Security

Soulclick setzt auf bewährte Open-Source-Frameworks (Django, React) und Schweizer Infrastrukturpartner (Exoscale). Alle Systeme werden automatisiert aktualisiert und regelmässig Penetrationstests unterzogen. Jeder Plattform-Account läuft isoliert in der Cloud mit automatisierten Backups.


Plattform-Sicherheit

MassnahmeDetails
SSL/TLSTLS 1.3 auf allen Verbindungen (auf Wunsch Stufe 2 oder 3)
XSS-SchutzCross-Site-Scripting-Prävention auf Framework-Ebene
CSRF-SchutzCross-Site-Request-Forgery-Token auf allen Formularen
SQL-Injection-SchutzParameterisierte Queries via Django ORM
Clickjacking-SchutzX-Frame-Options und Content-Security-Policy
Host-Header-ValidierungSchutz gegen Host-Header-Angriffe
Session-SicherheitSecure, HttpOnly und SameSite Cookies
BackupsVerschlüsselt, automatisiert, ausschliesslich in der Schweiz
Recovery-TestsRegelmässige Wiederherstellungstests

Zahlungssicherheit

Alle Zahlungstransaktionen werden verschlüsselt über den jeweiligen Zahlungsanbieter abgewickelt. Soulclick speichert keine Kreditkartendaten.

AnbieterZertifizierungDetails
Stripe (Standard)PCI Level 1Alle Kartendaten werden direkt bei Stripe verarbeitet. Soulclick erhält nur tokenisierte Referenzen.
Datatrans (Option)PCI Level 1 seit 2006Für Organisationen mit eigenen Zahlungsverträgen. Transfer über sichere API-Schnittstelle.

Weitere Informationen zur Zahlungskonfiguration findest du unter Zahlungsanbieter einrichten und Zahlungsmethoden.


Daten von spendenden Personen

Datenschutz

Soulclick hält sowohl die schweizerischen (DSG) als auch die europäischen (DSGVO) Datenschutzrichtlinien ein. Unsere Datenschutzerklärung regelt den Umgang mit personenbezogenen Daten: soulclick.ch/de/datenschutzbestimmungen

Datensicherheit

AspektUmsetzung
HostingAusschliesslich in der Schweiz
Cloud-ZertifizierungISO 27001, Mitglied der Cloud Security Alliance (CSA)
ZugriffKein physischer oder digitaler Zugriff durch externe Parteien
IsolationJeder Plattform-Account ist vollständig isoliert

Datenverarbeitung

Personenbezogene Daten werden nicht weiterverarbeitet oder zu Studienzwecken weiterverwertet. Eine Nutzung ohne ausdrückliche Einwilligung (Consent) findet nicht statt. Bei intensiver Zusammenarbeit im Tagesgeschäft wird eine Stillschweigevereinbarung abgeschlossen.