Datenschutzerklärung
Stand: 20. September 2026 · Version 2026-09-20.2
1. Verantwortlicher
Stubwise wird von Theo Fuhrmann, Moltkestraße 25, 40477 Düsseldorf, Deutschland betrieben. Für Datenschutzfragen: support@stubwise.co oder +49 174 6386022. Händler bleiben für ihre Kunden- und Teilnehmendendaten verantwortlich; Stubwise verarbeitet Ticketdaten in ihrem Auftrag.
2. Verarbeitete Informationen
Wir verarbeiten Shop-Domain, Kontaktdaten, Shopify-Zugangsdaten, Tarif, Veranstaltungs- und Termininformationen, Bestell- und Positionskennungen, Namen und E-Mail-Adressen von Käufern und Teilnehmenden, optionale Antworten, Ticketcodes, Versandstatus, Einlassprotokolle und Supportnachrichten. Wir speichern keine Zahlungskartendaten. Einlasspersonal sieht Namen und Ticketcodes, aber keine E-Mail-Adressen.
Wenn ein Händler die Nutzungsbedingungen und die Vereinbarung zur Auftragsverarbeitung annimmt, speichern wir die Shop-Domain, einen Hash der verifizierten Shopify-Benutzerkennung, die Fassung, Sprache und den Zeitpunkt der Annahme. Dieser Datensatz dokumentiert die Bestätigung des Händlers. Der Hash ist ein pseudonymer Bezug und kein anonymes Datum; Name, E-Mail-Adresse, Zugangstoken und IP-Adresse werden nicht in diesen Nachweis übernommen.
3. Zwecke und Rechtsgrundlagen
Wir nutzen diese Informationen zur Bereitstellung vertraglicher Ticketdienste, zum Versand transaktionaler Tickets, zur Erfassung von Teilnehmenden, zur Prüfung von Tickets, für Support und rechtliche Verpflichtungen. Grundlagen unserer eigenen Verarbeitung sind Vertragserfüllung, rechtliche Verpflichtungen sowie berechtigte Interessen an einem sicheren Betrieb (Art. 6 Abs. 1 lit. b, c und f DSGVO). Händler müssen die Rechtsgrundlage ihrer Teilnehmendenverarbeitung und optionaler Fragen festlegen und mitteilen.
4. Hosting und Dienstleister
Der Dienst verwendet Cloudflare Workers, D1, KV und Email Service für Hosting, Speicherung und E-Mail-Versand. Shopify stellt Handelsplattform, Checkout, Inventar und Abrechnung bereit. Für die Verarbeitung durch Cloudflare gilt dessen Zusatz zur Datenverarbeitung. Personenbezogene Daten können unter anwendbaren Übermittlungsgarantien außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Optionale Anbieter und ihre Übermittlungsregelungen müssen vor dem Einsatz für Händlerkundendaten gesondert geprüft werden.
Wenn der Betreiber die optionale KI-gestützte Erstellung von Supportentwürfen aktiviert, werden Betreff und Text der Supportnachricht, Produktinformationen und eine begrenzte Shopübersicht an Anthropic übermittelt. Die Übersicht enthält Tarif, Sprache, jüngste Veranstaltungstitel, Versandzahlen und den letzten Einlasszeitpunkt. Die Eingabe enthält keine Teilnehmendenlisten oder Zugangsdaten; die Nachricht des Absenders kann jedoch personenbezogene Informationen enthalten. Die Installation von Stubwise aktiviert diese optionale Verarbeitung nicht. Anthropic-Supportentwürfe sind derzeit deaktiviert und für Händlernachrichten nicht genehmigt. Modellgenerierte Antworten müssen vor dem Versand vom Betreiber geprüft werden. Der Betreiber muss diese optionale Verarbeitung sowie die Speicher- und Übermittlungsbedingungen des Anbieterkontos vor der Aktivierung für Händlernachrichten prüfen.
Wir senden allgemeine Betriebsmeldungen und Warteschlangenzahlen an ntfy. Diese Meldungen enthalten keine Teilnehmendenlisten oder Ticketzugangslinks. Bei fehlgeschlagener Push-Zustellung kann eine allgemeine Meldung per E-Mail an den Betreiber gehen. Eskalierte Supportnachrichten können an dessen Supportpostfach bei STRATO GmbH weitergeleitet werden. Das Postfach gehört zu STRATO Hosting Basic und unterliegt der bestehenden Vereinbarung zur Auftragsverarbeitung des Betreibers. Die ursprüngliche Nachricht kann vom Absender mitgeteilte personenbezogene Informationen enthalten. Diese Weiterleitung der Originalnachricht ist von allgemeinen Meldungen getrennt. Für weitergeleitete Postfachkopien ist eine gesonderte Löschbearbeitung erforderlich; die Löschung von App-Daten entfernt sie nicht automatisch.
5. Speicherung und Löschung
Identifizierbare Teilnehmendendaten werden planmäßig 90 Tage nach dem Ende des jeweiligen Veranstaltungstermins gelöscht. Dazu gehören Namen und E-Mail-Adressen von Käufern und Teilnehmenden, Kundenverknüpfungen, Formularantworten und identifizierende Versanddaten. Betriebliche Ticketzahlen und Einlassdaten bleiben nach Entfernung dieser Identitätsfelder erhalten. Ursprüngliche öffentliche Ticketcodes werden entfernt und durch neue interne Kennungen ersetzt. Erhaltene Veranstaltungs- und Einlasszeiten können weiterhin mit externen Aufzeichnungen verknüpft werden; eine vollständige Anonymisierung wird damit nicht zugesichert. Die weitere Aufbewahrung muss gesondert geprüft werden. Löschanfragen über Shopify und die Löschung nach einer Deinstallation können Daten früher entfernen. Nach der Deinstallation ist die Löschung verbleibender Shopdaten ab 30 Tagen vorgesehen. Die Bereinigung läuft in begrenzten Stapeln und kann nach dem jeweiligen Stichtag abgeschlossen werden. Bereits durch Händler exportierte Kopien, ausgedruckte Tickets und an externe Postfächer zugestellte Nachrichten erfasst diese Bereinigung nicht; dafür ist ein eigener Löschprozess erforderlich.
Abgeschlossene Supportvorgänge, Antwortentwürfe sowie zugehörige Aktions- und Benachrichtigungsdaten werden planmäßig 90 verstrichene Tage nach Abschluss gelöscht. Der Abschluss wird ausdrücklich vermerkt; das Senden einer Antwort allein startet diese Frist nicht. Bei Wiedereröffnung wird das Abschlussdatum entfernt; die Frist beginnt erst mit einem erneuten Abschluss neu. Offene Vorgänge werden nach dieser Regel nicht gelöscht. Dieselbe Frist gilt für Supportkopien im STRATO-Postfach des Betreibers. Der Betreiber löscht diese manuell, einschließlich zugehöriger gesendeter, archivierter und im Papierkorb abgelegter Kopien sowie lokaler Mail-Client-Kopien. Die App-Bereinigung löscht keine Postfachkopien oder Anbietersicherungen. Eine dokumentierte gesetzliche Pflicht kann eine längere Aufbewahrung notwendiger Nachweise rechtfertigen. Eine vom Betreiber gesetzte Aufbewahrungssperre pausiert nur die routinemäßige Supportbereinigung; sie setzt weder Shopify-Löschanfragen noch die Löschung nach Deinstallation außer Kraft. Erfordert eine konkrete gesetzliche Pflicht Nachweise über diese Löschungen hinaus, muss der Betreiber dies prüfen und nur das notwendige Material gesondert und zugriffsbeschränkt aufbewahren. Ein automatischer Export rechtlicher Nachweise erfolgt nicht.
Nachweise der Händlerannahme bleiben während der Installation gespeichert, einschließlich früher angenommener Fassungen. Sie werden zusammen mit dem App-Datensatz des Shops durch die Shopify-Shoplöschung oder die planmäßige Deinstallationsbereinigung ab 30 Tagen nach der Deinstallation entfernt. Die gesonderten Fristen von 30 Tagen für Zugriffsprotokolle und 90 Tagen für Teilnehmendendaten gelten nicht für diese Annahmenachweise. Nach der Shoplöschung führen wir kein gesondertes Vertragsnachweisarchiv.
6. Cookies, Protokolle und Ticketlinks
Wir nutzen notwendige Authentifizierungs-Cookies und Sicherheitsprotokolle. Ticket-E-Mails enthalten keine Tracking-Pixel. Beim ersten Öffnen einer Ticketseite wird dies zur Klärung von Versandproblemen vermerkt. Zugriffe auf geschützte Datensätze werden protokolliert, ohne ihre Inhalte zu kopieren. Zugriffsprotokolle werden gewöhnlich 30 Tage aufbewahrt.
Die Einlass-App speichert für den Offlinebetrieb bis zu 500 Teilnehmendennamen und Ticketcodes im Browserspeicher. Dieser wird nicht durch die App verschlüsselt. Die vollständige Gästeliste läuft 12 Stunden nach dem letzten vollständigen Abruf ab; die Löschung erfolgt bei aktiver App oder beim nächsten Fortsetzen. Ausstehende Scans behalten nur Ticketcode und Gerätebezeichnung bis zur Synchronisierung. Wer einen gehosteten Ticketlink besitzt, kann die dort verfügbaren Ticketdaten sehen. Halte den Link deshalb privat. Eine Entwertung sperrt den Einlass und den Zugriff auf die gehosteten Ticketdaten. Eine Neuausstellung ersetzt den öffentlichen Code, ohne einen bereits erfolgten Einlass zurückzusetzen; der bisherige Code funktioniert online nicht mehr. Ein Offlinegerät mit einer älteren zwischengespeicherten Gästeliste kann diesen Code bis zur Synchronisierung noch vorläufig akzeptieren. Informiere bei Offenlegung den Händler. Bereits angezeigte Seiten, ausgedruckte Tickets und zugestellte E-Mails können nicht zurückgerufen werden.
7. Deine Rechte
Nach Maßgabe des geltenden Rechts kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen oder einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Wende dich für Teilnehmendendaten an den Händler oder für Stubwise an support@stubwise.co. Du kannst dich bei einer Aufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
8. Erinnerungen und Fragen
Die bestätigte Abmeldung beendet Erinnerungen an den zum Link gehörenden E-Mail-Empfänger für alle Tickets derselben Bestellung. An andere Gäste adressierte Tickets bleiben unberührt. Dadurch werden weder Eintrittsberechtigungen storniert noch Tickets gelöscht. Notwendiger Ticketversand und optionale Erinnerungen sind getrennte Vorgänge.
Du kannst Erinnerungs-E-Mails auf deiner Ticketseite abbestellen. Der transaktionale Ticketversand ist für die Dienstleistung erforderlich. Übermittle keine besonderen Kategorien personenbezogener Daten oder Angaben zu strafrechtlichen Verurteilungen in eigenen Fragen, sofern der Händler nicht über eine Rechtsgrundlage, eine gesonderte dokumentierte Vereinbarung mit Stubwise und geeignete Schutzmaßnahmen verfügt.