🔒 100% DSGVO-konform

DSGVO-konforme Event-Anmeldung: Datenschutz für Veranstaltungen

Sicher gehostet in Deutschland. Keine US-Drittanbieter. Automatische Löschfristen. CheckinManager ist die Event-Software, die von Grund auf für die strengen Anforderungen von Behörden, Kliniken und Konzernen entwickelt wurde – mit vollständiger Kontrolle über personenbezogene Daten Ihrer Teilnehmer.

🇩🇪 Hosting in Deutschland
🛡️ Keine US-Cloud
📋 AVV auf Anfrage
🗑️ Auto-Löschung
DSGVO-konformes Event-Management – Holzwürfel mit Paragraphen-Symbolen und DSGVO-Schriftzug, Event-Badge mit QR-Code

Was macht CheckinManager DSGVO-konform?

Sechs Säulen, die Ihren Datenschutzbeauftragten überzeugen werden.

Hosting in Deutschland

Alle Daten liegen auf Hetzner Cloud in Nürnberg – einem der sichersten Rechenzentren Europas. Keine Datenübertragung in die USA oder andere Drittländer.

Hetzner Cloud, Nürnberg

Keine US-Drittanbieter

Kein Google Analytics, kein Facebook Pixel, kein AWS, kein Cloudflare. Null Tracking durch Dritte – Ihre Teilnehmerdaten bleiben bei Ihnen.

Zero Third-Party Tracking

Automatische Löschfristen

Konfigurieren Sie, wann Teilnehmerdaten automatisch gelöscht werden. Art. 17 DSGVO (Recht auf Löschung) wird systemseitig umgesetzt.

Konfigurierbare Retention

AVV auf Anfrage

Einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO stellen wir Ihnen auf Anfrage gerne zur Verfügung – per E-Mail an support@checkinmanager.de.

Art. 28 DSGVO

Verschlüsselung überall

TLS/SSL-Verschlüsselung für alle Verbindungen. Passwörter werden mit bcrypt gehasht. Datenbank-Backups sind verschlüsselt.

TLS + bcrypt + Encrypted Backups

Audit-Trail

Jede Aktion wird protokolliert: Wer hat wann welche Daten eingesehen oder geändert? Compliance-Nachweise auf Knopfdruck.

Lückenlose Protokollierung

Datenschutz-Vergleich: CheckinManager vs. typische Event-Tools

Viele Event-Tools nutzen US-Cloud-Dienste und setzen Tracking-Cookies. CheckinManager geht einen anderen Weg.

KriteriumCheckinManagerTypische Tools
Server-Standort Deutschland (Hetzner)⚠️ USA (AWS/GCP)
US-Drittanbieter Keine Google, Stripe US, etc.
Tracking-Cookies Nur technisch notwendig Analytics, Ads, Pixel
AVV verfügbar Auf Anfrage⚠️ Auf Anfrage / gar nicht
Auto-Löschfristen Konfigurierbar Manuell / nicht möglich
Audit-Trail Vollständig⚠️ Eingeschränkt

Für wen ist DSGVO-Konformität besonders wichtig?

🏥

Krankenhäuser & Kliniken

Patientendaten unterliegen besonderen Schutzanforderungen. CheckinManager erfüllt die Anforderungen von Datenschutzbeauftragten im Gesundheitswesen.

🏛️

Behörden & öffentliche Einrichtungen

Kommunen, Landesbehörden und Bundeseinrichtungen benötigen nachweisbare DSGVO-Konformität. Hosting in Deutschland ist Pflicht.

🏢

Konzerne & Großunternehmen

Compliance-Abteilungen prüfen jeden Dienstleister. Mit deutschem Hosting, AVV auf Anfrage und Audit-Trail bestehen Sie jede Prüfung.

⚖️

Kanzleien & Beratungen

Mandantendaten und vertrauliche Veranstaltungen erfordern höchste Diskretion. Keine Drittanbieter-Tracker, keine Datenabflüsse.

Technische Details zur Datensicherheit

Infrastruktur & Hosting
  • Provider: Hetzner Cloud GmbH, Nürnberg, Deutschland
  • Rechenzentrum: ISO 27001 zertifiziert
  • Standort: Ausschließlich Deutschland (kein CDN über US-Server)
  • Backups: Tägliche verschlüsselte Backups, 30 Tage Retention
  • Verfügbarkeit: 99,9% SLA
Verschlüsselung & Authentifizierung
  • Transport: TLS 1.3 für alle Verbindungen
  • Passwörter: bcrypt mit Salt (Kostenfaktor 12)
  • Sessions: JWT mit 7-Tage-Ablauf, HttpOnly-Cookie
  • API: Rate-Limiting und CORS-Schutz
  • E-Mail: DKIM + SPF für Ticket-Versand
Datenlöschung & Retention
  • Automatische Löschung: Konfigurierbar pro Event (z.B. 30/60/90 Tage nach Event-Ende)
  • Manuelle Löschung: Jederzeit durch den Organizer möglich
  • Account-Löschung: Vollständige Datenlöschung auf Anfrage
  • Besuchertracking: Anonymisiert, automatische Löschung nach 7 Tagen
  • Cleanup-Logs: Transparente Protokollierung aller Löschvorgänge
Cookies & Tracking
  • Technisch notwendig: Session-Cookie (JWT) – 7 Tage
  • Cookie-Einstellungen: LocalStorage (kein Cookie)
  • Eigenes Tracking: Anonymisiert, gehostet in DE, 7-Tage-Löschung
  • Google Ads: Nur nach expliziter Einwilligung (Consent Mode v2)
  • Nicht verwendet: Google Analytics, Facebook Pixel, Hotjar, etc.

Auftragsverarbeitung (AVV) bei Event-Software — was Sie wissen müssen

Wenn Sie eine Event-Software wie CheckinManager nutzen, findet eine Auftragsverarbeitung nach Art. 28 DSGVO statt. Das bedeutet: Sie als Veranstalter sind der Verantwortliche, CheckinManager ist der Auftragsverarbeiter.

Was regelt der Auftragsverarbeitungsvertrag (AVV)?

  • Gegenstand und Dauer der Datenverarbeitung
  • Art und Zweck der Verarbeitung personenbezogener Daten
  • Kategorien betroffener Personen (Teilnehmer, Referenten, Organisatoren)
  • Technische und organisatorische Maßnahmen (TOMs) zum Schutz der Daten
  • Unterauftragsverarbeiter – bei CheckinManager: nur Hetzner (Hosting) und Brevo (E-Mail-Versand, EU)
  • Löschung und Rückgabe der Daten nach Vertragsende

Den AVV erhalten Sie bei CheckinManager auf Anfrage per E-Mail (support@checkinmanager.de) – kostenlos und ohne Mindestvertragslaufzeit.

Personenbezogene Daten bei Veranstaltungen: Was wird erfasst?

Bei der Datenverarbeitung im Rahmen von Events werden verschiedene Kategorien personenbezogener Daten erhoben. CheckinManager folgt dem Grundsatz der Datenminimierung (Art. 5 DSGVO).

Typische personenbezogene Daten bei Events

Pflichtdaten (minimal)

  • Vorname und Nachname
  • E-Mail-Adresse (für QR-Ticket-Versand)

Optionale Felder (konfigurierbar)

  • Firma / Organisation
  • Telefonnummer
  • Anrede / Titel
  • Benutzerdefinierte Felder

Automatisch erfasst

  • Check-in-Zeitstempel
  • Anmeldezeitpunkt
  • Zu-/Absage-Status

Wichtig: Sie als Veranstalter entscheiden, welche Felder Sie aktivieren. CheckinManager erhebt keine Daten über das von Ihnen konfigurierte Formular hinaus. Es findet kein Profiling und kein Tracking der Teilnehmer statt.

Teilnehmerdaten sicher verarbeiten: Checkliste für Organisatoren

Als Veranstalter tragen Sie die Verantwortung für die korrekte Datenverarbeitung. Diese Checkliste hilft Ihnen, Teilnehmerdaten DSGVO-konform zu handhaben.

Rechtsgrundlage festlegen

Art. 6 Abs. 1 lit. b (Vertragserfüllung) oder lit. f (berechtigtes Interesse) – je nach Event-Typ.

Datenschutzerklärung bereitstellen

Informieren Sie Teilnehmer vor der Anmeldung über Zweck, Dauer und Empfänger der Datenverarbeitung.

Löschfristen definieren

Legen Sie fest, wann Teilnehmerdaten nach dem Event gelöscht werden (z.B. 30, 60 oder 90 Tage).

AVV mit Dienstleistern abschließen

Schließen Sie einen Auftragsverarbeitungsvertrag mit Ihrer Event-Software ab (bei CheckinManager: auf Anfrage).

Zugriffsrechte einschränken

Nur autorisierte Personen sollten Zugriff auf Teilnehmerdaten haben. Nutzen Sie Rollen und Berechtigungen.

Verarbeitungsverzeichnis führen

Dokumentieren Sie die Datenverarbeitung in Ihrem Verzeichnis nach Art. 30 DSGVO.

Häufige Fragen zum Datenschutz

Wo werden meine Daten gespeichert?

Ausschließlich in Deutschland, auf Servern der Hetzner Cloud GmbH in Nürnberg. Hetzner ist ISO 27001 zertifiziert und betreibt eigene Rechenzentren in Deutschland.

Nutzt CheckinManager Google Analytics oder andere Tracker?

Nein. Wir verwenden kein Google Analytics, kein Facebook Pixel und keine anderen Drittanbieter-Tracker. Unser eigenes Besuchertracking ist anonymisiert und wird nach 7 Tagen automatisch gelöscht.

Kann ich einen AVV (Auftragsverarbeitungsvertrag) erhalten?

Ja, den AVV nach Art. 28 DSGVO stellen wir Ihnen auf Anfrage gerne zur Verfügung. Schreiben Sie einfach an support@checkinmanager.de – wir senden Ihnen den Vertrag zeitnah zu.

Was passiert mit den Daten nach dem Event?

Sie können konfigurierbare Löschfristen festlegen (z.B. 30, 60 oder 90 Tage nach Event-Ende). Alternativ können Sie Daten jederzeit manuell löschen. Alle Löschvorgänge werden in Cleanup-Logs dokumentiert.

Ist CheckinManager für Behörden und Kliniken geeignet?

Ja. CheckinManager wurde speziell für die Anforderungen von Organisationen mit hohen Datenschutzanforderungen entwickelt. Deutsches Hosting, keine US-Drittanbieter, AVV und Audit-Trail machen es ideal für Behörden, Kliniken und Konzerne.

Werden Daten an Dritte weitergegeben?

Nein. Teilnehmerdaten werden niemals an Dritte verkauft oder weitergegeben. Die einzige Ausnahme: Wenn Sie den optionalen Ticketverkauf über Stripe aktivieren, werden Zahlungsdaten direkt an Stripe übermittelt (EU-Rechenzentrum).

🛡️

Überzeugen Sie Ihren Datenschutzbeauftragten

Testen Sie CheckinManager kostenlos und prüfen Sie selbst: Deutsches Hosting, keine Drittanbieter, volle DSGVO-Konformität.

✅ Keine Kreditkarte nötig · ✅ DSGVO-konform · ✅ In 5 Min. einsatzbereit