1. Verantwortlicher
CEOPRENEUR LABS LTD., 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
E-Mail: labs@ceopreneur.com
2. Daten, Zwecke und Rechtsgrundlagen
2.1 Kontodaten
Bei der Registrierung verarbeiten wir E-Mail-Adresse und Anzeigenamen. Dies ist erforderlich, um das Konto bereitzustellen, die Anmeldung zu ermöglichen und kontobezogene Anfragen zu bearbeiten. Soweit UK GDPR oder DSGVO anwendbar sind, ist die Rechtsgrundlage die Durchführung des angeforderten Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b). Nach dem Schweizer DSG bearbeiten wir diese Daten zweckgebunden und verhältnismässig für dieselben Zwecke.
2.2 Ticketkauf / Bestelldaten
Wir verarbeiten insbesondere Name, E-Mail-Adresse, Bestellung, Sitzplatz, Preis, Zahlungs- und Erstattungsstatus sowie Ticket- und Check-in-Daten. Stripe verarbeitet die Zahlungsangaben; vollständige Kartendaten werden FightPass nicht bereitgestellt. Die Daten sind für Kaufabwicklung, Zahlungszuordnung, Ticketzustellung, Einlass, Erstattungen, Betrugsabwehr und Support erforderlich. Ohne die erforderlichen Kontakt- und Bestelldaten ist ein Ticketkauf nicht möglich.
Wenn du der optionalen Kampagnenzuordnung zustimmst und über einen entsprechend markierten Link kommst, speichern wir die angegebenen UTM-Werte als Herkunftsnachweis bei deiner Bestellung. Der Kauf ist auch ohne diese Einwilligung möglich.
Soweit UK GDPR oder DSGVO anwendbar sind, stützen wir die angeforderte Plattform- und Ticketabwicklung auf Art. 6 Abs. 1 lit. b, gesetzliche Nachweis- und Aufbewahrungspflichten auf lit. c und Missbrauchsabwehr sowie Rechtsverteidigung auf unsere berechtigten Interessen nach lit. f. Nach dem Schweizer DSG erfolgt die Bearbeitung für diese transparent ausgewiesenen und verhältnismässigen Zwecke.
2.3 Technische Daten
Beim Aufruf können insbesondere IP-Adresse, Zeitstempel, Browser-Typ, aufgerufene URL und technische Fehlerdaten verarbeitet werden. Zwecke sind sicherer Betrieb, Missbrauchsabwehr und Fehlerbehebung. Bei der Annahme von Veranstalterbedingungen und eventbezogenen Saalplanfreigaben speichern wir IP-Adresse und Zeitpunkt zusätzlich beim jeweiligen Erklärungsnachweis, um Inhalt, Person und Abgabe der Erklärung dokumentieren und Rechtsansprüche bearbeiten zu können. Soweit UK GDPR oder DSGVO anwendbar sind, ist Rechtsgrundlage unser berechtigtes Interesse am sicheren und zuverlässigen Plattformbetrieb (Art. 6 Abs. 1 lit. f). Nach dem Schweizer DSG bearbeiten wir diese Daten zweckgebunden und beschränken Umfang und Dauer auf das für Betrieb und Sicherheit Erforderliche.
2.4 Cookies und Sitzungs-Token
Wir verwenden technisch notwendige Cookies und vergleichbare Speichermechanismen: Supabase-Authentifizierungsdaten für die Sitzung,fp_guest_id für Gastkäufe (bis zu 180 Tage) undfp-consent für deine Cookie-Auswahl (bis zu ein Jahr). Diese Daten dienen Anmeldung, Warenkorb-/Ticketzugriff, korrekter Zuordnung und Speicherung deiner Auswahl. Sie sind für die ausdrücklich angeforderten Funktionen erforderlich.
Nur mit deiner ausdrücklichen Einwilligung verwenden wirfp_ref für eine erste Affiliate-Zuordnung (bis zu 30 Tage) und fp_utm für eine erste Kampagnenzuordnung (bis zu 30 Tage) und aktivieren browserseitige Sentry-Fehlerdiagnose. Die Einwilligung kann jederzeit über «Cookie-Einstellungen» im Footer geändert oder widerrufen werden; beim nächsten Seitenaufruf wird ein bestehendes Affiliate-Cookie nach Widerruf entfernt. Wir setzen keine Werbe-Cookies ein.
2.5 Veranstaltungs- und Profildaten
Veranstalter können Namen, Rollen, biografische Angaben, Bilder und weitere Informationen zu auftretenden Personen bereitstellen. Wir verarbeiten und veröffentlichen diese Daten zur Darstellung des jeweiligen Events. Der Veranstalter ist für die Zulässigkeit, Richtigkeit und die erforderlichen Rechte an diesen Inhalten verantwortlich; FightPass bleibt für eigene Bearbeitungen und den technischen Plattformbetrieb verantwortlich.
2.6 Herkunft der Daten
Wir erhalten Daten direkt von dir, vom Veranstalter des jeweiligen Events sowie — insbesondere zu Zahlungsstatus, Authentifizierung und technischer Zustellung — von den in Ziff. 3 genannten Dienstleistern. Öffentlich dargestellte Event- und Profildaten stammen regelmässig vom Veranstalter oder aus von ihm freigegebenen Quellen.
3. Empfänger und Datenübermittlung ins Ausland
Wir geben Daten nur weiter, soweit dies zur Leistungserbringung notwendig ist:
- Veranstalter des jeweiligen Events — als Verkäufer und Vertragspartner deines Ticketkaufs erhält er Name, E-Mail-Adresse, Sitzplatz, Bestell- und Check-in-Daten deiner Bestellung. Der Zugriff erfolgt über sein Veranstalter-Dashboard und den Teilnehmer-Export. Soweit er Zwecke und Mittel seiner eigenen Verarbeitung bestimmt — etwa für Eventdurchführung, Einlass und eigene gesetzliche Pflichten — ist er selbst verantwortlich und muss darüber gesondert informieren. FightPass bleibt für den technischen Plattformbetrieb verantwortlich. Bestimmen beide Parteien Zwecke und Mittel ausnahmsweise gemeinsam, regeln sie ihre Verantwortlichkeiten in der gesetzlich erforderlichen Vereinbarung.
- Stripe Inc. (Zahlungsabwicklung) — Stripe Privacy Policy unter stripe.com/privacy
- Supabase Inc. (Authentifizierung, Datenbank-Hosting) —supabase.com/privacy
- Resend Inc. (E-Mail-Versand von Tickets) —resend.com/legal/privacy-policy
- Upstash Inc. (Rate-Limiting / Redis) —upstash.com/trust/privacy.pdf
- Netlify, Inc. (Hosting und Auslieferung) — netlify.com/privacy
- Functional Software, Inc. (Sentry) (Fehler- und Absturzdiagnose) — sentry.io/privacy. Übermittelt werden technische Fehlerdaten; URLs mit Gastticket-Zugängen werden vor dem Versand bereinigt. Browserdaten werden nur nach ausdrücklicher Einwilligung übermittelt.
Eine Weitergabe zu Werbezwecken oder ein Verkauf von Daten an Dritte findet nicht statt. Je nach aktuell gewählter Region und den Unterauftragsverarbeitern der Anbieter kann eine Verarbeitung insbesondere im Vereinigten Königreich, im EWR, in der Schweiz oder in den USA stattfinden. Bei einer Übermittlung in einen Staat ohne anerkannt angemessenes Datenschutzniveau verwenden wir die gesetzlich erforderlichen Garantien, insbesondere anerkannte Standardvertragsklauseln und erforderliche Zusatzmassnahmen, oder eine gesetzliche Ausnahme. Auskunft zur für den konkreten Dienst geltenden Region und Garantie erteilen wir über die Kontaktadresse in Ziff. 1.
4. Aufbewahrungsfristen
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten, offene Ansprüche oder Sicherheitsinteressen bestehen. Löschanfragen werden ohne unangemessene Verzögerung und innerhalb der anwendbaren gesetzlichen Frist bearbeitet. Bestell-, Zahlungs-, Erstattungs- und Nachweisdaten können aufgrund gesetzlicher Pflichten oder zur Rechtsverteidigung länger aufbewahrt werden.
- Kontodaten speichern wir grundsätzlich bis zur Löschung des Kontos; erforderliche Nachweise und Sicherheitsdaten können darüber hinaus aufbewahrt werden.
- Bestell-, Zahlungs-, Erstattungs- und Annahmenachweisebleiben so lange erhalten, wie handels-, steuer- oder beweisrechtliche Pflichten und mögliche Ansprüche dies erfordern.
- Ticket-, Check-in- und Reservierungsdaten werden für Eventdurchführung, Abrechnung, Missbrauchsabwehr und die Bearbeitung möglicher Ansprüche benötigt; abgelaufene temporäre Reservierungen werden betrieblich bereinigt.
- Technische Protokolle werden nach dem jeweiligen Sicherheits- und Fehlerbehebungszweck sowie den konfigurierten Fristen des eingesetzten Dienstes begrenzt.
Nach Wegfall des Zwecks werden die Daten gelöscht oder anonymisiert.
5. Sicherheit
Wir setzen technische und organisatorische Massnahmen ein, um deine Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, rollenbezogene Berechtigungen sowie Schutzmassnahmen gegen missbräuchliche Zugriffe. Die Massnahmen werden risikobezogen überprüft und weiterentwickelt.
6. Deine Rechte
Je nach anwendbarem Datenschutzrecht und den jeweiligen gesetzlichen Voraussetzungen hast du insbesondere folgende Rechte:
- Auskunft (Art. 25 revDSG / Art. 15 DSGVO) — maschinell erstellte Kopie der wichtigsten Konto- und Bestelldaten unter Meine Bestellungen → «Meine Daten herunterladen». Bestellungen, die du ohne Konto als Gast getätigt hast, sind eingeschlossen, solange du sie im selben Browser abrufst; andernfalls wende dich an die unten genannte Adresse. Für eine vollständige Auskunft zu weiteren Systemdaten ist ebenfalls eine Anfrage nötig.
- Berichtigung (Art. 32 revDSG / Art. 16 DSGVO)
- Löschung (Art. 32 revDSG / Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 28 revDSG / Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft, ohne dass die Rechtmässigkeit der bisherigen Verarbeitung berührt wird
Für alle Anfragen wende dich an: labs@ceopreneur.com. Wir antworten innerhalb der anwendbaren gesetzlichen Frist und können zur sicheren Identifikation weitere Angaben anfordern. Ein Widerspruch nach Art. 21 DSGVO betrifft insbesondere Verarbeitungen, die auf berechtigte Interessen gestützt werden. FightPass trifft keine ausschliesslich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Stripe kann Zahlungen im Rahmen seiner eigenen Betrugsprävention automatisiert prüfen.
7. Beschwerderecht
Du hast das Recht, eine Beschwerde beim zuständigen Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten ( EDÖB) oder bei der britischen Information Commissioner's Office einzureichen. Soweit die DSGVO anwendbar ist, kannst du dich auch an eine zuständige EU-/EWR-Aufsichtsbehörde wenden.
8. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen. Die aktuelle Version ist stets unter dieser URL abrufbar. Über wesentliche Änderungen informieren wir in geeigneter Form, soweit dies nach Art und Auswirkung der Änderung erforderlich ist.