Sicherheitsrichtlinie
Die Sicherheit der Daten unserer Kunden und der Endkäufer hat bei Verify Solutions, S.L. höchste Priorität.
1. Technische und organisatorische Maßnahmen
- TLS 1.2+ bei der Übertragung und AES-256 im Ruhezustand.
- Multi-Faktor-Authentifizierung (MFA) für Personal mit Zugriff auf sensible Systeme.
- Rollenbasierte Zugriffskontrolle (RBAC) und Prinzip der minimalen Rechte.
- Umgebungstrennung (Produktion, Staging, Entwicklung).
- Audit-Protokolle und kontinuierliche Überwachung.
- Regelmäßige Backups und Notfallwiederherstellungsplan.
- Regelmäßige Überprüfung von Abhängigkeiten und Sicherheitspatches.
2. Responsible Disclosure von Schwachstellen
Wenn Sie eine Schwachstelle entdecken, melden Sie sie bitte verantwortungsvoll:
- Senden Sie eine E-Mail an security@ecomverify.email mit detaillierter Beschreibung.
- Gewähren Sie angemessene Frist zur Behebung vor öffentlicher Offenlegung (mindestens 90 Tage).
- Nutzen Sie die Schwachstelle nicht über das notwendige Maß hinaus aus.
- Greifen Sie nicht auf Daten Dritter zu, verändern oder veröffentlichen Sie diese nicht.
Wir verpflichten uns, den Eingang innerhalb von 72 Stunden zu bestätigen, eine transparente Kommunikation aufrechtzuerhalten und Sie auf Wunsch zu würdigen.
3. Vorfallsbenachrichtigung
Bei einem Sicherheitsvorfall mit personenbezogenen Daten benachrichtigen wir die AEPD und die Betroffenen gemäß Art. 33 und 34 DSGVO. Vorfälle, die über die Amazon SP-API erhaltene Daten betreffen, werden zusätzlich innerhalb von 24 Stunden an Amazon gemeldet.
Zuletzt aktualisiert: 2026-08-03. Verify Solutions, S.L. — USt-ID B27661099 · Handelsregister Girona, Blatt GI-79107 — Carrer Riera Garrap, 37, 17007 Girona, Spanien.