Der Organisation: visol digitale Dienstleistungen AG
Stand: September 2024
Die Auftraggeberin und visol haben unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der Eintrittswahrscheinlichkeit und der Schwere der mit der Verarbeitung verbundenen Gefahren für die Rechtsgüter der betroffenen Personen die erforderlichen technischen und organisatorischen Massnahmen zu treffen, um bei der Verarbeitung personenbezogener Daten ein dem Risiko angemessenes Schutzniveau zu gewährleisten, insbesondere im Hinblick auf die Verarbeitung besonderer Kategorien personenbezogener Daten. Sowohl visol als auch die einzelnen von diesen beauftragten Subunternehmen haben insbesondere die folgenden Massnahmen getroffen. Grundsätzlich ist eine Nutzung der Datenverarbeitungssysteme durch den Betreiber des Rechenzentrums nicht vorgesehen. visol nutzt eigene Hardware, so dass weder Zugriffsrechte, Zugänge, Weitergaben, Eingaben der Daten der Auftraggeberin durch die Rechenzentren stattfinden.
visol gewährleistet, dass die Leistungserbringung in Schweizer Rechenzentren oder Rechenzentren innerhalb der EU erfolgt. Der Workflow zur Annäherung und Erfüllung der Normen richtet sich nach dem im ITIL Framework.
visol hat geeignete Massnahmen zur Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit sowie Verfahren zur regelmässigen Überprüfung, Bewertung und Evaluierung implementiert.
Ziel: Verwehrung des unbefugten Zugangs zu Verarbeitungsanlagen, mit denen die Verarbeitung durchgeführt wird
Ziel: Verhinderung des unbefugten Lesens, Kopierens, Veränderns oder Löschens von Datenträgern
visol gewährleistet, dass
Ziel: Verhinderung der unbefugten Eingabe von personenbezogenen Daten sowie der unbefugten Kenntnisnahme, Veränderung und Löschung von gespeicherten personenbezogenen Daten
Im Rahmen der Speicherkontrolle gilt Nachfolgendes:
Ziel: Verhinderung der Nutzung automatisierter Verarbeitungssysteme mit Hilfe von Einrichtungen zur Datenübertragung durch Unbefugte
Die Benutzerkontrolle bedingt, dass
Ziel: Gewährleistung, dass die zur Benutzung eines automatisierten Verarbeitungssystems Berechtigten ausschliesslich zuden von ihrer Zugangsberechtigung umfassten personenbezogenen Daten Zugang haben
Die unerlaubte Tätigkeit in Verarbeitungssysteme ausserhalb eingeräumter Berechtigungen wird verhindert durch:
Ziel: Gewährleistung, dass überprüft und festgestellt werden kann, an welche Stellen personenbezogene Daten mit Hilfe von Einrichtungen zur Datenübertragung übermittelt oder zur Verfügung gestellt wurden oder werden können
Die Aspekte der Weitergabe personenbezogener Daten wird hierdurch umgesetzt, dass:
Ziel: Gewährleistung, dass bei der Übermittlung personenbezogener Daten sowie beim Transport von Datenträgern die Vertraulichkeit und Integrität der Daten geschützt wird
Die Transportkontrolle erfordert, dass
Die Aspekte der Weitergabe personenbezogener Daten wird hierdurch umgesetzt, dass:
Ziel: Gewährleistung, dass eingesetzte Systeme im Störungsfall wiederhergestellt werden können
Zur Wiederherstellbarkeit verpflichtet sich visol
Ziel: Gewährleistung, dass alle Funktionen des Systems zur Verfügung stehen und Fehlfunktionen gemeldet werden
Die Zuverlässigkeit erfordert, dass
Ziel: Gewährleistung, dass gespeicherte personenbezogene Daten nicht durch Fehlfunktionen des Systems beschädigt werden können
Im Rahmen der Datenintegrität orientiert sich visol
Ziel: Gewährleistung, dass personenbezogene Daten gegen Zerstörung oder Verlust geschützt sind
Zur Durchsetzung der Verfügbarkeit, hat visol veranlasst, dass:
Ziel: Gewährleistung, dass zu unterschiedlichen Zwecken erhobene personenbezogene Daten getrennt verarbeitet werden können
Die getrennte Datenverarbeitung wird gewährleistet durch:
Anpassung der innerbetrieblichen Organisation an die besonderen Anforderungen des Datenschutzes
visol richtet sich nach den folgenden datenschutzrechtlichen Standards: