1. Verantwortlicher
Verantwortlicher ist ALuArts S.r.l., die unter der Marke Rome Opera Concerts tätig ist.
Unternehmen: ALuArts S.r.l.
Sitz: Via Gaspare Aselli 46, 00189 Roma, Italia
USt-IdNr.: 18330731003
Datenschutz-E-Mail: privacy@romeoperaconcerts.com
2. Verarbeitete personenbezogene Daten
Technische Nutzungsdaten
Die für den Betrieb der Website erforderlichen IT-Systeme und Dienste können IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, Browser- und Gerätetyp, Betriebssystem, Diagnosedaten und Sicherheitsprotokolle erfassen. Diese Daten werden verwendet, um die Website bereitzustellen, ihre Sicherheit zu gewährleisten und Anomalien oder Missbrauch zu erkennen.
Freiwillig bereitgestellte Daten
Wenn ein Nutzer das Kontaktformular absendet, können Vor- und Nachname, E-Mail-Adresse, optionale Telefonnummer, Betreff, Nachrichteninhalt und weitere freiwillig eingegebene Informationen verarbeitet werden. Bitte übermitteln Sie keine besonderen Kategorien personenbezogener Daten oder nicht erforderlichen Informationen.
Buchungsdaten
Online-Buchungen und -Zahlungen erfolgen über die FareHarbor-Oberfläche. Die Website Rome Opera Concerts erhebt vollständige Zahlungskartendaten nicht direkt. ALuArts S.r.l. kann jedoch über FareHarbor die Buchungsdaten erhalten, die zur Organisation und Erbringung der erworbenen Leistung erforderlich sind, etwa Name, Kontaktdaten, Teilnehmerzahl, Veranstaltungsdatum und organisatorische Anfragen.
Analyse- und Marketingdaten
Google Analytics 4, Google Ads und gegebenenfalls Meta- oder ähnliche Werkzeuge werden erst aktiviert, nachdem der Nutzer in die entsprechende Kategorie eingewilligt hat. Ohne Einwilligung lädt die Website die betreffenden Skripte nicht.
Cloudflare Turnstile und Spam-Schutz
Das Kontaktformular verwendet Cloudflare Turnstile, ein Sicherheitstool, das dabei hilft, echte Nutzer von automatisierten Einsendungen zu unterscheiden und die Website vor Spam und Missbrauch zu schützen.
Für die Verifizierung kann Cloudflare technische Signale wie IP-Adresse, User-Agent, TLS-Fingerprint, Sitekey und die zugehörige Herkunft verarbeiten. Die Website verwendet Turnstile ausschließlich für Sicherheit und Formularschutz, nicht für Werbezwecke.
3. Zwecke und Rechtsgrundlagen
Personenbezogene Daten werden ausschließlich für festgelegte Zwecke und auf Grundlage einer der in der Verordnung (EU) 2016/679 vorgesehenen Bedingungen verarbeitet.
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Bereitstellung, Sicherheit und Wartung der Website | Technische Daten und Protokolle | Berechtigtes Interesse des Verantwortlichen an der Sicherheit und dem ordnungsgemäßen Betrieb des Dienstes; Erfüllung gesetzlicher Pflichten, soweit anwendbar. |
| Beantwortung von Informationsanfragen und Verwaltung von Kontakten | Identifikationsdaten, Kontaktdaten und Nachrichteninhalt | Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person und berechtigtes Interesse an der Verwaltung der Kommunikation. |
| Schutz des Kontaktformulars vor Spam, Bots und Missbrauch | Technische Signale, die für die Bot-Verifizierung erforderlich sind | Berechtigtes Interesse des Verantwortlichen an Website-Sicherheit, Missbrauchsprävention und Schutz der Kontaktkanäle. |
| Verwaltung der Buchung und Erbringung des erworbenen Konzerts oder Erlebnisses | Über FareHarbor erhaltene Buchungsdaten | Vertragserfüllung und Erfüllung administrativer, steuerlicher und buchhalterischer Pflichten. |
| Messung der Website-Nutzung | Online-Kennungen und analytische Nutzungsdaten | Einwilligung, die jederzeit widerrufen werden kann. |
| Conversion-Tracking, Remarketing und personalisierte Werbung | Online-Kennungen, Interaktionen und Werbedaten | Einwilligung, die jederzeit widerrufen werden kann. |
4. Buchungen und Zahlungen über FareHarbor
FareHarbor stellt die externe Infrastruktur bereit, mit der Verfügbarkeiten angezeigt, Buchungen entgegengenommen und Zahlungen abgewickelt werden. Wenn Nutzer Daten im Buchungsablauf oder im Lightframe eingeben, nutzen sie einen in die Website integrierten oder von ihr verlinkten FareHarbor-Dienst.
ALuArts S.r.l. verarbeitet die Buchungsdaten, die zur Erfüllung des Vertrags mit dem Kunden erforderlich sind. FareHarbor und gegebenenfalls Zahlungsdienstleister verarbeiten Daten entsprechend ihren jeweiligen Rollen, Vertragsbedingungen und Datenschutzhinweisen. Rome Opera Concerts speichert vollständige Zahlungskartendaten nicht direkt.
5. Empfänger und Dienstleister
Soweit erforderlich, können Daten weitergegeben werden an:
- befugte Mitarbeiter und Kooperationspartner von ALuArts S.r.l.;
- Anbieter von Hosting, Wartung, Sicherheit und E-Mail-Diensten;
- FareHarbor und Anbieter, die an Buchung und Zahlung beteiligt sind;
- Cloudflare als Anbieter des Turnstile-Dienstes zum Bot-Schutz des Kontaktformulars;
- Google, wenn der Nutzer in Analyse- oder Marketingwerkzeuge einwilligt;
- Meta oder andere Werbeanbieter, nur wenn solche Werkzeuge aktiviert werden und der Nutzer einwilligt;
- Verwaltungs-, Steuer- oder Rechtsberater sowie öffentliche Stellen in den gesetzlich vorgesehenen Fällen.
Dienstleister, die Daten im Auftrag von ALuArts S.r.l. verarbeiten, werden, sofern nach Artikel 28 DSGVO erforderlich, als Auftragsverarbeiter bestellt.
6. Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums
Einige Technologieanbieter können Daten auch in Ländern außerhalb des Europäischen Wirtschaftsraums verarbeiten. In solchen Fällen erfolgt die Übermittlung nach Angaben der Anbieter und soweit anwendbar auf Grundlage von Angemessenheitsbeschlüssen, Standardvertragsklauseln oder anderen Garantien gemäß Artikel 44 ff. DSGVO.
7. Speicherdauer
- Technische Daten und Protokolle: solange dies für Betrieb und Sicherheit der Website erforderlich ist, unbeschadet notwendiger Untersuchungen bei Missbrauch oder Sicherheitsvorfällen.
- Kontaktanfragen: für die zur Beantwortung erforderliche Dauer und normalerweise höchstens 12 Monate nach Abschluss der Anfrage, sofern kein Rechtsstreit oder eine weitere Pflicht besteht.
- Vertrags-, Verwaltungs- und Steuerdaten zu Buchungen: für die nach anwendbarem Recht vorgesehenen Fristen, normalerweise bis zu 10 Jahre.
- Cookie-Einstellungen: höchstens 180 Tage im Browser, sofern die Richtlinie nicht geändert oder die Daten nicht vorher vom Nutzer gelöscht werden.
- Auf Grundlage einer Einwilligung verarbeitete Daten: bis zum Widerruf und in jedem Fall entsprechend den von den jeweiligen Anbietern und in der Cookie-Richtlinie angegebenen Zeiträumen.
- Turnstile-Token und -Antwort: werden nur zur Prüfung der Einsendung verwendet und von der Website nicht länger gespeichert, als für die Prüfung erforderlich ist; technische Signale, die Cloudflare verarbeitet, werden gemäß den Hinweisen des Anbieters behandelt.
8. Rechte betroffener Personen
Soweit in der DSGVO vorgesehen, kann die betroffene Person Folgendes verlangen:
- Auskunft über ihre personenbezogenen Daten;
- Berichtigung unrichtiger und Vervollständigung unvollständiger Daten;
- Löschung der Daten;
- Einschränkung der Verarbeitung;
- Übertragbarkeit der bereitgestellten Daten, soweit anwendbar;
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen;
- Widerruf der Einwilligung, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Die betroffene Person kann außerdem Beschwerde bei der italienischen Datenschutzaufsichtsbehörde einlegen oder sich an die zuständige Aufsichtsbehörde ihres Landes wenden.
9. Sicherheit, Minderjährige und Aktualisierungen
ALuArts S.r.l. setzt angemessene technische und organisatorische Maßnahmen ein, um Daten vor unbefugtem Zugriff, Verlust, Veränderung oder unzulässiger Offenlegung zu schützen. Kein Online-System kann jedoch absolute Sicherheit garantieren.
Die Website und die Buchungsdienste richten sich nicht speziell an Minderjährige. Buchungen müssen von Personen vorgenommen werden, die zum Abschluss des Vertrags befugt sind, oder von einer Person mit elterlicher Verantwortung.
Diese Datenschutzerklärung kann aufgrund rechtlicher, organisatorischer oder technischer Änderungen aktualisiert werden. Die jeweils gültige Fassung wird zusammen mit dem Aktualisierungsdatum auf dieser Seite veröffentlicht.
10. Kontakt zur Ausübung Ihrer Rechte
Bei Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung der Rechte nach der DSGVO schreiben Sie bitte an: