MyDesk-Sicherheitscenter

Datenschutz und Privatsphäre durch Technikgestaltung

MyDesk behandelt personenbezogene Daten mit Respekt und im Einklang mit der DSGVO. Verschlüsselung, Zugriffskontrolle und kontrollierte Löschung sind zentrale Elemente unserer Datenschutzarchitektur.

Datenschutz durch Design

Datenschutz ist ein integraler Bestandteil der MyDesk-Architektur – kein nachträglicher Einfall. Wir befolgen die Grundsätze „Privacy by Design“ und „Privacy by Default“, was bedeutet, dass wir die Datenerfassung minimieren und sicherstellen, dass personenbezogene Daten nur für bestimmte, legitime Zwecke verarbeitet werden.

Verschlüsselung

Alle Daten werden während der Übertragung über TLS 1.2 oder höher verschlüsselt. Daten im Ruhezustand werden über Azure Storage Service Encryption (SSE) mit AES-256 verschlüsselt. Verschlüsselungsschlüssel werden von Microsoft Azure Key Vault verwaltet.

Datenverarbeitungsvereinbarung (DPA)

MyDesk schließt standardmäßig mit allen Kunden einen Datenverarbeitungsvertrag ab. Die Vereinbarung ist im Einklang mit Artikel 28 DSGVO konzipiert und deckt alle Aspekte der Datenverarbeitung ab, einschließlich Zweck, Umfang, Sicherheitsmaßnahmen und Unterauftragsverarbeiter.

Rechte der betroffenen Person

MyDesk unterstützt Kunden bei der Erfüllung der Rechte der betroffenen Personen, einschließlich:

  • Auskunftsrecht (Zugriff auf Ihre eigenen Daten)
  • Recht auf Berichtigung (Berichtigung unrichtiger Daten)
  • Recht auf Löschung („Recht auf Vergessenwerden“)
  • Recht auf Datenübertragbarkeit
  • Recht auf Einschränkung der Verarbeitung
  • Widerspruchsrecht

Datenminimierung und Aufbewahrungsbegrenzung

MyDesk erhebt nur die personenbezogenen Daten, die zur Erbringung der Dienstleistung erforderlich sind. Die Daten werden entsprechend vereinbarter Aufbewahrungsfristen automatisch gelöscht. Kunden können jederzeit die Löschung ihrer Daten verlangen.

Datenverarbeitung innerhalb der EU/EWR

Alle personenbezogenen Daten werden innerhalb der EU/des EWR auf der Microsoft Azure-Infrastruktur verarbeitet und gespeichert. Es erfolgt keine Datenübermittlung in Drittländer ohne entsprechende Sicherheitsmaßnahmen.

Datenschutz

  • DSGVO DPA – Standard für alle Kunden
  • TLS 1.2+ – Verschlüsselung während der Übertragung
  • AES-256 – Verschlüsselung im Ruhezustand
  • EU/EWR – Lokale Datenverarbeitung
  • Datenschutz durch Design
  • Datenminimierung
  • Kontrolliertes Löschen

Sichere Verarbeitung personenbezogener Daten

🛡️

Datenschutz durch Design

Der Datenschutz ist von Anfang an integriert und wird nicht nachträglich hinzugefügt.

🔒

Verschlüsselung

TLS während der Übertragung und AES-256 im Ruhezustand über Azure Key Vault.

🇪🇺

EU/EWR

Alle Daten werden innerhalb der EU/des EWR verarbeitet und gespeichert.

Haben Sie Fragen?

Kontaktieren Sie direkt unser Sicherheitsteam – wir beantworten Fragen zu Sicherheit, Compliance und Dokumentation schnell und präzise.

Entdecken Sie mehr

Alles zum Thema Sicherheit

Zurück zum Sicherheitscenter

Seite kommt bald

Entdecken Sie die Plattform auf unserer Homepage

Demo buchen

Öffnen Sie den Buchungskalender in einem neuen Fenster ↗