Datenschutz & Sicherheit

Sicherheit & Datenschutz

Die Daten Deiner Gäste gehören Dir — und bleiben in Europa. Diese Seite erklärt im ersten Teil verständlich, wie ticketYoo schützt, und liefert im zweiten Teil die belastbaren Details für IT und Datenschutzbeauftragte.

Zu den IT-Details Datenschutzerklärung

Vertrauen, das auf Technik beruht

Datenschutz ist bei ticketYoo kein Add-on, sondern eingebaut.

🇩🇪Hosting in Deutschland
🏅ISO 27001
📋DSGVO-konform
🔒AES-256 & TLS

Daten bleiben in der EU

Speicherung und Verarbeitung ausschließlich in Deutschland — kein standardmäßiger Transfer in Drittländer.

Starke Verschlüsselung

Sensible Daten und Datei-Uploads — inkl. Gäste-Fotos — werden mit AES-256-GCM verschlüsselt; Übertragung per TLS.

AVV online abschließen

Den Auftragsverarbeitungsvertrag nach Art. 28 DSGVO schließt Du direkt in ticketYoo ab — ohne Papierkram.

2FA & Zugriffskontrolle

Zwei-Faktor-Login (TOTP), rollenbasierte Rechte und strikte Mandanten-Isolation zwischen Teams. Neue Passwörter werden gegen eine lokale Liste bekannter geleakter Passwörter geprüft — ohne externen Dienst.

Beidseitige Einwilligung

Beim Networking gilt beidseitige Zustimmung, granulare Feldfreigabe und Widerruf pro Scan — Datenschutz by design.

Löschen & Anonymisieren

Regelbasierte Aufbewahrung: vergangene Gäste- und Kontaktdaten werden automatisch anonymisiert oder gelöscht.

Angriffserkennung ohne Personenbezug

Fehlgeschlagene Anmeldungen, Sonden und Störungen werden erkannt und täglich berichtet — IP-Adressen dabei nur als Tages-Pseudonym. Eine Aufdeckung braucht eine Begründung und wird protokolliert.

Schutz vor Kontoübernahme & Versand-Missbrauch

Anmelde-Sperre pro Konto mit steigender Wartezeit statt pauschal pro IP, Abgleich gegen geleakte Passwörter — und große Aussendungen brauchen eine Freigabe per zweitem Faktor.

Sicherheitslücke melden

Verantwortliche Meldung nach RFC 9116: security.txt und die Adresse cybersec@codepiraten.com. Wir antworten und beheben — Hinweise sind willkommen.

Für IT & Datenschutzbeauftragte

Die Details, die Du brauchst

Damit Deine Prüfung schnell geht — offen und ohne Marketing-Nebel.

Betroffenenauskunft · Art. 15 & 20

Auskunft auf Knopfdruck — mit Doku für Deine:n Datenschutzbeauftragte:n

Auf Anfrage einer betroffenen Person bündelt ticketYoo alle zu ihr gespeicherten Daten team-scoped in ein verschlüsseltes Auskunfts-Paket: menschenlesbare PDF, maschinenlesbare daten.json (Art. 20) und zugehörige Dateien. Mit Identitätsprüfung (Art. 12 Abs. 6), sicherer Übergabe durch das Team und automatischer Löschung des Pakets bei bleibendem Nachweis (Art. 5 Abs. 2).

Betroffenenrechte-Doku (PDF)

1. Hosting & Infrastruktur

  • Rechenzentrum in Deutschland; Anwendung und Datenbank (PostgreSQL) werden ausschließlich in der EU betrieben.
  • Transportverschlüsselung durchgängig per TLS/HTTPS; Cookie nur technisch notwendig und mit Secure-Flag.
  • Tägliche, verschlüsselte Backups; Wiederherstellungsprozess dokumentiert.
  • ISO-27001-zertifiziertes Informationssicherheits-Management.
  • Verfügbarkeitsüberwachung rund um die Uhr: Tiefen-Health-Check (Datenbank, Cache, Mail-Warteschlange, Speicher) und gegenseitige Prüfung der Umgebungen mit Alarmierung.

2. Verschlüsselung

  • Datei-Uploads und sensible Felder (inkl. Gäste-Fotos, Unterschriften) verschlüsselt mit AES-256-GCM.
  • Schlüsselableitung über PBKDF2; Secrets (z. B. SMTP-Passwörter, API-Schlüssel) verschlüsselt gespeichert, nie im Klartext ausgegeben.
  • Upload-Härtung: Extension-Whitelist + Magic-Byte-Prüfung; ausführbare/HTML-Dateien werden blockiert (Schutz vor Stored XSS).
  • Dokumentiertes und erprobtes Schlüsselwechsel-Verfahren (Key-Rotation) für den Verschlüsselungsschlüssel — mit Übergangsphase, in der Bestandsdaten umgeschlüsselt werden.

3. Zugriff & Authentifizierung

  • Zwei-Faktor-Authentifizierung (TOTP) für Bediener-Konten.
  • Rollenbasierte Berechtigungen, eventspezifische Rollen (nur Check-in, Gästeliste oder volle Bearbeitung).
  • Strikte Mandanten-Isolation zwischen Teams; Cross-Tenant-Zugriff serverseitig ausgeschlossen.
  • Optionales Single Sign-On über Microsoft Entra ID (Azure AD).
  • Anmelde-Schutz pro Konto mit exponentiell steigender Sperrzeit — ein Vertipper hinter einer Firmen-IP sperrt nicht die Kollegen aus.
  • Freigabe per zweitem Faktor (TOTP oder Mail-Link) vor großen Aussendungen; neue Passwörter werden lokal gegen bekannte Passwort-Leaks geprüft, ohne externen Dienst.

4. Betroffenenrechte & Datenminimierung

  • Auskunft & Datenübertragbarkeit (Art. 15/20): dedizierte Betroffenenauskunft bündelt alle Daten einer Person team-scoped in ein verschlüsseltes Paket (PDF + maschinenlesbare JSON + Dateien); zusätzlich strukturierte Exporte (CSV/Excel).
  • Löschung & Anonymisierung: team-konfigurierbare Aufbewahrungsfristen, automatischer Cron, Ausnahmen nach Einwilligung/Schlagwort.
  • Einwilligung: pro Consent dokumentiert, mit optionaler rechtsgültiger Unterschrift (verschlüsselt) bei Anmeldung oder Check-in.
  • Networking/Lead-Scan: beidseitige Einwilligung, granulare Feldfreigabe, Widerruf pro Scan.

5. Sub-Prozessoren (transparent)

Der Kernbetrieb — Anwendung, Datenbank und Dateien — läuft ausschließlich in Deutschland. Optionale Funktionen binden weitere Dienste ein (teils außerhalb der EU) — nur wenn Du sie aktivierst:

  • Hosting/Datenbank: Anbieter in Deutschland (EU).
  • E-Mail-Versand: Mailserver-Infrastruktur in der EU (DKIM/SPF); eigener Absender pro Team möglich.
  • Online-Zahlung (optional): Stripe — nur aktiv, wenn Du Online-Zahlungen einschaltest; Zahlungsdaten laufen dann über Stripe.
  • SMS/WhatsApp (optional): über den von Dir gewählten Anbieter, nur bei Aktivierung.
  • Push-Mitteilungen (optional): Apple (APNs, USA) und Google (FCM, USA) — technisch nötig für die Zustellung an iOS-/Android-Geräte, nur bei Nutzung von Push.

Die vollständige, aktuelle Liste der Auftragsverarbeiter ist Teil des AVV.

6. Technische & organisatorische Maßnahmen (TOM)

  • Zutritt/Zugang/Zugriff: Rechenzentrum-Sicherheit, 2FA, rollenbasierte Rechte, Mandanten-Trennung.
  • Eingabe/Weitergabe: TLS, verschlüsselte Speicherung, Protokollierung sicherheitsrelevanter Aktionen.
  • Verfügbarkeit: tägliche verschlüsselte Backups, Rate-Limiting/Quota gegen Missbrauch, Virenscan für Uploads.
  • Belastbarkeit: regelmäßige Penetrationstests und gezielte Härtung der öffentlichen Endpunkte.

7. Angriffserkennung ohne Personenbezug

  • Sicherheitsrelevante Antworten — fehlgeschlagene Anmeldungen, abgewiesene Zugriffe, Sonden auf Fremdsoftware-Pfade, Drosselungen — werden zentral gesammelt und ausgewertet.
  • IP-Adressen liegen nur als tagesgebundenes Pseudonym vor; die Zuordnung zur echten Adresse ist verschlüsselt, nach 7 Tagen gelöscht und wird nur mit Begründung aufgedeckt — jede Aufdeckung wird protokolliert.
  • Tages-, Wochen- und Alarmberichte an die Plattform-Verantwortlichen; die Berichte enthalten nur Zahlen und Befunde, keine Adressen.
  • Aufbewahrung: Ereignisse 30 Tage, Berichte 365 Tage. Bewusst kein automatisches Sperren von IP-Adressen — hinter Messe-WLAN und Firmen-Netzen teilen sich hunderte echte Gäste eine Adresse.
  • Beschreibung für Sicherheitsbeauftragte (Deutsch und Englisch) mit Handlungsanweisung je Befund — auf Anfrage, wie der TOM-Anhang.

8. Sicherheitslücke melden (Responsible Disclosure)

Wer eine Schwachstelle findet, erreicht uns direkt: Meldeweg nach RFC 9116 in der security.txt, Kontakt cybersec@codepiraten.com, Deutsch oder Englisch. Bitte verantwortlich melden — keine Daten Dritter abrufen, keinen Betrieb stören. Wir bestätigen den Eingang, beheben und melden uns zurück.

cybersec@codepiraten.com security.txt

Kontakt für Datenschutzfragen

Fragen zur Auftragsverarbeitung oder zum Datenschutz beantwortet unser externer Datenschutzbeauftragter. AVV-Entwurf, TOM-Übersicht und Datenschutzerklärung stellen wir auf Anfrage bereit.

info@dsb-r.de Muster-AVV (PDF) Betroffenenrechte (PDF) Datenschutzerklärung Kontakt

FAQ

Häufige Datenschutz-Fragen

Wo werden die Daten gespeichert?

Ausschließlich in einem Rechenzentrum in Deutschland und damit innerhalb der EU.

Schließt ihr einen AVV nach Art. 28 DSGVO?

Ja, online direkt in ticketYoo. Auf Anfrage stellen wir den Entwurf vorab zur Prüfung bereit.

Werden Daten in die USA übertragen?

Die Kernplattform nicht. Nur optionale, von Dir aktivierte Dienste (z. B. Online-Zahlung über Stripe) verarbeiten dann eigene Daten — transparent im AVV gelistet. Im Geheimnisträger-Modus (§ 203 StGB) sind US-Dienste mit Gastdaten zusätzlich gesperrt oder an eine protokollierte Zustimmung gebunden.

Können Berufsgeheimnisträger (Anwälte, Ärzte, Steuerberater, Notare) ticketYoo nutzen?

Ja. Wir schließen eine Dienstleistervereinbarung nach § 203 StGB / § 43e BRAO ab und schalten den Geheimnisträger-Modus frei: US-Dienste gesperrt, Offenlegungen nur mit protokollierter Bestätigung, 2FA für alle Teammitglieder Pflicht. Alle Details auf der Seite für Berufsgeheimnisträger.

Überwacht ihr Angriffe — und was passiert dabei mit IP-Adressen?

Ja. Fehlgeschlagene Anmeldungen, Sonden und Störungen werden erkannt und täglich berichtet. IP-Adressen werden dabei nur als Tages-Pseudonym gespeichert; die echte Adresse liegt verschlüsselt, ist nach 7 Tagen weg und wird nur mit protokollierter Begründung aufgedeckt. Berichte enthalten nur Zahlen.

Wie werden alte Gästedaten gelöscht?

Über team-konfigurierbare Aufbewahrungsfristen: vergangene Gäste- und Kontaktdaten werden automatisch anonymisiert oder gelöscht, mit Ausnahmen nach Einwilligung.

Bekomme ich eine Übersicht der Sub-Prozessoren und TOM?

Ja. Sub-Prozessoren-Liste und technisch-organisatorische Maßnahmen sind Teil des AVV und werden auf Anfrage bereitgestellt.

Patrick

Patrick · Gründer & CTO

Sicherheit ist bei uns kein Feature, das man dazubucht. Hosting in Deutschland, Verschlüsselung und ISO 27001 sind Standard — und weil ticketYoo Auftragsverarbeiter ist, bleiben Deine Gäste-Daten jederzeit Deine. Den AVV schließt Du direkt online ab.

Datenschutz, dem Du vertrauen kannst