Kurzgutachten www.investorslounge.de
Zertifizierung nach ips

1. Allgemeines zur Zertifizierung nach ips
Die NORDCAPITAL GmbH hat das Web-Angebot unter www.investorslounge.de nach den internet privacy standards (ips) zertifizieren, d.h. prüfen lassen. Damit hat sie sich höchsten Anforderungen unterworfen, die zum einen die Einhaltung datenschutz- und verbraucherschutzrechtlicher Vorschriften sicherstellen als auch die Sicherheitsvorkehrungen nach dem aktuellen Stand der Technik beinhalten. Der ips-Kriterienkatalog ist abrufbar unter www.datenschutz-cert.de .
Die internet privacy standards werden als bundesweit gültiges Gütesiegel für Webportale von der Initiative D21 der Bundesregierung empfohlen und sind mit zahlreichen Datenschutzbeauftragten der Länder und des Bundes abgestimmt. Eine Zertifizierung nach ips entspricht einem hohen Prüfungsmaßstab. Sie sehen also: Bei dem zertifizierten Anbieter sind Sie datenschutzrechtlich "gut aufgehoben".
2. Anbieter und URL des zertifizierten Webportals
NORDCAPITAL GmbH
Nordcapital Treuhand
Hohe Bleichen 12
20354 Hamburg
www.investorslounge.de
3. Auditorin
Irene Karper LL.M.Eur.
datenschutz cert GmbH
Barkhausenstraße 2
27568 Bremerhaven
Tel.: 0471 – 300 1120
Fax.: 0471 – 300 1111
ikarper@datenschutz-nord.de
http://www.datenschutz-nord.de
4. Zertifizierungsstelle
datenschutz cert
Ralf von Rahden
Barkhausenstraße 2
27568 Bremerhaven
Tel.: 0471 – 300 1116
rvrahden@datenschutz-cert.de
http://www.datenschutz-cert.de
5. Umfang der Zertifizierung nach ips
Das Webangebot wurde im Juli 2008 re-zertifiziert auf der Grundlage des ips-Kriterienkatalogs in der Version 2.2. Die erstmalige Zertifizierung erfolgte im August 2006. Die Begutachtung nach ips umfasst nicht nur die Überprüfung der für jeden Nutzer sichtbaren Bereiche wie Datenschutzerklärung, Cookies u.ä. anhand der einschlägigen gesetzlichen Vorgaben (Telemediengesetz, Bundesdatenschutzgesetz), sondern durchleuchtet auch die Netzwerksicherheit des Anbieters und die interne Organisation der Datenverarbeitung (sog. Datenschutzmanagement). So können Sie als Nutzer sicher sein, dass Technik und Mitarbeiter des zertifizierten Anbieters Datenschutz und Datensicherheit wirklich ernst nehmen - und damit Ihr Persönlichkeitsrecht schützen.
Über das Portal werden in unterschiedlicher Intensität personenbezogene Daten erfasst. So sind im Rahmen des Informations-Angebots Transparenz und Datensparsamkeit zu beachten. Im Rahmen des Moduls der Individual-Dienstleistung ist insbesondere der Bereich der Online-Anmeldung relevant. Den zu übermittelnden Daten kommt eine hohe Schutzbedürftigkeit zu. Ferner gelten aufgrund der Sensibilität der Kundendaten der Inverstor´s Lounge höchste Anforderungen für die technisch-organisatorische Sicherheit im Rahmen des Datenschutzmanagements. Aufgrund der unterschiedlichen Schutzbedürftigkeit wurde folgende Gewichtung zugrunde gelegt:
- Informations-Angebot: 20%
- Individuelle Dienstleistung: 30%
- Datenschutzmanagement: 50%
6. Zusammenfassung der Prüfergebnisse
Das Angebot zeichnet sich erneut im Rahmen der Re-Zertifizierung durch folgende Rahmenbedingungen besonders aus:
- vorbildliche Transparenz der Datenverarbeitung für den Nutzer
- Verwendung hoher Sicherheitsstandards bei der Übermittlung personenbezogener Daten
Der Anbieter setzt in allen Bereichen die gesetzlichen Anforderungen um.
Die vom Anbieter getroffenen technisch-organisatorischen Sicherheitsmaßnahmen gehen größtenteils vorbildlich über das Maß hinaus und gewähren die Sicherheit der Daten nach dem aktuellen Stand der Technik. Der Benutzer wird einfach verständlich über die Funktion der Investor`s Lounge sowie über Datenerhebung und -nutzung aufgeklärt.
Der Anbieter setzt in den geprüften Onlinebereichen die Anforderungen des Kriterienkatalogs ips um und erhält daher das Online-Gütesiegel.

|