DSGVO-konforme Serverinfrastruktur
Eine DSGVO-konforme Serverinfrastruktur schützt personenbezogene Daten mit Hosting in der EU, Verschlüsselung, Zugriffskontrolle und dokumentierten Löschfristen.
Personenbezogene Daten
Die DSGVO verlangt angemessenen Schutz für Formulareinsendungen, Kundenkonten, Bestellungen und IP-Adressen in Logdateien. Verstöße können Bußgelder, Abmahnungen und Vertrauensverlust nach sich ziehen.
Technische Maßnahmen
Hosting in EU-Rechenzentren
Verschlüsselung mit TLS 1.3, bei Bedarf auch der gespeicherten Daten
persönliche Konten, Zwei-Faktor-Authentifizierung und Protokollierung
verschlüsselte Backups mit festen Aufbewahrungsfristen
kurze Speicherfristen für Logdateien und gekürzte IP-Adressen
Keine unnötigen Datenflüsse
Externe Schriften, Karten oder Videos übertragen oft Daten vor jeder Zustimmung. Wir binden sie lokal ein oder laden sie erst danach.
Formulare folgen der Datensparsamkeit, Einsendungen werden nach fester Frist automatisch gelöscht.
Dokumentation
Mit jedem Auftragsverarbeiter brauchst du einen Vertrag zur Auftragsverarbeitung. Wir dokumentieren die technischen und organisatorischen Maßnahmen angelehnt an ISO 27001 und liefern die Angaben für dein Verzeichnis der Verarbeitungstätigkeiten.
Vorgehen
Zuerst erfassen wir, wo personenbezogene Daten verarbeitet werden. Die Maßnahmen stimmen wir mit deinem Datenschutzbeauftragten ab. Eine Rechtsberatung ersetzen sie nicht.