Wo deine Daten gespeichert werden
Alle von PastaHR verarbeiteten und gespeicherten Daten werden ausschließlich in Europa über Amazon Web Services EMEA SARL (AWS) gehostet. Die spezifischen Speicherorte sind:- Primärspeicher: Deutschland
- Backups: Irland
EU-Datenresidenz
Alle Daten werden auf AWS-Servern innerhalb Europas gespeichert und unterliegen jederzeit europäischen Datenschutzstandards.
Keine Drittlandübertragungen
PastaHR überträgt keine personenbezogenen Daten in Länder außerhalb des EWR ohne geeignete Schutzmaßnahmen.
Verschlüsselung
PastaHR wendet Verschlüsselung auf alle Daten an — sowohl im Ruhezustand als auch bei der Übertragung zwischen Systemen.- Verschlüsselung im Ruhezustand
- Verschlüsselung bei der Übertragung
Alle auf PastaHRs Servern gespeicherten Daten — einschließlich Kandidat:innenprofile, Bewerbungsdaten, Nachrichten und Dokumente — werden im Ruhezustand mit branchenüblichen Verschlüsselungsprotokollen gesichert. So bleiben die Daten selbst im unwahrscheinlichen Fall einer physischen Speicherkompromittierung ohne die entsprechenden Schlüssel unlesbar.
Compliance-Frameworks
PastaHR (betrieben von Pasta Software Studio AG) ist darauf ausgelegt, mit den zwei primären Datenschutz-Frameworks zu konform zu sein, die für ihre Kundenbasis gelten.DSGVO (EU)
PastaHRs Datenverarbeitungspraktiken entsprechen der Datenschutz-Grundverordnung — dem umfassenden EU-Datenschutzgesetz, das regelt, wie personenbezogene Daten erhoben, gespeichert und verarbeitet werden dürfen.
DSG (Schweiz)
PastaHR entspricht auch dem Schweizer Bundesgesetz über den Datenschutz (DSG / nDSG), das die Verarbeitung personenbezogener Daten für Organisationen regelt, die in der Schweiz tätig sind oder Kunden dort bedienen.
Als Kunde, der PastaHR nutzt, agiert deine Organisation als Verantwortlicher für Kandidat:innendaten. PastaHR agiert als Auftragsverarbeiter in deinem Namen. Du bist dafür verantwortlich, dass deine Nutzung von PastaHR mit deiner eigenen Datenschutzerklärung und deinen rechtlichen Verpflichtungen gegenüber Kandidat:innen übereinstimmt.
ISO 27001:2022-Zertifizierung
Pasta Software Studio AG ist nach dem Standard ISO 27001:2022 zertifiziert — dem international anerkannten Maßstab für Informationssicherheitsmanagementsysteme (ISMS). Diese Zertifizierung wird von einer unabhängigen, akkreditierten Zertifizierungsstelle vergeben und durch regelmäßige Audits aufrechterhalten. Die ISO 27001:2022-Zertifizierung bedeutet, dass PastaHR ein umfassendes, auditiertes Set von Kontrollen implementiert und aufrechterhalten hat, das abdeckt:- Risikobeurteilung und -behandlung — systematische Identifizierung und Minderung von Informationssicherheitsrisiken
- Zugangskontrolle — strenge Kontrollen darüber, wer auf Daten und Systeme zugreifen kann
- Vorfallmanagement — dokumentierte Verfahren zur Erkennung, Meldung und Reaktion auf Sicherheitsvorfälle
- Geschäftskontinuität — Pläne und Kontrollen zur Sicherstellung der Verfügbarkeit der Plattform und ihrer Daten
- Lieferantensicherheit — Bewertung und Überwachung von Drittanbietern, die Daten im Namen von PastaHR verarbeiten
