Informationssicherheit und Datenschutz

Die Sicherheit und Privatsphäre Ihrer Daten sind bei Luminovo von höchster Priorität. Wenn Sie Anmerkungen, Bedenken oder Fragen zu unserer Datensicherheit & -privatsphäre bei Luminovo haben, senden Sie bitte Ihre Anfrage an security@luminovo.com.

Unternehmenstaugliche Sicherheit & Datenschutz

In Deutschland ansässig. Unsere Microsoft Azure-Hosting-Server befinden sich in Frankfurt, Deutschland.

ISO 27001 zertifiziert. Alle Datenhosting-Lösungen (bereitgestellt von Microsoft Azure) sind vollständig konform mit ISO 27001 und SOC 2. Luminovo ist ebenfalls seit Juni 2023 ISO 27001 zertifiziert.

Verschlüsselung während der Übertragung und im Ruhezustand. Alle Daten werden im Ruhezustand mit FIPS 140-2 validierten kryptografischen Modulen und dem AES 256-Bit-Verschlüsselungsverfahren verschlüsselt. Für die Transportsicherheit verwenden wir überall TLS 1.2+.

Mandantenfähige Sicherheit. Mit einer mandantenfähigen Architektur stellt unsere Software die Datentrennung verschiedener Kunden auf Datenbankebene sicher.

Informationssicherheitsbeauftragter. Datensicherheit ist eine Managementpriorität auf höchster Ebene. Unser Gründer und Geschäftsführer Timon Ruban ist unser Informationssicherheitsbeauftragter.

DSGVO-konform. Als ein in der EU ansässiges Unternehmen halten wir uns an die DSGVO-Vorgaben.

Backups und Notfallwiederherstellung. Wir führen automatische Backups durch, die von sofort bis alle vier Stunden reichen, und bewahren die Backups bis zu 7 Tage in zonenredundantem Speicher auf.

Schutz vor Schwachstellen. Wir verwenden einen automatisierten Sicherheitsscanner bei jeder Code-Änderung, um bekannte Schwachstellen und Fehlkonfigurationen in unserer Software aufzudecken.

DDoS-Schutz. Der Zugriff auf unsere Server ist durch Cloudflares stets aktive DDoS-Schutztechnologie vor Denial-of-Service-Angriffen geschützt.

Verdächtige IP-Drosselung. Wir schützen automatisch vor verdächtigen Anmeldungen, die von einer einzelnen IP-Adresse auf zu viele Konten abzielen.

Starke Passwort-Richtlinien. Eine starke Passwort-Richtlinie (Verbot der 10.000 am häufigsten verwendeten Passwörter; Verbot persönlicher Daten – wie dem Namen – und Erzwingen einer Mindestlänge, Sonderzeichen, sowie Groß- und Kleinbuchstaben und Zahlen in jedem Passwort) macht es schwierig, wenn nicht sogar unwahrscheinlich, dass jemand ein Passwort durch manuelle oder automatisierte Verfahren errät.

Mehrstufige Authentifizierung. Wir bieten die Möglichkeit, Ihre Anmeldungen mit einer mehrstufigen Authentifizierung abzusichern.

Einmalanmeldung (SSO) und SAML. Verfügbar in Enterprise-Plänen für sichere, nahtlose Authentifizierung.

Rollenbasierte Zugriffskontrolle. Definieren Sie Benutzer- und Adminrollen für angepasste Zugriffsberechtigungen.

Datensicherheits- und Datenschutzdokumente

ISO 27001:2022 Zertifikat

Als PDF-Datei anzeigen:

Datenverarbeitungsvereinbarung / Auftragsverarbeitungsvertrag

Als .doc-Datei anzeigen:

Datenschutzerklärung unserer Produkte

Datenschutzerklärung unserer Website luminovo.com

FAQ

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, es sei denn, es ist gesetzlich anders geregelt. Ausnahmen sind Daten wie Namen und E-Mail-Adressen, die am Ende der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den relevanten Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, löscht die Produkt-Intelligenz-Einheit von Luminovo personenbezogene Daten manuell. Für weitere Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Kundendaten werden von Luminovo 30 Tage nach Beendigung der Vereinbarung gelöscht oder früher auf schriftliche Anfrage des Kunden (AGB 11.5).

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, es sei denn, es ist gesetzlich anders geregelt. Ausnahmen sind Daten wie Namen und E-Mail-Adressen, die am Ende der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den relevanten Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, löscht die Produkt-Intelligenz-Einheit von Luminovo personenbezogene Daten manuell. Für weitere Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Kundendaten werden von Luminovo 30 Tage nach Beendigung der Vereinbarung gelöscht oder früher auf schriftliche Anfrage des Kunden (AGB 11.5).

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, es sei denn, es ist gesetzlich anders geregelt. Ausnahmen sind Daten wie Namen und E-Mail-Adressen, die am Ende der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den relevanten Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, löscht die Produkt-Intelligenz-Einheit von Luminovo personenbezogene Daten manuell. Für weitere Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Kundendaten werden von Luminovo 30 Tage nach Beendigung der Vereinbarung gelöscht oder früher auf schriftliche Anfrage des Kunden (AGB 11.5).

Teilen Sie personenbezogene Daten mit Unterauftragsverarbeitern?

Ja, personenbezogene Daten werden mit Unterverarbeitungswerkzeugen geteilt. Unter anderem nutzen wir diese Werkzeuge, um ein großartiges Benutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Bitte finden Sie eine Liste der Werkzeuge und den Grund, warum wir sie verwenden hier

Teilen Sie personenbezogene Daten mit Unterauftragsverarbeitern?

Ja, personenbezogene Daten werden mit Unterverarbeitungswerkzeugen geteilt. Unter anderem nutzen wir diese Werkzeuge, um ein großartiges Benutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Bitte finden Sie eine Liste der Werkzeuge und den Grund, warum wir sie verwenden hier

Teilen Sie personenbezogene Daten mit Unterauftragsverarbeitern?

Ja, personenbezogene Daten werden mit Unterverarbeitungswerkzeugen geteilt. Unter anderem nutzen wir diese Werkzeuge, um ein großartiges Benutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Bitte finden Sie eine Liste der Werkzeuge und den Grund, warum wir sie verwenden hier

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Software Luminovo?

Welche Cookies sammelt Ihre Software Luminovo?

Welche Cookies sammelt Ihre Software Luminovo?

Welche technischen und organisatorischen Maßnahmen (TOMs) setzen Sie ein?

Sie finden eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) in Anhang 3 unseres Datenverarbeitungsvertrags (DPA). Wir haben die Liste für Sie hier verlinkt.

Welche technischen und organisatorischen Maßnahmen (TOMs) setzen Sie ein?

Sie finden eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) in Anhang 3 unseres Datenverarbeitungsvertrags (DPA). Wir haben die Liste für Sie hier verlinkt.

Welche technischen und organisatorischen Maßnahmen (TOMs) setzen Sie ein?

Sie finden eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) in Anhang 3 unseres Datenverarbeitungsvertrags (DPA). Wir haben die Liste für Sie hier verlinkt.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

Zum Beispiel verwenden wir Software wie Honeycomb, um unsere Systeme zu überwachen. Wir haben auch Änderungsmanagementverfahren definiert, um Änderungen an der Software zu steuern und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir erfassen, speichern und analysieren Protokolldaten gemäß den Anforderungen unserer ISO 27001-Zertifizierung. Unser Incident Response Plan, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zum Erkennen, Melden und Reagieren auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßige Schwachstellenanalysen durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu identifizieren und zu beheben.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

Zum Beispiel verwenden wir Software wie Honeycomb, um unsere Systeme zu überwachen. Wir haben auch Änderungsmanagementverfahren definiert, um Änderungen an der Software zu steuern und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir erfassen, speichern und analysieren Protokolldaten gemäß den Anforderungen unserer ISO 27001-Zertifizierung. Unser Incident Response Plan, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zum Erkennen, Melden und Reagieren auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßige Schwachstellenanalysen durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu identifizieren und zu beheben.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

Zum Beispiel verwenden wir Software wie Honeycomb, um unsere Systeme zu überwachen. Wir haben auch Änderungsmanagementverfahren definiert, um Änderungen an der Software zu steuern und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir erfassen, speichern und analysieren Protokolldaten gemäß den Anforderungen unserer ISO 27001-Zertifizierung. Unser Incident Response Plan, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zum Erkennen, Melden und Reagieren auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßige Schwachstellenanalysen durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu identifizieren und zu beheben.

Was geschieht im Falle eines Datenschutzverstoßes?

Im Falle eines Datenverstoßes führen wir umgehend eine Untersuchung durch und benachrichtigen die relevanten Interessengruppen. Dies stellt sicher, dass schnelle, effektive und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen zu mindern.

Was geschieht im Falle eines Datenschutzverstoßes?

Im Falle eines Datenverstoßes führen wir umgehend eine Untersuchung durch und benachrichtigen die relevanten Interessengruppen. Dies stellt sicher, dass schnelle, effektive und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen zu mindern.

Was geschieht im Falle eines Datenschutzverstoßes?

Im Falle eines Datenverstoßes führen wir umgehend eine Untersuchung durch und benachrichtigen die relevanten Interessengruppen. Dies stellt sicher, dass schnelle, effektive und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen zu mindern.

sebastian schaal
sebastian schaal
inga schwarz
inga schwarz
patrick perner
patrick perner

Kostenlose Demo anfragen

Lassen Sie unsere Produktspezialisten Sie durch die Plattform führen und Ihnen zeigen, wie sie Ihre Beschaffungsprozesse und spezifischen Bedürfnisse verbessern kann. Oder schauen Sie sich ein 5-minütiges Video der relevantesten Funktionen an.