Datensicherheit und der Schutz persönlicher Daten werden immer wichtiger. Da Cyberangriffe, Phishing-Versuche, Kontenmissbrauch und andere Online-Bedrohungen immer ausgefeilter werden, erwarten Fotografen und Endkunden zu Recht einen besonders sorgfältigen Umgang mit Bild- und Kundendaten bei der Online-Verarbeitung. Bei Saal Digital nehmen wir diese Verantwortung sehr ernst. Wir setzen eine Kombination aus technischen und organisatorischen Maßnahmen ein, um persönliche Daten, Bilddaten, den Kontozugang und die Systemverfügbarkeit im Photo Portal zu schützen.
Dieser Artikel gibt einen Überblick über die wichtigsten Maßnahmen, die wir ergreifen, und was du selbst zusätzlich tun kannst, um die Kontosicherheit weiter zu verbessern.
Datenschutz und Datensicherheit haben für uns höchste Priorität. Wir arbeiten kontinuierlich daran, unsere Sicherheitsstandards aufrechtzuerhalten, weiterzuentwickeln und Risiken so weit wie möglich zu reduzieren.
Unsere Maßnahmen dienen dem Schutz von:
Der Schutz von Kontozugängen und internen Systemen ist ein wesentlicher Bestandteil unseres Sicherheitskonzepts.
Multi-Faktor-Authentifizierung (MFA / 2FA) ist für alle Saal Digital Mitarbeitenden verpflichtend. Wir bieten Multi-Faktor-Authentifizierung (MFA / 2FA) auch allen Fotografen im Photo Portal an. Auch allen Fotografen, die das Photo Portal nutzen, stellen wir die Multi-Faktor-Authentifizierung (MFA / 2FA) zur Verfügung. Dies schafft eine zusätzliche Sicherheitsebene über das Passwort hinaus und hilft, das Risiko unbefugter Zugriffe zu verringern. Bitte stelle sicher, dass MFA / 2FA in deinem Konto aktiviert ist. Du kannst deine Einstellungen in deinem Konto unter Sicherheit und Datenschutz überprüfen:
Zwei-Faktor-Authentifizierungseinstellungen prüfen
Der Zugriff auf sensible Bereiche wird durch rollenbasierte Berechtigungen eingeschränkt. Das bedeutet, dass Nutzer und Mitarbeitende nur die Zugriffsrechte erhalten, die sie für ihre jeweilige Aufgabe benötigen.
Wir setzen starke Passwortvorgaben ein, um eine sichere Authentifizierung zu unterstützen.
Sitzungsverwaltung und automatische Timeouts helfen dabei, unbefugte Zugriffe zu verhindern, zum Beispiel wenn ein Gerät unbeaufsichtigt bleibt.
Wir nutzen geschützte Infrastruktur und mehrere technische Sicherheitsebenen, um gespeicherte und übertragene Daten zu schützen.
Unsere Dienste werden in Deutschland gehostet. Dies unterstützt eine zuverlässige Infrastruktur und die Einhaltung europäischer Datenschutzanforderungen.
Die Daten werden in nach BSI C5- und ISO 27001 zertifizierten Rechenzentren mit hohen physischen und digitalen Sicherheitsstandards gespeichert.
Unser Infrastrukturprovider nutzt ein mehrstufiges Firewall-System über alle Dienste von Saal Digital hinweg, um Systeme und Netzwerkverkehr zu schützen.
Daten, die über unsere Dienste übertragen werden, sind durch aktuelle SSL/TLS-Standards geschützt.
Gespeicherte Bilder werden durch mehrfache Verschlüsselungsebenen geschützt, infrastrukturseitiger Schutzmechanismen und zusätzlicher Anwendungsverschlüsselung auf Ebene von Saal Digital..
Datenschutz bedeutet auch, sicherzustellen, dass Daten bei technischen Vorfällen verfügbar und wiederherstellbar bleiben.
Wir verwenden regelmäßige automatisierte Backups von Galerie- und Kundendaten.
Die Wiederherstellung von Backups wird regelmäßig getestet, um sicherzustellen, dass Daten bei Bedarf zuverlässig wiederhergestellt werden können.
Unsere Infrastruktur umfasst redundante Systeme, um Verfügbarkeit, Zuverlässigkeit und Ausfallsicherheit zu gewährleisten.
Definierte Aufbewahrungsrichtlinien helfen sicherzustellen, dass Daten innerhalb angemessener Zeiträume für eine Wiederherstellung verfügbar bleiben.
Sicherheit hängt nicht nur von Prävention ab, sondern auch davon, ungewöhnliche Aktivitäten zu erkennen und schnell zu reagieren.
Unsere Systeme und Infrastruktur werden kontinuierlich überwacht.
Wir nutzen Mechanismen, um ungewöhnliche Zugriffsmuster oder verdächtige Aktivitäten in Echtzeit zu erkennen.
Zugriffsprotokolle und relevante Systemereignisse werden regelmäßig überprüft, um Nachvollziehbarkeit und Sicherheitsanalysen zu unterstützen.
Wir verfügen über definierte Incident-Response-Prozesse mit klaren Schritten von der Erkennung und Bewertung bis hin zur Behebung und Kommunikation.
Sicherheit ist nicht nur Teil des Betriebs, sondern auch ein zentraler Bestandteil der Entwicklung und Pflege unserer Services.
Sicherheit wird von Anfang an in den Entwicklungsprozess integriert – nach einem Security-by-Design-Ansatz.
Code-Änderungen werden vor dem Deployment internen Sicherheitsüberprüfungen unterzogen.
Abhängigkeiten und Drittanbieter-Komponenten werden regelmäßig auf bekannte Schwachstellen überprüft.
Wir führen regelmäßige Penetrationstests durch externe Spezialisten durch, um potenzielle Schwachstellen zu identifizieren und unsere Schutzmaßnahmen zu verbessern.
Mitarbeitende in der Entwicklung erhalten regelmäßige Schulungen zum Sicherheitsbewusstsein.
Sicherheit und Privatsphäre gehen Hand in Hand. Wir verarbeiten Daten gemäß den geltenden Datenschutzanforderungen.
Saal Digital verarbeitet personenbezogene Daten gemäß DSGVO und den geltenden EU-Datenschutzanforderungen.
Wir folgen dem Prinzip der Datenminimierung, das bedeutet, es werden nur die für den jeweiligen Zweck notwendigen Daten erhoben und gespeichert.
Daten von Fotografen und Endkunden werden nicht verkauft oder zu kommerziellen Zwecken an Dritte weitergegeben..
Endkunden haben im Rahmen der gesetzlichen Vorgaben Rechte in Bezug auf ihre personenbezogenen Daten, darunter das Recht auf Auskunft, Berichtigung und Löschung.
Ein Auftragsverarbeitungsvertrag (AVV / DPA) steht Fotografen zur Verfügung, die diesen benötigen:
Vollständigen Auftragsverarbeitungsvertrag öffnen
Wir wenden definierte Aufbewahrungs- und Löschrichtlinien an.Galerien und Kundendaten werden – soweit anwendbar – nach festgelegten Fristen oder auf Wunsch der Fotografen gelöscht.
Wir führen regelmäßige interne Überprüfungen durch und prüfen relevante Compliance- und Sicherheitsdokumentationen unserer Dienstleister.
Wenn externe Dienstleister eingebunden sind, sind deren Sicherheitsstandards ein wichtiger Teil des Gesamtschutzkonzepts.
Sicherheit ist immer auch eine gemeinsame Verantwortung. Zusätzlich zu den Schutzmaßnahmen von Saal Digital können Fotograf:innen selbst wichtige Beiträge zur Kontosicherheit leisten
Da 2FA verpflichtend ist, stelle bitte sicher, dass es in deinem Konto unter Sicherheit und Datenschutz korrekt eingerichtet ist:
Überprüfe deine Zwei-Faktor-Authentifizierungseinstellungen
Verwende keine Passwörter, die du auch bei anderen Diensten nutzt.
Installiere regelmäßig Sicherheitsupdates auf deinem Computer, Browser, Smartphone und allen relevanten Programmen.
Sei vorsichtig bei unerwarteten E-Mails, Nachrichten, Login-Aufforderungen oder Links, die nach Zugangsdaten fragen.
Erlaube den Zugriff auf Konten und Daten nur, wo es notwendig ist, und überprüfe deine Arbeitsabläufe regelmäßig.
Wenn du weitere Fragen zu Datenschutz, Kontosicherheit oder dem Umgang mit Bild- und Kundendaten im Photo Portal hast, hilft dir unser Support-Team gerne weiter.