ThunderPhone 2.0 ist live.Direkt im Self-Service – ab 2 ¢/Min..Ankündigung lesen
Sicherheit und Compliance

Trust Center

ThunderPhone erfüllt die Vorgaben der DSGVO, von HIPAA und der UK GDPR. Wir dokumentieren unsere Kontrollmaßnahmen, überwachen sie kontinuierlich und setzen Sicherheitsrichtlinien auf der gesamten Plattform konsequent durch.

Compliance-Frameworks

So erfüllt ThunderPhone die Anforderungen in Bezug auf personenbezogene Daten, Datenschutz und geschützte Gesundheitsinformationen.

Konform

GDPR

Legt Anforderungen an den Umgang mit und den Schutz von personenbezogenen Daten von Personen in der Europäischen Union fest.

Konform

HIPAA

Legt US-Schutzvorgaben für geschützte Gesundheitsinformationen fest, die für Kunden im Gesundheitswesen und deren Patienten verarbeitet werden.

Konform

UK GDPR

Legt Anforderungen an den Umgang mit und den Schutz von personenbezogenen Daten von Personen im Vereinigten Königreich fest.

Sicherheitsmaßnahmen

107 dokumentierte Kontrollen decken Produkt-, Daten-, Netzwerk-, App-, Endgeräte- und Unternehmenssicherheit ab. Jede davon wird kontinuierlich überwacht.

Produktsicherheit

11 Kontrollen
  • Jährliche Überprüfung der Zugriffsrechte für die Produktionskonsole
  • Bedarfsbasierter Zugriff auf Produktionsdatenbanken
  • Beschränkung von Produktionsdatenbank- und SSH-Zugriffen aus dem Internet
  • Verschlüsselung ruhender Daten in produktiven Kundendatenbanken

Datensicherheit

27 Kontrollen
  • Rollenbezogene Schulungen zu Sicherheit und Datenschutz
  • Benannter Informationssicherheitsbeauftragter
  • Zeitnaher Entzug von Zugriffsrechten nach dem Ausscheiden
  • Malware-Schutz auf Endgeräten mit Zugriff auf kritische Systeme

Netzwerksicherheit

1 Kontrolle
  • Leitlinien zur Netzwerksicherheit kritischer Systeme

Anwendungssicherheit

5 Kontrollen
  • Multifaktor-Authentifizierung für kritische Systeme
  • Regelmäßige Schwachstellen-Scans der Plattform
  • Automatische Timeouts für Cloud-Sitzungen
  • Leitlinien für Passwörter und sichere Anmeldungen

Endgerätesicherheit

4 Kontrollen
  • Inventar der Infrastruktursysteme mit klar zugewiesenen Verantwortlichkeiten
  • Richtlinie und Kontrollen zur Endgerätesicherheit
  • Verschlüsselung aller kritischen Endpunkte
  • Inventarisierung von Endgeräten

Unternehmenssicherheit

59 Kontrollen
  • Dokumentierte Standards für geschäftliches Verhalten
  • Festgelegte organisatorische Befugnisse und Verantwortlichkeiten
  • Information der Mitarbeitenden über ihre Rollen und Verantwortlichkeiten
  • Besetzung von Sicherheitsrollen mit qualifiziertem Personal

Sicherheitsdokumente

Auf Anfrage sind 39 Richtlinien und ergänzende Dokumente verfügbar. Vor der Freigabe prüfen wir jede Anfrage.

Richtlinie zur zulässigen Nutzung
Richtlinie zur Zugriffskontrolle
Verfahren zur Zugriffskontrolle
Richtlinie zum Asset-Management
Verfahren zum Asset-Management
Richtlinie zur Geschäftskontinuität und Notfallwiederherstellung
Plan zur Geschäftskontinuität
Richtlinie zum geschäftlichen Verhaltenskodex

Unterauftragsverarbeiter

Diese Anbieter unterstützen uns beim Betrieb von ThunderPhone. Mit jedem besteht ein Auftragsverarbeitungsvertrag.

Microsoft AzureCloud-Infrastruktur
LiveKitKommunikationsinfrastruktur
TelnyxTelefonie
GoogleCloud und KI
StripeZahlungsabwicklung

19 weitere Unterauftragsverarbeiter. Die vollständige Liste finden Sie im DPA.