Datenschutzerklärung
1. Verantwortlicher
Laurids Hansen (Einzelunternehmen)
Am Kamp 8, 24251 Osdorf, Deutschland
E-Mail: info@thenighten.de
Datenschutzbeauftragter: nicht benannt (gesetzlich nicht erforderlich).
2. Zwecke, Rechtsgrundlagen, Datenkategorien
Verarbeitung zur Bereitstellung der Website, Einladungs-/Event-Management, Ticketkauf, Kommunikation, IT-Sicherheit. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag/Vorvertrag), lit. a (Einwilligung, z. B. nicht notwendige Cookies), lit. f (berechtigtes Interesse, z. B. Sicherheit/Betrugsprävention), lit. c (rechtliche Pflichten).
- Datenkategorien: Name, E-Mail, Login-/Session-Daten, Invite-/Eventdaten (inkl. freiwilliger Angaben wie Branche, Firma, größter Erfolg), Bestell-/Zahlungs-Metadaten, technische Nutzungs-/Log-Daten.
3. Hosting & Infrastruktur
Hosting durch Vercel (Vercel Inc., USA-Bezug möglich). Server-Logs (IP, Zeitstempel, User-Agent) zur Sicherstellung von Betrieb & Sicherheit (Art. 6 Abs. 1 lit. f).
Vercel Analytics/Speed Insights derzeit nicht aktiv; eine künftige Nutzung erfolgt nur mit Einwilligung.
Supabase (EU-Region, Frankfurt) als Datenbank/Backend für Mitglieder, Invites, Gäste, Events, Reservierungen, Ticket-QR-Referenzen. Zugriff wird durch Row Level Security (RLS) beschränkt.
Upstash (Redis) kann für Ratelimiting/Queues eingesetzt werden (technisch notwendig, Art. 6 Abs. 1 lit. f).
Hero-Video wird vom eigenen Webserver bereitgestellt; externe Social-Embeds sind aktuell nicht aktiv.
4. Ticketkauf & Zahlungen (Stripe)
Zahlungen werden über Stripe Checkout abgewickelt; Webhooks werden zur Zahlungsbestätigung genutzt. Stripe verarbeitet Zahlungsdaten in eigener Verantwortlichkeit. Rechtsgrundlagen: Vertrag (Art. 6 Abs. 1 lit. b), Rechtspflichten (lit. c), Sicherheit/Betrugsprävention (lit. f).
5. Kommunikation & E-Mail
Transaktionale E-Mails (z. B. Einladungen, Bestätigungen, Tickets) werden über Resend und/oder IONOS SMTP versendet (Art. 6 Abs. 1 lit. b bzw. lit. f).
6. Kontaktformular
Verarbeitung der angegebenen Daten (Name, E-Mail, Nachricht, ggf. Telefon) zur Bearbeitung der Anfrage. Speicherdauer: i. d. R. 12 Monate, sofern keine längeren Pflichten bestehen.
7. Einladungs- & Event-Flow
Verarbeitung von Namen, E-Mails und freiwilligen Angaben (Branche, Firma, größter Erfolg) zur Durchführung von Veranstaltungen und zur Gästeverwaltung (Art. 6 Abs. 1 lit. b). Automatisierte Entscheidungen/Profiling: nein.
9. Empfänger & Drittlandübermittlungen
Empfänger/Kategorien: Vercel, Supabase, Stripe, Resend, Upstash, ggf. IONOS (Domain/SMTP). Bei Anbietern mit USA-Bezug können Datenübermittlungen in Drittländer erfolgen – gestützt auf Standardvertragsklauseln (Art. 46 DSGVO) und angemessene Schutzmaßnahmen.
10. Speicherdauern
- Kontaktanfragen: i. d. R. 12 Monate
- Konten/Events/Invites: bis Zweckfortfall bzw. gesetzliche Pflichten
- Zahlungs-/Rechnungsdaten: bis zu 10 Jahre (§ 147 AO), teils 6 Jahre nach HGB
- Server-/Sicherheits-Logs: zweckgebundene, kurze Fristen
11. Ihre Rechte
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch (Art. 6 Abs. 1 lit. f). Einwilligungen können jederzeit widerrufen werden.
Beschwerdestelle: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel –datenschutzzentrum.de
Kontakt für Datenschutzanfragen: info@thenighten.de
Stand: 08.08.2025