1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Yonko GmbH
Rundfunkplatz 2, 80335 München
E-Mail: support@yonko-tcg.com
Telefon: +49 (0)89 21558667
Geschäftsführer: Ndriqim Maxharaj
2. Server-Logs beim Besuch der Website
Beim Aufruf dieser Website erhebt unser Hoster automatisch Informationen, die dein Browser übermittelt (Browsertyp und -version, Betriebssystem, Referrer, gekürzte IP-Adresse, Uhrzeit der Anfrage). Diese Daten sind technisch erforderlich, um die Website auszuliefern (Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse an einem stabilen Betrieb).
3. Händler-Anmeldung
Wenn du dich als Händler für die Munich Card Convention anmeldest, verarbeiten wir die im Formular angegebenen Daten (Name bzw. Firmenname, ggf. USt-ID und Website, E-Mail, Telefon, Anschrift, Beschreibung deines Sortiments).
Zweck: Abwicklung deiner Anmeldung, Erstellung der Rechnung sowie Kommunikation rund um deine Buchung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
Speicherdauer: Wir bewahren die Daten so lange auf, wie es für die Vertrags- und Rechnungsabwicklung erforderlich ist, und berücksichtigen die handels- und steuerrechtlichen Aufbewahrungsfristen (i. d. R. 10 Jahre).
4. Versand transaktionaler E-Mails (Resend)
Bestätigungs- und Benachrichtigungsmails verschicken wir über den Dienstleister Resend (Resend, Inc., USA). Wir haben mit Resend einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen; die Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln.
5. Hosting und Datenbank
Die Website wird auf der Infrastruktur von Vercel Inc. (USA) und Neon Inc. (USA) betrieben. Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge. Die Übermittlung personenbezogener Daten in die USA stützt sich auf das EU-US Data Privacy Framework sowie die EU-Standardvertragsklauseln.
6. Cookies und Einwilligung
Marketing- und Tracking-Technologien setzen wir auf den öffentlichen Seiten nur mit deiner Einwilligung ein. Beim ersten Besuch erscheint dazu ein Einwilligungs-Banner mit den gleichwertigen Optionen „Akzeptieren“ und „Ablehnen“. Deine Wahl speichern wir lokal in deinem Browser (localStorage, Eintrag „mcc-consent“ mit dem Wert „granted“ oder „denied“). Solange du nicht zustimmst, wird kein Marketing-Tracking geladen.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern – über den Link „Cookie-Einstellungen“ im Seitenfuß. Alternativ kannst du den localStorage-Eintrag „mcc-consent“ über die Entwickler-Tools deines Browsers löschen.
Für den internen Admin-Bereich nutzen wir zusätzlich ein technisch notwendiges Session-Cookie (NextAuth), das ausschließlich der Authentifizierung dient und nach dem Logout bzw. nach Ablauf gelöscht wird.
7. Meta-Pixel (Facebook/Instagram)
Auf Basis deiner Einwilligung (siehe Punkt 6) binden wir den Meta-Pixel der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irland) ein. Damit messen wir die Wirksamkeit unserer Werbung auf Facebook und Instagram – etwa den Aufruf der Ticketseite und den Start des Ticket-Kaufprozesses.
Der Pixel setzt das First-Party-Cookie „_fbp“ und überträgt dabei Daten – u. a. deine IP-Adresse, Browser- und Geräteinformationen sowie die aufgerufene Seite – an Meta. Die Verarbeitung kann eine Übermittlung in die USA umfassen; Meta stützt diese auf das EU-US Data Privacy Framework und die EU-Standardvertragsklauseln. Meta ist für die weitere Verarbeitung mitverantwortlich; Details in der Datenschutzerklärung von Meta.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne Zustimmung wird der Pixel nicht geladen; deinen Widerruf kannst du wie unter Punkt 6 beschrieben jederzeit erklären.
8. Reichweitenmessung (Vercel)
Zur Reichweiten- und Performance-Messung nutzen wir Vercel Web Analytics und Speed Insights (Vercel Inc., USA). Diese Dienste arbeiten cookielos und ohne geräteübergreifende Wiedererkennung – es wird kein dich persönlich identifizierendes Profil gespeichert. Verarbeitet werden aggregierte Nutzungsdaten (z. B. aufgerufene Seiten, Referrer, ungefähre Herkunft, Gerätetyp) sowie kurzzeitig die IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweiten- und Performance-Messung). Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen.
9. Fehler- und Performance-Monitoring (Sentry)
Zur Erkennung und Behebung technischer Fehler setzen wir Sentry (Functional Software Inc., San Francisco, USA) ein. Tritt im Browser oder auf dem Server ein Fehler auf, werden technische Diagnosedaten (Fehlermeldung, betroffene Funktion, Browser- und Systemumgebung, ggf. IP-Adresse) an Sentry übermittelt. Personenbezogene Eingaben filtern wir vor dem Versand server- wie clientseitig heraus; Formularinhalte und Nutzerprofile werden nicht automatisch erfasst. Die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb). Widerspruch nach Art. 21 DSGVO möglich.
10. Ticketverkauf (Eventim Light)
Der Ticketverkauf läuft über die Plattform Eventim Light der CTS EVENTIM Solutions GmbH, Contrescarpe 75 A, 28195 Bremen (Deutschland). Auf der Seite „Tickets“ binden wir den Eventim-Shop als iframe ein - aber erst nach deiner ausdrücklichen Zustimmung über das Consent-Banner. Vor der Zustimmung werden keine Daten an Eventim übertragen.
Sobald du dem Laden zustimmst, werden im Eventim-Iframe Cookies gesetzt und Daten (u. a. IP-Adresse, Browserinformationen, Eingabedaten beim Kauf) an Eventim übermittelt - Eventim ist dabei eigenständig verantwortlich. Details findest du in der Datenschutzerklärung von Eventim.
Rechtsgrundlage für das Einbinden des Shops nach deiner Zustimmung ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du den localStorage-Eintrag „eventimConsent“ löschst.
8. Missbrauchsschutz (Rate-Limit, Anmeldung)
Um Spam, Missbrauch und Brute-Force-Versuche zu verhindern, speichern wir bei jeder Händler-Anmeldung und jedem Newsletter-Eintrag deine IP-Adresse für kurze Zeit (max. 24 h) im Arbeitsspeicher des Servers, um die Anzahl der Anfragen pro Zeitfenster zu zählen. Bei Abschluss einer Händler-Anmeldung speichern wir zusätzlich IP, Zeitstempel und Browser-Kennung als Nachweis deiner Einwilligungserklärung (AGB + Datenschutz).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb der Anmeldung) sowie Art. 7 Abs. 1 DSGVO (Nachweis der Einwilligung).
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Bitte wende dich an die oben genannte Kontaktadresse.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren - in Bayern beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA).
10. Aktualität
Wir aktualisieren diese Datenschutzerklärung, wenn sich die Verarbeitung ändert. Bei deiner nächsten Anmeldung findest du an dieser Stelle die jeweils aktuelle Fassung.
