Vertrauenswürdig. Sicher.Geschützt.
TrustCV Ltd nimmt die Sicherheit der Qsend Plattform und jedes einzelnen Datums, das uns von unseren Kunden anvertraut wird, ernst – nicht nur die Daten, die wir in Ihrem Auftrag hosten, sondern auch alle Daten, die wir über Sie als Kunden oder Einzelperson speichern. Sicherheitsanliegen melden: security@qsend.cc
Verschlüsselung
Daten, die zwischen Ihrem Gerät und der Qsend Plattform übertragen werden, werden während der Übertragung mit branchenüblicher TLS-Verschlüsselung verschlüsselt. Ruhende Daten in unseren Datenbanken und Backups werden mit branchenüblichen Verschlüsselungsalgorithmen verschlüsselt. Unsere Website und Anwendungen werden ausschließlich über HTTPS bereitgestellt.
Hosting und Infrastruktur
Qsend wird auf Infrastruktur gehostet, die von renommierten Cloud-Anbietern bereitgestellt wird, die unabhängig geprüfte Zertifizierungen einschließlich ISO 27001 und SOC 2 aufrechterhalten. Unsere Infrastruktur ist mit Redundanz, Netzwerksegmentierung und Monitoring konzipiert, um das Risiko und die Auswirkungen eines einzelnen Ausfallpunkts zu reduzieren.
Zugriffskontrolle
Der Zugriff auf Produktionssysteme und Kundendaten ist auf autorisiertes Personal nach dem Prinzip der geringsten Rechte und auf Need-to-know-Basis beschränkt und wird protokolliert sowie regelmäßig überprüft. Wir unterstützen und empfehlen die Nutzung starker, eindeutiger Passwörter und bieten für Kundenkonten eine Multi-Faktor-Authentifizierung (MFA) an bzw. arbeiten daran, diese bereitzustellen. Sie sind dafür verantwortlich, MFA dort zu aktivieren und aufrechtzuerhalten, wo sie verfügbar ist, und Ihre eigenen Zugangsdaten vertraulich zu behandeln.
Monitoring und Tests
Wir überwachen unsere Systeme laufend in Bezug auf Verfügbarkeit, Leistung und Sicherheitsereignisse. Wir überprüfen regelmäßig unsere Sicherheitslage und beauftragen, sofern angemessen, unabhängige Dritte mit der Durchführung von Schwachstellenscans und Penetrationstests unserer Plattform.
Praktiken unserer Mitarbeitenden
Unsere Mitarbeitenden und Auftragnehmer unterliegen Vertraulichkeitsverpflichtungen und werden entsprechend ihrer Rolle in Datenschutz und bewährten Sicherheitspraktiken geschult. Zugriff auf Kundendaten wird nur gewährt, wenn dies zur Erfüllung von Support-, Entwicklungs- oder Betriebsaufgaben erforderlich ist, und wird unverzüglich widerrufen, sobald er nicht mehr benötigt wird.
Unterauftragsverarbeiter
Wir nutzen eine begrenzte Anzahl geprüfter Drittanbieter-Unterauftragsverarbeiter (zum Beispiel Anbieter für Cloud-Hosting, E-Mail-Zustellung und Analysen), um uns bei der Bereitstellung der Services zu unterstützen. Jeder Unterauftragsverarbeiter unterliegt vertraglichen Verpflichtungen in Bezug auf Vertraulichkeit, Sicherheit und Datenschutz. Eine Liste der wichtigsten Unterauftragsverarbeiter ist auf Anfrage verfügbar.
Reaktion auf Vorfälle
Wir unterhalten Verfahren, um Sicherheitsvorfälle zu erkennen, zu untersuchen und darauf zu reagieren. Tritt eine Verletzung des Schutzes personenbezogener Daten ein, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, informieren wir betroffene Kunden unverzüglich und gemäß unseren Verpflichtungen nach geltendem Datenschutzrecht und unterstützen Kunden bei der Erfüllung ihrer eigenen regulatorischen Meldepflichten, sofern wir als Auftragsverarbeiter tätig sind.
Ihre Verantwortlichkeiten
Sicherheit ist eine gemeinsame Verantwortung. Sie sind verantwortlich dafür: Ihre Kontozugangsdaten vertraulich zu behandeln; MFA zu aktivieren, sofern verfügbar; sicherzustellen, dass nur autorisiertes Personal Zugriff auf Ihr Qsend Konto hat; und uns jeden vermuteten unbefugten Zugriff unverzüglich unter support@qsend.cc zu melden.
Keine Garantie und Haftungsbeschränkung
Auch wenn wir die in dieser Richtlinie beschriebenen Maßnahmen umsetzen und aufrechterhalten, kann kein System garantiert zu 100 % sicher sein, und keine Methode der elektronischen Übertragung oder Speicherung ist vollständig sicher. Soweit gesetzlich zulässig, geben wir keine ausdrückliche oder stillschweigende Gewährleistung dafür ab, dass die Services gegen unbefugten Zugriff immun sind, und unsere Haftung im Zusammenhang mit Sicherheitsvorfällen unterliegt der in unseren Allgemeinen Geschäftsbedingungen festgelegten Haftungsbeschränkung.
Weitere Informationen & Offenlegung
Einzelheiten dazu, wie wir personenbezogene Daten erheben, verwenden und schützen, finden Sie in unserer Datenschutzerklärung und unserer Cookie-Richtlinie. Um ein Sicherheitsanliegen oder eine vermutete Schwachstelle zu melden, kontaktieren Sie bitte security@qsend.cc. Wir schätzen verantwortungsvolle Offenlegung und behandeln echte Meldungen mit Priorität.