Datensicherheit

Ihre Datensicherheit hat für uns höchste Priorität. Wir implementieren branchenführende Maßnahmen zum Schutz Ihrer persönlichen Daten.

Sicherheitsverpflichtung

ElefyMove setzt mehrere Sicherheitsebenen ein, um Ihre Daten vor unbefugtem Zugriff, Nutzung oder Offenlegung zu schützen. Unsere Sicherheitsmaßnahmen werden regelmäßig geprüft und aktualisiert, um den Branchenstandards zu entsprechen.

Technische Sicherheitsmaßnahmen

Verschlüsselung

  • Bei der Übertragung: SSL/TLS-Verschlüsselung (HTTPS)
  • Im Ruhezustand: AES-256-Verschlüsselung
  • Passwörter: bcrypt-Hashing (12 Runden)
  • Zahlungsdaten: Werden niemals gespeichert (PCI-DSS über Stripe / PayPal)

Authentifizierung

  • Starke Passwortanforderungen (8+ Zeichen, Groß-/Kleinbuchstaben, Zahlen)
  • JWT-Token-basierte Authentifizierung
  • Optionale Zwei-Faktor-Authentifizierung (2FA)
  • Sitzungszeitüberschreitung bei Inaktivität

Zugriffskontrolle

  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Prinzip der minimalen Berechtigung
  • Eigentümerverifizierung für Dateizugriff
  • Prüfprotokolle für sensible Vorgänge

Netzwerksicherheit

  • Firewalls und Einbruchserkennung
  • DDoS-Schutz
  • Ratenbegrenzung gegen Brute-Force-Angriffe
  • Regelmäßige Sicherheitsscans

Organisatorische Sicherheitsmaßnahmen

Mitarbeiterschulung

Alle Mitarbeiter erhalten umfassende Datenschutz- und Sicherheitsschulungen. Regelmäßige Updates gewährleisten das Bewusstsein für aktuelle Bedrohungen und Best Practices.

Zugriffsprüfungen

Regelmäßige Überprüfung von Zugriffsberechtigungen und Benutzerrollen. Sofortige Aufhebung des Zugriffs bei ausscheidenden Mitarbeitern.

Reaktion auf Vorfälle

Verdachtsfälle werden umgehend untersucht und gemäß den Anforderungen der PDPA gemeldet.

Drittanbieter-Audits

Unsere Sicherheitslage wird laufend überprüft.

Sicherheitskonformität

PCI-DSS
Level 1 Zertifiziert
(über Stripe / PayPal)
ISO 27001
Noch nicht begonnen
In Prüfung
PDPA
Wir setzen uns für PDPA-Konformität ein
Thailand B.E. 2562

Benachrichtigung bei Datenschutzverletzungen

Im unwahrscheinlichen Fall einer Datenschutzverletzung haben wir strenge Protokolle:

72 Stunden
Benachrichtigung an PDPC
Sofort
Benutzerbenachrichtigung bei hohem Risiko
Innerhalb von 24 Stunden
Sicherheits-Reaktionsteam

Was Sie tun können

Sicherheit ist eine gemeinsame Verantwortung. So können Sie Ihr Konto schützen:

Starke Passwörter verwenden

  • Mindestens 8 Zeichen
  • Mischung aus Groß-/Kleinbuchstaben
  • Zahlen und Sonderzeichen einbeziehen
  • Passwörter nicht wiederverwenden

2FA aktivieren

Fügen Sie eine zusätzliche Sicherheitsebene mit Zwei-Faktor-Authentifizierung hinzu. Verfügbar in den Kontoeinstellungen.

Aktivität überwachen

Überprüfen Sie regelmäßig Ihre Kontoaktivität und den Anmeldeverlauf auf verdächtige Zugriffe.

Probleme melden

Kontaktieren Sie sofort [email protected], wenn Sie unbefugte Aktivitäten bemerken.