Basar Tischbörse – Tische einfach online buchen
Startseite Basare finden So funktioniert’s
Für Veranstalter
Stand: 13. September 2026

Datenschutzerklärung

Mit dieser Datenschutzerklärung informieren wir darüber, wie personenbezogene Daten beim Besuch und bei der Nutzung der Plattform „Basar Tischbörse“ verarbeitet werden.

Inhalt 1. Verantwortlicher 2. Rollen von Plattform und Veranstalter 3. Allgemeine Rechtsgrundlagen 4. Hosting und technische Bereitstellung 5. Supabase 6. Veranstalterkonten 7. Basarsuche und Standortfunktionen 8. Tischbuchungen 9. E-Mail-Versand 10. Zahlungsarten 11. Cookies, Local Storage und ähnliche Technologien 12. Empfänger und Drittlandübermittlungen 13. Speicherdauer 14. Pflicht zur Bereitstellung von Daten 15. Automatisierte Entscheidungen 16. Rechte betroffener Personen 17. Beschwerderecht 18. Sicherheit 19. Änderungen

1. Verantwortlicher

Pascal Theiss
Burgstr. 26
67677 Enkenbach-Alsenborn
Deutschland

Telefon: +49 176 80288516
E-Mail: theiss.handy@gmail.com

2. Rollen von Plattform und Veranstalter

Basar Tischbörse stellt die technische Plattform für die Suche nach Basaren, die Tischreservierung und die Verwaltung von Buchungen bereit. Für den Betrieb der Plattform, die technische Bereitstellung, die Kontoverwaltung, Sicherheitsmaßnahmen und die technische Buchungsvermittlung ist der oben genannte Plattformbetreiber datenschutzrechtlich verantwortlich.

Der jeweils auf der Buchungsseite bezeichnete Veranstalter ist für die Organisation und Durchführung seines Basars sowie für die weitere veranstaltungsbezogene Nutzung der ihm bereitgestellten Teilnehmer- und Buchungsdaten eigenständig verantwortlich. Buchungsdaten werden dem ausgewählten Veranstalter über dessen geschützten Veranstalterbereich bereitgestellt.

Wichtig: Der Plattformbetreiber ist nicht automatisch Veranstalter eines auf der Plattform veröffentlichten Basars. Ist der Plattformbetreiber bei einem konkreten Basar selbst als Veranstalter angegeben, verarbeitet er die Daten zusätzlich in dieser Veranstalterrolle.

3. Allgemeine Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage besteht. Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, insbesondere sicherer und funktionsfähiger Plattformbetrieb) oder – soweit ausdrücklich eingeholt – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Betracht.

4. Hosting und technische Bereitstellung

GitHub Pages

Die statischen Webseiten werden derzeit über GitHub Pages bereitgestellt. Anbieter ist GitHub, Inc. bzw. für bestimmte Verarbeitungsvorgänge eine verbundene GitHub-Gesellschaft. Beim Aufruf der Webseite werden technisch notwendige Verbindungsdaten verarbeitet. Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Ressource, Browser-/Geräteinformationen und Referrer gehören. GitHub weist darauf hin, dass bei Aufrufen von GitHub-Pages-Seiten die IP-Adresse zu Sicherheitszwecken protokolliert wird.

Rechtsgrundlage für die von uns veranlasste Bereitstellung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren und zuverlässigen Bereitstellung der Plattform.

Weitere Informationen: Datenschutzhinweise von GitHub.

jsDelivr

Für die Bereitstellung technischer JavaScript-Bibliotheken werden derzeit Dateien über das Content-Delivery-Network jsDelivr geladen. Beim Abruf erhält der Anbieter technisch bedingt insbesondere die IP-Adresse sowie Verbindungs- und Browserinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in der sicheren und performanten Bereitstellung der benötigten Open-Source-Bibliotheken.

Weitere Informationen: Datenschutzerklärung von jsDelivr.

5. Backend, Datenbank und Authentifizierung – Supabase

Für Datenbank, Authentifizierung, Zugriffssteuerung und Serverfunktionen nutzen wir Supabase. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Kontodaten von Veranstaltern (E-Mail-Adresse, Benutzer-ID, Anmeldedaten in geschützter Form),
  • Veranstalter- und Basardaten,
  • Buchungs- und Teilnehmerdaten,
  • Zahlungsstatus und Zahlungsart, jedoch keine vollständigen Kreditkarten- oder PayPal-Zugangsdaten,
  • technische Verbindungs-, Sicherheits- und Protokolldaten.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der angeforderten Plattformfunktionen sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsverhinderung und Stabilität. Supabase stellt einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO bereit und kann Unterauftragsverarbeiter einsetzen.

Weitere Informationen: Datenschutzhinweise von Supabase.

6. Veranstalterkonten

Bei Registrierung und Nutzung eines Veranstalterkontos verarbeiten wir insbesondere E-Mail-Adresse, Authentifizierungsdaten, Name bzw. Bezeichnung des Veranstalters, Anschrift, Kontaktangaben, Basardaten und die vom Veranstalter hinterlegten Zahlungsinformationen (z. B. IBAN des Zahlungsempfängers oder PayPal-Link).

Die Verarbeitung erfolgt zur Einrichtung und Durchführung des Plattformnutzungsverhältnisses nach Art. 6 Abs. 1 lit. b DSGVO. Prüf-, Freigabe- und Sperrvermerke können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden; das berechtigte Interesse liegt in der Verhinderung von Missbrauch, Fake-Angeboten und rechtswidrigen Inhalten.

7. Basarsuche und Standortfunktionen

Ort-/PLZ-Suche mit OpenStreetMap Nominatim

Wenn eine Orts- oder PLZ-Suche als Umkreissuche ausgeführt wird, wird der eingegebene Suchbegriff an den Geocoding-Dienst Nominatim der OpenStreetMap Foundation übermittelt, damit geografische Koordinaten ermittelt werden können. Technisch bedingt werden dabei auch Verbindungsdaten wie die IP-Adresse übertragen. Bitte gib in dieses Suchfeld keine personenbezogenen oder vertraulichen Angaben ein.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur ausdrücklich angeforderten Suchfunktion erforderlich ist, hilfsweise Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Datenschutzerklärung der OpenStreetMap Foundation.

„Meinen Standort verwenden“

Die Standortfunktion wird nur nach aktivem Klick und nach Freigabe durch den Browser verwendet. Die vom Browser bereitgestellten Koordinaten werden nach dem derzeitigen technischen Stand ausschließlich im Browser genutzt, um Entfernungen zu veröffentlichten Basaren zu berechnen. Sie werden von uns dabei nicht dauerhaft gespeichert und nicht an Supabase oder den jeweiligen Veranstalter übertragen.

8. Tischbuchungen

Bei einer Tischbuchung verarbeiten wir insbesondere:

  • Vor- und Nachname,
  • Postanschrift,
  • E-Mail-Adresse und – falls angegeben – Telefonnummer,
  • ausgewählten Basar, Tischanzahl und Verkaufsbereich,
  • Angabe zur Kuchenspende,
  • Preis, Rabatt, Buchungs- und Zahlungsfrist,
  • gewählte Zahlungsart und Zahlungsstatus,
  • Buchungsnummer und technische Buchungskennungen.

Die Daten werden verarbeitet, um die vom Nutzer angeforderte Tischreservierung technisch auszuführen, eine Buchungsbestätigung zu erstellen, die Buchung dem zuständigen Veranstalter bereitzustellen und den Buchungsstatus zu verwalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Plattform nicht selbst Vertragspartei des Veranstaltungsvertrags ist, beruht die für die technische Vermittlung erforderliche Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

Die für die Durchführung des Basars erforderlichen Buchungsdaten werden automatisiert im geschützten Veranstalterbereich des ausgewählten Veranstalters bereitgestellt. Der Veranstalter verarbeitet diese Daten für die Durchführung des mit ihm geschlossenen bzw. angebahnten Teilnahmevertrags regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

9. Transaktions-E-Mails – Brevo

Für Registrierungs-, Bestätigungs- und buchungsbezogene E-Mails nutzen wir Brevo. Übermittelt werden nur die Daten, die für den jeweiligen Versand erforderlich sind, insbesondere E-Mail-Adresse, Empfängername, Buchungsinformationen und gegebenenfalls die erzeugte Buchungsbestätigung als PDF.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Brevo wird für den Versand als Dienstleister eingesetzt. Nach Anbieterangaben werden die maßgeblichen Datenbank-Hostingstandorte innerhalb der Europäischen Union betrieben.

Weitere Informationen: Datenschutzhinweise von Brevo.

10. Zahlungsarten

Überweisung

Bei Auswahl „Überweisung“ stellt die Plattform die vom Veranstalter hinterlegten Bankdaten und die Buchungsnummer als Verwendungszweck bereit. Die eigentliche Überweisung erfolgt außerhalb der Plattform zwischen Teilnehmer und Zahlungsempfänger. Die Plattform erhält dadurch grundsätzlich keine Kontozugangsdaten des Teilnehmers.

Externer PayPal-Link

Bei einem vom Veranstalter hinterlegten PayPal-Link wird der Nutzer zu PayPal weitergeleitet. Ab diesem Zeitpunkt verarbeitet PayPal Daten in eigener datenschutzrechtlicher Verantwortung nach den dort geltenden Bedingungen.

Direkter PayPal-Checkout

Soweit bei einem Basar ein direkter PayPal-Checkout freigeschaltet ist, wird PayPal erst für den Zahlungsvorgang eingebunden. Dabei können Buchungskennung, Betrag, Währung, technische Verbindungsdaten und die von PayPal für die Zahlungsabwicklung benötigten Daten verarbeitet werden. Vollständige PayPal-Zugangsdaten oder Karteninformationen werden nicht in unserer Datenbank gespeichert. Rechtsgrundlage für die von uns veranlasste Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO.

PayPal verarbeitet Daten für seine eigenen Zwecke und Verantwortlichkeiten. Weitere Informationen: PayPal-Datenschutzerklärung.

11. Cookies, Local Storage und ähnliche Technologien

Wir setzen derzeit keine eigenen Analyse- oder Marketingcookies ein.

Im Veranstalterbereich speichert die Authentifizierungsbibliothek technisch notwendige Sitzungsinformationen im Browser, damit eine Anmeldung aufrechterhalten werden kann. Diese Speicherung ist für den ausdrücklich gewünschten Login-Dienst erforderlich. Soweit § 25 TDDDG anwendbar ist, erfolgt sie auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Wenn ein Nutzer ausdrücklich den PayPal-Zahlungsdienst aufruft, kann PayPal eigene Cookies oder ähnliche Technologien einsetzen. Hierfür gelten die Hinweise und Einstellungen von PayPal.

12. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen

Personenbezogene Daten können – jeweils nur soweit erforderlich – an folgende Empfänger bzw. Kategorien von Empfängern gelangen:

  • den jeweils zuständigen Veranstalter,
  • GitHub für das Hosting der statischen Webseite,
  • Supabase für Datenbank, Authentifizierung und Serverfunktionen,
  • Brevo für transaktionale E-Mails,
  • PayPal bei Nutzung einer PayPal-Zahlungsart,
  • OpenStreetMap Foundation/Nominatim bei Nutzung der Ort-/PLZ-Geocodierung,
  • jsDelivr beim Abruf der derzeit extern eingebundenen Open-Source-Bibliotheken,
  • Behörden, Gerichte oder sonstige Stellen, wenn wir hierzu gesetzlich verpflichtet sind.

Einige Dienstleister oder deren Unterauftragsverarbeiter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit kein Angemessenheitsbeschluss der Europäischen Kommission besteht, werden – soweit erforderlich – geeignete Garantien wie EU-Standardvertragsklauseln eingesetzt. GitHub erklärt, am EU-U.S. Data Privacy Framework teilzunehmen; Supabase stellt in seinem DPA Standardvertragsklauseln für einschlägige Übermittlungen bereit; PayPal beschreibt für konzerninterne und sonstige internationale Übermittlungen geeignete Garantien in seiner Datenschutzerklärung.

13. Speicherdauer

Wir speichern personenbezogene Daten nicht länger, als es für den jeweiligen Zweck erforderlich ist. Maßgeblich sind insbesondere folgende Kriterien:

  • Veranstalterkonten und Profildaten: grundsätzlich für die Dauer des Kontos; anschließend nur soweit noch gesetzliche Pflichten, offene Vorgänge oder die Abwehr/Geltendmachung von Ansprüchen eine weitere Speicherung erfordern.
  • Buchungsdaten: für die Durchführung des Basars, die Zahlungs- und Teilnehmerverwaltung sowie eine angemessene Nachbearbeitung. Soweit Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können sie bis zum Ablauf der einschlägigen gesetzlichen Verjährungsfristen aufbewahrt werden. Die regelmäßige Verjährungsfrist beträgt in Deutschland grundsätzlich drei Jahre und beginnt in der Regel mit dem Schluss des Jahres, in dem der Anspruch entstanden ist und Kenntnis vorliegt.
  • Technische Protokolldaten: nach den für den jeweiligen Dienstleister geltenden Sicherheits- und Aufbewahrungsfristen.
  • Gesetzlich aufzubewahrende Unterlagen: soweit einschlägig für die gesetzlich vorgeschriebene Dauer.

Fällt ein Speicherzweck weg und besteht keine gesetzliche oder berechtigte Grundlage für die weitere Aufbewahrung, werden die betreffenden Daten gelöscht oder – soweit sinnvoll – anonymisiert.

14. Pflicht zur Bereitstellung von Daten

Für eine Tischbuchung bzw. ein Veranstalterkonto sind die als Pflichtfelder gekennzeichneten Daten erforderlich. Ohne diese Daten kann die jeweilige Funktion nicht bereitgestellt werden. Freiwillige Angaben sind als solche erkennbar oder nicht als Pflichtfeld gekennzeichnet.

15. Automatisierte Entscheidungen

Wir treffen auf der Plattform derzeit keine ausschließlich automatisierten Entscheidungen im Sinne des Art. 22 DSGVO, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in ähnlich erheblicher Weise beeinträchtigen. Die automatische Prüfung von Tischverfügbarkeit, Preisen oder Zahlungsfristen dient lediglich der technischen Vertrags- und Buchungsabwicklung.

16. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung dieser Rechte genügt eine Nachricht an theiss.handy@gmail.com. Soweit ein Anliegen ausschließlich die weitere Nutzung von Buchungsdaten durch einen bestimmten Veranstalter betrifft, kann eine zusätzliche Kontaktaufnahme mit diesem Veranstalter erforderlich sein.

17. Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Plattformbetreibers ist insbesondere zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
E-Mail: poststelle@datenschutz.rlp.de

18. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören insbesondere TLS-verschlüsselte Übertragung, rollen- und benutzerbezogene Datenbankberechtigungen, Row-Level-Security, serverseitige Plausibilitätsprüfungen und die Trennung von Veranstalterdaten.

19. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, eingesetzte Dienstleister oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Basar Tischbörse

Gemeinsam für nachhaltige Vielfalt ♡

Rechtliches

Impressum Datenschutz Nutzungsbedingungen Hinweise & Haftung Rechtswidrige Inhalte melden
© 2026 Basar Tischbörse.Zur Startseite