Sicherheit & Datenschutz
Datenschutzrichtlinie
Unsere Plattform verarbeitet personenbezogene Daten nach den Richtlinien der DSGVO. Alle Daten werden ausschließlich innerhalb der EU gespeichert und nach Best Practices verschlüsselt.
Technische Maßnahmen
- TLS 1.2 Verschlüsselung auf allen Ebenen
- Starke Passwort Policy für Administratoren
- Starke Passwort Policy für Auditoren
Organisatorische Maßnahmen
- Entwicklerschulung nach OWASP SCP
- ISO27001 konformer development lifecycle
- Regelmäßige Sicherheitsupdates und Patches
- Regelmäßige Penetrationstests
- Regelmäßige Schwachstellen-Scans
- Code-Reviews bei sicherheitsrelevanten Änderungen
Zugriffsrechte intern: Nur autorisierte Mitarbeitende haben Zugriff auf personenbezogene Daten – nach dem Prinzip der minimalen Rechtevergabe (Need-to-know-Prinzip).
Authentifizierung:
- Logisch getrennter Admin-Zugang
- Sichere Passwortrichtlinien für alle Nutzer
SSL-Zertifikat: Sectigo Limited (SHA-256 mit RSA)
Infrastruktur & Datenarte
Cloud-Infrastruktur
Die Infrastruktur ist vom Hostingprovider gemanaged. Updates, Konfiguration etc... werden vom Provider gehandhabt und überprüft
Der Hosting provider ist Strato.de
Datenarten
- Personenbezogene Daten: Name, E-Mail geschäftliche Telefonnummer und Unternehmensbezug
- Auditdaten: Bewertungstabellen, potenzielle Schwachstellen und Empfehlungen
- Keine Verarbeitung von Gesundheits- oder Finanzdaten
Datenverarbeitungspartner
- Hosting in ISO 27001-zertifizierten Rechenzentren
Serverstandort: Deutschland / EU