pondscrawl Logo

Pondscrawl

Verifiziert

Sicherheitsrichtlinie

Zuletzt aktualisiert: 24. November 2025

Einleitung

Pondscrawl verpflichtet sich, die Sicherheit der Daten und Informationen unserer Nutzer zu schützen. Diese Sicherheitsrichtlinie beschreibt die Maßnahmen, die wir ergreifen, um die Vertraulichkeit, Integrität und Verfügbarkeit unserer Plattform und der uns anvertrauten Daten zu gewährleisten.

Datensicherheit

Verschlüsselung

Wir verwenden branchenübliche Verschlüsselungstechnologien zum Schutz von Daten während der Übertragung und Speicherung:

  • SSL/TLS-Verschlüsselung für alle Datenübertragungen zwischen Nutzern und unseren Servern
  • Verschlüsselung sensibler Daten in unseren Datenbanken
  • Sichere Verschlüsselungsprotokolle für die Kommunikation zwischen Systemkomponenten

Zugriffskontrolle

Der Zugriff auf Systeme und Daten wird streng kontrolliert:

  • Rollenbasierte Zugriffsrechte für Mitarbeiter und Administratoren
  • Mehrstufige Authentifizierung für administrative Zugänge
  • Regelmäßige Überprüfung und Aktualisierung von Zugriffsberechtigungen
  • Automatische Abmeldung nach Inaktivität

Datenspeicherung

Unsere Daten werden in sicheren Rechenzentren gespeichert, die folgende Standards erfüllen:

  • Physische Sicherheitsmaßnahmen einschließlich Zugangskontrollen und Überwachung
  • Redundante Systeme zur Gewährleistung der Datenverfügbarkeit
  • Regelmäßige Backups mit sicherer Aufbewahrung
  • Geografisch verteilte Speicherung zur Risikominimierung

Netzwerksicherheit

Infrastrukturschutz

Unsere Netzwerkinfrastruktur ist durch mehrere Sicherheitsebenen geschützt:

  • Firewalls zur Filterung und Überwachung des Datenverkehrs
  • Intrusion Detection und Prevention Systeme
  • Regelmäßige Sicherheitsupdates und Patches
  • DDoS-Schutzmaßnahmen

Überwachung und Protokollierung

Wir führen kontinuierliche Überwachung unserer Systeme durch:

  • Echtzeit-Überwachung auf verdächtige Aktivitäten
  • Automatisierte Warnmeldungen bei Sicherheitsvorfällen
  • Umfassende Protokollierung von Systemereignissen
  • Regelmäßige Sicherheitsaudits und Penetrationstests

Anwendungssicherheit

Sichere Entwicklung

Unsere Entwicklungsprozesse folgen bewährten Sicherheitspraktiken:

  • Sicherheitsüberprüfungen während des gesamten Entwicklungszyklus
  • Code-Reviews mit Fokus auf Sicherheitsaspekte
  • Automatisierte Sicherheitstests und Schwachstellenscans
  • Regelmäßige Aktualisierung von Softwarebibliotheken und Abhängigkeiten

Schutz vor Bedrohungen

Wir implementieren Schutzmaßnahmen gegen gängige Sicherheitsbedrohungen:

  • Schutz vor SQL-Injection und Cross-Site-Scripting
  • CSRF-Token für Formulare und Transaktionen
  • Validierung und Bereinigung aller Benutzereingaben
  • Ratenbegrenzung zum Schutz vor Missbrauch

Kontosicherheit

Authentifizierung

Wir bieten robuste Authentifizierungsmechanismen:

  • Sichere Passwortanforderungen mit Mindeststandards
  • Verschlüsselte Speicherung von Passwörtern mit modernen Hashing-Algorithmen
  • Option für Zwei-Faktor-Authentifizierung
  • Schutz vor Brute-Force-Angriffen durch Ratenbegrenzung

Sitzungsverwaltung

Benutzersitzungen werden sicher verwaltet:

  • Sichere Sitzungs-Token mit angemessener Gültigkeitsdauer
  • Automatische Beendigung inaktiver Sitzungen
  • Möglichkeit zur Beendigung aller aktiven Sitzungen durch den Nutzer
  • Benachrichtigung bei ungewöhnlichen Anmeldeaktivitäten

Mitarbeitersicherheit

Schulung und Bewusstsein

Unsere Mitarbeiter werden regelmäßig in Sicherheitsfragen geschult:

  • Verpflichtende Sicherheitsschulungen für alle Mitarbeiter
  • Regelmäßige Updates zu aktuellen Sicherheitsbedrohungen
  • Klare Richtlinien für den Umgang mit sensiblen Daten
  • Vertraulichkeitsvereinbarungen für alle Mitarbeiter

Zugriffsrichtlinien

Der Mitarbeiterzugriff auf Systeme und Daten wird streng geregelt:

  • Prinzip der minimalen Berechtigung
  • Regelmäßige Überprüfung von Zugriffsrechten
  • Sofortige Sperrung von Zugängen bei Beendigung des Arbeitsverhältnisses
  • Getrennte Entwicklungs-, Test- und Produktionsumgebungen

Drittanbieter und Partner

Bewertung von Drittanbietern

Wir führen sorgfältige Sicherheitsbewertungen von Drittanbietern durch:

  • Due-Diligence-Prüfungen vor der Zusammenarbeit
  • Vertragliche Sicherheitsanforderungen für alle Partner
  • Regelmäßige Überprüfung der Sicherheitspraktiken von Drittanbietern
  • Beschränkung des Datenzugriffs auf das notwendige Minimum

Incident Response

Sicherheitsvorfälle

Wir verfügen über etablierte Prozesse für den Umgang mit Sicherheitsvorfällen:

  • Dediziertes Incident-Response-Team
  • Dokumentierte Verfahren zur Erkennung und Reaktion auf Vorfälle
  • Schnelle Eindämmung und Behebung von Sicherheitsproblemen
  • Analyse und Dokumentation von Vorfällen zur Verbesserung der Sicherheit

Benachrichtigung

Im Falle eines Sicherheitsvorfalls, der Nutzerdaten betrifft:

  • Unverzügliche Untersuchung des Vorfalls
  • Benachrichtigung betroffener Nutzer gemäß geltenden Anforderungen
  • Transparente Kommunikation über Art und Umfang des Vorfalls
  • Informationen über ergriffene Maßnahmen und Empfehlungen für Nutzer

Compliance und Standards

Einhaltung von Standards

Unsere Sicherheitspraktiken orientieren sich an anerkannten Standards:

  • Regelmäßige Überprüfung der Einhaltung relevanter Sicherheitsstandards
  • Implementierung bewährter Praktiken aus der Branche
  • Kontinuierliche Verbesserung unserer Sicherheitsmaßnahmen
  • Zusammenarbeit mit Sicherheitsexperten und Beratern

Nutzerpflichten

Verantwortung der Nutzer

Die Sicherheit Ihres Kontos hängt auch von Ihrem Verhalten ab:

  • Verwenden Sie starke, eindeutige Passwörter
  • Geben Sie Ihre Anmeldedaten niemals an Dritte weiter
  • Melden Sie verdächtige Aktivitäten umgehend
  • Halten Sie Ihre Kontaktinformationen aktuell
  • Verwenden Sie sichere Netzwerke beim Zugriff auf unsere Plattform
  • Melden Sie sich nach der Nutzung ab, insbesondere auf gemeinsam genutzten Geräten

Sicherheitsmeldungen

Verantwortungsvolle Offenlegung

Wir begrüßen die Meldung von Sicherheitslücken durch die Community:

  • Senden Sie Sicherheitsmeldungen an unsere dedizierte E-Mail-Adresse
  • Geben Sie detaillierte Informationen zur identifizierten Schwachstelle
  • Gewähren Sie uns angemessene Zeit zur Behebung vor öffentlicher Offenlegung
  • Wir bestätigen den Eingang Ihrer Meldung und halten Sie über den Status informiert

Kontinuierliche Verbesserung

Sicherheit ist ein fortlaufender Prozess. Wir verpflichten uns zu:

  • Regelmäßiger Überprüfung und Aktualisierung unserer Sicherheitsrichtlinien
  • Anpassung an neue Bedrohungen und Technologien
  • Investition in Sicherheitstechnologien und Schulungen
  • Lernen aus Vorfällen und Implementierung präventiver Maßnahmen

Kontakt

Bei Fragen oder Anliegen zu unserer Sicherheitsrichtlinie kontaktieren Sie uns bitte:

Pondscrawl
Berliner Ring 20
78532 Tuttlingen
Deutschland

E-Mail: support@pondscrawl.com
Telefon: +4915202528111


Diese Sicherheitsrichtlinie kann von Zeit zu Zeit aktualisiert werden. Wesentliche Änderungen werden auf unserer Website bekannt gegeben.