfassen gekürzt und nicht dauerhaft gespeichert; das liegt in der Verantwortung von Google und lässt sich von uns nicht beeinflussen.
Google verarbeitet Daten auch in den USA. Als Grundlage dafür dienen die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 und 3 DSGVO), außerdem ist Google unter dem EU-US Data Privacy Framework zertifiziert. Ihre Einwilligung können Sie jederzeit widerrufen, siehe den Abschnitt zu Cookies. Mehr über die Datenverarbeitung durch Google erfahren Sie unter https://policies.google.com/privacy.
Google Fonts Lokal Datenschutzerklärung
Auf unserer Website nutzen wir Google Fonts der Firma Google Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) verantwortlich. Wir haben die Google-Schriftarten lokal, d.h. auf unserem Webserver – nicht auf den Servern von Google – eingebunden. Dadurch gibt es keine Verbindung zu Google-Servern und somit auch keine Datenübertragung oder Speicherung.
Was sind Google Fonts?
Früher nannte man Google Fonts auch Google Web Fonts. Dabei handelt es sich um ein interaktives Verzeichnis mit über 800 Schriftarten, die Google kostenlos bereitstellt. Mit Google Fonts könnte man Schriften nutzen, ohne sie auf den eigenen Server hochzuladen. Doch um diesbezüglich jede Informationsübertragung zu Google-Servern zu unterbinden, haben wir die Schriftarten auf unseren Server heruntergeladen. Auf diese Weise handeln wir datenschutzkonform und senden keine Daten an Google Fonts weiter.
Erklärung verwendeter Begriffe
Wir sind stets bemüht unsere Datenschutzerklärung so klar und verständlich wie möglich zu verfassen. Besonders bei technischen und rechtlichen Themen ist das allerdings nicht immer ganz einfach. Es macht oft Sinn juristische Begriffe (wie z. B. personenbezogene Daten) oder bestimmte technische Ausdrücke (wie z. B. Cookies, IP-Adresse) zu verwenden. Wir möchte diese aber nicht ohne Erklärung verwenden. Nachfolgend finden Sie nun eine alphabetische Liste von wichtigen verwendeten Begriffen, auf die wir in der bisherigen Datenschutzerklärung vielleicht noch nicht ausreichend eingegangen sind. Falls diese Begriffe der DSGVO entnommen wurden und es sich um Begriffsbestimmungen handelt, werden wir hier auch die DSGVO-Texte anführen und gegebenenfalls noch eigene Erläuterungen hinzufügen.
Auftragsverarbeiter
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
Erläuterung: Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet. Auftragsverarbeiter können folglich, neben Dienstleistern wie Steuerberater, etwa auch Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder Microsoft sein.
Einwilligung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
Erläuterung: In der Regel erfolgt bei Websites eine solche Einwilligung über ein Cookie-Consent-Tool. Sie kennen das bestimmt. Immer wenn Sie erstmals eine Website besuchen, werden Sie meist über einen Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw. einwilligen. Meist können Sie auch individuelle Einstellungen treffen und so selbst entscheiden, welche Datenverarbeitung Sie erlauben und welche nicht. Wenn Sie nicht einwilligen, dürfen auch keine personenbezogene Daten von Ihnen verarbeitet werden. Grundsätzlich kann eine Einwilligung natürlich auch schriftlich, also nicht über ein Tool, erfolgen.
Personenbezogene Daten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann;
Erläuterung: Personenbezogene Daten sind also all jene Daten, die Sie als Person identifizieren können. Das sind in der Regel Daten wie etwa:
- Name
- Adresse
- E-Mail-Adresse
- Post-Anschrift
- Telefonnummer
- Geburtsdatum
- Kennnummern wie Sozialversicherungsnummer, Steueridentifikationsnummer, Personalausweisnummer oder Matrikelnummer
- Bankdaten wie Kontonummer, Kreditinformationen, Kontostände uvm.
Laut Europäischem Gerichtshof (EuGH) zählt auch Ihre IP-Adressen zu den personenbezogenen Daten. IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren Standort Ihres Geräts und in weiterer Folge Sie als Anschlussinhabers feststellen. Daher benötigt auch das Speichern einer IP-Adresse eine Rechtsgrundlage im Sinne der DSGVO. Es gibt auch noch sogenannte „besondere Kategorien“ der personenbezogenen Daten, die auch besonders schützenswert sind. Dazu zählen:
- rassische und ethnische Herkunft
- politische Meinungen
- religiöse bzw. weltanschauliche Überzeugungen
- die Gewerkschaftszugehörigkeit
- genetische Daten wie beispielsweise Daten, die aus Blut- oder Speichelproben entnommen werden
- biometrische Daten (das sind Informationen zu psychischen, körperlichen oder verhaltenstypischen Merkmalen, die eine Person identifizieren können).
Gesundheitsdaten
- Daten zur sexuellen Orientierung oder zum Sexualleben
Profiling
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;
Erläuterung: Beim Profiling werden verschiedene Informationen über eine Person zusammengetragen, um daraus mehr über diese Person zu erfahren. Im Webbereich wird Profiling häufig für Werbezwecke oder auch für Bonitätsprüfungen angewandt. Web- bzw. Werbeanalyseprogramme sammeln zum Beispiel Daten über Ihre Verhalten und Ihre Interessen auf einer Website. Daraus ergibt sich ein spezielles Userprofil, mit dessen Hilfe Werbung gezielt an eine Zielgruppe ausgespielt werden kann.
Verantwortlicher
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
Erläuterung: In unserem Fall sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und folglich der “Verantwortliche”. Wenn wir erhobene Daten zur Verarbeitung an andere Dienstleister weitergeben, sind diese “Auftragsverarbeiter”. Dafür muss ein “Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.
Alle Texte sind urheberrechtlich geschützt.
