Informationssicherheit und Datenschutz

Die Sicherheit und der Schutz Ihrer Daten haben für Luminovo höchste Priorität. Wenn Sie Kommentare, Bedenken oder Fragen zu Datensicherheit und zum Datenschutz bei Luminovo haben, senden Sie Ihre Anfrage bitte an security@luminovo.com.

Unternehmenstaugliche Sicherheit und Datenschutz

Standort Deutschland. Unsere Microsoft Azure-Hosting-Server befinden sich in Frankfurt, Deutschland.

ISO 27001-zertifiziert. Alle Datenhosting-Lösungen (bereitgestellt von Microsoft Azure) sind vollständig mit ISO 27001 und SOC 2 konform. Luminovo ist seit Juni 2023 ebenfalls nach ISO 27001 zertifiziert.

Verschlüsselung während des Transports und im Ruhezustand. Alle Daten werden im Ruhezustand mit FIPS 140-2-geprüften kryptografischen Modulen und der AES 256-Bit-Verschlüsselung verschlüsselt. Für die Sicherheit der Transportschicht verwenden wir überall TLS 1.2+.

Mandantenübergreifende Sicherheit. Mit einer Multi-Tenant-Architektur sorgt unsere Software für eine Datentrennung verschiedener Kunden auf Datenbankebene

Beauftragter für Informationssicherheit. Datensicherheit ist eine Priorität der obersten Führungsebene. Unser Gründer und Geschäftsführer Timon Ruban ist unser Beauftragter für Informationssicherheit.

DSGVO-konform. Als in der EU ansässiges Unternehmen halten wir uns an die Bestimmungen von DSGVO .

Backups und Notfallwiederherstellung. Wir führen automatische Backups von sofort bis alle vier Stunden durch und bewahren die Backups in einem zonenredundanten Speicher für bis zu 7 Tage auf.

Schutz vor Schwachstellen. Wir verwenden bei jeder Codeänderung einen automatischen Sicherheitsscanner, um bekannte Schwachstellen und Fehlkonfigurationen in unserer Software aufzudecken.

DDoS-Schutz. Der Zugang zu unseren Servern ist vor Denial-of-Service-Attacken durch den ständig aktiven DDoS-Schutz von Cloudflare geschützt.

Verdächtige IP-Drosselung. Wir schützen automatisch vor verdächtigen Anmeldungen, die auf zu viele Konten von einer einzigen IP-Adresse abzielen.

Starke Passwortrichtlinien. Eine strenge Passwortpolitik (Verbot der 10.000 häufigsten Passwörter; Verbot persönlicher Daten - wie des Namens - und Erzwingen einer Mindestlänge, von Sonderzeichen, Klein- und Großbuchstaben und Zahlen in jedem Passwort) macht es schwierig, wenn nicht sogar unwahrscheinlich, dass jemand ein Passwort durch manuelle oder automatische Mittel errät.

Multi-Faktor-Authentifizierung. Wir bieten die Möglichkeit, Ihre Anmeldungen mit Multi-Faktor-Authentifizierung zu sichern.

Single Sign-On (SSO) und SAML. Verfügbar in den Enterprise-Plänen für eine sichere, optimierte Authentifizierung.

Rollenbasierte Zugriffskontrolle. Definieren Sie Benutzer- und Administratorrollen für individuelle Zugriffsberechtigungen.

Datensicherheit & Datenschutz-Dokumente

ISO 27001:2022-Zertifikat

Als PDF-Datei anzeigen:

Datenverarbeitungsvertrag / Auftragsverarbeitungsvertrag

Ansicht als .doc-Datei:

Erklärung zum Datenschutz unserer Produkte

Datenschutzerklärung für unsere Website luminovo.com

FAQ

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, soweit gesetzlich nichts anderes bestimmt ist. Ausgenommen hiervon sind Daten wie Namen und E-Mail-Adressen, die nach Ablauf der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den entsprechenden Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, werden personenbezogene Daten von der Product Intelligence-Einheit von Luminovo manuell gelöscht. Für weitergehende Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Daten des Kunden werden von Luminovo 30 Tage nach Beendigung des Vertrages oder früher auf schriftlichen Antrag des Kunden gelöscht(AGB 11.5).

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, soweit gesetzlich nichts anderes bestimmt ist. Ausgenommen hiervon sind Daten wie Namen und E-Mail-Adressen, die nach Ablauf der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den entsprechenden Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, werden personenbezogene Daten von der Product Intelligence-Einheit von Luminovo manuell gelöscht. Für weitergehende Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Daten des Kunden werden von Luminovo 30 Tage nach Beendigung des Vertrages oder früher auf schriftlichen Antrag des Kunden gelöscht(AGB 11.5).

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, soweit gesetzlich nichts anderes bestimmt ist. Ausgenommen hiervon sind Daten wie Namen und E-Mail-Adressen, die nach Ablauf der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den entsprechenden Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, werden personenbezogene Daten von der Product Intelligence-Einheit von Luminovo manuell gelöscht. Für weitergehende Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Daten des Kunden werden von Luminovo 30 Tage nach Beendigung des Vertrages oder früher auf schriftlichen Antrag des Kunden gelöscht(AGB 11.5).

Geben Sie personenbezogene Daten an Unterauftragsverarbeiter weiter?

Ja, personenbezogene Daten werden an Unterverarbeitungsprogramme weitergegeben. Wir verwenden diese Tools unter anderem, um ein großartiges Nutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Hier finden Sie eine Liste der Tools und den Grund, warum wir sie verwenden

Geben Sie personenbezogene Daten an Unterauftragsverarbeiter weiter?

Ja, personenbezogene Daten werden an Unterverarbeitungsprogramme weitergegeben. Wir verwenden diese Tools unter anderem, um ein großartiges Nutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Hier finden Sie eine Liste der Tools und den Grund, warum wir sie verwenden

Geben Sie personenbezogene Daten an Unterauftragsverarbeiter weiter?

Ja, personenbezogene Daten werden an Unterverarbeitungsprogramme weitergegeben. Wir verwenden diese Tools unter anderem, um ein großartiges Nutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Hier finden Sie eine Liste der Tools und den Grund, warum wir sie verwenden

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Software Luminovo?

Welche Cookies sammelt Ihre Software Luminovo?

Welche Cookies sammelt Ihre Software Luminovo?

Welches sind Ihre technischen und organisatorischen Maßnahmen (TOMs)?

Eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) finden Sie in Anhang 3 unserer Datenverarbeitungsvereinbarung (DPA). Wir haben die Liste hier für Sie verlinkt.

Welches sind Ihre technischen und organisatorischen Maßnahmen (TOMs)?

Eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) finden Sie in Anhang 3 unserer Datenverarbeitungsvereinbarung (DPA). Wir haben die Liste hier für Sie verlinkt.

Welches sind Ihre technischen und organisatorischen Maßnahmen (TOMs)?

Eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) finden Sie in Anhang 3 unserer Datenverarbeitungsvereinbarung (DPA). Wir haben die Liste hier für Sie verlinkt.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

So verwenden wir beispielsweise Software wie Honeycomb zur Überwachung unserer Systeme. Außerdem haben wir Verfahren für das Änderungsmanagement festgelegt, um Änderungen an der Software zu kontrollieren und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir sammeln, speichern und analysieren Protokolldaten in Übereinstimmung mit den Anforderungen unserer ISO 27001-Zertifizierung. Unser Plan zur Reaktion auf Vorfälle, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zur Erkennung, Meldung und Reaktion auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßig Schwachstellen-Scans durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu erkennen und zu beseitigen.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

So verwenden wir beispielsweise Software wie Honeycomb zur Überwachung unserer Systeme. Außerdem haben wir Verfahren für das Änderungsmanagement festgelegt, um Änderungen an der Software zu kontrollieren und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir sammeln, speichern und analysieren Protokolldaten in Übereinstimmung mit den Anforderungen unserer ISO 27001-Zertifizierung. Unser Plan zur Reaktion auf Vorfälle, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zur Erkennung, Meldung und Reaktion auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßig Schwachstellen-Scans durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu erkennen und zu beseitigen.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

So verwenden wir beispielsweise Software wie Honeycomb zur Überwachung unserer Systeme. Außerdem haben wir Verfahren für das Änderungsmanagement festgelegt, um Änderungen an der Software zu kontrollieren und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir sammeln, speichern und analysieren Protokolldaten in Übereinstimmung mit den Anforderungen unserer ISO 27001-Zertifizierung. Unser Plan zur Reaktion auf Vorfälle, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zur Erkennung, Meldung und Reaktion auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßig Schwachstellen-Scans durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu erkennen und zu beseitigen.

Was geschieht im Falle einer Verletzung des Schutzes personenbezogener Daten?

Im Falle einer Datenschutzverletzung führen wir unverzüglich eine Untersuchung durch und benachrichtigen die betroffenen Akteure. Auf diese Weise wird sichergestellt, dass schnelle, wirksame und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen abzumildern.

Was geschieht im Falle einer Verletzung des Schutzes personenbezogener Daten?

Im Falle einer Datenschutzverletzung führen wir unverzüglich eine Untersuchung durch und benachrichtigen die betroffenen Akteure. Auf diese Weise wird sichergestellt, dass schnelle, wirksame und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen abzumildern.

Was geschieht im Falle einer Verletzung des Schutzes personenbezogener Daten?

Im Falle einer Datenschutzverletzung führen wir unverzüglich eine Untersuchung durch und benachrichtigen die betroffenen Akteure. Auf diese Weise wird sichergestellt, dass schnelle, wirksame und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen abzumildern.

sebastian schaal
sebastian schaal
inga schwarz
inga schwarz
patrick perner
patrick perner

Kostenlose Demo buchen

Lassen Sie sich von unseren Produktspezialisten durch die Plattform führen, gehen Sie auf alle Funktionen ein, die für Ihren individuellen Anwendungsfall relevant sind, und lassen Sie alle Ihre Fragen direkt beantworten. Oder sehen Sie sich ein 5-minütiges Video zu den wichtigsten Funktionen an.