PrimeVista
PrimeVista
Persönliche Crossfit-Programme

Sicherheitsrichtlinie

Zuletzt aktualisiert: 18. November 2025

Diese Sicherheitsrichtlinie beschreibt die Maßnahmen, die PrimeVista ergreift, um die Vertraulichkeit, Integrität und Verfügbarkeit der Daten unserer Nutzer und Systeme zu schützen. Durch die Nutzung unserer Dienste erklären Sie sich mit den in dieser Richtlinie beschriebenen Sicherheitspraktiken einverstanden.


1. Geltungsbereich

Diese Richtlinie gilt für alle digitalen Dienste, Plattformen, Anwendungen und Infrastrukturkomponenten, die von PrimeVista betrieben oder verwaltet werden. Sie richtet sich an alle Nutzer, Kunden und Dritte, die mit unseren Systemen interagieren.


2. Grundsätze der Informationssicherheit

Unsere Sicherheitsstrategie basiert auf den folgenden Grundprinzipien:


3. Zugangskontrolle

3.1 Authentifizierung

Der Zugang zu internen Systemen und Nutzerdaten ist durch sichere Authentifizierungsverfahren geschützt. Wir empfehlen unseren Nutzern die Verwendung starker, einzigartiger Passwörter und, sofern verfügbar, die Aktivierung der Zwei-Faktor-Authentifizierung.

3.2 Berechtigungsverwaltung

Der Zugriff auf sensible Daten und Systeme wird nach dem Prinzip der minimalen Rechtevergabe gewährt. Mitarbeiter erhalten nur die Zugriffsrechte, die für die Erfüllung ihrer spezifischen Aufgaben erforderlich sind. Zugriffsrechte werden regelmäßig überprüft und bei Bedarf angepasst oder entzogen.

3.3 Administrativer Zugang

Privilegierte Zugänge zu Systemen und Infrastruktur sind besonders gesichert und werden ausschließlich autorisierten Personen gewährt. Alle administrativen Aktivitäten werden protokolliert und überwacht.


4. Datenverschlüsselung

4.1 Verschlüsselung bei der Übertragung

Alle Daten, die zwischen Nutzern und unseren Diensten übertragen werden, sind durch branchenübliche Verschlüsselungsprotokolle (TLS) gesichert. Unverschlüsselte Verbindungen werden abgelehnt oder automatisch auf gesicherte Verbindungen umgeleitet.

4.2 Verschlüsselung bei der Speicherung

Sensible Daten werden im gespeicherten Zustand verschlüsselt. Kryptografische Schlüssel werden sicher verwaltet und regelmäßig rotiert.


5. Netzwerksicherheit

Unsere Infrastruktur ist durch mehrere Sicherheitsebenen geschützt:


6. Schwachstellenmanagement

6.1 Sicherheitsupdates

Software, Betriebssysteme und Abhängigkeiten werden regelmäßig auf bekannte Sicherheitslücken überprüft und zeitnah aktualisiert. Kritische Sicherheitspatches werden priorisiert und schnellstmöglich eingespielt.

6.2 Sicherheitsprüfungen

Wir führen regelmäßige interne und externe Sicherheitsprüfungen durch, einschließlich Penetrationstests und Schwachstellenscans, um potenzielle Risiken frühzeitig zu identifizieren und zu beheben.

6.3 Meldung von Sicherheitslücken

Wenn Sie eine potenzielle Sicherheitslücke in unseren Systemen entdecken, bitten wir Sie, uns umgehend zu informieren. Bitte senden Sie Ihre Meldung an info@primevista.com. Wir verpflichten uns, gemeldete Schwachstellen ernstzunehmen und angemessen zu reagieren.


7. Umgang mit Sicherheitsvorfällen

7.1 Erkennung und Reaktion

Wir verfügen über Prozesse zur Erkennung, Bewertung und Reaktion auf Sicherheitsvorfälle. Im Falle eines Vorfalls werden betroffene Systeme schnellstmöglich isoliert und gesichert.

7.2 Benachrichtigung

Sollte ein Sicherheitsvorfall eintreten, der Nutzerdaten betrifft, werden betroffene Nutzer entsprechend den geltenden rechtlichen Anforderungen informiert. Die Benachrichtigung erfolgt ohne unangemessene Verzögerung und enthält Informationen über Art des Vorfalls, betroffene Daten und empfohlene Schutzmaßnahmen.

7.3 Dokumentation und Nachbereitung

Sicherheitsvorfälle werden vollständig dokumentiert. Nach Abschluss eines Vorfalls werden die Ursachen analysiert und geeignete Maßnahmen ergriffen, um eine Wiederholung zu verhindern.


8. Datensicherung und Wiederherstellung

Kritische Daten werden regelmäßig gesichert. Sicherungskopien werden verschlüsselt und an sicheren Standorten aufbewahrt. Wiederherstellungsprozesse werden regelmäßig getestet, um die Verfügbarkeit der Daten im Notfall sicherzustellen.


9. Physische Sicherheit

Die von uns genutzten Rechenzentren und Infrastruktureinrichtungen sind durch physische Sicherheitsmaßnahmen geschützt, darunter Zugangskontrollsysteme, Videoüberwachung und Umgebungsüberwachung. Der physische Zugang zu Serverräumen ist auf autorisiertes Personal beschränkt.


10. Sicherheitsbewusstsein und Schulung

Alle Mitarbeiter, die Zugang zu Systemen oder Nutzerdaten haben, werden regelmäßig in Sicherheitspraktiken geschult. Dies umfasst den Umgang mit sensiblen Daten, die Erkennung von Phishing-Versuchen und Social-Engineering-Angriffen sowie die Meldung verdächtiger Aktivitäten.


11. Drittanbieter und externe Dienste

Bei der Zusammenarbeit mit Drittanbietern und externen Dienstleistern stellen wir sicher, dass diese angemessene Sicherheitsstandards einhalten. Verträge mit Dienstleistern enthalten entsprechende Sicherheitsanforderungen. Der Zugang externer Parteien zu unseren Systemen wird auf das notwendige Minimum beschränkt und überwacht.


12. Datenschutz und Sicherheit

Sicherheitsmaßnahmen werden so gestaltet, dass sie den Schutz personenbezogener Daten unterstützen. Datenschutz wird als integraler Bestandteil unserer Sicherheitsstrategie betrachtet. Weitere Informationen zum Umgang mit personenbezogenen Daten finden Sie in unserer Datenschutzerklärung.


13. Überprüfung und Aktualisierung dieser Richtlinie

Diese Sicherheitsrichtlinie wird mindestens einmal jährlich sowie bei wesentlichen Änderungen unserer Systeme oder Prozesse überprüft und aktualisiert. Wir behalten uns das Recht vor, diese Richtlinie jederzeit anzupassen, um neuen Bedrohungen, technologischen Entwicklungen oder regulatorischen Anforderungen Rechnung zu tragen.


14. Kontakt

Bei Fragen zu dieser Sicherheitsrichtlinie oder zur Meldung von Sicherheitsproblemen wenden Sie sich bitte an uns: