Vertrauen und Compliance

SoftBCom Berlin GmbH - Plattform- und Projektlösungen

Datenresidenz, Hosting & Datenschutz

  • SoftBCom verarbeitet und speichert Kundendaten überwiegend innerhalb der Europäischen Union.
  • Unsere Kerninfrastruktur wird in EU-basierten Rechenzentren betrieben (z. B. bei Hetzner Online GmbH in Deutschland), und die primäre Datenspeicherung sowie die Verarbeitung auf Anwendungsebene erfolgen innerhalb der EU. Alle eingesetzten Rechenzentren sind nach ISO/IEC 27001 zertifiziert oder verfügen über einen gleichwertigen Standard und erfüllen Anforderungen an physische Sicherheit, Stromversorgung, Zugangskontrolle und Redundanz.
  • Für bestimmte Funktionen, darunter Voice Processing, Spracherkennung, Sprachsynthese und LLM-basierte Analyse, setzt SoftBCom Subunternehmer ein. Diese Dienste können eine Verarbeitung von Daten außerhalb der EU umfassen.
  • Soweit technisch möglich, konfiguriert SoftBCom die Datenverarbeitung so, dass EU-basierte Infrastruktur und regionale Endpunkte genutzt werden (z. B. für Voice Processing und nachgelagerte Dienste). Aufgrund der Natur von Echtzeit-Kommunikationsrouting und verteilten Cloud-Diensten können jedoch bestimmte Verarbeitungsvorgänge außerhalb der EU stattfinden.
  • In solchen Fällen stellt SoftBCom geeignete Schutzmaßnahmen im Einklang mit der DSGVO sicher, darunter Auftragsverarbeitungsverträge (Data Processing Agreements, DPAs), Standardvertragsklauseln (Standard Contractual Clauses, SCCs) sowie weitere vertragliche, technische oder organisatorische Maßnahmen, soweit anwendbar.
  • SoftBCom wendet strenge Grundsätze der Datenminimierung an und beschränkt den Umfang der übermittelten Daten auf das, was für die Erbringung des Dienstes erforderlich ist. Soweit anwendbar und technisch möglich, werden Daten vor der Verarbeitung durch externe Dienste anonymisiert oder pseudonymisiert.
  • SoftBCom erfüllt die Anforderungen der DSGVO, insbesondere der Artikel 5, 6, 28 und 32.


Zugriffskontrollen

  • Zugriff nur mit dem Zweck von Wartung und Dienstleistung durch autorisierte Mitarbeitende mit rollenbasierten Rechten.
  • IP-Filter werden verwendet.
  • Automatische Sitzungs-Timeouts bei Bedarf aktivierbar.


Verschlüsselung

  • Datenübertragung via TLS 1.2+.
  • Speicherung sicherheitsrelevanter Konfigurationsdaten (z. B. API-Schlüssel, Tokens, Zugriffsdaten) erfolgt verschlüsselt (AES-verschlüsselt).


Backup & Wiederherstellung

  • Anwendungsbezogene Backups erfolgen gemäß vordefinierter Backup-Pläne.
  • Wiederherstellungstests gemäß Notfallplan


Vorfallmanagement

  • Interne Prozesse zur Erkennung, Dokumentation und Bewertung von Sicherheitsvorfällen
  • Verpflichtung zur Meldung relevanter Vorfälle an betroffene Kunden gemäß Art. 33 DSGVO


Penetrationstests & technische Prüfungen

  • Interne Sicherheitsprüfungen vor jeder größeren Version oder projektspezifischen Einführung
  • Externe Tests durch unabhängige IT-Partner auf Anfrage möglich (gegen Kostenerstattung)


Subprozessoren & Verantwortlichkeiten

BSFZ-Siegel

Untitled design (21)

  • Die SoftBCom Berlin GmbH wurde von der Bescheinigungsstelle Forschungszulage (BSFZ) mit dem BSFZ-Siegel ausgezeichnet.
  • Das Siegel bestätigt, dass die Forschungs- und Entwicklungsaktivitäten des Unternehmens gemäß §2 Abs.1 Forschungszulagengesetz (FZulG) förderfähig sind und im Rahmen der Forschungszulage unterstützt werden können.
  • Das zertifizierte Projekt konzentriert sich auf die Entwicklung eines autonomen, KI-gestützten Systems für Echtzeitprozesse im Kundenservice.
  • Mit der Bescheinigung unterstreicht SoftBCom sein Engagement für innovative Entwicklungen im Bereich KI-basierter Prozessautomatisierung.


ISO-Konformitätserklärung

  • SoftBCom orientiert sich an den Grundprinzipien der ISO/IEC 27001 und setzt diese im Rahmen seines internen Informationssicherheitsmanagements um.

Abrechnung & Zahlungssicherheit

  • QAWacht nutzt Stripe Payments Europe, Ltd. als Zahlungsabwickler.
  • Stripe ist nach PCI DSS Level 1 zertifiziert, dem höchsten internationalen Standard für Zahlungssicherheit.
  • Alle Zahlungsdaten werden über TLS-Verschlüsselung übertragen und bei Stripe mit AES-256 gespeichert.
  • Systeme von SoftBCom verarbeiten oder speichern keine Rohdaten von Zahlungskarten; stattdessen wird Tokenisierung eingesetzt, sodass nur nicht sensible Referenzen verwendet werden.
  • Für internationale Datenübermittlungen stützt sich Stripe auf die EU-Standardvertragsklauseln (SCCs) sowie auf das EU–US Data Privacy Framework und gewährleistet so eine DSGVO-konforme Verarbeitung von Kundendaten.

Webservices & Kundeninteraktion

  • Die öffentlich zugänglichen Websites und kundenorientierten Marketing-Tools von SoftBCom (einschließlich Webinar-Registrierung und Lead-Formulare) werden über HubSpot, Inc. betrieben.
  • HubSpot verfügt über ISO 27001-Zertifizierung, SOC 2-Berichte und setzt Verschlüsselung sowohl bei der Übertragung (TLS 1.2+) als auch bei der Speicherung (AES-256) ein.
  • Über HubSpot erhobene Kontaktdaten werden gemäß dem Auftragsverarbeitungsvertrag (AVV) von SoftBCom verarbeitet und unterliegen bei Übermittlungen außerhalb der EU den EU-Standardvertragsklauseln.
  • Zahlungsdaten oder Gesprächstranskripte werden in HubSpot nicht verarbeitet.

Unterlagen:




1. Datenschutzerklärung

https://www.softbcom.de/datenschutzerklarung


2. SaaS-Nutzungsbedingungen

https://www.softbcom.de/saas-terms-of-use


3. Allgemeine Geschäftsbedingungen (AGB)

https://www.softbcom.de/agb


4. Vertrag zur Auftragsverarbeitung (AVV)

https://www.softbcom.de/hubfs/Trust/AVV-DE.pdf


5. Technische und organisatorische Maßnahmen

https://www.softbcom.de/hubfs/PublishDE/TOM-DE.pdf


6. Liste der Unterauftragnehmer

https://www.softbcom.de/hubfs/Trust/Liste-der-Unterauftragnehmer.pdf


7. Datenverarbeitungsprinzipien für QAWacht und KI-basierte Systeme

https://www.softbcom.de/hubfs/Trust/Datenverarbeitungsprinzipien-für-QAWacht-und-KI-basierte-Systeme.pdf


8. Online-Abonnementvertrag

Diese Vereinbarung regelt das Vertragsverhältnis zwischen SoftBCom und den Kunden der QAWacht-Plattform und anderer SaaS-Dienste.

https://www.softbcom.de/online-subscription-agreeement

9. Erklärung zur Barrierefreiheit gemäß dem Barrierefreiheitsstärkungsgesetz (BFSG)

https://www.softbcom.de/barrierefreiheit

10. Cookie-Richtlinie

https://www.softbcom.de/hubfs/Trust/Cookie-Richtlinie.pdf