+49 711 478 0017 info@chancenpfad.info
Seit 2017 deutschlandweit
Chancenpfad Logo
Chancenpfad Grundlagen der Nagelpflege – Online-Lernprogramm
4,0 / 5
Startseite Lernprogramm Lektionsarchiv Über uns Kontakt & Feedback

Sicherheitsrichtlinie

Zuletzt aktualisiert: 24. November 2025

Diese Sicherheitsrichtlinie beschreibt, wie Chancenpfad die Sicherheit der Plattform, der Nutzerdaten und der technischen Infrastruktur gewährleistet. Wir verpflichten uns, angemessene und zeitgemäße Maßnahmen zum Schutz aller verarbeiteten Informationen zu ergreifen.


1. Geltungsbereich

Diese Richtlinie gilt für alle digitalen Dienste, Systeme und Prozesse, die von Chancenpfad betrieben oder verwaltet werden, einschließlich der Lernplattform, der zugehörigen Webanwendungen sowie aller damit verbundenen Kommunikationskanäle.


2. Grundsätze der Informationssicherheit

Unsere Sicherheitsstrategie basiert auf folgenden Grundprinzipien:

  • Vertraulichkeit: Informationen werden nur autorisierten Personen zugänglich gemacht.
  • Integrität: Daten werden vor unbefugter Veränderung oder Manipulation geschützt.
  • Verfügbarkeit: Systeme und Dienste sind für berechtigte Nutzer zuverlässig erreichbar.
  • Rechenschaftspflicht: Alle Zugriffe und Aktionen auf sensible Daten werden nachvollziehbar dokumentiert.

3. Technische Sicherheitsmaßnahmen

3.1 Verschlüsselung

Alle Daten, die zwischen Nutzern und unseren Servern übertragen werden, sind durch branchenübliche Verschlüsselungsverfahren gesichert. Sensible gespeicherte Daten werden zusätzlich im Ruhezustand verschlüsselt.

3.2 Zugriffssteuerung

Der Zugriff auf interne Systeme und Nutzerdaten ist auf autorisiertes Personal beschränkt. Es gilt das Prinzip der minimalen Rechtevergabe: Jede Person erhält ausschließlich die Berechtigungen, die zur Erfüllung ihrer Aufgaben notwendig sind.

3.3 Authentifizierung

Für den Zugang zu administrativen Bereichen und kritischen Systemen werden starke Authentifizierungsverfahren eingesetzt. Die Verwendung mehrstufiger Authentifizierung wird empfohlen und wo möglich durchgesetzt.

3.4 Netzwerksicherheit

Unsere Infrastruktur wird durch Firewalls, Intrusion-Detection-Systeme und regelmäßige Netzwerküberwachung geschützt. Ungewöhnliche Aktivitäten werden automatisch erkannt und gemeldet.

3.5 Schwachstellenmanagement

Wir führen regelmäßige Sicherheitsprüfungen und Schwachstellenanalysen durch. Sicherheitsupdates und Patches werden zeitnah eingespielt, um bekannte Risiken zu minimieren.


4. Organisatorische Sicherheitsmaßnahmen

4.1 Schulung und Sensibilisierung

Alle Mitarbeitenden, die Zugang zu Systemen oder Nutzerdaten haben, werden regelmäßig in Fragen der Informationssicherheit geschult. Dies umfasst den sicheren Umgang mit Daten, die Erkennung von Phishing-Angriffen sowie die Einhaltung interner Sicherheitsrichtlinien.

4.2 Rollen und Verantwortlichkeiten

Die Verantwortung für Informationssicherheit ist klar geregelt. Dedizierte Ansprechpersonen koordinieren Sicherheitsmaßnahmen, überwachen die Einhaltung dieser Richtlinie und sind erste Anlaufstelle bei Sicherheitsvorfällen.

4.3 Drittanbieter und Auftragsverarbeiter

Externe Dienstleister, die im Auftrag von Chancenpfad personenbezogene Daten verarbeiten, werden sorgfältig ausgewählt und sind vertraglich zur Einhaltung angemessener Sicherheitsstandards verpflichtet.


5. Datensicherung und Wiederherstellung

Kritische Daten werden in regelmäßigen Abständen gesichert. Backups werden verschlüsselt gespeichert und an geografisch getrennten Standorten vorgehalten. Die Wiederherstellbarkeit der Daten wird durch regelmäßige Tests überprüft.

Datenkategorie Sicherungshäufigkeit Aufbewahrungsdauer
Nutzerdaten und Lernfortschritte Täglich 30 Tage
Systemkonfigurationen Wöchentlich 90 Tage
Protokolldaten Kontinuierlich 180 Tage

6. Umgang mit Sicherheitsvorfällen

6.1 Erkennung und Reaktion

Chancenpfad verfügt über definierte Prozesse zur Erkennung, Bewertung und Reaktion auf Sicherheitsvorfälle. Bei einem festgestellten Vorfall werden umgehend Maßnahmen zur Eindämmung und Behebung eingeleitet.

6.2 Benachrichtigung

Sofern ein Sicherheitsvorfall die Daten von Nutzern betrifft, werden betroffene Personen sowie zuständige Stellen gemäß den geltenden rechtlichen Anforderungen informiert. Die Benachrichtigung erfolgt ohne unangemessene Verzögerung.

6.3 Nachbereitung

Nach jedem Sicherheitsvorfall wird eine Ursachenanalyse durchgeführt. Die gewonnenen Erkenntnisse fließen in die Verbesserung der Sicherheitsmaßnahmen ein, um gleichartige Vorfälle künftig zu verhindern.


7. Meldung von Sicherheitslücken

Wir begrüßen verantwortungsvolle Meldungen von Sicherheitslücken durch externe Personen. Wenn Sie eine potenzielle Schwachstelle in unseren Systemen entdecken, bitten wir Sie, uns diese vertraulich zu melden, bevor Informationen darüber öffentlich zugänglich gemacht werden.

Sicherheitsrelevante Hinweise richten Sie bitte an:

  • E-Mail: info@chancenpfad.info
  • Betreff: Sicherheitsmeldung

Wir verpflichten uns, jede Meldung ernstzunehmen, zeitnah zu prüfen und den Einsender über den Fortgang zu informieren. Wir sehen von rechtlichen Schritten gegen Personen ab, die Schwachstellen in gutem Glauben und gemäß diesen Grundsätzen melden.


8. Physische Sicherheit

Die Serverinfrastruktur von Chancenpfad wird in zertifizierten Rechenzentren betrieben, die über angemessene physische Zugangssicherung verfügen. Der Zutritt zu diesen Einrichtungen ist auf autorisiertes Personal beschränkt und wird protokolliert.


9. Einhaltung von Standards

Chancenpfad orientiert sich bei der Umsetzung seiner Sicherheitsmaßnahmen an anerkannten Branchenstandards und bewährten Praktiken der Informationssicherheit. Wir überprüfen und aktualisieren unsere Maßnahmen regelmäßig, um mit der Entwicklung von Bedrohungslagen und technologischen Veränderungen Schritt zu halten.


10. Änderungen dieser Richtlinie

Diese Sicherheitsrichtlinie wird bei Bedarf aktualisiert, insbesondere wenn sich technische, organisatorische oder rechtliche Rahmenbedingungen ändern. Das Datum der letzten Aktualisierung ist am Anfang dieses Dokuments angegeben. Bei wesentlichen Änderungen werden registrierte Nutzer informiert.


11. Kontakt

Bei Fragen zu dieser Sicherheitsrichtlinie oder zu unseren Sicherheitspraktiken wenden Sie sich bitte an:

  • Chancenpfad
  • Landsberger Str. 412, 81241 München, Deutschland
  • Telefon: +49 711 4780017
  • E-Mail: info@chancenpfad.info
  • Website: www.chancenpfad.info
Chancenpfad Logo
Nutzungsbedingungen Datenschutzrichtlinie
Landsberger Str. 412, 81241 München
© 2017–2026 Chancenpfad

Ihre Privatsphäre liegt uns am Herzen. Wir verwenden Cookies, um Ihnen ein reibungsloses Lernerlebnis zu bieten:

  • Technisch notwendige Cookies für den Betrieb der Plattform
  • Analyse-Cookies zur Verbesserung unserer Lernmaterialien
  • Präferenzen für Ihren persönlichen Lernfortschritt

Weitere Informationen finden Sie in unserer Datenschutzrichtlinie.