Diese Website schaut sich am besten hochkant
auf dem Smartphone oder quer auf dem Tablet an.
Kippen Sie Ihr Gerät, um die Seite anzeigen zu lassen.

Sicherheit, Technik und Datenschutz

Seitensicherheit & Seitenverfügbarkeit

Nutzen

Schutz vor Spam und Malware. Rigider Schutz vor unerlaubten Zugriffen auf die Website und Web-Infrastruktur. Seitenverfügbarkeit auf 99,9%-Niveau.

Ansatz

Bitte beachten Sie: Dies sind Informationen zur Seitensicherheit und Seitenverfügbarkeit. Informationen zum Datenschutz finden Sie auf der Unterseite Datenschutz.

Wir versuchen stets eine Seitenverfügbarkeit auf 99,9%-Niveau zu erreichen. Dazu setzen wir auf vor allem auf Hochverfügbarkeitsserver, aber auch auf den Einsatz redundander Domains.

Das bedeutet, dass die Website, salopp gesagt, über zwei unterschiedliche Wege erreichbar gemacht wird. Über den gleichen Domain-Namen werden mehrere Zielserver angesprochen. Fällt ein System aus, kann das andere übernehmen. So stellen wir sicher, dass selbst ein Serverausfall nicht gleich bedeutet, dass Ihre Website ausfällt.

Über die gesetzlichen Vorgaben hinaus genügen unsere Webanwendungen höchsten Ansprüchen an die Seitensicherheit. Zur Einhaltung dieser Sicherheitsstandards setzen wir auf einen Maßnahmenkatalog, den wir, wie auch unsere Dienstleister einhalten.

Maßnahmen

Webflow & Cloud-Hosting

Webflow bietet durch das Hosting bei AWS entscheidende Vorteie bei der Seitensicherheit. Zu den Sicherheitsmaßnahmen gehören serverseitig und bei Webflow selbst

  • Zwei-Faktor-Authentifizierung
  • SSO-Funktionen (variieren je nach Stufe)
  • Rollenbasierte Berechtigungen
  • Kostenloses SSL-Zertifikat
  • Backups und Versionierung
  • Verschlüsselte Datenübertragung zwischen Nutzern der Webflow Webanwendung und Webflow mittels TLS-Verschlüsselung
  • Datenbanken und Datenbanksicherungen im Ruhezustand verschlüsselt
  • Regelmäßige Sicherheitsaudits (min 1x/Jahr)

Lokales Hosting

Im lokalen Hosting können, je nach Dienstleister (beispielsweise Dogado, Hetzner, Mittwald), andere Sicherheitsgrundlagen gelten. Das hängt stark von dem Dienstleister ab, hier gilt die Betrachtung im Einzelfall.

Eigene Maßnahmen

Wir ergänzen die bereits existierenden anwendungs- und serverseitigen Maßnahmen um einen weiteren, eigenen Maßnahmenkatalog. Zu diesen Maßnahmen zählen:

  • Unternehmensweit einheitliche Passwortrichtlinie
  • Mehrstufiges Freigabemanagement
  • Periodische Änderung der Passwörter
  • Regelmäßige eigene Audits zur Testung der Wirksamkeit der Sicherheitsvorkehrungen
  • Mehrfach tägliche Datensicherung
  • Schulungsprogramm für das Sicherheitsbewusstsein bei Angestellten

ihre Maßnahmen

Auch Sie können einen großen Beitrag zur Einhaltung von Sicherheitsstandards leisten, hierzu gelten vor allem folgende Maßnahmen:

  • Geben Sie unter keinen Umständen einer anderen Person die Zugangsdaten für Ihr Konto.
  • Erstellen Sie ein langes und sicheres Passwort (empfohlen werden 12 + Zeichen, einschließlich Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen).
  • Stellen Sie sicher, dass Sie Multi-Faktor-Authentifizierung oder Single Sign on verwenden.
  • Beanspruchen Sie so schnell wie möglich die Rechte an Ihrer Domain.
  • Geben Sie niemals sensible Kontodaten wie Zahlungsinformationen oder Benutzernamen an Dritte weiter.
  • Vergewissern Sie sich, dass Ihre Profile, je nach Ihren Zielen, auf privat/öffentlich eingestellt sind und nur Details enthalten, die Sie teilen möchten.

Nützliche Links

Weitere Informationen zur Seitensicherheit bei Webflow finden Sie hier ↗.

Informationen zum aktuellen Status der Webflow-Server finden Sie hier ↗.

Datenschutz

Wichtiger Hinweis: Dies ist keine Rechtsberaung. Die hier zusammengestellten Texte geben, ohne Anspruch auf juristische Vollständigkeit, all jene Fragestellungen wieder, denen wir im Umgang mit Webflow und im Webdesign allgemein begegnet sind.

Datenschutz bei Webflow

Hosting: Das Standardhosting von Webflow erfolgt über die Server von Amazon Web Services (AWS). Dabei greift Webflow, wie viele andere Dienste, auf mehrere Content Delivery Networks (CDNs) zurück. CDNs speichern Ihre Website nicht auf einem Server, sondern streuen die Daten über ein Netzwerk aus Servern, was technisch große Vorteile bietet. Die besser und weiter verteilte Website kann auch aus dem Ausland schneller aufgerufen werden, da der Nutzer immer den Server anfragt, der ihm räumlich am nächsten ist.

Seit dem sog. "Schrems-II"-Urteil stellt die Nutzung jener CDNs eine rechtliche Grauzone dar, da nicht ausgeschlossen werden kann, dass Daten die EU verlassen. Grundsätzlich stellt die Nutzung der Webflow-Server kein Problem dar. Die Website als Datenpaket dient ja der Veröffentlichung eigener Daten. Es ergeben sich aber Probleme für die Nutzung von Kontaktformularen.

Formulare: Bei der Nutzung von Kontaktformularen werden die von den Interessenten oder Bewerbern eingetragenen Daten an das Backend von Webflow übertragen. Da dies ebenfalls die oben erläuterte Datenschutzproblematik auslösen würde, dabei aber persönliche Daten (nämlich die im Formular eingegebenen Daten) übertragen werden, wird mittlerweile eine andere Lösung zur Formularübertragung bevorzugt.

Lösungen im Datenschutz

Unter Beachtung dreier Regeln kann Webflow guten Gewissens auch von Kunden aus der EU genutzt werden.

1) Auftragsverarbeitungsvertrag: Zur rechtlichen Sicherstellung der Einhaltung zentraler Datenschutzgesetze haben wir einen Auftragsverarbeitungsvertrag (Data Processing Agreement) mit Webflow abgeschlossen. Dieses stellen wir Ihnen auf Zuruf gerne zur Verfügung. Möchten Sie, dass die Seite in Ihrem eigenen Account aufgesetzt wird, dann benötigen Sie selbst einen solche Auftragsverarbeitungsvertrag mit Webflow. Wir unterstützen Sie umfänglich und kostenlos dabei, das Verfahren dauert wenige Minuten und ist unter diesem Link zu finden: Auftragsverarbeitungsvertrag mit Webflow.

Auftragsverarbeitungsvertrag zwischen uns: Natürlich benötigen auch wir untereinander einen Auftragsverarbeitungsvertrag. Wir stellen Ihnen auf Zuruf eine Vorlage zur Verfügung, passen uns aber im Regelfall auch Ihren Wünschen an, sofern der Bearbeitungs- und Prüfungsaufwand durch unsere Anwältin überschaubar bleibt.

2) Saubere Datenschutzerklärung: Die Erstellung einer rechtssicheren Datenschutzerklärung ist unabdingbar. Dabei gilt es, Webflow als Hoster der Websites erkennbar zu machen, gleichzeitig aber auch darzulegen, wie bei einer Kontaktaufnahme über die Website Daten übertragen werden und, dass diese lediglich über deutsche Server abgewickelt werden.

Saubere Cookie- (und weitere) Zustimmungsbanner: Wir richten für Sie ein sauberes Cookie-Zustimmungsbanner ein. Darüber hinaus bieten wir auch an, den Code für Tools wie Google Maps oder Youtube so umzubauen, dass diese (rechtssicher) nur nach aktiver vorheriger Zustimmung angezeigt werden.

3) Kontaktformulare nur über deutsche Server: Wir bieten eine Lösung an, die Kontaktaufnahmen über die Kontaktformulare nur über deutsche Server leitet. Damit sind personenbezogene Daten aus dem datenschutzrechtlich kritischen Bereich der Cloud-Delivery-Networks entfernt und Ihre Interessenten können sich bedenkenlos bei Ihnen melden.

Technischer Support

Im Rahmen von Web360 betreuen wir Ihre Seite auf technischer Ebene zur Einhaltung einer 99,9%-Verfügbarkeit der Website. Im Support stehen Ihnen unterschiedliche Kontaktmöglichkeiten zur Verfügung:

Support Kontakt

Telefon: +49 69 269 412 24, Geschäftszeiten Mo-Sa 09:00 - 18:00.

Mobil, falls Telefon besetzt: +49 1523 466 48 59

Mail (Anhänge bis 30MB möglich): info@w-sieben.com

iMessage (mit Fotos): +49 1523 466 48 59

Werden Sie Teil einer Gemeinschaft,
die Marketing nachhaltig denkt.

Das Abo ist nach einem Jahr monatlich kündbar - was gibt's schon zu verlieren?