1. Verantwortlicher
SnepDen / snepden.de
Bitte vollständige Betreiberanschrift ergänzen
E-Mail für Datenschutzanfragen: datenschutz@snepden.de
Hier erklären wir, welche personenbezogenen Daten auf SnepDen verarbeitet werden, warum sie benötigt werden, wer sie sehen kann und welche Rechte betroffene Personen haben.
Bitte vor Veröffentlichung prüfen: Ergänze die vollständige Betreiberanschrift, den Hosting-Anbieter und alle externen Dienste, die du tatsächlich nutzt. Diese Seite ist als technischer Entwurf für SnepDen gedacht und ersetzt keine Rechtsberatung.
SnepDen / snepden.de
Bitte vollständige Betreiberanschrift ergänzen
E-Mail für Datenschutzanfragen: datenschutz@snepden.de
Die Plattform wird technisch gehostet bei: Bitte Hosting-Anbieter ergänzen.
Beim Aufruf der Website können technisch notwendige Server-Logdaten verarbeitet werden, zum Beispiel IP-Adresse, Zeitpunkt, aufgerufene URL, Browserinformationen und HTTP-Status. Diese Daten dienen dem sicheren Betrieb, der Fehleranalyse und der Abwehr von Angriffen.
Für Benutzerkonten und Event-Registrierungen verarbeitet SnepDen insbesondere folgende Angaben:
Die Telefonnummer ist freiwillig, sofern sie nicht im Einzelfall ausdrücklich als Pflichtfeld gekennzeichnet wird.
Die Daten werden verarbeitet, um Benutzerkonten bereitzustellen, Event-Anmeldungen durchzuführen, Tickets und Add-ons zu verwalten, Bestätigungs- und Zahlungsinformationen zu versenden, notwendige Einwilligungen zu dokumentieren und die Plattform sicher zu betreiben.
Vollständige Teilnehmerdaten sind grundsätzlich nur für die Admins des jeweiligen Events sichtbar. Superadmins verwalten die Plattform, sollen aber nicht automatisch vollständige Teilnehmerprofile oder sensible Eventdaten einsehen.
Event-Admins können Teilnehmerdaten für ihr Event einsehen und, soweit notwendig, als CSV exportieren. Nach Ablauf der definierten Frist werden personenbezogene Daten in der Oberfläche und im Export minimiert oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Event-bezogene Teilnehmerdaten sind für Event-Admins mindestens während der Vorbereitung, Durchführung und Nachbereitung des Events zugänglich. In SnepDen ist vorgesehen, vollständige Teilnehmerdaten spätestens 30 Tage nach Veranstaltungsende in der Oberfläche und im CSV-Export auszublenden oder zu anonymisieren, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Benutzerkonten können auf Anfrage gelöscht oder berichtigt werden, soweit keine zwingenden Gründe für eine weitere Speicherung bestehen.
SnepDen versendet E-Mails zur Account-Verifizierung, Passwortzurücksetzung, Registrierungsbestätigung, Rechnung/Übersicht der gewählten Tickets und Add-ons sowie Zahlungsinformationen. Dabei werden die dafür notwendigen Registrierungs- und Kontaktdaten verarbeitet.
Event-Admins können PDF-Dokumente bereitstellen, die Nutzer während der Registrierung ansehen und bestätigen müssen. Die Bestätigung wird zusammen mit der Registrierung dokumentiert, damit nachvollziehbar bleibt, welche Hinweise oder Bedingungen akzeptiert wurden.
Die Plattform verwendet technisch notwendige Session-Cookies, damit Login, CSRF-Schutz und Registrierungsabläufe funktionieren.
Zum Schutz vor automatisiertem Missbrauch kann Google reCAPTCHA eingesetzt werden. Dabei gelten ergänzend die Datenschutz- und Nutzungsbedingungen von Google. Wenn Google Login genutzt wird, erfolgt die Anmeldung über Google OAuth; SnepDen erhält dabei nur die für den Login notwendigen Basisdaten.
Weitere Informationen von Google: Datenschutzerklärung und Nutzungsbedingungen.
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn sie für die Event-Durchführung, den technischen Betrieb, die E-Mail-Zustellung, die Zahlungs-/Buchungsabwicklung oder aufgrund gesetzlicher Pflichten erforderlich ist. Event-Admins erhalten nur Zugriff auf die Daten ihrer jeweiligen Events.
Betroffene Personen können, je nach Voraussetzung, folgende Rechte geltend machen:
Anfragen können an datenschutz@snepden.de gesendet werden. Außerdem besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
SnepDen setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff zu schützen. Dazu gehören rollenbasierte Zugriffe, CSRF-Schutz, Passwort-Hashing, geschützte Upload-/Datenordner und eine reduzierte Sichtbarkeit personenbezogener Daten nach Ablauf der Event-Nachbereitungsfrist.
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Datenverarbeitungen oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite verfügbar.