Nutzungsbedingungen für die Partner-API

Für Partner und Entwickler, die die PopUp-API nutzen

Version api-terms-v1 · Stand: 01.09.2026

Entwurf — Version 1, rechtliche Prüfung vor Live-Betrieb vorbehalten

Dieses Dokument ist ein Entwurf. Es wird vor Aufnahme des Live-Betriebs anwaltlich geprüft und kann sich dabei noch ändern. Bis dahin gilt es als vorläufige Grundlage der Zusammenarbeit; die geprüfte Fassung wird an dieser Stelle veröffentlicht und dir als neue Version zur Zustimmung vorgelegt.

ÜBERSICHT

Inhalt

  1. Geltungsbereich und Zugang
  2. Zulässige Nutzung
  3. Unzulässige Nutzung
  4. Namensnennung
  5. Rate-Limits und faire Nutzung
  6. Sperre und Widerruf
  7. Sandbox und Testdaten
  8. API-Keys und Sicherheit
  9. Datenschutz
  10. Keine Verfügbarkeitsgarantie, Beta
  11. Haftung
  12. Laufzeit und Kündigung
  13. Änderungen
  14. Anwendbares Recht und Gerichtsstand
  15. Kontakt

PARTNER-API

Nutzungsbedingungen

Betreiber der Plattform ist Dorian Weissenböck, 1050 Wien, Österreich („PopUp" oder „die Plattform"). Diese Bedingungen richten sich an Unternehmen und Entwickler, die die Partner-API nutzen („Partner", „du").

1. Geltungsbereich und Zugang

1.1 Diese Bedingungen gelten für jede Nutzung der PopUp-Partner-API („API"), einschließlich aller Endpunkte, Sandbox-Umgebungen und der zugehörigen Dokumentation.

1.2 Der Zugang wird ausschließlich nach individueller Freigabe durch PopUp erteilt. Ein Anspruch auf Freigabe besteht nicht; PopUp kann eine Anfrage ohne Begründung ablehnen. Die Nutzung setzt einen von PopUp ausgestellten, gültigen API-Key voraus.

1.3 Die Freigabe erfolgt in Klassen. Jede Klasse schließt die vorherige ein; deine Freigabe legt fest, bis zu welcher Klasse du Keys ausstellen darfst:

1.4 Die Klassen B, C und D beziehen sich ausschließlich auf eigene Events des freigegebenen Veranstalter-Kontos und setzen ein freigeschaltetes Veranstalter-Konto voraus. Für Events Dritter gewähren sie keine Rechte.

1.5 Mit der ersten Nutzung eines API-Keys erkennst du diese Bedingungen an. Ergänzend gelten die App-AGB und — soweit du selbst über PopUp verkaufst — die Veranstalter-Bedingungen.

2. Zulässige Nutzung

2.1 Du darfst die über die API bezogenen Event-Daten in deiner eigenen Anwendung, Website oder deinem eigenen Dienst anzeigen und Nutzern den Weg zum Ticketkauf über PopUp eröffnen.

2.2 Du darfst die Daten in dem Umfang zwischenspeichern (Caching), der für einen zügigen Betrieb deiner Anwendung erforderlich ist. Gelöschte, abgesagte oder nicht mehr ausgelieferte Events sind zeitnah — spätestens innerhalb von 24 Stunden — aus deiner Darstellung zu entfernen.

2.3 Schreibende Zugriffe (Klassen B bis D) sind nur im Rahmen des jeweils freigegebenen Zwecks zulässig.

3. Unzulässige Nutzung

Untersagt ist insbesondere:

4. Namensnennung

4.1 Zeigst du Event-Daten aus der API an, hast du an gut sichtbarer Stelle auf die Herkunft hinzuweisen — etwa mit dem Hinweis „Events via PopUp" oder einer sinngemäßen Angabe mit Link auf popupevent.org.

4.2 Marken, Logos und Gestaltung von PopUp darfst du nur zur Kennzeichnung dieser Herkunft verwenden, nicht als Bestandteil deines eigenen Auftritts und nicht in einer Weise, die eine Partnerschaft, Empfehlung oder Prüfung durch PopUp suggeriert, die nicht vereinbart ist.

5. Rate-Limits und faire Nutzung

5.1 Die API ist mit Rate-Limits versehen. Die geltenden Grenzen ergeben sich aus der Entwickler-Dokumentation und den Antwort-Headern; PopUp kann sie jederzeit anpassen, um den Betrieb der Plattform zu sichern.

5.2 Du sorgst dafür, dass deine Anwendung Limits respektiert, auf Fehlerantworten (insbesondere 429) mit angemessener Wartezeit reagiert und keine unnötige Last erzeugt.

5.3 Bei Überlast, missbräuchlicher oder unverhältnismäßiger Nutzung kann PopUp Anfragen drosseln, einzelne Endpunkte einschränken oder den Key vorübergehend sperren.

6. Sperre und Widerruf

6.1 PopUp kann den API-Zugang jederzeit ganz oder teilweise sperren, einschränken oder widerrufen — insbesondere bei Verstößen gegen diese Bedingungen, bei Sicherheitsvorfällen, bei Gefahr für den Betrieb oder für die Daten von Nutzern sowie bei rechtlichen Vorgaben.

6.2 Soweit möglich und zumutbar, kündigt PopUp eine Sperre vorab an und nennt den Grund. Bei Gefahr im Verzug kann die Sperre sofort und ohne Vorankündigung erfolgen; die Information erfolgt dann unverzüglich nachträglich.

6.3 Ein Anspruch auf Fortbestand des Zugangs, auf eine bestimmte Klasse oder auf einen bestimmten Funktionsumfang besteht nicht.

7. Sandbox und Testdaten

7.1 Für Entwicklung und Test stellt PopUp Sandbox-Keys bereit. Sandbox-Keys sehen ausschließlich Demo-Events; über sie ausgelöste Vorgänge erreichen keine echten Gäste und lösen keine echten Zahlungen aus.

7.2 Demo- und Testdaten dürfen nicht als echte Events dargestellt oder öffentlich beworben werden.

7.3 PopUp kann Sandbox-Daten jederzeit zurücksetzen oder löschen.

8. API-Keys und Sicherheit

8.1 Der API-Key ist wie ein Passwort zu behandeln: Er gehört auf einen Server unter deiner Kontrolle und darf nicht in Websites, Apps, Client-Code oder öffentlichen Repositories hinterlegt werden.

8.2 Du haftest für jede Nutzung, die über deinen Key erfolgt. Besteht der Verdacht, dass ein Key offengelegt wurde, ist er unverzüglich zu rotieren und der alte Key zu sperren.

8.3 Sicherheitsvorfälle, die die API oder darüber bezogene Daten betreffen, sind PopUp unverzüglich unter legal@popupevent.org zu melden.

8.4 PopUp protokolliert die Nutzung der API und Key-Aktionen zu Sicherheits-, Missbrauchs- und Abrechnungszwecken.

9. Datenschutz

9.1 Für deine eigene Anwendung bist du datenschutzrechtlich eigener Verantwortlicher. Du sorgst selbst für Rechtsgrundlage, Information der Betroffenen, Betroffenenrechte und die Sicherheit der bei dir verarbeiteten Daten.

9.2 Ab Klasse B können über die API personenbezogene Daten abrufbar sein (z. B. Gästelisten, Ticket- und Bestelldaten, Namen und E-Mail-Adressen von Gästen). Diese Daten dürfen ausschließlich zweckgebunden für die Abwicklung des jeweiligen Events verwendet werden — nicht für eigene Werbung, nicht für Profilbildung und nicht für eine Weitergabe an Dritte.

9.3 Du löschst personenbezogene Daten, sobald sie für den Zweck nicht mehr erforderlich sind, und beachtest die Weisungen des jeweiligen Veranstalters als Verantwortlichem.

9.4 Soweit du personenbezogene Daten in unserem Auftrag oder im Auftrag eines Veranstalters verarbeitest, ist eine Vereinbarung zur Auftragsverarbeitung (Art. 28 DSGVO) abzuschließen; einen Entwurf stellen wir auf Anfrage unter legal@popupevent.org zur Verfügung. Für die Verarbeitung durch PopUp selbst gilt die Datenschutzerklärung.

10. Keine Verfügbarkeitsgarantie, Beta

10.1 Die API befindet sich in einer frühen Phase (Beta). Sie wird „wie besehen" und ohne Zusicherung einer bestimmten Verfügbarkeit, Fehlerfreiheit, Vollständigkeit oder Eignung für einen bestimmten Zweck bereitgestellt.

10.2 PopUp kann Endpunkte, Datenfelder, Formate und Limits ändern oder einstellen. Breaking Changes kündigen wir nach Möglichkeit mit angemessenem Vorlauf per E-Mail oder im Entwickler-Bereich an; bei sicherheitsrelevanten Änderungen kann die Umstellung sofort erfolgen.

10.3 Wartungsfenster, Ausfälle und Datenlücken sind möglich. Deine Anwendung muss mit Fehlerantworten und fehlenden Daten umgehen können.

11. Haftung

11.1 PopUp haftet unbeschränkt bei Vorsatz und grober Fahrlässigkeit sowie bei der Verletzung von Leben, Körper und Gesundheit und in weiteren Fällen zwingender gesetzlicher Haftung.

11.2 Bei leichter Fahrlässigkeit haftet PopUp nur für die Verletzung wesentlicher Vertragspflichten und der Höhe nach begrenzt auf den vertragstypischen, vorhersehbaren Schaden. Eine Haftung für entgangenen Gewinn, mittelbare Schäden, Datenverlust und Ansprüche Dritter ist bei leichter Fahrlässigkeit ausgeschlossen.

11.3 Für die Inhalte, Preise, Verfügbarkeit und Durchführung der über die API dargestellten Events sind ausschließlich die jeweiligen Veranstalter verantwortlich.

11.4 Du stellst PopUp von Ansprüchen Dritter frei, die auf einer vertrags- oder rechtswidrigen Nutzung der API durch dich beruhen.

12. Laufzeit und Kündigung

12.1 Die Vereinbarung läuft auf unbestimmte Zeit und kann von beiden Seiten jederzeit ohne Angabe von Gründen in Textform beendet werden.

12.2 Mit Beendigung erlischt das Nutzungsrecht. Bestehende Keys werden gesperrt; du stellst die Nutzung der API ein und löschst zwischengespeicherte Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

12.3 Ziffern 3, 4, 9, 11 und 14 gelten über die Beendigung hinaus fort.

13. Änderungen

13.1 PopUp kann diese Bedingungen anpassen. Wesentliche Änderungen kündigen wir mit angemessenem Vorlauf per E-Mail an die hinterlegte Adresse oder im Entwickler-Bereich an.

13.2 Nutzt du die API nach Wirksamwerden weiter, gelten die geänderten Bedingungen als angenommen. Andernfalls kannst du die Nutzung nach Ziffer 12 beenden.

14. Anwendbares Recht und Gerichtsstand

14.1 Es gilt österreichisches Recht unter Ausschluss der Verweisungsnormen des internationalen Privatrechts und des UN-Kaufrechts.

14.2 Ausschließlicher Gerichtsstand für alle Streitigkeiten aus dieser Vereinbarung ist — soweit gesetzlich zulässig — das sachlich zuständige Gericht in Wien. Zwingende Verbrauchergerichtsstände bleiben unberührt.

15. Kontakt

Fragen zur API: support@popupevent.org
Rechtliches und Datenschutz: legal@popupevent.org

Weitere Pflichtangaben findest du im Impressum.