Wir legen großen Wert auf Sicherheit und Datenschutz. Wir erfassen lediglich die für einen reibungslosen Bestellvorgang notwendigen Daten und verschlüsseln diese zusätzlich. Alle unsere Services nutzen eine HTTPS-Transportverschlüsselung.
Die Login-Daten werden in einer separaten Anwendung gespeichert, die ausschließlich Ihre E-Mail-Adresse, Ihr Passwort, die Zwei-Faktor-Authentifizierung und gegebenenfalls Informationen des Identity Providers (bei Anmeldung über Google, Facebook, Discord, Instagram, Microsoft, Twitter oder Paypal) enthält.
Nutzerdaten wie Adresse, vergangene Bestellungen oder Zahlungsdaten werden ebenfalls separat und sicher mit AES-265 Bit-Verschlüsselung gespeichert. Die Shop-Frontend-Anwendung hat keinen direkten Zugriff auf die Datenbank, sondern greift über eine REST-API darauf zu.
Es ist wichtig zu beachten, dass Daten über Bestellungen, die älter als 3 Monate sind, automatisch in der Nutzerdaten-Anwendung gelöscht werden. Ausnahmen hierbei stellen lediglich rechtliche Anforderungen dar, die eine Speicherung in unserer Buchhaltungsanwendung über mindestens 6 Jahre erfordern.
Im unwahrscheinlichen Fall einer Sicherheitslücke in der Shop-Frontend-Anwendung, die aufgrund umfassender Softwaretests vor der Veröffentlichung extrem minimiert, jedoch nie vollständig ausgeschlossen werden kann, sind keine Kundendaten abfragbar oder direkt einem Kunden zuzuordnen.
Unsere gesamte Software-Architektur basiert auf einem sogenannten Microservice-Framework, was uns wesentlich von anderen Shops unterscheidet.
Für unser Content Delivery Network und den DDoS-Schutz verwenden wir Cloudflare, dessen Edge-Nodes ausschließlich in Europa positioniert sind. Unsere Anwendungen werden ausschließlich auf Servern in Europa betrieben, die sich in einem ISO 27001 zertifizierten Rechenzentrum befinden.
Wir legen großen Wert auf einen äußerst hohen Sicherheitsstandard für unsere Server. Die Systeme werden ausschließlich von unserem Team verwaltet und verfügen über modernste Firewalls, die nur HTTPS-Verbindungen zulassen. Zudem sind die Festplatten verschlüsselt. Die Administration erfolgt ausschließlich über eine VPN-Verbindung, und der Zugriff auf die Server ist nur über unprivilegierte Accounts mit SSH-Key-Authentifizierung möglich.
Nur die Shop-Frontend-Anwendung und die Login-Anwendung sind via HTTPS über das Internet erreichbar. Alle anderen Anwendungen sind entweder vollständig vom Internet abgeschottet oder ausschließlich über eine VPN-Verbindung zugänglich.