Datenschutz | Privacy
Informationen zur Verarbeitung personenbezogener Daten durch die
VTO Elite Hospitality UG (haftungsbeschränkt) im Rahmen der Nutzung von
vip-tickets-only.com sowie unserer Anfrage-, Buchungs-,
Pass- und Vermittlungsprozesse.
Hinweis: Diese Seite stellt die Datenschutzerklärung in deutscher und englischer Sprache bereit.
Bei Widersprüchen gilt die deutsche Fassung.
Wichtiger Hinweis: Tracking und Analyse erfolgen nur nach Einwilligung. Kreditkartendaten werden ausschließlich durch Stripe verarbeitet; wir erhalten keine vollständigen Kartendaten.
Stand: April 2026
Mit den nachfolgenden Informationen informieren wir Sie über die Verarbeitung personenbezogener Daten bei Nutzung unserer Website www.vip-tickets-only.com sowie im Rahmen unserer Anfrage-, Buchungs-, Pass- und Vermittlungsprozesse. Die Verarbeitung erfolgt gemäß den Vorgaben der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des TDDDG.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
VTO Elite Hospitality UG (haftungsbeschränkt)
Breitscheidstraße 59
15827 Blankenfelde-Mahlow
Deutschland
E-Mail: office@vto-elite-hospitality.com
Vertreten durch den Geschäftsführer: Dirk Ninnemann
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Bearbeitung von Anfragen, zur Durchführung von Verträgen einschließlich Pass-Mitgliedschaften, zur Erfüllung rechtlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist. Soweit wir für bestimmte Verarbeitungen eine Einwilligung einholen, erfolgt die Verarbeitung auf Basis von Art. 6 Abs. 1 lit. a DSGVO; eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
3. Zwecke der Datenverarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken und auf folgenden Rechtsgrundlagen:
-
Vermittlung von Tickets und Hospitality-Leistungen, Bearbeitung von Kundenanfragen,
Abwicklung von Buchungen und Projekten, Erstellung und Versand von Angeboten und Rechnungen
– Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO -
Verwaltung von Pass-Mitgliedschaften (Gold, Platin, Elite), einschließlich
Vertragslaufzeit, automatischer Verlängerung, Zahlungsüberwachung, Mahnwesen und Inkasso
– Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO -
Zahlungsabwicklung (z. B. über Stripe, Banküberweisung)
– Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO -
Automatisierte Prozesssteuerung (z. B. über Zapier, ggf. Make.com),
interne Organisation (z. B. Google Workspace)
– Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO -
Kommunikation mit Kunden und Interessenten (z. B. per E-Mail, Telefon, WhatsApp Business)
– Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO -
Telefonische Vorabstimmung, Rückrufqualifizierung und digitale Private-Client-Assistenz
(z. B. über Retell AI und Twilio), einschließlich Gesprächsannahme, Rückruf, Gesprächsnotizen,
Transkription und interner Weiterleitung an den Private Client Service
– Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO; soweit eine Einwilligung eingeholt wird, Art. 6 Abs. 1 lit. a DSGVO -
Newsletter-Versand (über rapidmail) und Marketingkommunikation
– Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO -
Bereitstellung der Website und IT-Sicherheit (z. B. Logfiles, Hosting, Missbrauchsabwehr)
– Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO -
Reichweitenmessung, Statistik und Tracking (z. B. mithilfe von Cookies, Google Analytics)
– Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG -
Erfüllung gesetzlicher Pflichten (z. B. steuerliche Aufbewahrungspflichten)
– Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
4. Kategorien verarbeiteter personenbezogener Daten
Je nach Vorgang verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten:
- Stammdaten (Name, Anrede, ggf. Position/Titel)
- Kontaktdaten (Adresse, E-Mail, Telefonnummer)
- Unternehmensdaten (Firma, USt-ID, Rechnungsanschrift)
- Formulardaten aus Online-Formularen (z. B. Event, Datum, Pass-Modell, Ticketanzahl, Preis, Zahlungsart)
- Buchungs- und Vertragsdaten (Angebotsnummer, Rechnungsnummer, Pass-Laufzeit, Verlängerung)
- Zahlungsdaten (z. B. Zahlungsstatus, Zahlungsart; Kartendaten nur durch Stripe)
- Kommunikationsdaten (E-Mail-Inhalte, Telefonnotizen, WhatsApp-Chats)
- Telefonie- und Gesprächsdaten im Rahmen telefonischer Vorabstimmungen, Rückrufe und KI-gestützter Assistenz, einschließlich Gesprächsnotizen, Transkripten, Zusammenfassungen und technischer Verbindungsdaten
- Newsletterdaten (E-Mail-Adresse, Öffnungs- und Klickverhalten, sofern eingewilligt)
- Technische Daten und Protokolle (IP-Adresse, Browsertyp, Betriebssystem, Zugriffszeitpunkte, Referrer-URL)
- Cookie-IDs und Online-Kennungen, sofern Sie einwilligen
5. Herkunft der Daten
In der Regel erhalten wir die Daten direkt von Ihnen, wenn Sie unsere Website nutzen, ein Formular ausfüllen, Buchungen tätigen, Pass-Mitgliedschaften beantragen oder mit uns in Kontakt treten.
Zudem können Daten aus folgenden Quellen stammen:
- technische Systeme und Tools (z. B. Zahlungsdienstleister, Automatisierungsdienste, Newsletter-Tool),
- öffentliche Quellen (z. B. Firmenregister, Website Ihres Unternehmens), soweit erforderlich.
6. Verarbeitung über Formulare (z. B. Elementor Forms)
Auf unserer Website nutzen wir Formulare, um Anfragen, Buchungen und Pass-Anträge aufzunehmen. Pflichtfelder sind als solche gekennzeichnet. Werden diese Angaben nicht gemacht, kann die Anfrage oder Buchung ggf. nicht bearbeitet werden.
Über die Formulare werden je nach Zweck insbesondere folgende Daten erhoben:
- Name, Anrede, ggf. Firma
- Adresse und Kontaktdaten
- Event- und Buchungsinformationen (z. B. Veranstaltung, Datum, Anzahl Tickets, Bereiche)
- Angaben zur Pass-Mitgliedschaft (z. B. gewünschtes Modell: Gold, Platin, Elite)
- Preis- und Zahlungsinformationen (z. B. Gesamtbetrag, gewünschte Zahlungsart)
- optionale Anmerkungen und Sonderwünsche
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO sowie – bei freiwilligen Angaben – Art. 6 Abs. 1 lit. a DSGVO.
7. Zahlungsabwicklung über Stripe
Für Kreditkartenzahlungen nutzen wir den Zahlungsdienstleister Stripe Payments. Bei Auswahl der Zahlungsart „Kreditkarte“ oder bei Nutzung eines Stripe-Checkout-Links werden Ihre Daten (z. B. Name, E-Mail-Adresse, Rechnungsbetrag, Rechnungsnummer und IP-Adresse) an Stripe übermittelt. Kartendaten werden ausschließlich direkt von Stripe erhoben und verarbeitet; wir erhalten diese nicht.
Dienstleister:
Stripe Payments Europe Ltd.
1 Grand Canal Street Lower
Dublin, Irland
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Stripe kann Daten in Drittländer, insbesondere die USA, übermitteln. Solche Übermittlungen erfolgen nach Angaben von Stripe auf Grundlage geeigneter Garantien wie Standardvertragsklauseln und – soweit einschlägig – auf Basis des EU-U.S. Data Privacy Framework.
Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
8. Automatisierte Verarbeitung über Zapier (und ggf. Make.com)
Zur Automatisierung von Geschäftsprozessen (z. B. Verarbeitung von Formularübermittlungen, Erzeugung von Stripe-Zahlungslinks, Erstellung automatisierter Angebote und Rechnungen, Übertragung von Buchungs- und Vertragsdaten in Google Sheets oder Google Docs) setzen wir den Dienst Zapier ein. In Einzelfällen können vergleichbare Prozesse auch über Make.com abgebildet werden.
Dienstleister:
- Zapier Inc., 548 Market St #62411, San Francisco, CA 94104, USA
- (optional) Make Group a.s. / Celonis, Inc. – Plattform „Make“, Sitz u. a. in Tschechien/USA
Hierbei können insbesondere folgende Daten verarbeitet und zwischen Systemen übertragen werden:
- Formular- und Buchungsdaten (z. B. Name, Kontaktdaten, Event, Pass-Modell, Anzahl Tickets, Preise)
- Rechnungs-, Angebots- und Zahlungsdaten (z. B. Rechnungsnummer, Fälligkeit, Zahlungsstatus)
- technische Metadaten (z. B. Zeitpunkte, interne IDs) zur Steuerung der Workflows
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Datenübermittlungen in Drittländer, insbesondere in die USA, erfolgen auf Grundlage von Art. 46 DSGVO (z. B. Standardvertragsklauseln) und – soweit einschlägig – zusätzlich auf Basis geeigneter Zertifizierungen.
Datenschutzerklärung Zapier:
https://zapier.com/privacy
Informationen zu Make:
https://www.make.com/en/privacy-notice
8a. Telefonische Vorabstimmung, KI-Assistenz, Retell AI und Twilio
Zur telefonischen Vorabstimmung von Premium-Hospitality-Anfragen, zur Entgegennahme eingehender Anrufe, zur Durchführung gewünschter Rückrufe und zur strukturierten Weiterleitung an unseren Private Client Service können wir digitale Telefonie- und KI-Assistenzsysteme einsetzen. Hierzu gehören insbesondere Retell AI für KI-gestützte Sprachassistenz, Gesprächsführung, Transkription und Gesprächszusammenfassung sowie Twilio für Telefonie-Infrastruktur, Rufnummern, Verbindungsaufbau und Anrufweiterleitung.
Im Rahmen dieser telefonischen Vorabstimmung kann Victoria, unsere digitale Private-Client-Assistentin, Sie im Zusammenhang mit Ihrer Anfrage telefonisch kontaktieren oder eingehende Anrufe entgegennehmen. Victoria dient der strukturierten Erfassung und Vorqualifizierung Ihrer Premium-Hospitality-Anfrage. Eine finale Prüfung, Angebotsabgabe, Preisbestätigung, Verfügbarkeitsbestätigung, Reservierung oder Buchung erfolgt nicht durch Victoria, sondern ausschließlich durch unseren Private Client Service oder durch hierzu berechtigte Mitarbeitende.
In diesem Zusammenhang können insbesondere folgende Daten verarbeitet werden:
- Stammdaten und Kontaktdaten wie Name, Anrede, E-Mail-Adresse, Telefonnummer und ggf. Unternehmen
- Angaben aus Ihrer Anfrage wie Event, Veranstaltungsdatum, gewünschte Kategorie, Anzahl der Gäste oder Plätze, Budgetrahmen und besondere Wünsche
- Telefoniedaten wie angerufene oder anrufende Nummer, Zeitpunkt, Dauer, Verbindungsstatus und technische Metadaten
- Gesprächsinhalte, soweit diese im Rahmen der telefonischen Vorabstimmung besprochen werden
- Transkripte, Gesprächszusammenfassungen, Gesprächsnotizen und Qualifizierungsmerkmale zur internen Bearbeitung durch den Private Client Service
- Informationen darüber, ob eine schriftliche Rückmeldung, ein persönlicher Rückruf oder eine weitere Prüfung gewünscht wird
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Durchführung vorvertraglicher Maßnahmen, zur effizienten Organisation unseres Private-Client-Prozesses und zur internen Qualitäts- und Prozesssicherung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Bearbeitung Ihrer Anfrage erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer effizienten, strukturierten und hochwertigen Bearbeitung von Premium-Hospitality-Anfragen. Soweit eine ausdrückliche Einwilligung eingeholt wird, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Dienstleister:
- Retell Global Inc., 70 Mercer St., 2nd Floor, New York, NY 10012, USA
- Twilio Inc., 101 Spear Street, San Francisco, CA 94105, USA, sowie verbundene Twilio-Gesellschaften
Eine Verarbeitung oder Übermittlung personenbezogener Daten in Drittländer, insbesondere die USA, kann nicht ausgeschlossen werden. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln, zusätzlicher Schutzmaßnahmen und – soweit einschlägig – geeigneter Zertifizierungen oder sonstiger zulässiger Übermittlungsmechanismen.
Gesprächsnotizen, Transkripte und technische Verbindungsdaten werden nur so lange gespeichert, wie dies für die Bearbeitung der Anfrage, interne Nachvollziehbarkeit, Qualitätssicherung oder gesetzliche Aufbewahrungspflichten erforderlich ist. Eine Nutzung zu anderen Zwecken erfolgt nicht ohne gesonderte Rechtsgrundlage.
Weitere Informationen finden Sie in den Datenschutzhinweisen der Anbieter:
Retell AI:
https://www.retell.co/privacy-policy
Twilio:
https://www.twilio.com/en-us/legal/privacy
9. Google Workspace (Sheets, Docs, Drive)
Zur internen Organisation, für Angebots- und Rechnungserstellung sowie zur Verwaltung von Buchungs- und Vertragsdaten nutzen wir Google Workspace (z. B. Google Sheets, Google Docs, Google Drive).
Dienstleister:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
Daten können auch in Rechenzentren außerhalb der EU, insbesondere in den USA, verarbeitet werden. Die Übermittlung erfolgt auf Basis geeigneter Garantien nach Art. 46 DSGVO und – soweit einschlägig – zusätzlicher Zertifizierungsmechanismen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
10. Newsletter-Versand über rapidmail
Für den Versand unseres Newsletters nutzen wir den Dienst rapidmail GmbH, Wentzingerstraße 21, 79106 Freiburg, Deutschland.
Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir:
- E-Mail-Adresse
- ggf. Name (optional)
- Informationen zur Nutzung des Newsletters wie Öffnungen und Klicks, sofern dies zur statistischen Auswertung erfolgt
Rechtsgrundlage für den Versand ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink im Newsletter.
11. Kommunikation über WhatsApp Business
Zur schnellen Kommunikation mit Kunden und Interessenten nutzen wir WhatsApp Business. Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland.
Wenn Sie mit uns per WhatsApp kommunizieren, werden insbesondere Ihre Telefonnummer, Nachrichteninhalte sowie Kommunikationsmetadaten wie Zeitpunkte verarbeitet. Die Nutzung von WhatsApp erfolgt freiwillig. Sie können uns jederzeit alternativ per E-Mail oder Telefon kontaktieren.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogener oder vorvertraglicher Kommunikation sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer schnellen und kundenfreundlichen Kommunikation. Es kann nicht ausgeschlossen werden, dass Daten auch in Drittländer, insbesondere die USA, übertragen werden. Weitere Informationen finden Sie in der Datenschutzrichtlinie von WhatsApp.
12. Typeform (optional genutzt)
Für bestimmte Umfragen oder besondere Anfrageformulare können wir Typeform einsetzen. Anbieter ist Typeform S.L., Carrer Bac de Roda 163, 08018 Barcelona, Spanien.
In diesem Rahmen verarbeitete Daten entsprechen in der Regel den Angaben aus dem jeweiligen Formular (z. B. Name, Kontaktdaten, Anfrageinhalt). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO, sofern ausdrücklich eine Einwilligung eingeholt wird.
13. Hosting und Server-Logfiles (Mittwald)
Unsere Website wird bei der Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, Deutschland, gehostet. Die über unsere Website verarbeiteten Daten werden auf Servern in Deutschland gespeichert.
Beim Aufruf der Website werden automatisch Informationen in Server-Logfiles erhoben und gespeichert, die Ihr Browser übermittelt. Dies sind insbesondere:
- IP-Adresse (gekürzt oder pseudonymisiert, soweit möglich)
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur GMT
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Browsertyp und -version, Betriebssystem
- Referrer-URL
Die Logfiles dienen der Sicherstellung eines störungsfreien Betriebs, der Systemsicherheit und der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logfiles werden in der Regel nach wenigen Wochen gelöscht, sofern keine längere Aufbewahrung zu Beweiszwecken erforderlich ist.
14. Cookies, Einwilligungsmanagement und Tracking
14.1 Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien (z. B. Local Storage), um grundlegende Funktionen der Website bereitzustellen, die Nutzung zu analysieren und ggf. Marketingmaßnahmen auszuwerten. Rechtsgrundlage für unbedingt erforderliche Cookies ist § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO. Für alle anderen Cookies holen wir Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO ein.
14.2 Borlabs Cookie
Zum Einholen und Verwalten von Einwilligungen nutzen wir das Tool Borlabs Cookie. Hierbei werden insbesondere Ihre Cookie-Einstellungen und Einwilligungen gespeichert, um Ihre Auswahl bei weiteren Besuchen zu berücksichtigen und die Einwilligung nachweisen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
14.3 Google Tag Manager
Wir setzen den Google Tag Manager ein, um Skripte zentral zu verwalten und auszuliefern. Der Tag Manager selbst speichert nach unserer Konfiguration grundsätzlich keine eigenständigen Analyseprofile, sondern dient der technischen Einbindung weiterer Dienste. Die eigentliche Datenverarbeitung erfolgt durch die jeweils eingebundenen Dienste und nur dann, wenn Sie hierzu eingewilligt haben.
14.4 Google Analytics
Soweit Sie einwilligen, nutzen wir Google Analytics zur Reichweitenmessung und statistischen Auswertung der Nutzung unserer Website. Es können dabei insbesondere Nutzungsdaten, Geräte- und Browserinformationen, Interaktionen auf der Website sowie technisch erforderliche Verbindungsdaten verarbeitet werden.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Nach Angaben von Google werden IP-Adressen von Nutzern aus der EU bei Google Analytics nicht protokolliert oder gespeichert. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
14.5 Google reCAPTCHA
Sofern auf einzelnen Formularen aktiviert, verwenden wir Google reCAPTCHA, um unsere Website und Eingabeformulare vor Spam, Missbrauch und automatisierten Angriffen zu schützen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Bei Nutzung von reCAPTCHA können technische Informationen wie IP-Adresse, Browser- und Geräteeigenschaften, Referrer, Maus- und Tastaturinteraktionen, Zeitstempel sowie ggf. Informationen über Ihr Nutzungsverhalten auf der Website verarbeitet werden, soweit dies zur Bot-Erkennung erforderlich ist.
Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit unserer Website und Formulare gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit für den Einsatz von reCAPTCHA ein Zugriff auf Endgeräteinformationen erfolgt, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG.
15. Inkasso (Paywise)
Zur Durchsetzung offener Forderungen, insbesondere aus Pass-Mitgliedschaften und Ticketvermittlungen, können wir den Inkassodienstleister Paywise GmbH, Schönhauser Allee 163, 10435 Berlin, Deutschland, beauftragen.
In diesem Zusammenhang können wir folgende Daten an Paywise übermitteln:
- Stamm- und Kontaktdaten (Name, Anschrift, E-Mail, Telefonnummer)
- Vertrags- und Buchungsdaten (z. B. betroffene Veranstaltung, Pass-Mitgliedschaft, Rechnungsnummer)
- Forderungsdaten (Rechnungsbetrag, offene Beträge, Mahnstufen)
- Kommunikations- und Zahlungsinformationen (z. B. bisherige Mahnschreiben, Zahlungsversuche)
Zweck der Verarbeitung ist die Geltendmachung und Durchsetzung unserer berechtigten Forderungen sowie die Abwehr unbegründeter Ansprüche. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und – soweit einschlägig – Art. 6 Abs. 1 lit. c DSGVO.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Die Speicherdauer richtet sich insbesondere nach:
- Laufzeit von Verträgen und Pass-Mitgliedschaften,
- gesetzlichen Aufbewahrungsfristen (z. B. steuer- und handelsrechtlich regelmäßig 10 Jahre),
- Verjährungsfristen für zivilrechtliche Ansprüche,
- Ihrer Einwilligung (bis zum Widerruf).
Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert, sofern gesetzliche Aufbewahrungspflichten oder überwiegende berechtigte Interessen dem nicht entgegenstehen.
17. Pflicht zur Bereitstellung von Daten
Im Rahmen von Anfragen, Buchungen und Pass-Anträgen sind diejenigen Daten bereitzustellen, die für die Durchführung des jeweiligen Vorgangs erforderlich oder gesetzlich vorgeschrieben sind. Ohne diese Daten können wir den Vertrag nicht schließen oder erfüllen. Alle darüber hinausgehenden Angaben sind freiwillig.
18. Ihre Rechte als betroffene Person
Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden: office@vto-elite-hospitality.com
19. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslandes, in dem Sie Ihren gewöhnlichen Aufenthalt haben, oder die für den Sitz unseres Unternehmens zuständige Behörde.
20. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung und Zerstörung zu schützen. Hierzu gehören insbesondere Verschlüsselung bei der Übertragung (SSL/TLS), Zugriffs- und Berechtigungskonzepte sowie regelmäßige Systemupdates.
21. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, technische Entwicklungen oder Änderungen unserer Leistungen anzupassen. Für Ihren Besuch gilt stets die jeweils aktuelle, auf dieser Seite veröffentlichte Fassung.
Last updated: April 2026
This Privacy Policy explains how we process personal data when you use our website www.vip-tickets-only.com as well as within our inquiry, booking, Pass membership and ticket brokerage processes. Processing is carried out in accordance with the General Data Protection Regulation (GDPR), the German Federal Data Protection Act (BDSG) and the TDDDG.
1. Controller
The data controller in accordance with the GDPR is:
VTO Elite Hospitality UG (limited liability)
Breitscheidstraße 59
15827 Blankenfelde-Mahlow
Germany
Email: office@vto-elite-hospitality.com
Managing Director: Dirk Ninnemann
2. Principles of Data Processing
We only process personal data to the extent necessary to provide a functional website, respond to inquiries, fulfil contracts including Pass memberships, comply with legal obligations or safeguard legitimate interests. Where consent is required, processing is based on Art. 6(1)(a) GDPR. Consent can be withdrawn at any time with future effect.
3. Purposes and Legal Bases of Processing
-
Ticket and hospitality brokerage, handling customer inquiries,
processing bookings and projects, issuing offers and invoices
– Legal basis: Art. 6(1)(b) GDPR -
Management of Pass memberships (Gold, Platinum, Elite) including
contract duration, automatic renewal, payment monitoring, dunning and debt collection
– Legal basis: Art. 6(1)(b) GDPR; Art. 6(1)(f) GDPR -
Payment processing (e.g. via Stripe, bank transfer)
– Legal basis: Art. 6(1)(b) GDPR -
Automated workflow processing (e.g. via Zapier, optionally Make.com),
internal organisation (e.g. Google Workspace)
– Legal basis: Art. 6(1)(b) GDPR; Art. 6(1)(f) GDPR -
Communication with customers and prospects
(email, telephone, WhatsApp Business)
– Legal basis: Art. 6(1)(b) GDPR; Art. 6(1)(f) GDPR -
Telephone pre-qualification, callback handling and digital Private Client assistance
(e.g. via Retell AI and Twilio), including call handling, callbacks, call notes,
transcription and internal forwarding to the Private Client Service
– Legal basis: Art. 6(1)(b) GDPR; Art. 6(1)(f) GDPR; where consent is obtained, Art. 6(1)(a) GDPR -
Newsletter distribution (via rapidmail)
– Legal basis: Art. 6(1)(a) GDPR -
Website provision, abuse prevention and IT security
– Legal basis: Art. 6(1)(f) GDPR -
Analytics and tracking via cookies
– Legal basis: Art. 6(1)(a) GDPR in conjunction with Section 25 TDDDG -
Compliance with legal obligations
– Legal basis: Art. 6(1)(c) GDPR
4. Categories of Personal Data Processed
- Master data (name, title, role)
- Contact data (address, email, phone number)
- Company data (business name, VAT ID, invoice address)
- Form data from online forms (event, date, Pass type, ticket amount, pricing, payment option)
- Booking and contract data (offer number, invoice number, Pass duration and renewal)
- Payment data (status, transaction information – card data processed only by Stripe)
- Communication data (emails, phone correspondence, WhatsApp messages)
- telephony and conversation data in connection with telephone pre-qualification, callbacks and AI-assisted support, including call notes, transcripts, summaries and technical connection data
- Newsletter usage data (open and click statistics if enabled)
- Technical and log data (IP address, browser type, operating system, timestamps, referrer URL)
- Cookie IDs and similar identifiers, if you consent
5. Source of Data
Most data is provided directly by you when using our website, submitting forms, applying for a Pass or booking tickets. In limited cases, data may originate from:
- technical service providers such as payment, automation or newsletter tools,
- publicly available sources where necessary.
6. Forms (e.g. Elementor Forms)
When you submit forms on our website, we process the information you enter. Mandatory fields are required to process your request; without them, we may be unable to proceed.
7. Payment Processing via Stripe
We use Stripe Payments to process card transactions. When selecting this method or completing a Stripe checkout link, your data such as email address, name, invoice details, billing amount and IP address is sent to Stripe. We do not receive full card details.
Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin, Ireland.
Transfers to third countries, including the USA, may occur on the basis of appropriate safeguards,
including SCCs and, where applicable, certification mechanisms.
Stripe Privacy Policy: https://stripe.com/privacy
8. Automated Processing via Zapier (optional Make.com)
We use Zapier to automate workflows such as payment link creation, invoice generation and booking data transfers to Google Workspace. In specific cases, similar automation may be performed via Make.com.
- Zapier Inc., 548 Market St #62411, San Francisco, CA 94104, USA
- (Optional) Make Group a.s. / Celonis, Inc.
Processing may involve customer details, booking data, membership data, invoice details, payment status, timestamps and system IDs. Transfers to third countries may rely on Art. 46 GDPR safeguards.
8a. Telephone Pre-Qualification, AI Assistance, Retell AI and Twilio
For telephone pre-qualification of premium hospitality requests, handling inbound calls, carrying out requested callbacks and forwarding structured information to our Private Client Service, we may use digital telephony and AI-assistance systems. This includes in particular Retell AI for AI-assisted voice interaction, call handling, transcription and call summaries, as well as Twilio for telephony infrastructure, phone numbers, call connection and call routing.
Victoria, our digital Private Client Assistant, may contact you by telephone in connection with a premium hospitality request or answer inbound calls. Victoria is used to record and pre-qualify your request in a structured manner. Final review, offers, price confirmations, availability confirmations, reservations or bookings are not made by Victoria, but only by our Private Client Service or authorised team members.
In this context, the following data may be processed in particular:
- master and contact data such as name, salutation, email address, telephone number and, where applicable, company name
- request details such as event, event date, requested category, number of guests or seats, budget range and special requests
- telephony data such as calling or called number, time, duration, connection status and technical metadata
- conversation content where discussed during the telephone pre-qualification
- transcripts, call summaries, call notes and qualification information for internal processing by the Private Client Service
- information on whether a written follow-up, personal callback or further review is requested
The processing is carried out to handle your request, to take steps prior to entering into a contract, to efficiently organise our Private Client process and for internal quality and process assurance. The legal bases are Art. 6(1)(b) GDPR where processing is necessary for pre-contractual measures or handling your request, and Art. 6(1)(f) GDPR based on our legitimate interest in efficient, structured and high-quality processing of premium hospitality requests. Where explicit consent is obtained, processing is additionally based on Art. 6(1)(a) GDPR.
Service providers:
- Retell Global Inc., 70 Mercer St., 2nd Floor, New York, NY 10012, USA
- Twilio Inc., 101 Spear Street, San Francisco, CA 94105, USA, and affiliated Twilio entities
Processing or transfer of personal data to third countries, in particular the USA, cannot be excluded. Where data is transferred to third countries, such transfer is based on appropriate safeguards pursuant to Art. 44 et seq. GDPR, in particular standard contractual clauses, additional protective measures and, where applicable, suitable certifications or other lawful transfer mechanisms.
Call notes, transcripts and technical connection data are stored only for as long as necessary for handling the request, internal traceability, quality assurance or statutory retention obligations. They are not used for other purposes without a separate legal basis.
Further information is available in the providers’ privacy notices:
Retell AI:
https://www.retell.co/privacy-policy
Twilio:
https://www.twilio.com/en-us/legal/privacy
9. Google Workspace
We use Google Workspace (Docs, Sheets, Drive) for internal organisation, invoice creation, data storage and booking administration.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
Transfers to third countries may occur based on appropriate safeguards.
10. Newsletter via rapidmail
Newsletter distribution is carried out via rapidmail GmbH, Wentzingerstraße 21, 79106 Freiburg, Germany.
Only with your explicit consent will your email address and, where applicable, newsletter interaction data be processed for newsletter dispatch and statistics.
11. WhatsApp Business
We may use WhatsApp Business for fast communication with customers and prospects. Provider is WhatsApp Ireland Limited, Merrion Road, Dublin 4, Ireland.
If you contact us via WhatsApp, your telephone number, message contents and communication metadata may be processed. Use of WhatsApp is voluntary. You can always contact us alternatively by email or phone.
The legal basis is Art. 6(1)(b) GDPR where the communication relates to a contract or pre-contractual steps, and Art. 6(1)(f) GDPR for our legitimate interest in efficient customer communication. Transfers to third countries, including the USA, cannot be excluded.
12. Typeform (optional)
Surveys or inquiry forms may be carried out using Typeform S.L., Barcelona, Spain. Data is processed only to the extent necessary for handling your request.
13. Hosting & Server Logfiles
Our website is hosted by Mittwald CM Service GmbH & Co. KG, Espelkamp, Germany. Data processed via the website is stored on servers in Germany.
14. Cookies, Consent & Analytics
We use cookies only where technically necessary or where you have consented via the cookie banner. Necessary cookies are processed on the basis of Art. 6(1)(f) GDPR and Section 25(2) TDDDG. Analytics and tracking require your consent.
14.1 Borlabs Cookie
We use Borlabs Cookie to manage cookie consent preferences. Consent settings may be stored in order to document your choice.
14.2 Google Tag Manager
Used to manage website tags technically. Further data processing occurs only through the services integrated via Tag Manager and only where consent is required and granted.
14.3 Google Analytics
Used only if consent is granted. Google Analytics may process usage data, browser and device information, interaction data and technically necessary connection data. According to Google, IP addresses of EU users are not logged or stored in Google Analytics.
14.4 Google reCAPTCHA
Where enabled on individual forms, we use Google reCAPTCHA to protect our website and forms from spam, abuse and automated attacks. Provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
reCAPTCHA may process technical information such as IP address, browser and device characteristics, referrer, interaction behaviour and timestamps to distinguish human users from bots.
The legal basis is Art. 6(1)(f) GDPR based on our legitimate interest in website and form security. Where access to end-user device information is involved, Section 25 TDDDG may also apply.
15. Debt Collection (Paywise)
For recovery of outstanding receivables, including Pass memberships and ticket brokerage claims, we may transfer relevant data to Paywise GmbH, Berlin, Germany.
- Contact and identity data
- Contract and booking details
- Claim data and invoice amounts
- Communication and payment history
Legal bases: Art. 6(1)(b) GDPR, Art. 6(1)(f) GDPR and, where applicable, Art. 6(1)(c) GDPR.
16. Data Retention
We retain personal data only as long as required for the purpose or as required by law, typically including accounting and tax retention periods.
17. Obligation to Provide Data
When submitting a booking or Pass application, only the information essential to concluding and performing the contract is required. Without such data, we may not be able to enter into or fulfil a contract.
18. Your Rights
- Right of access – Art. 15 GDPR
- Right to rectification – Art. 16 GDPR
- Right to erasure – Art. 17 GDPR
- Right to restriction – Art. 18 GDPR
- Right to data portability – Art. 20 GDPR
- Right to object – Art. 21 GDPR
- Right to withdraw consent – Art. 7(3) GDPR
To exercise your rights, please contact: office@vto-elite-hospitality.com
19. Complaints
You may lodge a complaint with your competent supervisory authority if you believe your personal data has been processed in violation of the GDPR.
20. Data Security
We take appropriate technical and organisational security measures, including SSL/TLS encryption, access controls and regular system updates, to protect your personal data from loss, misuse, unauthorised access or disclosure.
21. Changes to this Policy
We may update this Privacy Policy periodically to reflect legal, technical or service-related changes. The version published on this page applies to your visit.