Letzte Aktualisierung: 2026/7/14

Informationen zur Firmenregistrierung
Firmenname: 万宁聚轩顺商贸有限公司
Firmenadresse: 海南省万宁市万城镇温泉大道南侧-兴隆豪城假日温泉公寓5栋517房
Gesetzlicher Vertreter: 朱广水 
Einheitliche Sozialkreditnummer: 91460000MAKAG6DJ4R
Telefonnummer: +86 17087699460
E-Mail:
service@mail.fhkmqwy.com


1. Einleitung
fhkmqwy (nachfolgend „wir“) legt grossen Wert auf Informationssicherheit. Diese Richtlinie (nachfolgend „Richtlinie“) definiert unsere Grundsätze, Massnahmen und Verantwortlichkeiten zum Schutz von Kundendaten, Unternehmenssystemen und Mitarbeiterinformationen. Sie gilt für alle Mitarbeiter, Partner und Drittanbieter, die unsere Daten verarbeiten, und entspricht dem schweizerischen Datenschutzgesetz (DSG) sowie der DSGVO. Die Richtlinie richtet sich an Kunden in der Schweiz.

2. Ziele der Informationssicherheit
Unsere Ziele sind:

3. Geltungsbereich
Diese Richtlinie umfasst:

4. Organisation und Verantwortlichkeiten

5. Zentrale Sicherheitsmassnahmen
Die folgende Tabelle fasst unsere Sicherheitsmassnahmen zusammen:

Sicherheitsbereich Konkrete Massnahme
Zugriffskontrolle Rollenbasierte Berechtigungen; Multi-Faktor-Authentifizierung (MFA) für Administratorkonten; regelmässige Überprüfung der Zugriffsrechte
Datenverschlüsselung TLS 1.2/1.3 für alle Online-Übertragungen; AES-256 für gespeicherte sensible Daten (z. B. Zahlungsdaten)
Netzwerksicherheit Firewalls, Intrusion-Detection-Systeme (IDS), regelmässige Schwachstellenscans; Trennung von internen und externen Netzwerken
Physische Sicherheit Serverraum mit Zutrittskontrolle, Videoüberwachung und Klimatisierung; Papierdokumente in verschlossenen Schränken
Backup und Wiederherstellung Tägliche automatisierte Backups; georedundante Speicherung; regelmässige Wiederherstellungsübungen
Mitarbeiterschulung Mindestens eine Sicherheitsschulung pro Jahr; obligatorisches Sicherheitstraining für Neueinstellungen
Vorfallsmanagement Standardisiertes Verfahren (SOP); Untersuchung innerhalb von 24 Stunden nach Entdeckung; Benachrichtigung betroffener Kunden innerhalb von 72 Stunden (gesetzlich erforderlich)
Drittanbieter-Management Due-Diligence-Prüfung und regelmässige Sicherheitsaudits aller Dienstleister mit Datenzugriff

6. Datenklassifizierung und -verarbeitung
Wir unterscheiden folgende Datenklassen mit entsprechenden Schutzmassnahmen:

7. Sicherheitsvorfallmanagement
Im Falle einer Datenpanne oder eines anderen Sicherheitsvorfalls:

  1. Sofortige Isolierung der betroffenen Systeme, um Ausbreitung zu verhindern.
  2. Risikobewertung: Art, Umfang und betroffene Personen ermitteln.
  3. Benachrichtigung: Innerhalb der gesetzlichen Fristen (gemäss DSG) Aufsichtsbehörde und betroffene Kunden informieren.
  4. Nachbesserung und Review: Ursachenanalyse, Aktualisierung der Sicherheitsmassnahmen, Prävention.

8. Compliance und rechtliche Anforderungen
Diese Richtlinie entspricht:

9. Überprüfung und Aktualisierung
Diese Richtlinie wird mindestens jährlich überprüft und bei wesentlichen Sicherheitsvorfällen, Geschäftsänderungen oder Rechtsaktualisierungen revidiert. Die aktuelle Version wird im internen System und auf der Website veröffentlicht.

10. Verstösse
Verstösse gegen diese Richtlinie durch Mitarbeiter können disziplinarische Massnahmen nach sich ziehen, darunter schriftliche Verwarnung, Suspendierung oder Kündigung. Drittanbieter bei Sicherheitsverstössen werden abgemahnt oder die Zusammenarbeit wird beendet.

11. Kontakt
Bei Fragen zu dieser Richtlinie oder zur Meldung von Sicherheitslücken kontaktieren Sie uns bitte:

Wir verpflichten uns, die Informationssicherheit kontinuierlich zu verbessern und Ihr Vertrauen zu schützen.