Sicherheit & Vertrauen
Wir schützen Ihre Daten so, wie Sie die Ihrer Kunden schützen.
Wir verkaufen Compliance-Software, also muss unsere eigene Aufstellung derselben Prüfung standhalten. So wird Custodia betrieben.
StandortEU-InfrastrukturBetrieben auf AWS Dublin (eu-west-1). Keine Daten verlassen den EWR, auch nicht für den Support-Zugriff.
VerschlüsselungDurchgehend verschlüsseltAES-256 im Ruhezustand, TLS 1.3 bei der Übertragung, Schlüssel getrennt von den Daten verwaltet.
ZugriffZugriffskontrolleZeilenbasierte Sicherheit, rollenbasierte Rechte je Rechtsträger und MFA für jedes Konto.
PrüfungUnabhängige TestsJährliche Penetrationstests durch Dritte. Feststellungen werden behoben und vor Abschluss erneut geprüft.
TrennungMandantentrennungMehrmandantenfähig mit Trennung auf Datenbankebene, bei jeder Abfrage je Organisation durchgesetzt.
StandardsAn ISO 27001 ausgerichtetKontrollen auf ISO 27001 abgebildet. SOC 2 Typ II ist in Vorbereitung, noch nicht zertifiziert.
Unsere eigene DSGVO-Position
Wir führen die Nachweise, die wir auch von Ihnen erwarten. Custodia pflegt ein eigenes Verzeichnis nach Artikel 30, bewertet die eigenen Dienstleister und wendet ein eigenes Löschkonzept an.
Ein Auftragsverarbeitungsvertrag nach Artikel 28 steht jedem Kunden zur Verfügung.
Unterauftragsverarbeiter werden vor dem Onboarding geprüft und danach fortlaufend überwacht.
Ein benannter Datenschutzbeauftragter verantwortet das Programm.
Unterauftragsverarbeiter
Jeder Dritte, der in unserem Auftrag Daten verarbeitet, ist öffentlich gelistet — mit Verarbeitungszweck und Standort. Vor Änderungen informieren wir unsere Kunden.
Liste der Unterauftragsverarbeiter ansehenSicherheitsanfragen
Für einen Sicherheitsfragebogen, eine Ausfertigung des AVV oder die Meldung einer Schwachstelle wenden Sie sich direkt an das Sicherheitsteam. Wir bestätigen Meldungen innerhalb eines Werktags.
Sicherheitsteam kontaktierensecurity@trycustodia.online