Datenschutzerklärung
Gültig ab: 23. August 2026 · Version 2.1.0
1. Verantwortlicher
Verantwortlich ist die im Impressum von tockets.io genannte Person.
2. Umfang und Zwecke
Wir verarbeiten Konto- und Profildaten, freiwillig eingestellte Veranstaltungsinformationen sowie technisch erforderliche Nutzungs- und Sicherheitsdaten, um die Website, Konten, Entwürfe, Suche, Kommunikation und Schutzfunktionen bereitzustellen.
3. Server-Protokolle
Beim Aufruf werden insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Browserkennung und Status verarbeitet. Dies dient dem sicheren und stabilen Betrieb; Protokolle werden nur so lange gespeichert, wie es dafür oder für gesetzliche Pflichten erforderlich ist.
4. Suche und Standort
Suchbegriffe, Filter und ein freiwillig freigegebener Standort werden zur gewünschten Suche verarbeitet. Eine Standortfreigabe kann im Browser widerrufen werden.
5. Lokale Speicherung und Cookies
Technisch notwendige Speicherung hält Anmeldung, Sicherheit und gewählte Einstellungen funktionsfähig. Nicht notwendige Analyse- oder Marketingfunktionen werden nur nach gesonderter Wahl eingesetzt.
6. Auftragsverarbeiter und Übermittlungen
Für Hosting, Speicherung, Kommunikation, Sicherheit und Fehleranalyse können sorgfältig ausgewählte Dienstleister eingesetzt werden. Übermittlungen außerhalb des Europäischen Wirtschaftsraums erfolgen nur mit einer zulässigen Rechtsgrundlage und geeigneten Garantien.
7. Bildprüfung und Inhaltsmoderation
Von Nutzenden hochgeladene oder über eine von ihnen gewählte externe Quelle importierte Bilder können personenbezogene Inhalte enthalten. Wir prüfen sie vor ihrer öffentlichen Verwendung automatisiert und bei unklarem Ergebnis oder einem technischen Fehler durch hierzu berechtigte Personen. Die Prüfung dient dem Schutz von Nutzenden und Plattform sowie der Durchsetzung der Inhaltsregeln, insbesondere gegenüber pornografischen oder sexualisierten Inhalten.
Verarbeitet werden der Bildinhalt, technische Datei- und Asset-Metadaten sowie Status, Kategorien und Wahrscheinlichkeitswert der Prüfung. Für die automatische Prüfung wird eine begrenzte, normalisierte JPEG- oder PNG-Fassung als Byte-Daten an einen von uns im privaten Railway-Netz in der Region EU West (Amsterdam) betriebenen NSFWJS-Dienst übermittelt. Quelladressen sowie Konto-, Nutzer- oder Workspace-Kennungen werden nicht an den Klassifizierungsdienst übermittelt. Der Dienst führt keine Identitäts-, Gesichts- oder biometrische Erkennung durch und ist kein zusätzlicher Empfänger außerhalb der Railway-Auftragsverarbeitung.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen in der Plattform- und Nutzersicherheit, der Missbrauchsprävention und der Durchsetzung der Inhaltsregeln. Soweit die Prüfung zur Bereitstellung der gewählten Upload-Funktion und zur Erfüllung der vereinbarten Plattformleistung erforderlich ist, gilt ergänzend Art. 6 Abs. 1 Buchst. b DSGVO.
Je nach Regelwerk und Ergebnis kann ein Bild automatisch freigegeben oder abgelehnt werden. Unklare Ergebnisse und technische Fehler bleiben privat und werden zur manuellen Prüfung vorgelegt; vor einer Freigabe ist das Bild nicht öffentlich abrufbar.
Freigegebene Bilder und das zugehörige Prüfergebnis werden bis zur Löschung des Assets oder bis zum Wegfall des Verarbeitungszwecks gespeichert. Nach einer endgültigen Ablehnung wird die private Bilddatei gelöscht. Technische Upload-Protokolle werden grundsätzlich nach 14 Tagen und Moderationsentscheidungsprotokolle grundsätzlich nach 365 Tagen gelöscht; offene Prüf-, Widerspruchs- und Missbrauchsfälle bleiben solange gespeichert, wie ihre Bearbeitung oder der Nachweis erforderlich ist.
8. Externe Angebote
Für verlinkte externe Websites gelten die Datenschutzhinweise des jeweiligen Anbieters.
9. Rechte
Betroffene Personen haben nach den gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Die Kontaktdaten und zuständige Aufsichtsbehörde sind auf der Datenschutzseite von tockets.io angegeben.
8. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Die Nachricht wird gelöscht, sobald sie nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Zur Ausübung Ihrer Rechte nutzen Sie bitte die oben angegebenen Kontaktdaten. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.