Datenschutz
Deine Daten.
Klar und transparent.
Diese Datenschutzerklärung informiert darüber, welche Personendaten EVANU bearbeitet, wofür sie verwendet werden, an wen sie übermittelt werden und wie lange sie gespeichert bleiben.
Stand: August 2026
1. Verantwortliche Stelle und Geltungsbereich
Verantwortlich für die Bearbeitung der Personendaten im Zusammenhang mit der EVANU-Plattform ist:
2impress GmbH
Talacher 36
8627 Grüningen
Schweiz
E-Mail: hallo@evanu.ch
Diese Datenschutzerklärung gilt für evanu.ch, tickets.evanu.ch, scanner.evanu.ch, support.evanu.ch und weitere von EVANU betriebene Seiten, Formulare, Kundenbereiche, Ticketing-, Support- und Einlasssysteme, soweit dort keine eigene Datenschutzerklärung veröffentlicht ist.
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz. Soweit die Datenschutz-Grundverordnung der Europäischen Union auf einen konkreten Vorgang anwendbar ist, berücksichtigen wir zusätzlich deren Anforderungen.
2. Rollen von EVANU und Veranstaltern
EVANU stellt Veranstaltern eine technische Ticketing- und Eventplattform zur Verfügung. Für die Bearbeitung, die unmittelbar mit Betrieb, Sicherheit, Bestellung, Zahlung, Ticketausstellung, Support und Abrechnung der Plattform zusammenhängt, ist grundsätzlich die 2impress GmbH verantwortlich.
Der beim jeweiligen Event bezeichnete Veranstalter ist für die Durchführung des Events und für die weitere Verwendung der ihm zugänglich gemachten Bestell- und Teilnehmendendaten verantwortlich. Dazu können insbesondere Einlassorganisation, Gästeinformation, eventbezogene Kommunikation, Sicherheitsmassnahmen, Rückerstattungsentscheide und gesetzliche Pflichten des Veranstalters gehören.
Je nach konkretem Bearbeitungsvorgang handeln EVANU und der Veranstalter als getrennt Verantwortliche oder EVANU bearbeitet Daten im Auftrag des Veranstalters. Fragen zur rein eventbezogenen Nutzung von Personendaten können an den betreffenden Veranstalter weitergeleitet werden.
3. Welche Personendaten wir bearbeiten
Abhängig von der Nutzung unserer Angebote können wir insbesondere folgende Kategorien von Personendaten bearbeiten:
- Stammdaten: Name, Vorname, Firma oder Verein, Anschrift, Land, Kundennummer und Benutzerrolle;
- Kontaktdaten: E-Mail-Adresse, Telefonnummer und Kommunikationsangaben;
- Konto- und Anmeldedaten: Benutzername, verschlüsselt gespeichertes Passwort, Zugriffsrechte, Login-Zeitpunkte und sicherheitsbezogene Anmeldeinformationen;
- Event- und Veranstalterdaten: Eventtitel, Datum, Ort, Zeiten, Bilder, Beschreibungen, Ticketkategorien, Kontingente, Preise, Bankverbindung, IBAN, API- und Eventzuordnungen;
- Bestell- und Ticketdaten: Bestellnummer, Event, Ticketkategorie, Sitzplatz, Anzahl, Preis, Rabatte, Gutschein, Ticket- beziehungsweise QR-Code und Ticketstatus;
- Zahlungs- und Abrechnungsdaten: Zahlungsart, Rechnungsadresse, Betrag, Währung, QR-Referenz, Zahlungsstatus, Buchungsdatum, Rückerstattungen, Rückbelastungen und Transaktionskennungen;
- Einlassdaten: Event, Ticketkennung, Scanzeitpunkt, Scanergebnis, bereits erfolgter Einlass und gegebenenfalls verwendete Scanner-Sitzung;
- Kommunikations- und Supportdaten: Nachrichten, Anhänge, Supportverlauf, Anfragegrund und technische Fehlerangaben;
- Technische Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser, Betriebssystem, Gerätetyp, Sprache, Serverantwort, Protokoll- und Sicherheitsereignisse.
Wir verlangen grundsätzlich keine besonders schützenswerten Personendaten. Werden solche Angaben beispielsweise im Zusammenhang mit Barrierefreiheit, Gesundheit, Sicherheit oder Support freiwillig mitgeteilt, bearbeiten wir sie nur, soweit dies für die konkrete Anfrage oder Eventdurchführung erforderlich ist.
4. Zwecke und Grundlagen der Bearbeitung
Wir bearbeiten Personendaten insbesondere für folgende Zwecke:
- Betrieb, Bereitstellung, Wartung und Weiterentwicklung der Website und Ticketing-Plattform;
- Eröffnung und Verwaltung von Veranstalter-, Kunden-, Support- und Benutzerkonten;
- Einrichtung, Veröffentlichung und Verwaltung von Events, Eventseiten, Tickets, Gutscheinen und Sitzplänen;
- Bestellabwicklung, Ticketausstellung, Zahlungszuordnung, Rückerstattung, Abrechnung und Auszahlung;
- Einlasskontrolle, Missbrauchsverhinderung und Vermeidung mehrfach verwendeter Tickets;
- Beantwortung von Anfragen, Support, Fehleranalyse und Kundenkommunikation;
- Schutz vor Angriffen, Betrug, unbefugten Zugriffen und anderen Sicherheitsrisiken;
- Erfüllung gesetzlicher Aufbewahrungs-, Auskunfts-, Buchführungs- und Mitwirkungspflichten;
- Geltendmachung, Ausübung und Abwehr rechtlicher Ansprüche.
Nach Schweizer Datenschutzrecht stützen wir die Bearbeitung insbesondere auf die Erfüllung und Anbahnung von Verträgen, unsere berechtigten privaten Interessen, gesetzliche Pflichten und – soweit erforderlich – eine Einwilligung. Soweit die DSGVO anwendbar ist, entsprechen diese Zwecke insbesondere der Vertragserfüllung, rechtlichen Verpflichtungen, berechtigten Interessen und Einwilligungen.
5. Hosting bei hosttech und Server-Protokolle
Die Websites, WordPress-Installationen, Datenbanken und die damit verbundenen EVANU-Systeme werden nach der aktuellen Konfiguration bei der hosttech GmbH, Seestrasse 15a, 8805 Richterswil, Schweiz, auf Servern in der Schweiz betrieben.
hosttech bearbeitet als Hosting- und Infrastrukturpartner technische Daten, soweit dies für Speicherung, Datenübertragung, Backups, Verfügbarkeit, Wartung, Support, Fehleranalyse und Sicherheit der Systeme erforderlich ist. Dazu können insbesondere IP-Adresse, Zugriffszeitpunkt, angeforderte Datei, Referrer, Browser, Betriebssystem, Servermeldungen und Datenbankinhalte gehören.
Beim Aufruf unserer Seiten werden technische Protokolldaten automatisch erzeugt. Diese dienen nicht der Erstellung von Persönlichkeitsprofilen, sondern dem sicheren und stabilen Betrieb, der Fehlerbehebung, der Kapazitätsplanung und der Aufklärung missbräuchlicher Zugriffe.
Weitere Informationen zur Bearbeitung durch hosttech sind unter hosttech.ch/datenschutz abrufbar.
6. Schutz der Plattform mit Wordfence
Zur Absicherung unserer WordPress-Systeme verwenden wir Wordfence der Defiant, Inc., 1700 Westlake Ave N, Suite 200, Seattle, WA 98109, USA.
Wordfence stellt insbesondere Web Application Firewall, Angriffserkennung, Malware- und Datei-Scans, Brute-Force-Schutz, Login-Sicherheit, Zwei-Faktor-Funktionen, Sperrlisten und Sicherheitsprotokolle bereit. Dabei können insbesondere IP-Adresse, angeforderte URL, Zeitpunkt, Browser- und Geräteangaben, HTTP-Header, Loginversuche, Benutzerkennung, Blockierungsgrund und andere sicherheitsrelevante Ereignisse bearbeitet werden.
Ein Teil dieser Daten wird lokal auf unseren bei hosttech betriebenen Systemen gespeichert. Für Bedrohungsinformationen, Lizenzprüfung, Scan-, Firewall- und weitere Sicherheitsfunktionen können technische und sicherheitsbezogene Daten an Defiant und deren Unterauftragsbearbeiter übermittelt werden. Eine Bearbeitung in den USA kann deshalb nicht ausgeschlossen werden.
Wordfence kann technisch notwendige Sicherheits-Cookies setzen, insbesondere für angemeldete Benutzer, Loginwarnungen, Zwei-Faktor-Authentisierung und die Unterscheidung berechtigter von unberechtigten Zugriffen.
Die Bearbeitung erfolgt zum Schutz unserer Systeme, Konten, Ticketdaten und Benutzer vor unbefugten Zugriffen und anderen Sicherheitsgefahren. Soweit erforderlich, stützen wir Übermittlungen in Staaten ohne anerkannt angemessenes Datenschutzniveau auf geeignete vertragliche Garantien.
Weitere Informationen sind unter wordfence.com/privacy-policy abrufbar.
7. Kontaktformulare, Kundenkonten und Support
Wenn du uns über WPForms, ein Anmeldeformular, den Kundenbereich, das Supportsystem, per E-Mail oder auf einem anderen Weg kontaktierst, bearbeiten wir die von dir übermittelten Angaben zur Beantwortung der Anfrage, zur Identifikation, zur Einrichtung eines Events, zur Erstellung eines Angebots und zur weiteren Zusammenarbeit.
Bei Veranstalteranmeldungen können zusätzlich Firmen- oder Vereinsangaben, Bankverbindung, IBAN, Eventdaten, Bilder, Ticketkategorien, Preise, gewünschte Zahlungsarten und weitere für die Einrichtung notwendige Informationen bearbeitet werden.
Supportnachrichten können zwischen E-Mail, Supportportal und Administrationsbereich synchronisiert werden. Dabei werden Absender, Empfänger, Betreff, Nachrichteninhalt, Anhänge, Zeitpunkte, Ticketstatus und technische Zustellinformationen bearbeitet.
Passwörter werden nicht im Klartext gespeichert. Benutzer sind verpflichtet, sichere Zugangsdaten zu verwenden und diese vor dem Zugriff Dritter zu schützen.
8. Ticketbestellungen, Tickets und Einlasskontrolle
Bei einer Ticketbestellung bearbeiten wir die für Bestellung, Bezahlung, Ticketausstellung, Zustellung, Support, Einlasskontrolle, Rückerstattung und Abrechnung erforderlichen Daten.
Der Ticket- oder QR-Code ist eine eindeutige Kennung. Beim Scan werden insbesondere Event, Ticketkennung, Scanzeitpunkt, Scanergebnis und der bisherige Einlassstatus geprüft und protokolliert. Diese Angaben dienen dazu, die Gültigkeit festzustellen und eine unzulässige Mehrfachverwendung zu verhindern.
Der jeweilige Veranstalter erhält über sein geschütztes Kundenkonto oder über vereinbarte Berichte nur diejenigen Bestell-, Verkaufs-, Ticket- und Teilnehmendendaten, die er für Eventorganisation, Einlass, Support, Rückerstattung und Abrechnung benötigt.
Veranstalter dürfen die erhaltenen Daten nicht ohne eigene rechtliche Grundlage für eventfremde Werbung, den Weiterverkauf von Adressen oder andere unvereinbare Zwecke verwenden.
9. QR-Rechnung, mamedev und UBS
Für Zahlungen per QR-Rechnung verwenden wir die technische Lösung «QR-Bill for WooCommerce» der mamedev GmbH, Stampfenbachstrasse 32, 8006 Zürich, Schweiz.
Für die Erstellung der QR-Rechnung werden insbesondere Bestellnummer, Rechnungsadresse, Betrag, Währung, IBAN beziehungsweise QR-IBAN, Zahlungsempfänger und QR-Referenz verwendet. Die QR-Rechnung wird im Zusammenhang mit der WooCommerce-Bestellung erzeugt und dem Ticketkäufer auf der Bestätigungsseite, per E-Mail oder im Kundenkonto bereitgestellt.
Zur automatischen Kontrolle von Zahlungseingängen ist unser UBS-Bankkonto über den gesicherten Bankenstandard EBICS mit der Anwendung mamedev.app verbunden. Der dafür eingerichtete Zugang dient ausschliesslich dem Abruf eingegangener Zahlungen beziehungsweise Gutschriftsanzeigen im Format camt.054. Über diesen Zugang werden keine Zahlungen ausgelöst.
Der technische Ablauf ist wie folgt:
- EVANU erstellt aus den Bestelldaten eine QR-Rechnung mit eindeutiger QR-Referenz.
- Der Ticketkäufer überweist den Betrag über seine Bank an das bei UBS geführte Konto.
- UBS stellt die Angaben zur eingegangenen Buchung über die gesicherte EBICS-Verbindung als camt.054-Meldung bereit.
- mamedev.app ruft diese Eingangsmeldung ab und gleicht insbesondere Referenz, Betrag, Währung und Buchungsstatus mit der QR-Rechnung ab.
- Der erkannte Zahlungsstatus wird über eine abgesicherte API- und Webhook-Verbindung an unsere WordPress- beziehungsweise WooCommerce-Installation zurückgemeldet.
- WooCommerce aktualisiert daraufhin den Rechnungs- und Bestellstatus und löst gegebenenfalls die weitere Ticketverarbeitung aus.
Bei diesem Abgleich können mamedev und UBS insbesondere Kontokennung beziehungsweise IBAN, QR-Referenz, Betrag, Währung, Buchungs- und Valutadatum, Transaktionsstatus sowie diejenigen Angaben zur zahlenden Person bearbeiten, die in der Bankmeldung enthalten sind. Welche Detailfelder vorhanden sind, hängt von der ausgeführten Zahlung und der von den beteiligten Banken gelieferten camt.054-Meldung ab.
EVANU erhält über diesen Prozess keine E-Banking-Passwörter der zahlenden Person. Die UBS bearbeitet Zahlungs- und Kontodaten nach den für Banken geltenden gesetzlichen, regulatorischen und vertraglichen Vorgaben. mamedev handelt als technischer Dienstleister für die Verbindung, Zuordnung und Statusrückmeldung.
Weitere Informationen zur mamedev-Lösung sind unter docs.mamedev.ch verfügbar. Informationen zum Datenschutz der UBS sind unter ubs.com abrufbar.
10. TWINT und Kartenzahlungen über Stripe
Soweit bei einem Event TWINT, Kreditkarte, Debitkarte, Apple Pay, Google Pay oder weitere Online-Zahlungsmittel angeboten werden, kann die Zahlungsabwicklung über Stripe und die von Stripe eingebundenen Banken, Kartenorganisationen und Zahlungsanbieter erfolgen.
Dabei können insbesondere Name, E-Mail-Adresse, Rechnungsadresse, IP-Adresse, Geräte- und Browserdaten, Bestellbetrag, Währung, Bestellinhalt, Zahlungsart, Transaktionsstatus und Betrugspräventionsmerkmale an Stripe übermittelt werden.
Vollständige Kartennummern und Kartenprüfcodes werden bei einer ordnungsgemäss eingebundenen Stripe-Zahlungsmaske direkt durch Stripe erfasst und nicht in unserer WordPress-Datenbank gespeichert. Bei uns können jedoch Transaktionskennungen, Kartenart, letzte Ziffern, Ablaufangaben, Zahlungsstatus, Rückerstattungen und Streitfalldaten gespeichert werden, soweit diese für Bestellung, Support und Abrechnung erforderlich sind.
Stripe kann Personendaten in verschiedenen Staaten bearbeiten und für Zahlungsabwicklung, Sicherheit, Betrugsprävention, regulatorische Prüfungen, Rückerstattungen und Zahlungsstreitigkeiten verwenden. Weitere Informationen sind unter stripe.com/de-ch/privacy abrufbar.
11. E-Mail-Versand und Dokumente
Bestellbestätigungen, Tickets, QR-Rechnungen, Erinnerungen, Supportnachrichten, Berichte und weitere vertragsbezogene Mitteilungen werden elektronisch versandt. Dabei bearbeiten die eingesetzten Mailserver und E-Mail-Dienstleister insbesondere Absender- und Empfängeradresse, Betreff, Inhalt, Anhänge, Versandzeitpunkt, Zustellstatus und technische Protokolldaten.
Eine gewöhnliche E-Mail ist nicht vollständig gegen Zugriffe Dritter geschützt. Besonders vertrauliche Angaben sollten deshalb nur über ausdrücklich dafür vorgesehene, geschützte Kanäle übermittelt werden.
Transaktions- und Servicemitteilungen werden versandt, soweit sie zur Bestellung, zum Event, zur Sicherheit, zum Support oder zur Vertragsabwicklung erforderlich sind. Solche Mitteilungen sind keine frei abbestellbare Werbung.
12. Cookies und lokale Speichertechnologien
Wir verwenden technisch notwendige Cookies und vergleichbare Speichertechnologien, damit WordPress, WooCommerce, Login, Warenkorb, Checkout, Kundenkonto, Support, Spracheinstellungen, Sicherheitsfunktionen und Einlasssystem korrekt funktionieren.
Notwendige Cookies können insbesondere eine Sitzung, einen Warenkorb, den Loginstatus, Sicherheitseinstellungen, Zwei-Faktor-Authentisierung oder die Zuordnung einer Bestellung speichern. Ohne diese Technologien stehen einzelne Funktionen möglicherweise nicht oder nur eingeschränkt zur Verfügung.
Optionale Analyse-, Komfort- oder Marketingtechnologien werden nur eingesetzt, wenn sie auf der betreffenden Seite ausgewiesen und – soweit erforderlich – über eine Einwilligung freigegeben wurden. Eine erteilte Einwilligung kann über die dafür bereitgestellten Einstellungen widerrufen werden.
13. Google Fonts und externe Inhalte
Wir bemühen uns, Schriftarten und andere statische Inhalte möglichst lokal über unsere eigene Hosting-Infrastruktur bereitzustellen.
Soweit auf einzelnen Seiten Schriftarten von Google Fonts oder andere externe Inhalte direkt von einem Drittanbieter geladen werden, stellt der Browser eine Verbindung zu dessen Servern her. Dabei können insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser- und Geräteangaben übermittelt werden.
Bei Google-Diensten ist Anbieterin grundsätzlich die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Bearbeitung durch verbundene Unternehmen oder Dienstleister in den USA und anderen Staaten kann nicht ausgeschlossen werden. Externe, nicht notwendige Inhalte werden – soweit technisch und rechtlich erforderlich – erst nach einer Einwilligung geladen.
14. Empfänger und Dienstleister
Personendaten werden nur weitergegeben, wenn dies für die beschriebenen Zwecke, die Vertragserfüllung, den sicheren Betrieb, eine gesetzliche Pflicht oder die Durchsetzung von Ansprüchen erforderlich ist.
Zu den möglichen Empfängern gehören insbesondere:
- der für den gebuchten Event zuständige Veranstalter;
- hosttech GmbH als Hosting- und Infrastrukturpartner;
- mamedev GmbH als Anbieterin der QR-Rechnungs- und EBICS-Integration;
- UBS Switzerland AG und weitere an einer Banküberweisung beteiligte Banken;
- Stripe und beteiligte Zahlungsanbieter, soweit Online-Zahlungen angeboten werden;
- Defiant, Inc. und deren Unterauftragsbearbeiter für Wordfence-Sicherheitsdienste;
- E-Mail-, Support-, IT-, Wartungs-, Buchhaltungs- und Beratungsdienstleister;
- Behörden, Gerichte, Banken, Versicherungen und andere berechtigte Stellen, soweit eine gesetzliche Pflicht, behördliche Anordnung oder ein berechtigtes Interesse besteht.
Dienstleister erhalten nur diejenigen Daten, die sie für ihre Aufgabe benötigen. Soweit sie als Auftragsbearbeiter tätig sind, werden sie vertraglich auf eine zweckgebundene und sichere Bearbeitung verpflichtet.
Wir verkaufen keine Ticketkäufer-, Veranstalter- oder Teilnehmerdaten und geben sie nicht zu fremden Werbezwecken weiter.
15. Bearbeitung von Daten im Ausland
Die primären EVANU-Systeme und Datenbanken werden nach aktueller Konfiguration in der Schweiz bei hosttech betrieben. Einzelne Dienstleister können Daten jedoch in der Europäischen Union, im Europäischen Wirtschaftsraum, in den USA oder in weiteren Staaten bearbeiten.
Dies betrifft insbesondere Wordfence beziehungsweise Defiant, Stripe, Google und deren Unterauftragsbearbeiter. Befindet sich ein Empfängerstaat nicht auf der schweizerischen Liste der Staaten mit angemessenem Datenschutzniveau, verwenden wir – soweit gesetzlich erforderlich – anerkannte Standarddatenschutzklauseln, vertragliche Schutzmassnahmen oder eine gesetzlich vorgesehene Ausnahme.
Auch bei vertraglichen Garantien können ausländische Behörden unter den dort geltenden Voraussetzungen auf Daten zugreifen. Wir beschränken Übermittlungen deshalb auf das für die jeweilige Funktion erforderliche Mass.
16. Aufbewahrung, Löschung und Anonymisierung
Wir speichern Personendaten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Die Aufbewahrungsdauer richtet sich nach Datenkategorie, Vertragsverlauf, Eventdatum, Sicherheitsbedarf, gesetzlichen Pflichten und möglichen Rechtsansprüchen.
Für unsere Systeme gelten grundsätzlich folgende Lösch- und Aufbewahrungsregeln:
- Kontaktanfragen ohne anschliessenden Vertrag: grundsätzlich Löschung spätestens zwei Jahre nach Abschluss der Anfrage, sofern keine weitere Aufbewahrung erforderlich ist;
- Fehlgeschlagene, abgebrochene oder unbezahlte Bestellungen: grundsätzlich Löschung oder Anonymisierung spätestens zwölf Monate nach dem letzten Vorgang, sofern sie nicht für Missbrauchsabwehr, Inkasso oder Nachweiszwecke benötigt werden;
- Einlass- und Scanprotokolle: grundsätzlich Löschung oder Anonymisierung spätestens zwölf Monate nach Ende des Events, sofern kein Sicherheitsfall, keine Beanstandung und kein laufendes Verfahren besteht;
- Operative Ticket-, Teilnehmer-, Veranstalter- und Kundenkontodaten: Löschung oder Anonymisierung spätestens fünf Jahre nach dem Event, der letzten Bestellung beziehungsweise dem Ende der Geschäftsbeziehung, sofern kein fortbestehender Zweck oder gesetzlicher Grund eine längere Aufbewahrung verlangt;
- Buchführungsrelevante Unterlagen: Rechnungen, Buchungsbelege, Zahlungs-, Rückerstattungs-, Abrechnungs- und Auszahlungsnachweise werden grundsätzlich zehn Jahre ab Ende des betreffenden Geschäftsjahres aufbewahrt, soweit die schweizerischen Buchführungs- und Steuerpflichten dies verlangen;
- Sicherheits- und Serverprotokolle: Speicherung grundsätzlich nur für Tage oder wenige Monate; bei einem konkreten Angriff, Betrugsverdacht oder Sicherheitsvorfall bis zu dessen Klärung und solange Ansprüche oder gesetzliche Pflichten bestehen;
- Backups: Gelöschte Daten können bis zur planmässigen Überschreibung vorübergehend in verschlüsselten oder zugriffsbeschränkten Sicherungskopien verbleiben. Sie werden dort nicht für andere Zwecke verwendet und im regulären Sicherungszyklus überschrieben.
Die Fünfjahresfrist bedeutet deshalb nicht, dass sämtliche Daten ausnahmslos nach fünf Jahren gelöscht werden. Daten, die Bestandteil eines gesetzlich aufzubewahrenden Rechnungs-, Zahlungs- oder Buchungsbelegs sind, bleiben in einem zugriffsbeschränkten Archiv grundsätzlich zehn Jahre erhalten. Nicht mehr erforderliche operative Zusatzdaten werden nach fünf Jahren gelöscht oder so anonymisiert, dass sie keiner Person mehr zugeordnet werden können.
Besteht ein laufendes Gerichts-, Inkasso-, Rückerstattungs-, Betrugs- oder Behördenverfahren, können die dafür erforderlichen Daten bis zum rechtskräftigen Abschluss und zum Ablauf der massgebenden Verjährungs- oder Aufbewahrungsfrist gespeichert bleiben.
17. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten vor Verlust, Manipulation, unbefugtem Zugriff, Offenlegung und Missbrauch zu schützen.
Zu den eingesetzten Massnahmen gehören insbesondere SSL/TLS-Transportverschlüsselung, rollenbasierte Zugriffsrechte, Passwortschutz, Sicherheits- und Firewallfunktionen von Wordfence, Schutz vor Brute-Force-Angriffen, laufende Aktualisierung von WordPress und Erweiterungen, Protokollierung sicherheitsrelevanter Vorgänge, Backups und physische Schutzmassnahmen des Hosting-Anbieters.
Zugriffe auf Administrations-, Veranstalter-, Support- und Einlassbereiche werden auf berechtigte Personen beschränkt. Zugangsdaten, API-Schlüssel und Webhook-Schlüssel sind vertraulich zu behandeln und werden nur für die jeweilige technische Verbindung verwendet.
Trotz angemessener Schutzmassnahmen kann eine Datenübertragung über das Internet oder eine elektronische Speicherung nie vollständig risikofrei sein.
18. Rechte betroffener Personen
Du kannst im Rahmen des anwendbaren Datenschutzrechts insbesondere folgende Rechte geltend machen:
- Auskunft darüber, ob und welche Personendaten wir über dich bearbeiten;
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten;
- Löschung oder Vernichtung von Daten, sofern keine gesetzlichen oder überwiegenden Gründe entgegenstehen;
- Einschränkung oder Widerspruch gegen bestimmte Bearbeitungen, soweit anwendbar;
- Widerruf einer Einwilligung für die Zukunft;
- Herausgabe oder Übertragung bestimmter elektronisch bearbeiteter Daten in einem gängigen Format, soweit die gesetzlichen Voraussetzungen erfüllt sind.
Richte deine Anfrage an hallo@evanu.ch. Beschreibe möglichst genau, auf welches Konto, welchen Event oder welche Bestellung sich die Anfrage bezieht. Zur Verhinderung von Missbrauch können wir einen angemessenen Identitätsnachweis verlangen.
Eine Löschung kann eingeschränkt oder aufgeschoben werden, wenn gesetzliche Aufbewahrungspflichten, überwiegende Interessen, laufende Verträge, offene Zahlungen, Sicherheitsfälle oder rechtliche Ansprüche entgegenstehen. In einem solchen Fall beschränken wir die weitere Bearbeitung soweit möglich auf den noch erforderlichen Zweck.
Du kannst dich zudem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden. Soweit die DSGVO anwendbar ist, kann zusätzlich eine zuständige europäische Datenschutzaufsichtsbehörde angerufen werden.
19. Verletzungen der Datensicherheit
Stellen wir eine Verletzung der Datensicherheit fest, prüfen wir unverzüglich Art, Umfang, betroffene Daten und mögliche Folgen. Wir ergreifen angemessene Massnahmen zur Eindämmung, Beweissicherung, Wiederherstellung und Verhinderung weiterer Schäden.
Besteht voraussichtlich ein hohes Risiko für die Persönlichkeit oder die Grundrechte betroffener Personen, informieren wir den EDÖB und – soweit dies zu ihrem Schutz erforderlich ist – die betroffenen Personen nach Massgabe der gesetzlichen Vorgaben.
20. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Leistungen, Zahlungswege, Dienstleister, Systeme oder gesetzlichen Anforderungen ändern.
Es gilt die jeweils auf dieser Website veröffentlichte Fassung. Wesentliche Änderungen werden in geeigneter Weise bekanntgegeben, sofern dies nach Art und Umfang der Änderung erforderlich ist.
Fragen zum Datenschutz?
