Sicherheitsrichtlinie
Zuletzt aktualisiert: 24. November 2025
Diese Sicherheitsrichtlinie beschreibt, wie Chancenpfad die Sicherheit der Plattform, der Nutzerdaten und der technischen Infrastruktur gewährleistet. Wir verpflichten uns, angemessene und zeitgemäße Maßnahmen zum Schutz aller verarbeiteten Informationen zu ergreifen.
1. Geltungsbereich
Diese Richtlinie gilt für alle digitalen Dienste, Systeme und Prozesse, die von Chancenpfad betrieben oder verwaltet werden, einschließlich der Lernplattform, der zugehörigen Webanwendungen sowie aller damit verbundenen Kommunikationskanäle.
2. Grundsätze der Informationssicherheit
Unsere Sicherheitsstrategie basiert auf folgenden Grundprinzipien:
- Vertraulichkeit: Informationen werden nur autorisierten Personen zugänglich gemacht.
- Integrität: Daten werden vor unbefugter Veränderung oder Manipulation geschützt.
- Verfügbarkeit: Systeme und Dienste sind für berechtigte Nutzer zuverlässig erreichbar.
- Rechenschaftspflicht: Alle Zugriffe und Aktionen auf sensible Daten werden nachvollziehbar dokumentiert.
3. Technische Sicherheitsmaßnahmen
3.1 Verschlüsselung
Alle Daten, die zwischen Nutzern und unseren Servern übertragen werden, sind durch branchenübliche Verschlüsselungsverfahren gesichert. Sensible gespeicherte Daten werden zusätzlich im Ruhezustand verschlüsselt.
3.2 Zugriffssteuerung
Der Zugriff auf interne Systeme und Nutzerdaten ist auf autorisiertes Personal beschränkt. Es gilt das Prinzip der minimalen Rechtevergabe: Jede Person erhält ausschließlich die Berechtigungen, die zur Erfüllung ihrer Aufgaben notwendig sind.
3.3 Authentifizierung
Für den Zugang zu administrativen Bereichen und kritischen Systemen werden starke Authentifizierungsverfahren eingesetzt. Die Verwendung mehrstufiger Authentifizierung wird empfohlen und wo möglich durchgesetzt.
3.4 Netzwerksicherheit
Unsere Infrastruktur wird durch Firewalls, Intrusion-Detection-Systeme und regelmäßige Netzwerküberwachung geschützt. Ungewöhnliche Aktivitäten werden automatisch erkannt und gemeldet.
3.5 Schwachstellenmanagement
Wir führen regelmäßige Sicherheitsprüfungen und Schwachstellenanalysen durch. Sicherheitsupdates und Patches werden zeitnah eingespielt, um bekannte Risiken zu minimieren.
4. Organisatorische Sicherheitsmaßnahmen
4.1 Schulung und Sensibilisierung
Alle Mitarbeitenden, die Zugang zu Systemen oder Nutzerdaten haben, werden regelmäßig in Fragen der Informationssicherheit geschult. Dies umfasst den sicheren Umgang mit Daten, die Erkennung von Phishing-Angriffen sowie die Einhaltung interner Sicherheitsrichtlinien.
4.2 Rollen und Verantwortlichkeiten
Die Verantwortung für Informationssicherheit ist klar geregelt. Dedizierte Ansprechpersonen koordinieren Sicherheitsmaßnahmen, überwachen die Einhaltung dieser Richtlinie und sind erste Anlaufstelle bei Sicherheitsvorfällen.
4.3 Drittanbieter und Auftragsverarbeiter
Externe Dienstleister, die im Auftrag von Chancenpfad personenbezogene Daten verarbeiten, werden sorgfältig ausgewählt und sind vertraglich zur Einhaltung angemessener Sicherheitsstandards verpflichtet.
5. Datensicherung und Wiederherstellung
Kritische Daten werden in regelmäßigen Abständen gesichert. Backups werden verschlüsselt gespeichert und an geografisch getrennten Standorten vorgehalten. Die Wiederherstellbarkeit der Daten wird durch regelmäßige Tests überprüft.
| Datenkategorie | Sicherungshäufigkeit | Aufbewahrungsdauer |
|---|---|---|
| Nutzerdaten und Lernfortschritte | Täglich | 30 Tage |
| Systemkonfigurationen | Wöchentlich | 90 Tage |
| Protokolldaten | Kontinuierlich | 180 Tage |
6. Umgang mit Sicherheitsvorfällen
6.1 Erkennung und Reaktion
Chancenpfad verfügt über definierte Prozesse zur Erkennung, Bewertung und Reaktion auf Sicherheitsvorfälle. Bei einem festgestellten Vorfall werden umgehend Maßnahmen zur Eindämmung und Behebung eingeleitet.
6.2 Benachrichtigung
Sofern ein Sicherheitsvorfall die Daten von Nutzern betrifft, werden betroffene Personen sowie zuständige Stellen gemäß den geltenden rechtlichen Anforderungen informiert. Die Benachrichtigung erfolgt ohne unangemessene Verzögerung.
6.3 Nachbereitung
Nach jedem Sicherheitsvorfall wird eine Ursachenanalyse durchgeführt. Die gewonnenen Erkenntnisse fließen in die Verbesserung der Sicherheitsmaßnahmen ein, um gleichartige Vorfälle künftig zu verhindern.
7. Meldung von Sicherheitslücken
Wir begrüßen verantwortungsvolle Meldungen von Sicherheitslücken durch externe Personen. Wenn Sie eine potenzielle Schwachstelle in unseren Systemen entdecken, bitten wir Sie, uns diese vertraulich zu melden, bevor Informationen darüber öffentlich zugänglich gemacht werden.
Sicherheitsrelevante Hinweise richten Sie bitte an:
- E-Mail: info@chancenpfad.info
- Betreff: Sicherheitsmeldung
Wir verpflichten uns, jede Meldung ernstzunehmen, zeitnah zu prüfen und den Einsender über den Fortgang zu informieren. Wir sehen von rechtlichen Schritten gegen Personen ab, die Schwachstellen in gutem Glauben und gemäß diesen Grundsätzen melden.
8. Physische Sicherheit
Die Serverinfrastruktur von Chancenpfad wird in zertifizierten Rechenzentren betrieben, die über angemessene physische Zugangssicherung verfügen. Der Zutritt zu diesen Einrichtungen ist auf autorisiertes Personal beschränkt und wird protokolliert.
9. Einhaltung von Standards
Chancenpfad orientiert sich bei der Umsetzung seiner Sicherheitsmaßnahmen an anerkannten Branchenstandards und bewährten Praktiken der Informationssicherheit. Wir überprüfen und aktualisieren unsere Maßnahmen regelmäßig, um mit der Entwicklung von Bedrohungslagen und technologischen Veränderungen Schritt zu halten.
10. Änderungen dieser Richtlinie
Diese Sicherheitsrichtlinie wird bei Bedarf aktualisiert, insbesondere wenn sich technische, organisatorische oder rechtliche Rahmenbedingungen ändern. Das Datum der letzten Aktualisierung ist am Anfang dieses Dokuments angegeben. Bei wesentlichen Änderungen werden registrierte Nutzer informiert.
11. Kontakt
Bei Fragen zu dieser Sicherheitsrichtlinie oder zu unseren Sicherheitspraktiken wenden Sie sich bitte an:
- Chancenpfad
- Landsberger Str. 412, 81241 München, Deutschland
- Telefon: +49 711 4780017
- E-Mail: info@chancenpfad.info
- Website: www.chancenpfad.info