Unser Ansatz
PhotoMea verarbeitet persönliche und sensible Inhalte wie Ereignisfotos. Der Schutz dieser Inhalte und der daraus abgeleiteten Gesichtsdaten ist eine Kernanforderung des Produkts und keine nachträglich hinzugefügte Funktion.
Diese Seite ist eine informative Momentaufnahme, keine separate Garantie- oder Service-Level-Vereinbarung. Die technischen und organisatorischen Maßnahmen, die in einem Kundenvertrag enthalten sind, sind die in Anhang 2 der Datenverarbeitungsvereinbarung.
Schutzvorkehrungen und Anbieter können sich mit der Entwicklung des Dienstes ändern, vorbehaltlich der Datenverarbeitungsvereinbarung und des geltenden Rechts.
Technische und organisatorische Maßnahmen
Die folgende Tabelle fasst die wichtigsten Sicherheitsmaßnahmen zusammen, die wir anwenden.
| Fläche | Angewandte Maßnahme |
|---|---|
| Verschlüsselung im Transit | Die gesamte Client- und Serverkommunikation wird mit aktuellen TLS-Versionen verschlüsselt; unverschlüsselte Verbindungen werden abgelehnt |
| Verschlüsselung im Ruhezustand | Fotos, Datenbankeinträge und Backups werden auf Cloud-Provider-Ebene verschlüsselt gespeichert |
| Zugangsberechtigung | Rollenbasierte Zugriffskontrolle, Mindestprivilegien und Multi-Faktor-Authentifizierung auf Administratorkonten |
| Isolierung von Gesichtsdaten | Face-Vektoren werden in separaten Datenräumen pro Ereignis gehalten; Cross-Event-Suche ist nicht möglich |
| Protokollierung und Überwachung | Authentifizierung, Administratorzugriff und Inhaltslöschung werden in ein Auditprotokoll geschrieben und für zwölf Monate gespeichert. |
| Netzwerksicherheit | Angriffsschutz, Ratenbegrenzung und Missbrauchserkennung auf der Ebene des Content Delivery Network |
| Backups | Regelmäßige automatisierte Backups, verifiziert durch Wiederherstellungstests |
| Datenminimierung | Es werden nur Daten gesammelt, die für den Dienst notwendig sind; GPS und genaue Standortdaten werden nicht gesammelt |
| Automatische Löschung | Obligatorische automatische Löschfristen für Gesichtsdaten und Ereignisinhalte auf Plattformebene |
| Personal | Vertraulichkeitsverpflichtungen, rollenbasierte Genehmigung und sofortige Entfernung des Zugangs bei der Abreise |
| Lieferantenmanagement | Schriftliche Vereinbarungen mit Unterauftragsverarbeitern, Sicherheitsbewertung und Veröffentlichung einer aktuellen Liste |
| Änderungsmanagement | Code Review, Versionskontrolle, Abhängigkeitsupdates und separate Testumgebungen |
Schutz von Gesichtsdaten
Gesichtsvektoren werden in einem vom Fotoinhalt getrennten Speicherbereich aufbewahrt, und der Zugang zu ihnen ist separat autorisiert. Ein Gesichtsvektor ist eine numerische Sequenz, die aus einem Gesichtsbild abgeleitet ist. Es ist kein Foto und ersetzt das Foto nicht; unsere Systeme haben keine Funktion, ein Bild aus dem Vektor zu rekonstruieren, und es wird nicht zu diesem Zweck verwendet.
Für jedes Ereignis wird ein separater, isolierter Vergleichsraum erstellt. Vektoren, die in einem Ereignis erzeugt werden, können nicht gegen ein anderes Ereignis gesucht werden; diese Isolation wird auf Anwendungsebene und nicht durch Konvention erzwungen.
Gesichtsdaten werden niemals verwendet, um Modelle künstlicher Intelligenz zu trainieren, nie für Werbung verarbeitet und niemals verkauft, geleast oder gehandelt.
Automatische Löschfristen werden auf Plattformebene durchgesetzt: Gesichtsvektoren, die von Ereignisfotos abgeleitet wurden, werden sechs Monate nach dem Ereignisdatum gelöscht, und Konto-Gesichtsvektoren sechs Monate nach der letzten Anmeldung, bei der nicht auf das Konto zugegriffen wurde.
Wer auf Fotos zugreifen kann
Die Teilnehmer sehen nur die mit ihnen übereinstimmenden Fotos, es sei denn, die Person, die die Veranstaltung erstellt hat, hat sich entschieden, alle Fotos der Veranstaltung für die Teilnehmer zu öffnen.
Der Veranstalter, der Gastgeber und autorisierte Fotografen können den Inhalt ihrer eigenen Veranstaltung und die anonymen Statistiken dafür einsehen, sie können die Veranstaltungen anderer Organisatoren nicht sehen.
Das PhotoMea-Personal hat im Normalbetrieb keinen Zugriff auf Ereignisinhalte; der Zugriff kann nur gewährt werden, um einen Fehler zu beheben, auf eine Supportanfrage zu antworten oder eine Sicherheitsuntersuchung durchzuführen – in begrenztem Umfang, für die erforderliche Mindestdauer und mit protokolliertem Zugriff.
Alle Mitarbeiter unterliegen einer schriftlichen Geheimhaltungspflicht, die das Ende ihres Engagements überdauert.
Dienstleister
Wir verwenden die unten genannten Anbieter, um den Service zu erbringen. Die vertraglichen Rollen hängen von der Verarbeitungstätigkeit ab. Die Unterauftragsverarbeiter von Kundendaten, die Anhang 3 der Datenverarbeitungsvereinbarung bilden, werden in dieser Vereinbarung gesondert identifiziert.
| Anbieter | Dienstleistungen | Datenverarbeitung | Verarbeitungsgebiet |
|---|---|---|---|
| Google Cloud Platform (Google Cloud EMEA Limited) | Anwendungshosting, Datenbank und Fotospeicherung | Kontodaten, Ereignisdaten, Fotos und Videos | Europäische Union |
| Google Firebase (Google Cloud EMEA Limited) | Authentifizierung, Push-Benachrichtigungen und App-Infrastruktur | Benutzer-ID, E-Mail-Adresse, Telefonnummer, Benachrichtigungs-Token | Europäische Union und Vereinigte Staaten |
| Amazon Web Services (AWS) | Gesichtsanalyse, Gesichtsvektorgenerierung und Matching | Veranstaltungsfotos, Registrierungs-Selfies, Gesichtsvektoren | Europäische Union |
| Stripe | Einziehung und Bearbeitung von Kartenzahlungen | Name, E-Mail-Adresse, Rechnungsdetails, Zahlungsverkehrsdaten | Vereinigte Staaten und Europäische Union |
| Twilio | Zustellung von SMS-Verifizierungscodes und -Benachrichtigungen | Telefonnummer, Nachrichteninhalt und Lieferaufzeichnungen | Vereinigte Staaten und Europäische Union |
| Cloudflare | Content Delivery Network, Domain Management und Angriffsschutz | IP-Adresse, Request-Header, Sicherheitsprotokolle | Global Edge Network |
| Vercel | Hosting und Analytics für die Marketing-Website | Besuchsdaten, abgeleitet aus IP-Adresse, Seitenaufzeichnungen | Vereinigte Staaten und Europäische Union |
| Apple App Store und Google Play | Mobile App-Verteilung und In-App-Käufe | Kontodaten speichern, Aufzeichnungen über Kauftransaktionen | Vereinigte Staaten und Europäische Union |
Internationale Überweisungen
Anwendungshosting, Fotospeicherung und Gesichtsanalysen werden in der Europäischen Union durchgeführt. Einige Anbieter, die an Zahlungen, Messaging, Content Delivery und App Distribution beteiligt sind, verarbeiten Daten auch in den USA oder in einem globalen Edge-Netzwerk.
PhotoMea verwendet die vertraglichen oder sonstigen Übermittlungsgarantien, die nach geltendem Recht erforderlich sind. Informationen über Sicherheitsvorkehrungen, die für die Daten eines Kunden relevant sind, können vorbehaltlich der Sicherheit und des Geschäftsgeheimnisses bei privacy@photomea.com angefordert werden.
Kontinuität und Resilienz
Die Plattform läuft auf einer verwalteten Cloud-Infrastruktur mit Redundanz über Verfügbarkeitszonen hinweg. Datenbankdatensätze und Fotospeicherung werden automatisch und regelmäßig gesichert.
Backups werden durch Wiederherstellungstests verifiziert, so dass ein Backup bekanntermaßen verwendbar ist und nicht nur vorhanden ist.
Veranstaltungstage sind eine Zeit der konzentrierten Last: Wir überwachen die Kapazität vor und während großer Veranstaltungen und wenden eine Tarifbegrenzung an der Kante an, so dass eine einzige Quelle den Service für andere nicht beeinträchtigen kann.
Wenn an einem Veranstaltungstag eine schwerwiegende Unterbrechung eintritt, gelten die in den Nutzungsbedingungen festgelegten Entschädigungsregelungen.
Sicherheitsvorfälle und Reaktion auf Verstöße
Wir betreiben ein dokumentiertes Incident-Response-Verfahren, das Erkennung, Eindämmung, Bewertung, Benachrichtigung, Behebung und Überprüfung nach einem Vorfall umfasst.
Wenn eine Verletzung des Schutzes personenbezogener Daten Daten betrifft, die wir im Namen eines Kunden verarbeiten, gilt die Benachrichtigungsverpflichtung in der Datenverarbeitungsvereinbarung.
Wenn wir der Verantwortliche sind und ein Verstoß wahrscheinlich zu einem hohen Risiko für die Rechte und Freiheiten von Personen führt, informieren wir die betroffenen Personen und die zuständigen Aufsichtsbehörden innerhalb der vom geltenden Recht vorgeschriebenen Fristen.
In einer Benachrichtigung werden die Art des Verstoßes, die Kategorien und die ungefähre Anzahl der betroffenen Aufzeichnungen, die wahrscheinlichen Folgen, die ergriffenen oder vorgeschlagenen Maßnahmen und eine Kontaktstelle für weitere Informationen beschrieben.
Um eine vermutete Sicherheitsanfälligkeit zu melden, schreiben Sie an privacy@photomea.com. Wir antworten innerhalb einer angemessenen Frist. Wir werden keine rechtlichen Schritte nur für eine gutgläubige Recherche einleiten, die nur die zur Bestätigung des Problems erforderlichen Mindesttests verwendet, nicht auf die Daten anderer Benutzer zugreift oder diese speichert, den Service nicht unterbricht, uns eine angemessene Zeit gibt, um vor der Offenlegung Abhilfe zu schaffen, und das geltende Recht einhält.
Zertifizierung und Audit
Unsere Cloud-Infrastrukturanbieter verfügen über anerkannte Sicherheitszertifizierungen, einschließlich ISO/IEC 27001 und SOC 2, für die von uns genutzten Dienste. Ihre aktuellen Zertifikate werden auf ihren eigenen Vertrauensseiten veröffentlicht.
Professionelle Kunden können Informationen anfordern, die nach vernünftigem Ermessen erforderlich sind, um die Einhaltung der Datenverarbeitungsvereinbarung einmal in einem Zeitraum von zwölf Monaten zu demonstrieren, indem sie sich an privacy@photomea.com wenden.
Reichen diese Angaben nicht aus, so kann eine Prüfung von einem unabhängigen Prüfer durchgeführt werden, der sich innerhalb von dreißig Tagen nach Vereinbarung der Parteien einer Vertraulichkeitspflicht unterwirft, ohne Zugang zu den Daten anderer Kunden und ohne aufdringliche Tests der Produktionssysteme.