Richtlinie zu Wechseldatenträgern und Geräteschnittstellen
Dokument-Metadaten
Dokument: Richtlinie Wechseldatenträger
Dokument-ID: FEAZY-TRUST-WECHSELDATENTRAEGER-01
Version: 1.0
Stand: 01.07.2026
Nächste Überprüfung: 01.07.2027
Freigegeben durch: Geschäftsführung
Klassifizierung: Öffentlich – freigegeben zur externen Weitergabe
Anbieter: FEAZY – eine Marke der European Innovation Forum GmbH
Rolle: Auftragsverarbeiter (Art. 28 DSGVO); Verantwortlicher ist der jeweilige Kunde
Kontakt: trust@feazy.de
Für personenbezogene Kundendaten ist FEAZY Auftragsverarbeiter; Verantwortlicher ist der jeweilige Kunde. Eine hier genannte Verantwortlichkeit betrifft ausschließlich die internen/Beschäftigtendaten der European Innovation Forum GmbH.
FEAZY – eine Marke der European Innovation Forum GmbH
| Version | Stand | Verantwortlich |
|---|---|---|
| 1.0 | 01.07.2026 | CTO-Funktion |
1. Zweck und Geltungsbereich
Diese Richtlinie regelt den Umgang mit Wechseldatenträgern (z. B. USB-Sticks, externe Festplatten/SSDs, Speicherkarten, optische Medien) sowie mit den Anschlüssen/Schnittstellen dienstlicher Endgeräte. Ziel ist der Schutz personenbezogener und vertraulicher Daten vor unbefugtem Abfluss sowie der Schutz der Systeme vor Schadsoftware.
Sie gilt für alle Mitarbeitenden und für alle dienstlich genutzten Endgeräte (Notebooks, Desktops, Smartphones, Tablets).
2. Grundsatz
Unternehmens- und Kundendaten werden ausschließlich in den freigegebenen, gesicherten Cloud- und Plattformsystemen gespeichert und verarbeitet. Das Speichern oder Übertragen solcher Daten auf private oder nicht freigegebene Wechseldatenträger ist nicht gestattet. Der Einsatz von Wechseldatenträgern ist im normalen Arbeitsablauf nicht vorgesehen.
3. Erlaubte Ausnahmen
- Wechseldatenträger dürfen nur nach ausdrücklicher Freigabe durch die CTO-Funktion eingesetzt werden.
- Freigegebene Medien müssen hardwareseitig verschlüsselt sein (AES) und werden im Wechseldatenträger-Verzeichnis (Asset-Register) erfasst.
- Der Zugriff erfolgt nach dem Need-to-know-Prinzip; nach Verwendung werden die Daten sicher gelöscht.
- Als „Vertraulich" oder „Streng vertraulich" klassifizierte Daten dürfen niemals auf unverschlüsselte Medien übertragen werden.
4. Verbote
- Anschluss fremder oder unbekannter USB-/Speichergeräte an dienstlich genutzte Endgeräte (Risiko Schadsoftware/BadUSB).
- Kopieren personenbezogener oder vertraulicher Daten auf nicht freigegebene Wechseldatenträger.
- Nutzung privater Wechseldatenträger an dienstlichen Geräten.
- Weitergabe von Wechseldatenträgern mit Unternehmensdaten an Dritte ohne vertragliche Grundlage (AVV).
5. Technische und organisatorische Maßnahmen
| Maßnahme | Status |
|---|---|
| Geräteverschlüsselung (FileVault/BitLocker) auf allen Endgeräten | Umgesetzt |
| Cloud-first: Daten in freigegebenen Systemen, kein Wechselmedien-Bedarf | Umgesetzt |
| Freigabe- und Dokumentationspflicht für Ausnahmen (Register) | Umgesetzt (organisatorisch) |
| MDM-gestützte technische Sperre von Massenspeichern/Ports | Bei erhöhtem Schutzbedarf vorgesehen |
6. Verantwortlichkeiten
- Die CTO-Funktion ist verantwortlich für Umsetzung, Freigaben und Pflege dieser Richtlinie.
- Alle Mitarbeitenden sind zur Einhaltung dieser Richtlinie verpflichtet.
- Die rechtliche Verantwortung verbleibt bei der Geschäftsführung (Verantwortlicher i. S. d. DSGVO = European Innovation Forum GmbH).
7. Verstöße und Meldung
Verstöße oder der Verdacht eines Datenabflusses sind unverzüglich an die CTO-Funktion bzw. an trust@feazy.de zu melden. Bei einem möglichen Datenschutzvorfall greift der Prozess zur Meldung von Datenschutzvorfällen.
8. Überprüfung
Diese Richtlinie wird mindestens jährlich sowie anlassbezogen bei wesentlichen Änderungen überprüft und fortgeschrieben.
Änderungshistorie
| Version | Datum | Rolle | Änderung |
|---|---|---|---|
| 1.0 | 23.06.2026 | CTO-Funktion | Erstfassung |
| 1.0 | 01.07.2026 | Geschäftsführung | Redaktionelle Vereinheitlichung: Metadaten vervollständigt, Hosting-Angaben konsolidiert, Bezeichnungen und Querverweise angeglichen. |



