Sicherheits-FAQ
Zuletzt aktualisiert: 4. Juli 2026
Häufige Fragen von Kunden, Prüfern und Partnern aus Finanzinstituten dazu, wie CORPYO Daten schützt und sicher arbeitet.
Ist CORPYO SOC-2- oder ISO-27001-zertifiziert?
Noch nicht. CORPYO verfügt derzeit nicht über eine SOC-2-, ISO-27001-, ISO-27701- oder CSA-STAR-Zertifizierung. Wir veröffentlichen eine ehrliche Roadmap unseres Fortschritts hin zu diesen Zertifizierungen unter /trust/certifications — wir sind lieber transparent darüber, wo wir stehen, als eine Zertifizierung vorzutäuschen, die wir nicht besitzen.
Wie werden meine Daten verschlüsselt?
Daten werden bei der Übertragung mittels TLS 1.2+ und im Ruhezustand mittels AES-256 verschlüsselt. Passwörter werden gehasht, niemals im Klartext gespeichert. Vollständige Details finden Sie auf unserer Seite Verschlüsselung.
Wo werden meine Daten gehostet?
Die Infrastruktur von CORPYO läuft auf Vercel und AWS über mehrere Regionen hinweg, hinter dem globalen Netzwerk von Cloudflare. Architekturdetails finden Sie unter Infrastruktur und die vollständige Liste der an der Plattformbereitstellung beteiligten Anbieter unter Unterauftragsverarbeiter.
Wer kann intern auf meine Daten zugreifen?
Der Zugriff folgt dem Prinzip der geringsten Rechte und der rollenbasierten Zugriffskontrolle: Nur Mitarbeiter, deren Rolle dies erfordert (z. B. Compliance-Prüfung von KYC-Dokumenten oder Support bei der Bearbeitung eines von Ihnen erstellten Tickets), können auf Ihre Datensätze zugreifen, und dieser Zugriff wird protokolliert. Siehe Zugriffskontrolle und Audit-Protokollierung.
Verkaufen Sie meine Daten?
Nein. CORPYO verkauft keine personenbezogenen Daten. Unsere Praktiken zur Datenweitergabe sind vollständig in unserer Datenschutzerklärung beschrieben.
Was passiert bei einem Sicherheitsvorfall?
Wir folgen einem dokumentierten Prozess zur Reaktion auf Vorfälle, der Erkennung, Eindämmung, Untersuchung, Wiederherstellung und Kundenbenachrichtigung umfasst. Betrifft ein Vorfall Ihre personenbezogenen Daten, benachrichtigen wir Sie im Einklang mit geltendem Recht. Siehe Reaktion auf Vorfälle.
Wie melde ich eine Schwachstelle?
Schreiben Sie eine E-Mail an [email protected] oder lesen Sie unsere Richtlinie zur Verantwortungsvollen Offenlegung für Umfang, Prozess und unsere Safe-Harbor-Zusage an gutgläubige Forscher.
Bieten Sie einen Auftragsverarbeitungsvertrag (DPA) an?
Ja. Unser DSGVO-konformer DPA wird unter /trust/dpa veröffentlicht, und Kunden, die eine unterzeichnete, unternehmensspezifische Kopie benötigen, können diese über [email protected] anfordern.
Welche Backup- und Wiederherstellungspraktiken haben Sie?
Wir führen automatisierte, verschlüsselte Backups mit definierten Wiederherstellungszielen durch. Details finden Sie unter Geschäftskontinuität und den aktuellen Plattformzustand auf unserer Live-Seite Systemstatus.
Wie erhalte ich weitere Details für meinen eigenen Due-Diligence-Prozess?
Wir arbeiten gerne direkt mit Sicherheits- und Compliance-Teams zusammen — auch bei Partnern aus Finanzinstituten —, die CORPYO evaluieren. Senden Sie Ihren Fragebogen oder spezifische Fragen an [email protected].
