DATENSICHERHEIT UND DATENSCHUTZIhre Daten in sicheren Händen
Wenn es um Compliance geht, hat der Schutz Ihrer Daten oberste Priorität. Trustlinks wurde nach höchsten Sicherheitsstandards entwickelt, um die sensiblen Informationen Ihrer Organisation während des gesamten Compliance-Prozesses zuverlässig zu schützen.
Sicherheit von Anfang an
Die Auslagerung Ihrer Compliance-Prozesse auf eine neue Plattform erfordert Vertrauen. Deshalb steht Datensicherheit bei Trustlinks im Mittelpunkt. Unsere Plattform basiert auf mehreren Sicherheitsebenen und schützt sensible Compliance-Daten, betriebliche Informationen sowie alle Assets, die mit Ihrer Compliance-Arbeit verbunden sind.
So schützen wir Ihre Daten
Unsere Plattform wurde entwickelt, um sensible regulatorische und betriebliche Informationen mit modernsten Sicherheitsmaßnahmen zu schützen – für maximale Vertraulichkeit und Ausfallsicherheit.
Trustlinks schützt Ihre Daten durch:
- Verschlüsselung während der Übertragung und im Ruhezustand
- Tägliche verschlüsselte Backups
- 24/7-Überwachung der Server
- Systeme zur Angriffserkennung (Intrusion Detection)
- Perimeter-Firewall
- TLS-verschlüsselte Serverkommunikation
- Regelmäßige Penetrationstests
- ISO 27001-zertifiziert
- Datenhosting innerhalb der EU
- Single Sign-On (SSO)
- Multi-Faktor-Authentifizierung (MFA)
- Granulare Rollen- und Berechtigungskonzepte
- Manipulationssichere Protokollierung
- Datenschutz durch Privacy by Design
- Audits von Dienstleistern sowie Compliance-Reporting
„Unser Ziel war es, Compliance einfacher zu machen. Niemand sollte Expertenwissen benötigen, um damit zu beginnen. Trustlinks übersetzt komplexe regulatorische Anforderungen in klare, geführte Prozesse – damit sich unsere Kunden auf ihr Kerngeschäft konzentrieren können und jederzeit auditbereit sind.“
Hosting innerhalb der Europäischen Union
Trustlinks ist ein schwedisches Unternehmen und betreibt seine Plattform ausschließlich auf Servern innerhalb der Europäischen Union. Durch die Speicherung aller Daten im Europäischen Wirtschaftsraum (EWR) erfüllen wir die Anforderungen der DSGVO und gewährleisten höchste Standards beim Datenschutz. Eine Übermittlung personenbezogener Daten außerhalb der EU findet nicht statt.
ISO 27001-zertifizierte Informationssicherheit
Trustlinks wird von dem schwedischen Unternehmen Whistleblowing Solutions entwickelt und betrieben, das nach ISO/IEC 27001 für Informationssicherheitsmanagement zertifiziert ist.
Diese Zertifizierung unterstreicht unser Engagement für den Schutz von Daten, ein wirksames Sicherheitsmanagement sowie robuste technische und organisatorische Maßnahmen. Informationssicherheit ist ein zentraler Bestandteil unserer Produktentwicklung und unseres laufenden Betriebs.
Detaillierte Sicherheitsdokumentationen stellen wir Ihnen auf Anfrage gerne zur Verfügung. Kontaktieren Sie uns, wenn Sie weitere Informationen wünschen.
DSGVO-konform
Alle Daten werden auf Servern innerhalb der EU gespeichert, um die Anforderungen der Datenschutz-Grundverordnung (DSGVO) vollständig zu erfüllen und ein Höchstmaß an Datenschutz sicherzustellen.
Ihre Daten werden sicher gespeichert und entsprechend den gesetzlichen Aufbewahrungsfristen der DSGVO automatisch gelöscht. Weitere Informationen finden Sie in unserer Datenschutzerklärung sowie in unserem Auftragsverarbeitungsvertrag.
Subunternehmer (Subprozessoren)
Trustlinks arbeitet mit einer begrenzten Anzahl sorgfältig ausgewählter Subprozessoren zusammen, die ausschließlich innerhalb der EU tätig sind und Hosting, Infrastruktur sowie den Betrieb der Plattform unterstützen.
Eine vollständige Liste unserer Subprozessoren stellen wir Ihnen auf Anfrage gerne zur Verfügung. Kontaktieren Sie uns unter support@trustlinks.com.
TRUSTLINKS IM DETAILErfahren Sie, wie Trustlinks Ihr Unternehmen unterstützen kann
Lassen Sie uns ins Gespräch kommen
Haben Sie Fragen zur Datensicherheit oder zu Compliance-Anforderungen? Unser Team erläutert Ihnen gerne die technischen Schutzmaßnahmen unserer Plattform und zeigt Ihnen, wie Trustlinks Sie bei der Erfüllung regulatorischer Anforderungen unterstützt.
Häufig gestellte Fragen zur Datensicherheit bei Trustlinks
Wie schützt Trustlinks Kundendaten?
Trustlinks schützt Kundendaten durch eine Kombination aus technischen, organisatorischen und administrativen Sicherheitsmaßnahmen. Dazu gehören eine sichere Infrastruktur, rollenbasierte Zugriffskontrollen, Verschlüsselung sowie eine kontinuierliche Überwachung der Systeme.
Werden Daten in Trustlinks verschlüsselt?
Ja. Alle Daten werden sowohl bei der Übertragung als auch bei der Speicherung verschlüsselt, sodass Informationen jederzeit bestmöglich geschützt sind.
Wo werden die Daten von Trustlinks gehostet?
Trustlinks hostet sämtliche Daten auf sicheren Servern innerhalb der Europäischen Union. Dadurch gewährleisten wir Datenschutz, hohe Verfügbarkeit und die Einhaltung europäischer Datenschutz- und Sicherheitsanforderungen.
Wer hat Zugriff auf die in Trustlinks gespeicherten Daten?
Der Zugriff erfolgt ausschließlich über rollenbasierte Berechtigungen. Nur autorisierte Personen können auf Daten zugreifen, wobei die Zugriffsrechte individuell an die jeweiligen Verantwortlichkeiten innerhalb Ihrer Organisation angepasst werden können.
Unterstützt Trustlinks die Einhaltung der DSGVO und weiterer Sicherheitsanforderungen?
Ja. Trustlinks unterstützt Organisationen bei der Einhaltung der DSGVO und weiterer regulatorischer Anforderungen durch sichere Datenverarbeitung, Zugriffskontrollen, Audit-Trails und eine lückenlose Dokumentation. Unser Auftragsverarbeitungsvertrag beschreibt transparent, wie wir personenbezogene Daten als Auftragsverarbeiter verarbeiten und schützen.
Wie unterstützt Trustlinks Audits und Sicherheitsprüfungen?
Trustlinks dokumentiert alle relevanten Aktivitäten, Änderungen und Nachweise strukturiert. Dadurch werden interne Prüfungen, externe Audits und Sicherheitsbewertungen erheblich erleichtert und der Schutz Ihrer Daten jederzeit nachvollziehbar dokumentiert.
Wie wird sichergestellt, dass Kundendaten zwischen verschiedenen Organisationen getrennt bleiben?
Die Daten jeder Organisation werden logisch voneinander getrennt gespeichert. Dadurch ist sichergestellt, dass ausschließlich autorisierte Nutzer Zugriff auf die Daten ihrer eigenen Organisation haben.
Wie geht Trustlinks mit Sicherheitsvorfällen und Schwachstellen um?
Trustlinks verfügt über etablierte Prozesse zur Erkennung, Bewertung und Behebung von Sicherheitsvorfällen und Schwachstellen. So können Risiken frühzeitig minimiert und notwendige Maßnahmen zeitnah umgesetzt werden.
Orientiert sich Trustlinks an anerkannten Sicherheitsstandards?
Ja. Trustlinks ist nach ISO/IEC 27001 zertifiziert und erfüllt damit einen international anerkannten Standard für Informationssicherheitsmanagement und Datenschutz.