Sicherheit auf Unternehmensniveau für die Sicherheit Ihres Unternehmens

Xoxoday legt großen Wert auf robuste Sicherheitsmaßnahmen, um ein sicheres Erlebnis zu gewährleisten. Unsere Lösungen sind darauf ausgelegt, Ihren Geschäftsbetrieb effizient zu schützen und zu skalieren und gleichzeitig den Schutz und die Sicherheit Ihrer Kundendaten zu gewährleisten.
Vielen Dank! Ihr Beitrag ist eingegangen!
Huch! Beim Absenden des Formulars ist etwas schief gelaufen.
Mehr als 5000 Unternehmen auf der ganzen Welt vertrauen uns

Unsere Compliance-Zertifizierungen

ISO 27001 ISMS
Managementsystem für Informationssicherheit
Unsere Konformität mit ISO 27001 bestätigt unser Engagement für den Schutz von Informationen durch ein starkes Informationssicherheitsmanagementsystem. Unsere Prozesse tragen dazu bei, Risiken im Bereich der Informationssicherheit zu bewältigen, Daten zu schützen und Sicherheitsverfahren kontinuierlich zu verbessern.
SOC 2
SOC 2 Typ 1 & SOC 2 Typ 2
Die SOC 2-Berichte stellen sicher, dass wir über Kontrollen für die Verarbeitung und Verwaltung von Daten verfügen, und bestätigen die hohen Standards von Xoxoday bei der Verwaltung von Daten auf der Grundlage der fünf "Vertrauensdienstprinzipien" - Sicherheit, Verfügbarkeit, Vertraulichkeit, Integrität der Verarbeitung und Datenschutz.
ISO 14001
Umweltmanagementsystem
Die ISO 14001-Zertifizierung unterstreicht das Engagement von Xoxoday für ökologische Nachhaltigkeit. Wir verpflichten uns zur kontinuierlichen Verbesserung unserer Umweltleistung und gewährleisten umweltfreundliche Abläufe und Praktiken.
GDPR
Allgemeine Datenschutzverordnung
Wir führen regelmäßig Sensibilisierungsprogramme für unsere Technologie und unsere Abläufe durch, um die Einhaltung aller wichtigen Datenschutzprinzipien zu gewährleisten: Rechenschaftspflicht, Datenschutz durch Design und Standard, Datenminimierung und Zugriffsrechte der Betroffenen.
CCPA & CPRA
Kalifornisches Gesetz zum Schutz der Privatsphäre von Verbrauchern und kalifornisches Gesetz zum Schutz der Persönlichkeitsrechte
Die Einhaltung von CCPA und CPRA gewährleistet den Schutz sensibler persönlicher Daten (SPI) und persönlicher Daten (PI), die separat geregelt sind, um die Rechte der Einwohner Kaliforniens zu stärken.
HIPAA
Gesetz zur Übertragbarkeit und Rechenschaftspflicht von Krankenversicherungen
Die Einhaltung des HIPAA durch Xoxoday ist Ausdruck unseres Engagements für den Schutz sensibler Gesundheitsdaten. Beim Umgang mit medizinischen Informationen setzen wir robuste Sicherheitsmaßnahmen ein, die Unternehmen das nötige Vertrauen in unsere Systeme geben.

Zusätzliche Sicherheitsmerkmale

Regelmäßige Schwachstellentests (VAPT)
Durch regelmäßige, umfassende Tests ermitteln wir potenzielle Sicherheitsschwachstellen und beheben sie proaktiv, um sicherzustellen, dass unsere Plattform gegen sich entwickelnde Cyberbedrohungen gewappnet ist.
Nahtlos sicheres SSO
Optimieren Sie den Benutzerzugang mit unserer Single Sign-On (SSO)-Funktion, die eine nahtlose Authentifizierung über mehrere Dienste und Systeme hinweg ermöglicht und gleichzeitig die Sicherheit und Benutzerfreundlichkeit verbessert.
Erweitertes 2FA
Wir verwenden robuste Authentifizierungsmechanismen in Verbindung mit der Zwei-Faktor-Authentifizierung (2FA), die eine zusätzliche Sicherheitsebene zur Überprüfung der Benutzeridentität und zum Schutz vor unbefugtem Zugriff bietet.
Kontrolle des Datenstandorts
Unsere Bereitstellungsmöglichkeiten für mehrere Regionen stellen sicher, dass Ihr Dienst an verschiedenen Standorten stabil und konform bleibt, wobei die Daten an dem von Ihnen gewählten Standort gespeichert werden.
Sichere On-Premise-Bereitstellung
Für Unternehmen, die ein Höchstmaß an Datenkontrolle benötigen, bieten wir für einige unserer Produkte Bereitstellungsoptionen vor Ort an, die sich an ihren internen Compliance- und Sicherheitsrichtlinien orientieren.
Rollenbasierte Zugriffskontrollen
Mit RBAC können Sie den Systemzugriff auf der Grundlage individueller Rollen innerhalb Ihres Unternehmens definieren und einschränken und so sicherstellen, dass die Benutzer nur das sehen, was sie für die Ausführung ihrer Aufgaben benötigen.
Verschlüsselte Verbindungen
Unsere Produkte verwenden HTTPS mit TLS/SSL-Protokollen, um eine sichere, verschlüsselte Verbindung für alle Datenübertragungen zu schaffen, die gegen Abhören und Manipulationen geschützt ist.
Rückverfolgbarkeit mit Prüfpfaden
Führen Sie detaillierte Prüfprotokolle für alle System- und Dateninteraktionen, die für die Einhaltung von Vorschriften, die Überwachung und die forensische Sicherheitsanalyse entscheidend sind.
Sichere Datenintegration
Nahtlose Integrationen mit Ihrem CRM, Data Warehouses und Data Lakes über sichere Kanäle wie SFTP, HTTPS, OAuth-autorisierte REST-APIs und Site-to-Site-VPN-Tunnel.

Häufig gestellte Fragen zu Sicherheit und Compliance

1. Wo werden meine Daten gespeichert? Kann ich wählen, wo mein Konto und meine Daten gespeichert werden sollen?

Ja, wir bieten Unternehmen die optionale Flexibilität, selbst zu entscheiden, wo sie ihre Daten speichern möchten. In den meisten Fällen kann unsere Infrastruktur spezielle Implementierungen je nach den Anforderungen des Unternehmens ermöglichen.

2. Wenn wir spezielle Anforderungen an die Sicherheits- und Datenschutzeinstellungen haben, wäre es dann möglich, diese in die Lösungen von Xoxoday zu integrieren?

Sie können sich an einen Xoxoday wenden, um spezifische Anforderungen zu prüfen. Wir erfüllen eine Vielzahl international anerkannter Normen und sind offen für die Bewertung spezifischer Anforderungen.

3. Können wir eine Kopie der Konformitätsbescheinigungen und -berichte von Xoxoday erhalten?

Ja, Sie können sich an einen Vertreter wenden, um diese Informationen anzufordern. Für die folgenden Ressourcen ist jedoch möglicherweise eine NDA-Datei erforderlich: SOC 2 Compliance Report, Vulnerability Assessment and Penetration Test (VAPT) Summary, California Consumer Privacy Act (CCPA) / California Privacy Rights Act (CPRA) Report, Health Insurance Portability and Accountability Act (HIPAA) Report, GDPR Data Privacy Impact Assessment Report.

Globaler Datenschutz und Compliance

Allgemeine Datenschutzverordnung
Das Programm von Giiftzur Einhaltung der GDPR basiert auf den wichtigsten Datenschutzprinzipien: Rechenschaftspflicht, Datenschutz durch Design und Voreinstellung, Datenminimierung und Auskunftsrecht der Betroffenen.

Wir führen regelmäßige Sensibilisierungsprogramme für unsere Technologie und unsere Betriebsabläufe durch, um die Einhaltung aller genannten Schlüsselprinzipien zu gewährleisten.

Wir verpflichten uns, sichere Produkte und Dienstleistungen anzubieten, indem wir die vorgeschriebenen Compliance-Richtlinien sowohl als Datenverantwortlicher als auch als Datenverarbeiter umsetzen und einhalten.

Die Einhaltung der GDPR ist entscheidend für unser Ziel, weltweit zuverlässige Geschäftslösungen anzubieten. Um dies zu unterstützen, garantiert Giift allen Kunden, unabhängig von ihrem Standort, die gleichen hohen Standards in Bezug auf Datenschutz und Sicherheit.
Kalifornisches Gesetz zum Schutz der Privatsphäre von Verbrauchern und kalifornisches Gesetz zum Schutz der Persönlichkeitsrechte
Das CPRA hat die Datenschutzrechte der Einwohner Kaliforniens geändert, erweitert und präzisiert und lehnt sich in vielerlei Hinsicht an die GDPR-Richtlinie der EU an.

CPRA schafft eine neue Kategorie sensibler personenbezogener Daten (SPI), die gesondert und strenger geregelt ist als personenbezogene Daten (PI).

Ziel des CPRA ist es, den California Consumer Privacy Act (CCPA) neu zu definieren und zu erweitern, um die Rechte der Einwohner von Kalifornien zu stärken.

Die Zertifizierung bietet den Verbrauchern eine bessere Möglichkeit, sich gegen die Verwendung ihrer Daten zu entscheiden, und verlangt von den Unternehmen einen bewussten Umgang mit dem Datenschutz.

Schutz von Gesundheitsinformationen

HIPAA
Gesetz zur Übertragbarkeit und Rechenschaftspflicht von Krankenversicherungen
Die Einhaltung des HIPAA durch Giiftist Ausdruck unseres Engagements für den Schutz sensibler Gesundheitsdaten. Wir stellen sicher, dass robuste Sicherheitsvorkehrungen zum Schutz von Gesundheitsdaten vorhanden sind, die den Einrichtungen des Gesundheitswesens und ihren Kunden Vertrauen in unseren sicheren Umgang mit medizinischen Informationen geben.
Vielen Dank! Ihr Beitrag ist eingegangen!
Huch! Beim Absenden des Formulars ist etwas schief gelaufen.

International anerkannte Sicherheitsstandards

ISO 27001 ISMS (Informationssicherheits-Management-System)
Giift ist stolz darauf, nach ISO 27001 zertifiziert zu sein, was unser Engagement für den Schutz Ihrer Daten durch weltweit anerkannte Praktiken und ein starkes Managementsystem für Informationssicherheit bestätigt.Die Zertifizierung bestätigt, dass wir über umfassende Systeme zum Management von Informationssicherheitsrisiken, zum Schutz von Daten und zur kontinuierlichen Verbesserung von Sicherheitspraktiken verfügen.
SOC 2 Typ 1 & Typ 2
Die SOC 2 Typ 1 und Typ 2 bestätigen die hohen Standards von Giiftbei der Verwaltung von Daten auf der Grundlage von fünf "Vertrauensdienstprinzipien" - Sicherheit, Verfügbarkeit, Vertraulichkeit, Integrität der Verarbeitung und Datenschutz. Diese Berichte zeigen, dass wir nicht nur in der Lage sind, kritische Sicherheitsrichtlinien zu implementieren, sondern auch deren Wirksamkeit im Laufe der Zeit nachzuweisen.

Wachstumsimpulse aus aller Welt

Kalifornien
A - Xoxoday, 303 Twin Dolphin Drive, FL 600 #80, Redwood City, Kalifornien 94065, Vereinigte Staaten
Dublin
Dogpatch Labs, CHQ Building, Custom House Quay, DO1 Y6H7, Dublin, Irland
Bangalore
#17 Bhagyalaxmi Square, 2nd Floor, 18th Cross Road, HSR Layout, Sector 3, Bengaluru, Karnataka - 560102
Singapur
109 North Bridge Road, #05-21, Singapur 179097
Peking
Raum 4105, Ebene 4, Gebäude 26, Jing 'an Li, Bezirk Chaoyang, Peking, China
Dubai
Einheit Nr.: 1008, Fortune Business Tower, Cluster C, Jumeirah Lakes Towers, Dubai, Vereinigte Arabische Emirate
Jakarta
Cohive 101 - 15th Floor, Jl. Mega Kuningan Barat Blok, Kec. Setiabudi, Jakarta Selatan - 12950
Nigeria
3C, SpacePAD KM 18, Lekki-Epe Expressway, Lekki, Lagos State, Nigeria
Sri Lanka
Nr. 102, Havelock Road, Ebene 2, Colombo 05, Sri Lanka

Sicherheitsprüfung und -bewertung

VAPT
Schwachstellenbewertung und Penetrationstests
Giift Engagement für die Sicherheit wird auch durch unsere strengen VAPT-Bestrebungen unter Beweis gestellt. Durch umfassende Tests identifizieren wir potenzielle Sicherheitslücken und entschärfen sie proaktiv, um sicherzustellen, dass unsere Plattform gegen sich entwickelnde Cyber-Bedrohungen widerstandsfähig bleibt.
Vielen Dank! Ihr Beitrag ist eingegangen!
Huch! Beim Absenden des Formulars ist etwas schief gelaufen.

Engagement für ökologische Nachhaltigkeit

Vielen Dank! Ihr Beitrag ist eingegangen!
Huch! Beim Absenden des Formulars ist etwas schief gelaufen.
ISO 14001
Umweltmanagementsystem
Unsere ISO 14001-Zertifizierung unterstreicht das Engagement von Giiftfür ökologische Nachhaltigkeit. Wir verpflichten uns zur kontinuierlichen Verbesserung unserer Umweltleistung und gewährleisten umweltfreundliche Abläufe und Praktiken.
NDA-Ressourcen
Für die folgenden Ressourcen muss möglicherweise ein NDA hinterlegt werden. Bitte wenden Sie sich an Ihren Giift .
SOC 2-Konformitätsbericht
VAPT Zusammenfassung
CCPA/CPRA-Bericht
HIPAA-Bericht
GDPR-Bericht zur Datenschutz-Folgenabschätzung
Vielen Dank! Ihr Beitrag ist eingegangen!
Huch! Beim Absenden des Formulars ist etwas schief gelaufen.