Datenschutzerklärung
Entwurf – vor dem Produktivstart juristisch prüfen und die Fristen mit dem Kassenwart abstimmen. Die technischen Aussagen unten beschreiben exakt das Verhalten dieser Anwendung; bei Technikänderungen mitziehen.
1. Welche Daten wir verarbeiten
- Ticketkauf: E-Mail-Adresse, optional Name, gewählte Kategorie und Stückzahl, Zahlungsstatus. Die Zahlung selbst wickelt die Mollie B.V. ab; Zahlungsdaten (Konto, Karte) erreichen uns nie.
- Tickets: Der Ticket-Code wird bei uns ausschließlich als kryptographischer Hash gespeichert; der Klartext steht nur im QR-Code, im PDF und in der Bestätigungsmail.
- Ersti-Verifizierung: JMU-Kennung, Name aus dem Uni-Verzeichnis und der Hash der Verifikationsnummer. Die Immatrikulationsbescheinigung selbst, Studiengang oder Geburtsdatum werden nicht gespeichert. Das Passwort der JMU-Kennung wird nur zur Anmeldung an den Anmeldedienst der Universität durchgereicht und weder gespeichert noch protokolliert.
- Einlass: Zeitpunkt der Entwertung eines Tickets.
- Technisch: Rate-Limits arbeiten mit der IP-Adresse im Arbeitsspeicher; in der Datenbank wird höchstens ein verschlüsselter Hash der IP abgelegt.
2. Löschung
Personenbezogene Käuferdaten werden n Monate nach dem Event anonymisiert; Beleg- und Umsatzdaten bleiben ohne Personenbezug für die Buchhaltung erhalten.
3. Empfänger
Zahlungsabwicklung: Mollie B.V., Amsterdam. Mailversand: SMTP-Server des e.V./der Universität. Hosting: Hoster eintragen. Diese Seite lädt keine Inhalte von fremden Servern.