Sicherheit und Datenschutz

Fragen Sie nicht nur, ob Daten sicher sind. Fragen Sie nach dem Vertrag.

Ein Anbieter sollte rechtliche Rollen, die Abgrenzung der Organisation, Zugriffsregeln, Aufbewahrung, Sicherungen, Export und Unterauftragsverarbeiter benennen sowie belegen, dass wesentliche Kontrollen funktionieren.

Erstellt von: Ariveno-Produktteam · BrillnetVeröffentlicht: Aktualisiert:

Dieses Material ist weder Rechtsberatung noch Sicherheitszertifikat. Es erläutert Prüffragen und die derzeitigen öffentlichen Vertragsbedingungen von Ariveno. Der technische Zustand muss fortlaufend überwacht werden.

1. Klären Sie Rollen und den erforderlichen Mindestumfang der Daten

Der Salon ist für seine Kundendaten verantwortlich. Der Anbieter des Buchungssystems verarbeitet diese Daten normalerweise zur Erbringung der Leistung. Für Zahlungen, Abrechnung, Sicherheit oder gesetzliche Pflichten können andere Rollen gelten. Nutzungsbedingungen und Auftragsverarbeitungsvertrag sollten diese Rollen dokumentieren.

Ein Buchungssystem sollte nicht zur Erfassung medizinischer oder anderer besonderer Kategorien von Daten anregen, sofern dafür keine gezielte Rechtsgrundlage und Kontrollen vorgesehen sind. Jedes Feld braucht einen Zweck, einen Verantwortlichen und eine Aufbewahrungsfrist.

2. Prüfen Sie die Organisationsgrenze und Berechtigungen

Ein tenantId-Feld schafft noch keine Datentrennung. Der Organisationskontext muss aus einer authentifizierten Sitzung und Mitgliedschaft abgeleitet werden. Das Backend muss eine Kennung aus einer öffentlichen Anfrage zurückweisen, wenn sie dem autorisierten Kontext widerspricht.

Inhaber, Leitung und Mitarbeitende sollten unterschiedliche Befugnisse haben. Änderungen von Berechtigungen, Exporte und administrative Vorgänge brauchen ein Prüfprotokoll, das zeigt, wer wann und in welchem Umfang gehandelt hat.

3. Prüfen Sie den gesamten Lebenszyklus: Aufbewahrung, Sicherungen und Löschung

Fragen Sie gesondert nach aktiven Daten, Protokollen, Prüfverlauf, Sicherungen und technischen Wiederherstellungszeiträumen. Ein aus der Oberfläche gelöschter Datensatz ist nicht sofort aus jeder Sicherung entfernt. Der Anbieter sollte Höchstfristen und Nutzungsbeschränkungen für rotierende Sicherungskopien angeben.

Sicherungen brauchen einen Verantwortlichen, eine Häufigkeit, eine Aufbewahrungsfrist und regelmäßige Wiederherstellungstests. Dass eine Sicherung existiert, beweist nicht, dass der Anbieter die Daten der richtigen Organisation wiederherstellen kann.

4. Unterscheiden Sie Hosting, Unterauftragsverarbeiter und vom Salon gewählte Anbieter

Eine Liste der Unterauftragsverarbeiter sollte Unternehmen, Zweck, Datenumfang, Standort und Übermittlungsmechanismus benennen. Ein Zahlungsanbieter oder eine Behörde kann eine andere Rolle haben als der Auftragsverarbeiter der Salon-Kundendaten.

Wenn ein Salon sein eigenes SMS-Konto verbindet, klären Sie, wer den Vertrag mit dem Betreiber schließt, Zugangsdaten speichert und für die Rechtsgrundlage der Nachrichten verantwortlich ist. Geheimnisse dürfen nicht in Protokolle, URLs oder Dokumentation gelangen.

5. Fordern Sie dem Risiko angemessene Nachweise

Eine Sicherheitserklärung eröffnet das Gespräch. Wesentliche Kontrollen brauchen Tests, Protokolle, einen Abgleich der tatsächlichen Konfiguration oder einen Übungsbericht. Nachweise benötigen Datum, Umfang, Ergebnis und einen Verantwortlichen für die Behebung von Mängeln.

Ariveno dokumentiert öffentlich den Umfang seines Auftragsverarbeitungsvertrags, Aufbewahrung, Unterauftragsverarbeiter und Exportbedingungen. Infrastrukturdetails, die einen Angriff erleichtern könnten, bleiben in kontrollierter Betriebsdokumentation statt in Marketingtexten.

Betriebliche Freigabe

Fragen vor der Unterschrift

Eine Antwort sollte auf ein Dokument oder einen Nachweis verweisen, statt nur Ja zu sagen.

  • Wie wird der Organisationskontext bestimmt und der Zugriff zwischen Salons verhindert?
  • Welche Rollen gibt es und welche administrativen Vorgänge werden protokolliert?
  • Wie lange werden aktive Daten, Protokolle, Prüfaufzeichnungen und Sicherungen aufbewahrt?
  • Wie oft wird die Wiederherstellung getestet und welche RPO/RTO-Werte werden angegeben?
  • Wie erhält der Salon einen vollständigen Export und was geschieht nach der Vertragsbeendigung?
  • Welche Unterauftragsverarbeiter erhalten Salon-Kundendaten und zu welchem Zweck?
  • Wie werden Vorfälle, Anfragen betroffener Personen und Widersprüche gegen Unterauftragsverarbeiter behandelt?
  • Wie werden Geheimnisse gespeichert und Betreiberzugriffe begrenzt?

Nachprüfbarkeit

Beispiel einer Kontrollmatrix

Die Häufigkeit hängt von Risiko und Umfang ab. Jede Kontrolle braucht aber einen Verantwortlichen und einen Nachweis.

Beispiel einer Kontrollmatrix
KontrolleNachweisHäufigkeit
OrganisationstrennungNegativtest zwischen MandantenBei Änderungen der Authentifizierung und regelmäßig
BerechtigungenRollenmatrix und API-TestBei RBAC-Änderungen
Sicherung und WiederherstellungWiederherstellungsbericht mit ZeitmessungGemäß Kontinuitätsplan
Export und LöschungKontrollierter LebenszyklustestBei Änderungen an Daten oder Aufbewahrung
UnterauftragsverarbeiterAktuelle Liste und VertragsprüfungVor Änderungen und regelmäßig
GeheimnissePrüfung von Repository und TransportFortlaufend in CI und bei Bereitstellungen

Öffentliche Ariveno-Vertragsquellen

Diese Dokumente regeln Rollen, Aufbewahrung, Unterauftragsverarbeiter, technische Maßnahmen und die Beendigung der Leistung.

Vertrag vor dem Datenimport prüfen

Rollen, Aufbewahrung und Export kommen vor der Migration.

Ariveno veröffentlicht seine Rechtsdokumente und ermöglicht die Konfiguration einer Testphase, bevor betriebliche Salondaten hinzugefügt werden.

Ariveno kostenlos nutzenTragen Sie keine medizinischen oder besonderen Kategorien von Daten in ein Buchungssystem ein.

14 Tage ohne Abonnementgebühr. Karte erforderlich. Wählen Sie Ihr Land, um den Abonnementpreis zu sehen. Das Abonnement verlängert sich automatisch, sofern Sie nicht vor Ende der Testphase kündigen. Optionale SMS werden gesondert berechnet. Vollständige Preise und Bedingungen