Datensicherheitsrichtlinie
Der Schutz Ihrer Daten hat für uns höchste Priorität. Nachfolgend erläutern wir die technischen und organisatorischen Massnahmen, die wir zum Schutz Ihrer persönlichen Daten eingesetzt haben.
Technische Massnahmen
- Verschlüsselte Verbindung (HTTPS): Die gesamte Kommunikation zwischen Ihrem Browser und unserem Server erfolgt über eine verschlüsselte TLS-Verbindung.
- Selbst gehostete Analyse: Matomo läuft auf unserem eigenen Server. Daten verlassen niemals unsere Infrastruktur.
- IP-Anonymisierung: Besucher-IPs werden vor der Speicherung anonymisiert.
- Sichere Datenspeicherung: Mandanten-Dokumente werden verschlüsselt und zugriffsgeschützt gespeichert.
- Regelmässige Backups: Tägliche verschlüsselte Backups.
- Aktuelle Software: Alle Systeme werden regelmässig mit Sicherheitsupdates versorgt.
Organisatorische Massnahmen
- Zugriff auf Mandantendaten nur für autorisiertes Personal
- Schulung der Mitarbeitenden in Datenschutz und IT-Sicherheit
- Vertraulichkeitsverpflichtungen für alle Mitarbeitenden
- Dokumentierte Prozesse für den Umgang mit Daten
- Regelmässige Sicherheitsprüfungen
Datenminimierung
Wir erheben und speichern nur die Daten, die für die Erfüllung unserer Dienstleistung notwendig sind. Nicht mehr benötigte Daten werden gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Meldung von Sicherheitsvorfällen
Im Falle eines Sicherheitsvorfalls, der personenbezogene Daten betrifft, informieren wir betroffene Personen und die zuständigen Behörden unverzüglich gemäss den gesetzlichen Vorgaben.