Level erhält formelle Compliance-Zertifizierungen und unterzieht sich regelmäßigen Sicherheitstests durch Dritte. Dieser Artikel fasst die aktuelle Compliance-Position zusammen und erklärt, wie Sie eine Dokumentation anfordern können.
Bei Fragen oder Bedenken, die hier nicht behandelt werden, kontaktieren Sie [email protected].
SOC 2
Level ist SOC 2-konform. Die Audit bewertet Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen anhand der AICPA Trust Services Criteria.
Um eine Kopie des SOC 2-Berichts anzufordern, senden Sie eine E-Mail an [email protected].
ℹ️ HINWEIS: SOC 2-Berichte werden unter NDA weitergegeben. Fügen Sie Ihren Organisationsnamen und Kontaktdaten in Ihrer Anfrage ein.
HIPAA
Level unterstützt HIPAA-Compliance-Anforderungen für abgedeckte Entitäten und Business Associates. Eine Business Associate Agreement (BAA) ist auf Anfrage verfügbar.
Um eine BAA zu initiieren oder HIPAA-spezifische Anforderungen zu besprechen, kontaktieren Sie [email protected].
DSGVO
Level ist konform mit der Datenschutz-Grundverordnung (DSGVO) bei der Verarbeitung personenbezogener Daten von EU-Bewohnern.
Für Fragen zur Datenverarbeitung oder zum Einreichen einer Anfrage des Datensubjekts kontaktieren Sie [email protected].
Penetrationstests
Externe Sicherheitsanbieter führen vierteljährlich Penetrationstests durch. Die Tests decken die Webanwendung, die API und Agent-Endpunkte ab.
Um eine Kopie des neuesten Penetrationstestberichts anzufordern, senden Sie eine E-Mail an [email protected].
ℹ️ HINWEIS: Penetrationstestberichte werden unter NDA weitergegeben, ähnlich wie SOC 2-Berichte.
Weitere Informationen
Für einen umfassenderen Überblick über Level's Sicherheitsarchitektur, Verschlüsselungspraktiken und Infrastruktur besuchen Sie level.io/features/security.
FAQ
Wie erhalte ich eine Kopie des SOC 2-Berichts? Senden Sie eine E-Mail an [email protected] mit dem Namen Ihrer Organisation. Berichte werden unter NDA weitergegeben.
Unterzeichnet Level BAAs für HIPAA? Ja. Kontaktieren Sie [email protected], um den BAA-Prozess zu starten.
Wie oft führt Level Penetrationstests durch? Vierteljährlich, mit externen Drittanbieter-Anbietern.
Wen kontaktiere ich bei einer Compliance-Frage, die hier nicht behandelt wird? Senden Sie eine E-Mail an [email protected] für Compliance-, Sicherheitsdokumentations- und Datenverarbeitungsanfragen.
