NOCTRA

Datenschutz und Datenverarbeitung

Datenschutzerklärung

Diese Datenschutzerklärung erläutert Verarbeitungen durch die Brockhaus Ventures UG (haftungsbeschränkt) i. G. und die Abgrenzung zur Verarbeitung für professionelle Workspace-Kunden.

Version
1.0
Zuletzt aktualisiert
2026-08-28

Verbundene Dokumente

Verantwortlicher und Datenschutzkontakt

Die Brockhaus Ventures UG (haftungsbeschränkt) i. G. als Betreiberin des Produkts NOCTRA Intelligence ist für die nachstehend bezeichneten Tätigkeiten Verantwortliche, soweit sie Zwecke und Mittel bestimmt.

NOCTRA IntelligenceBrockhaus Ventures UG (haftungsbeschränkt) i. G.Falgerstraße 748147 MünsterGermanyE-Mail an den NOCTRA-Datenschutzkontakt: legal@noctraintelligence.com

Verarbeitungen von NOCTRA als Verantwortlicher

Öffentliche Website und Serverprotokolle

Zweck
Bereitstellung der öffentlichen Website, Aufrechterhaltung der Verfügbarkeit, Fehlerdiagnose und Schutz der Plattform vor Missbrauch.
Datenkategorien
IP- und Anfragemetadaten, die dem Host vorliegen können, Datum und Uhrzeit, angeforderter Pfad, Antwort- und Diagnosedaten, Browser- oder Gerätemetadaten sowie bereinigte Anwendungsprotokollkategorien.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen an einem sicheren, zuverlässigen und diagnostizierbaren Betrieb. Art. 6 Abs. 1 lit. c DSGVO gilt, soweit eine konkrete gesetzliche Sicherheitspflicht die Verarbeitung verlangt.
Empfänger / Dienstleister
Hosting- und Infrastrukturanbieter, soweit die Anfrage ihre Funktion erreicht; zuständige Behörden bei gesetzlicher Pflicht.
Quelle
Automatisch vom anfragenden Gerät sowie aus der Anwendungs- oder Anbieterlaufzeit.
Speicherung
Für den zur Bereitstellung und Diagnose des Dienstes, zur Untersuchung von Verfügbarkeits- oder Sicherheitsereignissen und für anwendbare Rechtsverteidigungszwecke erforderlichen Zeitraum; Anbieterprotokolle folgen den konfigurierten Aufbewahrungskontrollen des Anbieters.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Technische Anfragedaten sind für die Bereitstellung der angeforderten Seite erforderlich; optionale Analyse wird gesondert behandelt.

Support- und Kontaktanfragen

Zweck
Speicherung, Zuordnung und Beantwortung allgemeiner Kontaktformularanfragen sowie geschäftlicher, Support-, Ticketwiederherstellungs-, Datenschutz- und Sicherheitsmitteilungen.
Datenkategorien
Optionaler Name, E-Mail-Adresse, gewähltes Thema, Nachricht, vom Absender angegebene Workspace- oder Transaktionsreferenzen, Korrespondenz und Status offen/erledigt. Die Ticketwiederherstellung nutzt zusätzlich die Käufer-E-Mail und passende Ticketdatensätze; die Ratenbegrenzung nutzt ein pseudonymisiertes HMAC-abgeleitetes Anfragesignal, ohne die rohe IP-Adresse im Anfragedatensatz zu speichern.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen der betroffenen Person; im Übrigen Art. 6 Abs. 1 lit. f DSGVO für geschäftliche Kommunikation und Support. Art. 6 Abs. 1 lit. c DSGVO gilt für gesetzlich erforderliche Datenschutz- oder Sicherheitsbearbeitung.
Empfänger / Dienstleister
Mit der Anfrage befasste NOCTRA-Personen und der jeweils technisch beteiligte Hosting-, Authentifizierungs- oder E-Mail-Anbieter; erforderlichenfalls Rechtsberater oder Behörden.
Quelle
Direkt vom Absender oder einem berechtigten Workspace-Kontakt.
Speicherung
Bis zur Erledigung der Anfrage, danach für anwendbare gesetzliche Aufbewahrungs- oder Verjährungsfristen, soweit die Korrespondenz als Vertrags-, Compliance- oder Streitnachweis benötigt wird.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Grundsätzlich freiwillig; ohne erforderliche Kontakt- und Anfrageangaben kann NOCTRA möglicherweise nicht antworten oder die Berechtigung prüfen.

Frühere Workspace-Zugangsanfragen über Google Forms

Zweck
Prüfung von Workspace-Zugangsanfragen interessierter professioneller Veranstalter und Beantwortung der Anfrage; Versand künftiger Updates nur bei gesondertem Wunsch.
Datenkategorien
Name, E-Mail, optionale Telefonnummer, Unternehmens- oder Eventreihenangaben, Veranstalterrolle, Eventort und -planung, Besucherzahl, aktuelle Software, operative Herausforderungen, Produktinteressen, Feedbackbereitschaft und optionales Update-Interesse.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für die angeforderte vorvertragliche Prüfung des Workspace-Zugangs; Art. 6 Abs. 1 lit. a DSGVO für optionale künftige Updates, wobei die Einwilligung jederzeit widerrufen werden kann.
Empfänger / Dienstleister
Google Forms / Google Workspace für das extern gehostete Formular und mit der Prüfung befasste NOCTRA-Personen.
Quelle
Direkt vom Bewerber in dem aktiv geöffneten externen Formular. Das Formular ist verlinkt und nicht eingebettet; die NOCTRA-Seite lädt es daher nicht, bevor der Besucher es öffnet.
Speicherung
Für Prüfung und Rückmeldung zum Workspace-Zugang, danach nur für anwendbare Nachweis- oder Verjährungszwecke. Kontaktdaten für optionale Updates bleiben bis zum Widerruf oder Wegfall des Updatezwecks.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Freiwillig. Pflichtfelder des Formulars waren für die Prüfung der Workspace-Zugangsanfrage erforderlich; optionale Felder und Update-Interesse konnten ausgelassen werden.

Einwilligungsabhängiges Google Analytics 4

Zweck
Messung der Nutzung der öffentlichen Landingpage und gültiger öffentlicher Eventseiten. Der konfigurierte Ereignisvertrag ist auf freigegebene öffentliche Seitenereignisse begrenzt; Checkout- und Kaufereignisse, authentifizierte Veranstalter- und Workspace-Aktivität, Platform Admin und andere geschützte Produktoberflächen sind ausgeschlossen.
Datenkategorien
Einwilligungsstatus, bereinigte Kategorie der öffentlichen Oberfläche und öffentliche Sprache, Seiten- und Interaktionsereignisse, pseudonyme Analysekennungen sowie übliche Anfrage- oder Gerätemetadaten. NOCTRA übermittelt nicht absichtlich Namen, E-Mail-Adressen, Telefonnummern, interne UUIDs, Event-, Venue- oder Workspace-Namen, Event-Schlüssel oder -Slugs, Ticket-, Pass- oder Reservierungskennungen, Finanz- oder Geschäftskennzahlen, rohe Query-Strings oder geschützte URLs.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO sowie Einwilligung für den optionalen Zugriff auf Endgeräte nach anwendbarem deutschen Recht. Die Einwilligung kann über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden, ohne die vorherige Verarbeitung zu berühren.
Empfänger / Dienstleister
Google Analytics, wenn die Produktionskonfiguration gültig ist und der Besucher die aktuelle Offenlegungsversion akzeptiert hat. Das vertragsschließende Google-Unternehmen und dessen Rolle bleiben Prüfblocker.
Quelle
Aus dem Browser des einwilligenden Besuchers und begrenzten Interaktionen auf öffentlichen Seiten.
Speicherung
GA4-Ereignisdaten und Cookies folgen der konfigurierten Analytics-Property, Browserkontrollen und den anwendbaren Aufbewahrungskontrollen von Google. Die kontobezogene Einstellung muss vor der Produktionsaktivierung bestätigt werden. Ein Widerruf deaktiviert weitere Analyseübermittlungen und löst den Versuch aus, NOCTRA-Attribution-Lite-Zustand und GA-Cookies zu löschen.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Freiwillig. Bei Ablehnung oder fehlender Entscheidung wird der Google-Tag nicht geladen; die Kernnutzung der Plattform oder öffentlicher Seiten wird nicht eingeschränkt.

Einwilligungsabhängige Attribution Lite

Zweck
Zuordnung eines begrenzten öffentlichen Akquisekontexts und freigegebener öffentlicher Interaktionen zu Anmelde- und Workspace-Erstellungsmeilensteinen für aggregierte Kampagnenmessung.
Datenkategorien
Kanonische Kategorie des öffentlichen Einstiegspfads, Referrer-Domain, bereinigte UTM-Werte, Kennung eines öffentlichen Tools, freigegebene CTA-Kennung und Zeitstempel. Der Zustand wird im Browser gespeichert und darf nur bei erteilter Analyse-Einwilligung als begrenzte Parameter übermittelt werden.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO und Einwilligung nach § 25 Abs. 1 TDDDG für optionale Speicherung und Zugriff auf dem Endgerät. Die Einwilligung kann über die Cookie-Einstellungen widerrufen werden.
Empfänger / Dienstleister
Google Analytics nur, wenn GA4 konfiguriert ist und der Besucher die aktuelle Analyseoffenlegung akzeptiert hat; andernfalls verbleibt der Zustand im Browser.
Quelle
Aus der Browsernavigation und freigegebenen öffentlichen Interaktionen des einwilligenden Besuchers.
Speicherung
Höchstens 180 Tage ab dem ersten erfassten Kontakt. Veralteter Zustand wird verworfen. Ablehnung oder Widerruf löscht den Attribution-Lite-Browserzustand.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Freiwillig. Ohne Analyse-Einwilligung wird für Analysezwecke kein Attribution-Lite-Zustand erstellt oder gelesen; eine Ablehnung schränkt Kerndienste nicht ein.

Konten und Authentifizierung

Zweck
Erstellung und Absicherung von Konten, Authentifizierung von Nutzern, Aufrechterhaltung von Sitzungen, Zugangswiederherstellung und Zuordnung berechtigter Nutzer zu Workspaces.
Datenkategorien
Name, E-Mail, Konto- und Authentifizierungskennungen, Sitzungs- und Wiederherstellungsstatus, Mitgliedschaft, Rolle, Berechtigung, Einladung sowie Zugriffs- oder Widerrufsstatus.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO, soweit das angeforderte Konto oder der Vertrag für die betroffene Person bereitgestellt wird; Art. 6 Abs. 1 lit. f DSGVO für die sichere B2B-Verwaltung von Vertretern und Teammitgliedern; Art. 6 Abs. 1 lit. c DSGVO für konkrete gesetzliche Sicherheitspflichten.
Empfänger / Dienstleister
Datenbank-, Authentifizierungs-, Hosting- und Infrastrukturanbieter zur Bereitstellung des geschützten Plattformzugangs.
Quelle
Direkt vom Nutzer, einem einladenden Workspace-Administrator und aus Authentifizierungssystemen.
Speicherung
Für die Konto- und Workspace-Beziehung, danach bis zur Löschung oder Einschränkung nach anwendbaren Konto-, Vertrags-, Sicherheits- und Rechtsnachweisanforderungen. Widerrufene Zugriffshistorie darf verbleiben, soweit sie als Sicherheitsnachweis erforderlich ist.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Für geschützten Workspace-Zugang erforderlich; ohne diese Angaben kann der Nutzer keine authentifizierten Plattformfunktionen verwenden.

Plattformvertrag und Vertragsparteiennachweis

Zweck
Identifizierung des professionellen Kunden, Prüfung der technischen Annahmeberechtigung, Abschluss und Nachweis des Workspace-Vertrags sowie Verwaltung des gewählten Tarifs.
Datenkategorien
Workspace-, Nutzer- und Mitgliedschaftskennungen; Rollensnapshot; Name, Unternehmenstyp, Anschrift, Land und Abrechnungs-E-Mail der Vertragspartei sowie optionale Registrierungs- oder Umsatzsteuerangaben; B2B- und Vertretungsbestätigungen; Fassungen und Hashes von Bedingungen und AVV; Tarif- und kommerzieller Snapshot; Zeitstempel und Nachweis-Hash.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO, wenn die betroffene Person selbst der vertragsschließende Unternehmer ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO für B2B-Vertragsschluss und -verwaltung durch berechtigte Vertreter. Art. 6 Abs. 1 lit. c und Art. 6 Abs. 1 lit. f DSGVO gelten für verpflichtende Nachweise sowie Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
Empfänger / Dienstleister
Datenbank-, Authentifizierungs-, Hosting- und Infrastrukturanbieter für die geschützte Vertragsverarbeitung; Rechtsberater, Prüfer oder Behörden, soweit rechtmäßig erforderlich.
Quelle
Vom annehmenden Nutzer, aus Workspace-Berechtigungsnachweisen und aus den unveränderlichen rechtlichen und kommerziellen Freigabedatensätzen.
Speicherung
Historische Annahmenachweise sind append-only und werden für anwendbare Vertrags-, Steuer-, Audit-, Verjährungs- und Streitzeiträume aufbewahrt. Sie werden nicht allein deshalb gelöscht, weil der annehmende Nutzer den Workspace später verlässt.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Für den Abschluss eines Workspace-Vertrags erforderlich. Optionale Registrierungs- und Umsatzsteuerfelder sind nur bei Anwendbarkeit oder freiwilliger Angabe erforderlich.

Workspace-Verwaltung und Einladungen

Zweck
Verwaltung der NOCTRA-Kontobeziehung, Einladungszustellung, des Mitgliedschaftsstatus und nachvollziehbarer Berechtigungsgrenzen unabhängig von kundenseitig verantworteten Eventinhalten.
Datenkategorien
Geschäftskontakt-, Einladungs-, Rollen-, Mitgliedschafts-, Audit-, Aktivierungs- und Widerrufsdaten.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für die angeforderte Plattformbeziehung und Art. 6 Abs. 1 lit. f DSGVO für die sichere Verwaltung geschäftlicher Teams und Berechtigungen.
Empfänger / Dienstleister
Datenbank-, Authentifizierungs-, Hosting- und Anbieter transaktionaler Kommunikation, soweit eine Einladung oder Nachricht versandt wird.
Quelle
Vom eingeladenen Nutzer, dem einladenden Workspace und aus systemerzeugten Zugriffsdatensätzen.
Speicherung
Für den Einladungs- und Mitgliedschaftslebenszyklus, danach soweit für Kontosicherheit, Vertragsnachweis und anwendbare Verjährungsfristen erforderlich.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Für die angeforderte Einladung oder Mitgliedschaft erforderlich; ohne notwendige Kontakt- und Berechtigungsdaten können Einladung oder geschützter Zugang nicht verwaltet werden.

Zahlungen, Ticketing und gemischte Rollen

Zweck
Unterstützung der SaaS-Abonnementabrechnung, des gehosteten Ticket-Checkouts, von Stripe-Connect-Zahlungskonten der Veranstalter, der Zahlungsabwicklung und vollständiger Bestellerstattungen, der Transaktionssicherheit sowie eigener rechtlicher oder kommerzieller Pflichten von NOCTRA. Der Veranstalter ist grundsätzlich Ticketverkäufer und Verantwortlicher für die Käuferbeziehung; NOCTRA verarbeitet kundenseitig verantwortete Käuferdaten soweit anwendbar nach dem AVV. Stripe kann abhängig von Zahlungstätigkeit und Bedingungen als Auftragsverarbeiter, eigenständig Verantwortlicher oder in einer anderen Rolle verarbeiten.
Datenkategorien
Workspace-Abonnement- und Abrechnungsreferenzen; Zahlungskonto-, Verkäufer-, Geschäfts- und Steuerdaten des Veranstalters; Käufername, E-Mail und Rechnungsdaten; Reservierungs-, Bestell-, Ticket-, Pass-, Übertragungs-, Zahlungs-, vollständige Bestellerstattungs-, Chargeback-, Rechnungs- und Korrekturreferenzen, Status und Beträge. Karteneingabedaten werden auf von Stripe gehosteten Oberflächen verarbeitet und nicht unmittelbar durch die NOCTRA-Anwendung gespeichert.
Rechtsgrundlage
Für von NOCTRA verantwortete Anteile: Art. 6 Abs. 1 lit. b DSGVO, soweit für den jeweiligen Vertrag erforderlich, Art. 6 Abs. 1 lit. f DSGVO für sichere B2B-Zahlungs- und Transaktionsverwaltung sowie Art. 6 Abs. 1 lit. c DSGVO für verpflichtende Finanz- oder Compliance-Nachweise. Kundenseitig verantwortete Anteile folgen der Rechtsgrundlage und den Weisungen des Veranstalters.
Empfänger / Dienstleister
Stripe, der betreffende Veranstalter oder Ticketverkäufer sowie Datenbank-, Hosting- und Anbieter transaktionaler Kommunikation; Behörden, Banken oder Berater, soweit rechtlich erforderlich.
Quelle
Vom Käufer, Veranstalter, aus der Workspace-Konfiguration, von Stripe und aus systemerzeugten Transaktionsdatensätzen.
Speicherung
Operative Daten für den Abonnement- oder Transaktionslebenszyklus; abgeschlossene Finanz-, Erstattungs- und Streitnachweise für anwendbare gesetzliche, Verjährungs- und Verteidigungszeiträume. Jede Kategorie folgt ihrem Zweck und dem anwendbaren Aufbewahrungskriterium statt einer einheitlichen Frist.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Für den gewählten kostenpflichtigen Ticket- und Zahlungsablauf erforderlich. Ohne notwendige Käufer- und Zahlungsdaten kann ein kostenpflichtiger Ticketkauf nicht abgeschlossen werden. Kostenlose Tickets und Gästelistenabläufe sind hiervon getrennt.

Finanz-, Steuer-, Vertrags- und Auditnachweise

Zweck
Erstellung und Aufbewahrung gesetzlich erforderlicher Rechnungen, Korrekturen, Erstattungen, Verantwortungsbestätigungen, Vertragsfassungen, Auditspuren und Streitnachweise.
Datenkategorien
Partei- und Kontaktidentität, Transaktions- und Steuerkontext, Rechnungs- und Korrekturdaten, Annahme- und Versionsdatensätze, Zeitstempel, Akteurszuordnung, unveränderliche Hashes und Streitunterlagen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. c DSGVO für anwendbare Buchführungs-, Steuer- und Compliancepflichten; Art. 6 Abs. 1 lit. f DSGVO für verlässliche Auditnachweise sowie Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
Empfänger / Dienstleister
Datenbank- und Hostinganbieter; die betreffende Vertragspartei oder der Ticketverkäufer; Steuer-, Prüfungs-, Rechts- und öffentliche Stellen, soweit rechtmäßig erforderlich.
Quelle
Von Vertragsparteien, Nutzern, Transaktionsanbietern und aus unveränderlichen Anwendungsnachweispfaden.
Speicherung
Für die anwendbaren gesetzlichen Aufbewahrungs- und Verjährungsfristen. Aufbewahrte Nachweise werden nach Ende der operativen Beziehung von gewöhnlicher aktiver Produktnutzung getrennt. Es wird keine einheitliche Frist für alle Kategorien behauptet.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Einzelne Angaben sind gesetzlich oder vertraglich erforderlich. Fehlen erforderliche Identitäts-, Steuer- oder Transaktionsnachweise, kann NOCTRA den betreffenden Vorgang möglicherweise nicht abschließen oder erfüllen oder gesetzlichen Pflichten nicht nachkommen.

Sicherheit, Betrugs- und Missbrauchsprävention

Zweck
Schutz von Konten, Workspaces, Reservierungen, Erstattungen, Ticketzugängen und Infrastruktur; Untersuchung verdächtiger oder fehlgeschlagener Vorgänge und Durchsetzung von Sicherheitsgrenzen.
Datenkategorien
Authentifizierungs- und Autorisierungsereignisse, Zugriffs- und Widerrufsstatus, technische Anfragedaten, begrenzte Transaktionsreferenzen, Ratenbegrenzungszähler und pseudonymisierte HMAC-abgeleitete Missbrauchssignale.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen am Schutz von Nutzern, Kunden, Transaktionen und Systemen; Art. 6 Abs. 1 lit. c DSGVO, soweit konkrete Sicherheits- oder Betrugspräventionspflichten gelten.
Empfänger / Dienstleister
Datenbank-, Hosting-, Sicherheits- und Ratenbegrenzungsanbieter sowie Stripe, soweit für den betroffenen Zahlungsablauf relevant; berechtigte Personen, Berater oder Behörden, soweit erforderlich.
Quelle
Automatisch aus Anwendungs-, Authentifizierungs-, Anfrage- und Anbieterereignissen; aus Meldungen von Nutzern oder Kunden.
Speicherung
Solange dies zur Verhinderung, Untersuchung und Dokumentation des betreffenden Sicherheits- oder Missbrauchsereignisses sowie für anwendbare Rechtsverteidigungszeiträume erforderlich ist; anbieterspezifische Fristen bedürfen der Prüfung.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Wird soweit für die sichere Nutzung erforderlich erzeugt. Ohne notwendige Sicherheitsverarbeitung kann die betroffene Funktion nicht verfügbar sein.
Zweck
Prüfung und Beantwortung von Betroffenenanträgen, Dokumentation der Compliance, Kommunikation mit Behörden sowie Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
Datenkategorien
Identitäts- und Kontaktdaten, Anfrage- und Prüfungsangaben, betroffene Datensätze, Korrespondenz, Entscheidungs- und Erfüllungsnachweise sowie Behörden- oder Rechtskorrespondenz.
Rechtsgrundlage
Art. 6 Abs. 1 lit. c DSGVO für Pflichten aus Betroffenenanträgen und gegenüber Behörden; Art. 6 Abs. 1 lit. f DSGVO für verhältnismäßige Identitätsprüfung, Compliance-Nachweise und Rechtsansprüche.
Empfänger / Dienstleister
NOCTRA-Personen, der betreffende Workspace-Verantwortliche bei kundenseitig verantworteten Daten, zur Datenermittlung erforderliche Dienstleister, Berater, Gerichte und zuständige Behörden.
Quelle
Von der anfragenden Person, dem betreffenden Veranstalter oder Workspace, aus NOCTRA-Systemen und von zuständigen Behörden.
Speicherung
Für die Bearbeitung der Anfrage und danach für anwendbare Rechenschafts-, Verjährungs- und Rechtsverteidigungszeiträume.
Internationale Übermittlungen
Soweit ein Empfänger personenbezogene Daten außerhalb des EWR verarbeitet oder ein Zugriff aus einem Drittland erfolgt, stützt sich NOCTRA erforderlichenfalls auf einen Angemessenheitsbeschluss oder eine andere nach Kapitel V DSGVO zulässige Garantie. Die konkreten konto- und vertragsbezogenen Übermittlungstatsachen werden für den eingesetzten Dienst geprüft; eine einheitliche Region oder Garantie wird nicht behauptet.
Erforderlich oder freiwillig
Zur Ermittlung der betroffenen Datensätze und Identitätsprüfung notwendige Angaben können erforderlich sein; übermäßige Prüfungsdaten werden nicht standardmäßig verlangt.

Durch einen Workspace-Kunden verantwortete Verarbeitung

Ein professioneller Workspace-Kunde bestimmt grundsätzlich Zwecke und Mittel seiner Event-, Venue-, Gästelisten-, Einlass-, Kampagnen-, Ticketkäufer-, Teilnehmer-, Reservierungs-, Ticket-, Erstattungs- und Kundenberichtverarbeitung. Für diese angewiesenen Tätigkeiten handelt NOCTRA grundsätzlich als Auftragsverarbeiter nach dem AVV und nicht als eigenständiger Verantwortlicher.

Personen, deren Daten eine kundenseitig verantwortete Veranstaltung oder Käuferbeziehung betreffen, sollten sich grundsätzlich an den bezeichneten Veranstalter oder Ticketverkäufer wenden. NOCTRA leitet eine Anfrage zu kundenseitig verantworteten Daten an den betreffenden Verantwortlichen weiter und unterstützt ihn nach Maßgabe des AVV. Für die in dieser Erklärung bezeichneten gesonderten Verantwortlichentätigkeiten bleibt NOCTRA selbst verantwortlich.

Kundenseitig verantwortete Verarbeitung kann Veranstalter- und Verkäuferdaten, öffentliche Event-, Venue- und Organizer-Seiten samt Medien, Ticketkäufer und Teilnehmer, Gästelisten-, Door- und Zutrittsereignisse, bei aktivierter Nutzung lokal auf einem Gerät gehaltene Offline-Door-Daten, Kampagnendatensätze, operative und kommerzielle Ist-Werte sowie erzeugte Event- oder periodische Berichte umfassen. Anbieter transaktionaler E-Mails können kundenseitig veranlasste Einladungen, Tickets und Bestätigungen im Auftrag von NOCTRA zustellen.

Cookies und Browserspeicherung

Der aktuelle Browserzustand unterstützt öffentliche Sprach- und Cookie-Einstellungen, Authentifizierung, Wiederherstellung, sichere Rückrufbindung, angeforderte funktionale Features und Replay-Schutz bei Ticketübertragungen. Optionale Analysespeicherung ist getrennt und einwilligungsabhängig.

noctra_public_locale

Zweck
Eine ausdrückliche Auswahl von Deutsch oder Englisch über öffentliche Seiten und Käuferabläufe hinweg speichern.
Technische Notwendigkeit
Für den genannten Kernablauf erforderlich
Ungefähre Laufzeit
Bis zu ungefähr ein Jahr; wird bei Auswahl einer anderen unterstützten Sprache ersetzt.
Beziehung
Erstanbieter- und HTTP-only-Cookie von NOCTRA; ändert weder die Sprache eines Veranstalterkontos noch eines Workspaces.
Analyse oder Marketing
Nicht für Analyse oder Marketing verwendet

noctra_public_analytics_consent

Zweck
Speichert, ob ein öffentlicher Besucher optionale Analyse-Cookies akzeptiert oder abgelehnt hat, sowie die Version der Offenlegungsrichtlinie für diese Auswahl. Bei Ablehnung oder unentschiedenem Zustand wird der Google-Tag nicht geladen.
Technische Notwendigkeit
Nur zum Speichern der Auswahl des Besuchers verwendet; fehlt das Cookie, bleiben optionale Analyse-Cookies unentschieden und deaktiviert.
Ungefähre Laufzeit
Bis zu ungefähr sechs Monate; wird ersetzt, wenn der Besucher die Auswahl ändert.
Beziehung
Erstanbieter-Einstellungs-Cookie von NOCTRA, das durch Code der öffentlichen Website lesbar ist; unabhängig von öffentlicher Sprache und Veranstalter- oder Workspace-Sprache. Eine Akzeptanz aus einer älteren Offenlegungsversion wird bei Aktivierung einer wesentlich geänderten Richtlinie unentschieden; eine Ablehnung bleibt ausfallsicher geschlossen.
Analyse oder Marketing
Speichert nur die Cookie-Banner-Einstellung. Es sendet selbst keine Analyse-Anfrage.

Google-Analytics-Cookies (_ga und _ga_<container-id>)

Zweck
Browser unterscheiden und den Sitzungsstatus für die oben beschriebene begrenzte Messung öffentlicher Oberflächen nach gültiger Einwilligung erhalten.
Technische Notwendigkeit
Optional; nur nach Akzeptanz unter der aktuellen GA4-Offenlegungsversion und bei gültiger Produktionskonfiguration.
Ungefähre Laufzeit
Gesteuert durch die konfigurierte Analytics-Property, Google und den Browser. NOCTRA versucht, passende Cookies bei Ablehnung oder Widerruf der Analyse ablaufen zu lassen.
Beziehung
Erstanbieter-Cookies von Google Analytics, getrennt von den NOCTRA-Cookies für Sprache und Einwilligungseinstellung. Sie werden nur erstellt, wenn Produktions- und Einwilligungs-Gates erfüllt sind.
Analyse oder Marketing
Nur einwilligungsabhängige öffentliche Analyse; keine Werbung oder Marketingprofilbildung.

Supabase-Auth- und PKCE-Cookies

Zweck
Authentifizierungssitzungen aufrechterhalten und PKCE-Anmelde- oder Wiederherstellungsaustausch abschließen.
Technische Notwendigkeit
Für den genannten Kernablauf erforderlich
Ungefähre Laufzeit
Abhängig von Sitzung und Anbieterkonfiguration; im Anwendungscode ist keine einheitliche Laufzeit festgelegt.
Beziehung
Erstanbieter-Cookies, die über das Supabase-Authentifizierungs-SDK verwaltet werden.
Analyse oder Marketing
Nicht für Analyse oder Marketing verwendet

noctra-password-recovery

Zweck
Einen Passwortwiederherstellungs-Rückruf an den geschützten Passwort-Zurücksetzen-Ablauf binden.
Technische Notwendigkeit
Für den genannten Kernablauf erforderlich
Ungefähre Laufzeit
Bis zu ungefähr 10 Minuten; nach Abschluss oder Ablauf gelöscht.
Beziehung
Erstanbieter- und HTTP-only-Cookie von NOCTRA.
Analyse oder Marketing
Nicht für Analyse oder Marketing verwendet

noctra_stripe_onboarding_workspace

Zweck
Einen Stripe-Connect-Onboarding-Rückruf an den Workspace binden, der ihn gestartet hat.
Technische Notwendigkeit
Für den genannten Kernablauf erforderlich
Ungefähre Laufzeit
Bis zu ungefähr 30 Minuten; durch den Rückkehrablauf abgelaufen.
Beziehung
Erstanbieter- und HTTP-only-Cookie von NOCTRA im Umfeld von Stripe Connect.
Analyse oder Marketing
Nicht für Analyse oder Marketing verwendet

Ticketübertragungs-sessionStorage

Zweck
Eine zufällige Nonce pro Browser-Tab für Replay-Schutz bei Erstellung oder Wiederherstellung einer Übertragung speichern.
Technische Notwendigkeit
Für den genannten Kernablauf erforderlich
Ungefähre Laufzeit
Aktuelle Browser-Tab-Sitzung; die Nonce kann im Ablauf rotiert werden.
Beziehung
Erstanbieter-Browsersitzungsspeicher; kein Drittanbieterskript erhält diesen Wert.
Analyse oder Marketing
Nicht für Analyse oder Marketing verwendet

Funktionale lokale und Sitzungseinstellungen

Zweck
Status der Desktop-Seitenleiste, lokalen Fortschritt der Event Planning Checklist, temporären Post-Event-Zustand und vom Nutzer gewählte Ausblendungen oder Einstellungen der Veranstalteroberfläche merken.
Technische Notwendigkeit
Funktionale Speicherung nur, wenn der Besucher oder berechtigte Nutzer die entsprechende Funktion anfordert
Ungefähre Laufzeit
Checklisten- und Seitenleisteneinstellungen bleiben bis zur Änderung oder Löschung des Browserspeichers; temporärer Betriebszustand gilt für den betreffenden Tab oder die Browsersitzung.
Beziehung
Erstanbieter-localStorage oder -sessionStorage. Die Werte unterstützen die angeforderte Oberfläche oder Funktion und hängen nicht von der Analyse-Einwilligung ab.
Analyse oder Marketing
Nicht für Analyse oder Marketing verwendet

Offline-Door-IndexedDB und Service-Worker-Cache

Zweck
Einen autorisierten Event-Zutrittssnapshot und die für den ausdrücklich aktivierten Offline-Door-Ablauf erforderlichen Anwendungsressourcen lokal vorhalten.
Technische Notwendigkeit
Funktionale Speicherung nur, wenn der Besucher oder berechtigte Nutzer die entsprechende Funktion anfordert
Ungefähre Laufzeit
Für den aktivierten Offline-Ablauf, bis lokaler Snapshot, Websitedaten oder Service-Worker-Cache ersetzt oder gelöscht werden.
Beziehung
Erstanbieter-IndexedDB und Service-Worker-/Cache-Speicher auf dem autorisierten Door-Gerät; unabhängig von optionaler Analyse-Einwilligung.
Analyse oder Marketing
Nicht für Analyse oder Marketing verwendet

NOCTRA Attribution Lite localStorage

Zweck
Begrenzten öffentlichen Einstiegs-, Referrer-Domain-, bereinigten Kampagnen- und freigegebenen Interaktionskontext für einwilligungsbasierte öffentliche Akquisemessung speichern.
Technische Notwendigkeit
Optional; nur nach Akzeptanz unter der aktuellen GA4-Offenlegungsversion und bei gültiger Produktionskonfiguration.
Ungefähre Laufzeit
Höchstens 180 Tage ab dem ersten erfassten Kontakt; veralteter Zustand wird verworfen und bei Ablehnung oder Widerruf gelöscht.
Beziehung
Erstanbieter-localStorage. Er wird nur nach aktueller Analyse-Einwilligung erstellt und genutzt und bei Ablehnung oder Widerruf gelöscht.
Analyse oder Marketing
Nur einwilligungsabhängige öffentliche Analyse; keine Werbung oder Marketingprofilbildung.

Notwendige Cookies unterstützen die genannten Kernfunktionen. Das Cookie-Banner speichert eine versionierte akzeptierte oder abgelehnte Einstellung und sendet selbst keine Analyse-Anfrage. Optionales GA4 lädt nur bei gültiger Produktionskonfiguration und Akzeptanz der aktuellen Richtlinie. Eine Ablehnung stoppt künftige Anwendungsereignisse und löst die bestmögliche Entfernung der konfigurierten GA-Cookies aus. Die öffentliche Sprache bleibt unabhängig.

Allgemeine Speicherung und Vertragsende

Die Speicherung folgt dem bei jeder Tätigkeit genannten Zweck und der Rechtsgrundlage. Kundendaten in Auftragsverarbeitung werden nach Ende des Plattformvertrags gemäß dokumentierten AVV-Weisungen und dem technisch verfügbaren Verfahren zurückgegeben oder gelöscht, vorbehaltlich gesetzlicher Aufbewahrung. Dies beseitigt keine von NOCTRA verantworteten Nachweise, die für anwendbare Finanz-, Steuer-, Vertrags-, Audit-, Sicherheits-, Verjährungs- oder Streitwecke aufbewahrt werden müssen. Aufbewahrte Nachweise werden von der gewöhnlichen aktiven Produktnutzung ausgeschlossen. Eine einheitliche Frist für Sicherungs- oder Anbieter-Löschung wird nicht zugesagt.

Ihre Datenschutzrechte

  • Auskunft über personenbezogene Daten und die Informationen nach Art. 15 DSGVO.
  • Berichtigung unrichtiger Daten nach Art. 16 DSGVO.
  • Löschung nach Art. 17 DSGVO, soweit dessen Voraussetzungen vorliegen.
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO.
  • Datenübertragbarkeit nach Art. 20 DSGVO, soweit anwendbar.
  • Widerspruch nach Art. 21 DSGVO gegen eine auf berechtigte Interessen gestützte Verarbeitung aus Gründen, die sich aus der besonderen Situation der Person ergeben; für Direktwerbung gilt der Widerspruch ohne diese zusätzliche Voraussetzung.
  • Jederzeitiger Widerruf einer Einwilligung für die Zukunft, ohne die Rechtmäßigkeit der Verarbeitung vor dem Widerruf zu berühren.
  • Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
E-Mail an den NOCTRA-Datenschutzkontakt: legal@noctraintelligence.com

Beschwerde bei einer Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenPostfach 20 04 44, 40102 Düsseldorf, Germany+49 (0)211 / 38424 - 0https://www.ldi.nrw.de/kontakt

Sie können sich bei dieser oder einer anderen zuständigen Aufsichtsbehörde beschweren. Name und Kontakt der Behörde wurden am 13. August 2026 anhand ihrer offiziellen Kontaktseite geprüft.

Automatisierte Entscheidungen

NOCTRA nutzt die in dieser Erklärung beschriebenen Verantwortlichenverarbeitungen nicht für ausschließlich auf automatisierter Verarbeitung beruhende Entscheidungen, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Betriebliche Berechnungen, Betrugssignale und Zugriffsprüfungen begründen für sich genommen keine solche Entscheidung. Ändert sich diese Produkteigenschaft, muss diese Erklärung vor Nutzung der Änderung angepasst werden.

Dienstleister und Verarbeitungsbedingungen

Sicherheitsmeldungen

Vermutete Sicherheitsprobleme der NOCTRA Plattform können an den veröffentlichten Sicherheitskontakt gemeldet werden. Diese Erklärung verspricht keine Reaktionszeit oder ein bestimmtes Ergebnis.

Sicherheitsmeldung per E-Mail senden: legal@noctraintelligence.com
Zurück zu NOCTRA