Wie Saal Digital deine Daten im Photo Portal schützt

Datensicherheit und der Schutz persönlicher Daten werden immer wichtiger. Da Cyberangriffe, Phishing-Versuche, Kontenmissbrauch und andere Online-Bedrohungen immer ausgefeilter werden, erwarten Fotografen und Endkunden zu Recht einen besonders sorgfältigen Umgang mit Bild- und Kundendaten bei der Online-Verarbeitung. Bei Saal Digital nehmen wir diese Verantwortung sehr ernst. Wir setzen eine Kombination aus technischen und organisatorischen Maßnahmen ein, um persönliche Daten, Bilddaten, den Kontozugang und die Systemverfügbarkeit im Photo Portal zu schützen.

Dieser Artikel gibt einen Überblick über die wichtigsten Maßnahmen, die wir ergreifen, und was du selbst zusätzlich tun kannst, um die Kontosicherheit weiter zu verbessern.

Unser Ansatz für Datenschutz und Datensicherheit

Datenschutz und Datensicherheit haben für uns höchste Priorität. Wir arbeiten kontinuierlich daran, unsere Sicherheitsstandards aufrechtzuerhalten, weiterzuentwickeln und Risiken so weit wie möglich zu reduzieren.

Unsere Maßnahmen dienen dem Schutz von:

  • personenbezogenen Daten, wie Namen, Adressen und Kundeninformationen
  • Bilddaten, einschließlich hochgeladener Fotos und Galerieinhalte
  • Kontozugängen, einschließlich Fotografen-Logins und und administrativer Zugänge
  • Systemverfügbarkeit, damit Daten wiederherstellbar bleiben und Dienste stabil funktionieren

1. Zugriffssicherheit

Der Schutz von Kontozugängen und internen Systemen ist ein wesentlicher Bestandteil unseres Sicherheitskonzepts.

Verpflichtende Multi-Faktor-Authentifizierung

Multi-Faktor-Authentifizierung (MFA / 2FA) ist für alle Saal Digital Mitarbeitenden verpflichtend. Wir bieten Multi-Faktor-Authentifizierung (MFA / 2FA) auch allen Fotografen im Photo Portal an. Auch allen Fotografen, die das Photo Portal nutzen, stellen wir die Multi-Faktor-Authentifizierung (MFA / 2FA) zur Verfügung. Dies schafft eine zusätzliche Sicherheitsebene über das Passwort hinaus und hilft, das Risiko unbefugter Zugriffe zu verringern. Bitte stelle sicher, dass MFA / 2FA in deinem Konto aktiviert ist. Du kannst deine Einstellungen in deinem Konto unter Sicherheit und Datenschutz überprüfen:

Zwei-Faktor-Authentifizierungseinstellungen prüfen

Rollenbasierte Zugriffsbeschränkungen

Der Zugriff auf sensible Bereiche wird durch rollenbasierte Berechtigungen eingeschränkt. Das bedeutet, dass Nutzer und Mitarbeitende nur die Zugriffsrechte erhalten, die sie für ihre jeweilige Aufgabe benötigen.

Starke Passwortvorgaben

Wir setzen starke Passwortvorgaben ein, um eine sichere Authentifizierung zu unterstützen.

Schutz von Sitzungen

Sitzungsverwaltung und automatische Timeouts helfen dabei, unbefugte Zugriffe zu verhindern, zum Beispiel wenn ein Gerät unbeaufsichtigt bleibt.

2. Infrastruktur- und Datenschutz

Wir nutzen geschützte Infrastruktur und mehrere technische Sicherheitsebenen, um gespeicherte und übertragene Daten zu schützen.

Hosting in Deutschland

Unsere Dienste werden in Deutschland gehostet. Dies unterstützt eine zuverlässige Infrastruktur und die Einhaltung europäischer Datenschutzanforderungen.

Zertifizierte Rechenzentren

Die Daten werden in nach BSI C5- und ISO 27001 zertifizierten Rechenzentren mit hohen physischen und digitalen Sicherheitsstandards gespeichert.

Firewall-Schutz

Unser Infrastrukturprovider nutzt ein mehrstufiges Firewall-System über alle Dienste von Saal Digital hinweg, um Systeme und Netzwerkverkehr zu schützen.

Verschlüsselung bei der Übertragung

Daten, die über unsere Dienste übertragen werden, sind durch aktuelle SSL/TLS-Standards geschützt.

Mehrere Verschlüsselungsebenen für gespeicherte Daten

Gespeicherte Bilder werden durch mehrfache Verschlüsselungsebenen geschützt, infrastrukturseitiger Schutzmechanismen und zusätzlicher Anwendungsverschlüsselung auf Ebene von Saal Digital..

3. Backup, Verfügbarkeit und Wiederherstellung

Datenschutz bedeutet auch, sicherzustellen, dass Daten bei technischen Vorfällen verfügbar und wiederherstellbar bleiben.

Automatisierte Backups

Wir verwenden regelmäßige automatisierte Backups von Galerie- und Kundendaten.

Getestete Wiederherstellung

Die Wiederherstellung von Backups wird regelmäßig getestet, um sicherzustellen, dass Daten bei Bedarf zuverlässig wiederhergestellt werden können.

Redundante Systeme

Unsere Infrastruktur umfasst redundante Systeme, um Verfügbarkeit, Zuverlässigkeit und Ausfallsicherheit zu gewährleisten.

Aufbewahrung zur Wiederherstellung

Definierte Aufbewahrungsrichtlinien helfen sicherzustellen, dass Daten innerhalb angemessener Zeiträume für eine Wiederherstellung verfügbar bleiben.

4. Monitoring und Reaktion auf Vorfälle

Sicherheit hängt nicht nur von Prävention ab, sondern auch davon, ungewöhnliche Aktivitäten zu erkennen und schnell zu reagieren.

Kontinuierliches Monitoring

Unsere Systeme und Infrastruktur werden kontinuierlich überwacht.

Erkennung verdächtiger Aktivitäten

Wir nutzen Mechanismen, um ungewöhnliche Zugriffsmuster oder verdächtige Aktivitäten in Echtzeit zu erkennen.

Überprüfung von Protokollen

Zugriffsprotokolle und relevante Systemereignisse werden regelmäßig überprüft, um Nachvollziehbarkeit und Sicherheitsanalysen zu unterstützen.

Definierte Prozesse für den Umgang mit Sicherheitsvorfällen

Wir verfügen über definierte Incident-Response-Prozesse mit klaren Schritten von der Erkennung und Bewertung bis hin zur Behebung und Kommunikation.

5. Sichere Entwicklung und regelmäßige Tests

Sicherheit ist nicht nur Teil des Betriebs, sondern auch ein zentraler Bestandteil der Entwicklung und Pflege unserer Services.

Security by Design

Sicherheit wird von Anfang an in den Entwicklungsprozess integriert – nach einem Security-by-Design-Ansatz.

Interne Sicherheitsüberprüfungen

Code-Änderungen werden vor dem Deployment internen Sicherheitsüberprüfungen unterzogen.

Prüfung von Abhängigkeiten und Drittkomponenten

Abhängigkeiten und Drittanbieter-Komponenten werden regelmäßig auf bekannte Schwachstellen überprüft.

Penetrationstests

Wir führen regelmäßige Penetrationstests durch externe Spezialisten durch, um potenzielle Schwachstellen zu identifizieren und unsere Schutzmaßnahmen zu verbessern.

Sicherheitsbewusstsein in der Entwicklung

Mitarbeitende in der Entwicklung erhalten regelmäßige Schulungen zum Sicherheitsbewusstsein.

6. Datenschutz und DSGVO-Konformität

Sicherheit und Privatsphäre gehen Hand in Hand. Wir verarbeiten Daten gemäß den geltenden Datenschutzanforderungen.

DSGVO-konforme Verarbeitung

Saal Digital verarbeitet personenbezogene Daten gemäß DSGVO und den geltenden EU-Datenschutzanforderungen.

Datenminimierung

Wir folgen dem Prinzip der Datenminimierung, das bedeutet, es werden nur die für den jeweiligen Zweck notwendigen Daten erhoben und gespeichert.

Kein Verkauf von Daten zu kommerziellen Zwecken

Daten von Fotografen und Endkunden werden nicht verkauft oder zu kommerziellen Zwecken an Dritte weitergegeben..

Rechte betroffener Personen

Endkunden haben im Rahmen der gesetzlichen Vorgaben Rechte in Bezug auf ihre personenbezogenen Daten, darunter das Recht auf Auskunft, Berichtigung und Löschung.

Auftragsverarbeitungsvertrag (AVV)

Ein Auftragsverarbeitungsvertrag (AVV / DPA) steht Fotografen zur Verfügung, die diesen benötigen:

Vollständigen Auftragsverarbeitungsvertrag öffnen

Aufbewahrungs- und Löschrichtlinien

Wir wenden definierte Aufbewahrungs- und Löschrichtlinien an.Galerien und Kundendaten werden – soweit anwendbar – nach festgelegten Fristen oder auf Wunsch der Fotografen gelöscht.

Audits und Überprüfungen

Wir führen regelmäßige interne Überprüfungen durch und prüfen relevante Compliance- und Sicherheitsdokumentationen unserer Dienstleister.

7. Sicherheit bei Dienstleistern und Partnern

Wenn externe Dienstleister eingebunden sind, sind deren Sicherheitsstandards ein wichtiger Teil des Gesamtschutzkonzepts.

  • Dienstleister werden vor der Aufnahme sorgfältig auf Sicherheitsstandards geprüft
  • Vertragliche Verpflichtungen stellen sicher, dass Partner definierte Sicherheitsstandards einhalten
  • Compliance- und Sicherheitsstandards von Dienstleistern werden regelmäßig überprüft

8. Was Fotografen selbst tun können

Sicherheit ist immer auch eine gemeinsame Verantwortung. Zusätzlich zu den Schutzmaßnahmen von Saal Digital können Fotograf:innen selbst wichtige Beiträge zur Kontosicherheit leisten

Überprüfe deine 2FA-Einstellungen

Da 2FA verpflichtend ist, stelle bitte sicher, dass es in deinem Konto unter Sicherheit und Datenschutz korrekt eingerichtet ist:

Überprüfe deine Zwei-Faktor-Authentifizierungseinstellungen

Verwende ein starkes, einzigartiges Passwort

Verwende keine Passwörter, die du auch bei anderen Diensten nutzt.

Halte Geräte aktuell

Installiere regelmäßig Sicherheitsupdates auf deinem Computer, Browser, Smartphone und allen relevanten Programmen.

Sei wachsam bei Phishing

Sei vorsichtig bei unerwarteten E-Mails, Nachrichten, Login-Aufforderungen oder Links, die nach Zugangsdaten fragen.

Begrenze Zugriffe, wo möglich

Erlaube den Zugriff auf Konten und Daten nur, wo es notwendig ist, und überprüfe deine Arbeitsabläufe regelmäßig.

Fragen zu Datenschutz oder Sicherheit?

Wenn du weitere Fragen zu Datenschutz, Kontosicherheit oder dem Umgang mit Bild- und Kundendaten im Photo Portal hast, hilft dir unser Support-Team gerne weiter.