Rechtliches
Datenschutzerklärung
Stand: 18. September 2026 · Informationen nach Art. 13 und 14 DSGVO
1. Wer verantwortlich ist
Hier erfährst du, was mit deinen Daten passiert, wenn du diese Website besuchst — und wer dafür verantwortlich ist. Wir haben die Erklärung so geschrieben, dass man sie lesen kann. Deine Rechte findest du in Abschnitt 13. Sie gelten unabhängig davon, welcher der folgenden Abschnitte dich betrifft.
Für die Verarbeitung personenbezogener Daten auf dieser Website sind die aelaephaent UG (haftungsbeschränkt) und die Vendo Visions UG (haftungsbeschränkt), beide Emil-Janßen-Straße 14, 22307 Hamburg, gemeinsam verantwortlich. Beide Gesellschaften entscheiden gemeinsam über die Zwecke und wesentlichen Mittel des Websitebetriebs, insbesondere über Inhalte, Reichweitenmessung und Marketingdienste.
Die aelaephaent UG übernimmt insbesondere den technischen Betrieb der Website, die technische Umsetzung des Consent-Managements und die Koordination von Datenschutzanfragen. Die weitere Aufgabenverteilung ist in einer Vereinbarung nach Art. 26 DSGVO geregelt.
Du kannst deine Rechte hinsichtlich der Datenverarbeitung auf dieser Website gegenüber beiden Gesellschaften geltend machen. Gemeinsame Anlaufstelle ist datenschutz@hansebuchfestival.de.
Für den Newsletter ist ausschließlich die aelaephaent UG verantwortlich. Sie entscheidet über die Inhalte, den Empfängerkreis, den Versand, die eingesetzten Dienstleister und die Speicherdauer der Newsletterdaten.
Für den Ticketshop und den Ticketverkauf ist ausschließlich die Vendo Visions UG verantwortlich. Weitere Informationen enthält der gesonderte Datenschutzhinweis Ticketkauf.
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht benannt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.
Personenbezogene Daten sind nach Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise dein Vor- und Nachname, deine Anschrift, deine Telefonnummer, deine E-Mail-Adresse und deine IP-Adresse.
Daten, die so anonymisiert wurden, dass kein Bezug zu einer identifizierten oder identifizierbaren Person mehr hergestellt werden kann, sind keine personenbezogenen Daten. Die Verarbeitung personenbezogener Daten – beispielsweise das Erheben, Speichern, Auslesen, Abfragen, Verwenden, Übermitteln oder Löschen – bedarf einer Rechtsgrundlage nach der DSGVO. Eine mögliche Rechtsgrundlage ist deine Einwilligung. Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfallen ist und keine gesetzlichen Aufbewahrungspflichten oder sonstigen Rechtsgründe für eine weitere Speicherung bestehen.
1.1 Weitergabe personenbezogener Daten
Wir geben deine personenbezogenen Daten nur an Dritte weiter, wenn
a) du hierzu ausdrücklich eingewilligt hast; Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO,
b) die Weitergabe zur Erfüllung eines Vertrags mit dir oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO,
c) wir gesetzlich zur Weitergabe verpflichtet sind; Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO oder
d) die Weitergabe zur Wahrung unserer berechtigten Interessen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und deine Interessen, Grundrechte und Grundfreiheiten nicht überwiegen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Soweit eine der vorstehend genannten Rechtsgrundlagen vorliegt, können wir für die Verarbeitung externe Dienstleister als Auftragsverarbeiter einsetzen. Diese verarbeiten personenbezogene Daten ausschließlich nach unseren Weisungen und werden entsprechend den Anforderungen des Art. 28 DSGVO vertraglich verpflichtet.
Wir setzen externe Dienstleister insbesondere in folgenden Bereichen ein:
- Hosting und technischer Betrieb der Website,
- Bereitstellung von E-Mail-Postfächern,
- Kontakt- und Partnerformulare,
- Newsletterhosting und Newsletterversand,
- Consent-Management und Content-Delivery-Netzwerke,
- Reichweitenmessung und Onlinemarketing,
- Ticketshop und Zahlungsabwicklung sowie
- Foto- und Videodienstleistungen.
Darüber hinaus können wir personenbezogene Daten an Behörden, Gerichte, Finanzbehörden oder andere gesetzlich berechtigte Stellen übermitteln, soweit wir hierzu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Die jeweils eingesetzten Empfänger, Dienstleister, Verarbeitungszwecke und Rechtsgrundlagen werden in den nachfolgenden Abschnitten näher beschrieben.
2. Hosting und Server-Logfiles
Diese Website wird als statische Seite bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur (Deutschland), gehostet und in deren Rechenzentren in Deutschland beziehungsweise der EU ausgeliefert. IONOS verarbeitet dabei in unserem Auftrag technisch notwendige Daten; die Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO ist Bestandteil des Vertrags mit IONOS.
Beim Aufruf der Website verarbeitet IONOS insbesondere Datum und Uhrzeit des Zugriffs, die aufgerufene Seite oder Datei, Referrer-Informationen, Browsertyp und Browserversion, Betriebssystem, Gerätetyp sowie die IP-Adresse in anonymisierter Form. Zweck ist die Bereitstellung, Sicherheit und Stabilität der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website. Empfängerin ist IONOS als Auftragsverarbeiterin. Nach Angaben von IONOS werden die Besucherdaten grundsätzlich acht Wochen gespeichert.
Weitere Informationen findest du in der Datenschutzerklärung von IONOS.
Die Website nutzt durchgehend TLS-Verschlüsselung (https). Schriftarten liefern wir von unserem eigenen Server aus; beim Besuch der Website werden keine Schriftarten von Google-Servern geladen. Für die Einbindung des Google Tag Managers gelten die Informationen in Abschnitt 6.1.
3. Deine Einstellungen auf diesem Gerät
Die Website speichert folgende Einstellungen im lokalen Speicher deines Geräts:
- Hell-/Dunkel-Wahl (
hb-modus): Sie merkt sich deine Darstellungswahl und bleibt gespeichert, bis du sie löschst. - Deine Consent-Entscheidung (Abschnitt 5): Sie merkt sich, welche Auswahl du im Consent-Banner getroffen hast, damit wir dich nicht bei jedem Besuch erneut fragen müssen.
Die lokale Speicherung dieser Einstellungen ist für die von dir gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sie enthält keine Werbe- oder Analysekennungen. Zusätzlich verarbeitet Usercentrics die für die Verwaltung und den Nachweis deiner Consent-Entscheidung erforderlichen Daten wie in Abschnitt 5 beschrieben.
4. Kontakt per E-Mail
Schreibst du uns an business@hansebuchfestival.de oder datenschutz@hansebuchfestival.de, verarbeiten wir insbesondere deine E-Mail-Adresse, deinen Namen, sofern du ihn angibst, Datum und Uhrzeit der Nachricht, den Betreff, den Inhalt deiner Nachricht, gegebenenfalls übermittelte Anhänge sowie alle weiteren personenbezogenen Daten, die du uns im Rahmen deiner Anfrage freiwillig mitteilst.
Wir verarbeiten diese Angaben, um deine Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage einen bestehenden oder möglichen Vertrag betrifft. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung und Beantwortung deiner Anfrage.
Für die Bereitstellung und den Betrieb unserer E-Mail-Postfächer setzen wir die STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, als Auftragsverarbeiterin ein. Grundlage ist eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO. Weitere Informationen findest du in den Datenschutzhinweisen von STRATO.
Die Daten werden grundsätzlich gelöscht, sobald deine Anfrage abschließend bearbeitet wurde. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten – beispielsweise für Geschäftsbriefe – bestehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich sind.
5. Consent-Banner und Einwilligungsverwaltung
Für die Analyse- und Marketingdienste in den Abschnitten 6.2 bis 6.4 benötigen wir deine Einwilligung. Diese holen wir über das Consent-Banner der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, ein. Bis zu deiner Entscheidung sind die Einwilligungszustände für Analyse und Marketing standardmäßig auf „abgelehnt“ gesetzt.
Der Google Tag Manager wird technisch bereits beim Aufruf der Website geladen, um die Einwilligungszustände zu verwalten und die eingebundenen Dienste entsprechend deiner Auswahl zu steuern. Ohne deine Einwilligung werden keine nachgelagerten Analyse- oder Marketing-Tags ausgeführt. Einzelheiten dazu findest du in Abschnitt 6.1.
Zweck der Verarbeitung ist es, deine Einwilligungen einzuholen, zu verwalten und nachzuweisen. Art. 7 Abs. 1 DSGVO verpflichtet uns zum Nachweis der erteilten Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO hinsichtlich der gesetzlichen Nachweispflicht sowie Art. 6 Abs. 1 lit. f DSGVO hinsichtlich der rechtskonformen Gestaltung unserer Website. Die Speicherung deiner Entscheidung auf deinem Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig.
Empfängerin der Daten ist die Usercentrics GmbH als Auftragsverarbeiterin. Die technische Auslieferung erfolgt über die BUNNY WAY d.o.o. mit Sitz in Slowenien als Betreiberin des Bunny-CDN. Wir haben bewusst den EU-Datenpfad konfiguriert, damit deine IP-Adresse beim Laden des Banners keinem Anbieter außerhalb der Europäischen Union offengelegt wird. Beim Ausspielen des Banners verarbeitet Usercentrics technisch deine IP-Adresse und ungefähre Standortangaben.
Weitere Informationen findest du in der Datenschutzerklärung von Usercentrics und in der Datenschutzrichtlinie von Bunny.
Deine Entscheidung wird auf deinem Endgerät gespeichert und gilt zwölf Monate. Danach fragt das Banner erneut nach deiner Entscheidung. Den Nachweis der Entscheidung bewahren wir so lange auf, wie dies zur Erfüllung unserer rechtlichen Nachweispflichten erforderlich ist.
Du kannst deine Einwilligungen jederzeit mit Wirkung für die Zukunft über den Link „Privatsphäre-Einstellungen“ am Seitenende ändern oder widerrufen.
6. Reichweitenmessung und Marketing
6.1 Google Tag Manager
Wir verwalten die nachfolgend beschriebenen Dienste über den Google Tag Manager (Container-ID: GTM-56MCX9ST). Anbieterin ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager wird bereits beim ersten Aufruf der Website geladen. Dabei übermittelt dein Browser folgende Daten an Google: IP-Adresse, Zeitpunkt des Abrufs, Browser- und Geräteangaben (User-Agent und Client-Hints), die Container-Kennung sowie die Domain als Referrer. Der Tag Manager selbst setzt vor einer Einwilligung keine Cookies und liest keine Informationen aus.
Wir setzen den Google Consent Mode v2 mit standardmäßig auf „denied“ gesetzten Einwilligungszuständen ein (außer security_storage). Solange du nicht eingewilligt hast, werden keine der nachgelagerten Analyse- oder Marketing-Tags ausgeführt.
Vor deiner Einwilligung stellen wir im dataLayer nicht personenbezogene Angaben zur Themenwelt und zur Seitenart bereit. Diese Angaben verlassen den Browser erst nach deiner Einwilligung in die Kategorie „Statistik“.
Zweck des vorab geladenen Tag Managers ist die technisch zuverlässige, einwilligungsgesteuerte Steuerung der eingesetzten Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Umsetzung deiner Einwilligungsentscheidung. Die eigentliche Analyse erfolgt ausschließlich auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Empfängerin der Daten ist die Google Ireland Limited. Eine Übermittlung an die Google LLC in die USA findet statt und wird auf das EU-US Data Privacy Framework sowie ergänzend auf die Standardvertragsklauseln der Europäischen Kommission gestützt. Nach Widerruf deiner Einwilligung verbleiben bereits gesetzte Cookies bis zu ihrem Ablauf auf deinem Gerät. Du kannst diese jederzeit über die Einstellungen deines Browsers löschen.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch Google findest du in der Datenschutzerklärung von Google.
6.2 Google Analytics 4 (nur mit Einwilligung)
Zweck: verstehen, wie die Website genutzt wird und welche Angebote je Themenwelt Interesse finden. Verarbeitet werden: aufgerufene Seiten, Verweildauer und Besuchsreihenfolge; ungefährer Standort (aus der gekürzten IP-Adresse); Angaben zu Browser, Betriebssystem und Gerät; Herkunft des Besuchs; eine zufällige Wiedererkennungs-Kennung. Zusätzlich erfassen wir bestimmte Interaktionen: Klicks auf Knöpfe und Links unserer Seiten (zum Beispiel zum Programm oder zu den Tickets), welche Abschnitte einer Seite du erreichst und ob du bis zum Seitenende scrollst, Klick auf den Ticketshop-Link, Klick auf unsere Social-Media-Links und auf Links zu anderen Websites, Beginn und Absenden von Formularen (ohne deine Eingaben), Herunterladen von Dateien, Speichern des Termins im Kalender, Teilen der Seite, Absenden der Newsletter-Anmeldung und Klick auf den Bestätigungs-Postfach-Hinweis der Newsletter-Anmeldung. Jedem Ereignis wird, soweit bekannt, die Themenwelt beigefügt, damit wir die beiden Festivaltage getrennt auswerten können.
GA4 kürzt IP-Adressen, bevor sie gespeichert werden (IP-Anonymisierung); diese Kürzung ist bei GA4 fest eingebaut und lässt sich nicht abschalten. Rechtsgrundlage: Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ohne deine Einwilligung setzt oder liest Google Analytics keine Analyse-Cookies beziehungsweise vergleichbaren Wiedererkennungskennungen und führt keine nutzerbezogene Analyse durch.
Empfänger: Google Ireland als Auftragsverarbeiterin; eine Übermittlung an die Google LLC (USA) kann stattfinden, gestützt auf das EU-US Data Privacy Framework und ergänzend Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). US-Behörden können unter Voraussetzungen auf Daten zugreifen; das Schutzniveau entspricht nicht in jedem Fall dem der EU. Speicherdauer: Analysedaten werden nach 14 Monaten automatisch gelöscht; das Analytics-Cookie auf deinem Gerät hat eine Laufzeit von bis zu zwei Jahren. Widerruf jederzeit über die Privatsphäre-Einstellungen.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch Google findest du in der Datenschutzerklärung von Google.
6.3 Meta Pixel (nur mit Einwilligung)
Zweck: die Wirksamkeit unserer Anzeigen auf Facebook und Instagram messen und Menschen erreichen, die sich für das Festival interessieren könnten. Anbieterin ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Verarbeitet werden deine IP-Adresse, Browser- und Geräteangaben, die aufgerufene Seite und deine Interaktionen, zum Beispiel dass du die Newsletter-Anmeldung abgeschickt hast; bist du bei Facebook oder Instagram angemeldet, kann Meta den Besuch deinem Konto zuordnen.
Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) — ohne sie wird der Pixel nicht ausgeführt. Verantwortlichkeit: Für die Erhebung auf der Website und die Übermittlung an Meta sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); Grundlage ist die von Meta gestellte Vereinbarung über die gemeinsame Verantwortlichkeit. Für die weitere Verarbeitung ist Meta allein verantwortlich; deine Rechte kannst du uns wie Meta gegenüber geltend machen. Drittland: Übermittlung an die Meta Platforms, Inc. (USA) auf Grundlage des EU-US Data Privacy Framework und ergänzend Standardvertragsklauseln. Speicherdauer: Das Pixel-Cookie hat eine Laufzeit von 90 Tagen; die weitere Speicherung bei Meta richtet sich nach deren Datenschutzrichtlinie. Widerruf jederzeit über die Privatsphäre-Einstellungen; zusätzlich kannst du in deinen Meta-Einstellungen personalisierter Werbung widersprechen.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch Meta findest du in der Datenschutzrichtlinie von Meta.
6.4 Erfolgsmessung des Ticketkaufs (nur mit Einwilligung)
Zweck: erkennen, ob ein Besuch dieser Website oder eine bestimmte Werbemaßnahme zu einem Ticketkauf geführt hat. Ohne diese Messung sehen wir nur, dass Tickets verkauft wurden, aber nicht, welcher Weg dorthin geführt hat.
Wie es funktioniert: Hast du in die Kategorien „Statistik“ und „Marketing“ eingewilligt, erzeugt die Website aus den Kennungen von Google Analytics und Meta Pixel eine pseudonyme Messkennung und übergibt sie beim Aufruf der Ticketseite an den Ticketshop. Die Kennung enthält weder deinen Namen noch deine E-Mail-Adresse. Sie ist im Bestellvorgang nicht sichtbar, und du musst nichts dazu ausfüllen. Schließt du eine Bestellung ab, melden wir den Kaufabschluss anhand dieser Kennung an Google und Meta — übermittelt werden dabei der Bestellwert, die Währung, eine Bestellreferenz und die Messkennung, keine Personendaten.
Sofern du über einen Link mit Kampagnen-Kennzeichnung (UTM-Parameter) auf diese Website gelangt bist, nutzen wir diese Kennzeichnung wie in Abschnitt 6.2 beschrieben bereits für die Messung in Google Analytics. Zusätzlich übergeben wir sie in pseudonymer Form über die Messkennung an den Ticketshop, damit wir einen abgeschlossenen Ticketkauf intern derselben Kampagne zuordnen können. Diese zusätzliche, interne Zuordnung wird nicht gesondert an Google oder Meta gemeldet — die Meldung des Kaufabschlusses (siehe oben) enthält weiterhin nur Bestellwert, Währung, Bestellreferenz und die Messkennung, keine Kampagnen-Kennung.
Rechtsgrundlage: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ohne deine Einwilligung entsteht keine Messkennung, es wird nichts an den Ticketshop übergeben und nichts gemeldet — das Feld bleibt leer. Der Ticketkauf ist davon in keiner Weise berührt: Die Kennung hat keinen Einfluss auf Preis, Verfügbarkeit oder Durchführung deiner Bestellung.
Empfänger: die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Beide können die Daten an ihre Muttergesellschaften in den USA übermitteln (Google LLC, Meta Platforms, Inc.), gestützt auf das EU-US Data Privacy Framework und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission. US-Behörden können unter bestimmten Voraussetzungen auf Daten zugreifen; das Schutzniveau entspricht nicht in jedem Fall dem der Europäischen Union.
Speicherdauer: Die Messkennung im Ticketshop löschen wir, sobald die Auswertung des Ticketkaufs abgeschlossen ist, spätestens zwölf Monate nach dem Kauf. Danach verbleiben nur zusammengefasste Auswertungen, die keiner Person und keiner einzelnen Bestellung mehr zuzuordnen sind.
Widerruf: jederzeit mit Wirkung für die Zukunft über die Privatsphäre-Einstellungen am Seitenende. Nach dem Widerruf entsteht keine neue Messkennung. Einzelheiten zur Verarbeitung im Ticketshop stehen im Datenschutzhinweis Ticketkauf.
7. Ticketkauf
Eingebundenes pretix-Buchungsmodul
Auf unserer Ticketseite ist ein Buchungsmodul der pretix GmbH, Berthold-Mogel-Straße 1, 69126 Heidelberg, eingebunden. Bereits beim Aufruf der Ticketseite stellt dein Browser eine Verbindung zu tickets.hansebuchfestival.de her.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- Datum und Uhrzeit des Aufrufs,
- aufgerufene Seite und Referrer-URL,
- Browsertyp und Browserversion,
- Betriebssystem und Gerätetyp,
- technische Sitzungs- und Sicherheitsinformationen sowie
- die im Buchungsmodul vorgenommene Ticketauswahl und Angaben zum Warenkorb.
Die Verarbeitung erfolgt, um das Buchungsmodul technisch bereitzustellen, die Auswahl und Reservierung von Tickets zu ermöglichen, den Bestellvorgang einzuleiten sowie die Sicherheit und Stabilität des Ticketshops zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen und zur Abwicklung des Ticketkaufs erforderlich ist. Soweit die Verarbeitung der technischen Bereitstellung, der IT-Sicherheit und der Verhinderung von Missbrauch dient, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb des Buchungsmoduls und des Ticketshops. Der Einsatz technisch unbedingt erforderlicher Speicher- oder Zugriffsfunktionen erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Für den Ticketverkauf und die damit verbundene Datenverarbeitung ist die Vendo Visions UG (haftungsbeschränkt) verantwortlich. Die pretix GmbH verarbeitet die Daten im Auftrag der Vendo Visions UG (haftungsbeschränkt). Zwischen der Vendo Visions UG und der pretix GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Die Auswahl der Tickets erfolgt zunächst im eingebetteten Buchungsmodul. Zur Durchführung und zum Abschluss der Bestellung wird anschließend der gesonderte Ticketshop geöffnet. Die bei einer Bestellung erhobenen Bestell-, Kontakt-, Rechnungs-, Ticket- und Zahlungsstatusdaten werden für die Bearbeitung der Bestellung, die Bereitstellung der Tickets, die Zahlungsabwicklung, die Kommunikation mit dir und die Erfüllung gesetzlicher Aufbewahrungspflichten verarbeitet.
Weitere Informationen zur Datenverarbeitung durch pretix findest du in den Datenschutzinformationen von pretix.
Zahlungsabwicklung über Stripe
Wenn du eine über Stripe abgewickelte Zahlungsart auswählst, werden die für die Durchführung der Zahlung erforderlichen Daten an Stripe übermittelt beziehungsweise unmittelbar von Stripe erhoben. Hierzu können insbesondere folgende Daten gehören:
- Name und Kontaktdaten,
- Rechnungsanschrift,
- Bestellnummer,
- Zahlungsbetrag und Währung,
- ausgewählte Zahlungsart,
- Zahlungs- und Transaktionsdaten,
- IP-Adresse,
- Browser-, Geräte- und Sicherheitsinformationen sowie
- Daten, die zur Authentifizierung und zur Betrugs- und Risikoprüfung erforderlich sind.
Im Europäischen Wirtschaftsraum können abhängig von der gewählten Zahlungsart und dem jeweiligen Verarbeitungsvorgang insbesondere die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, sowie weitere mit Stripe verbundene Gesellschaften an der Verarbeitung beteiligt sein.
Die Daten werden verarbeitet, um die ausgewählte Zahlung durchzuführen, zu authentifizieren und zu verbuchen, missbräuchliche oder betrügerische Zahlungen zu erkennen sowie gesetzliche Verpflichtungen zu erfüllen. Rechtsgrundlage für die Übermittlung der zur Zahlungsabwicklung erforderlichen Daten ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Verhinderung von Betrug und Missbrauch verarbeitet werden, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verhinderung von Zahlungsausfällen, Betrug und sonstigem Missbrauch. Gesetzlich erforderliche Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Stripe verarbeitet personenbezogene Daten abhängig vom jeweiligen Verarbeitungsvorgang teilweise in unserem Auftrag und teilweise in eigener datenschutzrechtlicher Verantwortlichkeit, insbesondere bei der Erbringung regulierter Zahlungsdienste, der Authentifizierung, der Betrugs- und Risikoprüfung sowie der Erfüllung gesetzlicher Verpflichtungen.
Stripe prüft Zahlungen automatisiert auf mögliche Betrugs- und Ausfallrisiken. Eine als besonders riskant bewertete Zahlung kann abgelehnt werden. In diesem Fall kannst du, soweit verfügbar, eine andere Zahlungsart auswählen.
Stripe kann Daten an verbundene Unternehmen, Finanzpartner, Kartennetzwerke und Dienstleister außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, übermitteln. Nach Angaben von Stripe werden hierfür insbesondere das EU-US Data Privacy Framework und die Standardvertragsklauseln der Europäischen Kommission genutzt.
Weitere Informationen findest du in der Datenschutzerklärung von Stripe.
Zahlung über PayPal
Wenn du PayPal als Zahlungsart auswählst, werden die für die Durchführung der Zahlung erforderlichen Daten an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, übermittelt beziehungsweise unmittelbar von PayPal erhoben.
Hierzu können insbesondere folgende Daten gehören:
- Name und Kontaktdaten,
- Rechnungsanschrift,
- Bestellnummer,
- Zahlungsbetrag und Währung,
- Zahlungs- und Transaktionsdaten,
- IP-Adresse,
- Browser-, Geräte- und Sicherheitsinformationen sowie
- Daten, die zur Authentifizierung und zur Betrugs- und Risikoprüfung erforderlich sind.
Die Übermittlung erfolgt, um die von dir ausgewählte Zahlung durchzuführen, zu authentifizieren und zu verbuchen. Rechtsgrundlage für die von uns veranlasste Übermittlung der erforderlichen Daten ist Art. 6 Abs. 1 lit. b DSGVO.
PayPal verarbeitet die Daten in eigener datenschutzrechtlicher Verantwortlichkeit, insbesondere zur Zahlungsabwicklung, Authentifizierung, Betrugs- und Risikoprüfung sowie zur Erfüllung gesetzlicher Verpflichtungen. PayPal kann dabei automatisierte Prüfungen und Entscheidungen einsetzen.
PayPal kann personenbezogene Daten innerhalb der PayPal-Unternehmensgruppe sowie an Banken, Zahlungsnetzwerke, Auskunfteien, Dienstleister und weitere an der Zahlungsabwicklung beteiligte Stellen übermitteln. Dabei kann es auch zu einer Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, kommen. Informationen zu den verwendeten Übermittlungsgrundlagen und zur Speicherdauer findest du in der Datenschutzerklärung von PayPal.
Weitere Informationen findest du in der Datenschutzerklärung von PayPal.
Apple Pay und Google Pay
Apple Pay und Google Pay werden in unserem Ticketshop als über Stripe abgewickelte Zahlungsarten angeboten. Wenn du eine dieser Zahlungsarten auswählst, verarbeitet Stripe die für die Zahlungsabwicklung erforderlichen Daten entsprechend dem vorstehenden Abschnitt. Zusätzlich verarbeitet der jeweilige Wallet-Anbieter personenbezogene Daten in eigener datenschutzrechtlicher Verantwortung.
Bei der Verwendung von Apple Pay können insbesondere Geräte- und Accountinformationen, Angaben zur hinterlegten Zahlungsmethode, Authentifizierungsinformationen sowie die für die Zahlung erforderlichen Transaktions-, Versand- und Rechnungsinformationen verarbeitet werden. Im Europäischen Wirtschaftsraum ist hierfür insbesondere die Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland, verantwortlich. Die Zahlungsinformationen werden verschlüsselt an Stripe beziehungsweise die weiteren an der Zahlungsabwicklung beteiligten Stellen übermittelt.
Weitere Informationen findest du in den Hinweisen Apple Pay und Datenschutz sowie in der Datenschutzrichtlinie von Apple.
Bei der Verwendung von Google Pay können insbesondere Google-Konto-, Geräte-, Zahlungs-, Authentifizierungs-, Sicherheits- und Transaktionsinformationen verarbeitet werden. Im Europäischen Wirtschaftsraum können abhängig von der jeweiligen Zahlungsfunktion insbesondere die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie die Google Payment Ireland Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland, an der Verarbeitung beteiligt sein.
Weitere Informationen findest du in der Datenschutzerklärung von Google und in den Datenschutz- und Nutzungsinformationen zu Google Pay.
Wir erhalten bei der Verwendung von Apple Pay oder Google Pay grundsätzlich keine vollständigen Karten- oder Kontozugangsdaten. Uns beziehungsweise pretix werden insbesondere die gewählte Zahlungsart, der Zahlungsstatus, eine Transaktionsreferenz und begrenzte Angaben zum Zahlungsmittel übermittelt.
Die Übermittlung der für die Zahlungsabwicklung erforderlichen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die weitere Verarbeitung durch Apple beziehungsweise Google richtet sich nach den Datenschutzbestimmungen des jeweiligen Anbieters. Dabei kann es auch zu einer Verarbeitung durch verbundene Unternehmen außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, kommen. Informationen zu den jeweiligen Übermittlungsgrundlagen und Speicherfristen findest du in den verlinkten Datenschutzhinweisen.
Ausführliche Informationen zu den beim Ticketkauf verarbeiteten Daten, den weiteren Zahlungsdienstleistern, der automatisierten Betrugsprüfung, den Rechtsgrundlagen und den Speicherfristen enthält unser Datenschutzhinweis zum Ticketkauf.
8. Newsletter (Double-Opt-in)
Für den hanse:buch-Newsletter ist ausschließlich die aelaephaent UG (haftungsbeschränkt) verantwortlich.
Anmelden kannst du dich über die Formulare dieser Website; mit dem Absenden willigst du ein (die Einwilligungserklärung steht sichtbar am Formular; weitere Angaben lassen sich dort aufklappen). Nach der Anmeldung bekommst du eine Bestätigungsmail — erst mit deinem Klick darin bist du angemeldet (Double-Opt-in). Der Bestätigungslink gilt 24 Stunden und genau einmal.
Zweck: dir Neuigkeiten zu Programm, Gästen und Vorverkauf zu schicken. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Verarbeitete Daten: E-Mail-Adresse, gewählte Themenwelt, und als Nachweis Zeitpunkt und IP-Adresse von Anmeldung und Bestätigung sowie die Textfassung, in die du eingewilligt hast.
Häufigkeit: Wir schreiben dir in den aktiven Phasen rund um das Festival, dann auch mehrmals im Monat; dazwischen wird es ruhiger.
Empfänger: Unser Newsletter-System betreiben wir selbst. Den Versand übernimmt die Lettermint B.V. (Zwolle, Niederlande, EU) als Auftragsverarbeiterin; das Hosting übernimmt die Hetzner Online GmbH (Deutschland) als Auftragsverarbeiterin. Weitere Informationen findest du in der Datenschutzerklärung von Lettermint und in der Datenschutzerklärung von Hetzner. Mit beiden Unternehmen wurden Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen.
Speicherdauer: bis zu deinem Widerruf; den Einwilligungsnachweis bewahren wir darüber hinaus so lange auf, wie wir ihn rechtlich belegen müssen.
Widerruf: jederzeit, mit dem Abmeldelink in jeder E-Mail oder per Nachricht an datenschutz@hansebuchfestival.de. Die Anmeldung ist freiwillig und keine Voraussetzung für den Ticketkauf.
Newsletter-Anmeldung im Ticketshop: Wenn du im Ticket-Checkout freiwillig das Newsletter-Häkchen setzt, erfolgt die Newsletter-Anmeldung unter der alleinigen datenschutzrechtlichen Verantwortung der aelaephaent UG (haftungsbeschränkt).
Die Vendo Visions UG (haftungsbeschränkt) verarbeitet die Anmeldedaten ausschließlich im Auftrag der aelaephaent UG zur technischen Erfassung und Übermittlung. Zwischen der aelaephaent UG und der Vendo Visions UG wurde hierfür ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Die Vendo Visions UG setzt die pretix GmbH mit Zustimmung der aelaephaent UG als weitere Auftragsverarbeiterin ein. Die pretix GmbH wurde auf Grundlage des zwischen der Vendo Visions UG und der pretix GmbH bestehenden Auftragsverarbeitungsvertrags entsprechend den Anforderungen des Art. 28 DSGVO vertraglich verpflichtet.
Die Newsletter-Anmeldung wird erst wirksam, nachdem du sie über das Double-Opt-in-Verfahren bestätigt hast. Der Ticketkauf ist von der Newsletter-Anmeldung unabhängig.
9. Partneranfragen von Verlagen sowie Ausstellerinnen und Ausstellern
Die Kontaktformulare auf unserer Partnerseite sind noch nicht freigeschaltet und erheben bis dahin keine Daten. Dieser Abschnitt wird ergänzt, sobald die Formulare öffnen.
10. Social Media
10.1 Links zu unseren Social-Media-Kanälen
Auf unserer Website verlinken wir auf unsere Profile bei Instagram, Facebook, TikTok und LinkedIn. Es handelt sich ausschließlich um gewöhnliche externe Links. Beim bloßen Aufruf unserer Website wird aufgrund dieser Verlinkungen keine Verbindung zu den Plattformen hergestellt und es werden keine personenbezogenen Daten an deren Anbieter übermittelt. Für eingebettete Social-Media-Beiträge gilt Abschnitt 10.2.
Erst wenn du einen der Links anklickst, verlässt du unsere Website und dein Browser stellt eine direkte Verbindung zur jeweiligen Plattform her. Dabei können insbesondere folgende Daten an den jeweiligen Plattformanbieter übermittelt oder von diesem erhoben werden:
- deine IP-Adresse,
- Datum und Uhrzeit des Aufrufs,
- die zuvor besuchte Seite beziehungsweise Referrer-URL, soweit diese technisch übermittelt wird,
- Browsertyp, Betriebssystem und Geräteinformationen,
- Cookie- und Gerätekennungen sowie
- Informationen über deine Nutzung und Interaktionen auf der Plattform.
Wenn du bei der jeweiligen Plattform angemeldet bist, kann der Anbieter deinen Besuch unseres Profils deinem dortigen Benutzerkonto zuordnen. Auch ohne Anmeldung können Cookies oder vergleichbare Technologien eingesetzt und Nutzungsprofile erstellt werden.
Wir stellen die Links bereit, um über das Festival zu informieren, unsere Social-Media-Profile leichter auffindbar zu machen und die Kommunikation mit Interessierten zu ermöglichen. Rechtsgrundlage für die Bereitstellung der Links durch uns ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Öffentlichkeitsarbeit und der Kommunikation über das hanse:buch Festival. Für die nach dem Anklicken erfolgende Datenverarbeitung auf den Plattformen sind grundsätzlich die jeweiligen Plattformanbieter nach Maßgabe ihrer Datenschutzbestimmungen verantwortlich.
Instagram und Facebook
Instagram und Facebook werden im Europäischen Wirtschaftsraum von der Meta Platforms Ireland Limited, Merrion Road, Ballsbridge, Dublin 4, D04 X2K5, Irland, angeboten.
Meta kann die beim Aufruf und bei der Nutzung der Plattformen erhobenen Daten insbesondere verwenden, um die Dienste bereitzustellen, Inhalte zu personalisieren, die Sicherheit der Plattformen zu gewährleisten, Nutzungsanalysen durchzuführen und personalisierte Werbung anzuzeigen. Bist du bei Instagram oder Facebook angemeldet, kann Meta den Besuch unseres Profils und deine dortigen Interaktionen deinem Benutzerkonto zuordnen.
Eine Übermittlung an die Meta Platforms, Inc. und andere Empfänger in Staaten außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, kann stattfinden. Meta stützt entsprechende Übermittlungen nach eigenen Angaben insbesondere auf das EU-US Data Privacy Framework und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission.
Die Speicherdauer und die Löschung der Daten richten sich nach den Datenschutzbestimmungen von Meta und hängen insbesondere von der Art der Daten, dem Verarbeitungszweck und deinen Kontoeinstellungen ab.
Weitere Informationen findest du in der Datenschutzrichtlinie von Instagram und in der Datenschutzrichtlinie von Facebook.
TikTok
TikTok wird für Personen im Europäischen Wirtschaftsraum insbesondere von der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, angeboten. Nach den Datenschutzinformationen von TikTok können die TikTok Technology Limited und die TikTok Information Technologies UK Limited für bestimmte Verarbeitungen gemeinsam verantwortlich sein.
TikTok kann beim Aufruf und bei der Nutzung der Plattform insbesondere IP-Adresse, Geräte- und Browserinformationen, Cookie- und Gerätekennungen, ungefähre Standortinformationen, aufgerufene Inhalte sowie Angaben über deine Interaktionen verarbeiten. Wenn du bei TikTok angemeldet bist, kann dein Besuch unseres Profils deinem TikTok-Konto zugeordnet werden.
TikTok verarbeitet die Daten insbesondere zur Bereitstellung und Sicherheit der Plattform, zur Personalisierung von Inhalten, zur Reichweitenmessung und zur Anzeige von Werbung. Eine Verarbeitung oder ein Zugriff durch TikTok-Unternehmen und Dienstleister außerhalb des Europäischen Wirtschaftsraums kann stattfinden. Die hierfür verwendeten Rechtsgrundlagen, Übermittlungsmechanismen und Speicherfristen ergeben sich aus der Datenschutzrichtlinie von TikTok.
Weitere Informationen findest du in der Datenschutzrichtlinie von TikTok.
LinkedIn wird für Personen im Europäischen Wirtschaftsraum von der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland, angeboten.
LinkedIn kann beim Aufruf und bei der Nutzung der Plattform insbesondere deine IP-Adresse, den Zeitpunkt des Besuchs, die zuvor besuchte und anschließend aufgerufene URL, Browser-, Netzwerk- und Geräteinformationen, Cookie- und Gerätekennungen sowie Informationen über deine Nutzung und Interaktionen erfassen. Wenn du bei LinkedIn angemeldet bist, kann der Besuch unseres Unternehmensprofils deinem LinkedIn-Konto zugeordnet werden.
LinkedIn verarbeitet die Daten insbesondere zur Bereitstellung und Sicherheit der Plattform, zur Analyse und Verbesserung seiner Dienste, zur Personalisierung von Inhalten sowie zur Anzeige von Werbung. Eine Übermittlung an die LinkedIn Corporation und andere Empfänger außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, kann stattfinden. LinkedIn verwendet hierfür nach eigenen Angaben insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln der Europäischen Kommission.
Die Speicherdauer richtet sich nach der Art der Daten, dem Verarbeitungszweck, deinen Kontoeinstellungen und der Datenschutzrichtlinie von LinkedIn.
Weitere Informationen findest du in der Datenschutzrichtlinie von LinkedIn.
Interaktionen mit unseren Profilen
Wenn du auf einer der Plattformen mit unserem Profil interagierst, beispielsweise unserem Profil folgst, einen Beitrag kommentierst, mit „Gefällt mir“ markierst oder uns eine Nachricht sendest, können dein Benutzername, dein Profil, der Inhalt deiner Interaktion und weitere von dir öffentlich bereitgestellte Informationen für uns sichtbar werden.
Wir verarbeiten diese Daten, um deine Interaktion zu bearbeiten, auf Nachrichten oder Kommentare zu antworten und unsere Social-Media-Profile zu betreuen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Öffentlichkeitsarbeit und der Kommunikation mit Interessierten. Bezieht sich deine Nachricht auf einen bestehenden oder möglichen Vertrag, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.
10.2 Eingebettete Beiträge auf den Themenwelt-Seiten
Auf den Themenwelt-Seiten sind derzeit keine Beiträge eingebunden; die Flächen zeigen nur ein Bild. Es wird nichts geladen und nichts an Instagram oder TikTok übertragen. Dieser Abschnitt wird ergänzt, sobald dort Beiträge erscheinen.
10.3 Statistiken zu unseren Auftritten („Insights“)
Die Betreiber von Instagram, Facebook, TikTok und LinkedIn stellen uns für unsere dort betriebenen Profile statistische Auswertungen zur Verfügung. Diese werden je nach Plattform als „Insights“, „Analytics“ oder „Page Insights“ bezeichnet.
Wir nutzen diese Statistiken, um zu verstehen, wie unsere Inhalte wahrgenommen werden, welche Beiträge besonders häufig aufgerufen oder geteilt werden und wie wir unsere Öffentlichkeitsarbeit und Festivalinformationen verbessern können.
Die Statistiken können insbesondere auf folgenden Daten beruhen:
- Aufrufe unserer Profile, Seiten und Beiträge,
- Reichweite und Anzahl der Einblendungen,
- Wiedergabedauer von Videos,
- Reaktionen, Kommentare, geteilte Inhalte und gespeicherte Beiträge,
- Klicks auf Links und Schaltflächen,
- neue und bestehende Followerinnen und Follower,
- ungefähre geografische Angaben,
- Sprache,
- Altersgruppen und Geschlecht,
- verwendete Geräte sowie
- weitere von der jeweiligen Plattform gebildete Zielgruppen- und Interaktionskategorien.
Wir erhalten diese Informationen grundsätzlich nur in zusammengefasster statistischer Form. In der Regel können wir daraus keine einzelnen Personen identifizieren. Davon unabhängig können Nutzerprofile und Interaktionen für uns sichtbar sein, wenn du beispielsweise unserem Profil folgst, einen Beitrag kommentierst oder mit „Gefällt mir“ markierst.
Zweck der Verarbeitung ist die Auswertung der Reichweite und Nutzung unserer Social-Media-Auftritte, die bedarfsgerechte Gestaltung unserer Inhalte sowie die Planung und Verbesserung unserer Öffentlichkeitsarbeit.
Rechtsgrundlage für die Nutzung der uns bereitgestellten Statistiken ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Auswertung und Verbesserung unserer Öffentlichkeitsarbeit sowie in der zielgerichteten Information über das hanse:buch Festival.
Instagram und Facebook
Für die Erstellung und Bereitstellung von Statistiken zu unseren Auftritten bei Instagram und Facebook verarbeitet die Meta Platforms Ireland Limited, Merrion Road, Ballsbridge, Dublin 4, D04 X2K5, Irland, insbesondere Informationen über Profil- und Beitragsaufrufe, Reichweite, Interaktionen, Follower und demografische Merkmale.
Soweit Meta personenbezogene Daten erhebt und zu Statistiken für unsere Profile zusammenfasst, sind wir und Meta im Rahmen der von Meta bereitgestellten Vereinbarung über die gemeinsame Verantwortlichkeit nach Art. 26 DSGVO gemeinsam verantwortlich. Meta übernimmt insbesondere die Erfüllung wesentlicher Informationspflichten und die Bearbeitung von Betroffenenanfragen hinsichtlich der von Meta durchgeführten Verarbeitung.
Wir erhalten von Meta grundsätzlich nur zusammengefasste Statistiken und keinen unmittelbaren Zugriff auf die personenbezogenen Ausgangsdaten, die Meta zur Erstellung der Statistiken verarbeitet.
Eine Übermittlung an die Meta Platforms, Inc. und andere Empfänger außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, kann stattfinden. Meta stützt entsprechende Übermittlungen nach eigenen Angaben insbesondere auf das EU-US Data Privacy Framework und ergänzend auf Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen findest du in der Datenschutzrichtlinie von Meta und in der Ergänzung von Meta zur gemeinsamen Verantwortlichkeit für Seiten-Insights.
TikTok
Für die Erstellung und Bereitstellung von Statistiken zu unserem TikTok-Auftritt verarbeitet TikTok insbesondere Informationen über Profil- und Videoaufrufe, Wiedergabedauer, Reichweite, Interaktionen, Follower sowie demografische und geografische Merkmale.
Für Personen im Europäischen Wirtschaftsraum ist insbesondere die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, verantwortlich. Nach den Datenschutzinformationen von TikTok kann für bestimmte Verarbeitungen im Zusammenhang mit TikTok Analytics eine gemeinsame Verantwortlichkeit zwischen TikTok und dem jeweiligen Kontoinhaber bestehen.
Wir erhalten die von TikTok bereitgestellten Analytics-Daten grundsätzlich nur in zusammengefasster statistischer Form. TikTok verarbeitet die zugrunde liegenden personenbezogenen Daten nach Maßgabe seiner Datenschutzrichtlinie. Eine Verarbeitung oder ein Zugriff durch TikTok-Unternehmen und Dienstleister außerhalb des Europäischen Wirtschaftsraums kann stattfinden.
Weitere Informationen zur Datenverarbeitung und zur gemeinsamen Verarbeitung im Rahmen von TikTok Analytics findest du in der Datenschutzrichtlinie von TikTok.
Für die Erstellung von Statistiken zu unserer LinkedIn-Unternehmensseite verarbeitet die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland, insbesondere Informationen aus den Profilen und Interaktionen der LinkedIn-Mitglieder.
Hierzu können insbesondere Berufsbereich, Land, Branche, Karrierestufe, Unternehmensgröße, Beschäftigungsstatus und die Information gehören, ob ein Mitglied unserer Seite folgt oder mit ihr interagiert hat.
Für die Erstellung und Bereitstellung dieser „Page Insights“ sind wir und LinkedIn Ireland nach Maßgabe der von LinkedIn bereitgestellten Ergänzung gemäß Art. 26 DSGVO gemeinsam verantwortlich. LinkedIn übernimmt insbesondere die Erfüllung der Informationspflichten, die Gewährleistung der Datensicherheit sowie die Bearbeitung von Betroffenenanfragen hinsichtlich der zugrunde liegenden Plattformdaten.
Wir erhalten von LinkedIn ausschließlich zusammengefasste Statistiken. LinkedIn stellt uns im Rahmen der Page Insights keine personenbezogenen Daten einzelner Mitglieder bereit und ermöglicht uns keine Zuordnung der Statistiken zu einzelnen Personen.
Eine Übermittlung an die LinkedIn Corporation und andere Empfänger außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, kann stattfinden. LinkedIn verwendet hierfür nach eigenen Angaben insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen findest du in der Datenschutzrichtlinie von LinkedIn und in der Vereinbarung über die gemeinsame Verantwortlichkeit für LinkedIn Page Insights.
Speicherdauer und Betroffenenrechte
Wir speichern keine personenbezogenen Ausgangsdaten, die von den Plattformen zur Erstellung der Statistiken verwendet werden. Die uns bereitgestellten statistischen Auswertungen bleiben grundsätzlich innerhalb der jeweiligen Plattform und werden von uns nur so lange verwendet, wie sie für die Auswertung und Verbesserung unserer Öffentlichkeitsarbeit erforderlich sind.
Die Speicherung und Löschung der zugrunde liegenden personenbezogenen Daten richten sich nach den Datenschutzbestimmungen der jeweiligen Plattform.
Deine Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch kannst du sowohl uns als auch dem jeweiligen Plattformanbieter gegenüber geltend machen. Da die Plattformanbieter über die zugrunde liegenden personenbezogenen Daten und die technischen Verarbeitungsmöglichkeiten verfügen, können entsprechende Anfragen häufig am wirksamsten unmittelbar gegenüber dem jeweiligen Anbieter ausgeübt werden.
11. Blog, Presse, Kalender- und Teilen-Links
11.1 Blog und Presse
Unser Blog und unsere Presseseite sind reine Informationsangebote. Eine Kommentarfunktion oder eine speziell durch diese Angebote veranlasste zusätzliche Erhebung personenbezogener Daten findet dort nicht statt. Beim Aufruf dieser Seiten gelten die allgemeinen Datenverarbeitungen gemäß den Abschnitten 2, 5 und 6.
11.2 Kalenderdatei im .ics-Format
Soweit wir eine Kalenderdatei im .ics-Format zum Download anbieten, wird diese als statische Datei von unserem Webserver bereitgestellt. Beim Download verarbeitet unser Hostinganbieter IONOS die technisch erforderlichen Zugriffsdaten, insbesondere die IP-Adresse, den Zeitpunkt des Abrufs sowie Browser- und Geräteinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen und nutzerfreundlichen Bereitstellung der Kalenderdatei.
Nach dem Download wird die Datei durch das auf deinem Endgerät eingerichtete Kalenderprogramm verarbeitet. Wir erhalten keine Information darüber, ob und in welchen Kalender du den Termin übernimmst.
11.3 Links zu Online-Kalendern
Soweit wir Links anbieten, über die du einen Festivaltermin in einen Online-Kalender übernehmen kannst, handelt es sich um reine externe Links. Erst wenn du den jeweiligen Link anklickst, wird eine Verbindung zum ausgewählten Anbieter hergestellt.
Je nach angebotener Funktion können hierfür folgende Anbieter eingesetzt werden:
- Google Kalender, angeboten von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen findest du in der Datenschutzerklärung von Google.
- Microsoft Outlook, angeboten von der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Weitere Informationen findest du in den Datenschutzbestimmungen von Microsoft.
Beim Anklicken eines solchen Links können insbesondere deine IP-Adresse, der Zeitpunkt des Aufrufs, Browser- und Geräteinformationen, die Referrer-URL sowie die von uns in dem Link bereitgestellten Veranstaltungsinformationen verarbeitet werden.
Wenn du beim betreffenden Anbieter angemeldet bist, kann dieser den Aufruf deinem Benutzerkonto zuordnen. Die weitere Verarbeitung erfolgt in eigener datenschutzrechtlicher Verantwortung des jeweiligen Anbieters.
11.4 Teilen-Links
Soweit wir Links anbieten, mit denen du Festivaltermine oder Inhalte über externe Plattformen teilen kannst, handelt es sich um reine externe Links. Erst wenn du einen solchen Link anklickst, wird eine Verbindung zum ausgewählten Anbieter hergestellt.
Je nach angebotener Funktion können hierfür folgende Anbieter eingesetzt werden:
- WhatsApp, angeboten von der WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Weitere Informationen findest du in der Datenschutzrichtlinie von WhatsApp.
- Facebook, angeboten von der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Weitere Informationen findest du in der Datenschutzrichtlinie von Meta.
- LinkedIn, angeboten von der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Weitere Informationen findest du in der Datenschutzerklärung von LinkedIn.
Beim Anklicken eines solchen Links können insbesondere deine IP-Adresse, der Zeitpunkt des Aufrufs, Browser- und Geräteinformationen, die Referrer-URL sowie die zu teilende Internetadresse oder ein vorbereiteter Nachrichtentext an den jeweiligen Anbieter übermittelt werden.
Bist du beim jeweiligen Anbieter angemeldet, kann dieser den Aufruf und eine anschließende Interaktion deinem Benutzerkonto zuordnen. Für die weitere Verarbeitung ist der jeweilige Anbieter datenschutzrechtlich verantwortlich.
Bei den genannten Anbietern kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union, insbesondere in den USA, nicht ausgeschlossen werden. Informationen zu den verwendeten Übermittlungsgrundlagen und zur weiteren Datenverarbeitung findest du in den jeweils verlinkten Datenschutzhinweisen.
12. Foto- und Videoaufnahmen auf dem Festival
Beim hanse:buch Festival entstehen offizielle Foto- und Videoaufnahmen. Wir verwenden diese zur Dokumentation des Festivals, für unsere Website einschließlich der Rückblickseiten vergangener Ausgaben, für unseren Newsletter, für unsere Social-Media-Kanäle, für die Presse- und Öffentlichkeitsarbeit einschließlich der Weitergabe an Medien, für gedruckte und digitale Werbemittel und Anzeigen, für die Bewerbung kommender Festivalausgaben sowie für Präsentations-, Angebots- und Rückblickunterlagen gegenüber Partnern, Ausstellenden sowie Sponsorinnen und Sponsoren.
Gemeinsame Verantwortlichkeit
Für diese Verarbeitung sind die drei Veranstalterinnen – die Vendo Visions UG (haftungsbeschränkt), die aelaephaent UG (haftungsbeschränkt) und Nix und Niemand Events (Wacha GbR) – gemeinsam verantwortlich. Sie haben hierzu eine Vereinbarung gemäß Art. 26 DSGVO abgeschlossen.
Die Vereinbarung regelt insbesondere die gemeinsame Planung und Durchführung der Foto- und Videoaufnahmen, deren Auswahl und Verwendung sowie die Erfüllung der datenschutzrechtlichen Informationspflichten und die Bearbeitung von Betroffenenanfragen. Die Veranstalterinnen unterstützen sich gegenseitig bei der Erfüllung dieser Pflichten.
Datenschutzrechtliche Anliegen können zur zentralen Bearbeitung an datenschutz@hansebuchfestival.de gerichtet werden. Unabhängig davon können betroffene Personen ihre Rechte gegenüber jeder der drei gemeinsam Verantwortlichen geltend machen.
Empfängerinnen und Empfänger
Empfängerinnen und Empfänger der Aufnahmen können insbesondere von uns eingesetzte Foto- und Videodienstleister, Medien, Partner, Ausstellende sowie Sponsorinnen und Sponsoren sein, soweit wir ihnen Aufnahmen für die genannten Zwecke zur Verfügung stellen. Bei Veröffentlichungen auf unseren Social-Media-Kanälen erhalten außerdem die in dieser Datenschutzerklärung genannten Plattformanbieter die jeweiligen Aufnahmen.
Rechtsgrundlagen
Rechtsgrundlage für Übersichts-, Gruppen-, Veranstaltungs- und Situationsaufnahmen ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Dokumentation, Berichterstattung und Öffentlichkeitsarbeit für das Festival.
Für die Veröffentlichung von Bildnissen gelten ergänzend die §§ 22 und 23 KunstUrhG. Insbesondere können nach § 23 Abs. 1 Nr. 3 KunstUrhG Bilder von Versammlungen und ähnlichen Veranstaltungen unter den dort genannten Voraussetzungen ohne Einwilligung veröffentlicht werden. Berechtigte Interessen der abgebildeten Personen bleiben gemäß § 23 Abs. 2 KunstUrhG geschützt.
Gezielte Einzelaufnahmen, bei denen eine bestimmte Person erkennbar im Mittelpunkt steht und deren Aufnahme oder Veröffentlichung nicht auf einer anderen Rechtsgrundlage zulässig ist, fertigen beziehungsweise veröffentlichen wir nur mit vorheriger Einwilligung der betroffenen Person. Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 22 KunstUrhG.
Hinweis vor Ort
Wenn du nicht aufgenommen werden möchtest, kannst du unser Foto- oder Veranstaltungsteam vor Ort ansprechen oder uns unter business@hansebuchfestival.de beziehungsweise datenschutz@hansebuchfestival.de kontaktieren. Wir berücksichtigen deinen Wunsch bei der Anfertigung und Verwendung der Aufnahmen, soweit dies organisatorisch und technisch möglich ist.
Widerruf einer Einwilligung
Soweit die Verarbeitung einer Aufnahme auf deiner Einwilligung beruht, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf kann gegenüber unserem Team vor Ort oder per E-Mail an datenschutz@hansebuchfestival.de erklärt werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Nach einem Widerruf verwenden wir die betreffende Aufnahme nicht weiter, soweit keine andere Rechtsgrundlage für die Verarbeitung besteht. Unveröffentlichtes Material wird gelöscht oder für eine weitere Verwendung gesperrt, soweit die Aufnahme mit angemessenem Aufwand identifiziert werden kann. Bereits veröffentlichte Aufnahmen entfernen wir aus den von uns kontrollierten Veröffentlichungen im Rahmen der rechtlichen und technischen Möglichkeiten.
Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch nach Art. 21 DSGVO einlegen.
Wir verarbeiten die betreffende Aufnahme anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die weitere Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Bei unveröffentlichtem Material löschen oder sperren wir die betreffende Aufnahme, soweit sie mit angemessenem Aufwand identifiziert werden kann. Bei bereits veröffentlichtem Material prüfen wir eine Entfernung im Rahmen der rechtlichen und technischen Möglichkeiten.
Speicherdauer
Veröffentlichte Aufnahmen bleiben für die genannten Dokumentations-, Informations- und Öffentlichkeitszwecke gespeichert, solange hierfür ein berechtigter Zweck besteht. Dies kann wegen der Bewerbung künftiger Festivalausgaben, unseres Website-Archivs und der Dokumentation vergangener Veranstaltungen mehrere Jahre umfassen.
Unveröffentlichtes Material bewahren wir nur so lange auf, wie es für einen der genannten Zwecke benötigt wird. Wir überprüfen regelmäßig, ob eine weitere Speicherung erforderlich ist. Entfällt der Zweck und besteht keine gesetzliche Aufbewahrungspflicht oder andere Rechtsgrundlage, werden die Aufnahmen gelöscht.
Weitere Einzelheiten – auch zu eigenen Foto- und Videoaufnahmen der Besucherinnen und Besucher – findest du in unserem Hinweis zu Foto- und Videoaufnahmen.
13. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3) — für Banner-Einwilligungen am einfachsten über die Privatsphäre-Einstellungen am Seitenende.
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten – insbesondere bei Server-Logfiles, dem Google Tag Manager, sonstigen Anfragen, Veranstaltungsaufnahmen und Social-Media-Insights –, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Einer Verarbeitung für Direktwerbung kannst du ohne Angabe von Gründen jederzeit widersprechen.
Wende dich für alles an datenschutz@hansebuchfestival.de — unabhängig davon, welche der Gesellschaften betroffen ist; wir koordinieren die Antwort. Du kannst dich außerdem gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Aufsichtsbehörde deines gewöhnlichen Aufenthaltsortes, deines Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. Für uns zuständig ist insbesondere der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.
14. Automatisierte Entscheidungen und Profiling
Wir treffen im Zusammenhang mit der Nutzung dieser Website keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).
Wenn du in Google Analytics oder das Meta Pixel einwilligst, können Google beziehungsweise Meta Nutzungsdaten auswerten und daraus Nutzungs- oder Interessenprofile bilden. Einzelheiten findest du in den Abschnitten 6.2 bis 6.4.
Beim Ticketkauf können die Zahlungsdienstleister Stripe und PayPal Zahlungen automatisiert auf Betrugs-, Sicherheits- und Ausfallrisiken prüfen. Eine als besonders riskant bewertete Zahlung kann abgelehnt werden. Stripe und PayPal führen diese Prüfungen in eigener datenschutzrechtlicher Verantwortung durch. Weitere Informationen enthalten Abschnitt 7 dieser Datenschutzerklärung sowie der gesonderte Datenschutzhinweis zum Ticketkauf.
15. Datensicherheit und Sicherungsmaßnahmen
Wir behandeln personenbezogene Daten vertraulich und treffen angemessene technische und organisatorische Maßnahmen, um sie vor Verlust, Veränderung, unbefugter Offenlegung und unberechtigtem Zugriff zu schützen. Die Sicherheitsmaßnahmen werden unter Berücksichtigung des Stands der Technik, der Art und des Umfangs der Verarbeitung sowie der bestehenden Risiken regelmäßig überprüft und bei Bedarf angepasst.
Zu den eingesetzten Maßnahmen gehören insbesondere verschlüsselte Datenübertragungen mittels TLS, angemessene Zugriffs- und Berechtigungskonzepte sowie Maßnahmen zur Sicherstellung der Verfügbarkeit und Integrität der eingesetzten Systeme.
Unsere Website verwendet durchgehend TLS-Verschlüsselung. Du erkennst eine verschlüsselte Verbindung insbesondere an „https://“ in der Adresszeile deines Browsers.
Bei einer Kommunikation per E-Mail kann eine vollständige Ende-zu-Ende-Verschlüsselung nicht gewährleistet werden. Vertrauliche oder besonders sensible Informationen sollten daher nicht unverschlüsselt per E-Mail übermittelt werden.
16. Pflicht zur Bereitstellung und Änderungen
Du kannst diese Website besuchen, ohne selbst Angaben in ein Formular einzutragen. Beim Aufruf fallen jedoch die in den Abschnitten 2, 5 und 6.1 beschriebenen technischen Datenverarbeitungen an.
Wir passen diese Datenschutzerklärung an, wenn sich die eingesetzten Dienste, die tatsächlichen Datenverarbeitungen oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.