Datenschutzerklärung
Version 1.0 · Stand: 2. August 2026 · Maßgeblich sind die EU-Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die Verarbeitung personenbezogener Daten auf dieser Website ist:
David Kungang Aminkeng
Schloßstraße 42, 51061 Köln, Deutschland
Telefon: +49 221 42323396
E-Mail: noktuern@gmx.net
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Schwellenwerte des § 38 BDSG nicht erreicht werden. Datenschutzanfragen richten Sie bitte an die oben genannte E-Mail-Adresse.
2. Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Plattform erforderlich ist oder Sie eingewilligt haben. Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS/TLS. Wir verkaufen keine personenbezogenen Daten und setzen keine Werbenetzwerke oder Third-Party-Tracker ein.
3. Server-Logfiles und Hosting
Beim Aufruf der Website verarbeitet unser Hosting- und CDN-Dienstleister technisch notwendige Verbindungsdaten (IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, User-Agent, HTTP-Status, übertragene Datenmenge). Diese Daten dienen der Auslieferung der Seite, der Stabilität sowie der Abwehr von Angriffen und Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, störungsfreiem Betrieb). Speicherdauer: kurzfristig auf Ebene der Infrastruktur, in der Regel wenige Tage bis maximal 30 Tage, danach automatische Löschung. Eine dauerhafte IP-Speicherung in unserer eigenen Datenbank findet nicht statt (Ausnahme: Einwilligungsnachweis, siehe Ziffer 5.5).
4. Konto und Anmeldung
Für Veranstalter- und Nutzerkonten verarbeiten wir E-Mail-Adresse, gehashtes Passwort, Zeitstempel der Registrierung und Anmeldungen, Sitzungs-Token sowie – bei Aktivierung – Daten der Zwei-Faktor-Authentisierung (TOTP-Geheimnis, Backup-Codes, vertrauenswürdige Geräte). Bei Anmeldung über Google erhalten wir von Google die Kennung, den Namen und die E-Mail-Adresse des Konten-Inhabers.
Zur Sicherheit und für Vorfallsanalysen protokollieren wir sicherheitsrelevante Ereignisse (An-/Abmeldungen, Passwort- und MFA-Änderungen, Moderations- und Löschvorgänge) in einem Audit-Log.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Kontonutzung), Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit, Missbrauchsprävention).
5. Verarbeitung nach Vorgang
5.1 Event-Einreichung durch Veranstalter
Bei der Einreichung eines Events verarbeiten wir:
- Veranstaltungsdaten: Titel, Beschreibung, Kategorie/Unterkategorie, Datum und Uhrzeit, Sprache, Bilder/Medien, Links;
- Veranstaltungsort: Name der Location, Straße, Stadt, Land, Region, Geokoordinaten (zur Kartendarstellung und Radius-Suche);
- Kontakt- und Identitätsdaten des Einreichenden: Name bzw. Veranstaltername, E-Mail-Adresse, Telefonnummer, Verifizierungsstatus und -zeitpunkte (E-Mail-/Telefon-OTP);
- Moderationsdaten: Freigabe-, Änderungs- oder Ablehnungsentscheidung, Zeitpunkt, Begründung, handelnde Moderator-Kennung.
Veranstaltungsangaben werden nach Freigabe öffentlich im Verzeichnis, in der Kartenansicht, in Suchmaschinen-Indizes (Sitemap/IndexNow) und in optionalen Event-Digest-E-Mails angezeigt. Reichen Sie daher nur Kontaktdaten ein, die veröffentlicht werden dürfen. Nicht öffentlich sind interne Felder wie Verifizierungsprotokolle, Moderationsnotizen und Zahlungsbezüge.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Listing-Vertrags), Art. 6 Abs. 1 lit. f DSGVO (Verifizierung, Qualitätssicherung, Betrugs- und Spam-Abwehr, Beantwortung von Beschwerden und Takedown-Ersuchen), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten bei entgeltlichen Listings).
5.2 Ticketverkauf, Zahlungen und Rechnungen
Noktürn tritt als Vermittler (Broker) zwischen Veranstalter und Käufer auf; Details siehe AGB (Broker). Bei einem Ticketkauf oder einer entgeltlichen Listing-Buchung verarbeiten wir:
- Bestelldaten: Bestell-/Referenznummer, Event- und Ticketkategorie, Menge, Preis, Vermittlungsgebühr, Währung, Bestellstatus, Zeitpunkt;
- Käuferdaten: E-Mail-Adresse, Name bzw. Rechnungsangaben, gewählte Belegsprache;
- Ticketdaten: eindeutige Ticket-Kennung, QR-Code-Token, Einlöse- bzw. Einlassstatus;
- Zahlungsbezugsdaten: Zahlungsart (Karte, PayPal, Klarna, SEPA-Lastschrift, Wallet), Zahlungsstatus, Transaktions- und Session-Kennungen des Zahlungsdienstleisters, Rückerstattungen und Rückbelastungen.
Keine Kartendaten bei uns. Vollständige Kartennummern, Ablaufdaten, Prüfziffern sowie Bankverbindungen werden ausschließlich vom Zahlungsdienstleister (Stripe) erhoben und verarbeitet; wir erhalten davon nur Bezugskennungen und Statusinformationen. Wir speichern keine vollständigen Zahlungsinstrumentdaten.
Rechnungen und Belege (PDF) werden mit den gesetzlich erforderlichen Pflichtangaben erstellt und automatisiert an Käufer und Veranstalter per E-Mail versandt; ein erneuter Versand ist auf Anfrage möglich.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vermittlungs- und Kaufvorgangs, Zustellung von Ticket und Beleg), Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO und § 257 HGB (Aufbewahrung von Rechnungen und Buchungsbelegen), Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention, Verhinderung von Mehrfachverkauf desselben Tickets, Geltendmachung von Ansprüchen).
5.3 Ticketkontrolle und Doppelverkaufsschutz
Um den mehrfachen Verkauf oder die mehrfache Nutzung desselben Tickets zu verhindern, werden Ticket-Kennungen und Einlösezeitpunkte serverseitig gesperrt bzw. protokolliert. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO.
5.4 Meldungen, Takedown- und Sicherheitsmeldungen
Über unsere Formulare (Legal Notices, Security Report) verarbeiten wir Ihre Kontaktangaben, die Meldekategorie, den Sachverhalt sowie Bearbeitungsvermerke, um Beschwerden, Löschverlangen und Sicherheitshinweise prüfen und dokumentieren zu können. Rechtsgrundlagen: Art. 6 Abs. 1 lit. c und f DSGVO.
5.5 Event-Benachrichtigungen (Newsletter/Digest)
Für Event-Benachrichtigungen verwenden wir ein Double-Opt-in-Verfahren. Wir speichern E-Mail-Adresse, gewählte Stadt und Radius, den Bestätigungsstatus, den Zeitpunkt sowie – als Nachweis nach Art. 7 Abs. 1 DSGVO – die konkrete Version des Einwilligungstexts, Zeitstempel und die bei der Anmeldung genutzte IP-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit über den Ein-Klick-Abmeldelink in jeder E-Mail widerrufen.
5.6 Karten und Umgebungsinformationen
Kartenansichten und Umgebungsdaten (z. B. Cafés, Toiletten, Bars in der Nähe des Veranstaltungsorts) werden über OpenStreetMap-Dienste/Overpass abgerufen; dabei wird Ihre IP-Adresse technisch an den jeweiligen Kartendienst übermittelt. Eine Standortermittlung Ihres Geräts erfolgt nur, wenn Sie diese im Browser ausdrücklich freigeben. Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO bei Gerätestandort.
5.7 Radar-/Event-Recherche
Zur Ergänzung des Verzeichnisses rufen wir öffentlich verfügbare Veranstaltungsdaten externer Quellen (z. B. Ticketmaster, OpenStreetMap) ab. Dabei werden keine personenbezogenen Nutzerdaten übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6. Cookies, Reichweitenmessung und Einwilligung
Standardmäßig setzen wir nur unbedingt erforderliche Cookies bzw. lokale Speicher (Sitzung/Anmeldung, Sicherheits- und Bot-Schutzmechanismen, Speicherung Ihrer Cookie-Entscheidung). Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
Optionale Kategorien – die anonyme Reichweitenmessung (eigene Zählung von Seitenaufrufen und Konversionsschritten ohne Third-Party-Tracker) sowie das Google-Translate-Widget – werden erst nach Ihrer ausdrücklichen Einwilligung geladen. Rechtsgrundlage: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Ihre Auswahl können Sie jederzeit unter Cookie-Einstellungen ändern oder widerrufen; Einzelheiten zu jedem Cookie finden Sie in der Cookie-Richtlinie.
7. Empfänger und Auftragsverarbeiter
- Hosting, CDN und Datenbank/Auth – Betrieb der Anwendung, Speicherung der Konto-, Event-, Bestell- und Protokolldaten (Auftragsverarbeitung, Art. 28 DSGVO).
- Stripe – Zahlungsabwicklung für Ticketkäufe und Listing-Gebühren; Stripe verarbeitet Zahlungsdaten teilweise als eigener Verantwortlicher nach seinen eigenen Datenschutzbestimmungen.
- E-Mail-Versanddienst – Zustellung von Verifizierungs-, Beleg-, Ticket- und Benachrichtigungs-E-Mails.
- Karten-/Geodienste – OpenStreetMap/Overpass und Geokodierung von Veranstaltungsorten.
- Google (Translate) – nur bei entsprechender Einwilligung.
- Suchmaschinen – Übermittlung veröffentlichter Event-URLs (Sitemap/IndexNow).
- Behörden, Gerichte, Steuerberatung – soweit gesetzlich erforderlich oder zur Rechtsverfolgung.
8. Drittlandübermittlungen
Einzelne Dienstleister können Daten außerhalb der EU/des EWR – vor allem in den USA – verarbeiten. Grundlage sind der EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist, ansonsten die Standarddatenschutzklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO nebst zusätzlichen Schutzmaßnahmen (Verschlüsselung, Datenminimierung). Für das Google-Translate-Widget erfolgt die Übermittlung auf Grundlage Ihrer Einwilligung, Art. 49 Abs. 1 lit. a DSGVO.
9. Speicherdauer
- Konten: für die Dauer des Kontos; nach Löschung Entfernung bzw. Anonymisierung, soweit keine Aufbewahrungspflicht entgegensteht.
- Event-Einreichungen: bis zur Löschung durch den Veranstalter oder Entfernung durch Moderation; abgelaufene Events werden nach angemessener Zeit archiviert oder gelöscht.
- Bestell-, Rechnungs- und Zahlungsbelege: 10 Jahre gemäß § 147 AO, § 257 HGB.
- Ticket- und Einlösedaten: bis zur Abwicklung des Events, anschließend im Rahmen der Belegaufbewahrung.
- Einwilligungsnachweise: bis zum Widerruf und danach zur Nachweisführung nach Verjährungsfristen.
- Sicherheits-, Audit- und Reichweitendaten: kurzfristig bzw. aggregiert; Rohprotokolle werden regelmäßig gelöscht.
- Meldungen und Moderationsakten: solange zur Dokumentation und Rechtsverteidigung erforderlich.
10. Ihre Rechte
Sie haben nach der DSGVO das Recht auf:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f (Art. 21)
- jederzeitigen Widerruf erteilter Einwilligungen (Art. 7 Abs. 3)
Anfragen richten Sie bitte an noktuern@gmx.net. Wir antworten grundsätzlich innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Zur Verhinderung unberechtigter Auskünfte können wir angemessene Identitätsnachweise verlangen.
Beschwerderecht bei der Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes wenden (Art. 77 DSGVO).
11. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt. Automatisierte Prüfungen (z. B. Spam- und Betrugsfilter) werden durch menschliche Moderation überprüft.
12. Datensicherheit
Wir schützen Daten durch TLS-Verschlüsselung, Verschlüsselung im Ruhezustand, restriktive Zugriffskontrolle auf Datenbankebene (Row-Level Security), rollenbasierte Rechte, optionale Zwei-Faktor-Authentisierung, Sperrmechanismen gegen Anmeldeversuch-Missbrauch, strikte Content-Security-Policy sowie Protokollierung sicherheitsrelevanter Ereignisse. Weitere Angaben finden Sie unter Security & Trust.
13. Minderjährige
Die Plattform richtet sich nicht an Kinder. Konten und Käufe setzen ein Mindestalter von 16 Jahren voraus; bei jüngeren Personen ist die Einwilligung der Erziehungsberechtigten erforderlich. Werden uns Daten von Kindern ohne erforderliche Einwilligung bekannt, löschen wir sie.
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Die jeweils aktuelle Fassung ist auf dieser Seite mit Versionsnummer und Stand abrufbar.
15. Kontakt
Für alle Fragen zum Datenschutz: noktuern@gmx.net oder postalisch an die unter Ziffer 1 genannte Adresse. Siehe auch Report & Legal Notices.