Sicherheits- und Datenschutzrichtlinie

madcasino.at » Sicherheits- und Datenschutzrichtlinie

Diese Sicherheits- und Datenschutzrichtlinie erläutert die technischen und organisatorischen Maßnahmen von madcasino.at zum Schutz Ihrer Daten sowie die Grundsätze unserer Datensicherheit.

1. Geltungsbereich

Diese Richtlinie gilt für alle Systeme, Prozesse und Mitarbeiter von madcasino .at, die in die Erhebung, Verarbeitung und Speicherung personenbezogener Daten involviert sind.

2. Grundsätze

  1. Integrität und Vertraulichkeit: Alle Daten werden vor unbefugtem Zugriff, Manipulation und Verlust geschützt.

  2. Datenminimierung: Es werden nur jene personenbezogenen Daten erhoben, die für den jeweiligen Verarbeitungszweck erforderlich sind.

  3. Transparenz: Betroffene werden klar und verständlich über Art, Umfang und Zweck der Datenverarbeitung informiert.

  4. Rechenschaftspflicht: madcasino.at dokumentiert alle Sicherheitsmaßnahmen und verarbeitet Daten gemäß den geltenden rechtlichen Vorgaben.

3. Technische Maßnahmen

  • Verschlüsselung: Alle Verbindungen zwischen Client und Server erfolgen über TLS (SSL) mit mindestens 256-Bit-Schlüssel. Sensible Daten in Ruhe (z. B. in Datenbanken) werden ebenfalls verschlüsselt gespeichert.

  • Zugriffskontrollen: Rollenbasierte Rechtevergabe stellt sicher, dass Mitarbeitende nur auf Daten zugreifen können, die sie zur Aufgabenerfüllung benötigen. Multi-Faktor-Authentifizierung wird für administrative Zugänge eingesetzt.

  • Netzwerksicherheit: Firewalls und Intrusion-Detection-Systeme (IDS) überwachen den Datenverkehr und blockieren unautorisierte Zugriffsversuche. Regelmäßige Pentests überprüfen die Systemsicherheit.

  • Datensicherung: Tägliche Backups kritischer Systeme und Datenbanken werden auf separaten, gesicherten Servern gespeichert. Wiederherstellungspläne (Disaster-Recovery) werden regelmäßig getestet.

4. Organisatorische Maßnahmen

  • Schulungen: Mitarbeitende durchlaufen regelmäßige Schulungen zu Datenschutz und IT-Sicherheit.

  • Richtlinien und Verfahren: Es bestehen verbindliche Policies für Passwortsicherheit, Vorfallmanagement (Incident Response) und sichere Entwicklung (Secure Coding).

  • Lieferantenmanagement: Externe Dienstleister werden anhand strenger Sicherheitsanforderungen ausgewählt und vertraglich zur Einhaltung unserer Datenschutzstandards verpflichtet.

5. Umgang mit Sicherheitsvorfällen

  • Erkennung und Meldung: Jeder Mitarbeitende ist verpflichtet, Sicherheitsvorfälle umgehend der IT-Sicherheitsstelle zu melden.

  • Bewertung und Eindämmung: Die IT-Sicherheitsabteilung analysiert Vorfälle, isoliert betroffene Systeme und leitet Gegenmaßnahmen ein.

  • Benachrichtigung: Erhebliche Datenpannen werden unverzüglich den zuständigen Datenschutzbehörden und, falls erforderlich, den betroffenen Personen gemäß DSGVO gemeldet.

6. Überprüfung und Anpassung

Diese Richtlinie wird mindestens einmal jährlich sowie nach wesentlichen Änderungen der IT-Infrastruktur oder gesetzlichen Vorgaben überprüft und aktualisiert.

© Copyright 2026 Mad Casino