Datenschutz
Privacy by Design
Die Plattform wird von Grund auf nach Datenschutzprinzipien konzipiert – ausgerichtet auf die DSGVO und darüber hinaus.
Wir entwickeln DataNXT mit regulatorischer Compliance und Datenschutz im Kern der Plattformarchitektur. Diese Seite beschreibt, welche Standards wir ansteuern und wo wir stehen.
Angestrebt, nicht zertifiziert. Die auf dieser Seite genannten Standards beschreiben unser Zielbild. Zum jetzigen Zeitpunkt liegen keine abgeschlossenen externen Zertifizierungen oder Audit-Berichte vor. Wir kennzeichnen jeden Punkt entsprechend und aktualisieren diese Seite, sobald Prüfungen abgeschlossen sind. Bitte verwenden Sie diese Angaben nicht als Zertifizierungsnachweis in Vergabe- oder Ausschreibungsverfahren.
Datenschutz
Die Plattform wird von Grund auf nach Datenschutzprinzipien konzipiert – ausgerichtet auf die DSGVO und darüber hinaus.
Regulierung
Wir entwickeln Richtlinien, Verfahren und technische Kontrollen, um Anforderungen aus der Finanzdienstleistungsregulierung und Branchenstandards zu erfüllen.
Betrieb
Laufende Überwachung, regelmäßige Bewertungen und Verbesserungsprozesse halten das Niveau, statt es einmalig zu erreichen.
In Vorbereitung
Anforderungen an Datenschutz, Betroffenenrechte und grenzüberschreitende Datenübermittlungen.
In Vorbereitung
Kontrollen für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz.
In Vorbereitung
Informationssicherheits-Managementsystem (ISMS) nach internationalen Best Practices.
In Vorbereitung
Cloud-spezifische Sicherheitskontrollen und Leitlinien für Anbieter und deren Kunden.
In Vorbereitung
Schutz der Privatsphäre in Cloud-Umgebungen und Umgang mit personenbezogenen Daten.
In Vorbereitung
Bereitschaft für Anforderungen aus der Finanzdienstleistungsregulierung und branchenspezifische Vorgaben.
Analyse der anwendbaren Vorschriften und Branchenstandards, um die Compliance-Anforderungen zu definieren.
Gestaltung der Plattformarchitektur mit integrierten Compliance-Kontrollen, Sicherheitsmaßnahmen und Datenschutzvorkehrungen.
Erstellung von Richtlinien, Verfahren und Dokumentation zur Unterstützung des Compliance-Rahmenwerks.
Implementierung der Kontrollen und gründliche Tests, um Wirksamkeit und Zuverlässigkeit nachzuweisen.
Einbindung externer Auditoren und Zertifizierungsstellen zur Validierung der Umsetzung.
Laufende Überwachung, Bewertung und Verbesserung der Compliance-Aufstellung.
Wir beantworten Fragen zu regulatorischer Vorbereitung und Datenschutzpraxis – und sagen offen, was noch nicht abgeschlossen ist.