Sicherheitsrichtlinie
EasyDialog G.K. ergreift dem Risiko angemessene organisatorische, personelle, physische und technische Maßnahmen, um die Offenlegung, den Verlust, die Beschädigung und den unbefugten Zugriff auf personenbezogene Daten und Kundendaten zu verhindern.
- Verantwortung und Personal: Wir weisen die Verantwortung für personenbezogene Daten zu, pflegen Regeln für deren Verarbeitung, beschränken den Zugriff auf geschäftliche Erfordernisse, verpflichten zur Vertraulichkeit und überprüfen Risiken.
- Systeme und Einrichtungen: Wir steuern den Zugriff nach Rolle und Projekt, trennen Kundenumgebungen voneinander und schützen Geräte und Medien. Öffentliche Dienste und administrative Verbindungen nutzen verschlüsselte Kommunikation, und die wichtigsten Speicherdienste nutzen Verschlüsselung im Ruhezustand.
- Anbieter und Verarbeitung im Ausland: Wir prüfen Anbieter, schließen Verträge mit ihnen und beaufsichtigen sie. Werden Daten im Ausland verarbeitet, berücksichtigen wir das rechtliche und betriebliche Umfeld.
- Vorfälle: Wir unterhalten Verfahren, um Sicherheitsereignisse zu erkennen, zu bewerten, einzudämmen, zu beheben und aus ihnen zu lernen. Wir melden Vorfälle und benachrichtigen betroffene Personen, wenn dies gesetzlich oder vertraglich vorgeschrieben ist.
Melden Sie Sicherheitsbedenken an info@easydialog.org.
Die englischsprachige Fassung ist der verbindliche Text; bei Widersprüchen oder Abweichungen zwischen ihr und einer Übersetzung gilt die englische Fassung, und Übersetzungen dienen lediglich der Orientierung.