Rechtliches
MARSCH ZUM MEER / BALTIC EVENTS
Inhaber: Oliver Zunk
Rudolf-Diesel-Str. 14, 24790 Schacht-Audorf
E-Mail: info@marsch-zum-meer.de
Telefon: 0174 1806100
Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies zur Erfüllung eines Vertrages, aufgrund einer Einwilligung oder aufgrund berechtigter Interessen erforderlich ist (Art. 6 Abs. 1 lit. b, a und f DSGVO).
Die Anmeldung zu unseren Veranstaltungen läuft derzeit über die Plattform race|result (Abschnitt 3). Kundenkonto, Warenkorb, Shop und Gutscheinverkauf auf dieser Website sind nur zeitweise geöffnet; die folgenden Angaben gelten, soweit du diese Funktionen nutzt.
Bei der Registrierung erheben wir deinen Vor- und Nachnamen sowie deine E-Mail-Adresse. In deinem Kundenkonto kannst du freiwillig weitere Angaben ergänzen (z. B. Telefonnummer, Geburtsdatum). Bei einer Bestellung werden zusätzlich Bestell- und Teilnehmerdaten (Tickets, Produkte, Name und ggf. Geburtsdatum der Teilnehmer, Zahlungsreferenz) sowie – bei Warenversand – deine Lieferanschrift verarbeitet. Trägst du dich auf eine Warteliste ein, speichern wir die dafür angegebenen Kontaktdaten, um dich bei frei werdenden Plätzen zu benachrichtigen.
Die Anmeldung zu unseren Veranstaltungen erfolgt über die Plattform my.raceresult.com. Betreiber ist die race result AG (Joseph-von-Fraunhofer-Straße 11, 76327 Pfaffenweiler), die Anmeldung und Zahlung in unserem Auftrag abwickelt (Auftragsverarbeitung nach Art. 28 DSGVO). Verantwortlich für die Verarbeitung deiner Anmeldedaten sind wir.
Aus der Anmeldung übernehmen wir in unser System: Name, E-Mail-Adresse, Startnummer, Wettbewerb, Geburtsjahr, Geschlecht, Postleitzahl, Anmeldezeitpunkt, Zahlungsstatus und Beträge, die Zugehörigkeit zu einer Sammelanmeldung sowie deine Bestellungen von Merchandise und Extras. Anschrift, Telefonnummer und Zahlungsdaten übernehmen wir nicht.
Wir verwenden diese Daten für den Einlass (persönliche Startkarte mit QR-Code), die Ausgabe der Startunterlagen und des bestellten Merchandise, die Zusendung von Teilnehmerinformationen und Veranstaltungserinnerungen, die Zuteilung persönlicher Zugangslinks unserer Partner (Abschnitt 14), die Abwicklung von Widerrufen sowie – ohne Personenbezug – für Statistiken über unsere Veranstaltungen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Teilnahmevertrags) und lit. f DSGVO (unser Interesse an Planung und Auswertung unserer Veranstaltungen). Zur Speicherdauer siehe Abschnitt 19.
Meldet dich jemand im Rahmen einer Sammelanmeldung über race|result mit an, erhalten wir die im vorigen Abschnitt genannten Daten von dieser Person bzw. aus der Anmeldeplattform (Art. 14 DSGVO). Wir informieren dich darüber mit der ersten E-Mail, die wir dir senden; bei Sammelanmeldungen geht sie an die Adresse der anmeldenden Person, die sie an dich weitergibt.
Beim Ticketkauf über diese Website kann die bestellende Person Name, Geburtsdatum und optional die E-Mail-Adresse weiterer Teilnehmer angeben. Diese Daten erhalten wir von der bestellenden Person (Art. 14 DSGVO); wir verarbeiten sie ausschließlich zur Durchführung der Veranstaltung (Ticketausstellung, Einlass, Teilnehmerkommunikation, Ergebnis-/ Sicherheitsorganisation) auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Ist eine E-Mail-Adresse angegeben, senden wir dem Teilnehmer sein Ticket direkt zu und informieren dabei über diese Datenschutzerklärung. Es gelten dieselben Speicherfristen und Rechte wie für alle übrigen Daten (Abschnitte 19–22).
Deine Daten werden auf Servern von Supabase (Supabase, Inc.; EU-Region Frankfurt) gespeichert. Supabase verarbeitet die Daten in unserem Auftrag gemäß Art. 28 DSGVO; für etwaige Unterauftragsverarbeiter außerhalb der EU gelten die EU-Standardvertragsklauseln.
Unsere Website wird bei Hostinger International Ltd. gehostet. Beim Aufruf der Website werden automatisch technische Zugriffsdaten in Server-Logfiles verarbeitet (u. a. IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem, Referrer-URL). Diese Verarbeitung dient dem technisch fehlerfreien Betrieb und der Sicherheit der Website (Art. 6 Abs. 1 lit. f DSGVO) und wird nach kurzer Zeit gelöscht. Zur Abwehr von Missbrauch (z. B. massenhafte Formular-Einsendungen) speichern wir bei bestimmten Aktionen zusätzlich die IP-Adresse für bis zu 24 Stunden.
Für den E-Mail-Versand (Bestell- und Zahlungsbestätigungen, Tickets und Startkarten, Teilnehmerinformationen, Veranstaltungserinnerungen, Warteliste-Benachrichtigungen, Bestätigungen zu Widerruf und Erstattung, Weiterleitung von Kontaktanfragen, Newsletter) nutzen wir Brevo (Brevo GmbH, Köpenicker Str. 126, 10179 Berlin), die die Daten in unserem Auftrag verarbeitet (Art. 28 DSGVO).
Zur Zustellkontrolle erhalten wir von Brevo Rückmeldungen dazu, ob eine E-Mail zugestellt, abgewiesen oder als Spam markiert und ob sie geöffnet bzw. ein Link darin angeklickt wurde, und speichern diesen Status zur jeweiligen Nachricht (Art. 6 Abs. 1 lit. f DSGVO: Nachweis und Sicherstellung der Zustellung vertragsrelevanter Nachrichten). Versendete E-Mails bewahren wir zum Nachweis und für eine erneute Zustellung auf; Vertrags- und Belegmails nach den gesetzlichen Aufbewahrungsfristen.
Für unseren Newsletter (neue Events, Early-Bird-Tickets, Aktionen) melden wir dich nur mit deiner Einwilligung an (Art. 6 Abs. 1 lit. a DSGVO). Wir verwenden das Double-Opt-in-Verfahren: Nach der Eintragung erhältst du eine Bestätigungs-E-Mail; erst mit Klick auf den Bestätigungslink bist du angemeldet. Zum Nachweis protokollieren wir den Zeitpunkt der An- und Bestätigung sowie die dabei verwendete IP-Adresse. Der Versand und die Verwaltung der Empfängerliste erfolgen über Brevo (siehe Abschnitt 7). Du kannst dich jederzeit über den Abmeldelink in jeder Newsletter-E-Mail oder in deinem Kundenkonto abmelden; damit widerrufst du deine Einwilligung mit Wirkung für die Zukunft.
Schreibst du uns über das Kontaktformular oder per E-Mail, verarbeiten wir deinen Namen, deine E-Mail-Adresse, die gewählte Kategorie und deine Nachricht sowie freiwillige Zusatzangaben (Bestellnummer, Event, Organisation, Telefonnummer), um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage einen Vertrag betrifft, sonst lit. f DSGVO (Beantwortung von Anfragen). Die Nachricht wird über Brevo (Abschnitt 7) an unser Postfach zugestellt. Wir löschen die Korrespondenz, sobald sie erledigt ist und keine Aufbewahrungspflicht besteht.
Erklärst du über unsere Widerrufsfunktion oder auf anderem Weg einen Widerruf, verarbeiten wir deinen Namen, deine E-Mail-Adresse, die Angaben zum Vertrag (Bestellnummer bzw. Veranstaltung und Startnummer oder Name), die betroffenen Artikel, einen freiwillig genannten Grund sowie Datum und Uhrzeit des Eingangs. Das dient der Erfüllung unserer gesetzlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 355 ff. BGB) und der Rückabwicklung des Vertrags (lit. b). Die Vorgänge bewahren wir als Teil der Vertragsunterlagen nach den gesetzlichen Fristen auf.
Bei Anmeldungen über race|result erfolgt die Zahlung dort (Abschnitt 3). Für Bestellungen über diese Website – soweit der Shop geöffnet ist – nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Wählst du eine Zahlung, werden die dafür erforderlichen Daten (z. B. Name, Betrag, Zahlungsmittel) an Stripe übermittelt und dort in eigener Verantwortung verarbeitet. Die Eingabe der Zahlungsdaten (z. B. Kartendaten) erfolgt direkt auf einer sicheren, von Stripe bereitgestellten Bezahlseite – wir selbst erhalten und speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe kann Daten auch in den USA verarbeiten; Stripe ist unter dem EU-US Data Privacy Framework zertifiziert und verwendet ergänzend EU-Standardvertragsklauseln. Weitere Informationen: stripe.com/de/privacy.
Bestellst du Merchandise-Artikel mit Zustellung, geben wir die für die Zustellung erforderlichen Daten (Name, Lieferanschrift und – sofern für die Benachrichtigung angegeben – E-Mail-Adresse) an das beauftragte Versandunternehmen weiter. Das ist in der Regel DHL (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn), je nach Sendung auch DPD, Hermes, GLS oder UPS. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Kaufvertrags); ohne diese Weitergabe ist eine Zustellung nicht möglich. Das Versandunternehmen verarbeitet die Daten zur Sendungsabwicklung in eigener Verantwortung; es gelten ergänzend dessen Datenschutzhinweise: dhl.de/datenschutz.
Wählst du stattdessen die Abholung bei einer unserer Veranstaltungen, findet keine Weitergabe an ein Versandunternehmen statt. Bei reinen Ticketbestellungen entfällt der Versand ebenfalls – Tickets erhältst du per E-Mail (siehe Abschnitt 7).
Zum Schutz vor automatisiertem Missbrauch (z. B. Credential Stuffing) können wir beim Login, bei der Registrierung, beim Zurücksetzen des Passworts und bei der Löschung des Kundenkontos Cloudflare Turnstile einsetzen (Cloudflare, Inc., 101 Townsend St., San Francisco, USA). Ist der Schutz aktiv, wird beim Aufruf dieser Seiten ein Skript von Cloudflare geladen; dabei werden Signale wie IP-Adresse, TLS-Merkmale und User-Agent verarbeitet, um Bots von Menschen zu unterscheiden. Der Einsatz ist für die Sicherheit des Login-Systems unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); Rechtsgrundlage der Datenverarbeitung ist unser berechtigtes Interesse an der Netz- und Informationssicherheit (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert und verwendet ergänzend EU-Standardvertragsklauseln. Weitere Informationen: cloudflare.com/turnstile-privacy-policy.
Auf einzelnen Seiten binden wir Videos von YouTube (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland; im „erweiterten Datenschutzmodus“ über youtube-nocookie.com) und Streckenkarten von Komoot (komoot GmbH, Kienberger Allee 4, 12529 Schönefeld) ein. Diese Inhalte werden erst geladen, wenn du sie aktiv anklickst oder in den Cookie-Einstellungendie Kategorie „Externe Inhalte“ erlaubt hast (Einwilligung nach § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Beim Laden wird deine IP-Adresse an den jeweiligen Anbieter übertragen; die Anbieter können Cookies setzen und Informationen in deinem Endgerät speichern. Deine Einwilligung kannst du jederzeit über die Cookie-Einstellungen im Footer widerrufen.
Zu manchen Veranstaltungen geben wir persönliche Komoot-Zugangslinks aus. Wir übermitteln dafür keine Daten an Komoot; löst du den Link ein, entsteht eine eigene Nutzungsbeziehung zwischen dir und Komoot, für die deren Datenschutzhinweise gelten.
Bei unseren Veranstaltungen fertigen wir und von uns beauftragte Personen Foto- und Filmaufnahmen zur Dokumentation sowie für Presse- und Öffentlichkeitsarbeit an und veröffentlichen sie auf dieser Website und unseren Social-Media-Kanälen (Instagram, Facebook – Anbieter: Meta Platforms Ireland Ltd., Dublin; dabei können Daten in die USA übermittelt werden, Meta ist unter dem EU-US Data Privacy Framework zertifiziert). Rechtsgrundlage für Übersichts- und Gruppenaufnahmen ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) unter Berücksichtigung der §§ 22, 23 KUG; Einzel- und Porträtaufnahmen veröffentlichen wir nur mit Einwilligung (lit. a), bei Minderjährigen mit Einwilligung der Sorgeberechtigten. Du kannst der Aufnahme am Check-in oder der Veröffentlichung jederzeit per E-Mail widersprechen (Art. 21 DSGVO); wir entfernen die Aufnahme dann von unserer Website und aus unseren eigenen Kanälen. Aufnahmen bewahren wir auf, solange sie für die genannten Zwecke benötigt werden. Einzelheiten regelt § 13 unserer Teilnahmebedingungen.
Für die Darstellung nutzen wir lokal eingebundene Schriftarten („self-hosted“). Es werden keine Schriftarten von Servern Dritter (z. B. Google Fonts) nachgeladen; beim Seitenaufruf wird daher keine Verbindung zu Google hergestellt und keine IP-Adresse dorthin übermittelt.
Technisch notwendige Speicherung: Für die Anmeldung verwenden wir ein Session-Cookie unseres Auth-Systems (Supabase, Laufzeit 30 Tage). Deine Auswahl in den Cookie-Einstellungen speichern wir in einem Einwilligungs-Cookie (Laufzeit 12 Monate). Der Warenkorb nicht angemeldeter Besucher liegt im localStorage deines Browsers. Diese Speicherung ist für den Betrieb der Website unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und erfordert keine Einwilligung. Die externe Bezahlseite von Stripe kann während des Zahlungsvorgangs eigene, technisch erforderliche Cookies auf der Stripe-Domain setzen. Im internen Verwaltungsbereich speichern wir zusätzlich Anzeigeeinstellungen im Browser der Mitarbeitenden.
Einwilligungspflichtige Kategorien:Über unseren Cookie-Banner kannst du zusätzlich die Kategorien „Statistik“ (Reichweitenmessung – derzeit nicht aktiv) und „Externe Inhalte“ (YouTube, Komoot – siehe Abschnitt 14) erlauben. Ohne deine Einwilligung bleiben diese Dienste deaktiviert. Du kannst deine Auswahl jederzeit über „Cookie-Einstellungen“ im Footer ändern oder widerrufen (Art. 7 Abs. 3 DSGVO).
Soweit Dienstleister Daten in den USA oder anderen Drittländern verarbeiten (Supabase, Cloudflare und Stripe – soweit die jeweilige Funktion aktiv ist –, Meta bei der Veröffentlichung von Aufnahmen bzw. deren Unterauftragsverarbeiter), stützen wir die Übermittlung auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO) und ergänzend – auch für den Fall, dass dieser Beschluss entfallen sollte – auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Teilnehmerdaten aus der Anmeldung über race|result: Abgemeldete Teilnehmende löschen wir 14 Tage nach der Abmeldung. 90 Tage nach der Veranstaltung entfernen wir Name, E-Mail-Adresse, Startnummer, Bestellungen und Gruppenzugehörigkeit; Geburtsjahr, Geschlecht, Postleitzahl, Wettbewerb und Beträge bleiben als anonyme Statistik erhalten. Vorgänge zu Widerruf und Erstattung bewahren wir nach den gesetzlichen Fristen auf.
Newsletter: bis zur Abmeldung; den Nachweis deiner Einwilligung bewahren wir danach bis zum Ablauf der Verjährungsfristen auf. Warteliste: bis zur Benachrichtigung bzw. bis zum Veranstaltungstermin. Server-Logfiles und IP-Adressen: siehe Abschnitt 6.
Im Übrigen speichern wir personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Daten aus Bestellungen und Belegen unterliegen den gesetzlichen Aufbewahrungsfristen (insbesondere § 147 AO und § 257 HGB: acht Jahre für Buchungsbelege und Rechnungen, zehn Jahre für Bücher und Abschlüsse). Nicht abgeschlossene Bestellvorgänge (abgebrochene oder nie bezahlte Bestellungen) kommen nicht zustande und unterliegen keiner Aufbewahrungspflicht; die dabei erfassten Daten – einschließlich der Angaben zu mitangemeldeten Teilnehmern – löschen wir spätestens sieben Tage nach dem Abbruch. Dein Kundenkonto kannst du jederzeit löschen (lassen); die zugehörigen Daten werden dann entfernt bzw. vom Konto getrennt und nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.
Für die Teilnahme an einer Veranstaltung und für Bestellungen benötigen wir die im jeweiligen Formular als Pflichtfeld gekennzeichneten Angaben; ohne sie kommt kein Vertrag zustande. Alle übrigen Angaben sind freiwillig. Wir treffen keine ausschließlich automatisierten Entscheidungen im Sinne des Art. 22 DSGVO und betreiben kein Profiling.
Du hast das Recht auf:
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, kannst du dieser Verarbeitung jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Verarbeiten wir deine Daten für Direktwerbung, kannst du dem jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO).
Zur Ausübung deiner Rechte wende dich an: info@marsch-zum-meer.de
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel. Du kannst dich auch an die Aufsichtsbehörde deines Aufenthaltsorts oder Arbeitsplatzes wenden (Art. 77 DSGVO).
Stand: 18. September 2026