Unsere Sicherheitsverpflichtungen

Bei Modjo haben wir unsere Plattform entwickelt, indem wir die Sicherheit und Vertraulichkeit Ihrer Daten in den Mittelpunkt unserer Bemühungen und unseres Tools gestellt haben. 

Hier sind unsere Verpflichtungen:

Verpflichtung Nr. 1: Ihre Daten sind vertraulich, sie gehen uns nichts an! 

Wir sind der Ansicht, dass die Vertraulichkeit Ihrer Daten von entscheidender Bedeutung ist. Wir verpflichten uns, sie niemals weiterzugeben oder mit jemandem zu teilen. 

Wir analysieren Ihre Daten nicht für unsere eigenen Zwecke oder für andere unserer Kunden. Wir leiten daraus keine Trends, Statistiken oder andere Informationen ab. Wir verarbeiten Ihre personenbezogenen Daten nur in Ihrem Interesse und auf Ihre Anweisung hin. 

Versprechen Nr. 2: Auch unsere Mitarbeiter respektieren die Vertraulichkeit Ihrer Daten.

Wir überprüfen den beruflichen Hintergrund und die Seriosität jedes Bewerbers, bevor wir einen neuen Mitarbeiter einstellen. 

Wir nehmen in jeden Arbeitsvertrag eine robuste Vertraulichkeitsklausel auf, um den Schutz Ihrer Daten zu gewährleisten. 

Wir schulen und sensibilisieren unsere Mitarbeiter darin, die Vertraulichkeit von Informationen, von denen sie Kenntnis erlangen können, zu erkennen und zu respektieren sowie deren Sicherheit zu gewährleisten.

Verpflichtung Nr. 3: Ihre Daten sind sicher, sowohl physisch als auch digital

Wir sichern den physischen Zugang zu unseren Räumlichkeiten durch ein doppeltes System von Zugangsausweisen, über die nur unsere Mitarbeiter verfügen. 

Der Zugang zu Kundendaten ist auf Teams beschränkt, die diese Daten zur Erfüllung ihrer Aufgaben benötigen. Der Zugriff ist nur nach Authentifizierung über eine persönliche Kennung in Verbindung mit einem Passwort möglich. 

Der Zugriff wird nachverfolgt und wir speichern die Verbindungsprotokolle ein Jahr lang. Nur Mitglieder des Tech-Teams können darauf zugreifen.  

Verpflichtung Nr. 4: Ihre Daten werden in Frankreich gehostet und verschlüsselt.

Wir hosten Ihre Daten auf Servern in Frankreich.

Wir verschlüsseln Ihre Daten bei der Übertragung und bei der Speicherung. Ihre Verschlüsselung basiert auf den Standards S3 und RDS, die den AES-256-Verschlüsselungsalgorithmus verwenden.

Die Datenübertragung erfolgt systematisch mithilfe des TLS-Protokolls.

Wir hosten die Daten unserer Kunden in ihren eigenen Räumen, sodass sie von Kunde zu Kunde segmentiert sind und das Risiko von Datenlecks begrenzt ist.

Versprechen Nr. 5: Ihre Daten sind verfügbar, wann immer Sie wollen

Ihre Daten werden jeden Tag gesichert. Die Sicherung wird 14 Tage lang aufbewahrt und ist verschlüsselt. Nur der Systemadministrator kann darauf zugreifen, wenn dies erforderlich ist.

Wir verwalten Sicherheitsvorfälle so, dass sie innerhalb von 24 Stunden beendet werden und der Zugang zu unserem Dienst so schnell wie möglich wiederhergestellt wird.

Verpflichtung Nr. 6: Unsere Organisation ist darauf ausgelegt, die Sicherheit Ihrer Daten zu gewährleisten.

Wir lassen regelmäßig Sicherheitsprüfungen durch Drittorganisationen in Form von Pentests durchführen und setzen deren Empfehlungen konsequent um.

Wir haben ein Krisenmanagementverfahren eingeführt, das im Falle eines Sicherheitsvorfalls aktiviert werden kann, um die potenziellen Auswirkungen so schnell wie möglich zu begrenzen. 

Jede neue Entwicklung wird einer Code-Review unterzogen, um mögliche Schwachstellen frühzeitig zu erkennen.