Einleitung
Level verfügt über formale Compliance-Zertifizierungen und unterliegt regelmäßigen Sicherheitstests durch Dritte. Dieser Artikel fasst die aktuelle Compliance-Situation zusammen und erklärt, wie Sie Dokumentation anfordern können.
Bei Fragen oder Bedenken, die hier nicht behandelt werden, wenden Sie sich bitte an[email protected].
SOC 2
Level ist SOC 2-konform. Die Prüfung bewertet Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen nach den AICPA Trust Services Criteria.
Um eine Kopie des SOC 2-Berichts anzufordern, senden Sie eine E-Mail an[email protected].
ℹ️ NOTE:SOC 2-Berichte werden unter Geheimhaltungsvereinbarung geteilt. Geben Sie Ihren Organisationsnamen und Kontaktdaten in Ihrer Anfrage an.
HIPAA
Level unterstützt HIPAA-Compliance-Anforderungen für abgedeckte Einrichtungen und Business Associates. Eine Business Associate Agreement (BAA) ist auf Anfrage verfügbar.
Um ein BAA zu initiieren oder HIPAA-spezifische Anforderungen zu besprechen, wenden Sie sich an[email protected].
GDPR
Level entspricht der Datenschutz-Grundverordnung (DSGVO) bei der Verarbeitung personenbezogener Daten von Einwohnern der EU.
Bei Fragen zur Datenverarbeitung oder zur Einreichung einer Anfrage bezüglich Betroffenenrechte wenden Sie sich an[email protected].
Penetrationstests
Externe Sicherheitsanbieter führen vierteljährlich Penetrationstests durch. Tests umfassen die Webanwendung, die API und die Agent-Endpunkte.
Um eine Kopie des neuesten Penetrationstestberichts anzufordern, senden Sie eine E-Mail an[email protected].
ℹ️ NOTE:Penetrationstestberichte werden unter Geheimhaltungsvereinbarung geteilt, ähnlich wie SOC 2-Berichte.
Weitere Informationen
Für einen umfassenderen Überblick über Levels Sicherheitsarchitektur, Verschlüsselungspraktiken und Infrastruktur besuchen Sielevel.io/features/security.
FAQ
Wie kann ich eine Kopie des SOC 2-Berichts erhalten? Email [email protected]mit Ihrem Organisationsnamen. Berichte werden unter Geheimhaltungsvereinbarung geteilt.
Signiert Level BAAs für HIPAA? Yes. Contact [email protected]um den BAA-Prozess zu starten.
Wie oft führt Level Penetrationstests durch?Vierteljährlich, unter Verwendung externer Drittanbieter.
Wen kontaktiere ich bei einer hier nicht behandelten Compliance-Frage? Email [email protected]für Compliance-, Sicherheitsdokumentation und Datenschutzanfragen.
