Bei NinjaOne schützen wir die Privatsphäre unserer Kund:innen. Es ist einfach ein gutes Geschäft.

Logos: NinjaOne, HP, Cisco, Apple, IBM, Oracle, SurveyMonkey, Zendesk

Als die DSGVO für alle Unternehmen mit europäischen Kund:innen oder Mitarbeiter:innen am 25. Mai in Kraft trat, löste sie in einigen C-Suites große Bestürzung aus.

Innerhalb von 24 Stunden wurden sowohl Google als auch Facebook mit Klagen konfrontiert, die einen Schadenersatz von über 8 Milliarden Dollar androhen.  Im April 2018 stellten Harvey Nash und KPMG fest, dass 38 % der Führungskräfte aus dem technischen Bereich befürchteten, dass sie bis zum Ablauf der Frist im Mai nicht DSGVO-konform sein werden. Eine Umfrage unter den Teilnehmer:innen der Konferenz Infosecurity Europe im August 2018 ergab, dass 28 % der Unternehmen sich immer noch nicht für vollständig konform hielten.

Aber für Andre Schindler, den General Manager für EMEA von NinjaOne, war die Erweiterung der Datenschutz- und DSGVO-Richtlinien des Unternehmens eine Gelegenheit, gegenüber den Kund:innen transparent zu sein.

“Die ganze Idee der DSGVO ist es, den Menschen zu helfen zu verstehen, was mit ihren Daten passiert”, sagt Schindler.  “Verstecken Sie es nicht in komplizierten Begriffen, und auch nicht in der Lizenzvereinbarung für Endbenutzer:innen (EULA) irgendwo auf Seite 15.  Sagen Sie ihnen einfach, was mit ihren Daten geschieht.” 

Schindler beauftragte die renommierten Datenschutzberater:innen von TrustArc mit der Bewertung der Datenprozesse von NinjaOne.  TrustArc hat den Hauptsitz in San Francisco und unterstützt mehr als 1.000 Unternehmen auf der ganzen Welt bei Datenschutz, Compliance und Risiko-Management.

In guter Gesellschaft

Ausgewählte Technologieunternehmen, die TrustArc mit der Datenschutz-Compliance und dem Risiko-Management beauftragt haben

“Wir wollten einen unabhängigen Auftragnehmer haben, der sich alle unsere Aktivitäten ansieht und sicherstellt, dass wir nichts vergessen”, sagt Schindler.

Nach dem Erhalt von NinjaOne-Dokumenten und der Durchführung von Interviews mit den Mitarbeiter:innen identifizierte TrustArc die Arten von personenbezogenen Daten, die unser Unternehmen sammelt, und stellte sicher, dass diese Daten wirklich für die Bereitstellung von Dienstleistungen für Kund:innen erforderlich sind.  TrustArc bestätigte auch, dass NinjaOne über solide Verfahren für europäische Kund:innen verfügt, damit diese ihre Daten bewerten, ändern, korrigieren oder löschen lassen können. Bei der Überprüfung der DSGVO-Verfahren wurde auch das Sicherheitssystem untersucht, einschließlich der physischen Schutzmaßnahmen in den Rechenzentren, der Stärke der Verschlüsselungsalgorithmen und Firewalls sowie der Netzwerksicherheits-Protokolle.

Letztendlich läuft die DSGVO-Richtlinie von NinjaOne auf eine klare Offenlegung dessen hinaus, was das Unternehmen mit Benutzerdaten macht, sowie auf Verfahren für den Fall, dass ein europäischer Kunde personenbezogene Daten überprüfen oder löschen lassen möchte.  Dies ist besonders wichtig für ein SaaS-Unternehmen wie NinjaOne, das darauf angewiesen ist, dass potenzielle Kund:innen ihre Kontaktdaten angeben, um sich für Demos oder Dienstleistungen anzumelden.

In Übereinstimmung mit den DSGVO-Vorschriften müssen Kund:innen aktiv zustimmen, bevor ein Unternehmen ihre Daten verwenden kann, um mit der Person in Kontakt zu treten.

Und wenn sich die Person für den Service anmeldet, werden die personenbezogenen Daten und finanziellen Details per TLS-Verschlüsselung übertragen. Gespeichert werden sie dann in einem Rechenzentrum, das durch AES-256-Verschlüsselung, automatische Backups, menschliche Mitarbeiter:innen, die eine Zwei-Faktor-Authentifizierung verwenden, und Feuerschutzsysteme geschützt ist. NinjaOne beteiligt sich auch an dem EU-US Privacy Shield Framework, das die früheren International Safety Harbor Privacy Principles ersetzt.

“Wir halten die Daten sehr vertraulich und geben sie nur dort weiter, wo es die Technik erfordert”, sagt Schindler.

NinjaOne integriert nur Tech-Drittanbieter, die ebenfalls DSGVO-Compliance erreicht haben, wie zum Beispiel das Antivirenprogramm Webroot oder das Fernzugriffs-Unternehmen TeamViewer.  Und wenn ein in der EU ansässiger MSP oder ein MSP, der Kund:innen in Europa hat, jemals sehen möchte, welche personenbezogenen Daten NinjaOne gesammelt hat, oder diese Daten löschen lassen möchte, muss das Unternehmen sich einfach an [email protected] wenden.

“Daten sind nicht dazu da, verkauft zu werden, noch sollte man besorgt sein, nur weil die DSGVO in Kraft trat,” sagt Schindler.  “Der Datenschutz und die Sicherheit der Kund:innen müssen ein grundlegender Bestandteil der Ziele jedes Unternehmens sein.”

Erhalten Sie weitere Informationen

Für den Aufbau eines leistungsfähigen IT-Teams ist eine zentralisierte Lösung unerlässlich, die als Kerntool für die Servicebereitstellung dient. NinjaOne ermöglicht es IT-Teams, alle Geräte unabhängig vom Standort zu überwachen, zu verwalten, zu sichern und zu unterstützen, ohne dass eine komplexe lokale Infrastruktur erforderlich ist.

Entdecken Sie mehr über NinjaOne Endpoint-Management, nehmen Sie an einer Live-Tour teil oder starten Sie Ihre kostenlose Testversion unserer NinjaOne Plattform.

Das könnte Sie auch interessieren

Sind Sie bereit, ein IT-Ninja zu werden?

Erfahren Sie, wie Sie mit NinjaOne Ihren IT-Betrieb vereinfachen können.
×

Sehen Sie NinjaOne in Aktion!

Mit dem Absenden dieses Formulars akzeptiere ich die Datenschutzerklärung von NinjaOne.

NinjaOne Allgemeine Geschäftsbedingungen für Skripte

Indem Sie unten auf die Schaltfläche “Ich akzeptiere” klicken, erklären Sie Ihr Einverständnis mit den folgenden rechtlichen Bedingungen sowie mit unseren Nutzungsbedingungen:

  • Eigentumsrechte: NinjaOne besitzt und wird weiterhin alle Rechte, Titel und Interessen an dem Skript (einschließlich des Urheberrechts) behalten. NinjaOne gewährt Ihnen eine eingeschränkte Lizenz zur Nutzung des Skripts in Übereinstimmung mit diesen rechtlichen Bedingungen.
  • Einschränkung der Nutzung: Sie dürfen das Skript nur für Ihre legitimen persönlichen oder internen Geschäftszwecke verwenden und es nicht an Dritte weitergeben.
  • Verbot der Wiederveröffentlichung: Sie sind unter keinen Umständen berechtigt, das Skript in einer Skriptbibliothek, die einem anderen Softwareanbieter gehört oder von diesem kontrolliert wird, erneut zu veröffentlichen.
  • Gewährleistungsausschluss: Das Skript wird “wie gesehen” und “wie verfügbar” bereitgestellt, ohne jegliche Garantie. NinjaOne gibt keine Versprechen oder Garantien, dass das Skript frei von Fehlern ist oder dass es Ihre speziellen Bedürfnisse oder Erwartungen erfüllt.
  • Risikoübernahme: Die Verwendung des Skripts erfolgt auf eigene Gefahr. Sie erkennen an, dass die Nutzung des Skripts mit bestimmten Risiken verbunden ist, und Sie verstehen und übernehmen jedes dieser Risiken.
  • Verzicht und Freigabe: Sie machen NinjaOne nicht für nachteilige oder unbeabsichtigte Folgen verantwortlich, die sich aus Ihrer Nutzung des Skripts ergeben, und Sie verzichten auf alle gesetzlichen oder billigkeitsrechtlichen Rechte oder Rechtsmittel, die Sie gegen NinjaOne im Zusammenhang mit Ihrer Nutzung des Skripts haben könnten.
  • EULA: Wenn Sie ein NinjaOne-Kunde sind, unterliegt Ihre Nutzung des Skripts dem für Sie geltenden Endbenutzer-Lizenzvertrag (EULA).