Sicherheit und Compliance

Gültig ab 9. September 2024
Translation Notice Security & Compliance

Dieses Dokument beschreibt unser Engagement zum Schutz der Sicherheit und Privatsphäre der Daten, die Sie uns anvertrauen. Hier finden Sie detaillierte Informationen darüber, wie wir unsere Dienste hosten und verwalten, unsere Einhaltung internationaler Sicherheitsstandards, unsere Datenschutzpraktiken und die Maßnahmen, die wir ergreifen, um die Integrität und Verfügbarkeit unserer Systeme zu gewährleisten.

Hosting

Unsere Anwendungsbestandteile werden auf mehreren Diensten gehostet:

Authentifizierung

Benutzer können auf unsere Dienste ausschließlich mit E-Mail/Passwort-Authentifizierung zugreifen. Derzeit unterstützen wir kein Google OAuth 2.0 und auch keine Zwei-Faktor-Authentifizierung.

Sitzungsverwaltung

Sitzungstoken werden automatisch erneuert, es sei denn, sie werden vom Benutzer ausdrücklich widerrufen. Wir implementieren eine Sperrrichtlinie bei ungültigem Passwort, um die Sicherheit zu erhöhen.

Compliance-Zertifizierungen

Unsere Server und Infrastrukturanbieter entsprechen den wichtigsten Sicherheitsstandards:

Datenspeicherung

Alle Daten werden in einer Datenbank auf unseren Servern gespeichert. Diese Daten werden in regelmäßigen Abständen gesichert. Die Server befinden sich alle in Deutschland.

Sicherheitspraktiken und -maßnahmen

Backup und Wiederherstellung

Unsere Datenwiederherstellungsstrategie umfasst:

Systemintegrität

Weitere Details zu den von uns genutzten Drittanbieterdiensten, die möglicherweise personenbezogene Daten erhalten, finden Sie in unserer Datenschutzerklärung.