Die Sicherheit Ihrer Daten steht an erster Stelle. Wir verfolgen eine solide Sicherheitsstrategie und investieren kontinuierlich in innovative Maßnahmen, um Kundendaten vor Cyber-Bedrohungen zu schützen. Datenschutz und Sicherheit haben bei allem, was wir tun, einen hohen Stellenwert.
Ihre Daten in sicheren Händen mit transparenten und unabhängigen IT-Zertifizierungen und Audits.
Mehr lesen ›Maximale Sicherheit durch technische Maßnahmen und eine anpassungsfähige Sicherheitskultur.
Mehr lesen ›Verantwortungsvoller Umgang mit personenbezogenen Daten, Schutz und Wahrung der Privatsphäre.
Mehr lesen ›Wir haben ein Informationssicherheitsmanagementsystem (ISMS) eingeführt, das die strengen Anforderungen der Norm ISO 27001 erfüllt. Es hilft uns bei der Einführung, Umsetzung, Überwachung und Verbesserung wirksamer Maßnahmen zur Informationssicherheit, zugeschnitten auf die spezifischen Risiken unserer Organisation. So gewährleisten wir die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten.
Auf Anfrage über contracts@ispnext.com: ISO 27001-Zertifikat und Erklärung zur Anwendbarkeit.
Ein international anerkannter Prüfungsstandard: ein unabhängiger Wirtschaftsprüfer prüft die internen Kontrollen rund um die Sicherheit Ihrer Daten und Ihrer IT-Infrastruktur. Gegenstand der Prüfung sind Hosting und Entwicklung der Source-to-Pay-Plattform auf Microsoft Azure, auf Basis von vier Prozessen:
Auf Anfrage über contracts@ispnext.com: ISAE 3402 Typ II Bericht (NDA erforderlich).
Das Zertifikat des Financial Services Qualification System Netherlands bestätigt, dass ISPnext die strengen Normen und Standards des Finanzsektors erfüllt. Für Sie bedeutet das eine zusätzliche Garantie, dass Sie mit einem zuverlässigen und konformen Anbieter zusammenarbeiten, der Risiken minimiert und die Einhaltung von Vorschriften gewährleistet.
Unsere Lösungen werden auf Microsoft Azure gehostet, mit einem umfassenden Paket an Sicherheits- und Compliance-Maßnahmen:
Unsere ISO 27001-Zertifizierung bestätigt unabhängig, dass wir die strengsten Standards für Informationssicherheit erfüllen. Der ISAE 3402 Typ II Assurance Report gibt zudem detaillierten Einblick in unsere IT-Sicherheitskontrollen und -prozesse.
Wir erfüllen die DSGVO in vollem Umfang und hosten Ihre Daten in der sicheren Umgebung von Microsoft Azure. Unsere Sicherheitsstrategie wird kontinuierlich vom IT Security Board überwacht, sodass unsere Maßnahmen immer auf dem neuesten Stand sind. Wir setzen bewusst auf Transparenz und informieren Sie gerne ausführlich.
Wissen und Bewusstsein
Von Anfang an informieren wir neue Mitarbeitende über unser Engagement für Sicherheit und Datenschutz, mit einer Präsentation während der Einführungsschulung und einer verpflichtenden Schulung zur Informationssicherheit.
Wir versenden regelmäßig Test-Phishing-Mails mit Tipps zum Erkennen und Melden. Verschiedene Schulungen vermitteln, wie sich unterschiedliche Arten von Cyber-Bedrohungen erkennen lassen.
Renommierte externe Spezialisten überprüfen unsere Infrastruktur und Software regelmäßig auf Schwachstellen. Diese jährlichen Sicherheitstests sind Bestandteil des ISPnext Security Frameworks und der ISAE 3402 Berichterstattung.
Indem wir Sicherheit und Datenschutz kontinuierlich Aufmerksamkeit schenken und Mitarbeitende einbeziehen, schaffen wir eine sichere Arbeitsumgebung. Gemeinsame Verantwortung ist die beste Grundlage für den Schutz Ihrer Daten.
Die Datenschutzgesetzgebung (DSGVO) schützt die Privatsphäre von Personen und schränkt die erlaubte Nutzung Ihrer personenbezogenen Daten ein. ISPnext verarbeitet personenbezogene Daten von Kunden, Website-Besuchern, Mitarbeitenden und Interessenten ausschließlich auf Grundlage einer Einwilligung, eines Vertrags, eines berechtigten Interesses oder einer gesetzlichen Pflicht.
Daten werden nur für den Zweck verarbeitet, für den sie erhoben wurden, und nicht länger aufbewahrt als notwendig. Mitarbeitende melden sich mit einem persönlichen Passwort an und unterliegen der Geheimhaltungspflicht; technische Maßnahmen schützen vor Angriffen von außen.
Nach der DSGVO haben Sie unter anderem Recht auf Information, Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit, menschliches Eingreifen bei automatisierten Entscheidungen und Widerruf einer zuvor gegebenen Einwilligung. Einen Antrag stellen Sie über privacy@ispnext.com; Sie erhalten innerhalb eines Monats eine Rückmeldung. Sind Sie mit unserem Umgang mit Ihren Daten nicht zufrieden, können Sie eine Beschwerde bei der Autoriteit Persoonsgegevens einreichen.
Möchten Sie genau wissen, welche Daten wir verarbeiten, auf welcher Grundlage und wie lange wir sie aufbewahren? Lesen Sie unsere vollständige Datenschutzerklärung und unsere Cookie-Erklärung.
Nehmen Sie Kontakt mit Edward Bakker auf, unserem Security Officer. Glauben Sie, eine Sicherheitslücke gefunden zu haben? Melden Sie sie über security@ispnext.com.