Datenschutz durch Technikgestaltung
Datenschutzanforderungen werden bereits bei der Gestaltung von Abläufen und Funktionen berücksichtigt und nicht erst nach der Bereitstellung ergänzt.
Hardnero entwickelt B2B-Software nach den Prinzipien Datenschutz durch Technikgestaltung, kontrollierter Zugriff und klar definierte Implementierungsverantwortung. Sicherheitsanforderungen werden anhand des jeweiligen Kunden, der Daten und des betroffenen Ablaufs geprüft.
SicherheitsansatzJede Implementierung wird anhand ihres Geschäftszwecks, der Nutzer, Informationsflüsse und erforderlichen Integrationen bewertet. Kontrollen werden passend zum tatsächlichen Risiko und Betriebsmodell ausgewählt.
Datenschutzanforderungen werden bereits bei der Gestaltung von Abläufen und Funktionen berücksichtigt und nicht erst nach der Bereitstellung ergänzt.
Abläufe sollen nur jene Informationen verwenden, die für ihren definierten Geschäftszweck erforderlich sind.
Benutzerberechtigungen und Verantwortlichkeiten werden anhand von Rollen und legitimen operativen Anforderungen strukturiert.
Implementierungs-, Konfigurations-, Test- und Änderungsanforderungen werden vor dem Produktiveinsatz geprüft.
Sicherheit wird als Zusammenspiel technischer Kontrollen, operativer Verfahren und klarer Kundenverantwortung verstanden.
Authentifizierung, Kontoberechtigungen und Benutzerrollen werden entsprechend dem vereinbarten Implementierungsumfang konfiguriert.
Eingaben, Verarbeitungsschritte, Ausgaben und Integrationen werden geprüft, um unnötige Offenlegung und Zugriffe zu reduzieren.
Hostingregionen, technische Anbieter, Sicherungen und operative Anforderungen werden für die jeweilige Bereitstellung vereinbart.
Neue Module und wesentliche Änderungen werden vor der Einführung in den produktiven Kundenablauf getestet.
Verantwortlichkeiten, Kommunikationswege und erforderliche Maßnahmen sollen für den vertraglichen Service dokumentiert werden.
Hardnero Ltd. ist im Vereinigten Königreich ansässig. Abhängig von Kunde, Service und Verarbeitungstätigkeiten können UK GDPR, EU-DSGVO und relevante lokale Anforderungen gelten.
Hostingstandort und Regelungen für internationale Datenübermittlungen hängen von der ausgewählten Infrastruktur, den Integrationen und den Kundenanforderungen ab.
Konkrete Sicherheitsarchitektur, Hosting, Zertifizierungen, Servicelevel und vertragliche Schutzmaßnahmen werden ausschließlich im jeweiligen Kundenvertrag und in der Implementierungsdokumentation bestätigt.
Sichere Unternehmenssoftware hängt sowohl von der Plattformimplementierung als auch von den eigenen Nutzer-, Geräte-, Zugriffs- und internen Prozesskontrollen des Kunden ab.
Endgültige Kontrollen und Vertragsbedingungen hängen vom gewählten Produktumfang und der Kundenumgebung ab.
Kein Softwareprodukt ist automatisch in jedem Anwendungsfall rechtskonform. Compliance hängt von Konfiguration, Zwecken, Daten, Kundenprozessen, vertraglichen Rollen und der tatsächlichen Nutzung der Software ab.
Hostingregelungen werden für jede Implementierung bestätigt. Region, Infrastruktur und Anforderungen an Dienstleister hängen vom vereinbarten Projektumfang ab.
Soweit Hardnero als Auftragsverarbeiter tätig ist und eine Vereinbarung zur Auftragsverarbeitung gesetzlich erforderlich ist, werden die entsprechenden Bedingungen im Rahmen des Kundenvertrags vereinbart.
Rollen- und Zugriffsanforderungen werden während der Implementierung geprüft und entsprechend dem verfügbaren Produktumfang sowie dem vereinbarten Ablauf konfiguriert.
Auf dieser Seite wird keine Zertifizierung beansprucht. Jede zukünftige Zertifizierung oder unabhängig geprüfte Norm wird ausdrücklich benannt und durch die entsprechende Dokumentation belegt.
Beschreiben Sie uns Ihren Ablauf, Ihre Nutzerstruktur, Hosting-Erwartungen oder Datenschutzanforderungen.