Letzte Aktualisierung: 2026-05-23

  • Firmenname: 澄迈魏醉雾商贸有限公司
  • Gesetzlicher Vertreter:李运龙
  • Telefon: +86 18239196561
  • E-Mail: service@mail.qdvwfme.com
  • Gründungsdatum: 2026-03-19
  • Einheitliche Sozialkreditnummer: 91460000MAK83BUN6X
  • Firmenadresse: 海南省澄迈县金江镇金马大道东侧宝信小区2#地块1#住宅楼二单元706号房

  • Diese Informationssicherheitsrichtlinie gilt für alle Geschäftsaktivitäten, Informationssysteme und die Verarbeitung von Kundendaten von qdvwfme (nachfolgend „wir“). Wir verpflichten uns, die Informationswerte unserer Kunden, Mitarbeiter und Geschäftspartner vor unbefugtem Zugriff, Nutzung, Veränderung, Offenlegung oder Zerstörung zu schützen. Alle Maßnahmen erfolgen gemäß DSGVO, BDSG und den Anforderungen des BSI-Gesetzes.


    1. Sicherheitsziele

    Durch technische, organisatorische und personelle Maßnahmen gewährleisten wir:

    2. Geltungsbereich

    Diese Richtlinie gilt für alle Mitarbeiter, Zeitarbeitskräfte, Vertragspartner und Dritte, die Daten in unserem Auftrag verarbeiten. Sie umfasst folgende Informationswerte:

    3. Zentrale Sicherheitsmaßnahmen

    Die folgende Tabelle listet unsere wichtigsten Sicherheitsmaßnahmen auf:

    SicherheitsbereichKonkrete Maßnahme
    ZugriffskontrolleRollenbasierte Berechtigungen (RBAC); Mitarbeiter erhalten nur notwendige Rechte; sofortige Entfernung bei Austritt oder Rollenwechsel
    DatenverschlüsselungTLS 1.2/1.3 für Website und Datenübertragung; AES-256 für verschlüsselte Speicherung sensibler Daten (z. B. Zahlungsdaten)
    NetzwerksicherheitFirewall, Intrusion-Detection-System (IDS), Anti-Malware; regelmäßige Schwachstellen-Scans und Penetrationstests
    Physische SicherheitServer in kontrollierten Rechenzentren mit Zutrittskontrolle, Überwachung und Klimatisierung; Papierdokumente in verschlossenen Schränken
    Backup & WiederherstellungTägliches inkrementelles Backup, wöchentliches Vollbackup; georedundante Speicherung; jährlicher Wiederherstellungstest
    MitarbeiterschulungSicherheitsschulung bei Einstellung und mindestens einmal jährlich; Schwerpunkt auf Passwortrichtlinien, Phishing-Erkennung und Datenschutz
    Incident-ResponseEinrichtung eines Sicherheitsvorfallteams; Einleitung von Untersuchungen innerhalb von 24 Stunden; Meldung an Aufsichtsbehörde (72h) und betroffene Kunden (bei hohem Risiko) gemäß DSGVO
    Drittanbieter-ManagementAbschluss von Auftragsverarbeitungsverträgen (AVV) mit allen Dienstleistern; regelmäßige Sicherheitsbewertung

    4. Passwortrichtlinie

    5. Datenpannen-Benachrichtigung

    Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir:

    1. Die Ursache sofort eindämmen und Beweise sichern;
    2. Innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde (Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit) melden;
    3. Falls die Verletzung ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt, diese unverzüglich informieren (Art, mögliche Folgen, ergriffene Maßnahmen).

    6. Compliance & Audits

    7. Mitarbeiterpflichten

    Jeder Mitarbeiter ist verpflichtet:

    Verstöße gegen diese Richtlinie können disziplinarische Maßnahmen bis hin zur Kündigung und rechtlichen Schritten nach sich ziehen.

    8. Kontakt

    Bei Fragen zur Informationssicherheit, zur Meldung von Sicherheitslücken oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte:

    Wir bestätigen den Eingang Ihrer Meldung innerhalb von 2 Werktagen.

    9. Überprüfung und Aktualisierung

    Diese Richtlinie wird mindestens jährlich überprüft und bei wesentlichen Sicherheitsänderungen aktualisiert. Die aktuelle Version ist stets auf unserer Shop-Seite verfügbar.