Einhaltung der DSGVO
Wie wir Ihre Daten schützen
Am 25. Mai 2018 trat die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union in Kraft. Wir glauben, dass dies Vermarktern eine neue Möglichkeit bietet, ihre Kundenloyalität zu stärken, indem sie sich auf den Datenschutz von Verbrauchern konzentrieren und gleichzeitig tolle Erfahrungen bieten. Sehen Sie es als Möglichkeit, Datenschutz in die Kundenerfahrung einzubinden, indem Sie kontextuell relevante Datenschutzrichtlinien und Auswahlmöglichkeiten bieten, die Ihrer Marke entsprechen.
Was unternimmt Selzy bezüglich Einhaltung der DSGVO?
Als Datenverarbeiter und -verantwortlicher erfüllt Selzy bereits seine Anforderungen. Wir haben gezielt eine starke Grundlage aus zertifizierten Sicherheits- und Datenschutzmaßnahmen geschaffen und werden unsere Produkte weiterhin verbessern.
#1 – Eine starke Grundlage aus Sicherheits- und Datenschutzmaßnahmen
Wir haben eine Reihe an Sicherheitsprozessen und -überprüfungen eingerichtet, um die Daten, die uns im Rahmen der Selzy Datenschutzrichtlinie anvertraut wird, zu schützen. Dadurch halten wir zahlreiche Sicherheits- und Datenschutzstandards sowie die entsprechenden Vorschriften ein.
Wie wir Ihre Daten schützen
Wir nutzen Hosting-Plattformen in Westeuropa, den USA und Kanada und bieten 4 Sicherheitslevel:
-
Physisch
- Alle Informationen werden auf Servern in zertifizierten Datenzentren gehostet.
-
Zugriffsicherheit
- Datentransfer via SSL-Sicherheitsprotokoll (HTTPS-Sicherheitsprotokoll).
- Von Comodo, einem der führenden Zertifizierungszentren, zertifiziert.
- Alle übermittelten Daten sind mit einem 128-Bit-Schlüssel verschlüsselt, wie bei großen Bank- oder Zahlungssystemen.
-
Netzwerksicherheit
- Switches und Firewalls auf jeder Ebene für zusätzliche Sicherheit.
- Datentransfer zwischen Hosts via SSL-Verbindungen.
- Laufende Überwachung der Netzwerksicherheit.
-
Persönliche Accountsicherheit
- Flexible Einrichtung von Zugriffsrechten über verschiedene Rollen.
- Einrichtung von Zugriff auf verschiedene Funktionen: Kontakte einsehen, Kontakte herunterladen, Nachrichten erstellen, E-Mails und SMS versenden.
- Versand via API ohne Hochladen der Kunden-E-Mails in Selzy.
#2 – Eingebauter Datenschutz
Unser Ziel ist es, Ihnen zu helfen, die Macht der Daten auf verantwortungsvolle Weise zu nutzen. Selzy implementiert schon lange einen proaktiven Entwicklungsansatz für unsere Produkte, auch als „eingebauter Datenschutz“ bekannt.
#3 – Vertragsklauseln
Selzy hat unsere Verträge mit Kunden und Anbietern überarbeitet, um den Anforderungen der DSGVO zu entsprechen.
#4 – Bewusstsein
Wir haben eine DSGVO-Gruppe, die Vertreter aller Abteilungen unserer Unternehmens umfasst. Wir haben alle Angestellten auf diese Angelegenheit aufmerksam gemacht.
#5 – Produkt- und Prozessinnovation
Selzy hört auf seine Kunden und sucht nach Wegen, unsere Produkte und Dienstleistungen weiter zu automatisieren, um ihre DSGVO-Bedürfnisse besser erfüllen zu können. Wir haben die Stelle des Datenschutzbauftragten geschaffen, um darauf zu achten, dass die zwingenden Vorschriften der DSGVO eingehalten werden und das Produkt weiterhin die höchsten Sicherheits- und Datenschutzstandards für Verbraucher erfüllt.
#6 – Datenlecks
Wir haben Prozesse implementiert, um persönliche Datenlecks zu erkennen, zu melden und zu untersuchen. Alle Unternehmensmitglieder wissen, was sie tun müssen, wenn sie ein Datenleck bemerken.
#7 – Datentransfer
Die DSGVO schränkt Datentransfers in Länder außerhalb des EWR ein, um sicherzustellen, dass das Level an Datenschutz, das Einzelpersonen unter der DSGVO zugesagt wird, nicht untergraben wird. Organisationen übermitteln Daten, die aus einem Land stammen, über Grenzen hinweg, wenn diese Daten in ein anderes Land übermittelt und geschickt oder in einem anderen Land angesehen oder abgerufen werden.
Wir werden persönliche Daten nur in Länder außerhalb des EWR übermitteln, wenn eine der folgenden Bedingungen erfüllt wird:
- Die EU-Kommission hat offiziell entschieden, dass das Land, in das wir die persönlichen Daten übermitteln, den Datensubjekten ein angemessenes Level an Schutz ihrer Rechte und Freiheiten gewährt;
- es werden angemessene Schutzmaßnahmen ergriffen, beispielsweise bindende Unternehmensvorschriften (BCR), von der EU-Kommission anerkannte Vertragsklauseln, anerkannte Verhaltenskodizes oder eine Zertifizierungsmechanik, deren Kopie vom Datenschutzbeauftragten eingeholt werden kann;
- das Datensubjekt hat der vorgeschlagenen Datenübermittlung explizit zugestimmt, nachdem es über potenzielle Risiken aufgeklärt wurde; oder
- der Datentransfer ist aus einem der anderen Gründe, die in der DSGVO festgelegt sind, nötig, darunter die Erfüllung eines Vertrages zwischen uns und dem Datensubjekt, Gründe öffentlichen Interesses, um rechtliche Ansprüche zu geltend zu machen, auszuüben oder zu verteidigen oder um die direkten Interessen des Datensubjekts zu schützen, wenn das Datensubjekt physisch oder rechtlich nicht in der Lage ist, seine Zustimmung zu geben, sowie in einigen wenigen Fällen aus unserem rechtmäßigen Interesse.