Sicherheit und Datenschutz bei TicketCRM
Zuletzt aktualisiert:
Veranstalter vertrauen TicketCRM ihre Verkäufe, ihr Publikum und die Daten ihrer Käufer an. So schützen wir sie.
Zahlungen und Kartendaten
Zahlungen wickeln Zahlungsdienstleister ab — LiqPay, WayForPay, plata by mono, Stripe, PayPal und andere, je nach den Einstellungen des Veranstalters. Käufer geben ihre Kartendaten beim Zahlungsdienstleister ein, daher erhält und speichert TicketCRM weder Kartennummern noch CVV-Codes. LiqPay, WayForPay, Stripe und PayPal sind nach dem Sicherheitsstandard für Zahlungskarten PCI DSS zertifiziert.
Infrastruktur
Website, CRM, Ticketverkaufs-Widget und API von TicketCRM laufen über das Cloudflare-Netzwerk, das Verbindungen verschlüsselt und vor DDoS-Angriffen schützt. Fehler und Ausfälle erfasst ein Monitoring-System (Sentry), sodass unser Team sofort reagiert.
Verschlüsselung und Passwörter
Alle Daten zwischen Ihrem Browser und TicketCRM werden über eine verschlüsselte HTTPS-Verbindung (TLS) übertragen. Passwörter von CRM-Nutzern und Ticketkäufern werden nur als Einweg-Hashes (Argon2id, bcrypt) gespeichert: Niemand kann sie einsehen, auch unser Team nicht.
Zugriff auf Daten
Der Zugriff im CRM wird über Rollen gesteuert: Jedes Teammitglied eines Veranstalters sieht nur, was seine Rolle erlaubt. Wichtige Aktionen werden in einem Audit-Protokoll festgehalten, sodass jederzeit nachvollziehbar ist, wer was wann geändert hat. In unserem Team haben nur die Personen Zugriff auf Kundendaten, die ihn für Support und Wartung benötigen.
Entwicklung
Jede Codeänderung durchläuft vor der Veröffentlichung einen Merge Request und eine Prüfung. Wir führen Sicherheitsaudits durch und beheben die gefundenen Probleme.
Datenschutz und DSGVO
Für die Daten von Ticketkäufern ist der Veranstalter der Verantwortliche und TicketCRM der Auftragsverarbeiter: Wir verarbeiten diese Daten nur nach den Weisungen des Veranstalters und zur Erbringung des Dienstes. Für die Daten unserer Kunden und der Besucher dieser Website ist TicketCRM der Verantwortliche — siehe Datenschutzerklärung.
Wir verkaufen keine personenbezogenen Daten. Kunden erhalten auf Anfrage einen Auftragsverarbeitungsvertrag (AVV/DPA).
Käufer, die ihre Rechte wahrnehmen möchten — ihre Daten einsehen, berichtigen oder löschen —, wenden sich bitte an den Veranstalter. Wir helfen Veranstaltern, solche Anfragen zu beantworten.
Vorfälle
Betrifft ein Vorfall personenbezogene Daten, untersuchen wir ihn sofort und benachrichtigen unverzüglich die betroffenen Kunden sowie, wo das Gesetz es verlangt, die Aufsichtsbehörde.
Sicherheitslücke melden
Sie haben eine Sicherheitslücke in TicketCRM gefunden? Schreiben Sie an support@ticketsbox.com mit dem Betreff „Security report“: Beschreiben Sie das Problem, die Schritte zur Reproduktion und die Adresse, an der es auftritt. Bitte greifen Sie nicht auf fremde Daten zu, stören Sie den Dienst nicht und veröffentlichen Sie die Lücke nicht, bevor wir sie behoben haben. Wir bestätigen den Eingang innerhalb von 3 Werktagen.
Dokumente
- Datenschutzerklärung
- Cookie-Richtlinie
- Auftragsverarbeitungsvertrag (AVV/DPA) — auf Anfrage: support@ticketsbox.com
Fragen zu Sicherheit oder Datenschutz: support@ticketsbox.com.