Zum Hauptinhalt springen

Level Konformität / Zertifizierungen

Übersicht über Level-Compliance-Zertifizierungen

Heute aktualisiert

Einleitung

Level verfügt über formale Compliance-Zertifizierungen und unterliegt regelmäßigen Sicherheitstests durch Dritte. Dieser Artikel fasst die aktuelle Compliance-Situation zusammen und erklärt, wie Sie Dokumentation anfordern können.

Bei Fragen oder Bedenken, die hier nicht behandelt werden, wenden Sie sich bitte an[email protected].


SOC 2

Level ist SOC 2-konform. Die Prüfung bewertet Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen nach den AICPA Trust Services Criteria.

Um eine Kopie des SOC 2-Berichts anzufordern, senden Sie eine E-Mail an[email protected].

ℹ️ NOTE:SOC 2-Berichte werden unter Geheimhaltungsvereinbarung geteilt. Geben Sie Ihren Organisationsnamen und Kontaktdaten in Ihrer Anfrage an.


HIPAA

Level unterstützt HIPAA-Compliance-Anforderungen für abgedeckte Einrichtungen und Business Associates. Eine Business Associate Agreement (BAA) ist auf Anfrage verfügbar.

Um ein BAA zu initiieren oder HIPAA-spezifische Anforderungen zu besprechen, wenden Sie sich an[email protected].


GDPR

Level entspricht der Datenschutz-Grundverordnung (DSGVO) bei der Verarbeitung personenbezogener Daten von Einwohnern der EU.

Bei Fragen zur Datenverarbeitung oder zur Einreichung einer Anfrage bezüglich Betroffenenrechte wenden Sie sich an[email protected].


Penetrationstests

Externe Sicherheitsanbieter führen vierteljährlich Penetrationstests durch. Tests umfassen die Webanwendung, die API und die Agent-Endpunkte.

Um eine Kopie des neuesten Penetrationstestberichts anzufordern, senden Sie eine E-Mail an[email protected].

ℹ️ NOTE:Penetrationstestberichte werden unter Geheimhaltungsvereinbarung geteilt, ähnlich wie SOC 2-Berichte.


Weitere Informationen

Für einen umfassenderen Überblick über Levels Sicherheitsarchitektur, Verschlüsselungspraktiken und Infrastruktur besuchen Sielevel.io/features/security.


FAQ

  • Wie kann ich eine Kopie des SOC 2-Berichts erhalten? Email [email protected]mit Ihrem Organisationsnamen. Berichte werden unter Geheimhaltungsvereinbarung geteilt.

  • Signiert Level BAAs für HIPAA? Yes. Contact [email protected]um den BAA-Prozess zu starten.

  • Wie oft führt Level Penetrationstests durch?Vierteljährlich, unter Verwendung externer Drittanbieter.

  • Wen kontaktiere ich bei einer hier nicht behandelten Compliance-Frage? Email [email protected]für Compliance-, Sicherheitsdokumentation und Datenschutzanfragen.

Hat dies deine Frage beantwortet?