Datenschutzinformation zur Veranstaltungsbuchung
1. Verantwortlicher und Datenschutzkontakt
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen dieses Buchungssystems ist:
FH Münster
Hüfferstraße 27
48149 Münster
Telefon: 0251 83-0
E-Mail: datenschutz@fh-muenster.de
2. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten, um Zugangscodes bereitzustellen, Buchungen zu Veranstaltungen entgegenzunehmen, Plätze, Zeitfenster oder Ressourcen zuzuteilen, Tickets oder persönliche Ablaufpläne zu erzeugen, Teilnehmende über ihre Buchung zu informieren und die Veranstaltung organisatorisch auszuwerten. Die Verarbeitung dient außerdem der Sicherheit des Systems, der Missbrauchsvermeidung, dem Nachweis der Datenschutzkenntnisnahme und der Bearbeitung organisatorischer Rückfragen.
3. Kategorien personenbezogener Daten
Je nach Veranstaltung und Konfiguration werden insbesondere folgende Daten verarbeitet:
- Zugangscode, personalisierter Buchungscode oder Ticketnummer
- Vorname und Nachname
- E-Mail-Adresse, soweit sie für Einladungen, Ticketversand oder Rückfragen bereitgestellt oder importiert wurde
- Gruppen-, Organisations-, Klassen- oder sonstige Zusatzangaben, soweit diese für die Veranstaltung benötigt werden
- gebuchte Zeitfenster, Runden, Angebote, Ressourcen oder Wartelisteninformationen
- Buchungsstatus, Ticketstatus, Check-in-Status und technische Versand-/Einladungsprotokolle
- Zeitpunkt und Textstand der Datenschutzkenntnisnahme
- technische Sicherheitsdaten wie Zeitpunkte von Anfragen, pseudonymisierte Sperr- oder Rate-Limit-Merkmale und notwendige Sitzungsdaten
4. Herkunft der Daten
Die Daten werden entweder von der betroffenen Person selbst eingegeben oder vom Veranstalter beziehungsweise einer berechtigten Organisationseinheit vorab als Teilnehmer- oder Einladungsliste importiert. Importierte Daten werden genutzt, um personalisierte Buchungscodes bereitzustellen und bereits bekannte Angaben im Buchungsprozess vorzufüllen.
5. Rechtsgrundlagen
Soweit die Verarbeitung für Anmeldung, Organisation und Durchführung der Veranstaltung erforderlich ist, erfolgt sie je nach Rolle des Verantwortlichen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. e DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Sicherheits-, Protokollierungs- und Missbrauchsschutzfunktionen beruhen regelmäßig auf Art. 6 Abs. 1 lit. f DSGVO oder, bei öffentlichen Stellen, auf Art. 6 Abs. 1 lit. e DSGVO. Freiwillige Zusatzfunktionen, insbesondere optionale Kontakt- oder Versandfunktionen, können auf Art. 6 Abs. 1 lit. a DSGVO beruhen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Empfänger und Zugriffsberechtigte
Zugriff erhalten nur die für Organisation, Verwaltung oder Betreuung der Veranstaltung berechtigten Personen. Gruppen-, Organisations- oder Schulzugänge sehen nur die ihnen zugeordneten Codes, Buchungen oder Auswertungen. Eine Weitergabe an Dritte erfolgt nur, soweit sie für die Durchführung der Veranstaltung erforderlich ist, eine rechtliche Verpflichtung besteht oder eine wirksame Einwilligung vorliegt.
7. Hosting und Auftragsverarbeitung
Der technische Betrieb erfolgt über den in den vorstehenden Angaben genannten Hosting-Dienstleister. Soweit Dienstleister personenbezogene Daten im Auftrag verarbeiten, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO oder einer vergleichbaren datenschutzrechtlichen Grundlage.
8. Speicherdauer
Personenbezogene Buchungs-, Teilnehmer- und Einladungsdaten werden grundsätzlich für 12 Monate nach der Veranstaltung gespeichert. Danach werden sie gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.
9. Erforderlichkeit der Angaben
Die für die jeweilige Veranstaltung als erforderlich gekennzeichneten Angaben werden benötigt, um eine Buchung oder ein Ticket zu erzeugen und die Teilnahme organisatorisch zuordnen zu können. Ohne diese Angaben kann die Buchung gegebenenfalls nicht abgeschlossen werden. Freiwillige Angaben sind entsprechend gekennzeichnet oder ergeben sich aus der jeweiligen Zusatzfunktion.
10. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen bestimmte Verarbeitungen. Soweit eine Verarbeitung auf Einwilligung beruht, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
11. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
12. Technische Speicherung, Cookies und Sicherheit
Das System verwendet technisch notwendige Sitzungsdaten, Sicherheitsmerkmale und lokale Einstellungen, um Buchungsabläufe, Logins, Sprache, Darstellung, Missbrauchsschutz und Systemstabilität zu ermöglichen. Diese Daten werden nicht für Werbung oder nicht erforderliches Tracking eingesetzt. Das System nutzt Schutzmaßnahmen wie rollenbezogene Zugriffe, CSRF-Schutz, Login-Schutz, lange Ticket-Token, Rate-Limits und protokollierte Verwaltungsaktionen.
13. Externe Dienste und Kommunikationsfunktionen
E-Mail-Versand, Spam-Schutz oder Teilen-Funktionen werden nur eingesetzt, soweit sie für Betrieb, Sicherheit oder Kommunikation erforderlich und entsprechend konfiguriert sind. Bei externen Teilen-Funktionen wie WhatsApp oder SMS wird der jeweilige Dienst erst durch die aktive Nutzung auf dem Endgerät aufgerufen; für dessen weitere Verarbeitung gelten die Datenschutzbedingungen des jeweiligen Dienstes.
14. Automatisierte Entscheidungen
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Die technische Zuteilung von Plätzen, Zeitfenstern oder Ressourcen richtet sich nach den vom Veranstalter festgelegten Kapazitäten, Buchungsregeln und der Verfügbarkeit zum Zeitpunkt der Buchung.
1. Verantwortlicher und Datenschutzkontakt
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen dieses Buchungssystems ist:
FH Münster
Hüfferstraße 27
48149 Münster
Telefon: 0251 83-0
E-Mail: datenschutz@fh-muenster.de
2. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten, um Zugangscodes bereitzustellen, Buchungen zu Veranstaltungen entgegenzunehmen, Plätze, Zeitfenster oder Ressourcen zuzuteilen, Tickets oder persönliche Ablaufpläne zu erzeugen, Teilnehmende über ihre Buchung zu informieren und die Veranstaltung organisatorisch auszuwerten. Die Verarbeitung dient außerdem der Sicherheit des Systems, der Missbrauchsvermeidung, dem Nachweis der Datenschutzkenntnisnahme und der Bearbeitung organisatorischer Rückfragen.
3. Kategorien personenbezogener Daten
Je nach Veranstaltung und Konfiguration werden insbesondere folgende Daten verarbeitet:
- Zugangscode, personalisierter Buchungscode oder Ticketnummer
- Vorname und Nachname
- E-Mail-Adresse, soweit sie für Einladungen, Ticketversand oder Rückfragen bereitgestellt oder importiert wurde
- Gruppen-, Organisations-, Klassen- oder sonstige Zusatzangaben, soweit diese für die Veranstaltung benötigt werden
- gebuchte Zeitfenster, Runden, Angebote, Ressourcen oder Wartelisteninformationen
- Buchungsstatus, Ticketstatus, Check-in-Status und technische Versand-/Einladungsprotokolle
- Zeitpunkt und Textstand der Datenschutzkenntnisnahme
- technische Sicherheitsdaten wie Zeitpunkte von Anfragen, pseudonymisierte Sperr- oder Rate-Limit-Merkmale und notwendige Sitzungsdaten
4. Herkunft der Daten
Die Daten werden entweder von der betroffenen Person selbst eingegeben oder vom Veranstalter beziehungsweise einer berechtigten Organisationseinheit vorab als Teilnehmer- oder Einladungsliste importiert. Importierte Daten werden genutzt, um personalisierte Buchungscodes bereitzustellen und bereits bekannte Angaben im Buchungsprozess vorzufüllen.
5. Rechtsgrundlagen
Soweit die Verarbeitung für Anmeldung, Organisation und Durchführung der Veranstaltung erforderlich ist, erfolgt sie je nach Rolle des Verantwortlichen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. e DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Sicherheits-, Protokollierungs- und Missbrauchsschutzfunktionen beruhen regelmäßig auf Art. 6 Abs. 1 lit. f DSGVO oder, bei öffentlichen Stellen, auf Art. 6 Abs. 1 lit. e DSGVO. Freiwillige Zusatzfunktionen, insbesondere optionale Kontakt- oder Versandfunktionen, können auf Art. 6 Abs. 1 lit. a DSGVO beruhen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Empfänger und Zugriffsberechtigte
Zugriff erhalten nur die für Organisation, Verwaltung oder Betreuung der Veranstaltung berechtigten Personen. Gruppen-, Organisations- oder Schulzugänge sehen nur die ihnen zugeordneten Codes, Buchungen oder Auswertungen. Eine Weitergabe an Dritte erfolgt nur, soweit sie für die Durchführung der Veranstaltung erforderlich ist, eine rechtliche Verpflichtung besteht oder eine wirksame Einwilligung vorliegt.
7. Hosting und Auftragsverarbeitung
Der technische Betrieb erfolgt über den in den vorstehenden Angaben genannten Hosting-Dienstleister. Soweit Dienstleister personenbezogene Daten im Auftrag verarbeiten, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO oder einer vergleichbaren datenschutzrechtlichen Grundlage.
8. Speicherdauer
Personenbezogene Buchungs-, Teilnehmer- und Einladungsdaten werden grundsätzlich für 12 Monate nach der Veranstaltung gespeichert. Danach werden sie gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.
9. Erforderlichkeit der Angaben
Die für die jeweilige Veranstaltung als erforderlich gekennzeichneten Angaben werden benötigt, um eine Buchung oder ein Ticket zu erzeugen und die Teilnahme organisatorisch zuordnen zu können. Ohne diese Angaben kann die Buchung gegebenenfalls nicht abgeschlossen werden. Freiwillige Angaben sind entsprechend gekennzeichnet oder ergeben sich aus der jeweiligen Zusatzfunktion.
10. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen bestimmte Verarbeitungen. Soweit eine Verarbeitung auf Einwilligung beruht, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
11. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
12. Technische Speicherung, Cookies und Sicherheit
Das System verwendet technisch notwendige Sitzungsdaten, Sicherheitsmerkmale und lokale Einstellungen, um Buchungsabläufe, Logins, Sprache, Darstellung, Missbrauchsschutz und Systemstabilität zu ermöglichen. Diese Daten werden nicht für Werbung oder nicht erforderliches Tracking eingesetzt. Das System nutzt Schutzmaßnahmen wie rollenbezogene Zugriffe, CSRF-Schutz, Login-Schutz, lange Ticket-Token, Rate-Limits und protokollierte Verwaltungsaktionen.
13. Externe Dienste und Kommunikationsfunktionen
E-Mail-Versand, Spam-Schutz oder Teilen-Funktionen werden nur eingesetzt, soweit sie für Betrieb, Sicherheit oder Kommunikation erforderlich und entsprechend konfiguriert sind. Bei externen Teilen-Funktionen wie WhatsApp oder SMS wird der jeweilige Dienst erst durch die aktive Nutzung auf dem Endgerät aufgerufen; für dessen weitere Verarbeitung gelten die Datenschutzbedingungen des jeweiligen Dienstes.
14. Automatisierte Entscheidungen
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Die technische Zuteilung von Plätzen, Zeitfenstern oder Ressourcen richtet sich nach den vom Veranstalter festgelegten Kapazitäten, Buchungsregeln und der Verfügbarkeit zum Zeitpunkt der Buchung.