Fexulora Logo
Fexulora
+49 8247 204 3860
support@Fexulora.pro

Sicherheitsrichtlinie

Letzte Aktualisierung: 11. Januar 2025

Einleitung

Fexulora verpflichtet sich, die Sicherheit Ihrer Daten und die Integrität unserer Dienste zu gewährleisten. Diese Sicherheitsrichtlinie beschreibt die Maßnahmen, die wir ergreifen, um Ihre Informationen zu schützen und einen sicheren Betrieb unserer Online-Plattform zu gewährleisten.

Datensicherheit

Verschlüsselung

Alle Datenübertragungen zwischen Ihrem Gerät und unseren Servern werden durch branchenübliche TLS-Verschlüsselung geschützt. Sensible Daten werden sowohl während der Übertragung als auch im Ruhezustand verschlüsselt.

Zugriffskontrolle

Der Zugriff auf personenbezogene Daten und Systemressourcen ist streng kontrolliert und auf autorisierte Mitarbeiter beschränkt, die diese Informationen zur Erfüllung ihrer Aufgaben benötigen. Wir implementieren rollenbasierte Zugriffskontrollen und das Prinzip der minimalen Berechtigung.

Authentifizierung

Benutzerkonten sind durch sichere Authentifizierungsmechanismen geschützt. Wir verlangen sichere Passwörter und bieten optionale Zwei-Faktor-Authentifizierung für erhöhte Kontosicherheit an.

Infrastruktursicherheit

Serversicherheit

Unsere Server werden in sicheren Rechenzentren mit physischen Sicherheitsmaßnahmen gehostet, einschließlich Zugangskontrollen, Videoüberwachung und Umgebungsüberwachung. Alle Systeme werden regelmäßig aktualisiert und gepatcht, um bekannte Sicherheitslücken zu schließen.

Netzwerksicherheit

Wir setzen Firewalls, Intrusion Detection Systeme und andere Netzwerksicherheitstechnologien ein, um unsere Infrastruktur vor unbefugtem Zugriff und böswilligen Aktivitäten zu schützen.

Datensicherung

Regelmäßige automatisierte Backups werden durchgeführt, um die Verfügbarkeit und Wiederherstellbarkeit Ihrer Daten im Falle eines technischen Ausfalls oder Datenverlusts zu gewährleisten. Backup-Daten werden verschlüsselt und an sicheren Standorten gespeichert.

Anwendungssicherheit

Sichere Entwicklung

Unsere Softwareentwicklung folgt bewährten Sicherheitspraktiken, einschließlich regelmäßiger Code-Reviews, Sicherheitstests und Schwachstellenbewertungen. Wir befolgen die OWASP-Richtlinien zur Vermeidung häufiger Sicherheitsrisiken.

Eingabevalidierung

Alle Benutzereingaben werden validiert und bereinigt, um Injection-Angriffe, Cross-Site-Scripting und andere Eingabe-basierte Sicherheitsbedrohungen zu verhindern.

Session-Management

Benutzersitzungen werden sicher verwaltet mit automatischen Timeouts, sicheren Cookies und Schutz vor Session-Hijacking-Angriffen.

Überwachung und Reaktion

Sicherheitsüberwachung

Wir überwachen unsere Systeme kontinuierlich auf verdächtige Aktivitäten, Sicherheitsvorfälle und potenzielle Bedrohungen. Automatisierte Alarme benachrichtigen unser Sicherheitsteam bei ungewöhnlichen Ereignissen.

Incident Response

Im Falle eines Sicherheitsvorfalls verfügen wir über etablierte Verfahren zur schnellen Reaktion, Eindämmung und Behebung. Betroffene Benutzer werden gemäß geltenden Vorschriften und bewährten Praktiken benachrichtigt.

Protokollierung

Sicherheitsrelevante Ereignisse werden protokolliert und für Analysezwecke aufbewahrt. Zugriffsprotokolle werden regelmäßig überprüft, um unbefugte Aktivitäten zu identifizieren.

Mitarbeitersicherheit

Schulung und Bewusstsein

Alle Mitarbeiter erhalten regelmäßige Schulungen zu Sicherheitsbewusstsein, Datenschutz und sicheren Arbeitspraktiken. Wir fördern eine Sicherheitskultur innerhalb der gesamten Organisation.

Hintergrundüberprüfungen

Mitarbeiter mit Zugang zu sensiblen Daten oder kritischen Systemen durchlaufen angemessene Hintergrundüberprüfungen im Rahmen des Einstellungsprozesses.

Vertraulichkeitsvereinbarungen

Alle Mitarbeiter und Auftragnehmer unterzeichnen Vertraulichkeitsvereinbarungen, die sie zur Wahrung der Vertraulichkeit von Kundeninformationen und Geschäftsgeheimnissen verpflichten.

Drittanbieter-Sicherheit

Anbieter-Management

Wir bewerten sorgfältig die Sicherheitspraktiken von Drittanbietern, bevor wir Partnerschaften eingehen. Anbieter müssen angemessene Sicherheitsstandards einhalten und werden regelmäßig überprüft.

Datenverarbeitung

Drittanbieter, die Daten in unserem Auftrag verarbeiten, sind vertraglich verpflichtet, angemessene Sicherheitsmaßnahmen zu implementieren und Daten nur gemäß unseren Anweisungen zu verwenden.

Compliance und Standards

Regulatorische Compliance

Wir halten geltende Datenschutz- und Sicherheitsvorschriften ein und passen unsere Praktiken an sich ändernde rechtliche Anforderungen an.

Sicherheitsstandards

Unsere Sicherheitspraktiken orientieren sich an anerkannten Industriestandards und Best Practices, einschließlich ISO 27001-Prinzipien und branchenspezifischen Sicherheitsrahmen.

Regelmäßige Audits

Wir führen regelmäßige interne und externe Sicherheitsaudits durch, um die Wirksamkeit unserer Sicherheitskontrollen zu bewerten und Verbesserungsmöglichkeiten zu identifizieren.

Ihre Verantwortung

Kontosicherheit

Sie sind verantwortlich für die Sicherheit Ihrer Anmeldedaten. Verwenden Sie sichere, eindeutige Passwörter und geben Sie Ihre Zugangsdaten niemals an Dritte weiter. Benachrichtigen Sie uns unverzüglich, wenn Sie einen unbefugten Zugriff auf Ihr Konto vermuten.

Gerätesicherheit

Stellen Sie sicher, dass Geräte, die für den Zugriff auf unsere Dienste verwendet werden, mit aktueller Sicherheitssoftware geschützt sind und halten Sie Betriebssysteme und Anwendungen auf dem neuesten Stand.

Verdächtige Aktivitäten melden

Wenn Sie Sicherheitsprobleme, Schwachstellen oder verdächtige Aktivitäten im Zusammenhang mit unseren Diensten feststellen, melden Sie diese bitte unverzüglich an unser Sicherheitsteam.

Schwachstellen-Offenlegung

Verantwortungsvolle Offenlegung

Wir begrüßen die verantwortungsvolle Offenlegung von Sicherheitsschwachstellen durch Sicherheitsforscher und die Öffentlichkeit. Wenn Sie eine potenzielle Sicherheitslücke entdecken, kontaktieren Sie uns bitte direkt, anstatt diese öffentlich bekannt zu geben.

Meldeprozess

Senden Sie Berichte über Sicherheitsschwachstellen an unsere E-Mail-Adresse mit einer detaillierten Beschreibung des Problems, Schritten zur Reproduktion und potenziellen Auswirkungen. Wir werden alle Berichte zeitnah untersuchen und angemessen reagieren.

Datenschutzverletzungen

Benachrichtigungsverfahren

Im unwahrscheinlichen Fall einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft, werden wir Sie gemäß geltenden Gesetzen und Vorschriften benachrichtigen. Die Benachrichtigung umfasst die Art der Verletzung, die betroffenen Daten und die ergriffenen Maßnahmen.

Abhilfemaßnahmen

Wir werden unverzüglich Maßnahmen ergreifen, um die Verletzung einzudämmen, die Ursache zu untersuchen, weitere unbefugte Zugriffe zu verhindern und die Sicherheit wiederherzustellen.

Datenaufbewahrung und Löschung

Sichere Aufbewahrung

Daten werden nur so lange aufbewahrt, wie es für die Bereitstellung unserer Dienste erforderlich ist oder wie gesetzlich vorgeschrieben. Während der Aufbewahrung werden angemessene Sicherheitsmaßnahmen aufrechterhalten.

Sichere Löschung

Wenn Daten nicht mehr benötigt werden, werden sie sicher gelöscht oder anonymisiert, um eine Wiederherstellung zu verhindern. Physische Medien werden gemäß Industriestandards vernichtet.

Internationale Datenübertragungen

Grenzüberschreitende Übertragungen

Wenn Daten über internationale Grenzen übertragen werden, stellen wir sicher, dass angemessene Schutzmaßnahmen vorhanden sind, einschließlich Standardvertragsklauseln, Datenschutzzertifizierungen oder andere rechtlich anerkannte Übertragungsmechanismen.

Datenlokalisierung

Wir bemühen uns, Daten in Rechenzentren zu speichern, die geografisch angemessen sind, und berücksichtigen dabei lokale Datenschutzanforderungen und Leistungsüberlegungen.

Kontinuierliche Verbesserung

Sicherheitsbewertungen

Wir führen regelmäßige Sicherheitsbewertungen durch, einschließlich Penetrationstests, Schwachstellenscans und Risikobewertungen, um potenzielle Schwachstellen zu identifizieren und zu beheben.

Technologie-Updates

Wir bleiben über aufkommende Sicherheitsbedrohungen und Technologien informiert und aktualisieren unsere Sicherheitsmaßnahmen entsprechend, um gegen sich entwickelnde Risiken geschützt zu bleiben.

Kontakt

Wenn Sie Fragen zu dieser Sicherheitsrichtlinie haben oder Sicherheitsbedenken melden möchten, kontaktieren Sie uns bitte:

  • E-Mail: support@Fexulora.pro
  • Telefon: +4982472043860
  • Adresse: Joachim-Friedrich-Straße 12, 10711 Berlin, Germany

Änderungen dieser Richtlinie

Wir können diese Sicherheitsrichtlinie regelmäßig aktualisieren, um Änderungen in unseren Praktiken, Technologien oder rechtlichen Anforderungen widerzuspiegeln. Wesentliche Änderungen werden auf unserer Website veröffentlicht, und das Datum der letzten Aktualisierung wird entsprechend angepasst. Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen, um über unsere Sicherheitspraktiken informiert zu bleiben.