|
"Feel the difference". Wir unterhalten keinen gewöhnlichen Internet-Shop sondern lassen uns die Sicherheit
etwas kosten und geben jährlich eine fünfstellige Summe nur für Sicherheit aus.
Ja, Sie haben richtig gelesen. Das ist ein schöner Batzen, der da investiert
werden muss. Zusätzlich zu unserem Internet-Shop versenden wir noch unseren eigenen, für Sie
kostenlosen, Katalog. Anders als so kann man heute
kein vertrauenswürdiges Geschäft im Internet und im Versandhandel betreiben.
Was unseren Internet-Shop angeht haben wir uns bereits vor Jahren dazu entschlossen,
uns der WEBSALE AG anzuvertrauen, einem WebShop-Provider, der unsere hohen
Sicherheitsanforderungen absolut erfüllen konnte. Daß diese Sicherheit mit hohen
Investitionen verbunden ist, war uns bekannt. Lesen Sie nachfolgend, um was es
geht und entscheiden Sie dann selbst:
Die Standard-Vorgaben von unserem WebShop-Provider, der WEBSALE AG, lauten,
Stand 15.01.2007:
Sicherheit:
Die WEBSALE AG setzt Maßstäbe hinsichtlich der Sicherheit der Softwarelösung
und der Datensicherheit, z.B. durch das "WEBSALE Data Security System™".
Maßstäbe werden auch durch höchste Betriebs- und Server- sicherheit gesetzt.
So waren die WEBSALE Server unter den ersten Servern, für die
PCI-Zertifikatsprüfungen erfolgreich durchgeführt wurden. Die PCI-Zertifizierung
ist speziell für Kreditkartenakzeptanz ein wichtiges Sicherheitsmerkmal.
Vom Käufer zum Shopserver werden Bestellungen mit starker (128 Bit / 256 Bit)
SSL-Verschlüsselung übertragen (Teil des WEBSALE Data Security System™ )
Die Speicherung der Bestellungen wird auf den Shop-Servern Triple-DES
verschlüsselt durchgeführt. Dadurch sind sie durch Unbefugte nicht lesbar
(Teil des WEBSALE Data Security System™ )
Die Abholung der Bestellungen kann SSL-verschlüsselt über Browser oder
automatisiert und TripleDES verschlüsselt über den WEBSALE Order Manager erfolgen.
(Teil des WEBSALE Data Security System™ )
Durch das WEBSALE Data Security System™ sind die Kunden- und Bestelldaten vom
Käufer bis zum Händler durchgängig geschützt. Das weit verbreitete offene
Versenden der Kundendaten per e-Mail vom Shopserver zum Händler und das
unverschlüsselte Speichern der Bestelldaten am Shop-Server sind somit vollständig
durch ein sicheres und komfortables System ersetzt. Damit sind die Bestelldaten
vom Käufer bis zum Händler lückenlos verschlüsselt. (siehe Grafik WEBSALE
Data Security System™).
Jede Bestellung an den Händler wird digital signiert und ist damit
fälschungssicher.
Auch jede automatische Eingangsbestätigung per e-Mail an den Käufer wird
digital signiert und ist damit fälschungssicher.
AGBs werden während des Bestellvorganges komplett angezeigt und müssen
vor Bestellabgabe akzeptiert werden.
WEBSALE unterstützt eine shopinterne Kundenauthentisierung (LogIn) mit
Kundenbereich ("Mein Konto") zur kundeneigenen Verwaltung von Adressdaten
und Benutzerdaten sowie der Anzeige früherer Bestellungen und Merkliste.
Wenn Sie das shopeigene Bonuspunktesystem einsetzen sehen Ihre eingeloggten
Kunden auch wieviele Punkte sie schon gesammelt haben.
WEBSALE unterstützt eine aktive Abmeldung (LogOut) vom Shop.
Können angemeldete Shopkäufer aus irgendwelchen Gründen die Bestellung nicht
mehr absenden, so können sich diese User durch den Menuepunkt "Abmelden" aus
dem Shop ausloggen. Durch die Abmeldung wird die Warenkorbinformation,
die Adress- und Bankdaten dieser Sitzung gelöscht.
Tägliches Backup aller Datenbanken mit mehrwöchiger Aufbewahrungszeit jeder
einzelnen Tagessicherung.
Tägliches Backup aller Shop- und HTML-Daten mit mehrwöchiger Aufbewahrungszeit
jeder einzelnen Tagessicherung.
Alle Internet-Server der WEBSALE AG sind PCI-Zertifiziert. PCI ist ein weltweit
anerkanntes Sicherheitsprüfverfahren wo nicht nur einmalig eine Prüfung
durchlaufen wird, sondern wo regelmäßige Scans von Server und Softwarekomponenten
hinsichtlich Sicherheitslücken durchgeführt werden.
E-Mail-Benachrichtigungen erfolgen über ein ausfallgesichertes Queue-System
mit Überwachung des Empfangs, so dass stets alle eMails zugestellt werden bzw.
anhaltende Probleme beim Empfänger zu Meldungen an die Administratoren führen.
Das Network Operation Center der WEBSALE AG befindet sich in Nürnberg in einem
redundanten Backbone mit 8192 Mbit Internetknoten der über drei
Hochgeschwindigkeitsleitungen auf drei unabhängige Backbones geroutet wird.
24 h Zugangskontrolle, 24 h Videoüberwachung, Klimatisierung, USV Sicherung
der Server, eig. Werksfeuerwehr mit 24 h Bereitschaft kontinuierliche
Serverüberwachung bezüglich Funktionstüchtigkeit und Lastverteilung sind
Standardleistungen.
Wenn Sie mehr über die WEBSALE AG wissen möchten: WEBSALE AG
Und weiter in eigener Sache:
Liebe Kundin, lieber Kunde,
wir wissen Ihr Vertrauen sehr zu schätzen und wenden äußerste Sorgfalt
und höchste Sicherheitsstandards an, um Ihre persönlichen Daten vor unbefugten
Zugriffen zu schützen.
Sicherheitsstandards in unserem Shop
Unser Unternehmen setzt die WEBSALE Shoptechnologie mit dem "WEBSALE Data
Security System™" ein. Dadurch werden Ihre persönlichen Daten optimal nach
aktuellem Stand der Technik auf folgende Weise geschützt:
Ihre Bestellung oder Anfrage mit Ihren persönlichen Daten wird hoch verschlüsselt
per SSL von Ihrem PC über das Internet auf unseren ShopServer übertragen.
Dort werden dann die Bestelldaten verschlüsselt gespeichert und sind somit
weiterhin unlesbar. Die Übertragung Ihrer Bestellungen vom ShopServer zu unserer
Auftragsbearbeitung geschieht dann wiederum hoch verschlüsselt. Erst in unserem
Hause werden die Daten in lesbare Bestellungen gewandelt.
Die bei vielen Shops übliche unverschlüsselte Speicherung der Daten am Shopserver
oder die unverschlüsselte Übertragung per eMail vom Shopserver zum Händler gibt
es bei uns nicht! Denn wir nehmen Ihre Datenschutzinteressen ernst.
Bei Kauf in unserem Shop ist also ein durchgängiger Schutz Ihrer Daten von
Ihrem PC bis in unser Haus gewährleistet.
Verwendung Ihrer Daten / Schutz Ihrer Privatspäre
Ihre Daten werden in unserem Unternehmen ausschließlich zur Anfrage- bzw.
Auftragsabwicklung, Abrechnung und Pflege der Kundenbeziehung unter Wahrung
der gesetzlichen Datenschutzbestimmungen gespeichert und nur im notwendigen
Umfang an Erfüllungsgehilfen (z.B. Lieferdienste) mitgeteilt und das nur
in Ausnahmefällen wie z.B. Direkt-Lieferungen bei Termin-Aufträgen.
In diesen Fällen wird aber vorher Ihr Einverständnis eingeholt.
Ihre Daten werden in keinem Fall an unbeteiligte Dritte weitergegeben oder
gar verkauft.
Eine Auskunft über die bei uns von Ihnen gespeicherten Daten teilt Ihnen auf
schriftliche Anforderung unser Datenschutzbeauftragter mit. Sofern Ihre
persönlichen Daten nicht zur Abwicklung aktueller Aufträge oder Leistungen bzw.
zu gesetzlich geforderten Zwecken (z.B. in der Buchhaltung) erforderlich sind,
können Sie deren Speicherung jederzeit schriftlich widersprechen.
Einsatz von Cookies
Das von uns eingesetzte WEBSALE-Shopsystem bietet eine Kauffunktion ohne Einsatz
von unerwünschten Cookies. Alle wesentlichen und für die Bestellung erforderlichen
Funktionen sind frei von Cookies.
Cookies werden, sofern der Besucher sie freiwillig zulässt, jedoch für
zusätzliche Hilfsfunktionen und Komfortfunktionen eingesetzt, z.B.: ständig
sichtbarer Kurzwarenkorb (ohne Personendaten, Speicherdauer: nur für die Sitzung) |