Das Wichtigste zuerst
Wir verwenden nur Daten, die für Website, Tickets, Kommunikation und – mit deiner Einwilligung – Newsletter oder Statistik nötig sind.
Notwendige Shop- und Sicherheitsfunktionen laufen ohne Marketing-Einwilligung. Statistik und Werbemessung werden nur entsprechend deiner Auswahl im Cookie-Banner aktiviert.
Art. 13 DSGVO
Verantwortliche Stelle
BlissPlanet OG
Neubaugasse 44/2/12
1070 Wien, Österreich
E-Mail: kontakt@blissplanet.at
Telefon: +43 699 172 946 83
Diese Datenschutzerklärung gilt für die Website blissplanet.at, den darauf betriebenen Ticketshop, unsere Kontakt- und Newsletter-Kommunikation sowie die organisatorische Abwicklung unserer Veranstaltungen.
Datenkategorien
Welche Daten verarbeiten wir?
- Beim Websitebesuch
- IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser, Gerät, Betriebssystem, technische Protokoll- und Sicherheitsdaten sowie deine Cookie-Auswahl.
- Bei Kontaktaufnahme
- Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt und alle Angaben, die du uns freiwillig per E-Mail, Telefon oder Formular sendest.
- Bei Bestellung
- Name, Kontakt- und Rechnungsdaten, gebuchtes Event, Ticketart, Preis, Gutscheine, Bestell- und Zahlungsstatus sowie technische Warenkorb- und Sitzungsdaten.
- Bei Veranstaltungen
- Teilnahme- und Umbuchungsdaten, gegebenenfalls Gesundheitsangaben, die du freiwillig zur sicheren Teilnahme mitteilst, sowie Foto- oder Videoaufnahmen im rechtlich zulässigen Rahmen.
- Beim Newsletter
- E-Mail-Adresse, Anmelde- und Einwilligungsnachweis sowie – falls aktiviert – Zustell-, Öffnungs- und Klickinformationen.
- Bei Statistik/Marketing
- Cookie- und Online-Kennungen, besuchte Seiten, Interaktionen, Kampagnenquelle, ungefähre Region sowie Geräte- und Browserdaten – nur entsprechend deiner Einwilligung.
Daten stammen grundsätzlich direkt von dir oder technisch von deinem Browser. Zahlungsbestätigungen erhalten wir von Stripe. Ohne die als Pflichtfeld gekennzeichneten Bestellangaben können wir keinen Ticketvertrag abwickeln; Newsletter und Statistik bleiben freiwillig.
Warum wir verarbeiten
Zwecke & Rechtsgrundlagen
- Vertrag – Art. 6 Abs. 1 lit. b DSGVO
- Ticketbestellung, Zahlung, Kund:innenservice, Umbuchung, Storno und Durchführung der gebuchten Veranstaltung.
- Rechtspflicht – Art. 6 Abs. 1 lit. c DSGVO
- Rechnungswesen, steuerliche Aufbewahrung, gesetzliche Auskunfts- und Nachweispflichten.
- Einwilligung – Art. 6 Abs. 1 lit. a DSGVO
- Newsletter, nicht notwendige Cookies, Analyse, Werbemessung und bestimmte erkennbare Foto- oder Videoveröffentlichungen.
- Berechtigtes Interesse – Art. 6 Abs. 1 lit. f DSGVO
- Sicherer und wirtschaftlicher Websitebetrieb, Missbrauchsabwehr, Bearbeitung von Anfragen und Rechtsdurchsetzung, sofern deine Interessen nicht überwiegen.
Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.
WooCommerce
Ticketshop & Veranstaltungsabwicklung
Unser Shop basiert auf WordPress und WooCommerce. Damit Warenkorb, Checkout, Buchungsbestätigung, Rechnung, Storno und Support funktionieren, verarbeiten wir die bei der Bestellung eingegebenen Daten und setzen technisch notwendige Sitzungs- und Warenkorb-Cookies.
Bestell- und Rechnungsdaten verwenden wir zur Vertragserfüllung und zur Erfüllung gesetzlicher Pflichten. Daten erhalten nur Personen und Dienstleister, die sie für Buchhaltung, IT-Betrieb, Zahlungsabwicklung oder Eventorganisation benötigen.
Wenn du ein Ticket auf eine andere Person überträgst, bestätigst du, dass du deren Kontaktdaten zu diesem Zweck an uns weitergeben darfst. Besondere Gesundheitsangaben bitten wir nur mitzuteilen, wenn sie für eine sichere Teilnahme wirklich notwendig sind; sie werden besonders vertraulich behandelt.
Zahlungsdienst
Stripe, Karten & digitale Wallets
Für Onlinezahlungen nutzen wir Stripe. Je nach gewählter Zahlungsart werden insbesondere Name, E-Mail, Rechnungsdaten, IP- und Geräteinformationen, Betrag, Währung, Transaktions- und Zahlungsdaten an Stripe sowie beteiligte Banken, Kartennetzwerke oder Wallet-Anbieter übermittelt. Vollständige Karten- oder Bankzugangsdaten erhalten wir grundsätzlich nicht.
Die Verarbeitung ist für die Vertragserfüllung, Zahlungsabwicklung, Betrugsprävention und Erfüllung finanzrechtlicher Pflichten erforderlich. Stripe kann dabei teils als unser Auftragsverarbeiter und teils in eigener datenschutzrechtlicher Verantwortung handeln.
Anbieter für den europäischen Zahlungsverkehr ist grundsätzlich Stripe Payments Europe, Limited, Irland. Details findest du in der Datenschutzerklärung von Stripe.
Newsletter
Newsletter mit Brevo
Für unseren Newsletter nutzen wir Brevo. Das Anmeldeformular übermittelt deine E-Mail-Adresse und technische Anmeldeinformationen an Brevo. Wir speichern einen Nachweis der Einwilligung; bei einem Double-Opt-in zusätzlich den Bestätigungszeitpunkt.
Wenn die Statistikfunktion aktiviert ist, können Zustellung, Öffnung und Klicks ausgewertet werden, um den Newsletter technisch zu verbessern. Rechtsgrundlage ist deine Einwilligung. Du kannst dich jederzeit über den Abmeldelink in jeder E-Mail oder durch eine Nachricht an uns abmelden.
Weitere Informationen enthält die Datenschutzrichtlinie von Brevo.
Nur nach Einwilligung
Google Analytics, Tag Manager & Ads
Wir setzen Google Tag Manager zur Verwaltung von Tracking-Tags, Google Analytics zur Reichweitenmessung und Google Ads zur Messung von Kampagnen und Conversions ein. Diese Dienste werden nur entsprechend deiner Cookie-Auswahl aktiviert.
Dabei können Online-Kennungen, Cookie-IDs, IP- und Geräteinformationen, besuchte Seiten, Interaktionen, Kampagnenquelle, Bestellungen bzw. Conversion-Ereignisse und ungefähre Standortdaten verarbeitet werden. Zweck ist die statistische Auswertung der Website und – bei entsprechender Marketing-Einwilligung – die Erfolgsmessung unserer Werbung.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; eine Verarbeitung durch verbundene Unternehmen außerhalb des EWR kann nicht ausgeschlossen werden. Weitere Informationen: Google-Datenschutzerklärung.
Weitergabe
Empfänger & internationale Übermittlungen
Wir verkaufen keine personenbezogenen Daten. Zugriff erhalten – jeweils nur soweit erforderlich – interne verantwortliche Personen sowie beauftragte Hosting-, IT-, E-Mail-, Newsletter-, Analyse-, Buchhaltungs-, Zahlungs- und Eventdienstleister. Außerdem können Behörden oder Gerichte Daten erhalten, wenn wir gesetzlich dazu verpflichtet sind.
Einzelne Anbieter wie Google oder Stripe sind international tätig. Daten können daher außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. In solchen Fällen stützen sich Übermittlungen je nach Anbieter auf einen Angemessenheitsbeschluss, eine Zertifizierung nach dem EU-US Data Privacy Framework, EU-Standardvertragsklauseln oder eine andere gesetzlich zulässige Garantie.
Links zu Instagram, Facebook, Telegram oder anderen externen Seiten stellen erst dann eine Verbindung zu deren Anbietern her, wenn du sie anklickst. Für die anschließende Verarbeitung gelten die Hinweise des jeweiligen Anbieters.
Löschkonzept
Wie lange speichern wir Daten?
- Bestell-, Rechnungs- und Buchhaltungsdaten: grundsätzlich sieben Jahre ab Ende des betreffenden Kalenderjahres; länger nur, wenn ein Verfahren oder eine gesetzliche Sonderpflicht dies erfordert.
- Vertrags- und Eventdaten: bis zur vollständigen Abwicklung und danach nur so lange, wie Ansprüche geltend gemacht werden können oder Nachweise erforderlich sind.
- Kontaktanfragen: bis die Anfrage erledigt ist; bei geschäftlicher Relevanz entsprechend den gesetzlichen Aufbewahrungs- und Verjährungsfristen.
- Newsletterdaten: bis zum Widerruf bzw. zur Abmeldung; Einwilligungsnachweise können darüber hinaus zur Rechtsverteidigung gespeichert werden.
- Server- und Sicherheitsprotokolle: nur so lange, wie sie für Betrieb, Fehleranalyse und Abwehr von Missbrauch erforderlich sind; bei einem Sicherheitsvorfall gegebenenfalls länger.
- Cookies und Statistik: gemäß der in den Cookie-Einstellungen und den jeweiligen Diensten angegebenen Laufzeit oder bis zu deinem Widerruf.
Sobald Zweck und Rechtsgrundlage wegfallen und keine Aufbewahrungspflicht entgegensteht, werden Daten gelöscht oder anonymisiert.
Du behältst die Kontrolle
Deine Datenschutzrechte
Je nach den gesetzlichen Voraussetzungen hast du folgende Rechte:
- Auskunft über deine Daten
- Berichtigung unrichtiger Daten
- Löschung deiner Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen berechtigte Interessen
- Widerruf erteilter Einwilligungen
- Beschwerde bei einer Aufsichtsbehörde
BlissPlanet trifft keine ausschließlich automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich ähnlich erheblich beeinträchtigen. Zahlungsdienstleister können für Sicherheit und Betrugsprävention eigene automatisierte Prüfungen einsetzen.
Für die Ausübung deiner Rechte schreibe an kontakt@blissplanet.at. Damit wir keine Daten an Unbefugte herausgeben, können wir einen angemessenen Identitätsnachweis verlangen.
Du kannst dich außerdem bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, beschweren: dsb.gv.at.
Zum Schluss
Sicherheit & Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Die Website wird verschlüsselt über HTTPS übertragen. Ein absoluter Schutz kann bei Datenübertragungen im Internet dennoch nicht garantiert werden.
Wenn sich unsere Website, eingesetzte Dienste oder rechtliche Anforderungen ändern, aktualisieren wir diese Datenschutzerklärung. Maßgeblich ist die auf dieser Seite veröffentlichte aktuelle Fassung.