Datenschutz im Ticketshop
Stand: 28. September 2026. Diese Hinweise gelten für den Ticketshop unter shop.mauermuseum.de. Für die Museumswebsite und ihre Newsletter-Anmeldung gelten die dortigen Datenschutzhinweise.
1. Verantwortlicher und Kontakt
Verantwortlich ist Das Mauermuseum-Betriebs gGmbH, Friedrichstraße 44, 10969 Berlin, Deutschland, vertreten durch Geschäftsführerin Alexandra Hildebrandt. Fragen zum Datenschutz und zu Ihren Rechten richten Sie an info@mauermuseum.de, telefonisch an +49 30 2537250 oder postalisch an die genannte Anschrift. Diese Adresse ist unser Datenschutzkontakt; sie bezeichnet keine förmlich bestellte Datenschutzbeauftragte.
2. Bestellung, Kundenkonto und Tickets
Wir verarbeiten die ausgewählten Leistungen, Mengen, Preise, Bestell- und Zahlungsstatus sowie Ihre E-Mail-Adresse für die Vertragsabwicklung und Ticketzustellung. Zusätzliche Rechnungsangaben werden verarbeitet, wenn Sie diese angeben. Der Gastkauf ist ohne Kundenkonto möglich. Bei Nutzung eines Kundenkontos werden dessen Anmelde-, Profil- und Bestelldaten zur Verwaltung des Kontos verarbeitet.
Tickets enthalten eindeutige Ticket- beziehungsweise Barcodekennungen. Diese werden für die Ausstellung, Zuordnung, Einlassprüfung und Verhinderung mehrfacher Nutzung im Shop und dem angebundenen KORONA-Kassensystem verarbeitet. Bestell- und Zahlungsreferenzen ermöglichen die Zuordnung einer Zahlung zu Ihrer Bestellung. Ohne die zur Bestellung erforderlichen Angaben können wir die Bestellung nicht abwickeln oder die Tickets nicht per E-Mail zustellen.
Rechtsgrundlage für Bestellung und Leistungserbringung ist Art. 6 Abs. 1 Buchst. b DSGVO, für gesetzlich erforderliche Nachweise Art. 6 Abs. 1 Buchst. c DSGVO. Für die Absicherung des Shops und die Abwehr missbräuchlicher Nutzung stützen wir uns auf Art. 6 Abs. 1 Buchst. f DSGVO.
3. Zahlungsabwicklung
Der Shop verwendet Computop Paygate für die Onlinezahlung. Nach dem verbindlichen Bestellschritt werden Sie zur Zahlungsseite weitergeleitet. Zur Abwicklung werden insbesondere Betrag, Währung, Transaktions- und Bestellreferenzen sowie die für das gewählte Zahlverfahren erforderlichen Angaben verarbeitet. Der Shop erhält Status- und Zuordnungsinformationen für Zahlung und Ticketzustellung.
Computop Paygate GmbH, Schwarzenbergstraße 4, 96050 Bamberg, beschreibt die Verarbeitung in ihren Datenschutzhinweisen. Je nach ausgewähltem Zahlverfahren sind außerdem die auf der Zahlungsseite genannten Zahlungsabwickler, Ihre Bank beziehungsweise Kartenherausgeber und gegebenenfalls Apple Pay oder Google Pay beteiligt. Für deren eigene Zahlungs-, Sicherheits- und gesetzlichen Prüfungen gelten auch deren Hinweise. Die Übermittlung der für die Zahlung erforderlichen Daten erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 Buchst. b DSGVO; gesetzliche Nachweispflichten richten sich nach Art. 6 Abs. 1 Buchst. c DSGVO.
4. Kontakt und elektronischer Widerruf
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt der Anfrage zur Bearbeitung. Vertragsbezogene Anliegen stützen sich auf Art. 6 Abs. 1 Buchst. b DSGVO, gesetzlich erforderliche Vorgänge auf Buchst. c und sonstige Anfragen auf unser berechtigtes Interesse an der Beantwortung nach Buchst. f.
Das elektronische Widerrufsformular erfasst Name, E-Mail-Adresse und eine Beschreibung des betroffenen Vertrags. Nach Ihrer abschließenden Bestätigung werden Erklärung, Eingangszeitpunkt, Sprache und eine zufällige Vorgangsreferenz im geschützten Shop-System gespeichert. Sie erhalten eine Eingangsbestätigung per E-Mail; die interne Bearbeitungsnachricht geht an info@mauermuseum.de. Berechtigte Beschäftigte können den Eingang im Verwaltungsbereich bearbeiten. Das Formular verlangt keine Karten- oder Bankzugangsdaten. Der Eingang löst keine automatische Erstattung oder Ticketentwertung aus.
Zur Missbrauchsbegrenzung verwendet dieses Formular mit einem geheimen Schlüssel abgeleitete IP- und E-Mail-Kennwerte in stündlichen Zählfenstern. Sie laufen nach ein bis zwei Stunden ab und werden durch die vorgesehenen Bereinigungsläufe entfernt; Betriebsstörungen können dies verzögern. Diese Bereinigung löscht keine Widerrufserklärung. Die Missbrauchsabwehr dient unserem berechtigten Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO.
5. Hosting, E-Mail und Sicherheit
Der Shop wird auf einem Server bei Hetzner Online GmbH betrieben. Dabei werden insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Antwortstatus und technische Verbindungsdaten verarbeitet. Zweck ist die zuverlässige Bereitstellung, Fehleranalyse und Absicherung des Shops nach Art. 6 Abs. 1 Buchst. f DSGVO. Die eingerichtete tägliche Protokollrotation hält 14 Rotationsstände zuzüglich des laufenden Protokolls vor. Bei Sicherheitsvorfällen können erforderliche Auszüge gesondert gesichert werden.
Bestell-, Ticket- und Servicemails werden über unsere HostEurope-Mailanbindung versendet. Dafür verarbeitet der Dienst insbesondere Absender, Empfänger, Nachrichteninhalt und Zustellinformationen. Technische Shop-Mailprotokolle sind derzeit für eine Bereinigung nach 90 Tagen konfiguriert. Gesetzlich benötigte Vertragsunterlagen sind davon getrennt. Weitere Anbieterhinweise: Hetzner und HostEurope.
6. Notwendige Cookies und Ihre Auswahl
Das Cookie „frontend“ ordnet Warenkorb und Shopsitzung zu; seine konfigurierte Laufzeit beträgt 24 Stunden. Eine Sprach- beziehungsweise Storeauswahl kann ebenfalls gespeichert werden. „mhacc_consent_v2“ merkt Ihre Datenschutzentscheidung für bis zu 180 Tage. Browserregeln oder eine frühere Löschung können die Speicherung verkürzen.
Unbedingt erforderliche Endgerätezugriffe für den angeforderten Shopdienst richten sich nach § 25 Abs. 2 Nr. 2 TDDDG. Die zugehörige Verarbeitung erfolgt je nach Zweck nach Art. 6 Abs. 1 Buchst. b oder f DSGVO. Optionale Statistik und Kampagnenmessung sind für den Ticketkauf nicht erforderlich. Über „Datenschutz-Einstellungen / Widerruf“ am Seitenende können Sie Ihre Auswahl jederzeit ändern. Die Shopauswahl ist von der Einwilligung auf der Museumswebsite getrennt.
7. Google Analytics und Kampagnenmessung
Google Tag Manager bindet Google Analytics 4 zur Nutzungsstatistik und Google Ads zur Kampagnenmessung ein. Im EWR ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Ansprechpartner; weitere Google-Gesellschaften, insbesondere Google LLC in den USA, können beteiligt sein. Erfasst werden Seiten- und Produktaufrufe sowie Schritte des Bestellablaufs. Ein Kaufereignis kann Transaktionskennung, Artikel, Mengen, Währung und Beträge enthalten; Kundenname, E-Mail-Adresse und Formulartexte gehören nicht zum vorgesehenen Analyseereignis.
Analyse-Cookies werden erst nach Statistikfreigabe, Werbespeicher und werbebezogene Datennutzung zur Messung erst nach Kampagnenfreigabe gestattet. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG. Anzeigenpersonalisierung, Google Signals und die Erhebung von Nutzern bereitgestellter Daten sind nicht freigegeben.
Advanced Consent Mode: Google wird bereits vor Ihrer Entscheidung geladen. Auch nach Ablehnung können Einwilligungsstatus, Seiten- und Ereignisinformationen sowie technische Verbindungsdaten einschließlich der für die Verbindung erforderlichen IP-Adresse an Google gesendet werden, ohne Analyse- oder Werbecookies zu verwenden. Dies dient auch der statistischen Modellierung. „Ohne Cookies“ bedeutet weder anonym noch ohne Datenübermittlung. Die Ablehnung optionaler Cookies unterbindet diese Verbindungen nicht.
Für diese Messsignale ohne Analyse-/Werbespeicher berufen wir uns auf Art. 6 Abs. 1 Buchst. f DSGVO und unser Interesse an einer begrenzten statistischen Auswertung der Shopnutzung und Kampagnenwirkung. Einwilligungspflichtige Endgerätezugriffe werden durch diese Grundlage nicht ersetzt. Das Widerspruchsrecht ist in Abschnitt 10 beschrieben.
Google-Analytics-Cookies „_ga“ und „_ga_*“ können bis zu zwei Jahre gespeichert werden, Kampagnenkennungen wie „_gcl_au“ typischerweise bis zu 90 Tage. Browsereinstellungen und frühere Löschung können dies verkürzen. Der lokale Speichereintrag „_gcl_ls“ hat kein allgemeines browserseitiges Ablaufdatum; unsere Widerrufsfunktion entfernt die dafür vorgesehenen Google-Ads-Speichereinträge. Die GA4-Aufbewahrung beträgt für Ereignisdaten zwei und für Nutzerdaten 14 Monate, mit Zurücksetzen der Nutzerfrist bei erneuter Aktivität. Aggregierte Berichte fallen nicht pauschal unter diese Fristen.
Ein Widerruf setzt die optionalen Freigaben zurück und entfernt die vorgesehenen Messcookies und Ads-Speichereinträge. Bereits übermittelte Daten werden dadurch nicht rückwirkend gelöscht; Signale des Advanced-Modus können fortbestehen. Weitere Informationen: Google-Datenschutzerklärung und Consent-Mode-Dokumentation.
8. Empfänger und internationale Verarbeitung
Zugriff erhalten die zuständigen Beschäftigten und die für die beschriebenen Zwecke erforderlichen Hosting-, Mail-, Zahlungs-, Ticket-/Kassen- und Analysedienstleister. Behörden und Berater erhalten Daten nur, soweit eine Pflicht oder ein erforderlicher Bearbeitungs- beziehungsweise Rechtsverteidigungszweck besteht. Technische Wartungszugriffe werden auf den benötigten Umfang beschränkt.
Insbesondere Google und international tätige Zahlungsbeteiligte können Daten außerhalb des EWR verarbeiten. Der jeweilige Empfänger und das Zahlverfahren bestimmen die anwendbaren Garantien. Google erläutert Angemessenheitsbeschlüsse für zertifizierte Empfänger und Standardvertragsklauseln in seinen Übermittlungsinformationen. Weitere Informationen und Kopien der für Ihre Daten maßgeblichen Garantien können Sie über unseren Datenschutzkontakt anfordern.
9. Aufbewahrung und Sicherungen
Bestell-, Ticket- und Korrespondenzdaten werden für die Vertragsabwicklung, die Gültigkeits- und Einlassprüfung sowie notwendige Nachweise aufbewahrt. Maßgeblich sind insbesondere die Nutzung beziehungsweise abschließende Klärung eines Tickets, offene Zahlungen oder Erstattungen, gesetzliche Pflichten und Rechtsansprüche. Die beworbene Einjahresgültigkeit ist keine pauschale Löschfrist für sämtliche Bestelldaten.
Soweit die gesetzlichen Voraussetzungen vorliegen, gelten grundsätzlich acht Jahre für Buchungsbelege, sechs Jahre für Handels- und Geschäftsbriefe sowie zehn Jahre für bestimmte Bücher und Abschlüsse. Fristbeginn und Verlängerungen richten sich nach dem jeweiligen Gesetz. Nicht benötigte Daten unterliegen diesen Fristen nicht allein deshalb, weil sie im selben Shop gespeichert sind. Eine automatische Löschung aller Warenkörbe oder Kundenkonten nach einer einheitlichen Frist wird nicht zugesagt.
Die Shop-Sicherung erfolgt verschlüsselt auf einem zugriffsbeschränkten museumseigenen NAS. Die Aufbewahrung berücksichtigt 30 Tages-, acht Wochen- und zwölf Monatsstände sowie mindestens sieben neueste Stände und alle Sicherungen der letzten sieben Tage. Die Gruppen überschneiden sich. Nur nach frischer, erfolgreich geprüfter Sicherung wird bereinigt; bei einer Störung können Stände länger erhalten bleiben. Sicherungen dienen der Wiederherstellung. Bereits vollzogene Löschungen müssen nach einer Wiederherstellung erneut berücksichtigt werden.
10. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einwilligungen können Sie jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt. Bitte wenden Sie sich an unseren Datenschutzkontakt.
Bei einer Verarbeitung nach Art. 6 Abs. 1 Buchst. e oder f DSGVO können Sie aus Gründen Ihrer besonderen Situation widersprechen. Eine Fortsetzung setzt zwingende überwiegende schutzwürdige Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen voraus. Gegen Direktwerbung einschließlich damit verbundenen Profilings können Sie jederzeit ohne besondere Begründung widersprechen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des vermuteten Verstoßes. Eine Anlaufstelle ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de.