Letzte Aktualisierung: 2026/7/14
Informationen zur Firmenregistrierung
Firmenname: 万宁聚轩顺商贸有限公司
Firmenadresse: 海南省万宁市万城镇温泉大道南侧-兴隆豪城假日温泉公寓5栋517房
Gesetzlicher Vertreter: 朱广水
Einheitliche Sozialkreditnummer: 91460000MAKAG6DJ4R
Telefonnummer: +86 17087699460
E-Mail: service@mail.fhkmqwy.com
1. Einleitung
fhkmqwy (nachfolgend „wir“) legt grossen Wert auf Informationssicherheit. Diese Richtlinie (nachfolgend „Richtlinie“) definiert unsere Grundsätze, Massnahmen und Verantwortlichkeiten zum Schutz von Kundendaten, Unternehmenssystemen und Mitarbeiterinformationen. Sie gilt für alle Mitarbeiter, Partner und Drittanbieter, die unsere Daten verarbeiten, und entspricht dem schweizerischen Datenschutzgesetz (DSG) sowie der DSGVO. Die Richtlinie richtet sich an Kunden in der Schweiz.
2. Ziele der Informationssicherheit
Unsere Ziele sind:
- Schutz personenbezogener Daten vor unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung.
- Sicherstellung der Verfügbarkeit, Integrität und Vertraulichkeit unserer Informationssysteme.
- Einhaltung geltender Gesetze, Vorschriften und vertraglicher Verpflichtungen.
- Kontinuierliche Verbesserung des Sicherheitsmanagements zur Risikominimierung.
3. Geltungsbereich
Diese Richtlinie umfasst:
- Alle über die Website, E-Mail, Telefon oder offline erhobenen Kundendaten.
- Interne Mitarbeiterdaten, Finanzdaten und Betriebsdaten.
- Unternehmenseigene Geräte und Systeme von Partnern.
- Alle Speicherformen (elektronisch, physisch, Cloud).
4. Organisation und Verantwortlichkeiten
- Geschäftsleitung: Genehmigt Sicherheitsstrategien und stellt Ressourcen bereit.
- Informationssicherheitsbeauftragter: Verantwortlich für täglichen Sicherheitsbetrieb, Risikomonitoring, Vorfallsreaktion und Schulungen.
- Alle Mitarbeiter: Müssen diese Richtlinie befolgen und Sicherheitsvorfälle melden.
- Drittanbieter: Verpflichten sich durch Datenverarbeitungsverträge (DPA) und Sicherheitsüberprüfungen zur Einhaltung.
5. Zentrale Sicherheitsmassnahmen
Die folgende Tabelle fasst unsere Sicherheitsmassnahmen zusammen:
| Sicherheitsbereich | Konkrete Massnahme |
|---|---|
| Zugriffskontrolle | Rollenbasierte Berechtigungen; Multi-Faktor-Authentifizierung (MFA) für Administratorkonten; regelmässige Überprüfung der Zugriffsrechte |
| Datenverschlüsselung | TLS 1.2/1.3 für alle Online-Übertragungen; AES-256 für gespeicherte sensible Daten (z. B. Zahlungsdaten) |
| Netzwerksicherheit | Firewalls, Intrusion-Detection-Systeme (IDS), regelmässige Schwachstellenscans; Trennung von internen und externen Netzwerken |
| Physische Sicherheit | Serverraum mit Zutrittskontrolle, Videoüberwachung und Klimatisierung; Papierdokumente in verschlossenen Schränken |
| Backup und Wiederherstellung | Tägliche automatisierte Backups; georedundante Speicherung; regelmässige Wiederherstellungsübungen |
| Mitarbeiterschulung | Mindestens eine Sicherheitsschulung pro Jahr; obligatorisches Sicherheitstraining für Neueinstellungen |
| Vorfallsmanagement | Standardisiertes Verfahren (SOP); Untersuchung innerhalb von 24 Stunden nach Entdeckung; Benachrichtigung betroffener Kunden innerhalb von 72 Stunden (gesetzlich erforderlich) |
| Drittanbieter-Management | Due-Diligence-Prüfung und regelmässige Sicherheitsaudits aller Dienstleister mit Datenzugriff |
6. Datenklassifizierung und -verarbeitung
Wir unterscheiden folgende Datenklassen mit entsprechenden Schutzmassnahmen:
- Öffentliche Daten: Kein Schutz erforderlich, z. B. allgemeines Werbematerial.
- Interne Daten: Nur für den internen Gebrauch, z. B. Betriebsanleitungen.
- Sensible Daten: Personenbezogene Daten von Kunden (Name, Adresse, Telefon, Zahlungsdaten), Mitarbeiterdaten, Finanzdaten – stets verschlüsselt und nur für autorisierte Personen zugänglich.
- Besonders sensible Daten: Gesundheitsinformationen, Religionszugehörigkeit usw. – wir erheben solche Daten nicht, sofern gesetzlich nicht ausdrücklich erlaubt.
7. Sicherheitsvorfallmanagement
Im Falle einer Datenpanne oder eines anderen Sicherheitsvorfalls:
- Sofortige Isolierung der betroffenen Systeme, um Ausbreitung zu verhindern.
- Risikobewertung: Art, Umfang und betroffene Personen ermitteln.
- Benachrichtigung: Innerhalb der gesetzlichen Fristen (gemäss DSG) Aufsichtsbehörde und betroffene Kunden informieren.
- Nachbesserung und Review: Ursachenanalyse, Aktualisierung der Sicherheitsmassnahmen, Prävention.
8. Compliance und rechtliche Anforderungen
Diese Richtlinie entspricht:
- Schweizerischem Datenschutzgesetz (DSG / nDSG)
- Schweizerischer Datenschutzverordnung (DPV)
- EU-Datenschutz-Grundverordnung (DSGVO) – für Fälle mit EU-Bürgerdaten
- Anforderungen der FINMA (falls für Zahlungsabwicklung relevant)
9. Überprüfung und Aktualisierung
Diese Richtlinie wird mindestens jährlich überprüft und bei wesentlichen Sicherheitsvorfällen, Geschäftsänderungen oder Rechtsaktualisierungen revidiert. Die aktuelle Version wird im internen System und auf der Website veröffentlicht.
10. Verstösse
Verstösse gegen diese Richtlinie durch Mitarbeiter können disziplinarische Massnahmen nach sich ziehen, darunter schriftliche Verwarnung, Suspendierung oder Kündigung. Drittanbieter bei Sicherheitsverstössen werden abgemahnt oder die Zusammenarbeit wird beendet.
11. Kontakt
Bei Fragen zu dieser Richtlinie oder zur Meldung von Sicherheitslücken kontaktieren Sie uns bitte:
- Beratungszeiten: Montag bis Freitag: 9:00 bis 18:00 Uhr (Online-Chat und E-Mail-Support)Samstag und Sonntag: 10:00 bis 16:00 Uhr (Eingeschränkter E-Mail-Support)
- Ausserhalb der Geschäftszeiten: E-Mail an service@mail.fhkmqwy.com – wir antworten am nächsten Werktag
- Telefon: +86 17087699460
- Adresse: 海南省万宁市万城镇温泉大道南侧-兴隆豪城假日温泉公寓5栋517房
Wir verpflichten uns, die Informationssicherheit kontinuierlich zu verbessern und Ihr Vertrauen zu schützen.