Fotografin bei einer natureOffice-Veranstaltung.

NATUREOFFICE TRUST CENTER

Datensicherheit
braucht klare
Antworten.

Datensicherheit
braucht klare
Antworten.

Wie wir Daten schützen, wer darauf zugreifen kann und welche Regeln für Betrieb, Entwicklung und Zusammenarbeit gelten.

Nachvollziehbar geschützt · persönlich erreichbar.

UNSER ANSPRUCH

Ihre Daten. Klare Regeln.

Vertrauen entsteht nicht durch ein Versprechen. Es entsteht, wenn nachvollziehbar ist, wie Daten verarbeitet, geschützt und wieder gelöscht werden.

01

Daten bleiben in Europa.

Kunden- und Projektdaten werden in ausgewählten europäischen Rechenzentren verarbeitet. Anbieter und Standorte werden nach Datenschutz- und Sicherheitskriterien ausgewählt.

Technisch bestätigen

02

Ihre Inhalte trainieren keine KI.

Von Kunden bereitgestellte Inhalte werden nicht zum Training öffentlich verfügbarer KI-Modelle verwendet. Andere Nutzung erfolgt nur auf einer klaren vertraglichen Grundlage.

Vertraglich bestätigen

03

Daten werden verschlüsselt.

Geeignete technische Verfahren schützen Informationen bei der Übertragung und – soweit erforderlich – bei der Speicherung.

Verfahren ergänzen

04

Zugriffe bleiben kontrolliert.

Berechtigungen werden nach Aufgabe und Bedarf vergeben. Zugriffe auf sensible Systeme sollen nachvollziehbar und auf das notwendige Maß begrenzt sein.

Prozess bestätigen

05

Sie sprechen mit Menschen.

Bei Datenschutz- oder Sicherheitsfragen erreichen Sie ein verantwortliches Team und erhalten eine konkrete Antwort zu Ihrem Anliegen.

Kontakt aufnehmen

Verantwortung bleibt erreichbar.

Klare Zuständigkeiten schaffen Vertrauen – im Alltag ebenso wie im Ausnahmefall.

SICHERHEITSRAHMEN

Was wir organisatorisch und technisch absichern.

Informationssicherheit betrifft nicht nur Software. Sie beginnt bei klaren Verantwortlichkeiten und reicht bis zum Umgang mit Dienstleistern, Zugriffsrechten und Störungen.

01

Informationssicherheitsmanagement

Risiken werden erfasst, bewertet und mit geeigneten Maßnahmen behandelt. Anerkannte Sicherheitsstandards dienen dabei als Orientierung; formale Zertifizierungen nennen wir nur, wenn sie tatsächlich vorliegen.

02

Cloud und Datenstandorte

Für den Betrieb werden ausgewählte Cloud- und Hostinganbieter eingesetzt. Datenstandorte, technische Schutzmaßnahmen und vertragliche Grundlagen werden dokumentiert.

03

Lieferanten und Partner

Dienstleister mit Zugang zu Daten oder Systemen werden nach ihrer Aufgabe, ihrem Schutzbedarf und ihren Datenschutz- und Sicherheitsmaßnahmen geprüft.

04

Mitarbeitende und Sicherheitsbewusstsein

Verbindliche Regeln und regelmäßige Schulungen helfen, Phishing, Social Engineering und andere Risiken früh zu erkennen und richtig zu behandeln.

05

Datensicherung und Löschung

Datensicherungen, Wiederherstellungstests und definierte Aufbewahrungs- und Löschprozesse schützen vor Datenverlust und unnötig langer Speicherung.

06

Identitäten und Zugriffsrechte

Zugriffe werden rollenbezogen vergeben und regelmäßig überprüft. Für besonders schützenswerte Systeme kommen zusätzliche Anmelde- und Freigabeverfahren zum Einsatz.

07

Sichere Softwareentwicklung

Sicherheitsanforderungen werden bei Entwicklung, Änderungen und Veröffentlichungen berücksichtigt. Prüfungen sollen Schwachstellen erkennen, bevor sie produktiv werden.

08

Monitoring und Sicherheitsvorfälle

Technische Auffälligkeiten und gemeldete Vorfälle werden bewertet, dokumentiert und nach einem festgelegten Verfahren bearbeitet.

09

Notfallvorsorge und Weiterbetrieb

Notfallpläne, Wiederanlaufverfahren und klare Kommunikationswege sollen den Betrieb auch bei Ausfällen oder Sicherheitsereignissen absichern.

10

Systemhärtung und physische Sicherheit

Nicht benötigte Dienste und Berechtigungen werden reduziert. Für die physische Sicherheit der eingesetzten Infrastruktur gelten die Schutzmaßnahmen der ausgewählten Rechenzentrums- und Hostinganbieter.

DOKUMENTATION

Was Geschäftspartner anfordern können.

01

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten.

Ansehen

02

Auftragsverarbeitung

Vertragliche Regelungen für Leistungen, bei denen natureOffice Daten im Auftrag verarbeitet.

Auf Anfrage

03

Technische und organisatorische Maßnahmen

Übersicht der Schutzmaßnahmen für konkrete Leistungen und Systeme.

Nach Abstimmung

04

Unterauftragnehmer

Informationen zu relevanten technischen Dienstleistern und deren Rolle.

Auf Anfrage

NOCH EINE FRAGE OFFEN?

Sicherheit lässt sich am besten konkret besprechen.

Beschreiben Sie kurz, welche Information Sie für Ihre Prüfung, Ihren Einkauf oder Ihre Datenschutzabteilung benötigen. Wir melden uns mit der passenden Antwort oder Unterlage.