Sicherheitsrichtlinie

1. Einführung

Diese Sicherheitsrichtlinie beschreibt die Maßnahmen zum Schutz personenbezogener Daten, zur Sicherstellung der Integrität von Transaktionen sowie zur Gewährleistung einer sicheren Nutzung dieser Website.

Die Umsetzung erfolgt gemäß der Datenschutz-Grundverordnung (DSGVO – Verordnung (EU) 2016/679) sowie dem Bundesdatenschutzgesetz (BDSG).

2. Datenschutz und Verschlüsselung

Alle Datenübertragungen zwischen Nutzer und Website erfolgen über eine SSL-Verschlüsselung (Secure Socket Layer), um unbefugten Zugriff oder Manipulation zu verhindern.

Zahlungsdaten und andere sensible Informationen werden nicht auf unseren Servern gespeichert.
Die Verarbeitung erfolgt ausschließlich über zertifizierte Zahlungsdienstleister gemäß den Sicherheitsanforderungen der Zahlungsdiensterichtlinie (PSD2 – Richtlinie (EU) 2015/2366).

3. Zugriffskontrolle und interne Verwaltung

Der Zugriff auf personenbezogene Daten ist ausschließlich autorisiertem Personal gestattet.

Folgende Maßnahmen werden umgesetzt:

sichere Authentifizierung interner Mitarbeiter
rollenbasierte Zugriffsbeschränkungen
kontinuierliche Überwachung interner Prozesse

Diese Maßnahmen gewährleisten eine kontrollierte und sichere Verarbeitung aller Daten.

4. Transaktionssicherheit

Alle Zahlungsvorgänge werden über Systeme abgewickelt, die den Anforderungen des Payment Card Industry Data Security Standard (PCI DSS) entsprechen.

Zusätzlich werden automatisierte Prüfmechanismen eingesetzt, um die Authentizität von Transaktionen sicherzustellen und missbräuchliche Nutzung zu verhindern.

5. Überwachung und Bedrohungsprävention

Zum Schutz vor unbefugtem Zugriff, Cyberangriffen und verdächtigen Aktivitäten werden folgende Systeme eingesetzt:

Schutzmechanismen gegen Schadsoftware
kontinuierliche Überwachung der Website
aktive Erkennung ungewöhnlicher Aktivitäten
regelmäßige Aktualisierung der Sicherheitssysteme

Diese Maßnahmen ermöglichen eine frühzeitige Erkennung und Abwehr potenzieller Risiken.

6. Datenspeicherung und sichere Archivierung

Personenbezogene Daten werden nur so lange gespeichert, wie es zur Erfüllung der jeweiligen Zwecke erforderlich ist.

Die Speicherung erfolgt in geschützten Systemen mit:

physischen Zugriffskontrollen
gesicherten Serverinfrastrukturen
internen Backup-Systemen

Nach Wegfall des Verarbeitungszwecks werden die Daten gemäß Art. 17 DSGVO sicher gelöscht.

7. Verantwortung des Nutzers

Zur Unterstützung der Sicherheit wird dem Nutzer empfohlen:

starke Passwörter zu verwenden und nicht weiterzugeben
Endgeräte mit aktueller Sicherheitssoftware zu schützen
sich auf gemeinsam genutzten Geräten abzumelden
ausschließlich sichere Verbindungen zu verwenden

Diese Maßnahmen tragen zum Schutz personenbezogener Daten und Benutzerkonten bei.

8. Meldung von Sicherheitsvorfällen

Bei festgestellten Sicherheitsvorfällen oder Datenschutzverletzungen werden unverzüglich Maßnahmen ergriffen, um Risiken zu minimieren.

Betroffene Nutzer werden gemäß Art. 33 und Art. 34 DSGVO informiert, sofern eine Meldepflicht besteht.

9. Kontakt – Kundenservice

E-Mail: promotion@palinihaus.com
Telefon: +81 (709) 327 24 35
Adresse: 2-36-8-401 KOGO MINAMI NISHI-KU HIROSHIMA-SHI HIROSHIMA 733-0823 JAPAN
Servicezeiten: Montag bis Freitag, 08:10–15:10

Warenkorb