Zum Inhalt springen

DSGVO-konforme Serverinfrastruktur

Eine DSGVO-konforme Serverinfrastruktur schützt personenbezogene Daten mit Hosting in der EU, Verschlüsselung, Zugriffskontrolle und dokumentierten Löschfristen.

Personenbezogene Daten

Die DSGVO verlangt angemessenen Schutz für Formulareinsendungen, Kundenkonten, Bestellungen und IP-Adressen in Logdateien. Verstöße können Bußgelder, Abmahnungen und Vertrauensverlust nach sich ziehen.

Technische Maßnahmen

  • Hosting in EU-Rechenzentren

  • Verschlüsselung mit TLS 1.3, bei Bedarf auch der gespeicherten Daten

  • persönliche Konten, Zwei-Faktor-Authentifizierung und Protokollierung

  • verschlüsselte Backups mit festen Aufbewahrungsfristen

  • kurze Speicherfristen für Logdateien und gekürzte IP-Adressen

Keine unnötigen Datenflüsse

Externe Schriften, Karten oder Videos übertragen oft Daten vor jeder Zustimmung. Wir binden sie lokal ein oder laden sie erst danach.

Formulare folgen der Datensparsamkeit, Einsendungen werden nach fester Frist automatisch gelöscht.

Dokumentation

Mit jedem Auftragsverarbeiter brauchst du einen Vertrag zur Auftragsverarbeitung. Wir dokumentieren die technischen und organisatorischen Maßnahmen angelehnt an ISO 27001 und liefern die Angaben für dein Verzeichnis der Verarbeitungstätigkeiten.

Vorgehen

Zuerst erfassen wir, wo personenbezogene Daten verarbeitet werden. Die Maßnahmen stimmen wir mit deinem Datenschutzbeauftragten ab. Eine Rechtsberatung ersetzen sie nicht.

Projekt anfragen

Zurück nach oben