Richtlinie zur Nutzung privater Endgeräte (BYOD)
FEAZY – eine Marke der European Innovation Forum GmbH
Im Kreuzegut 2
60438 Frankfurt am Main, Deutschland
Geschäftsführung
Dominik Auer, Andrei Ivanov, Felix Schiessl
Register
Sitz Frankfurt am Main
Amtsgericht Frankfurt am Main, HRB 127109
USt-IdNr. DE353668087
Kontakt
Allgemein: hello@feazy.de
Datenschutz: trust@feazy.de
Website: www.feazy.de
Nachfolgend FEAZY
1. Zweck und Geltungsbereich
Diese Richtlinie regelt die Nutzung privater Endgeräte (Notebooks, Smartphones, Tablets) für dienstliche Zwecke. Sie gilt für alle Mitarbeitenden, die ein privates Gerät dienstlich nutzen — typischerweise das Smartphone für E-Mail, Teams oder die Authenticator-/MFA-App.
2. Grundsatz
Vorrangig werden Firmengeräte eingesetzt. Private Geräte dürfen nur für klar definierte Zwecke und nur unter den nachfolgenden Voraussetzungen genutzt werden. Kunden- und personenbezogene Daten werden nicht lokal auf privaten Geräten gespeichert; der Zugriff erfolgt ausschließlich über die freigegebenen Cloud-/Plattformdienste.
3. Voraussetzungen für die Nutzung privater Geräte
- Aktuelle, vom Hersteller unterstützte Betriebssystemversion; Sicherheitsupdates werden zeitnah installiert.
- Geräteverschlüsselung ist aktiviert (iOS/Android-Standard bzw. FileVault/BitLocker).
- Bildschirmsperre mit Code/Biometrie und automatischer Sperre ist eingerichtet.
- Zugriff auf Unternehmensdienste nur über offizielle Apps/Browser; keine lokale Ablage von Unternehmensdaten.
- Das Gerät wird nicht mit aktiver Anmeldung an Dritte weitergegeben.
- Verlust oder Diebstahl wird unverzüglich an die CTO-Funktion gemeldet (Remote-Abmeldung/Token-Sperre).
4. Verbote
- Kein Jailbreak / Rooting des Geräts.
- Keine Installation ungeprüfter Apps mit Zugriff auf Unternehmensdaten.
- Kein Speichern oder Exportieren von Kunden-/personenbezogenen Daten auf das private Gerät.
- Keine Nutzung über unsichere öffentliche Netze ohne gesicherte Verbindung.
5. Erfassung und Trennung privat/dienstlich
Dienstlich genutzte Privatgeräte werden im Endgeräte-Register (Eigentum = BYOD) erfasst. Das Unternehmen greift nicht auf private Inhalte zu. Beim Ausscheiden oder bei Verlust werden die Unternehmenszugänge entzogen (Tokens/Sessions); eine selektive Entfernung von Unternehmensdaten bleibt vorbehalten.
6. Verantwortlichkeiten
- Die CTO-Funktion ist verantwortlich für Umsetzung, Freigaben und Pflege dieser Richtlinie.
- Alle Mitarbeitenden sind zur Einhaltung verpflichtet.
- Die rechtliche Verantwortung verbleibt bei der Geschäftsführung (Verantwortlicher i. S. d. DSGVO = European Innovation Forum GmbH).
7. Verstöße und Meldung
Verstöße oder der Verdacht eines Datenabflusses sind unverzüglich an die CTO-Funktion bzw. an trust@feazy.de zu melden. Bei einem möglichen Datenschutzvorfall greift der Prozess zur Meldung von Datenschutzvorfällen.
8. Überprüfung
Diese Richtlinie wird mindestens jährlich sowie anlassbezogen überprüft und fortgeschrieben.
Änderungshistorie
| Datum | Rolle | Änderung |
|---|---|---|
| 23.06.2026 | CTO-Funktion | Erstfassung |
| 01.07.2026 | Geschäftsführung | Redaktionelle Vereinheitlichung: Metadaten vervollständigt, Hosting-Angaben konsolidiert, Bezeichnungen und Querverweise angeglichen. |



