Informationssicherheitsrichtlinie / Datenschutzrichtlinie

1. Einführung

Diese Richtlinie beschreibt Verfahren und Vorgaben zur Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit aller personenbezogenen und sensiblen Daten, die Oumomo verarbeitet. Alle Mitarbeitenden, Auftragnehmer und Drittanbieter-Nutzer sind verpflichtet, diese Richtlinie einzuhalten.

2. Geltungsbereich

Diese Richtlinie gilt für alle Systeme, Prozesse und Drittparteien, die an der Verarbeitung personenbezogener Daten unter der Kontrolle von Oumomo beteiligt sind.

3. Datenschutzgrundsätze

Oumomo hält sich an die folgenden Datenschutzgrundsätze:

  • Personenbezogene Daten werden rechtmäßig, fair und transparent verarbeitet.
  • Sie werden für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer Weise weiterverarbeitet, die mit diesen Zwecken unvereinbar ist.
  • Daten sind angemessen, relevant und auf das für die jeweiligen Verarbeitungszwecke erforderliche Maß beschränkt.
  • Die Richtigkeit personenbezogener Daten wird sichergestellt und aufrechterhalten.
  • Personenbezogene Daten werden nur so lange in einer Form gespeichert, die eine Identifizierung der betroffenen Personen ermöglicht, wie es erforderlich ist.
  • Daten werden so verarbeitet, dass eine angemessene Sicherheit gewährleistet ist, einschließlich Schutz vor unbefugter oder rechtswidriger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung oder Beschädigung.

4. Datenverantwortung und Zuständigkeit

Oumomo ist für die Durchsetzung dieser Richtlinie verantwortlich. Alle Datenverantwortlichen sind für die Sicherheit der ihnen unterstehenden Daten und die Einhaltung der Datenschutzanforderungen verantwortlich.

5. Datenklassifizierung

Daten werden anhand ihrer Sensibilität und Kritikalität klassifiziert. Sensible Daten, z. B. personenbezogene Identifikationsdaten oder Finanzdaten, unterliegen strengeren Kontrollen.

6. Zugriffskontrolle

Der Zugriff auf personenbezogene Daten wird auf autorisierte Personen nach dem Need-to-know-Prinzip beschränkt. Authentifizierungs- und Zugriffskontrollen werden implementiert, um nur autorisierten Zugriff zu gewährleisten.

7. Datenverarbeitung

Personenbezogene Daten werden nur für die Zwecke verarbeitet, für die sie erhoben wurden. Jede Weiterübermittlung personenbezogener Daten erfolgt in Übereinstimmung mit geltenden Gesetzen und Vorschriften.

8. Datenaufbewahrung und Löschung

Oumomo speichert personenbezogene Daten nur so lange, wie es zur Erfüllung der Erhebungszwecke oder gesetzlich erforderlich ist. Nicht mehr benötigte Daten werden sicher entsorgt.

9. Datensicherheit

Oumomo setzt geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugter oder rechtswidriger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung oder Beschädigung zu schützen.

10. Management von Datenschutzverletzungen

Im Falle einer Datenschutzverletzung folgt Oumomo seinem Incident-Response-Plan, um den Vorfall zu bewerten, den Schaden einzudämmen, betroffene Parteien und relevante Behörden zu informieren und Maßnahmen zur Vermeidung zukünftiger Vorfälle zu ergreifen.

11. Schulung und Sensibilisierung

Mitarbeitende erhalten regelmäßige Schulungen und Sensibilisierungsprogramme zu Informationssicherheit und Datenschutz.

12. Management von Drittanbietern

Oumomo führt vor Vertragsabschluss eine Due-Diligence-Prüfung von Drittanbietern durch, um sicherzustellen, dass sie die erforderlichen Datenschutzstandards erfüllen.

13. Audit und Compliance

Regelmäßige Audits werden durchgeführt, um die Einhaltung dieser Richtlinie zu überwachen und Verbesserungsbereiche zu identifizieren.

14. Überprüfung der Richtlinie

Diese Richtlinie wird jährlich oder bei Bedarf überprüft und aktualisiert, um Änderungen rechtlicher oder geschäftlicher Anforderungen zu berücksichtigen.

15. Durchsetzung

Die Nichteinhaltung dieser Richtlinie kann zu Disziplinarmaßnahmen bis hin zur Beendigung des Arbeits- oder Vertragsverhältnisses führen.

Oumomo | TikTok-KI-Videogenerator für Shoppable Ads, virale Remakes, Link zu Video (Ein-Klick-Video), KI-Avatare und KI-Anzeigenerstellung