1. Verantwortlicher
DSGVO-konform
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
MF Projects UG (haftungsbeschränkt)
Marke: eventmasterX
Clemensstraße 8 · 60487 Frankfurt am Main
E-Mail: team@eventmasterx.com
Telefon: +49 69 36 600 60 33
Datenschutzbeauftragter
Unseren Datenschutzbeauftragten erreichen Sie unter:
team@eventmasterx.com
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt. Wir handeln nach den Grundsätzen der:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
- Zweckbindung – Daten werden nur für festgelegte Zwecke verarbeitet
- Datenminimierung – wir erheben nur, was notwendig ist
- Richtigkeit – wir halten Daten aktuell
- Speicherbegrenzung – Daten werden gelöscht, sobald der Zweck entfällt
- Integrität und Vertraulichkeit – technische und organisatorische Schutzmaßnahmen
3. Welche Daten wir erheben
3.1 Bei der Registrierung
- Vor- und Nachname
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert, nicht im Klartext)
- Unternehmen
3.2 Bei der Ticket-Buchung
- Name des Ticketinhabers
- Geburtsdatum (falls erforderlich)
- Zahlungsdaten (werden nicht bei uns gespeichert, sondern direkt an den Zahlungsdienstleister übermittelt)
- Bestellnummer und Ticketkategorie
Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität. Alle personenbezogenen Daten (z. B. Namen, E-Mail-Adressen) werden gemäß Art. 32 DSGVO ausschließlich verschlüsselt gespeichert („data at rest encryption“). Ein Zugriff in Klartext ist nur in folgenden Fällen über die Plattform möglich:
- beim Abruf des Tickets durch den Gast
- während des Einlassprozesses durch den Veranstalter
- innerhalb unseres Interface durch den Veranstalter zur Ticketverwaltung
Die Datenübertragung erfolgt verschlüsselt per TLS 1.3.
Die Verarbeitung personenbezogener Daten erfolgt gemäß DSGVO und BDSG.
Technische und organisatorische Maßnahmen (TOM) sind dokumentiert.
Entschlüsselte Daten werden nicht übermittelt oder unverschlüsselt gespeichert, wodurch ein Höchstmaß an Datenschutz gewährleistet wird.
3.3 Kommunikationsdaten
- Inhalte von Support-Anfragen und Kontaktformularen
- E-Mail-Kommunikation mit unserem Team
4. Zwecke der Verarbeitung
- Bereitstellung und Betrieb des eventmasterX-Programms
- Abwicklung von Ticketkäufen und Zahlungen
- Versand von Bestellbestätigungen und Tickets
- Kundensupport und Beantwortung von Anfragen
- Verbesserung und Weiterentwicklung unserer Dienste
- Einhaltung gesetzlicher Pflichten (z.B. Buchführung, Steuerrecht)
- Betrugsprävention und Sicherheit
5. Rechtsgrundlagen
Wir stützen die Verarbeitung Ihrer Daten auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z.B. Ticket-Buchung)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z.B. Newsletter)
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (z.B. Buchführung)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (z.B. IT-Sicherheit)
6. Datenweitergabe
Wir geben Ihre Daten nicht an Dritte weiter, es sei denn, dies ist für die Vertragserfüllung notwendig oder gesetzlich vorgeschrieben. Folgende Dienstleister erhalten im Rahmen der Auftragsverarbeitung (Art. 28 DSGVO) Zugang zu Ihren Daten:
- Zahlungsdienstleister (SumUp, PayPal) – für die sichere Abwicklung von Zahlungen
- Cloud-Hosting-Anbieter (MC-Host24) – für den Betrieb der Plattform (Server in der EU)
Eine Weitergabe in Drittländer außerhalb der EU erfolgt nur bei Vorliegen geeigneter Garantien (z.B. EU-Standardvertragsklauseln).
7. Speicherdauer
- Kontodaten: solange das Konto aktiv ist, danach 30 Tage bis zur endgültigen Löschung
- Bestelldaten und Rechnungen: 10 Jahre gemäß § 147 AO (steuerliche Aufbewahrungspflicht)
- Support-Kommunikation: 3 Jahre nach Abschluss des Vorgangs
8. Cookies & Tracking
Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website zwingend erforderlich und können nicht deaktiviert werden. Sie speichern z.B. deine Login-Session und Spracheinstellungen.
9. Ihre Rechte
Du hast gemäß DSGVO folgende Rechte gegenüber uns:
- Auskunft (Art. 15 DSGVO) – Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
- Einschränkung (Art. 18 DSGVO) – Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) – Export Ihrer Daten
- Widerspruch (Art. 21 DSGVO) – Widerspruch gegen die Verarbeitung
- Widerruf der Einwilligung (Art. 7 DSGVO) – Jederzeit ohne Angabe von Gründen
Zur Ausübung Ihrer Rechte wenden Sie sich an: help@eventmasterx.com
Sie haben außerdem das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. In Hessen ist dies das der Hessische Beauftragte für Datenschutz und Informationsfreiheit: www.datenschutz.hessen.de
10. Datensicherheit
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
- SSL/TLS-Verschlüsselung aller Datenübertragungen (HTTPS)
- Passwörter werden mit bcrypt gehasht – nie im Klartext gespeichert
- Zugriffskontrolle und Rollenmanagement für Mitarbeiter
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Backup-Systeme mit täglicher Datensicherung
- Rechenzentren in Deutschland mit ISO 27001 Zertifizierung
11. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.
Letzte Aktualisierung: 14. Mai 2026