Sicherheit und Datenschutz

Maßnahmen für Sicherheit und Datenschutz
Schützen Sie mit stashcat® Ihre Daten

stashcat ist der Ende-zu-Ende verschlüsselte, datenschutzkonforme Messenger mit Dateiablage, Videokonferenzen sowie Kalender- und Umfragemodul, der alle Mitarbeiter verbindet. Der Schutz personenbezogener Daten steht an höchster Stelle. Deshalb erhalten Sie von uns eine hochsichere Technologie, welche alle einschlägigen datenschutzrechtlichen Bestimmungen berücksichtigt.

 

Diese umfassen insbesondere die Regelungen des Telemediengesetzes (TMG) und der Datenschutz-Grundverordnung (DSGVO). Nachstehend möchten wir Sie insbesondere über die Datensicherheit und die dafür unternommenen technischen
Maßnahmen informieren.

Ende-zu-Ende-Verschlüsselung

Beim Versenden von Nachrichten wird eine Verschlüsselung auf dem Endgerät des Nutzers vorgenommen, bei der die Daten durch eine Kombination aus AES (256bit)- und RSA (4096bit)-Algorithmen verschlüsselt werden. Alle relevanten Daten werden somit auf dem Weg zum und vom Server verschlüsselt übertragen und auf den Servern ebenfalls verschlüsselt abgespeichert.

 

Weitere Details zur echten Ende-zu-Ende Verschlüsselung

  • Ende-zu-Ende Verschlüsselung
  • TLS Transport Verschlüsselung: 4096 Bit RSA Schlüssel
  • Signierungsalgorithmus: SHA256withRSA
  • Perfect Forward Secrecy zum Schutz der Daten vor nachträglicher Entschlüsselung der Kommunikation
  • Tägliche, automatische Patches der SSL Endpoints
  • Downgrade Attack Prevention
  • Secure Renegotiation

Backups an unterschiedlichen Standorten

Der Betrieb von stashcat wird von verschiedenen redundanten Server-Systemen bereitgestellt. Alle nutzerbezogenen Daten in stashcat werden in unseren Hochsicherheits-Datenzentren gespeichert und verarbeitet. Regelmäßige und automatische Online-Backups verhindern den Datenverlust durch Hardware-Ausfall, Virenbefall oder höhere Gewalt. So wird sichergestellt, dass keine Ihrer Daten in falsche Hände geraten oder verloren gehen.

Server in Deutschland

Die Server von stashcat befinden sich ausschließlich in Deutschland, alle Daten werden daher nach deutschem Datenschutzrecht behandelt. Die Rechenzentren treffen die erforderlichen technischen und organisatorischen Maßnahmen zur Datensicherheit.

Höchste SSL-Standards

Alle übertragenden Daten werden durch aktuelle SSL/TLS Verschlüsselungsverfahren gesichert. Die Sicherung findet anhand einer 256 Bit AES SSL/TLS Verschlüsselung auf dem Weg zwischen Servern und Clients statt.

Play Video

Was bedeutet die DSGVO für stashcat® Nutzer?

Transparente Datenschutzrichtlinien

Datenschutzrichtlinien und Nutzungsbedingungen sind jederzeit einsehbar. Für Rückfragen stellen wir entsprechende Ansprechpartner bereit.

Sicheres Hosting in Deutschland

Das stashcat Rechenzentrum befindet sich in Deutschland (München) und trifft die erforderlichen technischen und organisatorischen Maßnahmen zur Datensicherheit.

Kein Zugriff auf das Telefonbuch der NutzerInnen

stashcat funktioniert unabhängig von Telefon- und Mobilfunknummern. Der Messenger greift nicht auf das persönliche Telefonbuch Ihres Endgerätes zu.

Datenlöschung

stashcat ermöglicht das komplette Löschen von Benutzern und allen damit verbundenen personenbezogenen Daten, sobald bspw. die Einwilligung zurückgezogen wird.

Verschlüsselte Datenübertragung

Die Bereitstellung von stashcat erfolgt - wie zuvor beschrieben - komplett verschlüsselt.

Prinzip der Datensparsamkeit

Es werden so wenig personenbezogene Daten wie möglich erhoben und verarbeitet. Technische Maßnahmen zum Schutz personenbezogener Daten, sind Teil der Entwicklung von stashcat.

Vertrag zur Auftragsverarbeitung

Bei der Verwendung von stashcat wird ein Nutzungsvertrag mit jedem einzelnen Nutzer abgeschlossen. Diesem Nutzungsvertrag liegen die Nutzungsbedingungen und die Datenschutzerklärung des Portals zu Grunde. Alle Informationen zur Art der verarbeiteten Daten, zum Zweck der Datenverarbeitung, den betroffenen Benutzergruppen und zu stashcat- Serverstandorten kann der Benutzer vor der Account-Erstellung dieser Datenschutzerklärung entnehmen.   Zusätzlich zum Abschluss der Nutzungsverträge der einzelnen Nutzer kann die Organisation mit der stashcat GmbH einen Auftragsverarbeitungsvertrag abschließen. Die Vorlage für das Verarbeitungs­verzeichnis finden Sie in den Organisations­einstellungen in stashcat. Sie können den Vertrag ausfüllen und in Ihren Unterlagen zum Verbleib aufbewahren, eine Rücksendung ist nicht erforderlich.