Leistungsmerkmale Datensicherheit
(18. August 2011)
Der Schutz Ihrer personenbezogenen Daten und der Schutz der Unterlagen, die Sie in Fabasoft Folio Cloud aufbewahren, ist für Fabasoft ein zentrales Anliegen.
Diese Datenschutzerklärung ergänzt die Allgemeinen Geschäftsbedingungen (AGB) Fabasoft Folio Cloud.
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten erhoben werden, wie Fabasoft Folio Cloud Ihre Daten verarbeitet und wie Sie diese Daten mit anderen Nutzern austauschen können.
1. Datenschutzbelange gemäß AGB
Fabasoft ist verpflichtet, Daten, Informationen oder Materialien gemäß dieser Vereinbarung die ein Nutzer im Rahmen der Nutzung der Leistungen von Fabasoft Folio Cloud übermittelt, gemäß der AGB keinen anderen Personen als sich selbst zugänglich zu machen und diese Daten nicht zu benutzen.
Die vollständigen AGB finden Sie unter http://www.foliocloud.com/agb.html.
2. Datenschutzverpflichtung aus der ISO 27001 Zertifizierung
Fabasoft unterliegt den Datenschutzverpflichtungen der Norm ISO 27001, insbesondere im Rahmen des Rechenzentrumsbetriebs für das Fabasoft Folio Cloud Rechenzentrum. Das umfasst auch Notfalls- und Wiederherstellungspläne und entsprechende Tests.
Genaueres dazu entnehmen Sie bitte http://www.foliocloud.com/datacenter.html.
3. Datenschutzverpflichtungen aus dem SAS70 Type II Prüfverfahren
Fabasoft hat den Betrieb der Fabasoft Folio Cloud nach SAS70 Type II prüfen lassen. Damit wurde Fabasoft, in Übereinstimmung mit dem Auditing-Standard der American Institute of Certified Public Accountants (AICPA), das exakte Design und die Effektivität des internen Kontrollsystems bestätigt.
Genaueres dazu entnehmen Sie bitte http://www.foliocloud.com/datacenter.html.
4. Angaben bei der Registrierung
Damit die Nutzung der Dienste funktioniert, muss Fabasoft Folio Cloud bei Ihrer Registrierung bestimmte personenbezogene Daten von Ihnen als Ihre Registrierungsangaben erheben und diese verarbeiten. Dies sind folgende Daten:
- E-Mail-Adresse (entspricht dem zukünftigen Login-Namen)
- Vorname
- Nachname
- Land
Nach Erfassung Ihrer Registrierungsangaben erhalten Sie eine E-Mail an die von Ihnen angegebene E-Mail-Adresse mit der Aufforderung, ein Passwort für diesen Login-Namen festzulegen.
Das von Ihnen gewählte Passwort wird nicht gespeichert und ist daher weder für die Betriebsführung im Rechenzentrum noch für andere Nutzer von Fabasoft Folio Cloud einsehbar. Eine Anmeldung bei Fabasoft Folio Cloud mit der von Ihnen angegebenen E-Mail-Adresse und dem von Ihnen gewählten Passwort ist daher nur für Sie möglich.
Nach der ersten Anmeldung können, je nach Edition, weitere Anmeldeverfahren wie OpenID oder als Zwei-Faktor-Authentisierung Mobile PIN mit SMS oder mit Fabasoft Motoky gewählt werden. Bitte beachten Sie, dass dafür die Eingabe einer Mobiltelefonnummer bzw. die Registrierung eines iPhone/iPads notwendig ist.
5. Optionale Angaben zum Benutzer
Fabasoft Folio Cloud erstellt aus Ihren Registrierungsangaben bei der ersten Anmeldung Ihr Nutzerprofil, das jederzeit über die Schaltfläche "Konto" unter dem Eintrag "Meine Kontaktdaten" von Ihnen bearbeitet werden kann. Dort sind zusätzlich auch noch die folgenden optionalen Einträge möglich:
- Foto
- Titel
- Nachgestellter Titel
- Weitere Vornamen
- Geschlecht
- Anrede
- Geburtsdatum
- Organisation
- Funktion in Organisation
- E-Mail-Domäne (Domäne Ihrer E-Mail-Adresse)
- OpenID
- Eine Liste von postalischen Adressen
- Eine Liste von Telefonnummern
- Eine Liste von E-Mail-Adressen
- Die URL-Adresse einer Web-Site des Nutzers
Die folgenden Informationen bei einem Kontakt werden von Fabasoft Folio Cloud ergänzt (nicht änderbar):
- Registriert
- Erzeugt von
- Erzeugt am/um
- Letzte Änderung von
- Letzte Änderung am/um
Die Einträge
- Geburtsdatum
- Eine Liste von postalischen Adressen
- Eine Liste von Telefonnummern
- Eine Liste von E-Mail-Adressen
- Die URL-Adresse einer Web-Site des Nutzers
sind nur für Nutzer von Fabasoft Folio Cloud zugänglich die Sie
- explizit zur Zusammenarbeit einladen.
- in Ihre Kontaktliste ablegen.
- die diese Daten ebenfalls kennen.
6. Erfassen Ihrer Kontakte
Fabasoft Folio Cloud bietet Ihnen die Möglichkeit, im Portalbereich "Kontakte" auf Ihrem Fabasoft Folio Cloud Schreibtisch andere Personen als Kontakte zu erfassen, daraus Teams zu bilden, und diese Kontakte zur Zusammenarbeit im Team einzuladen.
Bei der Erfassung eines Kontaktes sind die folgenden Angaben möglich:
- E-Mail-Adresse (muss angegeben werden, entspricht der eindeutigen Kennung des Kontakts)
- Nachname (muss angegeben werden)
- Vorname
- Weitere Vornamen
- Foto
- Titel
- Nachgestellter Titel
- Geschlecht
- Geburtsdatum
- Sprache
- Anrede
- Organisation
- Funktion in Organisation
- E-Mail-Domäne (Domäne Ihrer E-Mail-Adresse)
- Die URL-Adresse einer Web-Site des Kontakts
Die folgenden Informationen bei einem Kontakt werden von Fabasoft Folio Cloud ergänzt (nicht änderbar):
- Status
- Registriert
- Erzeugt von
- Erzeugt am/um
- Letzte Änderung von
- Letzte Änderung am/um
Kontakte, die Sie auf Ihrem Fabasoft Folio Cloud Schreibtisch erfassen, sind prinzipiell nur für Sie persönlich zugänglich und stehen anderen Nutzern von Fabasoft Folio Cloud nicht zur Verfügung.
Erst wenn Sie mit diesen Kontakten ein Team bilden oder diese zur Zusammenarbeit einladen, werden die betroffenen Kontakte einander bekannt.
Daher sind die Kontaktinformationen aller an einem Teamroom beteiligten Fabasoft Folio Cloud Nutzer untereinander sichtbar.
7. Fabasoft Folio Cloud Plug-in für Webbrowser
Um die gesamte Funktionalität von Fabasoft Folio Cloud nutzen zu können, müssen Sie das Fabasoft Folio Cloud Plug-in für Ihren Web-Browser installieren.
Es ermöglicht Ihnen eine nahtlose Integration in das Betriebssystem und für Drittanwendungen am Endgerät eines Fabasoft Folio Cloud Nutzers. Beispielsweise wird damit ein Import von Unterlagen aus der Desktop-Umgebung des Endgeräts auf den Fabasoft Folio Cloud Schreibtisch über Drag and Drop möglich.
Bei der Anmeldung ermittelt das Plug-in eine Kennung Ihres Arbeitsplatzes. Das sind der Rechnername und die Mac-Adresse. Diese Daten werden für Sie unter „Konto – Kontoaktivität“ gespeichert und ermöglichen Ihnen zu kontrollieren wann und von wo Sie sich angemeldet haben. Auch im Welcome-Screen sehen Sie jenen Arbeitsplatz, auf dem zuletzt mit Ihrem Benutzerkonto Fabasoft Folio Cloud genutzt wurde.
Weitere Daten sammelt das Plug-in von sich aus nicht. Erst ein Klick auf die Support-Schaltfläche generiert eine Supportanfrage, zu der Sie einen Screenshot und Systeminformationen mitschicken können.
8. Zugriff auf Teamrooms
Sie sind der Eigentümer jedes Teamrooms, den Sie auf Ihrem Schreibtisch anlegen. Andere Nutzer von Fabasoft Folio Cloud haben solange keinen Zugriff darauf, bis Sie diese explizit und willentlich zur Zusammenarbeit einladen und in die Liste der berechtigten Nutzer eintragen.
Sie haben die Möglichkeit Lese-, Bearbeitungs- oder Administrationsrechte für jeden Nutzer in Ihrem Teamroom zu vergeben und Sie entschieden alleine, wer welche Rechte bekommt.
Sie können Teamrooms auch öffentlich zugänglich machen. In diesem Fall kann jeder in Fabasoft Folio Cloud registrierte Benutzer diesen Teamroom und die darin abgelegten Dokumente lesen bzw. (optional) über die Suchfunktionen finden.
Werden Dokumente in einem Teamroom abgelegt, so richtet sich die Zugriffsberechtigung an diesen Dokumenten an der Zugriffsberechtigung in diesem Teamroom. Damit erhält der Teamroom-Eigentümer die Kontrolle über alle in seinem Teamroom abgelegten Dokumente.
9. Zugriff auf Ihre Objekte am Schreibtisch
Auf Objekte, die Sie auf Ihrem Fabasoft Folio Cloud Schreibtisch ablegen, haben andere Nutzer von Fabasoft Folio Cloud per se keinen Zugriff, ausgenommen sie werden explizit berechtigt oder sie sind einem Teamroom zugeordnet.
10. Suche nach Kontakten
Sie haben die Möglichkeit, nach Namen zu suchen, um weitere Benutzer zur Zusammenarbeit einladen zu können. Als Ergebnis bekommen Sie keine vollständige E-Mail-Adresse, sondern Name, E-Mail-Domäne und, wenn angegeben, die Organisation.
11. Suche nach Unterlagen
Sie haben die Möglichkeit, nach Ihren Unterlagen in Fabasoft Folio Cloud zu suchen. Sie finden aber ausnahmslos und generell nur jene Unterlagen auf die Sie auch Zugriffsberechtigungen haben.
Umgekehrt können andere Nutzer von Fabasoft Folio Cloud nur jene Unterlagen von Ihnen finden, wenn Sie diese Nutzer vorher aktiv berechtigt haben.
Auf Dokumente in öffentlichen Teamrooms kann jeder Nutzer von Fabasoft Folio Cloud zugreifen.
12. Nachvollziehbarkeit und Auditing
Im Sinne von "Trusted Cloud Collaboration" sorgt Fabasoft Folio Cloud für die sichere, zuverlässige und nachvollziehbare Erfassung und Aufbewahrung der Informationen und Unterlagen, die im Rahmen der Zusammenarbeit in Teams entsteht.
Im Rahmen der Nachvollziehbarkeit werden die folgenden Auditing-Informationen von Fabasoft Folio Cloud gesammelt:
- Zugriffe auf Dokumente (lesend und schreibend)
- Änderung von Metadaten
Diese Audit-Informationen dienen der Nachvollziehbarkeit von Aktivitäten im Rahmen der Zusammenarbeit eines Teams und stehen nur den Team-Mitgliedern ab der Edition Fabasoft Folio Cloud leggero für Auswertungen zur Verfügung.
13. Sichere Kommunikation
Zu Ihrer Sicherheit erfolgt die Kommunikation zwischen dem Web-Browser, den ein Fabasoft Folio Cloud Nutzer auf seinem Endgerät nutzt, und den Diensten von Fabasoft Folio Cloud verschlüsselt. Die Verbindungen erfolgen auf Basis des "Secure http" Standards TLS. Erkennbar ist eine sichere Verbindung im Browser an einem geschlossenen Schloss-Symbol.
14. Verschlüsselung von Informationen und Unterlagen im Rechenzentrum
Fabasoft Folio Cloud primo legt Informationen und Unterlagen nicht verschlüsselt im Rechenzentrum ab.
Ein Fabasoft Folio Cloud primo Nutzer hat jedoch die Möglichkeit, bestimmte Unterlagen mit einem ihm verfügbaren und bekannten Verschlüsselungswerkzeug zu verschlüsseln und in verschlüsselter Form am Fabasoft Folio Cloud Schreibtisch oder in einem Fabasoft Folio Cloud Teamroom abzulegen (z.B. als ZIP-Datei, die mit einem dafür definierten Passwort geschützt ist). Dieser Fabasoft Folio Cloud Nutzer hat aber selbst dafür Sorge zu tragen, dass die Entschlüsselung dieser Unterlagen ihm selbst und den dafür berechtigten Team-Mitgliedern für die Dauer der Aufbewahrung der Unterlage in Fabasoft Folio Cloud möglich ist.
15. Betriebsprotokolle
Unsere Server zeichnen automatisch alle Anfragen auf. Ein typischer Eintrag eines Webservers enthält
- IP-Adresse (Internet Protokoll Adresse)
- Datum und Uhrzeit
- Aufgerufene URL
- Browsertyp
- Cookie
- Sprache
Das Applikationsprotokoll zeichnet noch den genauen Zeitverlauf der Benutzeraktionen auf. Diese Daten werden ausschließlich von der Betriebsführung für die permanente Verbesserung unserer Dienste verwendet.
Nach 14 Tagen werden die Detaildaten zu einer Statistik verdichtet.
16. Welche Daten verarbeitet Fabasoft
Die Fabasoft Folio Cloud Dienste benutzen nach Ihrer Anmeldung (mit Benutzernamen und Passwort) sogenannte "Session-Cookies", mit denen Sie während der Dauer Ihres Besuchs identifiziert werden können. Die Session-Cookies enthalten Teile Ihrer Anmeldedaten in verschlüsselter Form. Nach dem Ende der Sitzung verfallen Session-Cookies automatisch. Bitte beachten Sie, dass die Nutzung der Fabasoft Folio Cloud Dienste nicht möglich ist, wenn Cookies abgelehnt werden.
"Cookies" sind kleine Dateien, die es uns ermöglichen, auf Ihrem PC oder sonstigem Endgerät spezifische, auf Sie (den Nutzer), bezogene Informationen zu speichern.
Die Fabasoft Folio Cloud Dienste benutzen "permanente Cookies", um Informationen über Nutzer festzuhalten, die wiederholt auf Fabasoft Folio Cloud Dienste zugreifen. Der Zweck des Einsatzes dieser permanenten Cookies besteht darin, unsere Produkte und Dienstleistungen für Sie kontinuierlich zu verbessern und leichter bedienbar zu machen. Eine Einzelprofilbildung über Ihr Nutzungsverhalten findet nicht statt. Sie können in Ihrem Browser das Speichern von Cookies deaktivieren, auf bestimmte Websites beschränken oder Ihren Browser so einstellen, dass er Sie benachrichtigt, sobald ein Cookie gesendet wird. Sie können Cookies auch jederzeit von der Festplatte ihres PC löschen.
Sie erhalten an Ihre E-Mail-Adresse automatisch einen Newsletter, den Sie jedoch jederzeit stornieren können.
17. Weitergabe von Daten an Dritte
Fabasoft stellt ihre Daten Dritten grundsätzlich nicht zur Verfügung, außer aus einer gesetzlichen Verpflichtung heraus oder auf Ihren Wunsch. Das ist z.B. bei einer Einladung zu einem Teamroom oder beim Kauf einer Cloud App der Fall.
18. Auskunft- und Widerrufsrechte
Sie können – nach entsprechender Autorisierung ihrer Identität - Auskunft über Ihre bei uns gespeicherten Daten erhalten. Sie können jederzeit Ihre bei uns erhobenen Daten sperren, berichtigen oder löschen lassen, soweit sie diese nicht selbst sperren, berichtigen oder löschen können. Wenden Sie sich hierzu bitte schriftlich an die im Impressum angegebene Kontaktadresse. Wir stehen Ihnen jederzeit gern für weitergehende Fragen zu unserem Hinweisen zum Datenschutz und zur Verarbeitung Ihrer persönlichen Daten zur Verfügung.
Beachten Sie, dass sich Datenschutzbestimmungen und Handhabungen zum Datenschutz, laufend ändern können. Es ist daher ratsam und erforderlich, sich über Veränderungen der gesetzlichen Bestimmungen und der Praxis von Unternehmen laufend zu informieren.
19. Abrufbarkeit der Datenschutzbestimmungen
Sie können die Datenschutzbestimmungen unter dem Link http://www.fabasoft.com/leistungsmerkmale-datensicherheit.html jederzeit als PDF-Dokument abrufen und ausdrucken.
Datenschutzerklärung
| 18.08.11 | PDF | 662 kB | ||
| 18.08.11 | PDF | 637 kB |

