UNTERNEHMEN

Datenschutzerklärung

Zuletzt aktualisiert: 13. Februar 2026

1. Verantwortlicher und vertragsschließende Stelle (IT/CH/UK/USA)

Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Zusammenhang mit der/den Eventboost-Website(s) (die „Website“) und der Eventboost-Plattform sowie den damit verbundenen Diensten (die „Dienste“) verarbeitet werden.

Für Verarbeitungsvorgänge, die für Eventboosts eigene Zwecke durchgeführt werden (Konto-, Vertragsverwaltung, Abrechnung, Sicherheit, Marketing), ist der Verantwortliche (Data Controller) die jeweilige Einheit der Eventboost-Gruppe, die den Vertrag mit Ihnen schließt (die „vertragsschließende Stelle“), wie im Bestellformular / Auftrag / angenommenen Angebot und den geltenden Vertragsunterlagen angegeben.

Eventboost ist über Niederlassungen in Italien, der Schweiz, dem Vereinigten Königreich und den Vereinigten Staaten tätig (jeweils eine „Eventboost-Niederlassung“). Betriebliche Aktivitäten (Support, IT, Sicherheit, Verwaltung) können von anderen Eventboost-Niederlassungen durchgeführt werden, die als Auftragsverarbeiter/Unterauftragsverarbeiter mit angemessenen Garantien handeln.

Eventboost-Niederlassungen:

  • Schweiz (CH): Eventboost SA – Corso San Gottardo 46E, 6830 Chiasso TI – VAT Code: CHE 177.500.574
  • Italien (IT): Eventboost SRL – Via Carloforte 6, 09123 Cagliari (CA) – VAT Code: IT03858700929
  • Vereinigtes Königreich (UK): Eduversal LTD – 49 Effra Rd, The Link, Unit BB26 London SW21BZ
  • Vereinigte Staaten (US): Eventboost INC – c/o 230 park Avenue, 3rd Floor West, New York, NY 10169

Datenschutzkontakt:

privacy@eventboost.com

2. Rollen: Verantwortlicher vs. Auftragsverarbeiter (DPA)

Eventboost kann personenbezogene Daten wie folgt verarbeiten:

(A) Verantwortlicher

Für die Konto- und Vertragsdaten des Veranstalters sowie für technische und sicherheitsrelevante Daten des Portals/Dienstes.

(B) Auftragsverarbeiter im Auftrag des Veranstalters

Für veranstaltungsbezogene Daten, die von einem Veranstalter hochgeladen/verwaltet werden (Teilnehmer, Eingeladene, Referenten, Sponsoren, Mitarbeiter). Diese Verarbeitung unterliegt dem DPA (Artikel 28 DSGVO), der Teil des vertraglichen Rahmens (Hauptbedingungen/Allgemeine Geschäftsbedingungen + Bestellformular + DPA) ist.

Eventboost verwendet die Veranstaltungsdaten des Veranstalters nicht für eigene Zwecke (z. B. Eventboost-Marketing).

3. Kategorien personenbezogener Daten

3.1 Daten des Verantwortlichen

Kontokennungen, Authentifizierungsdaten, abrechnungs-/zahlungsbezogene Daten (nach Bedarf), technische/Sicherheits-Protokolle, Kommunikationspräferenzen.

3.2 Daten des Auftragsverarbeiters (Veranstaltungsdaten des Veranstalters)

Registrierungs- und Teilnahmemanagementdaten, Veranstaltungskommunikation und besondere Kategorien nur, wenn sie vom Veranstalter bereitgestellt und rechtmäßig verarbeitet werden.

4. Zwecke und Rechtsgrundlagen (Verarbeitung durch den Verantwortlichen)

Wir verarbeiten Daten des Verantwortlichen für:

  • Dienstleistungserbringung und Kontoverwaltung (Art. 6(1)(b))
  • Rechnungsstellung/Buchhaltung und rechtliche Verpflichtungen (Art. 6(1)(b)/(c))
  • Sicherheit und Betrugsprävention (Art. 6(1)(f))
  • Rechtsansprüche/Rechtsverteidigung (Art. 6(1)(f))
  • Dienstleistungskommunikation (Art. 6(1)(b)/(f))
  • B2B-Marketing (Einwilligung, falls erforderlich; andernfalls Art. 6(1)(f) mit Opt-out)

5. Tabelle „Zwecke, Rechtsgrundlage und weitere Details“

Legende: C = Verantwortlicher (Controller) / A = Auftragsverarbeiter (Processor – DPA)

Zweck

Rolle

Rechtsgrundlage

Daten (Beispiele)

Details

Aufbewahrungsfrist (Richtwert)

Kontoerstellung, Authentifizierung, Zugriffsverwaltung

C

6(1)(b); 6(1)(f) Sicherheit

Konto, Zugriffsprotokolle

Rollenbasierter Zugriff und Protokollierung

Vertragslaufzeit + bis zu 6 Monate

Dienstleistungserbringung und Support

C / A*

C: 6(1)(b); A: DPA

C: Konto; A: Veranstaltungsdaten

*Abhängig vom Support-Umfang

C: wie oben; A: gemäß DPA

Abrechnung, Buchhaltung, steuerliche Compliance

C

6(1)(b); 6(1)(c)

Rechnungsstellung, Transaktionen

Zahlungsdienstleister als Auftragsverarbeiter

Bis zu 10 Jahre (oder gesetzliche Frist)

Sicherheit, Missbrauchsbekämpfung, Audits

C

6(1)(f); manchmal 6(1)(c)

Protokolle, IP, Sicherheitsereignisse

Siehe Seite Sicherheit und Compliance

Basierend auf Sicherheitsbedürfnis

Dienstleistungskommunikation

C

6(1)(b); 6(1)(f)

E-Mail/in-app

Kein Marketing

Dauer der Geschäftsbeziehung

B2B-Marketing

C

Einwilligung oder 6(1)(f)

Kontaktdaten

Opt-out jederzeit möglich

Bis zum Opt-out oder ca. 24 Monate

Veranstaltungsbetrieb (Registrierung/Check-in/Badges)

A

DPA

Teilnehmerdaten

Weisungen des Veranstalters

Gemäß DPA

Vom Veranstalter gesendete E-Mails/SMS/Benachrichtigungen

A

DPA

Teilnehmerkontakte

Veranstalter bestimmt Rechtsgrundlage/Inhalt

Gemäß DPA

Unbedingt erforderliche Cookies

C

Ausnahme/berechtigtes Interesse

Cookie-IDs

Siehe Cookie-Richtlinie

Cookie-Dauer

Nicht unbedingt erforderliche Cookies

C

Einwilligung, wo erforderlich

Cookie-IDs

Siehe Cookie-Richtlinie

Cookie-Dauer

Bearbeitung von Datenschutzanfragen

C / A

6(1)(c)/(f); A: Unterstützung durch DPA

Anfragedaten

Veranstalter ist primär verantwortlich für Veranstaltungsdaten

Nach Bedarf

6. Empfänger

Wir können Daten innerhalb der Eventboost-Gruppe und an Dienstleister weitergeben, sofern dies zur Erbringung der Dienste unbedingt erforderlich ist, und zwar unter Einhaltung angemessener vertraglicher und sicherheitstechnischer Maßnahmen. Eventboost verkauft personenbezogene Daten nicht.

7. Internationale Datenübermittlung (EU/CH/UK/US)

Sofern Übermittlungen erforderlich sind, wenden wir geeignete Garantien an (z. B. Angemessenheitsbeschlüsse, Standardvertragsklauseln (SCCs), Mechanismen für das Vereinigte Königreich, Schweizer Anpassungen, technische Maßnahmen). Übermittlungen durch Auftragsverarbeiter/Unterauftragsverarbeiter unterliegen dem DPA.

8. Aufbewahrung

  • Konto-/Vertragsdaten: Vertragslaufzeit + in der Regel bis zu 6 Monate nach Vertragsbeendigung (einschließlich Testphase), es sei denn, rechtliche Ansprüche/Verpflichtungen erfordern eine längere Aufbewahrung;
  • Buchhaltung: bis zu 10 Jahre oder gesetzliche Frist;
  • Marketing: bis zum Opt-out oder in der Regel 24 Monate seit dem letzten Kontakt.

Die Aufbewahrung von Daten des Auftragsverarbeiters unterliegt dem DPA und den Weisungen des Veranstalters.

9. Rechte der betroffenen Personen

Sie können Ihre Rechte ausüben (Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf der Einwilligung) und eine Beschwerde bei der zuständigen Behörde einreichen.

Kontakt: privacy@eventboost.com.

Wenn Ihre Daten von einem Veranstalter für eine Veranstaltung übermittelt wurden, wenden sich bitte zuerst an den Veranstalter; Eventboost unterstützt Sie im Rahmen des DPA.

10. UK/CH/US Best-Efforts-Ansatz

Wir bemühen uns nach besten Kräften, die geltenden Datenschutzgesetze im Vereinigten Königreich, der Schweiz und den USA je nach Kontext und Anwendbarkeit einzuhalten und dabei die Grundsätze der Transparenz, Datenminimierung, Sicherheit und Rechenschaftspflicht zu wahren.

11. Änderungen

Wir können diese Richtlinie aktualisieren; Änderungen werden mit der Veröffentlichung wirksam.