Datenschutzerklärung
Stand: 03.10.2026
1. Verantwortlicher
aimpera GmbH
Zeughausstraße 8c
54292 Trier
Vertreten durch: Joscha Grüger, Felix Theusch, Maximilian Hoffmann
Telefon: +49 162 7429084
E-Mail: contact@aimpera.de
Ein Datenschutzbeauftragter wurde nicht bestellt, da hierzu keine gesetzliche Verpflichtung besteht. Für datenschutzrechtliche Anliegen wenden Sie sich bitte an die oben genannten Kontaktdaten.
2. Worum es auf dieser Seite geht
Diese Erklärung beschreibt, wie aimpera Ihre personenbezogenen Daten verarbeitet, wenn Sie über diese Plattform einen Termin mit uns vereinbaren, ein Messeticket anfragen, oder beides. Sie gilt für alle Event-Seiten unter dieser Domain (z. B. booking.aimpera.de/<event>).
3. Zwecke und Kategorien der verarbeiteten Daten
Wir fragen nur das ab, was wir tatsächlich benötigen, um Ihren Termin und/oder Ihr Ticket zu organisieren, zu bestätigen und wie vereinbart durchzuführen. Je nachdem, welches unserer Formulare Sie nutzen, kann dies umfassen:
- Kontaktdaten: Name, E-Mail-Adresse, optional Telefonnummer
- Geschäftlicher Kontext: Unternehmen, Position/Rolle
- Inhalt Ihrer Anfrage: Ihr Gesprächsinteresse, eine optionale Freitextnachricht (z. B. zu Ihrer aktuellen Herausforderung) sowie Antworten auf zusätzliche Fragen, die der Veranstalter für ein konkretes Event eingerichtet hat
- Buchungsmetadaten: gewählter Termin, Buchungs- oder Ticketnummer, gewählte Sprache, Zeitstempel, ob ein angefragtes Ticket bereits an Sie verschickt wurde
- Technische Daten: IP-Adresse, Browser-User-Agent und Zeitpunkt der Anfrage, kurzzeitig durch den Webserver sowie – zur Missbrauchsprävention – in Rate-Limiting-Zählern gespeichert
Als Pflichtfeld gekennzeichnete Angaben werden benötigt, damit wir den Termin bzw. das Ticket organisieren können; ohne sie können wir Ihre Anfrage nicht bearbeiten. Alle anderen Felder sind freiwillig und werden nur verarbeitet, wenn Sie sie ausfüllen.
4. Rechtsgrundlagen
Wir verarbeiten Ihre Daten auf folgenden Grundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen auf Ihre Anfrage) für die Vereinbarung, Bestätigung, Erinnerung und Durchführung des Termins bzw. der Ticketanfrage selbst, einschließlich der Kalenderdatei und der Bestätigungs-E-Mail;
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Sicherheit und Missbrauchsprävention der Plattform: Dies betrifft Server-Logs, das Rate-Limiting, das Honeypot-Feld sowie – sofern für ein Event aktiviert – ein einfaches Rechen-Captcha. Wir haben ein berechtigtes Interesse an einem zuverlässigen, spamfreien Buchungsprozess und dieses vor der Verarbeitung gegen Ihre Interessen abgewogen.
Wir nutzen Ihre Daten nicht für Werbung oder Newsletter und holen für nichts in dieser Erklärung Beschriebenes eine Einwilligung ein, da nichts davon über das für die genannten Zwecke Erforderliche hinausgeht. Sollten wir Ihre Daten künftig für etwas anderes nutzen wollen (z. B. einen Newsletter), holen wir zuvor Ihre gesonderte, ausdrückliche Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO).
5. Automatisierte Entscheidungsfindung
Wir setzen keine automatisierte Entscheidungsfindung oder ein Profiling ein, das rechtliche Wirkung Ihnen gegenüber entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Der einzige automatisierte Effekt betrifft die Anzeige der Terminübersicht (einzelne freie Slots können dort als „ausgebucht" oder „fast ausgebucht" dargestellt werden, um Dringlichkeit zu vermitteln); dies schränkt Ihre tatsächliche Buchungsmöglichkeit eines wirklich freien Termins zu keinem Zeitpunkt ein und verarbeitet dabei keine personenbezogenen Daten über Sie individuell.
6. Empfänger / Auftragsverarbeiter
Die Verarbeitung erfolgt auf Servern von [Hosting-Anbieter, vor Produktivsetzung ergänzen] auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Bestätigungs- und Erinnerungsmails werden über eine authentifizierte SMTP-Verbindung von [SMTP-Anbieter, vor Produktivsetzung ergänzen] versendet, ebenfalls auf Grundlage eines Auftragsverarbeitungsvertrags. Wir verkaufen Ihre Daten nicht und geben sie nicht an sonstige Dritte weiter; wir setzen auf dieser Plattform kein Tracking, keine Analyse- und keine Werbedienste Dritter ein. Das optionale Captcha wird vollständig auf unserem eigenen Server erzeugt und geprüft – es werden keine Daten an einen externen Captcha-Anbieter übertragen.
7. Übermittlung in Drittländer
Wir verarbeiten Ihre Daten grundsätzlich ausschließlich auf Servern innerhalb der EU/des EWR. [Wird final bestätigt, sobald Hosting- und SMTP-Anbieter feststehen; verarbeitet ein Anbieter Daten außerhalb der EU/des EWR, wird an dieser Stelle die verwendete Garantie genannt, z. B. ein Angemessenheitsbeschluss oder Standardvertragsklauseln.]
8. Speicherdauer
Buchungs- und Ticketdaten speichern wir bis zu 90 Tage nach Ende der jeweiligen Veranstaltung und löschen oder anonymisieren sie anschließend, sofern keine längere gesetzliche Aufbewahrungspflicht besteht (z. B. steuerrechtlich relevante Unterlagen) oder ein konkreter Sicherheitsvorfall eine längere Aufbewahrung einzelner Log-Einträge zur Aufklärung erfordert. Rein sicherheitsbezogene technische Server-Logs werden deutlich kürzer aufbewahrt und regelmäßig rotiert.
9. Ihre Rechte
Ihnen stehen das Recht auf Auskunft über die bei uns gespeicherten Daten, auf Berichtigung, Löschung oder Einschränkung der Verarbeitung, auf Erhalt einer Kopie in einem übertragbaren Format sowie ein jederzeitiges Widerspruchsrecht gegen eine auf berechtigtem Interesse beruhende Verarbeitung zu (Art. 15–18, 20, 21 DSGVO). Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die in Ziffer 1 genannten Kontaktdaten – wir antworten in der Regel innerhalb weniger Werktage.
10. Beschwerderecht
Ihnen steht zudem das Recht zu, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Bundesland, in dem Sie wohnen, arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat. Für uns zuständig ist die Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
11. Technische und organisatorische Maßnahmen
Die Plattform wird ausschließlich über HTTPS betrieben. Die Buchungsdatenbank, Konfigurations- und Logdateien liegen außerhalb des öffentlich erreichbaren Webroots. Jede Buchung ist durch einen eindeutigen Idempotency-Key gegen versehentliche Doppel-Übermittlung abgesichert. Der Zugriff auf den Administrationsbereich erfordert ein nur als sicherer Hash gespeichertes Passwort, verwendet geschützte Sitzungen und ist gegen wiederholte Anmeldeversuche rate-limitiert.
Dieser Text ist eine sorgfältig erstellte Vorlage und ersetzt keine individuelle Rechtsberatung. Bitte vor der Produktivsetzung von einer Rechtsanwältin oder einem Rechtsanwalt prüfen lassen und die in eckigen Klammern markierten Platzhalter ergänzen.