RegioTicket wurde so entwickelt, dass Datenschutz und Datensicherheit bereits technisch in die Architektur der Erweiterung einbezogen werden. Die Erweiterung unterstützt damit einen DSGVO-konformen Betrieb eines Support- und Ticketsystems innerhalb von Joomla 5/6.
Wichtig ist dabei die juristisch korrekte Formulierung: Eine Software ist nicht allein durch ihre Programmierung automatisch „DSGVO-zertifiziert“. RegioTicket stellt jedoch die technischen Voraussetzungen bereit, um das Ticketsystem datenschutzkonform zu betreiben. Die tatsächliche DSGVO-Konformität hängt zusätzlich von der Konfiguration der Website, den eingesetzten Dienstleistern und den organisatorischen Prozessen des Betreibers ab.
Daten bleiben unter eigener Kontrolle
RegioTicket wird direkt innerhalb der eigenen Joomla-Installation betrieben. Tickets, Kundendaten, Nachrichten, Statusinformationen und Anhänge werden in der eigenen Joomla-Umgebung verarbeitet.
Damit besteht grundsätzlich keine technische Notwendigkeit, Supportdaten an einen externen Ticketdienst zu übertragen.
Das ist insbesondere für Unternehmen, Behörden, Vereine und Organisationen interessant, die ihre Supportdaten möglichst vollständig unter eigener Kontrolle halten möchten.
Werden externe SMTP-, Hosting-, Backup- oder andere Dienste eingesetzt, müssen diese natürlich separat datenschutzrechtlich bewertet werden.
Datensparsame Verarbeitung
RegioTicket verarbeitet nur Informationen, die für die Bearbeitung eines Supportfalls erforderlich sind, beispielsweise:
- Joomla-Benutzerzuordnung
- Produkt
- Produktversion
- Ticketkategorie
- Betreff
- Problembeschreibung
- Status
- Priorität
- Bearbeiter
- Nachrichten
- Screenshots
- freiwillig bereitgestellte Diagnoseinformationen
- Bearbeitungs- und Zeitinformationen
Damit unterstützt die Erweiterung den Grundsatz der Datenminimierung nach Art. 5 DSGVO.
Nicht benötigte personenbezogene Daten müssen nicht zusätzlich erhoben werden.
Strikte Zugriffskontrolle
Ein besonders wichtiger Datenschutzmechanismus ist die Trennung der Kundendaten.
Ein angemeldeter Kunde kann ausschließlich auf seine eigenen Tickets zugreifen.
RegioTicket verwendet hierzu nicht lediglich eine sichtbare Filterung der Oberfläche, sondern prüft die Eigentümerschaft serverseitig.
Damit wird verhindert, dass ein Benutzer beispielsweise durch Manipulation einer URL wie
ticket?id=128
auf das Ticket eines anderen Kunden zugreifen kann.
Zusätzlich wird das Joomla-ACL-System für Administratoren und Supportmitarbeiter eingesetzt.
Rollen- und Rechtekonzept
RegioTicket nutzt Joomla ACL und besitzt zusätzliche Berechtigungen für unterschiedliche Verwaltungsbereiche.
Damit kann beispielsweise getrennt werden zwischen:
Kunde → Supportmitarbeiter → Administrator
Supportmitarbeiter erhalten nur die Rechte, die für ihre Aufgabe erforderlich sind.
Dies unterstützt das DSGVO-Prinzip der Zugriffsbeschränkung nach Erforderlichkeit.
Geschützter Umgang mit Screenshots und Diagnoseinformationen
Screenshots und Diagnosepakete können besonders sensible Informationen enthalten. Deshalb werden Anhänge nicht einfach in einem öffentlich erreichbaren Joomla-Verzeichnis abgelegt.
RegioTicket verwendet unter anderem:
- geschützten Dateispeicher
- zufällige interne Dateinamen
- kontrollierte Download-Controller
- Benutzer- und ACL-Prüfung vor dem Download
- MIME-Prüfung
- Dateigrößenbegrenzung
- Bildvalidierung
- ZIP-Sicherheitsprüfung
- Schutz vor Path Traversal
- Schutz vor ZIP-Bomben
- Blockierung ausführbarer Inhalte
- SHA-256-Prüfsummen
Ein Kunde kann somit auch einen Anhang nicht einfach über dessen Dateinamen abrufen.
Integritätsprüfung von Anhängen
Bei gespeicherten Anhängen kann RegioTicket einen SHA-256-Fingerprint erzeugen.
Beim späteren Download kann die Datei erneut geprüft werden.
Wurde ein Anhang außerhalb von RegioTicket verändert, kann die Auslieferung blockiert werden.
Damit wird zusätzlich die Integrität der gespeicherten Supportdaten geschützt.
Interne Informationen bleiben intern
Supportmitarbeiter können interne Notizen verwenden.
Diese werden:
- nicht im Kundenportal angezeigt
- nicht an den Kunden per E-Mail gesendet
- von öffentlichen Antworten getrennt behandelt
Damit lassen sich interne technische Informationen dokumentieren, ohne sie versehentlich gegenüber dem Kunden offenzulegen.
Schutz gegen typische Webangriffe
RegioTicket enthält technische Sicherheitsmaßnahmen gegen typische Angriffe auf Webanwendungen.
Dazu gehören unter anderem:
- CSRF-Schutz
- serverseitige ACL-Prüfungen
- Eigentümerprüfungen gegen IDOR/BOLA
- parametrisierte Datenbankabfragen
- SQL-Injection-Schutz
- sichere HTML-Ausgabe gegen XSS
- serverseitige Whitelists
- sichere Datei-Uploads
- geschützte Downloads
- Rate-Limiting
- Eingabevalidierung
- Schutz vor gefährlichen ZIP-Inhalten
Diese Maßnahmen unterstützen die Anforderungen an die Sicherheit der Verarbeitung gemäß Art. 32 DSGVO.
Schutz vor Missbrauch
RegioTicket verfügt über konfigurierbares Rate-Limiting.
Dadurch kann beispielsweise verhindert werden, dass ein Benutzer automatisiert hunderte Tickets oder Nachrichten erzeugt.
Dies verbessert neben der allgemeinen Systemsicherheit auch die Verfügbarkeit und Integrität des Systems.
Löschung von Daten
Tickets können durch berechtigte Administratoren gelöscht werden.
Beim Löschen werden nicht lediglich die sichtbaren Ticketinformationen entfernt. RegioTicket berücksichtigt auch die zugehörigen:
- Nachrichten
- Verlaufsdaten
- Anhangreferenzen
- gespeicherten Screenshot- und Diagnosedateien
Dadurch entstehen keine unnötigen Dateileichen, die personenbezogene Informationen weiterhin auf dem Server enthalten würden.
Das unterstützt die Umsetzung betrieblicher Lösch- und Aufbewahrungskonzepte.
Datenschutzfreundlicher Statistikexport
RegioTicket bietet CSV- und JSON-Auswertungen.
Dabei werden Kundenname und E-Mail-Adresse standardmäßig nicht exportiert.
Personenbezogene Informationen können nur ausdrücklich durch entsprechende Konfiguration in den Export aufgenommen werden.
Auch Tickettexte und Anhänge werden nicht automatisch Bestandteil eines Statistikexports.
Damit folgt der Export ebenfalls dem Prinzip der Datenminimierung.
Nachvollziehbare Verarbeitung
Der Ticketverlauf dokumentiert wichtige Bearbeitungsschritte, beispielsweise:
- Ticketerstellung
- Statusänderungen
- Kundenantworten
- Supportantworten
- Bearbeiteränderungen
- Prioritätsänderungen
- Produkt- und Versionsänderungen
Damit können Supportprozesse nachvollziehbar dokumentiert werden, ohne dass dafür externe Protokollierungsdienste erforderlich sind.
Keine Abhängigkeit von externem Tracking
RegioTicket benötigt für seine eigentliche Ticketfunktion kein Werbe-, Analyse- oder Benutzertracking.
Es muss daher für den Betrieb beispielsweise kein Google Analytics, Facebook Pixel oder vergleichbarer Trackingdienst eingebunden werden.
Das reduziert zusätzliche Datenübertragungen und vereinfacht einen datenschutzfreundlichen Betrieb.
System- und Sicherheitsprüfung
Die integrierte Systemprüfung kontrolliert sicherheitsrelevante Voraussetzungen der Installation, darunter:
- PHP- und Joomla-Voraussetzungen
- Datenbankschema
- geschützter Anhangspeicher
- notwendige PHP-Erweiterungen
- Dateischutz
- Uploadgrenzen
- Rate-Limiting
- SHA-256-Prüfung
Damit kann der Administrator erkennen, wenn eine Installation nicht den vorgesehenen Sicherheitsanforderungen entspricht.
Datenschutzfreundlich entwickelt
Zusammengefasst unterstützt RegioTicket einen DSGVO-konformen Betrieb insbesondere durch:
Datenminimierung · Zugriffskontrolle · Joomla ACL · Eigentümerprüfung · geschützte Anhänge · sichere Downloads · Löschmöglichkeiten · datensparsame Exporte · Integritätsprüfungen · Rate-Limiting · nachvollziehbare Verarbeitung · selbst gehostete Datenhaltung
Damit eignet sich RegioTicket besonders für Organisationen, die Supportfälle strukturiert bearbeiten möchten, ohne ihre Kunden- und Supportdaten zwingend einer externen Helpdesk-Plattform anvertrauen zu müssen.










