VERTRAUEN · SICHERHEIT · DATENSCHUTZ

Sie müssen sich nicht blind auf unser Wort verlassen.

Vinny verarbeitet täglich sensible Bewohner-, Miet- und Betriebsdaten. Sicherheit, Datenschutz und Compliance sind fest integriert – auditiert, zertifiziert und von unabhängigen Dritten verifiziert.

TRUST CENTER BESUCHEN
Datenschutzerklärung anzeigen
LIVE-KÖRPERHALTUNG
Alle Systeme sind betriebsbereit
100 % · 90 TAGE
SOC 2 Typ II
GEPRÜFT Q1/2026
ISO 27001
ZERTIFIZIERT · Q1/2026
Letzter Penetrationstest
AIKIDO · Q1 2026
DIE BASIS
DIE BASIS

Vier Prinzipien.
Ausnahmslos angewandt.

Vier Prinzipien.
Ausnahmslos angewandt.

Unser Team für Sicherheit und Datenschutz legt Richtlinien sowie Kontrollen fest, überwacht die Compliance und validiert unseren Sicherheitsstatus durch unabhängige Wirtschaft

Unser Team für Sicherheit und Datenschutz legt Richtlinien sowie Kontrollen fest, überwacht die Compliance und validiert unseren Sicherheitsstatus durch unabhängige Wirtschaft

01 / 04

Wichtige Informationen

Der Zugriff wird nach dem Need-to-Know-Prinzip gewährt, basierend auf dem Konzept der minimalen Rechtevergabe.

02 / 04

Defense-in-Depth-Prinzip

Sicherheitskontrollen sind mehrschichtig aufgebaut, sodass ein einzelner Ausfall das System nicht gefährdet.

03 / 04

Konsistent angewendet

Kontrollen werden im gesamten Unternehmen einheitlich angewendet.

04 / 04

Kontinuierlich optimiert

Die Kontrollmechanismen werden im Laufe der Zeit kontinuierlich optimiert, um ihre Effizienz zu steigern.

Verifiziert durch Vanta und Aikido Security

ISO 27001
ISO 27001
SOC 2 Typ II
SOC 2 · TYP II
EU-DSGVO
DSGVO · EU
EU-KI-Gesetz-Logo
EU-KI-Verordnung
im Detail 01 / 04
im Detail 01 / 04

Datenschutz

Datenschutz

Inaktive Daten

Alle Datenspeicher, die Kundendaten enthalten, sind im Ruhezustand (at rest) verschlüsselt. Für unsere besonders sensiblen Daten wird eine Verschlüsselung auf Feldebene angewendet, bevor sie die Datenbank erreichen – weder der physische noch der logische Zugriff auf die Datenbank reicht aus, um diese zu lesen.

Datenübertragung

Sämtliche Daten im Transit werden durch TLS 1.2 oder höher geschützt, wobei HSTS erzwungen wird, um Protocol-Downgrade-Angriffe zu verhindern. Die Verwaltung der TLS-Schlüssel und -Zertifikate erfolgt über AWS, die Bereitstellung über Application Load Balancer.

Secret-Management

Die Verwaltung der Verschlüsselungscodes erfolgt über den AWS Key Management Service (KMS), der das Schlüsselmaterial in Hardware-Sicherheitsmodulen (HSMs) speichert. Dies bedeutet, dass keine Einzelperson, einschließlich der Mitarbeiter von Amazon oder Vinny, direkt auf das Schlüsselmaterial zugreifen kann; die Ver- und Entschlüsselung erfolgt ausschließlich über KMS-APIs. Anwendungsgeheimnisse werden im Ruhezustand über den AWS Secrets Manager und den Parameter Store verschlüsselt, wobei der Zugriff streng limitiert ist.

im Detail 02 / 04
im Detail 02 / 04

Produktsicherheit

Produktsicherheit

Penetrationstests

Jährliche externe Penetrationstests mit Aikido. Tägliche interne Tests dazwischen.

Vinny führt jährliche Penetrationstests mit Aikido durch, einem führenden Unternehmen für GraphQL-Sicherheit. Alle Produkt- und Infrastrukturkomponenten sind im Prüfumfang enthalten, wobei der vollständige Zugriff auf den Quellcode gewährt wird, um eine maximale Abdeckung zu gewährleisten.

JährlichEXTERNER PENETRATIONSTEST
TäglichINTERNE PENETRATIONSTESTS
100%VERTRAGSGEGENSTÄNDLICHER QUELLCODE
VERIFIZIERT DURCH
Vanta
Aikido

Schwachstellenscans

6 SCHICHTEN · ALLZEIT BEREIT
SAST (Statische Anwendungssicherheitsprüfung)Statische Codeanalyse bei jedem Pull-Request und kontinuierliche Ausführung im HintergrundprozessprüfungSCADie Software-Composition-Analysis identifiziert bekannte CVEs in der Supply-Chain
SCHADHAFTE ABHÄNGIGKEITBlockiert das Einschleusen von Malware über PaketeDASTDynamische Analyse aktiver Anwendungen
NETZWERK-SCANSRegelmäßige Scans auf InfrastrukturebeneEASMKontinuierliches Management der externen Angriffsoberfläche
im Detail 03 / 04
im Detail 03 / 04

Enterprise-Sicherheit

Enterprise-Sicherheit

Endpunkterkennung und -schutz

Alle Unternehmensgeräte werden zentral über ein MDM-System und Anti-Malware-Lösungen verwaltet. Festplattenverschlüsselung, Bildschirmsperre und automatische Updates sind standardmäßig vorgeschrieben. Sicherheitswarnungen für Endgeräte werden rund um die Uhr (24/7/365) überwacht.

Sicherer Remote-Zugriff

Der Fernzugriff auf interne Ressourcen wird über ein AWS-VPN abgesichert. DNS-Server mit integrierter Malware-Blockierung bieten zusätzlichen Schutz für Mitarbeiter beim Surfen im Internet.

Cybersecurity-Schulung

Alle Mitarbeiter absolvieren bei der Einstellung sowie jährlich ein Sicherheitstraining. Neue Software-Entwickler nehmen zusätzlich an einer Schulung für

Identitäts- & Zugangsmanagement

Phishing-resistente Authentifizierung wird erzwungen – durchgängig WebAuthn, wo immer möglich. Der Zugriff wird rollenbasiert gewährt und bei Beendigung des Arbeitsverhältnisses automatisch entzogen.

Integrations- und Partnersicherheit
Integrations- und Partnersicherheit

Ein risikobasierter Ansatz

Ein risikobasierter Ansatz

Jeder Partner wird zunächst hinsichtlich seines inhärenten Risikos eingestuft und anschließend auf Sicherheitskontrollen hin überprüft. Die verbleibende Risikobewertung steuert eine explizite Genehmigungsentscheidung vor der Integration.

Jeder Partner wird zunächst hinsichtlich seines inhärenten Risikos eingestuft und anschließend auf Sicherheitskontrollen hin überprüft. Die verbleibende Risikobewertung steuert eine explizite Genehmigungsentscheidung vor der Integration.

EINGANGSDATEN FÜR DAS INHÄRENTE RISIKO
Zugriff auf Kunden- und Unternehmensdaten
Integration in Produktionsumgebungen
Potenzieller Markenschaden für Vinny oder Kunden
GEPRÜFTE KONTROLLEN
Sicherheitsniveau, Zertifizierungen, Verträge
Ergebnis
Restrisikobewertung · Genehmigungsentscheidung
im Detail 04 / 04
im Detail 04 / 04

Datenschutz

Datenschutz

Regulatorische Compliance

Vinny bewertet kontinuierlich Aktualisierungen regulatorischer und neuer Rahmenbedingungen, um das Programm stetig weiterzuentwickeln.

Datenschutzerklärung

Wie Vinny personenbezogene Daten erhebt, nutzt und schützt.

RICHTLINIE ANZEIGEN

Betroffenenanfragen

Reichen Sie Anträge auf Datenzugriff, -löschung oder -übertragbarkeit über einen zentralen Kanal ein; Rückmeldungen erfolgen innerhalb von 30 Tagen.

ANFRAGE ABSENDEN

Betreiben Sie Ihre Objekte mit voller Leistung

Spend your time doing what only a person can do.

Vinny

AI teammate · starts today

24/7

Betreiben Sie Ihre Objekte mit voller Leistung

Spend your time doing what only a person can do.

Betreiben Sie Ihre Objekte mit voller Leistung

Spend your time doing what only a person can do.