für Verträge über die Event-Ticketing-Plattform EventGig
Version 2.0, Stand 02.09.2026
CLASSENCODE UG (haftungsbeschränkt)
Steinackersweg 5
28857 Syke
Diese Allgemeinen Geschäftsbedingungen gelten für alle Verträge zwischen CLASSENCODE UG (haftungsbeschränkt), Steinackersweg 5, 28857 Syke (nachfolgend „Anbieter") und den vertraglich autorisierten Nutzern dieser Software (nachfolgend „Kunden").
Das Angebot von EventGig richtet sich ausschließlich an Unternehmer, Gewerbetreibende, juristische Personen des öffentlichen Rechts und öffentlich-rechtliche Sondervermögen im Sinne von § 14 BGB. Verbraucher im Sinne des § 13 BGB sind von der Nutzung ausgeschlossen.
(1) Diese Vereinbarung regelt die Nutzung der webbasierten Plattform EventGig (im Folgenden EventGig), welche der Anbieter auf eigenen bzw. von ihm betriebenen Servern zur Verfügung stellt. EventGig ermöglicht es, physische Veranstaltungen wie beispielsweise Partys, Musikevents oder Konzerte digital zu organisieren. Hierzu gehört insbesondere die digitale Abwicklung des Ticketverkaufs sowie die Verwaltung von Teilnehmeranmeldungen.
(2) Durch diesen Vertrag erhält der Kunde Zugang zu EventGig als Software as a Service (SaaS) über eine bestehende Internetverbindung. Der Kunde darf EventGig für seine geschäftlichen Zwecke nutzen und ist berechtigt, eigene Daten innerhalb von EventGig zu erfassen, zu verwalten und abzulegen.
(3) Der Kunde hat seine Zugangsdaten zu EventGig vertraulich zu behandeln und vor dem Zugriff Unbefugter zu schützen. Erstellt der Kunde seine Zugangsdaten selbst, hat er ein sicheres Passwort zu wählen. Der Kunde haftet für Handlungen, die unter Verwendung seiner Zugangsdaten vorgenommen werden, soweit er den Missbrauch zu vertreten hat. Der Anbieter haftet für Schäden aus dem Missbrauch von Zugangsdaten nur, soweit er den Missbrauch zu vertreten hat; § 12 gilt entsprechend.
(4) Der Anbieter agiert ausschließlich als Plattformbetreiber und führt keine geschäftlichen Prozesse für den Kunden aus. Insbesondere erfolgt die Zahlungsabwicklung für Ticketverkäufe ausschließlich über externe Zahlungsdienstleister (wie Stripe, Mollie oder vergleichbare Anbieter), die der Kunde selbst beauftragt und mit EventGig verbindet. Der Anbieter stellt lediglich die technische Schnittstelle zur Verfügung, bearbeitet oder verwaltet jedoch selbst keine Zahlungsströme oder Transaktionen.
(5) Für die Nutzung von EventGig muss der Kunde über eine funktionierende Internetverbindung sowie geeignete Hardware verfügen. Die Sicherstellung dieser technischen Voraussetzungen, inklusive der Netzwerkverbindung und aller Übertragungsstrecken, obliegt ausschließlich dem Kunden und ist nicht Teil dieser Vereinbarung.
(6) Sämtliche Kundenbereiche innerhalb von EventGig sind durch geeignete Sicherheitsvorkehrungen gegen unbefugte Zugriffe abgesichert. Für den Betrieb von EventGig setzt der Anbieter auf professionelle IT-Infrastruktur, die sowohl Rechenleistung als auch Datenspeicher umfasst. Diese kann sowohl aus eigenen technischen Ressourcen des Anbieters als auch aus Leistungen externer IT-Dienstleister wie zertifizierter Hosting-Provider bestehen. Zur Erbringung der Leistungen kann der Anbieter qualifizierte Subunternehmer und Drittanbieter einsetzen.
(1) Der konkrete Umfang der vom Anbieter bereitzustellenden Leistungen sowie die vereinbarten Verfügbarkeitszeiten sind im Service Level Agreement (SLA) detailliert festgelegt. Dieses SLA bildet einen verbindlichen Bestandteil des vorliegenden Vertrages und ist als Anlage beigefügt.
(2) Der Anbieter ist berechtigt, EventGig weiterzuentwickeln und zu verändern, insbesondere zur technischen Modernisierung, zur Verbesserung der Sicherheit oder zur Anpassung an gesetzliche Vorgaben, soweit die Änderung für den Kunden unter Berücksichtigung der beiderseitigen Interessen zumutbar ist und der vertragliche Kernfunktionsumfang nach § 1 Abs. 1 SLA erhalten bleibt. Entfallen wesentliche Funktionen oder werden sie erheblich eingeschränkt, teilt der Anbieter dies dem Kunden mindestens 30 Tage vor Wirksamwerden in Textform mit. Der Kunde kann den Vertrag in diesem Fall bis zum Wirksamwerden der Änderung außerordentlich mit sofortiger Wirkung oder zum Zeitpunkt des Wirksamwerdens kündigen.
(3) Von der Regelung in Absatz (2) ausgenommen sind experimentelle Funktionen und Features im Beta-Status. Diese kann der Anbieter ohne vorherige Mitteilung anpassen oder vollständig einstellen.
(1) EventGig wird auf der Server-Infrastruktur des Anbieters betrieben, wo auch sämtliche Veranstaltungsdaten gespeichert und über die Internet-Präsenz des Anbieters erreichbar gemacht werden. Der Verantwortungsbereich des Anbieters für die Datenübermittlung endet an den Grenzen seines eigenen Netzwerks. Die Übertragungsqualität im restlichen Internet liegt außerhalb seines Einflussbereichs, weshalb keine Zusage für die universelle Erreichbarkeit übernommen werden kann. Die im SLA vereinbarte Verfügbarkeit sowie technische Sicherheitsvorkehrungen gegen Datenverluste und unerlaubte Zugriffe sind davon unberührt.
(2) Erfordern Aktualisierungen von EventGig eine Anpassung der vom Kunden gespeicherten Inhalte oder Konfigurationen, teilt der Anbieter dies dem Kunden rechtzeitig, mindestens vier Wochen vor der Umstellung, in Textform mit und beschreibt die erforderlichen Anpassungen. Nimmt der Kunde die Anpassungen nicht vor, kann der Anbieter die betroffenen Inhalte ab der Umstellung nicht mehr oder nur eingeschränkt bereitstellen; hierauf wird der Kunde in der Mitteilung hingewiesen.
(1) Der Kunde trägt die volle Verantwortung für die Sicherheit seiner lokalen IT-Infrastruktur und muss durch geeignete Schutzmaßnahmen wie aktuelle Antivirensoftware, Systemupdates und regelmäßige Datensicherungen für die Integrität seiner Systeme sorgen. Ebenso hat er sicherzustellen, dass Unbefugte keinen Zugang zu seinem EventGig-Account erhalten. Diese Verpflichtung erstreckt sich auch auf alle Mitarbeiter des Kunden, die mit den Zugangsdaten in Berührung kommen.
(2) Auf EventGig dürfen ausschließlich rechtskonforme Inhalte gespeichert und verarbeitet werden. Verboten ist das Hochladen, Speichern oder Verbreiten von Material, das gegen gesetzliche Vorschriften, behördliche Auflagen oder Rechte Dritter verstößt. Dies umfasst insbesondere: urheberrechtlich, marken- oder patentrechtlich geschütztes Material ohne entsprechende Nutzungslizenz; Angebote für geschützte Produkte oder Dienstleistungen ohne Berechtigung; belästigende Massenmails (Spam gemäß § 7 UWG); wettbewerbswidrige Praktiken wie Schneeballsysteme oder progressive Kundenwerbung; sowie beleidigende, diffamierende, pornografische, gewaltverherrlichende oder jugendschutzrelevante Inhalte.
(3) Darüber hinaus hat der Kunde folgende belästigende oder störende Aktivitäten zu unterlassen, selbst wenn diese nicht unmittelbar rechtswidrig sein sollten: Versand von Kettenbriefen; Bewerbung oder Durchführung von Strukturvertriebsmodellen (etwa Multi-Level-Marketing); anzügliche oder sexuell konnotierte Kommunikation; sowie jegliche Handlungen, die geeignet sind, die technische Infrastruktur des Anbieters übermäßig zu belasten oder in ihrer Funktionsfähigkeit zu beeinträchtigen.
(4) Die in EventGig integrierten E-Mail-Funktionen sind ausschließlich für transaktionsbezogene Kommunikation (wie Ticketversand und Buchungsbestätigungen) sowie für vertragliche Mitteilungen (etwa Veranstaltungsabsagen oder wichtige Event-Hinweise) konzipiert. Der Versand von Marketing-E-Mails oder Newslettern ist nicht gestattet, da die gesetzlich vorgeschriebenen Mechanismen (Double-Opt-In-Verfahren, Abmeldemöglichkeit) nicht implementiert sind. Bei Verstößen, die den Ruf der Anbieter-Server gefährden, ist der Anbieter zur Sperrung der E-Mail-Funktion oder des gesamten Accounts berechtigt.
(5) Bei technischen Störungen oder Fragen ist der Kunde verpflichtet, die vom Anbieter bereitgestellten Meldeformate, Formulare und Checklisten zu verwenden. Anfragen müssen präzise und nachvollziehbar formuliert werden. Falls erforderlich, soll der Kunde technisch versierte Mitarbeiter zur Problembeschreibung hinzuziehen.
(6) Der Kunde trägt die alleinige Verantwortung dafür, dass alle über EventGig veröffentlichten Inhalte sämtlichen rechtlichen Anforderungen genügen. Dazu zählen beispielsweise: Impressumspflichten; Informationspflichten nach Art. 13 und 14 DSGVO; Urheberrechtsbestimmungen; Kennzeichnung eigener AGB; sowie bei Verbrauchergeschäften alle verbraucherschutzrechtlichen Hinweise (etwa zu Widerrufs- oder Rückgaberechten). Gleiches gilt für die vom Kunden gewählte Internet-Adresse, unter der seine Inhalte abrufbar sind. Auch diese darf keine Gesetze oder Rechte Dritter verletzen. Der Kunde stellt den Anbieter von berechtigten Ansprüchen Dritter einschließlich der angemessenen Kosten der Rechtsverteidigung frei, die auf einem vom Kunden zu vertretenden Verstoß gegen die vorstehenden Pflichten beruhen. Der Anbieter informiert den Kunden unverzüglich über geltend gemachte Ansprüche, gibt ihm Gelegenheit zur Abwehr und erkennt Ansprüche nicht ohne Zustimmung des Kunden an.
(7) Bei einem unmittelbar drohenden oder bereits eingetretenen Verstoß gegen die vorstehenden Pflichten sowie bei nicht offensichtlich unbegründeten Ansprüchen Dritter gegenüber dem Anbieter ist dieser berechtigt, unter Abwägung der berechtigten Kundeninteressen die Anbindung der betreffenden Inhalte ans Internet teilweise oder vollständig mit sofortiger Wirkung temporär zu unterbrechen. Der Kunde wird hierüber unverzüglich informiert.
(8) Die vom Kunden auf EventGig gespeicherten Inhalte können urheberrechtlich und datenschutzrechtlich geschützt sein. Der Kunde gewährt dem Anbieter das Recht, diese Inhalte bei Abrufen über das Internet zugänglich zu machen, sie hierfür zu vervielfältigen und zu übertragen sowie sie zum Zweck der Datensicherung zu kopieren. Der Kunde prüft eigenverantwortlich, ob seine Verarbeitung personenbezogener Daten den datenschutzrechtlichen Vorgaben entspricht.
(9) Der Kunde versichert, dass alle von ihm angegebenen Daten der Wahrheit entsprechen. Diese Angaben sind auf Anforderung des Anbieters nachzuweisen. Änderungen der Firmierung, Adresse, Bankverbindung, Ansprechpartner oder Kontaktdaten sind dem Anbieter unverzüglich mitzuteilen, üblicherweise durch eigenständige Aktualisierung der Stammdaten im Kundenprofil.
(1) Die Abrechnung erfolgt monatlich im Nachhinein. Der Anbieter übermittelt dem Kunden bis zum fünften Werktag des Folgemonats eine Rechnung, deren Betrag innerhalb von 14 Tagen nach Rechnungsdatum fällig wird. Sofern nicht schriftlich anders vereinbart, erteilt der Kunde dem Anbieter ein SEPA-Lastschriftmandat und stellt die ausreichende Kontodeckung sicher.
(2) Sämtliche Rechnungen werden in Euro ausgestellt und Zahlungen sind ausschließlich in Euro zu leisten. Basieren Preisberechnungen auf anderen Währungen, etwa bei prozentualen Vergütungsmodellen oder individuellen Vereinbarungen, erfolgt die Umrechnung zum aktuellen Tageskurs einer offiziellen Referenzstelle wie der Europäischen Zentralbank.
(3) Die Höhe der Entgelte richtet sich nach der zum Zeitpunkt des Vertragsschlusses gültigen Preisliste des Anbieters beziehungsweise nach der im SLA geregelten Vergütungsstruktur.
(4) Der Anbieter ist berechtigt, die Entgelte anzupassen, wenn und soweit sich die für die Leistungserbringung maßgeblichen Kosten verändern, insbesondere die Kosten für Hosting und Infrastruktur, E-Mail-Versand, Lizenzen, Personal sowie gesetzlich oder behördlich veranlasste Kosten. Eine Erhöhung ist nur zulässig, soweit die Kostensteigerung nicht durch Kostensenkungen in anderen Bereichen ausgeglichen wird. Sinken die maßgeblichen Kosten, senkt der Anbieter die Entgelte entsprechend. Eine Anpassung ist frühestens zwölf Monate nach Vertragsschluss und danach höchstens einmal je zwölf Monate zulässig und darf 15 % des bisherigen Entgelts nicht überschreiten. Der Anbieter teilt die Anpassung dem Kunden mindestens sechs Wochen vor Wirksamwerden in Textform mit. Der Kunde kann den Vertrag bis zum Wirksamwerden der Anpassung mit Wirkung zum Zeitpunkt des Wirksamwerdens kündigen; hierauf weist der Anbieter in der Mitteilung hin. Kündigt der Kunde, gelten bis zum Vertragsende die bisherigen Entgelte.
(1) Die Nutzung von EventGig ist ausschließlich für die eigenen geschäftlichen Zwecke des Kunden bestimmt. Der Kunde ist nicht berechtigt, den Zugang zu EventGig oder einzelne Funktionen der Plattform an Dritte weiterzuverkaufen, zu vermieten oder anderweitig kommerziell zu überlassen.
(2) Insbesondere ist es dem Kunden untersagt, EventGig als White-Label-Lösung, unter eigenem Namen oder als Teil eigener Dienstleistungspakete an Dritte anzubieten. Die gewerbliche Weiterveräußerung der Anbieter-Leistungen in jeglicher Form bedarf der ausdrücklichen schriftlichen Zustimmung des Anbieters.
(3) Die Nutzung der Programmierschnittstellen (APIs) von EventGig ist nur im Rahmen der vom Anbieter bereitgestellten Dokumentation und mit den vom Anbieter erteilten Zugangsdaten gestattet. Nicht autorisierte Zugriffe, insbesondere das automatisierte Auslesen, Verändern oder Übermitteln von Daten über nicht freigegebene Schnittstellen, sind untersagt.
(4) Verstöße gegen dieses Übertragungsverbot berechtigen den Anbieter zur fristlosen Kündigung des Vertrages. Weitergehende Schadensersatzansprüche bleiben hiervon unberührt.
Der Kunde ist zur fristgerechten Zahlung der vereinbarten Entgelte verpflichtet. Befindet sich der Kunde mit einem nicht unerheblichen Betrag in Verzug, kann der Anbieter ihn unter Setzung einer Nachfrist von mindestens zehn Tagen mahnen und dabei die Sperrung des Zugangs androhen. Nach fruchtlosem Ablauf der Nachfrist ist der Anbieter berechtigt, den Zugang des Kunden zu EventGig zu sperren. Bereits ausgestellte Tickets bleiben gültig; die Einlasskontrolle für Veranstaltungen, deren Tickets vor der Sperre verkauft wurden, bleibt dem Kunden möglich. Die Zahlungspflicht des Kunden besteht während der Sperre fort. Die Freischaltung erfolgt unverzüglich nach vollständigem Ausgleich der Rückstände. Weitergehende gesetzliche Rechte des Anbieters bleiben unberührt.
(1) Das Vertragsverhältnis zwischen Anbieter und Kunde kommt dadurch zustande, dass der Kunde über die Website des Anbieters ein verbindliches Angebot zum Abschluss eines Nutzungsvertrages abgibt und der Anbieter dieses Angebot durch entsprechende Erklärung annimmt. Die bloße Präsentation von EventGig auf der Anbieter-Website stellt kein rechtlich bindendes Angebot dar. Nach Bestätigung des Vertragsschlusses durch den Anbieter werden die vereinbarten Services unverzüglich bereitgestellt.
(2) Der Vertrag wird auf unbestimmte Zeit geschlossen. Der Kunde kann den Vertrag jederzeit mit Wirkung zum Ende des laufenden Kalenderquartals in Textform kündigen. Der Anbieter kann den Vertrag mit einer Frist von drei Monaten zum Ende eines Kalenderquartals in Textform kündigen. Für Veranstaltungen, die zum Zeitpunkt des Zugangs der Kündigung des Anbieters bereits im Verkauf sind und innerhalb von sechs Monaten nach Zugang stattfinden, stellt der Anbieter die Plattform bis zum Veranstaltungstag weiter zur Verfügung.
(3) Das Recht zur außerordentlichen Kündigung aus wichtigem Grund steht beiden Parteien unabhängig von der ordentlichen Kündigungsmöglichkeit zu. Ein solcher Grund liegt insbesondere vor bei: schwerwiegenden Verstößen gegen vertragliche Hauptpflichten; Eröffnung eines Insolvenzverfahrens über das Vermögen des anderen Vertragspartners oder dessen Zahlungsunfähigkeit; Zahlungsverzug des Kunden für mindestens zwei aufeinanderfolgende Fälligkeitstermine oder bei Rückständen in Höhe von mindestens zwei Monatsentgelten über einen längeren Zeitraum.
(4) Für den Anbieter begründen darüber hinaus folgende Umstände ein außerordentliches Kündigungsrecht: Die über EventGig beworbenen Veranstaltungsinhalte oder sonstige vom Kunden veröffentlichte Materialien weisen rechtswidrige, sittenwidrige, volksverhetzende, extremistische, gewaltverherrlichende oder anderweitig menschenverachtende Elemente auf; die Veranstaltungen oder Veröffentlichungen des Kunden sind geeignet, den Ruf des Anbieters erheblich zu beeinträchtigen; der Anbieter hat begründeten Anlass zur Annahme betrügerischer oder missbräuchlicher Absichten des Kunden.
(5) Dem Kunden steht ein außerordentliches Kündigungsrecht zu, wenn die im SLA vereinbarte Jahresverfügbarkeit von EventGig erheblich unterschritten wird. Dies ist der Fall, wenn die Verfügbarkeit unter 95 % sinkt.
(1) Der Anbieter beachtet die datenschutzrechtlichen Vorschriften, insbesondere die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) in ihrer jeweils geltenden Fassung.
(2) Soweit der Anbieter personenbezogene Daten der Ticketkäufer und sonstiger Dritter im Auftrag des Kunden verarbeitet, bleibt der Kunde Verantwortlicher im Sinne der DSGVO und der Anbieter handelt als Auftragsverarbeiter. Die Einzelheiten regelt der Vertrag über die Auftragsverarbeitung (AVV), der als Anlage Bestandteil dieses Vertrages ist. Personenbezogene Daten des Kunden selbst, insbesondere Vertrags- und Kontaktdaten, verarbeitet der Anbieter zur Durchführung dieses Vertrages auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Einzelheiten ergeben sich aus der Datenschutzerklärung des Anbieters.
(3) Alle Informationen, die dem Anbieter im Rahmen der Vertragsbeziehung zugänglich werden, behandelt dieser streng vertraulich. Dies umfasst insbesondere Geschäftsgeheimnisse, Methoden, Verfahren, Geschäftsbeziehungen, Preisgestaltungen und Informationen über Vertragspartner des Kunden. Der Anbieter implementiert angemessene technische und organisatorische Maßnahmen, um unbefugte Zugriffe Dritter auf Kundendaten zu verhindern, und verpflichtet seine Mitarbeiter entsprechend zur Verschwiegenheit. Diese Geheimhaltungspflicht besteht auch nach Vertragsende für weitere drei Jahre fort.
(4) Der Kunde kann seine Daten während der Vertragslaufzeit und bis 30 Tage nach Vertragsende über die Exportfunktionen von EventGig oder auf Anforderung in einem gängigen, maschinenlesbaren Format per Download oder Online-Übermittlung abrufen. Ein Anspruch auf Bereitstellung von Software zur Nutzung der Daten besteht nicht. Nach Ablauf von 30 Tagen nach Vertragsende löscht der Anbieter die Kundendaten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. In Sicherungskopien können Daten bis zu drei Monate nach der Löschung verbleiben; sie werden dort nicht aktiv verarbeitet und turnusmäßig überschrieben. Ergänzend gilt § 11 AVV.
(5) Wurde der Kunde über einen Vertriebspartner des Anbieters gewonnen, übermittelt der Anbieter dem Partner die zur Provisionsabrechnung erforderlichen Angaben, nämlich monatliche Ticketverkaufszahlen und Gebührensummen des Kunden. Daten von Ticketkäufern werden nicht übermittelt. Der Kunde wird bei Vertragsschluss darauf hingewiesen, ob ein Vertriebspartner beteiligt ist.
(1) Der Anbieter stellt EventGig in dem im SLA beschriebenen Umfang bereit. Der Kunde hat Mängel unverzüglich nach Entdeckung in Textform anzuzeigen und dabei die Umstände ihres Auftretens nachvollziehbar zu beschreiben (§ 5 Abs. 5).
(2) Der Anbieter beseitigt angezeigte Mängel innerhalb der im SLA definierten Reaktions- und Bearbeitungszeiten. Er kann einen Mangel auch durch eine für den Kunden zumutbare Umgehungslösung beheben, sofern die Ursache anschließend im Rahmen der Weiterentwicklung beseitigt wird.
(3) Die verschuldensunabhängige Haftung des Anbieters für Mängel, die bereits bei Vertragsschluss vorhanden waren (§ 536a Abs. 1 BGB), ist ausgeschlossen. Schadensersatzansprüche wegen Mängeln richten sich ausschließlich nach § 12.
(4) Der Kunde ist berechtigt, das Entgelt wegen eines Mangels zu mindern. Er hat die Minderung dem Anbieter vor Ausübung in Textform anzukündigen und zu begründen. Ein Einbehalt des Entgelts ohne vorherige Ankündigung ist nicht zulässig; der Kunde kann in diesem Fall unter Vorbehalt zahlen und den Minderungsbetrag zurückfordern.
(5) Ansprüche des Kunden wegen Mängeln verjähren in zwölf Monaten ab dem gesetzlichen Verjährungsbeginn. Dies gilt nicht für Ansprüche, für die der Anbieter nach § 12 Abs. 1 unbeschränkt haftet; für diese gelten die gesetzlichen Verjährungsfristen.
(1) Der Anbieter haftet unbeschränkt
a) für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, b) für Schäden, die auf Vorsatz oder grober Fahrlässigkeit des Anbieters, seiner gesetzlichen Vertreter oder seiner Erfüllungsgehilfen beruhen, c) bei arglistigem Verschweigen eines Mangels, d) im Rahmen einer ausdrücklich übernommenen Garantie sowie e) nach dem Produkthaftungsgesetz.
(2) Bei leicht fahrlässiger Verletzung einer wesentlichen Vertragspflicht haftet der Anbieter begrenzt auf den Ersatz des vertragstypischen, bei Vertragsschluss vorhersehbaren Schadens. Wesentliche Vertragspflichten sind Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrages überhaupt erst ermöglicht und auf deren Einhaltung der Kunde regelmäßig vertrauen darf.
(3) Die Haftung nach Absatz 2 ist je Schadensfall auf 50.000 Euro und für alle Schadensfälle innerhalb eines Vertragsjahres auf 100.000 Euro begrenzt.
(4) Im Übrigen ist die Haftung des Anbieters für leichte Fahrlässigkeit ausgeschlossen.
(5) Der Anbieter sichert die auf EventGig gespeicherten Daten nach Maßgabe der im AVV beschriebenen technischen und organisatorischen Maßnahmen. Bei einem vom Anbieter zu vertretenden Datenverlust ist die Haftung im Rahmen der Absätze 2 bis 4 auf den Aufwand begrenzt, der zur Wiederherstellung der Daten aus der letzten ordnungsgemäßen Sicherung erforderlich ist. Hat der Kunde ihm zumutbare Exportfunktionen nicht genutzt und wird der Schaden dadurch vergrößert, ist dies nach § 254 BGB zu berücksichtigen.
(6) Für Beeinträchtigungen der Verfügbarkeit von EventGig, die auf höherer Gewalt, auf Störungen öffentlicher Kommunikationsnetze außerhalb des Verantwortungsbereichs des Anbieters, auf Ausfällen der vom Kunden gewählten Zahlungsdienstleister oder auf den im SLA zugelassenen und angekündigten Wartungsfenstern beruhen, haftet der Anbieter nicht, soweit er die Beeinträchtigung nicht zu vertreten hat.
(7) Die vorstehenden Regelungen gelten für alle Schadensersatzansprüche unabhängig vom Rechtsgrund, insbesondere auch für Ansprüche aus unerlaubter Handlung, sowie zugunsten der gesetzlichen Vertreter, Mitarbeiter und Erfüllungsgehilfen des Anbieters. Sie gelten nicht für Ansprüche nach Absatz 1.
(1) Der Anbieter ist berechtigt, diese AGB einschließlich SLA und AVV mit Wirkung für die Zukunft zu ändern, soweit dies erforderlich ist, um
a) Änderungen der Gesetzeslage oder der höchstrichterlichen Rechtsprechung nachzuvollziehen, b) Änderungen der technischen Rahmenbedingungen, der Sicherheitsanforderungen oder der eingesetzten Unterauftragnehmer abzubilden oder c) Regelungslücken zu schließen oder Unklarheiten zu beseitigen,
und die Änderung für den Kunden unter Berücksichtigung der beiderseitigen Interessen zumutbar ist. Änderungen der Hauptleistungspflichten, insbesondere des Kernfunktionsumfangs nach § 1 Abs. 1 SLA und der Vergütung, sind auf diesem Weg ausgeschlossen; hierfür gelten ausschließlich § 3 Abs. 2 und § 6 Abs. 4.
(2) Der Anbieter teilt dem Kunden die Änderungen mindestens sechs Wochen vor ihrem Wirksamwerden in Textform mit und hebt die geänderten Regelungen hervor. Der Kunde kann den Änderungen bis zum Wirksamwerden in Textform widersprechen. Widerspricht der Kunde nicht, gelten die Änderungen als angenommen. Der Anbieter weist den Kunden in der Mitteilung ausdrücklich auf die Bedeutung seines Schweigens sowie auf das Widerspruchs- und Kündigungsrecht hin.
(3) Widerspricht der Kunde, wird der Vertrag zu den bisherigen Bedingungen fortgesetzt. Beide Parteien können den Vertrag in diesem Fall mit einer Frist von vier Wochen zum Monatsende in Textform kündigen.
(1) Der Kunde kann gegen Forderungen des Anbieters nur mit Gegenforderungen aufrechnen, die unbestritten, rechtskräftig festgestellt oder entscheidungsreif sind oder die aus demselben Vertragsverhältnis stammen und im Gegenseitigkeitsverhältnis zur Forderung des Anbieters stehen.
(2) Ein Zurückbehaltungsrecht steht den Parteien ausschließlich aufgrund von Gegenansprüchen aus diesem Vertragsverhältnis zu.
(3) Die Abtretung von Forderungen aus diesem Vertrag bedarf der vorherigen schriftlichen Zustimmung der jeweils anderen Vertragspartei, welche nicht ohne sachlichen Grund verweigert werden darf. § 354a HGB bleibt unberührt.
(1) Das Vertragsverhältnis wird auch dann wirksam begründet, wenn der Kunde eigene Allgemeine Geschäftsbedingungen verwendet, ohne dass eine ausdrückliche Vereinbarung über die Geltung von AGB getroffen werden muss.
(2) Inhaltlich übereinstimmende Regelungen in den beiderseitigen Geschäftsbedingungen werden als vertraglich vereinbart behandelt. Enthalten die vorliegenden Geschäftsbedingungen Klauseln, die in den AGB des Kunden nicht vorhanden sind, gelten die Regelungen dieser Geschäftsbedingungen.
(3) Stehen sich widersprechende Einzelbestimmungen gegenüber, finden anstelle dieser die gesetzlichen Vorschriften des dispositiven Rechts Anwendung. Dies gilt ebenso für Regelungen, die ausschließlich in den AGB des Kunden enthalten sind.
(1) Änderungen und Ergänzungen dieses Vertrages bedürfen der Textform. Individuelle Vertragsabreden haben stets Vorrang vor diesen AGB und sind ohne Einhaltung einer Form wirksam (§ 305b BGB).
(2) Mitarbeiter und sonstige Hilfspersonen des Anbieters, die nicht Organ oder Prokurist sind, sind nicht bevollmächtigt, von diesem Vertrag abweichende Zusagen oder Garantien abzugeben.
Sollten einzelne Bestimmungen dieses Vertrages ganz oder teilweise unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. An die Stelle der unwirksamen Bestimmung treten die gesetzlichen Vorschriften.
Die Parteien vereinbaren bezüglich sämtlicher Rechtsbeziehungen aus diesem Vertragsverhältnis die Anwendung des Rechts der Bundesrepublik Deutschland.
Ist der Kunde Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen, ist ausschließlicher Gerichtsstand für alle Streitigkeiten aus oder im Zusammenhang mit diesem Vertrag der Sitz des Anbieters. Der Anbieter ist daneben berechtigt, den Kunden an dessen allgemeinem Gerichtsstand zu verklagen.
CLASSENCODE UG (haftungsbeschränkt)
Geschäftsführer: Joshua Karl Bernhard Claßen
Registergericht: Amtsgericht Walsrode
Registernummer: HRB 212804
Umsatzsteuer-Identifikationsnummer: DE455181503
Anschrift:
Steinackersweg 5
28857 Syke
Deutschland
Kontakt:
E-Mail: support@eventgig.de
Telefon: +4915168516367
als Vertragsanlage zu den Allgemeinen Geschäftsbedingungen
(1) EventGig umfasst insbesondere folgende Kernfunktionen:
(2) Die technische Infrastruktur basiert auf aktuellen Linux-Server-Systemen. Der Betrieb erfolgt in professionellen Rechenzentrumsumgebungen innerhalb der Europäischen Union.
(3) Zur Gewährleistung der Datensicherheit werden branchenübliche Schutzmaßnahmen implementiert. Sämtliche Kommunikation mit und zwischen den Servern ist nach aktuellen Standards verschlüsselt. Passwörter werden ausschließlich in gehashter Form gespeichert.
(1) Der Anbieter stellt EventGig mit einer Verfügbarkeit von 99 % im Jahresmittel bereit. Die Verfügbarkeit wird am Übergabepunkt gemessen, das heißt an der Schnittstelle des vom Anbieter genutzten Rechenzentrums zum öffentlichen Internet. EventGig gilt als verfügbar, wenn die Kernfunktionen nach § 1 Abs. 1 nutzbar sind. Grundlage der Messung ist das Monitoring nach § 4.
(2) Nicht als Ausfallzeit gelten
a) angekündigte Wartungsfenster nach Absatz 3, höchstens jedoch acht Stunden je Kalendermonat, b) Ausfälle infolge höherer Gewalt oder infolge von Umständen, die der Anbieter nicht zu vertreten hat, insbesondere Störungen öffentlicher Netze oder Ausfälle der vom Kunden gewählten Zahlungsdienstleister, c) Beeinträchtigungen, die auf Handlungen des Kunden oder von ihm eingesetzter Dritter beruhen.
(3) Geplante Wartungsarbeiten, die zu Systemunterbrechungen führen können, werden dem Kunden mindestens 48 Stunden im Voraus per E-Mail angekündigt. Ausgenommen hiervon sind Notfallmaßnahmen zur Gefahrenabwehr (etwa bei Sicherheitslücken) oder zur akuten Störungsbeseitigung.
(4) Unterschreitet die Verfügbarkeit in einem Kalenderjahr 99 %, erhält der Kunde auf Verlangen eine Gutschrift in Höhe von 5 % der im betreffenden Kalenderjahr angefallenen Provision je angefangenem Prozentpunkt der Unterschreitung, höchstens jedoch 25 % dieser Provision. Das Verlangen ist bis zum 31. März des Folgejahres in Textform zu stellen. Weitergehende Ansprüche nach § 12 AGB bleiben unberührt; Gutschriften werden auf Schadensersatzansprüche wegen desselben Ausfalls angerechnet. Das Sonderkündigungsrecht nach § 9 Abs. 5 AGB bleibt unberührt.
(5) Für Funktionalitäten, die als "Beta", "experimentell" oder vergleichbar gekennzeichnet sind, besteht keine Verfügbarkeitszusage.
(6) EventGig ist für die Verarbeitung von mindestens 2000 Tickettransaktionen pro Minute ausgelegt. Bei außergewöhnlich hoher Nachfrage zu einzelnen Events kann es temporär zu Leistungseinschränkungen für andere Veranstalter kommen. Der Kunde wird gebeten, den Anbieter mindestens 14 Tage vor Verkaufsstart zu informieren, wenn mit sehr hohem Andrang innerhalb kurzer Zeit zu rechnen ist.
(1) Der technische Support ist per E-Mail unter support@eventgig.de erreichbar. Der Anbieter gibt auf Support-Anfragen eine erste qualifizierte Rückmeldung spätestens bis 18:00 Uhr des auf den Eingang folgenden Werktages (Montag bis Freitag, ausgenommen bundeseinheitliche Feiertage). Die Rückmeldung kann in einer Lösung, einer Zwischeninformation oder einer Rückfrage bestehen.
(2) Zusätzlich bietet der Anbieter nach Möglichkeit telefonischen Support unter der auf der Website genannten Rufnummer an. Eine garantierte telefonische Erreichbarkeit besteht nicht. Bei Nichterreichbarkeit sollten Anfragen per E-Mail gestellt oder auf dem Anrufbeantworter hinterlassen werden. Der Anbieter behält sich vor, telefonische Anfragen schriftlich an die hinterlegte Kunden-E-Mail-Adresse zu beantworten.
(3) Der Anbieter ist bestrebt, technische Störungen binnen 24 Stunden nach Eingang einer hinreichend detaillierten Störungsmeldung zu beheben. Aufgrund der technischen Komplexität mancher Probleme kann dies jedoch nicht verbindlich garantiert werden.
(1) Der Anbieter setzt branchenübliche Monitoring-Software zur kontinuierlichen Verfügbarkeitsprüfung ein. Die Erreichbarkeit betriebskritischer Systeme wird regelmäßig überwacht; bei Störungen erfolgt eine automatische Alarmierung der technischen Mitarbeiter.
(2) Die Monitoring-Infrastruktur ist in einem separaten Rechenzentrum untergebracht, um eine unabhängige Überwachung zu gewährleisten. Die Prüfung erfolgt in der Regel minütlich, mindestens jedoch alle fünf Minuten. Kurzfristige Monitoring-Ausfälle durch Wartung oder technische Probleme sind möglich.
Der Kunde kann EventGig auf Anfrage in einem kostenfreien Demo-Account testen, um sich mit der Plattform vertraut zu machen. Der Demo-Account hat funktionale Einschränkungen und dient ausschließlich zu Testzwecken. Eine automatische Umwandlung in einen kostenpflichtigen Account erfolgt nicht.
(1) Die Nutzung von EventGig erfolgt ohne monatliche Grundgebühr. Die Anzahl der Benutzerkonten mit Plattformzugriff ist unbeschränkt.
(2) Für den Verkauf von Tickets oder anderen Produkten über EventGig wird eine Provision in Höhe von 2,4 % des Brutto-Transaktionsvolumens berechnet. Beispiel: Bei einem Ticketpreis von 100 Euro (inkl. gesetzlicher Umsatzsteuer) beträgt die Gebühr 2,40 Euro zzgl. der gesetzlichen Umsatzsteuer von 19 %.
(3) Der Provisionsanspruch des Anbieters entsteht mit dem Abschluss der jeweiligen Kauftransaktion. Spätere Rückzahlungen des Kaufpreises an den Ticketkäufer, gleich aus welchem Grund (z.B. Veranstaltungsabsage, Rückerstattung durch den Kunden, Rückbuchung oder Chargeback durch den Ticketkäufer, Stornierung), lassen den Provisionsanspruch unberührt. Die Provision bleibt in voller Höhe geschuldet.
(4) Abweichende Vergütungsvereinbarungen bedürfen der Textform.
(5) Für zusätzliche Dienstleistungen, die der Kunde beim Anbieter beauftragt, wird ein Stundensatz von 90 Euro (netto) berechnet. Solche Leistungen werden ausschließlich auf Basis schriftlicher Beauftragung erbracht. Auf Wunsch erstellt der Anbieter vorab einen Kostenvoranschlag.
(6) Datensicherungen oder Datenexporte werden dem Kunden standardmäßig in digitaler Form (per E-Mail oder Download) bereitgestellt. Wünscht der Kunde die Übermittlung auf einem physischen Datenträger, wird hierfür eine pauschale Bearbeitungsgebühr von 140 Euro (netto) berechnet.
(7) Erweiterte Verfügbarkeits- oder Support-Zusagen können auf Anfrage gegen Zahlung einer monatlichen Pauschale vereinbart werden.
Erbringer der Services gemäß diesem SLA ist die CLASSENCODE UG (haftungsbeschränkt) mit Sitz in Syke.
gemäß Art. 28 DSGVO
(1) Dieser Vertrag über die Auftragsverarbeitung (im Folgenden „AVV") regelt die Rechte und Pflichten der Vertragsparteien im Rahmen der Verarbeitung personenbezogener Daten im Auftrag gemäß Art. 28 DSGVO.
(2) Dieser AVV findet Anwendung auf alle Tätigkeiten, bei denen Mitarbeiter des Auftragnehmers oder durch ihn beauftragte Unterauftragnehmer personenbezogene Daten des Auftraggebers verarbeiten.
(3) In diesem AVV verwendete Begriffe sind entsprechend ihrer Definition in der EU Datenschutz-Grundverordnung (DSGVO) zu verstehen:
(4) Soweit Erklärungen „schriftlich" zu erfolgen haben, ist die Schriftform nach § 126 BGB gemeint. Im Übrigen können Erklärungen auch in Textform (E-Mail) erfolgen, soweit eine angemessene Nachweisbarkeit gewährleistet ist.
(1) Der Auftragnehmer verarbeitet personenbezogene Daten im Auftrag des Auftraggebers im Rahmen der Bereitstellung der Event-Ticketing-Plattform EventGig. Dies umfasst insbesondere:
(2) Die Verarbeitung beruht auf dem zwischen den Parteien bestehenden Nutzungsvertrag gemäß den Allgemeinen Geschäftsbedingungen (im Folgenden „Hauptvertrag").
(3) Die Verarbeitung beginnt mit der Registrierung des Auftraggebers auf der Plattform EventGig und endet mit der vollständigen Beendigung des Hauptvertrags und der Löschung aller personenbezogenen Daten gemäß den Bestimmungen dieses AVV.
(1) Die Verarbeitung umfasst folgende Arten der Verarbeitung: Erheben, Erfassen, Organisation, Ordnen, Speicherung, Anpassung, Auslesen, Abfragen, Verwendung, Offenlegung durch Übermittlung, Abgleich, Einschränkung, Löschen und Vernichtung von Daten.
(2) Die Verarbeitung dient folgenden Zwecken:
(3) Es werden folgende Kategorien personenbezogener Daten verarbeitet:
(4) Von der Verarbeitung betroffen sind:
(1) Der Auftragnehmer verarbeitet personenbezogene Daten ausschließlich wie vertraglich vereinbart oder wie vom Auftraggeber angewiesen, es sei denn, der Auftragnehmer ist gesetzlich zu einer bestimmten Verarbeitung verpflichtet. Sofern solche Verpflichtungen bestehen, teilt der Auftragnehmer diese dem Auftraggeber vor der Verarbeitung mit, es sei denn, die Mitteilung ist gesetzlich verboten.
(2) Der Auftragnehmer verwendet die zur Verarbeitung überlassenen Daten für keine anderen, insbesondere nicht für eigene Zwecke.
(3) Der Auftragnehmer bestätigt, dass ihm die einschlägigen datenschutzrechtlichen Vorschriften bekannt sind. Er beachtet die Grundsätze ordnungsgemäßer Datenverarbeitung.
(4) Der Auftragnehmer verpflichtet sich, bei der Verarbeitung die Vertraulichkeit streng zu wahren. Personen, die Kenntnis von den im Auftrag verarbeiteten Daten erhalten können, sind zur Vertraulichkeit verpflichtet.
(5) Der Auftragnehmer sichert zu, dass die bei ihm zur Verarbeitung eingesetzten Personen vor Beginn der Verarbeitung mit den relevanten Bestimmungen des Datenschutzes vertraut gemacht wurden.
(6) Der Auftragnehmer unterstützt den Auftraggeber bei der Erfüllung seiner datenschutzrechtlichen Pflichten, insbesondere bei:
(7) Auskünfte an Dritte oder den Betroffenen darf der Auftragnehmer nur nach vorheriger Zustimmung durch den Auftraggeber erteilen. Direkt an ihn gerichtete Anfragen wird er unverzüglich an den Auftraggeber weiterleiten.
(8) Die Verarbeitung erfolgt grundsätzlich in Rechenzentren innerhalb der Europäischen Union (AWS-Region Frankfurt am Main). Bei der Auslieferung der Plattform über das Content Delivery Network des Hosting-Anbieters können technische Verbindungsdaten, insbesondere IP-Adressen, an Standorten außerhalb der EU verarbeitet werden. Eine Übermittlung personenbezogener Daten in Drittländer erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder der EU-Standardvertragsklauseln, die Bestandteil des Auftragsverarbeitungsvertrages mit dem Hosting-Anbieter sind.
(1) Der Auftragnehmer trifft alle erforderlichen technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Die konkreten Maßnahmen sind in Anlage 1 zu diesem AVV beschrieben.
(2) Die Datensicherheitsmaßnahmen können der technischen und organisatorischen Weiterentwicklung entsprechend angepasst werden, solange das vereinbarte Schutzniveau nicht unterschritten wird.
(3) Der Auftragnehmer sichert zu, dass die im Auftrag verarbeiteten Daten von sonstigen Datenbeständen logisch getrennt werden.
(4) Der Auftragnehmer führt auf Anfrage den Nachweis der Erfüllung seiner Pflichten, insbesondere der vollständigen Umsetzung der vereinbarten technischen und organisatorischen Maßnahmen.
(1) Im Rahmen des Auftrags verarbeitete Daten wird der Auftragnehmer nur entsprechend der getroffenen vertraglichen Vereinbarung oder nach Weisung des Auftraggebers berichtigen, löschen oder sperren.
(2) Den entsprechenden Weisungen des Auftraggebers wird der Auftragnehmer jederzeit und auch über die Beendigung dieses Vertrages hinaus Folge leisten.
(3) Der Auftraggeber kann über die Administrationsfunktionen von EventGig selbstständig Daten berichtigen, löschen oder exportieren.
(1) Der Auftraggeber erteilt dem Auftragnehmer hiermit die allgemeine Genehmigung, Unterauftragnehmer für die Erbringung der vertraglich vereinbarten Leistungen einzusetzen.
(2) Die zum Zeitpunkt des Vertragsschlusses eingesetzten Unterauftragnehmer sind in Anlage 2 zu diesem AVV aufgeführt und vom Auftraggeber genehmigt.
(3) Der Auftragnehmer informiert den Auftraggeber über jede beabsichtigte Änderung in Bezug auf die Hinzuziehung oder Ersetzung von Unterauftragnehmern. Der Auftraggeber kann gegen derartige Änderungen innerhalb von 14 Tagen nach Mitteilung Einspruch erheben.
(4) Der Auftragnehmer stellt vertraglich sicher, dass die Unterauftragnehmer dieselben Datenschutzpflichten einhalten, die in diesem AVV festgelegt sind.
(5) Kommt der Unterauftragnehmer seinen Datenschutzpflichten nicht nach, so haftet der Auftragnehmer gegenüber dem Auftraggeber für die Einhaltung der Pflichten des Unterauftragnehmers.
(1) Für die Beurteilung der Zulässigkeit der beauftragten Verarbeitung sowie für die Wahrung der Rechte von Betroffenen ist allein der Auftraggeber verantwortlich.
(2) Der Auftraggeber erteilt alle Aufträge, Teilaufträge oder Weisungen dokumentiert. In Eilfällen können Weisungen mündlich erteilt werden; solche Weisungen wird der Auftraggeber unverzüglich schriftlich bestätigen.
(3) Der Auftraggeber informiert den Auftragnehmer unverzüglich, wenn er Fehler oder Unregelmäßigkeiten bei der Verarbeitung feststellt.
(4) Der Auftraggeber ist berechtigt, die Einhaltung der datenschutzrechtlichen Vorschriften und der vertraglichen Vereinbarungen beim Auftragnehmer in angemessenem Umfang zu kontrollieren, insbesondere durch Einholung von Auskünften, Einsichtnahme in Dokumentationen, Zertifizierungen und Prüfberichte sowie, soweit dies zur Kontrolle erforderlich ist, durch Inspektionen vor Ort nach angemessener Vorankündigung von in der Regel vier Wochen während der üblichen Geschäftszeiten. Kontrollen bei Unterauftragnehmern kann der Auftragnehmer durch Vorlage aktueller Zertifikate oder Prüfberichte (etwa ISO 27001 oder SOC-2-Berichte) ersetzen.
(5) Kontrollen haben ohne vermeidbare Störungen des Geschäftsbetriebs zu erfolgen und sind mit angemessener Vorankündigung anzumelden.
(1) Der Auftragnehmer meldet dem Auftraggeber Verletzungen des Schutzes personenbezogener Daten, die im Auftrag verarbeitete Daten betreffen, unverzüglich, spätestens jedoch innerhalb von 48 Stunden nach Kenntniserlangung. Die Meldung erfolgt an die im Kundenprofil hinterlegte E-Mail-Adresse des Auftraggebers. Der Auftraggeber hält diese Adresse aktuell.
(2) Die Mitteilung enthält mindestens:
(3) Der Auftragnehmer informiert den Auftraggeber unverzüglich über Kontrollen oder Maßnahmen von Aufsichtsbehörden, soweit diese Bezüge zur Auftragsverarbeitung aufweisen.
(1) Der Auftraggeber hat das Recht, dem Auftragnehmer jederzeit Weisungen bezüglich der Art, des Umfangs und der Methoden der Datenverarbeitung zu erteilen.
(2) Weisungen können an folgende Kontaktadresse gerichtet werden: support@eventgig.de
(3) Der Auftragnehmer wird den Auftraggeber unverzüglich darauf aufmerksam machen, wenn eine erteilte Weisung seiner Meinung nach gegen gesetzliche Vorschriften verstößt. Der Auftragnehmer ist berechtigt, die Durchführung der entsprechenden Weisung auszusetzen, bis sie vom Auftraggeber bestätigt oder geändert wird.
(4) Der Auftragnehmer dokumentiert erteilte Weisungen und deren Umsetzung.
(1) Bei Beendigung des Hauptvertrages hat der Auftragnehmer nach Wahl des Auftraggebers sämtliche im Auftrag verarbeiteten personenbezogenen Daten in einem gängigen, maschinenlesbaren Format an den Auftraggeber herauszugeben oder datenschutzkonform zu löschen.
(2) Der Auftraggeber teilt seine Wahl innerhalb von 30 Tagen nach Vertragsende in Textform mit. Erfolgt keine Mitteilung, werden die Daten nach Ablauf dieser Frist gelöscht.
(3) Die Löschung im Produktivsystem erfolgt so, dass eine Wiederherstellung mit vertretbarem Aufwand nicht mehr möglich ist. Daten in Sicherungskopien werden spätestens drei Monate nach der Löschung im Produktivsystem durch turnusmäßiges Überschreiben gelöscht; bis dahin werden sie nicht aktiv verarbeitet und ausschließlich zur Wiederherstellung des Gesamtsystems vorgehalten. Der Auftragnehmer bestätigt die Löschung auf Anfrage in Textform.
(4) Dokumentationen, die dem Nachweis der ordnungsgemäßen Datenverarbeitung dienen, bewahrt der Auftragnehmer über die Vertragsbeendigung hinaus entsprechend den gesetzlichen Aufbewahrungsfristen auf.
(5) Daten, die aufgrund gesetzlicher Aufbewahrungspflichten nicht gelöscht werden können, werden in der Verarbeitung eingeschränkt und nach Ablauf der Aufbewahrungsfrist gelöscht.
(1) Für den Ersatz von Schäden, die eine Person wegen einer unzulässigen oder unrichtigen Datenverarbeitung im Rahmen des Auftragsverhältnisses erleidet, gelten die gesetzlichen Bestimmungen der DSGVO (insbesondere Art. 82 DSGVO) sowie die Haftungsregelungen des Hauptvertrags.
(2) Im Innenverhältnis haftet der Auftragnehmer gegenüber dem Auftraggeber für Schäden, die durch eine Verarbeitung unter Verstoß gegen diesen AVV oder gegen Weisungen des Auftraggebers entstanden sind.
(3) Die Haftung nach Absatz 2 gilt nicht, soweit der Auftragnehmer nachweist, dass er für den Umstand, durch den der Schaden eingetreten ist, nicht verantwortlich ist.
(1) Sollten einzelne Bestimmungen dieses AVV unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
(2) Änderungen und Ergänzungen dieses AVV bedürfen der Textform.
(3) Es gilt das Recht der Bundesrepublik Deutschland. Gerichtsstand ist, soweit gesetzlich zulässig, der Sitz des Auftragnehmers.
(4) Dieser AVV tritt mit Annahme der Allgemeinen Geschäftsbedingungen durch den Auftraggeber in Kraft.
Der Auftragnehmer hat folgende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO implementiert:
Zutrittskontrolle:
Zugangskontrolle:
Zugriffskontrolle:
Trennungskontrolle:
Weitergabekontrolle:
Eingabekontrolle:
Verfügbarkeitskontrolle:
Belastbarkeitskontrolle:
Datenschutz-Management:
Incident-Response-Management:
Auftragskontrolle:
Der Auftraggeber genehmigt den Einsatz folgender Unterauftragnehmer:
| Firma | Anschrift | Auftragsinhalt |
|---|---|---|
| Amazon Web Services EMEA SARL | 38 Avenue John F. Kennedy, 1855 Luxemburg | Hosting, Datenspeicherung (AWS Frankfurt), Content Delivery (CloudFront), Authentifizierung (Cognito) |
| Sendinblue GmbH (Brevo) | Köpenicker Straße 126, 10179 Berlin | Versand transaktionaler E-Mails (Bestellbestätigungen, Tickets) |
Hinweise:
Stand: 02.09.2026