IT-Security & Datenschutz der Hintbox

Unser Hinweisgebersystem erfüllt alle Vorgaben der IT-Security und des Datenschutzes. Insbesondere durch unser ISMS und die sichere Hintbox werden sämtliche technischen, organisatorischen und regulatorischen Anforderungen der Datenschutz-Grundverordnung und der EU-Whistleblower-Richtlinie (2019/1937) erfüllt.

Nehmen Sie Kontakt mit uns auf
Deutscher Bundestag

Unsere IT-Security & Datenschutz Siegel

DSGVO
Deutsche Server
SSL Verschlüsselung
Ende zu Ende Verschlüsselung

Letzter erfolgreicher Penetrationstest am 25.08.2021

Unsere IT-Security & Datenschutz Siegel

DSGVO
Deutsche Server
SSL Verschlüsselung
Ende zu Ende Verschlüsselung

Letzter erfolgreicher Penetrationstest am 25.08.2021

Jede Hintbox ist ein in sich geschlossenes System. Durch isolierte Datenhaltung und eine Ende-zu-Ende-Verschlüsselung liegen Ihre Daten sicher in ihrer eigenen Datenbank.

Testen Sie die HINTBOX kostenlos
Kostenlos testenNehmen Sie Kontakt mit uns auf

Unser Sicherheitsversprechen

Check

Implementierung eines Informationssicherheits-Managementsystems (ISMS)

Der Schutz Ihrer Daten und Informationen ist eines unserer höchsten Anliegen. Daher haben wir ein ISMS gemäß den Vorgaben der ISO 27001 implementiert, um den Schutz Ihrer Daten umfassend sicherzustellen. Der Geltungsbereich unseres ISMS ist wie folgt festgelegt:

„Eigenentwicklung, Bereitstellung und Betrieb von Softwarelösungen als Service zur Nutzung durch Endkunden.“

Check

Ende-zu-Ende-Verschlüsselung

Über unsere Ende-zu-Ende-Verschlüsselung werden sämtliche personenbezogene Daten und Unternehmensinformationen, wie etwa auch Geschäftsgeheimnisse, in unserem Hinweisgebersystem über alle Übertragungsstationen verschlüsselt. Nur berechtigte Personen können diese Daten und Informationen entschlüsseln und einsehen. Die Verschlüsselung findet ausschließlich beim Hinweisgeber oder Compliance Manager statt. Das bedeutet, die Daten kommen bereits verschlüsselt auf unseren Servern an, sodass weder wir, die lawcode GmbH, noch sonstige Dritte die Informationen zu keinem Zeitpunkt mitlesen können.

 

Check

Regelmäßige Auditierung der Hintbox durch externe Auditoren

Die Hintbox wir regelmäßig durch externe Unternehmen positiv auditiert. Ein IT-Security-Unternehmen führt dazu Penetrationstests durch, um die IT-Sicherheit der Hintbox zu überprüfen. Dadurch ist sichergestellt, dass die Hintbox und Ihre Daten sicher sind.

Check

Sicherstellung der Integrität der Daten durch Revisionssicherheit

Durch den Einsatz höchster und modernster Verschlüsselungstechnologien und eine revisionssichere Indexierung von Dateneingaben und ihre Veränderungen stellen wir zudem die Datenintegrität in der Hintbox sicher.

Check

Gewährleistung der Verfügbarkeit Ihrer Daten und Informationen

Unsere Hintbox bietet Ihnen eine Verfügbarkeit von 99,9% pro Jahr. Dadurch ist die Verfügbarkeit Ihrer Daten und Informationen sichergestellt.

Check

Sicherstellung der Anonymität

Die Hintbox stellt die Anonymität eines Hinweisgebers im Falle einer anonymen Meldung technisch sicher. Es werden keine IP- oder MAC-Adressen, Standortdaten oder sonstige Informationen, die Rückschlüsse auf eine betroffene Person erlauben, gespeichert. Auch die Login-Daten für einen anonymen Hinweisgeber zum Zwecke einer anonymen Kommunikation zwischen dem Hinweisgeber und dem Compliance-Officer bzw. Verantwortlichen werden zufällig und automatisch generiert.

Darüber hinaus werden sämtliche Meta-Daten aus Dateianhängen, die der Hinweisgeber seiner Meldung beifügt, gelöscht. Dadurch wird sichergestellt, dass die Dateien keinerlei personenbezogene Daten enthalten.

Check

DSGVO-konforme Datenverarbeitung

Unsere Hintbox erfüllt die Regeln zur Verarbeitung personenbezogener Daten und entspricht damit der Datenschutz-Grundverordnung sowie dem Bundesdatenschutzgesetz. Wir verarbeiten die personenbezogenen Daten ausschließlich nach dokumentierter Weisung und in Ihrem Auftrag als Auftragsverarbeiter. Dazu schließen wir mit Ihnen eine Vereinbarung zur Auftragsverarbeitung ab. Diese Vereinbarung enthält die hohen Standards an technischen und organisatorischen Maßnahmen (TOM), die wir mit unserem Hinweisgebersystem gewährleisten.

Check

Datenhosting bei einem ISO/IEC 27001 zertifizierten Rechenzentrum in Deutschland

Sämtliche Daten unseres Hinweisgebersystems werden in Deutschland in einem ISO/IEC 27001 zertifizierten Rechenzentrum gehostet. Es erfolgt kein Datenhosting und auch keine Datenweitergabe in Staaten außerhalb der EU.

Check

Umsetzung von Löschungsvorgaben

Sämtliche personenbezogene Daten in der Hintbox können entsprechend den Vorgaben der Datenschutz-Grundverordnung sowie der EU-Whistleblower-Richtlinie gelöscht werden. Dies ermöglicht es Ihnen, Löschungsanfragen und auch Löschungskonzepte tatsächlich rechtskonform umzusetzen.

Check

Umsetzung eines Berechtigungskonzeptes

Unsere Hintbox ermöglicht die Umsetzung eines Berechtigungskonzepts. Nur einzelne berechtigte Personen erhalten Zugriff auf die Meldungen in dem Hinweisgebersystem. Dadurch erfüllen Sie die Vorgaben des Datenschutzes und stellen die erforderliche Vertraulichkeit sicher.

Check

Gewährleistung der Vertraulichkeit der Daten

Wir bieten jedem Nutzer der Hintbox eine sichere 2-Faktor-Authentifizierung an. Jeder Kunde erhält erhält eine eigene separierte Hintbox-Instanz, wodurch eine stringente Trennung und Verarbeitung der Daten sichergestellt wird.

Check

Hilfe und Unterstützung

Selbstverständlich unterstützt Sie unser Kundensupport bei allen Anliegen der IT-Security und des Datenschutzes. Wir unterstützen Sie bei der Bearbeitung von Datenschutzrechten von betroffenen Personen. Ebenso unterstützen wir etwa bei der Durchführung einer Datenschutz-Folgenabschätzung u.v.m.

Sind Sie auf die Whistleblower-Richtlinie vorbereitet?

NEHMEN SIE UNVERBINDLICH KONTAKT MIT UNS AUF

5 + 1 =