Datensicherheit
Wir schützen personenbezogene Daten durch technische und organisatorische Maßnahmen (TOM). Auf der Infrastruktur-Ebene setzen unsere Dienstleister (insb. Gamma/Hosting, CookieYes/Consent, Microsoft 365/E-Mail) TLS-Verschlüsselung, plattformseitige Härtungs- und Update-prozesse, Zugriffskontrollen sowie Verschlüsselung bei Übertragung und Speicherung ein.
Auf unserer Seite beschränken wir den Zugriff nach dem Need-to-know-Prinzip (rollenbasierte Berechtigungen, regelmäßige Rechte-Reviews) und erzwingen Mehrfaktor-Authentifizierung. Kontaktanfragen werden nur so lange gespeichert, wie es für die Bearbeitung erforderlich ist; anschließend gelten interne Löschfristen (i. d. R. 6–12 Monate, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen). Consent-Protokolle (CookieYes) werden zu Nachweiszwecken für einen begrenzten Zeitraum vorgehalten (standardmäßig bis zu 12 Monate).
Wir unterhalten einen Kompakt-Prozess für Sicherheitsvorfälle (Kontaktstellen, Erstmaßnahmen, Benachrichtigung der Anbieter).