Startseite Funktionen Pakete Kontakt

Sprache

  • 🇪🇸 Español es
  • 🇸🇦 العربية ar
  • 🇫🇷 Français fr
  • 🇩🇪 Deutsch
Loslegen
  • Hochzeiten Euren besonderen Tag festhalten
  • Corporate Professionelle Eventfotografie
  • Konferenzen Lösungen für große Veranstaltungen
  • Abschlüsse Erfolge feiern
  • Festivals Musik- und Kulturveranstaltungen
  • Private Feiern Geburtstage und private Feiern
  • Sport & Läufe Marathons, Läufe und Startnummern-Suche
Eventarten Jeder Gast, jedes Foto KI-Gesichtserkennung liefert jedem Gast seine eigenen Fotos – ganz gleich, welcher Anlass. Funktionen entdecken
  • Startseite
  • Funktionen
  • Pakete
  • Kontakt

Events

  • Hochzeiten
  • Corporate
  • Konferenzen
  • Abschlüsse
  • Festivals
  • Private Feiern
  • Sport & Läufe

Sprache

  • 🇪🇸 Español
  • 🇸🇦 العربية
  • 🇫🇷 Français
  • 🇩🇪 Deutsch

Darstellung

App herunterladen

Laden im App Store Jetzt bei Google Play
Loslegen
Begleitdokumente Sicherheit und Vertrauen
Nutzungsbedingungen Bedingungen für Teilnehmer Datenschutzerklärung Richtlinie zu biometrischen Daten und Zustimmungserklärung KI-Bedingungen und Richtlinie zur zulässigen Nutzung Cookie-Politik Datenverarbeitungsvereinbarung Sicherheit und Vertrauen Datensubjektanfragen und Fotoentfernung Ressourcen für Ereignismeldungen

Sicherheit und Vertrauen

Eine sachliche Übersicht über die aktuellen Sicherheitsvorkehrungen und Dienstleister von PhotoMea. Die vertraglichen Sicherheitsverpflichtungen sind in der Datenverarbeitungsvereinbarung enthalten.

8. September 2026 · VIONTA MANAGEMENT CONSULTING FZCO

Inhalt

  1. 01 Unser Ansatz
  2. 02 Technische und organisatorische Maßnahmen
  3. 03 Schutz von Gesichtsdaten
  4. 04 Wer auf Fotos zugreifen kann
  5. 05 Dienstleister
  6. 06 Internationale Überweisungen
  7. 07 Kontinuität und Resilienz
  8. 08 Sicherheitsvorfälle und Reaktion auf Verstöße
  9. 09 Zertifizierung und Audit

01 Unser Ansatz

PhotoMea verarbeitet persönliche und sensible Inhalte wie Ereignisfotos. Der Schutz dieser Inhalte und der daraus abgeleiteten Gesichtsdaten ist eine Kernanforderung des Produkts und keine nachträglich hinzugefügte Funktion.

Diese Seite ist eine informative Momentaufnahme, keine separate Garantie- oder Service-Level-Vereinbarung. Die technischen und organisatorischen Maßnahmen, die in einem Kundenvertrag enthalten sind, sind die in Anhang 2 der Datenverarbeitungsvereinbarung.

Schutzvorkehrungen und Anbieter können sich mit der Entwicklung des Dienstes ändern, vorbehaltlich der Datenverarbeitungsvereinbarung und des geltenden Rechts.

  • Datenverarbeitungsvereinbarung

02 Technische und organisatorische Maßnahmen

Die folgende Tabelle fasst die wichtigsten Sicherheitsmaßnahmen zusammen, die wir anwenden.

Technische und organisatorische Maßnahmen
FlächeAngewandte Maßnahme
Verschlüsselung im Transit Die gesamte Client- und Serverkommunikation wird mit aktuellen TLS-Versionen verschlüsselt; unverschlüsselte Verbindungen werden abgelehnt
Verschlüsselung im Ruhezustand Fotos, Datenbankeinträge und Backups werden auf Cloud-Provider-Ebene verschlüsselt gespeichert
Zugangsberechtigung Rollenbasierte Zugriffskontrolle, Mindestprivilegien und Multi-Faktor-Authentifizierung auf Administratorkonten
Isolierung von Gesichtsdaten Face-Vektoren werden in separaten Datenräumen pro Ereignis gehalten; Cross-Event-Suche ist nicht möglich
Protokollierung und Überwachung Authentifizierung, Administratorzugriff und Inhaltslöschung werden in ein Auditprotokoll geschrieben und für zwölf Monate gespeichert.
Netzwerksicherheit Angriffsschutz, Ratenbegrenzung und Missbrauchserkennung auf der Ebene des Content Delivery Network
Backups Regelmäßige automatisierte Backups, verifiziert durch Wiederherstellungstests
Datenminimierung Es werden nur Daten gesammelt, die für den Dienst notwendig sind; GPS und genaue Standortdaten werden nicht gesammelt
Automatische Löschung Obligatorische automatische Löschfristen für Gesichtsdaten und Ereignisinhalte auf Plattformebene
Personal Vertraulichkeitsverpflichtungen, rollenbasierte Genehmigung und sofortige Entfernung des Zugangs bei der Abreise
Lieferantenmanagement Schriftliche Vereinbarungen mit Unterauftragsverarbeitern, Sicherheitsbewertung und Veröffentlichung einer aktuellen Liste
Änderungsmanagement Code Review, Versionskontrolle, Abhängigkeitsupdates und separate Testumgebungen

03 Schutz von Gesichtsdaten

Gesichtsvektoren werden in einem vom Fotoinhalt getrennten Speicherbereich aufbewahrt, und der Zugang zu ihnen ist separat autorisiert. Ein Gesichtsvektor ist eine numerische Sequenz, die aus einem Gesichtsbild abgeleitet ist. Es ist kein Foto und ersetzt das Foto nicht; unsere Systeme haben keine Funktion, ein Bild aus dem Vektor zu rekonstruieren, und es wird nicht zu diesem Zweck verwendet.

Für jedes Ereignis wird ein separater, isolierter Vergleichsraum erstellt. Vektoren, die in einem Ereignis erzeugt werden, können nicht gegen ein anderes Ereignis gesucht werden; diese Isolation wird auf Anwendungsebene und nicht durch Konvention erzwungen.

Gesichtsdaten werden niemals verwendet, um Modelle künstlicher Intelligenz zu trainieren, nie für Werbung verarbeitet und niemals verkauft, geleast oder gehandelt.

Automatische Löschfristen werden auf Plattformebene durchgesetzt: Gesichtsvektoren, die von Ereignisfotos abgeleitet wurden, werden sechs Monate nach dem Ereignisdatum gelöscht, und Konto-Gesichtsvektoren sechs Monate nach der letzten Anmeldung, bei der nicht auf das Konto zugegriffen wurde.

  • Richtlinie zu biometrischen Daten

04 Wer auf Fotos zugreifen kann

Die Teilnehmer sehen nur die mit ihnen übereinstimmenden Fotos, es sei denn, die Person, die die Veranstaltung erstellt hat, hat sich entschieden, alle Fotos der Veranstaltung für die Teilnehmer zu öffnen.

Der Veranstalter, der Gastgeber und autorisierte Fotografen können den Inhalt ihrer eigenen Veranstaltung und die anonymen Statistiken dafür einsehen, sie können die Veranstaltungen anderer Organisatoren nicht sehen.

Das PhotoMea-Personal hat im Normalbetrieb keinen Zugriff auf Ereignisinhalte; der Zugriff kann nur gewährt werden, um einen Fehler zu beheben, auf eine Supportanfrage zu antworten oder eine Sicherheitsuntersuchung durchzuführen – in begrenztem Umfang, für die erforderliche Mindestdauer und mit protokolliertem Zugriff.

Alle Mitarbeiter unterliegen einer schriftlichen Geheimhaltungspflicht, die das Ende ihres Engagements überdauert.

05 Dienstleister

Wir verwenden die unten genannten Anbieter, um den Service zu erbringen. Die vertraglichen Rollen hängen von der Verarbeitungstätigkeit ab. Die Unterauftragsverarbeiter von Kundendaten, die Anhang 3 der Datenverarbeitungsvereinbarung bilden, werden in dieser Vereinbarung gesondert identifiziert.

Dienstleister
AnbieterDienstleistungenDatenverarbeitungVerarbeitungsgebiet
Google Cloud Platform (Google Cloud EMEA Limited) Anwendungshosting, Datenbank und FotospeicherungKontodaten, Ereignisdaten, Fotos und VideosEuropäische Union
Google Firebase (Google Cloud EMEA Limited) Authentifizierung, Push-Benachrichtigungen und App-InfrastrukturBenutzer-ID, E-Mail-Adresse, Telefonnummer, Benachrichtigungs-TokenEuropäische Union und Vereinigte Staaten
Amazon Web Services (AWS) Gesichtsanalyse, Gesichtsvektorgenerierung und MatchingVeranstaltungsfotos, Registrierungs-Selfies, GesichtsvektorenEuropäische Union
Stripe Einziehung und Bearbeitung von KartenzahlungenName, E-Mail-Adresse, Rechnungsdetails, ZahlungsverkehrsdatenVereinigte Staaten und Europäische Union
Twilio Zustellung von SMS-Verifizierungscodes und -BenachrichtigungenTelefonnummer, Nachrichteninhalt und LieferaufzeichnungenVereinigte Staaten und Europäische Union
Cloudflare Content Delivery Network, Domain Management und AngriffsschutzIP-Adresse, Request-Header, SicherheitsprotokolleGlobal Edge Network
Vercel Hosting und Analytics für die Marketing-WebsiteBesuchsdaten, abgeleitet aus IP-Adresse, SeitenaufzeichnungenVereinigte Staaten und Europäische Union
Apple App Store und Google Play Mobile App-Verteilung und In-App-KäufeKontodaten speichern, Aufzeichnungen über KauftransaktionenVereinigte Staaten und Europäische Union

06 Internationale Überweisungen

Anwendungshosting, Fotospeicherung und Gesichtsanalysen werden in der Europäischen Union durchgeführt. Einige Anbieter, die an Zahlungen, Messaging, Content Delivery und App Distribution beteiligt sind, verarbeiten Daten auch in den USA oder in einem globalen Edge-Netzwerk.

PhotoMea verwendet die vertraglichen oder sonstigen Übermittlungsgarantien, die nach geltendem Recht erforderlich sind. Informationen über Sicherheitsvorkehrungen, die für die Daten eines Kunden relevant sind, können vorbehaltlich der Sicherheit und des Geschäftsgeheimnisses bei privacy@photomea.com angefordert werden.

07 Kontinuität und Resilienz

Die Plattform läuft auf einer verwalteten Cloud-Infrastruktur mit Redundanz über Verfügbarkeitszonen hinweg. Datenbankdatensätze und Fotospeicherung werden automatisch und regelmäßig gesichert.

Backups werden durch Wiederherstellungstests verifiziert, so dass ein Backup bekanntermaßen verwendbar ist und nicht nur vorhanden ist.

Veranstaltungstage sind eine Zeit der konzentrierten Last: Wir überwachen die Kapazität vor und während großer Veranstaltungen und wenden eine Tarifbegrenzung an der Kante an, so dass eine einzige Quelle den Service für andere nicht beeinträchtigen kann.

Wenn an einem Veranstaltungstag eine schwerwiegende Unterbrechung eintritt, gelten die in den Nutzungsbedingungen festgelegten Entschädigungsregelungen.

  • Nutzungsbedingungen

08 Sicherheitsvorfälle und Reaktion auf Verstöße

Wir betreiben ein dokumentiertes Incident-Response-Verfahren, das Erkennung, Eindämmung, Bewertung, Benachrichtigung, Behebung und Überprüfung nach einem Vorfall umfasst.

Wenn eine Verletzung des Schutzes personenbezogener Daten Daten betrifft, die wir im Namen eines Kunden verarbeiten, gilt die Benachrichtigungsverpflichtung in der Datenverarbeitungsvereinbarung.

Wenn wir der Verantwortliche sind und ein Verstoß wahrscheinlich zu einem hohen Risiko für die Rechte und Freiheiten von Personen führt, informieren wir die betroffenen Personen und die zuständigen Aufsichtsbehörden innerhalb der vom geltenden Recht vorgeschriebenen Fristen.

In einer Benachrichtigung werden die Art des Verstoßes, die Kategorien und die ungefähre Anzahl der betroffenen Aufzeichnungen, die wahrscheinlichen Folgen, die ergriffenen oder vorgeschlagenen Maßnahmen und eine Kontaktstelle für weitere Informationen beschrieben.

Um eine vermutete Sicherheitsanfälligkeit zu melden, schreiben Sie an privacy@photomea.com. Wir antworten innerhalb einer angemessenen Frist. Wir werden keine rechtlichen Schritte nur für eine gutgläubige Recherche einleiten, die nur die zur Bestätigung des Problems erforderlichen Mindesttests verwendet, nicht auf die Daten anderer Benutzer zugreift oder diese speichert, den Service nicht unterbricht, uns eine angemessene Zeit gibt, um vor der Offenlegung Abhilfe zu schaffen, und das geltende Recht einhält.

09 Zertifizierung und Audit

Unsere Cloud-Infrastrukturanbieter verfügen über anerkannte Sicherheitszertifizierungen, einschließlich ISO/IEC 27001 und SOC 2, für die von uns genutzten Dienste. Ihre aktuellen Zertifikate werden auf ihren eigenen Vertrauensseiten veröffentlicht.

Professionelle Kunden können Informationen anfordern, die nach vernünftigem Ermessen erforderlich sind, um die Einhaltung der Datenverarbeitungsvereinbarung einmal in einem Zeitraum von zwölf Monaten zu demonstrieren, indem sie sich an privacy@photomea.com wenden.

Reichen diese Angaben nicht aus, so kann eine Prüfung von einem unabhängigen Prüfer durchgeführt werden, der sich innerhalb von dreißig Tagen nach Vereinbarung der Parteien einer Vertraulichkeitspflicht unterwirft, ohne Zugang zu den Daten anderer Kunden und ohne aufdringliche Tests der Produktionssysteme.

Fragen zu diesem Dokument?

privacy@photomea.com

PhotoMea hilft dir, Eventfotos sofort zu finden und zu teilen – mit KI-gestützter Gesichtserkennung.

  • info@photomea.com
  • +90 (850) 885 0828
  • Büro Dubai FZA Business Park Building A1, Dubai Silicon Oasis, Dubai, VAE

Unternehmen

  • Über uns
  • Was ist PhotoMea?
  • Blog
  • Kontakt

Events

  • Hochzeiten
  • Corporate Events
  • Konferenzen
  • Abschlüsse
  • Festivals
  • Private Feiern
  • Sport & Läufe

Hilfe

  • Datenschutz
  • Nutzungsbedingungen
  • Bedingungen für Teilnehmer
  • Cookie-Politik
  • Support-Center

Auf dem Laufenden bleiben

Erhalte Updates zu neuen Funktionen und Fototipps.

Laden im App Store Jetzt bei Google Play

© 2026 PhotoMea. Alle Rechte vorbehalten.

Sprache

  • 🇪🇸 Español es
  • 🇸🇦 العربية ar
  • 🇫🇷 Français fr
  • 🇩🇪 Deutsch

Wir verwenden optionale Cookies, um Ihr Erlebnis zu verbessern und die Nutzung von PhotoMea zu verstehen. Weitere Informationen finden Sie in unserer Datenschutzrichtlinie und unserer Cookie-Richtlinie.