Züruck
Algemeen Blog

Audit zu vertraulichen Daten in Floriday abgeschlossen

4 Minuten
Gepost op 08-07-2021
door Danielle van der Peet

Floriday bietet als Plattform eine sichere Umgebung für vertrauliche Daten von Gärtnern und Käufern. So lautet das Ergebnis des unabhängigen Audits, das Royal FloraHolland auf Wunsch der kürzlich gegründeten Datenkommission durchführen ließ. Das Audit befasste sich u. a. mit der Datensicherheit vertraulicher Vertragsdaten, Aufträgen auf Abruf und Aufkleberdaten.

Royal FloraHolland möchte, dass mit den Daten der Gärtner und Käufer in Floriday sorgfältig umgegangen wird. Hierfür wurde eine Datenschutzstrategie erstellt und kommuniziert. Gärtner und Käufer machen im Markt auf verschiedene Weise Geschäfte miteinander. Terminangebote, Vertragshandel, Anfragen und Saisonangebote sind dafür Beispiele. Die Floriday-Funktionen ermöglichen es, diese verschiedenen Formen des Handels festzulegen. Beispielsweise die Daten eines Vertrages zwischen Gärtner und Käufer und Absprachen über Preise, Mengen, Labels und Aufkleber sowie weitere Konditionen. Es ist unabdingbar, dass Gärtner und Käufer darauf vertrauen können, dass Royal FloraHolland mit den in Floriday gespeicherten Daten vertraulich umgeht. Dies war der Anlass, diesen Punkt mittels eines unabhängigen Audits zu überprüfen.

André van der Linden (CIO Royal FloraHolland): „Wir absolvieren regelmäßig EDV-Audits und Assessments u. a. zur Robustheit und Datensicherheit. Bei dieser Untersuchung zur Datensicherheit sind die Auditoren sehr sorgfältig vorgegangen und haben Interviews geführt, Tests durchgeführt und Stichproben gemacht. Es freut uns, dass wir die Bestätigung erhalten haben, dass die von Royal FloraHolland getroffenen Maßnahmen effektiv sind. Vertrauliche (Preis-)Absprachen zwischen Gärtnern und Käufern in Floriday bleiben wirklich vertraulich, und es ist garantiert, dass wir sorgfältig mit den Daten in Floriday umgehen. Außerdem enthält der Audit-Bericht eine Reihe von Empfehlungen, denen wir nachkommen werden, um Floriday weiter zu verbessern.”

Sicherheit vertraulicher Daten garantiert

Das Audit wurde von einer unabhängigen Organisation durchgeführt und am 9. Juni 2021 abgeschlossen. Gegenstand des Audits waren strikt vertrauliche Daten. Darunter sind solche Daten zu verstehen, zu denen nur der betreffende Gärtner und Käufer Zugang haben, zum Beispiel Vertragsdaten und Preisabsprachen. Das Ergebnis des Audits lautet, dass die Maßnahmen, die Royal FloraHolland getroffen hat, effektiv sind, so dass den Nutzern der Plattform die Vertraulichkeit ihrer Daten garantiert werden kann. Es wurde festgestellt, dass strikt vertrauliche Daten nicht an Stellen außerhalb der Plattform weitergegeben werden. Ferner wurde festgestellt, dass die beschränkte Gruppe von Royal FloraHolland-Mitarbeitern, die Zugang zu diesen Daten hat, diese nur im Rahmen ihrer Aufgaben einsehen können. Denken Sie an einen Mitarbeiter des Floriday-Supports. Der muss die Nutzer ja unterstützen können, wenn sie Hilfe brauchen.

Datenkommission achtet auf Einhaltung der Datenschutzstrategie

Ende 2020 wurde eine Datenkommission gegründet, um die Durchführung der Datenschutzstrategie von Royal FloraHolland zu besprechen und zu evaluieren. Die Kommission besteht aus Gärtnern, Käufern und Vertretern von Royal FloraHolland, ergänzt um einen externen unabhängigen Sachverständigen auf dem Gebiet des Datenschutzes.

Prof. Dr. Erik Beulen, Hochschullehrer an der Universität Tilburg und Mitglied der Datenkommission: „Diese externe Untersuchung stellt eine gute Basis dar und schafft Vertrauen. Floriday als digitale Plattform bietet viele Chancen; die Datenkommission muss daher gemeinsam mit Royal FloraHolland weiter proaktiv daran arbeiten, dass die Vertraulichkeit der Daten in Floriday gewährleistet bleibt.”

Weitere Informationen:

Im kommenden Herbst berichten wir mehr zum Thema Datensicherheit bei Royal FloraHolland und zu der Funktion, die die Datenkommission dabei spielt. Lesen Sie den neuesten Newsletter über die Datenschutzstrategie von Royal FloraHolland; diesen finden Sie hier.