Technische und organisatorische Sicherheitsmaßnahmen

Diese Seite gibt einen allgemeinen Überblick über die technischen und organisatorischen Sicherheitsmaßnahmen, die Master International A/S ergriffen hat, um personenbezogene Daten zu schützen und die dauerhafte Vertraulichkeit, Integrität und Verfügbarkeit unserer Plattform, Produkte und Dienstleistungen sicherzustellen.

Master International A/S ist bei der dänischen Datenschutzbehörde (Datatilsynet) als Verantwortlicher für die Verarbeitung von Daten im Zusammenhang mit der Personalverwaltung registriert. Weitere Informationen zur dänischen Datenschutzbehörde finden Sie unter https://www.datatilsynet.dk/english/

Master International A/S verpflichtet sich, die Wirksamkeit seiner Informationsschutzmaßnahmen kontinuierlich zu überwachen und sich jährlich einer Compliance-Prüfung durch einen unabhängigen Dritten zu unterziehen. Dies bietet die Gewähr, dass die bestehenden Maßnahmen und Kontrollen die Anforderungen von Artikel 32 DSGVO erfüllen. Der ISAE-3000-Bericht des unabhängigen Prüfers zur Ausgestaltung und Umsetzung ausgewählter Kontrollen im Hinblick auf die EU-Datenschutz-Grundverordnung ist auf Anfrage erhältlich.

Master International A/S ergreift die folgenden technischen und organisatorischen Sicherheitsmaßnahmen zum Schutz personenbezogener Daten:

  1. Master International A/S handelt gegenüber Kunden – je nach Einzelfall und Vertrag – entweder als Verantwortlicher, als Auftragsverarbeiter oder als Unterauftragsverarbeiter. In allen Fällen gelten dieselben Sicherheitsmaßnahmen, sodass wir die DSGVO einhalten.
  2. Die Mitarbeitenden von Master International A/S erhalten angemessene Schulungen und Anweisungen, damit sie sich jederzeit aktiv für den Schutz personenbezogener Daten sowie der Informationen über Testteilnehmende und Kunden einsetzen.
  3. Master International A/S beschränkt den physischen Zugang zu Büros und allen Bereichen, in denen personenbezogene Daten verarbeitet werden, mithilfe von Zutrittskontrollsystemen. Alle Zutritte über diese Systeme werden vollständig protokolliert.
  4. Master International A/S beschränkt die Zugriffsrechte auf Systeme, die personenbezogene Daten enthalten. Zugriffskontrollsysteme stellen sicher, dass nur Mitarbeitende mit entsprechenden arbeitsbezogenen Rollen Zugriff erhalten.
  5. Master International A/S verfügt über ein formelles Änderungsmanagementverfahren für Änderungen an seinen Verfahren, Praktiken und Dienstleistungen – im Einklang mit geltendem Recht und der Vereinbarung mit den Kunden.
  6. Master International A/S setzt eine IT-Architektur ein, die eine vollständige Trennung von personenbezogenen Daten und den in Online-Tests erhobenen Daten gewährleistet. Die Daten werden auf zwei getrennten technischen Plattformen mit separaten logischen Strukturen und Authentifizierungsprozessen gespeichert, was die Auswirkungen einer einzelnen Sicherheitsverletzung minimiert. Während der Nutzung werden die zusammengeführten Daten in der Anwendung pseudonymisiert; die erhobenen Daten für sich genommen sind anonym.
  7. Wenn Master International A/S als Auftragsverarbeiter oder Unterauftragsverarbeiter tätig ist, stellt das Unternehmen im Auftrag von Kunden eine Softwareplattform bereit, die personenbezogene Daten enthält. Im Einklang mit der DSGVO schützen wir diese Daten sowohl vor unbefugtem als auch vor unbeabsichtigtem Zugriff durch Mitarbeitende.
  8. Master International A/S stellt sicher, dass für die gesamte Kommunikation geeignete Verschlüsselungstechnologien und Zertifikate eines vertrauenswürdigen Anbieters verwendet werden.
  9. Jeder Zugriff auf die Softwareplattform erfolgt mit 2FA und wird protokolliert.
  10. Master International A/S verfügt über Prozesse zum Umgang mit Datenschutzverletzungen.
  11. Master International A/S verfügt über Prozesse und Systeme, die die Verfügbarkeit sowohl der Systeme als auch der Daten sicherstellen.
  12. Master International A/S stellt sicher, dass Entwicklungs-, Test- und Produktionsumgebungen voneinander getrennt sind.
  13. Master International A/S verfügt über die notwendigen Werkzeuge und Prozesse, um sicherzustellen, dass Daten sicher gelöscht werden, bevor Geräte an Dritte übergeben oder entsorgt werden.
  14. Master International A/S stellt sicher, dass alle seine Unterauftragsverarbeiter einen dokumentierten und angemessenen Schutz der personenbezogenen Daten gewährleisten, die sie in unserem Auftrag verarbeiten.