Zuletzt aktualisiert: 13. Februar 2026
1. Verantwortlicher und vertragsschließende Stelle (IT/CH/UK/USA)
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Zusammenhang mit der/den Eventboost-Website(s) (die „Website“) und der Eventboost-Plattform sowie den damit verbundenen Diensten (die „Dienste“) verarbeitet werden.
Für Verarbeitungsvorgänge, die für Eventboosts eigene Zwecke durchgeführt werden (Konto-, Vertragsverwaltung, Abrechnung, Sicherheit, Marketing), ist der Verantwortliche (Data Controller) die jeweilige Einheit der Eventboost-Gruppe, die den Vertrag mit Ihnen schließt (die „vertragsschließende Stelle“), wie im Bestellformular / Auftrag / angenommenen Angebot und den geltenden Vertragsunterlagen angegeben.
Eventboost ist über Niederlassungen in Italien, der Schweiz, dem Vereinigten Königreich und den Vereinigten Staaten tätig (jeweils eine „Eventboost-Niederlassung“). Betriebliche Aktivitäten (Support, IT, Sicherheit, Verwaltung) können von anderen Eventboost-Niederlassungen durchgeführt werden, die als Auftragsverarbeiter/Unterauftragsverarbeiter mit angemessenen Garantien handeln.
Eventboost-Niederlassungen:
- Schweiz (CH): Eventboost SA – Corso San Gottardo 46E, 6830 Chiasso TI – VAT Code: CHE 177.500.574
- Italien (IT): Eventboost SRL – Via Carloforte 6, 09123 Cagliari (CA) – VAT Code: IT03858700929
- Vereinigtes Königreich (UK): Eduversal LTD – 49 Effra Rd, The Link, Unit BB26 London SW21BZ
- Vereinigte Staaten (US): Eventboost INC – c/o 230 park Avenue, 3rd Floor West, New York, NY 10169
Datenschutzkontakt:
privacy@eventboost.com
2. Rollen: Verantwortlicher vs. Auftragsverarbeiter (DPA)
Eventboost kann personenbezogene Daten wie folgt verarbeiten:
(A) Verantwortlicher
Für die Konto- und Vertragsdaten des Veranstalters sowie für technische und sicherheitsrelevante Daten des Portals/Dienstes.
(B) Auftragsverarbeiter im Auftrag des Veranstalters
Für veranstaltungsbezogene Daten, die von einem Veranstalter hochgeladen/verwaltet werden (Teilnehmer, Eingeladene, Referenten, Sponsoren, Mitarbeiter). Diese Verarbeitung unterliegt dem DPA (Artikel 28 DSGVO), der Teil des vertraglichen Rahmens (Hauptbedingungen/Allgemeine Geschäftsbedingungen + Bestellformular + DPA) ist.
Eventboost verwendet die Veranstaltungsdaten des Veranstalters nicht für eigene Zwecke (z. B. Eventboost-Marketing).
3. Kategorien personenbezogener Daten
3.1 Daten des Verantwortlichen
Kontokennungen, Authentifizierungsdaten, abrechnungs-/zahlungsbezogene Daten (nach Bedarf), technische/Sicherheits-Protokolle, Kommunikationspräferenzen.
3.2 Daten des Auftragsverarbeiters (Veranstaltungsdaten des Veranstalters)
Registrierungs- und Teilnahmemanagementdaten, Veranstaltungskommunikation und besondere Kategorien nur, wenn sie vom Veranstalter bereitgestellt und rechtmäßig verarbeitet werden.
4. Zwecke und Rechtsgrundlagen (Verarbeitung durch den Verantwortlichen)
Wir verarbeiten Daten des Verantwortlichen für:
- Dienstleistungserbringung und Kontoverwaltung (Art. 6(1)(b))
- Rechnungsstellung/Buchhaltung und rechtliche Verpflichtungen (Art. 6(1)(b)/(c))
- Sicherheit und Betrugsprävention (Art. 6(1)(f))
- Rechtsansprüche/Rechtsverteidigung (Art. 6(1)(f))
- Dienstleistungskommunikation (Art. 6(1)(b)/(f))
- B2B-Marketing (Einwilligung, falls erforderlich; andernfalls Art. 6(1)(f) mit Opt-out)
5. Tabelle „Zwecke, Rechtsgrundlage und weitere Details“
Legende: C = Verantwortlicher (Controller) / A = Auftragsverarbeiter (Processor – DPA)
|
Zweck
|
Rolle
|
Rechtsgrundlage
|
Daten (Beispiele)
|
Details
|
Aufbewahrungsfrist (Richtwert)
|
|
Kontoerstellung, Authentifizierung, Zugriffsverwaltung
|
C
|
6(1)(b); 6(1)(f) Sicherheit
|
Konto, Zugriffsprotokolle
|
Rollenbasierter Zugriff und Protokollierung
|
Vertragslaufzeit + bis zu 6 Monate
|
|
Dienstleistungserbringung und Support
|
C / A*
|
C: 6(1)(b); A: DPA
|
C: Konto; A: Veranstaltungsdaten
|
*Abhängig vom Support-Umfang
|
C: wie oben; A: gemäß DPA
|
|
Abrechnung, Buchhaltung, steuerliche Compliance
|
C
|
6(1)(b); 6(1)(c)
|
Rechnungsstellung, Transaktionen
|
Zahlungsdienstleister als Auftragsverarbeiter
|
Bis zu 10 Jahre (oder gesetzliche Frist)
|
|
Sicherheit, Missbrauchsbekämpfung, Audits
|
C
|
6(1)(f); manchmal 6(1)(c)
|
Protokolle, IP, Sicherheitsereignisse
|
Siehe Seite Sicherheit und Compliance
|
Basierend auf Sicherheitsbedürfnis
|
|
Dienstleistungskommunikation
|
C
|
6(1)(b); 6(1)(f)
|
E-Mail/in-app
|
Kein Marketing
|
Dauer der Geschäftsbeziehung
|
|
B2B-Marketing
|
C
|
Einwilligung oder 6(1)(f)
|
Kontaktdaten
|
Opt-out jederzeit möglich
|
Bis zum Opt-out oder ca. 24 Monate
|
|
Veranstaltungsbetrieb (Registrierung/Check-in/Badges)
|
A
|
DPA
|
Teilnehmerdaten
|
Weisungen des Veranstalters
|
Gemäß DPA
|
|
Vom Veranstalter gesendete E-Mails/SMS/Benachrichtigungen
|
A
|
DPA
|
Teilnehmerkontakte
|
Veranstalter bestimmt Rechtsgrundlage/Inhalt
|
Gemäß DPA
|
|
Unbedingt erforderliche Cookies
|
C
|
Ausnahme/berechtigtes Interesse
|
Cookie-IDs
|
Siehe Cookie-Richtlinie
|
Cookie-Dauer
|
|
Nicht unbedingt erforderliche Cookies
|
C
|
Einwilligung, wo erforderlich
|
Cookie-IDs
|
Siehe Cookie-Richtlinie
|
Cookie-Dauer
|
|
Bearbeitung von Datenschutzanfragen
|
C / A
|
6(1)(c)/(f); A: Unterstützung durch DPA
|
Anfragedaten
|
Veranstalter ist primär verantwortlich für Veranstaltungsdaten
|
Nach Bedarf
|
6. Empfänger
Wir können Daten innerhalb der Eventboost-Gruppe und an Dienstleister weitergeben, sofern dies zur Erbringung der Dienste unbedingt erforderlich ist, und zwar unter Einhaltung angemessener vertraglicher und sicherheitstechnischer Maßnahmen. Eventboost verkauft personenbezogene Daten nicht.
7. Internationale Datenübermittlung (EU/CH/UK/US)
Sofern Übermittlungen erforderlich sind, wenden wir geeignete Garantien an (z. B. Angemessenheitsbeschlüsse, Standardvertragsklauseln (SCCs), Mechanismen für das Vereinigte Königreich, Schweizer Anpassungen, technische Maßnahmen). Übermittlungen durch Auftragsverarbeiter/Unterauftragsverarbeiter unterliegen dem DPA.
8. Aufbewahrung
- Konto-/Vertragsdaten: Vertragslaufzeit + in der Regel bis zu 6 Monate nach Vertragsbeendigung (einschließlich Testphase), es sei denn, rechtliche Ansprüche/Verpflichtungen erfordern eine längere Aufbewahrung;
- Buchhaltung: bis zu 10 Jahre oder gesetzliche Frist;
- Marketing: bis zum Opt-out oder in der Regel 24 Monate seit dem letzten Kontakt.
Die Aufbewahrung von Daten des Auftragsverarbeiters unterliegt dem DPA und den Weisungen des Veranstalters.
9. Rechte der betroffenen Personen
Sie können Ihre Rechte ausüben (Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf der Einwilligung) und eine Beschwerde bei der zuständigen Behörde einreichen.
Kontakt: privacy@eventboost.com.
Wenn Ihre Daten von einem Veranstalter für eine Veranstaltung übermittelt wurden, wenden sich bitte zuerst an den Veranstalter; Eventboost unterstützt Sie im Rahmen des DPA.
10. UK/CH/US Best-Efforts-Ansatz
Wir bemühen uns nach besten Kräften, die geltenden Datenschutzgesetze im Vereinigten Königreich, der Schweiz und den USA je nach Kontext und Anwendbarkeit einzuhalten und dabei die Grundsätze der Transparenz, Datenminimierung, Sicherheit und Rechenschaftspflicht zu wahren.
11. Änderungen
Wir können diese Richtlinie aktualisieren; Änderungen werden mit der Veröffentlichung wirksam.