Zum Hauptinhalt springen

Level Compliance / Zertifizierungen

Overview of Level's security certifications, compliance posture, and how to request documentation.

Einführung

Level pflegt formale Compliance-Zertifizierungen und unterzieht sich regelmäßigen Sicherheitstests durch Dritte. Dieser Artikel fasst den aktuellen Compliance-Status zusammen und erklärt, wie Sie Dokumentation anfordern können.

Bei Fragen oder Anliegen, die hier nicht behandelt werden, wenden Sie sich an [email protected].


SOC 2

Level ist SOC 2-konform. Das Audit bewertet Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen anhand der AICPA Trust Services Criteria.

Um eine Kopie des SOC 2-Berichts anzufordern, senden Sie eine E-Mail an [email protected].

ℹ️ HINWEIS: SOC 2-Berichte werden unter einer NDA weitergegeben. Geben Sie in Ihrer Anfrage den Namen Ihrer Organisation sowie Ihre Kontaktdaten an.


HIPAA

Level unterstützt HIPAA-Compliance-Anforderungen für Covered Entities und Business Associates. Ein Business Associate Agreement (BAA) ist auf Anfrage erhältlich.

Um ein BAA einzuleiten oder HIPAA-spezifische Anforderungen zu besprechen, wenden Sie sich an [email protected].


GDPR

Level hält die Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten von EU-Bürgern ein.

Für Fragen zur Datenverarbeitung oder um eine Betroffenenanfrage einzureichen, wenden Sie sich an [email protected].


Penetrationstests

Externe Sicherheitsanbieter führen vierteljährlich Penetrationstests durch. Die Tests umfassen die Webanwendung, die API und die Agent-Endpunkte.

Um eine Kopie des aktuellen Penetrationstestberichts anzufordern, senden Sie eine E-Mail an [email protected].

ℹ️ HINWEIS: Penetrationstestberichte werden ähnlich wie SOC 2-Berichte unter einer NDA weitergegeben.


Weitere Informationen

Für einen umfassenderen Überblick über die Sicherheitsarchitektur, Verschlüsselungspraktiken und Infrastruktur von Level besuchen Sie level.io/features/security.


FAQ

  • Wie erhalte ich eine Kopie des SOC 2-Berichts? Senden Sie eine E-Mail an [email protected] mit dem Namen Ihrer Organisation. Berichte werden unter einer NDA weitergegeben.

  • Unterzeichnet Level BAAs für HIPAA? Ja. Wenden Sie sich an [email protected] um den BAA-Prozess zu starten.

  • Wie oft führt Level Penetrationstests durch? Vierteljährlich, unter Einsatz externer Drittanbieter.

  • An wen wende ich mich bei einer Compliance-Frage, die hier nicht behandelt wird? Senden Sie eine E-Mail an [email protected] für Compliance-, Sicherheitsdokumentation und Anfragen zur Datenverarbeitung.

Hat dies deine Frage beantwortet?