Sicherheit & Vertrauen
Wie wir Ihre Daten schützen — unsere Sicherheitsmaßnahmen, die Subunternehmer, auf die wir uns stützen, wo Daten gehostet werden und wie Sie eine Schwachstelle melden. Betrieben von der Zenith Yield GmbH.
Sicherheitsmaßnahmen
Subunternehmer
Die Drittanbieter-Dienste, auf die wir uns für den Betrieb der Plattform stützen: die personenbezogenen Datenkategorien, die jeder verarbeiten kann, wo er gehostet wird und die Transfergrundlage, wenn Daten den EWR verlassen. Mit jedem Subunternehmer, der dies erfordert, wird vor dem Produktiveinsatz ein Auftragsverarbeitungsvertrag (AVV/DPA) geschlossen.
Datenhaltung
Unser primärer Datenspeicher läuft auf Bereitstellungsinfrastruktur im Europäischen Wirtschaftsraum (EWR), standardmäßig in Deutschland. Bietet ein Subunternehmer eine EU-Region an, wählen wir diese standardmäßig — etwa bei Produktanalyse und Secrets-Management. Einige Subunternehmer sind US-basiert, wie in der Tabelle unten dargestellt.
Wird ein Subunternehmer außerhalb des EWR gehostet, stützt sich der Transfer auf das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (SCC); wir minimieren die übermittelten personenbezogenen Daten.
Schwachstelle melden
Eine Sicherheitslücke gefunden? Bitte melden Sie sie vertraulich — eröffnen Sie kein öffentliches Issue — und geben Sie uns ein angemessenes Zeitfenster zur Behebung vor einer Veröffentlichung. Wir bestätigen den Eingang in der Regel innerhalb von zwei Werktagen. Unsere vollständige Offenlegungsrichtlinie und der Geltungsbereich stehen in der SECURITY.md des Repositorys.