Richtlinie zur Nutzung privater Endgeräte (BYOD)
Dokument-Metadaten
Dokument: BYOD-Richtlinie
Dokument-ID: FEAZY-TRUST-BYOD-01
Version: 1.0
Stand: 01.07.2026
Nächste Überprüfung: 01.07.2027
Freigegeben durch: Geschäftsführung
Klassifizierung: Öffentlich – freigegeben zur externen Weitergabe
Anbieter: FEAZY – eine Marke der European Innovation Forum GmbH
Rolle: Auftragsverarbeiter (Art. 28 DSGVO); Verantwortlicher ist der jeweilige Kunde
Kontakt: trust@feazy.de
Für personenbezogene Kundendaten ist FEAZY Auftragsverarbeiter; Verantwortlicher ist der jeweilige Kunde. Eine hier genannte Verantwortlichkeit betrifft ausschließlich die internen/Beschäftigtendaten der European Innovation Forum GmbH.
FEAZY – eine Marke der European Innovation Forum GmbH
| Version | Stand | Verantwortlich |
|---|---|---|
| 1.0 | 01.07.2026 | CTO-Funktion |
1. Zweck und Geltungsbereich
Diese Richtlinie regelt die Nutzung privater Endgeräte (Notebooks, Smartphones, Tablets) für dienstliche Zwecke. Sie gilt für alle Mitarbeitenden, die ein privates Gerät dienstlich nutzen — typischerweise das Smartphone für E-Mail, Teams oder die Authenticator-/MFA-App.
2. Grundsatz
Vorrangig werden Firmengeräte eingesetzt. Private Geräte dürfen nur für klar definierte Zwecke und nur unter den nachfolgenden Voraussetzungen genutzt werden. Kunden- und personenbezogene Daten werden nicht lokal auf privaten Geräten gespeichert; der Zugriff erfolgt ausschließlich über die freigegebenen Cloud-/Plattformdienste.
3. Voraussetzungen für die Nutzung privater Geräte
- Aktuelle, vom Hersteller unterstützte Betriebssystemversion; Sicherheitsupdates werden zeitnah installiert.
- Geräteverschlüsselung ist aktiviert (iOS/Android-Standard bzw. FileVault/BitLocker).
- Bildschirmsperre mit Code/Biometrie und automatischer Sperre ist eingerichtet.
- Zugriff auf Unternehmensdienste nur über offizielle Apps/Browser; keine lokale Ablage von Unternehmensdaten.
- Das Gerät wird nicht mit aktiver Anmeldung an Dritte weitergegeben.
- Verlust oder Diebstahl wird unverzüglich an die CTO-Funktion gemeldet (Remote-Abmeldung/Token-Sperre).
4. Verbote
- Kein Jailbreak / Rooting des Geräts.
- Keine Installation ungeprüfter Apps mit Zugriff auf Unternehmensdaten.
- Kein Speichern oder Exportieren von Kunden-/personenbezogenen Daten auf das private Gerät.
- Keine Nutzung über unsichere öffentliche Netze ohne gesicherte Verbindung.
5. Erfassung und Trennung privat/dienstlich
Dienstlich genutzte Privatgeräte werden im Endgeräte-Register (Eigentum = BYOD) erfasst. Das Unternehmen greift nicht auf private Inhalte zu. Beim Ausscheiden oder bei Verlust werden die Unternehmenszugänge entzogen (Tokens/Sessions); eine selektive Entfernung von Unternehmensdaten bleibt vorbehalten.
6. Verantwortlichkeiten
- Die CTO-Funktion ist verantwortlich für Umsetzung, Freigaben und Pflege dieser Richtlinie.
- Alle Mitarbeitenden sind zur Einhaltung verpflichtet.
- Die rechtliche Verantwortung verbleibt bei der Geschäftsführung (Verantwortlicher i. S. d. DSGVO = European Innovation Forum GmbH).
7. Verstöße und Meldung
Verstöße oder der Verdacht eines Datenabflusses sind unverzüglich an die CTO-Funktion bzw. an trust@feazy.de zu melden. Bei einem möglichen Datenschutzvorfall greift der Prozess zur Meldung von Datenschutzvorfällen.
8. Überprüfung
Diese Richtlinie wird mindestens jährlich sowie anlassbezogen überprüft und fortgeschrieben.
Änderungshistorie
| Version | Datum | Rolle | Änderung |
|---|---|---|---|
| 1.0 | 23.06.2026 | CTO-Funktion | Erstfassung |
| 1.0 | 01.07.2026 | Geschäftsführung | Redaktionelle Vereinheitlichung: Metadaten vervollständigt, Hosting-Angaben konsolidiert, Bezeichnungen und Querverweise angeglichen. |



