Datenschutz und Datenverarbeitung
Datenschutzerklärung
Diese Datenschutzerklärung erläutert Verarbeitungen durch die Brockhaus Ventures UG (haftungsbeschränkt) i. G. und die Abgrenzung zur Verarbeitung für professionelle Workspace-Kunden.
- Version
- 1.0
- Zuletzt aktualisiert
- 2026-08-28
Verbundene Dokumente
Verantwortlicher und Datenschutzkontakt
Die Brockhaus Ventures UG (haftungsbeschränkt) i. G. als Betreiberin des Produkts NOCTRA Intelligence ist für die nachstehend bezeichneten Tätigkeiten Verantwortliche, soweit sie Zwecke und Mittel bestimmt.
NOCTRA IntelligenceBrockhaus Ventures UG (haftungsbeschränkt) i. G.Falgerstraße 748147 MünsterGermanyE-Mail an den NOCTRA-Datenschutzkontakt: legal@noctraintelligence.comVerarbeitungen von NOCTRA als Verantwortlicher
Öffentliche Website und Serverprotokolle
- Zweck
- Bereitstellung der öffentlichen Website, Aufrechterhaltung der Verfügbarkeit, Fehlerdiagnose und Schutz der Plattform vor Missbrauch.
- Datenkategorien
- IP- und Anfragemetadaten, die dem Host vorliegen können, Datum und Uhrzeit, angeforderter Pfad, Antwort- und Diagnosedaten, Browser- oder Gerätemetadaten sowie bereinigte Anwendungsprotokollkategorien.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen an einem sicheren, zuverlässigen und diagnostizierbaren Betrieb. Art. 6 Abs. 1 lit. c DSGVO gilt, soweit eine konkrete gesetzliche Sicherheitspflicht die Verarbeitung verlangt.
- Empfänger / Dienstleister
- Hosting- und Infrastrukturanbieter, soweit die Anfrage ihre Funktion erreicht; zuständige Behörden bei gesetzlicher Pflicht.
- Quelle
- Automatisch vom anfragenden Gerät sowie aus der Anwendungs- oder Anbieterlaufzeit.
- Speicherung
- Für den zur Bereitstellung und Diagnose des Dienstes, zur Untersuchung von Verfügbarkeits- oder Sicherheitsereignissen und für anwendbare Rechtsverteidigungszwecke erforderlichen Zeitraum; Anbieterprotokolle folgen den konfigurierten Aufbewahrungskontrollen des Anbieters.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Technische Anfragedaten sind für die Bereitstellung der angeforderten Seite erforderlich; optionale Analyse wird gesondert behandelt.
Support- und Kontaktanfragen
- Zweck
- Speicherung, Zuordnung und Beantwortung allgemeiner Kontaktformularanfragen sowie geschäftlicher, Support-, Ticketwiederherstellungs-, Datenschutz- und Sicherheitsmitteilungen.
- Datenkategorien
- Optionaler Name, E-Mail-Adresse, gewähltes Thema, Nachricht, vom Absender angegebene Workspace- oder Transaktionsreferenzen, Korrespondenz und Status offen/erledigt. Die Ticketwiederherstellung nutzt zusätzlich die Käufer-E-Mail und passende Ticketdatensätze; die Ratenbegrenzung nutzt ein pseudonymisiertes HMAC-abgeleitetes Anfragesignal, ohne die rohe IP-Adresse im Anfragedatensatz zu speichern.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen der betroffenen Person; im Übrigen Art. 6 Abs. 1 lit. f DSGVO für geschäftliche Kommunikation und Support. Art. 6 Abs. 1 lit. c DSGVO gilt für gesetzlich erforderliche Datenschutz- oder Sicherheitsbearbeitung.
- Empfänger / Dienstleister
- Mit der Anfrage befasste NOCTRA-Personen und der jeweils technisch beteiligte Hosting-, Authentifizierungs- oder E-Mail-Anbieter; erforderlichenfalls Rechtsberater oder Behörden.
- Quelle
- Direkt vom Absender oder einem berechtigten Workspace-Kontakt.
- Speicherung
- Bis zur Erledigung der Anfrage, danach für anwendbare gesetzliche Aufbewahrungs- oder Verjährungsfristen, soweit die Korrespondenz als Vertrags-, Compliance- oder Streitnachweis benötigt wird.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Grundsätzlich freiwillig; ohne erforderliche Kontakt- und Anfrageangaben kann NOCTRA möglicherweise nicht antworten oder die Berechtigung prüfen.
Frühere Workspace-Zugangsanfragen über Google Forms
- Zweck
- Prüfung von Workspace-Zugangsanfragen interessierter professioneller Veranstalter und Beantwortung der Anfrage; Versand künftiger Updates nur bei gesondertem Wunsch.
- Datenkategorien
- Name, E-Mail, optionale Telefonnummer, Unternehmens- oder Eventreihenangaben, Veranstalterrolle, Eventort und -planung, Besucherzahl, aktuelle Software, operative Herausforderungen, Produktinteressen, Feedbackbereitschaft und optionales Update-Interesse.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO für die angeforderte vorvertragliche Prüfung des Workspace-Zugangs; Art. 6 Abs. 1 lit. a DSGVO für optionale künftige Updates, wobei die Einwilligung jederzeit widerrufen werden kann.
- Empfänger / Dienstleister
- Google Forms / Google Workspace für das extern gehostete Formular und mit der Prüfung befasste NOCTRA-Personen.
- Quelle
- Direkt vom Bewerber in dem aktiv geöffneten externen Formular. Das Formular ist verlinkt und nicht eingebettet; die NOCTRA-Seite lädt es daher nicht, bevor der Besucher es öffnet.
- Speicherung
- Für Prüfung und Rückmeldung zum Workspace-Zugang, danach nur für anwendbare Nachweis- oder Verjährungszwecke. Kontaktdaten für optionale Updates bleiben bis zum Widerruf oder Wegfall des Updatezwecks.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Freiwillig. Pflichtfelder des Formulars waren für die Prüfung der Workspace-Zugangsanfrage erforderlich; optionale Felder und Update-Interesse konnten ausgelassen werden.
Einwilligungsabhängiges Google Analytics 4
- Zweck
- Messung der Nutzung der öffentlichen Landingpage und gültiger öffentlicher Eventseiten. Der konfigurierte Ereignisvertrag ist auf freigegebene öffentliche Seitenereignisse begrenzt; Checkout- und Kaufereignisse, authentifizierte Veranstalter- und Workspace-Aktivität, Platform Admin und andere geschützte Produktoberflächen sind ausgeschlossen.
- Datenkategorien
- Einwilligungsstatus, bereinigte Kategorie der öffentlichen Oberfläche und öffentliche Sprache, Seiten- und Interaktionsereignisse, pseudonyme Analysekennungen sowie übliche Anfrage- oder Gerätemetadaten. NOCTRA übermittelt nicht absichtlich Namen, E-Mail-Adressen, Telefonnummern, interne UUIDs, Event-, Venue- oder Workspace-Namen, Event-Schlüssel oder -Slugs, Ticket-, Pass- oder Reservierungskennungen, Finanz- oder Geschäftskennzahlen, rohe Query-Strings oder geschützte URLs.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO sowie Einwilligung für den optionalen Zugriff auf Endgeräte nach anwendbarem deutschen Recht. Die Einwilligung kann über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden, ohne die vorherige Verarbeitung zu berühren.
- Empfänger / Dienstleister
- Google Analytics, wenn die Produktionskonfiguration gültig ist und der Besucher die aktuelle Offenlegungsversion akzeptiert hat. Das vertragsschließende Google-Unternehmen und dessen Rolle bleiben Prüfblocker.
- Quelle
- Aus dem Browser des einwilligenden Besuchers und begrenzten Interaktionen auf öffentlichen Seiten.
- Speicherung
- GA4-Ereignisdaten und Cookies folgen der konfigurierten Analytics-Property, Browserkontrollen und den anwendbaren Aufbewahrungskontrollen von Google. Die kontobezogene Einstellung muss vor der Produktionsaktivierung bestätigt werden. Ein Widerruf deaktiviert weitere Analyseübermittlungen und löst den Versuch aus, NOCTRA-Attribution-Lite-Zustand und GA-Cookies zu löschen.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Freiwillig. Bei Ablehnung oder fehlender Entscheidung wird der Google-Tag nicht geladen; die Kernnutzung der Plattform oder öffentlicher Seiten wird nicht eingeschränkt.
Einwilligungsabhängige Attribution Lite
- Zweck
- Zuordnung eines begrenzten öffentlichen Akquisekontexts und freigegebener öffentlicher Interaktionen zu Anmelde- und Workspace-Erstellungsmeilensteinen für aggregierte Kampagnenmessung.
- Datenkategorien
- Kanonische Kategorie des öffentlichen Einstiegspfads, Referrer-Domain, bereinigte UTM-Werte, Kennung eines öffentlichen Tools, freigegebene CTA-Kennung und Zeitstempel. Der Zustand wird im Browser gespeichert und darf nur bei erteilter Analyse-Einwilligung als begrenzte Parameter übermittelt werden.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO und Einwilligung nach § 25 Abs. 1 TDDDG für optionale Speicherung und Zugriff auf dem Endgerät. Die Einwilligung kann über die Cookie-Einstellungen widerrufen werden.
- Empfänger / Dienstleister
- Google Analytics nur, wenn GA4 konfiguriert ist und der Besucher die aktuelle Analyseoffenlegung akzeptiert hat; andernfalls verbleibt der Zustand im Browser.
- Quelle
- Aus der Browsernavigation und freigegebenen öffentlichen Interaktionen des einwilligenden Besuchers.
- Speicherung
- Höchstens 180 Tage ab dem ersten erfassten Kontakt. Veralteter Zustand wird verworfen. Ablehnung oder Widerruf löscht den Attribution-Lite-Browserzustand.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Freiwillig. Ohne Analyse-Einwilligung wird für Analysezwecke kein Attribution-Lite-Zustand erstellt oder gelesen; eine Ablehnung schränkt Kerndienste nicht ein.
Konten und Authentifizierung
- Zweck
- Erstellung und Absicherung von Konten, Authentifizierung von Nutzern, Aufrechterhaltung von Sitzungen, Zugangswiederherstellung und Zuordnung berechtigter Nutzer zu Workspaces.
- Datenkategorien
- Name, E-Mail, Konto- und Authentifizierungskennungen, Sitzungs- und Wiederherstellungsstatus, Mitgliedschaft, Rolle, Berechtigung, Einladung sowie Zugriffs- oder Widerrufsstatus.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO, soweit das angeforderte Konto oder der Vertrag für die betroffene Person bereitgestellt wird; Art. 6 Abs. 1 lit. f DSGVO für die sichere B2B-Verwaltung von Vertretern und Teammitgliedern; Art. 6 Abs. 1 lit. c DSGVO für konkrete gesetzliche Sicherheitspflichten.
- Empfänger / Dienstleister
- Datenbank-, Authentifizierungs-, Hosting- und Infrastrukturanbieter zur Bereitstellung des geschützten Plattformzugangs.
- Quelle
- Direkt vom Nutzer, einem einladenden Workspace-Administrator und aus Authentifizierungssystemen.
- Speicherung
- Für die Konto- und Workspace-Beziehung, danach bis zur Löschung oder Einschränkung nach anwendbaren Konto-, Vertrags-, Sicherheits- und Rechtsnachweisanforderungen. Widerrufene Zugriffshistorie darf verbleiben, soweit sie als Sicherheitsnachweis erforderlich ist.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Für geschützten Workspace-Zugang erforderlich; ohne diese Angaben kann der Nutzer keine authentifizierten Plattformfunktionen verwenden.
Plattformvertrag und Vertragsparteiennachweis
- Zweck
- Identifizierung des professionellen Kunden, Prüfung der technischen Annahmeberechtigung, Abschluss und Nachweis des Workspace-Vertrags sowie Verwaltung des gewählten Tarifs.
- Datenkategorien
- Workspace-, Nutzer- und Mitgliedschaftskennungen; Rollensnapshot; Name, Unternehmenstyp, Anschrift, Land und Abrechnungs-E-Mail der Vertragspartei sowie optionale Registrierungs- oder Umsatzsteuerangaben; B2B- und Vertretungsbestätigungen; Fassungen und Hashes von Bedingungen und AVV; Tarif- und kommerzieller Snapshot; Zeitstempel und Nachweis-Hash.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO, wenn die betroffene Person selbst der vertragsschließende Unternehmer ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO für B2B-Vertragsschluss und -verwaltung durch berechtigte Vertreter. Art. 6 Abs. 1 lit. c und Art. 6 Abs. 1 lit. f DSGVO gelten für verpflichtende Nachweise sowie Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Empfänger / Dienstleister
- Datenbank-, Authentifizierungs-, Hosting- und Infrastrukturanbieter für die geschützte Vertragsverarbeitung; Rechtsberater, Prüfer oder Behörden, soweit rechtmäßig erforderlich.
- Quelle
- Vom annehmenden Nutzer, aus Workspace-Berechtigungsnachweisen und aus den unveränderlichen rechtlichen und kommerziellen Freigabedatensätzen.
- Speicherung
- Historische Annahmenachweise sind append-only und werden für anwendbare Vertrags-, Steuer-, Audit-, Verjährungs- und Streitzeiträume aufbewahrt. Sie werden nicht allein deshalb gelöscht, weil der annehmende Nutzer den Workspace später verlässt.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Für den Abschluss eines Workspace-Vertrags erforderlich. Optionale Registrierungs- und Umsatzsteuerfelder sind nur bei Anwendbarkeit oder freiwilliger Angabe erforderlich.
Workspace-Verwaltung und Einladungen
- Zweck
- Verwaltung der NOCTRA-Kontobeziehung, Einladungszustellung, des Mitgliedschaftsstatus und nachvollziehbarer Berechtigungsgrenzen unabhängig von kundenseitig verantworteten Eventinhalten.
- Datenkategorien
- Geschäftskontakt-, Einladungs-, Rollen-, Mitgliedschafts-, Audit-, Aktivierungs- und Widerrufsdaten.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO für die angeforderte Plattformbeziehung und Art. 6 Abs. 1 lit. f DSGVO für die sichere Verwaltung geschäftlicher Teams und Berechtigungen.
- Empfänger / Dienstleister
- Datenbank-, Authentifizierungs-, Hosting- und Anbieter transaktionaler Kommunikation, soweit eine Einladung oder Nachricht versandt wird.
- Quelle
- Vom eingeladenen Nutzer, dem einladenden Workspace und aus systemerzeugten Zugriffsdatensätzen.
- Speicherung
- Für den Einladungs- und Mitgliedschaftslebenszyklus, danach soweit für Kontosicherheit, Vertragsnachweis und anwendbare Verjährungsfristen erforderlich.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Für die angeforderte Einladung oder Mitgliedschaft erforderlich; ohne notwendige Kontakt- und Berechtigungsdaten können Einladung oder geschützter Zugang nicht verwaltet werden.
Zahlungen, Ticketing und gemischte Rollen
- Zweck
- Unterstützung der SaaS-Abonnementabrechnung, des gehosteten Ticket-Checkouts, von Stripe-Connect-Zahlungskonten der Veranstalter, der Zahlungsabwicklung und vollständiger Bestellerstattungen, der Transaktionssicherheit sowie eigener rechtlicher oder kommerzieller Pflichten von NOCTRA. Der Veranstalter ist grundsätzlich Ticketverkäufer und Verantwortlicher für die Käuferbeziehung; NOCTRA verarbeitet kundenseitig verantwortete Käuferdaten soweit anwendbar nach dem AVV. Stripe kann abhängig von Zahlungstätigkeit und Bedingungen als Auftragsverarbeiter, eigenständig Verantwortlicher oder in einer anderen Rolle verarbeiten.
- Datenkategorien
- Workspace-Abonnement- und Abrechnungsreferenzen; Zahlungskonto-, Verkäufer-, Geschäfts- und Steuerdaten des Veranstalters; Käufername, E-Mail und Rechnungsdaten; Reservierungs-, Bestell-, Ticket-, Pass-, Übertragungs-, Zahlungs-, vollständige Bestellerstattungs-, Chargeback-, Rechnungs- und Korrekturreferenzen, Status und Beträge. Karteneingabedaten werden auf von Stripe gehosteten Oberflächen verarbeitet und nicht unmittelbar durch die NOCTRA-Anwendung gespeichert.
- Rechtsgrundlage
- Für von NOCTRA verantwortete Anteile: Art. 6 Abs. 1 lit. b DSGVO, soweit für den jeweiligen Vertrag erforderlich, Art. 6 Abs. 1 lit. f DSGVO für sichere B2B-Zahlungs- und Transaktionsverwaltung sowie Art. 6 Abs. 1 lit. c DSGVO für verpflichtende Finanz- oder Compliance-Nachweise. Kundenseitig verantwortete Anteile folgen der Rechtsgrundlage und den Weisungen des Veranstalters.
- Empfänger / Dienstleister
- Stripe, der betreffende Veranstalter oder Ticketverkäufer sowie Datenbank-, Hosting- und Anbieter transaktionaler Kommunikation; Behörden, Banken oder Berater, soweit rechtlich erforderlich.
- Quelle
- Vom Käufer, Veranstalter, aus der Workspace-Konfiguration, von Stripe und aus systemerzeugten Transaktionsdatensätzen.
- Speicherung
- Operative Daten für den Abonnement- oder Transaktionslebenszyklus; abgeschlossene Finanz-, Erstattungs- und Streitnachweise für anwendbare gesetzliche, Verjährungs- und Verteidigungszeiträume. Jede Kategorie folgt ihrem Zweck und dem anwendbaren Aufbewahrungskriterium statt einer einheitlichen Frist.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Für den gewählten kostenpflichtigen Ticket- und Zahlungsablauf erforderlich. Ohne notwendige Käufer- und Zahlungsdaten kann ein kostenpflichtiger Ticketkauf nicht abgeschlossen werden. Kostenlose Tickets und Gästelistenabläufe sind hiervon getrennt.
Finanz-, Steuer-, Vertrags- und Auditnachweise
- Zweck
- Erstellung und Aufbewahrung gesetzlich erforderlicher Rechnungen, Korrekturen, Erstattungen, Verantwortungsbestätigungen, Vertragsfassungen, Auditspuren und Streitnachweise.
- Datenkategorien
- Partei- und Kontaktidentität, Transaktions- und Steuerkontext, Rechnungs- und Korrekturdaten, Annahme- und Versionsdatensätze, Zeitstempel, Akteurszuordnung, unveränderliche Hashes und Streitunterlagen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. c DSGVO für anwendbare Buchführungs-, Steuer- und Compliancepflichten; Art. 6 Abs. 1 lit. f DSGVO für verlässliche Auditnachweise sowie Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Empfänger / Dienstleister
- Datenbank- und Hostinganbieter; die betreffende Vertragspartei oder der Ticketverkäufer; Steuer-, Prüfungs-, Rechts- und öffentliche Stellen, soweit rechtmäßig erforderlich.
- Quelle
- Von Vertragsparteien, Nutzern, Transaktionsanbietern und aus unveränderlichen Anwendungsnachweispfaden.
- Speicherung
- Für die anwendbaren gesetzlichen Aufbewahrungs- und Verjährungsfristen. Aufbewahrte Nachweise werden nach Ende der operativen Beziehung von gewöhnlicher aktiver Produktnutzung getrennt. Es wird keine einheitliche Frist für alle Kategorien behauptet.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Einzelne Angaben sind gesetzlich oder vertraglich erforderlich. Fehlen erforderliche Identitäts-, Steuer- oder Transaktionsnachweise, kann NOCTRA den betreffenden Vorgang möglicherweise nicht abschließen oder erfüllen oder gesetzlichen Pflichten nicht nachkommen.
Sicherheit, Betrugs- und Missbrauchsprävention
- Zweck
- Schutz von Konten, Workspaces, Reservierungen, Erstattungen, Ticketzugängen und Infrastruktur; Untersuchung verdächtiger oder fehlgeschlagener Vorgänge und Durchsetzung von Sicherheitsgrenzen.
- Datenkategorien
- Authentifizierungs- und Autorisierungsereignisse, Zugriffs- und Widerrufsstatus, technische Anfragedaten, begrenzte Transaktionsreferenzen, Ratenbegrenzungszähler und pseudonymisierte HMAC-abgeleitete Missbrauchssignale.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen am Schutz von Nutzern, Kunden, Transaktionen und Systemen; Art. 6 Abs. 1 lit. c DSGVO, soweit konkrete Sicherheits- oder Betrugspräventionspflichten gelten.
- Empfänger / Dienstleister
- Datenbank-, Hosting-, Sicherheits- und Ratenbegrenzungsanbieter sowie Stripe, soweit für den betroffenen Zahlungsablauf relevant; berechtigte Personen, Berater oder Behörden, soweit erforderlich.
- Quelle
- Automatisch aus Anwendungs-, Authentifizierungs-, Anfrage- und Anbieterereignissen; aus Meldungen von Nutzern oder Kunden.
- Speicherung
- Solange dies zur Verhinderung, Untersuchung und Dokumentation des betreffenden Sicherheits- oder Missbrauchsereignisses sowie für anwendbare Rechtsverteidigungszeiträume erforderlich ist; anbieterspezifische Fristen bedürfen der Prüfung.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Wird soweit für die sichere Nutzung erforderlich erzeugt. Ohne notwendige Sicherheitsverarbeitung kann die betroffene Funktion nicht verfügbar sein.
Datenschutzanfragen und Rechtsverteidigung
- Zweck
- Prüfung und Beantwortung von Betroffenenanträgen, Dokumentation der Compliance, Kommunikation mit Behörden sowie Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Datenkategorien
- Identitäts- und Kontaktdaten, Anfrage- und Prüfungsangaben, betroffene Datensätze, Korrespondenz, Entscheidungs- und Erfüllungsnachweise sowie Behörden- oder Rechtskorrespondenz.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. c DSGVO für Pflichten aus Betroffenenanträgen und gegenüber Behörden; Art. 6 Abs. 1 lit. f DSGVO für verhältnismäßige Identitätsprüfung, Compliance-Nachweise und Rechtsansprüche.
- Empfänger / Dienstleister
- NOCTRA-Personen, der betreffende Workspace-Verantwortliche bei kundenseitig verantworteten Daten, zur Datenermittlung erforderliche Dienstleister, Berater, Gerichte und zuständige Behörden.
- Quelle
- Von der anfragenden Person, dem betreffenden Veranstalter oder Workspace, aus NOCTRA-Systemen und von zuständigen Behörden.
- Speicherung
- Für die Bearbeitung der Anfrage und danach für anwendbare Rechenschafts-, Verjährungs- und Rechtsverteidigungszeiträume.
- Internationale Übermittlungen
- Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
- Erforderlich oder freiwillig
- Zur Ermittlung der betroffenen Datensätze und Identitätsprüfung notwendige Angaben können erforderlich sein; übermäßige Prüfungsdaten werden nicht standardmäßig verlangt.
Durch einen Workspace-Kunden verantwortete Verarbeitung
Ein professioneller Workspace-Kunde bestimmt grundsätzlich Zwecke und Mittel seiner Event-, Venue-, Gästelisten-, Einlass-, Kampagnen-, Ticketkäufer-, Teilnehmer-, Reservierungs-, Ticket-, Erstattungs- und Kundenberichtverarbeitung. Für diese angewiesenen Tätigkeiten handelt NOCTRA grundsätzlich als Auftragsverarbeiter nach dem AVV und nicht als eigenständiger Verantwortlicher.
Personen, deren Daten eine kundenseitig verantwortete Veranstaltung oder Käuferbeziehung betreffen, sollten sich grundsätzlich an den bezeichneten Veranstalter oder Ticketverkäufer wenden. NOCTRA leitet eine Anfrage zu kundenseitig verantworteten Daten an den betreffenden Verantwortlichen weiter und unterstützt ihn nach Maßgabe des AVV. Für die in dieser Erklärung bezeichneten gesonderten Verantwortlichentätigkeiten bleibt NOCTRA selbst verantwortlich.
Kundenseitig verantwortete Verarbeitung kann Veranstalter- und Verkäuferdaten, öffentliche Event-, Venue- und Organizer-Seiten samt Medien, Ticketkäufer und Teilnehmer, Gästelisten-, Door- und Zutrittsereignisse, bei aktivierter Nutzung lokal auf einem Gerät gehaltene Offline-Door-Daten, Kampagnendatensätze, operative und kommerzielle Ist-Werte sowie erzeugte Event- oder periodische Berichte umfassen. Anbieter transaktionaler E-Mails können kundenseitig veranlasste Einladungen, Tickets und Bestätigungen im Auftrag von NOCTRA zustellen.
Cookies und Browserspeicherung
Der aktuelle Browserzustand unterstützt öffentliche Sprach- und Cookie-Einstellungen, Authentifizierung, Wiederherstellung, sichere Rückrufbindung, angeforderte funktionale Features und Replay-Schutz bei Ticketübertragungen. Optionale Analysespeicherung ist getrennt und einwilligungsabhängig.
noctra_public_locale
- Zweck
- Eine ausdrückliche Auswahl von Deutsch oder Englisch über öffentliche Seiten und Käuferabläufe hinweg speichern.
- Technische Notwendigkeit
- Für den genannten Kernablauf erforderlich
- Ungefähre Laufzeit
- Bis zu ungefähr ein Jahr; wird bei Auswahl einer anderen unterstützten Sprache ersetzt.
- Beziehung
- Erstanbieter- und HTTP-only-Cookie von NOCTRA; ändert weder die Sprache eines Veranstalterkontos noch eines Workspaces.
- Analyse oder Marketing
- Nicht für Analyse oder Marketing verwendet
noctra_public_analytics_consent
- Zweck
- Speichert, ob ein öffentlicher Besucher optionale Analyse-Cookies akzeptiert oder abgelehnt hat, sowie die Version der Offenlegungsrichtlinie für diese Auswahl. Bei Ablehnung oder unentschiedenem Zustand wird der Google-Tag nicht geladen.
- Technische Notwendigkeit
- Nur zum Speichern der Auswahl des Besuchers verwendet; fehlt das Cookie, bleiben optionale Analyse-Cookies unentschieden und deaktiviert.
- Ungefähre Laufzeit
- Bis zu ungefähr sechs Monate; wird ersetzt, wenn der Besucher die Auswahl ändert.
- Beziehung
- Erstanbieter-Einstellungs-Cookie von NOCTRA, das durch Code der öffentlichen Website lesbar ist; unabhängig von öffentlicher Sprache und Veranstalter- oder Workspace-Sprache. Eine Akzeptanz aus einer älteren Offenlegungsversion wird bei Aktivierung einer wesentlich geänderten Richtlinie unentschieden; eine Ablehnung bleibt ausfallsicher geschlossen.
- Analyse oder Marketing
- Speichert nur die Cookie-Banner-Einstellung. Es sendet selbst keine Analyse-Anfrage.
Google-Analytics-Cookies (_ga und _ga_<container-id>)
- Zweck
- Browser unterscheiden und den Sitzungsstatus für die oben beschriebene begrenzte Messung öffentlicher Oberflächen nach gültiger Einwilligung erhalten.
- Technische Notwendigkeit
- Optional; nur nach Akzeptanz unter der aktuellen GA4-Offenlegungsversion und bei gültiger Produktionskonfiguration.
- Ungefähre Laufzeit
- Gesteuert durch die konfigurierte Analytics-Property, Google und den Browser. NOCTRA versucht, passende Cookies bei Ablehnung oder Widerruf der Analyse ablaufen zu lassen.
- Beziehung
- Erstanbieter-Cookies von Google Analytics, getrennt von den NOCTRA-Cookies für Sprache und Einwilligungseinstellung. Sie werden nur erstellt, wenn Produktions- und Einwilligungs-Gates erfüllt sind.
- Analyse oder Marketing
- Nur einwilligungsabhängige öffentliche Analyse; keine Werbung oder Marketingprofilbildung.
Supabase-Auth- und PKCE-Cookies
- Zweck
- Authentifizierungssitzungen aufrechterhalten und PKCE-Anmelde- oder Wiederherstellungsaustausch abschließen.
- Technische Notwendigkeit
- Für den genannten Kernablauf erforderlich
- Ungefähre Laufzeit
- Abhängig von Sitzung und Anbieterkonfiguration; im Anwendungscode ist keine einheitliche Laufzeit festgelegt.
- Beziehung
- Erstanbieter-Cookies, die über das Supabase-Authentifizierungs-SDK verwaltet werden.
- Analyse oder Marketing
- Nicht für Analyse oder Marketing verwendet
noctra-password-recovery
- Zweck
- Einen Passwortwiederherstellungs-Rückruf an den geschützten Passwort-Zurücksetzen-Ablauf binden.
- Technische Notwendigkeit
- Für den genannten Kernablauf erforderlich
- Ungefähre Laufzeit
- Bis zu ungefähr 10 Minuten; nach Abschluss oder Ablauf gelöscht.
- Beziehung
- Erstanbieter- und HTTP-only-Cookie von NOCTRA.
- Analyse oder Marketing
- Nicht für Analyse oder Marketing verwendet
noctra_stripe_onboarding_workspace
- Zweck
- Einen Stripe-Connect-Onboarding-Rückruf an den Workspace binden, der ihn gestartet hat.
- Technische Notwendigkeit
- Für den genannten Kernablauf erforderlich
- Ungefähre Laufzeit
- Bis zu ungefähr 30 Minuten; durch den Rückkehrablauf abgelaufen.
- Beziehung
- Erstanbieter- und HTTP-only-Cookie von NOCTRA im Umfeld von Stripe Connect.
- Analyse oder Marketing
- Nicht für Analyse oder Marketing verwendet
Ticketübertragungs-sessionStorage
- Zweck
- Eine zufällige Nonce pro Browser-Tab für Replay-Schutz bei Erstellung oder Wiederherstellung einer Übertragung speichern.
- Technische Notwendigkeit
- Für den genannten Kernablauf erforderlich
- Ungefähre Laufzeit
- Aktuelle Browser-Tab-Sitzung; die Nonce kann im Ablauf rotiert werden.
- Beziehung
- Erstanbieter-Browsersitzungsspeicher; kein Drittanbieterskript erhält diesen Wert.
- Analyse oder Marketing
- Nicht für Analyse oder Marketing verwendet
Funktionale lokale und Sitzungseinstellungen
- Zweck
- Status der Desktop-Seitenleiste, lokalen Fortschritt der Event Planning Checklist, temporären Post-Event-Zustand und vom Nutzer gewählte Ausblendungen oder Einstellungen der Veranstalteroberfläche merken.
- Technische Notwendigkeit
- Funktionale Speicherung nur, wenn der Besucher oder berechtigte Nutzer die entsprechende Funktion anfordert
- Ungefähre Laufzeit
- Checklisten- und Seitenleisteneinstellungen bleiben bis zur Änderung oder Löschung des Browserspeichers; temporärer Betriebszustand gilt für den betreffenden Tab oder die Browsersitzung.
- Beziehung
- Erstanbieter-localStorage oder -sessionStorage. Die Werte unterstützen die angeforderte Oberfläche oder Funktion und hängen nicht von der Analyse-Einwilligung ab.
- Analyse oder Marketing
- Nicht für Analyse oder Marketing verwendet
Offline-Door-IndexedDB und Service-Worker-Cache
- Zweck
- Einen autorisierten Event-Zutrittssnapshot und die für den ausdrücklich aktivierten Offline-Door-Ablauf erforderlichen Anwendungsressourcen lokal vorhalten.
- Technische Notwendigkeit
- Funktionale Speicherung nur, wenn der Besucher oder berechtigte Nutzer die entsprechende Funktion anfordert
- Ungefähre Laufzeit
- Für den aktivierten Offline-Ablauf, bis lokaler Snapshot, Websitedaten oder Service-Worker-Cache ersetzt oder gelöscht werden.
- Beziehung
- Erstanbieter-IndexedDB und Service-Worker-/Cache-Speicher auf dem autorisierten Door-Gerät; unabhängig von optionaler Analyse-Einwilligung.
- Analyse oder Marketing
- Nicht für Analyse oder Marketing verwendet
NOCTRA Attribution Lite localStorage
- Zweck
- Begrenzten öffentlichen Einstiegs-, Referrer-Domain-, bereinigten Kampagnen- und freigegebenen Interaktionskontext für einwilligungsbasierte öffentliche Akquisemessung speichern.
- Technische Notwendigkeit
- Optional; nur nach Akzeptanz unter der aktuellen GA4-Offenlegungsversion und bei gültiger Produktionskonfiguration.
- Ungefähre Laufzeit
- Höchstens 180 Tage ab dem ersten erfassten Kontakt; veralteter Zustand wird verworfen und bei Ablehnung oder Widerruf gelöscht.
- Beziehung
- Erstanbieter-localStorage. Er wird nur nach aktueller Analyse-Einwilligung erstellt und genutzt und bei Ablehnung oder Widerruf gelöscht.
- Analyse oder Marketing
- Nur einwilligungsabhängige öffentliche Analyse; keine Werbung oder Marketingprofilbildung.
Notwendige Cookies unterstützen die genannten Kernfunktionen. Das Cookie-Banner speichert eine versionierte akzeptierte oder abgelehnte Einstellung und sendet selbst keine Analyse-Anfrage. Optionales GA4 lädt nur bei gültiger Produktionskonfiguration und Akzeptanz der aktuellen Richtlinie. Eine Ablehnung stoppt künftige Anwendungsereignisse und löst die bestmögliche Entfernung der konfigurierten GA-Cookies aus. Die öffentliche Sprache bleibt unabhängig.
Allgemeine Speicherung und Vertragsende
Die Speicherung folgt dem bei jeder Tätigkeit genannten Zweck und der Rechtsgrundlage. Kundendaten in Auftragsverarbeitung werden nach Ende des Plattformvertrags gemäß dokumentierten AVV-Weisungen und dem technisch verfügbaren Verfahren zurückgegeben oder gelöscht, vorbehaltlich gesetzlicher Aufbewahrung. Dies beseitigt keine von NOCTRA verantworteten Nachweise, die für anwendbare Finanz-, Steuer-, Vertrags-, Audit-, Sicherheits-, Verjährungs- oder Streitwecke aufbewahrt werden müssen. Aufbewahrte Nachweise werden von der gewöhnlichen aktiven Produktnutzung ausgeschlossen. Eine einheitliche Frist für Sicherungs- oder Anbieter-Löschung wird nicht zugesagt.
Ihre Datenschutzrechte
- Auskunft über personenbezogene Daten und die Informationen nach Art. 15 DSGVO.
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO.
- Löschung nach Art. 17 DSGVO, soweit dessen Voraussetzungen vorliegen.
- Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit anwendbar.
- Widerspruch nach Art. 21 DSGVO gegen eine auf berechtigte Interessen gestützte Verarbeitung aus Gründen, die sich aus der besonderen Situation der Person ergeben; für Direktwerbung gilt der Widerspruch ohne diese zusätzliche Voraussetzung.
- Jederzeitiger Widerruf einer Einwilligung für die Zukunft, ohne die Rechtmäßigkeit der Verarbeitung vor dem Widerruf zu berühren.
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Beschwerde bei einer Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenPostfach 20 04 44, 40102 Düsseldorf, Germany+49 (0)211 / 38424 - 0https://www.ldi.nrw.de/kontaktSie können sich bei dieser oder einer anderen zuständigen Aufsichtsbehörde beschweren. Name und Kontakt der Behörde wurden am 13. August 2026 anhand ihrer offiziellen Kontaktseite geprüft.
Automatisierte Entscheidungen
NOCTRA nutzt die in dieser Erklärung beschriebenen Verantwortlichenverarbeitungen nicht für ausschließlich auf automatisierter Verarbeitung beruhende Entscheidungen, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Betriebliche Berechnungen, Betrugssignale und Zugriffsprüfungen begründen für sich genommen keine solche Entscheidung. Ändert sich diese Produkteigenschaft, muss diese Erklärung vor Nutzung der Änderung angepasst werden.
Dienstleister und Verarbeitungsbedingungen
Sicherheitsmeldungen
Vermutete Sicherheitsprobleme der NOCTRA Plattform können an den veröffentlichten Sicherheitskontakt gemeldet werden. Diese Erklärung verspricht keine Reaktionszeit oder ein bestimmtes Ergebnis.
Sicherheitsmeldung per E-Mail senden: legal@noctraintelligence.com