ICFM AG ICFM AG
  • CAFM-Plattform
  • Campos Plans
  • Für wen
    • Öffentliche Verwaltung
    • FM-Dienstleister
    • Industrie
    • Finanzdienstleister
    • Healthcare
    • Immobiliendienstleister
  • Module
  • Academy
  • Preis
  • Kontakt
  • ICFM
  • CAFM-Plattform
  • Campos Plans
  • Für wen
    • Öffentliche Verwaltung
    • FM-Dienstleister
    • Industrie
    • Finanzdienstleister
    • Healthcare
    • Immobiliendienstleister
  • Module
  • Academy
  • Preis
  • Kontakt
  • ICFM
  • Login
Immobiliendaten

Hoher Sicherheitsstandard bei der ICFM AG

Immobiliendaten sind per se als nicht sehr schützenswert zu klassieren. Der Grund dafür: In der Regel sind sie wenn nicht öffentlich bekannt, dann doch sehr einfach zu beschaffen. Hingegen gelten Personendaten als schützenswert.

Andreas Kellerhals
  • Andreas Kellerhals
  • Projektleiter
5 min read
23.06.2021

Immobiliendaten sind per se als nicht sehr schützenswert zu klassieren. Der Grund dafür: In der Regel sind sie wenn nicht öffentlich bekannt, dann doch sehr einfach zu beschaffen. Hingegen gelten Personendaten als schützenswert. Auch in einer CAFM-Lösung werden personenbezogene Daten gespeichert. Beispielsweise kann das Mitarbeitermanagement nur betrieben werden, wenn auch deren Kontaktdaten im System erfasst sind. Persönliche Informationen der Mitarbeitenden werden nicht benötigt. Weiter werden in CAFM-Lösungen oft Daten zur Gebäudesicherheit wie Sicherheits- und Schliesspläne oder Schlüsselinformationen für den Zutritt ins Gebäude geführt. Das Berechtigungsmodell und die weiteren Massnahmen stellen für den Benutzer sicher, dass diese Daten nicht in falsche Hände gelangen.

 

Die Sicherheitsbarrieren in Campos

Wir setzen alles daran, den aktuellen Stand der technischen Möglichkeiten zu nutzen und in Campos zu implementieren. So überprüfen wir bei der Dateneingabe die eingepflegten Daten, bevor diese in die Datenbank geschrieben werden. Mit Single-Sign-On (SSO), aber auch mit der Campos-internen Authentifizierung wird gewährleistet, dass nur die berechtigten Benutzer auf Campos Zugriff haben. Das umfangreiche Rollenmanagement und die Userverwaltung erlauben es den Anwendern, individuelle Berechtigungen zu gewähren und sicherzustellen, dass Daten ohne Berechtigung nicht lesbar sind. Es werden nur die notwendigen Daten gespeichert. Der Zugriff auf andere Daten wird verunmöglicht. Campos wird konstant überwacht, um allfällige Fehler zu erkennen und zu beheben. Zudem erfolgt die Kommunikation mit Campos immer verschlüsselt. Dadurch wird ein allfälliges Abhören der Leitung stark erschwert.

Wir von der ICFM AG haben uns schon immer darauf beschränkt, nur die notwendigen Daten zu speichern und zu unterhalten. Auf Campos wird das Nutzerverhalten aller Nutzer analysiert (Metadaten). Das Verhalten einzelner Nutzer interessiert uns nicht. Für das Nachführen der Historie und der Fehlersuche ist es notwendig, dass diese geloggt werden. Wir speichern keine nicht zwingend notwendigen Daten, um die Privatsphäre unserer Nutzer zu schützen.

Campos ist eine Web-Applikation. Die Daten der ICFM AG sind auf unserer physischen Infrastruktur gespeichert. Die Hardware selber steht in einem Rechenzentrum in der Schweiz und wird vom Betreiber überwacht. Sämtliche Server mit Kundendaten sind virtualisiert und werden verschlüsselt in einem zweiten Rechenzentrum in der Schweiz gespeichert. Eine dritte Kopie der Daten wird ebenfalls in der Schweiz gespeichert. So kann eine möglichst hohe Verfügbarkeit gewährleistet werden. Unsere Kunden können bei uns Backups aller ihrer Daten beziehen, um diese in die interne Backup-Strategie zu integrieren. Selbst für den rein theoretischen Worst Case ist vorgesorgt: Sollte die ICFM AG in Insolvenz geraten oder Campos nicht mehr weiterentwickeln wollen, wird der gesamte Sourcecode Opensource. So können wir unseren Kunden ein möglichst geringes Risiko von Datenverlust gewährleisten.

Gerne beantworten wir Ihre Fragen zum Thema Datensicherheit von Campos und freuen uns über Ihre Kontaktaufnahme.

Share this post
X (Twitter) LinkedIn Facebook WhatsApp Telegram Email
ICFM AG
ICFM AG
Badenerstrasse 816
CH-8048 Zürich

+41 43 344 12 40
[email protected]
www.icfm.ch
  • CAFM-Plattform
  • Campos Plans
  • Für wen
  • Module
  • Academy
  • Preis
  • Live Präsentation
  • Kontakt
  • ICFM
  • Campos FAQ
  • Campos Help
  • Support
  • Blog
  • ICFM Newsletter
  • Impressum
  • Datenschutzerklärung
Privatsphäre-Einstellungen
LinkedIn YouTube
©2009–2026 ICFM AG · All rights reserved · Designed by Atelier 26

Sind Sie damit einverstanden, dass wir Cookies verwenden?

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern. Da wir Ihre Privatsphäre schätzen, bitten wir Sie hiermit um Ihre Einwilligung, die folgenden Technologiexxn zu verwenden.

Weitere Informationen zur Verwendung Ihrer Daten finden Sie in den Datenschutzhinweisen.

Individuelle Cookie-Einstellungen
Diese Tags werden für die Grundfunktionen der Website benötigt.
Consent Cookie / Cookie-Einstellungen

Dieser Cookie speichert Ihre Einwilligungsentscheidungen bezüglich der Verwendung von Cookies und anderen Tracking-Technologien auf dieser Website.

Verarbeitendes Unternehmen

ICFM AG
Badenerstrasse 816
CH-8048 Zürich

[email protected]

Zweck der Daten
  • Speicherung der Cookie-Präferenzen
  • Vermeidung wiederholter Anzeige des Cookie-Banners
  • Dokumentation der Einwilligung
Cookie-Name

t3_privacy

Verwendete Technologien
  • HTTP Cookie (Persistent)
Rechtliche Grundlage

Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse zur Erfüllung rechtlicher Verpflichtungen)

Dauer zum Speichern der Daten

30 Tage (Standard)

Session Cookie

Dieser Cookie wird für die Grundfunktionen der Website benötigt und speichert Ihre Sitzungsinformationen.

Verarbeitendes Unternehmen

ICFM AG
Badenerstrasse 816
CH-8048 Zürich

[email protected]

Zweck der Daten
  • Sitzungsverwaltung
  • Authentifizierung
  • Warenkorb-Funktionalität
Verwendete Technologien
  • Session Cookies
Rechtliche Grundlage

Art. 6 Abs. 1 S. 1 lit. b DSGVO

Dauer zum Speichern der Daten

Die Daten werden gelöscht, sobald die Browser-Sitzung beendet wird.

Cloudflare Turnstile (Captcha)

Dieser Dienst dient der Bot- und Spam-Prävention.

Verarbeitendes Unternehmen

Cloudflare, Inc.
101 Townsend Street, San Francisco, CA 94107, United States of America

Zweck der Daten
  • Spam-Vorbeugung
  • Bot-Schutz
Gesammelte Daten
  • Browser-Informationen
  • User Agent
Rechtliche Grundlage
  • Art. 6 Abs. 1 S. 1 lit. f DSGVO
Ort der Verarbeitung

Europäische Union, Vereinigte Staaten von Amerika

Datenempfänger
  • Cloudflare, Inc.
Datenschutzbeauftragter des verarbeitenden Unternehmens

Nachfolgend finden Sie die E-Mail-Adresse des Datenschutzbeauftragten des verarbeitenden Unternehmens.

[email protected]

Weitergabe an Drittländer
  • Vereinigte Staaten von Amerika

Klicken Sie hier, um die Datenschutzbestimmungen des Datenverarbeiters zu lesen
https://www.cloudflare.com/privacypolicy/

Dauer zum Speichern der Daten

Die Aufbewahrungsdauer ist die Zeitspanne, in der die gesammelten Daten für die Verarbeitung gespeichert werden. Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.

Mit diesen Tags können wir die Nutzung der Website analysieren, um deren Leistung zu messen und zu verbessern.
Statify Self-Hosted (Matomo)

Dies ist ein Open Source-Webanalysedienst. Matomo liefert die Technologie. Matomo verarbeitet jedoch keine Daten, da die Daten nicht an Matomo (Self-Hosting) übertragen werden.

Verarbeitendes Unternehmen

ICFM AG
Badenerstrasse 816
CH-8048 Zürich

[email protected]

Datenverarbeitungszwecke
  • Analyse
  • Ereignisverfolgung
Verwendete Technologien
  • Cookies
Gesammelte Daten
  • Zeitpunkt des vorherigen Besuchs des Benutzers
  • Bildschirmauflösung
  • Angeklickte oder heruntergeladene Dateien
  • Angeklickte Links zu externen Domains
  • Nutzer-ID
  • IP-Adresse (anonymisiert)
  • Seitengeschwindigkeit
  • Seiten-URL
  • Anzahl der Benutzerbesuche
  • User Agent
  • Browser-Informationen
  • Zeitzone
  • Zeitpunkt des ersten Besuchs des Benutzers
  • Datum und Uhrzeit des Besuchs
  • Seitentitel
  • Referrer-URL
  • Nutzungsdaten
  • Geräteinformationen
  • Geografischer Standort
Rechtliche Grundlage

Art. 6 Abs. 1 1 S. 1 lit. f DSGVO

Ort der Verarbeitung
  • Europäische Union
Dauer zum Speichern der Daten

Die Daten werden gelöscht, sobald sie nicht mehr für die Verarbeitungszwecke benötigt werden.

Marketing- / Ziel-Cookies werden normalerweise verwendet, um Ihnen Anzeigen anzuzeigen, die Ihren Interessen entsprechen. Wenn Sie eine andere Website besuchen, wird das Cookie Ihres Browsers erkannt und ausgewählte Anzeigen werden Ihnen basierend auf den in diesem Cookie gespeicherten Informationen angezeigt (Art. 6 Abs. 1 S. 1 a) DSGVO).
Google Ads

Dies ist ein Werbedienst zur Kampagnensteuerung, Personalisierung und Erfolgsmessung von Werbekampagnen.

Verarbeitendes Unternehmen

Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland

Datenschutzbeauftragter des verarbeitenden Unternehmens
https://support.google.com/policies/troubleshooter/7575787?hl=en

Zweck der Daten
  • Analyse
  • Marketing
  • Werbung
  • Optimierung
Subservices

Folgende Services sind diesem Service untergeordnet:

  • Google Ads Conversion Tracking
Genutzte Technologien

Diese Liste enthält alle Technologien, mit denen dieser Dienst Daten sammelt. Typische Technologien sind Cookies und Pixel, die im Browser platziert werden.

  • Cookies
Gesammelte Daten
  • Cookie ID
  • Online-Kennungen
  • Gerätekennung
  • Geografischer Standort
  • Kunden ID
  • IP-Adresse
Rechtliche Grundlage

Art. 6 Abs. 1 s. 1 lit. a DSGVO

Ort der Verarbeitung

Dies ist der primäre Ort, an dem die gesammelten Daten verarbeitet werden. Sollten die Daten auch in anderen Ländern verarbeitet werden, werden Sie gesondert informiert.

USA, Chile, Taiwan, Singapur, Irland, Niederlande, Dänemark, Finnland, Belgien

Aufbewahrungsdauer

Die Aufbewahrungsdauer ist die Zeitspanne, in der die gesammelten Daten für die Verarbeitung gespeichert werden. Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.

  • Die Daten werden nach 180 Tagen automatisch gelöscht.
Weitergabe an Drittländer

Dieser Service kann die erfassten Daten an ein anderes Land weiterleiten. Bitte beachten Sie, dass dieser Service Daten außerhalb der Europäischen Union und des europäischen Wirtschaftsraums und in ein Land, welches kein angemessenes Datenschutzniveau bietet, übertragen kann. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. Nachfolgend finden Sie eine Liste der Länder, in die die Daten übertragen werden. Dies kann für verschiedene Zwecke der Fall sein, z. B. zum Speichern oder Verarbeiten.

  • Weltweit
Datenempfänger
  • Alphabet Inc.
  • Google LLC
  • Google Ireland Limited

Klicken Sie hier, um die Datenschutzbestimmungen des Datenverarbeiters zu lesen
https://policies.google.com/privacy?hl=en

Klicken Sie hier, um die Cookie-Richtlinie des Datenverarbeiters zu lesen
https://policies.google.com/privacy?hl=en

Klicken Sie hier, um auf allen Domains des verarbeitenden Unternehmens zu widerrufen
https://safety.google/privacy/privacy-controls/

Google Ads Conversion Tracking

Dies ist ein Subservice von Google Ads für Conversion-tracking. Dieser Dienst erfasst, was nach einem Klick auf eine von uns über Google Ads geschaltete Anzeige passiert, wenn Nutzer die Website anschließend besuchen. Bei Conversions messen wir, ob Nutzer nach dem Klick auf eine von uns über Google Ads geschaltete Anzeige eine bestimmte, von uns vorgegebene Aktion auf der Website ausführen (z. B. ob Dienstleistungen bestellt werden). So kann der Nutzer nachvollziehen, welche Keywords, Anzeigen, Anzeigengruppen oder Kampagnen zu der gewünschten Interaktion der Nutzer führen.

Verarbeitendes Unternehmen

Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland

Datenschutzbeauftragter des verarbeitenden Unternehmens
Nachfolgend finden Sie die E-Mail-Adresse des Datenschutzbeauftragten des verarbeitenden Unternehmens.
https://support.google.com/policies/troubleshooter/7575787?hl=en

Datenverarbeitungszwecke

Diese Liste stellt die Zwecke der Datenerhebung und -verarbeitung dar.

  • Conversion Tracking
  • Analyse
  • Messung des Erfolgs der Marketing-Kampagnen
Genutzte Technologien

Diese Liste enthält alle Technologien, mit denen dieser Dienst Daten sammelt. Typische Technologien sind Cookies und Pixel, die im Browser platziert werden.

  • Cookies
  • Tracking Pixel
  • Tracking-Code
Gesammelte Daten

Diese Liste enthält alle (persönlichen) Daten, die von oder durch die Nutzung dieses Dienstes gesammelt werden.

  • Browser-Sprache
  • Browser-Typ
  • Angeklickte Anzeigen
  • Cookie ID
  • Datum und Uhrzeit des Besuchs
  • IP-Adresse
  • Referrer URL
  • Web-Anfrage
  • Nutzerverhalten
Rechtliche Grundlage

Im Folgenden wird die erforderliche Rechtsgrundlage für die Verarbeitung von Daten genannt

Art. 6 Abs. 1 S. 1 lit. a DSGVO

Ort der Verarbeitung

Dies ist der primäre Ort, an dem die gesammelten Daten verarbeitet werden. Sollten die Daten auch in anderen Ländern verarbeitet werden, werden Sie gesondert informiert.

  • Europäische Union
Dauer zum Speichern der Daten

Die Aufbewahrungsdauer ist die Zeitspanne, in der die gesammelten Daten für die Verarbeitung gespeichert werden. Die Daten müssen gelöscht werden, sobald sie für die angegebenen Verarbeitungszwecke nicht mehr benötigt werden.

Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden.

Weitergabe an Drittländer

Dieser Service kann die erfassten Daten an ein anderes Land weiterleiten. Bitte beachten Sie, dass dieser Service Daten in ein Land, welches kein angemessenes Datenschutzniveau bietet, übertragen kann. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. Nachfolgend finden Sie eine Liste der Länder, in die die Daten übertragen werden. Weitere Informationen zu den Sicherheitsgarantien finden Sie in den Datenschutzrichtlinien des Website-Anbieters oder wenden Sie sich direkt an den Website-Anbieter.

  • Vereinigte Staaten von Amerika
  • Singapur
  • Taiwan
  • Chile
Datenempfänger

Im Folgenden werden die Empfänger der erhobenen Daten aufgelistet.

  • Google Ireland Limited, Google LLC, Alphabet Inc

Klicken Sie hier, um die Datenschutzbestimmungen des Datenverarbeiters zu lesen
https://policies.google.com/privacy?hl=en

Klicken Sie hier, um die Cookie-Richtlinie des Datenverarbeiters zu lesen
https://policies.google.com/technologies/cookies?hl=en

Klicken Sie hier, um auf allen Domains des verarbeitenden Unternehmens zu widerrufen
https://safety.google/privacy/privacy-controls/

Speicherinformation

Unten sehen Sie die längste potenzielle Speicherdauer auf einem Gerät, die bei Verwendung der Cookie-Speichermethode und bei Verwendung anderer Methoden festgelegt wurde.

  • Höchstgrenze für die Speicherung von Cookies: 1 Jahr
  • Nicht-Cookie-Speicherung: nein