TLS/HTTPS-Verschlüsselung
Alle Datenübertragungen zwischen deinem Browser und unserem Server erfolgen verschlüsselt über TLS (Transport Layer Security). Dies erkennst du am „https://" in der Adresszeile und am Schloss-Symbol in deinem Browser.
Zugriffskontrollen & Rollen
Zugriff auf personenbezogene Daten haben nur autorisierte Mitarbeiter:innen, die für die jeweilige Aufgabe zuständig sind. Wir setzen auf das Prinzip der geringsten Berechtigung („Need-to-Know") und führen regelmäßige Zugriffsüberprüfungen durch.
Backups
Wir erstellen regelmäßige, verschlüsselte Backups unserer Daten, um Datenverlust vorzubeugen. Die Backups werden getrennt von den Produktionssystemen gespeichert und regelmäßig getestet.
Monitoring & Logging
Wir überwachen unsere Systeme kontinuierlich auf verdächtige Aktivitäten und Sicherheitsvorfälle. Logs werden sicher gespeichert und nur für Sicherheitszwecke und Fehlerbehebung verwendet.
Updates & Patching
Wir halten unsere Systeme, Software und Dependencies auf dem neuesten Stand und installieren Sicherheitsupdates zeitnah. Dies umfasst sowohl Server-Software als auch verwendete Bibliotheken und Frameworks.
Minimierung von Plugins & Third-Party-Code
Wir verwenden nur vertrauenswürdige, regelmäßig gewartete Plugins und Bibliotheken. Deren Anzahl halten wir bewusst gering, um die Angriffsfläche zu minimieren.
Schutz vor Spam & Brute-Force-Angriffen
Wir setzen Maßnahmen ein, um Spam, Brute-Force-Angriffe und andere automatisierte Angriffe zu verhindern. Dazu gehören Rate-Limiting, CAPTCHAs (wo angemessen) und IP-basierte Sperren.
Incident-Handling
Falls ein Sicherheitsvorfall auftritt, haben wir einen definierten Prozess zur Meldung und Bearbeitung. Kontakt: dsgvo@h4h.co.at
Bei einem datenschutzrelevanten Vorfall informieren wir die zuständige Aufsichtsbehörde und betroffene Personen gemäß den gesetzlichen Vorgaben (Art. 33, 34 DSGVO).