Seite wählen

Inhalt des Daten­schutz- und Sicherheitsreports

Wir haben unse­ren Daten­schutz- und Sicher­heits­re­port sinn­voll geglie­dert, damit Sie wesent­li­che Infor­ma­tio­nen schnell erfas­sen, über­prü­fen und Schwach­punk­te Ihrer  Web­sei­te schnell behe­ben können.

Trotz der Tat­sa­che, dass unser Report sehr umfas­send ist, gibt es doch ein paar Über­prü­fun­gen, die wir zusätz­lich noch manu­ell durch­füh­ren und in einem zusätz­li­chen Doku­ment bereit­stel­len. Soll­ten Sie doch noch eine Auswertung/​Überprüfung ver­mis­sen, so freu­en wir uns auf die Beschrei­bung Ihres Wun­sches über unser Kon­takt­for­mu­lar.

Doch zuerst möch­ten wir Ihnen den Auf­bau unse­res Reports erläutern:

Ver­ständ­li­che Dar­stel­lung der Ergebnisse

Der cloud­TEC Report zeigt in einer Manage­ment-Sum­ma­ry umfang­rei­che Infor­ma­tio­nen leicht ver­ständ­lich auf:

  • Ein­schät­zung des Risi­ko-Scores Ihrer Webseite
  • Ver­wen­dung nicht-not­wen­di­ger Coo­kies oder exter­ner Diens­te ohne Einwilligung.
  • Vor­han­den­sein einer Datenschutzerklärung
  • Infor­ma­tio­nen zum ein­ge­setz­ten Coo­kie-Con­sent-Tool (Coo­kie-Ban­ner) bezgl. Vor­han­den­sein und Konfiguration
  • Über­mitt­lung von Daten in unsi­che­re Dritt­staa­ten.
  • Ver­let­zung der Infor­ma­ti­ons­pflich­ten über exter­ne Diens­te in der Datenschutzerklärung.
  • Ser­ver­stand­ort inkl. Provider
  • Infor­ma­tio­nen zur ein­ge­setz­ten Analysesoftware

Coo­kies und Diens­te kom­plett im Überblick

In einem wei­te­ren Schritt wer­den sämt­li­che Coo­kies, Ele­men­te im Web-Spei­cher und exter­ne Diens­te auf­ge­lis­tet, so dass Sie umfas­sen­de Infor­ma­tio­nen zur Daten­ver­ar­bei­tung durch Drit­te auf Ihrer Web­site haben:

  • Coo­kie-Spei­cher­dau­er
  • Anbie­ter des Coo­kies, Web-Spei­cher-Ele­ments oder Dienstes
  • Zweck des Coo­kies oder Diens­tes (Wer­bung, Ana­ly­tics, Funk­tio­nal etc.)
  • Set­zen mit oder ohne Einwilligung
  • Wer­den Daten aus dem Rechts­raum der EU ausgeleitet?
  • Gibt es unbe­kann­te Ver­lin­kun­gen ohne Hin­wei­se in der Datenschutzerklärung?

Check der Server-Sicherheit

Wir haben fest­ge­stellt, dass bei der Instal­la­ti­on und dem Betrieb einer Web­prä­senz oft­mals nicht die Ser­ver­si­cher­heit im Focus steht, daher über­prüft cloud­TEC zusätz­lich, ob

  • Daten ver­schlüs­selt über­tra­gen werden.
  • das SSL-Zer­ti­fi­kat dem neu­es­ten Stand der Tech­nik entspricht.
  • Unsi­che­re TLS-Pro­to­kol­le akzep­tiert werden.
  • kor­rek­te Secu­ri­ty-Hea­der kon­fi­gu­riert sind.
  • For­mu­la­re auf der Web­sei­te exis­tie­ren (die­se las­sen sich dann schnell auf DSGVO-Kon­for­mi­tät überprüfen).

Und “Last but not Least” schließt der Report mit Erläu­te­run­gen und Hand­lungs­emp­feh­lun­gen zu den gefun­de­nen Sicher­heits­pro­ble­men ab.

Zusätz­li­che manu­el­le Überprüfungen

Wie schon ein­gangs erwähnt ergän­zen wir die Web­sei­ten­ana­ly­se zudem in einem wei­te­ren Doku­ment mit fol­gen­den Infor­ma­tio­nen, sofern die­se nicht von Ihrem Web­ser­ver per Kon­fi­gu­ra­ti­on unter­drückt wer­den. Der­zeit füh­ren wir fol­gen­de manu­el­le Über­prü­fun­gen durch, die­se wer­den dem­nächst auch im Haupt­re­port ver­füg­bar sein.

  • ein­ge­setz­tes CMS-System
  • bei Word­Press ein­ge­setz­tes The­me inkl. Version
  • bei Shop­i­fy ein­ge­setz­tes The­me inkl. Version
  • ein­ge­setz­ter Webserver
  • ein­ge­setz­te PHP-Version
  • ein­ge­setz­te Datenbank
  • Patch­stän­de von CMS und PHP