Mailfence DSGVO-Konformität
DSGVO-Konformität verlangt, dass Unternehmen personenbezogene Daten in jeder Form zu schüten. Sie stärkt auch die Rechte der Menschen auf Privatsphäre. Ein E-Mail-Postfach enthält eine Menge personenbezogener Daten, die unter die DSGVO-Regelungen fallen. Mailfence ist ein europäischer sicherer E-Mail-Dienst, der vollständig DSGVO-konform ist. Durch den Einsatz von Mailfence kann Ihr Unternehmen die DSGVO im Bereich E-Mail-Nutzung einhalten.
Die DSGVO stärkt und vereinheitlicht den Datenschutz für alle Personen in der Europäischen Union (EU). Sie verleiht den Bürgern und Einwohnern der EU wieder die Kontrolle über ihre personenbezogenen Daten. Die Datenschutz-Grundverordnung gilt als das strengste Datenschutz- und Sicherheitsgesetz der Welt. Und obwohl es sich um ein europäisches Gesetz handelt, erlegt es sogar außerhalb der EU ansässigen Organisationen Verpflichtungen auf, solange sie Daten über Personen in der Europäischen Union erfassen oder verarbeiten.
Paragraph 5
Personenbezogene Daten müssen rechtmäßig, ordnungsgemäß und transparent gegenüber der betroffenen Person verarbeitet werden.
Der für die Verarbeitung Verantwortliche muss für die Einhaltung der DSGVO verantwortlich sein und dies auch nachweisen können.
Paragraph 24
Der für die Verarbeitung Verantwortliche trifft geeignete technische und organisatorische Maßnahmen, um sicherzustellen und nachweisen zu können, dass die Verarbeitung im Einklang mit dieser Verordnung erfolgt. Diese Maßnahmen sind zu überprüfen und erforderlichenfalls zu aktualisieren.
- Technische Maßnahmen zur Einhaltung der DSGVO Technische Maßnahmen sind die Maßnahmen und Kontrollen, die für Systeme und alle technischen Aspekte einer Organisation, wie Geräte, Netzwerke und Hardware, vorgesehen sind. Der Schutz dieser Maßnahmen ist für die Sicherheit personenbezogener Daten von entscheidender Bedeutung und stellt die beste Verteidigungslinie gegen eine Datenschutzverletzung dar. Dies sind einige technische Maßnahmen, die Mailfence implementiert:
- Die gesendeten E-Mails werden mit SSL-/TLS-Verschlüsselung versendet. SSL/TLS ist ein kryptographisches Protokoll, das zur Sicherung der Übertragung von Daten konzipiert wurde.
- Nutzer*innen können ihre E-Mails mit OpenPGP verschlüsseln, dem am weitesten verbreiteten E-Mail-Verschlüsselungsstandard, der von mehreren Anbieter*innen verschlüsselter E-Mails eingesetzt wird.
-
Cybersicherheit
Die von Mailfence verarbeiteten personenbezogenen Daten werden durch Firewalls, Malware-Scans, Virenschutz, Anti-Spam, Anti-Missbrauch, IP-Reputation, Ratenbegrenzer, Anti-DDoS, kontinuierliches Patchen und Aktualisieren der verwendeten Software sowie viele weitere technische Sicherheitsmaßnahmen vor Cyberangriffen geschützt. Weitere Informationen über unsere Datenschutzmaßnahmen finden Sie hier:
Sichere E-Mail.
Verschlüsselung
-
Politik zur Informationssicherheit
Die Politik zur Informationssicherheit von Mailfence umfasst Richtlinien zur Autoritäts- und Zugriffskontrolle, zur Datenklassifizierung, zur Behandlung unserer Daten und Abläufe, zur Schulung des Sicherheitsbewusstseins und -verhaltens, zur Verschlüsselung, zur Datensicherung, zur klaren Definition von Verantwortlichkeiten, Rechten und Pflichten des Personals und zur kontinuierlichen Sicherung unserer Systeme unter Bezugnahme auf Sicherheits-Benchmarks.Plan zur Aufrechterhaltung des Geschäftsbetriebs
Mailfence verfügt über Richtlinien und Maßnahmen zur Datensicherung von Unternehmensdaten (einschließlich personenbezogener Daten) und zur Sicherstellung, dass sie im Falle eines Vorfalls wiederhergestellt und instandgehalten werden können. Zu diesen Maßnahmen gehören die kontinuierliche Sicherung von Daten und deren Speicherung an anderen Standorten als unseren Büros und unserem Hauptrechenzentrum sowie die laufende Einrichtung eines Wiederherstellungsplans.Risikobewertungen
Mailfence führt regelmäßige Risikobewertungen zur Einschätzung und Behandlung von Informationssicherheitsrisiken innerhalb von Mailfence und zur Definition des von der Mailfence-Führung festgelegten akzeptablen Risikoniveaus durch.Weitere Richtlinien und Verfahren
Mailfence verfügt über Richtlinien und Verfahren, die unserer Organisation und unseren Mitarbeiter*innen helfen, sich in bestimmten Situationen richtig zu verhalten. Zu diesen Richtlinien gehören die "Clean Desk"-Richtlinie, die "Bring your own device"-Richtlinie, Richtlinien für Remote-Arbeit, Verfahren bei Datenschutzverletzungen, Verfahren für die Rechte der Betroffenen (DSR) etc.Sensibilisierung und Schulung
Die Entwicklung einer Kultur des Sicherheits- und Datenschutzbewusstseins stellt sicher, dass die Mitarbeiter*innen sich der rechtlichen Anforderungen bewusst sind und wissen, was von ihnen erwartet wird. Sicherheit und Datenschutz lassen sich nicht nur durch die Implementierung technischer Lösungen erreichen. Der menschliche Faktor ist äußerst wichtig. Mailfence führt regelmäßig und kontinuierlich Schulungen und Sensibilisierungsmaßnahmen durch. Um einen Beitrag zu leisten, veröffentlichen wir unseren Aufklärungskurs zu E-Mail-Sicherheit und Online-Privatsphäre und teilen so einen Teil unseres Fachwissens in diesem Bereich mit unseren Nutzer*innen und der Außenwelt.Reviews & Audits
Um die DSGVO-Bestimmungen für E-Mails einzuhalten, reicht es nicht aus, über Richtlinien und Verfahren zu verfügen. Es muss auch gewährleistet sein, dass diese effektiv sind. Deswegen arbeitet Mailfence mit Sicherheits-Spezialist*innen und Bug-Bounty-Jäger*innen zusammen, die unsere Anwendung kontinuierlich testen und scannen. Dies hilft uns, die Effektivität unserer Arbeit zu bewerten und zu korrigieren, was nicht funktioniert.Drittparteien
Mailfence verfolgt eine strikte Politik der internen Speicherung von Benutzerdaten. Wir geben keine Informationen an Dritte weiter und verwenden keine Google Analytics-Tracker. Wir verkaufen, tauschen und übertragen keine persönlich identifizierbaren Informationen an Dritte, es sei denn, wir werden durch belgisches Recht dazu gezwungen (siehe Abschnitt über Überwachung und Strafverfolgung unserer Datenschutzrichtlinie.Mailfence-Datenverarbeitungsvereinbarung
Damit Ihre Organisation DSGVO-konform ist, stellen wir eine Datenverarbeitungsvereinbarung zur Verfügung. Sie müssen sicherstellen, dass alle Dritten, wie z. B. Ihr E-Mail-Anbieter, Subunternehmer, Cloud-Dienste etc., die mit den Daten Ihrer Kund*innen in Berührung kommen, die Vorschriften einhalten. Um diese Verpflichtung zu erfüllen, müssen Sie mit allen Diensten, die Daten verarbeiten, eine Datenverarbeitungsvereinbarung abschließen, um die Rechte und Pflichten der einzelnen Parteien gemäß der DSGVO festzulegen.