Firmenname: Chengmai Weizuiwu Trading Co., Ltd.
Diese Informationssicherheitsrichtlinie gilt für alle Geschäftsaktivitäten, Informationssysteme und die Verarbeitung von Kundendaten von hexvilar.com (nachfolgend „wir“). Wir verpflichten uns, die Informationswerte unserer Kunden, Mitarbeiter und Geschäftspartner vor unbefugtem Zugriff, Nutzung, Veränderung, Offenlegung oder Zerstörung zu schützen. Alle Maßnahmen erfolgen gemäß DSGVO, BDSG und den Anforderungen des BSI-Gesetzes.
1. Sicherheitsziele
Durch technische, organisatorische und personelle Maßnahmen gewährleisten wir:
2. Geltungsbereich
Diese Richtlinie gilt für alle Mitarbeiter, Zeitarbeitskräfte, Vertragspartner und Dritte, die Daten in unserem Auftrag verarbeiten. Sie umfasst folgende Informationswerte:
3. Zentrale Sicherheitsmaßnahmen
Die folgende Tabelle listet unsere wichtigsten Sicherheitsmaßnahmen auf:
| Sicherheitsbereich | Konkrete Maßnahme |
|---|---|
| Zugriffskontrolle | Rollenbasierte Berechtigungen (RBAC); Mitarbeiter erhalten nur notwendige Rechte; sofortige Entfernung bei Austritt oder Rollenwechsel |
| Datenverschlüsselung | TLS 1.2/1.3 für Website und Datenübertragung; AES-256 für verschlüsselte Speicherung sensibler Daten (z. B. Zahlungsdaten) |
| Netzwerksicherheit | Firewall, Intrusion-Detection-System (IDS), Anti-Malware; regelmäßige Schwachstellen-Scans und Penetrationstests |
| Physische Sicherheit | Server in kontrollierten Rechenzentren mit Zutrittskontrolle, Überwachung und Klimatisierung; Papierdokumente in verschlossenen Schränken |
| Backup & Wiederherstellung | Tägliches inkrementelles Backup, wöchentliches Vollbackup; georedundante Speicherung; jährlicher Wiederherstellungstest |
| Mitarbeiterschulung | Sicherheitsschulung bei Einstellung und mindestens einmal jährlich; Schwerpunkt auf Passwortrichtlinien, Phishing-Erkennung und Datenschutz |
| Incident-Response | Einrichtung eines Sicherheitsvorfallteams; Einleitung von Untersuchungen innerhalb von 24 Stunden; Meldung an Aufsichtsbehörde (72h) und betroffene Kunden (bei hohem Risiko) gemäß DSGVO |
| Drittanbieter-Management | Abschluss von Auftragsverarbeitungsverträgen (AVV) mit allen Dienstleistern; regelmäßige Sicherheitsbewertung |
4. Passwortrichtlinie
5. Datenpannen-Benachrichtigung
Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir:
6. Compliance & Audits
7. Mitarbeiterpflichten
Jeder Mitarbeiter ist verpflichtet:
Verstöße gegen diese Richtlinie können disziplinarische Maßnahmen bis hin zur Kündigung und rechtlichen Schritten nach sich ziehen.
8. Kontakt
Bei Fragen zur Informationssicherheit, zur Meldung von Sicherheitslücken oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte:
Wir bestätigen den Eingang Ihrer Meldung innerhalb von 2 Werktagen.
9. Überprüfung und Aktualisierung
Diese Richtlinie wird mindestens jährlich überprüft und bei wesentlichen Sicherheitsänderungen aktualisiert. Die aktuelle Version ist stets auf unserer Shop-Seite verfügbar.