SafetyFirst Datensicherheitsrichtlinie

1. Sicherheit der Daten

SafetyFirst (VeiligWerk) hat angemessene physische, elektronische und organisatorische Maßnahmen getroffen, um die Daten zu schützen, die wir über unsere Services erfassen, erhalten und verarbeiten.

  • Alle Verbindungen und Anwendungen, einschließlich der Login-Seiten, sind TLS-verschlüsselt.
  • Kontopasswörter werden verschlüsselt und API-Zugriffstoken werden gehasht.
  • Die Daten werden auf Servern in ISO27001/ISO27018-zertifizierten Rechenzentren gespeichert. Der physische Standort befindet sich im EWR.
  • Datenbanken sind nur von autorisierten IP-Adressen aus zugänglich. Verschlüsselt mit AES-256.
  • Die Daten werden pro Client mit einer eindeutigen ID getrennt.
  • Automatisierte Backups (vollständig und inkrementell), die verschlüsselt an mehreren Standorten im EWR gespeichert werden.
  • Separate Entwicklungs-, Test-, Abnahme- und Produktionsumgebungen.
  • Tägliche automatisierte Sicherheitsskripte und monatliche Sicherheitsanalysen.
  • API und Datenbanken auf Failover-Clustern mit Integritätsprüfungen.
  • Infrastruktur, die in einer virtuellen privaten Cloud gehostet wird.
  • Kontinuierliche Schulung der Mitarbeiter zum Umgang mit Daten; Zugriff auf Bedarfsbasis.

2. Lizenz für Daten

Kunden gewähren SafetyFirst eine gebührenfreie, nicht exklusive, unwiderrufliche und weltweite Lizenz für den Zugriff auf und die Verwendung von Kontodaten, um Dienste bereitzustellen und Erkenntnisse zu sammeln. Kundendaten bleiben ausschließlich im Eigentum der Kunden.

3. Anwendung von KI

KI kann für funktionale Servicefunktionen, Leistungsverbesserungen mit anonymisierten Daten, interne Analysen und KI von Drittanbietern (mit Einschränkungen in Bezug auf Schulung und Datenstandort) verwendet werden. Zu den verbotenen Nutzungen gehören das Training generischer Modelle oder die Weitergabe von Daten an Dritte. Kundendaten bleiben Eigentum des Kunden.

4. Datenschutz

Benutzer können den Dienst nicht nutzen, um personenbezogene Daten zu sammeln, die gegen geltendes Recht verstoßen. Benutzer müssen beim Import personenbezogener Daten die entsprechenden Berechtigungen und Datenschutzrichtlinien sicherstellen.

5. Rückmeldung

Sämtliches Feedback geht in das ausschließliche Eigentum von SafetyFirst über.

6. Einhaltung der Gesetze

Benutzer müssen die internationalen, nationalen und lokalen Gesetze einhalten, einschließlich der DSGVO und der Datenschutzbestimmungen.