Richtlinie zur Datensicherheit

1. Zweck

Diese Richtlinie dient dem Schutz der Vertraulichkeit, Integrität und Verfügbarkeit aller auf der PrintMeet-Plattform ("Plattform") verarbeiteten Daten.

2. Geltungsbereich

Diese Richtlinie umfasst Nutzerkonten, Designs, Bilder, Systemprotokolle und alle anderen Arten von Daten. Sowohl einzelne Nutzer als auch Systemadministratoren fallen in ihren Geltungsbereich.

3. Sicherheitsmaßnahmen

  • Daten werden verschlüsselt über das TLS-Protokoll (HTTPS) übertragen.
  • Nutzerpasswörter werden in einem nicht umkehrbaren Hash-Format gespeichert (z. B. SHA-256 + Salt).
  • Server sind nur für autorisiertes Personal zugänglich, und Zugriffe werden protokolliert.
  • Datenbanken und Dateispeichersysteme werden hinter einer Firewall betrieben.

4. Autorisierung und Zugriffskontrollen

PrintMeet verwaltet den Nutzerzugriff rollenbasiert. Unterschiedliche Berechtigungsstufen wie Administrator, Redakteur und normaler Nutzer gewährleisten die Kontrolle über sensible Daten.

5. Datensicherung

Systemdaten werden regelmäßig gesichert und in einer separaten Region gespeichert. Sicherungen können nur von autorisiertem Personal wiederhergestellt werden.

6. Schwachstellen und Überwachung

PrintMeet prüft die Systeme regelmäßig auf Schwachstellen und nutzt Intrusion-Detection-Systeme (IDS) zur Verkehrsanalyse. Verdächtige Aktivitäten lösen automatische Warnungen und Sperrmechanismen aus.

7. Drittanbieterdienste

Unsere Drittanbieterdienste (z. B. Amazon S3, Stripe, Etsy API) erfüllen die Branchenstandards für Datensicherheit. Jeglicher Datenaustausch erfolgt über verschlüsselte Verbindungen.

8. Meldung von Verletzungen

Im Falle einer Datenschutzverletzung werden die Nutzer innerhalb der gesetzlichen Frist informiert, und die erforderlichen Maßnahmen werden umgehend ergriffen.

9. Verantwortung der Nutzer

  • Nutzer sollten starke Passwörter verwenden und diese nicht an Dritte weitergeben.
  • Auf gemeinsam genutzten Geräten sollte die Plattform nicht ohne Abmeldung geschlossen werden.