Einführung
Level pflegt formale Compliance-Zertifizierungen und unterzieht sich regelmäßigen Sicherheitstests durch Dritte. Dieser Artikel fasst den aktuellen Compliance-Status zusammen und erklärt, wie Sie Dokumentation anfordern können.
Bei Fragen oder Anliegen, die hier nicht behandelt werden, wenden Sie sich an [email protected].
SOC 2
Level ist SOC 2-konform. Das Audit bewertet Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen anhand der AICPA Trust Services Criteria.
Um eine Kopie des SOC 2-Berichts anzufordern, senden Sie eine E-Mail an [email protected].
ℹ️ HINWEIS: SOC 2-Berichte werden unter einer NDA weitergegeben. Geben Sie in Ihrer Anfrage den Namen Ihrer Organisation sowie Ihre Kontaktdaten an.
HIPAA
Level unterstützt HIPAA-Compliance-Anforderungen für Covered Entities und Business Associates. Ein Business Associate Agreement (BAA) ist auf Anfrage erhältlich.
Um ein BAA einzuleiten oder HIPAA-spezifische Anforderungen zu besprechen, wenden Sie sich an [email protected].
GDPR
Level hält die Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten von EU-Bürgern ein.
Für Fragen zur Datenverarbeitung oder um eine Betroffenenanfrage einzureichen, wenden Sie sich an [email protected].
Penetrationstests
Externe Sicherheitsanbieter führen vierteljährlich Penetrationstests durch. Die Tests umfassen die Webanwendung, die API und die Agent-Endpunkte.
Um eine Kopie des aktuellen Penetrationstestberichts anzufordern, senden Sie eine E-Mail an [email protected].
ℹ️ HINWEIS: Penetrationstestberichte werden ähnlich wie SOC 2-Berichte unter einer NDA weitergegeben.
Weitere Informationen
Für einen umfassenderen Überblick über die Sicherheitsarchitektur, Verschlüsselungspraktiken und Infrastruktur von Level besuchen Sie level.io/features/security.
FAQ
Wie erhalte ich eine Kopie des SOC 2-Berichts? Senden Sie eine E-Mail an [email protected] mit dem Namen Ihrer Organisation. Berichte werden unter einer NDA weitergegeben.
Unterzeichnet Level BAAs für HIPAA? Ja. Wenden Sie sich an [email protected] um den BAA-Prozess zu starten.
Wie oft führt Level Penetrationstests durch? Vierteljährlich, unter Einsatz externer Drittanbieter.
An wen wende ich mich bei einer Compliance-Frage, die hier nicht behandelt wird? Senden Sie eine E-Mail an [email protected] für Compliance-, Sicherheitsdokumentation und Anfragen zur Datenverarbeitung.
