Datenschutzerklärung für Tamil Events Deutschland
Stand: 18. Juni 2026
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website, der mobilen App und der Plattform "Tamil Events Deutschland" (nachfolgend gemeinsam "Plattform").
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Inthirarajah & Kumaran GbR,
Königsberger Straße 154,
48157 Münster,
Deutschland
E-Mail: support@tamileventsdeutschland.de
Website: https://tamilevents.app
2. Rollen der Plattform und der Veranstalter
Tamil Events Deutschland stellt eine Plattform bereit, auf der Veranstalter Veranstaltungen veröffentlichen, Tickets anbieten, Buchungen verwalten und Gästelisten führen können.
Soweit Tamil Events Deutschland Nutzerkonten betreibt, Zahlungen technisch abwickelt, Plattformkommunikation versendet oder die Plattform bereitstellt, verarbeitet Tamil Events Deutschland personenbezogene Daten als Verantwortlicher.
Der jeweilige Veranstalter erhält Zugriff auf die für seine Veranstaltung erforderlichen Buchungs-, Ticket-, Check-in-, Chat- und Gästelistendaten. Für die eigene Nutzung dieser Daten, insbesondere für die Durchführung der Veranstaltung, Einlasskontrolle, Kommunikation mit Teilnehmern und Führung eigener Gästelisten, ist der jeweilige Veranstalter grundsätzlich selbst datenschutzrechtlich verantwortlich.
Die Identität des jeweiligen Veranstalters wird bei der Veranstaltung beziehungsweise auf dessen Organisationsseite angezeigt.
Veranstalter sind für die von ihnen im Zusammenhang mit der Durchführung ihrer Veranstaltungen verarbeiteten personenbezogenen Daten grundsätzlich selbst verantwortlich. TED stellt die technische Plattform zur Verfügung und verarbeitet personenbezogene Daten, soweit dies für den Betrieb der Plattform und die Bereitstellung ihrer Funktionen erforderlich ist.
3. Kategorien verarbeiteter Daten
Abhängig von der Nutzung der Plattform verarbeiten wir insbesondere:
- Kontodaten, insbesondere Nutzer-ID, Name, E-Mail-Adresse, Login-Anbieter und Rollen;
- Profildaten, Favoriten und Zuordnung zu einer Organisation;
- Rechnungs- und Kontaktdaten, insbesondere Name, Anschrift, E-Mail-Adresse und bei Veranstaltern Telefonnummer, Rechnungsanschrift, Steuernummer und Umsatzsteuer-ID;
- Veranstaltungs- und Organisationsdaten, insbesondere Beschreibungen, Kontaktdaten, Veranstaltungsorte, Logos, Poster und externe Links;
- Buchungs- und Ticketdaten, insbesondere Veranstaltung, Ticketart, Anzahl, Preis, Rabattcode, Buchungsnummer, Rechnungsnummer, Zahlungsstatus und Check-in-Status;
- Zahlungs- und Auszahlungsdaten, insbesondere Zahlungsreferenzen, Betragsdaten, Stripe-Konto-ID, Transaktionen, Gebühren und Auszahlungen;
- Gästelistendaten, insbesondere Vor- und Nachname, Gästecode, Ticketzuordnung und Check-in-Zeitpunkt;
- Kommunikationsdaten, insbesondere Chatnachrichten, Absender, Empfänger und Zeitpunkte;
- Push- und Gerätedaten, insbesondere Firebase-Messaging-Token, Plattform, Geräteinformationen und Aktualisierungszeitpunkt;
- technische Daten, insbesondere IP-Adresse, Zeitstempel, aufgerufene Ressourcen, App-Version, Betriebssystem sowie Fehler- und Protokolldaten, soweit diese durch Hosting- und Infrastrukturdienste verarbeitet werden;
- hochgeladene Dateien, insbesondere Veranstaltungsplakate und Organisationslogos;
Wir bitten darum, in Chats, Veranstaltungsbeschreibungen und Uploads keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO zu übermitteln.
4. Nutzerkonto und Anmeldung
Zur Erstellung und Verwaltung eines Nutzerkontos verarbeiten wir insbesondere Name, E-Mail-Adresse, Nutzer-ID, Login-Informationen, Rollen, Favoriten und gegebenenfalls die Zuordnung zu einer Organisation.
Die Anmeldung ist per E-Mail und Passwort sowie optional über Google oder Apple möglich. Bei einer Anmeldung über Google oder Apple erhalten wir von dem jeweiligen Anbieter die für die Anmeldung freigegebenen Daten, insbesondere eine Anbieterkennung sowie gegebenenfalls Name und E-Mail-Adresse.
Zwecke der Verarbeitung sind die Registrierung, Authentifizierung, Kontoverwaltung, Zugriffskontrolle und Bereitstellung personalisierter Plattformfunktionen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit die Verarbeitung der Sicherheit, Missbrauchsverhinderung und Fehleranalyse dient, ist Rechtsgrundlage Art. 6 Abs. 1 Buchst. f DSGVO.
Eingesetzte Dienste:
- Google Firebase Authentication;
- Google Sign-In;
- Sign in with Apple.
5. Veranstaltungen, Organisationen und veröffentlichte Inhalte
Veranstalter können Organisationsprofile und Veranstaltungen anlegen. Dabei können insbesondere Namen, Kontaktpersonen, Telefonnummern, Beschreibungen, Veranstaltungsorte, Logos, Poster, Social-Media-Links und Websites veröffentlicht werden.
Diese Angaben sind je nach Funktion öffentlich einsehbar. Veranstalter dürfen nur Inhalte und personenbezogene Daten veröffentlichen, zu deren Nutzung und Veröffentlichung sie berechtigt sind.
Zweck ist die Darstellung und Bewerbung von Organisationen und Veranstaltungen sowie die Bereitstellung der Plattformfunktionen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO und, soweit öffentlich bereitgestellte Inhalte zur Bewerbung und zum Betrieb der Plattform genutzt werden, Art. 6 Abs. 1 Buchst. f DSGVO.
6. Ticketbuchungen, Rechnungen und Einlasskontrolle
Bei einer Ticketbuchung verarbeiten wir insbesondere:
- Nutzer-ID, Name und E-Mail-Adresse;
- Rechnungsanschrift;
- Veranstaltung, Ticketarten und Ticketanzahl;
- Preise, Steuern, Gebühren und Rabatte;
- Buchungs-, Rechnungs- und Zahlungsreferenzen;
- Buchungs- und Check-in-Status.
Die Daten werden zur Vertragsabwicklung, Zahlungsprüfung, Ticketerstellung, Rechnungsstellung, Buchungsverwaltung, Betrugsverhinderung und Einlasskontrolle verarbeitet. Der jeweilige Veranstalter kann auf die für seine Veranstaltung gespeicherten Buchungs- und Check-in-Daten zugreifen.
Tickets enthalten einen QR-Code mit Buchungs- und Veranstaltungsreferenzen. Beim Scannen des QR-Codes kann der Veranstalter den Check-in-Status und den Check-in-Zeitpunkt speichern.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO, Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten sowie Art. 6 Abs. 1 Buchst. f DSGVO für Betrugsverhinderung und Plattformsicherheit.
Rechnungs-PDFs und zugehörige Metadaten werden in Firebase Storage beziehungsweise Firestore archiviert. Buchungsbestätigungen, Tickets und Rechnungen werden per E-Mail versendet.
7. Zahlungsabwicklung und Stripe Connect
Für Ticketzahlungen, kostenpflichtige Gästelisten-Pakete und Auszahlungen an Veranstalter nutzen wir Stripe. Bei der Zahlungsabwicklung werden insbesondere Nutzer- beziehungsweise Organisationskennungen, E-Mail-Adresse, Betrag, Währung, Zahlungsreferenz, Zahlungsstatus, Transaktionsdaten und gegebenenfalls Daten für das Stripe-Connect-Onboarding verarbeitet.
Zahlungskarten- und Bankdaten werden grundsätzlich unmittelbar durch Stripe verarbeitet. Tamil Events Deutschland erhält insbesondere Zahlungsstatus, Zahlungsreferenzen, sowie Gebühren-, Salden- und Auszahlungsinformationen.
Zwecke sind Zahlungsabwicklung, Betrugsverhinderung, Abrechnung, Buchhaltung und Auszahlung an Veranstalter. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO sowie Art. 6 Abs. 1 Buchst. f DSGVO.
Dienstanbieter ist Stripe Payments Europe, Limited Irland.
8. Gästelisten
Veranstalter können für Veranstaltungen Gästelisten führen. Dabei werden insbesondere Vor- und Nachname des Gastes, ein Gästecode, Ticketzuordnungen sowie Check-in-Status und Check-in-Zeitpunkt gespeichert.
Die Daten werden durch den jeweiligen Veranstalter eingegeben und für Gästlistenverwaltung und Einlasskontrolle genutzt. Der Veranstalter ist dafür verantwortlich, die betroffenen Gäste über die Verarbeitung zu informieren und eine gültige Rechtsgrundlage sicherzustellen.
Rechtsgrundlage für die technische Bereitstellung durch Tamil Events Deutschland ist Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO. Die Rechtsgrundlage der Datenerhebung durch den Veranstalter richtet sich nach dessen Beziehung zum Gast.
9. Chat und Push-Benachrichtigungen
Angemeldete Nutzer können mit Veranstaltern über einen Chat kommunizieren. Dabei werden Namen, Nutzer- und Organisationskennungen, Nachrichteninhalte, Zeitpunkte, Lesestatus und der Kontext des Chats gespeichert.
Chatnachrichten sind nicht Ende-zu-Ende-verschlüsselt. Bitte übermittle keine sensiblen oder vertraulichen Informationen über den Chat.
Zur Benachrichtigung über neue Chatnachrichten nutzen wir Firebase Cloud Messaging. Nach Erteilung der Betriebssystemberechtigung speichern wir insbesondere einen Push-Token, die Plattform, Geräteinformationen und den Aktualisierungszeitpunkt. Benachrichtigungen können den Absendernamen und einen Auszug von bis zu 120 Zeichen aus der Nachricht enthalten und auf dem Sperrbildschirm angezeigt werden.
Zweck ist die Bereitstellung der Kommunikations- und Benachrichtigungsfunktionen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit eine Einwilligung des Endgerätenutzers erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. a DSGVO. Die Benachrichtigungsberechtigung kann in den Einstellungen des Betriebssystems widerrufen werden.
10. E-Mail-Versand und E-Mail-Archivierung
Wir versenden Buchungsbestätigungen, Tickets, Rechnungen und weitere transaktionsbezogene Nachrichten über den E-Mail-Dienst Resend. Hierbei werden insbesondere Empfängeradresse, Name, Nachrichteninhalt, Buchungs- und Veranstaltungsdaten sowie PDF-Anhänge an Resend übermittelt.
Archivierung geschäftlicher Kommunikation
Zur Durchführung unserer Dienstleistungen sowie zur Dokumentation geschäftlicher Vorgänge können ausgehende E-Mails automatisiert archiviert werden. Dies betrifft insbesondere Mitteilungen im Zusammenhang mit Ticketkäufen, Veranstaltungsorganisationen sowie der Kommunikation zwischen TED, Veranstaltern und Nutzern.
Die Archivierung erfolgt zur Vertragserfüllung, zur Nachweisführung ordnungsgemäßer Kommunikation sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlage für die Verarbeitung sind Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht insbesondere in der Beweissicherung und der Dokumentation geschäftlicher Kommunikation.
Auf die archivierten E-Mails haben ausschließlich berechtigte Personen Zugriff. Die Speicherung erfolgt nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
11. Bilder, Kamera, Kalender, Teilen und externe Links
Uploads aus der Mediathek
Veranstalter können Bilder aus der Mediathek als Veranstaltungsplakate oder Organisationslogos auswählen. Ausgewählte Bilder werden komprimiert und in Firebase Storage hochgeladen. Ein Zugriff auf weitere Bilder erfolgt nicht durch Tamil Events Deutschland.
Kamera
Die Kamera wird nur nach Erteilung der Berechtigung für das Scannen von Ticket-QR-Codes verwendet. Kamerabilder werden dabei nicht dauerhaft durch Tamil Events Deutschland gespeichert.
Kalender
Auf Wunsch können Veranstaltungsdaten in den lokalen Kalender des Endgeräts übernommen oder als Kalenderdatei geöffnet werden. Hierbei werden Veranstaltungstitel, Beschreibung, Ort und Zeitpunkt an die lokale Kalenderanwendung übergeben.
Teilen und externe Dienste
Beim freiwilligen Teilen einer Veranstaltung oder eines Gästelisteneintrags werden die ausgewählten Informationen an die vom Nutzer gewählte App übergeben. Beim Öffnen externer Websites, Social-Media-Profile, Karten- oder Ticketlinks gelten die Datenschutzbestimmungen des jeweiligen externen Anbieters.
Rechtsgrundlage ist jeweils die vom Nutzer angeforderte Funktion gemäß Art. 6 Abs. 1 Buchst. b DSGVO beziehungsweise die Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.
12. Hosting, Firebase und technische Infrastruktur
Wir nutzen Dienste von Google Firebase beziehungsweise Google Cloud, insbesondere:
- Firebase Authentication;
- Cloud Firestore;
- Cloud Functions;
- Firebase Storage;
- Firebase Cloud Messaging;
- Firebase Hosting.
Dabei können insbesondere Nutzerkennungen, Inhalte, Dateien, Push-Tokens, technische Verbindungsdaten, IP-Adressen, Protokoll- und Fehlerdaten verarbeitet werden. Die Cloud Functions sind im Quellcode für die Region `europe-west3` konfiguriert.
Zwecke sind Hosting, Authentifizierung, Datenspeicherung, Bereitstellung der Plattform, Versand von Push-Benachrichtigungen, Sicherheit und Fehleranalyse. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO.
Dienstanbieter ist Google. Weitere Informationen: https://firebase.google.com/support/privacy
Speicherort der Daten
Für die Bereitstellung unserer Dienste nutzen wir die Cloud-Plattform Firebase von Google. Personenbezogene Daten werden dabei grundsätzlich in Rechenzentren innerhalb der Europäischen Union verarbeitet. Aktuell verwenden wir insbesondere die Region europe-west3 (Frankfurt am Main, Deutschland) für zentrale Firebase-Dienste wie Firestore Database, Cloud Storage und Cloud Functions.
Für einzelne technische Dienste, insbesondere Authentifizierungsdienste (z. B. Anmeldung über Google oder Apple), können Daten im Rahmen der Leistungserbringung auch durch Unternehmen der Google-Unternehmensgruppe oder andere Dienstleister außerhalb der Europäischen Union verarbeitet werden. In diesen Fällen erfolgen die Datenübermittlungen auf Grundlage der geltenden datenschutzrechtlichen Vorschriften und geeigneter Garantien gemäß Art. 44 ff. DSGVO.
13. Keine Firebase-Analytics- oder Werbenutzung
Nach dem derzeitigen Stand der App sind kein Firebase-Analytics-SDK und kein Werbe-SDK eingebunden. Wir nutzen die Plattform nicht für personalisierte Werbung und erstellen keine Werbeprofile.
Sollten zukünftig Analyse- oder Werbedienste eingesetzt werden, wird diese Datenschutzerklärung vor deren Einsatz aktualisiert und erforderliche Einwilligungen werden eingeholt.
14. Empfänger personenbezogener Daten
Personenbezogene Daten können, abhängig von der genutzten Funktion, insbesondere an folgende Empfänger übermittelt oder diesen zugänglich gemacht werden:
- den jeweiligen Veranstalter und dessen berechtigte Organisationsmitglieder;
- Google beziehungsweise Firebase als Infrastruktur-, Authentifizierungs- und Push-Dienstleister;
- Stripe als Zahlungsdienstleister;
- Resend als E-Mail-Versanddienstleister;
- Apple beziehungsweise Google bei Nutzung der jeweiligen Anmeldefunktion;
- externe Apps und Dienste, die der Nutzer selbst zum Teilen, Öffnen von Links, Anzeigen von Karten oder Speichern im Kalender auswählt;
- Behörden, Gerichte oder sonstige Stellen, soweit wir gesetzlich hierzu verpflichtet sind.
Wir verkaufen keine personenbezogenen Daten und geben sie nicht für fremde Werbezwecke weiter.
15. Drittlandübermittlungen
Datenübermittlungen in Drittländer
Im Rahmen der Bereitstellung unserer Dienste setzen wir technische Dienstleister und Plattformen ein, deren Unternehmenssitz oder Konzernstruktur sich teilweise außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) befindet. Hierzu gehören insbesondere Dienste von Google (Firebase und Google Sign-In), Apple (Apple Sign-In), Stripe sowie Resend.
Soweit im Rahmen der Nutzung dieser Dienste personenbezogene Daten in Staaten außerhalb der EU bzw. des EWR übermittelt werden, erfolgt dies ausschließlich unter Beachtung der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Art. 44 ff. DSGVO.
Wir achten darauf, dass für solche Datenübermittlungen geeignete Garantien zum Schutz personenbezogener Daten bestehen. Hierzu gehören insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission, die Zertifizierung nach dem EU-U.S. Data Privacy Framework oder der Abschluss von Standardvertragsklauseln (Standard Contractual Clauses – SCCs), soweit diese erforderlich sind.
Unabhängig davon werden zentrale Firebase-Dienste für unsere Anwendung, insbesondere Firestore Database, Cloud Storage und Cloud Functions, derzeit in der Region europe-west3 (Frankfurt am Main, Deutschland) betrieben. Dennoch kann im Rahmen einzelner technischer Prozesse oder Supportleistungen eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union nicht vollständig ausgeschlossen werden.
16. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Grundsätzlich gelten folgende Kriterien:
- Kontodaten werden bis zur Löschung des Nutzerkontos oder bis zum Wegfall des Verarbeitungszwecks gespeichert;
- Buchungs-, Zahlungs-, Rechnungs- und Abrechnungsdaten werden entsprechend gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten gespeichert;
- Veranstaltungs-, Organisations-, Gästelisten- und Check-in-Daten werden gelöscht, wenn sie für die Veranstaltungsabwicklung und Nachweiszwecke nicht mehr erforderlich sind;
- Chatdaten werden gelöscht, wenn sie für Kommunikation, Vertragsabwicklung oder Nachweise nicht mehr erforderlich sind;
- Ungültige Push-Tokens werden bei erkannten Zustellfehlern geloescht;
- Hochgeladene Bilder werden gelöscht, wenn der jeweilige Inhalt oder die Organisation gelöscht wird und keine Aufbewahrungspflicht besteht;
- Technische Protokolldaten werden nach den Fristen des jeweiligen Infrastruktur-Dienstleisters gelöscht.
Bei einer Accountlöschung können Daten, die für Buchungen, Rechnungen, Zahlungen, die Rechte anderer Beteiligter oder gesetzliche Aufbewahrungspflichten erforderlich sind, weiterhin gespeichert werden. Soweit möglich, werden nicht mehr erforderliche Daten gelöscht oder der Personenbezug eingeschränkt.
17. Rechtsgrundlagen im Überblick
Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 Buchst. a DSGVO, wenn eine Einwilligung erteilt wurde;
- Art. 6 Abs. 1 Buchst. b DSGVO, wenn die Verarbeitung für einen Vertrag oder vorvertragliche Maßnahmen erforderlich ist;
- Art. 6 Abs. 1 Buchst. c DSGVO, wenn eine gesetzliche Verpflichtung besteht;
- Art. 6 Abs. 1 Buchst. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist.
Unsere berechtigten Interessen liegen insbesondere im sicheren und wirtschaftlichen Betrieb der Plattform, der Betrugs- und Missbrauchsverhinderung, der Fehleranalyse, der Durchsetzung und Abwehr von Ansprüchen sowie der Verbesserung der Zuverlässigkeit unserer Dienste.
18. Pflicht zur Bereitstellung von Daten
Bestimmte Daten sind für die Nutzung einzelner Funktionen erforderlich. Ohne erforderliche Konto-, Buchungs-, Rechnungs- oder Zahlungsdaten können wir insbesondere kein Nutzerkonto bereitstellen, keine Ticketbuchung abschließen, keine Rechnung erstellen oder keine Zahlung abwickeln.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet durch Tamil Events Deutschland nicht statt. Zahlungsdienstleister können eigene automatisierte Verfahren zur Betrugs- und Risikoprüfung einsetzen.
19. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft nach Art. 15 DSGVO;
- Berichtigung nach Art. 16 DSGVO;
- Löschung nach Art. 17 DSGVO;
- Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit nach Art. 20 DSGVO;
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO nach Art. 21 DSGVO;
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO;
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Zur Ausübung deiner Rechte kannst du uns unter support@tamileventsdeutschland.de kontaktieren.
Zuständige Aufsichtsbehörde ist grundsätzlich:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestrasse 2-4
40213 Duesseldorf
https://www.ldi.nrw.de/
20. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere Authentifizierung, rollenbasierte Zugriffsregeln, verschlüsselte Übertragung, eingeschränkte Datenbankzugriffe und die Verwendung spezialisierter Dienstleister.
Trotz dieser Maßnahmen kann eine vollständige Sicherheit elektronischer Kommunikation und Speicherung nicht garantiert werden.
21. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Datenverarbeitungen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird auf der Plattform bereitgestellt.