Sicherheitsrichtlinie
Zuletzt aktualisiert: 18. November 2025
Diese Sicherheitsrichtlinie beschreibt die Maßnahmen, die PrimeVista ergreift, um die Vertraulichkeit, Integrität und Verfügbarkeit der Daten unserer Nutzer und Systeme zu schützen. Durch die Nutzung unserer Dienste erklären Sie sich mit den in dieser Richtlinie beschriebenen Sicherheitspraktiken einverstanden.
1. Geltungsbereich
Diese Richtlinie gilt für alle digitalen Dienste, Plattformen, Anwendungen und Infrastrukturkomponenten, die von PrimeVista betrieben oder verwaltet werden. Sie richtet sich an alle Nutzer, Kunden und Dritte, die mit unseren Systemen interagieren.
2. Grundsätze der Informationssicherheit
Unsere Sicherheitsstrategie basiert auf den folgenden Grundprinzipien:
- Vertraulichkeit: Zugang zu Daten wird nur autorisierten Personen gewährt.
- Integrität: Daten werden vor unbefugter Änderung oder Manipulation geschützt.
- Verfügbarkeit: Systeme und Dienste werden so betrieben, dass eine kontinuierliche Erreichbarkeit gewährleistet ist.
- Rechenschaftspflicht: Aktivitäten auf unseren Systemen werden protokolliert und können nachverfolgt werden.
3. Zugangskontrolle
3.1 Authentifizierung
Der Zugang zu internen Systemen und Nutzerdaten ist durch sichere Authentifizierungsverfahren geschützt. Wir empfehlen unseren Nutzern die Verwendung starker, einzigartiger Passwörter und, sofern verfügbar, die Aktivierung der Zwei-Faktor-Authentifizierung.
3.2 Berechtigungsverwaltung
Der Zugriff auf sensible Daten und Systeme wird nach dem Prinzip der minimalen Rechtevergabe gewährt. Mitarbeiter erhalten nur die Zugriffsrechte, die für die Erfüllung ihrer spezifischen Aufgaben erforderlich sind. Zugriffsrechte werden regelmäßig überprüft und bei Bedarf angepasst oder entzogen.
3.3 Administrativer Zugang
Privilegierte Zugänge zu Systemen und Infrastruktur sind besonders gesichert und werden ausschließlich autorisierten Personen gewährt. Alle administrativen Aktivitäten werden protokolliert und überwacht.
4. Datenverschlüsselung
4.1 Verschlüsselung bei der Übertragung
Alle Daten, die zwischen Nutzern und unseren Diensten übertragen werden, sind durch branchenübliche Verschlüsselungsprotokolle (TLS) gesichert. Unverschlüsselte Verbindungen werden abgelehnt oder automatisch auf gesicherte Verbindungen umgeleitet.
4.2 Verschlüsselung bei der Speicherung
Sensible Daten werden im gespeicherten Zustand verschlüsselt. Kryptografische Schlüssel werden sicher verwaltet und regelmäßig rotiert.
5. Netzwerksicherheit
Unsere Infrastruktur ist durch mehrere Sicherheitsebenen geschützt:
- Einsatz von Firewalls und Systemen zur Erkennung und Abwehr von Eindringversuchen
- Segmentierung von Netzwerkbereichen zur Begrenzung der Ausbreitung potenzieller Sicherheitsvorfälle
- Regelmäßige Überprüfung und Aktualisierung von Netzwerkkonfigurationen
- Kontinuierliche Überwachung des Netzwerkverkehrs auf ungewöhnliche Aktivitäten
6. Schwachstellenmanagement
6.1 Sicherheitsupdates
Software, Betriebssysteme und Abhängigkeiten werden regelmäßig auf bekannte Sicherheitslücken überprüft und zeitnah aktualisiert. Kritische Sicherheitspatches werden priorisiert und schnellstmöglich eingespielt.
6.2 Sicherheitsprüfungen
Wir führen regelmäßige interne und externe Sicherheitsprüfungen durch, einschließlich Penetrationstests und Schwachstellenscans, um potenzielle Risiken frühzeitig zu identifizieren und zu beheben.
6.3 Meldung von Sicherheitslücken
Wenn Sie eine potenzielle Sicherheitslücke in unseren Systemen entdecken, bitten wir Sie, uns umgehend zu informieren. Bitte senden Sie Ihre Meldung an info@primevista.com. Wir verpflichten uns, gemeldete Schwachstellen ernstzunehmen und angemessen zu reagieren.
7. Umgang mit Sicherheitsvorfällen
7.1 Erkennung und Reaktion
Wir verfügen über Prozesse zur Erkennung, Bewertung und Reaktion auf Sicherheitsvorfälle. Im Falle eines Vorfalls werden betroffene Systeme schnellstmöglich isoliert und gesichert.
7.2 Benachrichtigung
Sollte ein Sicherheitsvorfall eintreten, der Nutzerdaten betrifft, werden betroffene Nutzer entsprechend den geltenden rechtlichen Anforderungen informiert. Die Benachrichtigung erfolgt ohne unangemessene Verzögerung und enthält Informationen über Art des Vorfalls, betroffene Daten und empfohlene Schutzmaßnahmen.
7.3 Dokumentation und Nachbereitung
Sicherheitsvorfälle werden vollständig dokumentiert. Nach Abschluss eines Vorfalls werden die Ursachen analysiert und geeignete Maßnahmen ergriffen, um eine Wiederholung zu verhindern.
8. Datensicherung und Wiederherstellung
Kritische Daten werden regelmäßig gesichert. Sicherungskopien werden verschlüsselt und an sicheren Standorten aufbewahrt. Wiederherstellungsprozesse werden regelmäßig getestet, um die Verfügbarkeit der Daten im Notfall sicherzustellen.
9. Physische Sicherheit
Die von uns genutzten Rechenzentren und Infrastruktureinrichtungen sind durch physische Sicherheitsmaßnahmen geschützt, darunter Zugangskontrollsysteme, Videoüberwachung und Umgebungsüberwachung. Der physische Zugang zu Serverräumen ist auf autorisiertes Personal beschränkt.
10. Sicherheitsbewusstsein und Schulung
Alle Mitarbeiter, die Zugang zu Systemen oder Nutzerdaten haben, werden regelmäßig in Sicherheitspraktiken geschult. Dies umfasst den Umgang mit sensiblen Daten, die Erkennung von Phishing-Versuchen und Social-Engineering-Angriffen sowie die Meldung verdächtiger Aktivitäten.
11. Drittanbieter und externe Dienste
Bei der Zusammenarbeit mit Drittanbietern und externen Dienstleistern stellen wir sicher, dass diese angemessene Sicherheitsstandards einhalten. Verträge mit Dienstleistern enthalten entsprechende Sicherheitsanforderungen. Der Zugang externer Parteien zu unseren Systemen wird auf das notwendige Minimum beschränkt und überwacht.
12. Datenschutz und Sicherheit
Sicherheitsmaßnahmen werden so gestaltet, dass sie den Schutz personenbezogener Daten unterstützen. Datenschutz wird als integraler Bestandteil unserer Sicherheitsstrategie betrachtet. Weitere Informationen zum Umgang mit personenbezogenen Daten finden Sie in unserer Datenschutzerklärung.
13. Überprüfung und Aktualisierung dieser Richtlinie
Diese Sicherheitsrichtlinie wird mindestens einmal jährlich sowie bei wesentlichen Änderungen unserer Systeme oder Prozesse überprüft und aktualisiert. Wir behalten uns das Recht vor, diese Richtlinie jederzeit anzupassen, um neuen Bedrohungen, technologischen Entwicklungen oder regulatorischen Anforderungen Rechnung zu tragen.
14. Kontakt
Bei Fragen zu dieser Sicherheitsrichtlinie oder zur Meldung von Sicherheitsproblemen wenden Sie sich bitte an uns:
- Unternehmen: PrimeVista
- Adresse: Auerhahnweg 11, 22149 Hamburg, Deutschland
- Telefon: +49 30 4111016
- E-Mail: info@primevista.com
- Website: kurwa-bonusn.site