Informationssicherheit und Datenschutz

Die Sicherheit und der Schutz Ihrer Daten haben für Luminovo oberste Priorität. Wenn Sie Kommentare, Bedenken oder Fragen zur Datensicherheit und zum Datenschutz bei Luminovo haben, senden Sie Ihre Anfrage bitte an security@luminovo.com.

Unternehmenstaugliche Sicherheit und Datenschutz

Standort Deutschland. Unsere Microsoft Azure-Hosting-Server befinden sich in Frankfurt, Deutschland.

ISO 27001-zertifiziert. Alle Datenhosting-Lösungen (bereitgestellt von Microsoft Azure) sind vollständig mit ISO 27001 und SOC 2 konform. Luminovo ist seit Juni 2023 auch nach ISO 27001 zertifiziert.

Verschlüsselung während des Transports und im Ruhezustand. Alle Daten werden im Ruhezustand mit FIPS 140-2-geprüften kryptografischen Modulen und der AES 256-Bit-Verschlüsselung verschlüsselt. Für die Sicherheit der Transportschicht verwenden wir überall TLS 1.2+.

Mandantenübergreifende Sicherheit. Mit einer Multi-Tenant-Architektur sorgt unsere Software für eine Datentrennung verschiedener Kunden auf Datenbankebene

Beauftragter für Informationssicherheit. Die Datensicherheit hat für die Geschäftsführung höchste Priorität. Unser Gründer und Geschäftsführer Timon Ruban ist unser Informationssicherheitsbeauftragter.

DSGVO-konform. Als in der EU ansässiges Unternehmen halten wir uns an die Bestimmungen von DSGVO .

Backups und Notfallwiederherstellung. Wir führen automatische Backups von sofort bis alle vier Stunden durch und bewahren die Backups in einem zonenredundanten Speicher für bis zu 7 Tage auf.

Schutz vor Schwachstellen. Wir verwenden bei jeder Codeänderung einen automatischen Sicherheitsscanner, um bekannte Schwachstellen und Fehlkonfigurationen in unserer Software aufzudecken.

DDoS-Schutz. Der Zugang zu unseren Servern ist vor Denial-of-Service-Attacken durch den ständig aktiven DDoS-Schutz von Cloudflare geschützt.

Verdächtige IP-Drosselung. Wir schützen automatisch vor verdächtigen Anmeldungen, die auf zu viele Konten von einer einzigen IP-Adresse abzielen.

Starke Passwortrichtlinien. Eine strenge Passwortpolitik (Verbot der 10.000 häufigsten Passwörter; Verbot persönlicher Daten - wie des Namens - und Erzwingen einer Mindestlänge, von Sonderzeichen, Klein- und Großbuchstaben und Zahlen in jedem Passwort) macht es für jemanden schwierig, wenn nicht sogar unwahrscheinlich, ein Passwort durch manuelle oder automatische Mittel zu erraten.

Multi-Faktor-Authentifizierung. Wir bieten die Möglichkeit, Ihre Anmeldungen mit Multi-Faktor-Authentifizierung zu sichern.

ingle Sign-On (SSO) und SAML. Verfügbar in den Enterprise-Plänen für eine sichere, optimierte Authentifizierung.

Rollenbasierte Zugriffskontrolle. Definieren Sie Benutzer- und Administratorrollen für maßgeschneiderte Zugriffsrechte.

Dokumente zu Datensicherheit und Datenschutz

ISO 27001:2022-Zertifikat

Als PDF-Datei anzeigen:

Datenverarbeitungsvertrag / Auftragsverarbeitungsvertrag

Ansicht als .doc-Datei:

Erklärung zum Datenschutz unserer Produkte

Datenschutzerklärung für unsere Website luminovo.com

FAQ

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, soweit gesetzlich nichts anderes bestimmt ist. Ausgenommen hiervon sind Daten wie Namen und E-Mail-Adressen, die nach Ablauf der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den entsprechenden Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, werden personenbezogene Daten von der Product Intelligence-Einheit von Luminovo manuell gelöscht. Für weitergehende Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Daten des Kunden werden von Luminovo 30 Tage nach Beendigung des Vertrages oder früher auf schriftlichen Antrag des Kunden gelöscht(AGB 11.5).

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, soweit gesetzlich nichts anderes bestimmt ist. Ausgenommen hiervon sind Daten wie Namen und E-Mail-Adressen, die nach Ablauf der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den entsprechenden Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, werden personenbezogene Daten von der Product Intelligence-Einheit von Luminovo manuell gelöscht. Für weitergehende Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Daten des Kunden werden von Luminovo 30 Tage nach Beendigung des Vertrages oder früher auf schriftlichen Antrag des Kunden gelöscht(AGB 11.5).

Wie lange speichert Luminovo meine Daten?

Luminovo löscht personenbezogene Daten nach 30 Tagen, soweit gesetzlich nichts anderes bestimmt ist. Ausgenommen hiervon sind Daten wie Namen und E-Mail-Adressen, die nach Ablauf der Vertragslaufzeit gelöscht werden. Die Löschung erfolgt automatisch in den entsprechenden Tools unserer Unterauftragsverarbeiter. Wenn keine automatische Löschfunktion verfügbar ist, werden personenbezogene Daten von der Product Intelligence-Einheit von Luminovo manuell gelöscht. Für weitergehende Informationen kontaktieren Sie uns bitte unter security@luminovo.com.


Alle Daten des Kunden werden von Luminovo 30 Tage nach Beendigung des Vertrages oder früher auf schriftlichen Antrag des Kunden gelöscht(AGB 11.5).

Geben Sie personenbezogene Daten an Unterauftragsverarbeiter weiter?

Ja, personenbezogene Daten werden an Unterverarbeitungsprogramme weitergegeben. Wir verwenden diese Tools unter anderem, um ein großartiges Nutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Hier finden Sie eine Liste der Tools und den Grund, warum wir sie verwenden

Geben Sie personenbezogene Daten an Unterauftragsverarbeiter weiter?

Ja, personenbezogene Daten werden an Unterverarbeitungsprogramme weitergegeben. Wir verwenden diese Tools unter anderem, um ein großartiges Nutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Hier finden Sie eine Liste der Tools und den Grund, warum wir sie verwenden

Geben Sie personenbezogene Daten an Unterauftragsverarbeiter weiter?

Ja, personenbezogene Daten werden an Unterverarbeitungsprogramme weitergegeben. Wir verwenden diese Tools unter anderem, um ein großartiges Nutzererlebnis zu gewährleisten und unsere Produkte kontinuierlich zu verbessern.


Hier finden Sie eine Liste der Tools und den Grund, warum wir sie verwenden

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Website luminovo.com?

Welche Cookies sammelt Ihre Software Luminovo?

Welche Cookies sammelt Ihre Software Luminovo?

Welche Cookies sammelt Ihre Software Luminovo?

Welches sind Ihre technischen und organisatorischen Maßnahmen (TOMs)?

Eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) finden Sie in Anhang 3 unserer Datenverarbeitungsvereinbarung (DPA). Wir haben die Liste hier für Sie verlinkt.

Welches sind Ihre technischen und organisatorischen Maßnahmen (TOMs)?

Eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) finden Sie in Anhang 3 unserer Datenverarbeitungsvereinbarung (DPA). Wir haben die Liste hier für Sie verlinkt.

Welches sind Ihre technischen und organisatorischen Maßnahmen (TOMs)?

Eine Liste unserer technischen und organisatorischen Maßnahmen (TOMs) finden Sie in Anhang 3 unserer Datenverarbeitungsvereinbarung (DPA). Wir haben die Liste hier für Sie verlinkt.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

So verwenden wir beispielsweise Software wie Honeycomb zur Überwachung unserer Systeme. Außerdem haben wir Verfahren für das Änderungsmanagement festgelegt, um Änderungen an der Software zu kontrollieren und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir sammeln, speichern und analysieren Protokolldaten in Übereinstimmung mit den Anforderungen unserer ISO 27001-Zertifizierung. Unser Plan zur Reaktion auf Vorfälle, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zur Erkennung, Meldung und Reaktion auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßig Schwachstellen-Scans durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu erkennen und zu beseitigen.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

So verwenden wir beispielsweise Software wie Honeycomb zur Überwachung unserer Systeme. Außerdem haben wir Verfahren für das Änderungsmanagement festgelegt, um Änderungen an der Software zu kontrollieren und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir sammeln, speichern und analysieren Protokolldaten in Übereinstimmung mit den Anforderungen unserer ISO 27001-Zertifizierung. Unser Plan zur Reaktion auf Vorfälle, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zur Erkennung, Meldung und Reaktion auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßig Schwachstellen-Scans durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu erkennen und zu beseitigen.

Wie gewährleistet Luminovo eine effektive Sicherheitsüberwachung und reagiert auf Vorfälle?

So verwenden wir beispielsweise Software wie Honeycomb zur Überwachung unserer Systeme. Außerdem haben wir Verfahren für das Änderungsmanagement festgelegt, um Änderungen an der Software zu kontrollieren und zu dokumentieren, um Sicherheitsrisiken zu minimieren.


Wir sammeln, speichern und analysieren Protokolldaten in Übereinstimmung mit den Anforderungen unserer ISO 27001-Zertifizierung. Unser Plan zur Reaktion auf Vorfälle, der ebenfalls Teil dieser Zertifizierung ist, umfasst klar definierte Schritte zur Erkennung, Meldung und Reaktion auf Sicherheitsvorfälle.

Darüber hinaus führen wir regelmäßig Schwachstellen-Scans durch und bieten ein Bug-Bounty-Programm an, um potenzielle Bedrohungen frühzeitig zu erkennen und zu beseitigen.

Was geschieht im Falle einer Verletzung des Schutzes personenbezogener Daten?

Im Falle einer Datenschutzverletzung führen wir unverzüglich eine Untersuchung durch und benachrichtigen die betroffenen Akteure. Auf diese Weise wird sichergestellt, dass schnelle, wirksame und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen abzumildern.

Was geschieht im Falle einer Verletzung des Schutzes personenbezogener Daten?

Im Falle einer Datenschutzverletzung führen wir unverzüglich eine Untersuchung durch und benachrichtigen die betroffenen Akteure. Auf diese Weise wird sichergestellt, dass schnelle, wirksame und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen abzumildern.

Was geschieht im Falle einer Verletzung des Schutzes personenbezogener Daten?

Im Falle einer Datenschutzverletzung führen wir unverzüglich eine Untersuchung durch und benachrichtigen die betroffenen Akteure. Auf diese Weise wird sichergestellt, dass schnelle, wirksame und umfassende Maßnahmen ergriffen werden, um mögliche Auswirkungen abzumildern.

Interessiert? Sprechen Sie mit uns.

Stellen Sie uns Ihre Fragen während einer persönlichen Live-Demo der Software. Oder sehen Sie sich vorher ein 5-minütiges Video zu den wichtigsten Funktionen an.

Interessiert? Sprechen Sie mit uns.

Stellen Sie uns Ihre Fragen während einer persönlichen Live-Demo der Software. Oder sehen Sie sich vorher ein 5-minütiges Video zu den wichtigsten Funktionen an.

Interessiert?
Lassen Sie uns reden.

Stellen Sie uns Ihre Fragen während einer persönlichen Live-Demo der Software. Oder sehen Sie sich vorher ein 5-minütiges Video zu den wichtigsten Funktionen an.