Impressum Nutzung Datenschutz AGB HOME

DIE BSFS IT GMBH

NETZ-MANAGEMENT

SECURITY-MANAGEMENT

DEVELOPMENT

REFERENZEN

Datenschutz
Copyright / Stand: 7/2007
 

Allgemeines
Der Datenschutz und die Datensicherheit für Kunden von BSFS Information and Technologies GmbH (im folgenden „BSFS) sind für BSFS von höchstrangiger Bedeutung. Der Erfolg der Unternehmensstrategie hängt entscheidend von dem Vertrauen unserer Kunden ab. Im Folgenden finden Sie Informationen und Regeln über den Schutz personenbezogener Daten, die Datensicherheit für den Kunden schaffen und die Integrität des Internets gewährleisten sollen.

Personenbezogene Daten werden von BSFS nur in dem Umfange erhoben und verarbeitet, wie dies im Rahmen der einschlägigen datenschutzrechtlichen Regelungen, insbesondere des Bundesdatenschutzgesetzes, ausdrücklich erlaubt ist bzw. eine wirksame Einwilligung des Betroffenen vorliegt.
BSFS unterliegt dabei als privates Unternehmen den Bestimmungen des Bundesdatenschutzgesetzes (BDSG) und der geltenden spezialgesetzlichen Regelungen des UIKG. Zum Schutze der Rechte des Einzelnen hat die BSFS geeignete Maßnahmen getroffen und sichergestellt, dass die Vorschriften über den Datenschutz von den Mitgliedern und Mitgliedsverbänden beachtet werden, die in den Service von BSFS eingegliedert sind.

Wie eine Vielzahl anderer kommerzieller Web-Seiten setzt BSFS eine Standardtechnologie namens „Cookies“ ein, um Informationen darüber zu gewinnen, wie die Web-Site genutzt wird. Der Kunde hat jedoch die Möglichkeit, die Implementierung eines Cookie durch eine Option im Browser zu blockieren.
BSFS weist ausdrücklich darauf hin, dass ein Datentransfer über „offene Leitungen“ des Internets Angriffsfläche für Missbräuche bietet. Es ist daher nicht auszuschließen, dass im Rahmen des Service übermittelte Daten durch unbefugte Dritte einzusehen sind und eventuell sogar verfälscht werden könnten.

Sofern ein Kunde vertrauliche Informationen im Rahmen des Kommunikationsnetzes von BSFS via Internet übermittelt, hat dies über ein speziell dafür vorgesehenes Verschlüsselungsverfahren zu erfolgen.

Informationsgenerierung
In Verbindung mit dem Zugriff der Kunden auf den Server von BSFS werden auf diesem für Zwecke der Datensicherheit vorübergehend personenbezogene Daten gespeichert, die eine Identifikation des Nutzers zulassen (z.B. IP-Adresse, Datum, Uhrzeit des Zugriffs etc.). Eine Auswertung dieser Daten erfolgt, mit Ausnahme für statistische Zwecke und in anonymisierter Form, nicht. BSFS löscht die vorübergehend gespeicherten Daten nach Zweckerreichung des Verbindungsaufbaus unverzüglich, außer es liegt die ausdrückliche Einwilligung des Kunden zur Speicherung und weitergehenden Verarbeitung vor.

Personenbezogene Daten werden von BSFS im Rahmen des Vertragsverhältnisses in nicht anonymisierter Form erhoben und gespeichert. BSFS gewährleistet jedoch mittels geeigneter technischer und organisatorischer Maßnahmen, dass Unbefugte Dritte weder Einsicht noch weiterreichenden Zugriff auf die „internen“ Datenbestände haben. Die Kunden haben das Recht, jederzeit auf Antrag unentgeltlich Auskunft zu erhalten bezüglich der über ihre Person gespeicherten personenbezogenen Daten. Ferner besteht ein Recht auf Berichtigung, Sperrung und Löschung ihrer Daten.

Sicherheit
BSFS gewährleistet die Sicherheit der an das Unternehmen im Rahmen des Service übermittelten personenbezogenen Daten der Kunden durch die Implementierung geeigneter technischer und organisatorischer Maßnahmen sowohl interner als auch externer Art, die ein hohes Schutzniveau für personenbezogene Daten schaffen. BSFS stellt dabei die Sicherheit der Übertragungswege, soweit nach dem momentanen Stand der Technik möglich, im Rahmen der Verhältnismäßigkeit sicher und schützt die internen Server und Datenbanken insbesondere durch Firewalls und andere geeignete Abwehrmedien vor unbefugtem Zugriff. Daneben trifft BSFS interne Maßnahmen in den Bereichen Technik und Organisation, um die Datensicherheit auf einem hohen Niveau sicherzustellen. Dies erfolgt im organisatorischen Sektor durch Anweisungen und Richtlinien an die Mitarbeiter bezüglich des Umgangs mit personenbezogenen Daten sowie durch technische Maßnahmen wie Zugangskontrollen und Restriktion für PCs und Datenbanken mittels Passwort, Login oder der Aufteilung von Systembereichen mit beschränkten Zugriffsrechten auf bestimmte Systemabschnitte und Datenbankteile.

Um ein Maximum an Datensicherheit für die Kunden von BSFS erreichen zu können, hat BSFS ein dynamisches Datenschutzkonzept im Unternehmen eingeführt, das die datenschutzkonforme Ausgestaltung der Systemstrukturen sicherstellen soll und höchstmöglichen Schutz für die gespeicherten Daten der Kunden gewährleistet. Aufgrund der dynamischen Ausrichtung des Konzepts ist eine Anpassung der Maßnahmen hinsichtlich der stetig wachsenden und sich ändernden Anforderungen möglich.

Der Datenschutzbeauftragte von BSFS überwacht die Ausführung des Datenschutzkonzepts und datenschutzkonforme Erhebung und Speicherung der personenbezogenen Daten. Ferner steht er dem Unternehmen beratend zur Seite, so dass ein einheitliches Schutzniveau durch dieses weitere Kontrollgremium gesichert werden kann.

Offenkundigkeit
BSFS stellt sämtliche unternehmensbezogenen Daten einschließlich der Beschreibung und Funktionsweise des Service sowie der Privacy Policy unter seiner Web-Site www.bsfs.de zur Verfügung. Zusätzlich besteht die Möglichkeit, BSFS gezielt im Falle von Fragen oder Beschwerden unter der E-Mail Adresse info@bsfs.de zu kontaktieren.

 

0700 2255 7646

email-Anfrage:

info@bsfs.de

_______________________________________

►Information ►Bestellung ►Support ►

_______________________________________

 

►►► BSFS als Partner mit Hard- und Softwarelösungen für Internet-Security von PANDA Security

 

►►► Login zum Security-Check - kostenfreier Test-Account:  LOGIN ► CHECKLISTE

 

Besuchen Sie unser Partner-Netzwerk für Lösungen und Leistungen zum Aufbau und der stetigen Verbesserung Ihrer IT- und Informations-Sicherheit:

►►► www.bsfs-security.eu

Security ▪ IT-Sicherheit ▪ TK-Sicherheit ▪ ISO 27001 ▪ ISO 9001 ▪ IT-Grundschutzhandbuch ▪ ITIL ▪ Qualitätsmanagement ▪ Sicherheitsmanagement ▪ ISMS ▪ Security Policy ▪ Risikomanagement ▪ SOA - Analyse ▪ Bedrohungsanalyse ▪ Schwachstellenanalyse ▪ Penetrationstest ▪ Blackboxverfahren ▪ Whiteboxverfahren ▪ Schulung ▪  Awareness  ▪  Events ▪  Dokumentation Netzinfrastruktur ▪  aktives Netzmanagement ▪ mobile Datenerfassung ▪  Oracle ▪  Oracle express ▪  HTML DB ▪  kundenspezifische Anwendungsentwicklung ▪  Beratung ▪  Schulung