Datenschutzhinweise für Veranstalter
Stand: 07.10.2026
Diese Hinweise gelten für Veranstalter (Dashboard unter dashboard.skiplane.app), ihr Personal (Mitarbeiter-App unter staff.skiplane.app) und Interessenten, die SkipLane über Demo-Zugänge ausprobieren. Für Gäste, die über SkipLane bestellen, gelten eigene Datenschutzhinweise für Gäste.
1. Verantwortlicher
SkipLane, Inhaber Dr. Christian Hagemeier, Grüner Weg 21, 53175 Bonn, datenschutz@skiplane.app
2. Veranstalter-Konto (Dashboard)
Wir verarbeiten die Angaben zu deinem Konto: E-Mail-Adresse, Passwort (nur als Prüfwert), Rechnungsdaten (Name/Firma, Anschrift, Steuernummer bzw. USt-IdNr., Rechnungs-E-Mail), Kassenführungsmodus und die Zugangsdaten zu deinem Mollie-Konto (OAuth-Verbindung bzw. API-Schlüssel, verschlüsselt) samt Name des verbundenen Mollie-Profils, außerdem deine Stände, Artikel und Veranstaltungen sowie die über SkipLane abgewickelten Bestellungen. Zweck ist die Bereitstellung des Dienstes und die Abrechnung der Plattformgebühr. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.
Name und Anschrift aus deinen Rechnungsdaten zeigen wir deinen Gästen als „Verkäufer" an (Anbieterkennzeichnung). In bezahlten Bestellungen wird diese Angabe zum Zeitpunkt der Zahlung festgeschrieben und bleibt dort auch nach Vertragsende erhalten, solange die Bestellung aufbewahrt wird.
Für die Anmeldung setzen wir das technisch notwendige Cookie operator_refresh (30 Tage, § 25 Abs. 2 Nr. 2 TDDDG). Um Angriffe abzuwehren, zählen wir fehlgeschlagene Anmeldeversuche je eingegebener E-Mail-Adresse. Dazu speichern wir die Adresse nicht im Klartext, sondern nur als Prüfwert (Hash), zusammen mit der Zahl der Fehlversuche, dem Zeitpunkt des letzten Versuchs und einer etwaigen Sperrfrist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3. Mitarbeiter-App
Das Personal meldet sich mit einer Stand-PIN an; wir speichern keine personenbezogenen Daten einzelner Mitarbeitender. Im Browser des Geräts liegen der Sitzungsschlüssel (höchstens 12 Stunden) und die Nummern der letzten fünf gescannten Bestellungen. Ausgaben und Meldungen (z. B. „ausverkauft") werden mit Zeitpunkt dem Stand zugeordnet, nicht einer Person. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
4. Daten deiner Gäste
Die Bestelldaten deiner Gäste verarbeiten wir in deinem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO); verantwortlich bist gegenüber deinen Gästen du. Einzelheiten stehen in den Datenschutzhinweisen für Gäste und im Vertrag zur Auftragsverarbeitung. Für eigene Zwecke – Abrechnung der Plattformgebühr, sicherer Betrieb und Fehleranalyse, pseudonyme Nutzungsstatistik – verarbeiten wir einzelne dieser Daten in eigener Verantwortung.
5. Demo-Zugänge für Interessenten
Für Interessenten stellen wir Demo-Zugänge und Demo-Links bereit. Enthält ein Link eine Kampagnen-Kennung, erfassen wir beim Öffnen Zeitpunkt, Kennung und aufgerufenen Demo-Stand, um zu erkennen, welche Kampagne genutzt wurde. Demo-Bestellungen werden nach 7 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6. Dienstleister (Auftragsverarbeiter)
- Railway Corporation (USA) – Server und Datenbank; Rechenzentrum in Amsterdam (EU).
- Cloudflare, Inc. – Auslieferung von Dashboard, Mitarbeiter-App und Bestellseite sowie DNS. Eine Übermittlung in die USA ist nicht auszuschließen; Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert, zusätzlich gelten EU-Standardvertragsklauseln.
- Functional Software, Inc. (Sentry) – Fehlerüberwachung, Datenhaltung in der EU (Frankfurt). Fehlermeldungen enthalten keine Namen, Kontakt- oder Kartendaten; zur Zuordnung technische Kennungen wie Bestell- und Zahlungsnummern und Beträge.
Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Zahlungen deiner Gäste laufen über dein eigenes Konto bei Mollie B.V.; Mollie ist dein Vertragspartner.
7. Speicherdauer
- Kontodaten: für die Dauer der Geschäftsbeziehung. Nach Vertragsende sperren wir das Konto. Frühestens 30 Tage danach, und sobald keine Zahlungen, Erstattungen oder Abrechnungen mehr offen sind, anonymisieren wir die Kontodaten (E-Mail-Adresse, Passwort, Rechnungsdaten, Zugangsdaten zu Mollie, PINs der Stände).
- Namen von Ständen, Veranstaltungen und Artikeln bleiben auch danach erhalten, weil sie zu den Aufzeichnungen gehören. Trage dort bitte keine Personennamen ein.
- Abrechnungsrelevante Daten: nach den gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre).
- Protokolle zu Zahlung und Ausgabe: 400 Tage; Protokolleinträge zu Erstattungen zählen zu den abrechnungsrelevanten Daten und werden nicht automatisch gelöscht; Protokolle fehlgeschlagener Zugriffe: 30 Tage.
- Zähler fehlgeschlagener Anmeldeversuche: bis zu 2 Tage nach dem letzten Fehlversuch; eine laufende Sperre verlängert die Frist bis zu ihrem Ablauf.
- Fehlerberichte: 7 Tage; Fehlerüberwachung (Sentry): 30 Tage; Server-Protokolle unseres Hosters: 30 Tage.
- Aus Sicherungskopien verschwinden gelöschte Daten spätestens nach etwa 4 Wochen.
8. Deine Rechte
Du hast die Rechte aus Art. 15–21 DSGVO (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch). Wende dich an datenschutz@skiplane.app. Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.