Sicherheit, DSGVO & Compliance
Der Schutz Ihrer Daten steht im Zentrum unserer Mission. Seit 2013 unterstützt Digitevent mehr als 3.000 Kunden bei der Organisation ihrer professionellen Veranstaltungen. Wir wissen, dass Vertrauen auf konkreten Verpflichtungen in den Bereichen Sicherheit, Compliance und Transparenz beruht.
DSGVO & Schutz der Privatsphäre
Ein dedizierter Datenschutzbeauftragter überwacht unsere Compliance. Sie bleiben alleiniger Eigentümer Ihrer Daten, die niemals kommerziell genutzt werden.
Ein bei Digitevent eigens dafür zuständiger Datenschutzbeauftragter (DPO) überwacht die Einhaltung der DSGVO (Datenschutz-Grundverordnung) durch Digitevent und beantwortet Ihre Fragen zum Datenschutz.
Sie bleiben alleiniger Eigentümer aller Daten, die Sie über Digitevent importieren oder erfassen. Wir handeln als Auftragsverarbeiter (Data Processor) in Ihrem Auftrag, um Ihnen den Service bereitzustellen.
Ihre Daten werden niemals verkauft, vermietet oder zu kommerziellen Zwecken weitergegeben. Sie werden ausschließlich verwendet, um Ihnen den von Ihnen abonnierten Service bereitzustellen.
Digitevent ermöglicht es Ihnen, Anfragen Ihrer Teilnehmer zur Ausübung ihrer Rechte einfach zu beantworten: Auskunftsrecht, Recht auf Berichtigung, Recht auf Löschung und Recht auf Datenübertragbarkeit.
Jede Datenänderung wird mit Kontext, Zeitstempel und dem betreffenden Nutzer protokolliert und gewährleistet so die vollständige Nachvollziehbarkeit Ihrer Veranstaltung.
Die Plattform verfügt über granulare Consent-Kontrollen: Cookie-Verwaltung, Opt-in/Opt-out für Kommunikationen.
Die Liste unserer Auftragsverarbeiter ist auf Anfrage verfügbar. Ein Data Processing Agreement (DPA) steht zur Verfügung und kann in Ihren Vertragsrahmen aufgenommen werden. Alle unsere Auftragsverarbeiter werden regelmäßig hinsichtlich Sicherheit und Datenschutz überprüft.
Zugriffskontrolle & Authentifizierung
SSO-Authentifizierung über SAML2 (Azure AD, Google Workspace, Okta). Vier Berechtigungsstufen und das Prinzip der geringsten Rechte.
Digitevent unterstützt die SSO-Authentifizierung (Single Sign-On) über SAML2 zur Integration mit Ihren Identitätsanbietern: Azure AD, Google Workspace, Okta und weitere.
Der Zugriff auf Daten und Funktionen ist strikt auf das für jede Rolle Notwendige beschränkt. Fünf Berechtigungsstufen stehen zur Verfügung: Beobachter, Verwalter, Aufsicht, Administrator und Eigentümer der Veranstaltung
Für Passwörter gelten Komplexitätsanforderungen: Mindestlänge, Sonderzeichen und eine sichere Erneuerung. Wir empfehlen die Nutzung von Passwort-Managern und die Aktivierung der Zwei-Faktor-Authentifizierung über SSO, um die Sicherheit zu erhöhen.
Das Backoffice ist per Passkey zugänglich: Fingerabdruck, Gesichtserkennung oder Gerätecode, oder ein physischer Sicherheitsschlüssel (z. B. YubiKey). Eine zusätzliche, phishing-resistente Anmeldemethode, die SSO und Passwort ergänzt, ohne sie zu ersetzen.
Regelmäßige Zugriffsprüfungen stellen sicher, dass jeder Digitevent-Mitarbeiter nur über die für seine Funktion notwendigen Rechte verfügt.
Hosting, Infrastruktur & Geschäftskontinuität
Daten gehostet auf AWS in Frankreich. Multi-Node-Replikation, DDoS-Schutz und verschlüsselte Backups.
Alle Daten unserer Kunden werden auf Amazon Web Services (AWS) gehostet, in Rechenzentren in Frankreich mit Redundanz in der Europäischen Union. Keine sensiblen Daten werden außerhalb der EU übertragen. Die AWS-Rechenzentren sind selbst nach ISO 27001, SOC 2 und PCI DSS zertifiziert.
Multi-Node-Replikation zur Sicherstellung der Verfügbarkeit bei Hardwareausfällen. Automatische Lastverteilung auf mehrere Server für Stabilität, auch bei Besucherspitzen. Integrierter DDoS-Schutz und eine Verfügbarkeitszusage von über 99,9 % (SLA).
Die Daten werden automatisch gesichert. Die Backups sind verschlüsselt und werden in von der Produktion isolierten Umgebungen gespeichert. Alle Umgebungen werden regelmäßig getestet, um im Bedarfsfall eine schnelle Datenwiederherstellung zu gewährleisten.
Digitevent verfügt über dokumentierte und getestete Business-Continuity- (BCP) und Disaster-Recovery-Pläne (DRP). Die redundante Multi-Node-Infrastruktur ermöglicht ein automatisches Failover im Falle eines Ausfalls.
Verschlüsselung & Datenschutz
Kommunikation verschlüsselt über HTTPS/TLS 1.2+ und Daten im Ruhezustand geschützt durch AES-256.
Die gesamte Kommunikation zwischen Ihrem Browser und unseren Servern ist über HTTPS / TLS 1.2+ verschlüsselt. Keine Daten werden unverschlüsselt übertragen.
Gespeicherte Daten sind durch eine AES-256-Verschlüsselung geschützt, den Standard, der von Finanzinstituten und Regierungsbehörden verwendet wird.
Passwörter werden serverseitig mit robusten kryptografischen Algorithmen gehasht. Sie werden niemals im Klartext gespeichert und sind für unsere Teams nicht zugänglich.
Verschlüsselungsschlüssel werden sicher gespeichert und regelmäßig rotiert. Sie werden nach den Best Practices der Branche verwaltet.
Operative Sicherheit
Regelmäßige Penetrationstests, jährliche ISO-27001-Audits, kontinuierliche Überwachung und ein dokumentiertes Vorgehen bei Sicherheitsvorfällen.
Penetrationstests (Pentests) werden regelmäßig von unabhängigen Auditoren durchgeführt, um potenzielle Schwachstellen zu identifizieren und zu beheben, bevor sie ausgenutzt werden können.
Im Rahmen unserer ISO-27001-Zertifizierung wird unser Sicherheitsmanagementsystem jährlich von einer unabhängigen Zertifizierungsstelle auditiert.
Automatisierte und manuelle Sicherheitstests sind in unseren Entwicklungsprozess integriert und ermöglichen es, Schwachstellen bereits in der Konzeptions- und Codierungsphase zu erkennen.
Unsere Infrastruktur wird kontinuierlich überwacht, um Anomalien oder Eindringversuche schnell zu erkennen und darauf zu reagieren.
Digitevent verfügt über eine dokumentierte und getestete Vorgehensweise zur Reaktion auf Sicherheitsvorfälle. Bei einem Sicherheitsvorfall, der Ihre Daten betrifft: Erkennung durch unsere Monitoring-Systeme, Bewertung durch das Sicherheitsteam, Benachrichtigung so schnell wie möglich (gemäß den Anforderungen der DSGVO und der CNIL), sofortige Behebung und eine Post-Mortem-Analyse zur Vermeidung einer Wiederholung.
Alle Mitarbeiter von Digitevent unterschreiben eine Sicherheitscharta, die zur Einhaltung der Datenschutz- und Informationssicherheitsrichtlinien verpflichtet. Regelmäßig finden für das gesamte Team Schulungen zur Sensibilisierung für Sicherheit und Datenschutz statt: bewährte Sicherheitspraktiken im Alltag, Schutz personenbezogener Daten und DSGVO sowie sichere Entwicklung für die technischen Teams.
Häufig gestellte Fragen
Jeder Veranstalter muss die Einwilligung der Teilnehmer, die Nachvollziehbarkeit der Daten sowie die Einhaltung der Rechte auf Auskunft, Berichtigung und Löschung gewährleisten. Ein Data Processing Agreement (DPA) mit Ihrer Event-Plattform ist unerlässlich. Digitevent integriert diese Mechanismen seit 2017 nativ: granulare Consent-Verwaltung, Verzeichnis von Verarbeitungstätigkeiten, ein eigener Datenschutzbeauftragter (DPO) und ein verfügbares DPA. Sie bleiben alleiniger Eigentümer aller erfassten Daten, die niemals verkauft oder an Dritte weitergegeben werden.
Die Wahl des Hostings ist ein zentrales Kriterium für die Compliance: Die personenbezogenen Daten der Teilnehmer müssen in einer Jurisdiktion mit einem angemessenen Schutzniveau verbleiben. Bei Digitevent werden alle Daten auf Amazon Web Services (AWS) gehostet, in Rechenzentren in Frankreich mit Redundanz in der Europäischen Union. Keine Daten werden außerhalb der EU übertragen. Die AWS-Rechenzentren sind selbst nach ISO 27001, SOC 2 und PCI DSS zertifiziert.
Die ISO-27001-Zertifizierung ist die internationale Referenz für Informationssicherheit: Sie garantiert, dass der Anbieter ein Sicherheitsmanagementsystem betreibt, das auditiert und kontinuierlich verbessert wird. Regelmäßige Penetrationstests durch unabhängige Auditoren sowie eine Verschlüsselung der Daten (TLS bei der Übertragung, AES-256 im Ruhezustand) sind ebenfalls unerlässlich. Digitevent besitzt die ISO-27001-Zertifizierung, die jährlich auditiert wird, und lässt seine Infrastruktur regelmäßig externen Pentests unterziehen.
Eine sichere Event-Plattform muss Daten auf jeder Ebene verschlüsseln: bei der Übertragung (HTTPS / TLS 1.2+) und im Ruhezustand (AES-256). Passwörter müssen mit robusten Algorithmen gehasht und dürfen niemals im Klartext gespeichert werden. Digitevent wendet alle diese Standards an. Auch die Backups sind verschlüsselt und werden in isolierten Umgebungen aufbewahrt, und die Verschlüsselungsschlüssel werden regelmäßig rotiert.
Die DSGVO schreibt vor, jede Datenschutzverletzung innerhalb von 72 Stunden der zuständigen Behörde zu melden und die betroffenen Personen so schnell wie möglich zu informieren. Ihre Plattform muss daher über eine dokumentierte und getestete Vorgehensweise zur Reaktion auf Vorfälle verfügen. Digitevent überwacht seine Infrastruktur kontinuierlich, benachrichtigt seine Kunden innerhalb der gesetzlichen Fristen und führt nach jedem Vorfall eine Post-Mortem-Analyse durch, um eine Wiederholung zu verhindern.
Das ist ein wichtiger Punkt, auf den man achten muss. Seit der Ungültigerklärung des Privacy Shield (Schrems-II-Urteil) erfordert jede Datenübertragung in die USA zusätzliche Garantien (Standardvertragsklauseln, Transfer-Folgenabschätzung). Die Nutzung eines europäischen Hostings vereinfacht die Compliance erheblich. Digitevent hostet 100 % der Daten in Frankreich und der EU und eliminiert damit die Risiken transatlantischer Datenübertragungen.
Kontakt
Bei Fragen zur Sicherheit oder zum Schutz Ihrer Daten:
+3000 Eventplanernutzen Digitevent für ihre Events!





