
NATUREOFFICE TRUST CENTER
Wie wir Daten schützen, wer darauf zugreifen kann und welche Regeln für Betrieb, Entwicklung und Zusammenarbeit gelten.
Nachvollziehbar geschützt · persönlich erreichbar.
UNSER ANSPRUCH
Ihre Daten. Klare Regeln.
Vertrauen entsteht nicht durch ein Versprechen. Es entsteht, wenn nachvollziehbar ist, wie Daten verarbeitet, geschützt und wieder gelöscht werden.
01
Daten bleiben in Europa.
Kunden- und Projektdaten werden in ausgewählten europäischen Rechenzentren verarbeitet. Anbieter und Standorte werden nach Datenschutz- und Sicherheitskriterien ausgewählt.
Technisch bestätigen
02
Ihre Inhalte trainieren keine KI.
Von Kunden bereitgestellte Inhalte werden nicht zum Training öffentlich verfügbarer KI-Modelle verwendet. Andere Nutzung erfolgt nur auf einer klaren vertraglichen Grundlage.
Vertraglich bestätigen
03
Daten werden verschlüsselt.
Geeignete technische Verfahren schützen Informationen bei der Übertragung und – soweit erforderlich – bei der Speicherung.
Verfahren ergänzen
04
Zugriffe bleiben kontrolliert.
Berechtigungen werden nach Aufgabe und Bedarf vergeben. Zugriffe auf sensible Systeme sollen nachvollziehbar und auf das notwendige Maß begrenzt sein.
Prozess bestätigen
05
Sie sprechen mit Menschen.
Bei Datenschutz- oder Sicherheitsfragen erreichen Sie ein verantwortliches Team und erhalten eine konkrete Antwort zu Ihrem Anliegen.
Kontakt aufnehmen
Verantwortung bleibt erreichbar.
Klare Zuständigkeiten schaffen Vertrauen – im Alltag ebenso wie im Ausnahmefall.
SICHERHEITSRAHMEN
Was wir organisatorisch und technisch absichern.
Informationssicherheit betrifft nicht nur Software. Sie beginnt bei klaren Verantwortlichkeiten und reicht bis zum Umgang mit Dienstleistern, Zugriffsrechten und Störungen.
01
Informationssicherheitsmanagement
Risiken werden erfasst, bewertet und mit geeigneten Maßnahmen behandelt. Anerkannte Sicherheitsstandards dienen dabei als Orientierung; formale Zertifizierungen nennen wir nur, wenn sie tatsächlich vorliegen.
02
Cloud und Datenstandorte
Für den Betrieb werden ausgewählte Cloud- und Hostinganbieter eingesetzt. Datenstandorte, technische Schutzmaßnahmen und vertragliche Grundlagen werden dokumentiert.
03
Lieferanten und Partner
Dienstleister mit Zugang zu Daten oder Systemen werden nach ihrer Aufgabe, ihrem Schutzbedarf und ihren Datenschutz- und Sicherheitsmaßnahmen geprüft.
04
Mitarbeitende und Sicherheitsbewusstsein
Verbindliche Regeln und regelmäßige Schulungen helfen, Phishing, Social Engineering und andere Risiken früh zu erkennen und richtig zu behandeln.
05
Datensicherung und Löschung
Datensicherungen, Wiederherstellungstests und definierte Aufbewahrungs- und Löschprozesse schützen vor Datenverlust und unnötig langer Speicherung.
06
Identitäten und Zugriffsrechte
Zugriffe werden rollenbezogen vergeben und regelmäßig überprüft. Für besonders schützenswerte Systeme kommen zusätzliche Anmelde- und Freigabeverfahren zum Einsatz.
07
Sichere Softwareentwicklung
Sicherheitsanforderungen werden bei Entwicklung, Änderungen und Veröffentlichungen berücksichtigt. Prüfungen sollen Schwachstellen erkennen, bevor sie produktiv werden.
08
Monitoring und Sicherheitsvorfälle
Technische Auffälligkeiten und gemeldete Vorfälle werden bewertet, dokumentiert und nach einem festgelegten Verfahren bearbeitet.
09
Notfallvorsorge und Weiterbetrieb
Notfallpläne, Wiederanlaufverfahren und klare Kommunikationswege sollen den Betrieb auch bei Ausfällen oder Sicherheitsereignissen absichern.
10
Systemhärtung und physische Sicherheit
Nicht benötigte Dienste und Berechtigungen werden reduziert. Für die physische Sicherheit der eingesetzten Infrastruktur gelten die Schutzmaßnahmen der ausgewählten Rechenzentrums- und Hostinganbieter.
DOKUMENTATION
Was Geschäftspartner anfordern können.
02
Auftragsverarbeitung
Vertragliche Regelungen für Leistungen, bei denen natureOffice Daten im Auftrag verarbeitet.
Auf Anfrage
03
Technische und organisatorische Maßnahmen
Übersicht der Schutzmaßnahmen für konkrete Leistungen und Systeme.
Nach Abstimmung
04
Unterauftragnehmer
Informationen zu relevanten technischen Dienstleistern und deren Rolle.
Auf Anfrage
NOCH EINE FRAGE OFFEN?
Sicherheit lässt sich am besten konkret besprechen.
Beschreiben Sie kurz, welche Information Sie für Ihre Prüfung, Ihren Einkauf oder Ihre Datenschutzabteilung benötigen. Wir melden uns mit der passenden Antwort oder Unterlage.