Richtlinie zur Datensicherheit
1. Zweck
Diese Richtlinie dient dem Schutz der Vertraulichkeit, Integrität und Verfügbarkeit aller auf der PrintMeet-Plattform ("Plattform") verarbeiteten Daten.
2. Geltungsbereich
Diese Richtlinie umfasst Nutzerkonten, Designs, Bilder, Systemprotokolle und alle anderen Arten von Daten. Sowohl einzelne Nutzer als auch Systemadministratoren fallen in ihren Geltungsbereich.
3. Sicherheitsmaßnahmen
- Daten werden verschlüsselt über das TLS-Protokoll (HTTPS) übertragen.
- Nutzerpasswörter werden in einem nicht umkehrbaren Hash-Format gespeichert (z. B. SHA-256 + Salt).
- Server sind nur für autorisiertes Personal zugänglich, und Zugriffe werden protokolliert.
- Datenbanken und Dateispeichersysteme werden hinter einer Firewall betrieben.
4. Autorisierung und Zugriffskontrollen
PrintMeet verwaltet den Nutzerzugriff rollenbasiert. Unterschiedliche Berechtigungsstufen wie Administrator, Redakteur und normaler Nutzer gewährleisten die Kontrolle über sensible Daten.
5. Datensicherung
Systemdaten werden regelmäßig gesichert und in einer separaten Region gespeichert. Sicherungen können nur von autorisiertem Personal wiederhergestellt werden.
6. Schwachstellen und Überwachung
PrintMeet prüft die Systeme regelmäßig auf Schwachstellen und nutzt Intrusion-Detection-Systeme (IDS) zur Verkehrsanalyse. Verdächtige Aktivitäten lösen automatische Warnungen und Sperrmechanismen aus.
7. Drittanbieterdienste
Unsere Drittanbieterdienste (z. B. Amazon S3, Stripe, Etsy API) erfüllen die Branchenstandards für Datensicherheit. Jeglicher Datenaustausch erfolgt über verschlüsselte Verbindungen.
8. Meldung von Verletzungen
Im Falle einer Datenschutzverletzung werden die Nutzer innerhalb der gesetzlichen Frist informiert, und die erforderlichen Maßnahmen werden umgehend ergriffen.
9. Verantwortung der Nutzer
- Nutzer sollten starke Passwörter verwenden und diese nicht an Dritte weitergeben.
- Auf gemeinsam genutzten Geräten sollte die Plattform nicht ohne Abmeldung geschlossen werden.