Trust Center

DSGVO-konformes TeilnehmermanagementAus Deutschland, mit Auftragsverarbeitungsvertrag.

Einladungen, Anmeldungen, Gästelisten: Eventmanagement ist Verarbeitung personenbezogener Daten. AirLST ist dafür gebaut, mit Hosting bei AWS in Deutschland und dem Auftragsverarbeitungsvertrag als vertraglicher Grundlage.

01Rollen

Wer verantwortlich ist, und wer im Auftrag verarbeitet

Sobald Sie Gäste einladen, verarbeiten Sie personenbezogene Daten. Die DSGVO verteilt die Rollen klar.

01

Sie sind Verantwortlicher

Der Veranstalter entscheidet über Zweck und Mittel der Verarbeitung: wen er einlädt, welche Daten er abfragt, wie lange er sie braucht.

Quelle: Art. 4 Nr. 7 DSGVO
02

AirLST verarbeitet im Auftrag

AirLST verarbeitet die Teilnehmerdaten nach Ihren Weisungen. Das regelt der Auftragsverarbeitungsvertrag, mit Vertraulichkeit und technischen und organisatorischen Maßnahmen.

Quelle: Art. 28 DSGVO
03

Daten in Deutschland

Die Plattform läuft bei Amazon Web Services in Deutschland; die Verarbeitung bleibt im Geltungsbereich der DSGVO. Mehr unter Hosting.

Quelle: AWS Compliance-Programme
02Rechte der Gäste

Die Rechte Ihrer Gäste nach der DSGVO

Sie setzen die Rechte als Verantwortlicher um; eine Gästeliste mit einem Datensatz je Gast macht das einfach.

  • AuskunftWelche Daten zu einer Person gespeichert sind (Art. 15).
  • BerichtigungUnrichtige Daten korrigieren (Art. 16).
  • LöschungDaten löschen, wenn der Zweck entfällt (Art. 17).
  • EinschränkungVerarbeitung vorübergehend begrenzen (Art. 18).
  • DatenübertragbarkeitDaten in einem gängigen Format herausgeben (Art. 20).
  • WiderspruchEiner Verarbeitung widersprechen (Art. 21).

In der digitalen Gästeliste ist jeder Gast ein Datensatz mit Änderungsprotokoll; Marketing- und Event-Opt-ins werden je Gast dokumentiert.

03Vertrag

Was Sie für die Datenschutz-Freigabe erhalten

Im Vertragsprozess bekommt Ihr Datenschutz die üblichen Unterlagen.

  1. 01

    Auftragsverarbeitungsvertrag

    Nach Art. 28 DSGVO: Gegenstand, Dauer, Weisungen, Vertraulichkeit, Unterstützungspflichten.

  2. 02

    Technische und organisatorische Maßnahmen

    Beschreibung der Schutzmaßnahmen als Anlage zum AV-Vertrag.

  3. 03

    Liste der Unterauftragsverarbeiter

    Wer Daten in der Verarbeitungskette berührt, im jeweils aktuellen Stand. Mehr unter Unterauftragsverarbeiter.

05FAQ

Häufige Fragen zur DSGVO

Ist AirLST DSGVO-konform?

Ja. AirLST verarbeitet personenbezogene Teilnehmerdaten nach DSGVO; die Plattform läuft bei Amazon Web Services in Deutschland. Mehr zum Standort unter Hosting in Deutschland.

Schließt AirLST einen Auftragsverarbeitungsvertrag ab?

Ja. Der AV-Vertrag nach Art. 28 DSGVO regelt, wie AirLST Teilnehmerdaten in Ihrem Auftrag verarbeitet. Sie erhalten ihn im Vertragsprozess, zusammen mit den technischen und organisatorischen Maßnahmen und der Liste der Unterauftragsverarbeiter.

Wo werden die Teilnehmerdaten gespeichert?

Bei Amazon Web Services in Deutschland. Ob einzelne Unterauftragsverarbeiter Daten außerhalb der EU verarbeiten, steht in der Liste zum AV-Vertrag, siehe Unterauftragsverarbeiter.

Wie werden die Rechte der Eventgäste unterstützt?

Verantwortlicher für die Gästedaten ist der Veranstalter; AirLST unterstützt als Auftragsverarbeiter. Weil jeder Gast ein Datensatz mit Änderungsprotokoll ist, lassen sich Auskunft, Berichtigung und Löschung am Datensatz erledigen; Opt-ins werden je Gast dokumentiert.

Wer ist Ansprechpartner für Datenschutzfragen?

Schreiben Sie an kontakt@airlst.com oder nutzen Sie das Kontaktformular. Die Datenschutzerklärung dieser Website steht unter Datenschutz.
Events einfach möglich machen

Datenschutz-Freigabe für Ihr nächstes Event

In 15 Minuten beantworten wir die Fragen Ihres Datenschutzes und zeigen, wie Opt-ins, Änderungsprotokoll und Rollen in AirLST zusammenarbeiten.