Hopp Solutions

Cloud- und Infrastruktur-Engineering für geschäftskritische Umgebungen.

ReferenzenInsightsÜber unsKontakt
ENDE
Infrastructure Review buchen

Sicherheit, Datenschutz & Compliance

Sicherheit und Datenschutz sind Teil des Betriebsmodells.

Hopp Solutions arbeitet mit geschäftskritischer Infrastruktur und behandelt Zugriff, Datenverarbeitung, Dokumentation und Wiederherstellbarkeit als betriebliche Verantwortung. Wir setzen dokumentierte technische und organisatorische Maßnahmen ein, begrenzen Zugriffe auf das Erforderliche und unterstützen Kunden bei vertraglichen und regulatorischen Anforderungen ihres Projekts.

Wie wir mit Kundendaten arbeiten

  • AV-Vertrag verfügbar
  • Benannte Konten & MFA
  • Zugriff mit minimalen Rechten
  • Kontrollierte Fernadministration

Verpflichtung zum Datenschutz

Personenbezogene Daten werden zu einem festgelegten Zweck, mit festgelegtem Zugriff und festgelegter Aufbewahrung verarbeitet.

Hopp Solutions verarbeitet personenbezogene Daten nach den jeweils anwendbaren datenschutzrechtlichen Anforderungen - einschließlich der EU-Datenschutz-Grundverordnung, soweit sie für unsere Tätigkeit gilt, des nordmazedonischen Gesetzes über den Schutz personenbezogener Daten sowie des Schweizer Bundesgesetzes über den Datenschutz, soweit für ein Kundenprojekt einschlägig.
Datenminimierung, Zweckbindung, Zugriffskontrolle, Vertraulichkeit, dokumentierte Aufbewahrung und sichere Löschung sind Teil unseres Umgangs mit Daten. Wo Hopp als Auftragsverarbeiter tätig wird, handeln wir nach den dokumentierten Weisungen des Kunden und auf Grundlage eines einschlägigen Auftragsverarbeitungsvertrags.
iamgeshadow

Wie wir auf Kundenumgebungen zugreifen

Zugriff ist zuordenbar, begrenzt und entziehbar.

icon

Benannte Identitäten

Administrative Arbeit soll über individuelle, zuordenbare Konten statt über gemeinsam genutzte Zugangsdaten erfolgen, wo die Plattform das zulässt.

icon

Mehrstufige Authentifizierung

MFA ist für privilegierte Zugriffe und Fernzugriffe erforderlich, sofern unterstützt.

icon

Minimale Rechte

Der Zugriff ist auf die Rollen, Systeme und den Zeitraum begrenzt, die für die vereinbarte Aufgabe erforderlich sind.

icon

Kontrollierte Fernadministration

Sensible Administration erfolgt über freigegebene Kundenumgebungen oder kontrollierte Remote-Umgebungen. Kundeninformationen werden nicht absichtlich auf nicht verwalteten Endgeräten gespeichert.

icon

Entzug von Zugriffen

Zugriffe werden während des Projekts überprüft und entzogen, sobald sie nicht mehr erforderlich sind oder der Service endet.

icon

Nachweis von Änderungen

Wesentliche Änderungen, Entscheidungen, Ausnahmen und Validierungsergebnisse werden gemäß dem Projekt- oder Serviceprozess festgehalten.

Wenn Hopp als Auftragsverarbeiter tätig wird

Der Vertrag definiert die Verarbeitung - nicht die Annahme.

Wo Hopp Solutions personenbezogene Daten im Auftrag eines Kunden verarbeitet, sollte der Vertrag Gegenstand, Dauer, Art und Zweck der Verarbeitung, Datenkategorien, betroffene Personen, dokumentierte Weisungen, Vertraulichkeit, Sicherheit, Unterauftragsverarbeiter, Meldung von Vorfällen, Unterstützungspflichten, Löschung oder Rückgabe sowie Auditinformationen regeln.
Für geeignete Projekte stellen wir einen Auftragsverarbeitungsvertrag und eine Übersicht der einschlägigen technischen und organisatorischen Maßnahmen bereit.
iamgeshadow

Internationale Datenübermittlung

Der Datenstandort wird beim Onboarding geprüft.

Anforderungen an Datenstandort und Übermittlung werden beim Onboarding geprüft. Werden personenbezogene Daten in ein Land ohne anwendbare Angemessenheitsgrundlage übermittelt, müssen Vertrag und Betriebsmodell ein geeignetes Übermittlungsinstrument und, sofern erforderlich, ergänzende Schutzmaßnahmen vorsehen.
iamgeshadow

Umgang mit Vorfällen und Datenschutzverletzungen

Wesentliche Ereignisse werden eingedämmt, dokumentiert und kommuniziert.

Hopp Solutions unterhält einen Eskalationsprozess für Sicherheitsereignisse, die Kundenumgebungen oder personenbezogene Daten in unserem Verantwortungsbereich betreffen. Wesentliche Ereignisse werden eingedämmt, dokumentiert und dem Kunden gemäß vertraglichen und gesetzlichen Anforderungen mitgeteilt, damit dieser seinen eigenen Bewertungs- und Meldepflichten nachkommen kann.
iamgeshadow

Verfügbare Informationen zu Sicherheit und Datenschutz

  • Muster eines Auftragsverarbeitungsvertrags.
  • Zusammenfassung der technischen und organisatorischen Maßnahmen.
  • Übersicht zu Unterauftragsverarbeitern und Datenstandorten, sofern zutreffend.
  • Überblick zu sicherem Zugriff und Offboarding.
  • Überblick zu Vorfällen und Meldepflichten.
  • Überblick zu Business Continuity und Backup für von Hopp betriebene Dienste.
  • Einschlägige Zertifizierungen oder Partnerstatus - ausschließlich, soweit aktuell und nachprüfbar.

Was wir nicht behaupten

Wir stellen DSGVO-Konformität nicht als behördlich ausgestellte Zertifizierung dar.

Wir behaupten keine Zertifizierung nach ISO 27001, SOC 2 oder vergleichbaren Standards, sofern sie nicht förmlich erlangt und aktuell ist.

Wir versprechen nicht, dass eine Technologie oder ein Prozess jedes Sicherheitsrisiko beseitigt.

Wir veröffentlichen keine Sicherheitsdetails, Zugangsdaten oder Architekturen von Kunden ohne Freigabe.

Einkauf, Sicherheits- und Rechtsabteilungen können die einschlägigen Datenschutz- und Sicherheitsunterlagen für ein geplantes Projekt anfordern.

Hopp Solutions

Cloud- und Infrastruktur-Engineering für geschäftskritische Umgebungen.

Ansässig in Ohrid, Nordmazedonien. Wir unterstützen Organisationen und Technologieteams in ganz Europa.

Copyright 2026 Hopp Solutions Dooel. Alle Rechte vorbehalten.