Zum Hauptinhalt springen

Unser Ver­spre­chen

Ein Daten­leck. Das Ver­trau­en Ihrer Gäs­te, zer­stört in Sekun­den.

Sie ver­ar­bei­ten die per­sön­lichs­ten Daten Ihrer Gäs­te – von der Pass­num­mer bis zur Kre­dit­kar­ten­num­mer. Ein Ver­lust oder Dieb­stahl die­ser Daten ist nicht nur ein schwer­wie­gen­der Ver­stoß gegen die DSGVO und die PCI DSS-Regu­la­ri­en, son­dern ein irrepa­ra­bler Schlag gegen Ihre Repu­ta­ti­on. Wir sind die Spe­zia­lis­ten, die Ihnen hel­fen, Ihre recht­li­che und mora­li­sche Sorg­falts­pflicht tech­nisch umzu­set­zen.

DSGVO-Kon­form

Ver­schlüs­selt

Gas­tro & Hotel­kun­den

Das The­ma DSGVO war für uns immer ein undurch­schau­ba­res Schreck­ge­spenst aus recht­li­chen Fall­stri­cken und tech­ni­schem Kau­der­welsch. Com­pu­ter­BUT­LER hat es geschafft, Licht ins Dun­kel zu brin­gen. Sie haben die Anfor­de­run­gen nicht nur tech­nisch umge­setzt, son­dern uns die Zusam­men­hän­ge so erklärt, dass wir sie wirk­lich ver­stan­den haben. Jetzt haben wir einen kla­ren, prag­ma­ti­schen Maß­nah­men­plan, den wir auch leben kön­nen. Daten­schutz ist für uns kein Brems­klotz mehr, son­dern ein Qua­li­täts­merk­mal, mit dem wir bei unse­ren Kun­den aktiv wer­ben.
Sabi­ne Kel­ler, Geschäfts­füh­re­rin, Kel­ler & Co. Per­so­nal­be­ra­tung
Wir hat­ten zwar tech­ni­sche Schutz­maß­nah­men, aber Com­pu­ter­BUT­LER hat uns gezeigt, dass die größ­te Gefahr oft zwi­schen Tas­ta­tur und Stuhl sitzt. Die Secu­ri­ty Awa­re­ness Schu­lung zum The­ma Daten­schutz war ein abso­lu­ter Augen­öff­ner für unser gesam­tes Team. Die pra­xis­na­hen Bei­spie­le haben jeden sen­si­bi­li­siert. Plötz­lich wer­den ver­däch­ti­ge Anhän­ge hin­ter­fragt und der Umgang mit Kun­den­da­ten viel bewuss­ter gehand­habt. Die­se ‘mensch­li­che Fire­wall’ ist heu­te unser stärks­ter Schutz – eine Inves­ti­ti­on, die sich jeden Tag aus­zahlt.
Mar­kus Leh­mann, Lei­ter Innen­dienst, Leh­mann & Part­ner Ver­si­che­rungs­mak­ler
Als medi­zi­ni­sche Ein­rich­tung ist der Schutz von Pati­en­ten­da­ten für uns exis­ten­zi­ell. Die Sor­ge vor einer Daten­pan­ne oder einer Prü­fung durch die Auf­sichts­be­hör­de war per­ma­nent prä­sent. Com­pu­ter­BUT­LER hat mit uns ein lücken­lo­ses Daten­si­che­rungs­kon­zept und die not­wen­di­ge tech­ni­sche Doku­men­ta­ti­on erar­bei­tet. Zu wis­sen, dass alles nach­weis­bar den gesetz­li­chen Vor­ga­ben ent­spricht und im Not­fall ein funk­tio­nie­ren­der Wie­der­her­stel­lungs­plan exis­tiert, ist eine enor­me Ent­las­tung für mich als Pra­xis­in­ha­ber. Das gibt uns die nöti­ge Sicher­heit, um uns voll auf unse­re Pati­en­ten zu kon­zen­trie­ren.
Dr. med. Anja Vogel, Inha­be­rin, Fach­arzt­pra­xis Dr. Vogel

    Spei­chern Sie Kre­dit­kar­ten­num­mern noch unver­schlüs­selt in Ihrer Hotel-Soft­ware?

    Eine unzu­rei­chend gesi­cher­te Daten­bank, ein unver­schlüs­sel­ter Ver­sand von Mel­de­schei­nen per E‑Mail oder die sorg­lo­se Notiz von Zah­lungs­da­ten auf einem Zet­tel – jede die­ser Schwach­stel­len ist ein offe­nes Ein­falls­tor für Daten­miss­brauch und kann zu emp­find­li­chen Stra­fen füh­ren. Ihnen fehlt ein kla­res tech­ni­sches Kon­zept, das die Risi­ken im Umgang mit Gäs­te- und Zah­lungs­da­ten mini­miert.

    tec consulting meeting

    Unse­re Lösung: Moder­ne Archi­tek­tu­ren für Ihr Wachs­tum

    Wir kon­zi­pie­ren und ent­wi­ckeln das tech­ni­sche Rück­grat für Ihre digi­ta­len Pro­duk­te.

    computerbutler entwicklung massgeschneidert e1761667982425
    Unse­re Kern­kom­pe­tenz

    DSGVO: Schutz der Gäs­te­da­ten

    Wir hel­fen Ihnen bei der Umset­zung der tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men (TOMs) gemäß DSGVO. Dies umfasst die Absi­che­rung Ihrer Pro­per­ty Manage­ment Sys­te­me (PMS), die Ver­schlüs­se­lung von Daten­ban­ken und Gerä­ten sowie die Ein­rich­tung von Lösch­kon­zep­ten, um Daten nicht län­ger als nötig auf­zu­be­wah­ren.

    computerbutelr entwicklung frameworks e1761669920817
    Ein star­kes Fun­da­ment

    PCI DSS: Sicher­heit für Zah­lungs­da­ten

    Wenn Sie Kre­dit­kar­ten­da­ten ver­ar­bei­ten, müs­sen Sie die stren­gen Regeln des Pay­ment Card Indus­try Data Secu­ri­ty Stan­dard (PCI DSS) ein­hal­ten. Wir hel­fen Ihnen, die­se Anfor­de­run­gen tech­nisch zu erfül­len. Durch Netz­werk­seg­men­tie­rung, Fire­walls und siche­re Kon­fi­gu­ra­ti­on Ihrer Zah­lungs­ter­mi­nals mini­mie­ren wir das Risi­ko von Kre­dit­kar­ten­be­trug und die damit ver­bun­de­nen Haf­tungs­ri­si­ken.

    computerbutler cms systeme e1761668054411
    Für Ihren Erfolg

    Siche­re Pro­zes­se vom Check-in bis zum Check-out

    Wir ana­ly­sie­ren Ihren gesam­ten “Daten-Lebens­zy­klus” des Gas­tes. Wir zei­gen Ihnen, an wel­chen Punk­ten Risi­ken bestehen und wie Sie die­se durch tech­ni­sche Maß­nah­men (z.B. ver­schlüs­sel­te For­mu­la­re auf der Web­site, siche­re E‑Mail-Kom­mu­ni­ka­ti­on) und kla­re Pro­zes­se für Ihre Mit­ar­bei­ter (z.B. “Clean Desk Poli­cy”) absi­chern kön­nen.

    Mehr als nur eine Agen­tur. Ihre exter­ne Task-Force.

    Wir lie­fern nicht nur Code, wir lie­fern funk­tio­nie­ren­de, wart­ba­re und busi­ness-ori­en­tier­te Lösun­gen.

    Wir über­set­zen Com­pli­ance in ver­ständ­li­che IT

    Die recht­li­chen Tex­te sind kom­plex. Wir sind die Über­set­zer, die aus den abs­trak­ten For­de­run­gen von DSGVO und PCI DSS kon­kre­te, prag­ma­ti­sche und für Ihren Betrieb umsetz­ba­re tech­ni­sche Hand­lungs­emp­feh­lun­gen ablei­ten.

    Schutz Ihrer Repu­ta­ti­on

    Ein Daten­leck in einem Hotel oder Restau­rant ist heu­te eine Nach­richt von öffent­li­chem Inter­es­se. Der Schutz der Gäs­te­da­ten ist daher eine direk­te Inves­ti­ti­on in den guten Ruf und die Ver­trau­ens­wür­dig­keit Ihrer Mar­ke.

    Ein Part­ner für die tech­ni­sche Umset­zung

    Wir bera­ten Sie nicht nur, wir set­zen auch um. Von der Kon­fi­gu­ra­ti­on der Fire­wall über die Ver­schlüs­se­lung der Lap­tops an der Rezep­ti­on bis hin zur siche­ren Ein­rich­tung Ihres Netz­werks – wir sind Ihr tech­ni­scher Dienst­leis­ter für eine umfas­sen­de Sicher­heit.

    Ihr Weg zur digi­ta­len Sou­ve­rä­ni­tät

    Als Ihre spe­zia­li­sier­te Node.js Agen­tur ent­wi­ckeln wir per­for­man­te APIs und anspruchs­vol­le Web­an­wen­dun­gen, die Ihr Busi­ness vor­an­brin­gen.

    Dar­auf auf­bau­end ermög­li­chen wir Ihnen den nächs­ten Schritt zur voll­stän­di­gen Kon­trol­le, Agi­li­tät und dem ent­schei­den­den Vor­sprung in Ihrem Markt.

    Exter­ner Daten­schutz­be­auf­trag­ter (eDSB)

    Wir stel­len den zer­ti­fi­zier­ten, exter­nen Daten­schutz­be­auf­trag­ten für Ihr Unter­neh­men und agie­ren als kom­pe­ten­ter Ansprech­part­ner für Behör­den und Betrof­fe­ne.

    DSGVO-Audits & Gap-Ana­ly­se

    Wir schaf­fen Klar­heit. In einem prag­ma­ti­schen Audit prü­fen wir Ihre Pro­zes­se auf DSGVO-Kon­for­mi­tät und lie­fern Ihnen eine kon­kre­te Road­map zur Schlie­ßung von Lücken.

    Mit­ar­bei­ter-Schu­lun­gen

    Daten­schutz ist Team­sport. Wir schu­len Ihre Mit­ar­bei­ter pra­xis­nah, um sie für die täg­li­chen Her­aus­for­de­run­gen zu sen­si­bi­li­sie­ren und Risi­ken zu mini­mie­ren.

    IT-Sicher­heits­be­ra­tung

    Daten­schutz ohne IT-Sicher­heit ist undenk­bar. Wir bera­ten Sie zu den not­wen­di­gen tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men (TOMs) zum Schutz Ihrer Daten.

    Der tech­ni­sche Deep Dive für Exper­ten

    Für alle, die es genau wis­sen wol­len: Hier fin­den Sie die Details zu unse­rem Tech-Stack, unse­ren Pro­zes­sen und unse­rer Arbeits­wei­se.

    Unse­re tech­ni­schen Stan­dards

    • Com­pli­ance-Ana­ly­se: Tech­ni­sche Über­prü­fung Ihrer Sys­te­me auf DSGVO- und PCI-DSS-Kon­for­mi­tät.
    • Netz­werk-Sicher­heit: Seg­men­tie­rung des Netz­werks zur Iso­la­ti­on von Sys­te­men, die Zah­lungs­da­ten ver­ar­bei­ten.
    • Daten­ver­schlüs­se­lung: Ver­schlüs­se­lung von Daten­ban­ken, Ser­vern und End­ge­rä­ten.
    • Zugriffs­kon­trol­le: Imple­men­tie­rung von star­ken Pass­wort-Richt­li­ni­en und Mul­ti-Fak­tor-Authen­ti­fi­zie­rung (MFA).
    • Pro­zess­be­ra­tung: Ent­wick­lung von siche­ren Pro­zes­sen für den Umgang mit sen­si­blen Gäs­te­da­ten.

    Tech­ni­sche Fra­gen, kla­re Ant­wor­ten

    Was ist PCI DSS und war­um ist das für uns wich­tig?

    PCI DSS ist ein ver­bind­li­ches Regel­werk der Kre­dit­kar­ten­in­dus­trie (Visa, Mas­ter­Card etc.). Jeder, der Kre­dit­kar­ten­da­ten spei­chert oder ver­ar­bei­tet, muss die­se Regeln ein­hal­ten. Ziel ist es, Kre­dit­kar­ten­be­trug zu ver­hin­dern. Die Nicht­ein­hal­tung kann bei einem Daten­leck zu hohen Stra­fen, Ent­zug der Kre­dit­kar­ten­ak­zep­tanz und teu­ren foren­si­schen Unter­su­chun­gen füh­ren. Es ist für jeden Gas­tro­no­mie- oder Hotel­be­trieb mit Kre­dit­kar­ten­zah­lung abso­lut geschäfts­kri­tisch.

    Reicht es nicht, wenn unser Soft­ware-Anbie­ter (PMS) zer­ti­fi­ziert ist?

    Die Zer­ti­fi­zie­rung Ihres Soft­ware-Anbie­ters ist eine wich­ti­ge Vor­aus­set­zung, aber sie ent­bin­det Sie nicht von Ihrer eige­nen Ver­ant­wor­tung. Sie sind als Hote­lier oder Gas­tro­nom dafür ver­ant­wort­lich, dass Ihre *eige­ne* IT-Umge­bung, in der die Soft­ware läuft, eben­falls sicher ist. Dazu gehö­ren eine siche­re Netz­werk­kon­fi­gu­ra­ti­on (Fire­wall), der Schutz der PCs, auf denen die Soft­ware bedient wird, und siche­re Pro­zes­se im Umgang mit den Daten. Wir hel­fen Ihnen, die­sen Teil der Ver­ant­wor­tung abzu­de­cken.

    Was ist der ein­fachs­te Weg, um die PCI-DSS-Anfor­de­run­gen zu redu­zie­ren?

    Der ein­fachs­te Weg ist die “Scope-Redu­zie­rung”. Das bedeu­tet, man ver­sucht, so wenig wie mög­lich mit den Kre­dit­kar­ten­da­ten in Berüh­rung zu kom­men. Eine sehr effek­ti­ve Metho­de ist die Nut­zung von moder­nen, exter­nen Zah­lungs­ter­mi­nals, die über eine soge­nann­te Punkt-zu-Punkt-Ver­schlüs­se­lung (P2PE) ver­fü­gen. Dabei wer­den die Kar­ten­da­ten schon im Ter­mi­nal ver­schlüs­selt und Ihr inter­nes Kas­sen- und Netz­werk­sys­tem sieht die sen­si­blen Daten nie­mals im Klar­text. Das redu­ziert Ihren PCI-DSS-Auf­wand mas­siv.


    Unser bewähr­ter Pro­zess für Ihren Erfolg

    1. Ana­ly­se & Audit

    Wir star­ten mit einer umfas­sen­den tech­ni­schen und orga­ni­sa­to­ri­schen Ana­ly­se (TOMs) Ihrer bestehen­den Infra­struk­tur und iden­ti­fi­zie­ren die kri­tischs­ten Schwach­stel­len.

    2. Stra­te­gie & Ange­bot

    Basie­rend auf der Ana­ly­se ent­wi­ckeln wir eine maß­ge­schnei­der­te, nach Risi­ko prio­ri­sier­te Stra­te­gie und ein modu­la­res, trans­pa­ren­tes Ange­bot ohne ver­steck­te Kos­ten.

    3. Umset­zung & Betrieb

    Wir imple­men­tie­ren die Lösun­gen pro­fes­sio­nell und mit mini­ma­ler Unter­bre­chung Ihres Geschäfts­be­triebs, über­füh­ren sie in den lau­fen­den Betrieb und sor­gen für kon­ti­nu­ier­li­che Opti­mie­rung.

    Unse­re Exper­ti­se im Ein­satz: Fall­stu­di­en

    Case Stu­dy: On-Pre­mi­se-Migra­ti­on

    Wie wir für einen pro­du­zie­ren­den Mit­tel­ständ­ler das kom­plet­te Rechen­zen­trum nach Azu­re migriert und dabei die Betriebs­kos­ten um 25% gesenkt haben.

    Anlei­tung: SaaS-Platt­form auf AKS

    Ein tech­ni­scher Leit­fa­den, wie wir für ein Tech-Start­up eine hoch­ska­lier­ba­re SaaS-Anwen­dung auf dem Azu­re Kuber­netes Ser­vice (AKS) auf­ge­baut haben.

    Ana­ly­se: Fin­Ops & Kos­ten­kon­trol­le

    Wie wir einem Han­dels­un­ter­neh­men gehol­fen haben, die explo­die­ren­den Azu­re-Kos­ten durch Fin­Ops-Metho­den und geziel­te Opti­mie­run­gen wie­der unter Kon­trol­le zu brin­gen.

    Kei­ne anony­me Hot­line. Ech­te Exper­ten.

    Ler­nen Sie die Archi­tek­ten ken­nen, die hin­ter Ihrer Cloud-Trans­for­ma­ti­on ste­hen.

    development projekmanager felix mueller e1761559657174

    Felix M.

    Pro­jekt­ma­na­ger
    development frontend laura schmidt e1761559732857

    Lau­ra S.

    Front­end Deve­lo­per
    development senior alexander krause e1761559826567

    Alex K.

    Seni­or Deve­lo­per
    development senior maxmilian weber e1761559901802

    Max W.

    Seni­or Deve­lo­per

    Direk­ter Kon­takt zu Com­pu­ter­BUT­LER

    Sie möch­ten uns lie­ber direkt errei­chen oder haben eine drin­gen­de Anfra­ge? Hier sind unse­re Kon­takt­da­ten:
    Tele­fon: +49 30 7543 8669 0

    Unse­re Ser­vice­zei­ten:

    Mon­tag — Frei­tag: 09:00 — 18:00 Uhr
    Not­fall-Sup­port für Ver­trags­kun­den: 24/7

    Spre­chen Sie mit uns!

    For­dern Sie jetzt Ihre kos­ten­lo­se und unver­bind­li­che Erst­be­ra­tung an. Wir freu­en uns dar­auf, Sie und Ihr Unter­neh­men ken­nen­zu­ler­nen.
    Cont­act Form Com­pu­ter­BUT­LER Stan­dard
    0

    Subtotal