DSGVO

DSGVO-konforme Webinar-Plattform mit Hosting in der EU

Die Webinare laufen auf unseren Servern in Deutschland und Finnland, auf Grundlage eines öffentlichen Auftragsverarbeitungsvertrags, und das Unternehmen dahinter ist in Litauen registriert. Jeder Punkt unten verweist auf das Dokument oder die Einstellung, aus der er stammt.

  • Server in der EU
  • Öffentlicher AVV
  • Unternehmen in Litauen
  • Unterschriebener AVV auf Anfrage

Wo die Daten liegen

Wohin Ihre Webinar-Daten gehen

EU-Hosting bedeutet bei jedem Anbieter etwas anderes. Hier steht, was es bei uns heißt.

Server und Speicherung in Deutschland und Finnland

Die Server, über die der Datenverkehr der Webinare läuft, stehen in Deutschland und Finnland, und Aufzeichnungen, hochgeladene Dateien und Teilnehmerlisten werden dort gespeichert und nirgendwo sonst. Alle unsere Rechenzentren liegen in der Europäischen Union und entsprechen dem Tier-III-Standard.

Quelle Geschwindigkeit zu EU-Servern niedriger als bei SpeedtestDatenschutzrichtlinie, §8

Einladungen aus den Niederlanden und Frankreich

Einladungen und Erinnerungen zu bevorstehenden Webinaren verschicken wir von unseren Mailservern in den Niederlanden und Frankreich, die von velia.net und OVH betrieben werden.

Quelle Geschwindigkeit zu EU-Servern niedriger als bei Speedtest

Über CDNs zu Ihren Zuschauern

Auf dem Weg zu den Zuschauern laufen Übertragung, Aufzeichnungen und Dateien durch die CDNs von Cloudflare, Bunny.net und Amazon CloudFront mit Servern in aller Welt, damit auch Menschen fern von Europa ein flüssiges Bild bekommen.

Quelle Über uns

Ein in Vilnius registriertes Unternehmen

Betreiber von MyOwnConference ist Akovana, UAB, registriert unter der Adresse Didžioji Street 18 in Vilnius, Litauen.

Quelle Datenschutzrichtlinie

Verschlüsselt bei Übertragung und Speicherung

Alles, was Sie übertragen, läuft über TLS. Präsentationen, Videos und andere Dateien, die Sie hochladen, werden mit AES-128 verschlüsselt gespeichert.

Quelle Datenschutzrichtlinie, §8

Keine Cookies vor Ihrer Wahl

Diese Website setzt keine Cookies, solange Sie im Einwilligungsbanner keine Wahl getroffen haben, und über „Cookie-Einstellungen“ in der Fußzeile ändern Sie Ihre Wahl jederzeit. Die Besucherstatistik stammt von Plausible Analytics, das ohne Cookies arbeitet, und der Support-Chat wird erst geladen, nachdem Sie zugestimmt haben.

Quelle Datenschutzrichtlinie, §5

Auftragsverarbeitungsvertrag

Wozu uns unser AVV verpflichtet

Der Vertrag ist auf dieser Website veröffentlicht und gilt für jedes Konto ab der Registrierung. Das sind die Klauseln, nach denen Compliance-Teams meist zuerst fragen.

Nur auf Ihre Weisung

Wir verarbeiten Teilnehmerdaten nur, um Ihre Webinare durchzuführen, und nur nach Ihrer Weisung. Das gilt auch für jede Übermittlung in ein anderes Land.

Quelle AVV, §2

21 Tage Vorankündigung bei einem neuen Unterauftragsverarbeiter

Bevor ein neuer Unterauftragsverarbeiter beginnt, die Daten Ihrer Teilnehmer zu verarbeiten, informieren wir Sie mindestens 21 Tage im Voraus.

Quelle AVV, §1

Unverzügliche Meldung bei Datenpannen

Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, informieren wir Sie unverzüglich und beschreiben, was passiert ist, welche Daten und wie viele Menschen betroffen sind, welche Folgen wahrscheinlich sind und was wir dagegen unternehmen.

Quelle AVV, §2

Löschung bei Vertragsende

Zum Ende des Vertrags oder auf Ihren Wunsch auch früher stellen wir die Verarbeitung ein und löschen die Daten oder geben sie zurück, es sei denn, das Recht der EU oder eines Mitgliedstaats verpflichtet uns, sie aufzubewahren.

Quelle AVV, §2

Audits und Antworten binnen Tagen

Sie oder ein von Ihnen beauftragter Prüfer können nachprüfen, wie wir Artikel 28 der DSGVO einhalten. Fragen zum Vertrag beantworten wir innerhalb von 3 Tagen mit Nachweisen, und Mängel aus einem Audit beheben wir innerhalb von 7 Tagen.

Quelle AVV, §2 und §3

Litauisches Recht

Was der Vertrag offenlässt, unterliegt litauischem Recht, einschließlich der DSGVO.

Quelle AVV, §7

Braucht Ihr Unternehmen ein unterschriebenes Exemplar? Schreiben Sie uns, und wir unterzeichnen den Vertrag mit Ihnen. [email protected]

In Ihrem Control Panel

Einstellungen, die weniger erfassen und weniger zeigen

Die meisten davon stecken in den Einstellungen eines einzelnen Webinars oder Raums, Sie entscheiden also von Veranstaltung zu Veranstaltung.

Nur erheben, was Sie brauchen

Ein dauerhafter Raum fragt nur das Feld „Vollständiger Name“ ab und sonst nichts, wobei ein Pseudonym genügt. Ein geplantes Webinar legt „E-Mail“ dazu, denn dorthin gehen die Erinnerungen. Fügen Sie weitere Felder nur hinzu, wenn die Veranstaltung sie braucht. „Anmeldung mit sozialen Konten erlauben“ entscheidet, ob Teilnehmer mit einem Google- oder Microsoft-Konto hereinkommen können.

Quelle Teilnahme ohne Registrierung

Teilnehmer voreinander verbergen

„Teilnehmernamen anonymisieren“ zeigt den Teilnehmern voneinander nur die Initialen, „Teilnehmerliste ausblenden“ nimmt ihnen die Liste weg, und wenn Sie „Moderatorname anzeigen“ ausschalten, erscheint der Name des Moderators nicht in der Übertragung. Ihre Moderatoren sehen weiterhin alle vollständig.

Quelle Anonymes Webinar und Datenschutz nach DSGVO

Ohne Namen aufzeichnen

Schalten Sie „Einschließlich der Namen der Moderatoren“ und „Teilnehmerliste einschließen“ aus, dann behält die Aufzeichnung Folien, Bildschirmfreigabe, Sprache und die Interaktion mit dem Publikum, nur ohne Namensbeschriftungen der Referenten und ohne abschließende Teilnehmerliste.

Quelle Anonymes Webinar und Datenschutz nach DSGVO

Nachrichten erst nach Freigabe

Ist „Chatmoderation“ eingeschaltet, erscheint eine Nachricht erst dann im Chat, wenn ein Moderator sie freigegeben hat. Nach dem Ende des Webinars können die Teilnehmer den Chat nicht mehr lesen, und der Verlauf bleibt in Ihrem Control Panel.

Quelle Anonymes Webinar und Datenschutz nach DSGVO

Fremde draußen halten

Mit „Nur Login per Einladungslink“ bleiben persönliche Einladungslinks der einzige Weg hinein. Jeder Link trägt genau einen Platz, „Zugang beschränken“ schickt einen einmaligen Code an die Adresse der Einladung, und das Konto selbst kann einen Code aus einer Authenticator-App verlangen.

Quelle Sicherheit der Plattform

Exportieren und löschen

„Teilnehmer exportieren“ lädt die Liste als CSV oder Excel herunter, mit den Spalten, die Sie auswählen. Gelöschte Dateien warten sieben Tage im „Papierkorb“, und das Löschen Ihres Kontos unter „Profil“ entfernt das Konto samt allem, was darin gespeichert ist, endgültig.

Quelle Statistik und Berichte zum WebinarDatenschutzrichtlinie, §4

Unterauftragsverarbeiter

Unternehmen, die mit uns Daten verarbeiten

Geordnet danach, womit sie zu tun haben. Der AVV verpflichtet uns, Sie 21 Tage im Voraus zu informieren, bevor ein neuer Unterauftragsverarbeiter beginnt, die Daten Ihrer Teilnehmer zu verarbeiten.

Betrieb Ihrer Webinare

UnternehmenAufgabe
HetznerServer für den Datenverkehr der Webinare und die Speicherung in Deutschland und Finnland
velia.net, OVHMailserver, die Einladungen und Erinnerungen versenden, in den Niederlanden und Frankreich
CloudflareCDN für Übertragung, Aufzeichnungen und Dateien
Bunny.netCDN für Übertragung, Aufzeichnungen und Dateien
Amazon CloudFrontCDN für Übertragung, Aufzeichnungen und Dateien

Unsere Website und Abrechnung

UnternehmenAufgabe
CrispSupport-Chat auf dieser Website, erst geladen, nachdem Sie Cookies akzeptiert haben
Plausible AnalyticsBesucherstatistik für diese Website, ohne Cookies
Paysera, Revolut, PayPalZahlungen für Tarife, wobei die Kartendaten bei ihnen bleiben

Nur wenn Sie sie einschalten

UnternehmenAufgabe
Google, MicrosoftAnmeldung von Teilnehmern mit einem Google- oder Microsoft-Konto
Google Tag ManagerBesucheranalyse auf Ihren Webinar-Seiten, sobald Sie eine GTM-ID eintragen
PayPalTicketverkauf für kostenpflichtige Webinare, mit Zahlung auf Ihr eigenes PayPal-Konto
YouTubeYouTube-Videos und Livestreams, die Sie im Raum abspielen

Ihr Teil

Was EU-Hosting Ihnen überlässt

Als Veranstalter entscheiden Sie, welche Teilnehmerdaten Sie erheben und wozu. Damit sind Sie der Verantwortliche, und einige Pflichten bleiben auf jeder Plattform bei Ihnen.

Sagen Sie den Teilnehmern, was Sie erheben

Für Ihre Datenschutzhinweise und die Rechtsgrundlage der Erhebung von Teilnehmerdaten sorgen Sie selbst. Schreibt ein Teilnehmer statt an Sie an uns, verpflichtet uns der AVV, die Anfrage weiterzuleiten und Ihnen bei der Antwort zu helfen.

Quelle AVV, §2

Kündigen Sie Aufzeichnungen an

Der Webinar-Raum zeigt den Teilnehmern keinen Aufnahmehinweis, es liegt also bei Ihnen, ihnen zu sagen, dass eine Sitzung aufgezeichnet wird.

Quelle Leitfaden für Webinar-Teilnehmer

Prüfen Sie, was Sie anbinden

Ein CRM, das Sie über die API anbinden, das PayPal-Konto hinter einem kostenpflichtigen Webinar und ein im Raum abgespieltes YouTube-Video unterliegen jeweils den Bedingungen ihres eigenen Anbieters.

Quelle Die öffentliche API von MyOwnConference

Vergeben Sie vollen Zugang mit Bedacht

Jeder, dem Sie vollen Zugang zu Ihrem Control Panel oder Ihren Webinar-Räumen geben, kann Material löschen. Geben Sie diesen Zugang also nur Menschen, denen Sie vertrauen.

Quelle Wie lange bleibt ein kostenloses Konto aktiv?

FAQ

DSGVO-Fragen zu MyOwnConference

Kurze Antworten für Compliance-Prüfungen und Datenschutzbeauftragte

Noch Fragen? Kontaktieren Sie uns
Auf unserer Seite ja. Teilnehmerdaten werden auf Servern in EU-Rechenzentren verarbeitet, auf Grundlage eines öffentlichen Auftragsverarbeitungsvertrags nach litauischem Recht, und das Unternehmen ist in Vilnius registriert. Ob ein bestimmtes Webinar die DSGVO einhält, hängt auch von Ihnen ab, denn als Veranstalter entscheiden Sie, welche Daten Sie erheben und wozu.
Der Datenverkehr der Webinare läuft über unsere Hetzner-Server in Deutschland und Finnland, und Aufzeichnungen, Dateien und Teilnehmerlisten werden dort gespeichert und nirgendwo sonst. Einladungs-E-Mails werden von Mailservern in den Niederlanden und Frankreich verschickt, die von velia.net und OVH betrieben werden. Alle diese Server stehen in Tier-III-Rechenzentren in der EU. Auf dem Weg zu den Zuschauern laufen Übertragung, Aufzeichnungen und Dateien durch die CDNs von Cloudflare, Bunny.net und Amazon CloudFront.
Ja. Der Auftragsverarbeitungsvertrag gilt für jedes Konto ab der Registrierung, und wenn Ihr Unternehmen ein unterschriebenes Exemplar braucht, schreiben Sie an [email protected], und wir unterzeichnen ihn mit Ihnen.
Ja, und die Tabelle auf dieser Seite führt sie nach Aufgabe geordnet auf. Der Vertrag verpflichtet uns, Sie mindestens 21 Tage im Voraus zu informieren, bevor ein neuer Unterauftragsverarbeiter beginnt, die Daten Ihrer Teilnehmer zu verarbeiten.
So lange, wie Ihr Konto besteht, es sei denn, Sie löschen sie früher. Gelöschte Dateien warten sieben Tage im Papierkorb, das Löschen des Kontos entfernt es samt Inhalt sofort und endgültig, und ein kostenloses Konto, bei dem sich 180 Tage lang niemand anmeldet, wird mit allem darin gelöscht.
Teilnehmer können uns direkt unter [email protected] bitten, ihre Daten zu ändern oder zu entfernen, wie es die Datenschutzrichtlinie vorsieht. Erreicht uns eine solche Anfrage, verpflichtet uns der Auftragsverarbeitungsvertrag, sie an Sie weiterzuleiten und Ihnen bei der Antwort zu helfen.
Ja. Alles, was Sie übertragen, läuft zwischen Ihnen, unseren Servern und den übrigen Teilnehmern über TLS, und die Präsentationen, Videos und anderen Dateien, die Sie hochladen, werden mit AES-128 verschlüsselt gespeichert.
In einem dauerhaften Raum ja. Er fragt nur nach einem vollständigen Namen, und ein Pseudonym genügt. Ein geplantes Webinar fragt zusätzlich nach einer E-Mail-Adresse, denn dorthin gehen die Erinnerungen und der Zugangslink.

Webinare mit EU-Hosting

Veranstalten Sie Ihr nächstes Webinar auf Servern in der EU

Starten Sie mit dem kostenlosen Tarif, testen Sie die Einstellungen oben in Ihrem eigenen Control Panel und lesen Sie den AVV vor Ihrer ersten Veranstaltung

EU-Hosting • DSGVO-konform • Dauerhaft kostenloser Plan • Keine Zahlungskarte