Das Wiener Testsystem (WTS) ist als sichere, zuverlässige und datenschutzkonforme Plattform für die psychologische Diagnostik konzipiert. Es dient der Ermittlung und Erfassung hochsensibler personenbezogener Daten. Der Schutz und der sichere Umgang mit diesen Daten ist daher von zentraler Bedeutung und eine treibende Kraft bei der Gestaltung unserer Systeme und Prozesse. Dieses Dokument gibt einen Überblick über die allgemeinen Maßnahmen bei SCHUHFRIED und innerhalb des WTS. Darüber hinaus erläutert es die typische Rolle von SCHUHFRIED als Auftragsverarbeiter sowie die damit verbundene, DSGVO-konforme vertragliche Beziehung zu seinen Kunden.
Technische und organisatorische Maßnahmen
Als Grundlage für die technischen und organisatorischen Maßnahmen bei SCHUHFRIED und innerhalb des WTS kann es hilfreich sein, sich einen allgemeinen Überblick über die Funktionen und Varianten des Systems zu verschaffen (siehe Produktbeschreibung). Um einen umfassenden Überblick über das Sicherheitskonzept zum Schutz des WTS zu erhalten, ist es notwendig, über die funktionalen Eigenschaften der Software hinauszublicken und die zugrunde liegenden Strukturen zu betrachten. Eine detaillierte Übersicht darüber, wie wir Systemintegrität und Datenschutz gewährleisten, findet sich auf der Seite Technische Maßnahmen. Diese beschreibt die architektonischen Schutzmaßnahmen und automatisierten Sicherheitsmechanismen, welche in das WTS integriert sind, sowie technische Detailinformationen wie die Cookie-Verwendung.
Diese technischen Maßnahmen werden durch unsere organisatorischen Maßnahmen ergänzt (siehe Organisatorische Maßnahmen), die unsere Entwicklungsprozesse, betrieblichen Maßnahmen und administrativen Abläufe unserer internen Organisation abdecken. Gemeinsam bilden diese beiden Säulen die Grundlage für die Einhaltung hoher Sicherheitsstandards und stellen sicher, dass jede Implementierung des WTS widerstandsfähig, transparent und rechtskonform bleibt.
Zertifizierungen & Referenzmodelle
Eine Übersicht über die Zertifizierungen von SCHUHFRIED und die Einordnung unserer technischen und organisatorischen Maßnahmen in international anerkannte Sicherheitsrahmen findet sich auf der Seite Zertifizierungen und Referenzmodelle.
WTS online – verwaltet von SCHUHFRIED
Die folgenden Abschnitte gelten speziell für WTS online, bei dem SCHUHFRIED die Plattform im Auftrag seiner Kunden hostet und betreibt.
Lebenszyklus von Kundendaten
Bei SCHUHFRIED haben wir einen strukturierten Datenlebenszyklus etabliert, der rechtliche Anforderungen mit den praktischen Bedürfnissen unserer Kunden in Einklang bringt. Während dieses gesamten Zyklus werden alle in unseren Systemen gespeicherten Daten durch branchenführende Sicherheitsmaßnahmen geschützt – darunter modernste Verschlüsselung im Ruhezustand und bei der Übertragung sowie Hosting in hochsicheren, zertifizierten Rechenzentren.
Nach Ablauf einer Systemlizenz wechselt das Konto in eine dreimonatige Kulanzphase, in der die Daten im Nur-Lese-Modus zugänglich bleiben, um abschließende Exporte und das Einsehen von Testergebnissen zu ermöglichen. Nach Ablauf dieses Phase wird der Zugang zur Plattform automatisch gesperrt und alle Kundendaten werden zur Löschung vorgemerkt. SCHUHFRIED garantiert, dass alle personenbezogenen Daten spätestens sechs Monate nach Ende des aktiven Vertragsverhältnisses dauerhaft und unwiderruflich aus unseren Systemen gelöscht werden, um höchste Datenintegrität und Vertraulichkeit von Anfang bis Ende zu gewährleisten.
Service Level Agreement (SLA)
SCHUHFRIED stellt seinen Kunden mit WTS Online eine zuverlässige und einfach nutzbare Lösung zur Verfügung. In unserem Service Level Agreement finden Sie eine Übersicht über die garantierte Verfügbarkeit der Plattform, geplante Wartungsfenster und Reaktionszeiten bei Störungen. SCHUHFRIED garantiert eine Verfügbarkeit von 99,5% pro Kalenderquartal. Alle Details, einschließlich der Kompensationsregelungen, sind im Service level agreement (SLA) – WTS online festgelegt.
Auftragsverarbeitungsvertrag (AVV)
Bei WTS online agiert SCHUHFRIED gemäß DSGVO als Auftragsverarbeiter (data processor) im Auftrag seiner Kunden, die als Verantwortliche (data controllers) handeln. Die Bedingungen dieser Beziehung sind im Auftragsverarbeitungsvertrag von SCHUHFRIED festgelegt, der für alle aktuellen Kunden von WTS online gilt.
Wenn eine Organisation individuelle Compliance-Dokumentation oder das Ausfüllen spezifischer Sicherheitsfragebögen benötigt, wird darauf hingewiesen, dass solche Anfragen als zusätzliche Beratungsleistungen eingestuft werden und nach tatsächlichem Zeit- und Arbeitsaufwand kostenpflichtig sind. Bitte nehmen Sie über unser Kontaktformular oder Ihren Kundenbetreuer Kontakt mit uns auf.
WTS offline – betrieben vom Kunden
WTS offline wird in den eigenen Räumlichkeiten und der Infrastruktur des Kunden installiert und betrieben. SCHUHFRIED hostet oder verwaltet diese Systeme nicht und hat keinen Zugriff auf die darin gespeicherten Daten. Die Verantwortung für die Sicherheit und Zuverlässigkeit von WTS offline-Installationen liegt daher beim Kunden.
Das WTS offline kann bei ordnungsgemäßer Installation, Konfiguration und Einbettung in geeignete organisatorische Prozesse sicher und zuverlässig betrieben werden. SCHUHFRIED unterstützt dies durch seine umfassenden, direkt in das Produkt integrierten technischen Maßnahmen – einschließlich verschlüsselter Kommunikation, sicherer Authentifizierung und einer robusten Servicearchitektur – sowie durch seine strengen Qualitätssicherungs- und Releaseprozesse, die sicherstellen, dass jede Version von WTS offline den höchsten Entwicklungsstandards entspricht.