Letzte Aktualisierung: 2026-07-08
Unternehmensinformationen (Impressum)
Um die volle Transparenz für unsere Kunden zu gewährleisten, finden Sie hier unsere rechtlichen Unternehmensdaten:
- Shop-Name: ijklgjua
- Firmenname: 琼海市慧斌顺商贸有限公司
- Gesetzlicher Vertreter: 殷宇
- Telefon: +86 17033048527
- E-Mail: service@mail.ijklgjua.com
- Gründungsdatum: 2026-04-01
- Einheitliche Sozialkreditnummer: 91460000MAKAEDYA2Y
- Firmenadresse: 海南省琼海市嘉积镇东风路恒建大厦B区813号房
ijklgjua (琼海市慧斌顺商贸有限公司 ) legt größten Wert auf Informationssicherheit und Datenschutz. Als deutscher Online-Shop für Haushaltswaren verarbeiten wir sensible Daten wie Kundeninformationen, Bestelldaten und Zahlungsinformationen. Diese Richtlinie beschreibt die technischen, organisatorischen und personellen Maßnahmen, die wir zum Schutz unserer Informationswerte vor unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung ergreifen. Alle Mitarbeiter, Partner und Dienstleister sind zur Einhaltung dieser Richtlinie verpflichtet.
1. Geltungsbereich und Ziele
- Geltungsbereich: Diese Richtlinie gilt für alle IT-Systeme, Netzwerke, Datenbanken, Anwendungen, Papierdokumente sowie alle von Mitarbeitern oder beauftragten Dritten verarbeiteten Unternehmens- und Kundendaten.
- Kernziele:
- Vertraulichkeit: Nur autorisierte Personen haben Zugang zu sensiblen Informationen.
- Integrität: Unbefugte Änderungen oder Zerstörung werden verhindert.
- Verfügbarkeit: Systeme und Daten sind bei Bedarf rechtzeitig nutzbar.
2. Organisatorische Struktur der Informationssicherheit
- Informationssicherheitsbeauftragter: Die benannte Person ist für die Entwicklung, Umsetzung und Überwachung der Sicherheitsstrategie verantwortlich und dient als zentrale Kontaktstelle.
- Mitarbeiterpflichten: Jeder Mitarbeiter muss die ihm anvertrauten Informationswerte schützen, Sicherheitsvorschriften befolgen und verdächtige Aktivitäten melden.
- Drittparteien-Management: Alle Partner (Logistiker, Zahlungsdienstleister, IT-Anbieter) müssen eine Datenverarbeitungsvereinbarung (DPA) unterzeichnen und die Einhaltung der DSGVO sowie dieser Richtlinie nachweisen.
3. Technische Sicherheitsmaßnahmen
Wir setzen ein mehrschichtiges Sicherheitssystem ein:
| Sicherheitsbereich | Umsetzungsmaßnahmen | Erläuterung |
|---|---|---|
| Netzwerksicherheit | Firewall, Intrusion Detection/Prevention (IDS/IPS), VPN | Isolierung interner Netze, Überwachung von Verkehrsanomalien, verschlüsselter Remote-Zugriff |
| Datenübertragung | SSL/TLS (HTTPS) | Verschlüsselung aller Website-Kommunikation und API-Schnittstellen |
| Datenspeicherung | Datenbankverschlüsselung (AES-256), dateibasierte Verschlüsselung | Sensible Daten wie Zahlungsdaten und Passwort-Hashes werden ruhend verschlüsselt |
| Zugriffskontrolle | Rollenbasierte Zugriffssteuerung (RBAC), Multi-Faktor-Authentifizierung (MFA) | Mitarbeiter erhalten nur Zugriff auf für ihre Aufgabe notwendige Daten; Administratorkonten benötigen MFA |
| Endgerätesicherheit | Antivirus/Anti-Malware, Patch-Management, Geräteverschlüsselung | Regelmäßige Updates aller Bürogeräte |
| Logging & Monitoring | Zentrale Logverwaltung, Echtzeit-Alarme, regelmäßige Audits | Aufzeichnung aller Systemaktivitäten; verdächtiges Verhalten löst Alarm aus; halbjährliche Sicherheitsaudits |
| Physische Sicherheit | Zutrittskontrollsystem, Videoüberwachung, verschlossene Serverschränke | Kontrollierter Zugang zu Rechenzentren und Büroräumen |
4. Datenklassifizierung und Verarbeitungsregeln
- Öffentliche Daten: Frei zugängliche Informationen (z. B. Produktbeschreibungen). Erfordern Richtigkeitssicherung.
- Interne Daten: Betriebsinformationen. Nur für interne Zwecke zugänglich.
- Sensible Daten: Kundenpersonendaten (Name, Adresse, Telefon, E-Mail), Zahlungsdaten, Kontopasswörter. Müssen verschlüsselt gespeichert werden; Zugriff nur für berechtigte Mitarbeiter mit entsprechender Rolle.
- Besondere Kategorien: Gesundheitsdaten, politische Meinungen etc. nach Art. 9 DSGVO werden von uns nicht aktiv erhoben.
Grundsatz: Datenminimierung – wir erheben nur die für die Auftragsabwicklung notwendigen Daten. Nach Zweckerfüllung werden Daten gemäß Datenschutzerklärung gelöscht oder anonymisiert.
5. Mitarbeiterschulung und Sicherheitsbewusstsein
- Jeder Mitarbeiter unterzeichnet bei Eintritt eine Vertraulichkeitsvereinbarung und nimmt an einer Sicherheitsschulung teil.
- Mindestens einmal jährlich findet eine Auffrischungsschulung zu Themen wie Phishing-Erkennung, Passwortsicherheit und Social Engineering statt.
- Verstöße gegen diese Richtlinie können disziplinarische Maßnahmen bis zur Kündigung nach sich ziehen.
6. Sicherheitsvorfälle und Meldepflicht
Bei einem tatsächlichen oder vermuteten Sicherheitsvorfall (z. B. Datenleck, Systemeinbruch, Geräteverlust) melden Mitarbeiter dies umgehend per service@mail.ijklgjua.com an den Informationssicherheitsbeauftragten. Unser Vorfallmanagement umfasst:
- Erkennung und Bewertung: Art, Umfang und Schwere des Vorfalls feststellen.
- Eindämmung und Beseitigung: Betroffene Systeme isolieren, Schaden begrenzen.
- Wiederherstellung: Schwachstellen beheben, Systeme in Normalbetrieb zurückführen.
- Benachrichtigungspflicht: Bei Risiken für betroffene Personen melden wir den Vorfall gemäß Art. 33 DSGVO innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde und informieren die betroffenen Kunden.
- Nachbereitung: Ursachenanalyse, Aktualisierung der Sicherheitsmaßnahmen.
7. Sicherheitsanforderungen an Dritte
- Alle Dritten, die unsere Daten verarbeiten, müssen mindestens denselben Sicherheitsstandard einhalten.
- Regelmäßige Überprüfung von Sicherheitszertifikaten (z. B. ISO 27001, PCI DSS) oder Anforderung von Selbstauskünften.
- Bei Beendigung der Zusammenarbeit müssen alle Daten sicher zurückgegeben oder vernichtet werden.
8. Compliance und Audit
- Diese Richtlinie entspricht den Anforderungen der DSGVO, des BDSG (Bundesdatenschutzgesetz) sowie des TMG (Telemediengesetz).
- Jährliche interne oder externe Audits des Informationssicherheits-Managementsystems.
- Sicherheitslogs werden mindestens 12 Monate für forensische Zwecke aufbewahrt.
9. Aktualisierung und Kommunikation
Diese Richtlinie wird vom Informationssicherheitsbeauftragten regelmäßig überprüft und mindestens einmal jährlich aktualisiert. Wesentliche Änderungen werden per E-Mail oder interne Ankündigung kommuniziert. Kunden können jederzeit die aktuelle Fassung unter service@mail.ijklgjua.com anfordern.
Kontakt:
- Informationssicherheitsbeauftragter: service@mail.ijklgjua.com
- Telefon: +86 17033048527
- Adresse: 海南省琼海市嘉积镇东风路恒建大厦B区813号房
ijklgjua betrachtet Informationssicherheit als Grundlage ihres Geschäfts und setzt alles daran, Ihnen eine sichere und vertrauenswürdige Einkaufsumgebung zu bieten.