Zum Inhalt springen

Datenschutz

Wie Ihre Daten in unseren Systemen gespeichert, gesichert und verarbeitet werden, wird konkret und nicht beruhigend beschrieben.

Zuletzt aktualisiert

In der Datenschutzerklärung wird erklärt, welche Daten wir erfassen und warum; Auf dieser Seite wird erläutert, wie der Schutz in der Praxis erfolgt, wobei die Systeme, Schutzmaßnahmen und Gewohnheiten behandelt werden. Wir beschreiben unsere Maßnahmen konkret, denn „Sicherheit auf Bankebene“ ist eine Phrase, keine Praxis, und Sie verdienen mehr als Phrasen.

Wo Ihre Daten leben

Personenbezogene Daten liegen bei seriösen Hostinganbietern unter Vereinbarungen zur Auftragsverarbeitung. Transaktionsunterlagen werden getrennt von Marketingwerkzeugen aufbewahrt, damit eine Newsletterliste nie stillschweigend Passkopien ansammeln kann.

Backups gibt es, damit Daten Ausfälle überstehen, und sie werden getrennt von den Livesystemen aufbewahrt.

Technische Sicherheitsmaßnahmen

Die Verbindung zur Website ist verschlüsselt, und der Zugriff auf personenbezogene Daten folgt Rollen, sodass Kolleginnen und Kollegen nur sehen, was ihre Arbeit erfordert. Die Software wird aktuell gehalten, und Sicherheitskorrekturen richten sich nach Schweregrad, nicht nach Bequemlichkeit.

Formulare sind mit Ratenbegrenzung und Spamschutz gesichert, sensible Aktionen erfordern eine Anmeldung, und Kontopasswörter werden ausschließlich als Einweg-Hashes gespeichert.

  • Verschlüsselte Verbindung zur Website
  • Rollenbasierter Zugriff auf personenbezogene Daten
  • Passwörter nur als Einweg-Hashes gespeichert
  • Ratenbegrenzung und Spamschutz auf Formularen
  • Sicherheitsupdates werden zügig eingespielt

Menschliche Schutzmaßnahmen

Die meisten Datenpannen überall sind menschlich, nicht technisch, deshalb sind unsere Gewohnheiten praktisch: Phishing erkennen, Änderungen von Zahlungsdaten telefonisch über eine bekannte Nummer bestätigen und Kundendokumente nie über private Kanäle bewegen. Wer mit Kundendaten arbeitet, ist zur Vertraulichkeit verpflichtet.

Eine dauerhafte Regelung schützt den riskantesten Moment im Eigentum: Bankdaten werden immer nur über einen zweiten Kanal bestätigt. Wenn Sie eine E-Mail erhalten, in der geändert wird, wohin Geld gesendet werden soll, offenbar von uns, Ihrem Anwalt oder einer anderen Person, rufen Sie die bekannte Nummer an, bevor Sie handeln. Wir wiederholen dies frühzeitig schriftlich gegenüber jedem Kunden.

Wir ändern Ihre Bankdaten niemals allein per E-Mail. Wenn Sie in einer Nachricht aufgefordert werden, eine Zahlung umzuleiten, rufen Sie uns unter der Ihnen bekannten Nummer an, bevor Sie etwas unternehmen.

Teilen und Minimieren

Die Daten verlassen unsere Systeme nur für die Arbeit: an Ihren beauftragten Anwalt, an einen Verkäufer oder Bauträger, sobald Sie eine Immobilie erwerben, und an Behörden, wenn die Einreichung dies erfordert. Bei jeder Übertragung wird nur das für den Zweck erforderliche Minimum übertragen, sodass bei einer Anzeigeanfrage nicht Ihr Reisepass und bei einem Genehmigungsantrag Ihr Browserverlauf nicht übertragen wird.

Bei Übermittlungen nach Nordzypern, das außerhalb des EWR liegt, gelten die in unserer DSGVO-Verpflichtung beschriebenen Schutzmaßnahmen: vertraglicher Schutz, soweit möglich, Ihre ausdrückliche Einwilligung nach Aufklärung, wenn eine Behörde nicht vertraglich gebunden werden kann, und eine klare Erklärung Ihnen gegenüber, was verschoben wird und warum.

Aufbewahrung und Löschung

Wir behalten Daten nur so lange, wie ihr Zweck oder eine gesetzliche Pflicht es verlangt: Anfragedaten verfallen nach vierundzwanzig Monaten ohne Kontakt, Transaktionsunterlagen bleiben für ihre gesetzliche Frist von in der Regel sieben Jahren, Newsletterdaten für die Dauer des Abonnements. Wenn das Empfehlungsprogramm startet, folgen seine Aufzeichnungen demselben Grundsatz.

Löschung bedeutet Löschung: sofortige Entfernung aus Live-Systemen und aus Backup-Rotationen, wenn diese Zyklen ablaufen. Auf Wunsch teilen wir Ihnen genau mit, welche Ihrer Unterlagen wann zur Löschung anstehen.

Wenn etwas schief geht und wo man fragen kann

Sollte eine Verletzung jemals ein Risiko für Ihre Rechte darstellen, würden wir die Aufsichtsbehörde innerhalb von zweiundsiebzig Stunden und Sie ohne unangemessene Verzögerung informieren und Ihnen klar sagen, was passiert ist, was es für Sie bedeutet und was wir tun.

Fragen zu allem auf dieser Seite gehen an hello@ordently.com. Sicherheitsforscher, die eine Schwachstelle auf unserer Website finden, nutzen bitte dieselbe Adresse; wir reagieren schnell, und Überbringer schlechter Nachrichten haben nichts zu befürchten.

Häufig gefragt

Werden meine Pass- und Ausweisdokumente auf der Website gespeichert?
Nein. Für einen Kauf nötige Ausweisdokumente werden getrennt von der Datenbank der Website aufbewahrt. Die Website speichert Ihr Konto, Ihre Einstellungen, Nachrichten und Anfragen, und nichts, was in einen Tresor gehört.
Was soll ich tun, wenn ich eine verdächtige E-Mail erhalte, die scheinbar von Ihnen stammt?
Handeln Sie nicht danach, insbesondere wenn dort Zahlungen oder Bankdaten erwähnt werden, und rufen Sie uns unter der Nummer an, die Sie bereits haben. Leiten Sie die E-Mail an hello@ordently.com weiter, damit wir die Angelegenheit untersuchen und bei Bedarf andere warnen können.

Fragen zu dieser Richtlinie?

Jede Nachricht wird von einem Menschen gelesen und beantwortet, nicht von einem Serienbrief. Gern erklären wir Ihnen jeden Teil dieser Seite in verständlicher Sprache.

Schreiben Sie uns