Unsere Sicherheits- und Datenschutzprotokolle

Wir sind stolz darauf, Ihre Daten in einer sicheren und vertrauenswürdigen Umgebung zu verwalten – mit Kontrollen und Best Practices, die unseren Nutzern den höchsten Sicherheitsstandard bieten.

Zuletzt aktualisiert: 22. Januar 2024.

Datenschutz

Sicherer Zugriff auf Daten beginnt bei den Menschen – und wir investieren viel Zeit darin, die Besten einzustellen. Unsere Teams bestehen aus Fachleuten mit Erfahrung im Aufbau hochsicherer Anwendungen im Enterprise-Maßstab für Unternehmen jeder Größe – vom Startup bis zum großen börsennotierten Konzern.

Bei ChartMogul schulen wir alle Mitarbeitenden (unabhängig von ihrer Rolle) zu aktuellen Sicherheitsrichtlinien und Branchenstandards.

Darüber hinaus überwachen, protokollieren und überprüfen wir kontinuierlich alle Mitarbeiterzugriffe auf Ihre Daten.

Datenzugriff

Ihre Daten sind Ihr Eigentum, und wir werden sie niemals an Dritte verkaufen. Wir greifen nur mit Ihrer Erlaubnis auf Ihr ChartMogul-Konto zu – oder wenn wir verdächtige Aktivitäten feststellen oder einen Verstoß gegen unsere Nutzungsbedingungen vermuten.

GDPR-konform

ChartMogul und alle unsere Drittanbieter erfüllen die Datenschutz-Grundverordnung der EU.

Zu unserer Datenschutzerklärung

Kreditkarten

Wir verarbeiten keine sensiblen Kreditkartendaten von Ihnen oder Ihren Kunden.

Passwörter

Wir verschlüsseln alle Passwörter, bevor wir sie in unserer Datenbank speichern. Sie sind dafür verantwortlich, ein starkes Passwort zu wählen und es geheim zu halten. Zwei-Faktor-Authentifizierung steht allen ChartMogul-Nutzern zur Verfügung – wir empfehlen dringend, sie als zusätzliche Sicherheitsebene zu aktivieren.

Unser Auftragsverarbeitungsvertrag (DPA) ist zentral für die Datensicherheit.

DPA ansehen

Wir setzen auf Security by Design

Wir schulen unsere Entwickler in sicheren Softwareentwicklungspraktiken.

Zusätzlich setzen wir automatisierte Code-Analyse in unserer Entwicklungspipeline ein, damit keine Schwachstellen in unsere Codebasis gelangen.

Unser Sicherheitsteam ist an Design und Implementierung jedes neuen Features beteiligt, das unsere Angriffsfläche vergrößern könnte.

Verschlüsselung bei Übertragung und Speicherung

Datenverbindungen sind stets durch TLS-Protokolle geschützt. Unsere Datenbanken sind im Ruhezustand nach Branchenstandards verschlüsselt.

SOC 2 Report

Wir verfügen über einen SOC 2 Type 2 Report und unterziehen uns regelmäßig externen Audits, um die fortlaufende Compliance nachzuweisen. Um unseren aktuellen SOC 2 Report anzufordern, unterzeichnen Sie bitte unsere Vertraulichkeitsvereinbarung (NDA) hier.

Sicherheitsbewertungen

Wir führen kontinuierliche Sicherheits-Code-Reviews sowie jährliche Penetrationstests durch, um die Integrität unserer Plattform sicherzustellen.

Incident-Response-Plan

Wir folgen der SANS-Incident-Response-Methodik, um Vorfälle auf unserer Plattform zu behandeln. Zu jedem Vorfall führen wir ein umfassendes Post-mortem durch – um solche Vorfälle künftig zu verhindern und unsere Gegenmaßnahmen zu verbessern.

Fordern Sie unseren aktuellen SOC 2 Report an

Report anfordern

Resilienz von Infrastruktur und Plattform

ChartMogul wird vollständig auf AWS in der Region Europa gehostet.

In unserer Netzwerktopologie setzen wir ein:

  • Cloudflare als Netzwerk- und Web-Application-Firewall.
  • Amazon VPC zur Segmentierung unseres internen Netzwerks.

Wir überwachen unsere Netzwerke mit einer Reihe von Lösungen, darunter Cloudflare, Datadog und Sysdig.

24/7-Monitoring

Unser Engineering-Team überwacht Anwendung, Software und Infrastruktur in Bereitschaftsrotationen – mit erstklassigen Diensten, die hochzuverlässig und konform mit Branchenstandards sind.

99,9 % Verfügbarkeit

Die Verfügbarkeit von ChartMogul liegt konstant über 99,9 %.

Zu unserer Statusseite

Disaster Recovery

Wir sichern alle Kundendaten über Replikate mit zusätzlichen Backup-Snapshots.

Fehlertoleranz

Unsere Architektur bietet mehrere Failover-Instanzen, um Ausfälle durch Single Points of Failure zu vermeiden.

Unsere Sicherheits- und Datenschutzprotokolle

Nutzungsbedingungen

ChartMogul stellt öffentlich zugängliche Nutzungsbedingungen bereit, die unsere Sicherheitszusagen gegenüber unseren Nutzern näher beschreiben.

Mehr erfahren über die Nutzungsbedingungen von ChartMogul

Datenschutzerklärung

ChartMogul stellt eine öffentlich zugängliche Datenschutzerklärung bereit, die unsere Datenschutzzusagen sowie die Rechte unserer Nutzer und Website-Besucher beschreibt.

Mehr erfahren über die Datenschutzerklärung von ChartMogul

Häufige Sicherheitsfragen

Sie haben allgemeine Fragen? Klicken Sie unten, um unsere FAQs zu durchstöbern.

Zu den FAQ

ChartMogul-Statusseite

Klicken Sie unten, um über unseren aktuellen Betriebsstatus und etwaige Vorfälle informiert zu bleiben.

Mehr erfahren über den Betriebsstatus von ChartMogul

SOC 2 Report anfordern

ChartMogul überwacht Sicherheitskontrollen kontinuierlich und unterzieht sich externen Audits, um die Einhaltung von SOC 2 nachzuweisen. Unseren aktuellen SOC 2 Report können Sie über den folgenden Link anfordern.

Mehr erfahren über die Einhaltung von SOC 2 bei ChartMogul

Fragen?

Sie haben Fragen oder möchten mehr erfahren? Unser Team hilft Ihnen gerne!

Kontaktieren Sie uns

Häufig gestellte Fragen

Ich bin ChartMogul-Kunde und es gibt verdächtige Aktivitäten in meinem Konto. Was soll ich tun?

Bitte kontaktieren Sie uns umgehend.

Ich bin Sicherheitsforscher und habe eine Schwachstelle in ChartMogul gefunden. Wie kann ich sie melden?

Wir bei ChartMogul begrüßen Hinweise von Sicherheitsforschern und arbeiten gerne mit ihnen zusammen. Weitere Informationen zum Melden von Sicherheitslücken finden Sie in unserer Vulnerability Disclosure Policy.

Wo speichert ChartMogul meine Daten physisch?

Die Produktionsinfrastruktur von ChartMogul läuft vollständig auf AWS (Amazon Web Services). Alle persistenten Daten (Datenbanken, Dateispeicher, temporäre Daten) sowie die Rechenleistung (Webserver, Verarbeitungsmaschinen usw.) laufen in der AWS-Region EU Irland (eu-west-1).

Backups speichern wir in AWS S3 in derselben AWS-Region: eu-west-1.

Ist ChartMogul nach PCI-DSS Level 1/2 zertifiziert?

PCI-DSS ist ein Sicherheitsstandard, den jedes Unternehmen einhalten muss, das Kreditkartendaten verarbeitet.

ChartMogul selbst wurde nicht von einem PCI-zertifizierten Prüfer auditiert. Der Grund: Wir nutzen Stripe und Recurly für unsere Abonnementabrechnung, und diese verarbeiten sämtliche Kreditkartendaten. Stripe und Recurly sind konform mit PCI-DSS Level 1.

Bei der Verarbeitung der Daten Ihrer Kunden für Analysen erhält ChartMogul keine sensiblen Kreditkartendetails (höchstens die letzten 4 Ziffern einer Kreditkartennummer).