Datenschutzerklärung — ClubGuestList
Stand: 03.05.2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
oob6 Cloud UG (haftungsbeschränkt) Wackenroderstrasse 3 91056 Erlangen
Geschäftsführer: Jochen Böhner E-Mail: datenschutz@clubguestlist.de Telefon: 0151 / 400 076 19
2. Überblick der Verarbeitungen
ClubGuestList ist eine webbasierte Software zur Verwaltung von Gästelisten für Veranstaltungen. Dabei werden personenbezogene Daten in verschiedenen Kontexten verarbeitet:
- Daten der registrierten Nutzer (Clubbetreiber, Admins, Türsteher)
- Daten der Gäste, die von Nutzern in das System eingepflegt werden
- Technische Daten beim Zugriff auf die Website und die Anwendung
- Zahlungsdaten beim Erwerb von Token-Paketen
3. Daten der Nutzer (Registrierung und Nutzerkonto)
3.1 Welche Daten werden erhoben?
Bei der Registrierung und Nutzung der Plattform verarbeiten wir:
- E-Mail-Adresse
- Name (Vor- und Nachname)
- Passwort (verschlüsselt gespeichert)
- Club-Informationen (Name, Adresse)
- Rolle im System (Owner, Admin, Türsteher)
- Nutzungsdaten (erstellte Events, Token-Verbrauch, letzte Anmeldung)
3.2 Rechtsgrundlage
Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
3.3 Speicherdauer
Die Daten werden für die Dauer der Kontonutzung gespeichert. Nach Löschung des Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z.B. steuerliche Aufbewahrungspflichten für Rechnungsdaten: 10 Jahre).
4. Gästedaten (Auftragsverarbeitung)
4.1 Verantwortlichkeit
Die Nutzer von ClubGuestList (Clubbetreiber) sind datenschutzrechtlich Verantwortliche für die Gästedaten, die sie in das System eintragen. ClubGuestList verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag des jeweiligen Nutzers.
4.2 Welche Gästedaten werden verarbeitet?
Je nach Konfiguration durch den Nutzer:
- Vor- und Nachname
- Anzahl der Begleiter
- E-Mail-Adresse (optional)
- Telefonnummer (optional)
- Instagram-Handle (optional)
- Event-bezogene Notizen
- Check-in-Status und Zeitstempel
- Quelle der Eintragung (manuell, Partner, Self-Service)
4.3 Rechtsgrundlage
Der Clubbetreiber ist als Verantwortlicher dafür zuständig, die Rechtsgrundlage für die Verarbeitung der Gästedaten sicherzustellen — in der Regel Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, z.B. Gästeliste für den Einlass) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer geordneten Veranstaltungsdurchführung).
4.4 Auftragsverarbeitungsvertrag (AVV)
Wir schließen mit jedem Nutzer, der Gästedaten über ClubGuestList verarbeitet, einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ab. Der AVV kann unter datenschutz@clubguestlist.de angefordert werden.
4.5 Speicherdauer
Gästedaten werden so lange gespeichert, wie der Nutzer sein Konto aktiv nutzt. Der Nutzer kann Gästedaten jederzeit selbst löschen. Bei Löschung des Nutzerkontos werden alle zugehörigen Gästedaten innerhalb von 30 Tagen vollständig gelöscht.
5. Zahlungsdaten
5.1 Zahlungsdienstleister
Für die Abwicklung von Token-Käufen nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland).
Bei einem Kauf werden folgende Daten an Stripe übermittelt:
- E-Mail-Adresse
- Zahlungsinformationen (Kreditkartendaten, SEPA-Daten o.ä.)
- Rechnungsadresse (sofern angegeben)
- Kaufbetrag
Wir selbst speichern keine Kreditkartennummern oder Bankverbindungen. Diese werden ausschließlich von Stripe verarbeitet und gespeichert.
5.2 Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5.3 Datenschutzinformationen von Stripe
Die Datenschutzerklärung von Stripe findest du unter: https://stripe.com/de/privacy
6. Hosting und Infrastruktur
6.1 Webhosting — IONOS
Die Plattform wird gehostet bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Die Server stehen in Deutschland. Bei jedem Zugriff auf die Website werden automatisch technische Daten in Server-Logfiles erfasst:
- IP-Adresse (gekürzt/anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / Endpunkt
- Browsertyp und Betriebssystem
- Referrer-URL
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Plattform). Datenschutzerklärung IONOS: https://www.ionos.de/terms-gtc/terms-privacy
6.2 Datenbank und Authentifizierung — Supabase
Für die Datenbankspeicherung und Nutzer-Authentifizierung nutzen wir Supabase (Supabase Inc., 970 Toa Payoh North, #07-04, Singapur). Für Kunden im EWR werden die Daten ausschließlich auf Servern innerhalb der Europäischen Union (EU-Region Frankfurt) gespeichert.
Supabase verarbeitet in unserem Auftrag:
- Nutzerdaten (E-Mail, verschlüsseltes Passwort, Profildaten)
- Anwendungsdaten (Events, Gästelisten, Team-Zuordnungen)
- Authentifizierungs-Token und Session-Daten
Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: https://supabase.com/privacy
6.3 E-Mail-Versand — IONOS SMTP
Transaktionale E-Mails (Registrierung, Einladungen, Benachrichtigungen, Rechnungen) werden über die SMTP-Infrastruktur der IONOS SE in Deutschland versendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Cookies, lokale Speicherung und Bot-Schutz
7.1 Technisch notwendige Cookies und LocalStorage
ClubGuestList verwendet ausschließlich technisch notwendige Cookies und lokale Speicherung (LocalStorage / IndexedDB) für:
- Authentifizierung und Session-Management
- Offline-Funktionalität des Einlass-Systems (lokale Zwischenspeicherung der Gästedaten)
- Nutzereinstellungen (z.B. letzte Ansicht)
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO. Für technisch notwendige Cookies ist keine Einwilligung erforderlich.
7.2 Reichweitenmessung — Matomo (cookielos)
Wir nutzen die Open-Source-Software Matomo zur statistischen Auswertung des Besucherverhaltens. Matomo wird von uns selbst gehostet, sämtliche Daten verbleiben auf unseren Servern (IONOS, Deutschland). Eine Weitergabe an Dritte findet nicht statt.
Matomo wird in der cookielosen Konfiguration betrieben und setzt keine Cookies. IP-Adressen werden vor der Speicherung gekürzt (anonymisiert). Es findet kein Cross-Site-Tracking und keine Profilbildung statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung der Plattform). Eine Einwilligung ist mangels Cookie-Setzung nach § 25 TDDDG nicht erforderlich.
7.3 Bot-Schutz — Cloudflare Turnstile
Auf unserer Registrierungsseite setzen wir Cloudflare Turnstile (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) zum Schutz vor automatisierten Anmeldungen ein. Turnstile arbeitet ohne Captcha-Interaktion und verarbeitet u.a. die IP-Adresse, Browser-Informationen und JavaScript-Signale.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch und Spam-Registrierungen). Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO) bzw. Standardvertragsklauseln. Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
7.4 Fehlerprotokollierung — Sentry
Im Produktivbetrieb nutzen wir Sentry (Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA) zur automatischen Erfassung technischer Fehler. Übermittelt werden Fehlerprotokolle, anonymisierte Nutzerkennungen, Browserinformationen und die aufgerufene Route. Persönliche Inhalte (z.B. Gästenamen) werden nicht übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Sicherheit der Plattform). Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework / Standardvertragsklauseln. Datenschutzerklärung: https://sentry.io/privacy/
8. Self-Service-Gästeliste (öffentliche Eintragungsseiten)
Wenn ein Clubbetreiber die Self-Service-Gästeliste für ein Event aktiviert, können Gäste sich über eine öffentliche Seite selbst auf die Gästeliste eintragen.
8.1 Welche Daten werden erhoben?
Je nach Konfiguration durch den Clubbetreiber:
- Vorname und Nachname (immer Pflicht)
- E-Mail-Adresse (optional oder Pflicht)
- Telefonnummer (optional oder Pflicht)
- Instagram-Handle (optional oder Pflicht)
8.2 Verantwortlichkeit
Verantwortlicher für die auf der Self-Service-Seite erhobenen Gästedaten ist der jeweilige Clubbetreiber, nicht ClubGuestList. Der Clubbetreiber ist verpflichtet, Gäste auf seiner Eintragungsseite über die Datenverarbeitung zu informieren.
9. E-Mail-Kommunikation
Wir versenden E-Mails in folgenden Fällen:
- Registrierungsbestätigung und Passwort-Zurücksetzen
- Benachrichtigungen über auslaufende Tokens (sofern aktiviert)
- Rechnungen und Zahlungsbestätigungen
- Wichtige Informationen zum Dienst (z.B. AGB-Änderungen, Wartungsarbeiten)
Wir versenden keine Werbe-E-Mails, es sei denn, der Nutzer hat dem ausdrücklich zugestimmt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Information über den Dienst).
10. Datenübermittlung in Drittländer
Grundsätzlich werden Daten innerhalb der Europäischen Union verarbeitet.
Eine Übermittlung in Drittländer (außerhalb des EWR) kann in folgenden Fällen stattfinden:
- Stripe (Irland, mit Datenverarbeitung teilweise in den USA)
- Cloudflare Turnstile (USA)
- Sentry (USA)
- Supabase (US-Mutterunternehmen, Datenhaltung in der EU)
Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO) bzw. Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Wir stellen durch geeignete Garantien sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
11. Deine Rechte
Als betroffene Person hast du folgende Rechte:
- Auskunft (Art. 15 DSGVO): Du kannst Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Du kannst verlangen, dass wir dir deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen.
- Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten widersprechen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO basiert.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern eine Verarbeitung auf deiner Einwilligung basiert, kannst du diese jederzeit widerrufen.
Zur Ausübung deiner Rechte wende dich an: datenschutz@clubguestlist.de
12. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach https://www.lda.bayern.de
13. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um die bei uns gespeicherten Daten gegen Verlust, Zerstörung, unbefugten Zugriff und unbefugte Weitergabe zu schützen. Dazu gehören insbesondere:
- Verschlüsselte Datenübertragung (TLS/SSL)
- Verschlüsselte Speicherung sensibler Daten
- Zugriffsbeschränkungen und Rollenkonzept
- Regelmäßige Sicherheitsupdates
- Datenisolierung zwischen verschiedenen Clubs (Multi-Tenancy)
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Fassung ist jederzeit unter clubguestlist.de/legal/datenschutz abrufbar.
Letzte Aktualisierung: 03. Mai 2026