Trust Center

DE EN Login

Sicherheit & Datenschutz

Datenschutzrichtlinie

Unsere Plattform verarbeitet personenbezogene Daten nach den Richtlinien der DSGVO. Alle Daten werden ausschließlich innerhalb der EU gespeichert und nach Best Practices verschlüsselt.

Technische Maßnahmen

  • TLS 1.2 Verschlüsselung auf allen Ebenen
  • Starke Passwort Policy für Administratoren
  • Starke Passwort Policy für Auditoren

Organisatorische Maßnahmen

  • Entwicklerschulung nach OWASP SCP
  • ISO27001 konformer development lifecycle
  • Regelmäßige Sicherheitsupdates und Patches
  • Regelmäßige Penetrationstests
  • Regelmäßige Schwachstellen-Scans
  • Code-Reviews bei sicherheitsrelevanten Änderungen

Zugriffsrechte intern: Nur autorisierte Mitarbeitende haben Zugriff auf personenbezogene Daten – nach dem Prinzip der minimalen Rechtevergabe (Need-to-know-Prinzip).

Authentifizierung:

  • Logisch getrennter Admin-Zugang
  • Sichere Passwortrichtlinien für alle Nutzer
SSL-Zertifikat: Sectigo Limited (SHA-256 mit RSA)

Sicherheitsvorfälle

Was passiert im Ernstfall?

  • Interner Notfallplan für Sicherheitsvorfälle
  • Meldepflicht an Datenschutzbehörden innerhalb von 72 Stunden (gemäß DSGVO)
  • Transparente Kommunikation mit betroffenen Nutzern

Meldeprozess

Mail: office@cyriso.at
Tel: +43 664 780 65500

Infrastruktur & Datenarte

Cloud-Infrastruktur

Die Infrastruktur ist vom Hostingprovider gemanaged. Updates, Konfiguration etc... werden vom Provider gehandhabt und überprüft

Der Hosting provider ist Strato.de

Datenarten

  • Personenbezogene Daten: Name, E-Mail geschäftliche Telefonnummer und Unternehmensbezug
  • Auditdaten: Bewertungstabellen, potenzielle Schwachstellen und Empfehlungen
  • Keine Verarbeitung von Gesundheits- oder Finanzdaten

Datenverarbeitungspartner

  • Hosting in ISO 27001-zertifizierten Rechenzentren
Serverstandort: Deutschland / EU
Zurück