Zum Hauptinhalt springen

Sicherheit & Konformität

Netinary gewährleistet die regulatorische Konformität (DSGVO, LCEN, PCI/DSS) und maximale Sicherheit Ihrer Daten mit souveränem Hosting in Frankreich/EU.

100% DSGVO-konform
Hosting in Frankreich/EU
PCI/DSS-zertifiziert

DSGVO / GDPR

EU-konform

LCEN

Französisches Gesetz

PCI/DSS

Sichere Zahlungen

Souveränität

Daten in Frankreich/EU

DSGVO / GDPR-Konformität

Netinary ist zu 100% konform mit der Datenschutz-Grundverordnung (DSGVO), die seit Mai 2018 in Kraft ist.

Einwilligung & Transparenz

  • Ausdrückliche Einwilligung - Einholung der Nutzereinwilligung für jede Verarbeitung personenbezogener Daten
  • Klare Information - Transparente Darstellung der Nutzung der erhobenen Daten
  • Granularität - Getrennte Einwilligung für jeden Zweck (Marketing, Analyse usw.)
  • Einfacher Widerruf - Möglichkeit, die Einwilligung jederzeit zu widerrufen

Rechte der Nutzer

  • Auskunftsrecht - Einsicht in alle erhobenen Daten
  • Recht auf Berichtigung - Korrektur unrichtiger Informationen
  • Recht auf Löschung ("Recht auf Vergessenwerden") - Löschung der Daten auf Anfrage
  • Recht auf Datenübertragbarkeit - Export der Daten in einem nutzbaren Format
  • Widerspruchsrecht - Ablehnung der Verarbeitung für bestimmte Zwecke

Datenminimierung

  • Streng notwendige Erhebung - Es werden nur die unbedingt erforderlichen Daten erhoben
  • Begrenzte Speicherdauer - Automatische Löschung nach Ablauf
  • Anonymisierung - Anonymisierte statistische Daten nach Ablauf der gesetzlichen Aufbewahrungsfrist
  • Pseudonymisierung - Trennung von Identität und Navigationsdaten

Dokumentation & Rechenschaftspflicht

  • Verzeichnis von Verarbeitungstätigkeiten - Vollständige Dokumentation aller Verarbeitungen
  • Datenschutz-Folgenabschätzung (DPIA) - Risikoanalysen für Audits verfügbar
  • Datenschutzerklärung - Vollständige rechtliche Dokumentation
  • DSB verfügbar - Datenschutzbeauftragter erreichbar

DSGVO-Funktionen der MultiBox

Cookie-Verwaltung

CNIL-konformes Einwilligungsbanner, granulare Cookie-Verwaltung, Nachvollziehbarkeit der Einwilligung

Datenexport

Automatischer Export der Nutzerdaten (CSV, JSON, PDF) zur Beantwortung von Übertragbarkeitsanfragen

Automatische Löschung

Automatische Bereinigung abgelaufener Daten gemäß Ihren Aufbewahrungsrichtlinien (30 Tage, 1 Jahr usw.)

Protokollierung

Zugriffsprotokolle, Nachvollziehbarkeit der Einwilligungen, Änderungshistorie für CNIL-Audits

Verschlüsselung

Verschlüsselte Daten im Ruhezustand (AES-256), SSL/TLS-Kommunikation, Hashing der Passwörter (bcrypt)

Zugriffskontrolle

Rollenverwaltung (RBAC), eingeschränkter Datenzugriff, starke Authentifizierung (2FA verfügbar)

LCEN-Konformität (Französisches Gesetz)

Netinary hält das Gesetz über das Vertrauen in die digitale Wirtschaft (LCEN) sowie die Pflichten zur Aufbewahrung der Verbindungsprotokolle ein.

Aufbewahrung der Protokolle (1 Jahr)

Gemäß Artikel 6 der LCEN und dem Dekret Nr. 2021-1362 bewahrt Netinary 1 Jahr lang die Verbindungsdaten auf, mit denen sich jeder Nutzer identifizieren lässt, der zur Erstellung der Inhalte beigetragen hat:

  • Verbindungskennung (Login, E-Mail, Telefonnummer)
  • Quell-IP-Adresse der Verbindung
  • Datum und Uhrzeit von Sitzungsbeginn und -ende
  • WiFi-Zugangspunkt (MAC-Adresse des AP)
  • MAC-Adresse des Endgeräts (falls erhoben)

Gerichtliche Auskunftsersuchen

Netinary erleichtert gerichtliche Auskunftsersuchen im Einklang mit dem französischen Recht:

  • Export-Schnittstelle - Schnelle Extraktion der Protokolle für zuständige Behörden
  • Standardformate - CSV, PDF, syslog zur Analyse durch die Ermittler
  • Nachvollziehbarkeit - Sichere Zeitstempel (NTP), Vertrauenskette
  • Rechtliche Unterstützung - Hilfe beim Verstehen und Beantworten von Auskunftsersuchen

Wichtig: Nur französische Justizbehörden können im Rahmen einer rechtmäßigen Ermittlung Zugang zu den Verbindungsprotokollen verlangen.

Schutz vor Missbrauch

Die Aufbewahrung der Protokolle dient auch dem Schutz Ihres Netzwerks vor Missbrauch und Verstößen:

Angriffserkennung - Verhaltensanalyse der Verbindungen
Missbrauchsprävention - Identifizierung böswilliger Nutzer
Vorfallsberichte - Dokumentation für Streitfälle oder Beschwerden

PCI/DSS-Zertifizierung (Zahlungen)

Für Lösungen mit kostenpflichtigem WiFi ist Netinary konform mit dem Standard PCI/DSS (Payment Card Industry Data Security Standard).

Sicherheit der Zahlungen

  • Keine Speicherung von Bankkartendaten - Netinary speichert niemals vollständige Kreditkartennummern
  • Tokenisierung - Es werden nur sichere Token aufbewahrt
  • SSL/TLS-Verschlüsselung - Alle Transaktionen werden verschlüsselt
  • 3D Secure - Unterstützung der starken Authentifizierung SCA (Strong Customer Authentication)

Zertifizierte Zahlungspartner

Netinary lässt sich mit Zahlungsdienstleistern integrieren, die nach PCI/DSS Level 1 zertifiziert sind:

  • Stripe - Weltweit führend bei Online-Zahlungen
  • PayPal - Universelle Zahlungslösung
  • Französische Acquiring-Banken - Integration virtuelles Zahlungsterminal
  • Weitere PSPs - Offene API zur Anbindung Ihres Dienstleisters

Reduzierung Ihres PCI/DSS-Aufwands

Durch den Einsatz von Netinary mit einem zertifizierten PSP reduzieren Sie Ihren PCI/DSS-Konformitätsaufwand erheblich. Da die MultiBox niemals direkt Bankkartendaten verarbeitet, fällt Ihre Infrastruktur aus dem PCI-Geltungsbereich heraus.

Netzwerk- & technische Sicherheit

Netinary integriert mehrere Sicherheitsebenen, um Ihr Netzwerk und Ihre Nutzer zu schützen.

Starke Authentifizierung

  • RADIUS 802.1X (EAP-PEAP, EAP-TLS)
  • Mehr-Faktor-Authentifizierung (2FA/MFA)
  • Digitale X.509-Zertifikate
  • Sicheres Hashing (bcrypt, SHA-256)

Netzwerkisolierung

  • Dynamische VLANs je Nutzerprofil
  • Client Isolation (keine Kommunikation zwischen Clients)
  • Netzwerksegmentierung (Gast, Mitarbeiter, IoT)
  • Automatische Quarantäne verdächtiger Geräte

Erkennung & Prävention

  • Angriffserkennung (IDS)
  • DDoS-Schutz und Rate Limiting
  • Automatisches Blacklisting (IP, MAC)
  • Echtzeit-Warnungen (E-Mail, SMS, SNMP)

Verschlüsselung

  • SSL/TLS 1.2+ (HTTPS-Captive-Portale)
  • WPA2/WPA3 Enterprise (802.1X)
  • Daten im Ruhezustand (AES-256)
  • VPN/IPsec für die Fernverwaltung

Zugriffskontrolle

  • RBAC (Role-Based Access Control)
  • Granulare Verwaltung der Berechtigungen
  • Protokollierung aller Admin-Zugriffe
  • Eingeschränkte IP-Zugriffe (Whitelisting)

Backups & Wiederherstellung

  • Tägliche automatische Backups
  • Verschlüsselte Backups (lokal + Cloud)
  • Notfallwiederherstellungsplan (DRP)
  • Wiederherstellung mit 1 Klick (Rollback)

Datensouveränität & -hosting

Ihre Daten bleiben in Frankreich und Europa, unter europäischer Gerichtsbarkeit.

Hosting in Frankreich/EU

Netinary gewährleistet, dass alle Ihre personenbezogenen Daten ausschließlich in Frankreich oder in der Europäischen Union gehostet werden.

  • Französische Rechenzentren - Paris, Lyon, Marseille (Tier III/IV)
  • Geografische Redundanz - Standortübergreifende Replikation in Frankreich
  • EU-Gerichtsbarkeit - Anwendbares europäisches Recht (DSGVO, EuGH)
  • Keine Übermittlung außerhalb der EU - Keine US-Cloud (AWS US, Google US usw.)

Digitale Souveränität

Netinary ist ein französisches Unternehmen, souveräner Herausgeber und Hosting-Anbieter.

  • Made in France - Entwicklung, Support und Hosting zu 100% französisch
  • Unabhängigkeit - Keine Abhängigkeit von den GAFAM
  • Einhaltung des französischen Rechts - Ausschließlich französischem und europäischem Recht unterworfen
  • Schutz vor dem Cloud Act - Kein Zugriff durch US-Behörden möglich

Ihre Daten, Ihre Kontrolle

Mit Netinary behalten Sie die vollständige Kontrolle über Ihre Daten. Sie bleiben in Frankreich/EU, unter Ihrer Gerichtsbarkeit, geschützt durch europäisches Recht und außerhalb der Reichweite extraterritorialer Gesetze.

Hosting in Frankreich/EU
DSGVO-Gerichtsbarkeit
Garantierte Souveränität

Audits & Zertifizierungen

Netinary wurde von zahlreichen anspruchsvollen Kunden (Banken, Krankenhäuser, Behörden) auditiert und validiert.

Sicherheitsaudits

Netinary hat zahlreiche von unseren Kunden durchgeführte Sicherheitsaudits erfolgreich bestanden:

  • Banken - SWIFT- und PCI/DSS-Sicherheitsaudits für den Finanzsektor
  • Krankenhäuser - CISO-Freigabe für sensible Gesundheitsdaten
  • Behörden - RGS-Konformität (Référentiel Général de Sécurité)
  • Großkonzerne - Pentests, Code-Audits, Architekturprüfungen

Penetrationstests

Netinary unterzieht sich regelmäßig Penetrationstests (Pentests) durch spezialisierte Dienstleister:

  • Jährlicher Pentest - Externes Audit der offensiven Sicherheit
  • Schwachstellen-Scan - Regelmäßige automatisierte Tests (Nessus, OpenVAS)
  • Bug Bounty - Programm zur verantwortungsvollen Offenlegung von Schwachstellen
  • Schnelle Korrekturen - Anwendung kritischer Sicherheitspatches < 48 h

Sicherheitsüberwachung & -updates

Kontinuierliche Überwachung

Überwachung von CVE, CERT-FR, ANSSI zur Antizipation von Bedrohungen

Regelmäßige Patches

Sicherheitsupdates werden schnell angewendet und getestet

Transparenz

Detaillierte Versionshinweise, öffentliches Sicherheits-Changelog

Fragen zu unserer Sicherheit oder Konformität?

Unser technisches Team steht Ihnen zur Verfügung, um alle Ihre Sicherheitsfragen zu beantworten und Ihnen die erforderliche Dokumentation bereitzustellen (DPIA, Verzeichnis von Verarbeitungstätigkeiten, Auditberichte).