Sicherheitsrichtlinie
1. Einführung
Diese Sicherheitsrichtlinie beschreibt die Maßnahmen zum Schutz personenbezogener Daten, zur Sicherstellung der Integrität von Transaktionen sowie zur Gewährleistung einer sicheren Nutzung dieser Website.
Die Umsetzung erfolgt gemäß der Datenschutz-Grundverordnung (DSGVO – Verordnung (EU) 2016/679) sowie dem Bundesdatenschutzgesetz (BDSG).
2. Datenschutz und Verschlüsselung
Alle Datenübertragungen zwischen Nutzer und Website erfolgen über eine SSL-Verschlüsselung (Secure Socket Layer), um unbefugten Zugriff oder Manipulation zu verhindern.
Zahlungsdaten und andere sensible Informationen werden nicht auf unseren Servern gespeichert.
Die Verarbeitung erfolgt ausschließlich über zertifizierte Zahlungsdienstleister gemäß den Sicherheitsanforderungen der Zahlungsdiensterichtlinie (PSD2 – Richtlinie (EU) 2015/2366).
3. Zugriffskontrolle und interne Verwaltung
Der Zugriff auf personenbezogene Daten ist ausschließlich autorisiertem Personal gestattet.
Folgende Maßnahmen werden umgesetzt:
sichere Authentifizierung interner Mitarbeiter
rollenbasierte Zugriffsbeschränkungen
kontinuierliche Überwachung interner Prozesse
Diese Maßnahmen gewährleisten eine kontrollierte und sichere Verarbeitung aller Daten.
4. Transaktionssicherheit
Alle Zahlungsvorgänge werden über Systeme abgewickelt, die den Anforderungen des Payment Card Industry Data Security Standard (PCI DSS) entsprechen.
Zusätzlich werden automatisierte Prüfmechanismen eingesetzt, um die Authentizität von Transaktionen sicherzustellen und missbräuchliche Nutzung zu verhindern.
5. Überwachung und Bedrohungsprävention
Zum Schutz vor unbefugtem Zugriff, Cyberangriffen und verdächtigen Aktivitäten werden folgende Systeme eingesetzt:
Schutzmechanismen gegen Schadsoftware
kontinuierliche Überwachung der Website
aktive Erkennung ungewöhnlicher Aktivitäten
regelmäßige Aktualisierung der Sicherheitssysteme
Diese Maßnahmen ermöglichen eine frühzeitige Erkennung und Abwehr potenzieller Risiken.
6. Datenspeicherung und sichere Archivierung
Personenbezogene Daten werden nur so lange gespeichert, wie es zur Erfüllung der jeweiligen Zwecke erforderlich ist.
Die Speicherung erfolgt in geschützten Systemen mit:
physischen Zugriffskontrollen
gesicherten Serverinfrastrukturen
internen Backup-Systemen
Nach Wegfall des Verarbeitungszwecks werden die Daten gemäß Art. 17 DSGVO sicher gelöscht.
7. Verantwortung des Nutzers
Zur Unterstützung der Sicherheit wird dem Nutzer empfohlen:
starke Passwörter zu verwenden und nicht weiterzugeben
Endgeräte mit aktueller Sicherheitssoftware zu schützen
sich auf gemeinsam genutzten Geräten abzumelden
ausschließlich sichere Verbindungen zu verwenden
Diese Maßnahmen tragen zum Schutz personenbezogener Daten und Benutzerkonten bei.
8. Meldung von Sicherheitsvorfällen
Bei festgestellten Sicherheitsvorfällen oder Datenschutzverletzungen werden unverzüglich Maßnahmen ergriffen, um Risiken zu minimieren.
Betroffene Nutzer werden gemäß Art. 33 und Art. 34 DSGVO informiert, sofern eine Meldepflicht besteht.
9. Kontakt – Kundenservice
E-Mail: promotion@palinihaus.com
Telefon: +81 (709) 327 24 35
Adresse: 2-36-8-401 KOGO MINAMI NISHI-KU HIROSHIMA-SHI HIROSHIMA 733-0823 JAPAN
Servicezeiten: Montag bis Freitag, 08:10–15:10