Diese Richtlinie zur Datenaufbewahrung (die „Richtlinie“) beschreibt die Grundsätze und Praktiken, nach denen Credenti Credenti, „wir“, „unser“ oder „uns“) personenbezogene Daten und Unternehmensdaten erfasst, aufbewahrt und löscht. Die Richtlinie soll die Einhaltung geltender gesetzlicher und behördlicher Verpflichtungen, vertraglicher Verpflichtungen und bewährter Branchenpraktiken gewährleisten.
Diese Richtlinie zur Datenaufbewahrung („Richtlinie“) enthält Leitlinien für die ordnungsgemäße Speicherung und rechtzeitige Vernichtung aller Informationen, Daten und Dokumente, unabhängig vom Format, die im Zusammenhang mit der Geschäftstätigkeit des Unternehmens erstellt wurden.
Der Eigentümer dieses Dokuments ist der Datenschutzbeauftragte von Credenti.
Diese Richtlinien werden jährlich vom Datenschutzbeauftragten überprüft und können auch kontinuierlich überprüft und aktualisiert werden, wenn dies vom Datenschutzbeauftragten als notwendig erachtet wird.
Der Zweck dieser Richtlinie besteht darin, die Aufbewahrungsfristen und -verfahren für Daten festzulegen, die von Credenti Zusammenhang mit seinen Produkten und Dienstleistungen verarbeitet werden. Die Aufbewahrung ist auf den Zeitraum beschränkt, der zur Erfüllung vertraglicher, gesetzlicher und betrieblicher Anforderungen erforderlich ist.
Diese Richtlinie gilt für alle von Credenti erfassten, verarbeiteten oder gespeicherten Daten, einschließlich, aber nicht beschränkt auf:
Sofern nicht ausdrücklich in einer verbindlichen Vereinbarung anders festgelegt, Credenti Daten gemäß den folgenden kategorisierten Zeitplänen. Diese Zeitpläne wurden festgelegt, um die Einhaltung der einschlägigen gesetzlichen und behördlichen Verpflichtungen zu gewährleisten und gleichzeitig die betriebliche Effizienz und die Leistungsbeschränkungen des Systems zu berücksichtigen. Insbesondere aufgrund des hohen Volumens und der vorübergehenden Natur bestimmter Protokolltypen, wie z. B. Benutzeraktivitäts- und Verwaltungsprotokolle, werden diese Kategorien für kürzere Zeiträume aufbewahrt. Kunden wird dringend empfohlen, zeitnahe Export- und Archivierungsverfahren zu implementieren, indem sie externe SIEM-Lösungen (Security Information and Event Management) oder vergleichbare Systeme nutzen, um die langfristige Aufbewahrung, Analyse und Compliance zu erleichtern.
Diese Richtlinie gilt für alle Credenti , einschließlich Multi-Tenant-Cloud, dedizierter Private Cloud und lokalen Umgebungen.
Änderungen an den standardmäßigen Aufbewahrungsfristen können auf Anfrage vorgenommen werden, sofern diese Änderungen durch geltende gesetzliche oder behördliche Anforderungen gerechtfertigt sind und mit den Möglichkeiten der Plattform vereinbar sind. Anfragen müssen dokumentiert und durch eine formelle Datenverarbeitungs- oder Dienstleistungsvereinbarung genehmigt werden.
Credenti mitarbeiterbezogene Daten nur in dem Umfang, wie dies für den Geschäftsbetrieb, zur Erfüllung gesetzlicher Verpflichtungen oder für die interne Unternehmensführung erforderlich ist. Die Speicherung und Verarbeitung dieser Daten unterliegt den geltenden arbeitsrechtlichen Bestimmungen und Datenschutzvorschriften.
Alle Mitarbeiterdaten unterliegen denselben Kontrollen wie Kundendaten, einschließlich Verschlüsselung, Zugriffsbeschränkungen und Prüfungsverfahren.
Credenti das Prinzip der Datenminimierung Credenti , indem nur die Daten gespeichert werden, die für die angegebenen Zwecke erforderlich sind. In Übereinstimmung mit geltendem Recht, einschließlich, aber nicht beschränkt auf die DSGVO, dürfen personenbezogene Daten nicht länger gespeichert werden, als es für die Zwecke, für die sie erhoben wurden, erforderlich ist. Sobald diese Zwecke erfüllt sind, werden personenbezogene Daten sicher gelöscht, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich vorgeschrieben oder zulässig.
Die von Credenti verwendeten Methoden zur Datenlöschung und -vernichtung Credenti auf den sicheren Löschfunktionen von Amazon Web Services (AWS), unserem Infrastrukturanbieter. Dazu gehören unter anderem die Löschung von AWS-verwalteten Verschlüsselungsschlüsseln (Crypto-Shredding), Richtlinien zum Speicherlebenszyklus und sichere Überschreibungs- oder Stilllegungsverfahren. Alle Methoden sind so konzipiert, dass sie den anerkannten Industriestandards und gesetzlichen Verpflichtungen entsprechen.
Credenti , dass die Löschung personenbezogener Daten durch AWS-Mechanismen einer der folgenden anerkannten rechtlichen Methoden entspricht:
Die spezifischen Methoden, mit denen personenbezogene Daten in den Systemen Credentigelöscht oder vernichtet werden, werden unter Verwendung der zugrunde liegenden Funktionen von Amazon Web Services (AWS) implementiert. Der Datenschutzbeauftragte (DPO) Credentidefiniert die internen Standards und Governance-Richtlinien, mit denen diese von AWS unterstützten Mechanismen in einer Weise angewendet werden, die den einschlägigen gesetzlichen Verpflichtungen, Sicherheitsstandards und vertraglichen Verpflichtungen entspricht.
Wenn personenbezogene Daten unter Verwendung eines Drittanbieters (z. B. Software-as-a-Service- oder Business Process Outsourcing-Plattformen) verarbeitet oder gespeichert werden, Credenti und dokumentiert Credenti die Methode, mit der die Löschung durchgeführt wird. In solchen Fällen wird die Anforderung der sicheren Löschung personenbezogener Daten ausdrücklich in die vertraglichen Vereinbarungen mit dem Dienstleister aufgenommen, um sicherzustellen, dass entweder Credenti sein benannter Auftragsverarbeiter die Löschung auf rechtmäßige und wirksame Weise durchführt.
Diese Richtlinie soll die Einhaltung der geltenden Datenschutz- und Informationssicherheitsgesetze gewährleisten, einschließlich, aber nicht beschränkt auf:
Diese Richtlinie wird mindestens einmal jährlich oder bei Änderungen von Gesetzen, Vorschriften oder betrieblichen Anforderungen überprüft. Alle wesentlichen Änderungen dieser Richtlinie werden den betroffenen Parteien über offizielle Kanäle mitgeteilt oder auf unserem Trust-Portal öffentlich bekannt gegeben.
Fragen zu dieser Richtlinie richten Sie bitte an credenti oder schriftlich an 5177 Richmond Ave, STE 1160, Houston, TX 77056. Bitte beachten Sie, dass die Kommunikation per E-Mail möglicherweise nicht sicher ist. Daher sollten Sie in Ihrer E-Mail-Korrespondenz mit uns keine persönlichen oder anderen sensiblen Informationen angeben.