Zum Hauptinhalt springen

Navigation

Warenkorb

Privacy

Datenschutzerklärung

für den »Danger Dan« Ticket- und Merchandise-Shop

Im Folgenden informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung des »Danger Dan« Ticket- und Merchandise-Shops („Dienst“).


1. Verantwortliche und gemeinsame Verantwortlichkeit

1.1 Gemeinsam Verantwortliche (Art. 26 DSGVO)

Der Dienst wird von der tickettoaster GmbH im Rahmen eines 360°-Vollbetriebs für Danger Dan betrieben. Für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Dienstes sind die folgenden Stellen gemeinsam verantwortlich (Art. 26 DSGVO):

tickettoaster GmbH
Wolfhager Str. 39a, 34117 Kassel
E-Mail: hallo@tickettoaster.de | Telefon: +49 561 350 296 280

Danger Dan
Pfuelstr. 5, 10997 Berlin

tickettoaster ist zivilrechtlicher Vertragspartner der Endkunden (Merchant of Record). Der Shop dient wirtschaftlich dem Marketing, der Markenbildung und dem Vertrieb von Danger Dan. Beide Parteien legen die Zwecke und Mittel der in Abschnitt 1.3 beschriebenen Datenverarbeitungen gemeinsam fest.

1.2 Alleinige Verantwortlichkeit von tickettoaster

Für die folgenden Verarbeitungen ist ausschließlich tickettoaster verantwortlich, da hier keine gemeinsame Festlegung der Zwecke und Mittel mit Danger Dan besteht:

1.3 Aufgabenverteilung und Inhalt der Vereinbarung (Art. 26 Abs. 2 S. 2 DSGVO)

tickettoaster und Danger Dan haben eine Vereinbarung über die gemeinsame Verantwortlichkeit geschlossen. Den wesentlichen Inhalt dieser Vereinbarung teilen wir Ihnen gemäß Art. 26 Abs. 2 S. 2 DSGVO nachfolgend mit:

Gegenstand der gemeinsamen Verantwortlichkeit:

Die gemeinsame Verantwortlichkeit erstreckt sich auf die folgenden Verarbeitungen:

Aufgabenverteilung:


Sie können Ihre Rechte gegenüber jedem der gemeinsam Verantwortlichen geltend machen. Zentrale Anlaufstelle ist die tickettoaster GmbH (Kontaktdaten s. oben).


1.4 Datenschutzbeauftragter

Wir haben einen externen Datenschutzbeauftragten bestellt:

GDPC GbRDr. jur. Stephan Blazy, LL.M.
Ludwig-Erhard-Straße 12
34131 Kassel
E-Mail: stephan.blazy@gdpc.de


2. Zwecke und Rechtsgrundlagen der Verarbeitung

2.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Registrierung und Kundenkonto

Wenn Sie ein Kundenkonto eröffnen, erfassen wir die folgenden Daten: Vor- und Nachname, E-Mail-Adresse, Lieferanschrift (Straße, PLZ, Ort, Land), ggf. Telefonnummer sowie ein Passwort (verschlüsselt gespeichert). Diese Daten sind für die Verwaltung Ihres Kundenkontos und die Vertragsabwicklung erforderlich. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Bestellabwicklung

Im Rahmen Ihrer Bestellung erfassen wir Bestelldaten (Produktauswahl, Kaufbetrag, Zahlungsart, ggf. Zahlungsdaten (für Zahlung per Überweisung)), Ihre Lieferanschrift und – sofern Sie kein Kundenkonto besitzen – Ihre Kontaktdaten. Diese Daten verarbeiten wir zur Durchführung und Abwicklung des Kaufvertrags. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Kontaktaufnahme und Kundenservice

Bei einer Kontaktaufnahme (z. B. per E-Mail oder Kontaktformular) verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (soweit die Anfrage einen Vertrag betrifft) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Beantwortung von Kundenanfragen und effiziente Kundenbetreuung).

2.2 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Für die folgenden Verarbeitungen stützen wir uns auf berechtigte Interessen. Wir benennen das jeweilige Interesse konkret:

2.3 Server-Logfiles (alleinige Verantwortlichkeit tickettoaster)

Bei jedem Zugriff auf den Dienst werden automatisch folgende Daten in Server-Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Referrer-URL, anfragender Provider. Diese Verarbeitung erfolgt in alleiniger Verantwortlichkeit von tickettoaster (keine gemeinsame Verantwortlichkeit mit dem Vertragspartner). Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Gewährleistung der Systemstabilität, IT-Sicherheit und Missbrauchsbekämpfung). Die Logfiles werden nach 14 Tagen automatisch gelöscht, sofern keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist.

3. E-Mail-Werbung für Bestandskunden und Newsletter

3.1 E-Mail-Werbung für ähnliche Produkte (Bestandskunden)

Wenn wir im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung Ihre E-Mail-Adresse erhalten haben, nutzen wir diese, um Ihnen per E-Mail ähnliche Produkte und Events von Danger Dan anzubieten. Der Versand erfolgt durch tickettoaster oder durch Danger Dan im Rahmen der gemeinsamen Verantwortlichkeit (Abschnitt 1.3).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG (berechtigtes Interesse: Direktwerbung für eigene ähnliche Waren und Dienstleistungen).

Widerspruchsrecht: Sie können der Verwendung Ihrer E-Mail-Adresse zu Werbezwecken jederzeit widersprechen (z. B. per Abmeldelink in der E-Mail oder per Nachricht an datenschutz@tickettoaster.de). Ihr Widerspruch wird bei beiden Verantwortlichen umgesetzt.

3.2 Newsletter (Einwilligung)

Im Rahmen des Bestellvorgangs oder über ein Anmeldeformular haben Sie die Möglichkeit, sich für den Newsletter von Danger Dan anzumelden. In diesem Fall willigen Sie ein, dass tickettoaster Ihre E-Mail-Adresse und ggf. Ihren Namen an den Vertragspartner übermittelt, damit dieser Sie regelmäßig über aktuelle Events und Angebote informieren kann.

Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst nach Bestätigung wird die Anmeldung wirksam.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Ihre Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden (Abmeldelink in jeder E-Mail oder E-Mail an datenschutz@tickettoaster.de).

4. Zahlungsdienstleister (alleinige Verantwortlichkeit tickettoaster)

Zur Abwicklung von Zahlungen setzen wir folgende Zahlungsdienstleister ein. Die Zahlungsabwicklung erfolgt in alleiniger Verantwortlichkeit von tickettoaster.

4.1 PayPal / PayPal Express Checkout

Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.

Zweck: Zahlungsabwicklung. Bei Nutzung von PayPal Express Checkout werden Ihre bei PayPal hinterlegten Daten (Name, E-Mail-Adresse, Lieferanschrift) von PayPal an uns übermittelt, um den Bestellvorgang zu beschleunigen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

PayPal behält sich vor, eine Bonitätsauskunft einzuholen (Rechtsgrundlage PayPals: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse PayPals an der Feststellung Ihrer Zahlungsfähigkeit).

Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

4.2 Stripe

Anbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland.

Zweck: Abwicklung von Kartenzahlungen. Bei Auswahl einer über Stripe angebotenen Zahlungsart werden Ihre Bestellinformationen (Name, Anschrift, Rechnungsbetrag, Transaktionsnummer) an Stripe übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Drittlandtransfer: Stripe ist Teilnehmer des EU-US Data Privacy Framework (Art. 45 DSGVO); ergänzend Standardvertragsklauseln (Art. 46 Abs. 2 DSGVO).

Datenschutzerklärung: https://stripe.com/de/privacy

Data Privacy Framework Zertifikat: https://www.dataprivacyframework.gov/list

4.3 Klarna

Anbieter: Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden.

Zweck: Zahlungsabwicklung (Sofortüberweisung, Kauf auf Rechnung, Ratenkauf). Bei Auswahl einer Klarna-Zahlungsmethode werden Ihre Daten (Name, Adresse, Geburtsdatum, E-Mail, IP-Adresse, Telefonnummer, bestellbezogene Daten) an Klarna übermittelt. Rechtsgrundlage für die Übermittlung: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Klarna führt Identitäts- und Bonitätsprüfungen durch und nutzt hierfür Scoring-Verfahren. Rechtsgrundlage für das Scoring: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse von Klarna an der Risikominimierung bei Zahlungsausfällen). Für das Scoring ist Klarna eigenständig verantwortlich.

Datenschutzerklärung: https://www.klarna.com/de/datenschutz/

4.4 Google Pay

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zweck: Zahlungsabwicklung per Google Pay. Bei Nutzung werden Ihre bei Google hinterlegten Daten (Name, E-Mail, Lieferanschrift, tokenisierte Zahlungsinformationen) an uns und den Zahlungsabwickler (Stripe) übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Drittlandtransfer: EU-US Data Privacy Framework (Art. 45 DSGVO).

Datenschutzerklärung: https://policies.google.com/privacy?hl=de

4.5 Apple Pay

Anbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland.

Zweck: Zahlungsabwicklung per Apple Pay. Bei Nutzung werden Ihre bei Apple hinterlegten Daten (Name, E-Mail, Lieferanschrift, tokenisierte Zahlungsinformationen) an uns und den Zahlungsabwickler (Stripe) übermittelt. Apple überträgt keine tatsächlichen Kartennummern, sondern gerätespezifische Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Drittlandtransfer: Apple Inc. (USA) ist Teilnehmer des EU-US Data Privacy Framework (Art. 45 DSGVO).

Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/

5. Datenweitergabe an Versandunternehmen

Zur Vertragserfüllung geben wir Ihre Daten (Name, Adresse, ggf. Telefonnummer falls wir Sie in Bezug auf Ihre Bestellung kontaktieren müssen) an das mit der Lieferung beauftragte Versandunternehmen weiter. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.


6. Consent Management und Cookies

6.1 Consent-Management-Tool (CMP)

Wir setzen auf unserem Shop das Consent-Management-Tool CookieScript der Objectis Ltd, Lithuania (https://cookie-script.com) ein. Beim erstmaligen Besuch wird Ihnen ein Cookie-Banner angezeigt, über das Sie in die Verwendung bestimmter Cookies und Technologien einwilligen oder diese ablehnen können. Die Einwilligung ist freiwillig und kann jederzeit über die CMP-Einstellungen widerrufen werden.

Das CMP selbst setzt zur Speicherung Ihrer Einwilligungsentscheidung einen technisch notwendigen Cookie. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich), Art. 6 Abs. 1 lit. c DSGVO i.V.m. Art. 5 Abs. 2 DSGVO. Die Einwilligungsdaten (Zeitpunkt, Umfang, Widerruf) werden für drei Jahre gespeichert (Nachweispflicht gem. Art. 7 Abs. 1 DSGVO).

6.2 Allgemeines zu Cookies

Bei der Nutzung des Dienstes werden Cookies und vergleichbare Technologien eingesetzt. Soweit diese nicht unbedingt erforderlich sind, erfolgt deren Einsatz nur mit Ihrer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden.

7. Webanalyse und Tracking

Die folgenden Tracking- und Analysetechnologien werden im Rahmen der gemeinsamen Verantwortlichkeit mit Danger Dan (Abschnitt 1.3) eingesetzt. tickettoaster ist für die technische Implementierung und Consent-Steuerung verantwortlich; Danger Dan nutzt die Ergebnisse zur Kampagnensteuerung und -optimierung.

7.1 Google Analytics 4 (GA4)

Wir verwenden Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. In GA4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung). Die Einwilligung kann jederzeit über das CMP widerrufen werden.

Google Consent Mode v2:

Wir verwenden den Google Consent Mode v2, der die Einwilligungssignale unseres CMP an Google weiterleitet. Gemeinsame Verantwortlichkeit mit Google: Für die Erhebung der Analysedaten sind wir und Google gemeinsam Verantwortliche (Art. 26 DSGVO). Drittlandtransfer: EU-US Data Privacy Framework (Art. 45 DSGVO) sowie Standardvertragsklauseln (Art. 46 Abs. 2 DSGVO). Wir haben mit Google einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO geschlossen.

Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de

Data Privacy Framework: https://www.dataprivacyframework.gov/list

7.2 Meta Pixel und Meta Conversions API (CAPI)

Wir setzen das Meta Pixel sowie die Meta Conversions API der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, ein. Beide Technologien ermöglichen Conversion-Tracking und Zielgruppenbildung.

Meta Pixel (browserseitig):

Das Meta Pixel erfasst: IP-Adresse, Browserinformationen, Referrer-URL, Pixel-ID, Facebook-Cookie, Seitenaufrufe, Klickdaten.

Meta Conversions API (serverseitig):

Ereignisdaten (Kaufabschlüsse, Seitenaufrufe, Warenkorbaktionen) werden von unserem Server an Meta übermittelt. Zur Zuordnung werden folgende Daten in gehashter Form (SHA-256) übertragen: E-Mail-Adresse, Vorname, Nachname, IP-Adresse, User-Agent, ggf. Telefonnummer. Hinweis: Das Hashing stellt eine Pseudonymisierung, keine Anonymisierung dar; die Daten bleiben personenbezogene Daten. Die serverseitige Übermittlung erfolgt nur nach Einwilligung über das CMP.

Meta Custom Audiences (Kundenlisten-Upload):

Wir nutzen die Funktion Custom Audiences im Meta Business Manager. Dabei laden wir E-Mail-Adressen in gehashter Form (SHA-256) auf die Server von Meta hoch. Meta gleicht die Hashwerte mit eigenen Nutzerdaten ab, um Zielgruppen für Werbeanzeigen zu bilden. Nach dem Abgleich werden die hochgeladenen Hashwerte von Meta gelöscht. Auch gehashte E-Mail-Adressen sind personenbezogene Daten (Pseudonymisierung, nicht Anonymisierung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). . Eine Nutzung auf Basis der Bestandskundenprivilegierung (§ 7 Abs. 3 UWG) ist nicht möglich, da es sich nicht um E-Mail-Versand, sondern um eine Datenübermittlung zur Zielgruppenbildung handelt. Datenschutzrechtliche Rolle von Meta: Für den Matching-Vorgang ist Meta Auftragsverarbeiter gem. Art. 28 DSGVO. Für die anschließende Anzeigenausspielung ist Meta alleiniger Verantwortlicher.

Gemeinsame Verantwortlichkeit mit Meta (Pixel und CAPI):

Für die Erhebung der Ereignisdaten mittels Pixel und CAPI sind wir und Meta gemeinsam Verantwortliche (Art. 26 DSGVO, vgl. EuGH C-40/17). Wir sind für die Informationspflichten und Einholung der Einwilligung verantwortlich; Meta für die Betroffenenrechte hinsichtlich der bei Meta gespeicherten Daten. Die Custom-Audiences-Funktion unterfällt nicht der gemeinsamen Verantwortlichkeit, sondern dem Auftragsverarbeitungsverhältnis.

Rechtsgrundlage (Pixel und CAPI): Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung via CMP). Drittlandtransfer: EU-US Data Privacy Framework (Art. 45 DSGVO).

Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy/

7.3 Google Ads Conversion Tracking

Wir verwenden Google Ads Conversion Tracking der Google Ireland Limited. Wenn Sie über eine Google-Ads-Anzeige auf unseren Dienst gelangen, wird ein Cookie gesetzt (Gültigkeit: 30 Tage), um Conversions nachzuvollziehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung). Drittlandtransfer: EU-US Data Privacy Framework (Art. 45 DSGVO) sowie Standardvertragsklauseln (Art. 46 Abs. 2 DSGVO).

Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de

7.4 TikTok Pixel

Wir setzen das TikTok Pixel ein, ein Tracking-Tool der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland.

Verarbeitete Daten: Nutzungsdaten, Klick-Protokollierung, IP-Adresse, Browserdaten, Zeitstempel. Cookies: _ttp, ttcsid_, ttclid, _pangle. Speicherdauer: 13 Monate.

Gemeinsame Verantwortlichkeit mit TikTok: Wir und TikTok sind gemeinsam Verantwortliche für die Datenerhebung und -übermittlung (Art. 26 DSGVO). Wir sind für Informationspflichten und Einwilligung verantwortlich; TikTok für die Betroffenenrechte bei TikTok.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung via CMP).

Drittlandtransfer: TikTok kann Daten in die USA und ggf. China übermitteln. Für China besteht kein Angemessenheitsbeschluss der EU-Kommission. TikTok stützt sich auf Standardvertragsklauseln (Art. 46 Abs. 2 DSGVO). Es können Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung bestehen, da das in der EU gewährleistete Datenschutzniveau, insbesondere im Hinblick auf Transparenz, Rechtsschutz und Durchsetzung von Betroffenenrechten, bei einer Datenverarbeitung in China nicht in vollem Umfang gewährleistet wird..

Datenschutzerklärung: https://www.tiktok.com/legal/page/eea/privacy-policy/de

8. Übermittlung in Drittländer

Im Rahmen der beschriebenen Verarbeitungen werden personenbezogene Daten an Empfänger in Drittländern übermittelt:

Wir weisen darauf hin, dass bei Übermittlungen in Drittländer ein Restrisiko besteht, dass Behörden des Drittlandes auf die Daten zugreifen könnten.

9. Speicherdauer

Wir löschen oder anonymisieren Ihre Daten, sobald sie für die jeweiligen Zwecke nicht mehr erforderlich sind.

Speicherzeiträume:

10. Rechte der betroffenen Personen

Sie haben gegenüber uns folgende Rechte. Im Rahmen der gemeinsamen Verantwortlichkeit (Abschnitt 1.3) können Sie Ihre Rechte gegenüber jedem der Verantwortlichen geltend machen. Zentrale Anlaufstelle ist die tickettoaster GmbH.

Zuständige Aufsichtsbehörde:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
https://datenschutz.hessen.de

Automatisierte Entscheidungen:

Wir verwenden keine vollautomatisierte Entscheidungsfindung gem. Art. 22 DSGVO. Soweit bei Zahlungsdienstleistern (z. B. Klarna) automatisiertes Scoring erfolgt, ist der jeweilige Dienstleister hierfür eigenständig verantwortlich.

11. Zweckänderungen und Änderungen dieser Datenschutzerklärung

Verarbeitungen zu anderen als den beschriebenen Zwecken erfolgen nur, soweit eine Rechtsvorschrift dies erlaubt oder Sie eingewilligt haben. Im Falle einer Weiterverarbeitung zu anderen Zwecken informieren wir Sie vorab.

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern. Die jeweils aktuelle Version ist im Dienst unter dem Link „Datenschutz“ abrufbar.


Stand: März 2026