1. Ziel
Anmaer nimmt die Datensicherheit ernst. Diese Richtlinie erläutert die allgemeinen Maßnahmen zum Schutz der Daten, die im Rahmen unserer Technologiedienste, Software, SaaS, Anwendungen, Websites, Automatisierungen und Integrationen verarbeitet werden.
2. Sicherheitsmaßnahmen
Je nach Art des Projekts kann Anmaer Maßnahmen anwenden wie:
- Zugriffskontrolle;
- starke Passwörter;
- Mehr-Faktor-Authentifizierung, sofern verfügbar;
- Berechtigungsbeschränkung;
- Verschlüsselung bei der Übertragung;
- Verschlüsselung im Ruhezustand, sofern verfügbar;
- Sicherungen;
- Protokollierung;
- Überwachung;
- Updates;
- Trennung der Umgebungen;
- Verwaltung von API-Schlüsseln;
- Überprüfung der Zugänge;
- Vorfallmanagement;
- sorgfältige Auswahl der Anbieter.
3. Zugang zu Daten
Der Zugang zu Daten ist auf Personen beschränkt, die ihn zur Erbringung der Dienste, zur Verwaltung des Supports, zur Gewährleistung der Sicherheit, zur Fehlerbehebung oder zur Erfüllung einer vertraglichen oder gesetzlichen Pflicht benötigen.
4. Subunternehmer und Anbieter
Anmaer kann Drittanbieter für Hosting, Speicherung, E-Mail, Zahlungen, Analyse, Sicherheit, Support, KI, Sicherungen oder Kommunikation nutzen.
Anmaer wählt seine Anbieter mit angemessener Sorgfalt aus und bemüht sich, deren Zugang zu Daten zu regeln.
5. Kundendaten
Die Daten der Kunden bleiben Eigentum des Kunden oder des jeweiligen Eigentümers.
Anmaer verwendet sie nicht für Zwecke, die mit dem erteilten Auftrag unvereinbar sind.
6. Vorfälle
Im Falle eines Sicherheits- oder Vertraulichkeitsvorfalls ergreift Anmaer angemessene Maßnahmen, um:
- den Vorfall zu analysieren;
- die Auswirkungen zu begrenzen;
- die Ursache zu beheben;
- das Ereignis zu dokumentieren;
- die betroffenen Personen oder Kunden zu informieren, sofern erforderlich;
- bei gesetzlichen Benachrichtigungen mitzuwirken, sofern erforderlich.
7. Sicherungen
Sind Sicherungen im Auftrag oder Dienst vorgesehen, werden sie gemäß den geltenden Bedingungen durchgeführt.
Der Kunde bleibt dafür verantwortlich, spezifische Sicherungen oder eine bestimmte Kontinuitätsstrategie anzufordern, wenn sein Projekt dies erfordert.
8. Grenzen
Kein System ist völlig risikofrei. Anmaer wendet angemessene Maßnahmen an, kann aber keine absolute Sicherheit garantieren.
9. Kontakt
Anmaer — contact@anmaer.com