UNTERNEHMEN

Sicherheit & Schutz

Zuletzt aktualisiert: 11. Februar 2026

1. Zweck

Eventboost legt großen Wert auf Informationssicherheit und Datenschutz. Diese Seite beschreibt unsere wichtigsten organisatorischen und technischen Maßnahmen und sollte zusammen mit folgenden Dokumenten gelesen werden:

2. Datenschutz-Governance und interne Kultur

Wir unterhalten Richtlinien und Verfahren, die ein Datenschutz- und Sicherheitsmanagementprogramm unterstützen, einschließlich:

  • internes Bewusstsein und Schulung;
  • Zugriffskontrollen nach dem Prinzip der geringsten Rechte;
  • Sorgfaltspflicht der Lieferanten und vertragliche Schutzmaßnahmen.

Wichtiger Hinweis: Eventboost verkauft personenbezogene Daten nicht und gibt personenbezogene Daten nicht an Dritte für deren Marketingzwecke weiter. Wir können Daten an Dienstleister weitergeben, die in unserem Auftrag handeln, um die Dienste bereitzustellen, und zwar unter Einhaltung angemessener vertraglicher und sicherheitstechnischer Kontrollen.

3. Weg zur ISO/IEC 27001-Zertifizierung

Eventboost hat ein strukturiertes Programm gestartet, um die Zertifizierung nach ISO/IEC 27001 für sein Informationssicherheits-Managementsystem (ISMS) zu erhalten. Das Programm umfasst eine Lückenanalyse, die Definition und Aktualisierung von Richtlinien, eine Risikobewertung, die Stärkung von Kontrollen sowie interne Audits mit dem Ziel einer kontinuierlichen Verbesserung der Sicherheit und Rechenschaftspflicht.

Bis zum Abschluss des Programms implementiert Eventboost weiterhin geeignete technische und organisatorische Maßnahmen und bemüht sich nach besten Kräften, sich an den Best Practices der Branche auszurichten.

4. Mitarbeiterkontrollen und Vertraulichkeit

  • Einstellungsprüfungen, wo anwendbar;
  • Vertraulichkeitsverpflichtungen und interne Richtlinien;
  • rollenbasierter Zugriff, Authentifizierung und Protokollierung.

5. Infrastruktur / Produktionsumgebung

Produktionssysteme von Eventboost werden bei Amazon EC2 (AWS) gehostet. Die Hosting-Umgebung stützt sich auf die Sicherheitszusagen und Audits des Anbieters, einschließlich (wie vom Anbieter angegeben):

  • PCI-DSS Level 1 Service Provider
  • ISO 27001
  • unabhängige Audits/Bewertungen
  • SAS-70 Typ II / SSAE16 (sofern anwendbar auf historische Testate des Anbieters)

6. Anwendungssicherheit (Web & Mobile)

  • Webplattform und mobile Apps werden von unserem internen Engineering-Team entwickelt und gepflegt;
  • Verschlüsselungsschlüssel sind auf die kleinstmögliche Anzahl autorisierter Mitarbeiter beschränkt;
  • sichere Standardprotokolle wie AES und SSL/TLS werden für die Verschlüsselung und den sicheren Transport verwendet;
  • Zahlungskartendaten werden unter Sicherheitsstandards verarbeitet: Kartendaten werden nach der Transaktion nicht gespeichert und nicht auf mobilen Geräten gespeichert.

7. Verschlüsselung und sichere Übertragung

  • SSL/TLS wird zum Schutz sensibler Informationen bei der Übertragung verwendet;
  • Verschlüsselung wird bei der Datenübertragung zwischen Systemen angewendet, wo anwendbar;
  • Website und APIs sind über ein von DigiCert ausgestelltes 256-Bit-SSL-Zertifikat erreichbar.

8. Betriebliche Sicherheit

Wir implementieren betriebliche Maßnahmen zur Erkennung, Verhinderung und Reaktion auf Sicherheitsereignisse, einschließlich:

  • Sicherheitsprotokollierung und -überwachung;
  • Backups und Business-Continuity-Kontrollen;
  • Patch- und Schwachstellenmanagement;
  • Schutz vor unbefugtem Zugriff.

9. Reaktion auf Vorfälle und Datenschutzverletzungen

Wenn ein Sicherheitsvorfall personenbezogene Daten betrifft:

  • sofern Eventboost als Verantwortlicher handelt, bewerten und erfüllen wir die geltenden gesetzlichen Verpflichtungen;
  • sofern Eventboost als Auftragsverarbeiter im Auftrag eines Veranstalters handelt, benachrichtigen wir den Veranstalter unverzüglich gemäß dem DPA.

10. Kontakte