ENPLDE

Sicherheit und Compliance

Versicherer führen kein System ein, das sie gegenüber ihrer eigenen Informationssicherheit nicht vertreten können. Wir haben diese Prüfung mit Unternehmenskunden in Europa und Japan durchlaufen, und die folgenden Angaben spiegeln wider, was diese Prüfungen tatsächlich verlangen.

Hosting und Datenresidenz

Unsere Plattform läuft auf AWS in der vom Kunden geforderten Region, einschließlich einer Bereitstellung im Inland mit separater Ausweichregion, wo Regulierung oder Einkauf dies verlangen. Kundendaten sind nach Mandanten getrennt. Benötigt ein Kunde eine dedizierte statt einer gemeinsamen Umgebung, ist diese im Rahmen eines Unternehmensvertrags verfügbar.

Was verarbeitet wird

Eine Bewertung besteht aus Fahrzeugfotos, den daraus abgeleiteten Messwerten und den Falldaten, die der Kunde beifügen möchte. Die Schadenerkennung selbst läuft auf dem Gerät, nicht in der Cloud. Aufbewahrungsfristen legt der Kunde fest, denn die Schadenakte und nicht der Anbieter bestimmt, wie lange Beweise aufbewahrt werden müssen.

In unserem Produkt zur Schadenintegrität werden personenbezogene Daten vor jeder Analyse aus dem Material entfernt.

Anwendungssicherheit

Die mobile Anwendung hat eine unabhängige Sicherheitsbewertung durchlaufen, und wir stellen diese Dokumentation Kunden unter NDA zur Einsicht bereit. Die Verteilung an Unternehmenskunden erfolgt über Apple Business Manager als verwaltete App, mit betreutem Kioskmodus für gemeinsam genutzte Geräte, sodass ein Bewertungsgerät auf seinen Zweck beschränkt werden kann.

Dokumentation, die wir bereitstellen

  • Ausgefüllte Sicherheits- und Datenschutzfragebögen im Format des Kunden.
  • Beschreibung von Architektur und Datenfluss für Gerät, Plattform und etwaige Integrationen.
  • Liste der Unterauftragsverarbeiter und Bestätigung der Hosting-Region.
  • Dokumentation der Sicherheitsbewertung der Anwendung, unter NDA.
  • Auftragsverarbeitungsvertrag und, wo erforderlich, Standardvertragsklauseln.

Umgang mit Schwachstellen

Wir beantworten Kundenanfragen zu konkreten Schwachstellen und Drittkomponenten routinemäßig, einschließlich der dringenden Fragebögen, die Versicherer nach der Veröffentlichung einer Schwachstelle in einer Komponente versenden. Bei Sicherheitsbedenken zu unseren Produkten erreichen Sie uns unter vitalii.istushkin@soft-edge.com.

Senden Sie uns Ihren Fragebogen.

Wir beantworten Ihre Sicherheitsprüfung lieber früh, als spät davon zu erfahren.

Kontakt aufnehmen