Betrieb & Betreuung
Sicherheit & Datenschutz
Schutzmaßnahmen, Zugriffskonzept, Verschlüsselung, Backups, Protokollierung und DSGVO-Grundlagen für alle Hetrex-Systeme.
4 Kapitel · Stand August 2026
01Grundsätze
- Datensparsamkeit: Wir erheben nur, was für den Zweck nötig ist
- Rechteprüfung serverseitig, mit strikter Datentrennung pro Kunde
- Verschlüsselung in Übertragung und Ablage
- Getrennte Umgebungen für Vorschau und Produktion
- Nachvollziehbarkeit: sicherheitsrelevante Ereignisse werden protokolliert
- Hosting und Datenhaltung in Deutschland bzw. der EU
02Zugänge und Rollen
| Maßnahme | Wirkung |
|---|---|
| Passkeys | Anmeldung ohne Passwort, resistent gegen Phishing |
| Zertifikatsanmeldung | Zusätzliche Hürde für besonders geschützte Zugänge |
| Rollenmodell | Rollen liegen in einer eigenen Tabelle und werden serverseitig geprüft, nicht im Browser |
| Sitzungsverwaltung | Sitzungen laufen ab, Abmeldung räumt lokale Daten auf |
| Protokolle | Anmeldungen, Rechteänderungen und Dateizugriffe sind nachvollziehbar |
03Backups und Wiederherstellung
- Umfang
- Datenbank und Dateien, inklusive Kunden, Angebote, Rechnungen, Aufträge und Freischaltungen
- Rhythmus
- Automatisiert nach Zeitplan, zusätzlich manuell auslösbar
- Ablage
- Getrennter Objektspeicher in einem eigenen Backup-Bereich
- Test
- Wiederherstellungen werden geprüft, ein ungetestetes Backup ist kein Backup
04DSGVO in der Praxis
- Cookie-Consent, das Skripte tatsächlich erst nach Einwilligung lädt
- Verzeichnis der eingesetzten Dienste, Auftragsverarbeitungsverträge dort, wo nötig
- Formulare mit Zweckbindung und Löschkonzept
- Betroffenenrechte: Auskunft, Korrektur, Löschung, Datenübertragbarkeit
- Meldewege für Datenschutzvorfälle, inklusive Fristen
Etwas unklar geblieben?
Schreib uns, was fehlt. Wir antworten in der Regel innerhalb von 24 Stunden an Werktagen und ergänzen die Dokumentation entsprechend.
