Der Cloud-IT-Service DriveHQ erfüllt die Anforderungen der Datenschutz-Grundverordnung (DSGVO). Durch die Migration Ihrer internen Server in die DriveHQ-Cloud sparen Sie nicht nur Kosten und profitieren von besseren Services, sondern erreichen auch die DSGVO-Konformität Ihres Unternehmens.
Was sollte ein Unternehmen zur Vorbereitung auf die DSGVO tun
Wenn Sie bereits hohe Standards für Compliance, Sicherheit und Datenschutz implementiert haben, sind Sie wahrscheinlich gut auf die DSGVO vorbereitet. Andernfalls sollten Sie Ihre Sicherheits-, Compliance- und Datenschutzprozesse überprüfen, um einen reibungslosen Übergang zur DSGVO zu gewährleisten. Im Folgenden finden Sie einige wichtige Punkte, die Sie berücksichtigen sollten:
- Trifft das auf Sie zu?
Die DSGVO gilt für alle Organisationen mit Sitz in der EU. Sie kann auch für Sie gelten, wenn Sie außerhalb der EU ansässig sind, aber personenbezogene Daten von EU-Bürgern speichern oder verarbeiten. Selbst wenn sie aktuell nicht für Sie relevant ist, sollten Sie sie dennoch prüfen, da Sicherheit und Datenschutz unabhängig von der DSGVO von großer Bedeutung sind.
- Rechte der betroffenen Person:
Die DSGVO stärkt die Rechte von Betroffenen. So haben Betroffene beispielsweise das Recht, der Verarbeitung ihrer Daten zu widersprechen und das Recht auf Datenübertragbarkeit. Wenn Sie personenbezogene Daten verarbeiten, müssen Sie sicherstellen, dass Sie diese Rechte berücksichtigen.
- Benachrichtigungen bei Datenschutzverletzungen:
Als Verantwortlicher für die Datenverarbeitung müssen Sie Datenschutzverletzungen unverzüglich der Aufsichtsbehörde melden, spätestens jedoch 72 Stunden nach Kenntniserlangung. Das Cloud-IT-System DriveHQ gibt Ihnen die Kontrolle darüber, wie Sie personenbezogene Daten verarbeiten und schützen möchten. Sie können Ihre Daten selbst auf Datenschutzverletzungen überwachen. Gemäß der DSGVO müssen Sie Aufsichtsbehörden und betroffene Personen benachrichtigen können. DriveHQ benachrichtigt Sie unverzüglich, sobald wir von einer systemweiten Datenschutzverletzung Kenntnis erlangen.
- Datenschutzbeauftragter (DSB):
Wenn Sie mehr als 250 Mitarbeiter haben, sind Sie verpflichtet, einen Datenschutzbeauftragten (DSB) zu ernennen, der für die Datensicherheit und andere Fragen im Zusammenhang mit der Verarbeitung personenbezogener Daten zuständig ist.
- Datenschutzbeauftragter (DSB):
Wenn Sie mehr als 250 Mitarbeiter haben, sind Sie verpflichtet, einen Datenschutzbeauftragten (DSB) zu ernennen, der für die Datensicherheit und andere Fragen im Zusammenhang mit der Verarbeitung personenbezogener Daten zuständig ist.
- Datenschutz-Folgenabschätzung (DSFA):
Sie müssen möglicherweise eine Datenschutz-Folgenabschätzung (DSFA) für Ihre Verarbeitungstätigkeiten durchführen und diese unter Umständen der Aufsichtsbehörde vorlegen. Die DSFA muss Ihre Datenverarbeitungsverfahren und -prozesse sowie die zum Schutz personenbezogener Daten getroffenen Kontrollmaßnahmen darlegen.
- Datenverarbeitungsvereinbarung (DPA):
Möglicherweise benötigen Sie eine Auftragsverarbeitungsvereinbarung (AVV), die den Anforderungen der DSGVO entspricht, insbesondere wenn personenbezogene Daten außerhalb des EWR übermittelt werden.
DriveHQ-Tools und -Funktionen, die Kunden bei der Einhaltung der DSGVO unterstützen
DriveHQ bietet eine breite Palette an Diensten und Funktionen, die Kunden dabei helfen, die Anforderungen der DSGVO zu erfüllen, darunter Dienste für Zugriffskontrolle, Überwachung, Protokollierung und Verschlüsselung.
Zugangskontrolle:
Standardmäßig sind die Dateien der Benutzer sicher und privat, es sei denn, ein Benutzer hat seine Inhalte explizit geteilt oder veröffentlicht oder Daten in einen geteilten oder veröffentlichten Ordner hochgeladen. Ein Benutzer muss sich anmelden, um auf sein Konto zuzugreifen. Zusätzlich zu den üblichen Anmeldedaten mit Benutzername und Passwort unterstützt DriveHQ weitere Optionen:
- - Zwei-Faktor-Authentifizierung (2FA)
- - Feingranulare Zugriffskontrolle bei der Freigabe von Ordnern für andere Benutzer
- - Richtlinie für sichere Passwörter und Passwortänderungen
- - Beschränkungen für IP-Adressen und IP-Bereiche
- - Zugriff auf Dateien mit einem temporären Sitzungsschlüssel, der auf die anfängliche IP-Adresse beschränkt ist
Ereignis-/Audit-Protokoll:
DriveHQ unterstützt die Ereignisprotokollierungsfunktion (Audit-Log). Sie hilft Kunden, Kontoaktivitäten zu überwachen und unbefugten Zugriff oder Datenlecks zu erkennen.
- Protokollierungsoptionen konfigurieren
- Ereignisse anhand einer Vielzahl von Ereignissen und anderen Kriterien abfragen
- Aktivitäten überwachen;
- Monatlicher Ereignisprotokollbericht und Archivierung
Datenverschlüsselung:
DriveHQ unterstützt die Datenverschlüsselung sowohl bei der Übertragung als auch im Ruhezustand.
- Datenübertragung mit SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP über SSL)
- Optionale clientseitige Verschlüsselung mit DriveHQ FileManager und DriveHQ Online Backup.
Weitere Ressourcen und Dokumentation
DriveHQ hat eine sehr detaillierte Dokumentation über unsere Dienstleistungen und Funktionen erstellt. Für eine Übersicht unserer Enterprise-Cloud-IT-Funktionen besuchen Sie bitte unsere Seite mit Servicefunktionen-Website.
Wir haben außerdem ein sehr ausführliches Servicehandbuch erstellt, das Sie online lesen oder ausdrucken können.
Darüber hinaus haben wir ein vollständig indexiertes und durchsuchbares Online-Hilfe erstellt.
Falls Sie weitere Unterlagen benötigen, kontaktieren Sie uns bitte.