Richtlinie zur Informationssicherheit
Diese Richtlinie erläutert, wie wir als Internationaler Verein für Verantwortung (İLA-Verein) die Daten schützen, die wir über iladernegi.org erfassen. Die Sicherheit der Identitäts-, Kontakt- und Zahlungsdaten der Spender ist ein untrennbarer Bestandteil der Verantwortung unseres Vereins gegenüber den Spendern.
Dieser Text wurde im Rahmen der in Artikel 12 des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten festgelegten Verpflichtungen zur Datensicherheit erstellt. Welche personenbezogenen Daten zu welchem Zweck verarbeitet werden, wird auf der Seite „KVKK-Datenschutzerklärung“ gesondert erläutert.
1. Sicherheit bei Spendenzahlungen
Wir arbeiten derzeit weiter an unserer Infrastruktur für Spenden per Kreditkarte. Sobald wir Spenden per Kreditkarte annehmen können, gelten die folgenden Bestimmungen.
- Ihre Kartendaten werden bei uns nicht gespeichert. Ihre Kredit- oder Bankkartennummer, das Ablaufdatum und der Sicherheitscode werden zu keinem Zeitpunkt auf den Servern des İLA-Vereins erfasst, gespeichert oder angezeigt. Diese Daten werden direkt an die virtuelle POS-Infrastruktur der Partnerbank weitergeleitet.
- 3D Secure-Authentifizierung. Wenn eine Spende per Kreditkarte angenommen wird, wird die Zahlung durch eine Weiterleitung auf die 3D Secure-Seite der kartenausgebenden Bank authentifiziert. Der Authentifizierungsschritt kann nur vom Karteninhaber abgeschlossen werden.
- Verschlüsselte Übertragung. Der gesamte Datenaustausch auf der Website, einschließlich des Zahlungsvorgangs, wird mit SSL/TLS verschlüsselt. Unsere Website verwendet derzeit TLS 1.3 und AES-256-Verschlüsselung; dies übertrifft die für virtuelle POS-Transaktionen geforderte Mindestanforderung von 128 Bit.
- Anbieter einer Zahlungsinfrastruktur. Die Zahlungsvorgänge werden von Banken und Zahlungsinstituten abgewickelt, die den Standards für die Speicherung und Verarbeitung von Kartendaten (PCI-DSS) unterliegen.
- Gespeicherte Transaktionsdaten. Als Spendendaten werden lediglich der Spendenbetrag, das Transaktionsdatum, die Transaktionsreferenznummer sowie der vom Spender angegebene Vor- und Nachname, die E-Mail-Adresse und die Telefonnummer gespeichert.
2. Sicherheit von Websites
- Die Website wird vollständig über HTTPS bereitgestellt; unverschlüsselte (HTTP) Zugriffe werden auf die verschlüsselte Verbindung umgeleitet.
- Die Gültigkeit des SSL-Zertifikats wird überwacht und es wird vor Ablauf seiner Gültigkeit erneuert.
- Für den Zugriff auf das Admin-Panel ist ein sicheres Passwort erforderlich; die Anzahl der Anmeldeversuche ist begrenzt, und es gibt einen Schutz vor Brute-Force-Angriffen.
- Der WordPress-Kern, die Themes und die Plugins werden regelmäßig aktualisiert; Sicherheitsupdates werden vorrangig installiert.
- Auf Server- und Anwendungsebene werden Zugriffsprotokolle (Logs) geführt.
3. Technische Maßnahmen
- Der Zugriff auf personenbezogene Daten ist ausschließlich auf diejenigen Personen beschränkt, die diese Daten zur Erfüllung ihrer Aufgaben benötigen.
- Jeder Nutzer führt Transaktionen über sein eigenes Konto durch; Konten werden nicht gemeinsam genutzt.
- Personen, deren Amtszeit abgelaufen ist, werden ihre Zugriffsrechte entzogen.
- Die Website und die Datenbank werden täglich bei unserem Hosting-Anbieter (Hostinger) gesichert.
- Es werden Schutzmaßnahmen gegen Schadsoftware sowie Sicherheitsscans durchgeführt.
4. Verwaltungsmaßnahmen
- Die betroffenen Personen werden über den Datenschutz informiert.
- Bei den Beziehungen zu den beauftragten Dienstleistern (Hosting, Zahlungsinfrastruktur, E-Mail) wird auf Datensicherheit geachtet.
5. Im Falle einer Datenpanne
Sollten wir feststellen, dass personenbezogene Daten von Dritten unrechtmäßig erlangt wurden:
- Der Vorfall wird so schnell wie möglich der Datenschutzbehörde gemeldet.
- Die betroffenen Personen werden so schnell wie möglich darüber informiert.
- Es werden die erforderlichen Maßnahmen ergriffen, um die Auswirkungen des Verstoßes zu begrenzen und eine Wiederholung zu verhindern.
6. Unsere Datenschutzerklärung
- Wir verkaufen die personenbezogenen Daten unserer Spender nicht, vermieten sie nicht und geben sie nicht zu Marketingzwecken an Dritte weiter.
- Ihre Daten werden ausschließlich zur Bearbeitung Ihrer Spende, zur Ausstellung Ihrer Spendenquittung und zur Erfüllung unserer gesetzlichen Verpflichtungen verwendet.
- Die Daten der Person oder Organisation, an die Sie gespendet haben, werden nicht öffentlich bekannt gegeben, sofern Sie dies nicht ausdrücklich wünschen.
- Abgesehen von den gesetzlich begründeten Anfragen zuständiger Behörden werden Ihre Daten nicht an Dritte weitergegeben.
7. Überprüfung der Richtlinie
Diese Richtlinie wird im Einklang mit Änderungen der Rechtsvorschriften und der von unserem Verein genutzten Infrastruktur überprüft. Der aktuelle Wortlaut wird auf dieser Seite veröffentlicht.
8. Kontakt
Für Fragen, Meldungen und verdächtige Vorfälle im Zusammenhang mit der Informationssicherheit:
- Verein für internationale Verantwortung (İLA-Verein)
- Namık-Kemal-Viertel, Sütçü-İmam-Straße Nr. 92, Ümraniye / Istanbul, Türkei
- E-Mail: yardim@iladernegi.org.tr
- Telefon: +90 216 606 45 63
Verwandte Seiten: Informationshinweis gemäß KVKK · Datenschutzerklärung · Cookie-Richtlinie · Bedingungen für die Stornierung und Rückgabe von Spenden · Liefer- und Erfüllungsrichtlinien
Letzte Aktualisierung: 16.09.2026