Sicherheit und Datenschutz
Zuletzt aktualisiert: 2026-05-20
Bei Tickets Vienna hat die Sicherheit Ihrer persönlichen Daten und finanziellen Informationen höchste Priorität. Diese Seite beschreibt die technischen und organisatorischen Maßnahmen, die wir zum Schutz Ihrer Informationen ergreifen.
1. SSL/TLS-Verschlüsselung
Die gesamte Kommunikation zwischen Ihrem Browser und unseren Servern wird mit TLS verschlüsselt. Dadurch können Ihre persönlichen Daten, Anmeldedaten und Zahlungsinformationen nicht abgefangen werden.
Sie können die sichere Verbindung am Schlosssymbol in der Adressleiste und dem „https://"-Präfix erkennen.
2. Zahlungssicherheit
Wir speichern, verarbeiten und haben zu keiner Zeit Zugang zu Ihrer vollständigen Kreditkartennummer, CVV oder Ihren Bankdaten. Alle Zahlungsabwicklungen erfolgen durch zertifizierte Drittanbieter:
| Anbieter | Zertifizierung | Funktionsweise |
|---|---|---|
| Stripe | PCI-DSS Level 1 (höchste Stufe) | Kartendaten werden direkt in Stripes sicherem Formular eingegeben. Wir erhalten nur ein Transaktionsreferenz-Token. |
| PayPal | PCI-DSS Level 1 | Sie werden zu PayPals sicherem Umfeld weitergeleitet. Wir erhalten nur eine Transaktionsbestätigung. |
PCI-DSS Level 1 ist die strengste Zertifizierung für Kartenzahlungen.
3. Kontosicherheit
Wenn Sie ein Konto erstellen, ist Ihr Passwort durch folgende Maßnahmen geschützt:
- Passwörter werden nur als nicht umkehrbare kryptografische Hashes gespeichert. Selbst unsere Mitarbeiter können Ihr Passwort nicht einsehen.
- Ratenbegrenzung verhindert Brute-Force-Angriffe. Wiederholte Fehlversuche führen zu einer vorübergehenden Sperrung.
- Sitzungen laufen nach Inaktivität automatisch ab. Sie können sich jederzeit abmelden.
Wir empfehlen ein starkes, einzigartiges Passwort und vertrauliche Behandlung der Anmeldedaten.
4. Website-Schutz
Wir setzen mehrere Schutzschichten ein:
| Maßnahme | Schutz gegen |
|---|---|
| CSRF-Token auf allen Formularen | Verhindert unbefugte Aktionen von anderen Websites |
| Content-Security-Policy-Header | Blockiert das Einschleusen nicht autorisierter Skripte und Ressourcen |
| Ausgabe-Escaping und Eingabevalidierung | Verhindert XSS- und Injection-Angriffe |
| Parametrisierte Datenbankabfragen | Verhindert SQL-Injection-Angriffe |
| Ratenbegrenzung | Verhindert Brute-Force-Angriffe und Missbrauch |
5. Cookie-Sicherheit
Unsere Website verwendet Cookies für wesentliche Funktionen. Nicht wesentliche Cookies werden erst nach Ihrer Einwilligung aktiviert.
Sie können Ihre Cookie-Einstellungen über das Cookie-Banner oder dessen Einstellungsbereich einsehen und ändern. Eine vollständige Liste aller Cookies finden Sie in Abschnitt 4 unserer Datenschutzerklärung.
6. Datenspeicherung und Zugang
- Zugang zu personenbezogenen Daten ist auf autorisierte Mitarbeiter beschränkt.
- Administrativer Zugang ist durch sichere Authentifizierung geschützt.
- Daten werden nur so lange aufbewahrt, wie gesetzlich vorgeschrieben oder notwendig.
- Regelmäßige Datensicherungen werden durchgeführt.
7. Betrugsprävention und Überwachung
Wir überwachen Transaktionen auf Anzeichen von Betrug. Maßnahmen umfassen:
- Automatisierte Überwachung ungewöhnlicher Bestellmuster
- Protokollierung sicherheitsrelevanter Ereignisse
- Manuelle Überprüfung verdächtiger Bestellungen
- Warenkorb-Reservierungssystem (30 Minuten) zur Vermeidung von Überverkäufen
8. Drittanbieter-Dienste
Drittanbieter-Dienste werden nur gemäß Ihren Cookie-Einwilligungen geladen. Details finden Sie in unserer Datenschutzerklärung.
9. Was Sie tun können
Sie können zur Sicherheit Ihres Kontos beitragen:
- Verwenden Sie ein starkes, einzigartiges Passwort.
- Teilen Sie Ihre Anmeldedaten mit niemandem.
- Überprüfen Sie stets, dass Sie sich auf unserer offiziellen Website befinden.
- Seien Sie bei Phishing-E-Mails vorsichtig – wir fragen nie per E-Mail nach Ihrem Passwort.
- Melden Sie sich ab, wenn Sie öffentliche Computer verwenden.
10. Sicherheitsfragen und Meldungen
Bei Sicherheitslücken oder verdächtigen Aktivitäten kontaktieren Sie uns sofort unter: