Sicherheit und Datenschutz
Fragen Sie nicht nur, ob Daten sicher sind. Fragen Sie nach dem Vertrag.
Ein Anbieter sollte rechtliche Rollen, die Abgrenzung der Organisation, Zugriffsregeln, Aufbewahrung, Sicherungen, Export und Unterauftragsverarbeiter benennen sowie belegen, dass wesentliche Kontrollen funktionieren.
Dieses Material ist weder Rechtsberatung noch Sicherheitszertifikat. Es erläutert Prüffragen und die derzeitigen öffentlichen Vertragsbedingungen von Ariveno. Der technische Zustand muss fortlaufend überwacht werden.
1. Klären Sie Rollen und den erforderlichen Mindestumfang der Daten
Der Salon ist für seine Kundendaten verantwortlich. Der Anbieter des Buchungssystems verarbeitet diese Daten normalerweise zur Erbringung der Leistung. Für Zahlungen, Abrechnung, Sicherheit oder gesetzliche Pflichten können andere Rollen gelten. Nutzungsbedingungen und Auftragsverarbeitungsvertrag sollten diese Rollen dokumentieren.
Ein Buchungssystem sollte nicht zur Erfassung medizinischer oder anderer besonderer Kategorien von Daten anregen, sofern dafür keine gezielte Rechtsgrundlage und Kontrollen vorgesehen sind. Jedes Feld braucht einen Zweck, einen Verantwortlichen und eine Aufbewahrungsfrist.
2. Prüfen Sie die Organisationsgrenze und Berechtigungen
Ein tenantId-Feld schafft noch keine Datentrennung. Der Organisationskontext muss aus einer authentifizierten Sitzung und Mitgliedschaft abgeleitet werden. Das Backend muss eine Kennung aus einer öffentlichen Anfrage zurückweisen, wenn sie dem autorisierten Kontext widerspricht.
Inhaber, Leitung und Mitarbeitende sollten unterschiedliche Befugnisse haben. Änderungen von Berechtigungen, Exporte und administrative Vorgänge brauchen ein Prüfprotokoll, das zeigt, wer wann und in welchem Umfang gehandelt hat.
3. Prüfen Sie den gesamten Lebenszyklus: Aufbewahrung, Sicherungen und Löschung
Fragen Sie gesondert nach aktiven Daten, Protokollen, Prüfverlauf, Sicherungen und technischen Wiederherstellungszeiträumen. Ein aus der Oberfläche gelöschter Datensatz ist nicht sofort aus jeder Sicherung entfernt. Der Anbieter sollte Höchstfristen und Nutzungsbeschränkungen für rotierende Sicherungskopien angeben.
Sicherungen brauchen einen Verantwortlichen, eine Häufigkeit, eine Aufbewahrungsfrist und regelmäßige Wiederherstellungstests. Dass eine Sicherung existiert, beweist nicht, dass der Anbieter die Daten der richtigen Organisation wiederherstellen kann.
4. Unterscheiden Sie Hosting, Unterauftragsverarbeiter und vom Salon gewählte Anbieter
Eine Liste der Unterauftragsverarbeiter sollte Unternehmen, Zweck, Datenumfang, Standort und Übermittlungsmechanismus benennen. Ein Zahlungsanbieter oder eine Behörde kann eine andere Rolle haben als der Auftragsverarbeiter der Salon-Kundendaten.
Wenn ein Salon sein eigenes SMS-Konto verbindet, klären Sie, wer den Vertrag mit dem Betreiber schließt, Zugangsdaten speichert und für die Rechtsgrundlage der Nachrichten verantwortlich ist. Geheimnisse dürfen nicht in Protokolle, URLs oder Dokumentation gelangen.
5. Fordern Sie dem Risiko angemessene Nachweise
Eine Sicherheitserklärung eröffnet das Gespräch. Wesentliche Kontrollen brauchen Tests, Protokolle, einen Abgleich der tatsächlichen Konfiguration oder einen Übungsbericht. Nachweise benötigen Datum, Umfang, Ergebnis und einen Verantwortlichen für die Behebung von Mängeln.
Ariveno dokumentiert öffentlich den Umfang seines Auftragsverarbeitungsvertrags, Aufbewahrung, Unterauftragsverarbeiter und Exportbedingungen. Infrastrukturdetails, die einen Angriff erleichtern könnten, bleiben in kontrollierter Betriebsdokumentation statt in Marketingtexten.
Betriebliche Freigabe
Fragen vor der Unterschrift
Eine Antwort sollte auf ein Dokument oder einen Nachweis verweisen, statt nur Ja zu sagen.
- Wie wird der Organisationskontext bestimmt und der Zugriff zwischen Salons verhindert?
- Welche Rollen gibt es und welche administrativen Vorgänge werden protokolliert?
- Wie lange werden aktive Daten, Protokolle, Prüfaufzeichnungen und Sicherungen aufbewahrt?
- Wie oft wird die Wiederherstellung getestet und welche RPO/RTO-Werte werden angegeben?
- Wie erhält der Salon einen vollständigen Export und was geschieht nach der Vertragsbeendigung?
- Welche Unterauftragsverarbeiter erhalten Salon-Kundendaten und zu welchem Zweck?
- Wie werden Vorfälle, Anfragen betroffener Personen und Widersprüche gegen Unterauftragsverarbeiter behandelt?
- Wie werden Geheimnisse gespeichert und Betreiberzugriffe begrenzt?
Nachprüfbarkeit
Beispiel einer Kontrollmatrix
Die Häufigkeit hängt von Risiko und Umfang ab. Jede Kontrolle braucht aber einen Verantwortlichen und einen Nachweis.
| Kontrolle | Nachweis | Häufigkeit |
|---|---|---|
| Organisationstrennung | Negativtest zwischen Mandanten | Bei Änderungen der Authentifizierung und regelmäßig |
| Berechtigungen | Rollenmatrix und API-Test | Bei RBAC-Änderungen |
| Sicherung und Wiederherstellung | Wiederherstellungsbericht mit Zeitmessung | Gemäß Kontinuitätsplan |
| Export und Löschung | Kontrollierter Lebenszyklustest | Bei Änderungen an Daten oder Aufbewahrung |
| Unterauftragsverarbeiter | Aktuelle Liste und Vertragsprüfung | Vor Änderungen und regelmäßig |
| Geheimnisse | Prüfung von Repository und Transport | Fortlaufend in CI und bei Bereitstellungen |
Öffentliche Ariveno-Vertragsquellen
Diese Dokumente regeln Rollen, Aufbewahrung, Unterauftragsverarbeiter, technische Maßnahmen und die Beendigung der Leistung.
Vertrag vor dem Datenimport prüfen
Rollen, Aufbewahrung und Export kommen vor der Migration.
Ariveno veröffentlicht seine Rechtsdokumente und ermöglicht die Konfiguration einer Testphase, bevor betriebliche Salondaten hinzugefügt werden.
14 Tage ohne Abonnementgebühr. Karte erforderlich. Wählen Sie Ihr Land, um den Abonnementpreis zu sehen. Das Abonnement verlängert sich automatisch, sofern Sie nicht vor Ende der Testphase kündigen. Optionale SMS werden gesondert berechnet. Vollständige Preise und Bedingungen