2IMPRESS GMBH · DATENSCHUTZ

Datenschutzerklärung – 2impress GmbH

Version vom 01.06.2025

In dieser Datenschutzerklärung wird erklärt, wie bei 2impress GmbH Personendaten erheben und bearbeitet werden. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen [oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente] spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.

Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder, Daten von Arbeitskollegen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind.

Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.

Ergänzung EVANU Einlass & Ticketing: 25.08.2026

1. Verantwortlicher / Datenschutzbeauftrager / Vertreter

Verantwortlicher hat keinen Datenschutzbeauftragten nach Art. 37 DSGVO:

Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist 2impress GmbH Talacher 36, 8627 Grüningen. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen: 2impress GmbH, Talacher 36 8627 Grüningen / hallo@2impress.ch

Unser Vertreter im EWR nach Art. 27 DSGVO (sofern erforderlich) ist: [Pascal Tsering / hallo@2impress.ch].

2. Erhebung und Bearbeitung von Personendaten

Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites, Apps und weiteren Anwendungen von deren Nutzern erheben.

Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet) gewisse Daten oder erhalten solche von anderen Unternehmen innerhalb der 2impress Gruppe, von Behörden und sonstigen Dritten. Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten (damit wir z.B. mit Ihrer Hilfe Geschäfte mit Ihrem Arbeitgeber abschliessen und abwickeln können), Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Ihnen persönlich Geschäfte abwickeln), Angaben über Sie, die uns Personen aus Ihrem Umfeld (Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben wie etwa der Geldwäschereibekämpfung und Exportrestriktionen, Angaben von Banken, Versicherungen, Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Sie (z.B. erfolgte Zahlungen, erfolgte Käufe), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Presseschau, Marketing/Verkauf, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).

3. Zwecke der Datenbearbeitung und Rechtsgrundlagen

Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln, so insbesondere im Rahmen der Filmmusik mit unseren Kunden und den Einkauf von Produkten und Dienstleistungen von unseren Lieferanten und Subunternehmern, sowie um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen. Wenn Sie für einen solchen Kunden oder Geschäftspartner tätig sind, können Sie in dieser Funktion mit Ihren Personendaten natürlich ebenfalls davon betroffen sein.

Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:

  • Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen und Websites, Apps und weiteren Plattformen, auf welchen wir präsent sind;
  • Kommunikation mit Dritten und Bearbeitung derer Anfragen (z.B. Bewerbungen, Medienanfragen);
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition;
  • Werbung und Marketing (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (wenn wir Ihnen als bestehender Kunde von uns Werbung zukommen lassen, können Sie dem jederzeit widersprechen, wir setzen Sie dann auf eine Sperrliste gegen weitere Werbesendungen);
  • Markt- und Meinungsforschung, Medienbeobachtung;
  • Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
  • Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);
  • Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites, Apps und weiteren Plattformen;
  • Videoüberwachungen zur Wahrung des Hausrechts und sonstige Massnahmen zur IT-, Gebäude- und Anlagesicherheit und Schutz unserer Mitarbeiter und weiteren Personen und uns gehörenden oder anvertrauten Werte (wie z.B. Zutrittskontrollen, Besucherlisten, Netzwerk- und Mailscanner, Telefonaufzeichnungen);
  • Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten sowie Massnahmen zur Geschäftssteuerung und soweit zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen sowie interner Vorschriften von 2impress GmbH.

Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern oder Durchführung eines Background-Checks), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.

4. Cookies / Tracking und andere Technologien im Zusammenhang mit der Nutzung unserer Website

Falls permanente Cookies oder sonst Tracking-Techniken eingesetzt werden:

Wir setzen auf unseren Websites [und Apps] typischerweise „Cookies“ und vergleichbare Techniken ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen [oder App installieren]. Wenn Sie diese Website erneut aufrufen [oder unsere App benutzen], können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind. Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht werden („Session Cookies“), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit (z.B. zwei Jahre) zu speichern („permanente Cookies“). Sie können Ihren Browser jedoch so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren. Wir nutzen permanente Cookies [damit Sie Benutzereinstellungen speichern (z.B. Sprache, Autologin), ][damit wir besser verstehen, wie Sie unsere Angebote und Inhalte nutzen,][ und][damit wir Ihnen auf Sie zugeschnittene Angebote und Werbung anzeigen können (was auch auf Websites von anderen Firmen geschehen kann; diese erfahren dann allerdings von uns nicht, wer Sie sind, falls wir selbst das überhaupt wissen, denn sie sehen nur, dass auf ihrer Website derselbe Nutzer ist, der auch bei uns auf einer bestimmten Seite war)]. [Gewisse der Cookies werden von uns gesetzt, gewisse auch von Vertragspartnern, mit denen wir zusammenarbeiten.] Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z.B. Sprachwahl, Warenkorb, Bestellprozesse) nicht mehr funktionieren.

[Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun.]

Mit der Nutzung unserer Websites und der Einwilligung in den Erhalt von Newslettern und anderen Marketing-E-Mails stimmen Sie dem Einsatz dieser Techniken zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser bzw. Ihre E-Mail-Programm entsprechend einstellen[, oder die App deinstallieren, sofern sich dies nicht über die Einstellungen anpassen lässt.]]

Falls Google Analytics oder andere Statistikdienste eingesetzt werden, denen keine Personendaten (wie z.B. E-Mail-Adressen) übermittelt werden:

Wir setzen auf unseren Websites mitunter Google Analytics oder vergleichbare Dienste ein. Dies ist eine Dienstleistung von Dritten, die sich in irgendeinem Land der Erde befinden können (im Falle von Google Analytics ist es Google Irland (mit Sitz in Irland), Google Irland stützt sich dabei auf Google LLC (mit Sitz in den USA) als Auftragsbearbeiter (beide «Google»), www.google.com), mit welcher wir die Nutzung der Website (nicht personenbezogen) messen und auswerten können. Hierzu werden ebenfalls permanente Cookies benutzt, die der Dienstleister setzt. Wir haben den Dienst so konfiguriert, dass die IP-Adressen der Besucher von Google in Europa vor einer Weiterleitung in die USA gekürzt werden und dadurch nicht zurückverfolgt werden können. Wir haben die Einstellungen «Datenweitergabe» und «Signals» ausgeschaltet. Obwohl wir annehmen können, dass die Informationen, welche wir mit Google teilen, für Google keine Personendaten sind, ist es möglich, dass Google von diesen Daten für eigene Zwecke Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen kann.. Soweit Sie sich beim Dienstleister selbst registriert haben, kennt der Dienstleister Sie auch. Die Bearbeitung Ihrer Personendaten durch den Dienstleister erfolgt dann in Verantwortung des Dienstleisters nach dessen Datenschutzbestimmungen. Uns teilt der Dienstleister lediglich mit, wie unsere jeweilige Website genutzt wird (keine Angaben über Sie persönlich).

Falls Social Media Plug-ins eingesetzt werden:

Wir setzen auf unseren Websites ferner sog. Plug-Ins von sozialen Netzwerken wie Facebook, Twitter, Youtube, , Pinterest oder Instagram. Das ist für Sie jeweils ersichtlich (typischerweise über entsprechende Symbole). Wir haben diese Elemente so konfiguriert, dass sie standardmässig deaktiviert sind. Aktivieren Sie sie (durch Anklicken), können die Betreiber der jeweiligen sozialen Netzwerke registrieren, dass Sie auf unserer Website sind und wo und können diese Informationen für ihre Zwecke nutzen. Die Bearbeitung Ihrer Personendaten erfolgt dann in Verantwortung dieses Betreibers nach dessen Datenschutzbestimmungen. Wir erhalten von ihm keine Angaben zu Ihnen.

5. Datenweitergabe und Datenübermittlung ins Ausland

Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 3, soweit erlaubt und es uns als angezeigt erscheint, auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden wollen. Dabei geht es insbesondere um folgende Stellen:

  • Dienstleister von uns (innerhalb der 2impress-Gruppe sowie extern, wie z.B. Banken, Versicherungen), einschliesslich Auftragsbearbeitern (wie z.B. IT-Provider);
  • Händler, Lieferanten, Subunternehmer und sonstige Geschäftspartner;
  • Kunden;
  • in- und ausländische Behörden, Amtsstellen oder Gerichten;
  • Medien;
  • Öffentlichkeit, einschliesslich Besuchern von Websites und sozialer Medien;
  • Mitbewerber, Branchenorganisationen, Verbände, Organisationen und weitere Gremien;
  • Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen der 2impress-Gruppe;
  • anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren;
  • Weitere Gesellschaften der 2impress-Gruppe;

alle gemeinsam Empfänger.

Diese Empfänger sind teilweise im Inland, können aber irgendwo auf der Erde sein. Sie müssen insbesondere mit der Übermittlung Ihrer Daten in alle Länder rechnen, in denen die 2impress-Gruppe durch Gruppengesellschaften, Zweigniederlassungen oder sonstige Büros vertreten ist sowie in andere Länder Europas und den USA, wo sich die von uns benutzten Dienstleister befinden (wie z.B. Google).

Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.

6. Dauer der Aufbewahrung von Personendaten

Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.

7. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch.

8. Pflicht zur Bereitstellung von Personendaten

Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt wird.

9. Profiling [und automatisierte Entscheidfindung]

Wir verarbeiten Ihre Personendaten teilweise automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling insbesondere ein, um Sie zielgerichtet über Produkte informieren und beraten zu können. Dabei setzen wir Auswertungsinstrumente ein, die uns eine bedarfsgerechte Kommunikation und Werbung einschliesslich Markt- und Meinungsforschung ermöglichen.

[Zur Begründung und Durchführung der Geschäftsbeziehung und auch sonst nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung (wie etwa in Art. 22 DSGVO geregelt). Sollten wir solche Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist und Sie über die damit zusammenhängenden Rechte aufklären.]

10. Rechte der betroffenen Person

Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen (wie etwa im Falle der DSGVO) das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in Ziff. 3 informiert. Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist.

Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.

Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).

Zusatzbestimmungen zur Registrierungssoftware

EVANU Einlass – einlass.evanu.ch

2impress GmbH betreibt unter der Marke EVANU Einlass by 2impress GmbH auf einlass.evanu.ch eine webbasierte Registrierungs- und Einlasssoftware für Veranstaltungen. Die Plattform ermöglicht insbesondere die Erstellung und Bereitstellung von Anmeldeformularen, dynamischen Formularfeldern und Begleitpersonenlogiken, die Verwaltung von Teilnehmerinnen und Teilnehmern, den Versand eventbezogener E-Mails und persönlicher Einladungen, die Verwendung von QR- bzw. Registrierungscodes, den browserbasierten Check-in am Veranstaltungsort sowie Statistiken und den Export von Event- und Teilnehmerdaten.

Rollen und Verantwortlichkeiten

Soweit ein Kunde bzw. Veranstalter über EVANU Einlass Personendaten von Teilnehmerinnen, Teilnehmern, eingeladenen Personen, Begleitpersonen oder sonstigen Eventgästen erhebt und dabei insbesondere Zweck, Umfang und Inhalt der Datenerhebung festlegt, ist grundsätzlich der jeweilige Kunde bzw. Veranstalter datenschutzrechtlich Verantwortlicher. 2impress GmbH bearbeitet diese Daten in diesem Verhältnis grundsätzlich als Auftragsbearbeiter und nach Massgabe der vertraglichen Vereinbarungen und Weisungen des Kunden, soweit 2impress GmbH nicht ausnahmsweise für einen bestimmten Bearbeitungszweck selbst über Zweck und Mittel der Bearbeitung entscheidet.

Für Personendaten, welche 2impress GmbH für eigene Zwecke bearbeitet, insbesondere zur Verwaltung von Kundenkonten, zur Vertrags- und Rechnungsabwicklung, für Support, Administration, Systemsicherheit, Missbrauchs- und Betrugsprävention sowie zur Erfüllung eigener gesetzlicher Pflichten, ist 2impress GmbH selbst Verantwortlicher.

Bearbeitete Daten

Je nach Konfiguration eines Events können über die Plattform insbesondere Name, Vorname, Kontaktangaben, Unternehmen oder Organisation, Adresse, Funktion, vom Kunden definierte Formularangaben, Auswahl- und Programmpunkte, Angaben zu Begleitpersonen, Einwilligungs- und Bestätigungsangaben, Registrierungszeitpunkt, eventbezogene Kommunikationsdaten, persönliche Einladungs- und Bearbeitungslinks, QR- bzw. Registrierungscode, Check-in-Status und Check-in-Zeitpunkt sowie technische Daten im Zusammenhang mit der Nutzung der Plattform bearbeitet werden. Welche Angaben im Einzelfall erhoben werden, bestimmt grundsätzlich der jeweilige Kunde bzw. Veranstalter im Rahmen der von ihm konfigurierten Registrierung.

Kunden sind dafür verantwortlich, nur diejenigen Personendaten über die Plattform zu erheben, die für den jeweiligen Eventzweck erforderlich und rechtmässig sind. Werden besonders schützenswerte Personendaten oder andere Daten mit erhöhtem Schutzbedarf erhoben, hat der Kunde vorgängig zu prüfen, ob dies erforderlich und datenschutzrechtlich zulässig ist und ob zusätzliche Schutz- oder Informationsmassnahmen notwendig sind.

Zwecke der Bearbeitung

Die Bearbeitung erfolgt insbesondere zur Durchführung der jeweiligen Veranstaltung, zur Entgegennahme und Verwaltung von Anmeldungen, zur Teilnehmer- und Gästekommunikation, zum Versand von Einladungen, Bestätigungen und Erinnerungen, zur Verwaltung von Begleitpersonen und individuellen Auswahlmöglichkeiten, zur Bereitstellung persönlicher Änderungs- oder Absagemöglichkeiten, zur Zutrittskontrolle und zum Check-in, zur Bereitstellung von Teilnehmerlisten, Statistiken und Exporten, zur technischen Bereitstellung und Weiterentwicklung der Plattform, zur Fehleranalyse, zum Support sowie zur Gewährleistung der Informations- und Systemsicherheit.

Hosting und Speicherort

Die produktiven Registrierungs- und Eventdatensätze von EVANU Einlass werden auf Serverinfrastruktur der hosttech GmbH mit Serverstandort in der Schweiz gespeichert und verarbeitet. Damit erfolgt die reguläre Speicherung der eigentlichen Event- und Registrierungsdaten grundsätzlich in der Schweiz. Vorbehalten bleiben technisch notwendige Bearbeitungen durch ausdrücklich eingesetzte Drittanbieter oder Sicherheitsdienste, soweit solche Dienste im Rahmen des Plattformbetriebs verwendet werden.

Datensicherheit und Wordfence

Zum Schutz der Plattform werden technische und organisatorische Sicherheitsmassnahmen eingesetzt. Dazu gehören insbesondere verschlüsselte Verbindungen, rollen- und berechtigungsbasierte Zugriffe, die Trennung der Kundenzugriffe nach den jeweils zugeordneten Events und Datensätzen, Authentifizierungs- und Zugriffsschutz, Protokollierungs- und Sicherheitsmechanismen sowie Massnahmen zur Erkennung und Abwehr unberechtigter Zugriffe und schädlicher Aktivitäten.

Zur zusätzlichen Absicherung der WordPress-basierten Plattform wird Wordfence eingesetzt. Wordfence dient unter anderem der Firewall-, Angriffserkennungs-, Malware- und Login-Sicherheitsfunktion. Im Rahmen dieser Sicherheitsfunktionen können technische und sicherheitsrelevante Daten, insbesondere IP-Adressen, Zugriffs- und Login-Informationen sowie Informationen zu verdächtigen oder schädlichen Anfragen, verarbeitet und an Systeme des Anbieters Defiant, Inc. übermittelt werden. Solche Sicherheitsdaten sind von der regulären Speicherung der eigentlichen Event- und Registrierungsdatensätze zu unterscheiden. Soweit dabei eine Bearbeitung oder Bekanntgabe von Personendaten ins Ausland erfolgt, werden die anwendbaren gesetzlichen Anforderungen an eine solche Datenbekanntgabe beachtet.

Zugriff auf Event- und Teilnehmerdaten

Der Zugriff eines Kunden auf die Plattform ist grundsätzlich auf die ihm zugeordneten Events und Datensätze beschränkt. Mitarbeitende bzw. Administratoren von 2impress GmbH können auf Daten zugreifen, soweit dies für Betrieb, Administration, Support, Fehlerbehebung, Sicherheit, Missbrauchsprüfung oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Zugriffe dürfen nur im Rahmen der jeweiligen Aufgaben und Berechtigungen erfolgen.

E-Mail-Kommunikation, Einladungen, QR-Codes und Check-in

Die Plattform kann im Auftrag des jeweiligen Kunden eventbezogene E-Mails wie persönliche Einladungen, Anmeldebestätigungen, Informationen oder Erinnerungen versenden. QR- bzw. Registrierungscodes dienen der Zuordnung einer Registrierung und können beim Einlass gescannt oder manuell geprüft werden. Beim Check-in kann insbesondere gespeichert werden, ob und wann eine Person eingecheckt wurde. Mehrere berechtigte Scannergeräte können für denselben Event gleichzeitig eingesetzt werden.

Einbettung auf Websites von Kunden

Registrierungsformulare können, sofern diese Funktion verwendet wird, in Websites eines Kunden bzw. Veranstalters eingebettet oder von dort aufgerufen werden. Die über das Registrierungsformular an die Plattform übermittelten Angaben werden dabei über einlass.evanu.ch verarbeitet. Für zusätzliche Datenbearbeitungen, Cookies, Tracking-Technologien oder Inhalte auf der Website des Kunden ist der jeweilige Betreiber dieser Website verantwortlich und es gelten ergänzend dessen Datenschutzbestimmungen.

Exporte und externe Schnittstellen

Kunden können Event- und Teilnehmerdaten im Rahmen der bereitgestellten Funktionen exportieren. Nach einem Export ist der jeweilige Kunde für die weitere Speicherung, Nutzung, Weitergabe und Löschung der exportierten Daten in seinem Verantwortungsbereich zuständig.

Soweit ein Kunde optionale Schnittstellen oder externe Systeme aktiviert, beispielsweise für Badge-, Druck-, Zutritts- oder andere Eventsysteme, können die für die jeweilige Funktion erforderlichen Daten an den vom Kunden bestimmten Empfänger übermittelt werden. Der Kunde ist dafür verantwortlich, dass eine solche Übermittlung rechtmässig ist und betroffene Personen, soweit erforderlich, darüber informiert werden.

Keine Nutzung von Teilnehmerdaten für eigene Werbung

2impress GmbH verwendet die im Auftrag eines Kunden über EVANU Einlass erhobenen Teilnehmer- und Gästedaten nicht für eigene Werbung oder den Verkauf von Adressdaten, sofern keine eigenständige Rechtsgrundlage oder ausdrückliche Einwilligung der betroffenen Person für einen solchen Zweck besteht.

Aufbewahrung und Löschung

Event- und Teilnehmerdaten werden so lange aufbewahrt, wie dies für die Durchführung des jeweiligen Events, die Erbringung der vertraglich vereinbarten Leistungen, die Erfüllung von Weisungen des Kunden oder aufgrund gesetzlicher, sicherheitsbezogener oder dokumentarischer Anforderungen erforderlich ist. Soweit 2impress GmbH als Auftragsbearbeiter tätig ist, erfolgt die Löschung bzw. Rückgabe von Daten grundsätzlich nach Massgabe der Vereinbarung mit dem jeweiligen Kunden und unter Vorbehalt gesetzlicher Aufbewahrungspflichten. Technische Protokoll- und Sicherheitsdaten können nach abweichenden, dem jeweiligen Sicherheitszweck angemessenen Fristen gelöscht oder anonymisiert werden.

Rechte betroffener Personen

Betroffene Personen können ihre datenschutzrechtlichen Rechte im Zusammenhang mit einer konkreten Eventregistrierung grundsätzlich gegenüber dem jeweiligen Veranstalter bzw. Kunden geltend machen, soweit dieser für die betreffende Datenbearbeitung verantwortlich ist. 2impress GmbH unterstützt den Kunden im Rahmen der gesetzlichen und vertraglichen Pflichten bei der Bearbeitung entsprechender Begehren. Soweit 2impress GmbH für eine Datenbearbeitung selbst Verantwortlicher ist, können entsprechende Anliegen direkt an die in Ziffer 1 genannte Kontaktadresse gerichtet werden.

Zusatzbestimmungen zum Ticketing

EVANU Ticketing – tickets.evanu.ch

2impress GmbH betreibt unter der Marke EVANU Ticketing auf tickets.evanu.ch eine webbasierte Ticketing- und Eventplattform. Die Plattform ermöglicht insbesondere die Veröffentlichung von Eventseiten, die Verwaltung von Ticketkategorien, Kontingenten, Preisen, Gutscheinen und Sitzplätzen, den Verkauf und Versand digitaler Tickets, die Zahlungsabwicklung, die Verwaltung von Bestellungen und Rückerstattungen, die Bereitstellung von Veranstalter- und Kundenbereichen sowie die Kontrolle von Tickets über die zugehörige EVANU-Scannerlösung.

Rollen von 2impress GmbH und Veranstaltern

Für Bearbeitungen, die unmittelbar mit Betrieb, Sicherheit, Bestellung, Zahlung, Ticketausstellung, Support, Einlasskontrolle und Abrechnung der EVANU-Ticketingplattform zusammenhängen, ist grundsätzlich die 2impress GmbH verantwortlich. Der beim jeweiligen Event bezeichnete Veranstalter ist für die Durchführung des Events und für die weitere Verwendung der ihm zugänglich gemachten Bestell-, Ticket- und Teilnehmendendaten verantwortlich, insbesondere für Eventorganisation, Gästeinformation, Einlass, Sicherheitsmassnahmen, eventbezogene Kommunikation, Rückerstattungsentscheide und eigene gesetzliche Pflichten.

Je nach konkretem Bearbeitungsvorgang können 2impress GmbH und Veranstalter als getrennt Verantwortliche handeln oder 2impress GmbH kann Personendaten im Auftrag eines Veranstalters bearbeiten. Fragen zur rein eventbezogenen Nutzung von Personendaten können an den betreffenden Veranstalter weitergeleitet werden.

Bearbeitete Daten

Im Zusammenhang mit EVANU Ticketing können insbesondere Stammdaten wie Name, Vorname, Firma oder Verein und Anschrift; Kontaktdaten wie E-Mail-Adresse und Telefonnummer; Konto- und Anmeldedaten; Event- und Veranstalterdaten; Bestell- und Ticketdaten wie Bestellnummer, Event, Ticketkategorie, Sitzplatz, Anzahl, Preis, Rabatte, Gutscheine, Ticket- bzw. QR-Code und Ticketstatus; Zahlungs- und Abrechnungsdaten wie Zahlungsart, Rechnungsadresse, Betrag, Währung, QR-Referenz, Zahlungsstatus, Buchungsdatum, Rückerstattungen, Rückbelastungen und Transaktionskennungen; Einlassdaten wie Ticketkennung, Scanzeitpunkt, Scanergebnis und bisheriger Einlassstatus; Kommunikations- und Supportdaten sowie technische Daten wie IP-Adresse, Browser-, Geräte-, Server- und Sicherheitsinformationen bearbeitet werden.

EVANU verlangt grundsätzlich keine besonders schützenswerten Personendaten. Werden solche Angaben beispielsweise im Zusammenhang mit Barrierefreiheit, Gesundheit, Sicherheit oder Support freiwillig mitgeteilt, werden sie nur soweit bearbeitet, wie dies für die konkrete Anfrage oder Eventdurchführung erforderlich ist.

Zwecke der Bearbeitung

Personendaten werden insbesondere für den Betrieb, die Bereitstellung, Wartung und Weiterentwicklung der Ticketing-Plattform, die Einrichtung und Verwaltung von Events, Eventseiten, Tickets, Gutscheinen und Sitzplänen, die Bestellabwicklung, Ticketausstellung und Zustellung, die Zahlungszuordnung, Rückerstattung, Abrechnung und Auszahlung, die Einlasskontrolle und Verhinderung mehrfach verwendeter Tickets, die Bearbeitung von Supportanfragen und technischen Fehlern, den Schutz vor Angriffen, Betrug und unbefugten Zugriffen sowie zur Erfüllung gesetzlicher Aufbewahrungs-, Buchführungs-, Auskunfts- und Mitwirkungspflichten bearbeitet.

Hosting und Speicherort

Die Websites, WordPress-Installationen, Datenbanken und die damit verbundenen EVANU-Ticketingsysteme werden nach aktueller Konfiguration bei der hosttech GmbH auf Servern in der Schweiz betrieben. hosttech bearbeitet technische und gespeicherte Daten, soweit dies für Hosting, Datenübertragung, Backups, Verfügbarkeit, Wartung, Support, Fehleranalyse und Sicherheit erforderlich ist.

Datensicherheit und Wordfence

Zum Schutz der Plattform werden angemessene technische und organisatorische Sicherheitsmassnahmen eingesetzt. Dazu gehören insbesondere SSL/TLS-Transportverschlüsselung, rollenbasierte Zugriffsrechte, Passwort- und Login-Schutz, Protokollierung sicherheitsrelevanter Vorgänge, Backups sowie Schutzmassnahmen des Hosting-Anbieters.

Zur zusätzlichen Absicherung der WordPress-basierten Systeme wird Wordfence der Defiant, Inc. eingesetzt. Wordfence stellt insbesondere Firewall-, Angriffserkennungs-, Malware-, Brute-Force-, Login- und weitere Sicherheitsfunktionen bereit. Dabei können technische und sicherheitsbezogene Daten wie IP-Adresse, aufgerufene URL, Zeitpunkt, Browser- und Geräteangaben, Loginversuche, Benutzerkennungen, Blockierungsgründe und weitere Sicherheitsereignisse bearbeitet werden. Für einzelne Sicherheitsfunktionen können solche Daten an Defiant und deren Unterauftragsbearbeiter übermittelt werden; eine Bearbeitung in den USA kann deshalb nicht ausgeschlossen werden.

Ticketbestellungen, QR-Codes und Einlasskontrolle

Bei einer Ticketbestellung werden diejenigen Daten bearbeitet, die für Bestellung, Bezahlung, Ticketausstellung, Zustellung, Support, Einlasskontrolle, Rückerstattung und Abrechnung erforderlich sind. Jedes Ticket verfügt grundsätzlich über eine eindeutige Ticket- bzw. QR-Kennung. Beim Scan können insbesondere Event, Ticketkennung, Scanzeitpunkt, Scanergebnis und bisheriger Einlassstatus geprüft und protokolliert werden. Dies dient der Gültigkeitsprüfung und der Verhinderung einer unzulässigen Mehrfachverwendung.

QR-Rechnung, mamedev und UBS

Für Zahlungen per QR-Rechnung kann EVANU die technische Lösung QR-Bill for WooCommerce der mamedev GmbH verwenden. Für die Erstellung und Zuordnung der QR-Rechnung werden insbesondere Bestellnummer, Rechnungsadresse, Betrag, Währung, IBAN bzw. QR-IBAN, Zahlungsempfänger und QR-Referenz bearbeitet.

Zur automatischen Kontrolle von Zahlungseingängen ist das für EVANU verwendete UBS-Bankkonto über den gesicherten Bankenstandard EBICS mit der technischen Anwendung von mamedev verbunden. Der eingerichtete Zugang dient ausschliesslich dem Abruf eingegangener Zahlungen bzw. Gutschriftsanzeigen, insbesondere im Format camt.054; über diesen Zugang werden keine Zahlungen ausgelöst. Bei der Zahlungszuordnung können mamedev und UBS insbesondere Kontokennung bzw. IBAN, QR-Referenz, Betrag, Währung, Buchungs- und Valutadatum, Transaktionsstatus sowie diejenigen Angaben zur zahlenden Person bearbeiten, die in der Bankmeldung enthalten sind. EVANU erhält über diesen Prozess keine E-Banking-Passwörter der zahlenden Person.

TWINT und Kartenzahlungen über Stripe

Soweit bei einem Event TWINT, Kreditkarte, Debitkarte oder weitere von Stripe unterstützte Online-Zahlungsmittel angeboten werden, kann die Zahlungsabwicklung über Stripe und die von Stripe eingebundenen Banken, Kartenorganisationen und Zahlungsanbieter erfolgen. Dabei können insbesondere Name, E-Mail-Adresse, Rechnungsadresse, IP-Adresse, Geräte- und Browserdaten, Bestellbetrag, Währung, Bestellinhalt, Zahlungsart, Transaktionsstatus und Merkmale zur Betrugsprävention an Stripe übermittelt werden.

Vollständige Kartennummern und Kartenprüfcodes werden bei einer ordnungsgemäss eingebundenen Stripe-Zahlungsmaske direkt durch Stripe erfasst und nicht in der WordPress-Datenbank von EVANU gespeichert. Bei EVANU können jedoch Transaktionskennungen, Kartenart, letzte Ziffern, Ablaufangaben, Zahlungsstatus, Rückerstattungen und Streitfalldaten gespeichert werden, soweit diese für Bestellung, Support und Abrechnung erforderlich sind.

E-Mail-Versand und Dokumente

Bestellbestätigungen, Tickets, QR-Rechnungen, Erinnerungen, Supportnachrichten, Berichte und weitere vertrags- oder eventbezogene Mitteilungen können elektronisch versandt werden. Dabei bearbeiten die eingesetzten Mailserver und E-Mail-Dienstleister insbesondere Absender- und Empfängeradresse, Betreff, Inhalt, Anhänge, Versandzeitpunkt, Zustellstatus und technische Protokolldaten.

Cookies und lokale Speichertechnologien

Für WordPress, WooCommerce, Login, Warenkorb, Checkout, Kundenkonto, Sicherheitsfunktionen und weitere technisch notwendige Funktionen können Cookies und vergleichbare Speichertechnologien verwendet werden. Solche Technologien können insbesondere Sitzungsinformationen, Warenkorbinhalte, Loginstatus, Sicherheitseinstellungen oder die Zuordnung einer Bestellung speichern. Optionale Analyse-, Komfort- oder Marketingtechnologien werden nur eingesetzt, wenn sie auf der betreffenden Seite ausgewiesen und – soweit erforderlich – über eine Einwilligung freigegeben wurden.

Datenzugriff durch Veranstalter und Exporte

Der jeweilige Veranstalter erhält über sein geschütztes Kundenkonto oder über vereinbarte Berichte grundsätzlich nur diejenigen Bestell-, Verkaufs-, Ticket- und Teilnehmendendaten, die er für Eventorganisation, Einlass, Support, Rückerstattung und Abrechnung benötigt. Nach einem Export oder einer sonstigen Übernahme von Daten in den eigenen Verantwortungsbereich ist der Veranstalter für die weitere Speicherung, Nutzung, Weitergabe und Löschung dieser Daten verantwortlich.

Veranstalter dürfen die erhaltenen Daten nicht ohne eigene rechtliche Grundlage für eventfremde Werbung, den Weiterverkauf von Adressen oder andere mit dem ursprünglichen Zweck unvereinbare Bearbeitungen verwenden.

Empfänger und Bearbeitung im Ausland

Zu den möglichen Empfängern gehören insbesondere der zuständige Veranstalter, hosttech GmbH als Hosting- und Infrastrukturpartner, mamedev GmbH für die QR-Rechnungs- und EBICS-Integration, UBS Switzerland AG und weitere an Banküberweisungen beteiligte Banken, Stripe und beteiligte Zahlungsanbieter, Defiant, Inc. und deren Unterauftragsbearbeiter für Wordfence sowie eingesetzte E-Mail-, Support-, IT-, Wartungs-, Buchhaltungs- und Beratungsdienstleister und berechtigte Behörden oder Gerichte.

Die primären EVANU-Systeme und Datenbanken werden nach aktueller Konfiguration in der Schweiz betrieben. Einzelne Dienstleister können Daten jedoch in der Europäischen Union, im Europäischen Wirtschaftsraum, in den USA oder in weiteren Staaten bearbeiten. Soweit ein Empfängerstaat kein angemessenes Datenschutzniveau bietet, werden – soweit gesetzlich erforderlich – anerkannte Standarddatenschutzklauseln, vertragliche Schutzmassnahmen oder gesetzlich vorgesehene Ausnahmen verwendet.

Keine Nutzung oder Verkauf für fremde Werbung

2impress GmbH verkauft keine Ticketkäufer-, Veranstalter- oder Teilnehmerdaten und gibt diese nicht zu fremden Werbezwecken weiter. Eine Nutzung für andere Zwecke erfolgt nur, wenn hierfür eine ausreichende Rechtsgrundlage besteht oder die betroffene Person wirksam eingewilligt hat.

Aufbewahrung und Löschung

Personendaten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Nach der aktuell für EVANU veröffentlichten Regelung werden fehlgeschlagene, abgebrochene oder unbezahlte Bestellungen grundsätzlich spätestens zwölf Monate nach dem letzten Vorgang gelöscht oder anonymisiert, soweit keine längere Aufbewahrung erforderlich ist. Einlass- und Scanprotokolle werden grundsätzlich spätestens zwölf Monate nach Ende des Events gelöscht oder anonymisiert, sofern kein Sicherheitsfall, keine Beanstandung und kein laufendes Verfahren besteht.

Operative Ticket-, Teilnehmer-, Veranstalter- und Kundenkontodaten werden grundsätzlich spätestens fünf Jahre nach dem Event, der letzten Bestellung bzw. dem Ende der Geschäftsbeziehung gelöscht oder anonymisiert, sofern kein fortbestehender Zweck oder gesetzlicher Grund eine längere Aufbewahrung verlangt. Buchführungsrelevante Rechnungen, Buchungsbelege sowie Zahlungs-, Rückerstattungs-, Abrechnungs- und Auszahlungsnachweise werden grundsätzlich zehn Jahre ab Ende des betreffenden Geschäftsjahres aufbewahrt, soweit schweizerische Buchführungs- und Steuerpflichten dies verlangen. Gelöschte Daten können bis zur planmässigen Überschreibung vorübergehend in geschützten Backups verbleiben.

Rechte betroffener Personen

Betroffene Personen können ihre Rechte nach dem anwendbaren Datenschutzrecht geltend machen. Soweit es um eine konkrete Ticketbestellung, Zahlung, Plattformfunktion oder eine Bearbeitung geht, für welche 2impress GmbH selbst verantwortlich ist, können entsprechende Anliegen an die in Ziffer 1 genannte Kontaktadresse gerichtet werden. Bei einer rein eventbezogenen Bearbeitung kann die betroffene Person zusätzlich oder vorrangig an den jeweiligen Veranstalter verwiesen werden. Gesetzliche Aufbewahrungspflichten, offene Zahlungen, Sicherheitsfälle, laufende Verträge oder rechtliche Ansprüche können einer sofortigen Löschung entgegenstehen.

11. Änderungen

Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.

*****

Keine Treffer Versuchen Sie einen anderen Suchbegriff oder wählen Sie „Alles anzeigen“.