Security - Certifications - SOC 2 Type2 - ISO 27001 - PCI DSS

Zertifizierungen

Rydoo verfügt über branchenübliche Zertifizierungen, um die Sicherheit von Systemen, Zahlungen und Daten zu gewährleisten.

  • ISO 27001
  • SOC 2 Typ 2
  • PCI DSS

Sicherheitskontrollen

Alle Integrationen

Rydoo gewährleistet den Schutz von Daten während der Übertragung durch die Verwendung von mindestens TLS v.1.2. Die Daten im Ruhezustand werden mit AES TDE verschlüsselt.

Zugangsverwaltung

Für alle Mitarbeiter:innen und Auftragnehmer:innen von Rydoo ist eine Multi-Faktor-Authentifizierung vorgeschrieben. Der Zugang wird nach den Grundsätzen der “geringsten Berechtigung” und der “Notwendigkeit des Wissens” gewährt.

Datenschutz

Rydoo ist vollständig konform mit der GDPR. Alle Daten, die in unsere Anwendung eingegeben werden, werden sicher in Microsoft Azure-Datenzentren in der EU gespeichert und erfüllen strenge Sicherheitsanforderungen.

Datensicherung und Disaster Recovery

Wir führen täglich inkrementelle und vollständige Backups durch und stellen regelmäßig Daten zu Testzwecken wieder her. Unser Disaster-Recovery-Plan wird jährlich entwickelt und getestet. Unsere RPO und RTO sind streng vertraglich geregelt.

Penetrationstests

Rydoo führt jedes Jahr Penetrationstests und Schwachstellenbewertungen durch, um Sicherheitsschwachstellen zu ermitteln und zu beheben.

Risikobewertung von Anbieter:innen

Wir führen regelmäßig Risikobewertungen von Anbieter:innen durch, um Kundendaten zu schützen. Die Bewertung von Anbieter:innen hilft uns, fundierte Entscheidungen zu treffen, Risiken zu verringern und den Schutz zu verbessern.

Reaktion auf Vorfälle und Berichterstattung

Wir verfügen über einen dokumentierten und getesteten Prozess zur Reaktion auf Vorfälle, der eine effiziente Reaktion und Wiederherstellung ermöglicht.

Datenminimierung

Rydoo sammelt und verarbeitet nur Daten, die für die Erbringung seiner Dienstleistungen erforderlich sind. Unser Ansatz der Datenminimierung reduziert das Risiko der Gefährdung unserer Kund:innen.

Schulung und Sensibilisierung der Mitarbeiter:innen

Wir bieten unseren Mitarbeiter:innen umfassende Schulungen zu Datensicherheit und Datenschutz an, die von KnowBe4 unterstützt werden. Gut geschulte Mitarbeiter:innen sind für den Schutz unserer Daten unerlässlich.

Einfache Entdeckung und Unterstützung

Wir haben einen Prozess zur Erkennung und Behebung von Sicherheitsvorfällen implementiert. Unsere Kund:innen können uns im Fall von Vorfällen einfach kontaktieren.


Noch Fragen?

Kontaktieren Sie uns und erfahren Sie mehr über die Sicherheit bei Rydoo Rydoo Vorteile

Weitere Vorteile entdecken