Letzte Aktualisierung: 2026-07-08


Unternehmensinformationen (Impressum)
Um die volle Transparenz für unsere Kunden zu gewährleisten, finden Sie hier unsere rechtlichen Unternehmensdaten:


ijklgjua (琼海市慧斌顺商贸有限公司 ) legt größten Wert auf Informationssicherheit und Datenschutz. Als deutscher Online-Shop für Haushaltswaren verarbeiten wir sensible Daten wie Kundeninformationen, Bestelldaten und Zahlungsinformationen. Diese Richtlinie beschreibt die technischen, organisatorischen und personellen Maßnahmen, die wir zum Schutz unserer Informationswerte vor unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung ergreifen. Alle Mitarbeiter, Partner und Dienstleister sind zur Einhaltung dieser Richtlinie verpflichtet.

1. Geltungsbereich und Ziele

2. Organisatorische Struktur der Informationssicherheit

3. Technische Sicherheitsmaßnahmen

Wir setzen ein mehrschichtiges Sicherheitssystem ein:

Sicherheitsbereich Umsetzungsmaßnahmen Erläuterung
Netzwerksicherheit Firewall, Intrusion Detection/Prevention (IDS/IPS), VPN Isolierung interner Netze, Überwachung von Verkehrsanomalien, verschlüsselter Remote-Zugriff
Datenübertragung SSL/TLS (HTTPS) Verschlüsselung aller Website-Kommunikation und API-Schnittstellen
Datenspeicherung Datenbankverschlüsselung (AES-256), dateibasierte Verschlüsselung Sensible Daten wie Zahlungsdaten und Passwort-Hashes werden ruhend verschlüsselt
Zugriffskontrolle Rollenbasierte Zugriffssteuerung (RBAC), Multi-Faktor-Authentifizierung (MFA) Mitarbeiter erhalten nur Zugriff auf für ihre Aufgabe notwendige Daten; Administratorkonten benötigen MFA
Endgerätesicherheit Antivirus/Anti-Malware, Patch-Management, Geräteverschlüsselung Regelmäßige Updates aller Bürogeräte
Logging & Monitoring Zentrale Logverwaltung, Echtzeit-Alarme, regelmäßige Audits Aufzeichnung aller Systemaktivitäten; verdächtiges Verhalten löst Alarm aus; halbjährliche Sicherheitsaudits
Physische Sicherheit Zutrittskontrollsystem, Videoüberwachung, verschlossene Serverschränke Kontrollierter Zugang zu Rechenzentren und Büroräumen

4. Datenklassifizierung und Verarbeitungsregeln

Grundsatz: Datenminimierung – wir erheben nur die für die Auftragsabwicklung notwendigen Daten. Nach Zweckerfüllung werden Daten gemäß Datenschutzerklärung gelöscht oder anonymisiert.

5. Mitarbeiterschulung und Sicherheitsbewusstsein

6. Sicherheitsvorfälle und Meldepflicht

Bei einem tatsächlichen oder vermuteten Sicherheitsvorfall (z. B. Datenleck, Systemeinbruch, Geräteverlust) melden Mitarbeiter dies umgehend per service@mail.ijklgjua.com an den Informationssicherheitsbeauftragten. Unser Vorfallmanagement umfasst:

  1. Erkennung und Bewertung: Art, Umfang und Schwere des Vorfalls feststellen.
  2. Eindämmung und Beseitigung: Betroffene Systeme isolieren, Schaden begrenzen.
  3. Wiederherstellung: Schwachstellen beheben, Systeme in Normalbetrieb zurückführen.
  4. Benachrichtigungspflicht: Bei Risiken für betroffene Personen melden wir den Vorfall gemäß Art. 33 DSGVO innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde und informieren die betroffenen Kunden.
  5. Nachbereitung: Ursachenanalyse, Aktualisierung der Sicherheitsmaßnahmen.

7. Sicherheitsanforderungen an Dritte

8. Compliance und Audit

9. Aktualisierung und Kommunikation

Diese Richtlinie wird vom Informationssicherheitsbeauftragten regelmäßig überprüft und mindestens einmal jährlich aktualisiert. Wesentliche Änderungen werden per E-Mail oder interne Ankündigung kommuniziert. Kunden können jederzeit die aktuelle Fassung unter service@mail.ijklgjua.com anfordern.

Kontakt:

ijklgjua betrachtet Informationssicherheit als Grundlage ihres Geschäfts und setzt alles daran, Ihnen eine sichere und vertrauenswürdige Einkaufsumgebung zu bieten.