Zum Inhalt springen
Regional.EventsRegional.Events
🎉Entdecken
🏢Anbieter
🤝Mitmachen
EN
EN
Regional.Events

Dein digitales Zuhause für Events in Eifel, Mosel, Westerwald, Hunsrück & Rheinland.

Regionen

EifelMoselWesterwaldHunsrückRheinland / Köln-Bonn

Plattform

EventsTreffenSehenswürdigkeitenDienstleisterVeranstaltungsorteKünstlerStellenanzeigenMagazin🎪 Mitmachen⚡ Rewards-Programm🏆 Leaderboard🏅 Badges🎯 MissionenÜber unsPreiseFAQNewsletter

🏢 Für Anbieter & Veranstalter

Events einstellen, werben & wachsen

Event einstellenEventplanung & UmsetzungSehenswürdigkeit eintragenDienstleister werdenStellenausschreibung einstellenWerbung & PartnerFür UnternehmenKontaktLogin

Rechtliches

ImpressumDatenschutzAGBWiderrufCookie-RichtlinieBarrierefreiheit
© 2026 Regional.Events — Alle Rechte vorbehalten.
🏠Startseite🎉Events🏛️Sehenswürdigkeiten🛠️Dienstleister📰Magazin

Datenschutzerklärung

Stand: 24.03.2026

1. Kurzüberblick

Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten erheben, verarbeiten und schützen, wenn Sie unsere Plattform Regional Events nutzen. Die Verarbeitung erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Unsere Plattform ermöglicht es Nutzern, regionale Veranstaltungen zu entdecken, Tickets zu erwerben, Events zu erstellen und Dienstleistungen zu buchen. Je nach Nutzung verarbeiten wir unterschiedliche Daten auf verschiedenen Rechtsgrundlagen.

2. Verantwortlicher

Regional Events (Einzelunternehmen)
Inhaber: Jonas Schmitz
Friedrich-Mohr-Straße 1
56070 Koblenz

E-Mail: info@regional-events.de
Telefon: 0261 88868517

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich. Für alle Datenschutzanfragen wenden Sie sich bitte an die oben genannte E-Mail-Adresse.

3. Begriffsdefinitionen

  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
  • Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten wie Erheben, Speichern, Übermitteln oder Löschen (Art. 4 Nr. 2 DSGVO).
  • Verantwortlicher: Die natürliche oder juristische Person, die über Zweck und Mittel der Verarbeitung entscheidet (Art. 4 Nr. 7 DSGVO).
  • Auftragsverarbeiter: Natürliche oder juristische Person, die Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).
  • Nutzer/Besucher: Jede natürliche Person, die unsere Plattform besucht oder nutzt.
  • Veranstalter: Natürliche oder juristische Person, die über unsere Plattform Veranstaltungen einstellt und Tickets verkauft.

4. Rollen und Verantwortlichkeiten

4.1 Plattformbetreiber (Regional Events)

Regional Events ist Verantwortlicher für die Datenverarbeitung auf der Plattform. Wir stellen die technische Infrastruktur bereit, verarbeiten Nutzerdaten für den Plattformbetrieb und vermitteln zwischen Nutzern und Veranstaltern.

4.2 Veranstalter

Veranstalter, die über unsere Plattform Events einstellen und Tickets verkaufen, sind für die Verarbeitung der Daten, die sie im Rahmen der Veranstaltungsdurchführung erhalten, eigenständig verantwortlich. Die Übermittlung von Buchungsdaten an Veranstalter erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

4.3 Zahlungsdienstleister (Stripe)

Stripe Payments Europe Ltd. verarbeitet als eigenständiger Verantwortlicher Zahlungsdaten im Rahmen der Zahlungsabwicklung. Weitere Informationen: stripe.com/privacy

5. Verarbeitungstätigkeiten im Einzelnen

5.1 Hosting und Bereitstellung der Plattform

Dienstleister: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA

Verarbeitete Daten: IP-Adresse, Browsertyp, Betriebssystem, Referrer-URL, aufgerufene Seiten, Datum und Uhrzeit des Zugriffs (Server-Logfiles).

Zweck: Bereitstellung und Auslieferung der Plattform, Gewährleistung der technischen Funktionsfähigkeit, Sicherheit und Optimierung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung).

Drittlandübermittlung: USA. Vercel ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

5.2 Datenbank und Authentifizierung

Dienstleister: Supabase Inc., 970 Toa Payoh North #07-04, Singapore / Server in Frankfurt (eu-central-1).

Verarbeitete Daten: E-Mail-Adresse, gehashtes Passwort, Nutzerprofildaten, Session-Token, OAuth-Providerdaten (sofern Social Login genutzt wird).

Zweck: Nutzer-Authentifizierung, Verwaltung von Nutzerkonten, Speicherung von Plattformdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für registrierte Nutzer; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Sicherheitsmaßnahmen.

Auftragsverarbeitung: Es besteht ein AV-Vertrag gemäß Art. 28 DSGVO. Die Daten werden ausschließlich auf Servern innerhalb der EU (Frankfurt) gespeichert.

5.3 Registrierung und Nutzerkonto

Verarbeitete Daten: E-Mail-Adresse, Vor- und Nachname, ggf. Profilbild, Telefonnummer, Adresse (bei Veranstaltern zusätzlich: Unternehmensname, USt-IdNr.).

Zweck: Einrichtung und Verwaltung des Nutzerkontos, Identifizierung, Zuordnung von Buchungen und Inhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen und Vertragserfüllung).

5.4 Veranstaltungen (Events erstellen und entdecken)

Verarbeitete Daten: Veranstaltungsdaten (Titel, Beschreibung, Datum, Ort, Bilder), Kontaktdaten des Veranstalters, Bewertungen und Kommentare der Nutzer.

Zweck: Veröffentlichung und Suche von Veranstaltungen, Interaktion zwischen Nutzern und Veranstaltern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Plattformfunktionalität).

5.5 Kontaktaufnahme

Verarbeitete Daten: Name, E-Mail-Adresse, Telefonnummer (sofern angegeben), Nachrichteninhalt.

Zweck: Bearbeitung von Anfragen, Kundensupport.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

5.6 Newsletter

Dienstleister: Brevo (Sendinblue GmbH), Köpenicker Str. 126, 10179 Berlin, Deutschland.

Verarbeitete Daten: E-Mail-Adresse, Anmeldezeitpunkt, IP-Adresse (Double-Opt-In-Nachweis), ggf. Vorname, Öffnungs- und Klickraten.

Zweck: Versand von Newslettern mit regionalen Veranstaltungshinweisen, Plattform-Updates und ggf. werblichen Inhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit über den Abmeldelink im Newsletter oder per E-Mail an info@regional-events.de widerrufen werden.

Auftragsverarbeitung: AV-Vertrag gemäß Art. 28 DSGVO liegt vor. Datenverarbeitung in der EU.

5.7 Ticketing

Verarbeitete Daten: Name, E-Mail-Adresse, Buchungsdaten (Event, Tickettyp, Anzahl, Preis), Transaktions-ID, E-Ticket-Daten (QR-Code).

Zweck: Vermittlung und Abwicklung von Ticketbuchungen zwischen Nutzern und Veranstaltern, Erstellung und Versand von E-Tickets.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Empfänger: Die Buchungsdaten werden an den jeweiligen Veranstalter übermittelt, damit dieser die Veranstaltungsteilnahme sicherstellen kann.

5.8 Zahlungsabwicklung

Dienstleister: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Verarbeitete Daten: Zahlungsdaten (Kreditkarten-/IBAN-Daten), Name, E-Mail-Adresse, Rechnungsadresse, Transaktionsbetrag, Transaktions-ID.

Zweck: Sichere Abwicklung von Zahlungen für Ticketkäufe und Abonnements.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Hinweis: Zahlungsdaten werden direkt von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Stripe ist als eigenständiger Verantwortlicher für die Verarbeitung der Zahlungsdaten zuständig. Datenschutzhinweise: stripe.com/privacy

5.9 B2B-Bereich (Veranstalter und Dienstleister)

Verarbeitete Daten: Unternehmensname, Ansprechpartner, E-Mail, Telefon, Adresse, USt-IdNr., Vertragsdaten, Abrechnungsdaten.

Zweck: Verwaltung von Veranstalterkonten, Abrechnung von Provisionen und Gebühren, Kommunikation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, z. B. steuerrechtliche Aufbewahrungspflichten).

5.10 Bewerbungen (Jobs)

Verarbeitete Daten: Name, E-Mail-Adresse, Bewerbungsunterlagen (Lebenslauf, Anschreiben, Zeugnisse), ggf. Telefonnummer.

Zweck: Durchführung von Bewerbungsverfahren über die Plattform.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i. V. m. § 26 BDSG (Anbahnung eines Beschäftigungsverhältnisses).

Speicherdauer: Bewerbungsdaten werden spätestens 6 Monate nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine Einwilligung zur längeren Speicherung vorliegt.

5.11 Medien und Uploads

Verarbeitete Daten: Hochgeladene Bilder und Medien, ggf. enthaltene EXIF-Daten (Standort, Kamera, Datum).

Zweck: Darstellung von Event-Bildern, Profilbildern und sonstigen nutzergenerierten Inhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Inhalten).

Hinweis: Wir empfehlen, EXIF-Daten vor dem Upload zu entfernen, sofern diese nicht öffentlich sichtbar sein sollen.

5.12 IT-Sicherheit und Missbrauchsprävention

Verarbeitete Daten: IP-Adresse, User-Agent, Zugriffszeitpunkte, fehlgeschlagene Login-Versuche, verdächtige Aktivitätsmuster.

Zweck: Schutz der Plattform vor unbefugtem Zugriff, DDoS-Angriffen, Spam und Missbrauch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der IT-Sicherheit und Integrität der Plattform).

Speicherdauer: Sicherheitslogs werden nach maximal 90 Tagen gelöscht, sofern kein Sicherheitsvorfall vorliegt.

6. Empfänger und Auftragsverarbeiter

Wir übermitteln personenbezogene Daten nur, wenn dies zur Vertragserfüllung, aufgrund einer rechtlichen Verpflichtung oder auf Basis einer Einwilligung erforderlich ist. Folgende Kategorien von Empfängern kommen in Betracht:

  • Hosting-Anbieter: Vercel Inc. (AV-Vertrag, EU-US DPF, SCCs)
  • Datenbank/Auth: Supabase Inc. (AV-Vertrag, EU-Server Frankfurt)
  • Zahlungsdienstleister: Stripe Payments Europe Ltd. (eigenständiger Verantwortlicher, EU)
  • Newsletter: Brevo / Sendinblue GmbH (AV-Vertrag, EU)
  • Veranstalter: Erhalten Buchungsdaten zur Durchführung der Veranstaltung
  • Behörden: Nur bei gesetzlicher Verpflichtung (z. B. Steuerbehörden, Strafverfolgung)

Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO.

7. Drittlandübermittlungen

Eine Übermittlung in Drittländer (außerhalb des EWR) erfolgt nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist:

  • Vercel (USA): EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission) sowie Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
  • Supabase: Server in der EU (Frankfurt). Kein Drittlandtransfer der gespeicherten Daten.
  • Stripe: Verarbeitung innerhalb der EU (Irland). Für Supportprozesse können Daten in die USA übermittelt werden (DPF + SCCs).
  • Brevo: Verarbeitung in der EU (Deutschland). Kein Drittlandtransfer.

8. Cookies

Unsere Plattform verwendet Cookies und ähnliche Technologien. Technisch notwendige Cookies werden auf Basis von Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG eingesetzt. Alle weiteren Cookies (Statistik, Marketing) werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).

Ausführliche Informationen finden Sie in unserer Cookie-Richtlinie.

9. Tracking und Profiling

Wir verwenden derzeit keine Tools zum nutzerbezogenen Tracking oder Profiling. Sollte in Zukunft ein Webanalyse-Tool (z. B. Plausible Analytics, Matomo) eingesetzt werden, wird dies nur auf Basis Ihrer Einwilligung oder in anonymisierter Form erfolgen. Ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

10. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

  • Nutzerkonto: Bis zur Löschung des Kontos durch den Nutzer, anschließend unverzügliche Löschung (vorbehaltlich gesetzlicher Aufbewahrungsfristen).
  • Buchungs- und Transaktionsdaten: 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflicht, § 257 HGB, § 147 AO).
  • Rechnungen und Abrechnungen: 10 Jahre.
  • Vertragsunterlagen: 6 Jahre nach Vertragsende (§ 257 HGB).
  • Newsletter-Daten: Bis zum Widerruf der Einwilligung; Double-Opt-In-Nachweis wird 3 Jahre aufbewahrt.
  • Kontaktanfragen: 6 Monate nach Abschluss der Bearbeitung, sofern kein Vertragsverhältnis entsteht.
  • Bewerbungsdaten: 6 Monate nach Abschluss des Verfahrens.
  • Server-/Sicherheitslogs: Maximal 90 Tage.

11. Technische und organisatorische Sicherheitsmaßnahmen

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten gemäß Art. 32 DSGVO:

  • TLS/SSL-Verschlüsselung für alle Datenübertragungen
  • Verschlüsselte Speicherung sensibler Daten (Passwörter: bcrypt-Hash)
  • Regelmäßige Sicherheitsupdates und Patches
  • Zugriffsbeschränkungen nach dem Need-to-know-Prinzip
  • Regelmäßige Backups mit Verschlüsselung
  • Zwei-Faktor-Authentifizierung (2FA) für administrative Zugänge
  • Row-Level-Security (RLS) auf Datenbankebene (Supabase)
  • Überwachung und Logging verdächtiger Zugriffe

12. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@regional-events.de

13. Datenpannenprozess

Im Falle einer Verletzung des Schutzes personenbezogener Daten (Datenpanne) gemäß Art. 33 DSGVO werden wir die zuständige Aufsichtsbehörde unverzüglich, möglichst innerhalb von 72 Stunden nach Bekanntwerden, benachrichtigen, sofern die Verletzung voraussichtlich ein Risiko für die Rechte und Freiheiten natürlicher Personen darstellt.

Besteht ein hohes Risiko, werden auch die betroffenen Personen gemäß Art. 34 DSGVO unverzüglich benachrichtigt.

14. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Postfach 30 40, 55020 Mainz
Telefon: 06131 208-2449
E-Mail: poststelle@datenschutz.rlp.de
Website: www.datenschutz.rlp.de

ImpressumAGBWiderrufsbelehrungCookie-Richtlinie
Datenschutzerklärung | Regional.Events