Trust Center

InformationssicherheitSo schützt AirLST Ihre Teilnehmerdaten.

Gästelisten enthalten Namen, Kontaktdaten und oft Reise- oder Hoteldaten. AirLST behandelt ihren Schutz als Grundanforderung an Plattform und Organisation und lässt die Informationssicherheit extern prüfen: nach TISAX, dem Standard der Automobilindustrie.

01Grundlagen

Drei belegte Grundlagen für Ihre Prüfung

Was Einkauf und IT-Security bei einer Event-Plattform zuerst fragen, und woher die Antwort kommt.

01

TISAX-geprüft

Die Informationssicherheit von AirLST ist nach TISAX geprüft. Das Ergebnis wird über das Portal der ENX Association mit Geschäftspartnern geteilt. Mehr unter TISAX.

Quelle: ENX Association: TISAX
02

Hosting bei AWS in Deutschland

Die Plattform läuft bei Amazon Web Services in Deutschland. Die Infrastruktur von AWS ist nach ISO/IEC 27001, SOC 2 und BSI C5 zertifiziert; das sind Nachweise des Hosting-Anbieters, nicht von AirLST.

Quelle: AWS Compliance-Programme
03

DSGVO mit AV-Vertrag

Der Veranstalter bleibt Verantwortlicher, AirLST verarbeitet im Auftrag. Die Zusammenarbeit regelt ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Mehr unter DSGVO.

Quelle: Art. 28 DSGVO
02In der Plattform

Sicherheit, die Sie im Alltag sehen

Neben den Nachweisen zählt, was im Event selbst passiert: wer welche Daten sieht und was nachvollziehbar bleibt.

  • Rollen und RechteWer was sehen und ändern darf, regeln Rollen und Rechte, etwa für Projektleitung, Einlass-Team und Agentur. Mehr in der digitalen Gästeliste.
  • Verschlüsselte ÜbertragungWebsite, Anmeldestrecken und Plattform laufen ausschließlich über HTTPS.
  • ÄnderungsprotokollJede Änderung an einem Gast steht im Änderungsprotokoll, mit Zeitpunkt, Feld, altem und neuem Wert.
  • Datensparsam scannenExterne Teams scannen bei der Leaderfassung im Modus „Keine Gastdaten“ und sehen nur Grün oder Rot, keine Namen.

Technische und organisatorische Maßnahmen im Detail (Verschlüsselung, Backups, Notfallplanung) erhalten Sie mit dem AV-Vertrag oder auf Anfrage an kontakt@airlst.com.

04FAQ

Häufige Fragen zur Informationssicherheit

Wie ist die Informationssicherheit von AirLST extern belegt?

Durch die TISAX-Prüfung. TISAX ist der Standard der Automobilindustrie für Informationssicherheit; die Bewertung nehmen unabhängige Prüfdienstleister vor. Mehr auf der Seite TISAX.

Ist AirLST ISO-27001-zertifiziert?

Nein, AirLST hat keine eigene ISO-27001-Zertifizierung; der externe Nachweis von AirLST ist TISAX. ISO/IEC 27001 hält unser Hosting-Anbieter Amazon Web Services für seine Rechenzentren und Cloud-Infrastruktur, siehe Hosting in Deutschland.

Wo werden die Daten verarbeitet und gespeichert?

Bei Amazon Web Services in Deutschland. Mehr zum Standort auf der Seite Hosting in Deutschland.

Werden Teilnehmerdaten verschlüsselt übertragen?

Ja. Website, Anmeldestrecken und Plattform laufen ausschließlich über HTTPS. Die technischen Details zu Verschlüsselung, Backups und Notfallplanung erhalten Sie mit den technischen und organisatorischen Maßnahmen zum AV-Vertrag oder auf Anfrage.

Wie kann unser Einkauf die Sicherheitsdokumentation anfordern?

Senden Sie Ihre Anfrage, gern mit Sicherheitsfragebogen, an kontakt@airlst.com oder über das Kontaktformular. Den Auftragsverarbeitungsvertrag erhalten Sie im Vertragsprozess, siehe DSGVO.
Events einfach möglich machen

Ihre IT-Security hat Fragen?

In 15 Minuten zeigen wir, wie AirLST Teilnehmerdaten verarbeitet, und beantworten die Fragen Ihrer Sicherheits- und Datenschutzverantwortlichen.