Technische und organisatorische Maßnahmen zur Sicherheit und zum Schutz der Daten. Letzte Aktualisierung: 19. August 2025.
Letzte Aktualisierung : 19. August 2025
Edusign legt größten Wert auf Transparenz bei der Verwaltung Ihrer Daten. Weitere Informationen finden Sie auch in unserer Datenschutzrichtlinie sowie in unseren Verpflichtungen zu KI und Studentendaten.
Wir haben technische und organisatorische Maßnahmen umgesetzt, um Ihre personenbezogenen Daten zu schützen. Diese Maßnahmen werden regelmäßig aktualisiert, um das bestmögliche Schutzniveau zu gewährleisten.
Alle unsere Informationen zu Sicherheit, Datenschutz und Compliance werden im Trust Center gepflegt und aktualisiert (Richtlinien, Zertifizierungen, Architektur, Verfügbarkeit, Verfahren).
Diese Seite bietet eine Zusammenfassung und praktische Hinweise: Für Details und Aktualisierungen besuchen Sie bitte zuerst das Trust Center.
Die gesamte Datenverarbeitungskette ist durch Verschlüsselung gesichert. Edusign verwendet moderne Verschlüsselungstechnologien, die den von der ANSSI festgelegten Standards entsprechen.
Edusign verfügt über Zertifikate für elektronische Signatur, elektronisches Siegel und Zeitstempelung. Einzelheiten zu diesen Zertifikaten sind auf Anfrage unter support@edusign.fr erhältlich.
Um die Einhaltung unserer Compliance sicherzustellen, führen wir regelmäßige Audits durch.
Interne Entwicklungsprozesse gewährleisten die sichere Entwicklung unserer Lösung. Ein Sicherheitsbeauftragter ist für die Organisation, Steuerung und Kontrolle der Sicherheitsmaßnahmen für das Informationssicherheitsmanagement verantwortlich.
Alle Mitarbeiter von Edusign sind mit IT-Werkzeugen vertraut. Sie werden in den von der ANSSI empfohlenen Best Practices der IT-Sicherheit geschult. Darüber hinaus werden die Mitarbeiter über die neuesten Praktiken und technologischen Entwicklungen im Bereich der IT-Sicherheit informiert. Die Mitarbeiter von Edusign handeln verantwortungsbewusst und tun ihr Bestes, um Ihre personenbezogenen Daten zu schützen.
Folgende Maßnahmen sind umgesetzt:
Wir haben eine Rollenverwaltungsrichtlinie implementiert und beschränken den Zugang entsprechend der Rolle jedes Mitarbeiters nach dem Prinzip der geringsten Berechtigung. Eine Überprüfung der Zugriffsrechte erfolgt vierteljährlich.
Edusign arbeitet mit Hosting-Partnern zusammen, um eine optimale Sicherheit seiner Infrastruktur zu gewährleisten. Diese haben insbesondere eine Richtlinie zur Informationssicherheit implementiert, die den Anforderungen mehrerer Normen und Zertifizierungen entspricht (PCI-DSS-Zertifizierung, ISO/IEC 27001-Zertifizierung, SOC 1 Typ II und SOC 2 Typ II-Bescheinigungen usw.).
Edusign führt regelmäßig Analysen durch, um potenzielle Schwachstellen zu erkennen. Edusign beauftragt auch Dritte, um diese Analysen zu verfeinern. Anschließend werden Maßnahmen ergriffen, um diese Schwachstellen zu beseitigen oder zu begrenzen. Nicht vollständige Liste der eingesetzten Verfahren:
Sollte eine Lücke im Schwachstellenerkennungsprogramm zu einem Cyberangriff führen, verpflichtet sich Edusign, Kunden und zuständige Behörden über die notwendigen Informationen zur bestmöglichen Handhabung der Schwachstellen zu informieren. Edusign wird schnellstmöglich auf Anfragen von Behörden und Kunden bezüglich dieser Lücke reagieren.
Bis heute ist bei Edusign kein Sicherheitsvorfall aufgetreten, der zu einem Zugriff auf personenbezogene Daten geführt hat. Wir tun unser Bestes, damit dies so bleibt.
Edusign setzt alles daran, eine hohe Verfügbarkeit und Servicekontinuität zu gewährleisten. Ihre Daten werden auf gesicherten Servern mit täglicher Sicherung auf einem weiteren Server gespeichert. Nicht vollständige Liste der eingesetzten Verfahren:
Bei Nichtverfügbarkeit unserer Dienste informiert Edusign seine Nutzer auf allen verfügbaren Wegen. Bei Fragen zu den technischen und organisatorischen Maßnahmen zur Sicherheit und zum Schutz der Daten wenden Sie sich bitte an support@edusign.fr.