Einleitung
Level verfügt über formelle Compliance-Zertifizierungen und wird regelmäßig durch externe Sicherheitstests geprüft. Dieser Artikel fasst den aktuellen Compliance-Status zusammen und erläutert, wie Sie Dokumentation anfordern können.
Bei Fragen oder Anliegen, die hier nicht behandelt werden, wenden Sie sich an unser Support-Team.
So fordern Sie Dokumentation an
Wenden Sie sich an unser Support-Team und teilen Sie uns mit, welches Dokument Sie benötigen – wir senden es Ihnen zu. Öffnen Sie den Messenger in der Level-App und nennen Sie uns das gewünschte Dokument sowie den Namen Ihrer Organisation. Wenn Sie bereits in einem Gespräch mit uns sind, fragen Sie einfach dort nach – es gibt kein separates Formular auszufüllen oder eine separate Adresse, an die Sie schreiben müssen.
ℹ️ HINWEIS: SOC 2-Berichte und Penetrationstestberichte werden unter einer Geheimhaltungsvereinbarung (NDA) weitergegeben, daher durchlaufen entsprechende Anfragen eine kurze Prüfung, bevor wir sie versenden. Alles andere, einschließlich eines W-9, wird Ihnen direkt ohne NDA oder Genehmigungsschritt zugesandt.
SOC 2
Level ist SOC 2-konform. Das Audit bewertet Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen anhand der AICPA Trust Services Criteria.
Um eine Kopie des SOC 2-Berichts anzufordern, wenden Sie sich an unser Support-Team.
ℹ️ HINWEIS: SOC 2-Berichte werden unter einer Geheimhaltungsvereinbarung (NDA) weitergegeben. Geben Sie in Ihrer Anfrage den Namen Ihrer Organisation sowie Ihre Kontaktdaten an.
HIPAA
Level unterstützt die HIPAA-Compliance-Anforderungen für betroffene Unternehmen und Geschäftspartner. Auf Anfrage steht eine Geschäftspartnervereinbarung (Business Associate Agreement, BAA) zur Verfügung.
Um eine BAA einzuleiten oder HIPAA-spezifische Anforderungen zu besprechen, wenden Sie sich an unser Support-Team.
DSGVO
Level entspricht der Datenschutz-Grundverordnung (DSGVO) hinsichtlich der Verarbeitung personenbezogener Daten von EU-Bürgern.
Bei Fragen zur Datenverarbeitung oder zur Einreichung einer Betroffenenanfrage wenden Sie sich an unser Support-Team.
Penetrationstests
Externe Sicherheitsdienstleister führen vierteljährlich Penetrationstests durch. Die Tests umfassen die Webanwendung, die API und die Agent-Endpunkte.
Um eine Kopie des aktuellen Penetrationstestberichts anzufordern, wenden Sie sich an unser Support-Team.
ℹ️ HINWEIS: Penetrationstestberichte werden ähnlich wie SOC 2-Berichte unter einer Geheimhaltungsvereinbarung (NDA) weitergegeben.
Steuerdokumentation (W-9)
Level verfügt über ein ausgefülltes und unterzeichnetes IRS-Formular W-9. Wenden Sie sich an unser Support-Team, und wir antworten Ihnen mit einer beigefügten Kopie. Für das W-9 ist weder eine Geheimhaltungsvereinbarung noch ein Prüf- oder Genehmigungsverfahren erforderlich.
Wir können auch Lieferanten-Einrichtungspakete, Bankbestätigungsschreiben und W-9-Anfragen, die über ein Lieferantenportal eingereicht werden, bearbeiten.
Weitere Informationen
Einen umfassenderen Überblick über die Sicherheitsarchitektur, Verschlüsselungspraktiken und Infrastruktur von Level finden Sie unter level.io/features/security.
Häufig gestellte Fragen
Wie erhalte ich eine Kopie des SOC 2-Berichts? Wenden Sie sich an unser Support-Team und geben Sie den Namen Ihrer Organisation an. Berichte werden unter einer Geheimhaltungsvereinbarung (NDA) weitergegeben.
Unterzeichnet Level BAAs für HIPAA? Ja. Wenden Sie sich an unser Support-Team, um den BAA-Prozess zu starten.
Kann ich eine Kopie des W-9 von Level erhalten? Ja. Wenden Sie sich an unser Support-Team, und wir senden Ihnen das Dokument ohne Geheimhaltungsvereinbarung oder Genehmigungsschritt zu.
Wie oft führt Level Penetrationstests durch? Vierteljährlich, durch externe Drittanbieter.
An wen wende ich mich bei einer Compliance-Frage, die hier nicht behandelt wird? Wenden Sie sich an unser Support-Team. Wir bearbeiten Anfragen zu Compliance, Sicherheitsdokumentation und Datenverarbeitung.
