Datenschutz
Übersicht
Der Datenschutz steht im Mittelpunkt des Sicherheitsansatzes von MyQ Roger und stellt sicher, dass jeder Aspekt der cloudbasierten Druck- und Scanlösung den höchsten Industriestandards entspricht. Ein Grundprinzip von MyQ Roger ist, dass keine Druck- oder Scanauftragsdaten über seine Server übertragen werden. Stattdessen beschränkt MyQ Roger die Datenerfassung streng auf wesentliche Metadaten wie Auftragsdateinamen, Dateigrößen und Informationen zur Seitenanzahl. Dies gewährleistet betriebliche Effizienz und schützt gleichzeitig die Privatsphäre der Benutzer.
Multi-Tenant-Cloud-Sicherheit
Als Multi-Tenant-Cloud-Produkt bietet MyQ Roger seinen Kunden eine logisch isolierte Umgebung, um eine Datenoffenlegung zwischen verschiedenen Mandanten zu verhindern.
Um Ausfallsicherheit zu gewährleisten, setzt MyQ Roger auf Azure SQL und Azure Cosmos DB, die beide über integrierte Sicherheitsfunktionen wie Datenverschlüsselung im Ruhezustand und während der Übertragung, automatische Erkennung von Bedrohungen und Zugriffsüberwachung verfügen. Die Cloud-Infrastruktur wird kontinuierlichen Sicherheitsbewertungen unterzogen, um die mit Multi-Tenant-Umgebungen verbundenen Risiken zu minimieren.
Verschlüsselung und sichere Kommunikation
Sicherheit ist in alle Ebenen des Betriebs von MyQ Roger integriert. Die gesamte Kommunikation zwischen Clients, Cloud-Diensten und Druckern wird mit TLS (Transport Layer Security) verschlüsselt, um unbefugten Zugriff oder Manipulationen zu verhindern.
Um die Sicherheit weiter zu erhöhen, werden alle in MyQ Roger verwendeten Zertifikate von öffentlich vertrauenswürdigen Zertifizierungsstellen (CAs) signiert, wodurch ein Höchstmaß an Vertrauen gewährleistet wird. Darüber hinaus werden die Zertifikate alle drei Monate ausgetauscht, wodurch das Risiko einer möglichen Kompromittierung verringert und die Einhaltung der besten Sicherheitspraktiken gewährleistet wird.
Compliance und Identitätsmanagement
MyQ Roger entspricht international anerkannten Sicherheitsstandards und verfügt über die ISO 27001-Zertifizierung, was sein Engagement für die Umsetzung robuster Praktiken im Bereich des Informationssicherheitsmanagements unterstreicht.
Um strenge Zugriffskontrollen durchzusetzen, wird eine rollenbasierte Zugriffskontrolle (RBAC) implementiert, die sicherstellt, dass Benutzer nur die für ihre Rolle erforderlichen Berechtigungen erhalten. Dadurch wird der Zugriff auf sensible Daten minimiert und das Risiko eines versehentlichen oder vorsätzlichen Missbrauchs verringert.
DSGVO-Konformität
Die Einhaltung der Datenschutz-Grundverordnung (DSGVO) hat für MyQ Roger höchste Priorität. In Übereinstimmung mit den Grundsätzen der DSGVO befolgt MyQ Roger strenge Datenschutzmaßnahmen, um die Privatsphäre der Benutzer zu schützen:
Datenminimierung: Es werden nur wesentliche Metadaten erfasst, wodurch das Risiko der Speicherung sensibler Benutzerdokumente ausgeschlossen wird.
Benutzerrechte und -kontrolle: Benutzer haben die Möglichkeit, gemäß der DSGVO Zugriff auf ihre personenbezogenen Daten zu beantragen, diese zu korrigieren, zu löschen oder zu anonymisieren.
Transparenz bei der Datenverarbeitung: Klare und prägnante Datenschutzrichtlinien beschreiben, wie Metadaten behandelt, gespeichert und geschützt werden.
Sichere Datenspeicherung: Alle Daten werden im Ruhezustand und während der Übertragung verschlüsselt, wodurch die vollständige Einhaltung der strengen Sicherheitsanforderungen der DSGVO gewährleistet ist.
Anonymisierungsmaßnahmen: Bei Bedarf setzt MyQ Roger Datenanonymisierungstechniken ein, um sicherzustellen, dass personenbezogene Daten nicht mehr einem bestimmten Benutzer zugeordnet werden können, wodurch der Datenschutz verstärkt wird.
Diese Maßnahmen stellen sicher, dass MyQ Roger die Kernanforderungen der DSGVO vollständig erfüllt und den Benutzern die Kontrolle über ihre personenbezogenen Daten gibt, während gleichzeitig eine sichere und konforme Umgebung gewährleistet ist.
Datensicherungen
Zum Schutz vor Datenverlust und zur Gewährleistung der Zuverlässigkeit des Dienstes implementiert MyQ Roger eine umfassende Datensicherungsstrategie. Diese umfasst:
Automatisierte Backups: Regelmäßig geplante inkrementelle und vollständige Backups stellen sicher, dass Daten im Falle eines Vorfalls wiederhergestellt werden können.
Sichere Speicherung: Backups werden mit AES-256-Verschlüsselung verschlüsselt, sodass die Daten selbst im unwahrscheinlichen Fall eines unbefugten Zugriffs unlesbar bleiben.
Aufbewahrungsrichtlinien: Backups werden für einen festgelegten Zeitraum in Übereinstimmung mit den Compliance-Anforderungen gespeichert, was eine effiziente Wiederherstellung im Falle eines Systemausfalls oder einer Notfallwiederherstellung ermöglicht.
Integritätsprüfung und -verifizierung: Es werden regelmäßig Integritätsprüfungen der Backups durchgeführt, um sicherzustellen, dass die gespeicherten Backups funktionsfähig und zuverlässig sind und bei Bedarf eine nahtlose Datenwiederherstellung gewährleisten.
Durch die Implementierung dieser robusten Sicherheits-, Compliance- und Backup-Maßnahmen bietet MyQ Roger eine sichere, private und hocheffiziente Cloud-basierte Druck- und Scan-Lösung, die den höchsten Datenschutzstandards der Branche entspricht.