DSGVO-Richtlinie

1. Datenschutzverständnis und Verpflichtung von Softvoa

Bei Softvoa verstehen wir Datenschutz nicht nur als gesetzliche Verpflichtung, sondern als wesentlichen Bestandteil von Vertrauen, Sicherheit und nachhaltiger digitaler Zusammenarbeit.

In einer zunehmend digitalisierten und international vernetzten Geschäftswelt ist der verantwortungsvolle Umgang mit personenbezogenen Daten ein zentraler Bestandteil unserer Unternehmensverantwortung.

Diese Datenschutz- und DSGVO-Compliance-Richtlinie beschreibt die Grundsätze, organisatorischen Anforderungen und Schutzmaßnahmen, mit denen Softvoa die Anforderungen der Europäischen Datenschutz-Grundverordnung (DSGVO) berücksichtigt.

Softvoa verfolgt einen transparenten, verantwortungsvollen und risikobasierten Ansatz, um Datenschutzanforderungen in Geschäftsprozesse, technische Systeme und Partnerbeziehungen zu integrieren.


2. Geltungsbereich

Diese Datenschutz- und DSGVO-Compliance-Richtlinie gilt für alle Geschäftsaktivitäten von Softvoa, bei denen personenbezogene Daten verarbeitet werden.

Der Anwendungsbereich umfasst insbesondere:

  • Kunden und potenzielle Kunden;

  • Besucher unserer digitalen Angebote;

  • Geschäftspartner;

  • Ansprechpartner von Dienstleistern;

  • weitere Personen, deren personenbezogene Daten im Rahmen unserer Geschäftstätigkeit verarbeitet werden.

Diese Richtlinie richtet sich an:

  • Mitarbeiter von Softvoa, die personenbezogene Daten verarbeiten;

  • verantwortliche Teams innerhalb der Geschäftsorganisation;

  • externe Dienstleister, die personenbezogene Daten im Auftrag von Softvoa verarbeiten.


3. Die Datenschutzprinzipien von Softvoa

Softvoa orientiert sich an den grundlegenden Datenschutzprinzipien der DSGVO.

3.1 Transparenz

Softvoa verpflichtet sich zu einer nachvollziehbaren und transparenten Verarbeitung personenbezogener Daten.

Die Verarbeitung erfolgt nur für definierte Zwecke und unter Berücksichtigung der geltenden Datenschutzanforderungen.


3.2 Datenminimierung

Softvoa verfolgt keinen Ansatz, möglichst viele Daten zu sammeln.

Unser Grundsatz lautet:

 

Wir verarbeiten nur die personenbezogenen Daten, die für einen legitimen Geschäftszweck erforderlich sind.

 

Durch eine bewusste Begrenzung der Datenverarbeitung reduzieren wir potenzielle Risiken.


3.3 Sicherheit und Kontrolle

Softvoa setzt angemessene technische und organisatorische Maßnahmen ein, um die Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu schützen.


3.4 Verantwortung und kontinuierliche Verbesserung

Softvoa betrachtet Datenschutz nicht als einmalige Aufgabe, sondern als fortlaufenden Prozess.

Wir überprüfen und verbessern unsere Datenschutzmaßnahmen regelmäßig entsprechend:

  • gesetzlichen Entwicklungen;

  • technischen Veränderungen;

  • geschäftlichen Anforderungen;

  • identifizierten Risiken.


4. Datenschutz-Governance und Verantwortlichkeit

Softvoa verfügt über ein Datenschutzmanagement, das Datenschutzanforderungen in operative Prozesse integriert.

Unser Datenschutzmanagement umfasst insbesondere:

  • klare Verantwortlichkeiten;

  • Kontrolle von Datenverarbeitungsprozessen;

  • Verwaltung von Zugriffsrechten;

  • Bewertung von Datenschutzrisiken;

  • Steuerung von Dienstleistern;

  • Prozesse zur Behandlung von Datenschutzvorfällen;

  • kontinuierliche Verbesserung.

Softvoa verfolgt dabei einen risikobasierten Ansatz und berücksichtigt Art, Umfang, Zweck und mögliche Risiken der jeweiligen Datenverarbeitung.


5. Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen

Softvoa berücksichtigt Datenschutz bereits bei der Entwicklung und Gestaltung von Geschäftsprozessen, Technologien und Dienstleistungen.

Gemäß Artikel 25 DSGVO („Data Protection by Design and by Default“) berücksichtigt Softvoa insbesondere:

  • Datenschutzanforderungen bereits in der Planungsphase;

  • Reduzierung unnötiger Datenverarbeitung;

  • angemessene Schutzmaßnahmen als Standard;

  • risikoorientierte Sicherheitsanforderungen.

Datenschutz ist für Softvoa kein nachträglicher Zusatz, sondern Bestandteil unserer Unternehmensprozesse.


6. Technische und organisatorische Maßnahmen (TOMs)

Softvoa setzt gemäß Artikel 32 DSGVO angemessene technische und organisatorische Maßnahmen (TOMs) um.

Diese Maßnahmen umfassen unter anderem:

Technische Maßnahmen

  • Zugriffskontrollen;

  • Authentifizierungs- und Berechtigungsmanagement;

  • Schutz von Informationssystemen;

  • Maßnahmen gegen unbefugten Zugriff;

  • Sicherheitsmaßnahmen für digitale Prozesse.

Organisatorische Maßnahmen

  • interne Datenschutzprozesse;

  • Regelungen zur Datenverarbeitung;

  • Sensibilisierung relevanter Mitarbeiter;

  • Sicherheits- und Eskalationsprozesse;

  • regelmäßige Risikobewertungen.

Softvoa entwickelt diese Maßnahmen entsprechend technologischer Entwicklungen und geschäftlicher Anforderungen kontinuierlich weiter.


7. Zugriffsmanagement und Datenkontrolle

Softvoa folgt dem Prinzip des notwendigen Zugriffs („Need-to-Know-Prinzip“).

Der Zugriff auf personenbezogene Daten wird ausschließlich Personen gewährt, die diese Informationen aufgrund ihrer Aufgaben benötigen.

Softvoa setzt Maßnahmen ein, um:

  • Zugriffsrechte zu begrenzen;

  • unbefugte Nutzung zu verhindern;

  • Datenzugriffe kontrollierbar zu gestalten;

  • Risiken durch Fehlzugriffe zu reduzieren.


8. Datenschutzverantwortung und Bewusstsein

Softvoa betrachtet Datenschutz als gemeinsame Verantwortung aller Beteiligten.

Personen, die personenbezogene Daten verarbeiten, sind verpflichtet:

  • Datenschutzanforderungen einzuhalten;

  • personenbezogene Daten vertraulich zu behandeln;

  • Daten ausschließlich für autorisierte Zwecke zu verwenden;

  • mögliche Sicherheits- oder Datenschutzrisiken zu melden.

Softvoa unterstützt relevante Personen durch geeignete Informationen und Datenschutzsensibilisierung.


9. Dienstleister- und Partnermanagement

Softvoa arbeitet mit spezialisierten Dienstleistern zusammen, um Geschäftsprozesse effizient und sicher umzusetzen.

Dazu können gehören:

  • technische Infrastrukturanbieter;

  • Zahlungsdienstleister;

  • Kundenserviceanbieter;

  • weitere operative Partner.

Bei der Auswahl von Dienstleistern berücksichtigt Softvoa deren Datenschutz- und Sicherheitsstandards.

Wenn externe Dienstleister personenbezogene Daten im Auftrag von Softvoa verarbeiten, erfolgt dies entsprechend Artikel 28 DSGVO durch geeignete vertragliche Vereinbarungen zur Auftragsverarbeitung.

Softvoa erwartet von Partnern:

  • Verarbeitung ausschließlich für vereinbarte Zwecke;

  • angemessene Sicherheitsmaßnahmen;

  • Einhaltung geltender Datenschutzanforderungen;

  • Unterstützung bei datenschutzbezogenen Anforderungen.


10. Internationale Datenübermittlung

Softvoa ist international tätig und berücksichtigt die Anforderungen verschiedener Datenschutzregelungen.

Da Softvoa seinen Geschäftssitz in den Vereinigten Staaten hat, können personenbezogene Daten im Rahmen internationaler Geschäftsprozesse zwischen dem Europäischen Wirtschaftsraum (EWR) und anderen Ländern übertragen oder verarbeitet werden.

Softvoa stellt sicher, dass internationale Datenübermittlungen gemäß Artikel 44 ff. DSGVO angemessen geschützt werden.

Je nach Situation können geeignete Schutzmaßnahmen eingesetzt werden, darunter:

  • Angemessenheitsbeschlüsse der Europäischen Kommission;

  • Standardvertragsklauseln der Europäischen Union (SCC);

  • weitere geeignete Datenschutzmaßnahmen.


11. Umgang mit Datenschutzvorfällen

Softvoa verfügt über Prozesse zur Erkennung und Behandlung möglicher Datenschutzvorfälle.

Bei einem potenziellen Sicherheitsvorfall werden geeignete Maßnahmen ergriffen, einschließlich:

  • Untersuchung der Ursache;

  • Bewertung möglicher Auswirkungen;

  • Begrenzung möglicher Schäden;

  • Umsetzung notwendiger Verbesserungen;

  • Meldung an zuständige Stellen, sofern gesetzlich erforderlich.


12. Unterstützung der Rechte betroffener Personen

Softvoa respektiert die Rechte betroffener Personen gemäß DSGVO.

Dazu gehören insbesondere:

  • Recht auf Auskunft;

  • Recht auf Berichtigung;

  • Recht auf Löschung;

  • Recht auf Einschränkung der Verarbeitung;

  • Recht auf Widerspruch;

  • Recht auf Datenübertragbarkeit;

  • Widerruf erteilter Einwilligungen.

Weitere Informationen hierzu finden Sie in unserer Datenschutzerklärung


13. Datenschutz als Bestandteil unserer Unternehmenskultur

Softvoa betrachtet Datenschutz als Grundlage für langfristiges Vertrauen.

Unser Ziel ist es, eine verantwortungsvolle Datenverarbeitung zu gewährleisten und Kunden sowie Geschäftspartnern eine verlässliche Zusammenarbeit zu ermöglichen.

Dabei setzen wir auf:

  • transparente Prozesse;

  • verantwortungsvolle Datenverarbeitung;

  • sichere digitale Geschäftsabläufe;

  • kontinuierliche Weiterentwicklung.


14. Aktualisierung dieser Richtlinie

Softvoa überprüft diese Datenschutz- und DSGVO-Compliance-Richtlinie regelmäßig.

Aktualisierungen können aufgrund folgender Faktoren erforderlich werden:

  • Änderungen gesetzlicher Anforderungen;

  • technologische Entwicklungen;

  • Anpassungen unserer Geschäftsprozesse;

  • neue Datenschutzrisiken.

Die jeweils aktuelle Version wird über unsere offiziellen Kommunikationskanäle bereitgestellt.


15. Kontakt

Bei Fragen zu dieser DSGVO-Compliance-Richtlinie oder zu Datenschutzthemen können Sie Softvoa kontaktieren.

Softvoa

Adresse:

2281 Collingwood St
Detroit, MI 48206
United States

E-Mail:

client@softvoa.com

Telefon:

+1 (313) 815-6042

Servicezeiten:

Montag bis Freitag
9:00–18:00 Uhr

(Mitteleuropäische Zeit CET/CEST)


16. Datenschutzkontakt

Für Datenschutzanfragen steht Ihnen folgende Kontaktmöglichkeit zur Verfügung:

E-Mail:

client@softvoa.com

Softvoa bearbeitet datenschutzbezogene Anfragen entsprechend den geltenden gesetzlichen Anforderungen.