← Zurück zum Gästemanagement

Datenschutzerklärung

Informationen nach Art. 13 und 14 DSGVO · Stand: 17.08.2026

1 · Verantwortlicher

Verantwortlich für die Verarbeitung der Gästedaten im Sinne von Art. 4 Nr. 7 DSGVO ist:

Red Bull Germany GmbH & Co. KG
Osterwaldstraße 10
80805 München, Deutschland
Datenschutzkontakt: Adrian Geiss, adrian.geiss@redbull.com

Der Betrieb dieser Website und die technische Verarbeitung erfolgen im Auftrag durch die Eventureline GmbH & Co. KG als Auftragsverarbeiterin:

Eventureline GmbH & Co. KG
Kistlerhofstraße 70, 81379 München
info@eventureline.com  ·  +49 89 716 7788 0
Weitere Angaben im Impressum.

Die Gästelisten werden im Auftrag der Red Bull Germany GmbH & Co. KG geführt. Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO liegt vor.

2 · Zweck der Verarbeitung

Diese Anwendung dient ausschließlich der Verwaltung der Gästekontingente für die Veranstaltung „Networking Wiesn 2026" am 21. September 2026. Benannte Ansprechpartner tragen die von ihnen eingeladenen Gäste ein, sehen den Stand der Rückmeldungen und pflegen ihre Liste bis zur Veranstaltung.

3 · Verarbeitete Daten

Ansprechpartner (Zugangsberechtigte)

  • Name, dienstliche E-Mail-Adresse, Abteilung
  • Zugangscode – ausschließlich als bcrypt-Hash, nicht im Klartext und nicht rückrechenbar
  • Zeitpunkt und Anzahl der Anmeldungen, fehlgeschlagene Anmeldeversuche
  • Protokoll der vorgenommenen Änderungen (siehe Abschnitt 6)

Gäste

  • Vorname, Nachname
  • E-Mail-Adresse (in Teilen die des betreuenden Ansprechpartners)
  • Unternehmen
  • Zugeordneter Ansprechpartner
  • Gästekategorie (z. B. Geschäftspartner, Mitarbeitende, Athlet)
  • Einladungsstatus (offen, eingeladen, zugesagt, abgesagt) mit Zeitpunkt der letzten Änderung

Die Gästedaten werden nicht von den Betroffenen selbst eingegeben, sondern von den Ansprechpartnern erfasst (Art. 14 DSGVO). Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO werden nicht verarbeitet.

Technische Daten

  • Server-Protokolle der eingesetzten Dienstleister mit IP-Adresse, Zeitpunkt und aufgerufener Ressource
  • Ein zufällig erzeugtes Sitzungs-Token im lokalen Speicher des Browsers

4 · Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Das berechtigte Interesse liegt in der organisatorischen Durchführung der Veranstaltung, der ordnungsgemäßen Vergabe der Platzkontingente und der Nachvollziehbarkeit der Einladungen gegenüber der internen Revision.

Für Ansprechpartner ergibt sich die Verarbeitung zusätzlich aus dem Beschäftigungsverhältnis nach § 26 BDSG.

5 · Speicherung im Browser

Diese Seite setzt keine Cookies und verwendet keine Analyse-, Tracking- oder Werbetechnologien. Nach der Anmeldung wird ein zufälliges Sitzungs-Token im lokalen Speicher des Browsers abgelegt, damit die Anmeldung nicht bei jedem Seitenaufruf wiederholt werden muss. Das Token enthält keine personenbezogenen Daten und verliert nach acht Stunden seine Gültigkeit; „Abmelden" entfernt es sofort.

Diese Speicherung ist für den ausdrücklich gewünschten Dienst unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TTDSG einwilligungsfrei. Ein Cookie-Banner ist folgerichtig nicht vorhanden.

6 · Protokollierung

Zur Nachvollziehbarkeit und Missbrauchserkennung protokolliert das System:

  • jede Anmeldung und jeden fehlgeschlagenen Anmeldeversuch mit Zeitpunkt
  • jede Änderung an einer Gästeliste auf Feldebene – wer, wann, welcher Gast, welches Feld, alter und neuer Wert
  • jede Übernahme von Rückmeldungen aus dem Einladungsversand

Die Protokolle dienen ausschließlich diesen Zwecken, werden nicht zur Leistungs- oder Verhaltenskontrolle ausgewertet und gemeinsam mit den Gästedaten gelöscht.

7 · Empfänger und Auftragsverarbeiter

DienstleisterZweckOrt der Verarbeitung
NetlifyAuslieferung der WebsiteContent-Delivery-Netz, Unternehmenssitz USA
SupabaseDatenbank, AnmeldungEuropäische Union (Irland)

Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Gästedaten werden ausschließlich innerhalb der EU gespeichert. Eine Übermittlung an weitere Dritte findet nicht statt; insbesondere werden keine Daten zu Werbezwecken weitergegeben und keine externen Schriften, Skripte oder Bibliotheken geladen.

8 · Speicherdauer

Sämtliche Gästedaten und die zugehörigen Protokolle werden spätestens vier Wochen nach der Veranstaltung, also bis zum 19. Oktober 2026, vollständig gelöscht. Davon unberührt bleiben gesetzliche Aufbewahrungspflichten für Abrechnungsunterlagen; diese betreffen die Kontingent- und Kostenstellendaten, nicht die Namen der Gäste.

9 · Ihre Rechte

Sie haben jederzeit das Recht auf

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO)

Wenden Sie sich dazu an die in Abschnitt 1 genannte Adresse. Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, etwa dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

10 · Technische Maßnahmen

Zum Schutz der Daten sind unter anderem umgesetzt:

  • Übertragung ausschließlich verschlüsselt über TLS
  • Trennung der Bereiche auf Datenbankebene – jeder Ansprechpartner erreicht ausschließlich sein eigenes Kontingent, durchgesetzt durch Zugriffsregeln in der Datenbank, nicht durch den Browser
  • Zugangscodes ausschließlich als bcrypt-Hash
  • Sperre nach fünf fehlgeschlagenen Anmeldeversuchen
  • zeitlich begrenzte Sitzungen, sofortige Sperrmöglichkeit einzelner Zugänge
  • keine externen Ressourcen, restriktive Content-Security-Policy

Impressum  ·  Gästemanagement